Plugin Hipervisor · Virtualización

Sus hipervisores,
por fin visibles.

Un plugin de infraestructura sin agente: interroga la API nativa de VMware, Proxmox, Hyper-V, XenServer y Nutanix desde una cuenta de solo lectura, y eleva hosts, máquinas virtuales, datastores y detecciones a UniSOC.

VMware · Proxmox · Hyper-VXenServer · NutanixCuenta de solo lecturaSin agente en el hipervisor
5
hyperviseurs pris en charge
Solo lectura
sin permisos de escritura
Canal EDR
sin necesidad de abrir nuevos flujos

Sus hipervisores alojan todas sus máquinas virtuales y, con frecuencia, siguen siendo el único nivel de la infraestructura TI que nadie supervisa. No se instala ningún agente: son appliances cerradas. El plugin hace lo contrario: consulta su API nativa desde una cuenta de solo lectura y devuelve el inventario, la capacidad y los ataques que las afectan, a través del canal EDR ya existente.

Cómo funciona

De la amenaza a la prueba, en tiempo real.

El módulo capta la señal, SYLink AI la correlaciona y decide — usted mantiene el control.

Hipervisores
API nativa, solo lectura
Plugin infra
Hosts · VM · datastores
SYLink AI
Correlaciona y prioriza
Infraestructura bajo control
Antes del cierre
Capacidades

La tecnología, en detalle.

Lo que el módulo hace realmente — no promesas, funciones.

Cinco hipervisores, un solo plugin

  • VMware vSphere / ESXi
  • Proxmox VE
  • Microsoft Hyper-V
  • Citrix XenServer / XCP-ng
  • Nutanix AHV — Prism Element, API REST v2.0

Inventario y capacidad

  • Hosts, máquinas virtuales, datastores
  • Saturación de almacenamiento: umbrales de alerta y crítico
  • Memoria y procesador por host
  • Host inaccesible o fuera del estado normal
  • Copias de seguridad recuperadas con el inventario

Una recogida que no debilita nada

  • Cuenta de solo lectura, nunca de escritura
  • Credenciales nunca escritas en texto plano
  • TLS con huella de certificado epineada
  • Reporte por el canal EDR mTLS existente
  • Un paquete dedicado por hipervisor

Detección de ataques a la infraestructura

  • Ransomware dirigido a hipervisores (tipo ESXiArgs)
  • Host fuera del estado normal o inaccesible
  • Radio de explosión: las VM que caen con el host
  • Correlación con el EDR y la sonda DPI
Casos de uso

¿Para qué sirve, en la práctica?

Anticiparse a un ESXiArgs

Cifrar los datastores de un hipervisor deja todo el SI en tierra en una noche. La anomalía remonta a SYLink AI antes de que las VM caigan.

Evitar la parada por datastore lleno

Un datastore al 95 % congela todas las VM que soporta. El umbral se vigila en continuo y alerta antes de la saturación, no después.

Sacar la infraestructura del punto ciego

Un puesto y un hipervisor no soportan el mismo riesgo: los servidores y los hosts de virtualización se tratan por separado, con el inventario real.

El método, en 4 tiempos
De la señal bruta a la prueba oponible.
Detectar
Comprender
Decidir
Demostrar
01El módulo capta la señal bruta: flujo, comportamiento o indicador.señal captada
Especificaciones
HipervisoresVMware, Proxmox, Hyper-V, XenServer, Nutanix
ModeSin agente — API nativa del hipervisor
Permisos requeridosCuenta de solo lectura (Viewer)
DespliegueComplemento del EDR para servidor Windows
TransporteCanal EDR existente (mTLS)
TLSHuella de certificado fijada
Integrado nativamente en
Agente EDR — mismo canal, misma consola
SYLink AI — correlación infra × estaciones
Sonda DPI — flujos reales de las VM
Firewall IA — segmentación de hosts
Módulo Cumplimiento — inventario NIS2
Soberano

Impulsado por SYLink AI, alojado 100 % en Francia (HDS v2), sin dependencia del Cloud Act. Cada decisión está trazada y es oponible NIS2 & DORA.

Operativo en menos de 48 horas

¿Listo para ver lo que ocurre
de verdad en su red?

Primera prueba gratuita, sin tarjeta de crédito, sin compromiso. Sobre su infraestructura existente.

Gestión de cookies

Utilizamos cookies para mejorar su experiencia en nuestro sitio. Al seguir navegando, acepta nuestra política de privacidad y nuestro uso de cookies conforme al RGPD.