Versión: Pandora FMS 784 FRFecha de publicación: 29 de septiembre de 2025
Nuevas funcionalidades y mejoras
Cambio en la arquitectura de servidores PFMS
El mayor cambio introducido en esta versión es la nueva arquitectura interna del servidor de Pandora FMS. Nos referimos a los procesos disponibles en el servidor y a la distribución de los distintos tipos de monitorización entre los mismos.
Se trata de un cambio importante que modifica notablemente la distribución de los hilos de monitorización. Lo que hemos tratado es de unificar tareas de naturaleza similar para hacer un uso más óptimo de los recursos de los servidores, sin necesidad de iniciar un entorno con un exceso de requisitos.
Lo primero que se notará en esta versión en la desaparición de los siguientes servidores de la lista (sus funcionalidades son asumidas por otros servidores):
- ICMP Enterprise server
- SNMP Enterprise server
- Web server
- WMI server
- Prediction server
- Inventory server
- Plugin server
- NCM server
- Export server
Y la aparición de estos nuevos servidores (o alguno ya conocido) que asumirán las tareas de los indicados anteriormente:
El Network server se encargará de la monitorización de tipo:
- ICMP
- TCP
- SNMP
- Comandos de ejecución remota (SSH, y Winexe)
- WMI
- Web
- Predicción (Servicios, aritméticos, medias, etc.)
El Network High Performance server sustituirá a los anteriores ICMP enterprise server y SNMP enterprise server, asumiendo las tareas de monitorización ICMP y SNMP (solamente para valores numéricos), y permitiendo ejecutar módulos con intervalos de hasta 15 segundos.
El Heavy server asumirá la monitorización de tipo:
- Plugin
- Inventario
- Vulnerabilidades
- NCM
- Exportación de la monitorización a otro servidor
Estos cambios implican que tareas que anteriormente contaban con hilos dedicados ahora compartirán la cola de ejecución con otros elementos. La mayor ventaja de este cambio es no requerir de servidores e hilos dedicados para grupos de monitorización que podían ser minoritarios.
Por ejemplo, si un entorno apenas contaba con monitorización WMI pero con bastante monitorización ICMP o SNMP, era obligatorio dedicar al menos 1 servidor con 1 hilo completo solo para la monitorización WMI. Al unificarse estas tareas en la misma cola, con los mismos recursos del Network server se puede cubrir toda la monitorización.
Nuevo servidor de alto rendimiento para tiempos de polling cortos
Relacionado con el anterior punto y con la nueva arquitectura Pandora FMS puede ejecutar sondeos de red básicos con tiempos de polling de hasta 15 segundos (con algunas condiciones). Esto se aplica a los servidores centralizados, el Servidor Satélite siempre ha podido realizar sondeos con tiempos de polling de un segundo si es preciso.

Nuevas gráficas de monitorización
Otro cambio importante de esta versión es la actualización del motor de gráficas de la Consola web de Pandora FMS. Además del cambio estético que supone, también introduce la posibilidad de nuevas características de usabilidad como pueden ser exportar una imagen de la gráfica, copiarla al portapapeles directamente o cambiar la forma de visualización entre barras, línea y área de forma directa.

Nuevo sistema de comparación de datos
Hemos reemplazado el sistema anterior por uno más eficiente que permite compactar la información ANTES de enviarla a la BBDD de histórico, almacenando un nº de muestras por hora, permitiendo no solo ahorro en disco, sino una mejora en la sincronización de las bases de datos de tiempo real y de histórico.

Nuevo Marketplace de Pandora FMS
Llevamos un tiempo trabajando en un nuevo portal que sustituya la librería de plugins y ofrezca mejores posibilidades de búsqueda y una mayor cantidad de elementos útiles en cualquier entorno de Pandora FMS.
Junto con esta versión hemos publicado el nuevo sitio que es accesible desde: marketplace.pandorafms.com
Aparte de ofrecer una nueva interfaz de búsqueda y presentación de distintos componentes para Pandora FMS, da la posibilidad a todos nuestros usuarios de proponer nuevos elementos, ya sean plugins, sets de imágenes, extensiones o utilidades que se quieran compartir. Todas las propuestas serán revisadas por nuestro equipo, y si son aprobadas se mostrarán en el portal.
Además esta nueva versión viene completamente integrada con el nuevo portal, permitiendo que desde la consola de Pandora FMS se puedan instalar y descargar componentes con total facilidad.


Seguiremos trabajando en este portal para ofreceros nuevos componentes útiles.
Nueva monitorización de seguridad – FIM (File Integrity Monitoring)
Ampliando las características de monitorización de seguridad de Pandora FMS, esta versión incorpora una nueva característica de monitorización para la integridad de ficheros (FIM).
Estará disponible para cualquier agente MS Windows® y Linux® que tenga al menos la versión 784, y funcionará en conjunto con la monitorización de eventos SIEM en los entornos que lo tengan habilitado.

Nueva base de datos para detección de vulnerabilidades
Como venimos haciendo en las últimas actualizaciones, seguimos mejorando la monitorización de seguridad en todos los aspectos. En lo que respecta a la detección de vulnerabilidades, hemos actualizado la base de datos ampliando notablemente las posibilidades de detección de las mismas.
No solo supone una ampliación de la información disponible, es un cambio en el sistema de detección para ser aún más eficiente.

Seguiremos trabajando en esta característica para ofrecer más posibilidades en futuras versiones.
Gestión de parches de Microsoft® desde monitorización de vulnerabilidades
Relacionado con el punto anterior, e integrándose con las características del RMM de Pandora FMS, desde esta versión será posible programar la actualización e instalación de parches de Microsoft con un solo clic para solventar vulnerabilidades detectadas por la monitorización que se corrijan con parches oficiales de Microsoft.

SIEM – Gestión de decoders y rules desde la consola
También ampliamos las capacidades de la monitorización SIEM, esta vez en el ámbito de la gestión del mismo. Hasta ahora para incluir nuevos decoders y rules era necesario copiar los ficheros XML en el servidor de Pandora FMS y reiniciarlo para que los actualizase. Esto ya no será necesario, y se podrán subir nuevos y modificar los existentes directamente desde la consola.
Además, pensando en el nuevo Marketplace PFMS, de aquí en adelante ampliaremos la cantidad de decoders y rules y podréis instalarlos con la mayor facilidad.
Mejoras del dashboard por defecto de SIEM
Que ahora muestra por defecto las 10 IP de origen con más eventos abajo a la izquierda, unificando las gráficas circulares abajo. Además esta gráfica se incorpora a los widgets disponibles en los dashboard de usuario.

Compatibilidad con MySQL 8.4
Desde esta versión, Pandora FMS será compatible y contará con soporte para funcionar con MySQL 8.4.
Compatibilidad con PHP 8.4
Igual que para el punto anterior, desde esta versión la Consola web de Pandora FMS es compatible y cuenta con soporte para PHP 8.4.
Creación y edición de agentes desde Command Center
Hace algunas versiones el Command Center contaba con un wizard para la creación y edición de agentes en entornos centralizados. Esta característica se suprimió, y ahora volvemos a dar la posibilidad de gestión centralizada de forma más eficiente.
Igual que se realizaría en un entorno standalone, desde el Command Center se podrán crear y editar agentes en cualquier nodo.

Refactorizacion de configuración de agente – Basic options
La funcionalidad de «Basic options» permite añadir monitorización básica y con facilidad en cualquier agente. Esta característica ha sido refactorizada y actualizada para mejorarse.

Configuración de estilos visuales por grupo
Para aquellos entornos (como MSP) que ofrecen servicios de monitorización a otros clientes es importante poder ofrecer un interfaz personalizado en cada caso. Es por ello que esta versión implementa la posibilidad de modificar los estilos visuales de la Consola web de forma individual por usuario o por grupo.

Nuevos idiomas para la consola
La interfaz de la consola de Pandora FMS ahora estará disponible en más idiomas. La lista completa de idiomas disponibles es:
- Español
- Inglés
- Francés
- Catalán
- Ruso
- Japonés
- Chino tradicional
- Chino simplificado
- Italiano
- Portugués
- Árabe
- Alemán
- Coreano
- Turco
Cambio de nomenclatura – Endpoint
Tradicionalmente el software instalado en los equipos Linux® y MS Windows® para la monitorización local se ha llamado simplemente «Agente», del mismo modo que a la entidad que usamos en la consola de Pandora FMS para representar a cada equipo monitorizado.
Esto causaba confusión en ciertos casos, por lo que de ahora en adelante cambiaremos la nomenclatura a Endpoint para referirnos a lo que tradicionalmente era el «Agente software».
Nueva funcionalidad – Forzar cambio de estado a normal
Esta funcionalidad ha sido solicitada frecuentemente por algunos clientes, por lo que hemos optado por incluirla. Ahora será posible forzar un cambio de estado a normal a cualquier módulo sin necesidad de alterar sus datos. Esto se podrá hacer directamente desde la Consola web de Pandora FMS.

Añadir elementos de monitorización manualmente desde el mapa de red
Ahora es posible, desde el mapa de sistemas detectados desde el discovery, crear un elemento manualmente, desde la edición visual. Por defecto tomará el nombre, dirección IP y SO de lo que ha detectado discovery y le añadirá un chequeo de conectividad básico (ping).

SIEM: Creación dinámica de reglas (via API)
La API se expande para poder crear reglas dinámicas, e integrar los IOC de sistemas MISP para automatizar la creación de reglas de seguridad en el SIEM de Pandora FMS. Esta ampliación de la API permite crear grupos SIEM, listar reglas, forzar la aplicación de reglas y muchas otras operaciones necesarias para una integración bidireccional con sistemas que aporten IOCs.
Mejoras y pequeños cambios
| Caso# | GitLab# | Descripción |
|---|---|---|
|
N/A |
15482 |
Solamente para usuarios de tipo superadmin: forzar cambio de estado de módulos desde vista de configuración de agente. |
|
N/A |
15449
|
Agregada la funcionalidad File Integrity Monitoring, abreviado como FIM. |
|
N/A |
15580 |
Funcionalidad de creación y agregado de agente en Mapas de red. |
|
N/A |
15746 |
En Eventos SIEM para cada elemento se ha agregado un botón para agregar una rule a la monitorización de la seguridad. |
|
N/A |
16087 |
Agregada advertencia en migración de módulos sintéticos por nodos en Command Center. |
|
N/A |
16183
|
SIEM: Nueva funcionalidad que permite buscar en los campos dinámicos de eventos el buscar eventos relacionados con un campo específico y con la posibilidad de refinar el filtrado emergente. |
|
N/A |
16257 |
Diferentes secciones fueron mejoradas para su uso con el tema oscuro. |
|
N/A |
16265
|
El menú lateral fue mejorado en su modo colapsado. |
|
20593 |
16376
|
En administración de usuarios fue agregado el cierre de sesión inmediata (de estar conectado) de manera explícita y de manera implícita al deshabilitar al usuario (no podrá iniciar sesión de nuevo). |
|
N/A |
16561
|
En árbol de servicios fue agregada la opción de visualizar la jerarquía completa. |
|
N/A |
16473 |
La ventana de presentación y aceptación de licencia ha sido actualizada. |
|
N/A |
9480
|
En Command Center se ha implementado por completo la creación, edición y borrado de agentes tanto locales como en nodos centralizados. |
|
N/A |
14213
|
Añadida funcionalidad de visualizar u ocultar elementos en gráficas a lo largo de todas las secciones de la Consola web que presentan resúmenes visuales. |
|
N/A |
14283 |
En Pandora RMM se agregó la verificación y seguimiento de los parches en los ordenadores monitorizados con EndPoints para Microsoft Windows®. |
|
N/A |
16152
|
Agregada funcionalidad de creación y actualización de reglas SIEM mediante ficheros XML. Los usuarios tienen la opción de editar dichas reglas por medio de la Consola web. |
|
N/A |
16173
|
Añadida la opción de creación y edición de «Indicadores De Compromisos» (IOC) en SIEM PFMS mediante API 2.0 . |
|
N/A |
16153
|
Adición de campos dinámicos al widget Top N events de la funcionalidad SIEM. |
|
N/A |
16244
|
Nueva experiencia visual en Consola web que se configura a nivel de grupos (usuarios superadmin incluidos). |
|
N/A |
16299
|
Agregada actualización automática de los paquetes DISCO instalados. |
Cambios y limitaciones conocidas
| Caso# | GitLab# | Descripción |
|---|---|---|
|
18828 |
15369 |
Command Center: Los requisitos de migración de agentes entre nodos fueron actualizados. |
|
N/A |
16221 |
Desactivada la protección en cascada por defecto en la creación de los agentes. |
|
N/A |
16229 |
Al activar la funcionalidad SIEM fue agregado un aviso de advertencia si la funcionalidad Log collector se encuentra desactivada. |
|
N/A |
16318 |
Agregada ayuda en línea en la funcionalidad de alertas, sección Event responses. |
|
N/A |
16324 |
Resultados de buscador en Consola web se muestran ahora desplegados. |
|
N/A |
16325
|
EndPoints: Agregado nuevo token global para evitar generación de eventos de desconocido. |
|
N/A |
16327 |
Agregados filtros laterales en vista de mapas de calor. |
|
N/A |
16329 |
La funcionalidad de Dashboards ha sido modificada en su menú de acceso tanto en nodos como en Command Center. |
|
N/A |
16391 |
Agregado diálogo de confirmación en borrado de módulos de agente. 20570, 21098 |
|
20570, 21098 |
16392
|
La descripción del módulo |
|
N/A |
16527
|
Fueron agregados seis idiomas nuevos para la Consola web. |
|
N/A |
16552 |
Vista resumen Discovery IPAM fue adaptado al tema oscuro de la Consola web. |
|
N/A |
16528 |
En monitorización de cluster fue cambiada la visualización de pasos de configuración (creación y edición). |
|
N/A |
16620
|
La contraseña por defecto al instalar Pandora FMS ha sido cambiada para cumplir los requisitos de seguridad de MySQL 8. Se recomienda siempre configurar dicha contraseña antes de instalar PFMS, consulte la documentación oficial. |
|
N/A |
16630 |
Cambio de denominación de los Agentes Software a EndPoint. |
|
N/A |
16807 |
Fue agregado el estampado de tiempo en el proceso de mover datos a la BB.DD. de histórico. |
|
N/A |
15643
|
Agregados nuevos módulos de tipo WMI y de Predicción. Los módulos tipo ICMP y algunos de tipo SNMP ahora soportan intervalos de chequeo de 15 segundos como mínimo. Los módulos de tipo asíncrono (1) ahora soportan chequeos de 60 segundos como mínimo. |
|
N/A |
16151
|
El acceso a la biblioteca de paquetes DISCO para Discovery PFMS y misceláneos ha sido movida a: |
|
N/A |
16235
|
Los módulos creados por los EndPoints PFMS por defecto no generan eventos en estados de desconocido. Esto puede ser cambiado para EndPoints a nivel global en la sección Performance de la configuración general de la Consola web. |
|
N/A |
16136 |
En los filtros de eventos los campos Event type y Event status aceptan múltiples parámetros. |
|
N/A |
16233 |
Fueron agregados en la lista de exclusión de eventos de inventario, tanto para Linux® como para MS Windows®, los procesos de tipo seguridad. |
|
N/A |
16290
|
En vista Alert detail fue mejorado el mecanismo de filtrado. |
|
N/A |
16291
|
Tanto en nodos como en Command Center ha sido mejorado el proceso de filtrado en vista Monitor detail. |
|
N/A |
16292
|
Agregado mecanismo de filtrado en administración de paquetes Discovery PFMS. |
|
N/A |
16293
|
El listado y filtrado en Custom reports fue refactorizado. |
|
N/A |
16294
|
En administración de agentes fue reordenado el proceso de filtrado. |
|
N/A |
16295
|
En lista de alertas fue implementado filtro lateral con búsqueda libre, por grupos, por sistema operativo, entre otros parámetros. |
|
N/A |
16296
|
Retirado aviso de advertencia de sincronización de grupos de agentes en Command Center. También ha sido mejorada la interfaz visual y filtrado, incluidos los nodos. |
|
N/A |
16297
|
Renovada la vista Service list en Operation→ Topology maps, fueron revisados los filtros en nodos y Command Center. |
|
N/A |
16298
|
Renovación de «Visual Console List» en «Topology maps», filtro lateral agregado. |
|
N/A |
16305
|
Para entornos PFMS server sin acceso a internet fue cambiado el registro de instancia recién instalada a la Consola web (con conexión a internet) del usuario. También fue corregido error de falso positivo de registro exitoso. |
|
N/A |
16481 |
El Dashboard SIEM por defecto en PFMS fue mejorado y rediseñado para alcanzar más características frecuentes encontradas en esa materia de monitorización. |
|
N/A |
16668 |
Cambiada la frecuencia de actualización (Warp Update) a ocho horas. |
|
N/A |
16021 |
Construida una base de datos propia para detección de vulnerabilidades con PFMS. |
|
N/A |
16247
|
Agregado soporte para PHP 8.4 y MySQL 8.4 . |
|
N/A |
17104 |
Fue cambiado el modo de sobreescritura en el depurado al parámetro de servidor |
|
N/A |
15986
|
Agregada opción “Todos” para la monitorización con el plugin VMware® de Discovery PFMS (ESXi, Datastore, VM). |
|
N/A |
17456
|
Nueva dirección web para la biblioteca de complementos para PFMS. |
|
N/A |
17562 |
SIEM: Agregado nuevo token |
Extinción de funcionalidades
| Caso# | GitLab# | Descripción |
|---|---|---|
|
N/A |
16332 |
Desincorporado el plugin de vista de agentes/alertas. |
|
N/A |
16193 |
El token «console_apipass» fue desincorporado. |
Correcciones de fallos
| Caso# | GitLab# | Descripción |
|---|---|---|
|
19594 |
15381
|
En las paradas planificadas de tipo Quiet para módulos fue corregida la restauración del comportamiento de los módulos antes de aplicar la parada planificada. |
|
20410 |
15526
|
La funcionalidad de edición masiva de módulos ha sido revisada por completo y fueron corregidas algunas fallas. |
|
20405 |
16127
|
La búsqueda y adición de agentes por medio de selección de grupo en mapas de red ha sido corregida. |
|
20375 |
16258
|
En la vista de Seguridad de agente fue corregida la búsqueda y visualización de agentes y fue solucionada la duplicidad de botones. |
|
N/A |
16282 |
En la sección de búsqueda SIEM fueron corregidos varios elementos de usabilidad. |
|
N/A |
16450
|
En la vista de detalle de agente fue corregida la visualización gráfica y el conteo de alertas activas. |
|
N/A |
16470 |
En Auditoría de seguridad de EndPoint fue agregada una rutina de excepción para realizar cada chequeo de forma individual. |
|
N/A |
16733 |
En el Log Collector fue corregida la creación del pipeline necesario para iniciar la monitorización. |
|
N/A |
16747 |
El mensaje de falso positivo para agente en modo de autobalanceo fue corregido. |
|
N/A |
16748 |
Corregido campo de sistema operativo en el filtro de la vista de Detalle de agente. |
|
N/A |
16801 |
Retirada la repetitividad en mensaje de bienvenida a la Free Version de Pandora FMS. |
|
N/A |
16813 |
La desactivación inadvertida de la funcionalidad Log collector al cambiar cualquier otro valor de la configuración general fue corregida. |
|
N/A |
16822 |
Corregido error en consulta SQL en el asistente de servicios (nodos y Command Center). |
|
N/A |
16866
|
Los filtros en la vista Discovery PFMS han sido corregidos (botón de reiniciar parámetros y presentación visual de los mismos). |
|
N/A |
16943 |
Depurada y corregida la consulta de servidores y servidores Satélite en nodos. |
|
18326 |
14138
|
Las opciones básicas de agentes fueron corregidas teniendo en cuenta el sistema operativo relacionado y las colecciones de ficheros involucradas. |
|
18770 |
14330
|
Corregidas las operaciones de políticas de monitorización en Command Center sobre nodos en tiempo real mientras cada nodo realiza mantenimiento de su base de datos. |
|
N/A |
16287
|
Corregidos errores menores en la ejecución de Discovery con plugin SAP. |
|
N/A |
16090 |
Corregido el proceso de cambio de contraseña por el propio usuario teniendo en cuenta si es un nodo centralizado a un Command Center. |
|
N/A |
16120
|
Corregida la creación de agentes por Command Center (error HTTP 500). |
|
20860 |
16449
|
El filtrado de alertas desde detalles de agente fue corregido (nodos y Command Center). |
|
20638 |
16508
|
Ha sido corregido y recompilado el plugin para monitorización de VMware con Discovery PFMS. |
|
20643 |
16513
|
Corregido el selector de fecha en vista de gráficos personalizados. |
|
20940 |
16924
|
Corregidos los chequeos SNMP (números de puertos distintos a los habituales y otras variables de OID). |
|
N/A |
15505
|
En la monitorización de MS SQL Server® mediante Discovery PFMS fueron corregidos los prefijos para la creación de agentes por cada base de datos. |
|
N/A |
16826
|
En vista de servicios en modo árbol, tanto para nodos como en Command Center, fue corregida la recursividad para tres o más niveles en jerarquías de servicios con módulos incluidos en el último nivel. También se corrige para uso eficiente de RAM. |
|
N/A |
16936 |
Corregido error SQL al copiar Consola visual. |
|
N/A |
17045 |
En administración de agentes de la Consola web fueron recuperados los accesos directos de edición de agente, módulos y alertas. |
|
N/A |
17088 |
En los filtros de eventos guardados se ha establecido el valor cero (0) para mostrar elementos sin tomar en cuenta el tiempo transcurrido. |
|
N/A |
17123
|
Corregido error HTTP 500 en la creación de un agente por medio de la Consola web. |
|
21237 |
17170
|
Solventadas las alertas externas duplicadas aplicadas mediante políticas de monitorización. |
|
N/A |
17161
|
En el widget tipo Heatmap fue agregado un manejo de excepción en el cálculo del centrado visual. |
|
N/A |
16666 |
Corregido el instalador RPM del EndPoint para que funcione con el comando de monitorización |
|
N/A |
17201 |
Protocolo Tentacle, cliente y servidor, corregidos para el cifrado de comunicaciones con EndPoints para MS Windows®. |
|
N/A |
17221
|
Sección Log viewer fue corregida para mostrar fuente de letra monoespaciada (filtros). |
|
N/A |
16237 |
Agregado manejo de excepción para licencia caducada en la funcionalidad API PFMS 2.0. |
|
N/A |
17254 |
Corregido error SQL en vista «Monitor detail». |
|
N/A |
16314 |
En las diferencias de inventario fue corregido un error en el análisis sintáctico (parsing) entregado por los chequeos de EndPoint para MS Windows®. |
|
N/A |
17220
|
El parámetro de filtrado «Graph type» en el visor de logs fue retirado ya que no existen ese tipo de gráficas sino que describe cómo obtener los datos a graficar. |
|
N/A |
17343 |
En vista «Monitor detail» fueron redefinidas las columnas que no se pueden ordenar (ascendente/descendente). |
|
N/A |
17421
|
SIEM: Corregido el proceso de clonado de reglas y optimizado su manejo en memoria y actualización. |
|
N/A |
17356 |
Corregido el manejo de excepciones en Warp update online. |
|
N/A |
17476 |
Corregida la extralimitación en el borrado de módulos de agentes por Consola web. |
|
N/A |
17480 |
Fe de errata corregida en fichero de configuración al habilitar inventario en agente. |
|
N/A |
17569 |
Políticas de Monitorización: corregido mensaje de intervalo de chequeo según el tipo de módulo. |









