Quanovio

PlataformaCuatro etapas

Cómo produce las pruebas Quanovio.

Cuatro etapas se ejecutan de forma continua en su red. El límite al final de ellas es fijo: Quanovio mide y nunca modifica nada en sus sistemas.

01

Recogida

Conecte los sistemas que ya opera. El acceso es de solo lectura, y una credencial devuelta con permiso de escritura se rechaza en el momento de la conexión en lugar de conservarse. Añadir una fuente es iniciar sesión, no un ejercicio de configuración.

02

Asignación

Cada señal se asigna a un requisito numerado del RE (UE) 2024/2690 antes de almacenarse. Una señal que no puede asignarse a ningún requisito no se notifica, porque un evaluador no tiene dónde encajarla.

03

Notificación

Un informe de conformidad al día, redactado como diferencia respecto del anterior: qué se abrió, qué se cerró, qué reapareció. Los incidentes no esperan al informe diario — el artículo 23 se cuenta en horas, y una alerta agrupada consume ese plazo.

04

Verificación

Un hallazgo persiste entre recogidas y lleva un estado. Sus administradores corrigen; la siguiente recogida registra el resultado como cerrado, sin resolver o reincidente. El tiempo desde la primera detección hasta el cierre verificado se obtiene por añadidura y es, en sí mismo, la prueba que pide el punto 7.

Lo que Quanovio no hace.

No corrige. Ningún conector dispone de permiso de escritura, no se modifica ninguna configuración, no se desactiva ninguna cuenta y no se mueve ningún archivo. La corrección la realizan sus administradores, y Quanovio mide el resultado.

Qué lee

Las fuentes se añaden de una en una, y cada una declara qué requisitos numerados hace avanzar. Una fuente que no hace avanzar ninguno no se ofrece.

FuenteEstado
Microsoft 365 y Entra ID — inicios de sesión, métodos de autenticación, cuentas y uso compartido externoDisponible
Google Workspace — inicios de sesión, actividad de las cuentas y uso compartido de archivosDisponible
Servidores Windows, Linux y macOS — integridad de archivos, configuración, inventario y vulnerabilidadesDisponible
Puestos de trabajo y portátiles — las mismas comprobaciones, en los equipos de uso diarioDisponible
Cortafuegos y equipos de red — Fortinet, Palo Alto, Cisco, Sophos, SonicWall, pfSense, MikroTikDisponible
Plataformas en la nube — Amazon Web Services, Microsoft Azure y Google CloudDisponible
Proveedores de identidad — Okta, Entra ID y otros servicios de inicio de sesión únicoDisponible
Protección de los equipos — Microsoft Defender, CrowdStrike, SentinelOneDisponible
Virtualización y copias de seguridad — VMware, Hyper-V y VeeamDisponible
Plataformas de contenedores — Kubernetes y DockerDisponible
Código e historial de cambios — GitHub y GitLabDisponible
Cualquier cosa que ya envíe registros — Splunk, Elastic, Graylog o syslog sin másDisponible

Cuáles necesita depende de lo que opere.

Describa su entorno y recibirá por escrito qué requisitos permitiría probar y cuáles no.

Consulte su cobertura