tenfold CE suma revisión de archivos compartidos y auditoría

tenfold CE suma revisión de archivos compartidos y auditoría

tenfold Software ha añadido dos funciones a la Community Edition (CE) gratuita de su plataforma de Identity Governance and Administration (IGA). La primera permite a los administradores supervisar el contenido compartido en Microsoft 365. La segunda incorpora una auditoría centralizada de eventos de identidad.

El anuncio se publicó como contenido patrocinado redactado por tenfold, así que las afirmaciones sobre el producto que aparecen a continuación son del propio fabricante.

La IGA abarca los procesos y herramientas que deciden quién tiene acceso a qué sistemas y datos, y cómo se revisa y se retira ese acceso con el tiempo. tenfold sostiene que esto se complica a medida que los entornos de TI se fragmentan. Las organizaciones tienen que dar a empleados, proveedores e invitados el acceso que necesitan, y nada más, sin dejar de proteger los datos críticos.

Un hueco entre las hojas de cálculo y las suites corporativas

Según tenfold, la gestión manual empieza a fallar en cuanto una organización supera unas pocas decenas de usuarios. Los síntomas habituales son altas de usuarios lentas, usuarios con más privilegios de los que necesitan, cuentas obsoletas que nunca se eliminan y ninguna visión clara de quién puede acceder a qué. La empresa afirma que esto ralentiza el trabajo de TI y aumenta el riesgo de fugas de datos y brechas.

El fabricante también señala que la mayoría de los productos IGA están pensados para grandes empresas. Eso los hace demasiado caros y complejos para equipos de TI más pequeños. Como resultado, muchas organizaciones medianas se quedan atascadas entre la administración manual y la automatización completa.

tenfold asegura que ha diseñado su plataforma en torno a una configuración sin código y a una serie de plugins listos para usar con el fin de reducir esa barrera. La Community Edition es gratuita para organizaciones con menos de 150 usuarios gestionados, y en esa cifra se incluyen las cuentas de administrador y de servicio. La empresa afirma que la CE incluye todas las funciones e integraciones de su nivel de licencia más alto, sin límites de uso aparte del tope de usuarios. Las organizaciones la solicitan a través de la web de tenfold.

El fabricante destaca otros tres aspectos de la CE:

  • Puesta en marcha: un asistente de configuración e integraciones incorporadas para Active Directory y Entra ID, los servicios de identidad local y en la nube de Microsoft, además de vídeos tutoriales para los primeros pasos.
  • Paridad de funciones: la CE recibe las nuevas funciones y actualizaciones al mismo tiempo que los niveles de pago, sin lanzamientos retrasados ni exclusivos de la versión premium.
  • Soporte de la comunidad: un subreddit oficial de la CE donde los usuarios pueden recibir ayuda de otros usuarios y del personal de tenfold.

Revisar lo que comparten los usuarios en Microsoft 365

La primera novedad se centra en el contenido compartido en Microsoft 365. tenfold lo considera un punto ciego de seguridad para muchas organizaciones y asegura que las herramientas de gobierno nativas no son lo bastante granulares. A su juicio, cuesta incluso ver qué comparten los usuarios, y mucho más auditar ese acceso.

La función tiene dos partes. Una es una vista centralizada de los archivos compartidos en Teams, OneDrive y SharePoint. Abarca el contenido de sitios de SharePoint, canales de Teams, chats individuales y archivos compartidos desde OneDrives personales.

La otra son revisiones de acceso periódicas. Se pide a los propietarios de archivos, canales o sitios que comprueben quién puede seguir accediendo al contenido que compartieron en su día. Cada revisor recibe un enlace a un panel personal con una lista de comprobación de todos los elementos incluidos que ha compartido, donde puede confirmar o revocar el acceso. tenfold explica que el objetivo es evitar el exceso de contenido compartido y los accesos en la nube que se quedan colgados, sin impedir que la plantilla use las funciones de compartición de M365.

Auditoría de eventos frente a amenazas de identidad

La segunda novedad combina el gobierno de identidades con el análisis de registros en tiempo real. tenfold sostiene que el gobierno y la reducción pasiva del riesgo ya no bastan por sí solos frente a las amenazas de identidad actuales, y que las organizaciones necesitan datos de eventos en directo para detectar los ataques mientras se producen.

Con la función de auditoría de eventos, los administradores pueden:

  • recopilar y analizar datos de registros de eventos
  • guardar los tipos de eventos elegidos en la base de datos de tenfold
  • filtrar eventos por usuario, sistema o tipo de evento
  • guardar y compartir consultas para búsquedas recurrentes
  • marcar actividad sospechosa, como picos de inicios de sesión o cuentas de administrador recién creadas

La empresa afirma que esto permite a los equipos responder a las amenazas antes de que vayan a más.

Nuestra opinión

La identidad se ha convertido en uno de los principales campos de batalla de la seguridad corporativa, y las organizaciones más pequeñas a menudo no tienen ni presupuesto ni personal para herramientas de gobierno específicas. Un nivel gratuito que, según tenfold, equivale a su licencia superior podría ayudar a esos equipos a dejar atrás la gestión manual de accesos. Aun así, conviene recordar que las afirmaciones proceden del propio texto promocional del fabricante y no se han comprobado de forma independiente.

La función de contenido compartido aborda un problema conocido. Los accesos que sobreviven a su propósito siguen apareciendo como un riesgo, desde archivos de M365 compartidos y olvidados hasta agentes de IA que conservan el acceso a los datos cuando ya han terminado sus tareas. Las revisiones periódicas por parte de los propietarios son un control sensato, pero solo funcionan si los revisores responden de verdad.

Habrá que ver si el límite de 150 usuarios encaja en entornos reales una vez que se cuentan las cuentas de servicio. También habrá que ver cómo convive la auditoría de eventos con los cambios de la propia Microsoft, como los pasos recientes en Microsoft Entra ID para reforzar el proceso de inicio de sesión.