En el actual panorama empresarial, impulsado por la necesidad de crecer y diferenciarse, las organizaciones lanzan nuevas aplicaciones y servicios rápidamente para tomar la delantera en su campo comercial. Este impulso les permite conectarse con más personas, ampliar su alcance, desarrollar su marca y mantener una presencia constante en dispositivos móviles, brindando a los clientes servicios en cualquier lugar y momento.
Sin embargo, habilitar a los usuarios finales para acceder de forma segura a recursos autorizados, evitando incidentes como filtración de datos, uso indebido de credenciales y el secuestro de cuentas, son algunas de las mayores preocupaciones que tiene una empresa cuando intenta actuar con rapidez para cumplir los objetivos comerciales. Así lo comenta Ricardo Dos Santos, Gerente de Servicios y Ciberseguridad en eSoft LATAM, VAD Expert Advantage Partner de Broadcom, Partner Premier de Symantec y Tier 1 Partner selecto de VMware.
Cambios en el Modelo de Seguridad
Con la velocidad y los nuevos desarrollos, el modelo de seguridad de las organizaciones ha cambiado. Anteriormente, se acostumbraba a proteger las aplicaciones con un agente web, asegurando la aplicación mediante la autenticación de usuario y sesión. Esta configuración permitió a los propietarios de aplicaciones hacer crecer sus negocios mediante el desarrollo de nuevas aplicaciones web, garantizando, en cierta medida, la seguridad en la entrega de aplicaciones a diferentes usuarios finales (B2C, B2B, B2E). Sin embargo, con el tiempo, la gestión de estos recursos protegidos por Web Access Management y federados a través de SAML se ha vuelto compleja.
Más Allá de un Único Perímetro Web
“En la actualidad, las empresas son multicanales, con soluciones basadas en API y orientadas a dispositivos móviles, por lo cual nadie realmente es dueño del perímetro. Cada negocio, en diferentes verticales, consume o produce cargas de trabajo de aplicaciones que podrían estar ejecutándose en cualquier lugar, y ningún área de TI puede controlar el nuevo perímetro con métodos tradicionales”, agrega Ricardo Dos Santos.
Aunque han resuelto la autenticación usando tokens OpenID Connect y tokens de acceso OAuth, debe haber una capacidad de seguridad compartida para tomar medidas en todos los endpoints. También es necesario contar con una plataforma de servicios de seguridad compartida si los usuarios desean obtener una experiencia consistente de inicio y cierre de sesión único al acceder a recursos protegidos por Web Access Management, federados a través de SAML en algunos casos, y por OpenID Connect en otros.
La Importancia del IAM
El sistema IAM (Gestión de Identidad y Acceso, por sus siglas en inglés) es responsable de proporcionar acceso omnicanal a los recursos autorizados, gestionar las identidades asignadas a aplicaciones y sistemas, y definir y hacer cumplir las políticas de acceso. Una consideración crucial para las empresas es cómo implementar un IAM para nuevas iniciativas, aplicaciones y servicios en un entorno donde los mundos perimetral y multiperímetro deben coexistir durante algún tiempo con un inicio de sesión único y fluido.
“Las empresas pueden implementar la seguridad para cada aplicación de forma heredada o pueden aprovechar una plataforma moderna que les brinde una identidad única compartida y una vista de políticas en múltiples aplicaciones y servicios compartidos, lo que resulta en alineación y visibilidad omnicanal”, explica el directivo de eSoft.
Visión Holística de las Capacidades del IAM
Con la aparición de la nube, los teléfonos inteligentes, el Edge, el aumento exponencial de las aplicaciones y la evolución continua de los dispositivos conectados, se produce un cambio de paradigma en la gestión de identidad y acceso centrada en la empresa. Este cambio elimina el perímetro único alrededor de las aplicaciones y usuarios, permitiendo que las cargas de trabajo de las aplicaciones se ejecuten en cualquier lugar y creando nuevos microperímetros.
Proporcionar acceso seguro a aplicaciones en condiciones de diferentes microperímetros requiere que las empresas utilicen una gestión de acceso contextual, dinámica y consciente de la sesión, que requiera tanta (o tan poca) autenticación y autorización como sea necesario para afrontar el riesgo aceptable.
Una Nueva Arquitectura IAM
La arquitectura IAM debe seguir las aplicaciones a medida que abandonan el perímetro del centro de datos. La arquitectura digital de IAM permite a las organizaciones incorporar servicios de identidad basados en estándares en sus aplicaciones, mejorando la experiencia de usuario y eliminando silos de seguridad y gobernanza.
Broadcom está redefiniendo y desarrollando una nueva arquitectura IAM para abordar las necesidades de sus clientes en transformación digital. La IAM digital, que respalda los principios de Zero Trust (Confianza Cero), impulsa nuevas oportunidades a través de una arquitectura segura y escalable, diseñada para la agilidad empresarial.
La gestión de identidades y accesos es un desafío crítico para las organizaciones modernas. La transición hacia arquitecturas basadas en múltiples perímetros requiere un enfoque IAM moderno, integrado y abierto. Este enfoque permite a las empresas implementar iniciativas comerciales de forma segura, gestionar el riesgo y cumplir con las regulaciones, mientras proporcionan una excelente experiencia de usuario y mantienen la seguridad de los activos de la organización.
En un mundo donde los servicios son interdependientes, la IAM digital permite a las organizaciones obtener visibilidad de las actividades del usuario, utilizar análisis inteligentes para determinar el riesgo y gestionar las actividades de manera efectiva, asegurando una experiencia fluida y segura para todos los usuarios.

