Espacios de trabajo alternativos
Los espacios de trabajo alternativos están destinados a equipos que planean utilizar CyberArk, Microsoft SQL Server o Microsoft Azure SQL como su espacio de trabajo.
Para ayudar a seleccionar el espacio de trabajo adecuado, aquí tiene un conjunto de consideraciones y la lista de espacios de trabajo que pueden servir en dicho contexto.
Al elegir un espacio de trabajo que no sea local, es importante tener en cuenta la seguridad de los datos tanto en reposo como en tránsito. Se recomienda encarecidamente cifrar además los datos mediante una clave maestra para las soluciones basadas en ficheros o un proveedor de seguridad para los espacios de trabajo avanzados, garantizando que solo las partes autorizadas puedan acceder a los datos.Para funciones de seguridad mejoradas, como el cifrado en reposo y en tránsito, el acceso restringido a la base de datos y el cifrado de conocimiento cero, considere nuestros espacios de trabajo Native Team.
Base de datos inaccesible para los usuarios finales
Nota 1
Nota 2
Nota 1
Cuentas de AD utilizadas para la autenticación
X
Datos almacenados de forma local
X
Registros de actividad
X
X
Datos accesibles globalmente
Nota 3
X
Caché local opcional de conexiones
X
X
Notas
Nota 1
Los administradores pueden crear cuentas de usuario final sin compartir contraseñas importando una definición de espacio de trabajo bloqueada para cada usuario. Sin embargo, este proceso implica un esfuerzo manual considerable por parte del administrador.
Nota 2
La seguridad integrada es una tecnología de Microsoft que permite acceder a una instancia de SQL Server sin transmitir credenciales, basándose en el token de autenticación del entorno de Windows. Esto permite a los usuarios conectarse directamente a la base de datos mediante otras herramientas, pero no debe utilizarse si es necesario impedir el acceso directo a la base de datos.
Nuestro espacio de trabajo de SQL Server ofrece una tercera opción de autenticación, Custom (Devolutions), que permite la suplantación de usuarios sin revelar las credenciales utilizadas para conectarse a la base de datos. Para obtener más información, consulte Gestión de usuarios.
Nota 3
Es posible exponer una base de datos a Internet, pero el cifrado SSL/TLS es necesario para proteger el tráfico y mitigar riesgos como los ataques DDoS. Los servicios en la nube, como Azure, priorizan esta cuestión. La configuración predeterminada del cortafuegos debería bloquear inicialmente todo el tráfico, añadiendo excepciones y reglas según sea necesario. Además, abra únicamente los puertos esenciales, añádalos a la lista de excepciones y filtre las solicitudes entrantes según su origen.
Última actualización
¿Te fue útil?