Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
En este artículo se describe cómo diseñar un modelo de acceso empresarial como parte de una materia de acceso e identidades.
Proporciona instrucciones para establecer una arquitectura de acceso empresarial basada en un modelo coherente Confianza cero para comprender, diseñar y gobernar todas las rutas de acceso a los recursos digitales.
¿Por qué una arquitectura de acceso empresarial?
La aplicación coherente y completa de las directivas es fundamental para evitar que los actores de amenazas usen controles de acceso débiles para acceder a su entorno y para escalar privilegios durante un ataque.
Las empresas modernas operan en entornos complejos en los que el acceso no está limitado a usuarios internos en redes corporativas. Las personas y los procesos a los que acceden incluyen:
- Empleados, asociados y clientes
- Aplicaciones, servicios y automatización
- Administradores y operadores con permisos con privilegios
- Agentes de inteligencia artificial que actúan en nombre de los usuarios o de forma autónoma
La arquitectura de acceso empresarial proporciona un único modelo arquitectónico para razonar sobre todas estas rutas de acceso de forma coherente. Su propósito es:
- Establezca una manera compartida de comprender cómo se concede, controla y supervisa el acceso.
- Unifique el acceso general y el acceso privilegiado bajo los principios de Confianza cero.
- Evite la elevación de privilegios no deseada entre sistemas y entornos.
- Impulse una productividad segura en plataformas híbridas y multinube.
Esta arquitectura se aplica al acceso lógico a los recursos digitales. No aborda el acceso físico a dispositivos o instalaciones. Más información sobre la seguridad física en Conceptos básicos de seguridad de Azure.
Introducción al modelo de arquitectura
La arquitectura de acceso empresarial organiza el acceso mediante algunos conceptos fundamentales:
- Planos arquitectónicos, que describen dónde reside el control y el valor
- Caminos de acceso , que describen cómo interactúan los usuarios, los sistemas y los administradores con los recursos.
Juntos, estos conceptos describen dónde reside el valor empresarial, cómo se accede a ellos y cómo los atacantes intentan obtener control.
Plano de datos y carga de trabajo
Los datos y el plano de carga de trabajo contienen los sistemas donde se crea y almacena el valor empresarial, entre los que se incluyen:
- Aplicaciones y servicios empresariales
- Almacenes de datos, modelos y propiedad intelectual
Dado que este plano tiene la mayor concentración de valor empresarial, es el objetivo principal de la mayoría de los ataques.
Plano de administración
El plano de administración permite a las organizaciones implementar, configurar y operar cargas de trabajo y plataformas en entornos locales, en la nube y en varias nubes. El acceso a este plano permite a los operadores influir en las cargas de trabajo a gran escala, lo que lo convierte en un objetivo de alto valor para los atacantes.
Plan de control
El plano de control exige decisiones de acceso en todo el entorno. Normalmente está anclado en sistemas de identidades empresariales y, cuando es necesario, admite controles de red para entornos restringidos o heredados (por ejemplo, algunos sistemas OT).
La vulneración del plano de control a menudo permite el control indirecto de todos los demás planos y, por tanto, exige las medidas de protección más sólidas.
En el diagrama se muestran los planos de control y administración en una arquitectura de acceso empresarial. Ambos planos tienen un control inherente sobre los recursos críticos para la empresa, lo que los convierte en destinos de alto valor. La vulneración de cualquiera de ambos planos permite a menudo que los atacantes tomen el control del plano de datos/de carga de trabajo de forma indirecta.
Caminos de acceso
Para ofrecer valor empresarial, se debe tener acceso a los recursos de estos planos a través de varias vías.
Acceso de usuario, agente y aplicación
Entre las rutas de acceso general se incluyen:
- Acceso de usuario: empleados, asociados y clientes acceden a sistemas a través de estaciones de trabajo y dispositivos, a menudo mediante tecnologías de acceso remoto.
- Acceso a aplicaciones: los servicios y las cargas de trabajo acceden a otros sistemas mediante programación a través de las API.
- Acceso al agente: agentes de IA que operan en nombre de los usuarios o actúan de forma autónoma mediante identidades dedicadas.
Cada una de estas vías expande significativamente la superficie expuesta a ataques y debe regirse de forma coherente.
Acceso privilegiado
Además del acceso general, los sistemas requieren acceso con privilegios para la administración, la operación y el mantenimiento.
Dado que el acceso con privilegios permite un amplio control sobre los recursos críticos para la empresa, representa un riesgo desproporcionada y debe mantenerse en los estándares de garantía más altos.
La arquitectura de acceso empresarial garantiza que los caminos con privilegios estén separados, controlados y supervisados explícitamente, en lugar de ser extensiones implícitas de acceso general.
Obtenga más información sobre cómo diseñar una arquitectura de acceso con privilegios.
Revisión de los principios básicos de la arquitectura
Las arquitecturas de acceso empresarial eficaces aplican de forma coherente los siguientes principios en todos los planos y caminos.
| Principio | Detalles |
|---|---|
| Aplicar Confianza cero | Asuma que los componentes adyacentes están comprometidos. Valide explícitamente la confianza para cada solicitud de acceso. Aplique los privilegios mínimos de forma coherente. |
| Habilitación de procesos empresariales | Los controles de seguridad deben admitir el trabajo legítimo, no obstruirlo. |
| Aplicación de una directiva coherente | Aplicar la directiva uniformemente entre usuarios, administradores, aplicaciones, API y agentes. |
| Impedir la elevación de privilegios | Aplique una separación clara entre los planos de control, administración y carga de trabajo. |
| Comprobación continua de la posición | Auditar configuraciones y supervisar el comportamiento indicativo de ataque |
Evolución a partir del modelo de niveles de AD heredado
La arquitectura de acceso empresarial evoluciona el ámbito del modelo de nivel de Active Directory heredado, que se centraba en evitar la elevación de privilegios en entornos locales Windows.
Aunque es efectivo durante su tiempo, el modelo de nivel no aborda completamente las realidades modernas, como:
- Servicios en la nube y plataformas SaaS
- Usuarios externos y acceso perimetral cero
- API, identidades de servicio y automatización
- Agentes de inteligencia artificial y entornos multinube
Asignación de niveles heredados
La arquitectura de acceso empresarial conserva la intención de seguridad del modelo de nivel al expandirla para entornos modernos.
- Nivel 0 > Plano de control: abarca el plano de control total, incluidos los sistemas de identidad, el cumplimiento centralizado del acceso y los controles de red.
- Nivel 1 > Planos de administración y de datos/cargas de trabajo: Se divide en el plano de administración (protección de las funciones de gestión de TI de toda la empresa) y la administración por carga de trabajo realizada por equipos de TI/unidades de negocio. Esta separación mejora la protección de los sistemas de alto valor y las operaciones de DevOps.
- Nivel 2 > Caminos de acceso general: cubre el acceso de los usuarios (B2B, B2C, público) y se expande para incluir caminos de acceso a aplicaciones o API y sus superficies expuestas a ataques.
Uso de esta arquitectura
La arquitectura de acceso empresarial no es una guía de implementación. En su lugar, proporciona:
- Un modelo mental compartido para arquitectos y líderes de seguridad
- Base para alinear las estrategias de identidad, acceso con privilegios y Confianza cero
- Marco para evaluar y mejorar las decisiones de seguridad relacionadas con el acceso a lo largo del tiempo
Las instrucciones de implementación detalladas se tratan en los artículos de materia y solución relacionados.
Pasos siguientes
Revisar la arquitectura de acceso privilegiado.