Threat Hunting Report 2026 de CrowdStrike: obtén insights de los expertos de primera línea. Descargar resumen ejecutivo

Funciones de prevención de Falcon® Shield

Descubre cómo CrowdStrike Falcon® Shield protege tu pila de software como servicio (SaaS), reduce riesgos y te deja en control.

Funciones de prevención

Profundiza en la postura de seguridad de las aplicaciones en tu pila de software como servicio (SaaS) y prioriza las debilidades de configuración de las aplicaciones.

Aspectos técnicos

Falcon® Shield proporciona puntuaciones de seguridad específicas para cada aplicación, lo que ayuda a priorizar las aplicaciones con alto riesgo. Es la única forma de SSPM que se integra con más de 150 aplicaciones listas para su uso y que es capaz de conectarse con cualquier aplicación, incluidas las aplicaciones personalizadas dentro de tu pila de software como servicio (SaaS).

Cada aplicación contiene:

  • La pulcritud o la puntuación de riesgo se basa en el número de controles de seguridad aprobados y se pondera según su gravedad.
  • Detalles de la verificación de seguridad y medidas de remediación.
  • Dominios de seguridad más afectados dentro de la aplicación.
  • Aspectos relacionados con el cumplimiento por aplicación.
  • Número de dispositivos, aplicaciones de terceros y usuarios conectados a la aplicación.
Cómo ayuda esto:
  • Priorización de seguridad
    Toma decisiones basadas en datos sobre las aplicaciones según la gravedad del riesgo.
  • Colaboración con el propietario de la aplicación
    Gestiona y corrige fácilmente las configuraciones junto con el propietario de la aplicación.
  • Análisis completo de los riesgos
    Identifica los riesgos por cumplimiento y dominio de seguridad.

Analiza los datos por dominio e identifica los riesgos en toda tu infraestructura de software como servicio (SaaS).

Postura de software como servicio (SaaS) por dominio de seguridad

En la vista Dominio de seguridad, se proporciona una evaluación clara del estado de tu aplicación de software como servicio (SaaS) en función de las configuraciones y los dominios de seguridad de cada aplicación. Cada tarjeta de dominio incluye una puntuación de riesgo, identifica las aplicaciones más afectadas e indica las aplicaciones que infrinjan marcos de cumplimiento.

La plataforma rastrea 17 dominios, analizando las configuraciones erróneas mediante:

  • Control de acceso, auditoría, protección contra filtraciones de datos, protección de endpoints, IA generativa, gestión de claves, protección contra malware, autenticación multifactor (MFA), seguridad de dispositivos móviles, resiliencia operativa, gestión de contraseñas, permisos, protección contra phishing, control de privacidad, referencia segura, protección contra contenido no deseado y protección contra suplantación de identidad.
Cómo ayuda esto
  • Mejora la visibilidad en toda tu pila de software como servicio (SaaS)
    Prioriza y gestiona fácilmente los aspectos de seguridad según los diferentes dominios.
  • Verifica el cumplimiento de las normas y las prácticas recomendadas
    Identifica los dominios que impactan negativamente en los puntajes de cumplimiento y apunta a estos para mejorarlos.
  • Configuraciones erróneas específicas de cada aplicación
    Descubre qué posturas de seguridad de la aplicación se ven más afectadas por los dominios de seguridad específicos.
Postura de software como servicio (SaaS) por dominio de la organización

Evalúa rápidamente tu postura de seguridad de software como servicio (SaaS) por departamento o unidad de negocio. El Panorama del dominio de la organización asigna una puntuación de seguridad basada en el uso de las aplicaciones por parte del equipo, con vistas detalladas de las comprobaciones a nivel de aplicaciones, la actividad de los usuarios, los dispositivos y las aplicaciones conectadas para detectar y abordar los riesgos.

Cómo ayuda esto
  • Optimiza la asignación de recursos
    Evalúa las necesidades del equipo y proporciona orientación específica sobre la seguridad de sus aplicaciones.
  • Establece parámetros de referencia y prácticas recomendadas
    Identifica a los equipos con mejor desempeño y usa sus estrategias como modelo para los demás.
  • Enfoca las iniciativas de capacitación
    Identifica los equipos que deban mejorar sus conocimientos de ciberseguridad y adaptar las actividades de capacitación a sus necesidades.

Mide el cumplimiento de tu pila de software como servicio (SaaS) con los estándares de la industria y crea estándares personalizados.

Aspectos técnicos

Muchas organizaciones deben cumplir con los estándares de cumplimiento de la industria, mientras que otras definen sus propios estándares. Falcon® Shield simplifica el cumplimiento, ya que mide tu pila de software como servicio (SaaS) en función de 23 estándares integrados del sector e integra políticas personalizadas, lo que te permite mantener el control y te ayuda a mantenerte protegido.

Los estándares integrados incluyen:

  • Centro de operaciones de seguridad 2 de tipo 2
  • ISO/IEC 27001
  • NIST CSF
  • Referencia de los fundamentos de Microsoft 365 de CIS
  • HIPAA

Compara fácilmente la configuración de seguridad de cada aplicación de software como servicio (SaaS) con diversos estándares de cumplimiento. Nuestra intuitiva interfaz se ajusta a los requisitos de cumplimiento, lo que simplifica las evaluaciones de la postura. Exporta archivos PDF y CSV para optimizar el monitoreo, la generación de informes y el uso compartido.

Cómo ayuda esto
  • Generación de informes de cumplimiento
    Demuestra el cumplimiento del software como servicio (SaaS) ante organismos reguladores, socios y partes interesadas internas.
  • Cumplimiento de la aplicación
    Procura que las aplicaciones específicas aborden los estándares de cumplimiento requeridos.
  • Cumplimiento de dominios
    Verifica los niveles de cumplimiento de la organización en dominios específicos, como en controles de acceso o autenticaciones multifactor (MFA).

Las empresas gestionan cientos o miles de configuraciones de software como servicio (SaaS) que se deben ajustar para reducir los riesgos. Falcon® Shield automatiza los controles, comparando la configuración con los parámetros de referencia del sector y las políticas de la empresa, además asigna puntuaciones de aprobación/rechazo. Los equipos pueden detectar rápidamente las configuraciones erróneas y seguir los pasos de remediación para mantener la seguridad.

Aspectos técnicos

Cada control de seguridad incluye:

  • Dominio de seguridad
    Área de la aplicación a la que afecta la configuración, como el control de acceso, la protección contra filtraciones de datos y la protección contra malware.
  • Nivel de impacto
    Nivel de riesgo de una configuración errónea.
  • Usuarios afectados
    Usuarios afectados por la configuración errónea.
  • Estado actual
    Aprobado/No aprobado/Desestimado.
  • Plan de remediación
    Instrucciones paso a paso para proteger la configuración y el proceso de emisión de tickets.
  • Motivo de la alerta
    Explicación detallada del riesgo potencial derivado de la configuración errónea.
  • Registro histórico
    Registro detallado que incluye comentarios sobre el control de seguridad.
Cómo ayuda esto
  • Controles de seguridad detallados
    Cada control proporciona una vía clara para reforzar la postura de seguridad.
  • Adáptate a tu política de seguridad
    Usa la configuración predeterminada o personaliza la política y los niveles de gravedad para cumplir con tu política de seguridad interna y con las expectativas del sector.
  • Registro de responsabilidades
    Proporciona un registro de auditoría con las acciones y los comentarios de los usuarios.

Tus datos corren peligro cuando la seguridad de los software como servicio (SaaS) presenta configuraciones erróneas. El sistema de alertas de Falcon® Shield informa cuando se modifican las configuraciones. Revisa rápidamente los cambios, evalúa el riesgo, descubre qué usuarios se ven afectados y toma las medidas correspondientes.

Aspectos técnicos

El Monitor de actividades analiza las acciones y presenta una imagen completa de cada actividad privilegiada dentro de tu pila de software como servicio (SaaS).

Los equipos de seguridad pueden ver los registros de actividad de:

  • Modificación de la configuración: una configuración que pasa de correcta a incorrecta.
  • Degradación del control de seguridad: un control fallido existente que se degradó.
  • Problema de integración: Falcon® Shield no se integró con una aplicación específica.

Las alertas se activan automáticamente tras los cambios y se envían al personal designado por correo electrónico, Splunk, Slack, Teams u otros canales de comunicación de preferencia.

Cómo ayuda esto
  • Olvídate de la fatiga por alertas.
    Las alertas se activan por fallas de configuración reales. Personaliza las alertas existentes o crea tu propia lógica.
  • Remediación inmediata
    Prioriza las configuraciones con alto riesgo.
  • Claro llamado a la acción
    Los equipos de seguridad y de las aplicaciones saben exactamente lo que tienen que hacer.

Conoce a cada usuario interno y externo que accede a tu pila de software como servicio (SaaS). Gestiona el acceso, los permisos, el monitoreo de la actividad del administrador o cualquier aspecto de seguridad centrado en el usuario que suponga un riesgo.

Aspectos técnicos

El Inventario de usuarios permite la gestión y el monitoreo completos de todos los usuarios y ofrece insights especiales sobre los roles privilegiados y los controles de seguridad específicos de cada usuario. Haz clic en cualquier usuario para ver:

  • El nivel de riesgo asociado al usuario según su rol y las configuraciones existentes.
  • Los usuarios activados/desactivados.
Cómo ayuda esto
  • Roles privilegiados
    Identifica a los usuarios con los permisos más altos dentro de cada aplicación para priorizar la gestión de configuraciones erróneas, la gestión de dispositivos y el acceso a aplicaciones de terceros.
  • Limitación de permisos
    Verifica que cada usuario de software como servicio (SaaS) tenga el nivel de acceso requerido para habilitar las operaciones comerciales, evitando al mismo tiempo el acceso innecesario a datos confidenciales.

Con frecuencia, los empleados conectan aplicaciones de software como servicio (SaaS) sin la aprobación del equipo de seguridad, lo que conlleva el riesgo de exposición a accesos con altos privilegios o a aplicaciones maliciosas. Falcon® Shield identifica las aplicaciones conectadas, lo que permite a los equipos de seguridad minimizar los riesgos y mitigar las amenazas.

Aspectos técnicos

Falcon® Shield detecta todas las aplicaciones conectadas a aplicaciones de software como servicio (SaaS) críticas para el negocio, como Microsoft 365, Google Workspace, Salesforce, GitHub, tu IDP y más. Esto incluye información sobre el nivel de gravedad de su riesgo y los alcances otorgados, lo que te permite bloquear o revocar automáticamente el acceso en función de tu política.

Capacidades principales:

  • Nombre del proveedor y estado de la verificación.
  • Fecha de instalación de la aplicación.
  • Descripción de la aplicación.
  • Usuarios que dieron su consentimiento a la aplicación.
  • Alcances otorgados a la aplicación y la gravedad de su riesgo.
  • Fecha del último uso, incluido un resumen de las ocasiones en que las aplicaciones actualizaron los alcances.
  • Autoremediación basada en una política.
Cómo ayuda esto
  • Gestión completa y visibilidad de las aplicaciones conectadas
    Cuantifica tu riesgo y superficie de ataque con una visión sin precedentes de las aplicaciones conectadas a tu pila de software como servicio (SaaS), analizadas por gravedad y más.
  • Detección de amenazas de aplicaciones maliciosas
    Descubre aplicaciones desconocidas que representan una amenaza real para tus operaciones y datos.
  • Gestiona el acceso
    Identifica las aplicaciones conectadas de alto riesgo o inactivas y ajusta el acceso de forma automática o manual.

Enumera los archivos, los repositorios, los paneles y demás recursos públicos y compartidos externamente para identificar aquellos que corran el riesgo de exponerse de forma no deseada.

Aspectos técnicos

El inventario de datos de Falcon® Shield alerta a los usuarios cuando los recursos corren el riesgo de quedar expuestos, evitando así filtraciones de datos. Rastrea los recursos, proporcionando una visión general de sus ajustes de uso compartido. Los recursos con riesgo se clasifican como públicos, lo que significa que cualquiera puede acceder a estos, o externos, lo que significa que se comparten con usuarios de un dominio externo.

Los recursos y archivos vulnerables incluyen:

  • Documentos y recursos compartidos públicamente con cualquier persona que tenga un enlace.
  • Documentos y recursos compartidos externamente con dominios desconocidos.
  • Documentos y recursos compartidos que ya no cumplen con las necesidades empresariales.
Cómo ayuda esto
  • Seguridad de los recursos de documentos confidenciales
    Identifica los documentos y los recursos confidenciales que se hayan compartido.
  • Calendarios de acceso público
    Impide que personas ajenas accedan a los enlaces de videoconferencia, las contraseñas, las agendas o que realicen ataques de ingeniería social con la información del calendario.
  • Descubre usuarios externos que acceden a los repositorios
    Monitorea qué dominios externos acceden a los repositorios compartidos y audita el acceso de los usuarios.
  • Uso compartido de paneles entre usuarios y departamentos
    Consulta qué usuarios o departamentos específicos comparten paneles como forma de detectar amenazas internas o desarrollar políticas de uso compartido de recursos.

Descubre usuarios con permisos excesivos, compara los permisos de los usuarios y realiza auditorías de usuarios.

Aspectos técnicos

Accede a una vista precisa del riesgo del usuario y ajusta los permisos para que se adapten a la política de la empresa. El inventario de permisos de Falcon® Shield permite a los expertos de seguridad y a los administradores de aplicaciones gestionar los permisos de usuario desde una única pantalla. Detecta todos los permisos otorgados dentro de una aplicación, incluidos los perfiles de grupo y los derechos concedidos a nivel de usuarios individuales.

Entre sus capacidades se incluyen:

  • Ver usuarios por perfil.
  • Ver permisos por usuario.
  • Comparar usuarios uno al lado del otro.
  • Gestionar a todos los inquilinos en una vista unificada.
  • Detectar usuarios activos que dar de baja.
  • En Salesforce, se dispone de visibilidad de los derechos de los usuarios a partir de sus perfiles, conjuntos de permisos y permisos personalizados.
  • En Workday, se dispone de visibilidad de los derechos de los usuarios según su grupo de seguridad y dominio.
Cómo ayuda esto
  • Campaña de certificación
    Revisa y valida los permisos de los usuarios para alinearlos con el acceso al principio del mínimo de privilegios como parte de una auditoría anual de los usuarios.
  • Reforzamiento de las identidades
    Descubre cuentas de usuario con exceso de privilegios excesivos y elimina los permisos innecesarios.
  • Prevención del abuso de privilegios
    Evalúa continuamente los permisos para identificar aquellos que excedan la política corporativa.
  • Visibilidad multiplataforma unificada
    Accede a insights sobre los permisos de los usuarios en toda la pila de software como servicio (SaaS) para comprender mejor el riesgo que representa algún individuo.

Monitorea los dispositivos de los usuarios que acceden a tu pila de software como servicio (SaaS) y revisa sus configuraciones erróneas y vulnerabilidades.

Aspectos técnicos

Falcon® Shield se integra con las plataformas existentes de EDR, gestión de dispositivos y gestión de vulnerabilidades para ofrecer una visión integral de los usuarios con transición de dispositivo a software como servicio (SaaS).

La función Inventario de dispositivos incluye:

  • Todos los dispositivos gestionados por usuarios de software como servicio (SaaS) enumerados por el propietario.
  • Postura de los dispositivos a partir de los servicios de endpoints implementados (por ejemplo, la puntuación de CrowdStrike® Zero Trust).
  • Detalles de la plataforma y el SO del dispositivo.
  • Notificación de si el dispositivo está gestionado y en regla.
  • Dispositivos abandonados o inactivos.

Profundiza para ver los datos del usuario del dispositivo, lo que incluye:

  • Nombre de usuario.
  • Acceso a aplicaciones de software como servicio (SaaS).
  • Roles con privilegios.
  • Otros dispositivos asociados con el usuario.
  • Si el dispositivo está incluido en la MDM de la organización y si supone algún riesgo.
Cómo ayuda esto
  • Usuarios con privilegios con vulnerabilidades críticas
    Identifica a los usuarios de software como servicio (SaaS) con altos privilegios y sin tanta preocupación por la ciberseguridad en sus dispositivos, incluidos aquellos que no cumplan con las políticas de la organización y aquellos no gestionados.
  • Dispositivo sin generador de informes de protección de endpoints
    Crea controles de seguridad que identifiquen dispositivos no informados por el dispositivo del endpoint.
  • Dispositivos sin agentes con la versión más reciente
    Evita ataques de malware mediante la identificación de dispositivos que tengan versiones obsoletas de agentes.

 

El control de acceso basado en roles (RBAC) permite a los propietarios de aplicaciones acceder de forma personalizada a sus aplicaciones de software como servicio (SaaS), lo que les permite ver y completar los controles de seguridad necesarios para mantener una eficiente postura de seguridad.

Aspectos técnicos

Los equipos de seguridad pueden otorgar a los propietarios de aplicaciones acceso para ver y gestionar sus aplicaciones dentro de Falcon® Shield según los siguientes roles:

  • Usuario dentro del alcance: acceso de solo lectura a sus aplicaciones.
  • Administrador dentro del alcance: acceso completo a sus aplicaciones, lo que les permite gestionar los controles de seguridad y las entidades según sea necesario.
Cómo ayuda esto
  • Alinea la comunicación
    Optimiza la remediación alineando a los propietarios de las aplicaciones y a los equipos de seguridad para proteger los procesos y reducir los riesgos.
  • Enfoque en los propietarios de las aplicaciones
    Los propietarios de aplicaciones mantienen su enfoque en sus aplicaciones, optimizando las remediaciones sin distracciones de la pila completa de software como servicio (SaaS).
  • Refuerza las medidas de seguridad
    Limitar el acceso de los propietarios de las aplicaciones a las actividades dentro de su alcance, reforzando así la seguridad y el control.

Consulta cómo ha evolucionado tu postura de seguridad de software como servicio (SaaS) con el paso del tiempo, evaluando su puntuación de seguridad por aplicación o por toda la pila de software como servicio.

Aspectos técnicos

Analiza tu postura de seguridad histórica a través de múltiples vistas y compara diferentes métricas, como el estado del control de seguridad, las aplicaciones, los dominios de seguridad y los estándares de cumplimiento.

Cómo ayuda esto
  • Evalúa comparativamente la seguridad
    Rastrea las puntuaciones de la postura de las aplicaciones de software como servicio (SaaS) individuales en comparación con las aplicaciones individuales o con tu pila general de software como servicio.
  • Mide tus objetivos
    Cuantifica tu progreso y mide tus logros en relación con tus objetivos.

No te limites a identificar las configuraciones erróneas, corrige los controles de seguridad con fallas mediante instrucciones paso a paso o capacidades de soluciones rápidas.

Aspectos técnicos

El proceso de remediación de los equipos de seguridad y de los propietarios de aplicaciones incluye:

  • Generación de alertas
    Alerta al equipo correspondiente sobre cualquier modificación en la seguridad que se deba corregir a través de la plataforma, el correo electrónico o cualquier sistema de gestión de eventos.
  • Remediación de controles de seguridad
    Aborda cada configuración errónea siguiendo las instrucciones paso a paso.
  • Creación de entradas
    Envía instrucciones de remediación automáticamente a los propietarios de aplicaciones o al personal de seguridad a través de un sistema de emisión de tickets de tu elección o por correo electrónico.
  • Colaboración
    Comunícate con los propietarios de tu aplicación y documenta notas sobre un control de seguridad específico.
Cómo ayuda esto
  • Optimiza recursos
    Asigna actualizaciones de configuración a los propietarios de las aplicaciones con instrucciones paso a paso.
  • Mejora la seguridad del software como servicio (SaaS) en menos tiempo
    Realiza actualizaciones sin investigar soluciones de configuración.
  • Reduce las brechas con confianza
    Sigue los pasos de remediación creados por nuestro equipo de expertos en seguridad de software como servicio (SaaS).

Crea y programa informes personalizados automatizados directamente desde Falcon® Shield para monitorear cada evento de software como servicio (SaaS).

Presentación de informes

La funcionalidad de generación de informes de Falcon® Shield mantiene informadas a las partes interesadas sobre el estado de la seguridad de tu software como servicio (SaaS). Los informes son totalmente configurables, lo que permite a los usuarios adaptar el diseño y el contenido en función de sus necesidades de generación de informes.

Usa informes predefinidos o crea tus propios informes con datos de controles de seguridad, cumplimiento, usuarios, dispositivos, aplicaciones, permisos, datos y dominios.

Cómo ayuda esto
  • Generación de informes para la directiva
    Comparte el nivel de riesgo del software como servicio (SaaS) con tu CISO, tus ejecutivos y demás partes interesadas.
  • Informes de cumplimiento de software como servicio (SaaS) GRC
    Automatiza los informes de cumplimiento diarios, semanales o mensuales según más de 20 estándares regulatorios y de cumplimiento.
  • Monitorea cambios
    Rastrea la postura de la configuración, los permisos de los usuarios, el riesgo de las filtraciones de datos y otros factores fundamentales con el paso del tiempo.
Monitor de actividades

El monitor de Falcon® Shield recopila y normaliza los registros de software como servicio (SaaS), proporcionando a los equipos de seguridad una IU intuitiva para detectar amenazas e indicadores de compromiso (IOC) en aplicaciones y usuarios. Las herramientas de filtrado ayudan a identificar rápidamente actividades sospechosas, lo que permite una detección rápida de amenazas internas y una mayor seguridad de los software como servicio (SaaS).

En el monitor de Falcon® Shield se muestra:

  • Nombre, descripción y ubicación de cada evento.
  • Categorización de eventos, como IOC y Amenaza.
  • Aplicaciones y actores involucrados en cada evento.
  • Nivel de gravedad de cada evento amenazante.
  • Perfil de actividad del actor.

Con esto, los equipos de seguridad pueden profundizar en el historial de los eventos e investigar más a fondo.

Cómo ayuda esto
  • Protégete contra cuentas de usuario afectadas
    Identifica y gestiona las cuentas con actividad sospechosa o inadecuada.
  • Amenaza interna
    Identifica comportamientos inusuales de los usuarios.
  • Crea un registro de auditoría
    Recopila análisis forenses e investiga el caso en mayor profundidad.
  • Exporta datos normalizados
    Envía datos de eventos a sistemas de tipo BI externos para analizarlos más exhaustivamente.

El Centro de amenazas de Falcon® Shield recopila datos de múltiples fuentes e identifica las amenazas más sofisticadas y sutiles para evitar ataques de ransomware, brechas de datos y espionaje corporativo.

Desde la prevención de amenazas hasta la protección contra ellas

Como medida preventiva, la SSPM funciona como la capa de seguridad en Identity Fabric para establecer una efectiva regulación de usuarios. Como segunda capa de protección contra amenazas, ITDR proporciona una amplia cobertura en la detección de amenazas relacionadas con software como servicio (SaaS), como ataques basados en contraseñas, anomalías en el comportamiento de direcciones IP, ataques basados en OAuth, acceso no autorizado a documentos, actividades inusuales de agentes de usuarios y más.

Cómo ayuda esto
  • Tácticas, técnicas y procedimientos (TTP)
    Identifica ataques o afectaciones en tus aplicaciones de software como servicio (SaaS) mediante la detección de Indicadores de compromiso (IOC) y el análisis de TTP de adversarios. Falcon® Shield utiliza UEBA para cotejar actividades, marcar eventos sospechosos como geolocalizaciones inusuales, intentos de fuerza bruta, anomalías en la API, malware y más.
  • Mapeo de MITRE ATT&CK
    Mejora la detección de amenazas y la respuesta a incidentes con base en el marco de MITRE ATT&CK.
  • Integraciones con alertas, SIEM y SOAR
    Recibe notificaciones a tiempo en múltiples canales, como por correo electrónico, Slack o Teams, en que se te indiquen posibles amenazas que requieran investigación o respuesta inmediata. Intégrate a la perfección con tus herramientas existentes de información de seguridad y gestión de eventos (SIEM, por sus siglas en inglés) y de Orquestación, Automatización y Respuesta de Seguridad (SOAR, por sus siglas en inglés) para mejorar la correlación de amenazas y la eficiencia de la respuesta a incidentes.
  • Guía de remediación
    Accede a insights prácticos y a orientación paso a paso para abordar y mitigar vulnerabilidades, debilidades o afectaciones en caso de algún incidente de seguridad.
Falcon Shield product screenshot
Detección de amenazas: ejemplos seleccionados
  • Pago recibido
    En qué momento un actor de ciberamenazas modificó la información de pago de la cuenta de una factura para redirigir los fondos a su propia cuenta, Falcon® Shield detectó el cambio y ayudó a evitar que el pago se enviara a la cuenta equivocada.
  • Dos lugares a la vez
    Los datos geográficos de la dirección IP indicaron que un usuario accedió a su CRM desde Baltimore al mismo tiempo que inició sesión en su cuenta de correo electrónico desde París. Falcon® Shield detectó la anomalía y reconoció que el inicio de sesión de París utilizaba un SO inusual. La empresa bloqueó el inicio de sesión de París y restableció las credenciales de inicio de sesión del usuario en todas las aplicaciones.
  • VPN incorrecta accede a una aplicación
    Se detectó que un usuario que siempre iniciaba sesión en sus aplicaciones a través de las redes privadas virtuales (VPN, por sus siglas en inglés) estándar de la empresa inició sesión a través de una VPN privada. Si bien esto por sí solo no fue suficiente para indicar una amenaza, el inicio de sesión sospechoso tuvo lugar en un momento en el que era inusual que el usuario iniciara sesión. La combinación de factores llevó al equipo de seguridad a descubrir que la cuenta había quedado afectada.

Protege las aplicaciones personalizadas, las aplicaciones especializadas y toda aplicación de software como servicio (SaaS) no integrada de forma predeterminada con Integration Builder. Gestiona las configuraciones, monitorea a los usuarios y obtén visibilidad de los dispositivos que accedan a tu pila de software como servicio (SaaS).

Aspectos técnicos

Integration Builder te habilita para ver toda la pila de software como servicio (SaaS) en cada aplicación, ya sean locales o propias.

  • Visibilidad real del riesgo
    Cuantifica la postura de seguridad de cada aplicación en la pila.
  • Seguridad de identidad
    Gestiona usuarios internos y externos, así como cuentas de servicio, para regir el acceso, los roles, los permisos y mucho más.
  • Integración simplificada
    Conéctate mediante la API REST.
  • Optimiza datos de detección de amenazas
    Monitorear más aplicaciones proporciona más datos al motor de detección de amenazas.
Cómo ayuda esto
  • Seguridad desde un panel único
    Gestiona la seguridad de los software como servicio (SaaS) de todas las aplicaciones integradas desde un único panel.
  • Normaliza la seguridad de las aplicaciones de software como servicio (SaaS)
    Implementa estándares y políticas que se puedan aplicar por igual a las aplicaciones integradas.
  • Mejora del cumplimiento y la creación de informes
    Habilita aplicaciones personalizadas para cumplir con los estándares de cumplimiento de la empresa.