Evite caídas costosas por SSL antes de que ocurran
EZMonitor vigila sus certificados SSL en internet y en sus redes internas, y le avisa de vulnerabilidades, configuraciones incorrectas y expiraciones próximas.
1,200+
Organizaciones en el mundo
confían en Keytos
35M+
Certificados que EZMonitor indexa cada día
47
Días de vigencia de los certificados a partir de 2029
80%
De las organizaciones ha sufrido una caída por certificados
¿Por qué elegir EZMonitor?
El monitoreo de SSL evita brechas y caídas costosas. EZMonitor encuentra todos los certificados emitidos para su organización y le dice cuáles están a punto de darle un disgusto.
Vea todos sus certificados SSL de un vistazo
La arquitectura administrada de EZMonitor le da visibilidad completa de todos sus certificados SSL en un solo panel, así que su equipo empieza a monitorear su estado en minutos. Reciba las alertas por correo, con la integración con su SIEM o llamando a nuestras API.
Evite caídas costosas
Más del 80% de las organizaciones ha declarado una caída relacionada con certificados en los últimos dos años. EZMonitor encuentra todos los certificados y le avisa antes de que expire alguno.
Corrija configuraciones incorrectas y vulnerables
Vigile sus dominios en busca de configuraciones de SSL incorrectas y conocidas que puedan abrirle la puerta a un atacante. En el primer mes de EZMonitor se detectaron más de 30,000 configuraciones incorrectas en la nube.
Cumpla los requisitos de los certificate transparency logs
El Departamento de Seguridad Nacional de Estados Unidos obliga a todas las agencias federales a usar un monitor de certificate transparency como EZMonitor para detectar la emisión no autorizada de certificados SSL y localizar los que puedan ser fraudulentos.
Detecte los ataques de phishing a tiempo
Con los ataques de phishing multiplicándose por tres en el último año, hay que frenar el ataque antes de que se convierta en una brecha costosa. Las alertas inteligentes de EZMonitor sacan a la luz los dominios y subdominios que los atacantes usan para hacerse pasar por su empresa.
Visibilidad completa de la PKI en la sombra
El escaneo de redes públicas y privadas le da un informe completo del estado de sus certificados SSL, incluidas las autoridades de certificación en la sombra que montan los ingenieros cuando necesitan un certificado y se saltan la CA privada aprobada.
Empiece a monitorear en 3 pasos sencillos
Nada que desplegar para el monitoreo público, y sin tener que montar antes un inventario de certificados.
Añada sus dominios
Dígale a EZMonitor cuáles son sus dominios. Empieza al momento a revisar los certificate transparency logs en busca de cada certificado emitido para ellos, incluidos los que usted no conocía.
Revise el estado de sus certificados
El panel de EZMonitor le da un informe del estado de todos sus certificados: cuáles están por expirar, cuáles se renovaron pero nunca se instalaron, cuáles emitió una CA inesperada y cuáles parecen una suplantación.
Reciba la alerta antes de que se rompa
Envíe las alertas al correo, a su SIEM o a través de nuestras API, con indicaciones paso a paso para corregirlo, para que quien la reciba sepa qué hacer.
Dónde usan EZMonitor los equipos
Un mismo escaneo cubre la emisión no autorizada, las expiraciones, la suplantación y los certificados de su propia red. Vea el caso más parecido al suyo.
Encuentre los certificados de los que nadie le avisó
La emisión no autorizada va desde un desarrollador que se salta su proceso aprobado hasta un atacante que compromete una CA y emite un certificado falso en su nombre. Los certificate transparency logs dejan ver las dos cosas.
-
Todo certificado de confianza pública queda registrado antes de que un navegador lo acepte, así que nada emitido para su dominio queda oculto
-
Alertas de certificados emitidos por una CA inesperada, la señal de que alguien se saltó su proceso
-
Cumple el mandato de monitoreo del DHS para que las agencias federales detecten emisiones no autorizadas
Frene la caída antes de que expire el certificado
Más del 80% de las empresas ha declarado una caída relacionada con certificados, algunas muy sonadas. El fallo casi nunca es que nadie renovara: es que nadie sabía qué certificado estaba a punto de caducar.
-
Alertas de certificados a punto de expirar que todavía no se han renovado
-
Detecta el caso de "renovado pero no instalado" revisando sus endpoints públicos para ver qué se está sirviendo de verdad
-
Gartner calcula el costo medio de una caída en $300,000 USD por hora, que un solo certificado detectado a tiempo amortiza de sobra
Detecte la suplantación mientras aún la están montando
Los atacantes registran un subdominio que contiene su dominio, del tipo su_dominio.com.dominio_del_atacante.com, para que la dirección parezca legítima de un vistazo. Al pedir un certificado para él, quedan registrados.
-
Alertas de certificados para subdominios que contienen su dominio, el montaje clásico del phishing
-
Encuentra entradas DNS huérfanas que apuntan a recursos en la nube que ya no son suyos, que es como funciona el secuestro de subdominios
-
Más de 30,000 dominios de Azure vulnerables se encontraron en el primer mes de funcionamiento de EZMonitor
Vea también los certificados privados
Certificate transparency solo cubre los certificados de confianza pública. El escaneo de red interna de EZMonitor cierra ese hueco con un agente que se ejecuta dentro de su entorno, en el plan Enterprise.
-
Descarga los certificados que emite su CA de AD CS y los revisa en busca de errores que puedan provocar una caída
-
La consulta DNS de Active Directory encuentra los dominios que hospeda, así no tiene que mantener la lista a mano
-
Revisa cada dominio que descubre y avisa de cualquier problema de SSL que encuentre en la red
EZMonitor en acción
Creado por ingenieros ex-Microsoft, con la confianza de los líderes del sector
Proteja su infraestructura en minutos
Hable con uno de nuestros expertos en identidad sobre cómo EZMonitor puede bajar su costo de TI y a la vez mejorar la productividad y la seguridad de sus usuarios.
Precios transparentes
Ver los detalles de preciosStartup
Monitoreo de certificate transparency para hasta 10 subdominios
Basic
El más popular ✦Monitoreo de emisiones no autorizadas en todos sus dominios y subdominios
Enterprise
Suma escaneo de la red interna, exportación al SIEM y soporte 24/7
Preguntas frecuentes
Todo certificado de confianza pública lo tiene que registrar la autoridad de certificación en los certificate transparency logs antes de que un navegador lo acepte. EZMonitor revisa e indexa esos registros, así que encuentra los certificados emitidos para su organización incluso cuando se emitieron sin que usted lo supiera.
Sí. De eso trata monitorear los registros. La emisión no autorizada va desde un desarrollador que se salta su proceso aprobado y compra un certificado por otro lado, hasta un atacante que compromete una autoridad de certificación y emite un certificado falso en su nombre. EZMonitor avisa de los dos casos.
Sí. EZMonitor avisa de los certificados que se acercan a su fecha de expiración y no se han renovado, y además revisa sus endpoints públicos para detectar el caso en el que un certificado se renovó pero nunca se instaló.
Sí. EZMonitor le avisa cuando se emite un certificado para un subdominio que contiene su dominio, que es una forma habitual de que un sitio de phishing parezca legítimo. También revisa sus subdominios y avisa de entradas DNS huérfanas que apuntan a recursos en la nube, que es como ocurre el secuestro de subdominios.
Sí, en el plan Enterprise. El escaneo de la red interna funciona con un agente que instala en una máquina Windows y que puede descargar los certificados de su autoridad de certificación de AD CS, usar la consulta DNS de Active Directory para descubrir dominios y revisarlos en busca de problemas de SSL.
El Departamento de Seguridad Nacional de Estados Unidos obliga a las agencias federales a usar un monitor de certificate transparency para detectar la emisión no autorizada de certificados. EZMonitor es un monitor de ese tipo, así que sirve para cumplir el requisito.
EZMonitor parte de $20 USD al mes en el plan Startup, que vigila hasta 10 subdominios. Basic cuesta $200 USD al mes y cubre todos sus dominios y subdominios. Enterprise cuesta $2,500 USD al mes y añade escaneo de la red interna, conexión con su SIEM y soporte 24/7.