Detalle de la noticia

Ciberseguridad

Reducir las lagunas de visibilidad de la TI en la sombra con Wazuh

Fuente: BleepingComputer Publicado: 22/09/2026 · 17:17 UTC
Compartir:
Ciberseguridad Reducir las lagunas de visibilidad de la TI en la sombra con Wazuh
Imagen: BleepingComputer

La lla­ma­da "sha­dow IT" en­glo­ba re­cur­sos in­for­má­ti­cos que ope­ran sin el co­no­ci­mien­to o la apro­ba­ción de los equi­pos de se­gu­ri­dad, tales como apli­ca­cio­nes no au­to­ri­za­das, ex­ten­sio­nes de na­ve­ga­dor con per­mi­sos ex­ce­si­vos y dis­po­si­ti­vos des­co­nec­ta­dos de las pla­ta­for­mas de mo­ni­to­reo. Para medir la co­ber­tu­ra, mu­chas em­pre­sas uti­li­zan es­ca­neos de red, pero estos mé­to­dos solo de­tec­tan aque­llos equi­pos que res­pon­den du­ran­te el aná­li­sis, de­jan­do in­vi­si­bles a los dis­po­si­ti­vos apa­ga­dos o a los pro­gra­mas que no abren puer­tos de es­cu­cha.

Para abor­dar esta pro­ble­má­ti­ca, la pla­ta­for­ma de có­di­go abier­to Wazuh re­co­pi­la de forma con­ti­nua in­ven­ta­rios de­ta­lla­dos di­rec­ta­men­te desde los end­points mo­ni­to­rea­dos, cen­tra­li­zan­do la in­for­ma­ción en un panel de con­trol. Esto per­mi­te a los equi­pos de se­gu­ri­dad exa­mi­nar com­po­nen­tes del sis­te­ma, soft­wa­re ins­ta­la­do, pro­ce­sos ac­ti­vos, con­fi­gu­ra­cio­nes de red y ex­ten­sio­nes de na­ve­ga­dor, fa­ci­li­tan­do ade­más la de­tec­ción de ser­vi­cios y apli­ca­cio­nes que no mues­tran ac­ti­vi­dad en la red. Asi­mis­mo, para aque­llos equi­pos que no ad­mi­ten la ins­ta­la­ción de agen­tes, la pla­ta­for­ma ofre­ce op­cio­nes de su­per­vi­sión sin agen­te me­dian­te SSH y la re­cep­ción di­rec­ta de re­gis­tros sys­log.

El aná­li­sis cen­tra­li­za­do que rea­li­za la he­rra­mien­ta per­mi­te com­pa­rar los in­ven­ta­rios con bases de datos de vul­ne­ra­bi­li­da­des, iden­ti­fi­car soft­wa­re ob­so­le­to o no au­to­ri­za­do, y rea­li­zar bús­que­das de ame­na­zas uti­li­zan­do re­glas per­so­na­li­za­das. Adi­cio­nal­men­te, el sis­te­ma eva­lúa el es­ta­do de ins­crip­ción de los agen­tes para ve­ri­fi­car la co­ber­tu­ra real de mo­ni­to­reo y fa­ci­li­ta la eli­mi­na­ción de apli­ca­cio­nes no de­sea­das en los equi­pos su­per­vi­sa­dos me­dian­te scripts de res­pues­ta ac­ti­va.