Cuando se abra el diálogo de impresión: elige "Guardar como PDF", luego desmarca "Encabezados y pies de página" en Más ajustes.
Escaneo de Red Interna
Escanear la Red Desde Dentro
El escaneo externo ve tu organización como la ve un atacante desde Internet. El escaneo interno la ve desde dentro del perímetro — donde viven realmente los servidores, las estaciones de trabajo, las impresoras, los NAS, los equipos de red, el IoT y Active Directory. RECON lo hace con Scout: una sola sonda agentless, ligera, que se instala con un comando y que observa la red para deducir qué hay. No hay nada que instalar en los dispositivos individuales. Una sola sonda descubre, identifica, evalúa vulnerabilidades, reconstruye la topología y recoge evidencias de directorio en subredes enteras.
Puntos clave
- Agentless por diseño: una sola sonda cubre múltiples subredes, sin ningún software desplegado en tus endpoints. El despliegue se mide en minutos, no en semanas.
- Un pipeline fijo de siete fases se ejecuta siempre igual, bajo un tope estricto de treinta minutos, así los resultados son repetibles y un escaneo nunca se queda colgado.
- Los resultados se suben solo al final de un escaneo como un único registro coherente — nunca un estado parcial que reconciliar.
- La sonda se dirige por completo desde el servidor mediante un heartbeat de treinta segundos. No hay SSH entrante ni acceso a shell en tu red.
- Una sola sonda agentless entrega lo que los competidores venden como varios productos separados: inventario de activos resuelto, vulnerabilidades, topología de red, drift, evidencias de directorio y cumplimiento — correlacionados y facturados por dispositivo real.
Agentless por Diseño
Poner un agente en cada endpoint no escala: significa software que desplegar, actualizar y diagnosticar en miles de máquinas. Scout adopta el enfoque opuesto. Es una sola sonda ligera, colocada en un único host dentro de la red, que observa la red para deducir qué está presente — sin huella en los propios endpoints.
Agentless significa ningún software por host que gestionar y un despliegue medido en minutos. Escanear desde dentro del perímetro significa ver lo que desde fuera es invisible. Un binario único significa nada que mantener host por host. Y subir los resultados al final de cada escaneo significa un registro limpio y coherente, no un estado parcial que reconciliar.
Despliegue y Onboarding
El onboarding es un solo comando de copiar y pegar. El objetivo es que cualquiera pueda poner una sonda en línea en minutos, sin paquetes que compilar ni configuración manual. A partir de ahí la sonda se dirige por completo desde el servidor.
Pega un solo comando en cualquier host Linux dentro de la red. Sin paquetes que compilar, sin despliegue por dispositivo, sin edición manual de archivos de configuración.
El instalador registra la sonda como un servicio siempre activo en segundo plano que se reinicia automáticamente y vuelve tras un reinicio.
La sonda se autentica una vez con un token de instalación de un solo uso, reporta los detalles de su host y pasa de nunca-conectada a en línea.
Una primera pasada de descubrimiento siembra el inventario de activos, establece la primera línea base y dimensiona el despliegue.
Una vez tomada la primera línea base, la sonda está lista. Desde aquí se dirige por completo desde el servidor mediante su heartbeat — sin SSH entrante, sin acceso a shell requerido.
Como la sonda se controla a través de su heartbeat saliente, RECON pilota una sonda remota sin abrir jamás una conexión entrante hacia tu red. Escaneos, cambios de configuración e incluso las actualizaciones de la sonda viajan como comandos en la respuesta del heartbeat y se aplican solo cuando la sonda está inactiva.
El Flujo de Onboarding
El onboarding es una secuencia corta y fija: pasos de instalación locales en el host, dos llamadas autenticadas hacia RECON y una primera pasada de descubrimiento que siembra el inventario. Una reinstalación reutiliza la credencial existente y omite la rotación de la clave.
Descubrimiento — Encontrar Qué Está Vivo
Antes que nada, la sonda tiene que descubrir qué está vivo en la red. Ningún método único lo ve todo, así que combina muchas técnicas activas y pasivas y empieza con una comprobación de alcanzabilidad, para que una subred muerta nunca detenga todo el escaneo.
Cada subred se clasifica antes de escanear. Las redes vivas se escanean; las redes enrutadas pero vacías se registran como un resultado limpio; las redes muertas se omiten sin hacer fallar el escaneo.
Barridos ARP, ICMP, TCP y UDP encuentran hosts vivos y puertos abiertos en cada subred en alcance, con la actividad re-validada para evitar entradas fantasma.
Un escucha pasivo captura silenciosamente el tráfico broadcast — asignación de direcciones, descubrimiento de servicios, anuncios de nombre y descubrimiento de vecinos — para revelar hosts que de otro modo permanecen silenciosos, sin tráfico añadido.
Una suave petición de descubrimiento induce a responder a dispositivos IoT y móviles atentos a la privacidad, para que los dispositivos con direcciones aleatorizadas o de poca actividad no se pierdan.
DNS inverso, NetBIOS, resolución link-local y descubrimiento de servicios corren en paralelo para asociar nombres de host reales, prefiriendo los nombres completamente cualificados a los cortos.
Cada señal añade peso a la identidad de un activo — fabricante, modelo, puertos abiertos, nombre de host, sistema operativo — produciendo una puntuación de confianza transparente con tope en cien.
La compuerta de alcanzabilidad al inicio del descubrimiento es lo que mantiene robusto el escaneo interno a escala. Los rangos entre subredes que resultan vacíos se registran como una victoria de seguridad en lugar de un error, y las redes muertas aparecen claramente señaladas en vez de arrastrar el escaneo en silencio.
Fingerprinting e Inventario de Activos
Una vez encontrado un dispositivo, la sonda averigua qué es — sistema operativo, fabricante, modelo, tipo de dispositivo y los servicios que ejecuta. Cuantas más señales pueda cruzar, más fiable es la respuesta, y esta identidad resuelta alimenta tanto el inventario como la correlación de vulnerabilidades.
El Inventario de Activos Resuelto
El descubrimiento y el fingerprinting se resuelven en un único inventario: categorías de dispositivo, recuentos y un feed en vivo de lo que la sonda encuentra mientras trabaja.
El Pipeline de Escaneo, de Principio a Fin
Cada escaneo ejecuta la misma columna de siete fases bajo un tope estricto de treinta minutos. Canales laterales pasivos escuchan junto a la primera fase y alimentan el descubrimiento, y solo se sube el registro consolidado final — nunca un estado parcial.
Las Siete Fases del Escaneo
Cada escaneo ejecuta las mismas siete fases en el mismo orden, bajo un tope de treinta minutos. El orden fijo hace que los resultados sean repetibles, y los resultados se suben solo al final — como un único registro coherente, no como un flujo de actualizaciones parciales.
Encuentra qué está vivo en cada subred en alcance, fusionando el sondeo activo con la escucha pasiva en paralelo.
Resuelve sistema operativo, versión, fabricante, modelo y servicios para cada host vivo con puertos abiertos.
Ejecuta los módulos de control solo sobre los puertos realmente abiertos e identifica las aplicaciones y servicios que corren en cada host.
Comprueba si los segmentos de red están correctamente aislados y señala la exposición lateral y los indicios de intrusión.
Compara la red con la línea base anterior para sacar a la luz qué ha cambiado desde el último escaneo.
Mapea los resultados a los marcos de control — NIS2, ISO 27001, PCI DSS, DORA y GDPR — convirtiendo los hallazgos en evidencia de cumplimiento.
Construye la topología, resuelve la geolocalización y el enrutamiento, y luego sube un único registro consolidado a RECON.
Un tope de reloj de treinta minutos garantiza que cada escaneo retorne — la sonda nunca se queda colgada en estado de escaneo. El progreso se reporta en vivo, y el registro consolidado se sube al final para que RECON ingiera una única instantánea coherente, la correlacione y la presente.
Escaneo en Vivo, Fase a Fase
Mientras corre un escaneo, RECON reporta el progreso en vivo — cada fase se ilumina a medida que la sonda avanza y los resultados se acumulan al lado.
Cobertura de Controles
Las comprobaciones de seguridad solo arrancan sobre los puertos realmente abiertos, así el coste en el cable se mantiene bajo y la red permanece silenciosa. El catálogo crece por oleadas — un conjunto base, luego los protocolos industriales, luego los servicios cloud-native — así la cobertura se extiende sin reescribir el motor.
Marcos y protocolos cubiertos
RECON inspecciona controladores programables, sistemas de automatización y protocolos industriales junto al patrimonio de TI, usando sondas de protocolo seguras y de solo lectura, diseñadas para no perturbar equipos operativos sensibles — con comprobaciones de seguridad sobre los protocolos principales hoy, mientras que BACnet, DNP3 y OPC-UA se identifican con sus comprobaciones en la hoja de ruta — así la misma sonda te da un único inventario sobre TI, OT y servicios cloud-native.
El Bucle de Control Dirigido por el Servidor
Cada treinta segundos la sonda contacta con el servidor, y la respuesta del heartbeat le dice qué hacer a continuación. Cada radio es una máquina de estados independiente — despacho de escaneo, recarga de configuración, autoactualización, desinstalación remota, refresco del descubrimiento y recuperación de escaneos colgados — así RECON pilota la flota sin abrir jamás una conexión entrante.
Topología, Drift, Geolocalización y Detección de Señuelos
Más allá de las máquinas individuales, la sonda reconstruye cómo está cableada la red, qué ha cambiado desde la última vez, dónde está físicamente la sonda y si algo de lo que ve es deliberadamente falso. Son las capas que convierten una lista de hosts en un cuadro de riesgo.
Modelo de Seguridad y Superficie de Ataque Unificada
Cada endpoint tiene su propia autenticación, elegida según quién llama. Los datos de la sonda viajan con su credencial; las acciones administrativas requieren una sesión de usuario autenticada. Las dos capas nunca se confunden entre sí, y la sonda nunca es alcanzable desde fuera de tu red.
Una superficie de ataque unificada
Los datos de escaneo interno no viven aislados. RECON reúne en una sola consola los hallazgos internos, externos y de Active Directory, así un dispositivo visto desde dentro del perímetro puede observarse junto a su exposición externa y su postura de identidad — en lugar de vivir en tres herramientas separadas. Y la facturación es por dispositivo real sobre un inventario móvil, no por dirección IP en bruto.
La Comparación
Una sola sonda agentless hace el trabajo que los competidores venden como varios productos separados. RECON colapsa tres categorías — gestión de vulnerabilidades, descubrimiento de activos y postura de seguridad del directorio — en una sola sonda con una interfaz unificada y una única factura por dispositivo.
Próximos pasos
- Solicita una llamada de alcance para mapear tus redes internas y dimensionar un despliegue de sondas.
- Obtén un informe de escaneo interno de muestra para ver lado a lado el inventario resuelto, la topología y el mapeo de cumplimiento.
- Despliega una sonda en minutos con un solo comando y ve tu superficie de ataque interna en tu navegador.
Contacto: [email protected] · orizon.one/services/recon · Infraestructura soberana de la UE.