11 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

Las tecnologías de acceso adaptativo están ganando terreno para la seguridad y la agilidad


Aunque la adopción de Adaptive Access and Authentication ha sido lenta hasta ahora, Adaptive Access and Authentication cobrará impulso en las empresas este año a medida que las organizaciones busquen capacidades de Zero Trust que otorguen y restrinjan el acceso a datos y sistemas según el contexto.

En la última señal de vida en la industria en evolución, la empresa emergente Oleria anunció el 21 de marzo que había ingresado al mercado para proporcionar un acceso adaptable que puede mantener las aplicaciones seguras y permitir el acceso mientras se abordan los puntos ciegos y el sobreaprovisionamiento de permisos debe ser minimizado. Los ejecutivos de la empresa afirmaron que la implementación simplificada de la autenticación adaptativa y granular persuadirá a los clientes comerciales para que adopten las tecnologías más rápidamente.

Las organizaciones ya saben que necesitan la seguridad contextual que brinda el acceso adaptable, dice Jagadeesh Kunda, cofundador y director de productos de Oleria.

“La TI moderna se ha convertido en un sistema continuo y complejo que se adapta dinámicamente a las necesidades del negocio, [but] La brecha que escuchamos de los CISO y los CIO es la capacidad de administrar el acceso de manera efectiva «, dice de manera sostenible».

Si bien la mayoría de las organizaciones se esfuerzan por lograr controles de acceso más granulares, las tecnologías adaptativas han fracasado debido a la complejidad de las soluciones. En su Informe MarketScape 2022 Para la autenticación avanzada, la firma de análisis International Data Corp. estima que menos de 3 de cada 10 organizaciones utilizan la autenticación multifactor (MFA), que es solo un primer paso hacia los controles de acceso más avanzados representados por el acceso adaptable y la autenticación. En general, solo el 9 % de las organizaciones han agregado políticas de acceso basadas en el contexto, que en muchos sentidos son la base de los controles de acceso adaptables. Informe sobre el estado de confianza cero de 2022 de Okta.

La seguridad nativa de la nube significa personalización

Sin embargo, las organizaciones se están dando cuenta de la necesidad de un acceso adaptable porque la capacidad de dar a los usuarios el acceso correcto a los datos correctos se ha vuelto mucho más importante. Si bien solo el 9 % de las organizaciones cuentan actualmente con controles de acceso basados ​​en el contexto, un sorprendente 42 % de las organizaciones tiene la intención de implementar estas políticas en los próximos 12 a 18 meses, según el informe de Okta.

Gráfico de barras del informe Okta 2022 State of Zero Trust
Solo el 9 % de las organizaciones utilizan políticas de acceso basadas en el contexto, pero el 42 % planea implementarlas. Fuente: Okta

La tecnología está permitiendo que las organizaciones, y sus equipos de seguridad, sean más ágiles, dice Chris Niggel, director de seguridad de Okta para las Américas.

«Ayuda a proteger los datos al brindarle a la organización la tranquilidad de saber que solo las personas autorizadas que utilizan sistemas aprobados acceden a los datos confidenciales», dice. «Permite a los equipos de seguridad y TI respaldar el negocio otorgando y revocando más rápidamente el acceso a estos datos confidenciales».

Aunque aparentemente similares, el acceso adaptable y la autenticación adaptable son conceptos ligeramente diferentes, dice Kunda de Oleria. Adaptive Access otorga a un usuario permisos para recursos específicos en función del comportamiento del usuario, el contexto de la solicitud, el estado de su dispositivo y el nivel de riesgo general de la organización. autenticación adaptativa permite cambiar los permisos en función de estos criterios.

Con las dos tecnologías, las organizaciones pueden determinar el nivel de acceso apropiado en un contexto dado y proporcionar ese acceso, dice.

«A medida que las organizaciones reconozcan cada vez más la importancia de otorgar o denegar el acceso de forma dinámica en función de factores contextuales como el comportamiento del usuario y el nivel de riesgo, la adopción de enfoques de acceso adaptativo seguirá creciendo», dice Kunda.

Persiga la confianza cero

Dado que gran parte de la infraestructura empresarial depende de la nube, los líderes empresariales se han centrado cada vez más en los marcos de confianza cero para aumentar la seguridad y acomodar a los trabajadores híbridos.

Además de un código secundario o token que ofrece la autenticación de dos factores, se pueden tener en cuenta una variedad de otros factores, como: B. el dispositivo de acceso, la ubicación del usuario, la hora del día y el nivel actual de riesgo para la organización. Según estos criterios, el usuario puede tener una experiencia de autenticación más sencilla al iniciar sesión en una red o servicio desde una ubicación común, a una hora normal del día y con un dispositivo conocido.

«Una herramienta de gestión de acceso puede recopilar señales sobre el tipo de terminal en el que está trabajando, dónde se encuentra en el mundo y sus patrones de acceso históricos para determinar el nivel de riesgo», dijo Michael Kelley, director analista sénior de Gartner. . «Esta determinación del nivel de riesgo se usa para decidir cómo se autenticará y, potencialmente, a qué tendrá acceso y qué tipo de acceso tendrá una vez autenticado».

Si bien la mayoría de las aplicaciones modernas continúan utilizando la autenticación estática, la autenticación adaptativa está aumentando. En los últimos cuatro años, casi todos los proveedores de herramientas de administración de acceso agregaron alguna forma de acceso adaptable a sus productos, dice.

Adaptive Access (AA) es un paso hacia Zero Trust, dijo Andras Cser, vicepresidente y analista principal de seguridad y riesgo de Forrester Research.

«Adaptive Access significa menos fricción para los clientes porque las soluciones AA solo aumentan la fricción para aquellos usuarios que lo indican [they pose] mayor nivel de riesgo, [such as] Usando nuevos dispositivos, usando geolocalización de direcciones IP previamente desconocidas, mostrando viajes de «Superman»: inicios de sesión en 10 minutos desde lugares a miles de kilómetros de distancia», dice Cser.



Hemos recibido este contenido de ciberseguridad de: DarkReading

Llegarás a la noticia original en el siguiente enlace: https://www.darkreading.com/emerging-tech/adaptive-access-technologies-gaining-traction-for-security-agility

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *