BCDR y RMM: SaaS frente a soluciones locales
El ransomware ha pasado de realizar ataques principalmente contra sistemas controlados por el departamento de TI a atacar el software de las principales empresas tecnológicas que ofrecen soluciones a las organizaciones. Es importante señalar que la mayoría de este tipo de ataques de «caballo de Troya», en los que se corrompe el producto de un proveedor de software para dañar los sistemas de sus clientes, se basan en software local (on-prem). El software local, por lo general, se descarga, se configura y se implementa en toda una organización de TI, lo que muchas veces requiere un acceso profundo a los sistemas y aplicaciones.
Sin embargo, las soluciones SaaS (Software como Servicio) basadas en la nube ofrecen todos los beneficios de las soluciones locales, pero sin los gastos administrativos de TI. El proveedor de SaaS es responsable de mantener el producto y de que todos los sistemas estén actualizados y disponibles. Además, las soluciones SaaS requieren una instalación mínima de software (por ejemplo, agentes), si es que se instala alguno, en el sistema principal del usuario final. Se puede argumentar que las soluciones basadas en SaaS son «más seguras» frente al ransomware y ataques similares, ya que la mayoría de ellas se ejecutan en entornos de nube altamente seguros y aislados.
Por ejemplo, Datto RMM y BCDR, aplicaciones basadas en SaaS, se ejecutan en la nube Datto, segura e inmutable, supervisada por un equipo de expertos en seguridad dirigido por un CISO (director de seguridad de la información). Todo el acceso administrativo a las soluciones Datto se realiza a través de MFA (autenticación multifactorial), al tiempo que se admite el SSO externo (a través de OpenID Connect), lo que reduce significativamente el abuso de privilegios.
Pantalla de inicio de sesión multifactorial de Datto Cloud Portal
Abuso de privilegios
Según el Informe de investigaciones sobre fugas de datos de Verizon de 2021, el abuso de privilegios fue la forma más común de uso indebido de privilegios. La autenticación multifactorial sin duda dificulta que se robe o se utilice indebidamente una identificación de inicio de sesión, pero ¿qué pasa con los actores internos? Existen dos tipos de situaciones de pérdida de datos asociadas con el abuso de privilegios: las accidentales y las intencionales. En cualquier caso, esto complica la protección de los datos cuando el ataque proviene del interior (o a través de un socio de confianza).
La única forma de protegerse contra los ataques internos es prepararse para ellos. La seguridad basada en roles es fundamental para limitar la exposición de las organizaciones, ya que restringe el acceso de los usuarios a los sistemas y los datos. Esto se complementa con el registro de auditoría de usuarios, que permite ver todas las acciones que ha realizado un usuario, lo que en sí mismo suele ser un elemento disuasorio, ya que los actores internos se darán cuenta de que es muy probable que sean descubiertos.
Datto BCDR Registro de actividad del usuario que muestra el acceso a un dispositivo específico
Dicho esto, si un actor interno tiene la intención de borrar o modificar datos, muchas aplicaciones SaaS incluyen la asignación de permisos específicos a las funciones (dentro de la seguridad basada en roles). Y para un control aún más estricto, se pueden configurar flujos de trabajo de seguridad que requieran autorización para realizar una acción específica. Por último, pero no menos importante, algunas aplicaciones ofrecen la posibilidad de «deshacer» cualquier acción maliciosa, como la eliminación de datos. Por ejemplo, las soluciones BCDR de Datto utilizan Cloud Deletion Defense™ para «deshacer» la eliminación de las copias de seguridad almacenadas en Datto Cloud.
Arquitectura multitenant
La mayoría de las soluciones SaaS basadas en la nube tienen una arquitectura multitenant, lo que significa que dan servicio a múltiples clientes a través de una sola instancia de software y de la infraestructura de apoyo. Las aplicaciones basadas en SaaS utilizan la multitenencia para ofrecer escalabilidad y, en el caso de las soluciones para MSP, les permiten administrar a múltiples clientes desde una sola interfaz. Algunos sostienen que la tenencia única es «más segura» porque el procesamiento se realiza en un entorno exclusivamente dedicado. Sin embargo, se puede argumentar que la exposición a software malicioso se reduce considerablemente con las aplicaciones basadas en SaaS. Como se mencionó anteriormente, la mayoría de los ataques más notables han ocurrido con soluciones locales.
Elegir la mejor opción
Si bien la implementación local de software en un centro de datos típico puede hacerse segura con las soluciones y los procesos de seguridad adecuados, las ventajas de las soluciones SaaS basadas en la nube garantizan que el software esté siempre actualizado y protegido con prácticas de seguridad líderes en la industria. Esto cobra aún más importancia para los MSP, ya que son responsables de administrar los sistemas de TI de muchos clientes finales. Mantener implementaciones individuales de software local puede ser una pesadilla administrativa, sin mencionar la necesidad de garantizar la seguridad de los sistemas de sus clientes finales.




