[](https://www.paloaltonetworks.com/idira?ts=markdown) ![x close icon to close mobile navigation](https://www.paloaltonetworks.com/etc/clientlibs/clean/imgs/x-black.svg) [![Idira logo](https://www.paloaltonetworks.com/etc/clientlibs/clean/imgs/idira-logo-dark.svg)](https://www.paloaltonetworks.com/idira?ts=markdown) ![magnifying glass search icon to open search field](https://www.paloaltonetworks.com/etc/clientlibs/clean/imgs/search-black.svg) * [](https://www.paloaltonetworks.com/idira?ts=markdown) * Soluciones ![black arrow pointing left to go back to main navigation](https://www.paloaltonetworks.com/etc/clientlibs/clean/imgs/arrow-right-black.svg) Soluciones [Identidades humanas](https://www.paloaltonetworks.es/idira/human?ts=markdown) * [Gestión de los privilegios de acceso (PAM)](https://www.paloaltonetworks.es/idira/human/privileged-access-management?ts=markdown) * [Gestión de identidades y accesos](https://www.paloaltonetworks.es/idira/human/identity-and-access-management?ts=markdown) * [Endpoint Privilege Manager](https://www.paloaltonetworks.es/idira/human/endpoint-privilege-manager?ts=markdown) * [Gobernanza de identidades](https://www.paloaltonetworks.es/idira/human/identity-governance?ts=markdown) * [Gestión de contraseñas de la plantilla](https://www.paloaltonetworks.es/idira/human/workforce-password-management?ts=markdown) * [Privilegios de acceso para proveedores](https://www.paloaltonetworks.es/idira/human/vendor-privileged-access?ts=markdown) [Identidades de máquina](https://www.paloaltonetworks.es/idira/machine?ts=markdown) * [Gestión de secretos](https://www.paloaltonetworks.es/idira/machine/secrets-management?ts=markdown) * [Gobernanza unificada de secretos](https://www.paloaltonetworks.es/idira/machine/unified-secrets-governance?ts=markdown) * [Entrega de credenciales de aplicaciones](https://www.paloaltonetworks.es/idira/machine/application-credentials-delivery?ts=markdown) [Identidades agénticas](https://www.paloaltonetworks.es/idira/agentic?ts=markdown) \[![Proteja la nueva ola de agentes autónomos y agentes con capacidad de razonamiento propio con Idira.](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/nav-agentic-banner.jpg) Proteja la nueva ola de agentes autónomos y agentes con capacidad de razonamiento propio con Idira. La función de la identidad en la seguridad de la IA\](https://www.paloaltonetworks.es/idira/agentic ?ts=markdown) * [Blog](https://www.paloaltonetworks.com/blog/identity-security/?ts=markdown) * Recursos ![black arrow pointing left to go back to main navigation](https://www.paloaltonetworks.com/etc/clientlibs/clean/imgs/arrow-right-black.svg) Recursos Recursos * [Ciberpedia](https://www.paloaltonetworks.com/cyberpedia/identity-security) * [Comunidad conectada](https://live.paloaltonetworks.com/) * [Documentos técnicos](https://docs.paloaltonetworks.com) * [Asistencia técnica](https://support.paloaltonetworks.com/Support/Index) * [Socios técnicos](https://www.paloaltonetworks.com/partners/technology-partners) * [Éxito de clientes](https://www.paloaltonetworks.com/idira/customer-stories) * [Centro de recursos](https://www.paloaltonetworks.es/resources?ts=markdown) * [Eventos](https://events.paloaltonetworks.com) [Blog Obtenga información de expertos sobre amenazas y tendencias modernas Más información](https://www.paloaltonetworks.com/blog/identity-security/) [Idira en acción Vea cómo nuestras plataformas de IA detienen amenazas en tiempo real. Más información](https://www.paloaltonetworks.com/idira/request-demo) [Historias de clientes Descubra cómo las organizaciones líderes resuelven los desafíos de identidad. Más información](https://www.paloaltonetworks.com/idira/customer-stories) * Contacte con nosotros ![black arrow pointing left to go back to main navigation](https://www.paloaltonetworks.com/etc/clientlibs/clean/imgs/arrow-right-black.svg) Contacte con nosotros Contacte con nosotros * [Solicitar una demostración](https://www.paloaltonetworks.com/idira/request-demo) * [Contacto](https://www.paloaltonetworks.es/company/contact?ts=markdown) * [Encontrar un socio](https://technologypartners.paloaltonetworks.com/English/directory) * [Unirse a la comunidad](https://live.paloaltonetworks.com/) * * [Solicitar una demostración](https://www.paloaltonetworks.com/idira/request-demo) ![palo alto networks logo icon](https://www.paloaltonetworks.com/etc/clientlibs/clean/imgs/logo-default.svg) ![white arrow icon pointing left to return to main Palo Alto Networks site](https://www.paloaltonetworks.com/etc/clientlibs/clean/imgs/arrow-right-black.svg) [](https://www.paloaltonetworks.com/idira?ts=markdown) Buscar Close search modal Soluciones Idira Privileged Access Management === Idira^®^ unifica los fundamentos de PAM mediante un modelo con cero privilegios permanentes para eliminar la superficie de ataque persistente y proteger a cada usuario desde la primera autenticación hasta la última acción con privilegios. * [Obtener el e-book](https://www.paloaltonetworks.com/resources/ebooks/secure-every-identity-with-the-correct-privilege-controls) ![PAM Hero Banner](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/privileged-access-management/PAM-hero.webp) RETOSSOLUCIONESFUNCIONES Y CARACTERÍSTICAS PRINCIPALESVENTAJAS Y VALORES Clientes Idira en acción [RETOS](#challenges) [SOLUCIONES](#solutions) [FUNCIONES Y CARACTERÍSTICAS PRINCIPALES](#key-capabilities) [VENTAJAS Y VALORES](#why-now) [Clientes](#customers) [Idira en acción](#contact-us) {#challenges} Retos ## Cerrar la brecha de los privilegios sin control El PAM tradicional protege a un reducido grupo de usuarios con privilegios; sin embargo, los atacantes van a por todos los demás. A través de las fisuras existentes entre los controles de IAM, PAM y de los endpoints, consiguen poner en riesgo las cuentas estándar, desplazarse lateralmente y acceder a sistemas con privilegios. Brechas estructurales de las herramientas fragmentadas ![Brechas estructurales de las herramientas fragmentadas](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/privileged-access-management/pam-icon-1.svg) ### Brechas estructurales de las herramientas fragmentadas El 70 % de las brechas de seguridad se ejecutan a través de la identidad porque los sistemas desconectados crean modelos de datos y motores de políticas separados que los atacantes eluden con facilidad. Los privilegios permanentes son un riesgo ![Los privilegios permanentes son un riesgo](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/privileged-access-management/pam-icon-2.svg) ### Los privilegios permanentes son un riesgo El acceso permanente crea una superficie de ataque permanente. Las credenciales robadas y el acceso persistente son la causa de la mayoría de las brechas de seguridad. La realidad de los privilegios universales ![La realidad de los privilegios universales](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/privileged-access-management/pam-icon-3.svg) ### La realidad de los privilegios universales Los privilegios ya no son exclusivos de unos pocos administradores. Cada identidad tiene privilegios en función de a qué puede acceder, pero la mayoría está protegida por controles diseñados para una pequeña parte de los usuarios. Ángulos muertos de terceros ![Ángulos muertos de terceros](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/privileged-access-management/pam-icon-4.svg) ### Ángulos muertos de terceros Los proveedores externos suelen disponer de privilegios más amplios que los empleados y están sujetos a una menor supervisión, lo que explica casi el 29 % de todas las vulneraciones de las identidades. La carga de la complejidad de los sistemas PAM heredados ![La carga de la complejidad de los sistemas PAM heredados](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/privileged-access-management/pam-icon-5.svg) ### La carga de la complejidad de los sistemas PAM heredados Las rotaciones manuales y los almacenes seguros desconectados, tanto en el entorno local como en la nube, generan ángulos muertos de seguridad y dificultades operativas que ralentizan la transformación digital. Riesgos asociados al administrador local y al nivel 0 no gestionado ![Riesgos asociados al administrador local y al nivel 0 no gestionado](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/privileged-access-management/pam-icon-6.svg) ### Riesgos asociados al administrador local y al nivel 0 no gestionado Los atacantes explotan las cuentas raíz no gestionadas y los derechos de administrador local para obtener privilegios de mayor nivel. Dejar abiertos estos puntos de acceso les permite consolidar una presencia persistente para el movimiento lateral. {#solutions} SOLUCIONES ## Gestión moderna de los privilegios de acceso Proteja cualquier identidad humana ---desde los usuarios de la plantilla hasta los ingenieros de la nube--- en toda su infraestructura. Las soluciones de Idira PAM unifican los almacenes seguros, el modelo Zero Standing Privileges y el aislamiento de sesiones en una única experiencia de aplicación de políticas, con el fin de eliminar las credenciales que los atacantes reutilizan. ## Cero privilegios permanentes (ZSP) Elimine el riesgo inherente del acceso persistente. Los privilegios efímeros se crean solo cuando se inicia una tarea y se eliminan automáticamente al finalizar el trabajo, sin dejar nada que un atacante pueda sustraer o utilizar indebidamente. ## Proteja el acceso a la infraestructura y a la nube Permita el acceso sin agentes y gestionado a AWS, Azure, GCP y Kubernetes. Podrá usar flujos de trabajo nativos de la consola y la CLI con autorizaciones justo a tiempo que sustituyan a las funciones de IAM estáticas y de larga duración. ## Seguridad de los privilegios en los endpoints de los empleados Elimine los derechos de administrador local permanentes en Windows, macOS y Linux. Sustitúyalos por una obtención de privilegios de mayor nivel bajo demanda por parte de las aplicaciones para detener el movimiento lateral y la recopilación de credenciales desde el primer momento del acceso. ## Auditoría y control de sesiones inteligente Aísle y registre cada sesión confidencial en toda la infraestructura y los servicios SaaS. Los resúmenes generados por IA detectan comandos anómalos en tiempo real, lo que permite detener el uso indebido de identidades antes de que se produzcan daños. ## Proteja el acceso de terceros y proveedores Elimine la VPN y la dependencia de sistemas de barrera para los contratistas externos. Ofrezca acceso JIT basado en navegador, limitado a tareas específicas, con grabación completa de la sesión para fines de auditoría y cumplimiento normativo. {#key-capabilities} CONTROLES PAM MODERNOS ## Controles de privilegios adaptativos y por capas, desde el endpoint hasta la sesión Pase de los privilegios estáticos y permanentes a controles dinámicos y adaptados al riesgo. Idira unifica los almacenes seguros, ZSP y la seguridad de los endpoints en un único modelo operativo para proteger cada identidad. *** ** * ** *** Volume Play *** ** * ** *** * Cero privilegios permanentes * Acceso a la infraestructura * Seguridad del endpoint * Inteligencia sobre la sesión * Almacenes seguros y rotación * Detección y respuesta a amenazas de identidad Seleccione un temaCero privilegios permanentesAcceso a la infraestructuraSeguridad del endpointInteligencia sobre la sesiónAlmacenes seguros y rotaciónDetección y respuesta a amenazas de identidad ### Acceso efímero que solo existe mientras hay trabajo Se elimina por completo el acceso permanente. Se crean privilegios efímeros y adaptados al contexto para la duración de una tarea, que se eliminan automáticamente al finalizar el trabajo, sin dejar credenciales inactivas que los atacantes puedan aprovechar. ### Acceso nativo y sin agentes a la nube y Kubernetes Proteja el acceso a AWS, Azure, Google Cloud y Kubernetes a través de la consola y la CLI nativas. Utilice la gestión de sesiones sin agente y los derechos de acceso JIT para eliminar la VPN y la dependencia de sistemas de barrera, al tiempo que se mantiene un registro de auditoría completo. ### Elimine los derechos de administrador local sin interrumpir los flujos de trabajo Proteja el acceso desde el primer momento al eliminar los derechos de administrador local en Windows, macOS y Linux. Sustitúyalos por una obtención de privilegios de mayor nivel basada en políticas para detener el movimiento lateral y la recopilación de credenciales. ### Aísle y supervise cada acción con privilegios Gestione y aísle las sesiones con privilegios en toda la infraestructura y los servicios SaaS. Los resúmenes generados por IA detectan comandos anómalos en tiempo real, cerrando así la brecha de auditoría entre la autenticación y la acción. ### Gestión automatizada de credenciales para una defensa contrastada Proteja las cuentas cruciales a nivel de sistema mediante el almacenamiento seguro y la rotación automática de credenciales. Idira combina el almacenamiento seguro tradicional con flujos de trabajo JIT, lo que permite una transición gradual hacia un modelo de cero privilegios permanentes. ### Identifique y detenga ataques basados en la identidad en tiempo real Use una solución ITDR nativa para analizar las señales en todo el conjunto de identidades. Interrumpa automáticamente las sesiones de riesgo o refuerce los requisitos de autenticación cuando se detecte un movimiento lateral sospechoso o un vaciado de los almacenes seguros. {#why-now} * 89% Porcentaje de investigaciones de Unit 42 donde la identidad era una debilidad. Idira subsana esta carencia al bloquear el 65 % de los accesos iniciales realizados mediante técnicas de suplantación de identidad.^[1](#inline-stats-sources1)^ * 88% Porcentaje de brechas que se deben al robo de credenciales. Eliminamos la superficie de ataque mediante una autenticación resistente al phishing y el modelo Zero Standing Privileges.^[2](#inline-stats-sources2)^ * 12 horas La fragmentación de las herramientas retrasa la respuesta ante incidentes en una media de 12 horas por incidente. Idira unifica IAM, PAM e IGA para eliminar los ángulos muertos que dificultan la contención.^[3](#inline-stats-sources3)^ Ventajas y valores ## Controles dinámicos y por niveles, desde el endpoint hasta cualquier recurso Deje atrás los privilegios permanentes estáticos y adopte una defensa adaptativa por capas. Idira unifica el control de los endpoints, los almacenes seguros y la estrategia Zero Standing Privileges en un único modelo operativo que protege cada identidad humana. {#customers} CLIENTES [![Northern Trust](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/customers/northerntrust-white-nospace.svg)](https://www.paloaltonetworks.com/customers/northern-trust) [![optiv logo](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/identity-and-access-management/section-7.1.svg)](https://www.paloaltonetworks.com/customers/optiv) [![carnival logo](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/customers/carnival-corporation/carnival-logo.svg)](https://www.paloaltonetworks.com/customers/carnival-corporation) [![Repsol Logo](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/customers/repsol/02-1-repsol-logo-62x62.svg)](https://www.paloaltonetworks.com/customers/repsol) [![Transgourmet logo](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/customers/Transgourmet_logo-small-white.png)](https://www.paloaltonetworks.com/customers/transgourmet-france) [![Maximus](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/customers/maximus/maximus.svg)](https://www.paloaltonetworks.com/customers/maximus) [![Cococola logo](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/customers/Coca-Cola_Europacific_Partners.svg)](https://www.paloaltonetworks.com/customers/coca-cola-europacific-partners) [![Panasonic](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/case-study/panasonic/panasonic-logo.svg)](https://www.paloaltonetworks.com/customers/panasonic-information-systems) {#contact-us} Póngase en contacto con nosotros ## Idira en acción Hable con un experto y empiece hoy mismo. NombreApellidosCorreo electrónicoEmpresaCargoCargoJob RoleSelect a job functionTeléfonoPaísPaísEstadoEstadoProvinceProvinceCódigo PostalDepartamento Continuar Me gustaría recibir noticias, novedades sobre los productos, comunicaciones de ventas, información acerca de eventos y promociones especiales de Palo Alto Networks y sus partners. Al enviar este formulario, entiendo que mis datos personales se tratarán según lo estipulado en la [Política de privacidad](https://www.paloaltonetworks.com/legal-notices/privacy?ts=markdown) y los [Términos de uso](https://www.paloaltonetworks.com/legal-notices/terms-of-use) de Palo Alto Networks. Este sitio está protegido por reCAPTCHA. Se aplican la [Política de Privacidad](https://policies.google.com/privacy) y los [Términos del Servicio](https://policies.google.com/terms) de Google. Atrás Inscribirse ## ¡GRACIAS! En breve, uno de los especialistas de Palo Alto Networks se pondrá en contacto con usted. ¡Hasta pronto! Recursos ## Información y recursos esenciales Resumen de la solución E-Books Webinar Blogs [![Gestión moderna de los privilegios de acceso](https://www.paloaltonetworks.com/content/dam/pan/en_US/assets/pdf/datasheets/idira-privileged-access-mgmt-aag.pdf.transform/resourceRedesign/image.png) ![mobile Gestión moderna de los privilegios de acceso](https://www.paloaltonetworks.com/content/dam/pan/en_US/assets/pdf/datasheets/idira-privileged-access-mgmt-aag.pdf.transform/resourceRedesign/image.png) Resumen de la solución Gestión moderna de los privilegios de acceso](https://www.paloaltonetworks.com/resources/datasheets/privileged-access-management) [![Human Identity Security](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/human-identity-security.png) ![mobile Human Identity Security](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/human-identity-security.png) Resumen de la solución Human Identity Security](https://www.paloaltonetworks.com/resources/techbriefs/human-identity-security) [![Pasar de un sistema autohospedado a SaaS](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/stop-managing-infrastructure-start-managing-risk.png) ![mobile Pasar de un sistema autohospedado a SaaS](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/stop-managing-infrastructure-start-managing-risk.png) Resumen de la solución Pasar de un sistema autohospedado a SaaS](https://www.paloaltonetworks.com/resources/techbriefs/stop-managing-infrastructure-start-managing-risk) [![Acceso seguro y con privilegios de proveedores](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/privileged-access-management/vendor-pam.png) ![mobile Acceso seguro y con privilegios de proveedores](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/privileged-access-management/vendor-pam.png) Resumen de la solución Acceso seguro y con privilegios de proveedores](https://www.paloaltonetworks.com/resources/techbriefs/vendor-pam) [![Panorama de la seguridad de la identidad en 2026](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/resources/solution-brief.png) ![mobile Panorama de la seguridad de la identidad en 2026](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/resources/solution-brief.png) Informe Panorama de la seguridad de la identidad en 2026](https://www.paloaltonetworks.com/idira/idira-identity-security-landscape) PreviousNext [![Proteja cada identidad con los controles de privilegios adecuados](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/thumbnails/secure-every-identity-with-the-correct-privilege-controls.png) ![mobile Proteja cada identidad con los controles de privilegios adecuados](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/thumbnails/secure-every-identity-with-the-correct-privilege-controls.png) e-book Proteja cada identidad con los controles de privilegios adecuados](https://www.paloaltonetworks.com/resources/ebooks/secure-every-identity-with-the-correct-privilege-controls) [![Guía de compra de PAM para los controles inteligentes de identidades con privilegios](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/privileged-access-management/pam-resources-ebook-2.png) ![mobile Guía de compra de PAM para los controles inteligentes de identidades con privilegios](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/privileged-access-management/pam-resources-ebook-2.png) eBook Guía de compra de PAM para los controles inteligentes de identidades con privilegios](https://www.paloaltonetworks.com/resources/ebooks/buyers-guide-to-smart-privileged-identity-controls) [![Migración de un sistema autohospedado a SaaS](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/stop-managing-infrastructure-start-managing-risk.png) ![mobile Migración de un sistema autohospedado a SaaS](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/stop-managing-infrastructure-start-managing-risk.png) eBook Migración de un sistema autohospedado a SaaS](https://www.paloaltonetworks.com/resources/techbriefs/stop-managing-infrastructure-start-managing-risk) [![Encuentre el riesgo y soluciónelo rápidamente](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/human/thumbnail-find-risk-and-fix-it-fast.webp) ![mobile Encuentre el riesgo y soluciónelo rápidamente](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/human/thumbnail-find-risk-and-fix-it-fast.webp) eBook Encuentre el riesgo y soluciónelo rápidamente](https://www.paloaltonetworks.com/resources/ebooks/ispm) [![Acceso seguro de terceros a sistemas esenciales](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/ai-agents-as-third-party-risk-and-insider-threats.png) ![mobile Acceso seguro de terceros a sistemas esenciales](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/ai-agents-as-third-party-risk-and-insider-threats.png) eBook Acceso seguro de terceros a sistemas esenciales](https://www.paloaltonetworks.com/resources/ebooks/ai-agents-as-both-third-party-risk-and-insider-threat) [![Más allá del inicio de sesión: seguridad de las identidades moderna para la plantilla](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/modren-identity-and-management-for-your-workforce-thumbnail.png) ![mobile Más allá del inicio de sesión: seguridad de las identidades moderna para la plantilla](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/modren-identity-and-management-for-your-workforce-thumbnail.png) eBook Más allá del inicio de sesión: seguridad de las identidades moderna para la plantilla](https://www.paloaltonetworks.com/resources/ebooks/modern-identity-security-for-the-workforce) PreviousNext [![El futuro de los privilegios: una plataforma para todos los entornos](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/secrets-management/secrets-manager-9.png) ![mobile El futuro de los privilegios: una plataforma para todos los entornos](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/secrets-management/secrets-manager-9.png) Webinar El futuro de los privilegios: una plataforma para todos los entornos](https://www.paloaltonetworks.com/resources/webcasts/the-future-of-privilege-one-platform-every-environment) [![Ángulos muertos en materia de privilegios, primera parte: detectar los riesgos derivados de las herramientas de gestión de identidades aisladas](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/secrets-management/secrets-manager-9.png) ![mobile Ángulos muertos en materia de privilegios, primera parte: detectar los riesgos derivados de las herramientas de gestión de identidades aisladas](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/secrets-management/secrets-manager-9.png) Webinar Ángulos muertos en materia de privilegios, primera parte: detectar los riesgos derivados de las herramientas de gestión de identidades aisladas](https://www.paloaltonetworks.com/idira/privileged-blind-spots-uncover-risk-from-siloed-identity-tools-webinar) [![Ángulos muertos en materia de privilegios, segunda parte: eliminar los riesgos ocultos en la plantilla](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/secrets-management/secrets-manager-9.png) ![mobile Ángulos muertos en materia de privilegios, segunda parte: eliminar los riesgos ocultos en la plantilla](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/secrets-management/secrets-manager-9.png) Webinar Ángulos muertos en materia de privilegios, segunda parte: eliminar los riesgos ocultos en la plantilla](https://www.paloaltonetworks.com/resources/webcasts/privilege-blind-spots-part-2-eliminate-unseen-workforce-risks-with-smart-controls) PreviousNext [![Idira Identity Security](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/resources/blog.png) ![mobile Idira Identity Security](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/idira/resources/blog.png) Blog Idira Identity Security](https://www.paloaltonetworks.com/blog/identity-security/) PREGUNTAS FRECUENTES Preguntas frecuentes sobre Gestión de los privilegios de acceso (PAM) --- Descubra cómo Idira integra IAM, PAM e IGA en una única plataforma para proteger todas las identidades humanas, desde la primera autenticación hasta la última acción con privilegios. ¿Qué es la brecha de los privilegios sin control? La brecha de privilegios no controlada constituye la peligrosa línea divisoria entre las identidades de alto riesgo ---que ya están protegidas por PAM--- y el resto de la plantilla, que opera sin ningún tipo de control de privilegios. Dado que todas las identidades humanas ---ya sean directores de marketing, desarrolladores o contratistas--- cuentan con privilegios en función de los datos y los recursos a los que acceden, los atacantes aprovechan esta brecha para desplazarse lateralmente. Idira cierra esta brecha aplicando controles de privilegios de nivel empresarial de forma coherente a todas las identidades humanas. ¿En qué se diferencia el modelo de cero privilegios permanentes (ZSP) del acceso justo a tiempo (JIT)? El JIT es un mecanismo que habilita los privilegios existentes durante un intervalo de tiempo determinado, mientras que el ZSP es un modelo operativo en el que las identidades carecen de derechos de forma predeterminada. En el modelo ZSP, el contexto y el riesgo se evalúan en el momento en que surge la necesidad, con el fin de crear privilegios efímeros que solo permanecen activos mientras dura una tarea. Una vez finalizado el trabajo, el privilegio se elimina automáticamente, sin dejar credenciales permanentes ni permisos persistentes que los atacantes puedan sustraer o reutilizar. ¿Por qué deberíamos consolidar IAM, PAM e IGA en una única plataforma? Las herramientas fragmentadas nunca fueron una estrategia, sino un parche que generó motores de políticas y modelos de datos inconexos. Los atacantes explotan las brechas que existen entre estos sistemas aislados, eludiendo los controles de IAM y conservando privilegios excesivos que la IGA no ha revisado. La consolidación de estos elementos en el modelo operativo unificado de Idira garantiza que la detección sirva de base para el control de acceso y que este, a su vez, sirva de base para la gobernanza, creando así un único proceso continuo que detiene los ataques basados en la identidad. ¿Cómo respalda Idira PAM una arquitectura Zero Trust? El modelo Zero Trust resulta estructuralmente imposible sin una capa de identidad unificada. Idira sienta las bases para el modelo Zero Trust al evaluar cada solicitud de acceso en función del contexto en tiempo real, aplicar el criterio del mínimo privilegio y asumir que se ha producido una brecha de seguridad mediante la supervisión continua de las sesiones. Al unificar la capa de identidad, Idira garantiza que los principios del modelo Zero Trust se apliquen de forma coherente desde la primera autenticación hasta la última acción con privilegios, incluyendo entornos en la nube, SaaS y locales. ¿Puede Idira automatizar la gobernanza de identidades y el ciclo de vida de las altas, los traslados y las bajas? Sí, Idira usa la automatización con IA del ciclo de vida para conceder el acceso adecuado y gobernarlo en tiempo real. Los eventos de altas, traslados y bajas activan ajustes automáticos simultáneos en los derechos de acceso y las credenciales protegidas en un almacén seguro, lo que evita la \<\\>. Los perfiles de IA reducen aún más el trabajo pesado manual al analizar el comportamiento para definir los derechos adecuados para cada puesto, lo que reduce en un 75 % los permisos que requieren revisión manual, al tiempo que garantiza que los nuevos usuarios dispongan de acceso en cuestión de horas en lugar de días. ¿Qué es la gestión de los privilegios de acceso (PAM)? La gestión de los privilegios de acceso (PAM) es una disciplina de seguridad que gestiona, controla y supervisa el acceso con privilegios de mayor nivel a los recursos más cruciales de una organización. Mientras que las soluciones PAM tradicionales solían centrarse solo en los administradores de TI, Idira establece un modelo operativo de seguridad de las identidades de nueva generación que amplía estos controles de nivel empresarial a todas las identidades humanas con privilegios ---incluidos desarrolladores, contratistas y empleados---, protegiéndolas desde la primera autenticación hasta la última acción con privilegios. ¿Cómo se almacenan de forma segura las contraseñas y las credenciales? El almacenamiento seguro consiste en guardar las credenciales confidenciales en un repositorio centralizado y a prueba de manipulaciones, donde se cifran y se rotan automáticamente para evitar su robo. Idira aprovecha estos fundamentos contrastados y los combina con flujos de trabajo modernos de justo a tiempo (JIT) y cero privilegios permanentes (ZSP). Esto garantiza que, incluso en el caso de aplicaciones heredadas que no admiten la integración moderna, el usuario nunca tenga que gestionar las credenciales, ya que estas se introducen automáticamente al iniciar sesión para reducir la superficie de ataque. ¿Idira aplica medidas de seguridad diferentes para los administradores de TI que para los usuarios normales? Idira usa principios de seguridad coherentes para todas las identidades, pero usa controles adaptados al riesgo en función del recurso al que se accede. Los administradores de TI suelen necesitar un aislamiento profundo de las sesiones y una supervisión a nivel de comandos para la infraestructura crucial. Sin embargo, Idira elimina la separación entre usuarios \<\\> y \<\\> al reconocer que cada identidad tiene sus privilegios. Protege a todos, tanto a los administradores de TI como al personal de la empresa, al garantizar que, de forma predeterminada, operen con los mínimos privilegios y avancen hacia un modelo sin privilegios permanentes. ¿Cómo garantiza Idira la seguridad de los proveedores y contratistas externos sin necesidad de una VPN? Idira elimina la necesidad de utilizar conexiones VPN prolongadas y poco seguras, así como las cuentas estáticas para terceros. En su lugar, ofrece un acceso basado en el navegador y sin agentes, aislado de su red interna. Las identidades externas reciben un acceso justo a tiempo (JIT) limitado estrictamente a la tarea en cuestión y cada sesión se aísla y se registra para obtener un registro de auditoría completo. Esto garantiza que el acceso de terceros ---que representa casi el 29 % de las brechas de seguridad--- se regule con el mismo rigor que las identidades de los empleados internos. Show more + * ^1.^[Informe global sobre respuesta a incidentes (2026)](https://www.paloaltonetworks.com/resources/research/unit-42-incident-response-report?ts=markdown), by Palo Alto Networks. * ^2.^[2025 Data Breach Investigations Report (disponible en inglés)](https://www.verizon.com/business/resources/infographics/2025-dbir-smb-snapshot.pdf) * ^3.^[Panorama de la seguridad de la identidad en 2026](https://www.paloaltonetworks.com/idira/idira-identity-security-landscape), Palo Alto Networks. {#footer} Productos y servicios * [Plataforma de seguridad de la red impulsada por IA](https://www.paloaltonetworks.es/network-security?ts=markdown) * [IA con seguridad integrada desde su diseño](https://www.paloaltonetworks.es/precision-ai-security/secure-ai-by-design?ts=markdown) * [Prisma AIRS](https://www.paloaltonetworks.es/prisma/prisma-ai-runtime-security?ts=markdown) * [AI Access Security](https://www.paloaltonetworks.es/sase/ai-access-security?ts=markdown) * [Servicios de seguridad en la nube](https://www.paloaltonetworks.es/network-security/security-subscriptions?ts=markdown) * [Advanced Threat Prevention](https://www.paloaltonetworks.es/network-security/advanced-threat-prevention?ts=markdown) * [Advanced URL Filtering](https://www.paloaltonetworks.es/network-security/advanced-url-filtering?ts=markdown) * [Advanced WildFire](https://www.paloaltonetworks.es/network-security/advanced-wildfire?ts=markdown) * [Advanced DNS Security](https://www.paloaltonetworks.es/network-security/advanced-dns-security?ts=markdown) * [Enterprise Data Loss Prevention](https://www.paloaltonetworks.es/sase/enterprise-data-loss-prevention?ts=markdown) * [Enterprise IoT Security](https://www.paloaltonetworks.es/network-security/enterprise-iot-security?ts=markdown) * [Medical IoT Security](https://www.paloaltonetworks.es/network-security/medical-iot-security?ts=markdown) * [Industrial OT Security](https://www.paloaltonetworks.es/network-security/industrial-ot-security?ts=markdown) * [SaaS Security](https://www.paloaltonetworks.es/sase/saas-security?ts=markdown) * [Cortafuegos de nueva generación](https://www.paloaltonetworks.es/network-security/next-generation-firewall?ts=markdown) * [Cortafuegos de hardware](https://www.paloaltonetworks.es/network-security/hardware-firewall-innovations?ts=markdown) * [Cortafuegos de software](https://www.paloaltonetworks.es/network-security/software-firewalls?ts=markdown) * [Strata Cloud Manager](https://www.paloaltonetworks.es/network-security/strata-cloud-manager?ts=markdown) * [SD-WAN para NGFW](https://www.paloaltonetworks.es/network-security/sd-wan-subscription?ts=markdown) * [PAN-OS](https://www.paloaltonetworks.es/network-security/pan-os?ts=markdown) * [Panorama](https://www.paloaltonetworks.es/network-security/panorama?ts=markdown) * [Servidor perimetral de acceso seguro](https://www.paloaltonetworks.es/sase?ts=markdown) * [Prisma SASE](https://www.paloaltonetworks.es/sase?ts=markdown) * [Aceleración de aplicaciones](https://www.paloaltonetworks.es/sase/app-acceleration?ts=markdown) * [Gestión autónoma de la experiencia digital](https://www.paloaltonetworks.es/sase/adem?ts=markdown) * [Enterprise DLP](https://www.paloaltonetworks.es/sase/enterprise-data-loss-prevention?ts=markdown) * [Prisma Access](https://www.paloaltonetworks.es/sase/access?ts=markdown) * [Prisma Browser](https://www.paloaltonetworks.es/sase/prisma-browser?ts=markdown) * [Prisma SD-WAN](https://www.paloaltonetworks.es/sase/sd-wan?ts=markdown) * [Aislamiento remoto del navegador](https://www.paloaltonetworks.es/sase/remote-browser-isolation?ts=markdown) * [SaaS Security](https://www.paloaltonetworks.es/sase/saas-security?ts=markdown) * [Plataforma de operaciones de seguridad con IA](https://www.paloaltonetworks.es/cortex?ts=markdown) * [Seguridad en la nube](https://www.paloaltonetworks.es/cortex/cloud?ts=markdown) * [Cortex Cloud](https://www.paloaltonetworks.es/cortex/cloud?ts=markdown) * [Seguridad de las aplicaciones](https://www.paloaltonetworks.es/cortex/cloud/application-security?ts=markdown) * [Postura de seguridad en la nube](https://www.paloaltonetworks.es/cortex/cloud/cloud-posture-security?ts=markdown) * [Seguridad en tiempo de ejecución en la nube](https://www.paloaltonetworks.es/cortex/cloud/runtime-security?ts=markdown) * [Prisma Cloud](https://www.paloaltonetworks.es/prisma/cloud?ts=markdown) * [SOC basado en IA](https://www.paloaltonetworks.es/cortex?ts=markdown) * [Cortex XSIAM](https://www.paloaltonetworks.es/cortex/cortex-xsiam?ts=markdown) * [Cortex XDR](https://www.paloaltonetworks.es/cortex/cortex-xdr?ts=markdown) * [Cortex XSOAR](https://www.paloaltonetworks.es/cortex/cortex-xsoar?ts=markdown) * [Cortex Xpanse](https://www.paloaltonetworks.es/cortex/cortex-xpanse?ts=markdown) * [Detección y respuesta gestionadas por Unit 42](https://www.paloaltonetworks.es/cortex/managed-detection-and-response?ts=markdown) * [XSIAM gestionado](https://www.paloaltonetworks.es/cortex/managed-xsiam?ts=markdown) * [Seguridad de las identidades de nueva generación](https://www.paloaltonetworks.es/idira?ts=markdown) * [Gestión de los privilegios de acceso](https://www.paloaltonetworks.es/idira/human/privileged-access-management?ts=markdown) * [Gestión de identidades y accesos](https://www.paloaltonetworks.es/idira/human/identity-and-access-management?ts=markdown) * [Endpoint Privilege Manager](https://www.paloaltonetworks.es/idira/human/endpoint-privilege-manager?ts=markdown) * [Gobernanza de identidades](https://www.paloaltonetworks.es/idira/human/identity-governance?ts=markdown) * [Gestión de contraseñas de la plantilla](https://www.paloaltonetworks.es/idira/human/workforce-password-management?ts=markdown) * [Identidades agénticas](https://www.paloaltonetworks.es/idira/agentic?ts=markdown) * [Gestión de secretos](https://www.paloaltonetworks.es/idira/machine/secrets-management?ts=markdown) * [Gobernanza unificada de secretos](https://www.paloaltonetworks.es/idira/machine/unified-secrets-governance?ts=markdown) * [Entrega de credenciales de aplicaciones](https://www.paloaltonetworks.es/idira/machine/application-credentials-delivery?ts=markdown) * [Privilegios de acceso para proveedores](https://www.paloaltonetworks.es/idira/human/vendor-privileged-access?ts=markdown) * [Servicios de inteligencia sobre amenazas y respuesta a incidentes](https://www.paloaltonetworks.es/unit42?ts=markdown) * [Evaluaciones proactivas](https://www.paloaltonetworks.es/unit42/assess?ts=markdown) * [Respuesta a incidentes](https://www.paloaltonetworks.es/unit42/respond?ts=markdown) * [Transforme su estrategia de seguridad](https://www.paloaltonetworks.es/unit42/transform?ts=markdown) * [Descubra la inteligencia sobre amenazas](https://www.paloaltonetworks.es/unit42/threat-intelligence-partners?ts=markdown) Empresa * [Acerca de nosotros](https://www.paloaltonetworks.es/about-us?ts=markdown) * [Empleos](https://jobs.paloaltonetworks.com/en/) * [Póngase en contacto con nosotros](https://www.paloaltonetworks.es/company/contact?ts=markdown) * [Responsabilidad corporativa](https://www.paloaltonetworks.com/about-us/corporate-responsibility) * [Clientes](https://www.paloaltonetworks.es/customers?ts=markdown) * [Relaciones con inversores](https://investors.paloaltonetworks.com/) * [Dónde estamos](https://www.paloaltonetworks.com/about-us/locations) * [Sala de prensa](https://www.paloaltonetworks.es/company/newsroom?ts=markdown) Enlaces populares * [Blog](https://www.paloaltonetworks.com/blog/?lang=es) * [Comunidades](https://www.paloaltonetworks.com/communities) * [Biblioteca de contenidos](https://www.paloaltonetworks.es/resources?ts=markdown) * [Ciberpedia](https://www.paloaltonetworks.es/cyberpedia?ts=markdown) * [Centro de eventos](https://events.paloaltonetworks.com/) * [Gestionar preferencias de correo electrónico](https://start.paloaltonetworks.com/preference-center) * [Productos de la A a la Z](https://www.paloaltonetworks.com/products/products-a-z) * [Certificaciones de productos](https://www.paloaltonetworks.es/legal-notices/trust-center/compliance?ts=markdown) * [Informar de una vulnerabilidad](https://www.paloaltonetworks.com/security-disclosure) * [Mapa del sitio](https://www.paloaltonetworks.com/sitemap) * [Documentos técnicos](https://docs.paloaltonetworks.com/) * [Unit 42](https://unit42.paloaltonetworks.com/) * [No vender ni compartir mi información personal](https://panwedd.exterro.net/portal/dsar.htm?target=panwedd) ![Palo Alto Networks Logo](https://www.paloaltonetworks.com/etc/clientlibs/clean/imgs/pan-logo-dark.svg) * [Privacidad](https://www.paloaltonetworks.com/legal-notices/privacy) * [Centro de confianza](https://www.paloaltonetworks.es/legal-notices/trust-center?ts=markdown) * [Términos de uso](https://www.paloaltonetworks.com/legal-notices/terms-of-use) * [Documentos](https://www.paloaltonetworks.com/legal) Copyright © 2026 Palo Alto Networks. Todos los derechos reservados. * [![](https://www.paloaltonetworks.com/etc/clientlibs/clean/imgs/social/youtube-black.svg)](https://www.youtube.com/user/paloaltonetworks) * [![](https://www.paloaltonetworks.com/etc/clientlibs/clean/imgs/social/twitter-x-black.svg)](https://twitter.com/PaloAltoNtwks) * [![](https://www.paloaltonetworks.com/etc/clientlibs/clean/imgs/social/facebook-black.svg)](https://www.facebook.com/PaloAltoNetworks/) * [![](https://www.paloaltonetworks.com/etc/clientlibs/clean/imgs/social/linkedin-black.svg)](https://www.linkedin.com/company/palo-alto-networks) * [![](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/icons/podcast.svg)](https://unit42.paloaltonetworks.com/unit-42-threat-vector-podcast/) * ES Select your language