This article describes why having a Libraesva support administrative account on customer Virtual Appliances hosted on the Libraesva cloud is not optional, but a fundamental part of the cloud service. This document also describe how access to these accounts is strictly controlled, highly secure, and used only by highly qualified and secured employees at Libraesva.
Este artículo describe por qué disponer de una cuenta administrativa de soporte de Libraesva en las Virtual Appliances de los clientes alojadas en la nube de Libraesva no es opcional, sino una parte fundamental del servicio en la nube. Este documento también describe cómo el acceso a estas cuentas está estrictamente controlado, es altamente seguro y solo lo utilizan empleados de Libraesva altamente cualificados y verificados.
Libraesva ofrece sus soluciones únicamente como una solución en la nube parcialmente gestionada O como solución on-premise.
Cuando el usuario final opta por la solución en la nube parcialmente gestionada y firma el End User Libraesva Cloud Service Activation Form and License Agreement, el usuario final otorga a Libraesva lo siguiente:
- Aprovisionar el servicio
- Ejecutar el servicio
- Garantizar, preservar y actualizar el servicio
- Facilitar la disponibilidad, la integridad y el rendimiento de la solución
Naturaleza de la cuenta de soporte de Libraesva
La cuenta de soporte de Libraesva es:- Propiedad del proveedor (no es una cuenta del cliente)
- Utilizada únicamente para fines específicos (soporte, mantenimiento, seguridad, respuesta a incidentes)
- No interactiva de forma predeterminada
- Fuertemente restringida y monitorizada
Acceso humano extremadamente restringido
Solo un subconjunto muy pequeño y selecto de empleados de Libraesva puede acceder alguna vez a las VM de los clientes en la nube. Estas personas:- Son ingenieros senior y especialistas en seguridad certificados
- Están formalmente autorizados y verificados
- Están sujetos contractualmente a estrictas obligaciones de confidencialidad
- Operan bajo políticas de seguridad internas que superan las prácticas estándar del sector
Aplicación del bastion host
Todas las conexiones de soporte deben pasar obligatoriamente por un bastion host dedicado. El bastion host:- Actúa como el único punto de entrada controlado
- Termina y restablece las sesiones cifradas
- Aplica una autenticación sólida en múltiples capas
- Valida la identidad, el rol y la autorización del usuario en tiempo real
- Rechaza todas las conexiones que no superen alguno de los pasos de verificación
Cifrado de extremo a extremo
Todas las conexiones son:- Cifradas en tránsito
- Protegidas contra interceptación y manipulación
- Establecidas utilizando estándares criptográficos modernos
Auditoría, responsabilidad y trazabilidad
Cada sesión de soporte:- Queda registrada
- Se atribuye a una persona específica
- Está sujeta a revisión interna
Por qué esto protege al cliente
Lejos de aumentar el riesgo, la cuenta de acceso de soporte de Libraesva garantiza:- Reduce el tiempo de inactividad y garantiza los niveles de servicio contractuales
- Permite una respuesta rápida ante incidentes frente a amenazas de día cero
- Evita la escalada de problemas de seguridad
- Garantiza la continuidad del servicio durante interrupciones
- Protege los datos y la reputación del cliente