[](https://www.paloaltonetworks.com/idira?ts=markdown) ![x close icon to close mobile navigation](https://www.paloaltonetworks.com/etc/clientlibs/clean/imgs/x-black.svg) [![Idira logo](https://www.paloaltonetworks.com/etc/clientlibs/clean/imgs/idira-logo-dark.svg)](https://www.paloaltonetworks.com/idira?ts=markdown) ![magnifying glass search icon to open search field](https://www.paloaltonetworks.com/etc/clientlibs/clean/imgs/search-black.svg) * [](https://www.paloaltonetworks.com/idira?ts=markdown) * Soluciones ![black arrow pointing left to go back to main navigation](https://www.paloaltonetworks.com/etc/clientlibs/clean/imgs/arrow-right-black.svg) Soluciones [Identidades humanas](https://www.paloaltonetworks.es/idira/human?ts=markdown) * [Gestión de los privilegios de acceso (PAM)](https://www.paloaltonetworks.es/idira/human/privileged-access-management?ts=markdown) * [Gestión de identidades y accesos](https://www.paloaltonetworks.es/idira/human/identity-and-access-management?ts=markdown) * [Endpoint Privilege Manager](https://www.paloaltonetworks.es/idira/human/endpoint-privilege-manager?ts=markdown) * [Gobernanza de identidades](https://www.paloaltonetworks.es/idira/human/identity-governance?ts=markdown) * [Gestión de contraseñas de la plantilla](https://www.paloaltonetworks.es/idira/human/workforce-password-management?ts=markdown) * [Privilegios de acceso para proveedores](https://www.paloaltonetworks.es/idira/human/vendor-privileged-access?ts=markdown) [Identidades de máquina](https://www.paloaltonetworks.es/idira/machine?ts=markdown) * [Gestión de secretos](https://www.paloaltonetworks.es/idira/machine/secrets-management?ts=markdown) * [Gobernanza unificada de secretos](https://www.paloaltonetworks.es/idira/machine/unified-secrets-governance?ts=markdown) * [Entrega de credenciales de aplicaciones](https://www.paloaltonetworks.es/idira/machine/application-credentials-delivery?ts=markdown) [Identidades agénticas](https://www.paloaltonetworks.es/idira/agentic?ts=markdown) \[![Proteja la nueva ola de agentes autónomos y agentes con capacidad de razonamiento propio con Idira.](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/nav-agentic-banner.jpg) Proteja la nueva ola de agentes autónomos y agentes con capacidad de razonamiento propio con Idira. La función de la identidad en la seguridad de la IA\](https://www.paloaltonetworks.es/idira/agentic ?ts=markdown) * [Blog](https://www.paloaltonetworks.com/blog/identity-security/?ts=markdown) * Recursos ![black arrow pointing left to go back to main navigation](https://www.paloaltonetworks.com/etc/clientlibs/clean/imgs/arrow-right-black.svg) Recursos Recursos * [Ciberpedia](https://www.paloaltonetworks.com/cyberpedia/identity-security) * [Comunidad conectada](https://live.paloaltonetworks.com/) * [Documentos técnicos](https://docs.paloaltonetworks.com) * [Asistencia técnica](https://support.paloaltonetworks.com/Support/Index) * [Socios técnicos](https://www.paloaltonetworks.com/partners/technology-partners) * [Éxito de clientes](https://www.paloaltonetworks.com/idira/customer-stories) * [Centro de recursos](https://www.paloaltonetworks.es/resources?ts=markdown) * [Eventos](https://events.paloaltonetworks.com) [Blog Obtenga información de expertos sobre amenazas y tendencias modernas Más información](https://www.paloaltonetworks.com/blog/identity-security/) [Idira en acción Vea cómo nuestras plataformas de IA detienen amenazas en tiempo real. Más información](https://www.paloaltonetworks.com/idira/request-demo) [Historias de clientes Descubra cómo las organizaciones líderes resuelven los desafíos de identidad. Más información](https://www.paloaltonetworks.com/idira/customer-stories) * Contacte con nosotros ![black arrow pointing left to go back to main navigation](https://www.paloaltonetworks.com/etc/clientlibs/clean/imgs/arrow-right-black.svg) Contacte con nosotros Contacte con nosotros * [Solicitar una demostración](https://www.paloaltonetworks.com/idira/request-demo) * [Contacto](https://www.paloaltonetworks.es/company/contact?ts=markdown) * [Encontrar un socio](https://technologypartners.paloaltonetworks.com/English/directory) * [Unirse a la comunidad](https://live.paloaltonetworks.com/) * * [Solicitar una demostración](https://www.paloaltonetworks.com/idira/request-demo) ![palo alto networks logo icon](https://www.paloaltonetworks.com/etc/clientlibs/clean/imgs/logo-default.svg) ![white arrow icon pointing left to return to main Palo Alto Networks site](https://www.paloaltonetworks.com/etc/clientlibs/clean/imgs/arrow-right-black.svg) [](https://www.paloaltonetworks.com/idira?ts=markdown) Buscar Close search modal # Idira Endpoint Privilege Manager ## Cualquier identidad puede tener privilegios. El 96 % de las identidades humanas disponen de un nivel de acceso superior al que exigen sus funciones. Lleve la seguridad Zero Trust a todos los endpoints para eliminar los derechos de administrador permanentes, reducir la superficie de ataque y detener las brechas en su origen. * [Solicitar una demostración](#contact-us) * [Más información](https://www.paloaltonetworks.com/resources/techbriefs/securing-endpoints-and-servers) Retos Soluciones Funciones y características principalesVentajas y valores Clientes Idira en acción [Retos](#challenges) [Soluciones](#solutions) [Funciones y características principales](#key-capabilities) [Ventajas y valores](#benefits) [Clientes](#customers) [Idira en acción](#contact-us) {#challenges} Retos ## Riesgos ocultos que socavan las defensas de los endpoints La identidad es el principal vector de ataque en el 90 % de las brechas. Los usuarios con demasiados privilegios y los derechos de administrador permanentes socavan las herramientas de detección y frenan la seguridad Zero Trust. Para reforzar la resiliencia es necesario resolver las carencias con una aplicación automatizada del principio del mínimo privilegio basado en políticas. \[Superficie de ataque persistente ![Superficie de ataque persistente](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/endpoint-privilege-manager/ico-01.svg) ### Superficie de ataque persistente Los derechos de administrador local y los permisos excesivos invitan a los atacantes. Un endpoint en riesgo permite el movimiento lateral, lo que conduce a una brecha total de seguridad. Explorar los riesgos\](https://www.paloaltonetworks.com/blog/identity-security/why-no-user-should-have-local-admin-rights/) \[El dilema entre la seguridad y la productividad ![El dilema entre la seguridad y la productividad](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/endpoint-privilege-manager/ico-02.svg) ### El dilema entre la seguridad y la productividad Eliminar los derechos de administrador frena la productividad, mientras que las aprobaciones generales ponen en peligro la seguridad. No debería tener que elegir. Ver los casos de uso\](https://www.paloaltonetworks.com/resources/ebooks/buyers-guide-to-managing-endpoint-privileges) \[Brechas en las políticas y proliferación de herramientas ![Brechas en las políticas y proliferación de herramientas](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/endpoint-privilege-manager/ico-03.svg) ### Brechas en las políticas y proliferación de herramientas Gestionar diversos endpoints y servidores genera políticas incoherentes, brechas en las notificaciones y una costosa y compleja proliferación de herramientas. Unificar los controles\](https://www.paloaltonetworks.com/resources/whitepapers/eliminating-identity-sprawl-idira-guide-to-modernizing-linux-iam) \[Aumento de las presiones de las auditorías y los seguros ![Aumento de las presiones de las auditorías y los seguros](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/endpoint-privilege-manager/ico-04.svg) ### Aumento de las presiones de las auditorías y los seguros Si no se demuestra la aplicación del criterio del mínimo privilegio, es posible que no se superen las auditorías, se incurran en sanciones por incumplimiento normativo y se disparen las primas de los seguros. Mejorar el cumplimiento normativo\](https://www.paloaltonetworks.com/resources/whitepapers/how-idira-endpoint-privilege-manager-fulfills-federal-mandates) {#solutions} SOLUCIONES ## Proteja los endpoints y servidores con controles inteligentes de los privilegios Idira^®^ Endpoint Privilege Manager reduce las superficies de ataque al reemplazar los derechos de administrador permanentes con una obtención de privilegios de mayor nivel detallada y justo a tiempo, lo que protege su entorno al tiempo que mantiene una velocidad operativa fluida. [![Reduzca de forma proactiva el riesgo cibernético](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/endpoint-privilege-manager/proactively-reduce-cyber-risk.webp)](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/endpoint-privilege-manager/proactively-reduce-cyber-risk.webp?ts=markdown) ## Reduzca de forma proactiva el riesgo cibernético Detenga los ataques en su origen eliminando los privilegios de los que dependen. Idira reemplaza los derechos de administrador permanentes por una obtención de privilegios de mayor nivel y justo a tiempo basada en políticas para aplicaciones y tareas específicas. Este enfoque de confianza cero neutraliza las amenazas y protege los endpoints y servidores con controles inteligentes de los privilegios. [Descubrir cómo](https://www.paloaltonetworks.com/blog/identity-security/the-importance-of-identity-security-in-zero-trust-endpoint-defense/) ## Logre un cumplimiento normativo continuo Pase de una preparación reactiva y de última hora para las auditorías a un estado de cumplimiento normativo continuo y demostrable. Idira proporciona un registro de auditoría de la actividad con privilegios de acceso en los endpoints y servidores, lo que facilita demostrar el cumplimiento normativo y superar las auditorías de marcos como NIST, PCI DSS e ISO. [Reforzar el cumplimiento normativo](https://www.paloaltonetworks.com/resources/webcasts/strengthen-it-compliance-with-endpoint-privilege-manager) [![Logre un cumplimiento normativo continuo](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/endpoint-privilege-manager/achieve-continuous-compliance.webp)](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/endpoint-privilege-manager/achieve-continuous-compliance.webp?ts=markdown) [![Mejore la eficiencia operativa](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/endpoint-privilege-manager/drive-operational-efficiency.webp)](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/endpoint-privilege-manager/drive-operational-efficiency.webp?ts=markdown) ## Mejore la eficiencia operativa Libere a sus equipos de TI y seguridad de la carga de la gestión manual de privilegios. Idira le permite automatizar el proceso con obtención de privilegios de mayor nivel basada en políticas, aumentando la eficiencia en todos los ámbitos y reduciendo el número de tickets relacionados con los privilegios de acceso. [Aumentar la eficiencia](https://www.paloaltonetworks.com/resources/webcasts/identity-first-least-privilege-practical-endpoint-control-without-breaking-productivity) ## Refuerce la resiliencia empresarial Establezca una base de seguridad que se adapte a los riesgos cambiantes sin interrumpir las operaciones empresariales. Cuando se detecta un incidente, su SOC puede responder a las ciberamenazas de forma más rápida y quirúrgica mediante el uso de controles detallados basados en la identidad para contener la amenaza sin desconectar todo el sistema. [Reforzar la resiliencia](https://www.paloaltonetworks.com/resources/webcasts/bridging-security-gaps-with-defense-in-depth-tackling-vulnerabilities-of-siloed-security) [![Refuerce la resiliencia empresarial](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/endpoint-privilege-manager/strengthen-business-resilience.webp)](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/endpoint-privilege-manager/strengthen-business-resilience.webp?ts=markdown) {#key-capabilities} FUNCIONES Y CARACTERÍSTICAS PRINCIPALES ## Cómo protegemos cada identidad en el endpoint Ofrecemos controles inteligentes de los privilegios que son fundamentales para una arquitectura Zero Trust moderna. Idira EPM ayuda a eliminar privilegios innecesarios, controlar y cercar las aplicaciones y detener a los atacantes antes de que puedan consolidar su presencia, todo ello sin que el usuario final lo perciba. ![How we secure every identity at the endpoint.](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/endpoint-privilege-manager/endpoint-privilege-manager-key-capabilities.jpg) * Eficiencia * Seguridad * Control * Acceso justo a tiempo * Garantía de identidad * Resiliencia Seleccione un temaEficienciaSeguridadControlAcceso justo a tiempoGarantía de identidadResiliencia ### Obtención de privilegios de mayor nivel basada en políticas Otorgue privilegios de mayor nivel a petición para aplicaciones y tareas aprobadas, sin que el usuario lo perciba. El usuario nunca se convierte en administrador completo, lo que ayuda a minimizar el riesgo. [Proteger la identidad](https://www.paloaltonetworks.com/resources/whitepapers/intelligent-privilege-controls-on-the-endpoint) ### Eliminación de los derechos de administrador local Descubra, elimine y gestione automáticamente los privilegios de administrador local permanentes en toda su flota de endpoints y servidores para reducir significativamente uno de los principales vectores de ataque. [Retirar los privilegios al atacante](https://www.paloaltonetworks.com/resources/whitepapers/local-admin-rights-your-biggest-cyber-vulnerability) ### Control detallado de aplicaciones Vaya más allá de las simples listas de bloqueo y de permitidos. Controle cómo se ejecutan las aplicaciones, a qué recursos pueden acceder y contribuya a evitar el uso indebido de software legítimo en el marco de un ataque. [Controlar las aplicaciones](https://www.paloaltonetworks.com/blog/identity-security/modern-application-control-done-right-with-least-privilege/) ### Acceso de administrador justo a tiempo En casos excepcionales, conceda a los usuarios acceso administrativo temporal y totalmente supervisado durante un tiempo limitado, de modo que los derechos se revoquen automáticamente al finalizar la sesión. [Descubrir cómo](https://www.paloaltonetworks.com/resources/ebooks/9-bestpractices-for-workstation-protection) ### Garantía de identidad continua Valide la identidad del usuario mediante una autenticación multifactor (MFA) resistente al phishing antes de cualquier obtención de privilegios de mayor nivel, garantizando así que la persona que solicita el acceso es quien dice ser. [MFA del endpoint](https://www.paloaltonetworks.com/resources/webcasts/secure-every-human-identity-at-the-endpoint-five-mfa-endpoint-use-cases-from-passwordless-sign-in-to-risky-legacy-applications) ### Respuesta a incidentes basada en la identidad Añada opciones de respuesta detalladas a los libros de estrategias de EDR/XDR, incluidas restricciones específicas de privilegios y desafíos de reautenticación, para contener las amenazas sin tener que recurrir al aislamiento total del sistema. [Contener las amenazas](https://www.paloaltonetworks.com/resources/webcasts/bridging-security-gaps-with-defense-in-depth-tackling-vulnerabilities-of-siloed-security) {#benefits} * 274% ROI promedio en 3 años. * 74% Promedio de reducción de las cuentas con demasiados privilegios. * 40% Reducción de tickets para la obtención de privilegios de mayor nivel. Ventajas y valores ## Resultados reales del líder en seguridad de las identidades Aumente la eficiencia y la seguridad. La evaluación Business Value Assessment de IDC de Idira Endpoint Privilege Manager muestra que los clientes logran resultados medibles y ahorros de costes que repercuten en la cuenta de resultados. [Más información](https://www.paloaltonetworks.com/resources/whitepapers/idc-study-the-business-value-of-idira-endpoint-privilege-manager) {#customers} CLIENTES ## Con la confianza de líderes mundiales para proteger sus activos más cruciales Las principales organizaciones del mundo confían en Palo Alto Networks para proteger sus identidades y garantizar el acceso desde el endpoint hasta la nube. Nos enorgullece colaborar con ellas en su proceso de mejora de la seguridad de las identidades. [![Northern Trust](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/endpoint-privilege-manager/northern-trust.webp)](https://www.paloaltonetworks.com/customers/northern-trust) [![PDF Health](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/customers/pds-health-white-nospace.svg)](https://www.paloaltonetworks.com/customers/pds-health) [![ECAD](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/endpoint-privilege-manager/ecad.webp)](https://www.paloaltonetworks.com/customers/ecad) [![Repsol Logo](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/customers/Repsol_logo-white.svg)](https://www.paloaltonetworks.com/customers/repsol) {#contact-us} Idira en acción ## Hable con un experto y empiece hoy mismo Vea cómo Idira protege las identidades humanas a escala empresarial. Reduzca los riesgos relacionados con las identidades sin ralentizar la actividad empresarial. NombreApellidosCorreo electrónicoEmpresaCargoCargoJob RoleSelect a job functionTeléfonoPaísPaísEstadoEstadoProvinceProvinceCódigo PostalDepartamento Continuar Me gustaría recibir noticias, novedades sobre los productos, comunicaciones de ventas, información acerca de eventos y promociones especiales de Palo Alto Networks y sus partners. Al enviar este formulario, entiendo que mis datos personales se tratarán según lo estipulado en la [Política de privacidad](https://www.paloaltonetworks.com/legal-notices/privacy?ts=markdown) y los [Términos de uso](https://www.paloaltonetworks.com/legal-notices/terms-of-use) de Palo Alto Networks. Este sitio está protegido por reCAPTCHA. Se aplican la [Política de Privacidad](https://policies.google.com/privacy) y los [Términos del Servicio](https://policies.google.com/terms) de Google. Atrás Inscribirse ## ¡GRACIAS! En breve, uno de los especialistas de Palo Alto Networks se pondrá en contacto con usted. ¡Hasta pronto! {#resources} Recursos ## Información y recursos esenciales Ficha técnica Resumen de la solución E-book Informe técnico Webinar Blog [![Idira Endpoint Privilege Manager](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/endpoint-privilege-manager/09_1_Resources_idira_ds_endpoint-privilege-manager.png) ![mobile Idira Endpoint Privilege Manager](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/endpoint-privilege-manager/09_1_Resources_idira_ds_endpoint-privilege-manager.png) Ficha técnica Idira Endpoint Privilege Manager](https://www.paloaltonetworks.com/resources/datasheets/idira-endpoint-privilege-manager-datasheet) [![IDC Study: The Business Value of Idira Endpoint Privilege Manager (disponible en inglés)](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/endpoint-privilege-manager/09_2_Resources_IDC_executive-summary-the-business-value-of-cyberark-endpoint-privilege-manager.png) ![mobile IDC Study: The Business Value of Idira Endpoint Privilege Manager (disponible en inglés)](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/endpoint-privilege-manager/09_2_Resources_IDC_executive-summary-the-business-value-of-cyberark-endpoint-privilege-manager.png) Ficha técnica IDC Study: The Business Value of Idira Endpoint Privilege Manager (disponible en inglés)](https://www.paloaltonetworks.com/resources/whitepapers/idc-study-the-business-value-of-idira-endpoint-privilege-manager) PreviousNext [![Resumen de la solución: Idira Endpoint Privilege Manager](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/endpoint-privilege-manager/09_3_Resources_idira_sb_endpoint-privilege-manager-intelligent-controls.png) ![mobile Resumen de la solución: Idira Endpoint Privilege Manager](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/endpoint-privilege-manager/09_3_Resources_idira_sb_endpoint-privilege-manager-intelligent-controls.png) Resumen de la solución Resumen de la solución: Idira Endpoint Privilege Manager](https://www.paloaltonetworks.com/resources/techbriefs/idira-endpoint-privilege-manager-solution-brief) [![Idira Endpoint Privilege Manager y Cortex](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/resources/solution-brief.png) ![mobile Idira Endpoint Privilege Manager y Cortex](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/resources/solution-brief.png) Resumen de la solución Idira Endpoint Privilege Manager y Cortex](https://www.paloaltonetworks.com/resources/techbriefs/cortex-and-idira-endpoint-privilege-manager) PreviousNext [![Guía de compra para gestionar los privilegios del endpoint](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/endpoint-privilege-manager/09_4_Resources_eBook_Buyers-Guide-Managing-Endpoint-Privileges.png) ![mobile Guía de compra para gestionar los privilegios del endpoint](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/endpoint-privilege-manager/09_4_Resources_eBook_Buyers-Guide-Managing-Endpoint-Privileges.png) e-book Guía de compra para gestionar los privilegios del endpoint](https://www.paloaltonetworks.com/resources/ebooks/buyers-guide-to-managing-endpoint-privileges) [![9 prácticas recomendadas para proteger las estaciones de trabajo](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/endpoint-privilege-manager/09_6_Resources_eBook_nine-best-practices-for-workstation-protection.png) ![mobile 9 prácticas recomendadas para proteger las estaciones de trabajo](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/endpoint-privilege-manager/09_6_Resources_eBook_nine-best-practices-for-workstation-protection.png) eBook 9 prácticas recomendadas para proteger las estaciones de trabajo](https://www.paloaltonetworks.com/resources/ebooks/9-bestpractices-for-workstation-protection) PreviousNext [![Cómo Idira Endpoint Privilege Management cumple los mandatos federales](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/endpoint-privilege-manager/09_7_Resources_whitepaper_how%20endpoint-privilege_mgmt_fulfills_fed_mandates.png) ![mobile Cómo Idira Endpoint Privilege Management cumple los mandatos federales](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/endpoint-privilege-manager/09_7_Resources_whitepaper_how%20endpoint-privilege_mgmt_fulfills_fed_mandates.png) Informe técnico Cómo Idira Endpoint Privilege Management cumple los mandatos federales](https://www.paloaltonetworks.com/resources/whitepapers/how-idira-endpoint-privilege-manager-fulfills-federal-mandates) [![Derechos de administración local: su mayor vulnerabilidad cibernética](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/endpoint-privilege-manager/09_8_Resources_whitepaper_Local-Admin-Rights-Your-Biggest-Cyber-Vulnerability.png) ![mobile Derechos de administración local: su mayor vulnerabilidad cibernética](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/endpoint-privilege-manager/09_8_Resources_whitepaper_Local-Admin-Rights-Your-Biggest-Cyber-Vulnerability.png) Informe técnico Derechos de administración local: su mayor vulnerabilidad cibernética](https://www.paloaltonetworks.com/resources/whitepapers/local-admin-rights-your-biggest-cyber-vulnerability) [![Mejore su seguridad ampliando la seguridad Zero Trust y la seguridad de las identidades](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/resources/09_9_Resources_whitepaper_Local-Admin-Rights-Your-Biggest-Cyber-Vulnerability.png) ![mobile Mejore su seguridad ampliando la seguridad Zero Trust y la seguridad de las identidades](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/resources/09_9_Resources_whitepaper_Local-Admin-Rights-Your-Biggest-Cyber-Vulnerability.png) Informe técnico Mejore su seguridad ampliando la seguridad Zero Trust y la seguridad de las identidades](https://www.paloaltonetworks.com/resources/whitepapers/enhance-your-security-by-extending-zero-trust-and-identity-security) [![Modernizar la gestión de identidades en Linux: cómo escapar de la trampa de los directorios heredados](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/endpoint-privilege-manager/09_10_Resources_whitepaper_modernizing-linux-identity.png) ![mobile Modernizar la gestión de identidades en Linux: cómo escapar de la trampa de los directorios heredados](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/endpoint-privilege-manager/09_10_Resources_whitepaper_modernizing-linux-identity.png) Informe técnico Modernizar la gestión de identidades en Linux: cómo escapar de la trampa de los directorios heredados](https://www.paloaltonetworks.com/resources/whitepapers/modernizing-linux-identity-breaking-the-legacy-directory-trap) PreviousNext [![Refuerce el cumplimiento de TI con la seguridad de las identidades del endpoint](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/endpoint-privilege-manager/09-11-resources-webinar-strengthen-it-compliance-with-endpoint-identity-security.png) ![mobile Refuerce el cumplimiento de TI con la seguridad de las identidades del endpoint](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/endpoint-privilege-manager/09-11-resources-webinar-strengthen-it-compliance-with-endpoint-identity-security.png) Webinar Refuerce el cumplimiento de TI con la seguridad de las identidades del endpoint](https://www.paloaltonetworks.com/resources/webcasts/strengthen-it-compliance-with-endpoint-privilege-manager?ts=markdown) [![Subsanar las carencias de seguridad con una defensa en profundidad para abordar las vulnerabilidades de la seguridad aislada](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/endpoint-privilege-manager/09_12_Resources_Webinar_Bridging-Security-Gaps.png) ![mobile Subsanar las carencias de seguridad con una defensa en profundidad para abordar las vulnerabilidades de la seguridad aislada](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/endpoint-privilege-manager/09_12_Resources_Webinar_Bridging-Security-Gaps.png) Webinar Subsanar las carencias de seguridad con una defensa en profundidad para abordar las vulnerabilidades de la seguridad aislada](https://www.paloaltonetworks.com/resources/webcasts/bridging-security-gaps-with-defense-in-depth-tackling-vulnerabilities-of-siloed-security) PreviousNext [![La importancia de la seguridad de las identidades en la defensa Zero Trust del endpoint](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/endpoint-privilege-manager/09_14_Resources_blog.jpg) ![mobile La importancia de la seguridad de las identidades en la defensa Zero Trust del endpoint](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/endpoint-privilege-manager/09_14_Resources_blog.jpg) Blog La importancia de la seguridad de las identidades en la defensa Zero Trust del endpoint](https://www.paloaltonetworks.com/blog/identity-security/the-importance-of-identity-security-in-zero-trust-endpoint-defense/) [![Por qué ningún usuario debería tener derechos de administrador local](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/endpoint-privilege-manager/09_15_Resources_blog.jpg) ![mobile Por qué ningún usuario debería tener derechos de administrador local](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/endpoint-privilege-manager/09_15_Resources_blog.jpg) Blog Por qué ningún usuario debería tener derechos de administrador local](https://www.paloaltonetworks.com/blog/identity-security/why-no-user-should-have-local-admin-rights/) [![Por qué implementar la seguridad de las identidades no tiene que ser complicado](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/endpoint-privilege-manager/09_16_Resources_blog.jpg) ![mobile Por qué implementar la seguridad de las identidades no tiene que ser complicado](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/endpoint-privilege-manager/09_16_Resources_blog.jpg) Blog Por qué implementar la seguridad de las identidades no tiene que ser complicado](https://www.paloaltonetworks.com/blog/identity-security/why-implementing-identity-security-doesnt-have-to-be-complicated/) [![Claves maestras y contraseñas de administrador local: una historia con moraleja](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/endpoint-privilege-manager/09_17_Resources_blog.jpg) ![mobile Claves maestras y contraseñas de administrador local: una historia con moraleja](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/endpoint-privilege-manager/09_17_Resources_blog.jpg) Blog Claves maestras y contraseñas de administrador local: una historia con moraleja](https://www.paloaltonetworks.com/blog/identity-security/skeleton-keys-and-local-admin-passwords-a-cautionary-tale/) PreviousNext {#customers} {#faq} PREGUNTAS FRECUENTES ## Preguntas frecuentes sobre Idira Endpoint Privilege Manager ¿Qué es Idira Endpoint Privilege Manager (EPM)? Idira Endpoint Privilege Manager (EPM) es una solución de obtención de privilegios de mayor nivel y gestión de delegaciones (PEDM, también conocida como Endpoint PAM) que proporciona los componentes cruciales para una solución/pila de seguridad del endpoint madura, ayudando a las organizaciones a reducir el riesgo de ciberataques al gestionar y proteger los privilegios en endpoints como ordenadores de escritorio, portátiles y servidores. Aplica el criterio del mínimo privilegio al eliminar los permisos excesivos de usuario (como los derechos de administrador local) y controlar qué aplicaciones pueden ejecutarse y qué acciones pueden realizar. ¿Cómo refuerza Idira EPM su estrategia de seguridad? EPM fortalece la seguridad eliminando los derechos de administración local en Windows, macOS y Linux. Reemplaza los privilegios permanentes por una obtención de privilegios de mayor nivel basada en políticas para los procesos autorizados. La solución integra una conexión puente con Active Directory para centralizar las identidades de Linux, facilita el inicio de sesión seguro en los endpoints mediante opciones sin contraseña y ofrece capacidades de respuesta del SOC a través de restricciones detalladas de privilegios, en lugar del aislamiento total del equipo. EPM también usa el aislamiento de aplicaciones para bloquear los ataques que utilizan la técnica de \<\\> y contribuye a mantener el criterio del mínimo privilegio para las cadenas de herramientas de IA agéntica. ¿Por qué elegir EPM sobre otros productos/soluciones PEDM? Idira EPM forma parte integrante de la plataforma Idira Identity Security Platform: * Una auténtica solución en la nube basada en microservicios. * Una sola consola de gestión y un único agente. * Miles de implementaciones reales que protegen a las organizaciones más grandes de todo el mundo. * Plantillas, políticas y marcos listos para usar que le permitirán ponerse en marcha en un abrir y cerrar de ojos. * Los marcos Idira Blueprint y Success Path aplican las prácticas recomendadas y agilizan la implementación. * Reconocida en repetidas ocasiones por los analistas del sector como una solución líder. ¿Qué sistemas operativos admite Idira EPM? Idira EPM ofrece protección para estaciones de trabajo y servidores que funcionan con Windows, Windows Server, macOS y Linux. ¿Cuáles son las funciones principales de Idira EPM? EPM ofrece un conjunto completo de funciones para proteger sus endpoints: * Eliminación de derechos de administrador local: elimina de forma segura los privilegios de administrador permanentes de los usuarios para minimizar el riesgo. * Aplicación del criterio del mínimo privilegio: garantiza que los usuarios y las aplicaciones solo dispongan de los permisos necesarios para desempeñar sus funciones * Control de las aplicaciones: utiliza controles exhaustivos, flexibles y basados en políticas, con aislamiento detallado, para permitir, otorgar privilegios de mayor nivel, bloquear o restringir aplicaciones. Las aplicaciones desconocidas pueden ejecutarse en \<\\> (aisladas) para impedir que accedan a recursos confidenciales o a internet. * Obtención de privilegios de mayor nivel justo a tiempo (JIT): permite a los usuarios solicitar acceso temporal y auditado a privilegios de mayor nivel para aplicaciones o tareas específicas cuando sea necesario, sin conceder derechos de administrador permanentes. * Inicio de sesión seguro en el endpoint: permite iniciar sesión a través de un proveedor de identidades (IdP) con opciones modernas de MFA, incluida la autenticación sin contraseña. * Gestión de comandos \<\\> en Linux y de Identity Bridge: centraliza y simplifica la gestión de los comandos \<\\> en sistemas Linux para aplicar el criterio del mínimo privilegio específico por función a gran escala. Integra Linux con cuentas centralizadas en Active Directory (conexión puente con AD) y proveedores de identidad en la nube a través de protocolos abiertos del sector (Identity Bridge). * Opciones de respuesta del SOC basadas en la identidad y los privilegios: actúa como motor de aplicación para XDR y NetSec con el fin de reducir los privilegios de los usuarios y verificar su identidad, en lugar de aislar el endpoint. ¿Cómo gestiona EPM las aplicaciones que requieren derechos de administrador para ejecutarse? Una vez retirados los derechos de administrador local, EPM otorga privilegios de mayor nivel de forma automática y sin que el usuario final lo perciba para las aplicaciones de confianza que los requieren en función de la política establecida, lo que permite a los usuarios mantener su productividad sin sacrificar la seguridad y aplicando el criterio del mínimo privilegio. En el caso de las aplicaciones no controladas, los usuarios pueden solicitar un acceso a privilegios de mayor nivel, que luego se audita. ¿Cómo encaja EPM en la pila de seguridad general? ¿EPM se integra con otras herramientas de seguridad? Sí. Sí. Aunque aporta un valor único, EPM está diseñado para formar parte de un ecosistema de seguridad más amplio. Gracias a su compatibilidad con los estándares abiertos del sector y a las integraciones con nuestros socios tecnológicos, EPM proporciona eventos relacionados con la identidad y los privilegios a las soluciones SIEM y SIAM para centralizar la auditoría de eventos. También actúa como motor de aplicación basado en la identidad y los privilegios para soluciones como XDR, XSOAR y NetSec, con el fin de verificar la identidad del usuario final, reducir los privilegios del usuario y restringir las aplicaciones a las que tiene acceso. ¿Es fácil implementar Idira EPM? EPM está diseñado para permitir una implementación rápida y conseguir una amortización en poco tiempo. Se ofrece como una solución SaaS, lo que evita la necesidad de disponer de infraestructura local. Además, incluye un conjunto de políticas predeterminadas listas para usar (políticas QuickStart) que pueden activarse con una configuración mínima para reducir de inmediato el riesgo mediante la eliminación de los derechos de administrador local, la protección de las credenciales y la protección contra el ransomware. Palo Alto Networks ofrece asimismo una hoja de ruta de implementación de seguridad de identidades, probada y contrastada, denominada \<\\>, creada para replicar y ampliar el éxito de numerosas implementaciones empresariales a lo largo de los años. ¿Cómo funciona Idira EPM con Linux? EPM facilita la integración de Linux con cuentas centralizadas en Active Directory o en directorios modernos basados en la nube, lo que permite utilizar la misma cuenta de directorio para iniciar sesión en Linux con una autenticación MFA resistente al phishing y métodos de autenticación modernos. EPM también ayuda a centralizar y automatizar la gestión de las reglas de \<\\>, eliminando la necesidad de editar manualmente los archivos \<\\>, donde es fácil cometer errores. Mediante un \<\\>, EPM puede detectar qué comandos con privilegios de acceso necesitan los usuarios y por qué, lo que permite a los administradores crear y aplicar políticas detalladas basadas en funciones para garantizar un acceso según el criterio del mínimo privilegio en todos los sistemas Linux. ¿Ayuda EPM con los requisitos de cumplimiento normativo? ¿Cómo? Sí. Al aplicar el criterio del mínimo privilegio, eliminar los derechos de administrador local y proporcionar registros de auditoría detallados de toda actividad privilegiada, EPM ayuda a las organizaciones a cumplir con los requisitos de varios mandatos federales y normativas del sector. Se ajusta a marcos de seguridad como el marco de ciberseguridad del NIST y el MITRE ATT\&CK®, y respalda los preceptos clave de una arquitectura Zero Trust, tal y como se describen en directivas como el Decreto 14028. Show more + {#footer} Productos y servicios * [Plataforma de seguridad de la red impulsada por IA](https://www.paloaltonetworks.es/network-security?ts=markdown) * [IA con seguridad integrada desde su diseño](https://www.paloaltonetworks.es/precision-ai-security/secure-ai-by-design?ts=markdown) * [Prisma AIRS](https://www.paloaltonetworks.es/prisma/prisma-ai-runtime-security?ts=markdown) * [AI Access Security](https://www.paloaltonetworks.es/sase/ai-access-security?ts=markdown) * [Servicios de seguridad en la nube](https://www.paloaltonetworks.es/network-security/security-subscriptions?ts=markdown) * [Advanced Threat Prevention](https://www.paloaltonetworks.es/network-security/advanced-threat-prevention?ts=markdown) * [Advanced URL Filtering](https://www.paloaltonetworks.es/network-security/advanced-url-filtering?ts=markdown) * [Advanced WildFire](https://www.paloaltonetworks.es/network-security/advanced-wildfire?ts=markdown) * [Advanced DNS Security](https://www.paloaltonetworks.es/network-security/advanced-dns-security?ts=markdown) * [Enterprise Data Loss Prevention](https://www.paloaltonetworks.es/sase/enterprise-data-loss-prevention?ts=markdown) * [Enterprise IoT Security](https://www.paloaltonetworks.es/network-security/enterprise-iot-security?ts=markdown) * [Medical IoT Security](https://www.paloaltonetworks.es/network-security/medical-iot-security?ts=markdown) * [Industrial OT Security](https://www.paloaltonetworks.es/network-security/industrial-ot-security?ts=markdown) * [SaaS Security](https://www.paloaltonetworks.es/sase/saas-security?ts=markdown) * [Cortafuegos de nueva generación](https://www.paloaltonetworks.es/network-security/next-generation-firewall?ts=markdown) * [Cortafuegos de hardware](https://www.paloaltonetworks.es/network-security/hardware-firewall-innovations?ts=markdown) * [Cortafuegos de software](https://www.paloaltonetworks.es/network-security/software-firewalls?ts=markdown) * [Strata Cloud Manager](https://www.paloaltonetworks.es/network-security/strata-cloud-manager?ts=markdown) * [SD-WAN para NGFW](https://www.paloaltonetworks.es/network-security/sd-wan-subscription?ts=markdown) * [PAN-OS](https://www.paloaltonetworks.es/network-security/pan-os?ts=markdown) * [Panorama](https://www.paloaltonetworks.es/network-security/panorama?ts=markdown) * [Servidor perimetral de acceso seguro](https://www.paloaltonetworks.es/sase?ts=markdown) * [Prisma SASE](https://www.paloaltonetworks.es/sase?ts=markdown) * [Aceleración de aplicaciones](https://www.paloaltonetworks.es/sase/app-acceleration?ts=markdown) * [Gestión autónoma de la experiencia digital](https://www.paloaltonetworks.es/sase/adem?ts=markdown) * [Enterprise DLP](https://www.paloaltonetworks.es/sase/enterprise-data-loss-prevention?ts=markdown) * [Prisma Access](https://www.paloaltonetworks.es/sase/access?ts=markdown) * [Prisma Browser](https://www.paloaltonetworks.es/sase/prisma-browser?ts=markdown) * [Prisma SD-WAN](https://www.paloaltonetworks.es/sase/sd-wan?ts=markdown) * [Aislamiento remoto del navegador](https://www.paloaltonetworks.es/sase/remote-browser-isolation?ts=markdown) * [SaaS Security](https://www.paloaltonetworks.es/sase/saas-security?ts=markdown) * [Plataforma de operaciones de seguridad con IA](https://www.paloaltonetworks.es/cortex?ts=markdown) * [Seguridad en la nube](https://www.paloaltonetworks.es/cortex/cloud?ts=markdown) * [Cortex Cloud](https://www.paloaltonetworks.es/cortex/cloud?ts=markdown) * [Seguridad de las aplicaciones](https://www.paloaltonetworks.es/cortex/cloud/application-security?ts=markdown) * [Postura de seguridad en la nube](https://www.paloaltonetworks.es/cortex/cloud/cloud-posture-security?ts=markdown) * [Seguridad en tiempo de ejecución en la nube](https://www.paloaltonetworks.es/cortex/cloud/runtime-security?ts=markdown) * [Prisma Cloud](https://www.paloaltonetworks.es/prisma/cloud?ts=markdown) * [SOC basado en IA](https://www.paloaltonetworks.es/cortex?ts=markdown) * [Cortex XSIAM](https://www.paloaltonetworks.es/cortex/cortex-xsiam?ts=markdown) * [Cortex XDR](https://www.paloaltonetworks.es/cortex/cortex-xdr?ts=markdown) * [Cortex XSOAR](https://www.paloaltonetworks.es/cortex/cortex-xsoar?ts=markdown) * [Cortex Xpanse](https://www.paloaltonetworks.es/cortex/cortex-xpanse?ts=markdown) * [Detección y respuesta gestionadas por Unit 42](https://www.paloaltonetworks.es/cortex/managed-detection-and-response?ts=markdown) * [XSIAM gestionado](https://www.paloaltonetworks.es/cortex/managed-xsiam?ts=markdown) * [Seguridad de las identidades de nueva generación](https://www.paloaltonetworks.es/idira?ts=markdown) * [Gestión de los privilegios de acceso](https://www.paloaltonetworks.es/idira/human/privileged-access-management?ts=markdown) * [Gestión de identidades y accesos](https://www.paloaltonetworks.es/idira/human/identity-and-access-management?ts=markdown) * [Endpoint Privilege Manager](https://www.paloaltonetworks.es/idira/human/endpoint-privilege-manager?ts=markdown) * [Gobernanza de identidades](https://www.paloaltonetworks.es/idira/human/identity-governance?ts=markdown) * [Gestión de contraseñas de la plantilla](https://www.paloaltonetworks.es/idira/human/workforce-password-management?ts=markdown) * [Identidades agénticas](https://www.paloaltonetworks.es/idira/agentic?ts=markdown) * [Gestión de secretos](https://www.paloaltonetworks.es/idira/machine/secrets-management?ts=markdown) * [Gobernanza unificada de secretos](https://www.paloaltonetworks.es/idira/machine/unified-secrets-governance?ts=markdown) * [Entrega de credenciales de aplicaciones](https://www.paloaltonetworks.es/idira/machine/application-credentials-delivery?ts=markdown) * [Privilegios de acceso para proveedores](https://www.paloaltonetworks.es/idira/human/vendor-privileged-access?ts=markdown) * [Servicios de inteligencia sobre amenazas y respuesta a incidentes](https://www.paloaltonetworks.es/unit42?ts=markdown) * [Evaluaciones proactivas](https://www.paloaltonetworks.es/unit42/assess?ts=markdown) * [Respuesta a incidentes](https://www.paloaltonetworks.es/unit42/respond?ts=markdown) * [Transforme su estrategia de seguridad](https://www.paloaltonetworks.es/unit42/transform?ts=markdown) * [Descubra la inteligencia sobre amenazas](https://www.paloaltonetworks.es/unit42/threat-intelligence-partners?ts=markdown) Empresa * [Acerca de nosotros](https://www.paloaltonetworks.es/about-us?ts=markdown) * [Empleos](https://jobs.paloaltonetworks.com/en/) * [Póngase en contacto con nosotros](https://www.paloaltonetworks.es/company/contact?ts=markdown) * [Responsabilidad corporativa](https://www.paloaltonetworks.com/about-us/corporate-responsibility) * [Clientes](https://www.paloaltonetworks.es/customers?ts=markdown) * [Relaciones con inversores](https://investors.paloaltonetworks.com/) * [Dónde estamos](https://www.paloaltonetworks.com/about-us/locations) * [Sala de prensa](https://www.paloaltonetworks.es/company/newsroom?ts=markdown) Enlaces populares * [Blog](https://www.paloaltonetworks.com/blog/?lang=es) * [Comunidades](https://www.paloaltonetworks.com/communities) * [Biblioteca de contenidos](https://www.paloaltonetworks.es/resources?ts=markdown) * [Ciberpedia](https://www.paloaltonetworks.es/cyberpedia?ts=markdown) * [Centro de eventos](https://events.paloaltonetworks.com/) * [Gestionar preferencias de correo electrónico](https://start.paloaltonetworks.com/preference-center) * [Productos de la A a la Z](https://www.paloaltonetworks.com/products/products-a-z) * [Certificaciones de productos](https://www.paloaltonetworks.es/legal-notices/trust-center/compliance?ts=markdown) * [Informar de una vulnerabilidad](https://www.paloaltonetworks.com/security-disclosure) * [Mapa del sitio](https://www.paloaltonetworks.com/sitemap) * [Documentos técnicos](https://docs.paloaltonetworks.com/) * [Unit 42](https://unit42.paloaltonetworks.com/) * [No vender ni compartir mi información personal](https://panwedd.exterro.net/portal/dsar.htm?target=panwedd) ![Palo Alto Networks Logo](https://www.paloaltonetworks.com/etc/clientlibs/clean/imgs/pan-logo-dark.svg) * [Privacidad](https://www.paloaltonetworks.com/legal-notices/privacy) * [Centro de confianza](https://www.paloaltonetworks.es/legal-notices/trust-center?ts=markdown) * [Términos de uso](https://www.paloaltonetworks.com/legal-notices/terms-of-use) * [Documentos](https://www.paloaltonetworks.com/legal) Copyright © 2026 Palo Alto Networks. Todos los derechos reservados. * [![](https://www.paloaltonetworks.com/etc/clientlibs/clean/imgs/social/youtube-black.svg)](https://www.youtube.com/user/paloaltonetworks) * [![](https://www.paloaltonetworks.com/etc/clientlibs/clean/imgs/social/twitter-x-black.svg)](https://twitter.com/PaloAltoNtwks) * [![](https://www.paloaltonetworks.com/etc/clientlibs/clean/imgs/social/facebook-black.svg)](https://www.facebook.com/PaloAltoNetworks/) * [![](https://www.paloaltonetworks.com/etc/clientlibs/clean/imgs/social/linkedin-black.svg)](https://www.linkedin.com/company/palo-alto-networks) * [![](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/icons/podcast.svg)](https://unit42.paloaltonetworks.com/unit-42-threat-vector-podcast/) * ES Select your language