RED CRICKET PAM

No es un gestor de contraseñas. Es un proxy de seguridad a nivel de protocolo.

Privileged Access Management diseñado para aislar credenciales reales, grabar cada sesión, y bloquear comandos maliciosos antes de que lleguen al servidor.

  • SSH
  • SFTP · FTP
  • Telnet
  • RDP · VNC
  • MySQL · PostgreSQL
Solicita una cotización

CÓMO FUNCIONA

Intercepción real, no grabación pasiva

Red Cricket PAM opera como un Man-in-the-Middle intencional entre el usuario y el servidor, a nivel de protocolo — no como una terminal que solo observa.

Usuario privilegiado

Red Cricket PAM

  • La credencial real vive aquí. El usuario nunca la ve.
  • Sesión grabada de principio a fin
  • El comando bloqueado muere en el proxy
Servidor de destino
  • Soporte nativo para SSH, FTP, SFTP, Telnet y RDP
  • Aislamiento de credenciales reales frente al usuario final
  • Grabación de video de cada sesión privilegiada
  • Detección y bloqueo de comandos maliciosos antes de que toquen el servidor

EN LA PRÁCTICA

Tres comandos, tres desenlaces.

conectado vía Red Cricket PAM · sesión rc-8f21 · grabando

ssh dbadmin@prod-db-01

systemctl restart postgresql

Permitido por política · ejecutado en prod-db-01

pg_dump --schema-only inventario

Sin regla explícita · sesión en pausa, esperando aprobación

rm -rf /var/lib/postgresql

Bloqueado · el comando no salió del proxy

Ilustración del comportamiento de política en una sesión SSH. Los tres desenlaces —permitir, pausar, bloquear— son los que resuelve el motor de políticas.

APROBACIÓN EN LÍNEA

El comando que nadie previó no se aprueba solo.

Agente de IA — en diseño

Visión de producto para remediación privilegiada asistida. No disponible hoy.

Una política explícita resuelve lo que ya conoces. Lo demás —el comando que nadie escribió en una regla— es justo donde ocurren los incidentes. En vez de elegir entre bloquearlo todo o dejarlo pasar, PAM detiene la sesión y pide una decisión humana antes de continuar.

  1. 01

    Llega un comando sin regla

    No coincide con ninguna regla de permitido ni de bloqueado. La sesión se detiene ahí mismo, y el comando no llegó al servidor.

  2. 02

    Se abre una solicitud

    Con el usuario, el activo, el comando exacto y la sesión que lo originó. Nada de esto se reconstruye después.

  3. 03

    Alguien decide

    Un aprobador autoriza o rechaza dentro de tu propia red. No depende de internet ni de una notificación externa.

  4. 04

    La sesión sigue o termina

    La decisión y quién la tomó quedan en el registro de auditoría, atadas a la sesión que las originó.

PROTOCOLOS

Un motor por protocolo, no un adaptador genérico.

Cada protocolo se intercepta con un motor propio que entiende su formato en el cable. Por eso la política se aplica sobre el comando real, y no sobre una transcripción aproximada de lo que el usuario tecleó.

SSH

Sesión interactiva y ejecución remota, con política sobre cada comando.

SFTP · FTP

Transferencia de archivos bajo las mismas reglas que la sesión interactiva.

Telnet

Equipo de red y sistemas heredados que no hablan nada más moderno.

RDP · VNC

Escritorio remoto desde una terminal embebida en el navegador, sin instalar cliente.

MySQL · PostgreSQL

Acceso a base de datos interceptado en el protocolo, no a través de un cliente intermedio.

EVIDENCIA HACIA AFUERA

Los eventos salen a tu SIEM, no se quedan aquí.

Cada comando, cada aprobación y cada evento de auditoría se exporta a la herramienta donde ya vigilas el resto de tu operación. Tu auditor no tiene que aprender una consola nueva para pedirte evidencia.

Splunk

Envío por HTTP Event Collector.

Elastic

Envío por Bulk API.

Syslog

Formato RFC 5424, hacia el colector que ya tengas.

El destino se configura por cliente desde el catálogo de integraciones.

DESPLIEGUE

Tres modalidades, según tu infraestructura

Standalone

Despliegue directo sobre tu infraestructura existente, control total desde el primer día.

Appliance Plug-and-Play

Hardware preconfigurado, listo para conectar sin proyecto de integración extenso.

Cloud Multi-Tenant

SaaS estándar gestionado por Red Cricket, para operaciones que no requieren un entorno aislado desde el día uno.

EL PRIMER PASO

Un piloto de 30 días, y lo que configuras se queda.

Antes de comprometerte a nada de largo plazo, PAM se despliega en tu entorno sobre un alcance acotado y con criterios de éxito que acordamos por escrito. Al terminar los 30 días, la evidencia está de tu lado.

  • 30 días sobre hasta 5 activos de tu infraestructura
  • Carta de alcance con criterios de éxito acordados por escrito antes de empezar
  • Lo que se configura en el piloto pasa a producción tal cual — el trabajo no se repite

El alcance y las condiciones del piloto se fijan en la cotización.

Se cotiza por número de activos y usuarios privilegiados — no hay tabla de precios pública porque cada entorno corporativo es distinto.

Agenda una conversación técnica