Ir al contenido
  •  +49 (861) 88 00 32 00
COD powered by extocode GmbH
  • 0
  • Iniciar sesión
  • English (US) Français Deutsch Español Türkçe
  • Contacta con nosotros
  • Inicio
  • Resumen COD
    Plataforma
    ResumenFuncionesProblemas y solucionesIntegracionesPrecios
    Operación y Red
    MonitoringRedNetwork Access Control (NAC)TACACS+Captive PortalFirewall
    Seguridad y Resiliencia
    Governance, Risk & ComplianceVulnerabilidades (VAS)BackupHypervisorOTPStrongholdAutomatización
    Soluciones y Más
    NIS2 & CompliancecodPassDemo en vivoReferenciasDescargasFAQ
  • Precios
  • Novedades
  • FAQ
  • Sobre nosotros
    • Sobre nosotros
    • Empleo
    • Referencias
  • Academy
  • Contacto
COD powered by extocode GmbH
  • 0
    • Inicio
    • Resumen COD
    • Precios
    • Novedades
    • FAQ
    • Sobre nosotros
      • Sobre nosotros
      • Empleo
      • Referencias
    • Academy
    • Contacto
  •  +49 (861) 88 00 32 00
  • English (US) Français Deutsch Español Türkçe
  • Iniciar sesión
  • Contacta con nosotros

Una contraseña enable que conoce todo el equipo, y quien se marcha conserva su acceso

Quien inicia sesión en switches, routers y cortafuegos suele hacerlo con cuentas locales o una contraseña compartida. COD administra su servidor TACACS+ propio de forma centralizada: autenticación, autorización y accounting según RFC 8907, a través de un proxy backend asegurado. Multi-tenant, on-premise.

Solicitar una demoVer la ficha técnica

Una contraseña enable que conoce todo el equipo, y quien se marcha conserva su acceso

Panel TACACS+ en COD: usuarios, clientes, reglas y roles de un vistazo, con distribución permit/deny, acciones rápidas y accounting en vivo.

¿Le suena familiar?

Cada equipo con su propio login: contraseñas compartidas en lugar de AAA central

El dolor: El acceso al hardware de red se hace con cuentas locales por equipo o una contraseña enable compartida que todos conocen. Quien se marcha, en la duda, conserva su acceso. Nadie elimina de forma fiable la cuenta a mano en decenas de equipos.

La consecuencia: Cuentas dispersas y contraseñas compartidas en el nivel de administración son una brecha tangible y un finding en una auditoría NIS2 o ISO 27001, porque ni los accesos ni su revocación pueden acreditarse de forma central.

Así lo resuelve COD: El módulo TACACS+ administra su servidor TACACS+ propio según RFC 8907 directamente desde la plataforma, a través de un proxy backend asegurado, con conexión propia por sede. Usuarios, grupos de usuarios y sus equipos NAS se mantienen en un solo lugar, con asignaciones por arrastrar y soltar. El frontend nunca habla directamente con la API de gestión.

«¿Quién puede ejecutar qué comando?» En el switch es todo o nada

El dolor: Incluso con acceso centralizado, el nivel de comandos suele ser todo o nada. Controlar con precisión qué rol puede ejecutar qué comandos en qué equipos es un trabajo manual tedioso. Y si una regla surte efecto solo se ve en el momento crítico, en el equipo real.

La consecuencia: Permisos demasiado amplios son un riesgo: un administrador junior o un proveedor lanza por error un comando crítico. Y como las reglas no se pueden ensayar sin peligro, nadie se atreve a afinarlas bien.

Así lo resuelve COD: En Access Control define reglas de autorización (PERMIT/DENY), roles y command sets basados en patrones: quién puede ejecutar qué comandos en qué grupo de equipos. El simulador de roles evalúa usuario × cliente × comando contra la policy real, sin contactar nada real: ve de antemano si una combinación se permite o se deniega. La matriz de role coverage hace visibles los huecos.

«¿Quién cambió eso en el switch?» Y no hay ningún registro

El dolor: Si algo se cambió en un switch, empieza la pregunta: ¿quién, cuándo, desde dónde y qué exactamente? Sin accounting central, la respuesta está en el mejor de los casos en logs locales de los equipos que nadie consolida, o ya no se puede reconstruir en absoluto.

La consecuencia: Sin un historial de sesiones verificable, cada análisis de causas se alarga, y en la auditoría falta la prueba de los accesos administrativos, un finding clásico en el entorno NIS2/KRITIS.

Así lo resuelve COD: El accounting registra cada sesión según quién, qué, dónde y cuándo, con filtros y filas de detalle expandibles (puerto, dirección remota, privilege level). Con el live log activable sigue los accesos administrativos casi en tiempo real. El panel resume health, coverage y actividad en una cuadrícula de widgets personalizable.

Por qué COD, no solo una función

COD administra su propio servidor TACACS+ en lugar de trasladar el AAA a una nube ajena: el servidor se queda con usted y el frontend habla con la API de gestión exclusivamente a través del proxy backend asegurado. Multi-tenant y on-premise, con conexión propia por sede. Y el simulador de roles solo existe así porque roles, clientes y policy confluyen en un solo lugar.

Preguntas frecuentes

¿Incluye COD un servidor TACACS+ propio?

COD administra su servidor TACACS+ propio (un daemon RFC 8907) a través de un proxy backend asegurado, con conexión propia por sede. La gestión se realiza por completo en COD y el frontend nunca habla directamente con la API de gestión. Así el control se mantiene central y trazable.

¿Comprueba COD por SSH si TACACS+ está configurado en un switch?

No. COD no accede a sus equipos por SSH y no lee ninguna configuración. El diagnóstico es la activity probe basada en accounting: detecta a partir de los registros de accounting si un cliente realmente habla TACACS+ (activo, inactivo o sin tráfico). Los equipos sin ningún accounting pueden no aparecer. La probe es deliberadamente honesta y nunca emite un veredicto falso automático.

¿Qué hace el simulador de roles?

El simulador de roles evalúa la combinación de usuario, cliente y comando contra su policy real y muestra el resultado (PERMIT, DENY o sin coincidencia). Así comprueba una regla antes de que actúe en producción. Un banner de simulación bien visible deja claro que no se contacta nada real.

¿Puedo ver quién accedió administrativamente al hardware de red?

Sí. El accounting registra cada sesión según quién, qué, dónde y cuándo. Un live log activable muestra los accesos en curso casi en tiempo real.

Ver todas las preguntas en las FAQ →

Viva TACACS+ en directo

Solicite una demo en directo y vea el módulo TACACS+ de forma práctica en su entorno, o descargue la ficha técnica con todas las funciones resumidas en una sola página.

Solicitar una demoVer la ficha técnica

Folgen Sie uns
​
  • Resumen COD
  • Funciones
  • Precios
  • Integraciones
  • NIS2
  • codPass
  • Referencias
  • Descargas
  • FAQ
  • Contacto

Kotzinger Straße 21 • 83278 Traunstein • Deutschland

  • ​+49 (861) 88 00 32 00
  • ​info@extoco.de
Datenschutz Impressum ​
Copyright © extocode GmbH
English (US) Français Deutsch Español Türkçe

Utilizamos cookies para proporcionarle una mejor experiencia de usuario en este sitio web. Política de privacidad

Rechazar Aceptar