Todo lo que COD puede hacer, de un vistazo
El Central Operations Dashboard (COD) reúne red, seguridad, operación y compliance como un sistema de gestión integrado sobre una base de datos de activos común y totalmente on-premise, y esta página enumera todas las funciones módulo por módulo.
El Central Operations Dashboard reúne red, seguridad, operación y compliance en una única plataforma, sobre una base de datos de activos común y viva y totalmente on-premise. Esta página enumera las funciones módulo por módulo, cada una con una frase de descripción, y está pensada deliberadamente como una referencia compacta para la oferta y la selección.
Plataforma y operación
La base sobre la que se asienta cada módulo: una interfaz, muchas ubicaciones, pleno control.
- Capacidad multicliente / ubicaciones: una instancia gestiona un número ilimitado de ubicaciones claramente separadas. La última ubicación utilizada se restaura y se cambia desde la barra de cabecera.
- Dashboards individuales: cada usuario compone su dashboard a partir de mosaicos. La disposición y la visibilidad se guardan en el servidor y se sincronizan entre dispositivos.
- Búsqueda global: encuentra contenidos entre módulos mediante un atajo de teclado directamente desde la barra de cabecera.
- Marca blanca (white-label): el nombre de la aplicación, la cabecera, el logotipo, el favicon, la página de inicio de sesión y el diseño del código QR se pueden personalizar con sus colores, con vista previa en vivo y registro.
- Jerarquía de roles y permisos: los menús y ajustes aparecen según el rol, y los roles superiores heredan de forma fiable los permisos de los roles inferiores.
- Autenticación de doble factor (TOTP): TOTP con códigos de respaldo. Los administradores restablecen la 2FA de un usuario y los usuarios regeneran sus códigos según la política específica de cada cliente.
- Autogestión de usuarios: en su propia página de perfil, los usuarios gestionan por sí mismos la contraseña, la dirección de correo electrónico y la preferencia de idioma.
- Seguridad de sesión: un tiempo de espera de sesión con aviso previo y sincronización entre pestañas protege las sesiones inactivas, mientras que las vistas en vivo le mantienen conectado.
- Calendario y citas: un calendario integrado gestiona las citas, incluidas las entradas de día completo, y una campana en la barra de cabecera muestra la próxima cita pendiente.
- Modo claro/oscuro: la interfaz cambia con un clic entre el diseño claro y el oscuro.
- Impresión en PDF por página: los contenidos se pueden exportar limpiamente como PDF página a página.
- Interfaz reactiva: los estados de carga y de edición se muestran por cada acción, de modo que en todo momento se reconoce qué se está procesando.
Red y Activos
Inventariado automático y control multifabricante de toda su infraestructura.
- Inventario automático de activos: cada dispositivo se gestiona de forma central como activo, desde el sistema de TI y el hardware de red hasta el firewall, con gestión propia de categorías, modelos y fabricantes.
- Indicación de estado en vivo por dispositivo: en el inventario de red, ve por cada dispositivo el resultado de la última consulta (OK / Error / Desconocido), junto con el momento, el protocolo utilizado (SNMP / SSH / API) y la causa del error.
- Espacio de trabajo por activo: una página de detalle propia por activo reúne en un solo lugar los datos maestros, los puertos de red (NIC), los contactos, los contratos (con claves de licencia cifradas) y las dependencias.
- Salas, racks y cableado de capa 1: los edificios, las plantas y las salas representan físicamente su ubicación. Los racks muestran la ocupación en vivo mediante arrastrar y soltar, y la vista de capa 1 documenta el cableado de parcheo puerto a puerto.
- Topología de red (capa 2 y capa 3): visualiza su red como un mapa interactivo: la capa 2 a partir de las vecindades LLDP y la capa 3 a lo largo de relaciones de enrutamiento reales, incluidos los firewalls como nodos, en lugar de basarse solo en la cercanía de subred.
- Dashboards de capa 2 y capa 3: analiza su red por separado en capa 2 y capa 3, cada una con sus propios diagramas y análisis.
- Análisis por fabricante: un treemap interactivo o un gráfico de anillo con indicadores le permite hacer zoom en la distribución de fabricantes de sus dispositivos hasta llegar a cada fabricante concreto.
- Control de switches multifabricante: realiza pruebas de cableado, activa y desactiva puertos y controla PoE en Cisco, Ruijie y Allied Telesis.
- Gestión de MikroTik: gestiona los dispositivos MikroTik junto con sus rutas a través de una gestión de dispositivos propia y dedicada.
- Planificador de subredes: planifica y gestiona subredes, incluidos grupos, directamente en el sistema.
- Importación de activos por CSV: incorpora activos en gran cantidad por CSV, con vista previa, aviso de conflictos e importación repetible.
Monitoring
Datos de Zabbix: multicliente, configurables y directamente en el activo.
- Integración con Zabbix: sus datos de Zabbix (dashboard, hosts, plantillas y problemas actuales y pasados) aparecen directamente en COD.
- Grupos de hosts multicliente: cada ubicación solo ve los grupos de hosts que tiene asignados, de modo que un servidor Zabbix compartido se mantiene claramente separado por cada cliente.
- Dashboard de Monitoring configurable: mosaicos combinables libremente (disponibilidad, top de hosts por CPU/RAM/disco, problemas por nivel de gravedad, tendencia de 24 h) con intervalo de actualización seleccionable.
- Monitoring directamente en el activo: activa, modifica o elimina el Monitoring en el diálogo del activo, con los datos de red existentes como la dirección y la SNMP community rellenados automáticamente.
- Vinculación de activos y detección de lagunas: los hosts de Zabbix se vinculan con activos de COD por coincidencia de nombre o pulsando un botón, y una vista propia muestra los activos no supervisados.
- Confirmar problemas: confirma los problemas abiertos directamente desde COD con comentario obligatorio, y el usuario que realiza la confirmación queda registrado automáticamente.
- Páginas de detalle y drill-down: páginas de detalle propias por host y plantilla enlazan con el activo de COD correspondiente, y desde los mosaicos abre los detalles directamente en la vista.
- Trazabilidad mediante etiqueta de procedencia COD: los hosts de Zabbix creados o modificados por COD reciben automáticamente una etiqueta COD con usuario y marca de tiempo, que documenta su origen y permite filtrarlos en Zabbix.
Firewall y VPN
Gestión central multifabricante de sus firewalls, incluidos VPN y certificados.
- Dashboard de firewalls: estado, distribución por fabricante, disponibilidad, nivel de firmware y de actualización, así como certificados próximos a caducar de todos los firewalls de un vistazo, de forma multifabricante con AIMdefense, OPNsense, pfSense y DynFi.
- Autorregistro de firewalls: los firewalls se dan de alta por sí mismos a través del plugin de OPNsense en la ubicación elegida y quedan a la espera de aprobación en una lista de pendientes que un administrador aprueba o rechaza.
- Vista de reglas (experimental): consulta las reglas por interfaz e importa/exporta la configuración como XML. El despliegue de reglas es explícitamente experimental y debe validarse en un entorno de pruebas antes de cualquier uso en producción.
- Comparación de firewalls: compara zonas, alias o firewalls completos entre sí para reconocer diferencias.
- Gestión de VPN (WireGuard, OpenVPN, IPsec): gestiona conexiones VPN a través de todos los firewalls, con vista de topología, estado de conexión realista según el tipo y gestión propia de certificados.
- Resumen de VPN en el dashboard: widgets propios del dashboard muestran el estado de conexión por tipo de VPN, el tráfico VPN, la carga del servidor OpenVPN y la antigüedad de los handshakes de WireGuard.
- Gestión y avisos de certificados: un diálogo de detalle muestra la cadena completa, las huellas digitales, la validez, el SAN y el algoritmo de clave, y los certificados no accesibles se notifican en el dashboard.
- Supervisión de accesibilidad con correo de aviso de fallo: los firewalls se comprueban automáticamente por IP o nombre de host, y un correo de fallo configurable por cliente indica la ubicación y los dispositivos afectados, sin inundar el buzón.
- Accesos API de firewall cifrados: las credenciales de API de los firewalls guardadas para el acceso a OPNsense se almacenan cifradas (AES-256-GCM).
NAC y PKI
Control de acceso a la red y una autoridad de certificación propia y de pleno derecho.
- Network Access Control (NAC): controla el acceso a la red mediante una solución NAC basada en FreeRADIUS, con sondeo de dispositivos y onboarding por lotes de clientes mediante importación CSV.
- Conexión NAC de alta disponibilidad: varias instancias NAC sincronizadas con failover automático mantienen disponible el control de acceso incluso si falla una instancia.
- Autoridad de certificación propia (PKI/CA): opera el ciclo de vida completo de la PKI con certificados de CA, de hoja (leaf) y CRL, varios procedimientos (RSA, ECDSA, EdDSA) y una caja fuerte de claves cifrada.
- Emisión y exportación de certificados: emite certificados de dispositivos finales, los exporta protegidos con contraseña como PKCS#12 y los agrupa por CA para la migración.
- Listas de revocación (CRL): genera listas de revocación de certificados que se actualizan automáticamente en un intervalo configurable.
- Sincronización de certificados: importa una PKI existente por cotejo con FreeRADIUS y vuelve a exportar los certificados gestionados.
- Gestión de TACACS: configura TACACS directamente a través de páginas propias de la interfaz en el área de NAC.
- Grupos de clientes: agrupa clientes en grupos, les asigna activos e importa las asignaciones por CSV.
- Gestión de VLAN: gestiona VLAN con comprobación automática de conflictos que evita solapamientos.
TACACS+
Inicio de sesión central en dispositivos según RFC 8907: ¿quién puede ejecutar qué comando?
- AAA de red (RFC 8907): gestiona de forma central desde COD el servidor TACACS+ propio para el inicio de sesión en sus dispositivos de red.
- Usuarios y clientes NAS: mantiene usuarios y grupos, así como clientes NAS y grupos de clientes, y los asigna cómodamente mediante arrastrar y soltar.
- Control de acceso con roles y conjuntos de comandos: reglas de autorización (permit/deny) con roles y conjuntos de comandos basados en patrones. Un simulador de roles muestra por anticipado qué resultaría un comando para un usuario.
- Accounting con registro en vivo: un registro de sesión anota quién ejecutó qué comando y cuándo, con un registro en vivo opcional.
Gestión de vulnerabilidades (VAS) - en preparación
Evaluar vulnerabilidades sobre la base de activos viva de COD: un complemento opcional que actualmente está en preparación. Los puntos siguientes describen el nivel de capacidades previsto.
- En preparación: este módulo es un complemento opcional y actualmente se está preparando. Los puntos siguientes están previstos, no ya en uso productivo.
- Vulnerabilidades sobre su base de activos: el objetivo es evaluar las vulnerabilidades sobre la base de datos de activos viva de COD, en lugar de gestionarlas en herramientas sueltas.
- Vista priorizada: se prevé una vista priorizada por nivel de gravedad que muestra qué abordar primero.
- Seguimiento hasta su resolución: se contempla mantener trazable el recorrido de «detectado» a «resuelto» con un estado de remediación.
GRC y compliance
Un sistema de gestión integrado sobre los mismos datos de activos vivos que su operación.
- Plataforma GRC en lugar de un mero SGSI: gestiona normas, control de documentación, expedientes, medidas y organigrama desde una interfaz unificada.
- Catálogo multinorma: un catálogo de requisitos versionado y multilingüe para ISO 27001/27002, ISO 9001, ISO 22301 y NIS2, incluido el cambio guiado de edición entre versiones de las normas.
- Matriz de normas (sistema de gestión integrado): una matriz sobre todas las normas muestra automáticamente por cada requisito los documentos que lo implementan y gestiona los requisitos solapados como una única decisión.
- Controls y evaluación de riesgos de ISO 27001: los 93 controls del Anexo A, riesgos basados en activos como matriz de riesgos interactiva y escalas de evaluación según BSI 200-3 adaptables a su metodología.
- Declaración de aplicabilidad (SoA): gestiona la SoA por cada norma y ve la cobertura separada con honestidad entre documentada y cubierta por un documento aprobado.
- Catálogo de amenazas (BSI): utiliza el catálogo precargado de amenazas elementales del BSI, añade amenazas propias y ve por cada amenaza los documentos que la cubren.
- Relación con las normas y referencias cruzadas entre documentos: etiqueta los documentos directamente con los requisitos del catálogo y los vincula entre sí, con una vista de etiquetas, referencias y relaciones de es-referenciado-por.
- Control de documentación con aprobación en dos niveles: gestiona todos los documentos controlados de forma versionada y los aprueba mediante una aprobación de propietario y refrendo bajo el principio de doble control, con registro trazable, también de forma agrupada como aprobación colectiva.
- Recordatorios y medidas de revisión automáticas: las revisiones de documentos pendientes se marcan, y una ejecución diaria crea automáticamente una medida para cada documento pendiente de revisión.
- Gestión de expedientes (notificaciones, incidentes, hallazgos): gestiona expedientes con número correlativo, historial de estados, plazos y registro de comprobación, incluido el SLA y una rama automática del art. 33 del RGPD con un plazo de 72 horas.
- Tablero de medidas: gestiona la lista operativa de tareas para el seguimiento de auditorías y GRC como un tablero de arrastrar y soltar con relación a las normas, estados configurables y asignación flexible a equipos, roles o personas.
- Organigrama: representa su estructura organizativa mediante arrastrar y soltar, con flujo de trabajo de borrador y aprobación, incluidos varios nodos raíz y nodos independientes.
- Importador de documentos (Markdown, DokuWiki, Git): importa árboles de documentos completos desde Markdown, archivos comprimidos, Git o DokuWiki respetando el formato, mediante un asistente guiado, con reglas de conflicto y seguimiento de origen.
- Dashboard de GRC: mosaicos configurables resumen de un vistazo los documentos, la cobertura de la SoA, los expedientes junto con el SLA, las medidas, las amenazas y los riesgos.
- Informes PDF verificables con TLP: exporta informes de cobertura de normas, de riesgos, de SoA y de control de documentación como PDF con clasificación TLP (hasta AMBER+STRICT) y con su propia marca.
- Registro de auditoría append-only: todos los cambios relevantes se registran de forma append-only, con justificación y seguimiento campo por campo. Un trigger de base de datos protege las entradas frente a modificaciones y borrados posteriores.
Backup
Backups de configuración y de bases de datos independientes del fabricante: centrales, programados y comparables.
- Backups independientes del fabricante: la fuente del backup se define por cada plantilla: descarga de archivos/carpetas, comando de shell o volcado de base de datos MariaDB.
- Programados y a golpe de botón: controla los ciclos de backup por cada plantilla mediante una expresión cron e inicia uno o varios hosts en cualquier momento con «Execute Now».
- Conservación y override por host: define la conservación por días o por número. Por cada host se pueden sobrescribir de forma selectiva el ciclo, el límite y el cifrado.
- Jump host para redes aisladas: a través de un jump host configurado, también protege sistemas que no son accesibles directamente.
- Comparación, vista previa y descarga: compara los estados de backup como diff (solo las diferencias o el texto completo, en el caso de carpetas hasta el nivel de archivo), previsualiza los contenidos y descarga archivos individuales o carpetas enteras como ZIP.
- Dashboard de estado: mosaicos configurables muestran los hosts protegidos y los errores, la distribución por estado y por sistema operativo, así como las últimas actividades, con drill-down y actualización automática seleccionable.
- Importación y exportación CSV: importa y exporta hosts, plantillas y sistemas operativos por CSV de una sola vez.
Virtualización (Hypervisor)
Gestionar de forma central las redes estándar de VMware a través de hosts y clústeres, con dry-run.
- Inventariado de vCenter: lee los datacenters, clústeres, hosts y carpetas, junto con los vSwitches estándar, los grupos de puertos (VLAN, NIC teaming), las NIC físicas, así como el estado de conexión/energía y DRS/HA.
- Gestión de vSwitches y grupos de puertos: crea vSwitches estándar (opcionalmente con NIC agrupadas) y grupos de puertos a la vez en varios hosts y clústeres. También modifica y elimina los grupos de puertos de forma central.
- Dry-run antes de cada cambio: la creación, modificación y eliminación se puede simular sin riesgo antes de desplegarla (activo de forma predeterminada).
- Detección de discrepancias de nombres de VLAN: detecta cuando la misma VLAN ID se gestiona en vSwitches del mismo nombre a través de distintos hosts bajo nombres de grupo de puertos divergentes.
- Multi-vCenter y plantillas gestionadas: varios accesos a vCenter, así como grupos de puertos, vSwitches y dominios «gestionados» reutilizables para despliegues repetibles y consistentes.
- Registro de auditoría y roles: cada cambio se registra con el tipo, los datos enviados y devueltos, el momento y el usuario. El acceso está basado en roles.
Captive Portal
Accesos de invitado mediante voucher, de forma central a través de sus firewalls OPNsense.
- Accesos de invitado por voucher en grandes cantidades: genere por cada firewall OPNsense un número ilimitado de vouchers de invitado con periodo de validez, hora de caducidad e identificador de grupo en un solo paso.
- Código QR y PDF imprimibles: cada voucher dispone de códigos QR (inicio de sesión de invitado o conexión al wifi por SSID) y PDF listos para imprimir, de forma individual o conjunta.
- Validez, caducidad y depuración: los vouchers caducan del lado de OPNsense. Los caducados los invalida de inmediato («Expire»/«Drop Expired»), y una ejecución nocturna depura además la base de datos.
- Ver y cortar sesiones activas: consulte las sesiones de invitado en curso con usuario, hora de inicio, dirección IP y MAC, así como último acceso, y córtelas de inmediato una a una.
- Configuración por firewall: la base de datos, la SSID, la contraseña del wifi, la puerta de enlace de invitados y la URL de redirección se configuran por cada firewall OPNsense.
- Delegable según roles: permisos separados de lectura/creación/modificación/eliminación permiten la delegación, por ejemplo a la recepción. Las contraseñas de los vouchers se almacenan cifradas en la base de datos de COD.
Integraciones e interfaces
COD integra las fuentes existentes y se conecta automáticamente a los sistemas vinculados.
- Conexión CMDB (i-doit): conecta por cada ubicación una instancia i-doit probada e incorpora en modo lectura objetos seleccionados como activos de COD mediante un asistente guiado, con detección de objetos ya importados e importación repetible.
- Vinculación con Odoo Helpdesk: vincula los expedientes de GRC por cada ubicación directamente con un ticket de Odoo Helpdesk, en lugar de teclear la referencia a mano.
- Autoservicio de plugins: los plugins reciben automáticamente su clave de acceso vinculada a la ubicación al registrarse, de modo que los firewalls y dispositivos se conectan sin gestión manual de claves.
OTP / 2FA
Gestionar el doble factor de forma central, con autoservicio y restablecimiento rápido.
- TOTP y HOTP de forma central: gestionar contraseñas de un solo uso basadas en tiempo y en eventos de forma central en COD, en lugar de dispersas por distintas apps de autenticación.
- Autoservicio y restablecimiento: los usuarios recuperan su OTP por sí mismos. Si se pierde el dispositivo, un manager/admin lo restablece con un clic, sin intervenir en la base de datos.
- Grupos de OTP y enrolamiento por QR: organizar los tokens en grupos y configurarlos de forma rápida y con pocos errores mediante código QR.
- Active Directory y roles: también los usuarios de AD gestionan su OTP de forma basada en roles y multicliente.
- Transición a Stronghold: las funciones OTP ya están disponibles en el baúl Stronghold y los tokens existentes se migran automáticamente en el primer desbloqueo. El módulo OTP autónomo sigue funcionando como alternativa durante la transición.
Stronghold: baúl de contraseñas y secretos
Contraseñas y secretos cifrados de extremo a extremo, directamente en COD.
- Baúl de conocimiento cero: el servidor solo ve texto cifrado. La contraseña maestra y las claves privadas permanecen con el usuario (Argon2id, X25519, AES-GCM).
- Baúles de equipo y comparticiones: baúles personales y de equipo compartidos con roles (owner/member). Comparte entradas concretas de forma selectiva, con permiso y fecha de caducidad.
- Extensión de navegador (Chrome y Firefox): con emparejamiento de dispositivo, autocompletado en página campo por campo y TOTP en vivo. Las actualizaciones se instalan de forma manual y consciente.
- Importación desde gestores habituales: traslada contraseñas existentes de KeePass, Bitwarden, 1Password y CSV sin pérdida de datos.
codPass: gestión de contraseñas y secretos
Gestor de contraseñas y secretos autónomo y de código abierto, independiente de COD.
- Código abierto como característica de seguridad: gestor de contraseñas y secretos de código abierto de extocode GmbH. Precisamente aquí la apertura es una característica de confianza, no de marketing.
- Producto autónomo: codPass funciona on-premise e independiente de COD. La solución de baúl integrada en COD es Stronghold (véase arriba), no codPass.
- Contraseñas, secretos y OTP: gestión integrada de contraseñas, secretos y contraseñas de un solo uso.
Preguntas frecuentes
Solicitar una demo en directo
Le mostramos las funciones de forma práctica en su entorno, sin presión comercial, y si lo desea ponemos a su disposición la ficha técnica completa con todos los módulos para descargar en PDF.