Informe técnico

El fin de las contraseñas empieza ahora

Zero Sign-On. Es fácil cuando su dispositivo móvil es su acceso seguro a la empresa.

autenticación sin contraseña

Introducción

Contraseñas. Son el principal riesgo de seguridad y un conocido punto débil para los usuarios finales. Y están a punto de convertirse en cosa del pasado. Ivanti está eliminando las contraseñas al convertir el dispositivo móvil en su identidad y en su acceso seguro a la empresa.

Además, lo estamos haciendo sencillo, porque su actual Ivanti Unified Endpoint Management (UEM) está en el centro de este avance, creando la base de nuestro enfoque de seguridad Zero Trust de extremo a extremo. Esto significa que ya dispone de lo necesario para convertir su organización en una zona sin contraseñas, con experiencias más fluidas y una mayor productividad.

Este ebook explica cómo Ivanti Zero Sign-On (ZSO) acaba con el problema de las contraseñas y cómo su organización puede beneficiarse de este cambio revolucionario en seguridad aprovechando su inversión en Ivanti UEM.

El problema de las contraseñas

Las contraseñas se han convertido más en un riesgo para la seguridad que en una solución de seguridad. Generan quebraderos de cabeza para TI y molestias para los usuarios finales. Los esfuerzos por mejorar la situación han fracasado porque las contraseñas se redujeron al mínimo, pero no se eliminaron por completo de la ecuación.

Retos de seguridad para TI

Como una de las principales causas de las brechas de seguridad, las contraseñas representan un riesgo enorme para las organizaciones y crean un reto continuo de seguridad para TI. Y para los hackers, suponen una oportunidad lucrativa, ya que los programas automatizados de fuerza bruta hacen que descifrarlas sea relativamente sencillo.

También se utiliza una amplia variedad de tácticas de ingeniería social para el robo de credenciales, incluidos los ataques de phishing, que emplean el correo electrónico o sitios web maliciosos para solicitar contraseñas. Otros exploits, como el vishing (phishing de voz) y el smishing (phishing por SMS/mensajes de texto), también son cada vez más frecuentes. Pero esto no es un relato alarmista. Es una oportunidad para cambiar.

Experiencia de usuario deficiente

Una verdad universal: los usuarios no soportan las contraseñas. Esta frustración creciente no hace sino aumentar su riesgo. Para reforzarlas, las contraseñas se han vuelto más complejas, lo que hace que recordarlas sea aún más difícil. Ahora se espera que los usuarios memoricen contraseñas de al menos ocho caracteres, con mayúsculas y minúsculas, un número y un carácter especial, y que además no se hayan utilizado en los últimos tres meses. Intentar escribir estas cadenas de caracteres en dispositivos móviles supone un nuevo nivel de frustración.

La enorme cantidad de contraseñas que los empleados deben recordar agrava el problema. Las variaciones de esta frustrante experiencia con contraseñas se repiten en todos los servicios en la nube y otras aplicaciones de la organización. El resultado es un ciclo de olvidos, restablecimientos, bloqueos y un patrón repetitivo de improductividad.

Soluciones alternativas arriesgadas

Cuanto más complicados se vuelven los requisitos de las contraseñas, más se ven impulsadas las personas a adoptar comportamientos arriesgados para gestionarlas. Para evitar la molestia de restablecerlas o de quedar bloqueados tras intentos fallidos, los usuarios recurren a:

  • Usar la misma contraseña en varias cuentas.
  • Contraseñas escritas a mano y pegadas directamente en los dispositivos.
  • Guardar todas sus contraseñas en un archivo con un nombre demasiado evidente.

ZSO proporciona funcionalidad tanto de SSO como de MFA; por tanto, debemos evitar desacreditar SSO y MFA en nuestros propios materiales.

Zero Sign-On

Hemos dicho que esto no era solo un relato alarmista, ¿verdad? Aquí llega el final feliz. Ha sido necesario el líder en seguridad móvil para descubrir cómo sustituir la contraseña y crear una experiencia Zero Sign-On. Con el móvil como su identificación y acceso seguro, es posible disfrutar de una experiencia de autenticación fluida desde cualquier lugar. Los usuarios pueden acceder de forma segura a cualquier aplicación empresarial, dispositivo o recurso con una mirada o un toque del dedo. Sin necesidad de contraseñas. Solo acceso sencillo sin contraseña a cualquier servicio, desde cualquier dispositivo, con cualquier sistema operativo y desde cualquier lugar. Con el auge del Everywhere Workplace, esto nunca ha sido tan importante.

Sencillez en seguridad similar a la del ámbito de consumo

Ofrecer esta sencillez en seguridad, similar a la del ámbito de consumo, es una extensión natural de lo que ya esperamos de nuestros dispositivos móviles. El ejemplo más extendido son los sistemas de pago móvil, como Apple Pay y Google Pay, que permiten registrar una tarjeta de crédito o débito. Al pagar con esa tarjeta, los sistemas autorizan la transacción basándose en algo que tiene (su teléfono, reloj o tableta) y en algo que es (una confirmación biométrica mediante una tecnología como Face ID o Touch ID de Apple). Estamos llevando este tipo de experiencia de seguridad fluida al entorno laboral.

Enfoque Zero Trust de extremo a extremo

Todo forma parte de cómo estamos redefiniendo la seguridad empresarial con un enfoque Zero Trust de extremo a extremo, que comienza con la base UEM de la que ya dispone. Esto concede acceso solo después de correlacionar usuario, dispositivo, aplicación, red y amenazas, todo ello sin requerir una contraseña.

Cualquier servicio en la nube.

Este mismo proceso sin contraseña también permite el acceso seguro a cualquier servicio en la nube que su empresa necesite, como Microsoft 365, Salesforce o Dropbox.

Cualquier dispositivo.

Esta seguridad fluida se extiende a los dispositivos que su organización no gestiona, como los de contratistas y partners que necesitan acceso a determinadas aplicaciones de la empresa.

never trust always verify

Zero Sign-On. Ivanti lo ha hecho realidad.

Al convertir su dispositivo móvil en su identidad segura con seguridad Zero Trust de extremo a extremo, Ivanti ha creado un entorno en el que su organización puede:

  • Reducir el riesgo de seguridad derivado del robo de credenciales.
  • Evitar las soluciones alternativas arriesgadas de los usuarios para gestionar contraseñas.
  • Protegerse frente a las crecientes amenazas móviles.
  • Poner fin al frustrante ciclo de olvidar y restablecer contraseñas.

Todo esto es posible gracias a la seguridad Zero Trust de extremo a extremo que comienza con el marco UEM del que ya dispone. Aprovéchela para acabar con las contraseñas en su organización. Los usuarios y TI se lo agradecerán.