Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • El nuevo eslabón débil en la seguridad SaaS: dispositivos
  • Tecnología

El nuevo eslabón débil en la seguridad SaaS: dispositivos

teknomers 21 de Temmuz de 2022 (Last updated: 21 de Temmuz de 2022) 4 minutes read
El nuevo eslabón débil en la seguridad SaaS: dispositivos


Por lo general, cuando los actores de amenazas buscan infiltrarse en las aplicaciones SaaS de una organización, buscan configuraciones incorrectas de aplicaciones SaaS como un medio de entrada. Sin embargo, los empleados ahora usan sus dispositivos personales, ya sean teléfonos o computadoras portátiles, etc., para realizar su trabajo. Si la higiene del dispositivo no está a la altura, aumenta el riesgo para la organización y amplía la superficie de ataque para los malos actores. Y así, Endpoint (Device) Protection, a través de EDR, XDR y soluciones de gestión de vulnerabilidades, ha surgido como un factor crítico en la seguridad SaaS.

El desafío de remediar las amenazas que plantean los puntos finales y los dispositivos radica en la capacidad de correlacionar los usuarios de la aplicación SaaS, sus funciones y permisos con los niveles de cumplimiento e integridad de sus dispositivos asociados. Este enfoque integral es lo que necesita la organización para implementar un enfoque holístico de confianza cero para su seguridad SaaS.

No es una hazaña simple, sin embargo, las soluciones automatizadas de gestión de la postura de seguridad de SaaS, como Adaptive Shield, ahora pueden proporcionar visibilidad que correlaciona al usuario de SaaS y sus dispositivos asociados con el puntaje de higiene del dispositivo.

Haga clic aquí para programar un 10 min. demostración para ver cómo puede proteger su pila SaaS

Dispositivos de alto riesgo

¿Cómo clasifica los dispositivos de alto riesgo en el contexto de la seguridad SaaS?

Dispositivos que pertenecen o son utilizados por usuarios con altos niveles de permiso para las aplicaciones SaaS principales de la empresa. Por ejemplo, alguien que tiene altos niveles de acceso al CRM de la empresa puede presentar un alto riesgo para la empresa si su dispositivo es vulnerable y esto debe remediarse de inmediato. Estos dispositivos de alto riesgo sirven como un vector de amenaza crítico para el entorno SaaS de una organización.

Los equipos de seguridad deben asignar continuamente los dispositivos a sus usuarios y sus permisos asociados para controlar qué dispositivos/usuarios representan el mayor riesgo.

Correlación entre usuario, aplicación y dispositivo

Como se mencionó, cuanto más privilegiado sea el usuario, mayor será el riesgo para su dispositivo. Para obtener una observación profunda de la postura del usuario, la aplicación y el dispositivo, los equipos de seguridad deben verificar la higiene de los dispositivos de sus usuarios, por ejemplo, las configuraciones actualizadas del sistema operativo y cualquier vulnerabilidad. Con esa evaluación y puntaje en la mano, los equipos de seguridad pueden mapear y monitorear el acceso de la aplicación SaaS del usuario (además de, por supuesto, asegurar las propias aplicaciones SaaS).

Una vez que estas referencias cruzadas estén en su lugar y sean accesibles, las organizaciones pueden habilitar mejoras de cumplimiento “suaves”, a través de políticas y mejores prácticas organizacionales. De esta forma, los equipos de seguridad pueden monitorear los riesgos y las amenazas sin limitar severamente al usuario.

Obtenga el enfoque de confianza cero

La confianza cero es un concepto muy discutido en la lengua vernácula de la ciberseguridad en la actualidad. Si bien muchos lo consideran una palabra de moda, su significado representa un enfoque importante que no se puede enfatizar lo suficiente. Para asegurar completamente la pila de SaaS de la organización, de un extremo a otro y de manera continua, se requiere una solución holística y automatizada.

Una solución SSPM, como Escudo adaptativo, se creó para resolver no solo la necesidad de administrar las configuraciones de la aplicación SaaS en sí, sino también los dispositivos que usan los empleados de la organización. (Sin mencionar el acceso a aplicaciones de terceros, y puede leer más sobre eso aquí). Cuando se integra con la solución MDM (administración de dispositivos móviles), Adaptive Shield extraerá los datos del dispositivo y asignará el dispositivo al propietario.

Al observar la postura del dispositivo mientras se realiza una evaluación de seguridad de SaaS, las organizaciones pueden lograr un enfoque holístico de confianza cero.

Aprenda cómo eliminar los enlaces débiles en su seguridad SaaS ahora.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: FDF: los agricultores activistas quieren ir a Middelaar el viernes
Next: Alemania tras un apasionante duelo con Austria a semifinales ante Francia u Holanda

Related Stories

Alexa+ en Francia: ¿qué tal el nuevo asistente de voz
  • Tecnología

Alexa+ en Francia: ¿qué tal el nuevo asistente de voz IA de Amazon en el día a día?

teknomers 22 de Haziran de 2026
El réseau X sufre una falla importante, ¿qué está sucediendo?
  • Tecnología

El réseau X sufre una falla importante, ¿qué está sucediendo?

teknomers 22 de Haziran de 2026
Aquí están todas las novedades esperadas para el nuevo Outlook
  • Tecnología

Aquí están todas las novedades esperadas para el nuevo Outlook

teknomers 22 de Haziran de 2026

You May Have Missed

  • General

Escándalos, fronda, sucesión… Los entresijos de la caída de Keir Starmer

teknomers 22 de Haziran de 2026
  • General

Psicología del lavado de manos: La psicología dice que las personas que se lavan las manos 10 veces al día no siempre son germofóbicas, pueden estar intentando calmar una mente sobrecargada.

teknomers 22 de Haziran de 2026
  • Deporte

Clasificatorias de Wimbledon 2026: Dan Evans no se siente motivado por la omisión de la wildcard

teknomers 22 de Haziran de 2026
  • Finanzas

TGV, TER… Un cable arrancado por un tren en la estación de Burdeos, el tráfico ferroviario muy perturbado con más de tres horas de retraso

teknomers 22 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.