Cada computador de tu institución, a la vista y bajo control.
NodeManage inventaría, mantiene y protege todos los computadores Windows, Linux y Mac de universidades, servicios públicos y empresas desde un solo panel web. Instala software en cientos de equipos a la vez, detecta fallas antes de que alguien las note y demuestra cumplimiento cuando te lo pidan.
- Sin abrir puertos ni VPN: todo por HTTPS
- Estado de cada equipo cada ~10 minutos
- El agente se actualiza solo
- Un panel para Windows, Linux y Mac
| Equipo | Área | Conexión | Salud |
|---|---|---|---|
| LAB-INF-23 | Lab. Informática | En línea | 3 parches pendientes |
| DECANATO-02 | Decanatura | En línea | Disco SMART en alerta |
| BIBLIO-PC-014 | Biblioteca | En línea | Sin problemas |
| AULA-B-112 | Aulas | En línea | Prohibido: uTorrent |
| SECRETARIA-07 | Secretaría | En línea | Sin problemas |
| FIN-NB-05 | Finanzas | Hace 3 días | Disco C: 6% libre |
Pensado para organizaciones con cientos de equipos y poco personal de TI
Cada sector tiene su propio dolor de cabeza. Estos son los que NodeManage resuelve en el día a día.
Laboratorios listos para el semestre, sin recorrer sala por sala
- Una tarea para todo un laboratorio: limpiar, instalar y actualizar el software de 40 o 400 equipos en orden, ahora o de noche.
- Software por facultad: cada área tiene su plantilla (Ingeniería, Diseño, Biblioteca) y los equipos se ubican solos según su nombre o IP.
- Juegos, torrents y activadores piratas: detectados en toda la red y desinstalados con un clic o de forma automática.
- Discos a punto de fallar y equipos que dejaron de reportar, avisados por correo antes de la clase.
Un inventario de activos que resiste una auditoría
- Inventario completo y al día de hardware, licencias de Windows, número de serie, usuario y ubicación de cada equipo, exportable a Excel.
- Historial de cambios: qué software se instaló, actualizó o desinstaló, en qué equipo y cuándo.
- Niveles de acceso: jefaturas y auditores consultan sin poder modificar; los técnicos ejecutan; la administración decide.
- Ningún equipo entra sin permiso: los computadores nuevos quedan pendientes hasta que un administrador los aprueba.
Equipos de atención que no pueden fallar a mitad de turno
- Alertas tempranas de disco casi lleno, disco con falla o equipo desconectado, por correo al equipo de soporte.
- Parches de Windows y antivirus vigilados en cada equipo: firmas antiguas, firewall apagado o reinicio pendiente quedan a la vista.
- Mantención sin interrumpir: las tareas se programan fuera del horario de atención y cada equipo avanza a su ritmo.
- Mesa de ayuda integrada: el ticket del usuario queda asociado a su equipo y se puede corregir desde el mismo ticket.
Varias sedes o varios clientes, un solo panel
- Una organización por sede o por cliente, cada una con su token de instalación, su configuración y sus propios reportes.
- Cada usuario ve solo sus sedes o clientes: el técnico de una sede no ve los equipos de las demás, y la jefatura puede ver todas.
- Nuevo trabajador, equipo listo: una tarea instala todo lo que su puesto necesita mientras el equipo se entrega.
- Biblioteca de automatizaciones reutilizable: instaladores oficiales, mantención, diagnóstico y tus propios scripts.
- Tickets, notas privadas y ejecución de acciones en el mismo lugar donde está el inventario.
De planillas y visitas a cada puesto, a una respuesta en minutos
En marcha el mismo día
Un agente liviano corre como servicio en cada equipo: servicio de Windows en los PCs, de systemd en los Linux y de launchd en los Mac. Él inicia siempre la conexión, así que no hay que tocar firewalls ni montar una VPN hacia los equipos.
Instala el agente
En Windows, un instalador MSI silencioso que se distribuye por GPO o Intune. En Linux y Mac, un solo comando en la terminal. El panel te entrega el comando listo, con los datos de tu organización.
El equipo aparece solo
Se inscribe con el token de tu organización y aparece en el panel, o queda esperando tu aprobación si así lo configuras.
Controla y automatiza
Revisa el estado de toda la red, programa tareas, define plantillas de software y recibe alertas. Las órdenes llegan al equipo en su próximo pulso, en minutos.
Windows 10, 11 y Server PowerShell o CMD como administrador
# Silencioso en un equipo, o masivo por GPO, Intune o PDQ
msiexec /i NodeManageService.msi ORGANIZACION="campus-central" TOKEN="••••••••" NOMBRE="" /qn
Linux Ubuntu, Debian, Mint, Red Hat, Rocky, Alma, Fedora
# Un comando: detecta la arquitectura y deja el servicio en marcha curl -fsSL https://api-inv.mispymes.cl/api/agent/instalador/linux | sudo bash -s -- --org 'campus-central' --token '••••••••' # O con el paquete de tu distribución (apt, dnf o Ansible) sudo apt install ./nodemanage-agent-amd64.deb && sudo nodemanage-agent --configurar --org 'campus-central' --token '••••••••'
macOS 12 o posterior Terminal, en Mac con Apple Silicon o Intel
# También sirve desde Jamf, Kandji o Mosyle
curl -fsSL https://api-inv.mispymes.cl/api/agent/instalador/macos | sudo bash -s -- --org 'campus-central' --token '••••••••'
No hace falta instalar .NET ni otros componentes: el agente es un solo archivo. El token es propio de cada organización; si se filtra, generas otro desde el panel y el anterior deja de servir.
Así se ve el día a día
Cuatro pantallas que tu equipo de TI va a usar todos los días. Los datos son de ejemplo.
| Equipo | Usuario | Pendiente |
|---|---|---|
| LAB-INF-23 | alumno.lab | 3 KB · reinicio |
| LAB-INF-07 | alumno.lab | 1 KB |
| LAB-INF-31 | alumno.lab | 5 KB · reinicio |
Encuentra el problema antes de buscarlo
- Vistas con contador: parches pendientes, antivirus en riesgo, discos en alerta, equipos sin reportar.
- Filtros por área, software instalado o no instalado, sistema, fabricante, usuario y campos propios.
- Selecciona equipos y actúa: ejecutar, asignar área o plantilla, crear ticket.
Todo sobre un equipo en una pantalla
- Hardware, discos, seguridad, software, parches, usuarios y red.
- Campos propios de tu institución: n° de activo, ubicación, responsable.
- Historial de cambios, tickets y herramientas remotas desde la misma ficha.
Varios pasos, cientos de equipos, sin estar presente
- Scripts en orden, ahora o a una hora; se detiene si un paso falla.
- Un equipo apagado continúa cuando vuelve a conectarse.
- Qué pasó en cada equipo: pasos correctos, en cuál falló y el mensaje exacto.
| Equipo | Problema | Detalle |
|---|---|---|
| DECANATO-02 | Disco con falla | SMART predice una falla |
| FIN-NB-05 | Disco casi lleno | C: con 6 % libre |
| AULA-B-112 | No cumple plantillas | prohibido: uTorrent |
Te enteras primero, por correo
- Equipo sin conexión, disco casi lleno, disco con falla o fuera de plantilla.
- Un solo correo por organización con lo nuevo y lo resuelto; un problema no se repite.
- Umbrales y destinatarios propios de cada organización.
Todo lo que tu equipo de TI hace a mano, desde una sola pantalla
Inventario completo
Hardware, discos con diagnóstico SMART, memoria, batería, monitores, impresoras, red, usuarios, licencias y software de cada equipo.
14 módulos activables por organizaciónScripts y tareas programadas
Instala, desinstala y mantiene en uno o en cientos de equipos. Varios pasos en orden, ahora o a la hora que elijas.
Instaladores oficiales · límite de tiempo por scriptPlantillas y cumplimiento
Define el software requerido, permitido y prohibido por área y ve qué equipos no cumplen. Corrígelos con un clic o en automático.
Requerido · permitido · prohibidoHistorial de software
Instalaciones, actualizaciones y desinstalaciones de toda la institución, filtrables por área, programa o equipo.
Exportable a ExcelAlertas por correo
Equipo sin conexión, disco casi lleno, disco con falla o equipo que no cumple sus plantillas. Un correo por organización, sin repetir.
Umbrales por organizaciónAuditorías de uso
Archivos no permitidos, películas descargadas, juegos, apuestas y herramientas de hacking detectadas por Defender.
Solo lectura: no abren ni borran nadaMesa de ayuda
Tickets con conversación, notas privadas para técnicos y ejecución de acciones sobre el equipo desde el propio ticket.
Vistas con contadorUsuarios por organización
Cada usuario ve solo las sedes o clientes que le asignas, con su nivel de permisos. Un usuario nuevo no ve nada hasta que un administrador le da acceso.
Ideal para varias sedes o clientesActualizaciones del sistema
Parches pendientes de Windows, Linux y macOS en cada equipo, separando los de seguridad, y scripts para instalarlos cuando tú decidas.
Windows Update · apt · dnf · softwareupdateHerramientas remotas
Procesos, servicios, archivos y registro de un equipo sin conectarte a él: finaliza un proceso o reinicia un servicio desde el panel.
Sin escritorio remoto ni puertos abiertosInforme mensual en PDF
Estado, cumplimiento, alertas y cambios de software del mes, por organización. Llega solo por correo el día 1 a quien tú indiques.
Listo para la jefatura o el clienteÁreas y reglas
Departamentos que se asignan solos por nombre de equipo, usuario o IP. Si alguien cambia de área, su software esperado cambia con él.
Sin reinstalar nadaSabe qué debe tener cada equipo y qué le sobra
Una plantilla describe el software de un puesto. NodeManage compara cada equipo contra ella y te dice qué falta, qué está prohibido y qué está de más. Con Remediar se crean las tareas que lo corrigen: primero ves exactamente qué se hará y en qué equipos, y confirmas.
- Versión mínima para lo requerido y un script para instalarlo.
- Remediación automática opcional, con un máximo de intentos por equipo.
- Las plantillas se suman por organización, área y equipo.
Cada cambio queda registrado
Qué se instaló, qué se actualizó y qué se desinstaló, en qué equipo y cuándo. Cada acción ejecutada desde el panel guarda quién la pidió, el contenido exacto que corrió y su resultado completo. Y la bitácora de auditoría registra todo lo que cambia cada usuario (aprobar un equipo, generar un token, dar acceso, editar una plantilla), con la fecha y la IP desde donde lo hizo, sin posibilidad de borrarlo.
¿Cuántas horas recupera tu equipo de TI?
Mueve los valores según tu realidad. El cálculo usa solo tus supuestos: horas de trabajo manual frente al tiempo de preparar la misma tarea una vez en el panel.
Estimación con tus propios supuestos: horas manuales (equipos × campañas × minutos + inventario) menos el tiempo de preparar cada campaña en el panel. No considera el tiempo de revisar resultados ni casos que igual requieran visita. No es una promesa de resultado.
Diseñado para que TI no abra una puerta nueva
Un sistema que puede ejecutar acciones en todos tus equipos tiene que ser más estricto que cualquiera. Estas son las reglas que NodeManage cumple siempre.
Sin puertos entrantes
El agente inicia siempre la conexión por HTTPS (443). Los equipos no escuchan conexiones y no necesitan VPN.
Scripts verificados
Cada acción viaja con su huella SHA-256. Si el contenido no coincide o la conexión no es HTTPS, el agente no la ejecuta.
Inscripción controlada
Token por organización, aprobación de equipos nuevos, reinstalaciones que no pueden suplantar a un equipo existente y revocación inmediata.
Actualizaciones escalonadas
Cada versión nueva del agente llega primero a un grupo piloto. Solo cuando funciona bien se libera al resto; los equipos críticos pueden quedar congelados.
Cada usuario, solo sus organizaciones
Asignas a cada persona las sedes o clientes que puede ver; todo lo demás no existe para ella, ni en la lista de equipos ni en reportes, tickets o informes. Un usuario nuevo no ve nada hasta que un administrador le da acceso, y nadie puede ampliar su propio alcance.
Bitácora de auditoría
Quién aprobó o revocó un equipo, ejecutó un script, generó un token, cambió un acceso o editó una plantilla: con fecha, IP y equipos afectados. No se puede borrar ni editar, se filtra por período, usuario o categoría y se exporta a Excel.
Cuatro niveles de acceso por rol
Cada persona ve y hace solo lo que su rol permite. Un nivel incluye todo lo de los niveles inferiores.
Lo que el agente no recolecta
- Contenido de documentos, correos, fotos ni archivos personales.
- Historial de navegación, marcadores ni contraseñas guardadas.
- Contraseñas ni hashes de las cuentas de Windows.
- Claves de licencia completas (solo los últimos 5 caracteres, como Windows).
- Capturas de pantalla ni pulsaciones de teclado.
Recomendamos informar el monitoreo de equipos institucionales en el reglamento interno o en la política de uso de equipos informáticos.
Evidencia para los controles que te van a auditar
El inventario de activos, el control del software instalado y la gestión de parches son la base de CIS Controls v8 e ISO/IEC 27001, y de cualquier plan de ciberseguridad institucional. Esta es la relación con lo que hace NodeManage.
| CIS Controls v8 | ISO/IEC 27001:2022, Anexo A | Qué entrega NodeManage |
|---|---|---|
| Control 1Inventario y control de activos | A.5.9Inventario de información y otros activos | Inventario automático de cada equipo: hardware, número de serie, usuario, área, campos propios y último contacto. |
| Control 2Inventario y control de software | A.8.19Instalación de software en sistemas operativos | Software instalado por equipo, plantillas con lo requerido y lo prohibido, historial de cambios y remediación. |
| Control 3.6Cifrar datos en dispositivos de usuario | A.8.24Uso de criptografía | Estado del cifrado de disco de cada equipo (BitLocker en Windows, LUKS en Linux, FileVault en Mac) y vista de los que no están protegidos. |
| Control 7Gestión continua de vulnerabilidades | A.8.8Gestión de vulnerabilidades técnicas | Actualizaciones pendientes por equipo (Windows Update, apt, dnf y macOS), separando las de seguridad; scripts para instalarlas cuando se decida. |
| Control 10Defensas contra malware | A.8.7Protección contra malware | Estado del antimalware (Microsoft Defender, ClamAV o XProtect), protección en tiempo real y antigüedad de firmas; estado del firewall. |
| Control 6Gestión del control de acceso | A.5.15Control de acceso | Cuatro niveles de acceso por rol, alcance por usuario (cada persona ve solo sus organizaciones) y aprobación de equipos nuevos. |
| Control 8Gestión de registros de auditoría | A.8.15Registro de eventos | Bitácora de auditoría de cada cambio en el panel (quién, cuándo, desde qué IP y sobre qué equipos), sin posibilidad de borrarla, y registro de cada acción ejecutada con su contenido exacto y su resultado. |
NodeManage no certifica el cumplimiento de ningún marco ni reemplaza una evaluación; entrega el control y la evidencia técnica de estos requisitos en los equipos Windows. Si tu institución está sujeta a la Ley Marco de Ciberseguridad (Ley 21.663), el inventario de activos y la gestión de parches son parte de las medidas básicas de cualquier plan.
Windows, Linux y Mac desde el mismo panel
Inventario, actualizaciones, seguridad, cumplimiento de software, scripts y herramientas remotas, en Windows y en Linux. Cada plataforma usa sus propios scripts: PowerShell en Windows y bash en Linux. En Mac también, con scripts bash y una biblioteca propia (instalar .pkg y .dmg, actualizar macOS, activar el firewall).
| Función | Windows 10, 11 y Server | Linux | macOS |
|---|---|---|---|
| Inventario de sistema, hardware, discos, red y usuariosIncluye número de serie, memoria, batería y sesiones abiertas | Disponible | Disponible | Disponible |
| Software instaladoEn Linux: paquetes del sistema (apt o dnf), snap y flatpak, distinguiendo lo instalado a mano de las dependencias. En Mac: aplicaciones y Homebrew | Disponible | Disponible | Disponible |
| Estado cada ~10 minutos y alertas de equipo sin conexión o disco lleno | Disponible | Disponible | Disponible |
| Actualización automática del agente con grupo piloto | Disponible | Disponible | Disponible |
| Actualizaciones del sistema pendientes y reinicio requeridoEn Linux: apt o dnf, separando las de seguridad. En Mac: las que encontró macOS (sistema, Safari, respuestas de seguridad) | Disponible | Disponible | Disponible |
| Seguridad: antivirus, firewall, cifrado de disco y acceso remotoEn Linux: firewall, SELinux o AppArmor, cifrado LUKS, configuración de SSH y ClamAV. En Mac: FileVault, firewall, Gatekeeper, SIP y XProtect | Disponible | Disponible | Disponible |
| Salud de discos (SMART)En Linux, con smartmontools instalado | Disponible | Disponible | Disponible |
| Plantillas de software y cumplimientoEn Linux y Mac, con plantillas propias; "de más" cuenta solo lo que instaló una persona (no las dependencias ni las apps de Apple) | Disponible | Disponible | Disponible |
| Scripts, tareas programadas y remediaciónEn Linux y Mac, con scripts bash y bibliotecas listas para usar (instalar, actualizar, reiniciar, limpiar) | Disponible | Disponible | Disponible |
| Herramientas remotas: procesos, servicios, archivosEl registro es propio de Windows; en Mac los servicios son los de launchd | Disponible | Disponible | Disponible |
| Instalación | Instalador MSI silencioso, distribuible por GPO | Un comando en la terminal, o paquetes .deb y .rpm para apt, dnf o Ansible | Un comando en la Terminal; instalador .pkg en camino |
Sistemas compatibles
- Windows 10 y 11, y Windows Server, de 64 bits
- Ubuntu 20.04 o posterior, Debian 11 o posterior y Linux Mint 20 o posterior
- Red Hat Enterprise Linux, Rocky Linux y AlmaLinux 8 o posterior, y Fedora con soporte vigente
- Linux de 64 bits (x86_64) con systemd; se instala con acceso sudo
- macOS 12 (Monterey) o posterior, en Mac con Apple Silicon (M1 a M4) o Intel
Validado en Ubuntu 22.04, 24.04 y 26.04, Debian 12, Rocky Linux 8 y 9, y Fedora 41. Un solo agente para todas: detecta solo si el equipo usa apt o dnf.
En camino
- Linux ARM (arm64): servidores ARM y Raspberry Pi 4 y 5, en validación
- macOS: instalador .pkg firmado por Apple, para instalar sin Terminal
No compatibles
- Windows 7 y 8.1, y cualquier Windows de 32 bits
- Linux de 32 bits, Alpine y otras distribuciones basadas en musl, y distribuciones sin systemd
- SUSE, openSUSE y Arch: no validadas por ahora
- macOS anterior a 12 (Monterey), ChromeOS, teléfonos y tablets
¿Tienes equipos con otro sistema? Escríbenos: priorizamos según lo que usan nuestros clientes.
Elige el alcance; cotizamos según tus equipos
Esencial
Para conocer y vigilar el parque de equipos.
- Inventario de hardware y software
- Salud de discos, parches, antivirus y firewall
- Alertas por correo
- Historial de software
- Exportación a Excel
Institucional
Para administrar, automatizar y demostrar cumplimiento.
- Todo lo de Esencial, más:
- Scripts y tareas programadas en masa
- Plantillas de software y remediación
- Áreas con reglas automáticas
- Auditorías de uso
- Cuatro niveles de acceso por rol
- Mesa de ayuda integrada
Multisede
Para redes con varias sedes o proveedores de TI con varios clientes.
- Todo lo de Institucional, más:
- Varias organizaciones en un panel
- Configuración y token por sede o cliente
- Cada usuario ve solo sus sedes o clientes
- Biblioteca de automatizaciones compartida
- Acompañamiento en la puesta en marcha
El valor depende de la cantidad de equipos y del plan. Entregamos cotización formal para procesos de compra públicos y privados.
Lo que suelen preguntar los equipos de TI
¿El agente hace más lento el computador?
No. Envía un pulso de pocos bytes cada ~10 minutos y el inventario completo una vez al día. Sus consultas a Windows son de solo lectura, y el servidor procesa solo las partes del inventario que cambiaron.
¿Qué pasa si el equipo no tiene internet?
Guarda sus reportes y los envía cuando vuelve la conexión. Las tareas programadas lo esperan y se ejecutan en su siguiente contacto.
¿Cuánto demora una orden en llegar a un equipo?
Normalmente menos de 10 minutos, lo que tarda el siguiente pulso. En una tarea de varios pasos, cada paso siguiente se pide apenas termina el anterior.
¿Se puede instalar en muchos equipos a la vez?
Sí. El instalador MSI recibe la organización y el token como parámetros y funciona en modo silencioso, así que se distribuye con una GPO o cualquier herramienta que ejecute msiexec.
¿Qué pasa si se filtra el token de instalación?
Se regenera desde el panel y el anterior deja de servir. Además puedes exigir aprobación manual de equipos nuevos: un equipo existente no puede ser suplantado sin tu aprobación.
¿Incluye las aplicaciones de Microsoft Store?
Sí. El inventario incluye las apps de Store y MSIX (como el nuevo Teams) y los programas instalados solo para un usuario.
¿Permite control remoto del escritorio?
No. Las herramientas remotas (procesos, archivos, registro y servicios) funcionan a través de la cola de acciones y responden en minutos, no como una sesión en vivo.
¿Funciona en Mac o Linux?
En Linux, sí: el agente inventaría equipos y servidores Ubuntu, Debian, Mint, Red Hat, Rocky, Alma y Fedora de 64 bits, y se instala con un comando. Incluye inventario, actualizaciones pendientes, seguridad, cumplimiento, scripts bash y herramientas remotas (ver Compatibilidad). En Mac también: el agente para macOS 12 o posterior (Apple Silicon e Intel) envía el inventario, la seguridad (FileVault, firewall, Gatekeeper, SIP, XProtect), las actualizaciones pendientes y el acceso remoto, y cumple con plantillas propias, y ejecuta scripts, tareas y herramientas remotas.
¿Queda registro de lo que hace cada técnico?
Sí. La bitácora de auditoría guarda cada cambio hecho en el panel: quién aprobó o revocó un equipo, ejecutó un script o una tarea, generó un token, dio acceso a otra persona o editó una plantilla, con la fecha, la IP y los equipos afectados. Nadie puede borrarla ni editarla, y se exporta a Excel para una auditoría.
¿Puedo darle acceso a un técnico solo a su sede o a un cliente?
Sí. En Configuración › Usuarios y alcance eliges qué organizaciones ve cada persona; el resto no aparece en ninguna pantalla, reporte ni informe. Su nivel (administración, técnico, mesa de ayuda o solo lectura) decide qué puede hacer con esos equipos. Un usuario nuevo no ve nada hasta que un administrador le asigna organizaciones.
¿El agente de Linux necesita algo instalado antes?
No. Es un solo archivo autocontenido que corre como servicio de systemd; el instalador solo usa curl y sudo. Sale por HTTPS igual que en Windows, sin abrir puertos en el equipo.
Veamos tu red en una demostración de 30 minutos
Cuéntanos cuántos equipos tienes y qué necesitas controlar. Te mostramos el panel con casos parecidos al tuyo y te enviamos una cotización.
Ficha técnica para evaluación y licitaciones (PDF)