Saltar al contenido
Anexet
Producto
Soluciones
Funciones
Empresa
Servicios

Integración con Active Directory

Su directorio se sincroniza con la consola al instalar: cada evento capturado queda ligado a un empleado, un área y un rol reales.

Solicitar una demo
Consola de Administrador de Anexet mostrando tarjetas de usuario sincronizadas con el directorio

Contexto del directorio integrado en cada evento

Monitorizar por nombre de máquina pierde el contexto que realmente necesitan los equipos de seguridad: Anexet importa la estructura del directorio en el origen para que cada evento lleve el nombre, el departamento y el rol de la persona que lo generó.

La mayoría de las herramientas de monitorización capturan datos por máquina: nombre de estación de trabajo, dirección de red, identificador de agente. Lo que los equipos de seguridad necesitan es contexto: qué persona, qué equipo, qué responsable, qué política, y ese contexto reside en el servicio de directorio. Anexet lo importa en el origen, en el momento del despliegue, y lo mantiene sincronizado.

Cuando un objeto del directorio cambia —un usuario cambia de departamento, se renombra un grupo, se incorpora un nuevo empleado— Anexet refleja ese cambio en la consola. Las comunicaciones interceptadas, las líneas de tiempo de actividad, las violaciones de política y los informes llevan siempre el contexto organizativo actualizado: nombre completo, departamento, cargo y las pertenencias a grupos que determinan qué perfil de agente y alcance de monitorización se aplica a esa persona.

Anexet cubre de fábrica tres escenarios de directorio: Active Directory local para dominios Windows on-premise, FreeIPA para infraestructura nativa de Linux con el mismo modelo de integración, y Microsoft Entra ID para organizaciones con inquilinos en la nube o híbridos. La sincronización de Entra ID mantiene los perfiles de usuario actualizados automáticamente a medida que cambia su directorio en la nube, sin ningún paso manual de remapeo.

Las organizaciones que interceptan correo a través de Microsoft 365 se benefician de la misma capa de identidad: consulte la página de la función de interceptación de correo de Microsoft 365 para conocer el conector de correo en la nube que se combina con la sincronización de Entra ID.

Por qué es importante

  • Personas, no máquinas

    Cada evento interceptado, captura de pantalla y alerta está vinculado a un empleado identificado con departamento y rol, no a un identificador de dispositivo.

  • Política por objeto de directorio

    Asigne perfiles de agente y alcance de monitorización a UOs, grupos de seguridad o cuentas individuales: añadir un usuario al grupo correcto lo configura automáticamente.

  • Siempre sincronizado

    Las incorporaciones, traslados y bajas se reflejan automáticamente para que la cobertura de monitorización siga la estructura organizativa real.

Qué cubre la integración con el directorio

La integración con Active Directory, FreeIPA y Microsoft Entra ID está incluida desde el plan Standard y es la base de todas las capacidades que se construyen sobre ella.

Sincronización del directorio y tarjetas de usuario

  • Sincronización con Active Directory

    Standard

    Tarjetas de usuario creadas y actualizadas desde el controlador de dominio Active Directory local.

  • Sincronización con Microsoft Entra ID

    Standard

    Sincronización automática de perfiles de usuario para inquilinos en la nube e híbridos en Microsoft Entra ID (antes Azure AD). Se combina con el conector de correo de Microsoft 365 para organizaciones que cubren tanto identidad como interceptación de correo en la nube.

    Más información
  • Integración con FreeIPA

    Standard

    Infraestructura nativa de Linux cubierta a través de FreeIPA: el mismo modelo de integración, sin flujo de trabajo independiente.

  • Atributos de identidad del usuario

    Standard

    Nombre para mostrar, departamento, cargo, correo electrónico, responsable y pertenencias a grupos sincronizados en las tarjetas de usuario de la Consola de Cliente.

Asignación de agente y alcance de política

  • Derechos de agente por objeto de directorio

    Standard

    Asigne perfiles de agente y alcance de monitorización a UOs, grupos de seguridad o cuentas individuales, sin listas por máquina.

  • Contexto organizativo en las vistas de la consola

    Standard

    Departamento, cargo y responsable visibles en las tarjetas de perfil; filtre investigaciones, informes y resultados de búsqueda por equipo o rol.

  • Cobertura automática para nuevas incorporaciones y traslados

    Standard

    Los cambios en el directorio —nuevas cuentas, traslados de departamento, bajas— se reflejan en Anexet para que la cobertura de políticas esté siempre vigente.

Base para capacidades avanzadas

  • Políticas de seguridad y reglas de bloqueo

    Advanced

    La identidad de usuario vinculada al directorio se utiliza para dirigir políticas y enrutar alertas.

  • Análisis de riesgo y grafo de relaciones entre usuarios

    Premium

    Las puntuaciones de riesgo se atribuyen a empleados identificados; el grafo de relaciones mapea las comunicaciones entre objetos del directorio.

  • Exportación de eventos a SIEM

    Premium

    Los eventos de seguridad enviados a la plataforma SIEM ya llevan el contexto de usuario resuelto desde el directorio.

    Más información

El alcance de UOs, grupos y cuentas a sincronizar se configura durante el despliegue, tanto para Active Directory local, FreeIPA como para Microsoft Entra ID.

Contexto del directorio en cada evento de endpoint

Cuando un agente de Anexet se instala en una estación de trabajo, resuelve el usuario registrado con su registro en el directorio y aplica el perfil de agente y la política de monitorización correspondientes. A partir de ese momento, todos los datos que llegan a la Consola de Cliente —comunicaciones interceptadas, informes de actividad, alertas de política de seguridad, puntuaciones de Análisis de Riesgo— llevan la identidad de usuario resuelta y el contexto organizativo, de modo que los analistas pueden buscar, filtrar y construir casos por nombre, departamento o grupo sin ningún paso de mapeo manual.

Anexet se despliega en las instalaciones del cliente; el fabricante no tiene acceso a sus datos. Las credenciales del directorio y los atributos de usuario sincronizados permanecen íntegramente dentro de su infraestructura y nunca se transmiten al exterior.

Consola de Administrador de Anexet mostrando la configuración de conexión con el directorio
Tarjeta de perfil de usuario en la Consola de Cliente con departamento y rol procedentes de Active Directory

Cómo funciona la integración con el directorio — 4 pasos

Desde una conexión de directorio configurada una sola vez hasta el contexto organizativo en cada evento de la consola.

En la Consola de Administrador, configure una conexión con su servicio de directorio —Active Directory, Microsoft Entra ID o FreeIPA— indicando la dirección del controlador de dominio, las credenciales de enlace y el alcance de las UOs o grupos a sincronizar.

1

Anexet lee el árbol del directorio y crea o actualiza las tarjetas de usuario en el Servidor de Usuarios y Privilegios, almacenando el nombre para mostrar, departamento, cargo, correo electrónico, pertenencias a grupos y jerarquía de responsables.

2

Las reglas de despliegue del agente se definen sobre objetos del directorio —una UO, un grupo de seguridad o una cuenta individual—, de modo que añadir un usuario al grupo correcto aplica automáticamente la configuración de monitorización correcta en su estación de trabajo.

3

Todos los datos que llegan a la Consola de Cliente llevan la identidad de usuario resuelta y el contexto organizativo, lo que permite a los analistas buscar, filtrar y construir casos por nombre, departamento o grupo sin ningún paso de mapeo manual.

4

En la Consola de Administrador, configure una conexión con su servicio de directorio —Active Directory, Microsoft Entra ID o FreeIPA— indicando la dirección del controlador de dominio, las credenciales de enlace y el alcance de las UOs o grupos a sincronizar.

1

Anexet lee el árbol del directorio y crea o actualiza las tarjetas de usuario en el Servidor de Usuarios y Privilegios, almacenando el nombre para mostrar, departamento, cargo, correo electrónico, pertenencias a grupos y jerarquía de responsables.

2

Las reglas de despliegue del agente se definen sobre objetos del directorio —una UO, un grupo de seguridad o una cuenta individual—, de modo que añadir un usuario al grupo correcto aplica automáticamente la configuración de monitorización correcta en su estación de trabajo.

3

Todos los datos que llegan a la Consola de Cliente llevan la identidad de usuario resuelta y el contexto organizativo, lo que permite a los analistas buscar, filtrar y construir casos por nombre, departamento o grupo sin ningún paso de mapeo manual.

4

Arrow

Integración con el directorio por plan

StandardMonitorización básica de la actividad de los empleados.
Interceptación del tráfico de red
Control de USB
Monitorización de impresoras
Interceptación de mensajería
Interceptación de navegadores
y 4 más
Más popular
AdvancedAñade DLP y mayor visibilidad.
Plan Standard incluido
Funciones de DLP
Monitorización de recursos compartidos de red
Keylogger
Imágenes de cámara web
y 4 más
Todo en uno
PremiumSolución todo en uno.
Planes Standard y Advanced incluidos
Búsqueda avanzada (huellas digitales, búsqueda por hash)
Monitorización de sistemas de archivos
Análisis de relaciones de usuarios
Análisis de riesgos
y 6 más

Preguntas frecuentes

Preguntas habituales sobre la integración de Anexet con Active Directory, Entra ID y FreeIPA.

¿Con qué servicios de directorio se integra Anexet?

Anexet se integra con Microsoft Active Directory local (on-premise), FreeIPA para infraestructura nativa de Linux y Microsoft Entra ID (antes Azure AD) para inquilinos en la nube e híbridos, los tres compatibles desde el plan Standard. La sincronización de Entra ID mantiene los perfiles de usuario actualizados automáticamente en entornos en la nube e híbridos.

La integración sincroniza los atributos de identidad del usuario —nombre para mostrar, departamento, cargo, dirección de correo electrónico, responsable y pertenencias a grupos— junto con la estructura de unidades organizativas. Estos datos aparecen en las tarjetas de usuario de la Consola de Cliente y se utilizan para filtrar informes, resultados de búsqueda y vistas de política de seguridad por equipo o rol.

Sí. Esta es la principal ventaja operativa de la integración con el directorio. Los perfiles de agente y el alcance de monitorización se asignan a objetos del directorio —grupos de seguridad, UOs o cuentas individuales—, de modo que añadir un usuario al grupo correcto aplica automáticamente la configuración de monitorización correcta en su estación de trabajo, sin actualizar ninguna lista de nombres de máquina.

Los cambios en el directorio —nuevas cuentas, traslados entre departamentos, bajas— se reflejan en Anexet mediante sincronización, de modo que la cobertura de monitorización sigue la estructura real. El intervalo y el alcance de sincronización se configuran en la Consola de Administrador. El intervalo exacto puede confirmarse durante la demo.

Sí. La integración con el directorio —Active Directory, Entra ID y FreeIPA— está incluida desde el plan Standard. Es la base de todo lo demás: las políticas Advanced, el análisis de riesgo Premium y la exportación de eventos SIEM dependen del contexto de usuario que proporciona esta integración.

Anexet se despliega en las instalaciones del cliente; el fabricante no tiene acceso a sus datos. Las credenciales del directorio y los atributos de usuario sincronizados permanecen íntegramente dentro de su infraestructura y nunca se transmiten a Scinero ni a ningún servidor externo.

La integración con SIEM está incluida en el plan Premium. Exporta los eventos de seguridad —ya enriquecidos con la identidad de usuario resuelta desde el directorio— a su plataforma SIEM.

Tres profesionales colaborando y mirando una tablet en una reunión

Conecte su directorio a Anexet

Cuéntenos sobre su infraestructura de directorio —Active Directory, Entra ID o FreeIPA— y le mostraremos cómo Anexet mapea su estructura organizativa con las políticas de monitorización en una demo o una prueba gratuita.

Acepto que mis datos personales pueden ser procesados de acuerdo con la Política de Privacidad