Ir al contenido

Configuración de seguridad

La página Configuración del panel centraliza el comportamiento de seguridad que aplica a toda tu organización. Se organiza en tres pestañas: Ajustes Globales, Plantillas y Notificaciones.

Página de configuración de seguridad con la pestaña Ajustes Globales abierta

Interruptores a nivel de organización que cambian cómo reacciona el SIEM en todos tus sitios conectados. Cada ajuste se despliega en su propio panel con opciones adicionales.

Pestaña de Ajustes Globales

Vulnity comprueba periódicamente tus webs activas. Si un sitio supera el umbral configurado sin enviar heartbeat, se marca como desconectado, se crea una alerta crítica y se envía un email a los destinatarios configurados.

Opciones disponibles:

  • Avisar después de: 12, 24, 26 o 48 horas sin heartbeat.
  • Cuenta de envío: la cuenta SMTP con la que se envía el email.
  • Destinatarios: una o varias direcciones de correo, añadidas de una en una.

Transforma la vista de alertas de un log cronológico simplificado a un flujo completo de gestión de incidentes:

  • Pestañas de estado — las alertas se organizan en tres vistas: Sin Resolver, En Proceso y Resuelta.
  • Cambio de estado por alerta — cada alerta incluye un selector para moverla entre estados.
  • Acciones masivas — selecciona varias alertas y cambia su estado en una sola operación (resolver, reconocer o reabrir).
  • Notas de resolución — añade comentarios al resolver una alerta para documentar la acción tomada.
  • KPIs de resolución — métricas adicionales como la tasa de resolución y el tiempo medio de respuesta.

Cuando la auto-mitigación bloquea una IP en uno de tus sitios seleccionados, esa misma IP se bloquea automáticamente en todos los demás sitios seleccionados. Los sitios no seleccionados no se ven afectados.

  • El ajuste incluye un selector de sitios; necesitas al menos 2 sitios seleccionados para que la propagación tenga efecto.
  • Seleccionar todos mantiene el ajuste aplicado de forma dinámica a todos los sitios de la organización, incluidos los dominios que añadas después.

Cuando la auto-mitigación bloquea una IP (por ejemplo, tras varias alertas consecutivas de consultas sospechosas), todas las alertas que provocaron ese bloqueo se agrupan automáticamente y pasan al estado resuelto. Así el panel se mantiene centrado en las amenazas que aún requieren atención.

Puedes elegir por sitio si se aplica la auto-resolución. Este panel también contiene las opciones de agrupación de alertas:

  • Agrupar alertas similares — las alertas repetidas con el mismo dominio, tipo, IP y ruta se agrupan automáticamente para reducir ruido.
  • Ventana de agrupación — 15 minutos, 1 hora (recomendada) o 24 horas.
  • Agrupar emails y notificaciones — evita enviar notificaciones repetidas para eventos equivalentes dentro de la ventana.

Gestiona tus plantillas de dominio: presets reutilizables de reglas de mitigación, opciones de hardening y listas de IPs que se aplican automáticamente al enlazar un dominio nuevo. La pestaña lista cada plantilla con sus presets de mitigación y hardening, si sincroniza listas de IPs y cuál es la predeterminada.

Pestaña de Plantillas

El flujo completo — crear, editar y aplicar plantillas — está documentado en Plantillas de dominio.

Las reglas de notificación por email te permiten recibir las alertas por correo en el momento en que se producen, usando tus propias cuentas SMTP.

Pestaña de Notificaciones

Antes de crear reglas necesitas al menos una cuenta SMTP configurada (ajustes de la cuenta → Correo, solo administradores). Cada regla define:

  • Nombre de la regla y un interruptor de activa.
  • Dominios a monitorizar — déjalo vacío para cubrir todos los dominios.
  • Severidades — déjalo vacío para coincidir con todas las severidades.
  • Cuenta SMTP de envío y uno o varios destinatarios.
  • Asunto y cuerpo del email personalizables (opcional), con opción de envío de prueba.
  1. Abre Configuración → Notificaciones y pulsa Nueva regla.

  2. Da un nombre a la regla y elige los dominios y severidades que debe cubrir. Las selecciones vacías cubren todo.

  3. Selecciona la cuenta SMTP de envío y añade las direcciones de los destinatarios.

  4. Opcionalmente personaliza el asunto y el cuerpo del email, y envía un correo de prueba para verificar la entrega.

  5. Guarda la regla. Después podrás activarla, desactivarla, editarla o eliminarla desde la lista de reglas.

  • Plantillas de dominio — crea presets que se aplican al enlazar dominios nuevos.
  • Gestión de usuarios — los roles que controlan quién puede editar estos ajustes.
  • Alertas — las vistas de alertas afectadas por el modo avanzado y la agrupación.
  • Gestión de IPs — revisa las IPs bloqueadas por la auto-mitigación.