ESET PROTECT
Verificaciones automáticasSincronización de activos
Protección de endpoints de ESET. Evidencia el estado de protección de los equipos, su conectividad y las detecciones sin resolver.
- Categoría: Seguridad de endpoints (
Endpoint Securityen el catálogo) - Verificaciones: 3 (aportan evidencia a tus marcos)
- Sincroniza como activos: dispositivos
- Documentación oficial: ESET PROTECT
Qué evidencia aporta
Sección titulada «Qué evidencia aporta»Cada ejecución de la conexión corre estas 3 verificaciones y deja el resultado como evidencia en tus auditorías, asociado al control que aparece en la última columna.
| Verificación | Severidad si falla | Aporta al control |
|---|---|---|
| Estado de protección de dispositivos | Alta | A.8.7 Protección contra malware |
| Dispositivos sincronizando con la consola | Media | A.8.1 Dispositivos de punto final de usuario |
| Detecciones de severidad alta sin resolver | Alta | A.8.16 Seguimiento de las actividades |
Los controles corresponden al Anexo A de la norma ISO/IEC 27001:2022. Si trabajas con otro marco, los cruces entre marcos trasladan el resultado a los requisitos equivalentes.
Qué te va a pedir la plataforma
Sección titulada «Qué te va a pedir la plataforma»Al crear la conexión completarás estos campos. Las credenciales se guardan cifradas y no vuelven a mostrarse.
| Campo | Tipo | ¿Obligatorio? |
|---|---|---|
| Usuario API (login del API user) | Texto | Sí |
| Contraseña del usuario API | Secreto | Sí |
| Región de la consola (eu, us, de, ca o jpn) | Dato de conexión | Sí |
Requisitos y permisos mínimos
Sección titulada «Requisitos y permisos mínimos»Tipo de credencial: usuario API de ESET (no un usuario de consola normal). Se autentica con usuario y contraseña contra el IAM de ESET.
Permisos del usuario API (conjunto de permisos en ESET PROTECT):
- Integraciones y Marketplace → Lectura (imprescindible: sin este permiso no hay acceso a la API en absoluto)
- Grupos y equipos → Lectura (inventario y estado de dispositivos)
- Gestión de incidentes → Lectura (detecciones)
Además, la opción ‘Integraciones’ debe estar habilitada a nivel de cuenta (ESET Business Account / PROTECT Hub).
Región: el host de autenticación y el de datos deben ser de la MISMA región. Una región equivocada produce error de autenticación, sin redirección automática.
Qué ocurre si falta algo:
- Sin permiso de Integraciones: la autenticación funciona pero toda llamada falla.
- Sin Grupos y equipos: no hay inventario ni checks de dispositivos.
- Sin Gestión de incidentes: el check de detecciones reporta error.
Nota: solo un usuario Root/Superusuario puede crear usuarios API, y en PROTECT Hub el usuario debe haber iniciado sesión al menos una vez.
La integración solo lee: nunca ejecuta tareas ni aísla equipos.
Configuración paso a paso
Sección titulada «Configuración paso a paso»Estos pasos se hacen en ESET PROTECT. Cuando termines, vuelve a Preceptix y crea la conexión con los datos obtenidos (ver Conecta tu primera integración).
-
Habilita las integraciones en la cuenta
ESET Business Account / PROTECT Hub → sección de permisos o derechos de acceso → activa Integraciones. Sin esto, la API no responde aunque el usuario exista.
-
Crea el usuario API
Como usuario Root/Superusuario: consola de ESET PROTECT → Más → Usuarios → crear un usuario API, con un conjunto de permisos que incluya (en Lectura): Integraciones y Marketplace, Grupos y equipos, Gestión de incidentes. Anota el login y la contraseña que definas.
-
Identifica tu región
Mira el dominio de tu consola: es ‘eu’, ‘us’, ‘de’, ‘ca’ o ‘jpn’. La región debe escribirse en minúsculas.
-
Completa esta pantalla
- Región: del paso 3.
- Usuario API y contraseña: del paso 2.
- Dominio: donde aterrizarán los equipos y la evidencia.
Pulsa ‘Probar conexión’ antes de guardar: pide un token y lista un dispositivo, sin modificar nada.
¿Falla la conexión o una verificación queda en rojo? Revisa Estado y cobertura.
