Saltar al contenido principal
Version: 1.0.0

Activos de red

La página de Activos de red es un inventario dedicado para la infraestructura que mueve y protege tu tráfico: routers, switches, firewalls, puntos de acceso, balanceadores de carga y más. Cada dispositivo se almacena como un registro estructurado con campos de red validados, un propietario y una postura de seguridad, de modo que tu capa de red queda documentada junto con el resto de tu patrimonio de activos en lugar de vivir en una hoja de cálculo.

Puedes añadir y mantener dispositivos manualmente desde el panel, y enriquecer su contexto de seguridad con los agentes escáner de Cert-IX que se ejecutan en tus redes internas. Esta página describe qué almacena el inventario, cómo trabajar con él y cómo se conectan los dispositivos de red con las capacidades de vulnerabilidad y endurecimiento de la plataforma.

Dónde se encuentra

Activos de red forma parte de la Gestión de activos en el panel de Cert-IX en app.cert-ix.com. Para obtener una visión completa de cómo encaja junto a los inventarios de dispositivos, nube y software, consulta la descripción general de la Gestión de activos.

Tipos de dispositivo admitidos

Cuando registras un dispositivo de red le asignas un tipo. El tipo determina el filtrado, la iconografía y cómo se agrupa el dispositivo en tu inventario. Cert-IX admite los siguientes tipos de dispositivo de red:

CategoríaTipos de dispositivo
Enrutamiento y conmutaciónRouter, Switch, Gateway, Controlador de red
Seguridad y accesoFirewall, IDS/IPS, Concentrador VPN, Network TAP
Inalámbrico y perímetroPunto de acceso
Gestión del tráficoBalanceador de carga, Proxy, Optimizador WAN

El tipo es un campo fijo con un conjunto de valores definido: eliges de la lista en lugar de escribir texto libre, lo que mantiene tu inventario coherente y filtrable.

Qué registra Cert-IX de cada dispositivo

Cada activo de red es un registro estructurado. Junto con la identidad y la ubicación, la plataforma almacena el direccionamiento de red, el ciclo de vida y una postura de seguridad:

  • Identidad: nombre, tipo, fabricante y modelo
  • Direccionamiento: dirección IP, dirección MAC, máscara de subred, gateway e ID de VLAN
  • Emplazamiento: ubicación física o lógica, zona de red y propietario
  • Hardware: número de serie, número de puertos, fecha de compra y vencimiento de la garantía
  • Estado operativo: estado (En línea, Fuera de línea o Mantenimiento) y cuándo se vio el dispositivo por última vez
  • Postura de seguridad: estado de seguridad, nivel de riesgo, versión de firmware y si el cifrado está habilitado
  • Organización: notas de formato libre y etiquetas
nota

El nombre, el tipo, el fabricante y el modelo son obligatorios cuando creas un dispositivo. Los campos restantes son opcionales y pueden completarse con el tiempo a medida que enriqueces un registro.

Añadir dispositivos de red

Añadir un dispositivo manualmente

Usa Añadir dispositivo para abrir el formulario de dispositivo y registrar un único activo. El formulario se agrupa en Información del dispositivo (nombre, tipo, fabricante, modelo) y Configuración de red (dirección IP, dirección MAC y direccionamiento relacionado), de modo que los campos más importantes se capturan desde el principio.

Los campos de direccionamiento tienen tipado estricto y están validados, tanto en el navegador como de nuevo en el servidor:

  • La dirección IP y el gateway deben ser una dirección IPv4 o IPv6 válida, opcionalmente con un prefijo CIDR (por ejemplo 10.0.4.1 o 2001:db8::1/64).
  • La dirección MAC debe tener un formato reconocido: separada por dos puntos o guiones (00:1A:2B:3C:4D:5E), notación con puntos de Cisco (001a.2b3c.4d5e) o 12 dígitos hexadecimales sin separadores.

Si un valor no coincide, el campo se marca antes de que puedas guardar y la solicitud se rechaza con un mensaje claro en lugar de almacenarse como texto imposible de analizar. Esto mantiene los datos de direccionamiento lo suficientemente limpios como para buscar, filtrar y correlacionar de forma fiable.

tip

Los campos de direccionamiento son opcionales. Deja la IP o la MAC en blanco si aún no la tienes: la validación solo se ejecuta sobre los valores que realmente introduces, por lo que un dispositivo parcialmente conocido sigue mereciendo ser registrado.

Descubrir y evaluar con agentes escáner

La entrada manual es la forma principal de registrar dispositivos en esta página, pero no tienes que catalogar una red a mano. Los agentes escáner de Cert-IX, desplegados dentro de tu entorno, te ayudan a encontrar y evaluar la infraestructura de red:

  • Bitmapper mapea la topología de red, ofreciéndote una imagen de los dispositivos y las conexiones de un segmento.
  • Bitscanner realiza análisis de vulnerabilidades contra los dispositivos alcanzables y correlaciona los hallazgos con CVE.
  • Bitenforcer comprueba las configuraciones de los dispositivos frente a líneas base de endurecimiento (CIS, STIG, PCI-DSS).

Los agentes se descargan desde downloads.cert-ix.com y se emparejan con tu espacio de trabajo mediante tu Tenant ID (que se encuentra en Configuración → Organización). Consulta la descripción general de los Agentes escáner y la guía de despliegue de agentes para empezar.

Trabajar con tu inventario

Buscar y filtrar

El inventario muestra tus dispositivos en una tabla paginada. Un cuadro de búsqueda coincide con el nombre, la dirección IP, la ubicación y el fabricante, y los filtros rápidos te permiten acotar por tipo (por ejemplo, solo firewalls) y estado (En línea / Fuera de línea / Mantenimiento). Los filtros se combinan, de modo que puedes responder rápidamente a preguntas como "¿qué firewalls están fuera de línea en este momento?".

Ver, editar y eliminar dispositivos

Al seleccionar un dispositivo se abre una vista de detalle agrupada en información del dispositivo, ubicación y estado, y estado de seguridad. Desde ahí puedes:

  • Editar cualquier campo y guardar los cambios en el registro.
  • Eliminar un único dispositivo tras una solicitud de confirmación.
  • Eliminar de forma masiva varios dispositivos en una sola acción cuando estés dando de baja un segmento.

Las acciones de crear, actualizar y eliminar son idempotentes: un doble clic accidental no creará duplicados ni repetirá una eliminación.

Exportar a CSV

Exportar descarga los dispositivos actualmente en vista —respetando cualquier búsqueda y filtro activos— como un archivo CSV. La exportación incluye columnas de identidad, direccionamiento, estado y seguridad principales, y se genera de forma segura (los valores se entrecomillan y se neutralizan frente a la inyección de fórmulas en hojas de cálculo) para que se abra sin problemas en cualquier herramienta de hojas de cálculo.

Postura de seguridad de los dispositivos de red

Los dispositivos de red no solo se inventarían: llevan una postura de seguridad que refleja lo que la plataforma sabe sobre ellos.

Hallazgos de vulnerabilidades

Cuando los agentes escáner evalúan tu red, las vulnerabilidades descubiertas en un dispositivo se muestran a través de la Gestión de vulnerabilidades de Cert-IX, que clasifica los hallazgos por gravedad —Crítica, Alta, Media, Baja— y proporciona orientación para la remediación. Cada registro de dispositivo refleja esto en su estado de seguridad y nivel de riesgo, y realiza el seguimiento de la versión de firmware instalada para que puedas ver qué dispositivos ejecutan código obsoleto.

Para conocer el flujo de trabajo completo —cómo se priorizan y remedian los hallazgos— consulta Gestión de vulnerabilidades.

Líneas base de configuración

El agente Bitenforcer evalúa las configuraciones de los dispositivos frente a líneas base de endurecimiento reconocidas, incluidas CIS Benchmarks, STIG y PCI-DSS, ayudándote a detectar configuraciones débiles como un acceso de gestión inseguro o controles ausentes. Los resultados de las líneas base alimentan la vista más amplia de Cumplimiento.

Estado y última vez visto

Cada dispositivo registra un estado operativo (En línea, Fuera de línea o Mantenimiento) y una marca de tiempo de última vez visto, lo que te da una lectura rápida de la disponibilidad en todo tu patrimonio de red directamente desde el inventario.

Control de acceso y auditoría

Las operaciones sobre activos de red se ejecutan a través de los controles de seguridad estándar de la plataforma. Las acciones se verifican por permisos según tu rol (RBAC), de modo que los usuarios solo modifican aquello para lo que están autorizados. Las escrituras se atribuyen a su origen —un cambio realizado en el panel se distingue de uno propuesto por el asistente Bobby— y se registran para garantizar la trazabilidad.

Beta y despliegue

La cobertura de los agentes escáner y la profundidad de la evaluación automatizada de red están en expansión. La disponibilidad de agentes específicos y de funciones de evaluación puede depender de tu plan y de qué agentes hayas desplegado. Si una capacidad aún no es visible en tu espacio de trabajo, puede que se esté implementando gradualmente o que esté restringida a un plan superior.

Más información

¿Te resultó útil esta página?