Cisco Umbrella
Verificaciones automáticas
Seguridad DNS en la nube. Evidencia que las redes de la organización están registradas y protegidas por políticas de filtrado DNS.
- Categoría: Seguridad de red (
Network Securityen el catálogo) - Verificaciones: 2 (aportan evidencia a tus marcos)
- Documentación oficial: Cisco Umbrella
Qué evidencia aporta
Sección titulada «Qué evidencia aporta»Cada ejecución de la conexión corre estas 2 verificaciones y deja el resultado como evidencia en tus auditorías, asociado al control que aparece en la última columna.
| Verificación | Severidad si falla | Aporta al control |
|---|---|---|
| Redes registradas en la protección DNS | Alta | A.8.23 Filtrado web |
| Políticas DNS configuradas | Media | A.8.23 Filtrado web |
Los controles corresponden al Anexo A de la norma ISO/IEC 27001:2022. Si trabajas con otro marco, los cruces entre marcos trasladan el resultado a los requisitos equivalentes.
Qué te va a pedir la plataforma
Sección titulada «Qué te va a pedir la plataforma»Al crear la conexión completarás estos campos. Las credenciales se guardan cifradas y no vuelven a mostrarse.
| Campo | Tipo | ¿Obligatorio? |
|---|---|---|
| API Key (client id) | Texto | Sí |
| Key Secret | Secreto | Sí |
Requisitos y permisos mínimos
Sección titulada «Requisitos y permisos mínimos»Tipo de credencial: API Key de Umbrella (Admin → API Keys) con scope de LECTURA sobre Deployments y Policies.
Qué evidencia aporta: que el filtrado DNS cubre las redes de la organización — redes registradas y políticas aplicadas.
La integración solo lee: nunca modifica políticas ni redes.
Configuración paso a paso
Sección titulada «Configuración paso a paso»Estos pasos se hacen en Cisco Umbrella. Cuando termines, vuelve a Preceptix y crea la conexión con los datos obtenidos (ver Conecta tu primera integración).
-
Crea la API key
Umbrella → Admin → API Keys → Add → ‘Umbrella API Key’.
- Scopes: Deployments (Read-Only) y Policies (Read-Only).
- Expiración: según tu política de rotación.
Copia la key y el secret (el secret se muestra una sola vez).
-
Verifica las identidades registradas
Deployments → Core Identities: las redes o roaming clients que aparezcan ahí son lo que este conector evidenciará como cobertura.
-
Completa esta pantalla
- API Key y Key Secret: del paso 1.
- Dominio: donde aterrizará la evidencia.
Pulsa ‘Probar conexión’ antes de guardar: lista una red para validar las credenciales, sin modificar nada.
¿Falla la conexión o una verificación queda en rojo? Revisa Estado y cobertura.
