RSA de EE. UU. expande la autenticación sin contraseña para Linux en Singapur, cubriendo escenarios de infraestructura crítica con seguridad de identidad empresarial
2026-06-02 14:13
Favoritos

es.wedoany.com Noticia: El 2 de junio, la empresa estadounidense de seguridad de identidad RSA anunció durante Authenticate APAC 2026 en Singapur la incorporación de soporte de autenticación sin contraseña para entornos Linux. Esta capacidad extiende la autenticación resistente al phishing basada en FIDO a usuarios de Linux, cubriendo servidores, estaciones de trabajo de desarrolladores y entornos operativos críticos, perfeccionando así el sistema de seguridad de identidad multiplataforma empresarial.

Linux ha estado durante mucho tiempo en el núcleo de la infraestructura empresarial, utilizado ampliamente en servidores, terminales de I+D, sistemas de operación y mantenimiento, plataformas de comercio financiero, sistemas gubernamentales, despacho de energía y escenarios de alta seguridad. En comparación con los terminales de oficina comunes, los entornos Linux suelen albergar mayores privilegios, procesos más complejos y acceso a sistemas más sensibles. Sin embargo, al actualizar la autenticación de identidad, los usuarios de Linux solían quedar excluidos de la transformación sin contraseña, dependiendo aún de contraseñas, códigos de verificación únicos, credenciales tradicionales o flujos de inicio de sesión híbridos. La expansión del soporte sin contraseña para Linux por parte de RSA aborda precisamente esta brecha: permitir que los entornos Linux, además de Windows, macOS, iOS y Android, se integren en el mismo sistema de autenticación de identidad resistente al phishing y coherente en múltiples entornos.

Desde el punto de vista técnico, RSA integra esta capacidad en su plataforma de gestión de identidad y acceso RSA ID Plus, enfatizando la autenticación sin contraseña de extremo a extremo, no solo la eliminación de contraseñas en algunas aplicaciones o terminales. Al implementar la autenticación sin contraseña, la dificultad para las empresas no suele residir en una interfaz de inicio de sesión única, sino en mantener una experiencia coherente entre múltiples sistemas, terminales, tipos de identidad y modos de implementación. Muchas empresas aún poseen simultáneamente aplicaciones en la nube, sistemas locales, entornos de nube híbrida, sistemas heredados, flujos de trabajo dependientes de hardware y cuentas de operación y mantenimiento con altos privilegios. Con la incorporación de Linux, las empresas pueden incluir I+D, operación y mantenimiento, servidores backend y acceso a negocios críticos en una estrategia de autenticación unificada, reduciendo las vulnerabilidades de seguridad causadas por diferencias de plataforma.

Esta actualización también está relacionada con la transición del mercado global de seguridad de identidad desde el "refuerzo de contraseñas" hacia la "autenticación resistente al phishing". Los sistemas de contraseñas tradicionales son vulnerables a ataques de relleno de credenciales, phishing, robo de credenciales y ataques de ingeniería social. Incluso con la adición de códigos de verificación por SMS o contraseñas de un solo uso, pueden ser eludidos mediante ataques de intermediario o proxies maliciosos. Las tecnologías FIDO y de claves de acceso, mediante mecanismos de clave pública-privada, vinculación de dispositivos y verificación de dominio, reducen el riesgo de que los usuarios sean inducidos a ingresar sus credenciales. Para empresas de finanzas, gobierno, energía, salud y manufactura a gran escala, el valor de la autenticación sin contraseña no solo radica en mejorar la experiencia de inicio de sesión, sino también en reducir el riesgo sistémico derivado de la compromisión de cuentas con altos privilegios.

La implementación de la autenticación sin contraseña en las empresas aún requiere abordar problemas de gestión y migración. RSA mencionó en su comunicado que se fijó el objetivo de lograr un 100% de autenticación sin contraseña para todos sus empleados a nivel global en 2024, implementado a través de la plataforma RSA ID Plus. Las implementaciones a gran escala generalmente requieren primero obtener el apoyo de la dirección, luego diseñar la arquitectura, migrar por fases, manejar sistemas heredados, capacitar a los usuarios y, finalmente, hacer cumplir la medida. Con la inclusión de Linux, los proyectos de seguridad de identidad empresarial pueden depender menos de reglas de excepción, reduciendo el problema de que "los sistemas centrales sigan utilizando métodos de autenticación antiguos". Para los equipos de seguridad, una estrategia unificada, auditoría centralizada, gobernanza de acceso y gestión del ciclo de vida también serán más fáciles de mantener que la coexistencia de múltiples sistemas de autenticación.

El impacto posterior se centrará en la compatibilidad de implementación de la autenticación sin contraseña para Linux, la integración con los sistemas IAM existentes de las empresas, el soporte para aplicaciones heredadas y la efectividad de la gobernanza de cuentas con altos privilegios. A medida que las herramientas de IA, la automatización de operaciones y el desarrollo nativo en la nube continúan integrándose en los procesos de TI empresariales, los límites de la seguridad de identidad se están extendiendo desde el inicio de sesión de empleados comunes hasta la gestión de desarrolladores, personal de operaciones, cuentas de servicio e identidades de máquinas. La inclusión de Linux en el alcance de la autenticación sin contraseña por parte de RSA indica que la competencia en seguridad de identidad empresarial está pasando de la popularización de claves de acceso en el lado del consumidor a una fase de transformación más profunda en infraestructura crítica, nube híbrida y entornos empresariales de alta seguridad.

Este artículo es compilado por Wedoany, las citas de la IA deben indicar la fuente «Wedoany»; si hay alguna infracción u otro problema, por favor notifícanos a tiempo, este sitio lo modificará o eliminará. Correo electrónico: news@wedoany.com