La creciente complejidad de Microsoft amplía los retos de seguridad para las empresas
Los servicios de Microsoft, como Microsoft 365, Azure, entra, Intune, Defender y otros, han ganado terreno en la adopción entre empresas de todos los tamaños e industrias. A su vez, los retos y riesgos asociados a estos servicios también han crecido, generando preocupación entre los negocios.
De acuerdo con Kaseya, proveedor líder en software de gestión de TI y ciberseguridad, el mayor desafío de seguridad para los servicios de Microsoft ahora es crear un entorno seguro para los múltiples sistemas de administración, el cual contemple identidades, aplicaciones, infraestructura en la nube y otros datos sensibles.
De manera puntual, Kaseya señala 5 aspectos de interés para la seguridad de los servicios de Microsoft.
Mayor complejidad y menor visibilidad
Los equipos de tecnología suelen administrar distintos servicios de Microsoft desde varias plataformas, cada una con sus propias configuraciones y controles. Al mismo tiempo, las organizaciones incorporan nuevos usuarios, dispositivos, aplicaciones y servicios en la nube. Esta fragmentación dificulta a los responsables de tecnología tener una visión completa del estado de seguridad de la empresa, y detectar oportunamente cambios de configuración, dispositivos vulnerables, accesos no autorizados o aplicaciones de riesgo.
Las identidades como objetivo prioritario
Más del 95% de los participantes del estudio “IA, automatización y riesgo en 2026”, señaló que sus organizaciones habían sufrido incidentes relacionados con la identidad, mientras que casi el 45% reportó incidentes vinculados con el robo de credenciales. El problema se vuelve más complejo con el uso de inteligencia artificial por parte de los atacantes, que permite generar mensajes fraudulentos y sitios de acceso falsos cada vez más convincentes. Por ello, las empresas requieren controles como autenticación multifactor, revisión periódica de accesos y vigilancia de las cuentas con mayores privilegios.
Las configuraciones incorrectas: nuevas vías de ataque
Contar con herramientas de seguridad no garantiza por sí mismo que un entorno esté protegido. Los cambios administrativos, nuevos servicios o errores de configuración pueden resultar en permisos excesivos, cuentas de invitados desprotegidas, políticas inconsistentes o recursos de almacenamiento expuestos, según el Informe sobre seguridad del SaaS.
