Reducir las lagunas de visibilidad de la TI en la sombra con Wazuh
La llamada "shadow IT" engloba recursos informáticos que operan sin el conocimiento o la aprobación de los equipos de seguridad, tales como aplicaciones no autorizadas, extensiones de navegador con permisos excesivos y dispositivos desconectados de las plataformas de monitoreo. Para medir la cobertura, muchas empresas utilizan escaneos de red, pero estos métodos solo detectan aquellos equipos que responden durante el análisis, dejando invisibles a los dispositivos apagados o a los programas que no abren puertos de escucha.
Para abordar esta problemática, la plataforma de código abierto Wazuh recopila de forma continua inventarios detallados directamente desde los endpoints monitoreados, centralizando la información en un panel de control. Esto permite a los equipos de seguridad examinar componentes del sistema, software instalado, procesos activos, configuraciones de red y extensiones de navegador, facilitando además la detección de servicios y aplicaciones que no muestran actividad en la red. Asimismo, para aquellos equipos que no admiten la instalación de agentes, la plataforma ofrece opciones de supervisión sin agente mediante SSH y la recepción directa de registros syslog.
El análisis centralizado que realiza la herramienta permite comparar los inventarios con bases de datos de vulnerabilidades, identificar software obsoleto o no autorizado, y realizar búsquedas de amenazas utilizando reglas personalizadas. Adicionalmente, el sistema evalúa el estado de inscripción de los agentes para verificar la cobertura real de monitoreo y facilita la eliminación de aplicaciones no deseadas en los equipos supervisados mediante scripts de respuesta activa.