OPNsense
Verificaciones automáticasOn-premise
Firewall perimetral open source. Evidencia que los servicios del sistema están corriendo y que el firmware está al día.
- Categoría: Seguridad de red (
Network Securityen el catálogo) - Verificaciones: 3 (aportan evidencia a tus marcos)
- Documentación oficial: OPNsense
Qué evidencia aporta
Sección titulada «Qué evidencia aporta»Cada ejecución de la conexión corre estas 3 verificaciones y deja el resultado como evidencia en tus auditorías, asociado al control que aparece en la última columna.
| Verificación | Severidad si falla | Aporta al control |
|---|---|---|
| Servicios del sistema corriendo | Alta | A.8.20 Seguridad de las redes |
| Firmware al día | Media | A.8.8 Gestión de vulnerabilidades técnicas |
| Sincronización de reloj (NTP) | Media | A.8.17 Sincronización de reloj |
Los controles corresponden al Anexo A de la norma ISO/IEC 27001:2022. Si trabajas con otro marco, los cruces entre marcos trasladan el resultado a los requisitos equivalentes.
Qué te va a pedir la plataforma
Sección titulada «Qué te va a pedir la plataforma»Al crear la conexión completarás estos campos. Las credenciales se guardan cifradas y no vuelven a mostrarse.
| Campo | Tipo | ¿Obligatorio? |
|---|---|---|
| API Key (del usuario de OPNsense) | Texto | Sí |
| API Secret | Secreto | Sí |
| IP o hostname del firewall (sin https://) | Dato de conexión | Sí |
Requisitos y permisos mínimos
Sección titulada «Requisitos y permisos mínimos»Tipo de credencial: par API key/secret generado en el usuario de OPNsense (System → Access → Users → pestaña API keys). Usar un usuario con privilegios de solo lectura sobre el dashboard y firmware.
Certificado: la GUI usa self-signed por defecto — desmarca ‘Verificar certificado TLS’ si es el caso.
La integración solo lee: nunca aplica cambios ni actualiza el equipo.
Configuración paso a paso
Sección titulada «Configuración paso a paso»Estos pasos se hacen en OPNsense. Cuando termines, vuelve a Preceptix y crea la conexión con los datos obtenidos (ver Conecta tu primera integración).
-
Crea el usuario y sus API keys
System → Access → Users → crea un usuario de solo lectura → en su ficha, sección API keys → ‘+’ para generar el par. Se descarga un archivo con key y secret.
-
Completa esta pantalla
- IP o hostname del firewall.
- API Key y Secret del paso 1.
- Desmarca TLS si usa certificado self-signed.
- Dominio: donde aterrizará la evidencia.
Pulsa ‘Probar conexión’ antes de guardar.
¿Falla la conexión o una verificación queda en rojo? Revisa Estado y cobertura.
