
Air-gap y entornos sensibles
Cyberwatch ha sido diseñado para adaptarse a los requisitos de confidencialidad y seguridad más estrictos. Ofrecemos modos de instalación que van desde SaaS soberano hasta on-premises, incluyendo opciones totalmente desconectadas, para ajustarnos a su nivel de exigencia y garantizar la soberanía de sus datos.
Desafíos de los entornos sensibles

Confidencialidad de los datos de seguridad
Los resultados de los escaneos de vulnerabilidades son información crítica. Su exposición a terceros (proveedores, hostings o prestadores de servicios) representa un riesgo en sí mismo. Los datos deben permanecer bajo su control exclusivo.

Requisitos de cumplimiento
OIV, defensa, sector nuclear, SSIV: los marcos normativos exigen arquitecturas compartimentadas, niveles de habilitación y pruebas de auditoría específicas que las soluciones SaaS convencionales no pueden proporcionar.

Soberanía frente a potencias extranjeras
Las normativas extraterritoriales (Cloud Act, FISA) permiten a terceros Estados acceder a los datos alojados por sus nacionales. Utilizar un proveedor francés alojado en Francia elimina este riesgo jurídico.

Air-GAP
Modo totalmente air-gap
Una consola Cyberwatch completa, totalmente aislada de Internet
Cyberwatch se instala íntegramente dentro de su red desconectada, sin ninguna conexión saliente. La base de vulnerabilidades CVE se actualiza mediante importación manual a través de medios seguros. Todas las funcionalidades están disponibles: escaneos, cumplimiento, informes y gestión de parches.
Cero conexión a Internet
Sin dependencia de red, funcionamiento autónomo completo
- Elemento 1
- Elemento 2
- Elemento 3
Base CVE local
Actualización mediante transferencia segura en medios extraíbles, sin exposición
- Elemento 1
- Elemento 2
- Elemento 3
Arquitectura maestro/satélites
Implemente escáneres distribuidos en redes segmentadas, con sincronización cifrada
- Elemento 1
- Elemento 2
- Elemento 3
Pruebas de auditoría locales
Informes, registros y paneles generados íntegramente in situ
- Elemento 1
- Elemento 2
- Elemento 3
subsistemas
Subsistemas sensibles
Recupere datos de seguridad sin instalar nada en sus activos críticos
Para sistemas donde la instalación de un agente o un escáner no es posible (autómatas industriales, equipos de seguridad, entornos SSIV o nucleares), Cyberwatch ofrece una recopilación mediante scripts remotos o importación manual. La información se envía a una consola central para su análisis y generación de informes.
Scripts ligeros (PowerShell, Bash)
Ejecutados puntualmente en sistemas aislados, sin necesidad de instalación permanente
- Elemento 1
- Elemento 2
- Elemento 3
Reporte a consola central
Los resultados se consolidan en Cyberwatch para su correlación, priorización y generación de informes unificados
- Elemento 1
- Elemento 2
- Elemento 3

Importación manual CSV/JSON
Para activos totalmente desconectados o sujetos a procedimientos de habilitación
- Elemento 1
- Elemento 2
- Elemento 3
Entornos OT y regulados
Adaptado a las limitaciones de los autómatas industriales, sistemas de seguridad nuclear, SSIV y entornos que requieren un cumplimiento normativo específico
- Elemento 1
- Elemento 2
- Elemento 3

on-premises
Modo on-premises
Nuestra versión principal y completa, desplegada en su propia infraestructura
El modo on-premises es el método de despliegue tradicional y el más utilizado por nuestros clientes. Cyberwatch se instala en su centro de datos con todas sus funcionalidades. Usted mantiene el control total sobre las operaciones, los datos y la seguridad de la plataforma.
Control de operaciones
Usted decide las actualizaciones, las ventanas de escaneo y las políticas de retención
- Elemento 1
- Elemento 2
- Elemento 3
Control de datos
Sus datos de vulnerabilidad nunca abandonan su infraestructura
- Elemento 1
- Elemento 2
- Elemento 3
Control de seguridad
Integración en su arquitectura de red existente, sus reglas de firewall y sus políticas de acceso
- Elemento 1
- Elemento 2
- Elemento 3
Funcionalidades completas
Todas las capacidades de Cyberwatch disponibles: escaneos, cumplimiento, gestión de parches, SBOM, informes, API
- Elemento 1
- Elemento 2
- Elemento 3
saas
Modo SaaS en cloud soberano
Incluso en SaaS, sus datos permanecen en un cloud soberano
Para las organizaciones que desean un despliegue gestionado sin ocuparse de la infraestructura, Cyberwatch ofrece una solución SaaS alojada exclusivamente en clouds soberanos franceses y europeos. Ningún dato está expuesto a jurisdicciones extraterritoriales.
OVHcloud
Alojamiento soberano francés, centros de datos en Francia
- Rockwell Automation— ControlLogix, CompactLogix, MicroLogix (mediante EtherNet/IP)
- Schneider Electric— Modicon M340, M580, Premium, Quantum (mediante Modbus TCP)
- Siemens— SIMATIC S7-300, S7-400, S7-1200, S7-1500 (mediante protocolo S7)
Clouds calificados SecNumCloud
Para entidades sujetas a los requisitos más estrictos de la ANSSI
- Rockwell Automation— ControlLogix, CompactLogix, MicroLogix (mediante EtherNet/IP)
- Schneider Electric— Modicon M340, M580, Premium, Quantum (mediante Modbus TCP)
- Siemens— SIMATIC S7-300, S7-400, S7-1200, S7-1500 (mediante protocolo S7)
S3NS / Bleu
Clouds regulados bajo derecho europeo, operados por actores franceses
- Rockwell Automation— ControlLogix, CompactLogix, MicroLogix (mediante EtherNet/IP)
- Schneider Electric— Modicon M340, M580, Premium, Quantum (mediante Modbus TCP)
- Siemens— SIMATIC S7-300, S7-400, S7-1200, S7-1500 (mediante protocolo S7)
Garantía jurídica
Sin exposición al Cloud Act ni a la FISA, datos bajo legislación francesa exclusivamente
- Rockwell Automation— ControlLogix, CompactLogix, MicroLogix (mediante EtherNet/IP)
- Schneider Electric— Modicon M340, M580, Premium, Quantum (mediante Modbus TCP)
- Siemens— SIMATIC S7-300, S7-400, S7-1200, S7-1500 (mediante protocolo S7)

Nozomi Networks
Importación de inventario desde las sondas Nozomi ya desplegadas en sus redes industriales
- Elemento 1
- Elemento 2
- Elemento 3
Allentis (filial de Framatome)
Conector nativo con las sondas NDR Allentis, calificadas por la ANSSI, para un mapeo IT/OT unificado
- Elemento 1
- Elemento 2
- Elemento 3
Seckiot
Integración con las sondas Seckiot para enriquecer el inventario OT
- Elemento 1
- Elemento 2
- Elemento 3
Seckiot
Correlación entre los datos de red (sondas) y los datos del sistema (Safe Query) para un inventario completo y desduplicado
- Elemento 1
- Elemento 2
- Elemento 3
