Agente

Sysadmin

Infraestructura y seguridad, con perfil de CISO: evidencia y trazabilidad primero.

Para quién es

Para el equipo técnico y el SOC. Perfil de sysadmin y CISO: primero la seguridad, cada cambio con evidencia y todo trazable.

Qué hace

Lo que resuelve

Integraciones opcionales

Cloudflare (DNS, túneles, reglas de firewall y Access), NetBox (inventario de red), Microsoft Entra ID, SSH, Zabbix, Wazuh, NetAlertX y OpenVAS. Las habilita el administrador, por agente.

Entra ID sin permisos propios

Los cambios quedan a nombre de quien inicia sesión y con sus roles de PIM; el agente no tiene permisos propios.

SSH con registro

Cada comando que corre en un servidor por SSH queda registrado 30 días.

Protocolo de cambios

Plan con el comando exacto, el estado actual, el impacto y cómo volver atrás; espera el OK; aplica; verifica; registra. Leer y diagnosticar es libre.

Base de datos propia

Cambios, hallazgos, incidentes, activos vistos, eventos de monitoreo (12 meses) y reportes.

Shadow IT

Cruza lo que ven los sistemas de descubrimiento de red con el inventario y te marca lo que no debería estar.

Vulnerabilidades que te afectan

Cruza CISA KEV, EPSS, NVD y los avisos de fabricantes con tu inventario, y te avisa solo lo que te toca.

Reportes

En Markdown, por Telegram.

Grupos de Telegram

En el grupo del SOC responde solo si lo mencionan o le responden. Solo el dueño del agente aprueba cambios.

Trabajo en equipo

Varios agentes con distinto foco (Microsoft 365, infraestructura, Linux y vulnerabilidades) se pasan hallazgos por un buzón compartido.

Un caso real

Así se usa

Una vulnerabilidad nueva

Se publica una vulnerabilidad explotada activamente en un equipo de red. El agente la cruza con el inventario, encuentra los dos equipos afectados, arma el plan con el comando exacto, el impacto y el rollback, y lo deja listo en el grupo del SOC. El dueño del agente lo aprueba; el agente aplica, verifica y registra el cambio.

Opciones

Lo que configurás

  • Qué integraciones tiene activas cada agente.
  • Foco del agente (Microsoft 365, infraestructura, Linux y vulnerabilidades).
  • En qué grupos de Telegram participa.

Las integraciones las habilita el administrador; el resto se configura hablándole al agente. Para los comandos rápidos, mirá la guía de uso.

Los otros tipos