En industrias que requieren fuerza laboral en turnos, como el comercio minorista y la fabricación, compartir cuentas de usuario es una solución común para los empleados que necesitan acceso rápido a sistemas críticos, especialmente durante transferencias rápidas entre turnos.
Sin embargo, el uso de cuentas compartidas en el entorno de una organización debe ser una señal de advertencia para el equipo de seguridad. Desde las cajas registradoras y los sistemas de punto de venta (POS) en las cadenas minoristas hasta los sistemas de tecnología operativa (OT) en las plantas de fabricación, las cuentas compartidas exponen a las organizaciones a graves riesgos de seguridad que pueden dar lugar a violaciones de datos y fugas de datos confidenciales.
En este blog, destacaremos los desafíos de seguridad únicos que enfrentan las organizaciones con personal de taller y de fábrica con cuentas compartidas. Luego, mostraremos cómo SilverfortLa integración nativa de con tokens FIDO2 agrega una capa adicional de seguridad y ofrece a los empleados una experiencia fluida. autenticación Proceso para iniciar sesión en sistemas críticos.
Por qué las cuentas compartidas son un punto débil en materia de seguridad para los equipos de trabajo por turnos
Las cuentas compartidas en organizaciones con turnos fijos generan desafíos complejos, principalmente debido a la necesidad de compartir credenciales. Los empleados suelen compartir sus credenciales de usuario, especialmente en entornos de fabricación y venta minorista de ritmo acelerado donde las cuentas personales no son prácticas.
Esto dificulta los esfuerzos por rastrear las actividades de los usuarios individuales, lo que aumenta los riesgos de que se expongan las contraseñas, se utilicen de forma indebida y se vulneren las credenciales, lo que es solo cuestión de tiempo. Sin la responsabilidad individual, las organizaciones quedan expuestas a robos internos o ataques a la cadena de suministro.
Además, las cuentas compartidas son siempre una de las partes más débiles de seguridad de identidad postura. Una vez comprometidas, permiten a los atacantes moverse lateralmente en todo el entorno o escalar privilegios Con una detección mínima. El ingreso no autorizado a un sistema POS minorista o a un sistema OT de fabricación podría provocar posibles interrupciones operativas, fallas del sistema o tiempos de inactividad costosos. Sin implementar políticas de control de acceso estrictas, garantizar que solo los usuarios autorizados tengan acceso legítimo a los sistemas es un desafío importante.
Cómo Silverfort Protege las cuentas compartidas con la integración de FIDO2 MFA
Silverfortnativo Autenticación multifactor (MFA) FIDO2 permite a las organizaciones que utilizan claves FIDO2 aplicar una capa adicional de seguridad para las cuentas de usuario y los sistemas críticos. SilverfortCon la integración de FIDO2, las organizaciones pueden aplicar autenticación basada en tokens en cuentas compartidas para garantizar que solo los miembros autorizados del equipo tengan acceso a sistemas críticos. Al agregar MFA En el proceso de autenticación se reduce el riesgo de violación de credenciales y acceso no autorizado.
Además, Silverfort proporciona una visibilidad completa de las cuentas compartidas y rastrea todos los intentos de acceso de los usuarios, lo que permite monitorear la actividad individual dentro de un entorno compartido. SilverfortGracias a las capacidades de monitoreo en tiempo real, las organizaciones obtienen un registro completo de todas las actividades de autenticación, lo que facilita la detección de posibles amenazas a la seguridad y garantiza que el acceso a cuentas compartidas sea seguro y completamente auditable.
Veamos como Silverfort Ayuda a las industrias basadas en turnos a crear espacios seguros dentro de sus entornos compartidos.
Visibilidad en cuentas compartidas
Silverfort ayuda a identificar cuentas compartidas automáticamente y proporciona visibilidad en tiempo real de toda la actividad del usuario. Con SilverfortPuede detectar y responder a actividades maliciosas mucho más rápido, incluido el bloqueo del acceso a cualquier cuenta que muestre actividad sospechosa.
In Silverfort, Perspectivas En esta página, obtendrá información útil sobre todos los dominios protegidos (usuarios y recursos) y una visión general de la situación de seguridad de su organización. Usuarios y Contraseñas En esta sección, puede obtener visibilidad de todas las cuentas compartidas en su entorno. Estas cuentas se detectan analizando los intentos de acceso desde varios dispositivos y servidores al mismo tiempo y marcando que podrían estar compartido por usuarios humanos separados.

Al hacer clic en el Cuentas Compartidas icono, podrá ver todos los detalles en la ventana emergente. Con los nombres de estas cuentas compartidas, puede exportarlas para un análisis en profundidad en el futuro o investigar una por una con la aplicación de políticas, incluida la eliminación o la aplicación de políticas de denegación de acceso a las cuentas compartidas.

Creación de una política de MFA para la protección de cuentas compartidas
Para evitar el acceso de usuarios no autorizados a una cuenta compartida, le recomendamos crear una política específica que active la autenticación multifactor cuando un usuario solicite acceso. Esto agregará un nivel adicional de protección a sus recursos críticos, ya que las cuentas compartidas suelen tener muchos permisos, ya que se utilizan en diferentes contextos.

- entrar: Silverfort, Políticas pantalla y haga clic en “Crear una nueva política.
- Elige tu IdP en el Tipo de autenticación sección y verificar el protocolo de autenticación necesario – Kerberos/NTLM or LDAP(s).
- Estático-La política basada en la confianza debe aplicarse como una Tipo de política y especifico Cuenta compartida El usuario debe ser elegido en Usuario y grupos sección, cuyo acceso desea rastrear en función de sus necesidades de negocio.
- Elija MFA como el Acción: y luego seleccione FIDO2 token entre otras opciones.

- Además, en el Opciones Avanzadas sección que podrías elegir Restricciones de política, donde puede establecer si esta política debe aplicarse siempre o solo durante horas o días específicos.
- En la sección Frecuencia MFA En la sección, debe seleccionar parámetros para determinar con qué frecuencia se envían solicitudes MFA al usuario (Requiere MFA), incluido el intento anterior de MFA (Desde ) y el usuario, dispositivo o recurso para el que se realizó la MFA anterior (De acuerdo a).
Una vez que se establece esta política, se activará la autenticación multifactor durante el proceso de autenticación de las cuentas compartidas seleccionadas. Incluso si esta cuenta compartida se ve comprometida, esta política establecerá la autenticación multifactor como una medida de seguridad adicional con el token FIDO2 configurado, lo que solicitará al usuario que apruebe la solicitud de acceso.
Uso de tokens FIDO2 en Silverfort Políticas de autenticación
Silverfort Admite el uso de cualquier token FIDO2 para aprobar solicitudes de MFA para usuarios protegidos, incluidas las cuentas compartidas. Cuando un usuario intenta acceder a un recurso crítico, se envía una solicitud push a la máquina del usuario y se le solicita que inserte su clave FIDO2 para verificar su identidad y aprobar la solicitud de MFA.
Habilitación de protección en tiempo real para proteger cuentas compartidas en industrias con turnos fijos
Dado que las cuentas compartidas se están convirtiendo en un riesgo de seguridad común en entornos basados en turnos, la aplicación de tokens FIDO2 puede mejorar significativamente los controles de seguridad concretos entre usuarios y recursos. Al obtener visibilidad de cada intento de acceso de los usuarios y aplicar políticas de autenticación estrictas, Silverfort Permite a las organizaciones minimizar el riesgo de acceso no autorizado y uso indebido de credenciales. Esto garantiza que los sistemas críticos permanezcan altamente protegidos, incluso en fuerzas de trabajo con alta rotación y turnos.
¿Está buscando implementar controles avanzados de seguridad de identidad en sus entornos? Programar una llamada con uno de nuestros expertos.

