Acerca de Ping Identity
La identidad es el núcleo de toda gran experiencia digital y la clave de la transformación digital. Por eso defendemos sus necesidades únicas de identidad. Le proporcionamos las herramientas para ofrecer a sus usuarios el acceso adecuado en el momento oportuno, independientemente de cómo se conecten con usted.
Nuestras soluciones se diseñaron para respaldar la escala, flexibilidad y resiliencia que requieren los equipos de TI de nivel empresarial. Con un 99,99 % de tiempo de actividad y más de 8.000 millones de identidades bajo gestión, somos el único proveedor de identidad que ha demostrado respaldar la escala, el rendimiento y la seguridad de las grandes empresas.
Seguridad en Ping Identity
Ping Identity reconoce que la seguridad es esencial para la gestión de identidades digitales. Con ese fin, invertimos de forma significativa en seguridad y la integramos en todos los aspectos de nuestro negocio, como se ilustra brevemente en las siguientes secciones.1
Desarrollo seguro
- El Ciclo de Vida de Desarrollo Seguro de Ping Identity proporciona un marco coherente para desarrollar, lanzar y operar software y servicios seguros, alineado con marcos estándar del sector, incluidos el Microsoft Secure Development Lifecycle y NIST.
- Todos los ingenieros de Ping Identity reciben formación anual en técnicas de codificación segura. Además, varios foros internos están dedicados al intercambio de conocimientos y al debate sobre seguridad.
- Las herramientas automatizadas de análisis de seguridad están integradas en todo el proceso de desarrollo e implementación, incluyendo análisis estático, dinámico y de código abierto.
- Los modelos de amenazas se desarrollan durante el diseño de componentes críticos para la seguridad, se revisan de forma independiente y se mantienen durante todo el ciclo de vida de los componentes. Las pruebas de penetración se utilizan ampliamente para una validación independiente adicional, incluyendo pruebas tanto de caja negra como de caja blanca.2
Auditoría y Cumplimiento
Ping Identity cuenta con un programa integral de auditoría interna para revisar periódicamente, al menos una vez al año, todos los controles de seguridad y privacidad aplicables establecidos en nuestro Sistema de Gestión de Seguridad de la Información (ISMS) y políticas relacionadas. Este programa de auditoría se basa en nuestras obligaciones de cumplimiento conforme a ISO 27001, ISO 27017, ISO 27018, SOC 2, CSA STAR, TISAX y HIPAA/HITECH, para las cuales Ping Identity ha obtenido certificación y está sujeta a mejora continua como resultado de auditorías internas y externas, así como futuras certificaciones.
1 Para una descripción más detallada de las prácticas de seguridad corporativas de Ping Identity, consulte: https://www.pingidentity.com/es-es/docs/legal/security-exhibit
2 En una prueba de penetración de caja negra, un atacante situado en Internet, sin información interna sobre el servicio, intenta comprometerlo. En una prueba de caja blanca, se proporciona al atacante información completa sobre el diseño, la implementación y el funcionamiento del servicio. A continuación, se le “concede una posición inicial” dentro del servicio y se le pide que intente ampliar su control.
PingOne Advanced Identity Cloud
PingOne Advanced Identity Cloud es un servicio en línea que permite a los clientes satisfacer sus necesidades de gestión de identidad y acceso sin la carga de alojar y operar una infraestructura local.
PingOne Advanced Identity Cloud proporciona una solución integral y flexible de gestión de identidad y acceso operada y gestionada por Ping Identity. Aseguramos, supervisamos, actualizamos y ejecutamos el software, al tiempo que ofrecemos la flexibilidad y extensibilidad necesarias para satisfacer algunos de los casos de uso de gestión de identidad y acceso (IAM) más complejos del sector. PingOne Advanced Identity Cloud admite todos los principales estándares de identidad, incluidos OAuth 2.0, OIDC, SAML, CIBA, además de proporcionar sincronización de identidades, gestión del ciclo de vida, gobierno y almacenamiento. PingOne Advanced Identity Cloud puede complementarse con PingGateway™ o agentes para proporcionar aplicación de políticas y gestión de API.
Puede encontrar más información sobre las características y ventajas de PingOne Advanced Identity Cloud en https://www.pingidentity.com/en/platform/pingone-advanced-identity-cloud.html.
Cumplimiento de Seguridad
PingOne Advanced Identity Cloud y los procedimientos y funciones de soporte cuentan con certificación de cumplimiento con los siguientes marcos de seguridad del sector:
- ISO 27001 (incluyendo ISO 27017 e ISO 27018)
- SOC 2 Tipo 2
- CSA STAR Nivel 2 (CSA CCM v4)
- HIPAA/HITECH
- TISAX (VDA-ISA)
Los certificados e informes (según corresponda) de las certificaciones anteriormente mencionadas están disponibles para los clientes bajo NDA en el Portal de Soporte.
PingOne Advanced Identity Cloud está sujeto a auditorías internas y externas por parte de un tercero independiente al menos una vez al año.
Ping Identity mantiene una función dedicada de Gobernanza, Riesgo y Cumplimiento cuya responsabilidad es garantizar que la organización mantenga el cumplimiento de un sólido marco de políticas y controles de seguridad.
El marco de control de Ping Identity está definido en nuestro conjunto de políticas de seguridad, disponible en nuestro Portal de Soporte, y reflejado en nuestro Anexo de Seguridad.
Enfoque de Seguridad
El modelo de seguridad de PingOne Advanced Identity Cloud se basa en un sistema de controles de seguridad complementarios y que se refuerzan mutuamente, que promueven tres cualidades esenciales para la seguridad en un assume-breachworld: aislamiento, higiene y observabilidad.3
Aislamiento
Higiene
Observabilidad
3 El principio de asumir brecha plantea que un atacante con financiación, habilidad y perseverancia suficientes finalmente logrará cierto grado de éxito. En consecuencia, la arquitectura de seguridad debe ser capaz de adaptarse sin romperse y permitir una respuesta ágil.
4 Las zonas de confianza son en muchos aspectos análogas a los microservicios. Una zona de confianza suele estar dedicada a un único propósito empresarial; cumple su propósito utilizando recursos que solo ella controla; y establece y aplica reglas para interactuar con ella.
Arquitectura de seguridad
A continuación se muestra una vista simplificada de la arquitectura de seguridad del servicio.
La zona de confianza fundamental consiste en un entorno dedicado de Google Cloud Platform (GCP) que aloja PingOne Advanced Identity Cloud en su totalidad.5 De forma crucial para la seguridad, es soberano: el entorno es autosuficiente en lo que respecta a sus recursos críticos; él, y solo él, controla el acceso a los mismos y supervisa las actividades que se producen en su interior.6
El entorno se subdivide además en un único plano de control del servicio que gestiona el estado general del servicio, y múltiples entornos de cliente, cada uno de los cuales contiene la infraestructura, el código y los datos dedicados de un cliente.7 Al igual que el entorno de PingOne Advanced Identity Cloud en su conjunto, el plano de control del servicio y los entornos de cliente son soberanos: cada uno es autosuficiente, autogobernado y autosupervisado.
Estos entornos se segmentan adicionalmente para aislar las cargas de trabajo en función de su valor y del riesgo inherente al que están expuestas.8 Asimismo, cada carga de trabajo está encapsulada dentro de un Docker container dedicado y reforzado.
5 El entorno de Advanced Identity Cloud está separado del entorno de TI corporativo de Ping Identity.
6 Todo el software de Advanced Identity Cloud se ejecuta bajo cuentas de servicio locales del entorno. El acceso de usuarios, según la política de la empresa, se limita a cuentas de usuario locales del entorno y se concede únicamente a empleados de Ping Identity cuyas funciones laborales requieran dicho acceso.
7 Se utiliza redundancia regional dentro de cada uno de estos entornos para proporcionar resiliencia. Por ejemplo, si un entorno de cliente estuviera ubicado en la región us-west1 de GCP, sus recursos de computación, red y almacenamiento se replicarían en tres o más zonas de disponibilidad dentro de la región.
8 Por ejemplo, dentro del entorno de cada cliente, las cargas de trabajo que interactúan con clientes de Internet no confiables se encuentran en zonas de confianza diferentes de aquellas que acceden a los datos del cliente.
Tenencia
El término tenencia se entiende de forma diferente entre distintos públicos, por lo que es importante aclarar el modelo de tenencia del servicio.
PingOne Advanced Identity Cloud proporciona un aislamiento completo por inquilino en un servicio en la nube multiinquilino mediante el uso de zonas de confianza individuales. El entorno de cada inquilino es una zona de confianza dedicada que no comparte código, datos ni identidades con los entornos de otros clientes. Todos los entornos de cliente se construyen a partir de una plantilla estándar, se alojan utilizando una base tecnológica común, se mantienen conforme a un conjunto coherente de procesos y se actualizan continuamente a la base de código más reciente. La infraestructura se trata como ganado y no como mascotas, y utiliza coherencia, estandarización y automatización para ofrecer un servicio altamente disponible.
PingOne Advanced Identity Cloud proporciona un entorno distinto y dedicado a cada cliente. Como se describe en la sección anterior, cada entorno de cliente es autosuficiente y soberano. Comprende un entorno de GCP y Kubernetes independiente, ejecuta una copia independiente del código del servicio bajo identidades dedicadas y proporciona almacenamiento dedicado para los secretos y datos del cliente al que solo él puede acceder. 9, 10
9 En concreto, el entorno de cada cliente consiste en un proyecto de GCP distinto dedicado exclusivamente a ese fin. El proyecto contiene recursos dedicados de gestión de secretos, registro, almacenamiento y otros, así como un entorno de Kubernetes dedicado en el que se ejecuta el software de Advanced Identity Cloud del cliente.
10 Esto contrasta con un modelo de servicio compartido en el que los recursos de todos los clientes se agruparían bajo el control de un proceso supervisor.
Protección de datos
El servicio protege los datos de los clientes tanto a nivel de servicio como a nivel físico:
Seguridad de red
Cada entorno de cliente incluye recursos de red dedicados, como endpoints accesibles desde internet para interfaces de usuario y APIs. Las comunicaciones de red entre entornos de clientes están bloqueadas; incluso dentro de un entorno de cliente, las comunicaciones de red entre cargas de trabajo están estrictamente controladas mediante control de acceso basado en roles y aplicadas a través de políticas de red.
PingOne Advanced Identity Cloud utiliza funciones de seguridad de red nativas de GCP para proteger frente a ataques de denegación de servicio.11 Todos los endpoints de Identity Cloud requieren TLS 1.2 o superior, ofrecen los cifrados más seguros de GCP y están respaldados por un certificado digital.
Gestión de Identidades y Accesos
Uno de los pilares del modelo de seguridad de PingOne Advanced Identity Cloud es un IAM completo y riguroso. Prácticamente todas las transacciones requieren autenticación, utilizando identidades definidas dentro de la zona de confianza que aplica la autenticación. El principio de mínimo privilegio se emplea en todo el servicio.
En línea con el principio de aislamiento del diseño de seguridad, las relaciones de confianza entre zonas se emplean rara vez y solo tras una cuidadosa consideración. El entorno de PingOne Advanced Identity Cloud en su conjunto no extiende ninguna confianza a otros entornos. Del mismo modo, los entornos individuales de clientes no extienden confianza entre sí ni al plano de control.11, 12
Para comprenderlo en la práctica, considere un entorno representativo de cliente. Está compuesto por un proyecto de GCP con un único clúster de Kubernetes; por lo tanto, es un dominio de identidad autogestionado tanto para GCP como para Kubernetes. Genera una cuenta de servicio de GCP y de Kubernetes correspondiente a cada espacio de nombres de Kubernetes, les asigna privilegios mínimos y las asigna a las cargas de trabajo correspondientes.
Un atacante que lograra establecerse en el entorno encontraría extremadamente difícil ampliar el alcance del compromiso, ya que las identidades de GCP y Kubernetes presentes en un espacio de nombres no tienen privilegios en ningún otro. Incluso en el peor de los casos en que un atacante comprometiera un entorno completo de cliente, ninguna de las identidades allí sería válida en otros entornos de clientes ni en el plano de control del servicio.
Del mismo modo, el acceso de los usuarios al entorno de PingOne Advanced Identity Cloud está estrictamente controlado. La infraestructura del servicio solo puede ser accesible mediante cuentas de usuario concedidas exclusivamente a empleados de Ping Identity cuyas funciones implican desarrollar y operar PingOne Advanced Identity Cloud. Incluso estas cuentas no tienen acceso irrestricto a la infraestructura; en particular, la infraestructura de producción solo puede ser accesible por un número reducido de cuentas de «acceso especial» cuyas acciones son supervisadas de cerca.
11 La escala de la red de Google y sus múltiples puntos de presencia proporcionan una sólida protección frente a ataques de inundación; sus funciones de filtrado y bloqueo protegen contra ataques de Capa 3 y 4.
12 Aunque el plano de control crea nuevos entornos, no mantiene ningún privilegio en ellos. En su lugar, tras crear un entorno básico, cede el control a una carga de trabajo dentro del entorno que implementa todos los mecanismos y controles de seguridad necesarios. Como una de sus primeras acciones, elimina el acceso del plano de control.
Gestión de Secretos
Cada entorno dentro de PingOne Advanced Identity Cloud dispone de un almacén de secretos dedicado que utiliza para almacenar de forma segura contraseñas, claves privadas, claves de API y otros secretos. Los secretos están fuertemente protegidos tanto en reposo como en tránsito, y las claves criptográficas utilizadas para cifrarlos se rotan periódicamente.13
Excepto los secretos proporcionados por el cliente, todos los secretos se crean dentro del entorno del cliente. Son únicos para cada entorno y criptográficamente aleatorios.
13 PingOne Advanced Identity Cloud utiliza Google Secret Manager, que protege los secretos en reposo con cifrado AES-256 y en tránsito con TLS. También proporciona rotación automática de las claves de cifrado.
Auditoría y Registro
PingOne Advanced Identity Cloud genera amplia información de auditoría y registro.
Registros de Productos de Ping Identity
Registros de Infraestructura de PingOne Advanced Identity Cloud
14 Los valores de secretos, claves y otros datos sensibles no se registran en los datos de registro.
Monitorización de Seguridad
Ping Identity supervisa continuamente la seguridad del entorno de PingOne Advanced Identity Cloud, utilizando NIST 800-137 como guía. El programa de monitorización presta especial atención a dos tipos de cuestiones, que se describen a continuación.
Infracciones del Modelo de Servicio
Uso de Cuentas de Usuario Privilegiadas
Gestión de la Configuración
La infraestructura de PingOne Advanced Identity Cloud está configurada para garantizar la seguridad. Ping Identity la despliega y gestiona utilizando herramientas declarativas con el fin de evitar la «deriva» de configuración con el tiempo. Además, validamos de forma independiente la configuración mediante diversas herramientas continuas de análisis de seguridad y cumplimiento normativo, así como mecanismos de alerta.
La configuración de seguridad se basa en las directrices de diversos expertos en la materia, incluidos:
- Recomendaciones de proveedores. Ping Identity sigue las recomendaciones de Google para el uso seguro de GCP; las recomendaciones de k8s.io para Kubernetes; y nuestras propias recomendaciones publicadas para el uso seguro de PingAM, PingIDM y PingDS.
- Expertos en Seguridad en la Materia. Ping Identity también sigue las directrices de expertos en seguridad externos, en forma de CIS Benchmarks, NIST y otras recomendaciones publicadas.
Copia de Seguridad
Todos los datos críticos se copian automáticamente. Esto no solo incluye datos de la infraestructura del servicio, como registros DNS, sino también información específica del cliente. Por ejemplo, cada entorno de cliente realiza copias de seguridad de sus datos cada hora; de acuerdo con el modelo de soberanía, estos datos se almacenan íntegramente dentro del entorno del cliente, pero también se replican entre zonas de disponibilidad con fines de recuperación ante desastres.
Seguridad Física
El servicio está completamente alojado en Google Cloud Platform, y Ping Identity no opera ningún hardware físico ni instalaciones asociadas con PingOne Advanced Identity Cloud. Google ha publicado un documento técnico detallando cómo protege los recursos de computación, almacenamiento y redes en GCP.
En Ping Identity, creemos en ofrecer experiencias digitales que sean seguras y fluidas para todos los usuarios, sin concesiones. Eso es libertad digital. Permitimos a las empresas combinar nuestras soluciones de identidad líderes en el mercado con servicios de terceros que ya utilizan para eliminar contraseñas, prevenir el fraude, respaldar Zero Trust o cualquier necesidad intermedia. Todo esto puede lograrse mediante un sencillo lienzo de arrastrar y soltar. Por eso, más de la mitad de las empresas del Fortune 100 eligen Ping Identity para proteger las interacciones digitales de sus usuarios mientras ofrecen experiencias sin fricciones. Más información en www.pingidentity.com.
© Copyright 2025 Ping Identity. Todos los derechos reservados.