Saltar al contenido
Anexet
Producto
Soluciones
Funciones
Empresa
Servicios

Agente de monitoreo Linux

El agente de Linux corre en los propios equipos, en todas las distribuciones principales, y alimenta la misma consola que su equipo ya usa.

Solicitar una Demo
Consola Cliente de Anexet mostrando actividad de endpoints Linux

El Endpoint que Su Herramienta DLP Ignora

Los escritorios Linux y las estaciones de trabajo de desarrolladores representan una parte creciente de los entornos empresariales — y la mayoría de las herramientas de monitorización simplemente los omiten.

Los escritorios y servidores Linux constituyen una parte cada vez mayor de los entornos corporativos: estaciones de trabajo de desarrolladores, agentes de compilación CI/CD, quioscos de cara al cliente, terminales de back-office y nodos VPN remotos. Los atacantes y los empleados malintencionados saben que muchas herramientas DLP y de monitorización ignoran las máquinas que no son Windows. Un endpoint Linux con una sesión de usuario activa, un navegador, un puerto USB y acceso a recursos compartidos internos es una superficie de amenaza interna que requiere la misma visibilidad que cualquier PC con Windows.

Anexet cierra esa brecha con un agente nativo de Linux. En lugar de enrutar el tráfico a través de un proxy de red —lo que deja sin cubrir la actividad local y los datos de aplicaciones cifradas—, el agente se despliega directamente en el endpoint, donde puede observar las sesiones de usuario, las conexiones de red y la actividad de dispositivos en el origen.

La gestión también es nativa de Linux, no solo la monitorización. La Consola de Administrador y la Consola Cliente se ejecutan en estaciones de trabajo Linux mediante Wine, con paridad total de funciones respecto a las versiones para Windows — un equipo de seguridad basado en Linux puede desplegar agentes, revisar sesiones interceptadas, generar informes y gestionar políticas por completo desde sus propias máquinas Linux, sin necesidad de mantener un equipo con Windows solo para abrir la consola.

Dado que todo el despliegue es en las instalaciones del cliente, cada byte de datos interceptados permanece dentro del perímetro corporativo. El proveedor — Scinero Software Limited — no tiene acceso a su infraestructura, a la actividad de sus usuarios ni al contenido de ninguna comunicación interceptada.

Por qué es importante

  • Agente nativo en el endpoint

    Desplegado directamente en cada estación de trabajo Linux — sin proxy de red, sin lagunas en la actividad local o cifrada.

  • Las consolas también se ejecutan en Linux

    La Consola de Administrador y la Consola Cliente se ejecutan de forma nativa en Linux mediante Wine, con paridad total de funciones respecto a Windows — gestione toda la flota, incluidos los endpoints Windows y macOS, desde una estación de trabajo Linux.

  • On-premise, sin acceso del proveedor

    Todos los datos interceptados permanecen dentro de su red. Scinero Software Limited no tiene acceso a sus datos.

Qué Monitoriza Anexet en los Endpoints Linux

El agente nativo de Linux alimenta el mismo flujo de interceptación, búsqueda e informes utilizado para los endpoints Windows y macOS, con alertas basadas en políticas, bloqueo y herramientas forenses añadidas en los planes superiores.

Interceptación y comunicaciones

  • Interceptación de tráfico de red

    Standard

    HTTP, FTP, XMPP, correo web, mensajeros web y redes sociales interceptados a nivel de agente en cada estación de trabajo Linux.

  • Interceptación de mensajeros de escritorio

    Standard

    Sesiones de mensajeros de escritorio (Telegram, Viber y otros clientes que se ejecutan en Linux) interceptadas de extremo a extremo.

  • Interceptación de navegadores

    Standard

    La actividad web a través de los navegadores monitorizados se captura como sesiones interceptadas.

  • Interceptación de clientes de almacenamiento en la nube

    Standard

    Los clientes de sincronización en la nube para escritorio (disponibles en Linux) se monitorizan para detectar subidas y bajadas de archivos.

  • Control del portapapeles

    Standard

    El contenido del portapapeles se muestrea y registra para su revisión conforme a las políticas.

Monitorización de dispositivos y actividad

  • Control de dispositivos externos

    Standard

    Se registran los eventos de los puertos USB, COM y LPT; las conexiones y desconexiones de almacenamiento extraíble aparecen en la Consola.

  • Monitorización de impresoras

    Standard

    Los trabajos de impresión locales y en red se rastrean por usuario.

  • Monitorización de actividad del equipo

    Standard

    El inicio y fin de sesión de usuario, el tiempo de ejecución de aplicaciones y los períodos activos frente a inactivos se registran en el módulo de Actividad de Usuario.

  • Capturas de pantalla

    Standard

    Capturas de pantalla periódicas o desencadenadas por eventos, obtenidas de la sesión de escritorio Linux y almacenadas en el índice de datos interceptados.

  • Monitorización de audio y vídeo

    Standard

    Grabación programada del micrófono y del escritorio disponible en las distribuciones Linux compatibles.

Búsqueda, informes y controles avanzados

  • Búsqueda de texto completo en los datos interceptados

    Standard

    Cada evento interceptado de los endpoints Linux se indexa y puede buscarse a través del módulo de Búsqueda de Información.

  • Informes predefinidos y personalizados

    Standard

    Los endpoints Linux aparecen en todos los informes estándar de actividad e incidentes; el Asistente de Informes permite filtrar por sistema operativo o grupo de usuarios.

  • Keylogger

    Advanced

    Registro de pulsaciones de teclas en endpoints Linux.

  • Políticas de seguridad (alertas automáticas)

    Advanced

    Las reglas de política se activan sobre los datos interceptados de los endpoints Linux; se generan notificaciones al cumplirse una regla.

  • Políticas de bloqueo

    Advanced

    El bloqueo de transferencias (HTTP, SMTP, portapapeles, USB, red a nivel de proceso) se aplica en los agentes Linux.

  • Auditoría de operaciones de archivos

    Advanced

    Auditoría de operaciones sobre archivos y carpetas en estaciones de trabajo Linux y recursos compartidos de red accesibles.

  • Monitorización de recursos compartidos de red

    Advanced

    La actividad en recursos compartidos de archivos desde endpoints Linux queda registrada.

La cobertura puede variar según la distribución Linux. Nuestro equipo confirma la matriz de capacidades exacta para su entorno durante la demostración.

Captura On-Premise Sin Acceso del Proveedor

El agente de Anexet se ejecuta directamente en cada endpoint Linux, capturando sesiones de red, eventos de dispositivos, actividad de aplicaciones, contenidos del portapapeles, capturas de pantalla y pulsaciones de teclado (Advanced+) en el momento en que se producen. Los datos capturados se comprimen y se envían al Servidor de Procesamiento de Datos dentro de su propia red — todo el tráfico permanece en su infraestructura interna, sin abandonar nunca su perímetro.

Dado que todo el despliegue es en las instalaciones del cliente, Scinero Software Limited no tiene acceso a sus datos. El proveedor no opera ningún backend en la nube que reciba la actividad de los clientes. Cada evento interceptado procedente de sus endpoints Linux se almacena en el servidor de Anexet que usted controla, dentro de su propio centro de datos o nube privada.

Sesiones interceptadas de endpoints Linux en la Consola Cliente de Anexet
Línea de tiempo de actividad de un usuario en una estación de trabajo Linux en Anexet

Cómo Funciona la Monitorización Linux — 4 Pasos

Desde el despliegue del agente hasta los registros consultables en la Consola Cliente.

El asistente de despliegue de la Consola de Administrador envía el paquete del agente Linux a las máquinas de destino por nombre de host, rango de IP o grupo de directorio — sin necesidad de instalación manual por SSH en cada máquina a escala. La propia Consola de Administrador puede ejecutarse en una estación de trabajo Linux mediante Wine, de modo que un equipo de seguridad basado en Linux nunca tiene que cambiar a Windows para llevar a cabo el despliegue.

1

Una vez instalado, el agente se ejecuta de forma silenciosa en segundo plano, interceptando sesiones de red, eventos de dispositivos, actividad de aplicaciones y contenidos del portapapeles; a continuación, comprime y reenvía los datos al Servidor de Índices on-premise.

2

El Servidor de Índices unifica los datos de endpoints Linux, Windows y macOS en un único índice de búsqueda — los analistas filtran por usuario, fecha, canal o palabra clave en el módulo de Búsqueda de Información sin necesidad de una interfaz Linux separada.

3

La línea de tiempo de actividad, el uso de aplicaciones y el desglose de productividad de cada usuario Linux aparecen en el módulo de Actividad de Usuario; los informes agregan los endpoints Linux en vistas a nivel de flota, con widgets en vivo del Panel de Control que resumen los resultados de toda la flota de endpoints.

4

El asistente de despliegue de la Consola de Administrador envía el paquete del agente Linux a las máquinas de destino por nombre de host, rango de IP o grupo de directorio — sin necesidad de instalación manual por SSH en cada máquina a escala. La propia Consola de Administrador puede ejecutarse en una estación de trabajo Linux mediante Wine, de modo que un equipo de seguridad basado en Linux nunca tiene que cambiar a Windows para llevar a cabo el despliegue.

1

Una vez instalado, el agente se ejecuta de forma silenciosa en segundo plano, interceptando sesiones de red, eventos de dispositivos, actividad de aplicaciones y contenidos del portapapeles; a continuación, comprime y reenvía los datos al Servidor de Índices on-premise.

2

El Servidor de Índices unifica los datos de endpoints Linux, Windows y macOS en un único índice de búsqueda — los analistas filtran por usuario, fecha, canal o palabra clave en el módulo de Búsqueda de Información sin necesidad de una interfaz Linux separada.

3

La línea de tiempo de actividad, el uso de aplicaciones y el desglose de productividad de cada usuario Linux aparecen en el módulo de Actividad de Usuario; los informes agregan los endpoints Linux en vistas a nivel de flota, con widgets en vivo del Panel de Control que resumen los resultados de toda la flota de endpoints.

4

Arrow

Monitorización Linux por Plan

StandardMonitorización básica de la actividad de los empleados.
Interceptación del tráfico de red
Control de USB
Monitorización de impresoras
Interceptación de mensajería
Interceptación de navegadores
y 4 más
Más popular
AdvancedAñade DLP y mayor visibilidad.
Plan Standard incluido
Funciones de DLP
Monitorización de recursos compartidos de red
Keylogger
Imágenes de cámara web
y 4 más
Todo en uno
PremiumSolución todo en uno.
Planes Standard y Advanced incluidos
Búsqueda avanzada (huellas digitales, búsqueda por hash)
Monitorización de sistemas de archivos
Análisis de relaciones de usuarios
Análisis de riesgos
y 6 más

Preguntas Frecuentes

Preguntas habituales sobre el agente de monitorización Linux de Anexet.

¿Anexet monitoriza endpoints Linux o solo Windows?

Anexet despliega un agente nativo tanto en endpoints Linux como Windows, así como en macOS. El soporte para Linux cubre Ubuntu 18.04 y posteriores, Debian 11 y posteriores, Fedora 33 y posteriores, CentOS 8, RHEL 8 y posteriores, AlmaLinux 9.1 y posteriores, Oracle Linux 8.10 y posteriores, Rosa R12 y posteriores, Astra Linux 1.7 y posteriores, ALT Linux 10.1 y posteriores (Alt Server 9.2), y RedOS 7.3.1 y posteriores. Las tres familias de sistemas operativos alimentan la misma Consola unificada e índice de búsqueda.

El agente Linux está disponible desde el plan Standard. Standard incluye interceptación de red, control USB/dispositivos, monitorización de impresoras, interceptación de mensajeros y navegadores, monitorización del portapapeles, capturas de pantalla, seguimiento de actividad del equipo, grabación de audio/vídeo, búsqueda de texto completo e informes. El Keylogger, las Políticas de Seguridad y las Políticas de Bloqueo requieren Advanced o Premium; el Análisis de Riesgos y las Investigaciones requieren Premium.

Sí. Anexet se despliega en las instalaciones del cliente; el proveedor no tiene acceso a sus datos. El agente en cada endpoint Linux envía datos únicamente al servidor de Anexet propio del cliente dentro de su red. Ningún tráfico se enruta a través de la infraestructura de Scinero, ningún dato de telemetría abandona su perímetro y no interviene ningún servicio en la nube en la interceptación ni el almacenamiento.

No. Scinero Software Limited no opera ningún backend en la nube que reciba datos de clientes. Toda la actividad interceptada de los endpoints Linux se almacena en el servidor de Anexet que usted controla, dentro de su propio centro de datos o nube privada. El proveedor no tiene acceso a sus datos.

Sí, en los planes Advanced y Premium. Las Políticas de Bloqueo en el agente Linux pueden impedir transferencias de datos por HTTP, SMTP, portapapeles, almacenamiento USB y a nivel de red de proceso. En Standard, el agente captura y registra todo, pero no bloquea.

Sí. Tanto la Consola de Administrador como la Consola Cliente se ejecutan de forma nativa en estaciones de trabajo Linux mediante Wine, con el conjunto completo de funciones de las consolas para Windows — despliegue, configuración de políticas, Búsqueda de Información, informes y el módulo de Actividad de Usuario. Un equipo de seguridad o TI basado en Linux puede gestionar todo el despliegue de Anexet, incluidos los endpoints Windows y macOS, sin ninguna máquina con Windows en todo el proceso.

Sí. Anexet se integra con Active Directory y Microsoft Entra ID, y también es compatible con FreeIPA — el proveedor de identidad estándar para infraestructuras centradas en Linux. Las cuentas de usuario de FreeIPA pueden asociarse a los endpoints monitorizados, de modo que la actividad se atribuye a usuarios nominales en lugar de identidades de máquina.

Tres profesionales colaborando y mirando una tablet en una reunión

Monitorice Sus Endpoints Linux On-Premise

Cuéntenos qué distribuciones Linux utiliza y qué necesita proteger — le indicaremos el plan más adecuado y organizaremos una demo o una prueba gratuita de Anexet Ultimate.

Acepto que mis datos personales pueden ser procesados de acuerdo con la Política de Privacidad