La plataforma  /  Tz0 Security

Módulo · aplicación de política

Tz0 Security

Política de seguridad y DLP en el endpoint

Escribir la norma de seguridad es la parte fácil. La pregunta es otra: cómo garantiza usted que se está cumpliendo en doce mil equipos, ahora, sin que alguien los mire uno por uno.

Aplica la regla incluso con la estación fuera de la red · la evidencia queda en su servidor

Estación de trabajo con un escudo azul encima y un pendrive aislado en un pedestal aparte

Puerto USB

La regla viaja con el equipo.

No importa si el equipo está en la red de la empresa, en casa del empleado o en la ruta: la política de dispositivos removibles viaja con él. Un pendrive fuera de la lista no se monta, y el intento queda registrado con equipo, usuario y horario.

tz0.suempresa.local/security/cifrado
Conformidad de cifrado de disco en la consola de Tz0: 3 volúmenes de 27, 11,11% frente a una meta del 95%, con 13 volúmenes de sistema expuestos y 3 claves sin custodia
Tz0 Security · consola web

Captura de la consola, de un parque en operación. La identificación de equipos y de personas fue sustituida; las cifras están intactas.

Qué hace el módulo

Siete frentes de control, un único agente.

Todo lo de abajo se configura en la consola y lo aplica el agente en la estación — con o sin conexión al servidor en el momento del intento.

Bloqueos y reglas

Define qué puede ejecutarse, qué puede instalarse y qué puede salir del equipo — por grupo, por sector o por estación.

Instantánea de hardware

Fotografía la configuración física del equipo y avisa cuando una pieza se cambia, se quita o aparece de la nada.

Visibilidad en tiempo real

Lo que está pasando en el parque ahora — no lo que pasó en el último inventario de la madrugada.

Rastreo de equipos extraviados

El portátil que desapareció sigue reportando: dónde apareció, con qué red, con qué usuario.

Control de horario

Define la ventana en la que cada grupo puede operar y registra lo que se intentó fuera de ella.

Firewall en capa de aplicación

La regla no es solo puerto e IP: es qué programa puede hablar, con quién y por dónde.

Integración con políticas de Windows

Convive con la GPO que ya existe en vez de disputarle el terreno — y cubre lo que la GPO no alcanza.

Soporte de DLP

Impide la salida indebida de datos personales y registra el intento — la base de la defensa en una auditoría de protección de datos.

Cómo funciona

De la regla escrita a la evidencia guardada.

El ciclo completo corre dentro de su red. Ninguna etapa depende de un servicio externo.

01 Definir Regla creada en la consola, por grupo o por sector. 02 Distribuir El agente recibe la política y la guarda local. 03 Aplicar El bloqueo ocurre en la estación, en línea o no. 04 Registrar El intento se vuelve evento con evidencia adjunta. 05 Responder Alerta, informe e investigación. La etapa 03 no depende del servidor: la estación fuera de la red sigue aplicando la política y sincroniza los eventos cuando vuelve.

Evidencia

Bloquear es la mitad. Probar es la otra.

En una auditoría, nadie pregunta si la política existe — preguntan qué pasó el día 14, quién lo intentó, qué se bloqueó y dónde está el registro. Cada intento se vuelve un evento con sello de tiempo, equipo, usuario y el contenido que motivó la regla.

14:02:11Copia a pendrive bloqueadaestación del área jurídica · planilla con datos personales
14:02:11Evidencia adjunta al eventohash del archivo, destino y política aplicada
14:02:12Alerta enviada al responsable de datosregla de DLP · severidad alta
14:07:40Sesión remota abierta para la investigaciónoperador identificado · sesión grabada
15:20:00Informe del incidente disponibleexportable para el proceso interno

Consola

La política se escribe y se aplica en el navegador.

Pantalla de protección de Tz0 Security, con el antivirus, el antispyware y el firewall del parque y el porcentaje que está actualizado
¿El parque está protegido? La respuesta es un número. Antivirus en el 68,42% de los equipos, firewall en el 71,05%, antispyware en el 2,63% — y, al lado de cada uno, cuánto está de hecho actualizado. No es lo que manda la política: es lo que encontró el agente.
Tabla de protección por dispositivo en Tz0 Security, con el antivirus, el antispyware y el firewall de cada equipo y el estado marcado como vulnerable, parcialmente protegido o protegido
Y qué equipo está fuera. Dispositivo por dispositivo: qué antivirus, qué versión, qué firewall, y el veredicto en la última columna — protegido, parcialmente protegido o vulnerable. El porcentaje de la pantalla anterior se vuelve una lista de tareas.
Pantalla de cifrado de disco de Tz0, con un 11,11% de conformidad frente a una meta del 95% y 13 volúmenes de sistema expuestos
Cifrado de disco, frente a la meta. 3 volúmenes de 27 cifrados — 11,11% para una meta del 95%. Trece volúmenes de sistema totalmente descifrados, tres claves sin custodia, doce equipos sin TPM 2.0. El panel cierra con la frase que importa: un disco de arranque sin cifrar hace que un robo equivalga a datos en claro.
Tabla de volúmenes en Tz0, con el estado de cifrado de cada uno, el método usado y la custodia de la clave de recuperación
Volumen a volumen. Cada disco con su estado, el método (XtsAes128 donde existe), si la clave está bajo custodia y si el TPM está listo. Los pocos verdes en medio del rojo son el retrato honesto de casi toda empresa antes de su primer proyecto de cifrado.
Pantalla de recursos compartidos de Tz0 Security, con un factor de riesgo del 34,33% y los dispositivos, recursos compartidos y archivos más accedidos
El agujero que nadie recuerda haber abierto. Factor de riesgo del parque en 34,33%, calculado sobre 16 dispositivos y 67 recursos compartidos. Casi toda empresa tiene carpetas compartidas desde hace años — creadas para una migración, una copia de seguridad, un pasante — que nadie cerró nunca.
Tabla de recursos compartidos de Tz0 Security, con la ruta de cada carpeta compartida, quién tiene acceso y el riesgo de cada una
Un recurso compartido olvidado es un equipo abierto. Los 67 recursos compartidos con su ruta, el tipo de acceso y quién llega a cada uno — incluidos los que están como Todos, Control total, marcados en rojo. Nadie abrió esas carpetas por descuido: las abrió para resolver algo, y se olvidó de cerrarlas. Tz0 las encuentra solo, porque el agente ya está en el equipo.
Pantalla de violaciones de políticas de Tz0 Security, con 221 violaciones en el mes, 83 bloqueos y 134 capturas
Una política que reacciona. 221 violaciones en el mes, 83 bloqueadas, 134 capturas — repartidas por fecha, origen, perfil y destino. Una regla que nadie fiscaliza es decoración; aquí tiene contador.
Tabla de violaciones de políticas de Tz0 Security, con la acción tomada en cada caso: bloqueo, alerta por correo o grabación de pantalla
Una escalera, no un interruptor. Cada violación registra qué hizo el producto: bloquear, alertar por correo o grabar la pantalla. La grabación solo entra cuando la regla ya fue quebrada — es prueba del hecho, no observación continua.

Pantallas de un parque real en operación, no de un entorno de demostración. Las rutas de carpeta que identificaban personas, el dominio interno y una carpeta de un organismo público fueron sustituidos por equivalentes genéricos antes de publicarlas; las cifras, los porcentajes y la interfaz están intactos.

Qué cambia en la práctica

Ocho cosas que dejan de depender de la disciplina individual.

La norma escrita pasa a ser verificable, no una expectativa.
Los datos personales no salen por pendrive, correo o nube pública sin registro.
El software no autorizado deja de aparecer en el inventario del mes siguiente.
El cambio de una pieza en un equipo crítico genera una alerta el mismo día.
El equipo extraviado sigue reportando desde donde esté.
La auditoría recibe evidencia con sello de tiempo, no una declaración.
La excepción autorizada queda documentada, con plazo y responsable.
La política vale también para quien está fuera de la red corporativa.

En palabras del cliente

Los controles que faltaban, dentro del propio entorno.

Estamos muy contentos con el producto, y nuestra experiencia hasta el momento viene sumando a los controles y la seguridad que buscábamos dentro de nuestro entorno computacional.

Traducido del portugués

Gustavo PriuliGustavo PriuliCoordinación de TI · Unimed Federação Nordeste Paulista

Acompañan al módulo

Tres herramientas en el mismo paquete.

Un informe nuevo no se vuelve un proyecto. No hacemos desarrollos a medida para un cliente, pero analizamos cada pedido: cuando la necesidad sirve al conjunto, el informe entra en el producto y llega a todos en la actualización siguiente.

Tz0 EIS

Generador de informes

Va incluido en el paquete, no se vende aparte. Sirve para quien quiere armar su propio informe fuera del navegador.

Tz0 TNetX

La plataforma de desarrollo

Sostiene la comunicación del agente en topologías segmentadas y permite extender el producto.

Tz0 Dashboard

Panel de operación

El estado del parque en una sola pantalla, con lo que se salió de lo esperado en primer lugar. Más de 600 informes listos, que cubren todos los módulos.

Quién opera así

Una política construida sobre Tz0.

“Creamos una política de seguridad enteramente basada en Tz0.”

Traducido del portugués

Advanta
Política corporativa de seguridad

“Tz0 nos ayuda mucho en las auditorías, que en general tienen bastante relación con la seguridad.”

Traducido del portugués

Universidade de Caxias do Sul
Parque académico y administrativo

Traiga su norma de seguridad. Nosotros mostramos qué se puede aplicar.

Una conversación técnica de 30 minutos: usted describe el entorno y la política que tiene que cumplir, y nosotros señalamos qué aplica Tz0 Security por sí solo y qué exige un proceso.