system online

De administrar el tráfico de Internet a blindar la resiliencia digital de Chile

Más de 25 años construyendo infraestructura crítica de red — DNS, ruteo avanzado y balanceo de carga en proyectos open source. Hoy, esa experiencia al servicio de Servicios Esenciales y OIV que deben cumplir la Ley 21.663 ante la ANCI.

./agendar_diagnostico.sh

UPTIME 99.98%

NODOS: 12 ACTIVOS

LATENCIA 4ms

$ cat ./por-que-isla-tortuga.txt

¿Por qué Isla Tortuga?

A fines de los 90, Isla Tortuga era el nombre de una de las primeras comunidades hispanas de la escena hacker — un puerto en la red donde el conocimiento circulaba libre de las reglas de quienes no entendían la tecnología. Siglos antes, la isla real fue el refugio de piratas que sobrevivían no por ser los más rápidos, sino por elegir un territorio casi imposible de atacar.

Victux nace en esa misma época — no como el nombre de una comunidad, sino como el camino de un navegante: un aprendiz de Linux que cruzó mares distintos, década tras década — DNS, ruteo, balanceo de carga, arquitecturas que no podían darse el lujo de fallar.

Cada mar cruzado fue resiliencia antes de tener nombre. Esa travesía de aprendiz a maestro dio la madurez para convertir dos décadas de experiencia real en un servicio integral — y sigue siendo una travesía: todavía hay mares nuevos por aprender, y esa mejora continua es lo que se entrega en cada proyecto, no solo el conocimiento ya acumulado.

De ahí el nombre: Víctor + Tux, el pingüino de Linux — un sistema abierto, sin dueño único, capaz de hacer prácticamente cualquier cosa y, bien configurado, tan seguro como cualquier sistema cerrado. Open source nunca significó menos seguro. Significó que cualquiera puede revisar el caparazón.

Una tortuga sigue la misma lógica: no gana por velocidad, gana por resiliencia — un caparazón que aguanta el golpe que otros no sobreviven. Esa es la idea detrás de Victux. No se trata de reaccionar más rápido que el atacante. Se trata de construir infraestructura que resista antes de que el ataque llegue.

No construimos velocidad.
Construimos caparazones.

$ git log --oneline --all

Trayectoria

  1. 1999

    Primeros pasos serios en Linux, cuando la mayoría todavía dudaba del open source.

  2. 2000s

    DNS, ruteo avanzado y balanceadores de carga: la columna vertebral invisible de Internet.

  3. 2010s

    Optimización de redes a gran escala y sistemas de alta disponibilidad.

  4. 2024 → hoy

    Ley 21.663 en vigencia. Esa disciplina, aplicada al cumplimiento ante la ANCI.

$ ls -la ./servicios

Servicios

Consultoría técnica de infraestructura, aplicada directamente a los controles y evidencias que la ANCI exige a Servicios Esenciales y Operadores de Importancia Vital bajo la Ley 21.663.

01

Auditoría de Infraestructura Segura

Diagnóstico técnico profundo de tu arquitectura de red, DNS, balanceo y exposición perimetral, con foco en los controles que exige la Ley 21.663.

  • › Mapeo de arquitectura de red y puntos únicos de falla
  • › Revisión de DNS, ruteo y segmentación
  • › Análisis de exposición perimetral y superficie de ataque
  • › Informe técnico priorizado por riesgo, listo como evidencia
02

Robustecimiento Ley 21.663

Implementación y mejora de controles técnicos alineados a las exigencias de la ANCI para Servicios Esenciales y Operadores de Importancia Vital.

  • › Hardening de servidores, DNS y balanceadores
  • › Segmentación de red y control de accesos privilegiados
  • › Documentación técnica de controles como evidencia ante la ANCI
  • › Priorización de brechas por criticidad e impacto
03

Mitigación de Riesgo Operacional

Reducción de puntos únicos de falla y hardening de infraestructura crítica, con dos décadas de experiencia en sistemas de alta disponibilidad.

  • › Rediseño de arquitecturas de alta disponibilidad
  • › Planes de contingencia y recuperación ante fallas
  • › Pruebas de resiliencia bajo carga y bajo ataque
  • › Reducción medible del riesgo operacional residual

$ ./alinear_estandares.sh --modo=auditar,adoptar

Alineados a los estándares que ya conoces

¿Ya cumples con alguno de estos estándares? Lo auditamos punto por punto — actividad por actividad, evidencia por evidencia — hasta confirmar que cada control realmente se sostiene, no solo que existe en un documento. ¿Todavía no adoptas ninguno? Te ayudamos a implementarlo desde cero, con la misma disciplina de infraestructura crítica que aplicamos en cada proyecto.

Una honestidad que no vamos a suavizar: ningún estándar de esta lista —ni cumplirlos todos a la vez— garantiza que nunca serán víctima de un ataque. Son la base sobre la que se construye la resiliencia real, no un seguro contra ella. La diferencia la hace lo que construyan encima.

CIS Controls NIST CSF ISO/IEC 27001 PCI-DSS NIS2

$ ./capacitaciones.sh --list

Capacitaciones

Formación técnica práctica para equipos de TI y operaciones, con la misma exigencia de dos décadas construyendo infraestructura crítica.

A

Talleres Técnicos In-House

Sesiones prácticas para equipos de TI sobre hardening, DNS seguro, balanceo de carga resiliente y detección temprana de incidentes.

  • › Hardening práctico de servidores y servicios de red
  • › DNS seguro y mitigación de ataques de resolución
  • › Balanceo de carga resiliente ante picos y ataques volumétricos
B

Simulacros de Incidentes

Ejercicios tipo tabletop para poner a prueba los planes de continuidad y respuesta que exige la Ley 21.663.

  • › Ejercicios de corte de servicio y brecha de datos
  • › Validación de roles, tiempos de respuesta y escalamiento
  • › Informe de brechas encontradas en el plan de continuidad
C

Cumplimiento Técnico

Capacitación para equipos técnicos sobre los controles y evidencias que la ANCI exige a Servicios Esenciales y OIV.

  • › Mapeo de controles exigidos frente a controles existentes
  • › Preparación del equipo técnico para auditorías de la ANCI
  • › Documentación técnica como evidencia de cumplimiento

$ ./charlas_concientizacion.sh --audience=all

Charlas de Concientización

El factor humano sigue siendo la puerta de entrada más común a un incidente. Charlas para todo el personal — desde operaciones hasta directorio — que ayudan a cumplir el componente de concientización que exige la Ley 21.663.

01

Phishing e Ingeniería Social

Cómo reconocer y reportar intentos de engaño dirigidos a colaboradores.

  • › Casos reales de engaño dirigidos a colaboradores
  • › Protocolo simple de verificación antes de actuar
  • › Ejercicios prácticos de reconocimiento
02

Higiene Digital Básica

Prácticas mínimas de seguridad para todo el personal, sin tecnicismos innecesarios.

  • › Gestión segura de contraseñas y accesos
  • › Uso seguro de dispositivos y redes fuera de la oficina
  • › Buenas prácticas explicadas sin jerga técnica
03

Cultura de Reporte Temprano

Por qué reportar a tiempo reduce el impacto — y cómo evidenciar esta capacitación ante la ANCI.

  • › Por qué cada minuto cuenta ante un incidente
  • › Canales claros de reporte interno
  • › Registro de la capacitación como evidencia ante la ANCI

$ ./contactar.sh

Consola de contacto

Agenda una consultoría de diagnóstico rápido sobre tu cumplimiento frente a la Ley 21.663.