{"id":179234,"date":"2025-07-04T15:40:16","date_gmt":"2025-07-04T18:40:16","guid":{"rendered":"https:\/\/nuevoitsitio1.wpenginepowered.com\/mx\/sin-categoria\/beyondtrust-seguridad-empresarial\/"},"modified":"2025-07-04T15:40:16","modified_gmt":"2025-07-04T18:40:16","slug":"beyondtrust-seguridad-empresarial","status":"publish","type":"post","link":"https:\/\/www.itsitio.com\/mx\/seguridad\/beyondtrust-seguridad-empresarial\/","title":{"rendered":"Ram\u00f3n Salas: \u201cYa no te hackean, hacen login\u201d, BeyondTrust urge a redefinir la seguridad de accesos en M\u00e9xico"},"content":{"rendered":"<p class=\\\"p1\\\">A simple vista todo parec\u00eda estar bajo control. Una empresa internacional con m\u00e1s de 70 herramientas de ciberseguridad activas, protocolos estrictos y equipos enteros dedicados a proteger sus sistemas. Sin embargo, una ma\u00f1ana cualquiera, alguien entr\u00f3. No forz\u00f3 puertas, solo&#8230; <i>inici\u00f3 sesi\u00f3n<\/i>.<\/p>\n<p class=\\\"p1\\\">Ese es el nuevo rostro del cibercrimen. \u201c<em>Ya no te hackean. Hacen login\u201d<\/em>, advierte <strong>Ram\u00f3n Salas, Territory Manager para LATAM, Centroam\u00e9rica y el Caribe <\/strong>\u00a0actualmente las brechas de seguridad m\u00e1s graves no provienen de malware sofisticado, sino de identidades mal gestionadas y privilegios concedidos sin control.<\/p>\n<p class=\\\"p1\\\">Por ello, BeyondTrust propone un cambio de pasar de proteger sistemas a vigilar qui\u00e9n accede a ellos. Su propuesta, el <b>PAM moderno<\/b>, no es un software m\u00e1s, sino una estrategia integral que redefine c\u00f3mo deben gestionarse los accesos privilegiados en las empresas, desde un enfoque de visibilidad total y control din\u00e1mico.<\/p>\n<p class=\\\"p1\\\">Este nuevo enfoque, m\u00e1s centrado en la gesti\u00f3n de identidades que en la tradicional protecci\u00f3n perimetral, ha hecho que BeyondTrust est\u00e9 empujando al mercado hacia una nueva visi\u00f3n de seguridad: ya no basta con almacenar contrase\u00f1as en b\u00f3vedas. Se trata de tener visibilidad absoluta sobre qui\u00e9n accede, cu\u00e1ndo, c\u00f3mo y con qu\u00e9 nivel de privilegio.<\/p>\n<h2 class=\\\"p3\\\"><span style=\\\"color: #333399;\\\"><b>Del PAM cl\u00e1sico al PAM moderno<\/b><\/span><\/h2>\n<p class=\\\"p1\\\">Hist\u00f3ricamente, PAM se asoci\u00f3 con b\u00f3vedas de contrase\u00f1as. Sin embargo, el ecosistema actual demanda algo mucho m\u00e1s robusto, para Salas, el \u201cPAM moderno\u201d es un concepto que evoluciona en funci\u00f3n de las necesidades reales de las organizaciones.<\/p>\n<p class=\\\"p1\\\"><i>\u201cPAM ya no es un producto, sino un camino. Es un proceso en el que las empresas adoptan diferentes piezas que en conjunto conforman una estrategia efectiva para reducir riesgos\u201d<\/i>, explica.<\/p>\n<p class=\\\"p1\\\">Este nuevo enfoque implica, entre otras cosas, aplicar el principio de privilegios m\u00ednimos necesarios, otorgando a cada usuario solo los accesos estrictamente requeridos para desempe\u00f1ar sus funciones. Adem\u00e1s, promueve el modelo <i>just in time<\/i>, que permite conceder privilegios \u00fanicamente en el momento preciso en que se necesitan, y revocarlos autom\u00e1ticamente una vez que dejan de ser \u00fatiles. A esto se suma una visibilidad total sobre los privilegios reales de cada cuenta, incluyendo aquellos que los usuarios adquieren de forma indirecta al pertenecer a grupos con permisos m\u00e1s amplios de los originalmente asignados.<\/p>\n<h2 class=\\\"p3\\\"><span style=\\\"color: #333399;\\\"><b>\u00bfPor qu\u00e9 tanta seguridad\u2026 sigue fallando?<\/b><\/span><\/h2>\n<p class=\\\"p1\\\">A pesar de que una empresa promedio usa 76 herramientas de seguridad, el 90% report\u00f3 incidentes relacionados con identidades en el \u00faltimo a\u00f1o.<\/p>\n<p class=\\\"p1\\\">El problema, seg\u00fan BeyondTrust, se centra en que: <i>\u201cSi no puedes ver lo que tienes, no puedes defenderlo\u201d,<\/i> afirma el directivo. <i>\u201cLa visibilidad es el gran diferenciador de BeyondTrust, pues ayudamos a detectar no solo qu\u00e9 usuarios tienen privilegios, sino tambi\u00e9n qu\u00e9 permisos est\u00e1n activos, qu\u00e9 cuentas no se usan, y d\u00f3nde est\u00e1n los puntos ciegos\u201d.<\/i><i><\/i><\/p>\n<p class=\\\"p1\\\">Aunque sectores como finanzas y gobierno encabezan la adopci\u00f3n de soluciones PAM por regulaciones estrictas, Salas insiste en que toda organizaci\u00f3n con usuarios privilegiados, es decir, pr\u00e1cticamente todas necesita este tipo de control.<\/p>\n<p class=\\\"p1\\\">El directivo se\u00f1ala que el sector industrial, particularmente las \u00e1reas de OT (Operational Technology), se est\u00e1 volviendo un punto cr\u00edtico.<i> \u201cHist\u00f3ricamente, OT viv\u00eda desconectado. Hoy, al integrarse con TI, se vuelve vulnerable. En una planta, un fallo por un acceso no controlado puede tener consecuencias mortales\u201d,<\/i> advierte. Y cita un caso en Latinoam\u00e9rica donde un ataque a una infraestructura el\u00e9ctrica provoc\u00f3 una explosi\u00f3n con v\u00edctimas humanas.<\/p>\n<p class=\\\"p1\\\"><i>\u201cProteger accesos privilegiados en entornos industriales no es solo una cuesti\u00f3n de ciberseguridad, sino de seguridad f\u00edsica y de vidas humanas\u201d, <\/i>sentencia.<\/p>\n<h2 class=\\\"p3\\\"><span style=\\\"color: #333399;\\\"><b>La estrategia de BeyondTrust en M\u00e9xico<\/b><\/span><\/h2>\n<p class=\\\"p1\\\">Consciente del rezago en la madurez de muchas organizaciones, BeyondTrust lanz\u00f3 en M\u00e9xico un programa gratuito de evaluaci\u00f3n llamado <b>ISRA<\/b> (<i>Identity Security Risk Assessment<\/i>), que permite a las empresas identificar sus vulnerabilidades en el manejo de identidades y accesos privilegiados.<\/p>\n<p class=\\\"p1\\\"><i>\u201cEl principal reto es que muchas compa\u00f1\u00edas no saben por d\u00f3nde empezar. Este assessment les da visibilidad inmediata, sin costo, y con eso pueden priorizar acciones\u201d, <\/i>explica Salas.<\/p>\n<p class=\\\"p1\\\"><i>\u201cNo se trata solo de vender una soluci\u00f3n, sino de construir un camino estrat\u00e9gico que les permita madurar su postura de segurida<\/i>d\u201d, enfatiza.<\/p>\n<p class=\\\"p1\\\"><strong>BeyondTrust<\/strong> busca ampliar su presencia en industrias clave como finanzas, gobierno, retail y especialmente manufactura. La meta es ayudar a las empresas a salir del paradigma de \u201cseguridad reactiva\u201d y pasar a una estrategia proactiva y preventiva basada en control de identidades.<\/p>\n<p class=\\\"p1\\\"><i>\u201cAs\u00ed como hoy es impensable tener una empresa sin firewall o antivirus, en muy poco tiempo ser\u00e1 impensable operar sin una soluci\u00f3n robusta de PAM moderno\u201d, <\/i>agreg\u00f3 el directivo.<\/p>\n<p class=\\\"p1\\\"><em>\u201cMientras no entiendas que el mayor riesgo est\u00e1 en tus propias identidades, seguir\u00e1s vulnerable. Si tienes usuarios con privilegios que no necesitas, o accesos abiertos sin monitoreo, est\u00e1s dejando la puerta abierta\u201d.<\/em> <strong>Ram\u00f3n Salas, Territory Manager para LATAM, Centroam\u00e9rica y el Caribe.<\/strong><\/p>\n<h3><span style=\\\"color: #333399;\\\">Lee m\u00e1s:<\/span><\/h3>\n<ul>\n<li class=\\\"post-title entry-title\\\"><a href=\\\"https:\/\/www.itsitio.com\/mx\/eventos\/td-synnex-apptium-tecnologia\/\\\">TD SYNNEX mantiene su rumbo en Am\u00e9rica Latina pese a inflaci\u00f3n y tarifas internacionales<\/a><\/li>\n<li><a class=\\\"post-title the-subtitle\\\" href=\\\"https:\/\/www.itsitio.com\/mx\/software\/oracle-fusion-red-bull-f1\/\\\">Red Bull Racing implementa Oracle Fusion para evitar sanciones y mejorar su operaci\u00f3n<\/a><\/li>\n<li><a class=\\\"post-title the-subtitle\\\" href=\\\"https:\/\/www.itsitio.com\/mx\/conectividad-networking\/erconnect-anuncia-expansion-nacional-e-internacional-de-servicios-de-integracion-tecnologica-para-industrias\/\\\">ERCONNECT anuncia expansi\u00f3n nacional e internacional de servicios de integraci\u00f3n tecnol\u00f3gica para industrias<\/a><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>A simple vista todo parec&iacute;a estar bajo control. Una empresa internacional con m&aacute;s de 70 herramientas de ciberseguridad activas, protocolos estrictos y equipos enteros dedicados a proteger sus sistemas. Sin embargo, una ma&ntilde;ana cualquiera, alguien entr&oacute;. No forz&oacute; puertas, solo&hellip; inici&oacute; sesi&oacute;n. Ese es el nuevo rostro del cibercrimen. &ldquo;Ya no te hackean. Hacen login&rdquo;, advierte Ram&oacute;n Salas, Territory Manager para LATAM, Centroam&eacute;rica y el Caribe &nbsp;actualmente las brechas de seguridad m&aacute;s graves no provienen de malware sofisticado, sino de identidades mal gestionadas y privilegios concedidos sin control. Por ello, BeyondTrust propone un cambio de pasar de proteger sistemas a vigilar qui&eacute;n accede a ellos. Su propuesta, el PAM moderno, no es un software m&aacute;s, sino una estrategia integral que redefine c&oacute;mo deben gestionarse los accesos privilegiados en las empresas, desde un enfoque de visibilidad total y control din&aacute;mico. Este nuevo enfoque, m&aacute;s centrado en la gesti&oacute;n de identidades que en la tradicional protecci&oacute;n perimetral, ha hecho que BeyondTrust est&eacute; empujando al mercado hacia una nueva visi&oacute;n de seguridad: ya no basta con almacenar contrase&ntilde;as en b&oacute;vedas. Se trata de tener visibilidad absoluta sobre qui&eacute;n accede, cu&aacute;ndo, c&oacute;mo y con qu&eacute; nivel de privilegio. Del PAM cl&aacute;sico al PAM moderno Hist&oacute;ricamente, PAM se asoci&oacute; con b&oacute;vedas de contrase&ntilde;as. Sin embargo, el ecosistema actual demanda algo mucho m&aacute;s robusto, para Salas, el &ldquo;PAM moderno&rdquo; es un concepto que evoluciona en funci&oacute;n de las necesidades reales de las organizaciones. &ldquo;PAM ya no es un producto, sino un camino. Es un proceso en el que las empresas adoptan diferentes piezas que en conjunto conforman una estrategia efectiva para reducir riesgos&rdquo;, explica. Este nuevo enfoque implica, entre otras cosas, aplicar el principio de privilegios m&iacute;nimos necesarios, otorgando a cada usuario solo los accesos estrictamente requeridos para desempe&ntilde;ar sus funciones. Adem&aacute;s, promueve el modelo just in time, que permite conceder privilegios &uacute;nicamente en el momento preciso en que se necesitan, y revocarlos autom&aacute;ticamente una vez que dejan de ser &uacute;tiles. A esto se suma una visibilidad total sobre los privilegios reales de cada cuenta, incluyendo aquellos que los usuarios adquieren de forma indirecta al pertenecer a grupos con permisos m&aacute;s amplios de los originalmente asignados. &iquest;Por qu&eacute; tanta seguridad&hellip; sigue fallando? A pesar de que una empresa promedio usa 76 herramientas de seguridad, el 90% report&oacute; incidentes relacionados con identidades en el &uacute;ltimo a&ntilde;o. El problema, seg&uacute;n BeyondTrust, se centra en que: &ldquo;Si no puedes ver lo que tienes, no puedes defenderlo&rdquo;, afirma el directivo. &ldquo;La visibilidad es el gran diferenciador de BeyondTrust, pues ayudamos a detectar no solo qu&eacute; usuarios tienen privilegios, sino tambi&eacute;n qu&eacute; permisos est&aacute;n activos, qu&eacute; cuentas no se usan, y d&oacute;nde est&aacute;n los puntos ciegos&rdquo;. Aunque sectores como finanzas y gobierno encabezan la adopci&oacute;n de soluciones PAM por regulaciones estrictas, Salas insiste en que toda organizaci&oacute;n con usuarios privilegiados, es decir, pr&aacute;cticamente todas necesita este tipo de control. El directivo se&ntilde;ala que el sector industrial, particularmente las &aacute;reas de OT (Operational Technology), se est&aacute; volviendo un punto cr&iacute;tico. &ldquo;Hist&oacute;ricamente, OT viv&iacute;a desconectado. Hoy, al integrarse con TI, se vuelve vulnerable. En una planta, un fallo por un acceso no controlado puede tener consecuencias mortales&rdquo;, advierte. Y cita un caso en Latinoam&eacute;rica donde un ataque a una infraestructura el&eacute;ctrica provoc&oacute; una explosi&oacute;n con v&iacute;ctimas humanas. &ldquo;Proteger accesos privilegiados en entornos industriales no es solo una cuesti&oacute;n de ciberseguridad, sino de seguridad f&iacute;sica y de vidas humanas&rdquo;, sentencia. La estrategia de BeyondTrust en M&eacute;xico Consciente del rezago en la madurez de muchas organizaciones, BeyondTrust lanz&oacute; en M&eacute;xico un programa gratuito de evaluaci&oacute;n llamado ISRA (Identity Security Risk Assessment), que permite a las empresas identificar sus vulnerabilidades en el manejo de identidades y accesos privilegiados. &ldquo;El principal reto es que muchas compa&ntilde;&iacute;as no saben por d&oacute;nde empezar. Este assessment les da visibilidad inmediata, sin costo, y con eso pueden priorizar acciones&rdquo;, explica Salas. &ldquo;No se trata solo de vender una soluci&oacute;n, sino de construir un camino estrat&eacute;gico que les permita madurar su postura de seguridad&rdquo;, enfatiza. BeyondTrust busca ampliar su presencia en industrias clave como finanzas, gobierno, retail y especialmente manufactura. La meta es ayudar a las empresas a salir del paradigma de &ldquo;seguridad reactiva&rdquo; y pasar a una estrategia proactiva y preventiva basada en control de identidades. &ldquo;As&iacute; como hoy es impensable tener una empresa sin firewall o antivirus, en muy poco tiempo ser&aacute; impensable operar sin una soluci&oacute;n robusta de PAM moderno&rdquo;, agreg&oacute; el directivo. &ldquo;Mientras no entiendas que el mayor riesgo est&aacute; en tus propias identidades, seguir&aacute;s vulnerable. Si tienes usuarios con privilegios que no necesitas, o accesos abiertos sin monitoreo, est&aacute;s dejando la puerta abierta&rdquo;. Ram&oacute;n Salas, Territory Manager para LATAM, Centroam&eacute;rica y el Caribe. Lee m&aacute;s: TD SYNNEX mantiene su rumbo en Am&eacute;rica Latina pese a inflaci&oacute;n y tarifas internacionales Red Bull Racing implementa Oracle Fusion para evitar sanciones y mejorar su operaci&oacute;n ERCONNECT anuncia expansi&oacute;n nacional e internacional de servicios de integraci&oacute;n tecnol&oacute;gica para industrias<\/p>\n","protected":false},"author":235,"featured_media":179235,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[22],"tags":[249],"class_list":["post-179234","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-seguridad","tag-manoamano"],"_links":{"self":[{"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/posts\/179234","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/users\/235"}],"replies":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/comments?post=179234"}],"version-history":[{"count":0,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/posts\/179234\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/media\/179235"}],"wp:attachment":[{"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/media?parent=179234"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/categories?post=179234"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/tags?post=179234"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}