{"id":155937,"date":"2026-05-28T13:49:18","date_gmt":"2026-05-28T10:49:18","guid":{"rendered":"https:\/\/www.catonetworks.com\/glossary\/que-es-el-control-de-acceso-adaptativo\/"},"modified":"2026-05-28T13:49:19","modified_gmt":"2026-05-28T10:49:19","slug":"what-is-adaptive-access-control","status":"publish","type":"glossary","link":"https:\/\/www.catonetworks.com\/es\/glossary\/what-is-adaptive-access-control\/","title":{"rendered":"\u00bfQu\u00e9 es el control de acceso adaptativo?"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">El control de acceso adaptativo ajusta los requisitos de acceso al nivel de riesgo asociado con una solicitud de acceso. Por ejemplo, un usuario que inicia sesi\u00f3n desde un dispositivo desconocido o una ubicaci\u00f3n inusual puede necesitar realizar pasos adicionales de <a href=\"https:\/\/www.catonetworks.com\/glossary\/authentication-vs-authorization\/\">autenticaci\u00f3n<\/a>. Adem\u00e1s, si el contexto cambia despu\u00e9s del inicio de sesi\u00f3n inicial, las decisiones de acceso pueden ser reevaluadas, forzando autenticaciones adicionales en puntos de control particulares, al realizar acciones sensibles o despu\u00e9s de una actualizaci\u00f3n de sesi\u00f3n.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">El control de acceso adaptativo puede utilizar una variedad de se\u00f1ales para evaluar el riesgo, incluyendo la postura del dispositivo, el comportamiento del usuario, el riesgo de identidad, la sensibilidad de los recursos y el contexto de ubicaci\u00f3n. Si una solicitud de acceso se eval\u00faa como riesgosa, el sistema puede requerir verificaci\u00f3n adicional, reducir el acceso y los permisos del usuario, o bloquear o terminar completamente la sesi\u00f3n.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">\u00bfC\u00f3mo se diferencia el control de acceso adaptativo del control de acceso tradicional?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">El control de acceso tradicional a menudo implicaba una \u00fanica decisi\u00f3n de acceso al comienzo de la sesi\u00f3n del usuario. Una vez que se aprueba el acceso, no hay monitoreo continuo, y los usuarios solo est\u00e1n restringidos por el acceso y los privilegios asignados a su cuenta.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Este enfoque para <a href=\"https:\/\/www.catonetworks.com\/glossary\/identity-access-management\/\">la gesti\u00f3n de identidad y acceso (IAM)<\/a> introduce un riesgo significativo si un atacante puede enga\u00f1ar la autenticaci\u00f3n inicial o tomar el control de una sesi\u00f3n aprobada. El control de acceso adaptativo realiza un monitoreo continuo y consciente del contexto, permitiendo que las decisiones de acceso se tomen a lo largo de la sesi\u00f3n de un usuario en lugar de solo al principio.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">\u00bfQu\u00e9 cambia cuando el acceso se vuelve basado en riesgo?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">La gesti\u00f3n de acceso tradicional a menudo depend\u00eda \u00fanicamente de roles y grupos. El control de acceso basado en roles (RBAC) asigna privilegios a un rol particular y usuarios a ese rol tambi\u00e9n. Si un usuario autenticado realiza una solicitud, se eval\u00faa en funci\u00f3n de los privilegios asignados a ese rol.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Con decisiones de acceso basadas en riesgo, se incluyen se\u00f1ales y contextos adicionales dentro de la decisi\u00f3n de acceso. Las solicitudes de acceso de mayor riesgo, como aquellas que provienen de un dispositivo desconocido, pueden requerir verificaci\u00f3n adicional que la misma solicitud de un dispositivo conocido y ubicaci\u00f3n normal.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">\u00bfC\u00f3mo se relaciona el control adaptativo con RBAC y ABAC?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">RBAC y el control de acceso basado en atributos (ABAC) definen el modelo de pol\u00edtica base para la gesti\u00f3n de acceso. Especifican si un usuario debe o no tener acceso si el sistema est\u00e1 seguro respecto a la identidad del usuario.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">El control de acceso adaptativo se basa en esto al considerar el riesgo de identificaci\u00f3n err\u00f3nea. Cuanto m\u00e1s inusual y arriesgada sea la solicitud, mayor ser\u00e1 la carga de la prueba para lograr esa confianza en la identidad del usuario.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Se\u00f1ales de riesgo utilizadas en decisiones de control de acceso adaptativo<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">El control de acceso adaptativo puede utilizar una variedad de se\u00f1ales diferentes para evaluar el riesgo asociado con una solicitud de acceso. Algunos de los tipos de se\u00f1ales m\u00e1s comunes incluyen:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Postura del dispositivo<\/li>\n\n\n\n<li>Comportamiento del usuario<\/li>\n\n\n\n<li>Contexto de ubicaci\u00f3n<\/li>\n\n\n\n<li>Riesgo de identidad<\/li>\n\n\n\n<li>Sensibilidad del recurso<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Estas se\u00f1ales pueden ayudar a determinar si una solicitud es particularmente arriesgada y si un usuario es probable que sea quien dice ser. Sin embargo, la calidad y la cobertura de las se\u00f1ales son significativamente importantes, ya que los datos de baja calidad o incompletos pueden resultar en una puntuaci\u00f3n de riesgo inexacta.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">\u00bfQu\u00e9 se\u00f1ales del dispositivo indican mayor o menor confianza?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Las se\u00f1ales del dispositivo incluyen informaci\u00f3n sobre el propio dispositivo que puede indicar si representa un riesgo para el negocio y si es probable que sea un dispositivo leg\u00edtimo. Las consideraciones clave incluyen:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Dispositivos gestionados vs. dispositivos no gestionados<\/li>\n\n\n\n<li>Presencia de agentes de seguridad empresarial<\/li>\n\n\n\n<li>Estado de parches<\/li>\n\n\n\n<li>Indicadores de dispositivos con root o desbloqueados<\/li>\n\n\n\n<li>Estado del certificado<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Si est\u00e1 disponible, esta informaci\u00f3n ofrece una visi\u00f3n del nivel de seguridad del dispositivo que realiza la solicitud de acceso. Si no se puede recopilar esta informaci\u00f3n, entonces pueden ser necesarias acciones de autenticaci\u00f3n adicionales, o el sistema puede limitar el conjunto de acciones que el usuario est\u00e1 autorizado a realizar con ese dispositivo. Por ejemplo, a los usuarios autenticados en un dispositivo desconocido se les puede conceder acceso solo de lectura a ciertos tipos de datos.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">\u00bfQu\u00e9 se\u00f1ales de comportamiento sugieren compromiso o uso indebido?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Las se\u00f1ales de comportamiento se centran en indicios de que una cuenta de usuario o un dispositivo ha sido comprometido por un atacante. Las se\u00f1ales comunes incluyen:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Viaje imposible<\/li>\n\n\n\n<li>Horarios de acceso anormales<\/li>\n\n\n\n<li>Patrones de acceso a recursos inusuales<\/li>\n\n\n\n<li>Verificaciones fallidas repetidas<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Estos tipos de se\u00f1ales se utilizan com\u00fanmente para determinar si se requiere autenticaci\u00f3n adicional o contenci\u00f3n de sesi\u00f3n. Por ejemplo, las solicitudes de acceso fuera del horario laboral normal pueden requerir pasos de autenticaci\u00f3n adicionales.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">\u00bfQu\u00e9 se\u00f1ales de contexto de ubicaci\u00f3n y red son m\u00e1s importantes?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Los sistemas de autenticaci\u00f3n adaptativa tambi\u00e9n pueden utilizar la ubicaci\u00f3n y el contexto de la red para sus decisiones de acceso. Estas pueden incluir:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Geolocalizaci\u00f3n desconocida<\/li>\n\n\n\n<li>Sistema aut\u00f3nomo (ASN) arriesgado<\/li>\n\n\n\n<li>Huella de proveedor\/hosting arriesgada<\/li>\n\n\n\n<li>Uso de anonimizadores<\/li>\n\n\n\n<li>Tipos de red inesperados<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">La informaci\u00f3n de ubicaci\u00f3n a menudo es imperfecta, pero puede proporcionar pistas de que una cuenta ha sido comprometida por un atacante. Por esta raz\u00f3n, estos datos deben combinarse con otras se\u00f1ales para tomar decisiones sobre riesgos. Por ejemplo, las solicitudes de acceso desde ubicaciones inusuales podr\u00edan ser un intento de ataque o un empleado viajero trabajando de forma remota.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">\u00bfQu\u00e9 se\u00f1ales de riesgo de identidad son importantes?\u00a0<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Las se\u00f1ales de riesgo de identidad ayudan a identificar cuentas que son m\u00e1s propensas a ser comprometidas por un atacante. Los ejemplos incluyen:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Contrase\u00f1as incluidas en violaciones pasadas<\/li>\n\n\n\n<li>Indicadores de fatiga de MFA<\/li>\n\n\n\n<li>Uso de m\u00e9todos de autenticaci\u00f3n riesgosos<\/li>\n\n\n\n<li>Uso an\u00f3malo de tokens de autenticaci\u00f3n<\/li>\n\n\n\n<li>Solicitudes de acceso desde direcciones IP conocidas como malas<\/li>\n\n\n\n<li>Solicitudes de autenticaci\u00f3n fallidas repetidas<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Estas se\u00f1ales ayudan a identificar cuentas que son altamente riesgosas. Estas se\u00f1ales se centran en la seguridad de cuentas y credenciales en lugar de la postura del dispositivo.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">\u00bfC\u00f3mo cambia la sensibilidad de los recursos la aplicaci\u00f3n de las normas?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Una evaluaci\u00f3n de riesgos tambi\u00e9n puede verse afectada por la sensibilidad de los activos solicitados. Ejemplos de activos de alto riesgo incluyen:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Datos de n\u00f3mina<\/li>\n\n\n\n<li>Consolas de administraci\u00f3n<\/li>\n\n\n\n<li>PII de clientes<\/li>\n\n\n\n<li>Acciones financieras<\/li>\n\n\n\n<li>Exportaciones masivas de datos<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Las solicitudes para estas acciones pueden requerir autenticaci\u00f3n adicional simplemente debido al riesgo adicional que representan para el negocio. Esto incluye aplicar controles m\u00e1s estrictos incluso para el mismo usuario y dispositivo en solicitudes de menor riesgo.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">C\u00f3mo funciona el Control de Acceso Adaptativo<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">El control de acceso adaptativo gestiona continuamente el acceso a los recursos de una organizaci\u00f3n. Recoge se\u00f1ales, calcula un puntaje de riesgo, toma las acciones de cumplimiento necesarias y repite este proceso a lo largo de la sesi\u00f3n del usuario.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">\u00bfC\u00f3mo se recogen y normalizan las se\u00f1ales?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Las se\u00f1ales se recogen de una variedad de fuentes diferentes. Algunas provienen del dispositivo del usuario, mientras que otras rastrean informaci\u00f3n sobre su identidad o provienen de fuentes de terceros.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Los sistemas de control de acceso adaptativo normalizan estos datos convirtiendo la informaci\u00f3n de m\u00faltiples fuentes en entradas consistentes para el motor de pol\u00edticas. En caso de que falte informaci\u00f3n, estas lagunas se manejan expl\u00edcitamente en lugar de asumirse como seguras.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">\u00bfC\u00f3mo se toman las decisiones de riesgo?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Las decisiones de riesgo pueden tomarse de varias maneras diferentes. Algunas pueden involucrar umbrales o niveles de riesgo, mientras que otras pueden tener requisitos para escenarios espec\u00edficos. Por ejemplo, el acceso a recursos altamente sensibles puede siempre activar la autenticaci\u00f3n reforzada incluso si el puntaje de riesgo general es relativamente bajo.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Estos riesgos tambi\u00e9n pueden evaluarse de manera individual por usuario, dispositivo, sesi\u00f3n o recurso. Esto puede incluir generar una matriz de pol\u00edticas o umbrales para definir las diversas situaciones y las acciones de cumplimiento requeridas.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">\u00bfD\u00f3nde puede ocurrir el cumplimiento?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Las acciones de cumplimiento pueden ocurrir al iniciar sesi\u00f3n o en varios puntos a lo largo de la sesi\u00f3n del usuario. Por ejemplo, el sistema puede requerir autenticaci\u00f3n reforzada a mitad de sesi\u00f3n o limitar las acciones que un usuario podr\u00eda realizar a lo largo de toda su sesi\u00f3n.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Tambi\u00e9n existe la posibilidad de que las solicitudes de acceso sean bloqueadas por completo o que una sesi\u00f3n se termine prematuramente. Sin embargo, esto es m\u00e1s com\u00fan para puntajes de alto riesgo o para solicitudes arriesgadas a recursos altamente sensibles.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Acciones Comunes de Aplicaci\u00f3n Adaptativa<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Las acciones de aplicaci\u00f3n adaptativa pueden abarcar desde el fortalecimiento de la autenticaci\u00f3n hasta la denegaci\u00f3n completa de una solicitud de acceso. Las pol\u00edticas deben definir la acci\u00f3n de aplicaci\u00f3n apropiada para varios escenarios.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">\u00bfCu\u00e1ndo deben las pol\u00edticas activar la verificaci\u00f3n adicional?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">La verificaci\u00f3n adicional requiere pasos de autenticaci\u00f3n adicionales, como realizar MFA. Est\u00e1 dise\u00f1ada para limitar la fricci\u00f3n en la experiencia del usuario al requerir estos pasos adicionales solo cuando los puntajes de riesgo lo justifican.\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Por ejemplo, las solicitudes de acceso desde un nuevo dispositivo o para una acci\u00f3n sensible pueden requerir verificaci\u00f3n adicional. Esto proporciona una forma de bajo impacto para gestionar el riesgo sin causar da\u00f1o adicional a la experiencia del usuario.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">\u00bfCu\u00e1ndo deben las pol\u00edticas restringir acciones en lugar de bloquear el acceso?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Restringir las acciones que un usuario puede realizar dentro de una sesi\u00f3n ofrece un t\u00e9rmino medio entre el acceso completo y la terminaci\u00f3n de la sesi\u00f3n. Por ejemplo, ofrecer acceso solo de lectura, bloquear descargas o limitar operaciones administrativas son formas de gestionar los posibles impactos de una cuenta comprometida.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Estas restricciones se aplican generalmente a recursos altamente sensibles o cuando se han observado se\u00f1ales de riesgo en una sesi\u00f3n. Gestionan la exposici\u00f3n al riesgo de la organizaci\u00f3n mientras causan menos interrupci\u00f3n al negocio que un bloqueo completo.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">\u00bfCu\u00e1ndo es la contenci\u00f3n de sesi\u00f3n la opci\u00f3n correcta?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">La contenci\u00f3n de sesi\u00f3n es una herramienta para limitar la amenaza potencial que representa una sesi\u00f3n arriesgada. Esto puede incluir la implementaci\u00f3n de vidas \u00fatiles de sesi\u00f3n cortas, forzar la reautenticaci\u00f3n o terminar sesiones cuando sea necesario.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">A menudo, la contenci\u00f3n de sesi\u00f3n se utiliza en situaciones donde los puntajes de riesgo aumentan en medio de una sesi\u00f3n. Estos controles reducen los impactos potenciales de un ataque y simplifican la respuesta a incidentes.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">D\u00f3nde el Control de Acceso Adaptativo Ofrece Mayor Valor<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">El control de acceso adaptativo est\u00e1 dise\u00f1ado para ayudar a implementar el <a href=\"https:\/\/www.catonetworks.com\/glossary\/principle-of-least-privilege\/\">principio de menor privilegio<\/a> y reducir el riesgo de abuso o ataques de toma de control de cuentas. Cuando se implementa correctamente, equilibra la seguridad y la experiencia del usuario, reduciendo la carga en los servicios de asistencia de TI y los equipos de seguridad.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">\u00bfC\u00f3mo Reduce el Impacto de la Toma de Control de Cuentas?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">El control de acceso adaptativo monitorea continuamente las sesiones de usuario y puede tomar acciones de aplicaci\u00f3n en medio de una sesi\u00f3n de usuario. Si la cuenta de un usuario es comprometida, aumenta la probabilidad de detecci\u00f3n y restringe la capacidad del atacante para realizar acciones maliciosas y moverse lateralmente a trav\u00e9s de la red.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">\u00bfC\u00f3mo Mejora el Acceso para Contratistas y Terceros?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">El acceso de contratistas y terceros conlleva riesgos, ya que permite el acceso a recursos corporativos desde dispositivos desconocidos y no gestionados. El control de acceso adaptativo ayuda a verificar la identidad y evaluar el riesgo del usuario y dispositivo de terceros. Adem\u00e1s, las organizaciones pueden limitar el acceso y los privilegios e implementar acceso limitado en el tiempo para gestionar el riesgo de estas sesiones.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Errores Comunes y C\u00f3mo Evitarlos<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">El control de acceso adaptativo necesita datos de alta calidad y una configuraci\u00f3n cuidadosa para tener \u00e9xito. De lo contrario, corre el riesgo de detecciones de falsos positivos o falsos negativos que perjudican la experiencia del usuario o la seguridad corporativa.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">\u00bfQu\u00e9 Causa Falsos Positivos y Fricci\u00f3n del Usuario?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Las detecciones de falsos positivos pueden causar fricci\u00f3n innecesaria para el usuario, ya que se requerir\u00e1 que los usuarios realicen verificaciones adicionales y pueden no poder acceder a la funcionalidad solicitada. Las causas comunes de estos problemas incluyen:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Se\u00f1ales ruidosas<\/li>\n\n\n\n<li>L\u00edneas base inconsistentes<\/li>\n\n\n\n<li>Umbrales excesivamente estrictos<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Por ejemplo, el puntaje de riesgo de un empleado viajero o remoto puede activar acciones de aplicaci\u00f3n adicionales. Si este es el caso, puede perjudicar la productividad, socavar la adopci\u00f3n de la soluci\u00f3n o hacer que los usuarios busquen soluciones alternativas que introduzcan riesgos adicionales para el negocio.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">\u00bfQu\u00e9 Crea Puntos Ciegos?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">El control de acceso adaptativo puede tener algunos puntos ciegos, como visibilidad incompleta de un dispositivo, telemetr\u00eda faltante o pol\u00edticas no definidas para aplicaciones particulares. Adem\u00e1s, las pol\u00edticas pueden volverse obsoletas a medida que cambian los entornos y sistemas.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Si faltan datos, estas inc\u00f3gnitas deben considerarse como una se\u00f1al de riesgos potenciales, en lugar de ser ignoradas. De lo contrario, las brechas de se\u00f1al y los puntos ciegos podr\u00edan ser explotados deliberadamente para ocultar se\u00f1ales de advertencia y eludir las pol\u00edticas corporativas.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">\u00bfC\u00f3mo Deben Implementarse y Ajustarse las Pol\u00edticas?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Las pol\u00edticas deben implementarse gradualmente, permitiendo que sean monitoreadas, probadas y ajustadas antes de pasar a la siguiente etapa. Toda la informaci\u00f3n sobre este proceso tambi\u00e9n debe ser documentada para apoyar la soluci\u00f3n de problemas futura.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Despu\u00e9s de que el sistema est\u00e9 desplegado, se deben realizar revisiones peri\u00f3dicas para identificar problemas potenciales y pol\u00edticas obsoletas. Adem\u00e1s, las organizaciones deben definir pol\u00edticas y procedimientos para gestionar excepciones para asegurar que sean limitadas en el tiempo y necesarias, y que no socaven la seguridad.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-faqs-about-adaptive-access-control\">Preguntas Frecuentes sobre el Control de Acceso Adaptativo<\/h2>\n\n\n\n<h3 class=\"wp-block-heading\">\u00bfEs el Control de Acceso Adaptativo lo Mismo que el Acceso Condicional?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">El control de acceso adaptativo y el acceso condicional utilizan ambos el contexto para ayudar a tomar decisiones de acceso durante el inicio de sesi\u00f3n. Sin embargo, el control de acceso adaptativo tambi\u00e9n opera a lo largo de una sesi\u00f3n activa, reevaluando seg\u00fan sea necesario en funci\u00f3n de los cambios en las puntuaciones de riesgo.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">\u00bfEl Control de Acceso Adaptativo Siempre Requiere MFA?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">MFA es una posible acci\u00f3n de aplicaci\u00f3n para el control de acceso adaptativo, pero no es la \u00fanica opci\u00f3n. Otras acciones potenciales incluyen restringir acciones durante una sesi\u00f3n, reducir la duraci\u00f3n de la sesi\u00f3n o bloquear completamente los intentos de acceso de alto riesgo.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">\u00bfQu\u00e9 Se\u00f1ales Son M\u00e1s Importantes Cuando la Postura del Dispositivo Es Desconocida?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">La postura del dispositivo desconocida debe ser tratada como de mayor riesgo, ya que podr\u00eda enmascarar se\u00f1ales altamente riesgosas. Para compensar estos problemas, la autenticaci\u00f3n adaptativa puede requerir autenticaci\u00f3n adicional, reducir permisos o restringir el acceso a informaci\u00f3n sensible. A menudo, la confianza en el dispositivo es fundamental para la gesti\u00f3n de accesos, ya que un dispositivo comprometido podr\u00eda poner a la organizaci\u00f3n en riesgo, incluso en manos de un usuario leg\u00edtimo y de confianza.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">\u00bfC\u00f3mo deben manejar las pol\u00edticas los viajes sin bloqueos constantes?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Las pol\u00edticas pueden manejar los viajes de diversas maneras, con la posibilidad de intensificar la aplicaci\u00f3n y los desaf\u00edos seg\u00fan sea necesario. Por ejemplo, una pol\u00edtica puede requerir autenticaci\u00f3n adicional o limitar el acceso para dispositivos en viaje. El riesgo tambi\u00e9n puede ser gestionado combinando la ubicaci\u00f3n con otras se\u00f1ales y gobernando estrictamente el uso de excepciones temporales a la pol\u00edtica.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">\u00bfC\u00f3mo deben las organizaciones implementar pol\u00edticas de control de acceso adaptativo?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Las pol\u00edticas de control de acceso adaptativo deben implementarse a trav\u00e9s de un proceso controlado y por etapas. Los pasos clave incluyen:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Identificar recursos sensibles a proteger<\/li>\n\n\n\n<li>Seleccionar se\u00f1ales para recopilar y analizar<\/li>\n\n\n\n<li>Definir estados de riesgo basados en las se\u00f1ales recopiladas<\/li>\n\n\n\n<li>Mapear acciones de aplicaci\u00f3n a estados de riesgo<\/li>\n\n\n\n<li>Realizar pruebas previas al despliegue<\/li>\n\n\n\n<li>Desplegar gradualmente<\/li>\n\n\n\n<li>Probar y ajustar pol\u00edticas en producci\u00f3n<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">A lo largo de este proceso, la gobernanza es cr\u00edtica para la seguridad. Las organizaciones deben registrar todas las acciones, realizar revisiones regulares, asegurar la explicabilidad de todas las pol\u00edticas y restringir y gobernar cualquier excepci\u00f3n.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Una vez desplegado, el control de acceso adaptativo debe tener acciones de aplicaci\u00f3n predecibles con una baja tasa de falsos positivos. Adem\u00e1s, un sistema efectivo debe tener mejoras medibles en t\u00e9rminos de contenci\u00f3n de amenazas, experiencia del usuario y solicitudes de asistencia t\u00e9cnica relacionadas con el inicio de sesi\u00f3n.<\/p>\n\n","protected":false},"excerpt":{"rendered":"<p>El control de acceso adaptativo ajusta los requisitos de acceso al nivel de riesgo asociado con una solicitud de acceso. Por ejemplo, un usuario que inicia sesi\u00f3n desde un dispositivo desconocido o una ubicaci\u00f3n inusual puede necesitar realizar pasos adicionales de autenticaci\u00f3n. Adem\u00e1s, si el contexto cambia despu\u00e9s del inicio de sesi\u00f3n inicial, las decisiones&#8230;<\/p>\n","protected":false},"author":193,"featured_media":0,"menu_order":0,"template":"","meta":{"_acf_changed":false},"glossary-topic":[1220],"coauthors":[1180],"class_list":["post-155937","glossary","type-glossary","status-publish","hentry","glossary-topic-uncategorized"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v28.3 (Yoast SEO v28.3) - https:\/\/yoast.com\/product\/yoast-seo-premium-wordpress\/ -->\n<title>IT Security Glossary | Cato Networks<\/title>\n<meta name=\"description\" content=\"Clear, concise definitions of SASE, SD-WAN, Zero Trust, and more. Explore our glossary\u2014your reliable guide to understanding key industry terms and concepts.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.catonetworks.com\/es\/glossary\/what-is-adaptive-access-control\/\" \/>\n<meta property=\"og:locale\" content=\"es_ES\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"\u00bfQu\u00e9 es el control de acceso adaptativo?\" \/>\n<meta property=\"og:description\" content=\"Clear, concise definitions of SASE, SD-WAN, Zero Trust, and more. Explore our glossary\u2014your reliable guide to understanding key industry terms and concepts.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.catonetworks.com\/es\/glossary\/what-is-adaptive-access-control\/\" \/>\n<meta property=\"og:site_name\" content=\"Cato Networks\" \/>\n<meta property=\"article:modified_time\" content=\"2026-05-28T10:49:19+00:00\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"IT Security Glossary | Cato Networks","description":"Clear, concise definitions of SASE, SD-WAN, Zero Trust, and more. Explore our glossary\u2014your reliable guide to understanding key industry terms and concepts.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.catonetworks.com\/es\/glossary\/what-is-adaptive-access-control\/","og_locale":"es_ES","og_type":"article","og_title":"\u00bfQu\u00e9 es el control de acceso adaptativo?","og_description":"Clear, concise definitions of SASE, SD-WAN, Zero Trust, and more. Explore our glossary\u2014your reliable guide to understanding key industry terms and concepts.","og_url":"https:\/\/www.catonetworks.com\/es\/glossary\/what-is-adaptive-access-control\/","og_site_name":"Cato Networks","article_modified_time":"2026-05-28T10:49:19+00:00","twitter_card":"summary_large_image","schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/www.catonetworks.com\/es\/glossary\/what-is-adaptive-access-control\/","url":"https:\/\/www.catonetworks.com\/es\/glossary\/what-is-adaptive-access-control\/","name":"IT Security Glossary | Cato Networks","isPartOf":{"@id":"https:\/\/www.catonetworks.com\/es\/#website"},"datePublished":"2026-05-28T10:49:18+00:00","dateModified":"2026-05-28T10:49:19+00:00","description":"Clear, concise definitions of SASE, SD-WAN, Zero Trust, and more. Explore our glossary\u2014your reliable guide to understanding key industry terms and concepts.","breadcrumb":{"@id":"https:\/\/www.catonetworks.com\/es\/glossary\/what-is-adaptive-access-control\/#breadcrumb"},"inLanguage":"es","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.catonetworks.com\/es\/glossary\/what-is-adaptive-access-control\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/www.catonetworks.com\/es\/glossary\/what-is-adaptive-access-control\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/www.catonetworks.com\/es\/"},{"@type":"ListItem","position":2,"name":"Glossary","item":"https:\/\/www.catonetworks.com\/es\/glossary\/"},{"@type":"ListItem","position":3,"name":"\u00bfQu\u00e9 es el control de acceso adaptativo?"}]},{"@type":"WebSite","@id":"https:\/\/www.catonetworks.com\/es\/#website","url":"https:\/\/www.catonetworks.com\/es\/","name":"Cato Networks","description":"","publisher":{"@id":"https:\/\/www.catonetworks.com\/es\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.catonetworks.com\/es\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"es"},{"@type":"Organization","@id":"https:\/\/www.catonetworks.com\/es\/#organization","name":"Cato Networks","url":"https:\/\/www.catonetworks.com\/es\/","logo":{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/www.catonetworks.com\/es\/#\/schema\/logo\/image\/","url":"https:\/\/www.catonetworks.com\/wp-content\/uploads\/2022\/08\/1559077757990.jpg","contentUrl":"https:\/\/www.catonetworks.com\/wp-content\/uploads\/2022\/08\/1559077757990.jpg","width":200,"height":200,"caption":"Cato Networks"},"image":{"@id":"https:\/\/www.catonetworks.com\/es\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.linkedin.com\/company\/cato-networks\/"]}]}},"_links":{"self":[{"href":"https:\/\/www.catonetworks.com\/es\/wp-json\/wp\/v2\/glossary\/155937","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.catonetworks.com\/es\/wp-json\/wp\/v2\/glossary"}],"about":[{"href":"https:\/\/www.catonetworks.com\/es\/wp-json\/wp\/v2\/types\/glossary"}],"author":[{"embeddable":true,"href":"https:\/\/www.catonetworks.com\/es\/wp-json\/wp\/v2\/users\/193"}],"wp:attachment":[{"href":"https:\/\/www.catonetworks.com\/es\/wp-json\/wp\/v2\/media?parent=155937"}],"wp:term":[{"taxonomy":"glossary-topic","embeddable":true,"href":"https:\/\/www.catonetworks.com\/es\/wp-json\/wp\/v2\/glossary-topic?post=155937"},{"taxonomy":"author","embeddable":true,"href":"https:\/\/www.catonetworks.com\/es\/wp-json\/wp\/v2\/coauthors?post=155937"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}