Zscaler Internet Access
Verificaciones automáticasSincronización de accesos
Proxy de navegación segura en la nube. Evidencia el filtrado web y la protección contra malware del tráfico de salida.
- Categoría: Seguridad de red (
Network Securityen el catálogo) - Verificaciones: 4 (aportan evidencia a tus marcos)
- Sincroniza accesos: sí — quién tiene acceso y con qué rol
- Documentación oficial: Zscaler Internet Access
Qué evidencia aporta
Sección titulada «Qué evidencia aporta»Cada ejecución de la conexión corre estas 4 verificaciones y deja el resultado como evidencia en tus auditorías, asociado al control que aparece en la última columna.
| Verificación | Severidad si falla | Aporta al control |
|---|---|---|
| Protección contra malware activa | Alta | A.8.7 Protección contra malware |
| Bloqueo de ransomware y troyanos | Alta | A.8.7 Protección contra malware |
| Reglas de filtrado de URL habilitadas | Alta | A.8.23 Filtrado web |
| Reglas de prevención de fuga de datos (DLP) | Media | A.8.12 Prevención de fuga de datos |
Los controles corresponden al Anexo A de la norma ISO/IEC 27001:2022. Si trabajas con otro marco, los cruces entre marcos trasladan el resultado a los requisitos equivalentes.
Qué te va a pedir la plataforma
Sección titulada «Qué te va a pedir la plataforma»Al crear la conexión completarás estos campos. Las credenciales se guardan cifradas y no vuelven a mostrarse.
| Campo | Tipo | ¿Obligatorio? |
|---|---|---|
| API Key de ZIA (mínimo 12 caracteres) | Secreto | Sí |
| Usuario administrador de ZIA | Texto | Sí |
| Contraseña del administrador | Secreto | Sí |
| Nube de tu tenant: zscaler, zscalerone, zscalertwo, zscalerthree, zscloud o zscalerbeta | Dato de conexión | Sí |
Requisitos y permisos mínimos
Sección titulada «Requisitos y permisos mínimos»Tipo de credencial: API key de ZIA más un usuario administrador (la API key sola no autentica: el login combina ambas).
Recomendación importante: crea un administrador dedicado a esta integración. Zscaler desaconseja compartir un mismo usuario administrador entre procesos concurrentes — un segundo inicio de sesión puede invalidar el primero.
Permisos: el administrador debe tener rol con acceso de lectura a administración (adminUsers), filtrado de URL y políticas de amenazas.
Nube: el host depende de tu nube (zscaler, zscalerone, zscalertwo, zscalerthree, zscloud, zscalerbeta). Se ve en la URL del portal de administración y NO es descubrible por API.
Reloj: la autenticación liga la clave a un timestamp en milisegundos. Un desfase importante del reloj del servidor rompe el login y el error se parece a ‘credenciales inválidas’.
Vigencia de sesión: caduca por inactividad (5 minutos por defecto); el runtime la renueva automáticamente.
La integración solo lee: nunca modifica políticas ni listas.
Configuración paso a paso
Sección titulada «Configuración paso a paso»Estos pasos se hacen en Zscaler Internet Access. Cuando termines, vuelve a Preceptix y crea la conexión con los datos obtenidos (ver Conecta tu primera integración).
-
Crea un administrador dedicado
Portal de ZIA → Administration → Administrator Management → ‘Add Administrator’. Asígnale un rol con permisos de LECTURA sobre administración y políticas.
-
Obtén la API Key
Administration → API Key Management. Copia la clave (mínimo 12 caracteres; si tu tenant no tiene una, genérala ahí mismo).
-
Identifica tu nube
Mira la URL del portal de administración: admin.zscalertwo.net → la nube es ‘zscalertwo’. Otras posibles: zscaler, zscalerone, zscalerthree, zscloud, zscalerbeta.
-
Completa esta pantalla
- Nube: del paso 3.
- API Key: del paso 2.
- Usuario y contraseña: los del administrador del paso 1.
- Dominio: donde aterrizarán los controles y la evidencia.
Pulsa ‘Probar conexión’ antes de guardar: inicia sesión y verifica el estado de la sesión, sin modificar nada.
¿Falla la conexión o una verificación queda en rojo? Revisa Estado y cobertura.
