Dispositivos
La página de Dispositivos es su inventario de las máquinas físicas y virtuales que Cert-IX rastrea para su organización: estaciones de trabajo, servidores, dispositivos móviles y equipos de red. En lugar de una hoja de cálculo estática, es una vista viva: la mayoría de los dispositivos se descubren y se mantienen actualizados automáticamente mediante un agente escáner ligero que usted ejecuta dentro de su red, de modo que el registro refleja lo que realmente está instalado y en ejecución en este momento.
Esta página explica cómo entran los dispositivos al inventario, qué contiene cada registro de dispositivo y cómo gestionar esos registros a lo largo de su ciclo de vida.
Cómo entran los dispositivos al inventario
Hay tres formas en que un dispositivo se convierte en un activo en Cert-IX. El descubrimiento basado en agentes es la vía recomendada porque mantiene el registro continuamente actualizado sin mantenimiento manual.
Descubrimiento basado en agentes (recomendado)
Despliegue el agente escáner Bitcollector en sus servidores y estaciones de trabajo internos para lograr descubrimiento de activos y telemetría continuos y en tiempo casi real. Bitcollector es un agente pequeño que se instala en cada host; se registra por sí mismo con la plataforma y luego transmite telemetría de forma continua.
- Descargue el agente desde downloads.cert-ix.com y elija su plataforma de destino (Linux, macOS o Windows).
- Configúrelo con su Tenant ID —que se encuentra en el panel bajo Settings → Organization— para que el agente reporte a la cuenta correcta.
- Inicie el agente. Se registra automáticamente y el host aparece en su inventario, normalmente en aproximadamente un minuto, con su telemetría ya poblada.
Una vez en ejecución, Bitcollector reporta el estado en vivo del host; consulte Qué recopila el agente más abajo. Toda la telemetría se cifra en tránsito con TLS 1.3 y se transmite a través del canal de ingesta basado en Kafka de la plataforma.
El descubrimiento basado en agentes es la forma más fiable de mantener un inventario preciso: como el agente reporta continuamente, los registros permanecen sincronizados a medida que se instala software, se abren puertos o un host se desconecta, sin que nadie tenga que volver a escanear ni a introducir datos.
Para obtener instrucciones de instalación paso a paso y opciones de configuración, consulte la Guía de despliegue del agente y la Referencia de configuración del agente.
Entrada manual
Para los dispositivos en los que no puede (o no quiere) ejecutar un agente —una pieza de hardware de red, un dispositivo de propósito específico o una máquina fuera de la red— puede añadir un registro a mano. Usted proporciona los atributos identificativos y organizativos del dispositivo (como nombre, tipo de dispositivo, propietario y ubicación). Los campos estructurados se validan al introducirlos, de modo que los identificadores como las direcciones IP y MAC deben tener un formato correcto antes de guardar el registro.
Los dispositivos introducidos manualmente conservan los atributos que usted suministra, pero no reciben telemetría en vivo, ya que ningún agente reporta desde ellos.
Descubrimiento de red
Los agentes escáner también pueden sacar a la luz dispositivos que observan en la red, en lugar de los dispositivos en los que están instalados. Bitmapper mapea la topología de red y Bitscanner sondea los hosts en busca de vulnerabilidades; los dispositivos que identifican pueden revisarse y promoverse a su inventario. Esto resulta útil para encontrar hosts que aún no ejecutan Bitcollector. Consulte Agentes escáner para ver cómo encajan los agentes entre sí.
Qué recopila el agente
Cuando Bitcollector se ejecuta en un host, reporta un conjunto acotado de telemetría que la plataforma convierte en el registro del dispositivo:
| Telemetría | Qué captura |
|---|---|
| Información del sistema | Sistema operativo y versión, además de detalles básicos de hardware y del host |
| Inventario de software | Paquetes y aplicaciones instalados en el host |
| Procesos en ejecución | Procesos activos en la máquina |
| Puertos abiertos | Puertos a la escucha y los servicios expuestos en ellos |
| Métricas de rendimiento | Utilización de recursos e indicadores de salud del host |
Esta telemetría es lo que hace significativo el registro del dispositivo: el inventario de software alimenta la correlación de vulnerabilidades, la vista de puertos abiertos resalta los servicios expuestos y las señales de rendimiento y de en línea/fuera de línea impulsan el panorama de salud que se describe a continuación.
El registro del dispositivo
Al seleccionar un dispositivo se abre su vista de detalle. Un registro combina la telemetría en vivo reportada por el agente con los atributos organizativos que usted asigna:
- Identidad: nombre de host, tipo de dispositivo y el registro único del agente.
- Sistema: sistema operativo, versión y detalles del host.
- Software: el inventario de software instalado, que enlaza con la correlación de vulnerabilidades.
- Exposición de red: puertos abiertos y servicios a la escucha.
- Salud: estado en línea/fuera de línea y utilización de recursos obtenidos de las métricas de rendimiento del agente.
- Seguridad: hallazgos de vulnerabilidades abiertos y cuándo se evaluó por última vez el host.
- Propiedad: propietario, ubicación y cualquier etiqueta que aplique para organizar el inventario.
Tipos de dispositivo
Cert-IX rastrea dispositivos en las categorías que cabría esperar en un entorno mixto:
| Categoría | Ejemplos |
|---|---|
| Endpoints | Estaciones de trabajo y portátiles con Windows, macOS y Linux |
| Servidores | Servidores físicos y virtuales, incluidos hosts de bases de datos y aplicaciones |
| Dispositivos móviles | Teléfonos inteligentes y tabletas |
| Dispositivos de red | Routers, switches, firewalls y puntos de acceso |
Los endpoints y los servidores encajan de forma natural con el agente Bitcollector. Los dispositivos de red y los equipos de propósito específico que no pueden ejecutar un agente se añaden normalmente de forma manual o se sacan a la luz mediante el descubrimiento de red.
Visibilidad de vulnerabilidades
El inventario de software de cada dispositivo se correlaciona con la base de datos de CVE de Cert-IX mediante el agente Bitscanner, de modo que las vulnerabilidades conocidas en un host aparecen directamente en su registro. Los hallazgos se clasifican por gravedad —Crítica, Alta, Media y Baja— con orientación de remediación para cada uno.
La vista del dispositivo muestra los hallazgos abiertos de ese host específico; la superficie de Gestión de vulnerabilidades agrega los hallazgos de todos los activos para que pueda priorizar y hacer seguimiento de la remediación a nivel de toda la organización.
Los hallazgos de vulnerabilidades reflejan el software que el agente reportó por última vez. Mantener Bitcollector en ejecución garantiza que los nuevos paquetes —y cualquier vulnerabilidad que introduzcan— se detecten sin un reescaneo manual.
Monitorización y salud
Como Bitcollector reporta continuamente, el inventario refleja el estado actual de cada host. Un dispositivo se muestra como en línea mientras su agente reporta y como fuera de línea cuando deja de hacerlo. Los indicadores de utilización de recursos y de salud del host provienen de las métricas de rendimiento del agente, lo que le da una noción en vivo de qué máquinas están sanas, degradadas o inalcanzables.
La monitorización continua depende de que el agente se ejecute en el host. Los dispositivos introducidos manualmente y los hosts sin agente no reportarán su estado en vivo.
Refuerzo de cumplimiento
El agente Bitenforcer evalúa los hosts frente a estándares de refuerzo reconocidos —incluidos CIS, STIG y PCI-DSS— para que pueda ver cómo se compara un dispositivo con una base de configuración y dónde se desvía. Los resultados de los estándares alimentan el seguimiento de cumplimiento más amplio, que es una capacidad Beta. Consulte la Descripción general de cumplimiento para conocer los marcos que Cert-IX le ayuda a rastrear.
Gestión de los registros de dispositivos
Visualización y filtrado
La lista de dispositivos admite ordenación, filtrado y búsqueda para que pueda acotar un inventario grande a lo que importa; por ejemplo, todos los servidores, todos los hosts fuera de línea o todo lo que pertenece a un equipo concreto. La propiedad, la ubicación y las etiquetas que establece en cada registro le proporcionan atributos consistentes por los cuales filtrar y organizar.
Edición
Para actualizar un dispositivo, abra su registro y edite sus atributos. Los campos de telemetría en vivo los mantiene el agente y se actualizan por sí solos; los campos que puede cambiar a mano son los atributos organizativos, como propietario, ubicación y etiquetas. Los cambios en un registro se rastrean para que pueda ver qué se modificó y cuándo.
Archivado
Eliminar un dispositivo lo archiva en lugar de borrarlo. Los dispositivos archivados desaparecen de su inventario activo, pero se conserva su historial, lo que preserva el registro para auditoría y evita perder contexto si el host regresa más adelante. Esto es preferible a un borrado definitivo siempre que una máquina se dé de baja, se reemplace o se retire temporalmente.
Buenas prácticas
- Empiece por los agentes. Despliegue Bitcollector en cada endpoint y servidor que pueda: es la diferencia entre una instantánea y un inventario en vivo que se mantiene solo.
- Mantenga los agentes en ejecución. El reporte continuo es lo que mantiene actualizados los inventarios de software, las vistas de puertos abiertos y los hallazgos de vulnerabilidades.
- Añada lo que los agentes no pueden alcanzar. Introduzca manualmente el hardware de red y los dispositivos fuera de la red para que su inventario esté completo.
- Organice de forma consistente. Establezca propietario, ubicación y etiquetas para que el filtrado y la elaboración de informes sigan siendo significativos a medida que crece el inventario.
- Actúe sobre los hallazgos según su gravedad. Trabaje primero las vulnerabilidades Críticas y Altas, usando la orientación de remediación de cada hallazgo.
- Archive al dar de baja. Archive los hosts retirados para mantener limpia su lista activa preservando a la vez su historial.
Más información
- Agentes escáner — cómo trabajan juntos Bitcollector, Bitscanner, Bitmapper y Bitenforcer
- Guía de despliegue del agente — instale y registre un agente
- Inventario de software — la vista de software instalado alimentada por la telemetría del agente
- Gestión de vulnerabilidades — priorice y haga seguimiento de los hallazgos en todos los activos
¿Te resultó útil esta página?