MAIN MENU
Blog de Devolutions

Anuncios, actualizaciones y análisis de Devolutions.

Faq security edition devolutions blog

Preguntas frecuentes - Edición seguridad

En Devolutions, hemos [priorizado la seguridad desde el primer día](/es/blog/devolutions-hub-business-security-first-from-day-one/). Con este espíritu, estamos aquí para responder algunas de las preguntas más frecuentes sobre nuestras políticas y prácticas de seguridad.

Preguntas frecuentes

Pregunta: ¿Cómo se protegen los datos en Remote Desktop Manager?

Respuesta: Puede configurar un proveedor de seguridad para cifrar los datos en reposo (es decir, la información almacenada en la base de datos). De este modo, para comprometer los datos, un atacante necesitaría vulnerar tanto la base de datos como el proveedor de seguridad.

RDM ofrece tres opciones de cifrado disponibles, entre ellas:

  • Frase de contraseña compartida: cifra los datos mediante una contraseña almacenada en cada instancia de Remote Desktop Manager.
  • Certificado: cifra los datos mediante la clave privada de un certificado instalado en cada estación de trabajo.
  • Archivo de clave: cifra los datos mediante una clave almacenada en un archivo instalado en cada estación de trabajo.

Para obtener más información, incluidos consejos para garantizar la implementación segura de Remote Desktop Manager en las estaciones de trabajo, así como una descripción general de nuestro modelo de seguridad, póngase en contacto con nuestro equipo de soporte en service@devolutions.net.

Pregunta: ¿Cómo se protegen los datos en Devolutions Server?

Respuesta: Devolutions Server recurre al endurecimiento de seguridad (security hardening), un proceso que implica configurar diversos ajustes de seguridad e implementar buenas prácticas que protegen el sistema frente a las ciberamenazas y garantizan su integridad, disponibilidad y confidencialidad. Para instrucciones y recomendaciones sobre el endurecimiento de seguridad en Devolutions Server, consulte dvls security hardening.

Pregunta: ¿Dónde puedo obtener más información sobre las medidas de seguridad y el cumplimiento normativo de Devolutions?

Respuesta: En Devolutions, nos tomamos la seguridad tan en serio como nuestros usuarios. No lanzaremos un nuevo producto ni introduciremos actualizaciones o cambios en los productos existentes a menos que estos cumplan —y, en muchos casos, superen— los estrictos estándares de seguridad del sector.

Disponemos de una página específica en nuestro sitio web que ofrece más información sobre:

  • Protección de datos y cumplimiento normativo (incluidos HIPAA, RGPD y FIPS 140-2 Anexo A)
  • Seguridad y cumplimiento normativo (incluidos SOC3/SOC2 Tipo II, ISO 27001:2013 y PCI DSS)
  • Asociaciones y membresías (incluidas MITRE CNA e IN-SEC-M)
  • Seguridad del alojamiento en la nube (incluidos Microsoft Azure Cloud y el cifrado de conocimiento cero)
  • Desarrollo seguro y gestión de vulnerabilidades (incluidos Github, código abierto, pruebas de penetración y seguridad de aplicaciones, y divulgación responsable y avisos de seguridad)

Para obtener más información y acceder a las distintas certificaciones e informes de auditoría, consulte Devolutions security.

Pregunta: ¿Qué configuración de permisos en Remote Desktop Manager es la más adecuada para nuestra organización?

Respuesta: En general, en cuanto a la configuración de permisos, recomendamos un enfoque de seguridad simplificado para pequeñas y medianas empresas (pymes), y un enfoque de seguridad avanzado para empresas más grandes. Tenga en cuenta que ambos enfoques solo están disponibles al utilizar un origen de datos avanzado: Devolutions Cloud, Devolutions Server, Microsoft Azure SQL o Microsoft SQL Server.

En esencia, la diferencia fundamental entre el enfoque de seguridad simplificado y el enfoque de seguridad avanzado es el tamaño de su organización:

  • Aunque el siguiente escenario es adecuado para pequeñas y medianas empresas, no se recomienda para una empresa de mayor tamaño. Para conocer un escenario que utiliza el enfoque de seguridad simplificado, consulte seguridad simplificada.
  • El siguiente escenario está diseñado para grandes empresas. Para conocer un escenario que utiliza el enfoque de seguridad avanzado, consulte seguridad avanzada.

Pregunta: ¿Cómo elimino la autenticación multifactor (MFA) de mi cuenta de Devolutions?

Respuesta: Envíe un correo electrónico a nuestro equipo de soporte a service@devolutions.net y atenderemos su solicitud con prontitud.

Pregunta: Quiero descubrir y, potencialmente, bloquear los puntos de conexión de internet a los que acceden Remote Desktop Manager, Devolutions Server o Devolutions Cloud. ¿Dónde puedo encontrar esta información?

Respuesta: Haga clic en los siguientes enlaces para consultar una lista de los puntos de conexión de internet a los que accede cada producto durante su funcionamiento normal:

Tenga en cuenta lo siguiente: puede bloquear el acceso a puntos de conexión específicos (por ejemplo, imágenes de usuario, gravatars, etc.). Sin embargo, si su objetivo es establecer el perfil de seguridad más sólido posible, le recomendamos bloquear todo el acceso a internet y añadir las direcciones autorizadas a su lista de permitidos según sea necesario.

Pregunta: ¿Cómo configuro el inicio de sesión único (SSO) en Devolutions Cloud?

Respuesta: Consulte los pasos de configuración y las capturas de pantalla.

Además, si decide exigir que todos sus usuarios utilicen SSO, tenga en cuenta que estos no podrán acceder a Devolutions Cloud si su proveedor de SSO deja de funcionar o en caso de una configuración incorrecta. Por ello, le recomendamos encarecidamente informar a todos los usuarios antes de activar el SSO.

Información adicional

Esperamos que estas preguntas frecuentes relacionadas con la seguridad le proporcionen la información y los consejos que necesita. Pero ¿qué ocurre si necesita ayuda o asesoramiento adicional? ¡No hay problema! Dispone de varias opciones: