Anexo Anexo

Lista Completa de Funcionalidades

A continuación se detalla la lista técnica completa de funcionalidades incluidas en Bprot, organizadas por categoría.

A.1. Seguridad de Red (Firewall / Cortafuegos)

#FuncionalidadDescripción
1FirewallMotor de reglas de filtrado de paquetes
2Listas de acceso (ACL)Reglas personalizadas de acceso (entrada, salida, reenvío)
3NAT / Redirección de puertosTraducción de direcciones de red (SNAT, DNAT, Masquerade) y port-forwarding
4Modo FirewallOperación con ruteo entre interfaces (eth0/eth1), separando LAN de WAN
5Modo Transparente (Bridge)Operación en capa 2 (br0) sin requerir cambios en la red existente
6Soporte de VLANsConfiguración de redes virtuales (802.1Q) en las interfaces
7Alias de redDefinición de alias y grupos de direcciones IP para simplificar reglas
8Objetos de redDefinición de objetos reutilizables (hosts, redes, rangos) para políticas
9Bloqueo por países (GeoIP)Filtrado de tráfico basado en geolocalización de direcciones IP
10Blacklists AtacantesListas negras de IPs de atacantes conocidos (actualizadas automáticamente)
11Blacklists SpammersListas negras de IPs de spammers conocidos (actualizadas automáticamente)
12Blacklists Amenazas EmergentesListas de IPs asociadas a amenazas recientemente identificadas (actualizadas automáticamente)
13Bloqueo de red TorBloqueo de nodos de salida de la red Tor
14Indicadores de Compromiso (IoC)Listas de red/puerto para detección de amenazas avanzadas
15Listas de MalwareBloqueo de IPs asociadas a distribución de malware
16ipset de alto rendimientoGestión de listas masivas de IPs con ipset (hasta 16M de entradas)
17Segunda protección de redSoporte para una segunda interfaz/red protegida
18Protección contra ARP SpoofingDetección y mitigación de ataques ARP en modo transparente

A.2. Control de Navegación Web

#FuncionalidadDescripción
19Filtro de acceso a InternetControl de acceso a sitios web por categoría, dominio o IP sin necesidad de configurar proxy o instalar certificados
20Proxy HTTP/HTTPSProxy personalizado para inspección y registro de tráfico web
21Filtrado por categoríasClasificación automática de sitios en categorías (adultos, redes sociales, etc.)
22Filtrado por dominiosListas de permitidos/bloqueados a nivel de dominio
23Filtrado por IP de origenPolíticas diferenciadas según la IP del equipo de la red interna
24Filtrado por usuarioControl de acceso individualizado por usuario
25Filtrado por horarioRestricción de acceso web según franjas horarias y días de la semana
26Bloqueo de DNS sobre HTTPS (DoH)Bloqueo de resolución DNS cifrada para evitar bypass del filtro
27Bloqueo de DNS sobre TLS (DoT)Bloqueo de resolución DNS cifrada vía puerto 853
28Bloqueo de protocolo QUICBloqueo del protocolo QUIC/HTTP3 para forzar inspección
29Filtrado por aplicación (DPI)Bloqueo de aplicaciones específicas mediante inspección profunda de paquetes
30Registro de navegación en tiempo realCaptura y visualización en vivo de la actividad web
31Búsqueda de actividad webBúsqueda histórica de navegación por IP, dominio, categoría o fecha
32Análisis de dominios visitadosDetalle de dominios consultados por cada equipo
33Reportes de navegaciónGeneración automática de reportes de uso de Internet
34Control de minutos de navegaciónRegistro de tiempo diario de acceso a Internet por usuario/equipo
35Simulador de políticasHerramienta para probar reglas de filtrado antes de aplicarlas
36Filtrado DNS y WEB (Malware/Phishing)Filtro que bloquea dominios maliciosos y de phishing

A.3. Protección de Correo Electrónico

#FuncionalidadDescripción
37Servidor de correo relayRelay SMTP transparente para filtrado de correo entrante/saliente
38AntispamMotor de detección de correo no deseado con puntuación
39Antivirus de correoEscaneo de adjuntos en busca de malware
40GreylistingProtección contra spam mediante rechazo temporal
41Rate LimitingControl de velocidad de envío/recepción de correos
42Autenticación SMTPRelay autenticado con soporte TLS para envío seguro
43Monitoreo de cola de correoVisualización y gestión de la cola de correo
44Limpieza remota de buzonesEscaneo de buzones IMAP remotos para detectar amenazas
45Cuarentena de correoAislamiento automático de correos sospechosos
46Reportes de correoEstadísticas de correo procesado, bloqueado y amenazas detectadas
47Monitoreo de amenazas de correoPanel de amenazas detectadas con detalle de reglas activadas

A.4. Análisis de Red (DPI)

#FuncionalidadDescripción
48Inspección profunda de paquetes (DPI)Clasificación de tráfico por aplicación y protocolo
49Análisis de tráfico en tiempo realCaptura continua de tráfico con actualización cada 10 segundos
50Detección de riesgos de redIdentificación automática de 27+ tipos de riesgo (ver Glosario)
51Contabilización por equipoEstadísticas de consumo desglosadas por dirección IP
52Contabilización por aplicaciónEstadísticas de consumo desglosadas por aplicación detectada
53Contabilización por protocoloEstadísticas de consumo desglosadas por protocolo de red
54Detección de exfiltración de datosAnálisis de volúmenes de tráfico para detectar fugas de datos
55Detección de Sistema OperativoIdentificación pasiva del OS de cada dispositivo conectado

A.5. Control de Ancho de Banda

#FuncionalidadDescripción
56Traffic Shaping (HTB)Control de ancho de banda por equipo/red
57Medición de consumo de tráficoRegistro histórico de bytes enviados/recibidos cada 5 minutos
58Gráficos de consumo en tiempo realVisualización en vivo del uso de ancho de banda
59Limitación de velocidad por IPAsignación de ancho de banda máximo por equipo

A.6. Servicios de Red

#FuncionalidadDescripción
60Servidor DHCPAsignación automática de direcciones IP
61Servidor DNSResolución de nombres local y cache DNS
62Servidor VPNAcceso remoto seguro mediante VPN
63VPN sitio a sitio (B2B)Conexión entre sedes mediante túnel VPN (Bprot to Bprot)
64DNS DinámicoActualización automática de IP pública en servicio de DNS dinámico ofrecido por Bprot
65Soporte PPPoEConexión WAN mediante protocolo PPPoE con keepalive
66Rutas estáticasConfiguración de rutas de red personalizadas
67Punto de acceso WiFiCreación de red WiFi con DHCP/DNS independiente
68Sincronización de horaSincronización automática de reloj con servidores NTP

A.7. Web Application Firewall (WAF)

#FuncionalidadDescripción
69Proxy inversoProtección de aplicaciones web mediante proxy inverso con TLS
70Reglas de seguridad WAFMotor de reglas para bloqueo de ataques web (XSS, SQLi, etc.)
71Soporte multi-sitioProtección simultánea de múltiples aplicaciones web
72Registro de acceso/errores WAFLog detallado de accesos y errores del WAF

A.8. Inventario y Descubrimiento

#FuncionalidadDescripción
73Descubrimiento automático de redEscaneo de la red para detectar dispositivos conectados
74Inventario de softwareRegistro del software instalado en los equipos de la red
75Inventario de hardwareRegistro de las características de hardware de cada equipo
76Mapa de redGeneración automática de topología de red cada 10 minutos
77Mapeo de nombres DNSResolución inversa de IPs a nombres para identificar equipos
78Control remoto de escritorioAcceso remoto a equipos de la red
79Detección de IPs duplicadasBúsqueda periódica de conflictos de dirección IP en la red

A.9. Seguridad Extendida (Agentes)

#FuncionalidadDescripción
80Agentes en estaciones de trabajoSoftware instalable en endpoints para control avanzado de tracking y seguridad
81Control de aplicaciones en endpointGestión de aplicaciones permitidas/bloqueadas en cada equipo
82Reporte de estado de agentesMonitoreo del estado de conexión de los agentes

A.10. Seguridad Proactiva (Vulnerabilidades)

#FuncionalidadDescripción
83Escaneo de vulnerabilidadesAnálisis automatizado de vulnerabilidades
84Análisis CMSBusqueda de vulnerabilidades de CMS
85Análisis de RedBusqueda de vulnerabilidades detallada en toda la red o en dispositivos puntuales
86Programación de escaneosEjecución programada de análisis de vulnerabilidades
87Análisis headless (browser)Detección de vulnerabilidades del lado del cliente (CSP bypass, fingerprinting)

A.11. Monitoreo de Servicios

#FuncionalidadDescripción
88Monitoreo de puertos TCPVerificación de disponibilidad de servicios TCP
89Monitoreo de puertos UDPVerificación de disponibilidad de servicios UDP
90Monitoreo de CPUControl de uso de CPU en servidores monitoreados
91Monitoreo de discoControl de espacio en disco en servidores monitoreados
92Monitoreo de latencia (ping)Medición de latencia y disponibilidad
93Monitoreo SSHVerificación de acceso SSH
94Monitoreo de URLVerificación de disponibilidad de sitios web/URLs
95Monitoreo de certificados SSLAlerta de vencimiento de certificados SSL
96Monitoreo de carpetasControl de cambios en carpetas de servidores
97Monitoreo SNMP (agente/manager)Consulta SNMP v2c de agentes y recepción de traps
98Monitoreo de ZimbraVerificación de estado del servidor de correo Zimbra
99Monitoreo de texto personalizadoVerificación de contenido de respuestas
100Alertas por correo electrónicoNotificación automática por email ante incidentes
101Alertas por TelegramNotificación instantánea a grupos/canales de Telegram

A.12. Acceso y Autenticación

#FuncionalidadDescripción
102Interfaz webPanel de administración web accesible desde navegador
101Auditoría de usuariosRegistro de acciones de los usuarios del sistema
102Consola de administraciónTerminal web para acceso SSH desde el navegador
103Asistente de configuración inicialWizard de línea de comandos para configuración inicial del appliance

A.13. Sistema y Mantenimiento

#FuncionalidadDescripción
104Actualizaciones automáticasDescarga e instalación automática de actualizaciones del sistema
105Backup / ContingenciaRespaldo automático de configuración y datos para recuperación
106Mantenimiento general programadoLimpieza y optimización semanal automática del sistema
107Control de servicios (watchdog)Verificación cada 2 minutos y reinicio automático
108Sistema de licenciamientoGestión de módulos habilitados según licencia contratada
109Reportes diarios automáticosGeneración automática de reportes de actividad
110Optimización de base de datosMantenimiento mensual de la base de datos MySQL/MariaDB
111Cache de memoria (Redis)Múltiples bases Redis para filtrado web, DNS, sesiones y políticas

A.14. Herramientas de Diagnóstico

#FuncionalidadDescripción
112PingPrueba de conectividad ICMP
113TracerouteTrazado de ruta hacia un destino
114Nslookup / DNS LookupResolución de nombres de dominio
115WhoisConsulta de registros de dominio
116Captura de paquetesCaptura de tráfico para análisis
117Test de velocidadMedición de velocidad de conexión a Internet
118Análisis de red LANAnálisis nocturno automatizado de la red local