Saltar al contenido principal
OcosifyOpen Cloud Systems

Ocosify PAM

Planificado

Privileged Access ManagementControle el acceso privilegiado sin depender de una confianza administrativa permanente.

Políticas y evidencias para cada conexión privilegiada.

Ocosify Privileged Access Management está diseñado para controlar, supervisar y registrar de forma centralizada el acceso administrativo a servidores críticos, dispositivos de red, bases de datos, consolas cloud y sistemas de gestión.

PAM

Sitúe la identidad, las políticas y la supervisión entre los usuarios y los sistemas críticos

El acceso administrativo directo dificulta proteger las credenciales y reconstruir las acciones privilegiadas. Ocosify PAM está diseñado como una ruta de acceso controlada que verifica la identidad, evalúa políticas, intermedia las sesiones y registra evidencias.

  • Verificar antes de permitir el accesoAsocie el trabajo privilegiado con un usuario identificado, un propósito aprobado y un destino permitido.
  • Limitar el privilegio en el tiempoSustituya, cuando sea viable, el acceso permanente por una autorización justo a tiempo y de duración limitada.
  • Observar la sesiónCree evidencias revisables de sesiones y comandos para los tipos de conexión compatibles.
  • Proteger las credencialesReduzca la exposición directa de credenciales compartidas y de servicio mediante almacenamiento e intermediación gobernados.

Ocosify PAM se presenta como una dirección de producto en desarrollo. El estado de las capacidades y el alcance de evaluación deben confirmarse con Ocosify.

El problema del acceso

Los privilegios permanentes generan riesgos que los controles de inicio de sesión convencionales no pueden explicar por completo

El acceso administrativo suele abarcar usuarios humanos, proveedores de servicios, cuentas de emergencia y automatización. Sin una capa central de políticas y evidencias, las organizaciones tienen dificultades para responder quién accedió a qué, por qué se permitió el acceso y qué ocurrió durante la sesión.
  • Contraseñas de administrador compartidas

  • Propiedad poco clara del acceso a sistemas

  • Conexiones SSH o RDP directas

  • Sesiones privilegiadas sin grabar

  • Cuentas de antiguos empleados que siguen activas

  • Privilegios de administrador permanentes

  • Procesos manuales de aprobación de acceso

  • Falta de evidencias durante las auditorías

  • Acceso sin control de proveedores de servicios externos

Capacidades

Control de acceso · Gestión de sesiones · Seguridad de credenciales · Auditoría y cumplimiento

Control de acceso

Defina quién puede acceder a un destino, en qué condiciones y durante cuánto tiempo.

  • Políticas de acceso centralesPlanificado
  • Control de acceso basado en rolesPlanificado
  • Acceso justo a tiempoPlanificado
  • Acceso de duración limitadaPlanificado
  • Flujos de aprobaciónPlanificado
  • Acceso de emergenciaEn la hoja de ruta
  • Cuentas break-glassEn la hoja de ruta
  • Restricciones de IP y dispositivoEn la hoja de ruta
  • Horarios de accesoEn la hoja de ruta

Gestión de sesiones

Intermedie los protocolos administrativos compatibles y conserve evidencias de la actividad privilegiada.

  • Proxy SSHPlanificado
  • Proxy RDPPlanificado
  • Proxy de sesiones de base de datosEn la hoja de ruta
  • Acceso a sesiones webEn la hoja de ruta
  • Grabación de sesionesPlanificado
  • Registro de comandosPlanificado
  • Supervisión de sesiones en tiempo realEn la hoja de ruta
  • Finalización de sesionesEn la hoja de ruta
  • Detección de comandos sospechososEn la hoja de ruta

Seguridad de credenciales

Reduzca la exposición de credenciales y sitúe el acceso compartido o no humano detrás de flujos gestionados.

  • Bóveda de contraseñasPlanificado
  • Retirada de credencialesPlanificado
  • Rotación automática de contraseñasEn la hoja de ruta
  • Credenciales temporalesEn la hoja de ruta
  • Flujos para eliminar cuentas compartidasEn la hoja de ruta
  • Gestión de cuentas de servicioEn la hoja de ruta
  • Gestión de credenciales de APIEn la hoja de ruta

Auditoría y cumplimiento

Cree evidencias estructuradas para la revisión operativa, las investigaciones y los procesos de cumplimiento.

  • Arquitectura de registros de auditoría resistente a manipulacionesPlanificado
  • Historial de accesoPlanificado
  • Revisión de grabaciones de sesionesPlanificado
  • Historial de aprobacionesPlanificado
  • Informes de actividad de usuariosEn la hoja de ruta
  • Informes orientados al cumplimientoEn la hoja de ruta
  • Alertas de seguridadEn la hoja de ruta
  • Exportación de evidenciasEn la hoja de ruta

Flujo de acceso

Una única ruta gobernada desde la identidad hasta el destino

El patrón de gateway está concebido para mantener la evaluación de políticas y las evidencias de sesión dentro de la ruta de acceso, evitando al mismo tiempo la exposición directa de las credenciales de destino cuando sea compatible.
  1. Usuario

    • Empleado, administrador, contratista u operador de un proveedor de servicios
  2. Verificación de identidad

    • Validar la identidad solicitante y el contexto de autenticación
  3. Política y aprobación

    • Evaluar el rol, el destino, el tiempo, el propósito y los requisitos de aprobación
  4. Ocosify PAM Gateway

    • Intermediar la conexión compatible sin exponer credenciales reutilizables
  5. Sistema de destino

    • Servidor, base de datos, dispositivo de red o consola cloud
  6. Grabación de sesión y auditoría

    • Conservar las decisiones de acceso y las evidencias de sesión compatibles

Entornos protegidos

Un modelo de políticas común para los destinos administrativos

La compatibilidad de protocolos varía según la versión y la configuración del destino. Cada tipo de conexión se valida durante la planificación de la implantación.

Servidores Linux

Planificado

Servidores Windows

Planificado

Bases de datos

En la hoja de ruta

Dispositivos de red

En la hoja de ruta

Firewalls

En la hoja de ruta

Hipervisores

En la hoja de ruta

Clústeres de Kubernetes

En la hoja de ruta

Consolas cloud

En la hoja de ruta

Paneles de administración web

En la hoja de ruta

Aplicaciones empresariales internas

Personalizado

Casos de uso operativos

Aplique privilegios solo cuando el trabajo administrativo los requiera

Mantenimiento por terceros

Conceda a un proveedor acceso a sistemas aprobados durante un periodo definido y conserve después las decisiones y evidencias de sesión.

Respuesta a incidentes en producción

Proporcione acceso elevado de duración limitada mediante un flujo de emergencia acelerado pero trazable.

Administración rutinaria de servidores

Intermedie conexiones SSH o RDP según el rol, el grupo de destino y el horario operativo.

Recopilación de evidencias de auditoría

Revise decisiones de acceso, metadatos de sesión y grabaciones compatibles sin tener que reconstruir evidencias desde sistemas separados.

Enfoque de seguridad

Diseñe los flujos privilegiados en torno al mínimo privilegio y la trazabilidad

Mínimo privilegio

Autorice únicamente el destino y el alcance de acciones necesarios para el trabajo.

Acceso de duración limitada

Retire automáticamente la autorización cuando finalice el periodo aprobado.

Separación de funciones

Mantenga la solicitud, aprobación y revisión del acceso como responsabilidades distintas cuando la política así lo exija.

Aislamiento de credenciales

Evite revelar credenciales reutilizables a los usuarios cuando exista un flujo intermediado compatible.

Evidencias desde el diseño

Capture las decisiones y la actividad de sesión compatible como parte del flujo de acceso privilegiado.

Valor esperado

Reduzca la exposición generada por el acceso administrativo permanente

Los siguientes resultados dependen del alcance de implantación, la cobertura de destinos, el diseño de las políticas y la disciplina operativa.

Reducir la exposición del acceso privilegiado

Ocultar a los usuarios finales las contraseñas reutilizables de administrador cuando exista intermediación de credenciales

Utilizar autorización temporal en lugar de privilegios permanentes

Crear evidencias centralizadas para las sesiones incluidas

Acortar las rutas de investigación de incidentes

Simplificar la recopilación de evidencias para el cumplimiento

Reducir la exposición a amenazas internas

Someter el acceso de terceros a controles coherentes

Preguntas frecuentes sobre PAM

Preguntas sobre la gestión de acceso privilegiado

¿PAM sustituye las contraseñas de administrador?

PAM no elimina todas las credenciales. Está diseñado para conservar las credenciales reutilizables compatibles en una bóveda gobernada o un flujo intermediado, de modo que los usuarios no necesiten conocerlas directamente. Pueden utilizarse métodos temporales y basados en identidades cuando los sistemas de destino los admitan.

¿Pueden grabarse las sesiones SSH y RDP?

La intermediación y la grabación de sesiones SSH y RDP son capacidades planificadas. La profundidad de grabación, los requisitos de almacenamiento y el comportamiento compatible de los clientes deben confirmarse para la versión correspondiente.

¿Qué es el acceso privilegiado justo a tiempo?

El acceso justo a tiempo concede privilegios aprobados para una tarea concreta y un periodo limitado, en lugar de mantener derechos de administrador asignados permanentemente.

¿Puede controlarse el acceso de terceros?

Es un caso de uso fundamental del diseño. Las políticas pueden estructurarse en torno a la identidad del proveedor, los destinos aprobados, el periodo de acceso y el revisor, según los tipos de conexión disponibles.

¿Admite la plataforma flujos de aprobación?

Los flujos de aprobación forman parte del alcance planificado de control de acceso. El número necesario de aprobadores, las rutas de emergencia y las integraciones se definen durante la evaluación.

¿Pueden finalizarse las sesiones privilegiadas?

La supervisión en tiempo real y la finalización de sesiones son capacidades de la hoja de ruta. La compatibilidad depende del protocolo intermediado y de la versión del producto.

¿La grabación de sesiones garantiza el cumplimiento?

No. PAM puede respaldar objetivos de evidencias y control, pero el cumplimiento depende de las políticas, la implantación, los procesos y la evaluación independiente de la organización.

Evalúe los controles de acceso privilegiado

Defina una ruta controlada hacia sus sistemas más sensibles.

Indíquenos qué usuarios, protocolos y sistemas de destino necesita proteger. Aclararemos el alcance y la disponibilidad pertinentes del producto.