Menú
Saltar al contenido principal
Contenido
<Todos los temas
impresión

Casos de uso para informes de Authentication Insights

Para auditorías, informes internos o análisis adicionales, puede exportar o imprimir los datos mostrados en el diario en diversos formatos (Excel, CSV, PDF). Pero, ¿qué datos son adecuados para cada propósito? ¿Y cómo se pueden combinar con otros módulos?

Casos de uso para informes de Authentication Insights

Los datos recopilados en Authentication Insights proporcionan información valiosa sobre el comportamiento y la seguridad de su entorno de TI. En función de los parámetros disponibles, se pueden generar los siguientes informes:

Informes de cumplimiento y auditoría (prueba de adhesión a las directrices):

  • objetivo: Demostrar a los auditores (por ejemplo, para ISO 27001, NIS2) que la autenticación multifactor (MFA) se aplica a los sistemas críticos.
  • Datos utilizados: Identificador de la parte confiable (servicio llamado), usuario, fecha y hora, y método de autenticación.

Informes forenses y de incidentes de seguridad (búsqueda de amenazas):

  • objetivo: Investigación de cuentas o sistemas potencialmente comprometidos.
  • Datos utilizados: Intentos de autenticación fallidos frecuentes (estado de autenticación), dispositivos finales inusuales o rutas de aplicación sospechosas.

Análisis de implementación y uso (informes de adopción):

  • objetivo: Supervisar la correcta implementación de las nuevas claves de seguridad dentro de la empresa.
  • Datos utilizados: Dispositivo, número de serie y usuario. Esto permite a los administradores ver de inmediato qué departamentos ya están utilizando activamente las nuevas llaves YubiKey, NitroKey o iShield y dónde se necesita más capacitación.

Valor añadido gracias a su combinación con otros módulos de Appterix.

Appterix Authentication Insights proporciona información sobre quién, cuándo y cómo se realizan los inicios de sesión. Al correlacionar estos datos con la información de otros módulos de Appterix, se obtiene un ecosistema de confianza cero mucho más potente y proactivo.

Gestión de YubiKey y gestión de claves de seguridad

  • El valor añadido: Correlación entre el ciclo de vida y el inventario.
  • Ejemplo de informe: Mientras que Authentication Insights muestra que se utilizó una clave con un número de serie específico para un inicio de sesión, YubiKey Management y Security Key Management proporcionan el estado del ciclo de vida. Puede generar informes que revelen si revocado, reportado como perdido o vencido La clave seguirá utilizándose (sin éxito) para los intentos de inicio de sesión.

Acceso a aplicaciones de confianza cero (ZTAA)

  • El valor añadido: Control de acceso basado en el contexto después de la autenticación.
  • Ejemplo de informe: La autenticación FIDO2 exitosa no garantiza automáticamente un acceso seguro. El efecto combinado muestra que, si bien un usuario inició sesión correctamente (Authentication Insights), el acceso a aplicaciones sensibles fue bloqueado por ZTAA porque las aplicaciones no cumplían con los requisitos de conformidad (valores hash desconocidos, versión de software obsoleta, etc.).

Acceso de almacenamiento de confianza cero (acceso de almacenamiento extraíble)

  • El valor añadido: Prevención de pérdida de datos (DLP).
  • Ejemplo de informe: Es posible realizar un seguimiento completo del comportamiento del usuario. Un informe podría mostrar que un usuario inició sesión en un sistema confidencial en un horario inusual (Información sobre autenticación) e inmediatamente después intentó copiar datos a una unidad USB sin cifrar. Estos patrones son claros indicadores de amenazas internas.

Gestión de la concienciación

  • El valor añadido: Vinculación entre el riesgo humano y las contramedidas técnicas.
  • Ejemplo de informe: Correlacione los datos de concienciación con el comportamiento real. Un informe podría revelar si los usuarios informados sobre campañas de phishing mediante programas de concienciación participan en eventos de autenticación anómalos (información sobre autenticación). Esto permite implementar medidas de capacitación específicas para grupos de riesgo antes de que se produzcan incidentes reales.