El artículo presenta Network Discovery, el complemento de Integrity de BlueCat para obtener visibilidad completa de infraestructuras fragmentadas, segmentadas e híbridas, abordando la dificultad de detectar dispositivos y configuraciones ocultas tras cortafuegos o en entornos virtualizados. Explica cómo las sondas BDDS localizadas y la detección multimétodo (SNMP, ICMP, SSH y API de proveedores, incluido VMware) recopilan datos en cada segmento y publican resultados para conciliación controlada en BlueCat Address Manager, evitando excepciones de cortafuego y arquitecturas centralizadas inseguras. Como resultado, las organizaciones obtienen un inventario de activos más completo y validado que mejora la seguridad, la automatización y la fiabilidad de la gestión de servicios de TI.
¿Cómo evita Network Discovery debilitar los controles del cortafuegos al detectar activos en redes segmentadas?
Network Discovery utiliza sondas BDDS desplegadas en los servidores DNS/DHCP de BlueCat que operan dentro de cada segmento de red, lo que elimina la necesidad de crear excepciones amplias en los cortafuegos o depender de un análisis centralizado. Al ejecutar la detección localmente en cada segmento, las sondas pueden recopilar datos (por ejemplo, via SNMP, ICMP, SSH y APIs de proveedores) sin abrir rutas de acceso que aumentarían la superficie de ataque. Los resultados se publican de forma segura en Integrity para revisión centralizada y conciliación, manteniendo la segmentación y reduciendo la exposición mientras se preserva la visibilidad operativa.
¿Qué métodos de detección utiliza Network Discovery y cómo contribuyen a un inventario de activos más preciso?
Network Discovery emplea un enfoque multimétodo que incluye SNMP para atributos y estados de dispositivos, escaneo ICMP para presencia básica de hosts, acceso SSH para extraer configuraciones y APIs específicas de proveedores (incluido VMware) para visibilidad de entornos virtualizados. Esta combinación multicapa supera las limitaciones de herramientas de protocolo único, permitiendo capturar tanto la existencia de dispositivos como detalles de configuración, versiones y relaciones entre infraestructura física y virtual. El resultado es un inventario más completo y contextualizado, útil para operaciones de NetOps, seguridad y automatización.
¿Qué papel juega la reconciliación controlada en la integración de los datos detectados con BlueCat Address Manager?
La reconciliación controlada actúa como un motor de validación que permite a los operadores revisar, aceptar o ignorar los elementos detectados antes de que se conviertan en registros oficiales en BlueCat Address Manager (IPAM). Este proceso evita la creación de entradas duplicadas, obsoletas o no autorizadas y garantiza que solo los datos verificados se incorporen al sistema de gestión de direcciones. Al mantener una fuente de información limpia y fiable, la reconciliación refuerza la precisión del IPAM y, por ende, mejora la seguridad, la automatización y la eficacia de los procesos de gestión de servicios de TI.
La solución: Descubrimiento de la red
Network Discovery, un complemento de Integrity, la solución de BlueCat para la gestión de DNS, DHCP y direcciones IP (conocida en conjunto como DDI) para empresas, ofrece un enfoque moderno para la visibilidad de la infraestructura de red. Mediante el uso de sondas localizadas en los servidores DNS/DHCP de BlueCat (BDDS) que operan dentro de cada segmento de red, elimina la necesidad de establecer excepciones de cortafuegos que entrañan riesgos o de utilizar arquitecturas de análisis centralizadas.
La función de detección de red recopila datos de dispositivos y configuraciones a través de SNMP, escaneo ICMP, acceso SSH y API de proveedores, lo que proporciona una representación más completa y precisa del entorno que las herramientas de detección tradicionales. La compatibilidad con VMware permite obtener visibilidad de los entornos virtualizados, mientras que un proceso de conciliación garantiza que solo se escriban datos validados y autorizados en BlueCat Address Manager, la herramienta de gestión de direcciones IP (IPAM) de Integrity.
Gracias a la conciliación controlada y al descubrimiento multimétodo, Network Discovery permite a los equipos mantener una visión actualizada y fiable de su red, lo que contribuye a mejorar la seguridad, la automatización y las prácticas de gestión de servicios de TI.
Características
Sonda BDDS por red
Cada BDDS actúa como una sonda de detección localizada, operando dentro de su propio segmento de red para recopilar detalles sobre los dispositivos y la configuración sin necesidad de un amplio acceso al cortafuegos. Este enfoque preserva la segmentación, reduce la exposición y permite una detección precisa en entornos distribuidos o restringidos. Las sondas publican los resultados de forma segura en Integrity para su revisión centralizada, lo que garantiza que los equipos mantengan la visibilidad sin comprometer la arquitectura de seguridad.
Detección del hipervisor de VMware
La compatibilidad con entornos VMware ofrece visibilidad de los componentes de red virtualizados, incluidos los hosts, los conmutadores virtuales y los metadatos asociados. Al integrar el descubrimiento basado en API con los métodos tradicionales, Network Discovery ayuda a los equipos a comprender las relaciones entre la infraestructura física y la virtual. Esta capacidad mejora la precisión en entornos en los que la virtualización abstrae dispositivos que los escaneos tradicionales suelen pasar por alto.
Reconciliación controlada
Un motor de conciliación permite a los equipos validar, aceptar o ignorar los elementos detectados antes de que se conviertan en registros oficiales. Este proceso controlado evita la duplicación, las entradas obsoletas y las actualizaciones no controladas en el IPAM. Con la supervisión de los operadores, las organizaciones mantienen una fuente de información limpia y fiable que respalda la automatización, los procesos de gestión de servicios de TI y las operaciones de seguridad.
Detección multimétodo
Network Discovery recopila información a través de SNMP, escaneo ICMP, acceso SSH y API específicas de los proveedores, lo que le permite capturar tanto la presencia de dispositivos a alto nivel como atributos de configuración más detallados. Este enfoque multicapa supera las limitaciones de las herramientas de protocolo único y proporciona una visión más completa de las funciones, versiones y estados operativos de los dispositivos. El resultado es un inventario de activos más completo y útil en entornos híbridos.