Saltar al contenido
Volver al portfolio

Centinela: automatización de seguridad para redes ISP

Proyecto en Python para detectar y bloquear amenazas de red en routers MikroTik. Combina acceso por API, inteligencia de amenazas y análisis con un LLM local en Ollama.

Problema y alcance

Detección y bloqueo automático de amenazas de red para ISPs. El proyecto reúne señales de red y contexto de amenazas para apoyar la operación técnica.

Componentes del proyecto

MikroTik API

Acceso a conexiones del router para monitoreo de amenazas.

Inteligencia de amenazas

AbuseIPDB y GeoIP aportan contexto al análisis.

Ollama / LLM local

Enriquece el análisis de amenazas y apoya la clasificación de señales.

Python

Integra el monitoreo, el análisis y las acciones automáticas de bloqueo.

Evidencia disponible

Captura del proyecto y descripción de sus componentes. El repositorio es privado.

Interfaz del proyecto Centinela para monitoreo de amenazas MikroTikVer captura completa
Interfaz del proyecto Centinela para monitoreo de amenazas MikroTik

Criterio de operación

El LLM es una capa de apoyo; no es la autoridad única de bloqueo. El criterio de trabajo incluye proteger datos operativos, revisar cambios y validar localmente. No se publican tasas de detección ni de falsos positivos sin una medición documentada.

Conversar sobre un puesto de infraestructura