Microsoft Fabric es una solución de análisis de datos todo en uno. Abarca desde el movimiento de datos hasta la ciencia de datos, el análisis en tiempo real y la inteligencia empresarial. ¿Uno de sus puntos fuertes? La integración, junto a un data lake e ingeniería de datos, todo en un solo lugar.
No es necesario agrupar diferentes servicios de varios proveedores. Por el contrario, la integración en Microsoft Fabric, que se ofrece como una plataforma de software como servicio (SaaS), se da extremo a extremo.
Esto permite llevar la simplicidad en el análisis de datos a un nuevo nivel y facilitar su administración, su seguridad y su gobernanza.
¿Cómo protege Microsoft Fabric tus datos?
La protección de la información en Microsoft Fabric se basa en la robusta seguridad que ya contempla el servicio de Power BI, complementada con la integración de Microsoft Purview.
Enfocándonos en el etiquetado de confidencialidad propuesto por Purview, se abre la puerta a la protección del contenido sensible contra la pérdida de datos y el acceso no autorizado. Esta aplicación se lleva a cabo tanto desde Power BI Desktop como desde Microsoft Fabric en la nube. Así, asegura la protección desde el inicio de desarrollo hasta su consumo en Excel o algún otro tipo de conexión dinámica.
Entre las funcionalidades de protección de la información que aseguran una cobertura integral de los datos confidenciales, destacamos:
- Etiquetado manual: permite a los usuarios la configuración de las etiquetas en distintos puntos del ciclo de vida de los datos.
- Etiquetado predeterminado: cada vez que se crea o edita un elemento, recibe automáticamente una etiqueta de confidencialidad predeterminada, a menos que se aplique una diferente por otros medios.
- Etiquetado obligatorio: los usuarios no pueden guardar elementos sin una etiqueta de confidencialidad aplicada ni pueden eliminar una etiqueta una vez asignada.
Microsoft introduce también una funcionalidad interesante de herencia de bajada de etiquetas. Esto asegura que los datos confidenciales permanezcan protegidos a lo largo de su trayectoria dentro de Microsoft Fabric, desde su origen hasta el punto de consumo. Además, implica una propagación automática a todos los elementos dependientes.
Adicionalmente, se pone a disposición un informe de métricas de protección en el portal de administración de Power BI. Proporciona una visión completa de los datos confidenciales en el tenant y su utilización.
Su aplicación y configuración extensas abarcan modelos semánticos, informes, paneles y flujos de datos, así como exportaciones en formatos xls, PPT y PDF. De esta manera, Microsoft Fabric demuestra su compromiso en ofrecer una sólida seguridad y gobernanza de datos para sus usuarios.
Seguridad de datos para tu empresa
Microsoft mantiene un compromiso constante con la seguridad de la información de sus usuarios, priorizando la accesibilidad y garantizando una protección integral tanto para los datos en reposo como en tránsito. En particular, Microsoft Fabric se destaca por su contribución basada en la utilización de formatos de datos abiertos que abarcan todas las cargas de trabajo y niveles.
En este contexto, los archivos Parquet son tratados como un formato de datos nativo que asegura que cada usuario deba cargar los datos una vez, permitiendo que todas las cargas se trabajen con la misma fuente de datos sin necesidad de ingestas separadas.
La flexibilidad de OneLake se manifiesta en el hecho de que admite datos tanto estructurados como no estructurados, independientemente de su formato. Esto demuestra una versatilidad total en su capacidad de gestión. En este sentido, Microsoft Fabric establece un modelo de seguridad universal, centralizando todas las operaciones desde OneLake. Un enfoque que simplifica de manera significativa la complejidad inherente a los diversos motores de datos y eleva los niveles de gestión de tabla, columna y fila a una versión mejorada. Las consultas y trabajos se procesan desde este modelo unificado, lo que mejora la coherencia y la eficacia del sistema.
Principales características de seguridad
Además de la seguridad integrada de OneLake en Microsoft Fabric, se destacan las siguientes características clave:
– Acceso condicional: brinda una protección adicional a las aplicaciones mediante la autenticación de Microsoft Entra ID.
– Resistencia regional: aprovecha las zonas de disponibilidad en Microsoft Azure para fortalecer la capacidad de resistencia del sistema a nivel geográfico.
– Lockbox de Microsoft Azure: aborda los problemas relacionados con las solicitudes de soporte técnico en el servicio de Microsoft Fabric. Facilita la identificación de problemas y la generación de eventos para su posterior investigación.
– Etiquetas de servicio: permite conexiones entrantes desde Microsoft Fabric con la habilitación de Azure SQL Managed Instance (MI), facilitando la integración y el flujo de datos de manera segura.
Detección, prevención y mitigación de ciberataques
La protección contra amenazas se puede desglosar en tres componentes para aplicar una mitigación efectiva de ciberataques: prevención, identificación y corrección.
La prevención se refiere a establecer directivas y procedimientos destinados a eliminar la posibilidad de amenazas originadas por actores externos, tanto individuos como organizaciones. La identificación se enfoca en detectar y analizar las amenazas que penetran las defensas de la organización.
Es crucial un conocimiento profundo de las actividades en nuestro entorno laboral. Una herramienta fundamental para eso es el uso de etiquetas de servicio de Azure, que posibilitan conexiones desde y hacia Microsoft Fabric. Se configuran como grupos definidos de direcciones IP gestionadas automáticamente. Por eso, simplifican la gestión y minimizan la complejidad asociada con las actualizaciones o cambios en las reglas de seguridad de la red.
Las etiquetas de servicio son esenciales, ya que definen controles de acceso a la red en grupos de seguridad de red, Azure Firewall y rutas definidas por el usuario. Su aplicación estratégica contribuye a fortalecer la seguridad y la resiliencia de la infraestructura y a facilitar una respuesta rápida y eficiente ante posibles amenazas cibernéticas.
Se admiten las siguientes etiquetas de servicio:
Etiqueta |
Propósito |
¿Se puede usar para tráfico entrante o saliente? |
¿Puede ser regional? |
¿Se puede usar con Azure Firewall? |
DataFactory |
Azure Data Factory |
Ambos |
No |
Sí |
EventHub |
Azure Event Hubs |
Salida |
Sí |
Sí |
Power BI |
Power BI y Microsoft Fabric |
Ambos |
No |
Sí |
PowerQueryOnline |
Power Query Online |
Ambos |
No |
Sí |
KustoAnalytics |
Real-Time Analytics |
Ambos |
No |
No |
Administración de identidades y accesos (IAM)
La característica de acceso condicional de Microsoft Entra ID ofrece varias opciones para que los clientes empresariales protejan aplicaciones en sus tenants. Entre ellas, se incluyen:
– Autenticación multifactor
Autorización para que sólo los dispositivos inscritos en Intune accedan a servicios específicos. Restricción de ubicaciones de usuario e intervalos IP
– Configuración del acceso condicional para Microsoft Fabric
Para asegurarse que el acceso condicional para Microsoft Fabric funcione según lo previsto, se recomienda configurar una única directiva de acceso condicional común para el servicio de Power BI, Azure Data Explorer, Azure SQL Database y Azure Storage.
Esto reducirá significativamente las solicitudes inesperadas que puedan surgir de la aplicación de diferentes directivas a servicios posteriores. La posición de seguridad coherente proporcionará una mejor experiencia para el usuario en Microsoft Fabric y sus productos relacionados.
Una directiva restrictiva por ejemplo, puede bloquear el acceso para todas las aplicaciones excepto Microsoft Power BI puede hacer que determinadas características, como los flujos de datos, no funcionen.
Conclusión
Las funcionalidades de etiquetado de confidencialidad ofrecen a los usuarios herramientas versátiles para garantizar la protección. Es importante considerar las limitaciones específicas para cada funcionalidad y tipo de elemento. La integración de etiquetas de confidencialidad en procesos manuales y automáticos proporciona una capa adicional de control, fundamental cuando se trata de datos sensibles.
En pocas palabras, la integración en Microsoft Fabric no sólo simplifica el acceso y el análisis de datos. Es también la base para incrementar los niveles de seguridad, gestión y gobernanza.
¿Te interesa aprovechar al máximo el poder de la integración en Microsoft Fabric? Nuestros especialistas están esperando tu contacto: ¡Agenda tu reunión!
Te puede interesar:
Blog | Microsoft Fabric: cómo empoderar a los usuarios de negocios
Blog | Data lake: transformando datos en ideas
Blog | Innovación tecnológica en empresas de media: el papel de Microsoft Fabric