ADT lleva más de 152 años funcionando con la clara misión de ayudar a proteger a las personas, los hogares y las empresas cuando cada segundo cuenta. En un mundo interconectado, la protección física no puede separarse de la ciberseguridad. A medida que la tecnología de seguridad para la vida se conecta con aplicaciones móviles, dispositivos inteligentes y plataformas digitales, la protección del cliente se extiende mucho más allá de los límites físicos. A fin de garantizar la seguridad de estas conexiones modernas, ADT tuvo que adaptar su estrategia de defensa para proteger un entorno digital en constante expansión.
El corazón de esa defensa es una plantilla distribuida de más de 12 000 empleados en 150 ubicaciones, donde la magnitud presenta una complejidad operativa para cualquier equipo de seguridad. Esta amplia presencia de usuarios, dispositivos y aplicaciones también representa una enorme superficie de ataque potencial, lo que convierte a los empleados de ADT en objetivos de ingeniería social, robo de credenciales y ataques de phishing modernos.
Para simplificar la gestión y reducir esta superficie de ataque, ADT optó por basar su estrategia de defensa en una plataforma de identidad unificada. “La complejidad es enemiga de la eficiencia en ciberseguridad”, explica Tim Rains, vicepresidente y director de Seguridad de la Información. “Solamente es posible actuar con rapidez y detener a los atacantes a gran escala si tenemos un panel único. Elegimos Okta Workforce Identity porque escala sin problemas, detecta y contiene las amenazas rápidamente y nos ofrece un socio en el que podemos confiar”.
Acceso con protección resistente al phishing
Para protegerse contra los ataques modernos a las credenciales, ADT priorizó la eliminación de contraseñas siempre que fuera posible en la experiencia del empleado. El equipo protegió el acceso a las aplicaciones que los empleados utilizan a diario mediante la implementación de Single Sign-On (SSO) y Multi-Factor Authentication (MFA) resistente al phishing. Esto garantiza que, incluso si un actor de amenazas roba credenciales válidas, no puede utilizarlas para obtener acceso. “Si vas a implementar un paso de autenticación, debes hacerlo bien y solo una vez”, afirma Rains. “MFA protege todas las aplicaciones que nuestros equipos utilizan a diario, y eso fue un cambio radical para nosotros”.
Luego, el equipo dio el siguiente paso para proteger su hardware físico. “Okta Device Access nos está ayudando a proteger los dispositivos con Windows en nuestra red”, explica Rains. Al extender la gestión de identidades y accesos directamente a la pantalla de inicio de sesión del escritorio, Okta Device Access garantiza que la protección comience en el primer punto de contacto vulnerable de la jornada laboral. La implementación de esta solución junto con FastPass en grupos de usuarios esenciales permitió a ADT crear una experiencia de inicio de sesión unificada y sin contraseña, que salvaguarda todo el proceso de acceso —desde el dispositivo hasta la aplicación— con una sola política de identidad unificada.
Unificación de la gestión de la postura, la protección contra amenazas en tiempo real y la gobernanza
En toda su estructura empresarial híbrida, ADT necesitaba identificar y abordar el riesgo de identidad antes, durante y después de la autenticación. Al combinar Identity Security Posture Management (ISPM) con Identity Threat Protection (ITP), ADT logró brindar una defensa continua como parte de una estructura unificada de seguridad de identidad.
ISPM sirve como referencia de seguridad para ADT todo el tiempo: analiza la empresa para identificar y corregir deficiencias ocultas en la seguridad, así como la falta de MFA o cuentas obsoletas, antes de que los atacantes puedan explotarlas. A medida que los usuarios interactúan con los sistemas, ITP supervisa continuamente la telemetría de sesiones actual e histórica para detectar comportamientos sospechosos, secuestros de sesión o inicios de sesión riesgosos.
“La combinación de ITP e ISPM me da mucha confianza en que estamos prestando atención a las señales correctas”, comparte Rains. “ISPM ofrece un panel único donde puedo ver lo que necesitamos solucionar, y eso nos ayuda a priorizar las vulnerabilidades para poder anticiparnos a los riesgos y mantener seguras a las personas”.
Esa visibilidad también ayuda a ADT a fortalecer la gobernanza en todo el ciclo de vida de la identidad. Al combinar la información sobre la postura con la gestión automatizada del ciclo de vida a través de Okta Identity Governance (OIG), ADT optimiza el aprovisionamiento y desaprovisionamiento de cuentas, al tiempo que proporciona el marco para ejecutar revisiones de acceso, reducir la carga administrativa y liberar la capacidad del personal de seguridad.
“Solíamos dedicar mucho tiempo al aprovisionamiento y desaprovisionamiento de cuentas”, señala Rains. “Gracias a las políticas basadas en Okta que automatizan esas tareas, nuestros analistas del SOC ya no tienen que quedarse mirando las pantallas. Podemos reubicar esa mano de obra en tareas proactivas, con la certeza de que Okta nos respalda”.
Preparación de la identidad para el futuro mediante la seguridad continua con agentes
Gracias a la modernización de su arquitectura de identidad en Okta, ADT cuenta con la base necesaria para avanzar y adoptar el futuro de la IA. A medida que la empresa se prepara para ampliar el uso de agentes autónomos, el equipo reconoce que las identidades humanas y no humanas deben gestionarse con el mismo rigor.
Esto requiere un plano de control unificado para los agentes, que gestione los permisos, aplique el principio de acceso con privilegios mínimos y mantenga una visibilidad completa de la actividad de los agentes. Al establecer este marco ahora, ADT está tomando las medidas necesarias para garantizar que cada agente que implementa sea seguro desde el diseño y de forma predeterminada, lo que protege la confianza que la marca ha cultivado durante más de un siglo. “Escalar la IA de forma segura comienza por gestionar correctamente la identidad”, detalla Rains. “Para nosotros, Okta es la base de confianza”.
Acerca del cliente
ADT es un proveedor líder de soluciones interactivas, inteligentes y de seguridad para el hogar, que presta servicios a clientes residenciales y pequeñas empresas en los EE. UU. A través de ofertas innovadoras, una seguridad inigualable y una experiencia del cliente de primera calidad gracias a la mayor red de profesionales de seguridad para el hogar inteligente en los EE. UU., ADT permite a las personas protegerse y conectarse con lo que más les importa, cada segundo, cada día. Para obtener más información, visite ADT.com.