Todo lo que COD puede hacer, de un vistazo
El Central Operations Dashboard (COD) reúne red, seguridad, operación y compliance como un sistema de gestión integrado sobre una base de datos de activos común y totalmente on-premise, y esta página enumera todas las funciones módulo por módulo.
El Central Operations Dashboard reúne red, seguridad, operación y compliance en una única plataforma, sobre una base de datos de activos común y viva y totalmente on-premise. Esta página enumera las funciones módulo por módulo, cada una con una frase de descripción, y está pensada deliberadamente como una referencia compacta para la oferta y la selección.
Plataforma y operación
La base sobre la que se asienta cada módulo: una interfaz, muchas ubicaciones, pleno control.
- Capacidad multicliente / ubicaciones: una instancia gestiona un número ilimitado de ubicaciones claramente separadas; la última ubicación utilizada se restaura y se cambia desde la barra de cabecera.
- Dashboards individuales: cada usuario compone su dashboard a partir de mosaicos; la disposición y la visibilidad se guardan en el servidor y se sincronizan entre dispositivos.
- Búsqueda global: encuentra contenidos entre módulos mediante un atajo de teclado directamente desde la barra de cabecera.
- Marca blanca (white-label): el nombre de la aplicación, la cabecera, el logotipo, el favicon, la página de inicio de sesión y el diseño del código QR se pueden personalizar con sus colores, con vista previa en vivo y registro.
- Jerarquía de roles y permisos: los menús y ajustes aparecen según el rol, y los roles superiores heredan de forma fiable los permisos de los roles inferiores.
- Autenticación de doble factor (TOTP): TOTP con códigos de respaldo; los administradores restablecen la 2FA de un usuario y los usuarios regeneran sus códigos según la política específica de cada cliente.
- Autogestión de usuarios: en su propia página de perfil, los usuarios gestionan por sí mismos la contraseña, la dirección de correo electrónico y la preferencia de idioma.
- Seguridad de sesión: un tiempo de espera de sesión con aviso previo y sincronización entre pestañas protege las sesiones inactivas, mientras que las vistas en vivo le mantienen conectado.
- Calendario y citas: un calendario integrado gestiona las citas, incluidas las entradas de día completo, y una campana en la barra de cabecera muestra la próxima cita pendiente.
- Modo claro/oscuro: la interfaz cambia con un clic entre el diseño claro y el oscuro.
- Impresión en PDF por página: los contenidos se pueden exportar limpiamente como PDF página a página.
- Interfaz reactiva: los estados de carga y de edición se muestran por cada acción, de modo que en todo momento se reconoce qué se está procesando.
Red y Activos
Inventariado automático y control multifabricante de toda su infraestructura.
- Inventario automático de activos: cada dispositivo se gestiona de forma central como activo, desde el sistema de TI y el hardware de red hasta el firewall, con gestión propia de categorías, modelos y fabricantes.
- Indicación de estado en vivo por dispositivo: en el inventario de red, ve por cada dispositivo el resultado de la última consulta (OK / Error / Desconocido), junto con el momento, el protocolo utilizado (SNMP / SSH / API) y la causa del error.
- Topología de red: visualiza su red como una topología interactiva con nodos propios y etiquetas de capa 2 y capa 3.
- Dashboards de capa 2 y capa 3: analiza su red por separado en capa 2 y capa 3, cada una con sus propios diagramas y análisis.
- Análisis por fabricante: un treemap interactivo o un gráfico de anillo con indicadores le permite hacer zoom en la distribución de fabricantes de sus dispositivos hasta llegar a cada fabricante concreto.
- Control de switches multifabricante: realiza pruebas de cableado, activa y desactiva puertos y controla PoE en Cisco, Ruijie y Allied Telesis.
- Gestión de MikroTik: gestiona los dispositivos MikroTik junto con sus rutas a través de una gestión de dispositivos propia y dedicada.
- Planificador de subredes: planifica y gestiona subredes, incluidos grupos, directamente en el sistema.
- Importación de activos por CSV: incorpora activos en gran cantidad por CSV, con vista previa, aviso de conflictos e importación repetible.
Monitoring
Datos de Zabbix: multicliente, configurables y directamente en el activo.
- Integración con Zabbix: sus datos de Zabbix (dashboard, hosts, plantillas y problemas actuales y pasados) aparecen directamente en COD.
- Grupos de hosts multicliente: cada ubicación solo ve los grupos de hosts que tiene asignados, de modo que un servidor Zabbix compartido se mantiene claramente separado por cada cliente.
- Dashboard de Monitoring configurable: mosaicos combinables libremente (disponibilidad, top de hosts por CPU/RAM/disco, problemas por nivel de gravedad, tendencia de 24 h) con intervalo de actualización seleccionable.
- Monitoring directamente en el activo: activa, modifica o elimina el Monitoring en el diálogo del activo, con los datos de red existentes como la dirección y la SNMP community rellenados automáticamente.
- Vinculación de activos y detección de lagunas: los hosts de Zabbix se vinculan con activos de COD por coincidencia de nombre o pulsando un botón, y una vista propia muestra los activos no supervisados.
- Confirmar problemas: confirma los problemas abiertos directamente desde COD con comentario obligatorio, y el usuario que realiza la confirmación queda registrado automáticamente.
- Páginas de detalle y drill-down: páginas de detalle propias por host y plantilla enlazan con el activo de COD correspondiente, y desde los mosaicos abre los detalles directamente en la vista.
- Trazabilidad mediante etiqueta de procedencia COD: los hosts de Zabbix creados o modificados por COD reciben automáticamente una etiqueta COD con usuario y marca de tiempo, que documenta su origen y permite filtrarlos en Zabbix.
Firewall y VPN
Gestión central de sus firewalls OPNsense, incluidos VPN, reglas y certificados.
- Dashboard de firewalls: estado, distribución por fabricante, disponibilidad, nivel de firmware y de actualización, así como certificados próximos a caducar de todos los firewalls de un vistazo.
- Autorregistro de firewalls: los firewalls se dan de alta por sí mismos a través del plugin de OPNsense en la ubicación elegida y quedan a la espera de aprobación en una lista de pendientes que un administrador aprueba o rechaza.
- Editor de reglas de firewall: gestiona reglas por interfaz, las reordena mediante arrastrar y soltar, cambia las prioridades e importa/exporta la configuración como XML (el despliegue de reglas se encuentra actualmente en fase de pruebas).
- Comparación de firewalls: compara zonas, alias o firewalls completos entre sí para reconocer diferencias.
- Gestión de VPN (WireGuard, OpenVPN, IPsec): gestiona conexiones VPN a través de todos los firewalls, con vista de topología, estado de conexión realista según el tipo y gestión propia de certificados.
- Resumen de VPN en el dashboard: widgets propios del dashboard muestran el estado de conexión por tipo de VPN, el tráfico VPN, la carga del servidor OpenVPN y la antigüedad de los handshakes de WireGuard.
- Gestión y avisos de certificados: un diálogo de detalle muestra la cadena completa, las huellas digitales, la validez, el SAN y el algoritmo de clave, y los certificados no accesibles se notifican en el dashboard.
- Supervisión de accesibilidad con correo de aviso de fallo: los firewalls se comprueban automáticamente por IP o nombre de host, y un correo de fallo configurable por cliente indica la ubicación y los dispositivos afectados, sin inundar el buzón.
- Accesos API de firewall cifrados: las credenciales de API de los firewalls guardadas para el acceso a OPNsense se almacenan cifradas (AES-256-GCM).
NAC y PKI
Control de acceso a la red y una autoridad de certificación propia y de pleno derecho.
- Network Access Control (NAC): controla el acceso a la red mediante una solución NAC basada en FreeRADIUS, con sondeo de dispositivos y onboarding por lotes de clientes mediante importación CSV.
- Conexión NAC de alta disponibilidad: varias instancias NAC sincronizadas con failover automático mantienen disponible el control de acceso incluso si falla una instancia.
- Autoridad de certificación propia (PKI/CA): opera el ciclo de vida completo de la PKI con certificados de CA, de hoja (leaf) y CRL, varios procedimientos (RSA, ECDSA, EdDSA) y una caja fuerte de claves cifrada.
- Emisión y exportación de certificados: emite certificados de dispositivos finales, los exporta protegidos con contraseña como PKCS#12 y los agrupa por CA para la migración.
- Listas de revocación (CRL): genera listas de revocación de certificados que se actualizan automáticamente en un intervalo configurable.
- Sincronización de certificados: importa una PKI existente por cotejo con FreeRADIUS y vuelve a exportar los certificados gestionados.
- Gestión de TACACS: configura TACACS directamente a través de páginas propias de la interfaz en el área de NAC.
- Grupos de clientes: agrupa clientes en grupos, les asigna activos e importa las asignaciones por CSV.
- Gestión de VLAN: gestiona VLAN con comprobación automática de conflictos que evita solapamientos.
Gestión de vulnerabilidades (VAS)
Análisis de vulnerabilidades con contexto: prioriza lo que de verdad es peligroso (basado en OpenVAS/Greenbone).
- Controlar los análisis (OpenVAS/Greenbone): planifica, inicia, detiene y reanuda los análisis de vulnerabilidades, sigue el progreso y hace zoom en los resultados.
- Gestionar los componentes del análisis: gestiona de forma central los objetivos, las configuraciones de análisis, los calendarios, las listas de puertos y las credenciales de análisis (SSH, SMB, SNMP, ESXi).
- Vulnerabilidades con contexto: hallazgos con nivel de gravedad (CVSS), referencias CVE, activos afectados, quality of detection, así como notas y overrides.
- Priorización de riesgo con EPSS: EPSS muestra qué vulnerabilidades tienen mayor probabilidad de ser explotadas, para que usted aborde primero lo más peligroso.
- Tickets de remediación con SLA: a partir de un hallazgo crea un ticket de medida y lo sigue a lo largo de su ciclo de vida, incluido el SLA.
- Informes y comparación delta: genera informes PDF verificables y compara dos estados de análisis como delta (nuevo frente a resuelto).
- Análisis de compliance: los análisis de auditoría por framework hacen demostrable el nivel de seguridad.
- Dashboard y puntuación de activos: un dashboard configurable (distribución por severidad, tendencia de 30 días, top de vulnerabilidades, análisis activos) y una puntuación por activo según el nivel de gravedad muestran la situación de un vistazo.
GRC y compliance
Un sistema de gestión integrado sobre los mismos datos de activos vivos que su operación.
- Plataforma GRC en lugar de un mero SGSI: gestiona normas, control de documentación, expedientes, medidas y organigrama desde una interfaz unificada.
- Catálogo multinorma: un catálogo de requisitos versionado y multilingüe para ISO 27001/27002, ISO 9001, ISO 22301 y NIS2, incluido el cambio guiado de edición entre versiones de las normas.
- Matriz de normas (sistema de gestión integrado): una matriz sobre todas las normas muestra automáticamente por cada requisito los documentos que lo implementan y gestiona los requisitos solapados como una única decisión.
- Controls y evaluación de riesgos de ISO 27001: los 93 controls del Anexo A, riesgos basados en activos como matriz de riesgos interactiva y escalas de evaluación según BSI 200-3 adaptables a su metodología.
- Declaración de aplicabilidad (SoA): gestiona la SoA por cada norma y ve la cobertura separada con honestidad entre documentada y cubierta por un documento aprobado.
- Catálogo de amenazas (BSI): utiliza el catálogo precargado de amenazas elementales del BSI, añade amenazas propias y ve por cada amenaza los documentos que la cubren.
- Relación con las normas y referencias cruzadas entre documentos: etiqueta los documentos directamente con los requisitos del catálogo y los vincula entre sí, con una vista de etiquetas, referencias y relaciones de es-referenciado-por.
- Control de documentación con aprobación en dos niveles: gestiona todos los documentos controlados de forma versionada y los aprueba mediante una aprobación de propietario y refrendo bajo el principio de doble control, con registro trazable, también de forma agrupada como aprobación colectiva.
- Recordatorios y medidas de revisión automáticas: las revisiones de documentos pendientes se marcan, y una ejecución diaria crea automáticamente una medida para cada documento pendiente de revisión.
- Gestión de expedientes (notificaciones, incidentes, hallazgos): gestiona expedientes con número correlativo, historial de estados, plazos y registro de comprobación, incluido el SLA y una rama automática del art. 33 del RGPD con un plazo de 72 horas.
- Tablero de medidas: gestiona la lista operativa de tareas para el seguimiento de auditorías y GRC como un tablero de arrastrar y soltar con relación a las normas, estados configurables y asignación flexible a equipos, roles o personas.
- Organigrama: representa su estructura organizativa mediante arrastrar y soltar, con flujo de trabajo de borrador y aprobación, incluidos varios nodos raíz y nodos independientes.
- Importador de documentos (Markdown, DokuWiki, Git): importa árboles de documentos completos desde Markdown, archivos comprimidos, Git o DokuWiki respetando el formato, mediante un asistente guiado, con reglas de conflicto y seguimiento de origen.
- Dashboard de GRC: mosaicos configurables resumen de un vistazo los documentos, la cobertura de la SoA, los expedientes junto con el SLA, las medidas, las amenazas y los riesgos.
- Informes PDF verificables con TLP: exporta informes de cobertura de normas, de riesgos, de SoA y de control de documentación como PDF con clasificación TLP (hasta AMBER+STRICT) y con su propia marca.
- Registro de auditoría a prueba de revisiones: todos los cambios relevantes se registran de forma inalterable, de solo adición (append-only), con justificación y seguimiento campo por campo.
Backup
Backups de configuración y de bases de datos independientes del fabricante: centrales, programados y comparables.
- Backups independientes del fabricante: la fuente del backup se define por cada plantilla: descarga de archivos/carpetas, comando de shell o volcado de base de datos MariaDB.
- Programados y a golpe de botón: controla los ciclos de backup por cada plantilla mediante una expresión cron e inicia uno o varios hosts en cualquier momento con «Execute Now».
- Conservación y override por host: define la conservación por días o por número; por cada host se pueden sobrescribir de forma selectiva el ciclo, el límite y el cifrado.
- Jump host para redes aisladas: a través de un jump host configurado, también protege sistemas que no son accesibles directamente.
- Comparación, vista previa y descarga: compara los estados de backup como diff (solo las diferencias o el texto completo, en el caso de carpetas hasta el nivel de archivo), previsualiza los contenidos y descarga archivos individuales o carpetas enteras como ZIP.
- Dashboard de estado: mosaicos configurables muestran los hosts protegidos y los errores, la distribución por estado y por sistema operativo, así como las últimas actividades, con drill-down y actualización automática seleccionable.
- Importación y exportación CSV: importa y exporta hosts, plantillas y sistemas operativos por CSV de una sola vez.
Virtualización (Hypervisor)
Gestionar de forma central las redes estándar de VMware a través de hosts y clústeres, con dry-run.
- Inventariado de vCenter: lee los datacenters, clústeres, hosts y carpetas, junto con los vSwitches estándar, los grupos de puertos (VLAN, NIC teaming), las NIC físicas, así como el estado de conexión/energía y DRS/HA.
- Gestión de vSwitches y grupos de puertos: crea vSwitches estándar (opcionalmente con NIC agrupadas) y grupos de puertos a la vez en varios hosts y clústeres; también modifica y elimina los grupos de puertos de forma central.
- Dry-run antes de cada cambio: la creación, modificación y eliminación se puede simular sin riesgo antes de desplegarla (activo de forma predeterminada).
- Detección de discrepancias de nombres de VLAN: detecta cuando la misma VLAN ID se gestiona en vSwitches del mismo nombre a través de distintos hosts bajo nombres de grupo de puertos divergentes.
- Multi-vCenter y plantillas gestionadas: varios accesos a vCenter, así como grupos de puertos, vSwitches y dominios «gestionados» reutilizables para despliegues repetibles y consistentes.
- Registro de auditoría y roles: cada cambio se registra con el tipo, los datos enviados y devueltos, el momento y el usuario; el acceso está basado en roles.
Captive Portal
Accesos de invitado mediante voucher, de forma central a través de sus firewalls OPNsense.
- Accesos de invitado por voucher en grandes cantidades: genere por cada firewall OPNsense un número ilimitado de vouchers de invitado con periodo de validez, hora de caducidad e identificador de grupo en un solo paso.
- Código QR y PDF imprimibles: cada voucher dispone de códigos QR (inicio de sesión de invitado o conexión al wifi por SSID) y PDF listos para imprimir, de forma individual o conjunta.
- Validez, caducidad y depuración: los vouchers caducan del lado de OPNsense; los caducados los invalida de inmediato («Expire»/«Drop Expired»), y una ejecución nocturna depura además la base de datos.
- Ver y cortar sesiones activas: consulte las sesiones de invitado en curso con usuario, hora de inicio, dirección IP y MAC, así como último acceso, y córtelas de inmediato una a una.
- Configuración por firewall: la base de datos, la SSID, la contraseña del wifi, la puerta de enlace de invitados y la URL de redirección se configuran por cada firewall OPNsense.
- Delegable según roles: permisos separados de lectura/creación/modificación/eliminación permiten la delegación, por ejemplo a la recepción; las contraseñas de los vouchers se almacenan cifradas en la base de datos de COD.
Integraciones e interfaces
COD integra las fuentes existentes y se conecta automáticamente a los sistemas vinculados.
- Conexión CMDB (i-doit): conecta por cada ubicación una instancia i-doit probada e incorpora en modo lectura objetos seleccionados como activos de COD mediante un asistente guiado, con detección de objetos ya importados e importación repetible.
- Vinculación con Odoo Helpdesk: vincula los expedientes de GRC por cada ubicación directamente con un ticket de Odoo Helpdesk, en lugar de teclear la referencia a mano.
- Autoservicio de plugins: los plugins reciben automáticamente su clave de acceso vinculada a la ubicación al registrarse, de modo que los firewalls y dispositivos se conectan sin gestión manual de claves.
OTP / 2FA
Gestionar el doble factor de forma central, con autoservicio y restablecimiento rápido.
- TOTP y HOTP de forma central: gestionar contraseñas de un solo uso basadas en tiempo y en eventos de forma central en COD, en lugar de dispersas por distintas apps de autenticación.
- Autoservicio y restablecimiento: los usuarios recuperan su OTP por sí mismos; si se pierde el dispositivo, un manager/admin lo restablece con un clic, sin intervenir en la base de datos.
- Grupos de OTP y enrolamiento por QR: organizar los tokens en grupos y configurarlos de forma rápida y con pocos errores mediante código QR.
- Active Directory y roles: también los usuarios de AD gestionan su OTP de forma basada en roles y multicliente.
codPass – gestión de contraseñas y secretos
Gestión de contraseñas y secretos autónoma y de código abierto; la integración en COD está en preparación.
- Código abierto como característica de seguridad: gestor de contraseñas y secretos de código abierto de extocode GmbH; precisamente aquí la apertura es una característica de confianza, no de marketing.
- Operable de forma autónoma: codPass funciona hoy de forma autónoma; la conexión con el inicio de sesión de COD está en preparación.
- Gestión de OTP y secretos: gestión integrada de contraseñas, secretos y contraseñas de un solo uso.
- Modernizado y revisado: sometido a revisión de seguridad (security-reviewed) y modernizado técnicamente; futuro cambio de nombre a «Stronghold».
Preguntas frecuentes
Solicitar una demo en directo
Le mostramos las funciones de forma práctica en su entorno, sin presión comercial, y si lo desea ponemos a su disposición la ficha técnica completa con todos los módulos para descargar en PDF.