Integración con Active Directory y FreeIPA

Anexet se integra con Active Directory, Microsoft Entra ID y FreeIPA. En el despliegue sincroniza la estructura del directorio —usuarios, grupos y unidades organizativas— en la Consola de Administrador, de modo que cada evento interceptado y registro de monitorización queda vinculado a la identidad real del empleado, su departamento y su rol, y no a un simple nombre de host o dirección IP.

Solicitar una demo
Consola de Administrador de Anexet mostrando tarjetas de usuario sincronizadas con el directorio

Contexto del directorio integrado en cada evento

Monitorizar por nombre de máquina pierde el contexto que realmente necesitan los equipos de seguridad: Anexet importa la estructura del directorio en el origen para que cada evento lleve el nombre, el departamento y el rol de la persona que lo generó.

La mayoría de las herramientas de monitorización capturan datos por máquina: nombre de estación de trabajo, dirección de red, identificador de agente. Lo que los equipos de seguridad necesitan es contexto: qué persona, qué equipo, qué responsable, qué política, y ese contexto reside en el servicio de directorio. Anexet lo importa en el origen, en el momento del despliegue, y lo mantiene sincronizado.

Cuando un objeto del directorio cambia —un usuario cambia de departamento, se renombra un grupo, se incorpora un nuevo empleado— Anexet refleja ese cambio en la consola. Las comunicaciones interceptadas, las líneas de tiempo de actividad, las violaciones de política y los informes llevan siempre el contexto organizativo actualizado: nombre completo, departamento, cargo y las pertenencias a grupos que determinan qué perfil de agente y alcance de monitorización se aplica a esa persona.

El mismo mecanismo funciona en entornos con predominio de Linux. Donde los entornos Windows utilizan Active Directory y los inquilinos en la nube utilizan Microsoft Entra ID, las organizaciones que operan servidores y estaciones de trabajo Linux se conectan a través de FreeIPA. Un único modelo de integración cubre los tres casos, sin necesidad de flujos de configuración independientes ni agentes específicos por plataforma.

Por qué es importante

  • Personas, no máquinas

    Cada evento interceptado, captura de pantalla y alerta está vinculado a un empleado identificado con departamento y rol, no a un identificador de dispositivo.

  • Política por objeto de directorio

    Asigne perfiles de agente y alcance de monitorización a UOs, grupos de seguridad o cuentas individuales: añadir un usuario al grupo correcto lo configura automáticamente.

  • Siempre sincronizado

    Las incorporaciones, traslados y bajas se reflejan automáticamente para que la cobertura de monitorización siga la estructura organizativa real.

Qué cubre la integración con el directorio

La integración completa con Active Directory, Microsoft Entra ID y FreeIPA está incluida desde el plan Standard y es la base de todas las capacidades que se construyen sobre ella.

Sincronización del directorio y tarjetas de usuario

  • Sincronización con Active Directory

    Standard

    Tarjetas de usuario creadas y actualizadas desde el controlador de dominio Active Directory local.

  • Sincronización con Microsoft Entra ID

    Standard

    Inquilinos en la nube e híbridos: sincronización desde Microsoft Entra ID (antes Azure AD) para organizaciones con Microsoft 365.

  • Integración con FreeIPA

    Standard

    Infraestructura nativa de Linux cubierta a través de FreeIPA: el mismo modelo de integración, sin flujo de trabajo independiente.

  • Atributos de identidad del usuario

    Standard

    Nombre para mostrar, departamento, cargo, correo electrónico, responsable y pertenencias a grupos sincronizados en las tarjetas de usuario de la Consola de Cliente.

Asignación de agente y alcance de política

  • Derechos de agente por objeto de directorio

    Standard

    Asigne perfiles de agente y alcance de monitorización a UOs, grupos de seguridad o cuentas individuales, sin listas por máquina.

  • Contexto organizativo en las vistas de la consola

    Standard

    Departamento, cargo y responsable visibles en las tarjetas de perfil; filtre investigaciones, informes y resultados de búsqueda por equipo o rol.

  • Cobertura automática para nuevas incorporaciones y traslados

    Standard

    Los cambios en el directorio —nuevas cuentas, traslados de departamento, bajas— se reflejan en Anexet para que la cobertura de políticas esté siempre vigente.

Base para capacidades avanzadas

  • Políticas de seguridad y reglas de bloqueo

    Advanced

    La identidad de usuario vinculada al directorio se utiliza para dirigir políticas y enrutar alertas.

  • Análisis de riesgo y grafo de relaciones entre usuarios

    Premium

    Las puntuaciones de riesgo se atribuyen a empleados identificados; el grafo de relaciones mapea las comunicaciones entre objetos del directorio.

  • Exportación de eventos a SIEM

    Premium

    Los eventos de seguridad enviados a la plataforma SIEM ya llevan el contexto de usuario resuelto desde el directorio.

El mapeo exacto de atributos y el alcance de sincronización se confirman durante el proceso de configuración y demo.

Contexto del directorio en cada evento de endpoint

Cuando un agente de Anexet se instala en una estación de trabajo, resuelve el usuario registrado con su registro en el directorio y aplica el perfil de agente y la política de monitorización correspondientes. A partir de ese momento, todos los datos que llegan a la Consola de Cliente —comunicaciones interceptadas, informes de actividad, alertas de política de seguridad, puntuaciones de Análisis de Riesgo— llevan la identidad de usuario resuelta y el contexto organizativo, de modo que los analistas pueden buscar, filtrar y construir casos por nombre, departamento o grupo sin ningún paso de mapeo manual.

Anexet se despliega en las instalaciones del cliente; el fabricante no tiene acceso a sus datos. Las credenciales del directorio y los atributos de usuario sincronizados permanecen íntegramente dentro de su infraestructura y nunca se transmiten al exterior.

Consola de Administrador de Anexet mostrando la configuración de conexión con el directorio
Tarjeta de perfil de usuario en la Consola de Cliente con departamento y rol procedentes de Active Directory

Cómo funciona la integración con el directorio — 4 pasos

Desde una conexión de directorio configurada una sola vez hasta el contexto organizativo en cada evento de la consola.

En la Consola de Administrador, configure una conexión con su servicio de directorio —Active Directory, Microsoft Entra ID o FreeIPA— indicando la dirección del controlador de dominio, las credenciales de enlace y el alcance de las UOs o grupos a sincronizar.

1

Anexet lee el árbol del directorio y crea o actualiza las tarjetas de usuario en el Servidor de Usuarios y Privilegios, almacenando el nombre para mostrar, departamento, cargo, correo electrónico, pertenencias a grupos y jerarquía de responsables.

2

Las reglas de despliegue del agente se definen sobre objetos del directorio —una UO, un grupo de seguridad o una cuenta individual—, de modo que añadir un usuario al grupo correcto aplica automáticamente la configuración de monitorización correcta en su estación de trabajo.

3

Todos los datos que llegan a la Consola de Cliente llevan la identidad de usuario resuelta y el contexto organizativo, lo que permite a los analistas buscar, filtrar y construir casos por nombre, departamento o grupo sin ningún paso de mapeo manual.

4

En la Consola de Administrador, configure una conexión con su servicio de directorio —Active Directory, Microsoft Entra ID o FreeIPA— indicando la dirección del controlador de dominio, las credenciales de enlace y el alcance de las UOs o grupos a sincronizar.

1

Anexet lee el árbol del directorio y crea o actualiza las tarjetas de usuario en el Servidor de Usuarios y Privilegios, almacenando el nombre para mostrar, departamento, cargo, correo electrónico, pertenencias a grupos y jerarquía de responsables.

2

Las reglas de despliegue del agente se definen sobre objetos del directorio —una UO, un grupo de seguridad o una cuenta individual—, de modo que añadir un usuario al grupo correcto aplica automáticamente la configuración de monitorización correcta en su estación de trabajo.

3

Todos los datos que llegan a la Consola de Cliente llevan la identidad de usuario resuelta y el contexto organizativo, lo que permite a los analistas buscar, filtrar y construir casos por nombre, departamento o grupo sin ningún paso de mapeo manual.

4

Arrow

Integración con el directorio por plan

StandardMonitoreo básico de la actividad de los empleados.
Interceptación del tráfico de red
Control de USB
Monitoreo de impresoras
Interceptación de mensajeros
Interceptación de navegadores
y 4 más
Incluye:
Anexet Activity
Más popular
AdvancedAñade DLP y una visibilidad más profunda.
Plan Standard incluido
Funciones DLP
Monitoreo de recursos compartidos de red
Keylogger
Fotos de webcam
y 4 más
Incluye:
Anexet DLP
Anexet Activity
Todo en uno
PremiumSolución all-in-one.
Planes Standard + Advanced incluidos
Búsqueda avanzada (huellas digitales, búsqueda por hash)
Monitoreo de sistemas de archivos
Análisis de relaciones entre usuarios
Análisis de riesgos
y 6 más
Incluye:
Anexet DLP
Anexet Inventory
Anexet Activity
Anexet Ultimate

Preguntas frecuentes

Preguntas habituales sobre la integración de Anexet con Active Directory, Entra ID y FreeIPA.

¿Con qué servicios de directorio se integra Anexet?

Anexet se integra con Microsoft Active Directory (local), Microsoft Entra ID (antes Azure AD, para inquilinos en la nube e híbridos) y FreeIPA (para infraestructura nativa de Linux). Los tres son compatibles desde el plan Standard. El mapeo exacto de atributos y el alcance de sincronización se confirman durante el proceso de configuración y demo.

La integración sincroniza los atributos de identidad del usuario —nombre para mostrar, departamento, cargo, dirección de correo electrónico, responsable y pertenencias a grupos— junto con la estructura de unidades organizativas. Estos datos aparecen en las tarjetas de usuario de la Consola de Cliente y se utilizan para filtrar informes, resultados de búsqueda y vistas de política de seguridad por equipo o rol.

Sí. Esta es la principal ventaja operativa de la integración con el directorio. Los perfiles de agente y el alcance de monitorización se asignan a objetos del directorio —grupos de seguridad, UOs o cuentas individuales—, de modo que añadir un usuario al grupo correcto aplica automáticamente la configuración de monitorización correcta en su estación de trabajo, sin actualizar ninguna lista de nombres de máquina.

Los cambios en el directorio —nuevas cuentas, traslados entre departamentos, bajas— se reflejan en Anexet mediante sincronización, de modo que la cobertura de monitorización sigue la estructura real. El intervalo y el alcance de sincronización se configuran en la Consola de Administrador. El intervalo exacto puede confirmarse durante la demo.

Sí. La integración con el directorio —Active Directory, Entra ID y FreeIPA— está incluida desde el plan Standard. Es la base de todo lo demás: las políticas Advanced, el análisis de riesgo Premium y la exportación de eventos SIEM dependen del contexto de usuario que proporciona esta integración.

Anexet se despliega en las instalaciones del cliente; el fabricante no tiene acceso a sus datos. Las credenciales del directorio y los atributos de usuario sincronizados permanecen íntegramente dentro de su infraestructura y nunca se transmiten a Scinero ni a ningún servidor externo.

La integración con SIEM está incluida en el plan Premium. Exporta los eventos de seguridad —ya enriquecidos con la identidad de usuario resuelta desde el directorio— a su plataforma SIEM.

Tres profesionales colaborando y mirando una tablet en una reunión

Conecte su directorio a Anexet

Cuéntenos sobre su infraestructura de directorio —Active Directory, Entra ID o FreeIPA— y le mostraremos cómo Anexet mapea su estructura organizativa con las políticas de monitorización en una demo o una prueba gratuita.

Acepto que mis datos personales puedan ser tratados de acuerdo con la Política de Privacidad