Proteja su SaaS: prácticas recomendadas para la resiliencia y la visibilidad

Descubra las opiniones de los expertos en el seminario web de HYCU y Okta sobre la resiliencia del SaaS. Descubra cómo mejorar la visibilidad, proteger las aplicaciones en la nube y reforzar la seguridad de las identidades.
Senior Director of Product Management

En el mundo actual, cada vez más complejo e impulsado por la nube, las organizaciones se enfrentan a un difícil equilibrio: reducir costes y ofrecer excelencia operativa, al tiempo que se defienden frente a las persistentes amenazas cibernéticas. Un seminario web reciente organizado por HYCU y Okta profundizó en las estrategias para la resiliencia del SaaS, centrándose en lograr una visibilidad y protección completas en todos los entornos basados en la nube.  

La expansión de la superficie de ataque

Tal y como señaló Mark Nijmeijer, de HYCU, una organización mediana utiliza actualmente una media de unos 200 servicios SaaS. Si bien la adopción de la nube y la proliferación del SaaS permiten la agilidad empresarial, también han ampliado drásticamente la superficie de ataque potencial. Solo alrededor de la mitad de los servicios SaaS son gestionados de forma centralizada por el departamento de TI, lo que significa que muchas aplicaciones que contienen datos sensibles pasan desapercibidas. La falta de visibilidad es el problema fundamental: no se puede proteger lo que no se conoce.

La identidad como capa de seguridad crítica

En un panorama de TI que ha evolucionado mucho más allá del modelo tradicional basado en el perímetro, la identidad se ha convertido en la capa de seguridad esencial. Aakash Chandhoke, de Okta, explicó cómo su plataforma de identidad integra la gestión de accesos, la gobernanza de identidades y la gestión de accesos privilegiados para proteger a cada usuario, dispositivo y recurso. Como «puerta de entrada» al centro de datos que ahora abarca múltiples nubes, la identidad es hoy en día una infraestructura de importancia crítica. Cualquier interrupción o brecha relacionada con la identidad puede paralizar por completo la productividad y los ingresos.

La seguridad de la «puerta de entrada» debe gestionarse en combinación con otras medidas de seguridad, entre las que se incluyen la seguridad física, la seguridad de la red y la formación y sensibilización de los empleados

Diseño orientado a la confianza y la resiliencia

Para gestionar de forma fiable miles de millones de autenticaciones mensuales, Okta ha diseñado su plataforma con una arquitectura «siempre activa» que es segura por diseño y está pensada para escalar. Su enfoque «activo-activo-activo» aprovecha múltiples zonas de disponibilidad dentro de cada región para garantizar la tolerancia a fallos. En caso de desastres, Okta ofrece recuperación estándar (RPO/RTO de 1 hora) y recuperación ante desastres mejorada con una conmutación por error más rápida, de 5 minutos.  

Responsabilidades del cliente con el SaaS y la nube

No obstante, algunas responsabilidades recaen en el cliente en el marco del modelo de responsabilidad compartida. Los proveedores de servicios en la nube y SaaS, como AWS, Atlassian y Okta, no pueden restaurar objetos eliminados de forma accidental o maliciosa, como usuarios o políticas, en los entornos individuales de los clientes. Aquí es donde entran en juego las soluciones de copia de seguridad de terceros. Pero antes de que los clientes comiencen a proteger las aplicaciones SaaS y en la nube, deben comprender cuántas aplicaciones SaaS se están utilizando en toda su organización, incluso fuera del departamento de TI.

Poner en práctica Okta Discovery: visualice su entorno de datos

La herramienta R-Graph de HYCU se basa en los datos de la Red de Integración de Okta para ofrecer un mapa visual del entorno SaaS de una organización, destacando cualquier aplicación desprotegida. Esto permite identificar rápidamente las lagunas y da vida a Okta Discovery.  

R-Graph ofrece a las organizaciones:

  • Una visión general de su entorno de datos
  • Una clasificación de sus aplicaciones en la nube y «como servicio» por departamentos
  • Visibilidad de las aplicaciones SaaS vulnerables a la pérdida de datos y a las interrupciones del servicio, sin ninguna capacidad de copia de seguridad
  • Supervisión continua del estado de cumplimiento normativo y protección

La estructura por capas de la solución R-Cloud de HYCU permite una protección automatizada y basada en políticas tanto de Okta como de los servicios en la nube detectados.  

Representación visual de la solución R-Graph

Representación visual de la solución R-Graph

Conclusiones clave y mejores prácticas para las copias de seguridad de SaaS

Una vez que haya identificado su entorno de datos SaaS, es el momento de proteger las aplicaciones críticas. Al configurar las copias de seguridad en la nube, siga estas prácticas recomendadas:

  • Alinee las políticas de copia de seguridad (definiendo el RPO y el RTO) con los SLA establecidos por la empresa para las aplicaciones que se están utilizando
  • Habilitar el cifrado de datos en reposo y las políticas de «escritura única, lectura múltiple» (WORM) para proteger las copias de seguridad frente a intentos de eliminación o cifrado.
  • Aprovechar su propio almacenamiento para garantizar la soberanía y el control de los datos
  • Utilizar controles de acceso basados en la identidad para limitar los permisos y reducir el alcance

Tal y como se ha subrayado a lo largo de la sesión, una protección sólida de los datos en el SaaS se sustenta en varios pilares fundamentales:

  1. Maximizar la detección y la visibilidad
  2. Implementación de controles de acceso sólidos basados en la identidad
  3. Diseño de un enfoque de seguridad multicapa
  4. Garantizar la resiliencia de los datos mediante copias de seguridad seguras e inmutables
  5. Tranquilidad gracias a una recuperación probada y fiable

Aunque los riesgos cibernéticos siguen evolucionando, las organizaciones que den prioridad a estas buenas prácticas estarán bien posicionadas para mitigar la pérdida de datos, cumplir con la normativa y responder con rapidez ante cualquier adversidad. Aprovechar plataformas de confianza como Okta y HYCU supone un paso decisivo hacia la creación de un entorno SaaS resiliente y siempre operativo.

Recuerde: en la compleja infraestructura de TI actual, ya no se trata de «SI» sufrirá un ciberataque, sino de «CUÁNDO».

¿Le interesa obtener más información?