Ir al contenido
  •  +49 (861) 88 00 32 00
COD powered by extocode GmbH
  • 0
  • Iniciar sesión
  • English (US) Français Deutsch Español Türkçe
  • Contacta con nosotros
  • Inicio
  • Resumen COD
    Plataforma
    ResumenFuncionesProblemas y solucionesIntegracionesPrecios
    Operación y Red
    MonitoringRedNetwork Access Control (NAC)TACACS+Captive PortalFirewall
    Seguridad y Resiliencia
    Governance, Risk & ComplianceVulnerabilidades (VAS)BackupHypervisorOTPStrongholdAutomatización
    Soluciones y Más
    NIS2 & CompliancecodPassDemo en vivoReferenciasDescargasFAQ
  • Precios
  • Novedades
  • FAQ
  • Sobre nosotros
    • Sobre nosotros
    • Empleo
    • Referencias
  • Academy
  • Contacto
COD powered by extocode GmbH
  • 0
    • Inicio
    • Resumen COD
    • Precios
    • Novedades
    • FAQ
    • Sobre nosotros
      • Sobre nosotros
      • Empleo
      • Referencias
    • Academy
    • Contacto
  •  +49 (861) 88 00 32 00
  • English (US) Français Deutsch Español Türkçe
  • Iniciar sesión
  • Contacta con nosotros

Todo lo que COD puede hacer, de un vistazo

El Central Operations Dashboard (COD) reúne red, seguridad, operación y compliance como un sistema de gestión integrado sobre una base de datos de activos común y totalmente on-premise, y esta página enumera todas las funciones módulo por módulo.

El Central Operations Dashboard reúne red, seguridad, operación y compliance en una única plataforma, sobre una base de datos de activos común y viva y totalmente on-premise. Esta página enumera las funciones módulo por módulo, cada una con una frase de descripción, y está pensada deliberadamente como una referencia compacta para la oferta y la selección.

Solicitar una demoDescargar la ficha técnica

Todo lo que COD puede hacer, de un vistazo

Plataforma y operación

La base sobre la que se asienta cada módulo: una interfaz, muchas ubicaciones, pleno control.

  • Capacidad multicliente / ubicaciones: una instancia gestiona un número ilimitado de ubicaciones claramente separadas. La última ubicación utilizada se restaura y se cambia desde la barra de cabecera.
  • Dashboards individuales: cada usuario compone su dashboard a partir de mosaicos. La disposición y la visibilidad se guardan en el servidor y se sincronizan entre dispositivos.
  • Búsqueda global: encuentra contenidos entre módulos mediante un atajo de teclado directamente desde la barra de cabecera.
  • Marca blanca (white-label): el nombre de la aplicación, la cabecera, el logotipo, el favicon, la página de inicio de sesión y el diseño del código QR se pueden personalizar con sus colores, con vista previa en vivo y registro.
  • Jerarquía de roles y permisos: los menús y ajustes aparecen según el rol, y los roles superiores heredan de forma fiable los permisos de los roles inferiores.
  • Autenticación de doble factor (TOTP): TOTP con códigos de respaldo. Los administradores restablecen la 2FA de un usuario y los usuarios regeneran sus códigos según la política específica de cada cliente.
  • Autogestión de usuarios: en su propia página de perfil, los usuarios gestionan por sí mismos la contraseña, la dirección de correo electrónico y la preferencia de idioma.
  • Seguridad de sesión: un tiempo de espera de sesión con aviso previo y sincronización entre pestañas protege las sesiones inactivas, mientras que las vistas en vivo le mantienen conectado.
  • Calendario y citas: un calendario integrado gestiona las citas, incluidas las entradas de día completo, y una campana en la barra de cabecera muestra la próxima cita pendiente.
  • Modo claro/oscuro: la interfaz cambia con un clic entre el diseño claro y el oscuro.
  • Impresión en PDF por página: los contenidos se pueden exportar limpiamente como PDF página a página.
  • Interfaz reactiva: los estados de carga y de edición se muestran por cada acción, de modo que en todo momento se reconoce qué se está procesando.

Red y Activos

Inventariado automático y control multifabricante de toda su infraestructura.

  • Inventario automático de activos: cada dispositivo se gestiona de forma central como activo, desde el sistema de TI y el hardware de red hasta el firewall, con gestión propia de categorías, modelos y fabricantes.
  • Indicación de estado en vivo por dispositivo: en el inventario de red, ve por cada dispositivo el resultado de la última consulta (OK / Error / Desconocido), junto con el momento, el protocolo utilizado (SNMP / SSH / API) y la causa del error.
  • Espacio de trabajo por activo: una página de detalle propia por activo reúne en un solo lugar los datos maestros, los puertos de red (NIC), los contactos, los contratos (con claves de licencia cifradas) y las dependencias.
  • Salas, racks y cableado de capa 1: los edificios, las plantas y las salas representan físicamente su ubicación. Los racks muestran la ocupación en vivo mediante arrastrar y soltar, y la vista de capa 1 documenta el cableado de parcheo puerto a puerto.
  • Topología de red (capa 2 y capa 3): visualiza su red como un mapa interactivo: la capa 2 a partir de las vecindades LLDP y la capa 3 a lo largo de relaciones de enrutamiento reales, incluidos los firewalls como nodos, en lugar de basarse solo en la cercanía de subred.
  • Dashboards de capa 2 y capa 3: analiza su red por separado en capa 2 y capa 3, cada una con sus propios diagramas y análisis.
  • Análisis por fabricante: un treemap interactivo o un gráfico de anillo con indicadores le permite hacer zoom en la distribución de fabricantes de sus dispositivos hasta llegar a cada fabricante concreto.
  • Control de switches multifabricante: realiza pruebas de cableado, activa y desactiva puertos y controla PoE en Cisco, Ruijie y Allied Telesis.
  • Gestión de MikroTik: gestiona los dispositivos MikroTik junto con sus rutas a través de una gestión de dispositivos propia y dedicada.
  • Planificador de subredes: planifica y gestiona subredes, incluidos grupos, directamente en el sistema.
  • Importación de activos por CSV: incorpora activos en gran cantidad por CSV, con vista previa, aviso de conflictos e importación repetible.

Monitoring

Datos de Zabbix: multicliente, configurables y directamente en el activo.

  • Integración con Zabbix: sus datos de Zabbix (dashboard, hosts, plantillas y problemas actuales y pasados) aparecen directamente en COD.
  • Grupos de hosts multicliente: cada ubicación solo ve los grupos de hosts que tiene asignados, de modo que un servidor Zabbix compartido se mantiene claramente separado por cada cliente.
  • Dashboard de Monitoring configurable: mosaicos combinables libremente (disponibilidad, top de hosts por CPU/RAM/disco, problemas por nivel de gravedad, tendencia de 24 h) con intervalo de actualización seleccionable.
  • Monitoring directamente en el activo: activa, modifica o elimina el Monitoring en el diálogo del activo, con los datos de red existentes como la dirección y la SNMP community rellenados automáticamente.
  • Vinculación de activos y detección de lagunas: los hosts de Zabbix se vinculan con activos de COD por coincidencia de nombre o pulsando un botón, y una vista propia muestra los activos no supervisados.
  • Confirmar problemas: confirma los problemas abiertos directamente desde COD con comentario obligatorio, y el usuario que realiza la confirmación queda registrado automáticamente.
  • Páginas de detalle y drill-down: páginas de detalle propias por host y plantilla enlazan con el activo de COD correspondiente, y desde los mosaicos abre los detalles directamente en la vista.
  • Trazabilidad mediante etiqueta de procedencia COD: los hosts de Zabbix creados o modificados por COD reciben automáticamente una etiqueta COD con usuario y marca de tiempo, que documenta su origen y permite filtrarlos en Zabbix.

Firewall y VPN

Gestión central multifabricante de sus firewalls, incluidos VPN y certificados.

  • Dashboard de firewalls: estado, distribución por fabricante, disponibilidad, nivel de firmware y de actualización, así como certificados próximos a caducar de todos los firewalls de un vistazo, de forma multifabricante con AIMdefense, OPNsense, pfSense y DynFi.
  • Autorregistro de firewalls: los firewalls se dan de alta por sí mismos a través del plugin de OPNsense en la ubicación elegida y quedan a la espera de aprobación en una lista de pendientes que un administrador aprueba o rechaza.
  • Vista de reglas (experimental): consulta las reglas por interfaz e importa/exporta la configuración como XML. El despliegue de reglas es explícitamente experimental y debe validarse en un entorno de pruebas antes de cualquier uso en producción.
  • Comparación de firewalls: compara zonas, alias o firewalls completos entre sí para reconocer diferencias.
  • Gestión de VPN (WireGuard, OpenVPN, IPsec): gestiona conexiones VPN a través de todos los firewalls, con vista de topología, estado de conexión realista según el tipo y gestión propia de certificados.
  • Resumen de VPN en el dashboard: widgets propios del dashboard muestran el estado de conexión por tipo de VPN, el tráfico VPN, la carga del servidor OpenVPN y la antigüedad de los handshakes de WireGuard.
  • Gestión y avisos de certificados: un diálogo de detalle muestra la cadena completa, las huellas digitales, la validez, el SAN y el algoritmo de clave, y los certificados no accesibles se notifican en el dashboard.
  • Supervisión de accesibilidad con correo de aviso de fallo: los firewalls se comprueban automáticamente por IP o nombre de host, y un correo de fallo configurable por cliente indica la ubicación y los dispositivos afectados, sin inundar el buzón.
  • Accesos API de firewall cifrados: las credenciales de API de los firewalls guardadas para el acceso a OPNsense se almacenan cifradas (AES-256-GCM).

NAC y PKI

Control de acceso a la red y una autoridad de certificación propia y de pleno derecho.

  • Network Access Control (NAC): controla el acceso a la red mediante una solución NAC basada en FreeRADIUS, con sondeo de dispositivos y onboarding por lotes de clientes mediante importación CSV.
  • Conexión NAC de alta disponibilidad: varias instancias NAC sincronizadas con failover automático mantienen disponible el control de acceso incluso si falla una instancia.
  • Autoridad de certificación propia (PKI/CA): opera el ciclo de vida completo de la PKI con certificados de CA, de hoja (leaf) y CRL, varios procedimientos (RSA, ECDSA, EdDSA) y una caja fuerte de claves cifrada.
  • Emisión y exportación de certificados: emite certificados de dispositivos finales, los exporta protegidos con contraseña como PKCS#12 y los agrupa por CA para la migración.
  • Listas de revocación (CRL): genera listas de revocación de certificados que se actualizan automáticamente en un intervalo configurable.
  • Sincronización de certificados: importa una PKI existente por cotejo con FreeRADIUS y vuelve a exportar los certificados gestionados.
  • Gestión de TACACS: configura TACACS directamente a través de páginas propias de la interfaz en el área de NAC.
  • Grupos de clientes: agrupa clientes en grupos, les asigna activos e importa las asignaciones por CSV.
  • Gestión de VLAN: gestiona VLAN con comprobación automática de conflictos que evita solapamientos.

TACACS+

Inicio de sesión central en dispositivos según RFC 8907: ¿quién puede ejecutar qué comando?

  • AAA de red (RFC 8907): gestiona de forma central desde COD el servidor TACACS+ propio para el inicio de sesión en sus dispositivos de red.
  • Usuarios y clientes NAS: mantiene usuarios y grupos, así como clientes NAS y grupos de clientes, y los asigna cómodamente mediante arrastrar y soltar.
  • Control de acceso con roles y conjuntos de comandos: reglas de autorización (permit/deny) con roles y conjuntos de comandos basados en patrones. Un simulador de roles muestra por anticipado qué resultaría un comando para un usuario.
  • Accounting con registro en vivo: un registro de sesión anota quién ejecutó qué comando y cuándo, con un registro en vivo opcional.

Gestión de vulnerabilidades (VAS) - en preparación

Evaluar vulnerabilidades sobre la base de activos viva de COD: un complemento opcional que actualmente está en preparación. Los puntos siguientes describen el nivel de capacidades previsto.

  • En preparación: este módulo es un complemento opcional y actualmente se está preparando. Los puntos siguientes están previstos, no ya en uso productivo.
  • Vulnerabilidades sobre su base de activos: el objetivo es evaluar las vulnerabilidades sobre la base de datos de activos viva de COD, en lugar de gestionarlas en herramientas sueltas.
  • Vista priorizada: se prevé una vista priorizada por nivel de gravedad que muestra qué abordar primero.
  • Seguimiento hasta su resolución: se contempla mantener trazable el recorrido de «detectado» a «resuelto» con un estado de remediación.

GRC y compliance

Un sistema de gestión integrado sobre los mismos datos de activos vivos que su operación.

  • Plataforma GRC en lugar de un mero SGSI: gestiona normas, control de documentación, expedientes, medidas y organigrama desde una interfaz unificada.
  • Catálogo multinorma: un catálogo de requisitos versionado y multilingüe para ISO 27001/27002, ISO 9001, ISO 22301 y NIS2, incluido el cambio guiado de edición entre versiones de las normas.
  • Matriz de normas (sistema de gestión integrado): una matriz sobre todas las normas muestra automáticamente por cada requisito los documentos que lo implementan y gestiona los requisitos solapados como una única decisión.
  • Controls y evaluación de riesgos de ISO 27001: los 93 controls del Anexo A, riesgos basados en activos como matriz de riesgos interactiva y escalas de evaluación según BSI 200-3 adaptables a su metodología.
  • Declaración de aplicabilidad (SoA): gestiona la SoA por cada norma y ve la cobertura separada con honestidad entre documentada y cubierta por un documento aprobado.
  • Catálogo de amenazas (BSI): utiliza el catálogo precargado de amenazas elementales del BSI, añade amenazas propias y ve por cada amenaza los documentos que la cubren.
  • Relación con las normas y referencias cruzadas entre documentos: etiqueta los documentos directamente con los requisitos del catálogo y los vincula entre sí, con una vista de etiquetas, referencias y relaciones de es-referenciado-por.
  • Control de documentación con aprobación en dos niveles: gestiona todos los documentos controlados de forma versionada y los aprueba mediante una aprobación de propietario y refrendo bajo el principio de doble control, con registro trazable, también de forma agrupada como aprobación colectiva.
  • Recordatorios y medidas de revisión automáticas: las revisiones de documentos pendientes se marcan, y una ejecución diaria crea automáticamente una medida para cada documento pendiente de revisión.
  • Gestión de expedientes (notificaciones, incidentes, hallazgos): gestiona expedientes con número correlativo, historial de estados, plazos y registro de comprobación, incluido el SLA y una rama automática del art. 33 del RGPD con un plazo de 72 horas.
  • Tablero de medidas: gestiona la lista operativa de tareas para el seguimiento de auditorías y GRC como un tablero de arrastrar y soltar con relación a las normas, estados configurables y asignación flexible a equipos, roles o personas.
  • Organigrama: representa su estructura organizativa mediante arrastrar y soltar, con flujo de trabajo de borrador y aprobación, incluidos varios nodos raíz y nodos independientes.
  • Importador de documentos (Markdown, DokuWiki, Git): importa árboles de documentos completos desde Markdown, archivos comprimidos, Git o DokuWiki respetando el formato, mediante un asistente guiado, con reglas de conflicto y seguimiento de origen.
  • Dashboard de GRC: mosaicos configurables resumen de un vistazo los documentos, la cobertura de la SoA, los expedientes junto con el SLA, las medidas, las amenazas y los riesgos.
  • Informes PDF verificables con TLP: exporta informes de cobertura de normas, de riesgos, de SoA y de control de documentación como PDF con clasificación TLP (hasta AMBER+STRICT) y con su propia marca.
  • Registro de auditoría append-only: todos los cambios relevantes se registran de forma append-only, con justificación y seguimiento campo por campo. Un trigger de base de datos protege las entradas frente a modificaciones y borrados posteriores.

Backup

Backups de configuración y de bases de datos independientes del fabricante: centrales, programados y comparables.

  • Backups independientes del fabricante: la fuente del backup se define por cada plantilla: descarga de archivos/carpetas, comando de shell o volcado de base de datos MariaDB.
  • Programados y a golpe de botón: controla los ciclos de backup por cada plantilla mediante una expresión cron e inicia uno o varios hosts en cualquier momento con «Execute Now».
  • Conservación y override por host: define la conservación por días o por número. Por cada host se pueden sobrescribir de forma selectiva el ciclo, el límite y el cifrado.
  • Jump host para redes aisladas: a través de un jump host configurado, también protege sistemas que no son accesibles directamente.
  • Comparación, vista previa y descarga: compara los estados de backup como diff (solo las diferencias o el texto completo, en el caso de carpetas hasta el nivel de archivo), previsualiza los contenidos y descarga archivos individuales o carpetas enteras como ZIP.
  • Dashboard de estado: mosaicos configurables muestran los hosts protegidos y los errores, la distribución por estado y por sistema operativo, así como las últimas actividades, con drill-down y actualización automática seleccionable.
  • Importación y exportación CSV: importa y exporta hosts, plantillas y sistemas operativos por CSV de una sola vez.

Virtualización (Hypervisor)

Gestionar de forma central las redes estándar de VMware a través de hosts y clústeres, con dry-run.

  • Inventariado de vCenter: lee los datacenters, clústeres, hosts y carpetas, junto con los vSwitches estándar, los grupos de puertos (VLAN, NIC teaming), las NIC físicas, así como el estado de conexión/energía y DRS/HA.
  • Gestión de vSwitches y grupos de puertos: crea vSwitches estándar (opcionalmente con NIC agrupadas) y grupos de puertos a la vez en varios hosts y clústeres. También modifica y elimina los grupos de puertos de forma central.
  • Dry-run antes de cada cambio: la creación, modificación y eliminación se puede simular sin riesgo antes de desplegarla (activo de forma predeterminada).
  • Detección de discrepancias de nombres de VLAN: detecta cuando la misma VLAN ID se gestiona en vSwitches del mismo nombre a través de distintos hosts bajo nombres de grupo de puertos divergentes.
  • Multi-vCenter y plantillas gestionadas: varios accesos a vCenter, así como grupos de puertos, vSwitches y dominios «gestionados» reutilizables para despliegues repetibles y consistentes.
  • Registro de auditoría y roles: cada cambio se registra con el tipo, los datos enviados y devueltos, el momento y el usuario. El acceso está basado en roles.

Captive Portal

Accesos de invitado mediante voucher, de forma central a través de sus firewalls OPNsense.

  • Accesos de invitado por voucher en grandes cantidades: genere por cada firewall OPNsense un número ilimitado de vouchers de invitado con periodo de validez, hora de caducidad e identificador de grupo en un solo paso.
  • Código QR y PDF imprimibles: cada voucher dispone de códigos QR (inicio de sesión de invitado o conexión al wifi por SSID) y PDF listos para imprimir, de forma individual o conjunta.
  • Validez, caducidad y depuración: los vouchers caducan del lado de OPNsense. Los caducados los invalida de inmediato («Expire»/«Drop Expired»), y una ejecución nocturna depura además la base de datos.
  • Ver y cortar sesiones activas: consulte las sesiones de invitado en curso con usuario, hora de inicio, dirección IP y MAC, así como último acceso, y córtelas de inmediato una a una.
  • Configuración por firewall: la base de datos, la SSID, la contraseña del wifi, la puerta de enlace de invitados y la URL de redirección se configuran por cada firewall OPNsense.
  • Delegable según roles: permisos separados de lectura/creación/modificación/eliminación permiten la delegación, por ejemplo a la recepción. Las contraseñas de los vouchers se almacenan cifradas en la base de datos de COD.

Integraciones e interfaces

COD integra las fuentes existentes y se conecta automáticamente a los sistemas vinculados.

  • Conexión CMDB (i-doit): conecta por cada ubicación una instancia i-doit probada e incorpora en modo lectura objetos seleccionados como activos de COD mediante un asistente guiado, con detección de objetos ya importados e importación repetible.
  • Vinculación con Odoo Helpdesk: vincula los expedientes de GRC por cada ubicación directamente con un ticket de Odoo Helpdesk, en lugar de teclear la referencia a mano.
  • Autoservicio de plugins: los plugins reciben automáticamente su clave de acceso vinculada a la ubicación al registrarse, de modo que los firewalls y dispositivos se conectan sin gestión manual de claves.

OTP / 2FA

Gestionar el doble factor de forma central, con autoservicio y restablecimiento rápido.

  • TOTP y HOTP de forma central: gestionar contraseñas de un solo uso basadas en tiempo y en eventos de forma central en COD, en lugar de dispersas por distintas apps de autenticación.
  • Autoservicio y restablecimiento: los usuarios recuperan su OTP por sí mismos. Si se pierde el dispositivo, un manager/admin lo restablece con un clic, sin intervenir en la base de datos.
  • Grupos de OTP y enrolamiento por QR: organizar los tokens en grupos y configurarlos de forma rápida y con pocos errores mediante código QR.
  • Active Directory y roles: también los usuarios de AD gestionan su OTP de forma basada en roles y multicliente.
  • Transición a Stronghold: las funciones OTP ya están disponibles en el baúl Stronghold y los tokens existentes se migran automáticamente en el primer desbloqueo. El módulo OTP autónomo sigue funcionando como alternativa durante la transición.

Stronghold: baúl de contraseñas y secretos

Contraseñas y secretos cifrados de extremo a extremo, directamente en COD.

  • Baúl de conocimiento cero: el servidor solo ve texto cifrado. La contraseña maestra y las claves privadas permanecen con el usuario (Argon2id, X25519, AES-GCM).
  • Baúles de equipo y comparticiones: baúles personales y de equipo compartidos con roles (owner/member). Comparte entradas concretas de forma selectiva, con permiso y fecha de caducidad.
  • Extensión de navegador (Chrome y Firefox): con emparejamiento de dispositivo, autocompletado en página campo por campo y TOTP en vivo. Las actualizaciones se instalan de forma manual y consciente.
  • Importación desde gestores habituales: traslada contraseñas existentes de KeePass, Bitwarden, 1Password y CSV sin pérdida de datos.

codPass: gestión de contraseñas y secretos

Gestor de contraseñas y secretos autónomo y de código abierto, independiente de COD.

  • Código abierto como característica de seguridad: gestor de contraseñas y secretos de código abierto de extocode GmbH. Precisamente aquí la apertura es una característica de confianza, no de marketing.
  • Producto autónomo: codPass funciona on-premise e independiente de COD. La solución de baúl integrada en COD es Stronghold (véase arriba), no codPass.
  • Contraseñas, secretos y OTP: gestión integrada de contraseñas, secretos y contraseñas de un solo uso.

Preguntas frecuentes

¿Es completa esta lista?

Cubre las funciones centrales que se entregan actualmente, condensadas módulo por módulo en una descripción por cada función. El estado completo y técnicamente detallado lo seguimos actualizando de forma continua. Para un proyecto concreto, no dude en preguntarnos.

¿Están incluidas todas las funciones en cada licencia?

COD es modular: usted licencia los módulos que necesita. Qué funciones pertenecen a cada módulo lo ve arriba en el grupo correspondiente. Las condiciones figuran en la página de precios.

¿COD funciona por completo on-premise?

Sí. COD funciona en su entorno y usted conserva la plena soberanía sobre los datos, adecuado para los requisitos de KRITIS y NIS2.

Ver todas las preguntas en las FAQ →

Solicitar una demo en directo

Le mostramos las funciones de forma práctica en su entorno, sin presión comercial, y si lo desea ponemos a su disposición la ficha técnica completa con todos los módulos para descargar en PDF.

Solicitar una demoDescargar la ficha técnica

Folgen Sie uns
​
  • Resumen COD
  • Funciones
  • Precios
  • Integraciones
  • NIS2
  • codPass
  • Referencias
  • Descargas
  • FAQ
  • Contacto

Kotzinger Straße 21 • 83278 Traunstein • Deutschland

  • ​+49 (861) 88 00 32 00
  • ​info@extoco.de
Datenschutz Impressum ​
Copyright © extocode GmbH
English (US) Français Deutsch Español Türkçe

Utilizamos cookies para proporcionarle una mejor experiencia de usuario en este sitio web. Política de privacidad

Rechazar Aceptar