Saltar al contenido principal
Version: 1.0.0

Descripción general del panel

El panel es la vista de inicio de la plataforma Cert-IX en app.cert-ix.com. En lugar de ser una fuente de datos propia, es un resumen consolidado y orientado a la lectura que agrupa señales de las superficies principales de la plataforma — escaneos, descubrimiento de activos, hallazgos de vulnerabilidades y seguimiento de cumplimiento — en una única vista delimitada a su organización.

Su función es la orientación: darle una respuesta rápida y precisa a "¿dónde se encuentra ahora mismo mi postura de seguridad y qué debería revisar a continuación?". Desde aquí puede ramificarse hacia los flujos subyacentes para actuar sobre lo que ve.

Qué resume el panel

El panel no conserva su propia copia de sus datos de seguridad. Cada panel es una vista vinculada a un servicio subyacente real, por lo que lo que ve refleja el estado actual de ese servicio para su inquilino. Los resúmenes principales son:

ResumenQué muestraAlimentado porDónde actuar
Puntuación de postura de seguridadUn único agregado de 0 a 100 de su postura generalAgrega señales de vulnerabilidades, activos y cumplimientoPuntuación de seguridad
Resumen de vulnerabilidadesHallazgos abiertos agrupados por gravedad (Crítica / Alta / Media / Baja)Resultados de escaneos y el pipeline de vulnerabilidades respaldado por CVEGestión de vulnerabilidades
Salud de activosCobertura de sus activos descubiertos y conectadosAgentes de escaneo e inventario de activosGestión de activos
Estado de cumplimientoProgreso frente a los marcos que está siguiendoSeguimiento de cumplimiento (Beta)Cumplimiento
Actividad recienteUn feed cronológico de eventos recientesEscaneos completados, nuevos hallazgos, activos recién descubiertos

Puntuación de postura de seguridad

La puntuación de postura es un único número del 0 al 100, donde más alto es más sólido. Es un agregado derivado, no un recuento bruto de problemas — la plataforma pondera las señales que tiene sobre su entorno (principalmente sus hallazgos de vulnerabilidades abiertos y su gravedad, la cobertura de sus activos y el estado de su seguimiento de cumplimiento) y expresa el resultado como una única cifra que puede observar a lo largo del tiempo.

Como guía general de lectura:

RangoInterpretación
90–100Postura sólida; mantener y monitorear
70–89Buena; quedan algunas mejoras pendientes
50–69Aceptable; se recomienda remediación
Por debajo de 50Débil; priorice los elementos de mayor gravedad

Al ser un agregado, la puntuación se mueve cuando se mueven los datos subyacentes — por ejemplo, cuando un escaneo cierra hallazgos de gravedad Alta o cuando se descubren nuevos activos. Para conocer el desglose completo de lo que contribuye a la puntuación y cómo mejorarla, consulte la página Puntuación de seguridad.

Resumen de vulnerabilidades

Este panel agrupa sus hallazgos actualmente abiertos por gravedad, de modo que el trabajo más urgente sea evidente de un vistazo. Los recuentos provienen del mismo pipeline de vulnerabilidades que impulsa el triaje detallado, por lo que una Crítica mostrada aquí es la misma Crítica que encontrará (con su referencia CVE y orientación de remediación) cuando profundice. Para trabajar los hallazgos, priorizarlos y hacerles seguimiento hasta su cierre, continúe en Gestión de vulnerabilidades.

Salud de activos

La salud de activos refleja el inventario que la plataforma ha construido para su organización — dispositivos, activos de red, software y recursos de nube conectados. La cobertura se completa mediante los agentes de escaneo de Cert-IX que despliega dentro de su red (Bitcollector para la telemetría de activos, Bitscanner para el escaneo de vulnerabilidades, Bitmapper para la topología de red) junto con cualquier activo que agregue o conecte directamente. Para revisar el inventario o ampliar la cobertura, consulte Gestión de activos y Agentes de escaneo.

Estado de cumplimiento

Beta

El cumplimiento es una capacidad Beta y todavía se está implementando. Trate sus resúmenes del panel como una vista en desarrollo del seguimiento de marcos, en lugar de un informe GRC terminado.

Este panel muestra su progreso frente a los marcos que está siguiendo — como NIST CSF, ISO 27001, SOC 2, CIS Controls y NIS2, además de cualquier marco personalizado que defina. Es una instantánea del estado seguido, actualizada a medida que cambian la evidencia y el estado de los controles. Consulte Cumplimiento para conocer la capacidad completa.

Actividad reciente

Un feed cronológico muestra eventos recientes y relevantes en su inquilino — escaneos que se han completado, hallazgos que han aparecido y activos que se han descubierto recientemente — para que los usuarios recurrentes puedan ver rápidamente qué ha cambiado desde la última vez que consultaron.

¿Qué tan actualizados están los datos?

Los distintos resúmenes se actualizan con ritmos diferentes porque provienen de sistemas distintos:

  • La telemetría de activos es casi en tiempo real. Los agentes de escaneo transmiten continuamente lo que observan en su red a la plataforma, por lo que los dispositivos recién descubiertos y los cambios aparecen poco después de que el agente los reporta.
  • Los datos impulsados por escaneos se actualizan a medida que finalizan los escaneos. Los escaneos se ejecutan de forma asíncrona a lo largo de su ciclo de vida (en cola → en ejecución → completado). Los nuevos hallazgos de vulnerabilidades — y la puntuación y los resúmenes que dependen de ellos — reflejan un escaneo una vez que se completa, no mientras aún está en ejecución.
  • El cumplimiento es un estado seguido. El progreso de los marcos refleja la evidencia y el estado de los controles registrados para su organización, actualizándose a medida que ese estado cambia.
nota

Dado que el panel agrega varios servicios, un cambio que usted realice (por ejemplo, lanzar un escaneo) se refleja una vez que el flujo subyacente alcanza la etapa relevante — no de forma instantánea en todos los paneles.

Cómo se delimita la visibilidad

Cert-IX es una plataforma SaaS multiinquilino, y el panel siempre está delimitado a su organización. Nunca ve los activos, hallazgos o puntuaciones de otro inquilino.

Dentro de su organización, lo que cada persona ve se rige por el control de acceso basado en roles (RBAC): los paneles y el detalle que un usuario puede abrir dependen de los permisos que otorga su rol. La amplitud de capacidad disponible para su organización también depende de su plan (Free, Starter o Pro).

Ir a los flujos de trabajo clave

El panel es un trampolín hacia los flujos donde realmente realiza el trabajo. Pasos siguientes habituales:

Personalizar su vista

El diseño del panel es ajustable para que pueda destacar lo que importa para su rol — organizando, mostrando u ocultando los paneles disponibles. Su diseño se guarda y persiste para su cuenta, de modo que su vista lo estará esperando la próxima vez que inicie sesión. Para conocer el conjunto completo de widgets disponibles y cómo configurarlos, consulte Widgets del panel.

Pregúntele a Bobby

¿No está seguro de dónde proviene un número o adónde ir a continuación? Bobby, el asistente de IA de Cert-IX (abajo a la derecha de la interfaz), responde preguntas en lenguaje natural y lo enlaza con la documentación relevante.


Más información

¿Te resultó útil esta página?