¿El usuario nota la caída de la VPN antes que su departamento de TI?
Nadie comprueba de forma sistemática si un túnel está activo. La caída solo se nota cuando la sucursal ya no llega al ERP. COD reúne AIMdefense, OPNsense, pfSense y DynFi en una sola interfaz, con supervisión de estado y accesibilidad en todas las sedes. On-premise, multi-tenant.
Panel de firewalls en COD: estado de todos los firewalls (activado/desactivado), distribución por fabricante, disponibilidad por tipo de sistema, versiones de firmware, estado de actualizaciones y caducidad de certificados con aviso. Todo de un vistazo.
¿Le suena familiar?
Saltar de interfaz en interfaz: cada comprobación de estado, firewall por firewall
El dolor: Quien atiende varias sedes o tenants acaba gestionando un zoológico de firewalls de distintos sistemas, cada uno con su propia interfaz web y sus propias credenciales. Para una simple comprobación de estado o una actualización de firmware, el administrador inicia sesión en cada equipo uno por uno.
La consecuencia: La ronda diaria por las GUI devora tiempo, las actualizaciones se aplazan, el firmware obsoleto se convierte sin que nadie lo note en una brecha de seguridad. Y ante preguntas de auditoría falta una visión de conjunto sólida.
Así lo resuelve COD: El módulo de firewall reúne AIMdefense, OPNsense, pfSense y DynFi en una única interfaz multi-tenant. Una vista de estado multifabricante muestra de un vistazo el estado y la versión de firmware de todos los firewalls, complementada con una comprobación automática y periódica de estado y disponibilidad.
Mantenimiento de alias a mano: repetir el mismo cambio en cada firewall
El dolor: Un servidor nuevo, una red modificada, y el mismo cambio de alias hay que aplicarlo en cada firewall por separado. Con el tiempo los inventarios de objetos divergen, y al hacer limpieza alguien borra un objeto que aún está referenciado en otro sitio.
La consecuencia: Los conjuntos de reglas incoherentes son una fuente constante de errores y una posible brecha de seguridad. Un objeto borrado pero aún referenciado deja una regla apuntando al vacío sin que nadie lo note. El trabajo manual no escala con el número de sedes.
Así lo resuelve COD: COD ofrece un repositorio central de alias: los alias (IPs, redes, puertos) se mantienen una sola vez de forma central y se escriben de vuelta a los equipos de manera selectiva. Una comprobación de seguridad detecta referencias anidadas más allá de los límites de sistema e impide borrar por accidente objetos aún necesarios. Mediante el concepto de zonas, COD distribuye los alias nuevos automáticamente a todos los firewalls de una zona.
Un túnel VPN se cae, y el usuario lo nota antes que TI
El dolor: La interconexión de sedes funciona sobre una mezcla histórica de WireGuard, OpenVPN e IPsec. Nadie comprueba de forma sistemática si un túnel está activo. La caída solo se nota cuando la sucursal ya no puede trabajar. Una monitorización casera inunda el buzón con correos individuales hasta que ya nadie mira.
La consecuencia: Las caídas se detectan tarde, la búsqueda de fallos se alarga por varias GUI y sesiones SSH, y las avalanchas de alertas generan insensibilidad. Las caídas reales se pierden en el ruido.
Así lo resuelve COD: COD supervisa WireGuard, OpenVPN e IPsec de forma multifabricante y en todas las sedes, con vista de topología y estado DPD de IPsec. La supervisión de accesibilidad (ICMP/TCP vía fping) se configura por tenant. Las caídas se detectan y se notifican por correo con throttling: un correo por tenant en lugar de un buzón inundado. Para el troubleshooting abre el terminal SSH directamente en el navegador.
Por qué COD, no solo una función
COD sustituye la ronda por cuatro GUI de fabricantes por una interfaz multi-tenant sobre AIMdefense, OPNsense, pfSense y DynFi: un vistazo en lugar de muchos inicios de sesión. Los alias se mantienen de forma central, las zonas los distribuyen automáticamente y una comprobación de referencias protege de errores silenciosos. Todo on-premise, como parte de la misma plataforma que red, backup y monitorización.
Preguntas frecuentes
Vea el módulo de firewall en directo
Solicite una demo en directo y vea el módulo de firewall con sus firewalls en su entorno, o descargue la ficha técnica con todas las funciones resumidas en una sola página.