Descripción general del panel
El panel es la vista de inicio de la plataforma Cert-IX en app.cert-ix.com. En lugar de ser una fuente de datos propia, es un resumen consolidado y orientado a la lectura que agrupa señales de las superficies principales de la plataforma — escaneos, descubrimiento de activos, hallazgos de vulnerabilidades y seguimiento de cumplimiento — en una única vista delimitada a su organización.
Su función es la orientación: darle una respuesta rápida y precisa a "¿dónde se encuentra ahora mismo mi postura de seguridad y qué debería revisar a continuación?". Desde aquí puede ramificarse hacia los flujos subyacentes para actuar sobre lo que ve.
Qué resume el panel
El panel no conserva su propia copia de sus datos de seguridad. Cada panel es una vista vinculada a un servicio subyacente real, por lo que lo que ve refleja el estado actual de ese servicio para su inquilino. Los resúmenes principales son:
| Resumen | Qué muestra | Alimentado por | Dónde actuar |
|---|---|---|---|
| Puntuación de postura de seguridad | Un único agregado de 0 a 100 de su postura general | Agrega señales de vulnerabilidades, activos y cumplimiento | Puntuación de seguridad |
| Resumen de vulnerabilidades | Hallazgos abiertos agrupados por gravedad (Crítica / Alta / Media / Baja) | Resultados de escaneos y el pipeline de vulnerabilidades respaldado por CVE | Gestión de vulnerabilidades |
| Salud de activos | Cobertura de sus activos descubiertos y conectados | Agentes de escaneo e inventario de activos | Gestión de activos |
| Estado de cumplimiento | Progreso frente a los marcos que está siguiendo | Seguimiento de cumplimiento (Beta) | Cumplimiento |
| Actividad reciente | Un feed cronológico de eventos recientes | Escaneos completados, nuevos hallazgos, activos recién descubiertos | — |
Puntuación de postura de seguridad
La puntuación de postura es un único número del 0 al 100, donde más alto es más sólido. Es un agregado derivado, no un recuento bruto de problemas — la plataforma pondera las señales que tiene sobre su entorno (principalmente sus hallazgos de vulnerabilidades abiertos y su gravedad, la cobertura de sus activos y el estado de su seguimiento de cumplimiento) y expresa el resultado como una única cifra que puede observar a lo largo del tiempo.
Como guía general de lectura:
| Rango | Interpretación |
|---|---|
| 90–100 | Postura sólida; mantener y monitorear |
| 70–89 | Buena; quedan algunas mejoras pendientes |
| 50–69 | Aceptable; se recomienda remediación |
| Por debajo de 50 | Débil; priorice los elementos de mayor gravedad |
Al ser un agregado, la puntuación se mueve cuando se mueven los datos subyacentes — por ejemplo, cuando un escaneo cierra hallazgos de gravedad Alta o cuando se descubren nuevos activos. Para conocer el desglose completo de lo que contribuye a la puntuación y cómo mejorarla, consulte la página Puntuación de seguridad.
Resumen de vulnerabilidades
Este panel agrupa sus hallazgos actualmente abiertos por gravedad, de modo que el trabajo más urgente sea evidente de un vistazo. Los recuentos provienen del mismo pipeline de vulnerabilidades que impulsa el triaje detallado, por lo que una Crítica mostrada aquí es la misma Crítica que encontrará (con su referencia CVE y orientación de remediación) cuando profundice. Para trabajar los hallazgos, priorizarlos y hacerles seguimiento hasta su cierre, continúe en Gestión de vulnerabilidades.
Salud de activos
La salud de activos refleja el inventario que la plataforma ha construido para su organización — dispositivos, activos de red, software y recursos de nube conectados. La cobertura se completa mediante los agentes de escaneo de Cert-IX que despliega dentro de su red (Bitcollector para la telemetría de activos, Bitscanner para el escaneo de vulnerabilidades, Bitmapper para la topología de red) junto con cualquier activo que agregue o conecte directamente. Para revisar el inventario o ampliar la cobertura, consulte Gestión de activos y Agentes de escaneo.
Estado de cumplimiento
El cumplimiento es una capacidad Beta y todavía se está implementando. Trate sus resúmenes del panel como una vista en desarrollo del seguimiento de marcos, en lugar de un informe GRC terminado.
Este panel muestra su progreso frente a los marcos que está siguiendo — como NIST CSF, ISO 27001, SOC 2, CIS Controls y NIS2, además de cualquier marco personalizado que defina. Es una instantánea del estado seguido, actualizada a medida que cambian la evidencia y el estado de los controles. Consulte Cumplimiento para conocer la capacidad completa.
Actividad reciente
Un feed cronológico muestra eventos recientes y relevantes en su inquilino — escaneos que se han completado, hallazgos que han aparecido y activos que se han descubierto recientemente — para que los usuarios recurrentes puedan ver rápidamente qué ha cambiado desde la última vez que consultaron.
¿Qué tan actualizados están los datos?
Los distintos resúmenes se actualizan con ritmos diferentes porque provienen de sistemas distintos:
- La telemetría de activos es casi en tiempo real. Los agentes de escaneo transmiten continuamente lo que observan en su red a la plataforma, por lo que los dispositivos recién descubiertos y los cambios aparecen poco después de que el agente los reporta.
- Los datos impulsados por escaneos se actualizan a medida que finalizan los escaneos. Los escaneos se ejecutan de forma asíncrona a lo largo de su ciclo de vida (en cola → en ejecución → completado). Los nuevos hallazgos de vulnerabilidades — y la puntuación y los resúmenes que dependen de ellos — reflejan un escaneo una vez que se completa, no mientras aún está en ejecución.
- El cumplimiento es un estado seguido. El progreso de los marcos refleja la evidencia y el estado de los controles registrados para su organización, actualizándose a medida que ese estado cambia.
Dado que el panel agrega varios servicios, un cambio que usted realice (por ejemplo, lanzar un escaneo) se refleja una vez que el flujo subyacente alcanza la etapa relevante — no de forma instantánea en todos los paneles.
Cómo se delimita la visibilidad
Cert-IX es una plataforma SaaS multiinquilino, y el panel siempre está delimitado a su organización. Nunca ve los activos, hallazgos o puntuaciones de otro inquilino.
Dentro de su organización, lo que cada persona ve se rige por el control de acceso basado en roles (RBAC): los paneles y el detalle que un usuario puede abrir dependen de los permisos que otorga su rol. La amplitud de capacidad disponible para su organización también depende de su plan (Free, Starter o Pro).
Ir a los flujos de trabajo clave
El panel es un trampolín hacia los flujos donde realmente realiza el trabajo. Pasos siguientes habituales:
- Ejecutar un escaneo — lance una nueva evaluación con la Scan API. Consulte Primeros pasos y Envío de escaneos.
- Revisar vulnerabilidades — realice el triaje y la remediación de los hallazgos abiertos en Gestión de vulnerabilidades.
- Ampliar la cobertura de activos — despliegue o configure agentes en Agentes de escaneo.
- Comprobar el cumplimiento — revise el progreso de los marcos en Cumplimiento.
Personalizar su vista
El diseño del panel es ajustable para que pueda destacar lo que importa para su rol — organizando, mostrando u ocultando los paneles disponibles. Su diseño se guarda y persiste para su cuenta, de modo que su vista lo estará esperando la próxima vez que inicie sesión. Para conocer el conjunto completo de widgets disponibles y cómo configurarlos, consulte Widgets del panel.
¿No está seguro de dónde proviene un número o adónde ir a continuación? Bobby, el asistente de IA de Cert-IX (abajo a la derecha de la interfaz), responde preguntas en lenguaje natural y lo enlaza con la documentación relevante.
Más información
- Puntuación de seguridad — cómo se compone y se mejora la puntuación de postura.
- Widgets del panel — los paneles disponibles y cómo organizarlos.
- Gestión de vulnerabilidades — realice el triaje y la remediación de los hallazgos resumidos aquí.
- Gestión de activos — el inventario detrás del resumen de salud de activos.
¿Te resultó útil esta página?