Seguridad

¿Es la Nube una alternativa confiable?

En un mundo donde la seguridad de los sistemas de información es primordial, surge la pregunta: ¿Es la Nube una alternativa confiable para administrar la seguridad de identidad y acceso (IAM)?

Gestión de identidad y acceso – o Gestión de identidad y acceso (IAM) – es un pilar fundamental de la gestión de la seguridad de los Sistemas de Información (SI). Por IAM nos referimos a las soluciones deAdministración de Identidad y Gobernanza (CADA UNO), d’Gestión de Acceso (AM) y Gestión de acceso privilegiado (PAM), respectivamente permitiendo gestionar el ciclo de vida de las identidades, accesos y cuentas privilegiadas.

Según el tamaño de la empresa u organización, se debe gestionar una multiplicación –más o menos fuerte– de usuarios y accesos. Es importante, por ejemplo, gestionar el ciclo de vida de las cuentas de usuario, administrador o software (API, cuenta de aplicación) -ya sean internas o externas- y darles el nivel adecuado de granularidad de autorización, en los diferentes perímetros a los que deben estar capaz de acceder. Por lo tanto, esto implica la implementación de muchas herramientas IAM, que se administrarán más adelante.

Históricamente, las soluciones que ofrecían los editores de tecnología eran, en su mayoría, On-Premise (en el sitio). Pero hoy en día, cada vez se ofrecen más soluciones en SaaS (Cloud). Repasemos las diferentes características que ofrecen estos dos modos juntos.

Soluciones IAM on-premise: ¿históricas y destinadas a quedarse?

Las soluciones IAM On-Premise permiten un mejor control, así como una mejor partición interna de los datos de la empresa, ya que tenemos el control de su enrutamiento, así como de su almacenamiento. Las soluciones locales suelen incluir más funciones y opciones de personalización. También le permiten utilizar la herramienta elegida incluso sin acceso a Internet. Además, el costo del producto suele ser menor porque el proveedor de servicios no tiene que respaldar su mantenimiento. Sin embargo, esto aún debe ponerse en perspectiva porque se pueden agregar algunos costos adicionales.

De hecho, estas soluciones obligan a la empresa a cubrir costos adicionales relacionados con la infraestructura On-Premise, como su gestión (alta disponibilidad, supervisión y respaldos) y su mantenimiento por humanos (requiere tiempo y capacitación), o costos financieros adicionales (servidores y licencias). El despliegue y puesta en marcha de estos proyectos también puede llevar más tiempo que un proyecto en la Nube debido a la configuración del entorno por parte de los equipos internos.

Así, dependiendo de su tamaño, y de su madurez en términos de IAM, la empresa tendrá muchos parámetros a tener en cuenta. Por ejemplo, las empresas distribuidas en varias áreas geográficas pueden preferir soluciones On-Premise, porque apreciarán la personalización que ofrecen las soluciones, particularmente en términos de arquitectura, y podrán asumir los costos relacionados.

Soluciones IAM SaaS: ¿ganancia rápida y viento en popa?

En Cloud SaaS todo lo gestiona el proveedor del servicio, tanto la alta disponibilidad del servicio como las distintas actualizaciones a realizar. Por lo tanto, los equipos internos solo tendrán costos operativos bajos. Las soluciones en la nube destacan especialmente por su sencillez en muchos aspectos.

De hecho, se pueden usar casi instantáneamente porque a menudo solo se necesita un simple clic (enlace de conexión URL) para usarlo. En términos de arquitectura, requieren pocos componentes en las instalaciones, si es que requieren alguno. Además, están diseñados para ser escalables con el fin de adaptarse rápidamente a posibles aumentos de carga. Cuando se identifica una necesidad crítica, la nube es una solución rápida para satisfacerla, ofreciendo una fácil implementación en el ecosistema existente.

Si las soluciones IAM Cloud son cada vez más utilizadas, también es gracias al grado de seguridad que aportan. La gran mayoría de los proveedores de servicios de IAM confían en proveedores líderes en la nube, como Amazon Web Services (AWS), Microsoft Azure o Google Cloud Platform (GCP), reconocidos por sus estándares de seguridad reforzados.

Además, si el SI interno de su empresa fuera su hogar, no habría nadie que pudiera entrar en su hogar. En efecto, las interacciones solo se realizan de forma unidireccional, desde el SI interno hacia la solución Cloud (que está fuera) que calificamos como “flujos salientes”. Así se evita la apertura de canales accesibles desde el exterior.

La necesidad de una experiencia de usuario agradable

Aunque hoy en día hay una multitud de soluciones IAM en el mercado, la gran mayoría de las soluciones respetan la experiencia del usuario. Estas herramientas están diseñadas para comunicarse entre sí, hablando de identidad federada, a través de los protocolos SAML, OAuth, OpenID. Las aplicaciones delegan la autenticación a una unidad central, en la que confían. Gracias a esto, los usuarios ingresan sus identificadores solo una vez. Se trata entonces del acceso Single Sign-On (SSO), una técnica que simplifica el día a día de todos. El usuario autenticado tendrá los mismos permisos que si se autenticara en la aplicación específica. Además, estas soluciones también pueden equiparse con inteligencia. Es posible que se le solicite al usuario una segunda autenticación cuando inicie sesión desde una ubicación inusual.

Si el campo de IAM puede parecer denso, muchas empresas que son expertas en este campo pueden acompañarlo para un estudio preliminar. De hecho, realizar una auditoría del sistema existente podría ayudarlo a evaluar su nivel de madurez y, en función de él, posiblemente permitirle elegir la solución que mejor se adapte a sus problemas y necesidades. A estas auditorías les sigue la entrega de las mejores prácticas cibernéticas, así como soluciones de mercado de última generación. Y en ocasiones, integrando las herramientas que mejor se adapten a tu contexto.

Por su naturaleza, On-Premise permite más control y personalización, mientras que SaaS (Cloud) está más estandarizado. De hecho, SaaS sigue un marco de seguridad estandarizado para estar en línea con las mejores prácticas actuales. Dependiendo de sus necesidades, es muy posible continuar avanzando con un entorno basado en una arquitectura híbrida: los componentes en las instalaciones pueden comunicarse de manera efectiva con las soluciones SaaS. Esta arquitectura permite así que todos se beneficien de las ventajas de los dos modelos existentes.
____________________________

Par david chengConsultor de ciberseguridad PAM en Sinetis

Lea también:

Administrador de aplicaciones, ¿qué esperar de los programas de IAM?

Cuáles son las mejores prácticas de IAM (Identity and Access Management)

¿Cómo seleccionar su futura solución de IDentity-as-a-Service?

¿Cómo elegir la mejor solución de encriptación e implementarla de manera efectiva?

Análisis de amenazas estratégicas de BlackCat

[

Related posts
Seguridad

Contraseñas en la era de la IA: 7 reflejos para revisar

¿Qué pasaría si el 7 de mayo de 2026 fuera el último “día de la contraseña”? Frente a la…
Read more
Seguridad

por qué “el menor privilegio” sigue fuera de nuestro alcance

El principio de privilegio mínimo se ha vuelto obvio en el gobierno de TI. En todos lados. Incluso…
Read more
Seguridad

Todo sobre el riesgo de fuga de datos del navegador

El nuevo riesgo cibernético ya no implica necesariamente un archivo adjunto con trampa explosiva…
Read more

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *