La creciente complejidad de Microsoft amplía los retos de seguridad para las empresas

La creciente complejidad de Microsoft amplía los retos de seguridad para las empresas

Los servicios de Microsoft, como Microsoft 365, Azure, entra, Intune, Defender y otros, han ganado terreno en la adopción entre empresas de todos los tamaños e industrias. A su vez, los retos y riesgos asociados a estos servicios también han crecido, generando preocupación entre los negocios.

De acuerdo con Kaseya, proveedor líder en software de gestión de TI y ciberseguridad, el mayor desafío de seguridad para los servicios de Microsoft ahora es crear un entorno seguro para los múltiples sistemas de administración, el cual contemple identidades, aplicaciones, infraestructura en la nube y otros datos sensibles.

De manera puntual, Kaseya señala 5 aspectos de interés para la seguridad de los servicios de Microsoft.

Mayor complejidad y menor visibilidad

Los equipos de tecnología suelen administrar distintos servicios de Microsoft desde varias plataformas, cada una con sus propias configuraciones y controles. Al mismo tiempo, las organizaciones incorporan nuevos usuarios, dispositivos, aplicaciones y servicios en la nube. Esta fragmentación dificulta a los responsables de tecnología tener una visión completa del estado de seguridad de la empresa, y detectar oportunamente cambios de configuración, dispositivos vulnerables, accesos no autorizados o aplicaciones de riesgo.

Las identidades como objetivo prioritario

Más del 95% de los participantes del estudio “IA, automatización y riesgo en 2026”, señaló que sus organizaciones habían sufrido incidentes relacionados con la identidad, mientras que casi el 45% reportó incidentes vinculados con el robo de credenciales. El problema se vuelve más complejo con el uso de inteligencia artificial por parte de los atacantes, que permite generar mensajes fraudulentos y sitios de acceso falsos cada vez más convincentes. Por ello, las empresas requieren controles como autenticación multifactor, revisión periódica de accesos y vigilancia de las cuentas con mayores privilegios.

Las configuraciones incorrectas: nuevas vías de ataque

Contar con herramientas de seguridad no garantiza por sí mismo que un entorno esté protegido. Los cambios administrativos, nuevos servicios o errores de configuración pueden resultar en permisos excesivos, cuentas de invitados desprotegidas, políticas inconsistentes o recursos de almacenamiento expuestos, según el Informe sobre seguridad del SaaS.

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *