Servicios TI - 3 DE AGOSTO
Tal como les contamos en esta nota, Novis acaba de sacar la certificación SAP® en AWS. Para lograrla, hicimos una mejora muy profunda de nuestros estándares de seguridad en cloud público que implicó, entre otras cosas, las siguientes medidas: la adopción de un marco de ciberseguridad, el desarrollo de políticas y procedimientos, la acreditación de competencias y las tecnologías necesarias. Nuestra operación actual se adhiere a los siguientes principios de ciberseguridad:
Contenido
En la gestión de la identidad, de acuerdo con las mejores prácticas en esta materia, nuestro modelo cuenta con un repositorio único de gestión de identidades, con mecanismos de autenticación multifactor que validan la identidad de nuestro personal utilizando los mecanismos biométricos de sus dispositivos móviles registrados en el dominio.
En la gestión de permisos, nos regimos por el principio de least privilege access. Sobre la base de este, nuestros usuarios avanzados tienen roles de acceso a sus cuentas en el cloud ajustados a los permisos específicos requeridos para su rol. Estos usuarios se conectan a las consolas de administración de los cloud públicos mediante un portal de single sign on que les otorga acceso a las cuentas a través de un token con una sesión que expira en un periodo de cuatro horas, reduciendo los riesgos ante un eventual robo de credenciales. El resto del personal de Novis no tiene acceso directo a los recursos en el cloud e interactúa con estos a través de un portal de servicios al cual ingresan con sus usuarios de dominio. Este portal les da acceso a las tareas específicas que requieren para cumplir sus funciones, como reiniciar un servidor o tomar un respaldo on demand.
En la seguridad perimetral de redes buscamos minimizar la superficie de exposición a riesgos y ataques informáticos, aprovechando la amplia oferta de funcionalidades de ciberseguridad en el cloud público. Uno de los principales ámbitos a proteger son las aplicaciones expuestas a internet, como por ejemplo, las apps de SAP Fiori o los sitios de SAP Portal. En estos casos los servidores web se despliegan en redes privadas y se publican a internet a través de balanceadores de carga protegidos por Web Application Firewall (WAF) y sistemas de prevención de ataques de denegación de servicios distribuidos (DDoS). Otra característica de nuestras configuraciones de red en el cloud es que todos los flujos son logueados, y los logs generados son analizados continuamente utilizando herramientas basadas IA, las que buscan identificar patrones de acceso inusuales que puedan alertar tempranamente de un intento de ataque.
Este tema nos enfocamos en tres subdominios:
Nuestra política de este tema establece mecanismos para proteger y analizar los logs datos, a fin de detectar eventos de seguridad, tanto en forma activa con herramientas de inteligencia artificial (IA), como en auditorías posteriores.
En Novis tenemos el conocimiento especializado que se requiere para proteger con los más altos estándares sus soluciones SAP de los crecientes riesgos de ciberseguridad a los que están expuestos. Le invitamos a contactarnos para conversar al respecto.
Feedback/discusión con el autor Patricio Renner, Gerente de Tecnología, en patricio.renner@noviscorp.com
¡Recibe gratis más contenido sobre
el mundo SAP!
Suscríbete
a nuestro blog.
COMPARTIR
SAP- 11 DE AGOSTO
Diferencias entre roles y perfiles en SAP: Funciones y definiciones
Comprender las diferencias entre roles y perfiles es crucial para la seguridad y eficiencia de[...]
Leer másSAP- 17 DE JULIO
Descubre qué es SAP Basis y todo lo que abarca
La administración de datos y recursos en una empresa es una tarea que requiere precisión[...]
Leer másGestión empresarial- 24 DE SEPTIEMBRE
Conoce las diferencias e importancia de un Plan de Recuperación de Desastres y un Plan de Continuidad de Negocio
El mundo empresarial actual se encuentra en constante cambio y evolución. Las organizaciones no solo[...]
Leer más