Elegir el modo de despliegue
Cyberwatch puede desplegarse mediante varios modos, desde un SaaS soberano alojado en Francia hasta una instalación on-premise completa. Esta elección depende del nivel de sensibilidad de su entorno y de sus requisitos normativos: los sectores regulados (defensa, energía, salud, finanzas) y las infraestructuras críticas suelen priorizar un despliegue on-premise o en modo air-gap.
Despliegue estándar
El despliegue estándar se basa en una consola central que orquesta el descubrimiento de activos, la recopilación de vulnerabilidades y la notificación de resultados. Los escaneos pueden realizarse con o sin agente según los casos de uso: se instala un agente ligero en cada servidor, aplicación o puesto de trabajo, incluso en modo desconectado, mientras que un escaneo sin agente consulta las máquinas de forma remota sin necesidad de instalación.
Despliegue air-gap
Para los sistemas más sensibles, imposibles de conectar directamente a Internet, se puede instalar una consola Cyberwatch completa en modo air-gap, totalmente aislada, con actualización manual de la base de datos de vulnerabilidades. Para entornos OT especialmente críticos, también está disponible una supervisión no intrusiva mediante scripts remotos: el inventario se transfiere entonces a través de un soporte extraíble sin conexión de red.
Pasos siguientes
Una vez realizada la instalación, la configuración de los conectores (Active Directory, API cloud, CMDB, sondas OT) permite iniciar el descubrimiento automático de activos. Consulte la guía «Configurar su primer escaneo de vulnerabilidades» para continuar con la parametrización.
