Una contraseña enable que conoce todo el equipo, y quien se marcha conserva su acceso
Quien inicia sesión en switches, routers y cortafuegos suele hacerlo con cuentas locales o una contraseña compartida. COD administra su servidor TACACS+ propio de forma centralizada: autenticación, autorización y accounting según RFC 8907, a través de un proxy backend asegurado. Multi-tenant, on-premise.
Panel TACACS+ en COD: usuarios, clientes, reglas y roles de un vistazo, con distribución permit/deny, acciones rápidas y accounting en vivo.
¿Le suena familiar?
Cada equipo con su propio login: contraseñas compartidas en lugar de AAA central
El dolor: El acceso al hardware de red se hace con cuentas locales por equipo o una contraseña enable compartida que todos conocen. Quien se marcha, en la duda, conserva su acceso. Nadie elimina de forma fiable la cuenta a mano en decenas de equipos.
La consecuencia: Cuentas dispersas y contraseñas compartidas en el nivel de administración son una brecha tangible y un finding en una auditoría NIS2 o ISO 27001, porque ni los accesos ni su revocación pueden acreditarse de forma central.
Así lo resuelve COD: El módulo TACACS+ administra su servidor TACACS+ propio según RFC 8907 directamente desde la plataforma, a través de un proxy backend asegurado, con conexión propia por sede. Usuarios, grupos de usuarios y sus equipos NAS se mantienen en un solo lugar, con asignaciones por arrastrar y soltar. El frontend nunca habla directamente con la API de gestión.
«¿Quién puede ejecutar qué comando?» En el switch es todo o nada
El dolor: Incluso con acceso centralizado, el nivel de comandos suele ser todo o nada. Controlar con precisión qué rol puede ejecutar qué comandos en qué equipos es un trabajo manual tedioso. Y si una regla surte efecto solo se ve en el momento crítico, en el equipo real.
La consecuencia: Permisos demasiado amplios son un riesgo: un administrador junior o un proveedor lanza por error un comando crítico. Y como las reglas no se pueden ensayar sin peligro, nadie se atreve a afinarlas bien.
Así lo resuelve COD: En Access Control define reglas de autorización (PERMIT/DENY), roles y command sets basados en patrones: quién puede ejecutar qué comandos en qué grupo de equipos. El simulador de roles evalúa usuario × cliente × comando contra la policy real, sin contactar nada real: ve de antemano si una combinación se permite o se deniega. La matriz de role coverage hace visibles los huecos.
«¿Quién cambió eso en el switch?» Y no hay ningún registro
El dolor: Si algo se cambió en un switch, empieza la pregunta: ¿quién, cuándo, desde dónde y qué exactamente? Sin accounting central, la respuesta está en el mejor de los casos en logs locales de los equipos que nadie consolida, o ya no se puede reconstruir en absoluto.
La consecuencia: Sin un historial de sesiones verificable, cada análisis de causas se alarga, y en la auditoría falta la prueba de los accesos administrativos, un finding clásico en el entorno NIS2/KRITIS.
Así lo resuelve COD: El accounting registra cada sesión según quién, qué, dónde y cuándo, con filtros y filas de detalle expandibles (puerto, dirección remota, privilege level). Con el live log activable sigue los accesos administrativos casi en tiempo real. El panel resume health, coverage y actividad en una cuadrícula de widgets personalizable.
Por qué COD, no solo una función
COD administra su propio servidor TACACS+ en lugar de trasladar el AAA a una nube ajena: el servidor se queda con usted y el frontend habla con la API de gestión exclusivamente a través del proxy backend asegurado. Multi-tenant y on-premise, con conexión propia por sede. Y el simulador de roles solo existe así porque roles, clientes y policy confluyen en un solo lugar.
Preguntas frecuentes
Viva TACACS+ en directo
Solicite una demo en directo y vea el módulo TACACS+ de forma práctica en su entorno, o descargue la ficha técnica con todas las funciones resumidas en una sola página.