La mayoría de las empresas descubre una brecha semanas o meses después de que ocurrió. ¿Sabe usted en qué estado está la suya?
L2Capa segunda de nueve

Seguridad de Identidad

Cuando una credencial se filtra, el atacante entra por la puerta y con permiso. Esta capa decide quién puede entrar, desde dónde y con qué privilegio.

  • MFA
  • Inicio de sesión único
  • Acceso condicional
  • Cuentas privilegiadas
Mujer sosteniendo el teléfono en una mano y con la otra sobre el teclado del portátil, confirmando un acceso desde su puesto de trabajo.
Por dónde entra

Robar una clave sigue siendo más barato que romper un sistema.

Las credenciales válidas son el acceso preferido: no disparan alarmas y permiten moverse con calma. El control no está en la contraseña sino en lo que se exige alrededor de ella, en qué se le permite hacer a cada cuenta y en cuánto tiempo conserva un privilegio elevado.

Señales de que le falta esta capa
  • Hay cuentas de personas que ya no trabajan en la organización.
  • El administrador usa la misma cuenta para todo, todo el día.
  • Nadie revisa desde qué países se está iniciando sesión.
Alcance

Qué incluye la capa

Cada componente se implementa, se configura y queda bajo vigilancia del SOC. No entregamos licencias sueltas.

Segundo factor en todo lo que expone datos

Despliegue por fases, empezando por administradores y accesos remotos, con la menor fricción posible para el usuario final.

Inicio de sesión único

Una identidad para las aplicaciones de la organización, con altas y bajas centralizadas y trazables.

Acceso condicional

Reglas por dispositivo, ubicación y riesgo de la sesión: no es lo mismo entrar desde el equipo corporativo que desde un dispositivo desconocido.

Gestión de cuentas privilegiadas

El privilegio se pide, se aprueba y expira. Nadie queda administrador de forma permanente por comodidad.

Operación

La capa no se instala y se olvida.

Todo lo que esta capa genera sube al SIEM, se correlaciona con el resto del stack y lo revisa un analista de turno. Lo que sigue es igual para las nueve capas.

Se clasifica en menos de un minuto

El Triage Agent revisa cada evento que entra, a cualquier hora, y descarta el ruido antes de que llegue a una persona.

Lo confirma un analista

La decisión de contener, aislar o escalar la toma una persona con contexto de su operación, no un automatismo.

Queda registrado

Cada acción sobre esta capa entra al informe del período, con hora, responsable y resultado.

Dos analistas del SOC de Lynxsource, una sentada y otra de pie a su lado, mirando juntas un tablero de estado en el monitor.
Qué recibe usted
  • Inventario de cuentas activas, huérfanas y privilegiadas.
  • Informe de accesos anómalos y qué se hizo con cada uno.
  • Matriz de reglas de acceso condicional vigentes.
Preguntas

Lo que nos preguntan sobre esta capa

¿El segundo factor va a molestar a los usuarios?

Se configura para pedirse solo cuando el contexto lo amerita. En el día a día desde el equipo de siempre, la mayoría de la gente casi no lo nota.

¿Sirve si usamos Microsoft 365 y otras aplicaciones sueltas?

Sí. El inicio de sesión único se extiende a las aplicaciones que soporten los estándares, y las que no, quedan documentadas como excepción con su control compensatorio.

¿Cuánto toma implementarla?

El despliegue por fases suele tomar entre cuatro y ocho semanas según la cantidad de aplicaciones y usuarios.

¿Qué pasa si alguien pierde el teléfono?

Hay un procedimiento de recuperación verificada, operado por el SOC, para que nadie quede fuera de su trabajo ni se abra un hueco.

Veamos cómo está esta capa en su operación.

Una revisión sin costo y sin compromiso. Le decimos qué encontramos, qué conviene resolver primero y qué puede esperar.

Solicitar evaluación gratuita

Respondemos en menos de un día hábil. Ecuador, Colombia, Bolivia, Estados Unidos y Canadá.

WhatsApp