
DESCUBRIMIENTO AUTOMÁTICO DE ACTIVOS Y USUARIOS PRIVILEGIADOS
SAT Network Discovery
SATND es el módulo de escaneo inteligente de la Suite SAT que permite detectar dispositivos, servicios de red y cuentas privilegiadas no controladas dentro de la infraestructura de una organización. Su objetivo principal es fortalecer la seguridad preventiva, identificando brechas antes de que puedan ser explotadas por atacantes internos o externos. A través de escaneos automatizados y programables, SATND identifica activos conectados, analiza sus servicios, detecta usuarios con privilegios y los integra automáticamente al sistema SATCS para su protección inmediata.

Funcionalidad Principales
✓ Escaneo completo de redes y detección de servicios activos
✓ Identificación automática de cuentas privilegiadas
✓ Importación directa de usuarios detectados a SATCS
✓ Generación de informes detallados en múltiples formatos (HTML, CSV, PDF)
✓ Integración con servidores LDAP/AD
✓ Programación de escaneos por horario o demanda
✓ Aplicación de filtros por IP, nombre de host o tipo de usuario
✓ Interface web segura y centralizada
Mecanismo de Operación
SATND utiliza protocolos estándar como ICMP, TCP, SNMP, LDAP y RDP para realizar el descubrimiento de equipos y analizar servicios expuestos. Puede operar en modo silencioso (stealth) para entornos sensibles, y permite definir múltiples rangos de red a escanear, incluso en simultáneo. Una vez detectadas las cuentas privilegiadas, el sistema permite:
CASOS DE USO
-
Auditorías de infraestructura sin cobertura total
-
Detección de cuentas huérfanas o no autorizadas
-
Migraciones o incorporaciones de nuevos entornos
-
Verificación de cumplimiento normativo
-
Análisis de exposición de servicios internos
BENEFICIOS CLAVE
Permite registrar toda la actividad de un usuario privilegiado en tiempo real, tanto en formato de texto como gráfico.
✓ Prevención proactiva de amenazas internas
✓ Reducción de accesos no controlados
✓ Incremento del control sobre credenciales sensibles
✓ Optimización de procesos de auditoría y compliance
✓ Visibilidad completa de la red y sus usuarios críticos
REQUERIMIENTOS TÉCNICOS
-
Sistema operativo: Linux CentOS/Red Hat 7+ o equivalente
-
Base de datos: PostgreSQL o conectividad con SATCS
-
Interfaces de red disponibles para escaneo
-
Acceso autenticado a dominios LDAP/AD para consultas
