Cuando se abra el diálogo de impresión: elige "Guardar como PDF", luego desmarca "Encabezados y pies de página" en Más ajustes.
Superficie de Ataque Interna
Mira la Red desde Dentro
El mapeo de la superficie de ataque externa muestra a una empresa como la ve internet. La superficie de ataque interna es todo lo que está detrás del perímetro — servidores, puestos de trabajo, impresoras, NAS, equipos de red, IoT, controladores industriales y Active Directory — y es donde la mayoría de las brechas se mueve de verdad. RECON Interna extiende la gestión de la superficie de ataque dentro del perímetro mediante una sola sonda sin agente. Una sonda descubre, identifica y clasifica dispositivos, ejecuta comprobaciones de seguridad, reconstruye la topología, rastrea el drift y reúne evidencia de Active Directory en subredes enteras — sin instalar nada en los endpoints.
Puntos clave
- Sin agente por diseño: una sola sonda ligera observa la red y correlaciona las señales, en vez de un agente en cada host. Nada que desplegar, parchear o gestionar dispositivo por dispositivo.
- Una sola sonda abarca muchas subredes desde un único punto dentro del perímetro, así ves lo que desde fuera es invisible sin levantar un escáner por segmento.
- Cada escaneo ejecuta el mismo pipeline fijo bajo un techo de 30 minutos y sube sus resultados como un único registro coherente al final — no un estado parcial que reconciliar.
- Los resultados se resuelven en un inventario de activos nombrado y tipado y se mapean a NIS2, ISO 27001, PCI DSS, DORA y GDPR, así la salida está lista para auditoría, no una lista cruda de direcciones IP.
- La facturación es por dispositivo real sobre un inventario móvil, nunca por IP cruda — así reescanear cuanto quieras nunca infla el conteo.
Una Sola Sonda Sin Agente, Muchas Subredes
Una sola sonda ligera vive dentro del perímetro y la pilota enteramente el servidor RECON. Observa cada subred que alcanza, hace check-in cada 30 segundos para recibir su siguiente comando y nunca acepta una shell entrante — así la cobertura interna escala por alcance, no desplegando un agente en cada host.
A quién se dirige
- CISOs y responsables de seguridad que necesitan visibilidad interna sin el coste y la fricción de un agente en cada endpoint.
- Equipos de IT e infraestructura que gestionan redes repartidas en varias sedes, subredes y segmentos OT.
- Responsables de cumplimiento que generan evidencia NIS2 Artículo 21, ISO 27001, PCI DSS, DORA y GDPR para el parque interno, no solo para la superficie pública.
- Organizaciones que ya usan RECON Externa y quieren cerrar el círculo con cobertura dentro del perímetro.
El Pipeline de Escaneo Interno
Cada escaneo ejecuta el mismo pipeline fijo de siete fases, en el mismo orden, bajo un techo estricto de 30 minutos de reloj — y sube sus resultados solo al final como un único registro coherente. Los canales laterales pasivos escuchan junto a la columna activa, así nada depende de una sola técnica.
El techo de 30 minutos es un límite real de reloj en cada escaneo interno, impuesto por la propia sonda. Mantiene los escaneos repetibles y seguros de programar cuanto quieras — un escaneo siempre retorna, y los resultados solo se publican como un registro completo, nunca como un estado parcial.
Qué Descubre e Inventaría
Un solo escaneo encuentra qué está vivo, deduce qué es cada dispositivo y resuelve las señales crudas en un inventario limpio y nombrado. Técnicas activas y pasivas trabajan en paralelo porque ningún método único lo ve todo — y el resultado es un registro coherente por dispositivo.
El Inventario Interno Resuelto
Las señales crudas de descubrimiento se resuelven en el servidor en un inventario nombrado y tipado — cada dispositivo anclado a su identidad de hardware, deduplicado entre escaneos y agrupado por clase de activo. Es la vista de consola desde la que trabaja un equipo tras el primer escaneo.
Comprobaciones de Seguridad y Cobertura
Tras el descubrimiento, las comprobaciones integradas se ejecutan por dispositivo — limitadas a los puertos realmente abiertos, así el coste en el cable se mantiene bajo. El catálogo abarca IT clásico, tecnología operativa y servicios cloud-native, y crece por oleadas, así la cobertura se amplía sin rediseñar la sonda.
Cobertura OT / ICS y Cloud-Native
La misma sonda sin agente que mapea los activos IT también identifica controladores industriales y ejecuta comprobaciones seguras, orientadas a la lectura, contra la red de control sobre los protocolos principales — Modbus, Siemens S7, CODESYS, EtherNet/IP, PROFINET e IEC 61850 — mientras que BACnet, DNP3 y OPC-UA se identifican con sus comprobaciones en la hoja de ruta, así los parques IT/OT convergentes se mapean en una sola pasada, por una sola sonda, bajo un único inventario.
Protocolos OT / ICS cubiertos
Servicios cloud-native cubiertos
Cumplimiento, Drift y Topología
Los resultados no se detienen en una lista de debilidades. Cada escaneo mapea los resultados a marcos reconocidos, compara la red con su propia historia y reconstruye cómo está cableada — las capas que convierten una lista de hosts en una imagen de riesgo.
La misma sonda sin agente que mapea los activos IT también identifica controladores industriales y ejecuta comprobaciones seguras, orientadas a la lectura, contra la red de control sobre los protocolos principales — Modbus, Siemens S7, CODESYS, EtherNet/IP, PROFINET e IEC 61850 — mientras que BACnet, DNP3 y OPC-UA se identifican con sus comprobaciones en la hoja de ruta, así los parques IT/OT convergentes se mapean en una sola pasada, por una sola sonda, bajo un único inventario.
Drift entre Escaneos y Topología
Más allá de una foto fija, cada escaneo se compara con el anterior en la misma red y se reconstruye el cableado — así el cambio y la segmentación se vuelven hallazgos de primer nivel, no algo que una persona tenga que comparar a mano.
Drift entre escaneos
Cada escaneo se compara con el anterior en la misma red. Los incidentes de seguridad siempre dejan rastros — un dispositivo no autorizado, un servicio que no debería estar, un puerto que se abrió de noche — y el drift los saca a la luz como eventos discretos y fechados:
- Nuevo activo — un dispositivo que no estaba en el escaneo anterior de esta red.
- Activo desaparecido — un dispositivo que estaba antes y ahora falta.
- Puerto nuevo / puerto cerrado — un servicio abierto o cerrado en un dispositivo conocido desde el último escaneo.
- Cambio de configuración — un cambio relevante en un dispositivo entre escaneos, con antes y después registrados.
Más allá de los dispositivos individuales, la sonda reconstruye la topología de red — gateways, switches y enlaces ascendentes por activo — y audita la segmentación entre subredes, señalando dónde una red plana expone más de lo que debería. Los indicadores de intrusión (puertos sospechosos, SMB lateral sin firmar, protocolos heredados, sistemas a fin de vida) se etiquetan en un marco reconocido de tácticas de atacantes, y los probables señuelos o honeypots se detectan y se excluyen de la facturación.
Despliegue en Breve
El onboarding es un solo comando de copiar y pegar. El objetivo es que cualquiera pueda poner una sonda en línea en minutos, sin nada que compilar y sin configuración manual. A partir de ahí, la sonda la pilota enteramente el servidor.
La consola produce un comando de instalación de una línea, limitado a una sola sonda, con un token de un solo uso que caduca en menos de 24 horas.
Ejecuta el comando en cualquier host Linux dentro de la red. Instala una sola sonda ligera y la registra como un servicio en segundo plano siempre activo que se reinicia solo.
La sonda se registra con la plataforma, pasa a en línea, y un descubrimiento rápido de activos siembra el inventario y la estimación por activo.
La sonda hace check-in cada 30 segundos; el servidor le dice qué hacer — escanear según calendario, refrescar el descubrimiento, recargar la configuración o actualizarse — sin abrirle nunca un acceso shell entrante.
Cada escaneo sube sus resultados como un único registro comprimido cuando termina, que la plataforma ingiere, correlaciona, factura y muestra — un registro atómico y coherente en vez de un estado parcial.
Una sonda puede compartirse entre usuarios con controles limitados al propietario, y eliminar una sonda nunca destruye datos — la da de baja y puede reactivarse deliberadamente, con histórico y licencia intactos.
Los endpoints de datos se autentican con la propia clave API de la sonda; las acciones administrativas requieren un usuario autenticado. La sonda es una máquina, no un navegador, y las dos capas nunca se confunden — el servidor pilota toda la flota, incluidas las actualizaciones, sin abrir nunca una shell remota.
Empaquetado y Precios
RECON Interna se licencia por activo, al año — pagas por dispositivos reales, no por direcciones IP crudas. Las cifras a continuación son precios de lista de cara al cliente; las tarifas por activo bajan a medida que crece el parque.
Cada empresa dispone de una prueba empresarial de 30 días, suficiente para mapear todo el parque interno antes de comprometerte. La licencia está ligada a la sonda y la acompaña a través de la baja y la reactivación, así una sonda reinstalada retoma donde lo dejó.
Por Qué Importa y Qué Sustituye
Una sola sonda sin agente entrega lo que los competidores venden como varios productos separados: un inventario de activos resuelto, vulnerabilidades y malas configuraciones, topología de red, drift, evidencia de Active Directory y cumplimiento NIS2 / ISO / PCI DSS / DORA / GDPR — todo correlacionado y facturado por dispositivo, no por IP cruda.
Cómo se compara
- Sin agente y una sonda por sede — sin agente en cada endpoint, sin coste por endpoint, instalación en minutos.
- Inventario resuelto, topología y drift en la misma pasada — capacidades que otros reparten entre módulos o venden como complementos.
- Comprobaciones OT/ICS y cloud-native junto al IT clásico — un parque convergente mapeado por una sola sonda, bajo un único inventario.
- Europea y soberana por diseño — los datos de tu red interna se quedan en infraestructura soberana de la UE.
Una sola superficie de ataque
RECON Interna no va sola. Se correlaciona con RECON Externa (la superficie expuesta a internet) y con la evidencia de Active Directory en una sola superficie de ataque continua — de fuera hacia dentro y de dentro hacia fuera — así la misma plataforma muestra qué ve un atacante desde internet, qué encontraría una vez dentro y cómo se conectan ambas.
Próximos pasos
- Instala una sonda en un host Linux y mapea tu primera subred en minutos con la prueba empresarial de 30 días.
- Revisa el inventario interno resuelto y el mapeo NIS2 / ISO 27001 / PCI DSS / DORA / GDPR para tu propio parque.
- Combina RECON Interna con RECON Externa para ver toda tu superficie de ataque, de fuera hacia dentro y de dentro hacia fuera.
Contacto: [email protected] · orizon.one/recon · Infraestructura soberana de la UE.