Descripción general de la gestión de activos
No se puede proteger lo que no se puede ver. La gestión de activos de Cert-IX ofrece a su organización un inventario único y actualizado de forma continua de los sistemas que opera: los dispositivos de su red, los recursos que se ejecutan en sus cuentas en la nube, el software instalado en todo su patrimonio y la infraestructura de red que lo conecta todo. Cada activo lleva consigo el contexto de seguridad que necesita para actuar: qué es, quién es su propietario y qué vulnerabilidades le afectan.
Esta página explica qué rastrea Cert-IX, cómo se detectan los activos y qué información registra la plataforma para cada uno de ellos. Para una configuración práctica, siga los enlaces a las páginas de activos individuales y a la guía de Agentes de escaneo.
Por qué es importante el inventario de activos
Un inventario preciso es la base de casi todas las demás actividades de seguridad:
- Visibilidad — Sepa qué sistemas existen realmente antes de intentar protegerlos.
- Contexto de vulnerabilidades — Vincule los hallazgos de los escaneos a activos específicos y con propietario, de modo que la remediación llegue al equipo adecuado.
- Cumplimiento — Mantenga el sistema de registro que la mayoría de los marcos esperan que conserve.
- Respuesta ante incidentes — Identifique rápidamente los hosts afectados cuando algo va mal.
Cert-IX mantiene ese inventario actualizado por usted combinando la detección automatizada con la entrada manual y programática, en lugar de depender de una hoja de cálculo que se queda desactualizada.
Qué rastrea Cert-IX
La gestión de activos está organizada en categorías específicas, cada una con su propia vista de inventario. Las categorías que se muestran a continuación son las superficies disponibles hoy en la plataforma.
| Categoría | Qué abarca | Más información |
|---|---|---|
| Dispositivos | Endpoints, servidores y otros hosts, detectados principalmente por agentes en su red. | Dispositivos |
| Recursos en la nube | Infraestructura y servicios que se ejecutan en sus cuentas en la nube conectadas. | Recursos en la nube |
| Inventario de software | Aplicaciones y paquetes instalados en todo su patrimonio. | Inventario de software |
| Activos de red | Routers, switches, firewalls y otra infraestructura de red. | Activos de red |
Cada vista admite las mismas acciones básicas: explorar y filtrar el inventario, inspeccionar un activo individual y ver los hallazgos de seguridad asociados a él. Las categorías comparten un modelo de datos común, por lo que un activo detectado por un agente y un activo que usted añade manualmente se tratan de forma coherente.
Cómo se detectan los activos
Cert-IX puebla su inventario mediante tres rutas complementarias. La mayoría de las organizaciones utilizan las tres.
Detección basada en agentes
Para las redes internas, se despliegan agentes de escaneo ligeros que envían telemetría de vuelta a la plataforma. Esta es la forma principal en que los dispositivos y el software se pueblan automáticamente: no tiene que introducirlos manualmente.
Cuatro agentes cubren distintos aspectos de la detección y la evaluación:
| Agente | Función |
|---|---|
| Bitcollector | Telemetría de activos — inventaría hosts, procesos en ejecución, puertos abiertos, software instalado y métricas del sistema. |
| Bitscanner | Escaneo de vulnerabilidades — comprueba hosts y servicios contra una base de datos de CVE e informa de los hallazgos. |
| Bitmapper | Topología de red y detección de servicios — mapea cómo se conectan los sistemas y qué servicios exponen. |
| Bitenforcer | Fortalecimiento del cumplimiento — evalúa los sistemas frente a las líneas base de CIS, STIG y PCI-DSS. |
Los agentes se descargan desde downloads.cert-ix.com y se registran en su organización utilizando su Tenant ID, que puede encontrar en Settings → Organization.
Los agentes se ejecutan dentro de su entorno y se conectan de forma saliente a Cert-IX. Usted elige qué hosts y rangos de red cubren, de modo que el alcance de la detección permanece bajo su control.
Consulte la descripción general de Agentes de escaneo, la Guía de despliegue de agentes y la Configuración de agentes para más detalles.
Entrada manual
Puede añadir activos directamente en el panel, lo que resulta útil para sistemas a los que un agente no puede llegar, o para registros que desea mantener de forma deliberada. Cert-IX valida las entradas estructuradas donde importa: los activos direccionables en la red esperan una dirección IP bien formada, una dirección MAC y un tipo de dispositivo definido, de modo que los registros se mantienen coherentes y consultables en lugar de llenarse de texto libre.
Escaneo programático y bajo demanda
Para objetivos externos y flujos de trabajo automatizados, la API de escaneo le permite lanzar escaneos y recuperar hallazgos de forma programática, e integrar los resultados en sus propios pipelines. Esto complementa la detección basada en agentes para los activos que residen fuera de su red interna.
Qué registra Cert-IX para cada activo
Cada activo lleva un conjunto coherente de atributos para que pueda buscar, agrupar y priorizar en todo el inventario. En lugar de una plantilla genérica, la plataforma se centra en campos que son realmente útiles para el trabajo de seguridad:
- Identidad — Un nombre legible o nombre de host y un identificador único.
- Clasificación — La categoría y el tipo de activo.
- Direccionamiento de red — Direcciones IP y MAC para los activos direccionables en la red, almacenadas como valores validados y estructurados.
- Propiedad y criticidad — El propietario responsable y una calificación de criticidad de negocio que usted asigna.
- Estado de seguridad — Hallazgos de vulnerabilidades abiertas por gravedad, la hora del escaneo más reciente y los resultados de fortalecimiento de Bitenforcer cuando corresponda.
- Etiquetas personalizadas — Sus propias etiquetas (por ejemplo, unidad de negocio o entorno) para filtrar y agrupar.
Los hallazgos de seguridad se clasifican por gravedad — Crítica, Alta, Media y Baja — con orientación para la remediación, de modo que los problemas de mayor riesgo en sus activos más importantes suben a los primeros puestos. Para abordar los hallazgos en todo el patrimonio, utilice Gestión de vulnerabilidades.
Ciclo de vida de los activos
Los activos recorren un ciclo de vida sencillo y honesto:
- Detectado o añadido — Un agente informa del activo, usted lo introduce manualmente o aparece a partir de un escaneo.
- Activo — El activo forma parte de su inventario y se evalúa de forma continua en busca de vulnerabilidades y problemas de configuración.
- Archivado — Cuando un activo se retira del servicio, se archiva en lugar de eliminarse de forma permanente, de modo que se conserva el contexto histórico.
Cert-IX se ejecuta en infraestructura alojada en la UE, con algunos subencargados del tratamiento en EE. UU. bajo Cláusulas Contractuales Tipo, y está alineado con el RGPD. El archivado y la retención de los registros de activos se rigen por nuestro aviso de privacidad.
Acceso y multitenencia
Cada activo pertenece a una única organización (tenant), y los inventarios están aislados entre tenants. Dentro de su organización, el control de acceso basado en roles (RBAC) rige quién puede ver los activos y quién puede añadirlos, editarlos o archivarlos, de modo que los miembros del equipo con acceso de solo lectura y los administradores ven vistas con el alcance apropiado. La capacidad disponible depende de su plan: Free, Starter o Pro.
Primeros pasos
- Despliegue un agente de escaneo. Descargue Bitcollector desde downloads.cert-ix.com y regístrelo con su Tenant ID (Settings → Organization). Los dispositivos y el software empiezan a poblarse a medida que el agente envía información.
- Revise los activos detectados. Abra la vista de categoría correspondiente, confirme los activos que Cert-IX encontró y asigne propietarios y criticidad.
- Añada todo lo que los agentes no puedan alcanzar. Introduzca los sistemas restantes manualmente, utilizando los campos validados para IP, MAC y tipo de dispositivo.
- Actúe sobre los hallazgos. Pase a Gestión de vulnerabilidades para priorizar y hacer seguimiento de la remediación en todo su inventario.
¿No está seguro de dónde se encuentra algo en la plataforma? Bobby, el asistente de IA integrado, responde preguntas sobre Cert-IX y le enlaza con la documentación pertinente.
Más información
- Dispositivos — inventario de endpoints y servidores.
- Activos de red — routers, switches y firewalls.
- Agentes de escaneo — cómo funciona la detección interna.
- Gestión de vulnerabilidades — priorice y remedie los hallazgos en todos sus activos.
¿Te resultó útil esta página?