Skip to content

Gestión de cuentas de servicio 

Protege y controla las cuentas de servicio
que ejecutan sistemas de IT críticos.
 

Challenge Icon

Desafío

Cientos de miles de servicios dependen de cuentas con privilegios para ejecutar procesos de IT críticos, pero a menudo no se comprende cómo hacerlo y su control resulta complicado y lento. 

Risk Alert Icon

Riesgo

Sin supervisión, las contraseñas de las cuentas de servicio no se rotan, las fechas de caducidad pasan o no llegan a establecerse, y las cuentas no se retiran nunca, lo que abre la puerta a ciberataques. 

Solution Icon

Solución

La gestión automatizada de cuentas con privilegios evita la proliferación de cuentas de servicio mediante la gestión de su ciclo de vida, desde el aprovisionamiento hasta su retirada. 

¿En qué consiste la gestión de cuentas de servicio? 

Las cuentas de servicio ejecutan tareas programadas críticas, trabajos por lotes, grupos de aplicaciones y mucho más a través de una compleja red de bases de datos, aplicaciones y sistemas de archivos tanto en local como en la nube. 

A pesar de su importancia y dependencias críticas, las cuentas de servicio se vuelven obsoletas y vulnerables sin una gestión continua. Además, las credenciales con privilegios suelen compartirse entre cuentas de servicio, por lo que el acceso a una proporciona la entrada a otras muchas, ampliando la superficie de ataque y aumentando su riesgo.

Mobile Phone and Laptop

«La gobernanza del acceso privilegiado (PAG) se está convirtiendo rápidamente en una disciplina crucial de la gestión de accesos privilegiados (PAM) para ayudar a las organizaciones a obtener la visibilidad necesaria del estado de cada acceso privilegiado y mejorar el proceso de toma de decisiones y de cumplimiento con la normativa».

Anmol Singh, Kuppinger Cole, gobernanza del acceso privilegiado

Ordena tus cuentas de servicios existentes

El primer paso para la gestión de cuentas de servicio es descubrir cuáles existen y el estado de sus derechos y dependencias. El descubrimiento de cuentas de servicio elimina en gran medida los errores manuales, establece un registro de auditoría y simplifica el proceso de gestión. A continuación, es posible realizar conciliaciones de acceso, retirar las cuentas de servicio que ya no se necesitan e implantar la detección continua para frenar la proliferación de este tipo de cuentas en el futuro.

Comienza con la herramienta gratuita Service Account Discovery (EN)»

Service Account Discovery Tool Report


Aprovisiona correctamente las cuentas de servicio desde el principio

La gestión de las cuentas de servicio suele descuidarse, ya que actualizar o cambiar las credenciales es arriesgado.Es difícil, e incluso imposible para muchos, asignar y realizar un seguimiento de los servicios empresariales que dependen de estas cuentas. Asegúrate de que las nuevas cuentas de servicio cumplen las buenas prácticas de la estrategia PAM:
  • Guarda las cuentas de servicio en un almacén central.
  • Crea contraseñas únicas y complejas que roten y caduquen automáticamente.  
  • Documenta las dependencias de las cuentas de servicio.  
  • Asigna propietarios y encargados de la aprobación como responsables.  

Comprueba cómo Secret Server en la Plataforma Delinea y Account Lifecycle Manager protegen las credenciales de las cuentas de servicio de Windows »

Man on laptop managing service accounts

Gestiona las cuentas de servicio a lo largo de su ciclo de vida  

Las cuentas de servicio necesitan el mismo nivel de supervisión que las cuentas con privilegios vinculadas a identidades humanas. Estandarizar, aprovisionar, rastrear, mantener y retirar cuentas de servicio es prácticamente imposible sin las herramientas adecuadas para automatizar el proceso. Con el software de Delinea, es posible monitorizar, registrar y auditar el uso de las cuentas de servicio. Cuando cambian los procesos o los sistemas, puedes retirar, desactivar o actualizar las cuentas de servicio.  

Comprueba cómo Secret Server en la Plataforma Delinea y Account Lifecycle Manager gestionan las cuentas de servicio de Windows » (EN)

Averigua cómo Server PAM gestiona las cuentas de servicio de Unix/Linux »

Team members accessing information
delinea-image-service-account-for-dummies-thumbnail

Service Account Security for Dummies

EBOOK GRATUITO

Este eBook de 16 páginas te ayuda a controlar la proliferación de cuentas de servicio y a desarrollar una estrategia con la que proteger adecuadamente su acceso.  

CONSIGUE TU EJEMPLAR