Seguridad de los llaves USB: cómo resuelve el problema el USB sobre IP

Resumen

Los dispositivos de seguridad USB, como los dongles, los HSM y las tarjetas inteligentes, se diseñaron para estar físicamente presentes, pero gestionarlos en el punto final supone riesgos reales tanto de seguridad como operativos. Digi AnywhereUSB Plus resuelve este problema centralizando dichos dispositivos en un rack cerrado con llave y proporcionando acceso a través de IP mediante la tecnología USB sobre IP, de modo que los usuarios se conectan al dispositivo que necesitan, realizan su trabajo y se desconectan, sin necesidad de manipularlo físicamente. Cada sesión se cifra y se autentica a través de Digi TrustFence, el acceso es siempre exclusivo para un solo usuario a la vez y la configuración es totalmente compatible con las aplicaciones existentes, las máquinas virtuales y los entornos RDP.

Los dispositivos de seguridad USB —dongles, HSM, tarjetas inteligentes y tokens FIDO— se diseñaron para estar físicamente presentes. Esa premisa ya no es válida.

Gestionar los dispositivos de seguridad USB en una organización es más complicado de lo que parece. La mayoría de las organizaciones siguen gestionándolos a la antigua usanza: un dispositivo conectado a un ordenador, que pasa de mano en mano, se guarda bajo llave en un cajón del escritorio por la noche o se deja conectado a un equipo que nadie supervisa. Funciona hasta que deja de hacerlo. Un dongle extraviado deja fuera de servicio un servidor de licencias. La pérdida de un token interrumpe el proceso de autenticación de todo un equipo. Un puerto USB en un equipo desatendido se convierte en una superficie de ataque que a nadie se le ocurrió auditar.

Existe una arquitectura mejor. No se trata de una nueva tecnología. Es un problema de disciplina que tiene su solución en el hardware.

Descarga la ficha técnica
Más información sobre Digi AnywhereUSB Plus