Neutron, nuestro motor de IA, obtuvo un 96.75% en el benchmark CyberGym de UC Berkeley. Más información

Producto

Producto

Presentamos el escáner de vulnerabilidades On-Premises de Ostorlab

Anunciamos la disponibilidad general del escáner de vulnerabilidades On-Premises de Ostorlab, diseñado para identificar y contextualizar fallos de seguridad dentro de su infraestructura local.

Presentamos el escáner de vulnerabilidades On-Premises de Ostorlab: alcance local, control centralizado

Nos complace anunciar la disponibilidad general de Ostorlab On-Premises Scanning.

Muchos sistemas críticos para el negocio no son accesibles desde internet: están alojados en redes privadas, protegidos por cortafuegos estrictos, restringidos a una VPN o aislados en entornos de desarrollo. Los escáneres tradicionales en la nube no pueden alcanzar estos activos a menos que se comprometan los límites de la red y se expongan externamente.

Hemos creado nuestro nuevo motor de ejecución para resolverlo: ahora puede probar aplicaciones, API y redes privadas mediante nodos de escaneo desplegados directamente dentro de su propia infraestructura, mientras gestiona los escaneos y revisa los hallazgos desde la plataforma centralizada de Ostorlab que ya utiliza.


La ventaja principal: alcance local con operaciones centralizadas

Nuestro escáner on-premises convierte el problema de «nuestro escáner de seguridad no puede alcanzar este activo» en «podemos probarlo de forma continua sin hacerlo público».

Evita la creación de «islas operativas» desconectadas. Los escaneos se ejecutan desde su infraestructura local e interactúan con los objetivos internos exactamente como lo haría un atacante. Sin embargo, su equipo sigue utilizando la plataforma unificada de Ostorlab para orquestar los escaneos, supervisar la actividad, revisar los hallazgos y gestionar la corrección junto con sus activos externos.

Qué se puede escanear localmente

Según su plan y la configuración del despliegue, el escáner on-premises admite sin fricciones:

Área objetivo Ejemplos de activos escaneables
Redes privadas Direcciones IP internas, rangos de red, hosts y servicios.
Aplicaciones web internas Intranets, portales de administración, aplicaciones de preproducción y paneles privados.
API privadas API REST, GraphQL y otros servicios de API internos.
Código fuente y archivos de repositorios Repositorios de código fuente y archivos que requieren un acceso controlado o que están empaquetados para su escaneo.

Cómo funciona

El uso del escaneo on-premises está diseñado para encajar de forma natural en sus flujos de trabajo actuales:

  1. Registrar un escáner: un administrador crea un escáner desde la plataforma de Ostorlab y le asigna un nombre y una descripción reconocibles.

Añadir un nuevo escáner on-premises
Añadir un nuevo escáner
2. Desplegarlo internamente: el escáner se instala en una infraestructura controlada por el cliente que tiene acceso a los sistemas que se deben probar. 3. Seleccionar el entorno objetivo: al crear un escaneo, basta con seleccionar el escáner on-premises concreto que puede alcanzar el objetivo. El resto de la configuración del escaneo permanece exactamente igual. 4. Revisar los resultados de forma centralizada: una vez ejecutado, el progreso del escaneo y sus hallazgos están disponibles en el panel unificado de Ostorlab, junto con sus demás escaneos de seguridad.


Nuevas capacidades para una gestión escalable

Gestionar redes empresariales suele implicar trabajar con centros de datos distintos o con entornos muy segmentados. Para dar soporte a flotas distribuidas, incorporamos importantes mejoras de arquitectura a la plataforma de Ostorlab:

  • Grupos de escáneres para el balanceo de carga: en lugar de asignar el trabajo a una máquina concreta, combine varios nodos de escaneo en un grupo. Cuando se inicia un escaneo, se dirige a un escáner disponible y apto de ese grupo. Esto permite añadir capacidad, organizar los nodos por región o unidad de negocio y eliminar los puntos únicos de fallo.

Añadir un grupo de escáneres
Añadir un grupo de escáneres
* Visibilidad centralizada de la flota: los administradores pueden supervisar todos los escáneres registrados directamente desde la plataforma de Ostorlab. Consulte la actividad en línea, el escaneo que se está procesando en cada momento, los nombres de host, las direcciones IP y el uso de CPU, memoria y disco en tiempo real.

Panel de resumen de escáneres
Resumen de escáneres
* Ejecución consciente de la capacidad: un escaneo de red ligero y un flujo de análisis de código fuente a gran escala requieren recursos completamente distintos. El motor evalúa la capacidad de CPU, memoria y disco que requiere un escaneo antes de ejecutarlo en un nodo, lo que evita que los escaneos con un uso intensivo de recursos saturen máquinas de tamaño insuficiente.


El mismo motor de confianza, ejecutado localmente

Aunque la ejecución es ahora íntegramente local, el cerebro que impulsa el escáner sigue siendo el mismo motor de Ostorlab en el que confían nuestros usuarios. Al llevar nuestros perfiles de escaneo actuales al entorno on-premises, su equipo se beneficia de:

  • Priorización basada en el riesgo más allá de CVSS: seguimos demostrando la explotabilidad para filtrar los falsos positivos y priorizar los hallazgos según la exposición real.
  • Escaneo de red seguro: el motor limita activamente sus solicitudes de red y regula el ritmo de sus sondeos para evitar condiciones similares a una DoS en sistemas internos frágiles.
  • Flujos de corrección nativos: envíe tickets enriquecidos y ricos en contexto, con consejos de corrección paso a paso, directamente a sus plataformas SIEM, SOAR y de gestión de tickets existentes.

¿Para quién es?

On-Premises Scanning está diseñado específicamente para organizaciones que operan sistemas de gran valor que no pueden o no deben ser accesibles públicamente. Entre ellas se incluyen:

  • Servicios financieros y banca digital
  • Sanidad y ciencias de la vida
  • Gobierno y organizaciones del sector público
  • Grandes empresas con redes internas segmentadas
  • Entornos industriales y operativos
  • Proveedores de software que prueban sistemas de desarrollo y preproducción
  • Cualquier organización que opere bajo estrictos requisitos de seguridad, privacidad o cumplimiento normativo.

Preguntas frecuentes

¿El escáner requiere que los sistemas internos estén expuestos a internet? No. El escáner se despliega dentro del entorno que ya tiene acceso al activo privado. Sus sistemas internos permanecen completamente privados.

¿Es una solución totalmente aislada de la red (air-gapped)? No. Ostorlab opera con un modelo híbrido. El nodo de escaneo requiere una conectividad saliente controlada y cifrada con la plataforma de Ostorlab, estrictamente para obtener las programaciones de escaneo y enviar datos de informes cifrados. Todo el escaneo activo y la ejecución de payloads permanecen confinados en su red interna.

¿Qué permisos se necesitan para un escaneo autenticado? En las aplicaciones web internas, los escáneres suelen requerir únicamente credenciales de usuario estándar o tokens de sesión (como JWT o cookies) para iniciar sesión y evaluar las superficies de ataque posteriores a la autenticación. No requieren privilegios peligrosos de administrador de dominio.

¿Listo para proteger su infraestructura interna? Solicite una demostración o póngase en contacto con nuestro equipo de ventas hoy mismo para ver en acción el escáner de vulnerabilidades On-Premises de Ostorlab.