# Métricas Principales (Top Row)

El Dashboard ADO-STS está estructurado en **3 secciones principales** que proporcionan una vista integral del estado de seguridad:

#### SECCIÓN 1: MÉTRICAS PRINCIPALES

##### Ubicación en Dashboard

**Parte superior del dashboard** - Cuatro indicadores principales mostrados como tarjetas de KPIs

##### 1.1 Unique Users Today

[![image.png](https://docs.ado-tech.com/uploads/images/gallery/2025-08/scaled-1680-/SjnxPfqudTRVoW9U-image.png)](https://docs.ado-tech.com/uploads/images/gallery/2025-08/SjnxPfqudTRVoW9U-image.png)

**¿Qué muestra?** Número total de usuarios únicos que han iniciado sesión en el sistema durante las últimas 24 horas.

**¿Para qué sirve?**

- Monitorear el volumen de actividad diaria de usuarios
- Detectar picos anómalos de actividad que podrían indicar ataques masivos
- Establecer líneas base de actividad normal

**¿Cómo interpretarlo?**

<table id="bkmrk-escenario-interpreta"><thead><tr><th>**Escenario**</th><th>**Interpretación**</th><th>**Acción Requerida**</th></tr></thead><tbody><tr><td>**Valor muy bajo**</td><td>Posible problema técnico o día festivo</td><td>Verificar sistema y calendario</td></tr><tr><td>**Valor normal**</td><td>Operación estándar según patrones históricos</td><td>Continuar monitoreo</td></tr><tr><td>**Pico súbito**</td><td>Posible ataque DDoS o evento promocional</td><td>Investigar causa y preparar escalamiento</td></tr></tbody></table>

**Factores que influyen en esta métrica:**

- Horarios comerciales y días de la semana
- Campañas promocionales o marketing
- Eventos especiales o lanzamientos
- Ataques coordinados o actividad bot

##### 1.2 Unique Devices Today

[![image.png](https://docs.ado-tech.com/uploads/images/gallery/2025-08/scaled-1680-/8kA7wKiRq6OIlhf2-image.png)](https://docs.ado-tech.com/uploads/images/gallery/2025-08/8kA7wKiRq6OIlhf2-image.png)

**¿Qué muestra?** Cantidad de dispositivos únicos (identificados por device fingerprint) que han accedido al sistema en las últimas 24 horas.

**¿Para qué sirve?**

- Identificar el uso de múltiples dispositivos por usuario
- Detectar device farming (granjas de dispositivos)
- Monitorear la diversidad tecnológica de los usuarios

**¿Cómo interpretarlo?**

<table id="bkmrk-relaci%C3%B3n-dispositivo"><thead><tr><th>**Relación Dispositivos/Usuarios**</th><th>**Significado**</th><th>**Nivel de Atención**</th></tr></thead><tbody><tr><td>**Cerca de 1:1**</td><td>Usuarios con dispositivo único</td><td>Normal</td></tr><tr><td>**Mayor a 2:1**</td><td>Uso multi-dispositivo o sharing</td><td>Monitoreo adicional</td></tr><tr><td>**Muy alta (&gt;5:1)**</td><td>Posible device farming o bots</td><td>Investigación inmediata</td></tr></tbody></table>

**Lo que nos ayuda a identificar:**

- Usuarios que comparten dispositivos
- Actividad de bots usando múltiples dispositivos emulados
- Patrones de uso legítimo multi-dispositivo (BYOD)

#### 1.3 Api Calls T5 min

[![image.png](https://docs.ado-tech.com/uploads/images/gallery/2025-08/scaled-1680-/54NQxubJ9tWmKNbn-image.png)](https://docs.ado-tech.com/uploads/images/gallery/2025-08/54NQxubJ9tWmKNbn-image.png)

**¿Qué muestra?** Número total de llamadas API realizadas al sistema ADO-STS en los últimos 5 minutos.

**¿Para qué sirve?**

- Monitorear la carga del sistema en tiempo real
- Detectar picos de actividad automatizada
- Evaluar el performance del sistema

**¿Cómo interpretarlo?**

<table id="bkmrk-volumen-de-calls-est"><thead><tr><th>**Volumen de Calls**</th><th>**Estado del Sistema**</th><th>**Acción**</th></tr></thead><tbody><tr><td>**0-1,000**</td><td>Actividad baja</td><td>Monitoreo normal</td></tr><tr><td>**1,001-5,000**</td><td>Actividad normal</td><td>Operación estándar</td></tr><tr><td>**5,001-15,000**</td><td>Actividad alta</td><td>Monitoreo de capacidad</td></tr><tr><td>**&gt;15,000**</td><td>Sobrecarga potencial</td><td>Activar auto-scaling</td></tr></tbody></table>

**Tipos de llamadas que incluye:**

- Inicialización de sesiones
- Análisis de comportamiento en tiempo real
- Evaluaciones de riesgo
- Enriquecimiento de datos

#### 1.4 Fraud Attempts Today

[![image.png](https://docs.ado-tech.com/uploads/images/gallery/2025-08/scaled-1680-/yqDWdh0FpII3Y2gR-image.png)](https://docs.ado-tech.com/uploads/images/gallery/2025-08/yqDWdh0FpII3Y2gR-image.png)

**¿Qué muestra?** Número de intentos de fraude detectados y bloqueados en las últimas 24 horas.

**¿Para qué sirve?**

- Medir la efectividad del sistema de detección
- Identificar tendencias de actividad fraudulenta
- Evaluar el nivel de amenaza diario

**¿Cómo interpretarlo?**

<table id="bkmrk-n%C3%BAmero-de-intentos-e"><thead><tr><th>**Número de Intentos**</th><th>**Evaluación**</th><th>**Consideraciones**</th></tr></thead><tbody><tr><td>**0-10**</td><td>Día tranquilo o excelente detección</td><td>Verificar que el sistema esté funcionando</td></tr><tr><td>**11-50**</td><td>Actividad fraudulenta normal</td><td>Monitoreo estándar</td></tr><tr><td>**51-200**</td><td>Actividad alta</td><td>Investigar patrones comunes</td></tr><tr><td>**&gt;200**</td><td>Posible ataque coordinado</td><td>Activar protocolos de emergencia</td></tr></tbody></table>

**Lo que cuenta como "intento de fraude":**

- Sesiones con score de riesgo alto (&gt;800)
- Actividad bloqueada automáticamente
- Casos confirmados manualmente por analistas

---

#### SECCIÓN 2: VISUALIZACIÓN GEOGRÁFICA

##### Ubicación en Dashboard

**Centro del dashboard** - Mapa mundial interactivo que ocupa la mayor parte de la pantalla

[![image.png](https://docs.ado-tech.com/uploads/images/gallery/2025-08/scaled-1680-/FU47qBIQNB4IktIp-image.png)](https://docs.ado-tech.com/uploads/images/gallery/2025-08/FU47qBIQNB4IktIp-image.png)

##### ¿Qué muestra el mapa?

**Representación visual de:**

- Ubicación geográfica de todas las sesiones activas
- Distribución global de la actividad del sistema
- Concentraciones de riesgo por regiones
- Patrones de movimiento anómalos

##### Elementos visuales en el mapa

<table id="bkmrk-elemento-descripci%C3%B3n"><thead><tr><th>**Elemento**</th><th>**Descripción**</th><th>**Significado**</th></tr></thead><tbody><tr><td>**Puntos de colores**</td><td>Marcadores en ubicaciones específicas</td><td>Sesiones individuales con nivel de riesgo</td></tr><tr><td>**Densidad de puntos**</td><td>Concentración de marcadores</td><td>Volumen de actividad por zona</td></tr><tr><td>**Líneas conectoras**</td><td>Conexiones entre ubicaciones</td><td>Posibles viajes imposibles o conexiones sospechosas</td></tr></tbody></table>

##### ¿Para qué sirve?

**Análisis geográfico para:**

- **Detectar viajes imposibles:** Usuarios que aparecen en ubicaciones muy distantes en poco tiempo
- **Identificar hotspots de fraude:** Concentraciones anómalas de actividad sospechosa
- **Validar coherencia geográfica:** Verificar que la ubicación sea consistente con otros datos
- **Monitorear actividad global:** Tener vista panorámica de la operación mundial

##### ¿Cómo interpretarlo?

**Patrones normales:**

- Distribución uniforme según la base de usuarios
- Concentraciones en centros urbanos principales
- Actividad coherente con zonas horarias

**Patrones anómalos:**

- Concentraciones súbitas en ubicaciones inusuales
- Múltiples sesiones desde coordenadas idénticas
- Saltos geográficos imposibles en tiempos cortos

### Funcionalidades interactivas

<table id="bkmrk-funci%C3%B3n-prop%C3%B3sito-ca"><thead><tr><th>**Función**</th><th>**Propósito**</th><th>**Caso de Uso**</th></tr></thead><tbody><tr><td>**Zoom**</td><td>Análisis detallado por región</td><td>Investigar actividad específica de una ciudad</td></tr><tr><td>**Filtros temporales**</td><td>Ver evolución histórica</td><td>Analizar patrones de ataque en el tiempo</td></tr><tr><td>**Capas de información**</td><td>Superponer diferentes tipos de datos</td><td>Correlacionar riesgo con ubicación</td></tr></tbody></table>

---

#### SECCIÓN 3: TOP RISK INDICATORS (ÚLTIMAS 24 HORAS)

##### Ubicación en Dashboard

**Panel lateral derecho** - Lista de los principales indicadores de riesgo detectados

##### ¿Qué muestra esta sección?

**Lista priorizada de los principales riesgos detectados en las últimas 24 horas, incluyendo:**

##### 3.1 Malware Risks

[![image.png](https://docs.ado-tech.com/uploads/images/gallery/2025-08/scaled-1680-/nc3AEhPZQaUPK4DT-image.png)](https://docs.ado-tech.com/uploads/images/gallery/2025-08/nc3AEhPZQaUPK4DT-image.png)

**¿Qué detecta?** Presencia de software malicioso en los dispositivos de los usuarios que acceden al sistema.

**¿Para qué sirve?**

- Identificar dispositivos comprometidos
- Prevenir el uso de credentials robadas
- Detectar keyloggers y screen scrapers

**¿Cómo se presenta?**

- Número de dispositivos con malware detectado
- Ranking por nivel de peligrosidad
- Tipos de malware más frecuentes

**Información que proporciona:**

- Cantidad de detecciones de malware
- Tipos específicos encontrados (trojans bancarios, keyloggers, etc.)
- Dispositivos afectados y usuarios en riesgo

##### 3.2 Emulator Risks

[![image.png](https://docs.ado-tech.com/uploads/images/gallery/2025-08/scaled-1680-/3Vj0l5yhhEE9Fp0C-image.png)](https://docs.ado-tech.com/uploads/images/gallery/2025-08/3Vj0l5yhhEE9Fp0C-image.png)

**¿Qué detecta?** Dispositivos emulados o virtualizados que pueden estar siendo utilizados para actividades fraudulentas.

**¿Para qué sirve?**

- Detectar device farming automatizado
- Identificar bots sofisticados
- Prevenir ataques masivos coordinados

**¿Cómo se presenta?**

- Número de emuladores detectados
- Nivel de confianza en la detección
- Patrones de uso sospechosos

**Indicadores que analiza:**

- Inconsistencias en hardware reportado
- Patrones de sensores anómalos
- Características de virtualización

##### 3.3 Location Risks

[![image.png](https://docs.ado-tech.com/uploads/images/gallery/2025-08/scaled-1680-/I7VMJONjZqIISagD-image.png)](https://docs.ado-tech.com/uploads/images/gallery/2025-08/I7VMJONjZqIISagD-image.png)

**¿Qué detecta?** Riesgos asociados con la ubicación geográfica y patrones de movimiento de los usuarios.

**¿Para qué sirve?**

- Detectar viajes imposibles
- Identificar ubicaciones de alto riesgo
- Validar coherencia geográfica

**¿Cómo se presenta?**

- Número de ubicaciones sospechosas
- Casos de viajes imposibles detectados
- Concentraciones anómalas por región

**Tipos de riesgos que identifica:**

- Velocidades de viaje físicamente imposibles
- Ubicaciones en países de alto riesgo
- Inconsistencias entre IP y GPS
- Uso de VPNs o proxies para enmascarar ubicación

##### 3.4 Behavioural Risks

[![image.png](https://docs.ado-tech.com/uploads/images/gallery/2025-08/scaled-1680-/xdZmVOha4CowiQZG-image.png)](https://docs.ado-tech.com/uploads/images/gallery/2025-08/xdZmVOha4CowiQZG-image.png)

**¿Qué detecta?** Patrones de comportamiento anómalos que no coinciden con el perfil normal del usuario o comportamiento humano típico.

**¿Para qué sirve?**

- Detectar account takeover (toma de cuentas)
- Identificar actividad automatizada (bots)
- Reconocer cambios súbitos en patrones de uso

**¿Cómo se presenta?**

- Número de anomalías comportamentales
- Usuarios con cambios significativos en patrones
- Actividad que sugiere automatización

**Aspectos que monitorea:**

- Cambios en velocidad de escritura
- Patrones de movimiento del mouse/touch anómalos
- Secuencias de navegación inconsistentes
- Timing no humano entre acciones

##### 3.5 Link Analysis

[![image.png](https://docs.ado-tech.com/uploads/images/gallery/2025-08/scaled-1680-/rJsrQehbKXMP3qNn-image.png)](https://docs.ado-tech.com/uploads/images/gallery/2025-08/rJsrQehbKXMP3qNn-image.png)

**¿Qué detecta?** Conexiones y relaciones sospechosas entre usuarios, dispositivos, ubicaciones y comportamientos.

**¿Para qué sirve?**

- Identificar redes de fraude organizadas
- Detectar dispositivos compartidos sospechosamente
- Encontrar patrones ocultos de coordinación

**¿Cómo se presenta?**

- Número de conexiones sospechosas identificadas
- Redes de usuarios/dispositivos relacionados
- Patrones de coordinación detectados

**Tipos de conexiones que analiza:**

- Múltiples usuarios usando el mismo dispositivo
- Dispositivos conectados a las mismas redes WiFi/Bluetooth
- Patrones de comportamiento idénticos entre usuarios diferentes
- Secuencias de acceso coordinadas temporalmente

##### Interpretación de cada indicador

<table id="bkmrk-indicador-valor-norm"><thead><tr><th>**Indicador**</th><th>**Valor Normal**</th><th>**Valor de Alerta**</th><th>**Acción Recomendada**</th></tr></thead><tbody><tr><td>**Malware Risks**</td><td>0-5 detecciones/día</td><td>&gt;20 detecciones/día</td><td>Investigar dispositivos afectados</td></tr><tr><td>**Emulator Risks**</td><td>0-10 detecciones/día</td><td>&gt;50 detecciones/día</td><td>Reforzar validación de dispositivos</td></tr><tr><td>**Location Risks**</td><td>0-15 casos/día</td><td>&gt;100 casos/día</td><td>Revisar reglas geográficas</td></tr><tr><td>**Behavioural Risks**</td><td>0-20 anomalías/día</td><td>&gt;200 anomalías/día</td><td>Ajustar modelos de comportamiento</td></tr><tr><td>**Link Analysis**</td><td>0-5 redes/día</td><td>&gt;25 redes/día</td><td>Investigación de fraude organizado</td></tr></tbody></table>

##### ¿Cómo usar esta información?

**Para priorización:** Los indicadores se ordenan por:

- Número de casos detectados
- Nivel de riesgo promedio
- Tendencia de crecimiento en las últimas horas

**Para investigación:** Cada indicador puede expandirse para mostrar:

- Casos específicos más relevantes
- Detalles de los usuarios/dispositivos afectados
- Recomendaciones de acción específicas

**Para reportes:** Esta sección proporciona un resumen ejecutivo de:

- Los principales tipos de amenaza del día
- Volumen de cada tipo de riesgo
- Tendencias comparativas con días anteriores

---

##### Navegación e Interacción

##### Funcionalidades del Dashboard

<table id="bkmrk-elemento-interactivi"><thead><tr><th>**Elemento**</th><th>**Interactividad**</th><th>**Propósito**</th></tr></thead><tbody><tr><td>**Métricas Principales**</td><td>Click para detalles expandidos</td><td>Ver tendencias históricas y breakdowns</td></tr><tr><td>**Mapa Geográfico**</td><td>Zoom, filtros, overlays</td><td>Análisis geográfico detallado</td></tr><tr><td>**Risk Indicators**</td><td>Click para lista detallada</td><td>Investigar casos específicos</td></tr></tbody></table>

##### Actualizaciones automáticas

<table id="bkmrk-secci%C3%B3n-frecuencia-d"><thead><tr><th>**Sección**</th><th>**Frecuencia de Actualización**</th><th>**Indicador Visual**</th></tr></thead><tbody><tr><td>**Métricas Principales**</td><td>Cada 30 segundos</td><td>Timestamp en pantalla</td></tr><tr><td>**Mapa Geográfico**</td><td>Cada 60 segundos</td><td>Pulso en nuevos eventos</td></tr><tr><td>**Risk Indicators**</td><td>Cada 5 minutos</td><td>Badge de "actualizado"</td></tr></tbody></table>

---

##### Interpretación Integral del Dashboard

##### ¿Qué nos dice un dashboard "saludable"?

- **Métricas principales:** Valores dentro de rangos históricos normales
- **Mapa geográfico:** Distribución esperada según base de usuarios
- **Risk indicators:** Números bajos y consistentes con tendencias históricas

##### ¿Qué nos dice un dashboard "en alerta"?

- **Métricas principales:** Picos súbitos o valores inusualmente bajos
- **Mapa geográfico:** Concentraciones anómalas o patrones irregulares
- **Risk indicators:** Incrementos significativos en cualquier categoría

##### Correlaciones importantes a observar

<table id="bkmrk-correlaci%C3%B3n-interpre"><thead><tr><th>**Correlación**</th><th>**Interpretación**</th><th>**Acción**</th></tr></thead><tbody><tr><td>**Alto volumen de users + muchos emulators**</td><td>Posible ataque bot masivo</td><td>Activar contramedidas automatizadas</td></tr><tr><td>**Picos en API calls + location risks**</td><td>Ataques desde múltiples ubicaciones</td><td>Revisar reglas geográficas</td></tr><tr><td>**Behavioral risks + link analysis altos**</td><td>Red organizada de fraude</td><td>Investigación profunda coordinada</td></tr></tbody></table>