Custodia de expedientes y datos sensibles de clientes
Bloqueo de copia a USB, nubes personales y reglas M365
Respuesta automática, aislamiento por EDR y revocación
5 Nodos: Repositorio, SQL Causas, M365 y Laptops Socios
Prevención de Fuga de Información (DLP) & Monitoreo de Amenazas Internas
Auditoría Forense ActivaCustodia de expedientes judiciales, control de medios extraíbles (USB), análisis de comportamiento (UBA con IA), detección de infostealers y auditoría SaaS M365
Topología de Red & Vectores DLP del Estudio JurídicoSegmentación & EDR • Prevención de Fuga
Visualización en vivo de enlaces locales, sincronización Microsoft 365, bases de datos y sondas DLP/UBA
Área de Litigios, Arbitrajes & Asuntos Corporativos
LEGAL-LITCustodio Responsable: Socio Principal Litigios [ID: SOC-LIT-01]
Custodia de expedientes judiciales confidenciales, minutas de arbitraje, carpetas de prueba y estrategias de litigio corporativo.
Asociado Senior Litigios [ID: USR-LIT-01]
Abogado Asociado Senior
Asociada Corporativa #2 [ID: USR-LIT-02]
Abogada Asociada Corporativa
Asistente Legal [ID: USR-ADM-01]
Asistente de Gestión de Causas
Consejo de Socios & Dirección Estratégica
LEGAL-PARTNERSCustodio Responsable: Socio Administrador [ID: SOC-MAN-01]
Cuentas con máximo nivel de acceso a negociaciones confidenciales de M&A, memorandos tributarios y correspondencia privilegiada.
Socio Principal [ID: SOC-PART-01]
Socio Administrador / M&A
Socia Área Tributaria [ID: SOC-PART-02]
Socia Principal de Práctica Tributaria
Colaboración en la Nube & Microsoft 365
LEGAL-SAASCustodio Responsable: Jefatura Operaciones Digitales [ID: JEF-OPS-01]
Monitoreo continuo de correo Exchange Online, SharePoint Jurídico, OneDrive y reglas de flujo de datos en nube.
Abogado Asociado M&A [ID: USR-SAAS-01]
Abogado Asociado Fusiones & Adquisiciones
Abogada Litigios [ID: USR-SAAS-02]
Abogada de Propiedad Intelectual
Infraestructura TI, Base de Datos & Acceso Privilegiado (PAM)
LEGAL-IT-PAMCustodio Responsable: CISO Estudio [ID: JEF-IT-01]
Administración del Sistema de Gestión de Causas, motores de bases de datos PostgreSQL/SQL Server y gestión de identidades Active Directory.
Administrador de Sistemas TI [ID: USR-PAM-01]
Administrador de Base de Datos y Servidores
Abogado Penalista [ID: USR-UBA-01]
Abogado Asociado Área Penal y Litigios
Infraestructura Crítica de Custodia Documental del Estudio
Repositorios judiciales, bases de datos de causas y tenants cloud bajo supervisión de reglas DLP y trazabilidad
srv-repositorio-expedientes
10.10.5.10
Repositorio Central de Expedientes Judiciales, Peritajes y Pruebas
15 minutos
0 minutos (Síncrono)
3,400 op/s
srv-sql-causas-clientes
10.10.5.20
Motor de Base de Datos PostgreSQL del Sistema de Gestión de Causas
10 minutos
0 minutos
6,200 op/s
tenant-m365-estudio
52.96.166.142
Tenant Corporativo Microsoft 365 (Exchange Online, SharePoint & OneDrive)
20 minutos
0 minutos
9,800 op/s
extranet-portal-clientes
190.160.40.12
Portal Web Seguro de Intercambio de Antecedentes con Clientes Corporativos
30 minutos
5 minutos
1,850 op/s
flota-endpoints-socios
192.168.10.0/24
Laptops Corporativas de Socios y Asociados Senior con Agente EDR/DLP
5 minutos
0 minutos
4,500 op/s
Incidentes de Fuga de Información & Auditoría DLP del Estudio Jurídico
Trazabilidad oficial de intentos de exfiltración USB, reglas de reenvío M365, malware infostealer y consultas SQL no autorizadas
| Severidad DLP | Incidente / Vector | Canal Afectado | Estación / Repositorio | Tiempo Detección | Estado Contención | Ficha Forense |
|---|---|---|---|---|---|---|
| Grave (Fuga Inminente) | Intento de Exfiltración Masiva de Expedientes hacia Pendrive USB (DLP) INC-LEGAL-2026-101 | Estación Endpoint USB | lap-asoc-matias.estudiojuridico.local | 18 min SLA EDR: < 15m | Contenido por EDR | |
| Grave (Fuga Inminente) | Infección por Infostealer Lumma y Beaconing C2 en Laptop de Socio Principal INC-LEGAL-2026-102 | Repositorio Judicial | mac-socio-felipe.estudiojuridico.local | 28 min SLA EDR: < 15m | Contenido por EDR | |
| Significativo (Alerta UBA/DLP) | Creación de Regla Oculta de Reenvío en Casilla M365 hacia Cuenta Externa INC-LEGAL-2026-103 | Correo M365 Exchange | tenant-m365-exchange.estudiojuridico.cl | 35 min SLA EDR: < 30m | Contenido por EDR | |
| Significativo (Alerta UBA/DLP) | Consulta Masiva sin Ticket a Tablas de Causas y Clientes por Superusuario (PAM) INC-LEGAL-2026-104 | Bases de Datos SQL | srv-sql-causas.estudiojuridico.internal | 42 min SLA EDR: < 60m | Contenido por EDR |
Matriz de Controles DLP, Secreto Profesional & Ley N° 21.719
Evidencia técnica auditable, políticas de prevención de fuga de información y controles de acceso
Bloqueo Automático de Fuga hacia Medios Extraíbles (Pendrives USB) y Nubes Personales
Inspección continua de agentes EDR/DLP en endpoints. Bloqueo inmediato y cuarentena ante copia masiva de expedientes judiciales o sincronización a Dropbox/Google Drive no autorizado.
Algoritmo UBA asistido por IA para Detección de Descargas Fuera de Horario Laboral
Evaluación estadística de la sesión (frecuencia de peticiones, horarios, geolocalización VPN y volumen). Asignación automática de Risk Score elevado ante desviaciones de línea base.
Detección de Infostealers, Beaconing C2 y Protección de Identidades de Socios
Correlación de telemetría de red con feeds de inteligencia de amenazas. Detección temprana de malware tipo Lumma/RedLine, revocación instantánea de tokens de sesión y cambio forzado de claves.
Supervisión de Reglas Ocultas de Reenvío Automático y Enlaces Públicos en SharePoint
Conexión vía API con Microsoft Graph / Google API. Detección en tiempo real de creación de Inbox Forwarding Rules hacia correos personales y desactivación inmediata de enlaces públicos.
Monitoreo Privilegiado (PAM) y Pistas de Auditoría Inmutables de 3 Años
Auditoría obligatoria de comandos administrativos y consultas directas SQL/PostgreSQL sobre el Sistema de Gestión de Causas. Prohibición de consultas fuera de ventana sin ticket de cambio.
Procedimiento de Notificación Inmediata y Resguardo de Evidencia Forense Legal
Flujo formal de generación de fichas de incidente para la Agencia de Protección de Datos Personales y clientes afectados ante cualquier intento frustrado o efectivo de fuga de información.