Nexora
Nexora es un sistema inteligente de gobierno de endpoints y seguridad empresarial impulsado por IA que monitorea el uso de software en las máquinas, aplica clasificación de riesgos basada en políticas y genera informes estructurados de comportamiento y seguridad.
Está diseñado para entornos donde las organizaciones necesitan visibilidad sobre el uso de aplicaciones, hacer cumplir reglas de gobierno de software y detectar comportamientos riesgosos o no autorizados de herramientas utilizando reglas de políticas deterministas combinadas con análisis asistido por IA.
Cuando la IA se convierte en el atacante, Nexora se convierte en la defensa.
Resumen
Nexora funciona como un agente ligero de endpoint combinado con un motor de políticas y una capa de razonamiento de IA. Transforma la actividad bruta de procesos y aplicaciones en inteligencia de seguridad estructurada sin otorgar a la IA autoridad directa de ejecución.
Principios fundamentales de diseño:
- Aplicación de políticas deterministas (sin decisiones de riesgo basadas en IA)
- Recopilación transparente de telemetría
- Explicación y resumen basados en IA únicamente
- Gobierno empresarial y auditabilidad por defecto
Características principales
1. Monitoreo de actividad de endpoints
- Seguimiento de ejecución de procesos en tiempo real (eventos de inicio/parada)
- Seguimiento de duración de uso de aplicaciones
- Detección de aplicaciones en primer plano vs. segundo plano
- Segmentación de actividad por sesión de usuario
- Telemetría a nivel de dispositivo por endpoint
- Reconstrucción de actividad con marca de tiempo
- Soporte para dispositivos empresariales multiusuario
2. Identificación y mapeo de software
- Identificación de ejecutables mediante nombre de proceso, ruta y firma
- Hash binario opcional para validación de integridad
- Normalización de aplicaciones (ej., chrome.exe → Google Chrome)
- Detección de aplicaciones desconocidas o sin firmar
- Seguimiento de versiones del software ejecutado
- Mapeo de continuidad de aplicaciones entre sesiones
- Etiquetado de metadatos de proveedor y origen
3. Clasificación de riesgo de software basada en políticas
- Registro de software definido por la empresa (fuente de verdad)
- Sistema de clasificación determinista:
- Aprobado
- Restringido
- Alto Riesgo
- Bloqueado (modo de aplicación opcional)
- Etiquetado de riesgo basado en etiquetas:
- remote_access_tool
- unapproved_ai_tool
- data_exfiltration_risk
- external_sync_service
- kernel_level_access_tool
- Segmentación de políticas por departamento (RR.HH., Finanzas, Ingeniería)
- Historial de políticas versionadas con seguimiento de auditoría
4. Funciones de gobierno empresarial
Control de acceso basado en roles (RBAC)
- Roles: Empleado, Gerente, Analista de Seguridad, Administrador, Auditor
- Visibilidad acotada por rol
- Controles de acceso sensibles al contexto (dispositivo, rol, nivel de riesgo)
Sistema de aprobación de políticas
- Flujos de trabajo de aprobación en múltiples etapas
- Requisitos de aprobación de seguridad/cumplimiento
- Cambios de políticas versionados con soporte de reversión
- Activación programada de políticas
Gestión de listas blancas y negras de software
- Registro centralizado de software empresarial
- Listas de permitir/denegar específicas por departamento
- Excepciones temporales con vencimiento
- Anulaciones de emergencia para respuesta a incidentes
Modo de simulación de políticas
- Pruebas de políticas en seco antes de la aplicación
- Análisis de impacto asistido por IA
- Estimación de usuarios y flujos de trabajo afectados
- Previsión de impacto de riesgos
Auditoría y trazabilidad
- Registro de eventos inmutable (encadenamiento hash opcional)
- Seguimiento del ciclo de vida completo:
proceso → evaluación de políticas → interpretación de IA → informe
- Registros de acciones administrativas
- Paquetes de auditoría exportables
Capa de cumplimiento
- Estructura de informes preparada para SOC 2
- Formato de registro alineado con ISO 27001
- Controles de manejo de datos conscientes del GDPR
- Configuración de retención y residencia de datos
Sistema de manejo de excepciones
- Anulaciones basadas en aprobación
- Excepciones con límite de tiempo
- Seguimiento obligatorio de justificación
- Historial completo de auditoría de anulaciones
Modo de transparencia
- Panel de actividad orientado al empleado
- Explicaciones de "¿Por qué se marcó esto?"
- Visibilidad del uso personal
- Notificaciones opcionales para actividad restringida
5. Detección y señalización de riesgos de seguridad
- Detección de uso de software restringido/de alto riesgo
- Sistema de señalización de riesgos basado en eventos
- Seguimiento de duración del uso de herramientas riesgosas
- Registro consciente del contexto (usuario, hora, dispositivo, aplicación)
- Detección de anomalías fuera del horario laboral
- Canal de escalación de aplicaciones desconocidas
6. Capa de análisis y resumen de IA
- Informes diarios automatizados generados por IA
- Interpretación estructurada de eventos de políticas
- Resúmenes de seguridad en lenguaje natural
- Análisis de tendencias de comportamiento (vistas de 7/30/90 días)
- Resultados de informes a nivel ejecutivo
- Razonamiento multidía a través de la actividad histórica
- Modo de IA solo de explicación (sin autoridad de ejecución)
7. Analítica de comportamiento y detección de anomalías
- Modelado de comportamiento base por usuario
- Sistema de puntuación de riesgo (escala 0–100)
- Detección de desviaciones de patrones de uso normales
- Comparación de comportamiento entre usuarios
- Agrupación de software desconocido
- Detección de anomalías temporales (picos fuera del horario laboral)
8. Motor de correlación de incidentes
- Agrupación de eventos en incidentes de seguridad
- Detección de cadenas de comportamiento de múltiples pasos
- Análisis de correlación entre procesos
- Reconstrucción de línea de tiempo de incidentes
- Puntuación de gravedad por incidente
- Informes diarios, semanales, mensuales
- Resúmenes por usuario, dispositivo y departamento
- Formatos de exportación:
- JSON
- Markdown
- PDF (opcional)
- Paneles ejecutivos
- Consulta de informes históricos
10. Controles de seguridad y determinismo de IA
- Canal de entrada de IA estructurado solo en JSON
- Sin autoridad de clasificación de riesgos basada en IA
- Preprocesamiento resistente a inyección de instrucciones
- Seguimiento de versiones de instrucciones y modelos
- Validación de salida para evitar eventos alucinados
- Modelo de ejecución de IA solo de explicación
11. Controles de seguridad y privacidad
- Opción de implementación local primero
- Almacenamiento de telemetría cifrado
- Niveles de recopilación de datos configurables
- Anonimización opcional para análisis
- Controles de visibilidad de datos basados en roles
- Sincronización empresarial segura (opcional)
12. Implementación y arquitectura
- Soporte multiplataforma:
- Agente de endpoint ligero
- Arquitectura modular:
- capa de recopilación
- motor de políticas
- motor de razonamiento de IA
- sistema de informes
- Operación con capacidad sin conexión
- Servidor de agregación empresarial opcional
13. Capa de extensibilidad
- Sistema de complementos para fuentes de telemetría
- Definiciones de etiquetas de riesgo personalizadas
- Ganchos de integración con SIEM
- Acceso a API para paneles
- Integración con proveedor de identidad (SSO)
- Expansión futura de monitoreo de agentes de IA
Licencia de Marca de Especificación (SBL)
Estándar
- Sistema totalmente compatible con AGPL-3.0+
- Copyleft aplicado para implementaciones en red
- Atribución requerida:
Opcional
- Licencia de Marca de Especificación (SBL)
Licencia y requisitos de aviso
Nexora se publica bajo la GNU Affero General Public License v3.0 o posterior (AGPL-3.0+).
Al contribuir a este proyecto, aceptas que tus contribuciones también se publicarán bajo esta licencia.
Ten en cuenta lo siguiente:
- Todas las contribuciones deben cumplir con los términos de AGPL-3.0+.
- De acuerdo con la Sección 7 de la licencia, todas las redistribuciones, bifurcaciones y trabajos derivados deben conservar la atribución a:
Roxanne Ardary y roxanneardary.com.
- Las especificaciones de Nexora son de uso gratuito con atribución. Se puede negociar una Licencia de Marca de Especificación bajo solicitud.
- El archivo notice.md del proyecto realiza un seguimiento de los requisitos de atribución y los reconocimientos de los contribuyentes.
Cualquier actualización que agregue nuevos contribuyentes o modifique la atribución también debe actualizar notice.md.
- Al enviar una solicitud de extracción, asegúrate de que los archivos nuevos mantengan los encabezados de atribución cuando corresponda.
- Las versiones del software implementadas en red también deben seguir siendo totalmente compatibles con AGPL-3.0+, incluida la exposición de las modificaciones del código fuente cuando corresponda según la licencia.
Para obtener detalles legales completos, consulta la licencia AGPL-3.0+ y el archivo notice.md.
Open Arsenal Hub
https://gitlab.com/Roxanne_Ardary/open-arsenal-specs