Despliegue del Agente Sentinel (Windows/PC)

El Agente Sentinel es un agente EDR (detección y respuesta) que tu organización instala en sus propios equipos, con conocimiento y consentimiento de las personas que los usan. Se ejecuta como servicio en segundo plano y monitorea eventos de seguridad —conexión de dispositivos USB y procesos sospechosos— enviando alertas al dashboard de ObsidianPlus.

terminal 1. Preparar entorno

Asegúrate de tener Python instalado e instala las dependencias:

pip install requests websockets psutil pyinstaller

build 2. Compilar a (.exe)

Convierte sentinel_agent.py en un servicio de Windows que corre en segundo plano:

pyinstaller --onefile --noconsole sentinel_agent.py

Instrucciones de instalación en los equipos

  • Configurar IP: antes de compilar, abre sentinel_agent.py y cambia SERVER_URL = "http://localhost:8000" por la IP de tu servidor ObsidianPlus.
  • Desplegar: distribuye sentinel_agent.exe (en la carpeta dist/) a los equipos de tu organización mediante tu herramienta de gestión (MDM, GPO de Active Directory) o instalación supervisada por TI.
  • Instalar (con aviso al usuario): instálalo en los equipos autorizados; queda como servicio en segundo plano y se inicia junto con el sistema. Informa a la persona que usa el equipo de que está protegido por el agente, conforme a tu política interna.
  • Monitorear: ve al Dashboard en ObsidianPlus; verás el equipo aparecer como "Online". Si conectan un USB, te avisará de inmediato.