Ir al contenido

OPNsense

Verificaciones automáticasOn-premise

Firewall perimetral open source. Evidencia que los servicios del sistema están corriendo y que el firmware está al día.

  • Categoría: Seguridad de red (Network Security en el catálogo)
  • Verificaciones: 3 (aportan evidencia a tus marcos)
  • Documentación oficial: OPNsense

Cada ejecución de la conexión corre estas 3 verificaciones y deja el resultado como evidencia en tus auditorías, asociado al control que aparece en la última columna.

Verificación Severidad si falla Aporta al control
Servicios del sistema corriendo Alta A.8.20 Seguridad de las redes
Firmware al día Media A.8.8 Gestión de vulnerabilidades técnicas
Sincronización de reloj (NTP) Media A.8.17 Sincronización de reloj

Los controles corresponden al Anexo A de la norma ISO/IEC 27001:2022. Si trabajas con otro marco, los cruces entre marcos trasladan el resultado a los requisitos equivalentes.

Al crear la conexión completarás estos campos. Las credenciales se guardan cifradas y no vuelven a mostrarse.

Campo Tipo ¿Obligatorio?
API Key (del usuario de OPNsense) Texto
API Secret Secreto
IP o hostname del firewall (sin https://) Dato de conexión

Tipo de credencial: par API key/secret generado en el usuario de OPNsense (System → Access → Users → pestaña API keys). Usar un usuario con privilegios de solo lectura sobre el dashboard y firmware.

Certificado: la GUI usa self-signed por defecto — desmarca ‘Verificar certificado TLS’ si es el caso.

La integración solo lee: nunca aplica cambios ni actualiza el equipo.

Estos pasos se hacen en OPNsense. Cuando termines, vuelve a Preceptix y crea la conexión con los datos obtenidos (ver Conecta tu primera integración).

  1. Crea el usuario y sus API keys

    System → Access → Users → crea un usuario de solo lectura → en su ficha, sección API keys → ‘+’ para generar el par. Se descarga un archivo con key y secret.

  2. Completa esta pantalla

    • IP o hostname del firewall.
    • API Key y Secret del paso 1.
    • Desmarca TLS si usa certificado self-signed.
    • Dominio: donde aterrizará la evidencia.

    Pulsa ‘Probar conexión’ antes de guardar.


¿Falla la conexión o una verificación queda en rojo? Revisa Estado y cobertura.