RED CRICKET PAM
No es un gestor de contraseñas. Es un proxy de seguridad a nivel de protocolo.
Privileged Access Management diseñado para aislar credenciales reales, grabar cada sesión, y bloquear comandos maliciosos antes de que lleguen al servidor.
- SSH
- SFTP · FTP
- Telnet
- RDP · VNC
- MySQL · PostgreSQL
CÓMO FUNCIONA
Intercepción real, no grabación pasiva
Red Cricket PAM opera como un Man-in-the-Middle intencional entre el usuario y el servidor, a nivel de protocolo — no como una terminal que solo observa.
Red Cricket PAM
- La credencial real vive aquí. El usuario nunca la ve.
- Sesión grabada de principio a fin
- El comando bloqueado muere en el proxy
- Soporte nativo para SSH, FTP, SFTP, Telnet y RDP
- Aislamiento de credenciales reales frente al usuario final
- Grabación de video de cada sesión privilegiada
- Detección y bloqueo de comandos maliciosos antes de que toquen el servidor
EN LA PRÁCTICA
Tres comandos, tres desenlaces.
ssh dbadmin@prod-db-01
systemctl restart postgresql
Permitido por política · ejecutado en prod-db-01
pg_dump --schema-only inventario
Sin regla explícita · sesión en pausa, esperando aprobación
rm -rf /var/lib/postgresql
Bloqueado · el comando no salió del proxy
Ilustración del comportamiento de política en una sesión SSH. Los tres desenlaces —permitir, pausar, bloquear— son los que resuelve el motor de políticas.
APROBACIÓN EN LÍNEA
El comando que nadie previó no se aprueba solo.
Visión de producto para remediación privilegiada asistida. No disponible hoy.
Una política explícita resuelve lo que ya conoces. Lo demás —el comando que nadie escribió en una regla— es justo donde ocurren los incidentes. En vez de elegir entre bloquearlo todo o dejarlo pasar, PAM detiene la sesión y pide una decisión humana antes de continuar.
- 01
Llega un comando sin regla
No coincide con ninguna regla de permitido ni de bloqueado. La sesión se detiene ahí mismo, y el comando no llegó al servidor.
- 02
Se abre una solicitud
Con el usuario, el activo, el comando exacto y la sesión que lo originó. Nada de esto se reconstruye después.
- 03
Alguien decide
Un aprobador autoriza o rechaza dentro de tu propia red. No depende de internet ni de una notificación externa.
- 04
La sesión sigue o termina
La decisión y quién la tomó quedan en el registro de auditoría, atadas a la sesión que las originó.
PROTOCOLOS
Un motor por protocolo, no un adaptador genérico.
Cada protocolo se intercepta con un motor propio que entiende su formato en el cable. Por eso la política se aplica sobre el comando real, y no sobre una transcripción aproximada de lo que el usuario tecleó.
SSH
Sesión interactiva y ejecución remota, con política sobre cada comando.
SFTP · FTP
Transferencia de archivos bajo las mismas reglas que la sesión interactiva.
Telnet
Equipo de red y sistemas heredados que no hablan nada más moderno.
RDP · VNC
Escritorio remoto desde una terminal embebida en el navegador, sin instalar cliente.
MySQL · PostgreSQL
Acceso a base de datos interceptado en el protocolo, no a través de un cliente intermedio.
EVIDENCIA HACIA AFUERA
Los eventos salen a tu SIEM, no se quedan aquí.
Cada comando, cada aprobación y cada evento de auditoría se exporta a la herramienta donde ya vigilas el resto de tu operación. Tu auditor no tiene que aprender una consola nueva para pedirte evidencia.
Splunk
Envío por HTTP Event Collector.
Elastic
Envío por Bulk API.
Syslog
Formato RFC 5424, hacia el colector que ya tengas.
El destino se configura por cliente desde el catálogo de integraciones.
DESPLIEGUE
Tres modalidades, según tu infraestructura
Standalone
Despliegue directo sobre tu infraestructura existente, control total desde el primer día.
Appliance Plug-and-Play
Hardware preconfigurado, listo para conectar sin proyecto de integración extenso.
Cloud Multi-Tenant
SaaS estándar gestionado por Red Cricket, para operaciones que no requieren un entorno aislado desde el día uno.
EL PRIMER PASO
Un piloto de 30 días, y lo que configuras se queda.
Antes de comprometerte a nada de largo plazo, PAM se despliega en tu entorno sobre un alcance acotado y con criterios de éxito que acordamos por escrito. Al terminar los 30 días, la evidencia está de tu lado.
- 30 días sobre hasta 5 activos de tu infraestructura
- Carta de alcance con criterios de éxito acordados por escrito antes de empezar
- Lo que se configura en el piloto pasa a producción tal cual — el trabajo no se repite
El alcance y las condiciones del piloto se fijan en la cotización.
Se cotiza por número de activos y usuarios privilegiados — no hay tabla de precios pública porque cada entorno corporativo es distinto.
Agenda una conversación técnica