Las organizaciones enfrentan riesgos de seguridad sin precedentes: más de la mitad de las aplicaciones basadas en la nube que se utilizan no están autorizadas, lo que deja vulnerables los datos confidenciales. A medida que los usuarios pasan por alto cada vez más los protocolos de TI para sus tareas diarias relacionadas con el trabajo, la función de administración Just-in-Time (JIT) ha cambiado las tornas. Proporcionar permisos elevados temporales exactamente cuando se necesitan mitiga de manera eficaz los riesgos asociados con la TI en la sombra. Con estadísticas sorprendentes que subrayan la naturaleza crítica de este problema, está claro que adoptar JIT no solo es beneficioso sino esencial para asegurar el futuro de su organización.

Para comprender la magnitud de este problema, considere las siguientes estadísticas que resaltan el impacto generalizado de la TI en la sombra en las organizaciones actuales.
Sabías[ 1 ]
- En una empresa promedio se utilizan diariamente entre 270 y 364 aplicaciones SaaS.
- De ellos, el 52% de las aplicaciones SaaS en las empresas no están autorizadas.
- Aproximadamente el 50% de los ciberataques provienen de TI en la sombra y su reparación cuesta un promedio de 4.2 millones de dólares.
- Entre el 30% y el 40% del gasto en TI en las grandes empresas se destina a TI en la sombra.
- El 16% de los departamentos de TI dedican más de 20 horas a la semana a resolver solicitudes de los usuarios finales.
Para gestionar eficazmente estos desafíos, especialmente en entornos que utilizan dispositivos macOS, la función de acceso de administrador Just-in-Time es esencial. Controla necesariamente la mitigación de riesgos asociados con la TI en la sombra, lo que garantiza que los usuarios tengan acceso a los recursos que necesitan sin comprometer la seguridad.
Acceso de administrador Just-in-Time de macOS
El Administración Just-in-Time (JIT) La función JIT Admin para dispositivos macOS es una herramienta poderosa diseñada para mejorar la seguridad y optimizar los procesos administrativos. A medida que las organizaciones buscan cada vez más soluciones sofisticadas de administración de acceso, JIT Admin se destaca al proporcionar permisos elevados temporales solo cuando es necesario, lo que permite un entorno más controlado y seguro. Esta funcionalidad garantiza que el acceso a cuentas privilegiadas y recursos confidenciales se otorgue solo cuando sea necesario, lo que reduce el riesgo de cambios no autorizados o violaciones de seguridad.
Las organizaciones pueden aplicar controles de acceso estrictos y, al mismo tiempo, permitir que los usuarios realicen tareas esenciales que requieren permisos elevados, como instalar software o configurar ajustes. Esto minimiza el potencial de uso indebido y, al mismo tiempo, simplifica el cumplimiento de las políticas y auditorías de seguridad.
Al brindarles a los usuarios acceso justo a tiempo, las organizaciones pueden equilibrar la eficiencia operativa con medidas de seguridad sólidas, protegiendo en última instancia sus entornos macOS de los peligros de la TI en la sombra y el uso indebido excesivo de privilegios.
Características principales del acceso de administrador Just-in-Time para dispositivos macOS
1. Configuración de administración de JIT
a. Duración del privilegio de administrador
Los administradores de TI pueden especificar la duración (en minutos) durante la cual el usuario tendrá privilegios de administrador. La cuenta se revertirá automáticamente a un usuario estándar una vez que finalice la duración especificada. Los administradores pueden aumentar el acceso de 5 minutos a 1 hora para mayor flexibilidad.
b. Número permitido de solicitudes por día
Los administradores pueden configurar la cantidad de solicitudes que el usuario puede realizar por día para obtener privilegios de administrador. De manera similar, los administradores de TI pueden configurar la cantidad de solicitudes que el usuario puede realizar por día para acceder a cualquier aplicación con privilegios de administrador. Los equipos de TI pueden establecer la cantidad de solicitudes para un usuario de macOS y Windows entre 1 y 10 solicitudes por día.
c. Hacer cumplir el texto de justificación de la solicitud
Los administradores establecen la responsabilidad al requerir que los usuarios de macOS justifiquen las solicitudes de privilegios para asignar administradores JIT.
d. Exigir una conexión a Internet activa
Si esta configuración está habilitada, un usuario de macOS debe tener una conexión a Internet activa para acceder a cualquier aplicación en modo de administrador. De manera alternativa, un usuario de dispositivo macOS debe tener una conexión a Internet activa para solicitar privilegios de administrador.
e. Nota de exención de responsabilidad de configuración
Los administradores de TI incluyen una nota de exención de responsabilidad para los usuarios de dispositivos Windows y macOS, que se muestra en la pantalla de administración de JIT, para informarles cuando expira la duración establecida para los privilegios de administrador.
2. Registro y actividades
La sección de registro y actividades permite a los administradores de TI configurar si los registros de operaciones críticas realizadas con privilegios de administrador deben capturarse y sincronizarse con el panel de control. Además, les permite configurar las aplicaciones que deben finalizarse cuando un usuario administrador se degrada a un usuario estándar.
3. Resumen del acceso de administrador de JIT
El resumen de acceso de administrador de JIT proporciona a los administradores de TI los siguientes detalles:
a. Resumen del dispositivo
El resumen de dispositivos proporciona una descripción general completa de los dispositivos con configuración de administración Just-In-Time (JIT) aplicada. Incluye la cantidad total de dichos dispositivos, la cantidad de usuarios estándar en estos dispositivos y la cantidad de usuarios administradores. Este resumen proporciona una visibilidad clara de la distribución de usuarios y el acceso administrativo en todos los dispositivos configurados.
b. Resumen de la solicitud
El resumen de solicitudes proporciona una descripción general de la cantidad de solicitudes de administración realizadas en un solo día, así como la cantidad total de solicitudes de administración realizadas durante los últimos 60 días.
c. Descripción general del dispositivo
La sección de descripción general del dispositivo muestra una tabla completa que incluye la siguiente información para los dispositivos con configuración de administración JIT: nombres de los dispositivos, números de serie, la cantidad de solicitudes recibidas ese día, el total de solicitudes de administración y el nombre de la configuración aplicada.
4. Registros de actividad
Los registros de actividad permiten a los administradores realizar un seguimiento de las actividades de los usuarios durante su ascenso de usuario estándar a usuario administrador. Estos registros incluyen detalles esenciales como el nombre del dispositivo, el número de serie y el nombre del usuario que solicita acceso de administrador Just-In-Time.
Los registros también capturan información sobre la hora de inicio y finalización de la actividad de administración de JIT (indicando cuándo el usuario fue elevado a administrador y cuándo volvió a su acceso original, es decir, usuario estándar), así como el texto de justificación proporcionado por el usuario cuando solicitó acceso de administrador de JIT.
5. Recomendaciones
La sección de recomendaciones ofrece una vista resumida de las cuentas de administrador disponibles en los dispositivos. Incluye los nombres y números de serie de los dispositivos configurados con JIT, la cantidad total de usuarios y administradores en cada dispositivo, la cantidad de administradores administrados (administradores globales) y el nombre de la configuración de administrador JIT aplicada. También permite que los administradores de TI seleccionen los usuarios administradores que desean degradar a usuarios estándar.
Optimice la gestión de acceso privilegiado justo a tiempo con Scalefusion OneIdP
Scalefusion OneIdP Proporciona a las organizaciones capacidades integrales de gestión de identidad y acceso, optimizando el control total sobre la elevación de privilegios de los usuarios. Ofrece acceso de administrador basado en tiempo, lo que evita que los usuarios conserven privilegios de administrador extendidos, lo que protege los datos y mantiene la integridad del sistema.
Referencias
1. auvik


