Ir al contenido

Identidad y seguridad de los datos

Qué es ¿Seguridad de la identidad no humana?

La seguridad de identidad no humana protege las identidades de las máquinas, las credenciales, los permisos y el acceso a los datos utilizados por las aplicaciones, los servicios, las API, las cargas de trabajo, la automatización y los agentes de IA.

Protege la identidad de las máquinas. Reduce el acceso excesivo Garantiza el uso automatizado de datos

Definición rápida

Seguridad de la identidad no humana: una visión general

La seguridad de la identidad no humana rige la forma en que el software, las cargas de trabajo, la automatización y los sistemas de IA se autentican, acceden a los recursos e interactúan con los datos confidenciales.

01

Propósito principal

Garantizar la seguridad de las identidades de las máquinas, las credenciales, los privilegios y el acceso automatizado en todos los sistemas empresariales.

02

Identidades comunes

Cuentas de servicio, API, cargas de trabajo, aplicaciones, bots, contenedores, dispositivos y agentes de IA.

03

Credenciales comunes

Claves API, tokens de acceso, certificados, secretos, credenciales de servicio y claves criptográficas.

04

Riesgos primarios

Privilegios excesivos, identidades huérfanas, secretos expuestos, credenciales obsoletas y acceso sin supervisión.

05

Controles clave

Descubrimiento, propiedad, principio de mínimo privilegio, rotación de credenciales, supervisión del comportamiento y aplicación de políticas.

06

Conceptos relacionados

Identidad de máquinas, gestión de secretos, IAM, CIEM, identidad de cargas de trabajo, confianza cero y seguridad de agentes de IA.

Categorías de identidad

Tipos comunes de identidades no humanas

Las identidades no humanas operan en la nube, SaaS, aplicaciones, entornos de desarrollo, automatización, infraestructura y sistemas de IA.

Aplicaciones

Cuentas de servicio

Cuentas creadas para aplicaciones, servicios en segundo plano, tareas programadas, integraciones y procesos automatizados.

Nube e infraestructura

Identidades de carga de trabajo

Identidades utilizadas por cargas de trabajo en la nube, máquinas virtuales, contenedores, funciones sin servidor y plataformas de orquestación.

Integración

Identidades de API e integración

Identidades y credenciales que permiten a las aplicaciones y servicios intercambiar datos o iniciar acciones a través de API.

Inteligencia artificial y automatización

Agentes y bots de IA

Sistemas autónomos o semiautónomos que recuperan datos, utilizan herramientas, llaman a API y realizan acciones en nombre de los usuarios o flujos de trabajo.

Ciclo de vida de la seguridad

Cómo funciona la seguridad de la identidad no humana

Una seguridad eficaz del Sistema Nacional de Información Sanitaria (NHI, por sus siglas en inglés) conecta el inventario de identidades, el contexto de las credenciales, los permisos, el acceso a los datos, la actividad, la propiedad y la corrección de errores.

01
Descubra

Inventario de identidades no humanas

Identificar cuentas de servicio, cargas de trabajo, aplicaciones, integraciones, bots, agentes de IA, credenciales y secretos.

02
Atributo

Asignar propiedad y propósito

Determina qué equipo es propietario de cada identidad, por qué existe y qué proceso de negocio o aplicación depende de ella.

03
Analizar

Permisos de mapas y acceso a datos

Comprenda a qué sistemas, aplicaciones, infraestructura y datos confidenciales puede acceder cada identidad.

04
Priorizar

Identificar el acceso de alto riesgo

Detecta privilegios excesivos, identidades obsoletas, credenciales expuestas, accesos no utilizados y rutas a datos confidenciales.

05
Hacer cumplir

Aplicar controles de privilegios mínimos

Reduzca los permisos, restrinja el acceso a los datos, rote las credenciales y aplique políticas basadas en la finalidad de la identidad y el riesgo.

06
Monitor

Monitorear continuamente el comportamiento

Realizar un seguimiento de la autenticación, el acceso a los datos, el uso de herramientas, los cambios de permisos, la actividad inusual y las infracciones de las políticas.

Riesgo empresarial

Por qué es importante la seguridad de la identidad no humana

Las identidades no humanas pueden operar de forma continua, acceder a datos confidenciales a gran escala y realizar acciones sin supervisión humana directa.

01

Expansión de identidades no controladas

La adopción de la nube, la automatización, las API, DevOps y la IA crean identidades más rápido de lo que muchos equipos pueden inventariarlas o gestionarlas.

02

Acceso excesivo y persistente

Las identidades de las máquinas pueden conservar permisos amplios mucho después de que la aplicación original, la integración o los cambios en el flujo de trabajo hayan cambiado.

03

Revelación de credenciales y secretos

Las claves codificadas, los tokens filtrados, los certificados obsoletos y los secretos compartidos pueden dar a los atacantes acceso directo a los sistemas y a los datos.

04

Exposición automatizada de datos

Las identidades comprometidas o mal configuradas pueden recuperar, transferir, modificar o exponer datos confidenciales a la velocidad de la máquina.

Reducción de riesgos

Mejores prácticas de seguridad para identidades no humanas

Una sólida seguridad del Sistema Nacional de Información Sanitaria (NHI, por sus siglas en inglés) requiere una visibilidad continua de las identidades, las credenciales, los permisos, el acceso a datos confidenciales, el comportamiento y la propiedad.

01

Mantenga un inventario completo de identidades.

Descubre cuentas de servicio, aplicaciones, cargas de trabajo, API, bots, agentes de IA, credenciales y secretos en todos los entornos.

02

Asignar propiedad y propósito comercial

Se requiere un propietario documentado, un propósito aprobado, un comportamiento esperado y un proceso de revisión para cada identidad no humana.

03

Aplicar el principio de mínimo privilegio

Limite cada identidad a los sistemas, recursos, datos y acciones mínimos necesarios para la función prevista.

04

Rotar y proteger las credenciales

Elimine los secretos codificados, acorte la duración de las credenciales, rote las claves y utilice identidades gestionadas o acceso temporal siempre que sea posible.

05

Supervisar el acceso a los datos y el comportamiento

Registrar qué identidades acceden a datos confidenciales, utilizan herramientas, modifican recursos o se comportan de forma anómala.

Preguntas frecuentes

Preguntas frecuentes sobre seguridad de identidad no humana

Explore las preguntas más frecuentes sobre identidades de máquinas, cuentas de servicio, acceso a cargas de trabajo, credenciales, agentes de IA y datos confidenciales.

¿Qué es la seguridad de la identidad no humana?

La seguridad de la identidad no humana es la práctica de descubrir, gestionar, supervisar y proteger las identidades, credenciales, permisos y acceso a datos utilizados por el software y las máquinas.

¿Qué es una identidad no humana?

Una identidad no humana es una identidad digital utilizada por una aplicación, servicio, carga de trabajo, API, dispositivo, bot, proceso automatizado o agente de IA, en lugar de una persona.

¿Cuáles son algunos ejemplos de identidades no humanas?

Algunos ejemplos son las cuentas de servicio, las identidades de carga de trabajo, las identidades de aplicación, los clientes de API, los bots, las cuentas de automatización, los contenedores, los dispositivos y los agentes de IA.

¿Por qué las identidades no humanas representan un riesgo para la seguridad?

Las identidades no humanas suelen tener credenciales persistentes, permisos excesivos, propiedad limitada y amplio acceso a sistemas o datos confidenciales, lo que las convierte en objetivos valiosos para los ataques.

¿En qué se diferencia la seguridad de NHI de la de IAM?

La gestión de identidades y accesos (IAM) rige las identidades y el acceso en general. La seguridad de la información nacional de salud (NHI) se centra en el ciclo de vida único, las credenciales, la propiedad, los permisos y los riesgos de comportamiento que generan las identidades de las máquinas.

¿Qué relación existe entre las identidades no humanas y la gestión de secretos?

La gestión de secretos protege credenciales como claves, tokens, certificados y contraseñas. La seguridad de NHI añade control sobre la propiedad de la identidad, los permisos, el acceso a los datos, el comportamiento y la gobernanza del ciclo de vida.

¿Se considera a los agentes de IA como entidades no humanas?

Sí. Los agentes de IA pueden autenticarse, recuperar datos, llamar a herramientas, acceder a API y realizar acciones, por lo que sus identidades y permisos requieren una gobernanza continua.

¿Cómo pueden las organizaciones proteger las identidades no humanas?

Las organizaciones deben inventariar las identidades, asignar la propiedad, aplicar el principio de mínimo privilegio, rotar las credenciales, eliminar el acceso obsoleto, supervisar el comportamiento y evaluar el acceso a los datos confidenciales.

Acceso seguro mediante máquinas

Proteger los datos Detrás de cada identidad

BigID ayuda a las organizaciones a descubrir datos confidenciales, comprender el acceso de las máquinas, identificar privilegios excesivos, gestionar agentes de IA, supervisar riesgos y automatizar la corrección de problemas en entornos de nube, SaaS, híbridos y de IA.

Liderazgo en el sector