Saltar al contenido principal
Version: 1.0.0

Descripción general de la gestión de activos

No se puede proteger lo que no se puede ver. La gestión de activos de Cert-IX ofrece a su organización un inventario único y actualizado de forma continua de los sistemas que opera: los dispositivos de su red, los recursos que se ejecutan en sus cuentas en la nube, el software instalado en todo su patrimonio y la infraestructura de red que lo conecta todo. Cada activo lleva consigo el contexto de seguridad que necesita para actuar: qué es, quién es su propietario y qué vulnerabilidades le afectan.

Esta página explica qué rastrea Cert-IX, cómo se detectan los activos y qué información registra la plataforma para cada uno de ellos. Para una configuración práctica, siga los enlaces a las páginas de activos individuales y a la guía de Agentes de escaneo.

Por qué es importante el inventario de activos​

Un inventario preciso es la base de casi todas las demás actividades de seguridad:

  • Visibilidad — Sepa qué sistemas existen realmente antes de intentar protegerlos.
  • Contexto de vulnerabilidades — Vincule los hallazgos de los escaneos a activos específicos y con propietario, de modo que la remediación llegue al equipo adecuado.
  • Cumplimiento — Mantenga el sistema de registro que la mayoría de los marcos esperan que conserve.
  • Respuesta ante incidentes — Identifique rápidamente los hosts afectados cuando algo va mal.

Cert-IX mantiene ese inventario actualizado por usted combinando la detección automatizada con la entrada manual y programática, en lugar de depender de una hoja de cálculo que se queda desactualizada.

Qué rastrea Cert-IX​

La gestión de activos está organizada en categorías específicas, cada una con su propia vista de inventario. Las categorías que se muestran a continuación son las superficies disponibles hoy en la plataforma.

CategoríaQué abarcaMás información
DispositivosEndpoints, servidores y otros hosts, detectados principalmente por agentes en su red.Dispositivos
Recursos en la nubeInfraestructura y servicios que se ejecutan en sus cuentas en la nube conectadas.Recursos en la nube
Inventario de softwareAplicaciones y paquetes instalados en todo su patrimonio.Inventario de software
Activos de redRouters, switches, firewalls y otra infraestructura de red.Activos de red

Cada vista admite las mismas acciones básicas: explorar y filtrar el inventario, inspeccionar un activo individual y ver los hallazgos de seguridad asociados a él. Las categorías comparten un modelo de datos común, por lo que un activo detectado por un agente y un activo que usted añade manualmente se tratan de forma coherente.

Cómo se detectan los activos​

Cert-IX puebla su inventario mediante tres rutas complementarias. La mayoría de las organizaciones utilizan las tres.

Detección basada en agentes​

Para las redes internas, se despliegan agentes de escaneo ligeros que envían telemetría de vuelta a la plataforma. Esta es la forma principal en que los dispositivos y el software se pueblan automáticamente: no tiene que introducirlos manualmente.

Cuatro agentes cubren distintos aspectos de la detección y la evaluación:

AgenteFunción
BitcollectorTelemetría de activos — inventaría hosts, procesos en ejecución, puertos abiertos, software instalado y métricas del sistema.
BitscannerEscaneo de vulnerabilidades — comprueba hosts y servicios contra una base de datos de CVE e informa de los hallazgos.
BitmapperTopología de red y detección de servicios — mapea cómo se conectan los sistemas y qué servicios exponen.
BitenforcerFortalecimiento del cumplimiento — evalúa los sistemas frente a las líneas base de CIS, STIG y PCI-DSS.

Los agentes se obtienen a través de su cuenta Cert-IX: no existe ningún punto de descarga público anónimo, así que pida a su contacto de Cert-IX el directorio de publicación y verifíquelo antes de ejecutarlo. Cada agente se registra en su organización utilizando su Tenant ID, que puede encontrar en Settings → Organization.

Los agentes permanecen en su red

Los agentes se ejecutan dentro de su entorno y se conectan de forma saliente a Cert-IX. Usted elige qué hosts y rangos de red cubren, de modo que el alcance de la detección permanece bajo su control.

Consulte la descripción general de Agentes de escaneo, la Guía de despliegue de agentes y la Configuración de agentes para más detalles.

Entrada manual​

Puede añadir activos directamente en el panel, lo que resulta útil para sistemas a los que un agente no puede llegar, o para registros que desea mantener de forma deliberada. Cert-IX valida las entradas estructuradas donde importa: los activos direccionables en la red esperan una dirección IP bien formada, una dirección MAC y un tipo de dispositivo definido, de modo que los registros se mantienen coherentes y consultables en lugar de llenarse de texto libre.

Escaneo programático y bajo demanda​

Para objetivos externos y flujos de trabajo automatizados, la API de escaneo le permite lanzar escaneos y recuperar hallazgos de forma programática, e integrar los resultados en sus propios pipelines. Esto complementa la detección basada en agentes para los activos que residen fuera de su red interna.

Qué registra Cert-IX para cada activo​

Cada activo lleva un conjunto coherente de atributos para que pueda buscar, agrupar y priorizar en todo el inventario. En lugar de una plantilla genérica, la plataforma se centra en campos que son realmente útiles para el trabajo de seguridad:

  • Identidad — Un nombre legible o nombre de host y un identificador único.
  • Clasificación — La categoría y el tipo de activo.
  • Direccionamiento de red — Direcciones IP y MAC para los activos direccionables en la red, almacenadas como valores validados y estructurados.
  • Propiedad y criticidad — El propietario responsable y una calificación de criticidad de negocio que usted asigna.
  • Estado de seguridad — Hallazgos de vulnerabilidades abiertas por gravedad, la hora del escaneo más reciente y los resultados de fortalecimiento de Bitenforcer cuando corresponda.
  • Etiquetas personalizadas — Sus propias etiquetas (por ejemplo, unidad de negocio o entorno) para filtrar y agrupar.

Los hallazgos de seguridad se clasifican por gravedad — Crítica, Alta, Media y Baja — con orientación para la remediación, de modo que los problemas de mayor riesgo en sus activos más importantes suben a los primeros puestos. Para abordar los hallazgos en todo el patrimonio, utilice Gestión de vulnerabilidades.

Ciclo de vida de los activos​

Los activos recorren un ciclo de vida sencillo y honesto:

  1. Detectado o añadido — Un agente informa del activo, usted lo introduce manualmente o aparece a partir de un escaneo.
  2. Activo — El activo forma parte de su inventario y se evalúa de forma continua en busca de vulnerabilidades y problemas de configuración.
  3. Archivado — Cuando un activo se retira del servicio, se archiva en lugar de eliminarse de forma permanente, de modo que se conserva el contexto histórico.
Tratamiento de datos

Cert-IX se ejecuta en infraestructura alojada en la UE, con algunos subencargados del tratamiento en EE. UU. bajo Cláusulas Contractuales Tipo, y está alineado con el RGPD. El archivado y la retención de los registros de activos se rigen por nuestro aviso de privacidad.

Acceso y multitenencia​

Cada activo pertenece a una única organización (tenant), y los inventarios están aislados entre tenants. Dentro de su organización, el control de acceso basado en roles (RBAC) rige quién puede ver los activos y quién puede añadirlos, editarlos o archivarlos, de modo que los miembros del equipo con acceso de solo lectura y los administradores ven vistas con el alcance apropiado. La capacidad disponible depende de su plan: Free, Starter o Pro.

Primeros pasos​

  1. Despliegue un agente de escaneo. Obtenga Bitcollector a través de su cuenta Cert-IX: pida el directorio de publicación a su contacto de Cert-IX, verifíquelo y regístrelo con su Tenant ID (Settings → Organization). Los dispositivos y el software empiezan a poblarse a medida que el agente envía información.
  2. Revise los activos detectados. Abra la vista de categoría correspondiente, confirme los activos que Cert-IX encontró y asigne propietarios y criticidad.
  3. Añada todo lo que los agentes no puedan alcanzar. Introduzca los sistemas restantes manualmente, utilizando los campos validados para IP, MAC y tipo de dispositivo.
  4. Actúe sobre los hallazgos. Pase a Gestión de vulnerabilidades para priorizar y hacer seguimiento de la remediación en todo su inventario.
Pregunte a Bobby

¿No está seguro de dónde se encuentra algo en la plataforma? Bobby, el asistente de IA integrado, responde preguntas sobre Cert-IX y le enlaza con la documentación pertinente.

Más información​

¿Te resultó útil esta página?