Gestión de cuentas de servicio
Protege y controla las cuentas de servicio
que ejecutan sistemas de IT críticos.
Desafío
Cientos de miles de servicios dependen de cuentas con privilegios para ejecutar procesos de IT críticos, pero a menudo no se comprende cómo hacerlo y su control resulta complicado y lento.
Riesgo
Sin supervisión, las contraseñas de las cuentas de servicio no se rotan, las fechas de caducidad pasan o no llegan a establecerse, y las cuentas no se retiran nunca, lo que abre la puerta a ciberataques.
Solución
La gestión automatizada de cuentas con privilegios evita la proliferación de cuentas de servicio mediante la gestión de su ciclo de vida, desde el aprovisionamiento hasta su retirada.
¿En qué consiste la gestión de cuentas de servicio?
Las cuentas de servicio ejecutan tareas programadas críticas, trabajos por lotes, grupos de aplicaciones y mucho más a través de una compleja red de bases de datos, aplicaciones y sistemas de archivos tanto en local como en la nube.
A pesar de su importancia y dependencias críticas, las cuentas de servicio se vuelven obsoletas y vulnerables sin una gestión continua. Además, las credenciales con privilegios suelen compartirse entre cuentas de servicio, por lo que el acceso a una proporciona la entrada a otras muchas, ampliando la superficie de ataque y aumentando su riesgo.
«La gobernanza del acceso privilegiado (PAG) se está convirtiendo rápidamente en una disciplina crucial de la gestión de accesos privilegiados (PAM) para ayudar a las organizaciones a obtener la visibilidad necesaria del estado de cada acceso privilegiado y mejorar el proceso de toma de decisiones y de cumplimiento con la normativa».
Anmol Singh, Kuppinger Cole, gobernanza del acceso privilegiado
Ordena tus cuentas de servicios existentes
El primer paso para la gestión de cuentas de servicio es descubrir cuáles existen y el estado de sus derechos y dependencias. El descubrimiento de cuentas de servicio elimina en gran medida los errores manuales, establece un registro de auditoría y simplifica el proceso de gestión. A continuación, es posible realizar conciliaciones de acceso, retirar las cuentas de servicio que ya no se necesitan e implantar la detección continua para frenar la proliferación de este tipo de cuentas en el futuro.
Comienza con la herramienta gratuita Service Account Discovery (EN)»
Aprovisiona correctamente las cuentas de servicio desde el principio
La gestión de las cuentas de servicio suele descuidarse, ya que actualizar o cambiar las credenciales es arriesgado.Es difícil, e incluso imposible para muchos, asignar y realizar un seguimiento de los servicios empresariales que dependen de estas cuentas. Asegúrate de que las nuevas cuentas de servicio cumplen las buenas prácticas de la estrategia PAM:
- Guarda las cuentas de servicio en un almacén central.
- Crea contraseñas únicas y complejas que roten y caduquen automáticamente.
- Documenta las dependencias de las cuentas de servicio.
- Asigna propietarios y encargados de la aprobación como responsables.
Gestiona las cuentas de servicio a lo largo de su ciclo de vida
Las cuentas de servicio necesitan el mismo nivel de supervisión que las cuentas con privilegios vinculadas a identidades humanas. Estandarizar, aprovisionar, rastrear, mantener y retirar cuentas de servicio es prácticamente imposible sin las herramientas adecuadas para automatizar el proceso. Con el software de Delinea, es posible monitorizar, registrar y auditar el uso de las cuentas de servicio. Cuando cambian los procesos o los sistemas, puedes retirar, desactivar o actualizar las cuentas de servicio.
Averigua cómo Server PAM gestiona las cuentas de servicio de Unix/Linux »
Soluciones PAM para la gobernanza de las cuentas de servicio
Pruebas gratuitas y con todas las funciones para empezar a trabajar de inmediato
Secret Server
Descubre cuentas con privilegios, guarda credenciales, garantiza la complejidad de las contraseñas, delega accesos y gestiona sesiones.
Account Lifecycle Manager
Gobernanza de las cuentas de servicio sin fisuras desde la identificación y el aprovisionamiento hasta la retirada.
Server PAM
Gestiona las identidades y las políticas de forma centralizada, al tiempo que aplicas privilegios mínimos a los servidores locales y alojados en la nube.
Service Account Security for Dummies
EBOOK GRATUITO
Este eBook de 16 páginas te ayuda a controlar la proliferación de cuentas de servicio y a desarrollar una estrategia con la que proteger adecuadamente su acceso.