SYLink Vizu: el cockpit on-premise para su visibilidad cíber
SYLink Vizu es un proyecto de plataforma CAASM (Cyber Asset Attack Surface Management) que unifica sus datos IT y OT para ver, comprender y actuar con mayor rapidez, manteniendo los datos en sus instalaciones. La idea: conectar sus herramientas existentes (EDR/XDR, escáneres de vulnerabilidades, CMDB/ITSM, DHCP/IPAM, virtualización/Cloud, NDR/SIEM, MDM/Identity), consolidar un inventario fiable, añadir contexto de negocio y proporcionar KPI e informes que se sostienen en el tiempo. En el ecosistema SYLink, esto extiende la lógica on-premise y de centralización ya entregada por SYLink Box / Pro y el portal SYLink AI.
¿Por qué ahora? (la necesidad CAASM)
Los equipos de seguridad se enfrentan a inventarios incompletos, datos dispersos y un parcheo a veces guiado por el ruido más que por el riesgo. CAASM ha surgido para resolver esos puntos ciegos: correlacionar las fuentes, contextualizar el riesgo y priorizar las acciones. Los analistas describen CAASM como una forma de mejorar la visibilidad y reducir la exposición, aprovechando las herramientas ya instaladas (EDR, Cloud, MDM, etc.).
Posicionamiento de SYLink Vizu
-
On-premise por diseño: despliegue local (Docker/VM), opción air-gapped, datos en sus instalaciones para responder a las exigencias de soberanía y confidencialidad. Esta filosofía ya está muy presente en las ofertas SYLink (OnPrem, Box, Pro) y en su portal de gestión.
-
Solo lectura y agentless: sin acciones intrusivas sobre los activos —la remediación pasa por exportaciones específicas y tickets ITSM—. Este enfoque "safe-by-design" limita los riesgos operativos, especialmente en entornos sensibles. (Buena práctica CAASM.)
-
IT + OT/ICS: la plataforma apunta a una cartografía unificada (IT e industrial), basada en flujos de red y/o NDR/DPI para OT, con el fin de representar zonas y conductos (IEC 62443) sin perturbar la producción. (Principio: visibilidad pasiva en el lado OT.)

Lo que hace la plataforma (el recorrido en 7 etapas)
-
Recolectar
Conexiones API y de archivos en solo lectura: EDR/XDR, escáneres de vulnerabilidades, CMDB/ITSM, IPAM/DHCP, vSphere, Cloud, SIEM/NDR, MDM/Identity. Objetivo: un lake de hechos fiabilizado, fuente por fuente. (Filosofía CAASM: aprovechar las herramientas existentes, no "reescanear" todo.)
-
Unificar
Modelo común + confianza por fuente (¿quién dice la verdad sobre qué atributo?), deduplicación multillave (ID de agente, MAC, FQDN, IP...), frescura por atributo. Objetivo: una referencia única consultable por activo (vista 360). (Promesa central de CAASM.)
-
Enriquecer
Añadir etiquetas de negocio (BU/sede/criticidad), exposición (Internet, privilegios), zonas/conductos OT; los datos brutos se convierten en información accionable.
-
Explorar / consultar
Filtros + un DSL sencillo para hacer preguntas concretas: "¿EDR ausente en PROD?", "¿vulns críticas expuestas a Internet?", "¿cruces interzona no conformes?". Las consultas pueden guardarse y automatizarse (informes). (Uso típico CAASM.)
-
Gobernar (Gobernanza)
KPI listos para usar (cobertura de agente/escáner, frescura del inventario, backlog de vulns), umbrales, paneles de cumplimiento (NIS2, ISO 27001, DORA) para alinear gobernanza y operaciones.
-
Corregir (Remediación)
La plataforma no actúa directamente: orquesta mediante exportaciones y tickets ITSM (ServiceNow/Jira), y luego verifica que el cambio ha producido el efecto esperado (re-recolección / delta). (Buena práctica de separación de roles.)
-
Mejora continua
Tendencias (30/90/365 días), lecciones aprendidas, informes recurrentes con evidencias fechadas - para demostrar el impacto y mantener el cumplimiento en el tiempo. (Principio CAASM: visibilidad + evidencias.)

Dónde encaja SYLink Vizu en el ecosistema SYLink
-
SYLink Box: un appliance de red que observa y alerta (con IA embarcada) y cuyos datos son accesibles desde el portal SYLink AI. Vizu se apoya en este saber hacer de observación no intrusiva y supervisión centralizada.
-
SYLink Pro: gestión centralizada, visión global de la red y de sus riesgos. Vizu prolonga esta lógica correlacionando con sus otras herramientas IT y cíber para entregar una vista 360 orientada a la decisión.
-
On-Prem / OnPremise: SYLink ya ofrece variantes On-Prem que aprenden el tráfico, analizan y alertan sin perturbar la operación —Vizu hereda el mismo ADN (soberanía / air-gapped).

Casos de uso emblemáticos
-
Inventario unificado y Shadow IT: acabar con la brecha entre CMDB y realidad, encontrar los agentes ausentes y sacar a la luz los dispositivos no gestionados. (Núcleo CAASM: inventario consolidado, fuentes correlacionadas.)
-
Priorización de vulnerabilidades: vincular hallazgos (escáneres) + contexto de negocio (criticidad, exposición, ventana de mantenimiento) para actuar donde el riesgo es real.
-
Cumplimiento continuo: indicadores NIS2/ISO/DORA respaldados por hechos técnicos; evidencias exportables para auditorías.
-
OT/ICS sin riesgo: cartografía de zonas y conductos (IEC 62443) mediante visibilidad de red/DPI, cero acción intrusiva en producción. (Enfoque recomendado en entornos industriales.)

Lo que diferencia al proyecto
-
On-premise y soberano: el modelo SYLink prioriza el control local de los datos y de las claves, útil para sectores regulados.
-
Solo lectura, safe-by-design: sin acciones directas, pero orquestación documentada (exportaciones, tickets), más fácil de auditar.
-
IT + OT/ICS: la ambición de cartografiar y contextualizar ambos lados del perímetro (IT e industrial) de forma coherente.
Cómo empezar (enfoque recomendado)
-
Requisitos previos: cuentas API solo lectura para sus herramientas clave (NDR, escáner, CMDB/ITSM, vSphere, Entra/Intune, SIEM/NDR, IPAM/DHCP). (Es la base CAASM.)
-
PoC en 2 a 4 semanas:
-
Semana 1: conexiones de lectura (API/archivos), normalización y deduplicación, primeros KPI.
-
Semana 2: consultas útiles (NDR ausente, vulns críticas expuestas), paneles de cumplimiento.
-
Semanas 3-4: campañas (exportaciones/tickets), informes programados, revisión y hoja de ruta.
-
-
Extensión OT: en contexto industrial, añadir visibilidad pasiva mediante NDR/DPI (o el SYLink Box) para cartografiar zonas/conductos sin perturbar la producción.
Para profundizar
-
¿Qué es el CAASM? (definiciones y retos): Gartner, Tenable, CrowdStrike.
-
Universo SYLink (OnPrem/Box/Pro/Portal): páginas oficiales.
SYLink Vizu se alinea con el movimiento CAASM para ofrecer una imagen precisa de sus activos, priorizar según el contexto de negocio, demostrar el cumplimiento y acelerar la remediación —sin tocar el sistema TI de producción—. Y, sobre todo: on-prem, bajo su control.
Solicite una demo o inicie la prueba de 10 días - https://sylink-vizu.com/

