Seleccione un idioma predeterminado del sitio
en English
Zabbix
  • Producto
    Mira el video de demostración de Zabbix
    Mira el video de demostración de Zabbix
    Zabbix Cloud Free trial

    Deploy a Zabbix instance with only a few clicks

    Features

    Explora cómo Zabbix recopila, procesa y visualiza datos

    Integraciones

    Vea la lista de plantillas de monitoreo e integraciones

    Documentación

    Manuales oficiales sobre cómo instalar, configurar y ejecutar Zabbix

    Monitor anything

    • Network
    • Server
    • Cloud
    • Container
    • VMware
    • Windows
    • IoT
    • Log
    • Applications
    • Services
    • Database
    About product

    • Que hay de nuevo en Zabbix 7.2
    • Notas de la versión
    • Capturas de pantalla
    • Requisitos del sistema
    • Política de lanzamiento y ciclo de vida
    • Política de seguridad
    • Zabbix Security Advisories
    • Roadmap
    • Reseñas
    • Licencia
    • Descargar Zabbix
    • Hacer un recorrido
  • Soluciones
    Obtén Zabbix Cloud hoy mismo
    Obtén Zabbix Cloud hoy mismo
    Estudios de caso

    Casos reales de implementación de Zabbix

    Para empresas

    Zabbix es una solución de monitoreo lista para empresas, optimizada para alto rendimiento y seguridad

    Por sector

    • Bancos y finanzas
    • Energía y químicos
    • Salud y Medicina
    • TI y Telecomunicaciones
    • Retail
    • Aeroespacial
    • Educación
    • Gobierno
    • Marketing
    • Descargar Zabbix
    • Hacer un recorrido
  • Suscripción
    Obtén Zabbix Cloud hoy mismo
    Obtén Zabbix Cloud hoy mismo
    Suscripción

    Obtenga acceso instantáneo a un equipo de expertos de Zabbix para obtener soporte profesional garantizado 24x7

    Para MSP

    Zabbix como servicio de seguimiento para proveedores de servicios gestionados

    Todos los servicios profesionales

    Amplia gama de servicios profesionales diseñados para satisfacer sus necesidades únicas

    • Consultoría
    • Turn-Key
    • Creación de plantillas
    • Actualización
    • Desarrollo
    • Integración
    • Migración
    Inicio de sesión del cliente
    • Descargar Zabbix
    • Hacer un recorrido
  • CAPACITACIÓN
    Resumen de formación

    Domina Zabbix bajo la guía de los mejores entrenadores de Zabbix del mundo

    • Programa de entrenamiento
    • Instructores
    • Testimonios
    • Preguntas frecuentes sobre formación
    • Verificación de certificado
    • Formulario de solicitud de capacitación
    Cursos

    Siga un camino de formación para convertirse en un experto certificado de Zabbix

    • Certified User
    • Certified Specialist
    • Certified Professional
    • Certified Expert
    • Upgrade Courses New
    Cursos extras

    Participa en un curso en profundidad de un día para dominar un tema de seguimiento específico

    • Automation and Integration with Zabbix API
    • Advanced Zabbix Data Pre-processing
    • Advanced Zabbix Security Administration
    • Advanced Problem and Anomaly Detection with Zabbix
    • Advanced Zabbix SNMP monitoring New
    Exámenes

    Pon a prueba tus habilidades y reciba el certificado oficial de Zabbix

    • Certified User
    • Certified Specialist
    • Certified Professional
    • Formulario de solicitud de examen
    • Descargar Zabbix
    • Hacer un recorrido
  • Partners
    Obtén Zabbix Cloud hoy mismo
    Obtén Zabbix Cloud hoy mismo
    Programa de Partners

    Una red de socios que brinda soporte y capacitación localizados en todo el mundo

    Convertirse en un partner

    Únete a la red para obtener un estatus reconocido mundialmente y soporte de Zabbix

    Mapa de Partners Zabbix

    Utiliza el mapa para elegir el socio Zabbix más cercano a tú ubicación

    Distribuidores

    Ayuda a Zabbix a fortalecer nuestra posición en nuevos mercados

    • Descargar Zabbix
    • Hacer un recorrido
  • Comunidad
    Obtén Zabbix Cloud hoy mismo
    Obtén Zabbix Cloud hoy mismo
    área de la comunidad

    Llega a la comunidad y mejora tu conocimiento de Zabbix

    Eventos

    Únete a los eventos de Zabbix en múltiples idiomas y regiones

    NEWSLETTER

    Suscríbete a nuestra newsletter y mantente al día de las últimas novedades

    Foro

    Póngate al día con cientos de usuarios activos, obtenga consejos y ayude a otros

    Blog

    Lea procedimientos técnicos, estudios de casos y descripciones generales de nuevas funciones

    Developers

    Descubra cómo puedes contribuir o colaborar con Zabbix

    Webinars

    Únete a seminarios web gratuitos en varios idiomas sobre diferentes aspectos de Zabbix

    Errores y solicitud de funcionalidades

    Informar errores y enviar solicitudes de funcionalidades

    Contribute to Zabbix

    Help us make an outstanding monitoring solution even better

    • Descargar Zabbix
    • Hacer un recorrido
  • Sobre nosotros
    Obtén Zabbix Cloud hoy mismo
    Obtén Zabbix Cloud hoy mismo
    Empresa

    Conozca nuestra empresa y equipo directivo

    Press Releases

    Explora nuevas asociaciones, lanzamientos e hitos

    Clientes y usuarios

    Conozca algunos de los clientes de Zabbix

    Política de privacidad

    Conozca la parte legal

    Política de marcas comerciales

    Descarga el logo de Zabbix y aprende a usarlo

    Partnership estratégico

    Estrecha cooperación con empresas líderes de TI

    Contáctanos

    Póngate en contacto con las oficinas de Zabbix en todo el mundo

    Carrera

    Empieza tú carrera en una de nuestras oficinas de Zabbix en todo el mundo.

    • Descargar Zabbix
    • Hacer un recorrido
Get Zabbix
  • Blog
  • Documentación
Español (LA)
  • English (US)
  • 日本語
  • 中文
  • Русский
  • Português (BR)
  • Deutsch
  • Français
  • Czech
  • Inicio de sesión del cliente
BANNER_ZABBIX_SECURITY_POLICY_SUPERTITLE

Política de Seguridad de Zabbix

La seguridad total exige una concientización constante

Nuestra política de seguridad tiene un enfoque estructurado, sistemático y holístico de seguridad de datos que protege la confidencialidad, la integridad y la disponibilidad de la información. También garantiza que nuestros empleados y afiliados sean conscientes de sus responsabilidades, comprendan los procedimientos de la política de seguridad y sepan cómo proteger la información.

  • Proceso
  • Certificaciones
  • Seguridad de Cloud
  • Política de divulgación
  • Informe de problemas
  • Gestión de problemas
  • Zabbix x HackerOne
  • Hogar
  • Producto

El proceso de seguridad de Zabbix

Zabbix sigue un proceso estricto al desarrollar nuevas versiones de nuestro software, de acuerdo con la política de lanzamiento y ciclo de vida de Zabbix. Todas las tareas están sujetas a normas estrictas impuestas por Zabbix:

  • Todos los desarrolladores de Zabbix cumplen con las   directrices de codificación del proyecto.
  • Todo el código es revisado por un jefe desarrollador antes de ser fusionado con la base de código de Zabbix.
  • Todas las tareas son probadas por ingenieros de control de calidad.
  • Se realiza un análisis de causa raíz para detectar vulnerabilidades y los resultados se agregan a las capacitaciones de código seguro que se realizan para los desarrolladores para evitar vulnerabilidades similares en el futuro.
  • Los entornos de desarrollo y prueba de Zabbix Cloud mantienen un control de acceso separado, completamente aislado del entorno de producción.
  • Nunca se realizan pruebas en los entornos de producción de clientes de Zabbix Cloud, y los datos de cuentas/información de contactos, así como el contenido del cliente (en los nodos de Zabbix), nunca se copian ni se utilizan para pruebas/solución de problemas.
  • Un nodo Zabbix en la nube es casi lo mismo que una versión independiente, proporcionamos la última versión con vulnerabilidades de seguridad corregidas y hallazgos de HackerOne y otras fuentes.
  • Zabbix Cloud es examinado y evaluado continuamente por herramientas y equipos internos, los problemas de seguridad se transmiten al equipo de infraestructura o desarrollo para mejorar nuestra postura de seguridad.
  • Aunque el proceso de desarrollo está diseñado para reducir los problemas de seguridad, aún es posible que se descubran nuevas vulnerabilidades. Zabbix trata los problemas de seguridad en versiones mantenidas como una alta prioridad. Tenga en cuenta que Zabbix no corrige los problemas de seguridad en versiones que ya no reciben soporte. Si esto es necesario, se trata de un desarrollo personalizado que se cobra por hora.

Certificaciones

Para garantizar a nuestros clientes que Zabbix es una organización profesional y bien administrada, que se aplican las medidas de seguridad de la información adecuadas según sea necesario y que los clientes pueden confiar en el código fuente, nuestros servicios profesionales y nuestro servicio Zabbix Cloud, Zabbix ha:

  • Implementado un programa de seguridad consistente y conforme con la norma ISO/IEC 27001:2022 para la gestión de la seguridad de la información
  • Implementado la extensión ISO/IEC 27017:2015 para los controles de seguridad en la nube
  • Utilizado otras prácticas recomendadas de ciberseguridad para complementar la norma
Certificaciones

Ver certificado en tamaño completo

Seguridad de Zabbix Cloud

Las instancias Zabbix de cada cliente están aisladas entre sí.

Los datos de las instancias Zabbix de cada cliente se encuentran en volúmenes EBS y están cifrados en reposo con AES-256.

Cada nodo de cliente utiliza los grupos NTP de Amazon Time Sync Service (time.aws.com) como fuente de tiempo.

Para las copias de seguridad de los clientes se utiliza la tecnología AWS Snapshot y el cifrado EBS con cifrado de datos en reposo AES-256.

Todas las comunicaciones en tránsito, tanto internas como externas, utilizan al menos certificados TLS 1.2 y (cuando es posible) TLS 1.3.

Los usuarios pueden registrarse con una dirección de correo electrónico válida y configurar su contraseña en la plataforma en la nube de Zabbix. Se utilizan códigos OTP por motivos de seguridad.

Las contraseñas de los clientes para las cuentas locales están protegidas con un algoritmo de hash BCRYPT, por lo que los empleados de Zabbix no tienen acceso a su contraseña y no pueden recuperarla por usted. La única opción si pierde su contraseña es restablecerla.

En los casos en los que los empleados de Zabbix necesitan conectarse a los componentes de interfaz o servidor de un cliente, revisar archivos de registro, resolver cualquier problema con los Servicios, a pedido explícito de un cliente por razones de soporte técnico o según lo exija la ley, utilizamos una combinación de servicios de gestión de claves de nivel empresarial y tecnologías de gestión de secretos. No existen privilegios permanentes para los ingenieros o el equipo de soporte. Practicamos el acceso Just-in-Time (en tiempo de ejecución) durante el período más breve posible.   

Todos los empleados que trabajan dentro de Zabbix y acceden a Zabbix Cloud de cualquier manera utilizan dispositivos administrados y propiedad de la empresa con XDR y cifrado en reposo.

Se utilizan varios conjuntos de mejores prácticas: los sistemas se fortalecen con CIS, las mejores prácticas de AWS VPC, las mejores prácticas de AWS IAM, etc.

Contamos con varias soluciones internas que se utilizan para supervisar nuestros sistemas, la disponibilidad, el rendimiento y otros parámetros críticos.

La disponibilidad del sistema se puede consultar en: https://cloud-status.zabbix.com/

Disclosure policy

En Zabbix utilizamos el término "divulgación responsable", lo que significa que tenemos una política sobre cómo divulgamos todos los problemas de seguridad que llegan a nuestra atención, pero únicamente después que se hayan resuelto los problemas y todos los clientes con contratos de soporte tengan tiempo para actualizar o aplicar parches a sus instalaciones.
Solicitamos que, cuando informe un problema de seguridad, siga las mismas directrices y comparta los detalles únicamente con el equipo de seguridad de Zabbix.

Informar problemas de seguridad

Antes de informar el problema:
Asegúrese que el problema que está enviando no esté relacionado con la configuración del servidor, scripts y utilidades de terceros. Para evitar posibles problemas con la configuración del servidor, recomendamos a los usuarios de Zabbix que lean las mejores prácticas recomendadas para la configuración segura de Zabbix.

Para informar un problema de seguridad, cree un nuevo problema en la sección Informes de seguridad de Zabbix (ZBXSEC) del rastreador de errores público que describa el problema (y una solución propuesta si fuese posible) en detalle. De esta manera, podemos asegurarnos que únicamente el equipo de seguridad de Zabbix y el informante tengan acceso al caso.

La siguiente información será útil para el equipo de seguridad de Zabbix:

  • Fecha y hora cuando identificó el defecto de seguridad.
  • Rango de versiones de Zabbix afectadas.
  • Tipo de problema de seguridad que está informando, p. ej.: XSS, CSRF, SQLi, RCE.
  • Componentes afectados, p. ej.: Interfaz, Servidor, Agente, API.
  • Cualquier detalle que pueda proporcionar, p. ej. Capturas de pantalla, grabaciones de pantalla, registros de transacciones http(s), vulnerabilidades de prueba de concepto (no comparta ninguna evidencia a través de servicios de intercambio de archivos no autentificados y evite compartir información confidencial, ya que si el equipo de seguridad de Zabbix decide que este problema no se ajusta a la descripción del defecto de seguridad, podría trasladarse al proyecto ZBX y el problema sería visible para todos los usuarios).
  • Instrucciones paso a paso sobre cómo reproducir el problema, ya que es posible que no sea fácil de identificar.
Informar problemas de seguridad

Cómo gestionar problemas de seguridad

  1. El equipo de seguridad de Zabbix revisa el problema y evalúa su impacto potencial.
  2. Si se descubre que el problema de seguridad no está relacionado con la seguridad, se trasladará a un proyecto de desarrollo interno.
  3. El equipo de seguridad de Zabbix trabaja en el problema para brindar una solución y guarda todos los detalles sobre el problema hasta que salga la próxima versión del producto Zabbix afectado. Si el código fuente de Zabbix y el nodo de Zabbix Cloud se ven afectados por la misma vulnerabilidad, los detalles se mantendrán internos hasta que se actualicen ambos productos.
  1. Se crean nuevos paquetes y se disponen para descarga en la sección   https://zabbix.com/download y también se actualiza la versión del nodo Zabbix Cloud.
  2. Zabbix solicita identificadores CVE para el problema de seguridad del código fuente de Zabbix.
  3. Se envía un correo electrónico a los clientes con acuerdos de soporte válidos para indicarles un plazo para realizar la actualización antes que el problema se haga público.
  4. Las vulnerabilidades corregidas o cualquier otro aviso de seguridad se publican en nuestra página de avisos de seguridad: https://www.zabbix.com/security_advisories.

El programa de recompensas por errores de Zabbix

Desarrollado en asociación con HackerOne, la plataforma líder mundial para hackers éticos, el programa de recompensas por errores de Zabbix contribuye a la seguridad del producto al permitirles descubrir posibles vulnerabilidades de seguridad en diferentes componentes de Zabbix. El programa ofrece una recompensa de hasta USD 3000 por descubrir e informar un error. Puede encontrar más información en la página de recompensas por errores de Zabbix.

El programa de recompensas por errores de Zabbix
  • Argentina
  • Brasil
  • Chile
  • Colombia
  • México
  • Estados Unidos
  • Europa
  • Japón
  • China
Argentina
+54 11 3989-4060
Brasil
+55 11 4210-5104
Chile
+56 44 890 9410
Colombia
+57 1 3819310
México
+52 55 8526 2606
Estados Unidos
+1 877-4-ZABBIX
Europa
+371 6778-4742
Japón
+81 3-4405-7338
China
+86 021-6978-6188
Encuentra un Partner local
Contáctanos
Producto
  • Descripción de las características
  • Que hay de nuevo en Zabbix 7.2
  • Integraciones
  • Requisitos del sistema
  • Política de lanzamiento y ciclo de vida
  • Licencia
  • documentación
  • Roadmap
Soluciones
  • Por tema
  • Por sector
  • Para empresas
  • Estudios de caso
  • Clientes y usuarios
Servicios
  • Soporte
  • Consultoría
  • Turn-Key
  • Creación de plantillas
  • Actualización
  • Desarrollo
  • Integración
  • Migración
CAPACITACIÓN
  • Certified User
  • Certified Specialist
  • Certified Professional
  • Certified Expert
  • Testimonios
  • Preguntas frecuentes sobre formación
  • Formulario de registro
  • Webinars
Partners
  • Programa de Partners
  • Convertirse en un partner
  • Partners estratégicos
  • Distribuidores
  • Mapa de partners
Comunidad
  • Eventos
  • Foro
  • Blog
  • Errores y solicitud de funcionalidades
  • Desarrolladores
  • Community templates
  • Noticias
Empresa
  • Sobre nosotros
  • Carrera
  • Contactos
  • Press Releases
  • Marca comercial
Únete a nosotros! Estamos contratando!
  • Política de seguridad
  • Política de privacidad
  • Política de marcas comerciales

© 2001-2025 by Zabbix LLC. All rights reserved.