Según un informe reciente, las infracciones que afectan a las cuentas de administrador aumentaron un 17 % desde 2023[ 1 ]Además, aproximadamente el 45 % de los ataques de ransomware se dirigieron específicamente a cuentas de administrador en 2024.[ 2 ].
Estas estadísticas resaltan que las cuentas de administrador son los principales objetivos de los piratas informáticos, ya que obtener acceso a dichas cuentas otorga control total sobre las acciones administrativas, incluida la gestión de usuarios, el acceso a archivos y la instalación de aplicaciones, lo que plantea importantes riesgos de seguridad.

Los métodos tradicionales de acceso administrativo suelen ser inadecuados para abordar estos riesgos. La falta de automatización puede provocar que los usuarios conserven un acceso de administrador prolongado, lo que aumenta el potencial de violaciones de seguridad.
Además, compartir credenciales de administrador entre múltiples usuarios agrava el problema, incrementando el riesgo de ataques de malware y violaciones de datos, y comprometiendo información confidencial de la organización.
Esto pone de relieve la necesidad de una solución de gestión de acceso privilegiado sólida, como la función de acceso de administrador Just-In-Time de Scalefusion. En este blog se explicará qué implica el acceso de administrador Just-In-Time y se destacarán las capacidades clave de esta función.
¿Qué es el acceso Just-In-Time?
Scalefusion ofrece administración de acceso privilegiado con la función de acceso de administrador Just-In-Time. Esta función garantiza que los usuarios operen con privilegios estándar, lo que ofrece una forma segura de acceder a privilegios de administrador temporales solo cuando sea necesario. Reduce significativamente los riesgos asociados con privilegios de usuario excesivos al proporcionar acceso elevado solo cuando sea necesario, lo que mantiene la seguridad y minimiza las amenazas potenciales.
Acceso justo a tiempo permite a los usuarios obtener acceso temporal para iniciar aplicaciones en modo de administrador en dispositivos Windows administrados. Esta función garantiza que los usuarios operen con privilegios elevados de forma segura y solo cuando sea necesario, lo que les permite realizar tareas esenciales sin acceso de administrador prolongado.
Características principales del acceso Just-In-Time para dispositivos Windows
1. Configuración de administración JIT
La configuración de administración de JIT permite a los administradores de TI configurar:
a. Duración del privilegio de administrador
Los administradores de TI pueden especificar la duración (en minutos) durante la cual el usuario puede acceder a las aplicaciones en modo elevado. Una vez que finaliza la duración, la aplicación se cerrará automáticamente. El administrador puede establecer la duración entre 5 y 60 minutos.
b. Número permitido de solicitudes por día
El administrador de TI puede habilitar esta configuración para permitir que los usuarios eleven las aplicaciones con privilegios de administrador ingresando las credenciales de otro administrador. Los usuarios podrán elevar las aplicaciones usando solo la cuenta de Scalefusion si las credenciales de administrador no están disponibles.
c. Texto de justificación de la solicitud de cumplimiento
Los administradores pueden obligar a los usuarios de dispositivos Windows a ingresar el motivo por el que solicitan acceso a cualquier aplicación con acceso elevado.
d. Exigir una conexión a Internet activa
Si esta configuración está habilitada, un usuario de un dispositivo Windows debe tener una conexión a Internet activa para acceder a cualquier aplicación en modo de administrador
e. Permitir que los usuarios eleven sus credenciales utilizando otras credenciales de administrador
El administrador de TI puede habilitar esta configuración para permitir que los usuarios de Windows eleven las aplicaciones con privilegios de administrador ingresando las credenciales de otro administrador. Si las credenciales de administrador no están disponibles, los usuarios podrán elevar las aplicaciones utilizando solo la cuenta de Scalefusion.
f. Nota de exención de responsabilidad de configuración
Los administradores de TI pueden ingresar una nota de exención de responsabilidad para los usuarios que se muestra en la pantalla de administración de JIT para notificarles cuando finaliza la duración establecida.
2. Registro y actividades
a. Supervisar el acceso de administrador y recopilar registros
Los administradores pueden configurar si los registros que monitorean la cantidad de veces que se iniciaron o detuvieron operaciones y aplicaciones críticas con privilegios de administrador se deben capturar y sincronizar con el panel.
3. Alcance de elevación
El alcance de elevación permite a los administradores de TI establecer un límite de elevación de acceso. Les permite configurar los siguientes ajustes:
a. Configurar cuentas que puedan solicitar acceso de administrador
Los administradores de TI pueden configurar si todas las cuentas que no sean de administrador o cuentas específicas del dispositivo pueden solicitar acceso a la aplicación en modo elevado. Si los administradores seleccionan "Cuentas específicas", deben proporcionar los nombres de las cuentas de usuario a las que desean otorgar acceso.
b. Seleccione aplicaciones que se pueden ejecutar como administrador
Los administradores pueden seleccionar qué aplicaciones deben ejecutarse como administrador. Pueden elegir entre tres opciones:
- 'Todas las aplicaciones permitidas' habilita todas las aplicaciones especificadas en la sección Seleccionar aplicaciones del Perfil del dispositivo.
- 'Todas las aplicaciones' permite que cualquier aplicación en el dispositivo administrado se ejecute como administrador.
- "Aplicaciones específicas" restringe el acceso administrativo a aplicaciones específicas. Los administradores deben agregar los nombres de las aplicaciones haciendo clic en "Agregar aplicación" y proporcionando detalles relevantes como el nombre y la versión de la aplicación.
c. Anular la duración del privilegio de administrador
Los administradores pueden especificar la duración (en minutos) después de la cual se revocarán automáticamente los privilegios de administrador y se cerrará automáticamente la aplicación. Esta configuración anula la duración de los privilegios de administrador configurados como parte de la configuración de administración JIT. La duración varía entre 1 y 1440 minutos.
4. Resumen del acceso de administrador de JIT
El resumen de acceso de administrador de JIT proporciona a los administradores de TI los siguientes detalles:
a. Resumen del dispositivo
El resumen del dispositivo ofrece una descripción general completa que detalla la cantidad total de dispositivos con la configuración de administración Just-In-Time (JIT) aplicada, la cantidad de usuarios estándar en estos dispositivos y la cantidad de usuarios administradores. Este resumen proporciona una visibilidad clara de la distribución de usuarios y el acceso administrativo en todos los dispositivos configurados.
b. Resumen de la solicitud
El resumen de solicitudes brinda a los administradores de TI una descripción general de la cantidad de solicitudes de administración realizadas durante un solo día y la cantidad total de solicitudes de administración realizadas durante los últimos 60 días.
c. Descripción general del dispositivo
Con la sección de descripción general del dispositivo, los administradores pueden acceder a una vista tabular consolidada del nombre de los dispositivos donde se ha aplicado la configuración, el número de serie de los dispositivos, la cantidad de solicitudes recibidas desde el dispositivo hoy, la cantidad total de solicitudes de administrador recibidas desde el dispositivo y el nombre de la configuración aplicada al dispositivo.
5. Registros de actividad
Los registros de actividad permiten a los administradores ver las actividades realizadas por los usuarios en el dispositivo durante su ascenso de usuario estándar a usuario administrador. Además del nombre del dispositivo y el número de serie, los registros de actividad incluyen los nombres de los usuarios que solicitaron acceso de administrador JIT, los archivos a los que accedieron, la hora de inicio y finalización de la actividad de administrador JIT (lo que indica cuándo el usuario fue elevado a administrador y cuándo se lo degradó a usuario estándar) y el texto de justificación ingresado por el usuario al solicitar acceso de administrador JIT.
6. Recomendaciones
La sección de recomendaciones ofrece una vista resumida de las cuentas de administrador disponibles en los dispositivos. Incluye los nombres y números de serie de los dispositivos configurados con JIT, la cantidad total de usuarios y administradores en cada dispositivo, la cantidad de administradores administrados y el nombre de la configuración de administrador JIT aplicada.
Optimice la escalada de privilegios de usuario para Windows con Scalefusion OneIdP
Scalefusion OneIdP Proporciona a las organizaciones sólidas capacidades de gestión de identidad y acceso. Permite a las organizaciones obtener un control total sobre la elevación de privilegios de los usuarios al ofrecer acceso de administrador basado en el tiempo, evitar que los usuarios obtengan acceso de administrador extendido, proteger los datos y mantener la integridad del sistema.
Referencias
2. Verizon
Preguntas Frecuentes
¿Por qué es importante JIT Access para entornos Windows?
JIT Access mejora la seguridad al limitar el tiempo que un usuario tiene privilegios elevados, minimizando el riesgo de mal uso, cambios accidentales o explotación de credenciales administrativas en dispositivos Windows.
¿Cómo funciona el acceso Just-in-Time en dispositivos Windows?
El acceso JIT en dispositivos Windows implica otorgar derechos administrativos temporales a usuarios o cuentas de servicio para tareas específicas. Una vez que se completa la tarea o finaliza un período de tiempo definido, el acceso se revoca automáticamente.
¿Cuáles son los beneficios clave de implementar JIT Access en un entorno Windows?
Los principales beneficios incluyen la reducción de la superficie de ataque para posibles amenazas cibernéticas, la prevención del uso indebido de privilegios elevados y la mejora del cumplimiento de las políticas y estándares de seguridad.
¿Cómo puede JIT Access reducir los riesgos de las cuentas privilegiadas en los sistemas Windows?
Al limitar la duración y el alcance del acceso privilegiado, JIT Access reduce significativamente el riesgo asociado con los privilegios administrativos a largo plazo, que suelen ser el objetivo de los atacantes.
¿Cómo ayuda el acceso Just-in-Time al cumplimiento normativo?
JIT Access ayuda a las organizaciones a cumplir con los requisitos reglamentarios al aplicar controles de acceso estrictos, reducir el riesgo de acceso no autorizado y garantizar registros de auditoría de todas las actividades privilegiadas.


