Ir al contenido

Zscaler Internet Access

Verificaciones automáticasSincronización de accesos

Proxy de navegación segura en la nube. Evidencia el filtrado web y la protección contra malware del tráfico de salida.

  • Categoría: Seguridad de red (Network Security en el catálogo)
  • Verificaciones: 4 (aportan evidencia a tus marcos)
  • Sincroniza accesos: sí — quién tiene acceso y con qué rol
  • Documentación oficial: Zscaler Internet Access

Cada ejecución de la conexión corre estas 4 verificaciones y deja el resultado como evidencia en tus auditorías, asociado al control que aparece en la última columna.

Verificación Severidad si falla Aporta al control
Protección contra malware activa Alta A.8.7 Protección contra malware
Bloqueo de ransomware y troyanos Alta A.8.7 Protección contra malware
Reglas de filtrado de URL habilitadas Alta A.8.23 Filtrado web
Reglas de prevención de fuga de datos (DLP) Media A.8.12 Prevención de fuga de datos

Los controles corresponden al Anexo A de la norma ISO/IEC 27001:2022. Si trabajas con otro marco, los cruces entre marcos trasladan el resultado a los requisitos equivalentes.

Al crear la conexión completarás estos campos. Las credenciales se guardan cifradas y no vuelven a mostrarse.

Campo Tipo ¿Obligatorio?
API Key de ZIA (mínimo 12 caracteres) Secreto
Usuario administrador de ZIA Texto
Contraseña del administrador Secreto
Nube de tu tenant: zscaler, zscalerone, zscalertwo, zscalerthree, zscloud o zscalerbeta Dato de conexión

Tipo de credencial: API key de ZIA más un usuario administrador (la API key sola no autentica: el login combina ambas).

Recomendación importante: crea un administrador dedicado a esta integración. Zscaler desaconseja compartir un mismo usuario administrador entre procesos concurrentes — un segundo inicio de sesión puede invalidar el primero.

Permisos: el administrador debe tener rol con acceso de lectura a administración (adminUsers), filtrado de URL y políticas de amenazas.

Nube: el host depende de tu nube (zscaler, zscalerone, zscalertwo, zscalerthree, zscloud, zscalerbeta). Se ve en la URL del portal de administración y NO es descubrible por API.

Reloj: la autenticación liga la clave a un timestamp en milisegundos. Un desfase importante del reloj del servidor rompe el login y el error se parece a ‘credenciales inválidas’.

Vigencia de sesión: caduca por inactividad (5 minutos por defecto); el runtime la renueva automáticamente.

La integración solo lee: nunca modifica políticas ni listas.

Estos pasos se hacen en Zscaler Internet Access. Cuando termines, vuelve a Preceptix y crea la conexión con los datos obtenidos (ver Conecta tu primera integración).

  1. Crea un administrador dedicado

    Portal de ZIA → Administration → Administrator Management → ‘Add Administrator’. Asígnale un rol con permisos de LECTURA sobre administración y políticas.

  2. Obtén la API Key

    Administration → API Key Management. Copia la clave (mínimo 12 caracteres; si tu tenant no tiene una, genérala ahí mismo).

  3. Identifica tu nube

    Mira la URL del portal de administración: admin.zscalertwo.net → la nube es ‘zscalertwo’. Otras posibles: zscaler, zscalerone, zscalerthree, zscloud, zscalerbeta.

  4. Completa esta pantalla

    • Nube: del paso 3.
    • API Key: del paso 2.
    • Usuario y contraseña: los del administrador del paso 1.
    • Dominio: donde aterrizarán los controles y la evidencia.

    Pulsa ‘Probar conexión’ antes de guardar: inicia sesión y verifica el estado de la sesión, sin modificar nada.


¿Falla la conexión o una verificación queda en rojo? Revisa Estado y cobertura.