Seguridad la gestión correcta de las personas

Un nuevo término aparece en el mercado de la seguridad provisioning, la adecuada gestión de los accesos a los sistemas corporativos. Saber quién accede y a qué aplicaciones, es el cometido de la nueva solución de BMC Software, CONTROL-SA

Publicado el 13 Dic 2002

65645_98

Conectar personas y recursos correctamente es el objeto del provisioning, una nueva estrategia de producto que viene a reforzar y completar la seguridad corporativa. En nuestro pas, sealar la introduccin del provisioning viene necesariamente de la mano de una compaa, BMC Software, y de CONTROL-SA, una solucin de gestin de la seguridad que permite una administracin sencilla y automatizada de todos los sistemas de seguridad corporativa, desde un nico punto de control central. La verdadera fuerza de CONTROL-SA y del concepto de provisioning reside en considerar la seguridad de las compaas desde el punto de vista de los usuarios, las personas que acceden a los sistemas de informacin. Quin es y qu utiliza es el eje sobre el que se articula la solucin de BMC Software.

Tradicionalmente, la seguridad se ha entendido como un mbito dentro de las empresas cuyo principal objetivo era prevenir el riesgo. Posteriormente, y como evolucin lgica, aparece una necesidad de prevenir. Es decir, no solamente basta con colocar un muro pasivo (firewall), sino que hay que instalar dentro de ste componentes que permitan manejar y detener los ataques antes de que se produzcan. En este sentido, hace poco se empieza a tener en cuenta algo tan importante como son las personas. Es decir, conseguir que quien utiliza los recursos lo haga de la manera adecuada. Esta evolucin nos ha llevado a que para hablar de una seguridad completa hoy haya que tener en cuenta la suma de tres Pes Proteccin, Prevencin y Personas, afirma Victor Mojarrieta, director de Soluciones de Seguridad de BMC Software para el Sur de Europa.

Personas y recursos correctamente gestionados. Una adecuada administracin de usuarios y sistemas que aumentar la productividad de la compaa, la satisfaccin de sus clientes y la mejora de la forma de hacer negocios.

Si tenemos en cuenta la estructuracin del mercado de la seguridad que propone la firma IDC (Encriptacin, Antivirus, las cuatro Aes -Administracin, Autenticacin, Autorizacin y Auditora- y Firewalls), BMC Software con CONTROL-SA se situara precisamente dentro de las cuatro Aes y especialmente en la tercera de ellas, la Administracin, un componente clave que te permite sacar partido de lo que tienes. La filosofa global de nuestra compaa de asegurar la disponibilidad del negocio, en el mbito de la seguridad, toma forma as conectando las personas correctas a los recursos adecuados a travs de CONTROL-SA, explica Victor Mojarrieta.

Lanzada al mercado hace ahora seis aos, CONTROL-SA tiene en la flexibilidad y carcter abierto sus principales bastiones. De carcter modular, la solucin se estructura en cuatro componentes clave el primero y que constituye la base del resto, es el propio CONTROL-SA que tiene como cometido administrar los usuarios corporativos y lo hace adems de forma consolidada, presentando esa informacin en una sola vista. Esta centralizacin de la informacin resulta adems especialmente relevante para saber de forma rpida y sencilla si las personas estn utilizando las contraseas de acuerdo con las polticas que se han definido. As, la capa bsica va dirigida a la productividad y a la auditora.

El segundo de los componentes de la solucin es CONTROL-SA PassPort, diseado para la gestin de contraseas. A la hora de gestionar las contraseas de los usuarios de una corporacin encontramos varias opciones Single Sign-On; sincronizacin de passwords y User Self-Service. En ninguno de los tres casos se est mejorando la seguridad; lo nico que se consigue es aumentar el nivel de servicio. Con CONTROL-SA Passport conseguimos las tres soluciones al mismo tiempo una gestin de contraseas rpida y eficiente combinando la sincronizacin de contraseas con un portal del tipo self-service.

Una vez consolidada la informacin y gestionadas las contraseas, es necesario automatizar el proceso de creacin de cuentas de usuario con la asignacin de los recursos correspondientes a cada uno de ellos. Aqu, encontramos el tercer elemento de la solucin, CONTROL-SA WorkFlow, que establece un flujo de autorizaciones entre administrador y sistema, que acelera la asignacin de los recursos. Por ltimo, CONTROL-SA Links, un gestor de eventos que permite comprobar que las polticas de seguridad definidas por la compaa se estn cumpliendo.

Con una cuota del mercado de provisioning superior al 54 por ciento, segn la firma Giga Information Group (cuota calculada en trminos de nmero de usuarios), BMC Software est realizando una verdadera apuesta en el mbito de la seguridad con CONTROL-SA. Es la unidad de negocio dentro del grupo que ms inversin ha recibido este ao. Es una unidad muy ambiciosa con un enorme potencial de crecimiento.

En Espaa, donde CONTROL-SA cuenta con cerca de 10 clientes en la actualidad, las perspectivas son ms que optimistas. El mercado espaol est ahora mismo al rojo vivo; las compaas (especialmente de los sectores de Banca y Telecomunicaciones) estn claramente en proceso de adquirir este tipo de solucin. Es una tendencia general, en la que adems nuestra competencia nos va a ayudar a educar al mercado ms deprisa porque sabemos que nuestra solucin es la ms experimentada y la que cuenta con un mayor nmero de instalaciones.

El gran reto ahora es que los usuarios sepan lo que quieren, cul es la solucin ms idnea y que no se deje llevar por cantos de sirena. En el mbito de la seguridad ha habido muchos mitos (PKI, Single Sign-On, etc.) y ahora, tal vez, el del directorio, y pueden darse grandes fiascos. Cuando se trata de abordar un problema complejo como es la seguridad, en nuestra opinin, la solucin no es darle un enfoque simplista sino abordarlo desde el realismo.

¿Qué te ha parecido este artículo?

Tu opinión es importante para nosotros.

R
Redacción RedesTelecom

Artículos relacionados

Artículo 1 de 4