Calma Cloud
Todo en una plataforma

Una suite completa para tu nube de Azure

Desde la auditoría de postura hasta el diseño de nueva arquitectura, pasando por la caza de amenazas y el ahorro de costes.

Postura (CSPM)

Auditoría de seguridad de tu suscripción Azure a partir de un escaneo de su inventario.

  • Topología de red interactiva y recursos expuestos a Internet.
  • Hallazgos por severidad y categoría, cada uno con su remediación.
  • Compliance contra CIS Azure, ISO 27001, NIST 800-53 y RGPD.
  • Inventario completo y exportable.
  • Copiloto que conoce los datos de esa auditoría: «¿qué arreglo primero?».
Para quién: Responsables de seguridad, MSPs y consultoras que auditan suscripciones Azure.
Cómo funciona, un ejemplo y preguntas frecuentes

Cómo funciona

  1. Conectas un Service Principal con rol Reader (solo lectura) y se escanea el inventario de la suscripción: red, identidades, almacenamiento, cifrado y logs.
  2. Calma Cloud aplica su catálogo de reglas y construye el dashboard: topología de red, recursos expuestos a Internet, hallazgos por severidad y categoría, y compliance por marco.
  3. Cada hallazgo trae severidad, regla, recurso afectado y la remediación recomendada; el copiloto responde preguntas sobre esos datos concretos.

Un ejemplo

Escaneas una suscripción con 240 recursos. En un par de minutos ves que 3 SQL Servers aceptan 0.0.0.0/0, qué controles de CIS Azure están incumplidos y, en compliance, exactamente cuáles fallan. Preguntas al copiloto «¿qué arreglo primero?» y prioriza por severidad e impacto.

Preguntas frecuentes

¿Cambia algo en mi Azure?

No. Es solo lectura (rol Reader): no modifica, despliega ni borra ningún recurso.

¿Qué necesito para escanear?

Un Service Principal con rol Reader sobre la suscripción. Nada que instalar en tus recursos.

¿Qué marcos de compliance cubre?

CIS Azure Foundations, ISO 27001, NIST 800-53 y RGPD, mapeados a cada hallazgo.

¿Dónde se quedan mis datos?

El scan se procesa en tu instancia; las credenciales viven en tu configuración local y no se versionan.

Insights

Responde dudas y avisos sobre tu infraestructura con un informe en vivo.

  • Pega un aviso de Azure (retirada, health, recomendación) y mira el impacto real en tus recursos.
  • Pregunta en lenguaje natural y obtén un informe con los recursos afectados.
  • Consulta Azure Resource Graph en vivo, sin exportar nada.
Para quién: Equipos de operaciones que necesitan respuestas rápidas y fundamentadas.
Cómo funciona, un ejemplo y preguntas frecuentes

Cómo funciona

  1. Pega un aviso de Azure (retirada de servicio, health advisory, recomendación) o escribe una duda en lenguaje natural.
  2. Calma Cloud consulta Azure Resource Graph en vivo y cruza el aviso con tus recursos reales.
  3. Recibes un informe con los recursos afectados y qué hacer, sin exportar nada ni montar un dashboard.

Un ejemplo

Azure anuncia la retirada de una versión de TLS. Pegas el aviso y, en vivo, Insights lista los 7 App Services y 2 Storage Accounts que aún la usan, con su grupo de recursos, para que actúes solo donde toca.

Preguntas frecuentes

¿De dónde saca los datos?

De Azure Resource Graph en tiempo real (rol Reader). No trabaja sobre un export antiguo.

¿Tengo que escribir consultas?

No. Pegas el aviso o preguntas en lenguaje natural; la IA hace el resto.

¿Sirve para cualquier aviso?

Está pensado para avisos de retirada, health y recomendaciones, además de dudas sobre tu inventario.

Coste (FinOps)

El coste real de tu Azure, recurso a recurso: presupuestos, comparativa mensual y qué ha cambiado.

  • Gasto real por recurso (Azure Cost Management) cruzado con tu inventario: tipo, proyecto, entorno y resource group.
  • Súper filtrable: descubre al instante qué recursos, proyectos o tipos gastan más, y su proyección a fin de mes.
  • Tus presupuestos de Azure con el consumo y un límite recomendado para que no vuelvan a saltar.
  • Comparativa mensual: una matriz por proyecto, tipo o RG con tendencia y ranking de crecimiento.
  • «Qué ha cambiado»: top subidas y bajadas, recursos nuevos y los que dejaron de facturar.
  • Navega meses y años, agrupa y exporta a CSV; el dato se guarda y se sirve al instante.
Para quién: FinOps, responsables de presupuesto y directivos que necesitan visibilidad del gasto cloud.
Cómo funciona, un ejemplo y preguntas frecuentes

Cómo funciona

  1. Conectas la suscripción con el mismo Service Principal de rol Reader que Postura; Calma Cloud lee el coste real de Azure Cost Management.
  2. Cruza ese coste con tu inventario y lo desglosa por recurso, tipo, proyecto (tag), entorno y resource group, con su proyección a fin de mes.
  3. Comparas mes a mes, ves qué movió la factura respecto al periodo anterior y revisas tus presupuestos con el límite recomendado.

Un ejemplo

Tu factura del mes baja 96 € respecto al mismo punto del mes pasado. «Qué ha cambiado» lo explica al momento: desapareció un servicio de 492 €, pero subió OpenAI 138 € y apareció un nuevo SFTP de 120 €. Además, 2 presupuestos van a saltar y Coste sugiere subir el de producción a 4.800 € según la proyección de Azure.

Preguntas frecuentes

¿De dónde viene el dato de coste?

De Azure Cost Management (rol Reader, solo lectura). No instalamos nada ni movemos tus datos.

¿Hay que esperar a que cargue?

No. El coste se guarda y se sirve al instante; se refresca en segundo plano (el dato de Azure llega con unas horas de retraso).

¿En qué se diferencia de Optimizar?

Coste te dice cuánto gastas y en qué; Optimizar te dice qué cambiar para gastar menos. Son secciones complementarias.

¿De dónde salen los proyectos y entornos?

De los tags de cada recurso, cruzados con el inventario: ves el gasto por proyecto o entorno sin trabajo manual.

¿Qué hacen los presupuestos?

Leen tus Azure Budgets y muestran el consumo; si Azure proyecta superarlos, sugieren un nuevo límite con margen para que no vuelvan a saltar.

Optimizar

Ahorro real: rightsizing por uso, recursos ociosos y simulación de bajada de tier.

  • Usa métricas reales de Azure Monitor, no solo el SKU declarado.
  • Detecta recursos ociosos (waste) y oportunidades de reserva.
  • Simula bajar de tier con márgenes de seguridad configurables.
  • Muestra el ahorro mensual estimado.
Para quién: FinOps y responsables de presupuesto cloud.
Cómo funciona, un ejemplo y preguntas frecuentes

Cómo funciona

  1. Lee el uso real de tus recursos vía Azure Monitor (CPU, memoria, actividad), no solo el SKU declarado.
  2. Detecta recursos ociosos (waste) y candidatos a bajar de tier, aplicando los márgenes de seguridad que tú configuras.
  3. Simula el cambio y muestra el ahorro mensual estimado, recurso a recurso.

Un ejemplo

Una VM D8s_v5 lleva semanas por debajo del 12 % de CPU. Optimizar propone bajar a D4s_v5 con un margen del 30 % y estima 156 €/mes de ahorro; además marca 4 discos huérfanos como waste.

Preguntas frecuentes

¿Recomienda solo por el SKU?

No. Se basa en métricas reales de Azure Monitor; el SKU declarado es solo el punto de partida.

¿Aplica los cambios por mí?

No. Es una simulación: tú decides qué aplicar. Los márgenes de seguridad evitan recomendaciones agresivas.

¿Detecta también recursos sin uso?

Sí: discos huérfanos, IPs sin asociar y recursos ociosos se contabilizan como waste.

Observar

Habla en lenguaje natural y la IA genera el KQL, lo ejecuta y te explica cada paso.

  • De pregunta a consulta KQL sobre Log Analytics, automáticamente.
  • Muestra esquema, consulta, periodo y resultados — didáctico y auditable.
  • Streaming en vivo de la respuesta.
Para quién: SRE y equipos de observabilidad/operaciones.
Cómo funciona, un ejemplo y preguntas frecuentes

Cómo funciona

  1. Escribes la pregunta en lenguaje natural, por ejemplo «errores de las últimas 24 h».
  2. La IA lee el esquema del workspace, genera la consulta KQL y la ejecuta sobre Log Analytics.
  3. Ves cada paso — esquema, consulta, periodo y resultados — en streaming, auditable y didáctico.

Un ejemplo

Preguntas «top 5 operaciones más lentas esta semana». Observar te muestra el KQL que ha generado, el periodo aplicado y la tabla de resultados — y puedes copiar esa consulta para reutilizarla.

Preguntas frecuentes

¿Necesito saber KQL?

No, pero lo verás: cada respuesta muestra la consulta generada para que aprendas y puedas auditarla.

¿Qué permisos hacen falta?

Rol Reader y un workspace de Log Analytics configurado en los ajustes.

¿Puedo continuar una investigación?

Sí: cada conversación se guarda automáticamente y hay una galería para retomarlas.

Rastrear

Caza de amenazas: logs de seguridad y postura EN VIVO con Resource Graph + Defender.

  • Combina inicios de sesión, identidad y alertas con la postura en vivo.
  • Secure score, alertas y recomendaciones de Defender integradas.
  • Funciona incluso sin workspace para consultas de postura.
Para quién: Analistas SOC y equipos de threat hunting.
Cómo funciona, un ejemplo y preguntas frecuentes

Cómo funciona

  1. Preguntas sobre seguridad: «storage con acceso público», «inicios de sesión fallidos en 24 h», «secure score de Defender».
  2. La IA elige la fuente: Resource Graph + Defender para la postura en vivo, o los logs de seguridad (identidad, sign-ins, alertas).
  3. Cada paso indica de dónde sale el dato; puedes activar la IA ciega para que los resultados no salgan a OpenAI.

Un ejemplo

Preguntas «¿qué storage tiene acceso público a blobs?». Rastrear consulta Resource Graph en vivo y lista las cuentas afectadas; luego pides «secure score de Defender» y trae la postura del momento, sin necesidad de workspace.

Preguntas frecuentes

¿Necesito un workspace?

Para postura y Defender no; para los logs de seguridad (sign-ins, identidad) sí hace falta un workspace de Log Analytics.

¿Qué es la IA ciega?

La IA genera la consulta, pero los resultados no se envían a OpenAI: se muestran en crudo. Para máxima privacidad.

¿De dónde vienen las alertas?

De Microsoft Defender for Cloud y Azure Resource Graph, consultados en vivo.

Calma Studio

Diseña tu arquitectura de Azure en un lienzo, con plantillas, iconos oficiales, pricing transparente y export a Bicep/Terraform.

  • Lienzo visual con arrastrar y soltar: VNets, subnets, recursos y conexiones.
  • Más de 25 plantillas de referencia listas para personalizar.
  • Set completo de iconos oficiales de Azure.
  • Pricing transparente en tiempo real mientras diseñas.
  • Exporta a Bicep o Terraform con un clic.
  • Con IA (en la versión completa): genera la arquitectura desde un brief en lenguaje natural.
Para quién: Arquitectos cloud, preventa y equipos que diseñan infraestructura nueva.
Cómo funciona, un ejemplo y preguntas frecuentes

Cómo funciona

  1. Empieza de tres formas: con IA desde un brief, con un lienzo en blanco, o desde una de las más de 25 plantillas de referencia.
  2. Diseña en el lienzo: arrastra recursos, agrúpalos en Resource Group / VNet / Subnet, conéctalos y edita su tier, con iconos oficiales de Azure.
  3. Sobre el diseño: valida buenas prácticas, calcula el coste mensual en vivo y exporta a Bicep o Terraform.

Un ejemplo

Arrancas de la plantilla «web + SQL», cambias la región a West Europe y subes el tier de la base de datos. El coste mensual se recalcula al instante y exportas el main.bicep listo para desplegar.

Preguntas frecuentes

¿Puedo probarlo gratis?

Sí: Calma Studio es la demo pública y gratuita, sin registro y en tu navegador.

¿El precio es real?

Sí: usa el catálogo de precios de Azure (base West Europe + factor por región), el mismo que el producto.

¿La IA está en la demo?

El diseño manual, el coste y la exportación funcionan sin registro; la generación con IA desde un brief está en la versión completa.

¿List@ para ver tu nube con otros ojos?

Prueba el diseñador gratis en Calma Studio o pide una demo guiada con tus datos.