TroutTrout

Risk Matrix and Subnet Labels

Tag your networks and assets with impact and risk levels so alerts, policies, and reports reflect what actually matters.

4 min read · Last updated 2026-04-22

Una lista plana de 800 activos no ayuda a un operador a decidir qué revisar primero. Access Gate permite etiquetar redes (vnets) y activos con un nivel de impacto y un nivel de seguridad, y propagar esa etiqueta a todas las pantallas: el inventario de activos, la vista de alertas, el editor de ACL y los informes exportados. Para eso sirven la matriz de riesgo y las etiquetas de vnet.

La matriz de riesgo de un vistazo

La matriz de riesgo es una cuadrícula de dos ejes: probabilidad × impacto. Cada activo cae en una celda.

Impacto bajoImpacto medioImpacto altoCrítico
RaroInformativoMonitorizarInvestigarPrioritario
ProbableMonitorizarInvestigarPrioritarioUrgente
FrecuenteInvestigarPrioritarioUrgenteUrgente
  • Impacto es una propiedad del activo: se define una vez y permanece.
  • Probabilidad se deriva del tráfico, las señales de detección y los puertos abiertos.

Así es como la vista de Alertas ordena los eventos: una alerta de baja gravedad en un activo Crítico tiene mayor prioridad que una alerta de alta gravedad en una estación de trabajo de laboratorio.

Configurar el nivel de seguridad en un activo

Definir el impacto de un activo
  1. Vaya a Assets → [Su activo].
  2. Haga clic en el icono de lápiz → Edit overview.
  3. Seleccione el Security Level: Low, Medium, High, Critical.
  4. Guarde.Añadir nivel de seguridad en un activo

La etiqueta Security Level se propaga a todas las alertas e informes que hacen referencia a ese activo.

Definir el impacto de un usuario
  1. Vaya a Users → [Su usuario].
  2. Haga clic en el icono de lápiz → Edit overview.
  3. Seleccione el Security Level: Low, Medium, High, Critical.
  4. Guarde.

La etiqueta Security Level se propaga a todas las alertas e informes que hacen referencia a ese usuario.

Etiquetas de subred

Una subred es una red lógica: un rango de superposición, una VLAN monitorizada, una zona. Para cada subred debe definirse el impacto: limitado, moderado, alto y crítico. Este impacto permite priorizar alertas y aplicar políticas.

Configurar etiquetas en una subred

Etiquetar una subred
  1. Vaya a Settings → Subnets → [Su subred].
  2. Haga clic en el icono de lápiz.
  3. Seleccione un valor en el desplegable Impact.
  4. Guarde. Configurar impacto en una subred

Cómo fluyen el nivel de seguridad y el impacto a través del producto

SuperficieUso de las etiquetas
Vista de alertasOrdenar y filtrar por impacto; resaltar alertas en activos critical
Editor de ACLRestringir los destinos de reglas por niveles de seguridad
DetecciónAjustar la sensibilidad de reglas: las reglas más ruidosas solo se activan en activos de menor impacto
Exportación de logsReenviar flujos de alto impacto al SIEM y archivar el resto

Mantener la matriz actualizada

La matriz de riesgo solo es útil si refleja la realidad actual. Algunos hábitos que la mantienen fiable:

  • Revisión trimestral: recorra los activos critical y high junto con el propietario del activo.
  • Vinculación al control de cambios: al incorporar un nuevo activo de producción, defina el impacto antes de que el activo entre en servicio.
  • Eliminar etiquetas obsoletas: el informe mensual de activos ausentes (consulte Detección y alertas) es un buen momento para eliminar etiquetas de dispositivos dados de baja.

Relacionados