Ir al contenido
  •  +49 (861) 88 00 32 00
COD powered by extocode GmbH
  • 0
  • Iniciar sesión
  • Contacta con nosotros
  • Inicio
  • Resumen COD
    Plataforma
    ResumenFuncionesIntegracionesPrecios
    Operación y Red
    MonitoringRedNetwork Access Control (NAC)Captive PortalFirewall
    Seguridad y Resiliencia
    Governance, Risk & ComplianceVulnerabilidades (VAS)BackupHypervisorOTPAutomatización
    Soluciones y Más
    NIS2 & CompliancecodPassDemo en vivoReferenciasDescargasFAQ
  • Precios
  • Novedades
  • FAQ
  • Sobre nosotros
    • Sobre nosotros
    • Empleo
    • Referencias
  • Contacto
COD powered by extocode GmbH
  • 0
    • Inicio
    • Resumen COD
    • Precios
    • Novedades
    • FAQ
    • Sobre nosotros
      • Sobre nosotros
      • Empleo
      • Referencias
    • Contacto
  •  +49 (861) 88 00 32 00
  • Iniciar sesión
  • Contacta con nosotros

Todo lo que COD puede hacer, de un vistazo

El Central Operations Dashboard (COD) reúne red, seguridad, operación y compliance como un sistema de gestión integrado sobre una base de datos de activos común y totalmente on-premise, y esta página enumera todas las funciones módulo por módulo.

El Central Operations Dashboard reúne red, seguridad, operación y compliance en una única plataforma, sobre una base de datos de activos común y viva y totalmente on-premise. Esta página enumera las funciones módulo por módulo, cada una con una frase de descripción, y está pensada deliberadamente como una referencia compacta para la oferta y la selección.

Solicitar una demoDescargar la ficha técnica

Todo lo que COD puede hacer, de un vistazo

Plataforma y operación

La base sobre la que se asienta cada módulo: una interfaz, muchas ubicaciones, pleno control.

  • Capacidad multicliente / ubicaciones: una instancia gestiona un número ilimitado de ubicaciones claramente separadas; la última ubicación utilizada se restaura y se cambia desde la barra de cabecera.
  • Dashboards individuales: cada usuario compone su dashboard a partir de mosaicos; la disposición y la visibilidad se guardan en el servidor y se sincronizan entre dispositivos.
  • Búsqueda global: encuentra contenidos entre módulos mediante un atajo de teclado directamente desde la barra de cabecera.
  • Marca blanca (white-label): el nombre de la aplicación, la cabecera, el logotipo, el favicon, la página de inicio de sesión y el diseño del código QR se pueden personalizar con sus colores, con vista previa en vivo y registro.
  • Jerarquía de roles y permisos: los menús y ajustes aparecen según el rol, y los roles superiores heredan de forma fiable los permisos de los roles inferiores.
  • Autenticación de doble factor (TOTP): TOTP con códigos de respaldo; los administradores restablecen la 2FA de un usuario y los usuarios regeneran sus códigos según la política específica de cada cliente.
  • Autogestión de usuarios: en su propia página de perfil, los usuarios gestionan por sí mismos la contraseña, la dirección de correo electrónico y la preferencia de idioma.
  • Seguridad de sesión: un tiempo de espera de sesión con aviso previo y sincronización entre pestañas protege las sesiones inactivas, mientras que las vistas en vivo le mantienen conectado.
  • Calendario y citas: un calendario integrado gestiona las citas, incluidas las entradas de día completo, y una campana en la barra de cabecera muestra la próxima cita pendiente.
  • Modo claro/oscuro: la interfaz cambia con un clic entre el diseño claro y el oscuro.
  • Impresión en PDF por página: los contenidos se pueden exportar limpiamente como PDF página a página.
  • Interfaz reactiva: los estados de carga y de edición se muestran por cada acción, de modo que en todo momento se reconoce qué se está procesando.

Red y Activos

Inventariado automático y control multifabricante de toda su infraestructura.

  • Inventario automático de activos: cada dispositivo se gestiona de forma central como activo, desde el sistema de TI y el hardware de red hasta el firewall, con gestión propia de categorías, modelos y fabricantes.
  • Indicación de estado en vivo por dispositivo: en el inventario de red, ve por cada dispositivo el resultado de la última consulta (OK / Error / Desconocido), junto con el momento, el protocolo utilizado (SNMP / SSH / API) y la causa del error.
  • Topología de red: visualiza su red como una topología interactiva con nodos propios y etiquetas de capa 2 y capa 3.
  • Dashboards de capa 2 y capa 3: analiza su red por separado en capa 2 y capa 3, cada una con sus propios diagramas y análisis.
  • Análisis por fabricante: un treemap interactivo o un gráfico de anillo con indicadores le permite hacer zoom en la distribución de fabricantes de sus dispositivos hasta llegar a cada fabricante concreto.
  • Control de switches multifabricante: realiza pruebas de cableado, activa y desactiva puertos y controla PoE en Cisco, Ruijie y Allied Telesis.
  • Gestión de MikroTik: gestiona los dispositivos MikroTik junto con sus rutas a través de una gestión de dispositivos propia y dedicada.
  • Planificador de subredes: planifica y gestiona subredes, incluidos grupos, directamente en el sistema.
  • Importación de activos por CSV: incorpora activos en gran cantidad por CSV, con vista previa, aviso de conflictos e importación repetible.

Monitoring

Datos de Zabbix: multicliente, configurables y directamente en el activo.

  • Integración con Zabbix: sus datos de Zabbix (dashboard, hosts, plantillas y problemas actuales y pasados) aparecen directamente en COD.
  • Grupos de hosts multicliente: cada ubicación solo ve los grupos de hosts que tiene asignados, de modo que un servidor Zabbix compartido se mantiene claramente separado por cada cliente.
  • Dashboard de Monitoring configurable: mosaicos combinables libremente (disponibilidad, top de hosts por CPU/RAM/disco, problemas por nivel de gravedad, tendencia de 24 h) con intervalo de actualización seleccionable.
  • Monitoring directamente en el activo: activa, modifica o elimina el Monitoring en el diálogo del activo, con los datos de red existentes como la dirección y la SNMP community rellenados automáticamente.
  • Vinculación de activos y detección de lagunas: los hosts de Zabbix se vinculan con activos de COD por coincidencia de nombre o pulsando un botón, y una vista propia muestra los activos no supervisados.
  • Confirmar problemas: confirma los problemas abiertos directamente desde COD con comentario obligatorio, y el usuario que realiza la confirmación queda registrado automáticamente.
  • Páginas de detalle y drill-down: páginas de detalle propias por host y plantilla enlazan con el activo de COD correspondiente, y desde los mosaicos abre los detalles directamente en la vista.
  • Trazabilidad mediante etiqueta de procedencia COD: los hosts de Zabbix creados o modificados por COD reciben automáticamente una etiqueta COD con usuario y marca de tiempo, que documenta su origen y permite filtrarlos en Zabbix.

Firewall y VPN

Gestión central de sus firewalls OPNsense, incluidos VPN, reglas y certificados.

  • Dashboard de firewalls: estado, distribución por fabricante, disponibilidad, nivel de firmware y de actualización, así como certificados próximos a caducar de todos los firewalls de un vistazo.
  • Autorregistro de firewalls: los firewalls se dan de alta por sí mismos a través del plugin de OPNsense en la ubicación elegida y quedan a la espera de aprobación en una lista de pendientes que un administrador aprueba o rechaza.
  • Editor de reglas de firewall: gestiona reglas por interfaz, las reordena mediante arrastrar y soltar, cambia las prioridades e importa/exporta la configuración como XML (el despliegue de reglas se encuentra actualmente en fase de pruebas).
  • Comparación de firewalls: compara zonas, alias o firewalls completos entre sí para reconocer diferencias.
  • Gestión de VPN (WireGuard, OpenVPN, IPsec): gestiona conexiones VPN a través de todos los firewalls, con vista de topología, estado de conexión realista según el tipo y gestión propia de certificados.
  • Resumen de VPN en el dashboard: widgets propios del dashboard muestran el estado de conexión por tipo de VPN, el tráfico VPN, la carga del servidor OpenVPN y la antigüedad de los handshakes de WireGuard.
  • Gestión y avisos de certificados: un diálogo de detalle muestra la cadena completa, las huellas digitales, la validez, el SAN y el algoritmo de clave, y los certificados no accesibles se notifican en el dashboard.
  • Supervisión de accesibilidad con correo de aviso de fallo: los firewalls se comprueban automáticamente por IP o nombre de host, y un correo de fallo configurable por cliente indica la ubicación y los dispositivos afectados, sin inundar el buzón.
  • Accesos API de firewall cifrados: las credenciales de API de los firewalls guardadas para el acceso a OPNsense se almacenan cifradas (AES-256-GCM).

NAC y PKI

Control de acceso a la red y una autoridad de certificación propia y de pleno derecho.

  • Network Access Control (NAC): controla el acceso a la red mediante una solución NAC basada en FreeRADIUS, con sondeo de dispositivos y onboarding por lotes de clientes mediante importación CSV.
  • Conexión NAC de alta disponibilidad: varias instancias NAC sincronizadas con failover automático mantienen disponible el control de acceso incluso si falla una instancia.
  • Autoridad de certificación propia (PKI/CA): opera el ciclo de vida completo de la PKI con certificados de CA, de hoja (leaf) y CRL, varios procedimientos (RSA, ECDSA, EdDSA) y una caja fuerte de claves cifrada.
  • Emisión y exportación de certificados: emite certificados de dispositivos finales, los exporta protegidos con contraseña como PKCS#12 y los agrupa por CA para la migración.
  • Listas de revocación (CRL): genera listas de revocación de certificados que se actualizan automáticamente en un intervalo configurable.
  • Sincronización de certificados: importa una PKI existente por cotejo con FreeRADIUS y vuelve a exportar los certificados gestionados.
  • Gestión de TACACS: configura TACACS directamente a través de páginas propias de la interfaz en el área de NAC.
  • Grupos de clientes: agrupa clientes en grupos, les asigna activos e importa las asignaciones por CSV.
  • Gestión de VLAN: gestiona VLAN con comprobación automática de conflictos que evita solapamientos.

Gestión de vulnerabilidades (VAS)

Análisis de vulnerabilidades con contexto: prioriza lo que de verdad es peligroso (basado en OpenVAS/Greenbone).

  • Controlar los análisis (OpenVAS/Greenbone): planifica, inicia, detiene y reanuda los análisis de vulnerabilidades, sigue el progreso y hace zoom en los resultados.
  • Gestionar los componentes del análisis: gestiona de forma central los objetivos, las configuraciones de análisis, los calendarios, las listas de puertos y las credenciales de análisis (SSH, SMB, SNMP, ESXi).
  • Vulnerabilidades con contexto: hallazgos con nivel de gravedad (CVSS), referencias CVE, activos afectados, quality of detection, así como notas y overrides.
  • Priorización de riesgo con EPSS: EPSS muestra qué vulnerabilidades tienen mayor probabilidad de ser explotadas, para que usted aborde primero lo más peligroso.
  • Tickets de remediación con SLA: a partir de un hallazgo crea un ticket de medida y lo sigue a lo largo de su ciclo de vida, incluido el SLA.
  • Informes y comparación delta: genera informes PDF verificables y compara dos estados de análisis como delta (nuevo frente a resuelto).
  • Análisis de compliance: los análisis de auditoría por framework hacen demostrable el nivel de seguridad.
  • Dashboard y puntuación de activos: un dashboard configurable (distribución por severidad, tendencia de 30 días, top de vulnerabilidades, análisis activos) y una puntuación por activo según el nivel de gravedad muestran la situación de un vistazo.

GRC y compliance

Un sistema de gestión integrado sobre los mismos datos de activos vivos que su operación.

  • Plataforma GRC en lugar de un mero SGSI: gestiona normas, control de documentación, expedientes, medidas y organigrama desde una interfaz unificada.
  • Catálogo multinorma: un catálogo de requisitos versionado y multilingüe para ISO 27001/27002, ISO 9001, ISO 22301 y NIS2, incluido el cambio guiado de edición entre versiones de las normas.
  • Matriz de normas (sistema de gestión integrado): una matriz sobre todas las normas muestra automáticamente por cada requisito los documentos que lo implementan y gestiona los requisitos solapados como una única decisión.
  • Controls y evaluación de riesgos de ISO 27001: los 93 controls del Anexo A, riesgos basados en activos como matriz de riesgos interactiva y escalas de evaluación según BSI 200-3 adaptables a su metodología.
  • Declaración de aplicabilidad (SoA): gestiona la SoA por cada norma y ve la cobertura separada con honestidad entre documentada y cubierta por un documento aprobado.
  • Catálogo de amenazas (BSI): utiliza el catálogo precargado de amenazas elementales del BSI, añade amenazas propias y ve por cada amenaza los documentos que la cubren.
  • Relación con las normas y referencias cruzadas entre documentos: etiqueta los documentos directamente con los requisitos del catálogo y los vincula entre sí, con una vista de etiquetas, referencias y relaciones de es-referenciado-por.
  • Control de documentación con aprobación en dos niveles: gestiona todos los documentos controlados de forma versionada y los aprueba mediante una aprobación de propietario y refrendo bajo el principio de doble control, con registro trazable, también de forma agrupada como aprobación colectiva.
  • Recordatorios y medidas de revisión automáticas: las revisiones de documentos pendientes se marcan, y una ejecución diaria crea automáticamente una medida para cada documento pendiente de revisión.
  • Gestión de expedientes (notificaciones, incidentes, hallazgos): gestiona expedientes con número correlativo, historial de estados, plazos y registro de comprobación, incluido el SLA y una rama automática del art. 33 del RGPD con un plazo de 72 horas.
  • Tablero de medidas: gestiona la lista operativa de tareas para el seguimiento de auditorías y GRC como un tablero de arrastrar y soltar con relación a las normas, estados configurables y asignación flexible a equipos, roles o personas.
  • Organigrama: representa su estructura organizativa mediante arrastrar y soltar, con flujo de trabajo de borrador y aprobación, incluidos varios nodos raíz y nodos independientes.
  • Importador de documentos (Markdown, DokuWiki, Git): importa árboles de documentos completos desde Markdown, archivos comprimidos, Git o DokuWiki respetando el formato, mediante un asistente guiado, con reglas de conflicto y seguimiento de origen.
  • Dashboard de GRC: mosaicos configurables resumen de un vistazo los documentos, la cobertura de la SoA, los expedientes junto con el SLA, las medidas, las amenazas y los riesgos.
  • Informes PDF verificables con TLP: exporta informes de cobertura de normas, de riesgos, de SoA y de control de documentación como PDF con clasificación TLP (hasta AMBER+STRICT) y con su propia marca.
  • Registro de auditoría a prueba de revisiones: todos los cambios relevantes se registran de forma inalterable, de solo adición (append-only), con justificación y seguimiento campo por campo.

Backup

Backups de configuración y de bases de datos independientes del fabricante: centrales, programados y comparables.

  • Backups independientes del fabricante: la fuente del backup se define por cada plantilla: descarga de archivos/carpetas, comando de shell o volcado de base de datos MariaDB.
  • Programados y a golpe de botón: controla los ciclos de backup por cada plantilla mediante una expresión cron e inicia uno o varios hosts en cualquier momento con «Execute Now».
  • Conservación y override por host: define la conservación por días o por número; por cada host se pueden sobrescribir de forma selectiva el ciclo, el límite y el cifrado.
  • Jump host para redes aisladas: a través de un jump host configurado, también protege sistemas que no son accesibles directamente.
  • Comparación, vista previa y descarga: compara los estados de backup como diff (solo las diferencias o el texto completo, en el caso de carpetas hasta el nivel de archivo), previsualiza los contenidos y descarga archivos individuales o carpetas enteras como ZIP.
  • Dashboard de estado: mosaicos configurables muestran los hosts protegidos y los errores, la distribución por estado y por sistema operativo, así como las últimas actividades, con drill-down y actualización automática seleccionable.
  • Importación y exportación CSV: importa y exporta hosts, plantillas y sistemas operativos por CSV de una sola vez.

Virtualización (Hypervisor)

Gestionar de forma central las redes estándar de VMware a través de hosts y clústeres, con dry-run.

  • Inventariado de vCenter: lee los datacenters, clústeres, hosts y carpetas, junto con los vSwitches estándar, los grupos de puertos (VLAN, NIC teaming), las NIC físicas, así como el estado de conexión/energía y DRS/HA.
  • Gestión de vSwitches y grupos de puertos: crea vSwitches estándar (opcionalmente con NIC agrupadas) y grupos de puertos a la vez en varios hosts y clústeres; también modifica y elimina los grupos de puertos de forma central.
  • Dry-run antes de cada cambio: la creación, modificación y eliminación se puede simular sin riesgo antes de desplegarla (activo de forma predeterminada).
  • Detección de discrepancias de nombres de VLAN: detecta cuando la misma VLAN ID se gestiona en vSwitches del mismo nombre a través de distintos hosts bajo nombres de grupo de puertos divergentes.
  • Multi-vCenter y plantillas gestionadas: varios accesos a vCenter, así como grupos de puertos, vSwitches y dominios «gestionados» reutilizables para despliegues repetibles y consistentes.
  • Registro de auditoría y roles: cada cambio se registra con el tipo, los datos enviados y devueltos, el momento y el usuario; el acceso está basado en roles.

Captive Portal

Accesos de invitado mediante voucher, de forma central a través de sus firewalls OPNsense.

  • Accesos de invitado por voucher en grandes cantidades: genere por cada firewall OPNsense un número ilimitado de vouchers de invitado con periodo de validez, hora de caducidad e identificador de grupo en un solo paso.
  • Código QR y PDF imprimibles: cada voucher dispone de códigos QR (inicio de sesión de invitado o conexión al wifi por SSID) y PDF listos para imprimir, de forma individual o conjunta.
  • Validez, caducidad y depuración: los vouchers caducan del lado de OPNsense; los caducados los invalida de inmediato («Expire»/«Drop Expired»), y una ejecución nocturna depura además la base de datos.
  • Ver y cortar sesiones activas: consulte las sesiones de invitado en curso con usuario, hora de inicio, dirección IP y MAC, así como último acceso, y córtelas de inmediato una a una.
  • Configuración por firewall: la base de datos, la SSID, la contraseña del wifi, la puerta de enlace de invitados y la URL de redirección se configuran por cada firewall OPNsense.
  • Delegable según roles: permisos separados de lectura/creación/modificación/eliminación permiten la delegación, por ejemplo a la recepción; las contraseñas de los vouchers se almacenan cifradas en la base de datos de COD.

Integraciones e interfaces

COD integra las fuentes existentes y se conecta automáticamente a los sistemas vinculados.

  • Conexión CMDB (i-doit): conecta por cada ubicación una instancia i-doit probada e incorpora en modo lectura objetos seleccionados como activos de COD mediante un asistente guiado, con detección de objetos ya importados e importación repetible.
  • Vinculación con Odoo Helpdesk: vincula los expedientes de GRC por cada ubicación directamente con un ticket de Odoo Helpdesk, en lugar de teclear la referencia a mano.
  • Autoservicio de plugins: los plugins reciben automáticamente su clave de acceso vinculada a la ubicación al registrarse, de modo que los firewalls y dispositivos se conectan sin gestión manual de claves.

OTP / 2FA

Gestionar el doble factor de forma central, con autoservicio y restablecimiento rápido.

  • TOTP y HOTP de forma central: gestionar contraseñas de un solo uso basadas en tiempo y en eventos de forma central en COD, en lugar de dispersas por distintas apps de autenticación.
  • Autoservicio y restablecimiento: los usuarios recuperan su OTP por sí mismos; si se pierde el dispositivo, un manager/admin lo restablece con un clic, sin intervenir en la base de datos.
  • Grupos de OTP y enrolamiento por QR: organizar los tokens en grupos y configurarlos de forma rápida y con pocos errores mediante código QR.
  • Active Directory y roles: también los usuarios de AD gestionan su OTP de forma basada en roles y multicliente.

codPass – gestión de contraseñas y secretos

Gestión de contraseñas y secretos autónoma y de código abierto; la integración en COD está en preparación.

  • Código abierto como característica de seguridad: gestor de contraseñas y secretos de código abierto de extocode GmbH; precisamente aquí la apertura es una característica de confianza, no de marketing.
  • Operable de forma autónoma: codPass funciona hoy de forma autónoma; la conexión con el inicio de sesión de COD está en preparación.
  • Gestión de OTP y secretos: gestión integrada de contraseñas, secretos y contraseñas de un solo uso.
  • Modernizado y revisado: sometido a revisión de seguridad (security-reviewed) y modernizado técnicamente; futuro cambio de nombre a «Stronghold».

Preguntas frecuentes

¿Es completa esta lista?

Cubre las funciones centrales que se entregan actualmente, condensadas módulo por módulo en una descripción por cada función. El estado completo y técnicamente detallado lo seguimos actualizando de forma continua; para un proyecto concreto, no dude en preguntarnos.

¿Están incluidas todas las funciones en cada licencia?

COD es modular: usted licencia los módulos que necesita. Qué funciones pertenecen a cada módulo lo ve arriba en el grupo correspondiente; las condiciones figuran en la página de precios.

¿COD funciona por completo on-premise?

Sí. COD funciona en su entorno y usted conserva la plena soberanía sobre los datos, adecuado para los requisitos de KRITIS y NIS2.

Ver todas las preguntas en las FAQ →

Solicitar una demo en directo

Le mostramos las funciones de forma práctica en su entorno, sin presión comercial, y si lo desea ponemos a su disposición la ficha técnica completa con todos los módulos para descargar en PDF.

Solicitar una demoDescargar la ficha técnica

Folgen Sie uns
​
  • Resumen COD
  • Funciones
  • Precios
  • Integraciones
  • NIS2
  • codPass
  • Referencias
  • Descargas
  • FAQ
  • Contacto

Kotzinger Straße 21 • 83278 Traunstein • Deutschland

  • ​+49 (861) 88 00 32 00
  • ​info@extoco.de
Datenschutz Impressum ​
Copyright © extocode GmbH
English (US) Français Deutsch Español Türkçe

Utilizamos cookies para proporcionarle una mejor experiencia de usuario en este sitio web. Política de privacidad

Rechazar Aceptar