Más allá de las contraseñas para una mayor seguridad

La seguridad es un tema amplio y complejo con muchas facetas diferentes. Y, por supuesto, la seguridad es una de las principales preocupaciones de muchos equipos de TI. En la encuesta «Estado de las operaciones de TI» de Kaseya de 2018, el 58 % de las empresas medianas señalaron la ciberseguridad y la protección de datos como una de sus principales prioridades para 2019.

Los ataques relacionados con las contraseñas son una de las principales causas de las filtraciones de datos, por lo que un mejor control de acceso se está convirtiendo en algo esencial para garantizar una seguridad eficaz. En consecuencia, la gestión de identidades y accesos (IAM) ha adquirido una importancia fundamental para las empresas medianas. Para que las empresas sean ágiles y competitivas, los equipos de TI se ven sometidos hoy en día a una gran presión para implantar mejores controles de seguridad en la empresa, al tiempo que agilizan los procedimientos de autenticación con el fin de evitar una disminución de la productividad de los usuarios.

Además, los administradores de TI, al igual que el resto de empleados de las pequeñas y medianas empresas, tienen que gestionar demasiadas contraseñas. El aumento del número de dispositivos y aplicaciones implica dedicar más tiempo a gestionar el acceso a las credenciales. ¡Tiene que haber una forma mejor de hacerlo!

Las contraseñas por sí solas no son suficientes

El Informe sobre investigaciones de fugas de datos de 2017 de Verizon reveló que las contraseñas robadas o poco seguras fueron las responsables del 81 % de las fugas de datos relacionadas con ataques informáticos. Aunque es poco probable que las contraseñas desaparezcan a corto plazo, las empresas de todos los tamaños deben ir más allá de las contraseñas para garantizar la seguridad del acceso de los usuarios a las aplicaciones y los sistemas empresariales.

Un único nivel de seguridad ya no es suficiente. La autenticación multifactorial puede evitar las filtraciones de datos que se producen mediante ataques de fuerza bruta, phishing e ingeniería social, al utilizar algo más que un nombre de usuario y una contraseña.

Autenticación multifactor (MFA)

Se trata de un sistema de seguridad que requiere más de un método de autenticación para verificar la identidad del usuario al iniciar sesión. La autenticación de dos factores (2FA) resuelve el problema de las contraseñas al exigir algo que los usuarios saben —normalmente, nombre de usuario y contraseña— y algo que tienen —un token o una aplicación para el móvil—. Este proceso de dos pasos confirma que se trata de un usuario válido. La autenticación multifactorial (MFA) añade una capa de seguridad que permite a las empresas protegerse frente al uso indebido de credenciales.

Inicio de sesión único

Todos sabemos lo complicado que resulta llevar un control de tantas contraseñas y tener que utilizar una diferente para acceder a cada una de nuestras aplicaciones. El inicio de sesión único resuelve este problema al permitir que el usuario utilice un único conjunto de credenciales para iniciar sesión una sola vez en una «plataforma de acceso» a las aplicaciones. Desde allí, tiene acceso a todas sus aplicaciones habituales. Esto supone un gran ahorro de tiempo a la hora de iniciar sesión para todos los usuarios.

Gestión del acceso privilegiado (también conocida como gestión de cuentas privilegiadas)

Un usuario con privilegios es aquel que tiene acceso administrativo a tus sistemas críticos. Y, como es lógico, solo querrás conceder acceso privilegiado a aquellas personas en las que confías. Las herramientas de gestión de acceso privilegiado (PAM) ofrecen una forma escalable de autorizar y supervisar todas las cuentas con privilegios en tu entorno informático. Estas herramientas suelen permitirte:

  • Concede privilegios de acceso a los usuarios únicamente para sistemas específicos, según sea necesario
  • Concede acceso solo cuando sea necesario y revoca el acceso automáticamente al finalizar el periodo
  • Crear un registro de auditoría de las actividades de acceso privilegiado con fines de cumplimiento normativo

Las herramientas PAM suelen contar con un almacén de contraseñas para guardar todas las contraseñas del sistema.

Las organizaciones pueden tener un control total sobre qué usuarios y grupos pueden acceder a los sistemas en función de sus roles. Esta gestión centralizada, con niveles de permisos muy precisos, ofrece un alto nivel de protección frente a las intrusiones.

Los técnicos necesitan una forma más eficaz de acceder a los endpoints

Los administradores de TI son responsables del funcionamiento ininterrumpido de numerosos dispositivos y aplicaciones. Esto significa que, por lo general, disponen de acceso a las credenciales de los usuarios finales o de los administradores para iniciar sesión en dichos dispositivos. Pueden utilizar el almacén de contraseñas para acceder a las contraseñas de los dispositivos de los usuarios finales. Uno de los problemas de este enfoque es que todas esas contraseñas deben cambiarse si el técnico abandona la empresa.

Más allá de las contraseñas en la gestión de terminales

¿Y si tus técnicos no tuvieran que conocer ni tener acceso a ninguna contraseña para acceder a los sistemas de los usuarios finales? La función «1-Click Access» de Kaseya permite a los usuarios con privilegios y a los administradores acceder de forma segura a los dispositivos de los usuarios finales con solo hacer clic en un botón, sin necesidad de conocer las credenciales de usuario o de administrador. Esto no solo ahorra un tiempo valioso, sino que también elimina la necesidad de cambiar las contraseñas cuando alguien abandona la empresa.

No te pierdas más información sobre la función «1-Click Access» de Kaseya en una próxima entrada del blog.

Para obtener más información sobre la solución de gestión de terminales y redes de Kaseya, solicita una demostración de VSA de Kaseya.

Una plataforma integral para la gestión de TI y seguridad

Kaseya 365 es la solución integral para gestionar, proteger y automatizar las TI. Gracias a sus integraciones fluidas en todas las funciones críticas de TI, simplifica las operaciones, refuerza la seguridad y aumenta la eficiencia.

10 datos sobre la Dark Web que debes conocer

10 datos sobre la Dark Web que debes conocer

Más información
10 datos sobre la IA y la ciberseguridad que debes conocer

10 datos sobre la IA y la ciberseguridad que debes conocer

Más información
10 datos sobre el riesgo de phishing y los comportamientos peligrosos de los empleados que no te puedes perder

10 datos sobre el riesgo de phishing y los comportamientos peligrosos de los empleados que no te puedes perder

Más información