Cada roseta de red libre en su edificio es una puerta abierta a la LAN productiva
Un cable en la roseta de la sala de reuniones, y el portátil ajeno ya está en la red interna. COD controla el acceso mediante 802.1x y autenticación MAC, deja entrar a los invitados solo en una ventana de tiempo definida y trae consigo la PKI correspondiente. Multi-tenant, on-premise, multi-vendor sin dependencia de fabricante.
Panel NAC en COD: estado heartbeat de clientes y VLAN, la evolución de clientes, conexiones y puertos en los últimos 30 días, además de estadísticas de conexión con valores diarios y día pico.
¿Le suena familiar?
Rosetas libres y puertos habilitados que se olvidan
El dolor: En muchas redes basta un cable en la roseta y el equipo ajeno ya está en la LAN. Para invitados y proveedores se habilita un puerto sobre la marcha, y después nadie se acuerda de retirar la habilitación.
La consecuencia: Equipos no autorizados en la red interna, habilitaciones abiertas de forma permanente y, en una auditoría NIS2 o ISO 27001, un hallazgo evidente por falta de control de acceso.
Así lo resuelve COD: El módulo NAC implementa autenticación 802.1x y MAC con control de acceso basado en VLAN: los equipos se asignan a grupos de VLAN y los puertos conmutan automáticamente a la VLAN adecuada según los eventos. Las habilitaciones temporales dejan entrar a invitados y personal temporal solo en la ventana definida. La habilitación caduca por sí sola en lugar de quedar olvidada. Multi-vendor, sin lock-in.
Certificados para 802.1x: trabajo manual con OpenSSL y vencimientos en Excel
El dolor: La autenticación de red basada en certificados rara vez fracasa por el RADIUS, sino por la PKI que la rodea: CA y certificados de cliente generados con OpenSSL, vencimientos controlados en Excel, listas de revocación mantenidas a mano, si es que se mantienen.
La consecuencia: Un certificado de servidor caducado sin que nadie lo note paraliza las autenticaciones en toda la red, y los certificados no revocados de equipos perdidos conservan el acceso. En la auditoría, eso es una gestión del ciclo de vida de certificados inexistente.
Así lo resuelve COD: COD incluye una Certificate Authority propia y completa: crear y verificar CA (RSA, ECDSA, EdDSA), emitir certificados leaf con SAN, generar CRL, exportar como PKCS#12, importar inventarios por CSV. Los certificados de servidor se despliegan automáticamente a FreeRADIUS y las CA nuevas se detectan solas. No hace falta una herramienta PKI externa.
Operar RADIUS por SSH, y solo uno se atreve a tocarlo
El dolor: FreeRADIUS funciona, pero el mantenimiento ocurre en la línea de comandos: editar la configuración, reiniciar el servicio por SSH, seguir los logs con tail. Cada switch nuevo como equipo NAS supone trabajo manual más un reinicio manual, y el conocimiento depende de una sola persona.
La consecuencia: El trabajo manual en el servicio central de acceso es una fuente de errores con efecto palanca. Una errata, y las autenticaciones de red fallan en toda la empresa. En caso de sustitución, el servidor se convierte en una caja negra.
Así lo resuelve COD: COD lleva el control de FreeRADIUS al navegador: start, stop y restart en la interfaz, con estado en vivo, uptime y streaming de logs opcional. Los equipos NAS nuevos disparan el reinicio del servicio automáticamente, sin nada de SSH. El control de acceso está construido en alta disponibilidad.
Por qué COD, no solo una función
En COD, el NAC no es un complemento RADIUS aislado. Trabaja sobre la misma base de activos viva que su operación, con PKI propia incluida, en lugar de tener que acoplar una CA externa. Multi-vendor sin dependencia de fabricante, multi-tenant y completamente on-premise: las credenciales y los certificados quedan en sus manos, no en una caja negra en la nube.
Preguntas frecuentes
Viva NAC en directo
Solicite una demo en directo y vea el módulo NAC y PKI en su entorno, o descargue la ficha técnica con todas las funciones resumidas en una sola página.