La gestión de endpoints ha sido durante mucho tiempo un pilar de las operaciones de TI. Muchas empresas llevan años implementando soluciones de gestión de endpoints para ayudar a rastrear, monitorear, actualizar y proteger las PC, servidores, dispositivos móviles y otros endpoints que se conectan a sus redes.
Pero eso no significa que haya poca actividad en el mundo de las herramientas y plataformas de gestión de endpoints. Al contrario, una variedad de nuevas tendencias está remodelando el sector y diferenciando las soluciones.
Para resaltar lo que los responsables de la toma de decisiones deben saber sobre los enfoques modernos de la gestión de endpoints, hablé con Todd Kokoszka, CTO de Recast Software. Compartió cómo están evolucionando las soluciones de gestión de endpoints y cuáles son las consideraciones que los responsables de la toma de decisiones deben valorar hoy para asegurar que sus estrategias de gestión de endpoints puedan satisfacer las necesidades, no solo en la actualidad sino también a futuro.
¡Vamos a profundizar!
1. ¿Qué hacen las soluciones de gestión de endpoints?
El papel principal del software de gestión de endpoints es identificar los endpoints conectados a la red de una empresa, monitorizarlos y protegerlos. Normalmente, las soluciones de gestión de endpoints logran esto detectando automáticamente los dispositivos en la red, determinando qué software está instalado en ellos e identificando posibles problemas de seguridad, como aplicaciones sin actualizar, en endpoints específicos.
Dicho esto, las herramientas de gestión de endpoints pueden variar mucho en cuanto a las funciones avanzadas que ofrecen, como explicamos a continuación.
-
Deel IT
Visit WebsiteThis is an aggregated rating for this tool including ratings from Crozdesk users and ratings from other sites.4.9 -
Reftab
Visit WebsiteThis is an aggregated rating for this tool including ratings from Crozdesk users and ratings from other sites.4.7 -
Site24x7
Visit WebsiteThis is an aggregated rating for this tool including ratings from Crozdesk users and ratings from other sites.4.7
2. ¿Cuáles son las diferencias entre las soluciones de gestión de endpoints que compiten?
La gestión de endpoints existe desde hace mucho tiempo y prácticamente todas las soluciones pueden ofrecer fácilmente y con fiabilidad las funciones básicas de identificación y supervisión de endpoints.
Sin embargo, algunas ofrecen capacidades que van más allá de la gestión básica de endpoints. Proporcionan funcionalidades avanzadas, como recopilar información sobre garantías y licencias de los programas que se ejecutan en los endpoints. Esto permite que los equipos de TI determinen no solo si las aplicaciones están actualizadas, sino también si siguen siendo compatibles por parte del proveedor y cuándo expirará la licencia actual.
Otra área importante de diferenciación en el ámbito de la gestión de endpoints es el grado en que las soluciones atienden a las necesidades de los usuarios finales, en lugar de centrarse únicamente en los requisitos de los departamentos de TI. Los equipos de TI quieren asegurarse de que el software de los endpoints esté actualizado, pero no siempre consideran si, por ejemplo, instalar un parche a mitad de la jornada laboral de un empleado interrumpirá al usuario. Las soluciones de gestión de endpoints que tienen en cuenta las necesidades de los usuarios, y no solo las prioridades del departamento de TI, pueden mitigar este desafío programando las actualizaciones de software fuera del horario laboral, por ejemplo.
3. ¿Cómo equilibran las soluciones de gestión de endpoints actuales la seguridad con la usabilidad?
Los sistemas operativos que se ejecutan en los endpoints están diseñados para restringir el acceso. Esta es una característica de seguridad fundamental, ya que sería muy arriesgado permitir que cualquiera se conecte a un endpoint e instale software o actualizaciones.
Sin embargo, conectarse remotamente a los endpoints e instalar parches de software es precisamente lo que necesitan hacer las herramientas de gestión de endpoints para mantenerlos actualizados. Por esta razón, las soluciones de gestión de endpoints deben ser capaces de equilibrar la seguridad del endpoint con la usabilidad.
Un enfoque para solucionar este problema es permitir elevaciones de privilegios caso por caso mediante herramientas de gestión de endpoints. Por ejemplo, si ciertos permisos son necesarios para instalar una aplicación determinada, la herramienta de gestión de endpoints puede operar como usuario privilegiado únicamente para esa tarea específica. Esto permite que la herramienta cumpla con su función sin exponer el endpoint a riesgos innecesarios.
4. ¿Existe tal cosa como tener demasiadas funciones de gestión de endpoints?
Sí. El exceso de funciones es una realidad en el ámbito de la gestión de endpoints. Muy a menudo, las soluciones ofrecen capacidades que no aportan valor real, como recopilar datos poco útiles o recopilar distintas variantes de la misma información, lo que genera redundancia.
El exceso de funciones es negativo porque incrementa los recursos de infraestructura que consumen las herramientas de gestión de endpoints al operar. También complica las soluciones, dificultando que los departamentos de TI aprendan a usarlas.
Por ello, al comparar herramientas de gestión de endpoints, es importante distinguir entre las funciones que realmente aportan valor y aquellas que solo generan sobrecarga.
5. ¿Qué es la gestión de endpoints habilitada para la nube?
La gestión de endpoints habilitada para la nube significa aprovechar la nube donde y cuando sea apropiado para simplificar la administración de los endpoints. Esto puede implicar, por ejemplo, alojar el software de gestión de endpoints en la nube, lo que facilita su implementación porque el equipo de TI no tiene que instalar y administrar el software en su propio servidor.
Dicho esto, es importante equilibrar la gestión de endpoints habilitada para la nube con la necesidad de mantener una presencia en los dispositivos locales y en las instalaciones. En la mayoría de los casos, las soluciones de gestión de endpoints dependen de agentes que se ejecutan en cada endpoint para supervisar y actualizar el software del endpoint. Por esta razón, por lo general no es factible trasladar completamente la gestión de endpoints a la nube. Puedes rastrear tus dispositivos desde la nube, pero aún necesitas poder conectarte a cada dispositivo localmente.
6. ¿En qué deben pensar las empresas al seleccionar herramientas de gestión de endpoints?
Al comparar software de gestión de endpoints y planificar una estrategia de gestión que resista el futuro, los factores clave a considerar incluyen:
● Características de la solución: ¿Están limitadas a capacidades básicas, como el monitoreo de endpoints y la implementación de parches de software? ¿O van más allá, incluyendo funciones como el seguimiento de licencias y garantías de software? ¿Todas las funciones son realmente útiles o algunas añaden peso innecesario?
● Flexibilidad de implementación: ¿La solución debe operar con una arquitectura específica? ¿Solo funciona en las instalaciones o solo en la nube, por ejemplo? ¿O permite que los equipos elijan exactamente cómo operarla?
● Equilibrio de necesidades de los actores involucrados: ¿El software atiende únicamente las necesidades de los departamentos de TI, o también ofrece funciones diseñadas para garantizar una experiencia fluida para los usuarios finales cuyos endpoints gestiona?
● Gestión de privilegios: ¿Cómo gestiona la solución los privilegios en los endpoints? ¿Adopta un enfoque poco preciso ejecutándose continuamente en modo privilegiado, por ejemplo? ¿O utiliza el modo privilegiado solo cuando es necesario, para proporcionar el mejor equilibrio entre funcionalidad y seguridad?
Estos son los aspectos que distinguen las herramientas básicas o tradicionales de gestión de endpoints de aquellas que superan las funciones esenciales para hacer que la gestión de endpoints sea tan flexible, segura y escalable como sea necesario para afrontar los desafíos actuales.
Conclusiones clave
Las soluciones modernas de gestión de endpoints van más allá de la funcionalidad básica y ofrecen características avanzadas como el seguimiento de licencias, integración con la nube y actualizaciones centradas en el usuario. Estos avances están diseñados para proteger la empresa y mejorar la experiencia general de los equipos de TI y los usuarios finales.
Al seleccionar una solución de gestión de endpoints, los responsables de la toma de decisiones deben considerar aquellas características que aporten valor real y evitar el exceso de funciones innecesarias. Encontrar el equilibrio adecuado entre seguridad y usabilidad, y asegurar flexibilidad en la implementación, permitirá a las empresas preparar su estrategia de gestión de endpoints para el futuro.
Al enfocarse en herramientas que se adapten a las necesidades cambiantes y ofrezcan un control granulado sobre los privilegios, las organizaciones garantizarán seguridad, productividad y flexibilidad en el futuro de su negocio.
