Redefinir el acceso privilegiado para empleados, contratistas y terceros

Acceso seguro a TI y OT para todos los usuarios internos y externos. Aplique fácilmente políticas de Zero Trust granulares, simplifique la gestión de credenciales y ajústese a los estándares de cumplimiento.

eliminate-vpn-agents-vdi
Elimine VPN, agentes y granjas VDI heredadas
reduce-risk
Reduzca drásticamente el riesgo cibernético con seguridad Zero Trust
get-layered-protection
Mejore el tiempo de actividad y la seguridad de las instalaciones

El problema

Las soluciones PAM heredadas le exponen a ransomware, deficiencias en la gobernanza y riesgos de terceros.

Las VPN y las soluciones tradicionales de PAM otorgan un acceso amplio a la red, conectando a menudo dispositivos de administradores y proveedores externos no confiables con sistemas críticos de TI/OT. Este modelo de “todo o nada” socava el acceso de los menos privilegiados y crea oportunidades para ataques de ransomware, abuso de credenciales y movimiento lateral.

Para reducir el riesgo de terceros y mejorar la productividad, su organización necesita una solución que proporcione un acceso preciso y basado en tareas sin confianza implícita.

Detalles del producto

Proteja los sistemas críticos de TI/OT ‑frente a intrusiones y tiempos de inactividad de terceros.

Zscaler Privileged Remote Access ofrece una gestión de acceso remoto privilegiado (RPAM) Zero Trust, lo que permite un acceso seguro a sistemas y dispositivos en cualquier lugar.

 

La solución RPAM Zero Trust proporciona acceso sin cliente basado en navegador con supervisión completa de la sesión, controles de gobernanza, transferencias de archivos en entornos aislados y acceso centralizado en entornos de nube, locales y OT.

  • Eliminar el riesgo de infecciones de malware desde endpoints no administrados
  • Proteja el tiempo de actividad del sistema, la integridad de los datos y la seguridad operativa.
  • Evite la frustración que generan las VPN y los agentes de punto final.
Acceso basado en navegador sin cliente

Habilite acceso seguro por RDP/SSH/VNC directamente desde cualquier navegador, sin necesidad de agentes en los endpoints.

Transferencias de archivos en entornos aislados

Proteja los sistemas OT críticos contra amenazas de día cero y APT con Zscaler Cloud Sandbox.

Controles de auditoría y gobernanza

Refuerce la gobernanza del acceso privilegiado con auditorías y grabaciones de sesiones detalladas.

Bóveda de credenciales y asignaciones

Almacene y gestione las credenciales de forma segura en una bóveda en la nube con políticas de credenciales personalizadas.

Acceso limitado en el tiempo y puntual

Conceder acceso temporal basado en roles durante ventanas de mantenimiento o para necesidades críticas.

Controles del portapapeles

Restrinja las acciones de copiar y pegar para proteger los datos confidenciales de acuerdo con las políticas Zero Trust.

Escritorio privilegiado

Permita el acceso a un entorno seguro, aislado y con reinicio automático que elimina los riesgos de persistencia.

Supervisión y grabación de sesiones

Registre la actividad completa de la sesión para fines de auditoría y cumplimiento.

Autenticación simplificada

Simplifique la incorporación con MFA y autenticación de identidad sin interrupciones para un acceso seguro.

Eliminación de VPN y servidores de salto

Elimina la necesidad de infraestructuras de acceso remoto heredadas, reduciendo la superficie de ataque y los costes operativos.

Ventajas

Detenga los ciberataques con acceso privilegiado Zero Trust.

Aumentar el tiempo de actividad y reduce el riesgo
Aumentar el tiempo de actividad y reduce el riesgo

Proporcione acceso rápido y seguro a sistemas y equipos para proveedores y socios.

Mejorar la seguridad
Mejorar la seguridad

Hacer invisibles las redes críticas en Internet reduce el riesgo de ciberataques.

Ofrecer experiencias de usuario excepcionales
Ofrecer experiencias de usuario excepcionales

Ofrezca a los usuarios remotos un acceso rápido y sin complicaciones a los recursos, sin necesidad de una VPN tradicional.

Acelerar la convergencia de IT/OT
Acelerar la convergencia de IT/OT

Aplique la seguridad Zero Trust en TI, OT y IoT/IIoT para apoyar la transformación digital.

Casos de uso

Resolver problemas críticos de necesidades de acceso de IT/OT

Implemente la gestión remota de acceso privilegiado (RPAM).

Proporcione a terceros un acceso remoto sencillo y seguro a los sistemas empresariales críticos, minimizando el riesgo mediante controles de acceso basados en roles e inyección de credenciales, y eliminando al mismo tiempo las VPN.

 

Garantizar la gobernanza, la auditoría y el cumplimiento de las sesiones privilegiadas

Habilite controles de gobernanza robustos, grabación de sesiones y supervisión. Los registros de auditoría detallados de las acciones de los usuarios y las interacciones con el sistema ayudan a cumplir con las normativas, reducir los riesgos y mantener la integridad operativa.

Amplíe el acceso privilegiado a las plantas de producción y a los sistemas de producción.

Permitir un acceso seguro y fluido para usuarios y dispositivos a la maquinaria de la planta de producción, los sistemas de producción y las aplicaciones críticas. Optimice los flujos de trabajo para el mantenimiento predictivo, el diagnóstico y las actualizaciones, garantizando la eficiencia operativa sin comprometer la seguridad.

Proteja el acceso de clientes pesados a sistemas críticos con un Escritorio Privilegiado.

Cree un servidor de salto aislado por sesión para gestionar el acceso de clientes pesados, evitar el movimiento lateral, eliminar las credenciales existentes y autodestruirlo con una auditoría completa.

BG Image

nuestra plataforma

Zscaler Zero Trust Exchange

Proteja la comunicación de usuarios, cargas de trabajo y dispositivos entre y 

dentro de la sucursal, la nube y el centro de datos.

Zero Trust en todas partes
Detenga los ciberataques

Detenga los ciberataques

  • Vuélvete invisible para los atacantes
  • Evitar verse comprometido
  • Evitar el movimiento lateral
Más información
Datos protegidos

Datos protegidos

  • Encuentre, clasifique y evalúe la postura de seguridad de los datos
  • Evite la pérdida de datos en todos los canales
Más información
IA segura

IA segura

  • Asegurar el uso de la IA pública
  • Proteja aplicaciones y modelos privados de IA
  • Proteja las comunicaciones de agentes
Más información
Automatice operaciones

Automatice operaciones

  • Acelere las operaciones de seguridad
  • Optimice las experiencias digitales
Más información

Historias de éxito de clientes

Fabricación360 000 empleados192 países

“Los principios de zero trust son increíblemente relevantes para las iniciativas de fábricas inteligentes. “Los operadores están adoptando la digitalización para brindar más automatización e inteligencia a su producción".

HERBERT WEGMANN, DIRECTOR GENERAL DE SIEMENS DIGITAL INDUSTRIES

Lea la historia
Fabricación35 000 empleados160 concesionarios

“La próxima vez que agreguemos un almacén, no será necesario esperar semanas ni gastar miles de dólares en redes. Estamos listos y funcionando en cualquier lugar desde el primer día”.

JONATHON BONNICI, DIRECTOR DE ENTREGA DE SERVICIOS DE TI, KUBOTA AUSTRALIA

Lea la historia
éxito del cliente de zscaler siemens
logotipo de siemens blanco

Siemens acelera la digitalización segura de los entornos OT

éxito del cliente de zscaler kubota
logotipo de kubota australia blanco

Kubota Australia habilita almacenes sin infraestructura con Zscaler

NaN/02

Preguntas frecuentes

Zscaler PRA gestiona conexiones específicas para cada aplicación, evitando el movimiento lateral, reduciendo la superficie de ataque y eliminando la necesidad de VPN. A diferencia de la PAM tradicional que requiere VPN o hosts bastión, Zscaler PRA emplea acceso a la red Zero Trust para mantener los activos ocultos hasta que se conceda un acceso explícito. Como solución basada en la nube diseñada para entornos híbridos, Zscaler PRA también es más fácil de implementar que el PAM tradicional. Su acceso sin clientes y sin fricciones, y la intermediación de sesiones justo a tiempo, permiten el acceso a terceros autorizados y contratistas, al tiempo que garantizan capacidades completas de auditoría y grabación de sesiones.

Zscaler PRA se integra con proveedores de identidad como Okta y Microsoft Azure AD, utilizando SAML/OIDC y SCIM para la autenticación y la gestión de usuarios. El proveedor de identidad gestiona la autenticación, permitiendo flujos de trabajo sin contraseña y de inicio de sesión único con controles de acceso condicional personalizados basados en los atributos del usuario. Esta integración refuerza la seguridad centrada en la identidad, permitiendo la desaprovisionamiento automático y la gestión de políticas adaptables a medida que cambian los estados o grupos de los usuarios.

Zscaler PRA admite una amplia variedad de requisitos de cumplimiento, como ISO 27001, ISO 27701, SOC 2, FedRAMP y GovRAMP. También se alinea con el modelo de madurez Zero Trust de CISA, lo que lo hace ideal para entornos regulados y gubernamentales. La plataforma incluye funciones como auditoría y grabación de sesiones granulares, almacenamiento seguro y separación de funciones, todo lo cual ayuda a cumplir con los controles de cumplimiento esenciales en infraestructuras críticas, OT y TI.

Zscaler PRA implementa controles Zero Trust para redes OT, haciendo que los activos de OT y de Internet industrial de las cosas (IIoT) sean invisibles para las amenazas. Esto se consigue eliminando los puertos abiertos y suprimiendo la necesidad de conectividad de red directa entre los usuarios y los activos OT. La solución ofrece acceso granular basado en roles, monitoreo de sesiones, registros de auditoría a prueba de manipulaciones e inyección segura de credenciales para RDP, SSH y VNC. Además, garantiza un profundo aislamiento entre los segmentos de TI y OT.