Ir al contenido

Dashboard de Mitigación

El Dashboard de Mitigaciones es el panel de control central para monitorear la efectividad y actividad del sistema de mitigación automática. Proporciona métricas en tiempo real, análisis de tendencias y la capacidad de activar análisis manuales de mitigación.

Total Bloqueadas

  • Métrica: Número total de IPs bloqueadas (histórico completo).
  • Interpretación: Alto = sistema activo y efectivo; Bajo = pocas amenazas o reglas poco activas.

Bloqueos Hoy

  • Métrica: IPs bloqueadas automáticamente en las últimas 24 horas.
  • Interpretación: Picos repentinos pueden indicar ataques en curso; patrón estable indica amenazas controladas.

Bloqueos Última Semana

  • Métrica: IPs bloqueadas automáticamente en los últimos 7 días.
  • Interpretación: Comparar con semanas anteriores para detectar patrones de ataque recurrentes.

Intentos Prevenidos

  • Métrica: Número estimado de intentos de ataque bloqueados este mes.
  • Interpretación: Métrica clave del ROI de seguridad; alto = sistema altamente efectivo.
  • Muestra el tipo de alerta más bloqueado del mes.
  • Descripción del tipo de ataque.
  • Indica dónde enfocar esfuerzos adicionales.

Analiza manualmente todas las alertas abiertas del sitio y aplica reglas de mitigación inmediatamente, sin esperar al próximo ciclo automático.

Cuándo usar:

-Durante un ataque activo: Respuesta inmediata a amenazas. -Después de configurar nuevas reglas: Aplicar inmediatamente a alertas existentes. -Revisión manual: Cuando sospechas que hay alertas sin mitigar. -Testing: Verificar que las reglas funcionen correctamente.

Proceso:

  1. Analiza todas las alertas abiertas del sitio.
  2. Evalúa cada alerta contra las reglas activas.
  3. Aplica bloqueos cuando se cumplen los umbrales.
  4. Muestra resultado: “Se activaron X mitigaciones automáticas”.

!!! info "" Solo disponible cuando hay un siteId específico.

MétricaColorObjetivo
Tasa de ÉxitoVerde> 95%
Mitigaciones ExitosasX de Y totales
Mitigaciones FallidasRojo< 5% del total
Tiempo Promedio de RespuestaAzul< 1000ms
  • Bloqueos automáticos (último mes): Total de IPs bloqueadas por el sistema.
  • Bloqueos manuales: IPs bloqueadas por administradores.
  • Estado del sistema:
    • “Activo y Funcional”: Hay bloqueos activos.
    • “Listo”: Sistema preparado pero sin bloqueos activos.
EscenarioInterpretaciónAcción
Dashboard “limpio” (pocos bloqueos)Sitio seguro o reglas poco activasVerificar si las reglas están activas
Pico repentino de bloqueosPosible ataque coordinadoRevisar logs, considerar medidas adicionales
Bloqueos constantes de un tipoVulnerabilidad específica bajo ataqueAjustar regla o investigar vector
Alta tasa de fallosSistema no bloqueando correctamenteRevisar configuración del servidor
Tiempo de respuesta elevadoPosible sobrecargaOptimizar reglas o aumentar recursos

Monitoreo recomendado:

  • Revisar dashboard diariamente durante los primeros 30 días.
  • Revisar semanalmente una vez estable.
  • Revisar inmediatamente tras configurar nuevas reglas.

Análisis de tendencias:

  • Comparar semanas similares (lunes vs lunes).
  • Identificar patrones horarios de ataques.
  • Correlacionar con cambios en el sitio.

Documentación:

  • Anotar picos significativos y su causa.
  • Registrar cambios de configuración.
  • Mantener log de falsos positivos.