Skip to content
⏱ 11 minNivel · Engineering blog24 feb 2026

La escalabilidad corporativa sin auditorios centralizados provoca un caos de permisos flotantes. El desafío de gestionar quién controla, formatea y observa la infraestructura física dictamina la modernidad de un producto IT robusto.

La Cuarentena Férrea (Zero-Trust)

Si un visitante conecta un dispositivo no autorizado a la red corporativa alámbrica, usualmente el clúster DHCP le arrendará pasivamente una IP brindándole acceso global, a menos que existan barreras de switch 802.1X inflexibles.

La Cuarentena Dinámica es potenciada por las API de ISC Kea DHCP en nuestra nueva arquitectura de 10 contenedores. El dispositivo alienígena es empujado sin piedad a una subred de Sandbox aislada (Ej. .230 - .250). Al estar desprovisto de Gateway de Internet o de resolución DNS corporativa, la máquina es tecnológicamente inválida. Sin embargo, su petición de red (PXE) queda congelada en un limbo lógico esperando tu beneplácito dentro del panel de Prisma.

Role-Based Access Control de 3 Fases (RBAC)

No puedes permitir que un recién graduado de Help-Desk tenga la potestad técnica de sobreescribir las tablas .env o aniquilar pools completas de DHCP.

Prisma divide verticalmente los poderes dentro del Centro de Operaciones:

  • Tier 1 (Administrador de Sistemas): Control divino. Conecta arreglos de almacenamiento NAS, define las fronteras DHCP e invita nuevos usuarios al cónclave.
  • Tier 2 (Técnico Soporte L1/L2): El infante de marina operativo. Puede expulsar ordenadores a Cuarentena, reanimar hardware obsoleto empujando Backups en Vivo y orquestar formateos PXE. No poseen visibilidad hacia la configuración Docker/Linux profunda.
  • Tier 3 (Ciberseguridad y Auditoría): Rastreabilidad absoluta de Sólo Lectura. El SOC de la corporación y los perfiles orientados al cumplimiento ISO observarán qué técnico purgaró tal disco, sin el poder subyacente para poder invocar daños físicos de forma errónea.

Trazabilidad Forense

Bajo la superficie de la matriz, cada una de estas órdenes y botones clickeados viaja cifrada mediante Cookies HTTPOnly inmunes al secuestro de Javascript (XSS). Todas las mutaciones del motor quedan solidificadas de forma perpetua en los registros del servidor PostgreSQL, logrando una transparencia irrefutable.

Coblyn · documentación, demo aislada y canal de instalación separados