SYLink Vizu: el cockpit on-premise para su visibilidad cíber

SYLink Vizu es un proyecto de plataforma CAASM (Cyber Asset Attack Surface Management) que unifica sus datos IT y OT para ver, comprender y actuar con mayor rapidez, manteniendo los datos en sus instalaciones. La idea: conectar sus herramientas existentes (EDR/XDR, escáneres de vulnerabilidades, CMDB/ITSM, DHCP/IPAM, virtualización/Cloud, NDR/SIEM, MDM/Identity), consolidar un inventario fiable, añadir contexto de negocio y proporcionar KPI e informes que se sostienen en el tiempo. En el ecosistema SYLink, esto extiende la lógica on-premise y de centralización ya entregada por SYLink Box / Pro y el portal SYLink AI. 

https://sylink-vizu.com/


¿Por qué ahora? (la necesidad CAASM)

Los equipos de seguridad se enfrentan a inventarios incompletos, datos dispersos y un parcheo a veces guiado por el ruido más que por el riesgo. CAASM ha surgido para resolver esos puntos ciegos: correlacionar las fuentes, contextualizar el riesgo y priorizar las acciones. Los analistas describen CAASM como una forma de mejorar la visibilidad y reducir la exposición, aprovechando las herramientas ya instaladas (EDR, Cloud, MDM, etc.).



Posicionamiento de SYLink Vizu

  • On-premise por diseño: despliegue local (Docker/VM), opción air-gapped, datos en sus instalaciones para responder a las exigencias de soberanía y confidencialidad. Esta filosofía ya está muy presente en las ofertas SYLink (OnPrem, Box, Pro) y en su portal de gestión.

  • Solo lectura y agentless: sin acciones intrusivas sobre los activos —la remediación pasa por exportaciones específicas y tickets ITSM—. Este enfoque "safe-by-design" limita los riesgos operativos, especialmente en entornos sensibles. (Buena práctica CAASM.)

  • IT + OT/ICS: la plataforma apunta a una cartografía unificada (IT e industrial), basada en flujos de red y/o NDR/DPI para OT, con el fin de representar zonas y conductos (IEC 62443) sin perturbar la producción. (Principio: visibilidad pasiva en el lado OT.) 




Lo que hace la plataforma (el recorrido en 7 etapas)

  1. Recolectar

    Conexiones API y de archivos en solo lectura: EDR/XDR, escáneres de vulnerabilidades, CMDB/ITSM, IPAM/DHCP, vSphere, Cloud, SIEM/NDR, MDM/Identity. Objetivo: un lake de hechos fiabilizado, fuente por fuente. (Filosofía CAASM: aprovechar las herramientas existentes, no "reescanear" todo.)

  2. Unificar

    Modelo común + confianza por fuente (¿quién dice la verdad sobre qué atributo?), deduplicación multillave (ID de agente, MAC, FQDN, IP...), frescura por atributo. Objetivo: una referencia única consultable por activo (vista 360). (Promesa central de CAASM.)

  3. Enriquecer

    Añadir etiquetas de negocio (BU/sede/criticidad), exposición (Internet, privilegios), zonas/conductos OT; los datos brutos se convierten en información accionable.

  4. Explorar / consultar

    Filtros + un DSL sencillo para hacer preguntas concretas: "¿EDR ausente en PROD?", "¿vulns críticas expuestas a Internet?", "¿cruces interzona no conformes?". Las consultas pueden guardarse y automatizarse (informes). (Uso típico CAASM.)

  5. Gobernar (Gobernanza)

    KPI listos para usar (cobertura de agente/escáner, frescura del inventario, backlog de vulns), umbrales, paneles de cumplimiento (NIS2, ISO 27001, DORA) para alinear gobernanza y operaciones.

  6. Corregir (Remediación)

    La plataforma no actúa directamente: orquesta mediante exportaciones y tickets ITSM (ServiceNow/Jira), y luego verifica que el cambio ha producido el efecto esperado (re-recolección / delta). (Buena práctica de separación de roles.)

  7. Mejora continua

    Tendencias (30/90/365 días), lecciones aprendidas, informes recurrentes con evidencias fechadas - para demostrar el impacto y mantener el cumplimiento en el tiempo. (Principio CAASM: visibilidad + evidencias.) 




Dónde encaja SYLink Vizu en el ecosistema SYLink

  • SYLink Box: un appliance de red que observa y alerta (con IA embarcada) y cuyos datos son accesibles desde el portal SYLink AI. Vizu se apoya en este saber hacer de observación no intrusiva y supervisión centralizada.

  • SYLink Pro: gestión centralizada, visión global de la red y de sus riesgos. Vizu prolonga esta lógica correlacionando con sus otras herramientas IT y cíber para entregar una vista 360 orientada a la decisión.

  • On-Prem / OnPremise: SYLink ya ofrece variantes On-Prem que aprenden el tráfico, analizan y alertan sin perturbar la operación —Vizu hereda el mismo ADN (soberanía / air-gapped).





Casos de uso emblemáticos

  • Inventario unificado y Shadow IT: acabar con la brecha entre CMDB y realidad, encontrar los agentes ausentes y sacar a la luz los dispositivos no gestionados. (Núcleo CAASM: inventario consolidado, fuentes correlacionadas.)

  • Priorización de vulnerabilidades: vincular hallazgos (escáneres) + contexto de negocio (criticidad, exposición, ventana de mantenimiento) para actuar donde el riesgo es real.

  • Cumplimiento continuo: indicadores NIS2/ISO/DORA respaldados por hechos técnicos; evidencias exportables para auditorías.

  • OT/ICS sin riesgo: cartografía de zonas y conductos (IEC 62443) mediante visibilidad de red/DPI, cero acción intrusiva en producción. (Enfoque recomendado en entornos industriales.) 




Lo que diferencia al proyecto

  1. On-premise y soberano: el modelo SYLink prioriza el control local de los datos y de las claves, útil para sectores regulados.

  2. Solo lectura, safe-by-design: sin acciones directas, pero orquestación documentada (exportaciones, tickets), más fácil de auditar.

  3. IT + OT/ICS: la ambición de cartografiar y contextualizar ambos lados del perímetro (IT e industrial) de forma coherente.





Cómo empezar (enfoque recomendado)

  1. Requisitos previos: cuentas API solo lectura para sus herramientas clave (NDR, escáner, CMDB/ITSM, vSphere, Entra/Intune, SIEM/NDR, IPAM/DHCP). (Es la base CAASM.)

  2. PoC en 2 a 4 semanas:

    • Semana 1: conexiones de lectura (API/archivos), normalización y deduplicación, primeros KPI.

    • Semana 2: consultas útiles (NDR ausente, vulns críticas expuestas), paneles de cumplimiento.

    • Semanas 3-4: campañas (exportaciones/tickets), informes programados, revisión y hoja de ruta.

  3. Extensión OT: en contexto industrial, añadir visibilidad pasiva mediante NDR/DPI (o el SYLink Box) para cartografiar zonas/conductos sin perturbar la producción.



Para profundizar

  • ¿Qué es el CAASM? (definiciones y retos): Gartner, Tenable, CrowdStrike.

  • Universo SYLink (OnPrem/Box/Pro/Portal): páginas oficiales.



SYLink Vizu se alinea con el movimiento CAASM para ofrecer una imagen precisa de sus activos, priorizar según el contexto de negocio, demostrar el cumplimiento y acelerar la remediación —sin tocar el sistema TI de producción—. Y, sobre todo: on-prem, bajo su control.


Solicite una demo o inicie la prueba de 10 días - https://sylink-vizu.com/