How to secure RMM software: 8 controls MSPs should test
El software de monitoreo y gestión remota seguro debe permitir a los proveedores de servicios gestionados descubrir terminales, automatizar la aplicación de parches, controlar el acceso con privilegios, reducir el ruido de las alertas, contener incidentes, proteger los puntos de recuperación, separar a los clientes y demostrar todas estas acciones. Acronis desarrolló una lista de control a partir de la protección de la gestión de terminales en numerosos entornos de clientes, sugiriendo que las herramientas sean probadas directamente en sus resultados en lugar de elegirse únicamente por su cantidad de características. El software RMM resulta atractivo para los atacantes porque otorga a los técnicos acceso administrativo sin supervisión a una gran cantidad de dispositivos, lo que amplía el radio de impacto de cualquier cuenta o servidor comprometido.
La lista de control incluye ocho controles que todo proveedor debe evaluar. El primero es el descubrimiento e inventario de terminales para detectar rápidamente nuevos dispositivos; el segundo es la gestión de parches basada en riesgos, evaluando prioridades, fallos y reversiones; el tercero comprende controles de acceso y administración con privilegios, como autenticación multifactor y funciones restringidas; y el cuarto se enfoca en la priorización de alertas y la visibilidad operativa para evitar la fatiga por alertas. Los cuatro controles restantes abarcan la automatización y creación de scripts seguros mediante controles de aprobación y auditoría, la integración con operaciones de seguridad para pasar de la investigación a la remediación sin perder contexto, la preparación para la recuperación combinando copias de seguridad y análisis, y finalmente la separación de inquilinos y la auditabilidad para mantener aislados los entornos de los clientes.