Resumen del seminario web: Evaluación del estado de los usuarios de Microsoft 365 y Google Workspace

En el mundo híbrido actual, los equipos de tus clientes inician sesión desde cualquier lugar, a cualquier hora y desde cualquier dispositivo. Las aplicaciones SaaS, como Microsoft 365 y Google Workspace, permiten a las empresas trabajar desde cualquier lugar, pero esa flexibilidad conlleva riesgos ocultos.

Durante nuestro seminario web «Microsoft 365 & Google Workspace User Health Check», celebrado a principios de este año, analizamos qué significa realmente mantener el «estado de los usuarios» en un mundo impulsado por el SaaS. Y no se trata del bienestar físico, sino del perfil digital de los usuarios finales: el nivel de seguridad, la higiene de acceso y la eficiencia operativa de cada cuenta de usuario que gestionas.

Como proveedor de servicios gestionados (MSP), tus clientes confían en ti para mantener sus entornos seguros, conformes con la normativa y funcionando al máximo rendimiento. En este seminario web se ha explicado por qué el estado de los usuarios es fundamental, se han presentado las herramientas que necesitas para proteger los ecosistemas en la nube de tus clientes y se han compartido buenas prácticas aplicables para reforzar la protección de los usuarios tanto en Microsoft 365 como en Google Workspace.

Por qué los MSP deben preocuparse por la seguridad y el bienestar de los usuarios

El estado de los usuarios refleja el bienestar general de los entornos en la nube de tus clientes. Comprender estos indicadores de estado o de seguridad puede ayudarte a obtener una ventaja competitiva. Los proveedores de servicios gestionados (MSP) que son capaces de medir, supervisar y mejorar el estado de los usuarios (indicadores de seguridad) destacan como asesores de confianza en un mercado saturado.

La protección de sus clientes en la era de la nube debe ir más allá de los computadoraes laptopes, los cortafuegos, los routers y los conmutadores. La realidad es que los piratas informáticos han evolucionado. Ya no se centran en los dispositivos finales, sino que apuntan a las identidades de los usuarios. Comprometer una cuenta de usuario es más rápido, más barato y mucho más eficaz que burlar las defensas tradicionales. Sus usuarios son el nuevo perímetro. El verdadero campo de batalla es el perfil de usuario: cada identidad que se conecta a Microsoft 365 o Google Workspace.

Lo que quita el sueño a los MSP no son siempre los ataques grandes y evidentes, sino los pequeños ajustes de Microsoft 365 y Google Workspace que suelen pasarse por alto y que pueden dar pie a riesgos. Opciones como «mantener la sesión siempre activa», «recordar este dispositivo» o «configurar el enlace para que nunca caduque» pueden parecer prácticas, pero generan graves vulnerabilidades.

Como proveedor de servicios de gestión (MSP), tu reto —y tu oportunidad— consiste en garantizar que estos entornos estén configurados de forma segura, se supervisen de forma continua y se gestionen de manera proactiva. Al hacerte cargo de la seguridad de los usuarios y la protección de su identidad, ayudas a tus clientes a estar más seguros y a ir un paso por delante de los ciberdelincuentes.

Lo que necesitan los MSP para proteger a sus clientes de forma eficaz

El panorama de las ciberamenazas ha evolucionado, al igual que los atacantes. Para los proveedores de servicios gestionados (MSP), los mayores riesgos a los que se enfrentan hoy en día sus clientes son el phishing, el robo de tokens y el compromiso del correo electrónico empresarial (BEC). Estos ataques basados en la identidad se aprovechan del eslabón más débil de la cadena de ciberseguridad: el comportamiento humano y el acceso no seguro.

Según el Informe sobre tendencias en actividades de phishing, en el segundo trimestre de 2025 se registraron más de 1.13 millones de ataques de phishing, lo que supone un aumento del 13% con respecto al primer trimestre. Otro estudio reveló que el volumen de ataques de BEC se disparó casi un 40% en junio de 2025, mientras que el phishing de credenciales representó más del 40% de todos los métodos de retirada de fondos.

Para proteger eficazmente a sus clientes, los MSP necesitan un enfoque proactivo y por capas que abarque la prevención, la respuesta y la recuperación.

Proteger la gestión de licencias y políticas de usuario: los MSP necesitan herramientas avanzadas para aplicar políticas coherentes y automatizadas en Microsoft 365 y Google Workspace, con el fin de reducir los errores de configuración y mejorar los índices de seguridad.

Previene los ataques antes de que se produzcan: ante el aumento de los casos de phishing y robo de tokens, los MSP necesitan herramientas que ofrezcan una supervisión continua de las amenazas, una detección inteligente de anomalías y alertas inmediatas.

Responde con rapidez: cuando se producen ataques, la rapidez de respuesta lo es todo. La automatización ayuda a los MSP a aislar las cuentas comprometidas, revocar las sesiones de riesgo y contener los daños más rápidamente.

Recuperación con confianza: la resiliencia consiste en estar preparado para restablecer el funcionamiento normal de forma rápida y segura. Los proveedores de servicios gestionados (MSP) necesitan soluciones fiables de copia de seguridad y recuperación de SaaS que garanticen la continuidad del negocio y reduzcan al mínimo el tiempo de inactividad.

Al invertir en la combinación adecuada de capacidades de prevención, respuesta y recuperación, los MSP pueden ofrecer la garantía que esperan sus clientes.

El principal problema al que se enfrentan hoy en día los MSP

No existe una única herramienta capaz de resolver el reto que plantean los ataques basados en la identidad, en constante evolución. Sin embargo, el verdadero problema no es la falta de herramientas, sino la falta de integración.

Los MSP necesitan una estrategia de defensa integral basada en un ecosistema de soluciones integradas que protejan a los usuarios, los datos y el acceso desde todos los ángulos.

La mayoría de los MSP tienen que hacer malabarismos con media docena de productos de seguridad diferentes de distintos proveedores. Cada solución aborda un problema concreto, pero, en conjunto, generan complejidad, ineficiencia y puntos ciegos.

Piénsalo de esta manera: imagina que tuvieras que comprar Excel, PowerPoint, Word y SharePoint por separado a cuatro empresas diferentes.

Eso es exactamente lo que ocurre hoy en día en el ámbito de la seguridad. El uso de herramientas dispares se traduce en una protección inconexa. Cuando un proveedor es adquirido, cambia de rumbo o deja de dar soporte a una función, los MSP se quedan con integraciones defectuosas, soluciones puntuales que no se comunican entre sí y cada vez más problemas operativos. Esto se traduce en mayores costes, «fatiga de proveedores» y cargas de trabajo más pesadas para los equipos de TI.

Con «Kaseya 365 User», los MSP disponen de todos los componentes de seguridad esenciales que necesitan en una única y potente plataforma.

Cinco elementos clave para proteger a los usuarios finales de tus clientes

Garantizar la seguridad de los usuarios de tus clientes requiere una estrategia por niveles que combine prevención, respuesta y recuperación. A continuación se detallan los cinco componentes fundamentales que todo proveedor de servicios gestionados (MSP) necesita para reforzar la seguridad de los usuarios finales.

Seguridad del correo electrónico: Detén los ataques de phishing, malware y BEC antes de que lleguen a las bandejas de entrada de los usuarios gracias a la detección avanzada de amenazas.

Formación en concienciación sobre seguridad: Capacita a los usuarios para que identifiquen y frenen los ataques de raíz. La formación continua fomenta una cultura de seguridad más sólida, reduce los errores humanos y minimiza las posibilidades de que se produzcan incidentes de seguridad.

Supervisión de la dark web: detecta las credenciales comprometidas de los clientes antes de que sean objeto de abuso. El análisis continuo de la dark web ayuda a los MSP a actuar con rapidez para prevenir las filtraciones de datos.

Detección y respuesta en la nube: Consigue una visibilidad completa de los entornos de Microsoft 365 y Google Workspace de tus clientes. Identifica actividades sospechosas, recibe alertas instantáneas, automatiza la respuesta y neutraliza las amenazas en tiempo real.

Copias de seguridad y recuperación: cuando todo lo demás falla, lo más importante es una recuperación rápida. Las copias de seguridad seguras y fiables garantizan que tus clientes puedan volver a estar operativos rápidamente tras un incidente de seguridad.

Buenas prácticas para reforzar la protección de los usuarios en M365 y Google Workspace

Para proteger mejor los entornos SaaS de tus clientes, debes combinar la tecnología adecuada con unas buenas prácticas rigurosas. A continuación te presentamos una serie de medidas de eficacia probada que debes tener en cuenta para minimizar el riesgo, subsanar las brechas de seguridad y mantener protegidas las cuentas de los usuarios.

Activar y exigir la autenticación multifactorial (MFA): La autenticación multifactorial sigue siendo la forma más sencilla y eficaz de bloquear el acceso no autorizado. Haz que sea obligatoria en todas las cuentas de usuario y aplicaciones.

Utiliza reglas de acceso condicional: en Microsoft 365, aplica directivas de acceso condicional para limitar los inicios de sesión por dispositivo, ubicación o nivel de riesgo.

Forma a los usuarios finales de forma regular: la formación continua en materia de concienciación ayuda a reforzar las mejores prácticas de seguridad y a convertir a los usuarios en una formidable primera línea de defensa.

Supervisar las aplicaciones SaaS: estar atento a cualquier actividad inusual en Microsoft 365 y Google Workspace, como inicios de sesión sospechosos, escalada de privilegios o intercambio masivo de archivos.

Realizar un seguimiento del comportamiento en el intercambio de archivos: supervisar los enlaces compartidos y el acceso a los documentos para evitar la filtración de datos e identificar a tiempo las amenazas internas.

Supervisar los inicios de sesión mediante OAuth: Realizar un seguimiento exhaustivo de los inicios de sesión basados en OAuth para detectar accesos sospechosos y prevenir filtraciones de datos antes de que se produzcan.

Elimina las cuentas de invitado innecesarias: revisa periódicamente y elimina las cuentas de usuario de invitado inactivas o innecesarias para reducir al mínimo la superficie de ataque y evitar el acceso no autorizado.

Vea la grabación del webinar para descubrir cómo Kaseya 365 User refuerza la seguridad de sus clientes al tiempo que aumenta la rentabilidad de su MSP.

Solicita una demostración para ver cómo funciona Kaseya 365 User.

Una plataforma integral para la gestión de TI y seguridad

Kaseya 365 es la solución integral para gestionar, proteger y automatizar las TI. Gracias a sus integraciones fluidas en todas las funciones críticas de TI, simplifica las operaciones, refuerza la seguridad y aumenta la eficiencia.

10 datos sobre la Dark Web que debes conocer

10 datos sobre la Dark Web que debes conocer

Más información
10 datos sobre la IA y la ciberseguridad que debes conocer

10 datos sobre la IA y la ciberseguridad que debes conocer

Más información
10 datos sobre el riesgo de phishing y los comportamientos peligrosos de los empleados que no te puedes perder

10 datos sobre el riesgo de phishing y los comportamientos peligrosos de los empleados que no te puedes perder

Más información