Supervisión de la seguridad en Azure y Gestión del Acceso Privilegiado (PAM)
Microsoft Azure ofrece una gran variedad de nuevas funciones muy interesantes para la TI de las empresas. El nuevo Azure IoT Hub, que permite el despliegue a gran escala de dispositivos del Internet de las cosas (IoT), es tan solo un ejemplo. No obstante, también esta función implica un gran número de desafíos, como la supervisión de la seguridad en Azure.
La supervisión de la seguridad en Microsoft Azure necesita herramientas robustas de gestión de la seguridad en la nube ya que, con el IoT, este monitoreo se vuelve incluso más complicado. La necesidad de ampliar la supervisión de la seguridad y de cambiar rápidamente las configuraciones a medida que las redes del IoT se expanden hace que las herramientas tradicionales de supervisión de la seguridad dejen de ser adecuadas. Las soluciones de Gestión del Acceso Privilegiado (PAM) nativas de la nube pueden contribuir a resolver este problema. Al rastrear el acceso privilegiado (administrativo) y las sesiones administrativas, estas soluciones ofrecen a los responsables de seguridad una visión clara y en tiempo real de qué usuarios son los que establecen o modifican las aplicaciones basadas en Azure y dispositivos de IoT remotos.
La función de PAM en Azure
PAM hacer referencia a los procesos y herramientas que gestionan el acceso a los back-ends de los sistemas críticos. Lo cierto es que uno de los pilares fundamentales de la seguridad de la información es el control cuidadoso de los usuarios privilegiados ya que, por ejemplo, un usuario privilegiado puede iniciar sesión en un servidor de correo electrónico como administrador y eliminar cuentas, modificar la configuración del sistema y mucho más. El abuso tanto accidental como deliberado de las cuentas privilegiadas es una amenaza a la seguridad que PAM puede combatir.
PPAM actúa como una medida defensiva adicional frente al uso indebido, tanto accidental como deliberado, de las cuentas privilegiadas
El modelo de seguridad de dos niveles utilizado por Microsoft Azure exige que el cliente sea quien gestione y supervise a los usuarios privilegiados que accedan a las aplicaciones alojadas en la plataforma. Azure se encarga de securizar su infraestructura y redes: el resto es su responsabilidad. Realmente es lo justo ya que, ¿cómo puede ser Azure responsable de sus políticas de usuario?
Algunas soluciones de PAM, como la de WALLIX, tienen instancias nativas disponibles en Azure que permiten supervisar y gestionar las sesiones de cuentas privilegiadas en la nube. WALLIX también habilita PAM a través de múltiples nubes, entornos edge y locales. Esta función es particularmente útil cuando consideramos a PAM para el IoT.
PAM, Azure Security y el Internet de las cosas (IoT)
El Azure IoT Hub es un ejemplo perfecto de los desafíos a los que PAM se enfrenta en la nube debido a las condiciones extremas de ciberseguridad del IoT. Existen tres factores que hacen del IoT un área de vulnerabilidad significativa: escalada, variedad sistémica y ritmo de cambio. Sin embargo, el IoT lleva estos tres elementos a un nuevo nivel.
Se espera que en unos años el IoT englobe a decenas de miles de millones de dispositivos. Debido a su naturaleza, la mayoría de ellos estarán ubicados lejos de los centros tradicionales de control de InfoSec, es decir, en redes que no tendrán por qué estar controladas por las entidades que las despliegan. Estos dispositivos representan vectores de ataque; endpoints difíciles de proteger dada la escala y alcance de los despliegues. Dado que existen múltiples tipos de dispositivos y ciclos de cambio rápidos, el IoT alojado en la nube constituye una propuesta de supervisión de la seguridad intimidante.
Las consecuencias también son importantes. Por ejemplo, pongamos que usted dirige una empresa eléctrica con un gran número de dispositivos IoT, como contadores remotos y sensores de transmisión, por lo que está sujeto a la NERC CIP. Según esta normativa de seguridad, usted está obligado a rotar las contraseñas de los dispositivos y a cancelar en 48 horas el acceso de los empleados que se vayan de su empresa. Siendo realistas, esto es básicamente imposible con los sistemas de control de acceso y gestión de identidades locales. Para cumplir con las normas de la NERC CIP (y mantenerse a salvo de incidentes de seguridad potencialmente devastadores), necesitará una solución potente de PAM en la nube.
La solución PAM de WALLIX para Microsoft Azure
La solución de WALLIX para Microsoft Azure está certificada y, además, se encuentra disponible en el marketplace de Azure. Con un diseño multi-tentant y una arquitectura sin agentes, WALLIX para Azure tiene la capacidad de escalar y cambiar al ritmo que el IoT necesita y otras cargas de trabajo exigentes en la nube. Algunas de sus funciones principales son:
- Acceso de inicio de sesión único con un solo clic para usuarios privilegiados
- Protección de credenciales sensibles en un vault certificado
- Gestión y ciclo automatizados de contraseñas
- Control y rastreo completos de todos los usuarios y acciones
- Gestión y grabación de sesiones SSH y RDP
- Grabación OCR de sesiones RDP y VNC que se pueden consultar
- Configuración sencilla de las alertas sobre acciones prohibidas y desconexiones de sesión
- Registro de auditoría exhaustivo
La solución completa WALLIX PAM ayuda a las organizaciones a mantener el control completo de sus activos más críticos
Los nuevos usos de la nube, como el centro IoT en Microsoft Azure, presentan retos de seguridad complejos. Sin embargo, si se dispone de las herramientas adecuadas, es posible supervisar la seguridad en Azure mientras se define y aplica la política de acceso privilegiado. Con una arquitectura sin agentes y una aplicación nativa de Azure, la solución PAM de WALLIX Bastion permite a los responsables de seguridad establecer fuertes controles sobre el acceso a cuentas privilegiadas para aplicaciones basadas en la nube. WALLIX también proporciona PAM para dispositivos como sensores IoT desplegados a través de la nube de Azure.
¿Quiere obtener más información sobre como la solución PAM de WALLIX ayuda a proporcionar una seguridad adicional a los dispositivos del IoT desplegados en la nube de Azure? No dude en ponerse en contacto con nosotros.