Ir al contenido
  •  +49 (861) 88 00 32 00
COD powered by extocode GmbH
  • 0
  • Iniciar sesión
  • Contacta con nosotros
  • Inicio
  • Resumen COD
    Plataforma
    ResumenFuncionesIntegracionesPrecios
    Operación y Red
    MonitoringRedNetwork Access Control (NAC)Captive PortalFirewall
    Seguridad y Resiliencia
    Governance, Risk & ComplianceVulnerabilidades (VAS)BackupHypervisorOTPAutomatización
    Soluciones y Más
    NIS2 & CompliancecodPassDemo en vivoReferenciasDescargasFAQ
  • Precios
  • Novedades
  • FAQ
  • Sobre nosotros
    • Sobre nosotros
    • Empleo
    • Referencias
  • Contacto
COD powered by extocode GmbH
  • 0
    • Inicio
    • Resumen COD
    • Precios
    • Novedades
    • FAQ
    • Sobre nosotros
      • Sobre nosotros
      • Empleo
      • Referencias
    • Contacto
  •  +49 (861) 88 00 32 00
  • Iniciar sesión
  • Contacta con nosotros

Central Operations Dashboard

Módulo Firewall para firewalls multi-vendor

El módulo Firewall del Central Operations Dashboard (COD) de extocode GmbH ofrece una solución potente e independiente del fabricante para la gestión centralizada de sistemas de firewall heterogéneos en infraestructuras de TI modernas.

Especialmente las empresas con entornos multi-vendor se benefician de la posibilidad de gestionar distribuciones de firewall como pfSense, OPNsense o AIMDefense de forma eficiente a través de una interfaz unificada y así controlarlas, supervisarlas y mantenerlas.

Gracias a la gestión consolidada, la monitorización integrada y un control automatizado de actualizaciones , el módulo aporta más transparencia, mayor seguridad y menor esfuerzo de administración.

La plataforma COD subraya su independencia del fabricante y permite la integración sin fisuras de diferentes sistemas de infraestructura : ideal para empresas que apuestan por la flexibilidad, la escalabilidad y la eficiencia .


Solicitar una demo ahora

Reducir el esfuerzo

Reducción del esfuerzo administrativo gracias a un manejo unificado​

​

Respuesta más rápida

en el soporte de primer nivel gracias al acceso directo (SSH/jumphost o HTTPS)​

​

Transparencia

sobre el estado del sistema, las interfaces y el estado de las actualizaciones​

​

Centralización

Consulta y control de todos los firewalls a través de un único dashboard​

​

¿Por qué utilizar COD - Firewall?

¿Quién debería utilizar COD - Firewall?

Departamentos de TI

con un panorama de firewalls heterogéneo (varios fabricantes/distribuciones)​

​

Proveedores de servicios

Managed Security Service Provider, MSSP, que gestionan diferentes entornos de clientes

​

Organizaciones

con altos requisitos de monitorización, mantenimiento y disponibilidad de la infraestructura de firewall​

​

Las funciones de nuestro módulo Firewall

Gestión multidistribuciónAcceso directo vía SSH o HTTPSMonitorización en vivo Planificación de mantenimiento y actualizacionesFunciones de gestión de certificadosGestión intuitiva de los detalles de certificadosFunciones de aliasProceso de migración de zonasFlujo de trabajo de gestión de aliasValidación de seguridadCampo obligatorio de vendorEstado automáticoGestión del Error-Log

Gestión multidistribución

El módulo permite gestionar diferentes distribuciones de firewall, por ejemplo pfSense, OPNsense, AIMDefense.

  • Cada firewall individual puede gestionarse en el dashboard como un activo, incluidos fabricante, versión, ubicación y responsable.
  • Independencia del fabricante: en caso necesario se pueden añadir nuevas distribuciones.
  • Una visión unificada de los sistemas, con independencia del fabricante: esto reduce la fragmentación.
  • Agrupación o capacidad multi-tenant: si se gestionan varios entornos de clientes, es posible una estructura multi-tenant (COD admite multi-tenant).


Acceso directo vía SSH o HTTPS


  • A través de un jumphost gestionado de forma centralizada (COD-Core-Server) se puede acceder directamente por SSH a los sistemas de firewall.
  • Como alternativa, también se puede acceder a la interfaz web HTTPS del firewall a través del dashboard en la misma red.
  • Ventaja: no hay que buscar manualmente las distintas IP o credenciales de acceso: el dashboard proporciona el canal de acceso.
  • Control de acceso mediante roles & grupos: ¿quién puede utilizar SSH y quién solo ver la monitorización o la interfaz? COD admite la gestión de permisos y grupos.


Monitorización en vivo 


  • El módulo muestra los datos en vivo de cada sistema de firewall, en particular la CPU, la RAM y las interfaces (interfaces de red) de los firewalls.
  • Visualización en el dashboard: una vista general por firewall y, en su caso, una vista agregada de varios firewalls.
  • Alertas/umbrales: si, por ejemplo, una interfaz se sobrecarga de forma crítica o falla, se puede generar una notificación.
  • Ventaja: transparencia en tiempo real sobre el funcionamiento del firewall, búsqueda de errores más rápida y análisis de causas.

Más información


Planificación de mantenimiento y actualizaciones


  • Planificación: para cada firewall se puede planificar un mantenimiento o un ciclo de actualizaciones, incluida una vista de calendario en el dashboard.
  • Estado de actualizaciones: el módulo muestra de forma clara la versión actual del firewall, las actualizaciones disponibles y cuántas actualizaciones son necesarias.
  • Opciones: ejecución manual de una actualización o planificación automatizada con registro en el calendario + función de recordatorio.
  • Historial: documentación de mantenimientos y actualizaciones anteriores, responsables y resultados.
  • Ventaja: reducción de sistemas obsoletos, mayor seguridad y disponibilidad.


Funciones de gestión de certificados

La gestión de certificados ofrece funciones de supervisión proactivas. Los administradores pueden definir intervalos precisos para la supervisión de certificados y configurar notificaciones automatizadas antes de su caducidad.


Configuración del intervalo de control

Define los intervalos de comprobación para los escaneos automáticos de certificados. El sistema comprueba, en los intervalos configurados, el estado de caducidad de todos los certificados gestionados.

  • Configuración de intervalos por días
  • Posibilidad de ciclos por semanas
  • Opciones de disparo manual disponibles
Configuración del plazo de aviso

Tiempo de antelación configurable para las notificaciones de caducidad

  • Días, semanas o meses
  • Envío de correos electrónicos automatizado
  • Niveles de escalado posibles


  • ​
  • ​
Atrás Siguiente

Gestión intuitiva de los detalles de certificados

La interfaz de usuario para la gestión de la Certificate Authority (CA) le permite un acceso rápido y directo a toda la información de certificados asociada. Los datos de CA y de certificado correspondientes se muestran automáticamente en las áreas de detalle con una simple selección.

Seleccionar certificado

En la vista general principal, seleccione el certificado deseado haciendo clic en la fila correspondiente de la tabla.

Obtener la vista detallada

Las áreas de detalle se rellenan automática e instantáneamente con todos los datos de CA y de certificado relevantes.

Comprobar la asignación de CA

Tenga en cuenta la regla: por cada certificado solo se admite una CA. Esto es visible directamente en la columna CA de la tabla para una rápida comprobación.

Funciones de alias

Añadir alias

Al añadir alias se ocultan los campos específicos del firewall que requieren datos dependientes.

  • Enfoque en los tipos más utilizados
  • Adaptación del código para casos especiales

Editar alias

Los cambios en la base de datos se transfieren automáticamente vía API a todos los firewalls de la zona. Los errores se documentan en el Error-Log.

  • Sincronización bidireccional
  • Registro de errores automático

Eliminar alias

Antes de eliminar se realiza una comprobación de todas las zonas para verificar el uso del alias. Los alias anidados requieren una limpieza manual.

  • Comprobación de dependencias
  • Recomendación: eliminar primero las zonas

Proceso de migración de zonas

La migración a la funcionalidad de zonas permite la transferencia estructurada de firewalls a estructuras de gestión basadas en zonas.

Regla crítica: cada firewall solo puede asignarse a una única zona.

  • Migración de firewalls individuales
    • Asignación individual de firewalls a zonas con una estricta regla de una sola zona
  • Tratamiento de alias
    • Los alias de firewall existentes no se adoptan durante la migración; los firewalls se tratan como «vacíos»
  • Almacenamiento de zona
    • Los alias añadidos manualmente se distribuyen a todos los firewalls de la zona y se fijan en la base de datos


Flujo de trabajo de gestión de alias

La gestión comienza con dos secciones críticas para la configuración inicial. El área Source Data permite la sincronización con un firewall de referencia, mientras que la base de datos se rellena automáticamente con entradas de alias basadas en UUID.

  • Selección del firewall de referencia
    • Selección del firewall de referencia para la sincronización inicial de alias
  • Proceso de sincronización
    • La sincronización basada en API crea automáticamente UUID para todos los alias importados
  • Rellenado de la base de datos
    • Almacenamiento automático de todos los alias, con excepción de  las entradas estándar

Validación de seguridad

Unas medidas de seguridad críticas garantizan la integridad de la configuración del firewall. La información del vendor es obligatoria al guardar, y el estado del firewall solo se comprueba y establece automáticamente en los activos activados manualmente.

Campo obligatorio de vendor


La información del vendor debe rellenarse en cada operación de guardado para garantizar la coherencia de la configuración

El botón de guardar se desactiva sin vendor

Estado automático


El firewall se marca como «enabled» cuando el activo está configurado manualmente como activo, los datos de comunicación están establecidos y la comunicación es posible.

  • La comprobación de estado solo se realiza si el activo se ha activado manualmente.
  • Una comprobación satisfactoria requiere: activo activo + datos de comunicación configurados + accesibilidad.

Gestión del Error-Log

El sistema Error-Log-List ofrece un tratamiento de errores estructurado con funciones de gestión fáciles de usar. La visualización paginada está optimizada para el rendimiento y permite un procesamiento eficiente incluso con grandes cantidades de errores.

Seguimiento del procesamiento

Las entradas de error procesadas se pueden marcar individualmente para seguir el progreso del procesamiento. El sistema admite la selección múltiple para un procesamiento masivo eficiente.

  • Selección basada en casillas
  • Selección múltiple por página
  • Estado de procesamiento persistente
Rendimiento eficiente

Las consultas a la base de datos se limitan a cantidades por página, garantizando así un rendimiento óptimo incluso con Error-Logs extensos.

  • Las consultas están diseñadas para un rendimiento óptimo

Manejo & flujo de trabajo


  1. Conexión de un nuevo firewall
    • Seleccionar el tipo de firewall (pfSense, OPNsense, AIMDefense)
    • Crear el registro de activo: nombre, fabricante, versión, IP, ubicación, responsable
    • Configurar la conexión: acceso SSH a través de jumphost o interfaz HTTPS
  2. Activar la monitorización
    • Seleccionar las interfaces que se deben supervisar
    • Definir umbrales (por ejemplo, tráfico > 80 % → alarma)
    • Configurar los widgets del dashboard (gráficos, tablas en vivo)
  3. Planificación de mantenimiento/actualizaciones
    • Fijar la cita de mantenimiento en el calendario
    • Realizar la comprobación de actualizaciones: estado de versión, actualizaciones disponibles
    • Ya sea manualmente o de forma automatizada (activar la automatización)
    • Configurar un recordatorio (por ejemplo, 7 días antes, 1 día antes)
  4. Acceso durante el funcionamiento
    • Si es necesario: abrir una conexión SSH desde el dashboard o saltar a la interfaz HTTPS
    • Los logs y las sesiones en el jumphost quedan registrados
  5. Informe & historial
    • Tras el mantenimiento/actualización: entrada en el historial con resultado, duración y responsable
    • Informes sobre sistemas obsoletos, actualizaciones pendientes y cumplimiento de SLA

Concepto de seguridad y de acceso


  • Gestión de roles y grupos: ¿quién puede ver, controlar o solo supervisar cada firewall?
  • SSH a través de jumphost: centralizado
  • Acceso HTTPS
  • Los datos de monitorización se recopilan de forma centralizada; los logs deben conservarse a prueba de manipulaciones.
  • Gestión de actualizaciones: liberar únicamente actualizaciones verificadas; en su caso, un flujo de aprobación.
  • Aislamiento de clientes: con varios clientes hay que garantizar que los datos y los accesos estén estrictamente separados.

Perspectivas / posibilidades de ampliación


  • Ampliación con más distribuciones de firewall o fabricantes, especialmente en entornos OT/ICS.
  • Integración con SIEM/análisis de logs: transmisión automática de los datos de monitorización para la detección de amenazas.
  • Procedimiento de rollback automatizado en caso de actualizaciones defectuosas.
  • Aplicación móvil mediante un gestor de alarmas externo o notificaciones push ante alarmas críticas o entradas de mantenimiento.


Folgen Sie uns
​
  • Resumen COD
  • Funciones
  • Precios
  • Integraciones
  • NIS2
  • codPass
  • Referencias
  • Descargas
  • FAQ
  • Contacto

Kotzinger Straße 21 • 83278 Traunstein • Deutschland

  • ​+49 (861) 88 00 32 00
  • ​info@extoco.de
Datenschutz Impressum ​
Copyright © extocode GmbH
English (US) Français Deutsch Español Türkçe

Utilizamos cookies para proporcionarle una mejor experiencia de usuario en este sitio web. Política de privacidad

Rechazar Aceptar