Ir al contenido

ESET PROTECT

Verificaciones automáticasSincronización de activos

Protección de endpoints de ESET. Evidencia el estado de protección de los equipos, su conectividad y las detecciones sin resolver.

  • Categoría: Seguridad de endpoints (Endpoint Security en el catálogo)
  • Verificaciones: 3 (aportan evidencia a tus marcos)
  • Sincroniza como activos: dispositivos
  • Documentación oficial: ESET PROTECT

Cada ejecución de la conexión corre estas 3 verificaciones y deja el resultado como evidencia en tus auditorías, asociado al control que aparece en la última columna.

Verificación Severidad si falla Aporta al control
Estado de protección de dispositivos Alta A.8.7 Protección contra malware
Dispositivos sincronizando con la consola Media A.8.1 Dispositivos de punto final de usuario
Detecciones de severidad alta sin resolver Alta A.8.16 Seguimiento de las actividades

Los controles corresponden al Anexo A de la norma ISO/IEC 27001:2022. Si trabajas con otro marco, los cruces entre marcos trasladan el resultado a los requisitos equivalentes.

Al crear la conexión completarás estos campos. Las credenciales se guardan cifradas y no vuelven a mostrarse.

Campo Tipo ¿Obligatorio?
Usuario API (login del API user) Texto
Contraseña del usuario API Secreto
Región de la consola (eu, us, de, ca o jpn) Dato de conexión

Tipo de credencial: usuario API de ESET (no un usuario de consola normal). Se autentica con usuario y contraseña contra el IAM de ESET.

Permisos del usuario API (conjunto de permisos en ESET PROTECT):

  • Integraciones y Marketplace → Lectura (imprescindible: sin este permiso no hay acceso a la API en absoluto)
  • Grupos y equipos → Lectura (inventario y estado de dispositivos)
  • Gestión de incidentes → Lectura (detecciones)

Además, la opción ‘Integraciones’ debe estar habilitada a nivel de cuenta (ESET Business Account / PROTECT Hub).

Región: el host de autenticación y el de datos deben ser de la MISMA región. Una región equivocada produce error de autenticación, sin redirección automática.

Qué ocurre si falta algo:

  • Sin permiso de Integraciones: la autenticación funciona pero toda llamada falla.
  • Sin Grupos y equipos: no hay inventario ni checks de dispositivos.
  • Sin Gestión de incidentes: el check de detecciones reporta error.

Nota: solo un usuario Root/Superusuario puede crear usuarios API, y en PROTECT Hub el usuario debe haber iniciado sesión al menos una vez.

La integración solo lee: nunca ejecuta tareas ni aísla equipos.

Estos pasos se hacen en ESET PROTECT. Cuando termines, vuelve a Preceptix y crea la conexión con los datos obtenidos (ver Conecta tu primera integración).

  1. Habilita las integraciones en la cuenta

    ESET Business Account / PROTECT Hub → sección de permisos o derechos de acceso → activa Integraciones. Sin esto, la API no responde aunque el usuario exista.

  2. Crea el usuario API

    Como usuario Root/Superusuario: consola de ESET PROTECT → Más → Usuarios → crear un usuario API, con un conjunto de permisos que incluya (en Lectura): Integraciones y Marketplace, Grupos y equipos, Gestión de incidentes. Anota el login y la contraseña que definas.

  3. Identifica tu región

    Mira el dominio de tu consola: es ‘eu’, ‘us’, ‘de’, ‘ca’ o ‘jpn’. La región debe escribirse en minúsculas.

  4. Completa esta pantalla

    • Región: del paso 3.
    • Usuario API y contraseña: del paso 2.
    • Dominio: donde aterrizarán los equipos y la evidencia.

    Pulsa ‘Probar conexión’ antes de guardar: pide un token y lista un dispositivo, sin modificar nada.


¿Falla la conexión o una verificación queda en rojo? Revisa Estado y cobertura.