{"id":874353,"date":"2026-09-08T14:26:49","date_gmt":"2026-09-08T14:26:49","guid":{"rendered":"https:\/\/www.ninjaone.com\/?p=874353"},"modified":"2026-09-08T14:26:49","modified_gmt":"2026-09-08T14:26:49","slug":"protocolo-secure-shell-ssh-gestion-redes","status":"publish","type":"post","link":"https:\/\/www.ninjaone.com\/es\/blog\/protocolo-secure-shell-ssh-gestion-redes\/","title":{"rendered":"Secure Shell (SSH): qu\u00e9 es y c\u00f3mo gestiona los dispositivos de red"},"content":{"rendered":"<div class=\"in-context-cta\"><h2>Puntos clave<\/h2>\n<ul>\n<li>\u00bfQu\u00e9 es SSH? SSH (Secure Shell) es el protocolo fundamental para el acceso remoto seguro, ya que sustituye los m\u00e9todos de texto sin cifrar por un cifrado robusto y la verificaci\u00f3n de la identidad.<\/li>\n<li>Refuerza la autenticaci\u00f3n: prioriza la autenticaci\u00f3n mediante clave p\u00fablica y la verificaci\u00f3n multifactorial frente a las contrase\u00f1as est\u00e1ndar para reducir significativamente los riesgos de ataques de fuerza bruta.<\/li>\n<li>Navega con seguridad por redes segmentadas: aprovecha estrategias avanzadas como los hosts intermedios y el reenv\u00edo de puertos SSH, al tiempo que evita los firewalls restrictivos.<\/li>\n<li>Refuerza tu configuraci\u00f3n: aplica la segunda versi\u00f3n de SSH, desactiva el acceso mediante protocolos obsoletos e implementa controles de acceso estrictos basados en roles.<\/li>\n<li>Gestiona dispositivos a gran escala: centraliza la visibilidad de los dispositivos y automatiza las tareas de mantenimiento repetitivas mediante plataformas de gesti\u00f3n.<\/li>\n<li>Prep\u00e1rate para las amenazas cu\u00e1nticas: realiza la transici\u00f3n hacia la criptograf\u00eda h\u00edbrida poscu\u00e1ntica para proteger los datos sensibles frente a futuras amenazas de descifrado.<\/li>\n<\/ul>\n<\/div>\n<p>Gestionar dispositivos cr\u00edticos como los routers requiere un acceso seguro para evitar el robo de credenciales mediante m\u00e9todos heredados no cifrados. La\u00a0<strong>gesti\u00f3n de dispositivos de red<\/strong>\u00a0de Secure Shell (SSH)permite esta protecci\u00f3n mediante una autenticaci\u00f3n y un cifrado s\u00f3lidos.<\/p>\n<h2>\u00bfQu\u00e9 es SSH? Definici\u00f3n y finalidad<\/h2>\n<p>La gesti\u00f3n remota del hardware es fundamental, pero llevarla a cabo mediante redes p\u00fablicas requiere un marco de seguridad s\u00f3lido para evitar el robo de datos. El protocolo de red criptogr\u00e1fico Secure Shell (SSH, para abreviar) establece una conexi\u00f3n segura mediante redes no seguras, lo que permite controlar un dispositivo a distancia sin exponer informaci\u00f3n confidencial a los ciberatacantes.<\/p>\n<h3>Funciones de seguridad clave<\/h3>\n<p>Como protocolo l\u00edder de acceso remoto, SSH proporciona una puerta de enlace segura para la interfaz de l\u00ednea de comandos de un dispositivo. Ofrece lo siguiente:<\/p>\n<ul>\n<li><strong>Confidencialidad:<\/strong>\u00a0cifra los datos para que nadie pueda leerlos sin autorizaci\u00f3n.<\/li>\n<li><strong>Integridad:\u00a0<\/strong>utiliza hash para garantizar que los datos no se alteren durante la transferencia.<\/li>\n<li><strong>Autenticaci\u00f3n:<\/strong>\u00a0verifica la identidad tanto de los usuarios como de los dispositivos.<\/li>\n<\/ul>\n<p>El protocolo reduce significativamente riesgos como el robo de credenciales y los <a href=\"https:\/\/www.ninjaone.com\/it-hub\/endpoint-security\/what-is-a-man-in-the-middle-attack\/\">ataques de intermediario<\/a>. En la actualidad, SSH es el est\u00e1ndar fundamental para garantizar la seguridad de todo tipo de entornos, desde laboratorios personales hasta infraestructuras de red grandes y automatizadas.<\/p>\n<h2>\u00bfPor qu\u00e9 se prefiere el uso de SSH frente a los protocolos heredados?<\/h2>\n<p>SSH ha reemplazado los protocolos heredados como Telnet y <a href=\"https:\/\/www.ninjaone.com\/blog\/what-is-an-ftp-server\/\">FTP<\/a>, porque estas herramientas transmiten todos los datos, incluidas las contrase\u00f1as y los comandos, en texto plano legible, lo que las hace vulnerables a la interceptaci\u00f3n. En las redes modernas, utilizar estos m\u00e9todos obsoletos es como enviar una postal por correo para que todo el mundo la lea. SSH cifra toda la sesi\u00f3n, verifica la identidad de ambas partes y garantiza que los datos no puedan ser modificados durante la transferencia.<\/p>\n<h3>\u00bfCu\u00e1les son las principales ventajas de seguridad de SSH?<\/h3>\n<p>SSH soluciona las vulnerabilidades proporcionando un marco de seguridad s\u00f3lido:<\/p>\n<ul>\n<li><strong>Cifrado robusto:<\/strong>\u00a0cifra toda la conexi\u00f3n SSH, garantizando que los datos interceptados sigan siendo caracteres ininteligibles para los ciberdelincuentes.<\/li>\n<li><strong>Verificaci\u00f3n de identidad:<\/strong>\u00a0utiliza criptograf\u00eda de clave p\u00fablica para verificar ambas partes, impidiendo que los ciberatacantes suplanten tu servidor o el hardware de red.<\/li>\n<li><strong>Integridad de los datos:<\/strong>\u00a0el hash criptogr\u00e1fico garantiza que los comandos y los datos no sean modificados durante la transferencia.<\/li>\n<\/ul>\n<p>Adem\u00e1s, SSH es un protocolo de acceso remoto muy vers\u00e1til. Muchos se preguntan: \u00ab\u00bfPor qu\u00e9 utilizan los administradores de red el reenv\u00edo de puertos SSH?\u00bb. La respuesta es que les permite crear \u00abt\u00faneles\u00bb seguros para el tr\u00e1fico no protegido, como las conexiones a bases de datos, omitiendo los firewalls restrictivos y garantizando la privacidad de los datos. Adem\u00e1s, sienta las bases para el SFTP, sustituyendo las transferencias de archivos no seguras.<\/p>\n<h2>El uso de SSH en la administraci\u00f3n de redes<\/h2>\n<p>Los administradores de red utilizan SSH para acceder, configurar y solucionar problemas de routers, switches y servidores de forma segura desde cualquier lugar. Es la capa de transporte est\u00e1ndar tanto para la gesti\u00f3n manual mediante la interfaz de l\u00ednea de comandos (CLI) como para herramientas de infraestructura automatizadas como Ansible. Las versiones modernas llegan a incorporar cifrado poscu\u00e1ntico para proteger los datos actuales frente a futuras amenazas de descifrado.<\/p>\n<h3>Aplicaciones principales<\/h3>\n<ul>\n<li><strong>Acceso remoto seguro:<\/strong>\u00a0los ingenieros utilizan SSH para iniciar sesi\u00f3n en la (CLI) de los routers y switches. Este protocolo de acceso remoto SSH te permite actualizar el firmware o modificar la configuraci\u00f3n como si estuvieras frente al hardware.<\/li>\n<li><strong>Resoluci\u00f3n de problemas a distancia:<\/strong>\u00a0cuando falla la conectividad, una conexi\u00f3n SSH permite realizar diagn\u00f3sticos en tiempo real desde cualquier lugar. Esto es igualmente \u00fatil para los usuarios de Windows que necesitan reparar un servidor local personal de forma segura a distancia.<\/li>\n<li><strong>Automatizaci\u00f3n de infraestructuras:<\/strong>\u00a0la gesti\u00f3n moderna de dispositivos de red SSH se basa en herramientas como Ansible. Estas utilizan SSH para aplicar configuraciones a miles de dispositivos simult\u00e1neamente, lo que garantiza la coherencia en toda la red.<\/li>\n<\/ul>\n<h3>Estrategias avanzadas de seguridad<\/h3>\n<ul>\n<li><strong>T\u00faneles SSH:<\/strong>\u00a0como se ha mencionado anteriormente, los administradores de red utilizan el reenv\u00edo de puertos SSH para crear un \u00abt\u00fanel\u00bb seguro que permita que el tr\u00e1fico no protegido (como las consultas a bases de datos) pase a trav\u00e9s del firewall de forma segura.<\/li>\n<li><strong>Servidores de enlace:<\/strong>\u00a0en entornos de alta seguridad, los administradores suelen utilizar un servidor de enlace como \u00fanico punto de acceso reforzado. Al utilizar ProxyJump, por ejemplo, pueden pasar a trav\u00e9s de redes segmentadas mediante una sesi\u00f3n cifrada de extremo a extremo, manteniendo los dispositivos internos completamente ocultos del Internet p\u00fablico.<\/li>\n<\/ul>\n<h2>Autenticaci\u00f3n SSH y control de acceso para la seguridad del punto de acceso<\/h2>\n<p>SSH admite varios m\u00e9todos de autenticaci\u00f3n, que van desde el inicio de sesi\u00f3n con contrase\u00f1a hasta las claves criptogr\u00e1ficas respaldadas por hardware.<\/p>\n<h3>M\u00e9todos de autenticaci\u00f3n est\u00e1ndar<\/h3>\n<ul>\n<li><strong>Autenticaci\u00f3n mediante clave p\u00fablica:\u00a0<\/strong>el est\u00e1ndar del sector. Utiliza un par de claves criptogr\u00e1ficas formado por una clave p\u00fablica almacenada en el servidor y una clave privada que posee el usuario, lo que lo hace muy resistente a los ataques de fuerza bruta.<\/li>\n<li><strong>Autenticaci\u00f3n mediante contrase\u00f1a:\u00a0<\/strong>resulta \u00fatil para configuraciones b\u00e1sicas, pero se limita al t\u00fanel cifrado, por lo que las credenciales nunca se env\u00edan sin cifrar.<\/li>\n<li><strong><a href=\"https:\/\/www.ninjaone.com\/es\/it-hub\/endpoint-security\/que-es-la-mfa\/\">Autenticaci\u00f3n multifactorial (MFA)<\/a>:\u00a0<\/strong>permite combinar la autenticaci\u00f3n mediante clave p\u00fablica con solicitudes de respuesta interactivas por teclado, requiriendo un c\u00f3digo de un solo uso generado por una aplicaci\u00f3n o un token de hardware como capa adicional de protecci\u00f3n.<\/li>\n<li><strong>Claves FIDO2 respaldadas por hardware:<\/strong> Se generan y almacenan \u00edntegramente en un dispositivo de seguridad f\u00edsico, como un YubiKey, utilizando tipos de clave como ed25519-sk (compatible desde OpenSSH 8.2). Para cada inicio de sesi\u00f3n es necesario un contacto f\u00edsico (y, opcionalmente, un PIN).<\/li>\n<\/ul>\n<h3>Control de acceso empresarial<\/h3>\n<p>Para una gesti\u00f3n eficaz de los dispositivos de red mediante SSH es necesario establecer l\u00edmites estrictos sobre qui\u00e9n puede acceder a qu\u00e9:<\/p>\n<ul>\n<li><strong>Control de acceso basado en roles (RBAC):\u00a0<\/strong>a los usuarios solo se les conceden los permisos m\u00ednimos necesarios para su trabajo espec\u00edfico.<\/li>\n<li><strong><a href=\"https:\/\/www.ninjaone.com\/es\/it-hub\/endpoint-management\/lista-de-control-de-acceso-acl\/\">Listas de control de acceso (ACL)<\/a>:<\/strong>\u00a0los administradores las utilizan para garantizar que solo las subredes administrativas de confianza puedan acceder a los puertos de gesti\u00f3n del hardware cr\u00edtico.<\/li>\n<\/ul>\n<h3>Gesti\u00f3n a gran escala<\/h3>\n<p>El modelo de Autoridad de certificaci\u00f3n (CA) de SSH es el enfoque recomendado para las organizaciones que gestionan un mayor n\u00famero de servidores. En lugar de distribuir claves p\u00fablicas est\u00e1ticas, los usuarios reciben certificados firmados de corta duraci\u00f3n que caducan autom\u00e1ticamente, en un plazo que se mide en horas o d\u00edas, en lugar de a\u00f1os. Esto elimina la proliferaci\u00f3n de claves, simplifica la baja de usuarios (revocar un certificado es inmediato, en comparaci\u00f3n con eliminar manualmente el archivo \u00abauthorized_keys\u00bbde cada host) y elimina el mensaje de <a href=\"https:\/\/www.hypr.com\/security-encyclopedia\/trust-on-first-use-tofu\" target=\"_blank\" rel=\"noopener\">\u00abconfianza en el primer uso\u00bb (TOFU)<\/a> mediante el establecimiento de una confianza expl\u00edcita y centralizada.<\/p>\n<h2>Pr\u00e1cticas recomendadas de SSH para la seguridad y el uso operativo<\/h2>\n<p>Para garantizar la seguridad de SSH es necesario aplicar una autenticaci\u00f3n s\u00f3lida, restringir el acceso, realizar auditor\u00edas de la actividad y mantener actualizados los algoritmos criptogr\u00e1ficos. Las siguientes pr\u00e1cticas son la base de referencia actual para los despliegues de SSH reforzados.<\/p>\n<h3>Refuerzo del protocolo<\/h3>\n<ul>\n<li><strong>Aplica la versi\u00f3n 2:<\/strong>\u00a0utiliza siempre SSHv2 para eliminar las fallas de seguridad cr\u00edticas detectadas en el protocolo original.<\/li>\n<li><strong>Desactiva el acceso heredado:<\/strong>\u00a0realiza auditor\u00edas para garantizar que Telnet y FTP est\u00e9n desactivados en todo el hardware.<\/li>\n<li><strong>Restringe las l\u00edneas VTY:\u00a0<\/strong>configura las l\u00edneas de gesti\u00f3n para que solo acepten una conexi\u00f3n SSH, bloqueando as\u00ed de forma efectiva todo el tr\u00e1fico no cifrado.<\/li>\n<\/ul>\n<h3>Autenticaci\u00f3n avanzada<\/h3>\n<ul>\n<li><strong>Prioriza las claves:\u00a0<\/strong>pasa de las contrase\u00f1as a la autenticaci\u00f3n mediante clave p\u00fablica (utilizando Ed25519) para obtener el m\u00e1ximo nivel de seguridad.<\/li>\n<li><strong>Protege las claves privadas:\u00a0<\/strong>utiliza siempre contrase\u00f1as seguras y plant\u00e9ate guardar las claves en un dispositivo f\u00edsico.<\/li>\n<li><strong>Autenticaci\u00f3n multifactorial:<\/strong>\u00a0implementa la autenticaci\u00f3n multifactorial (MFA) para exigir una segunda verificaci\u00f3n de identidad antes de conceder acceso a los sistemas cr\u00edticos.<\/li>\n<\/ul>\n<p><strong>Nota<\/strong>: En cuanto al primer punto, <a href=\"https:\/\/www.openssh.org\/releasenotes.html\" target=\"_blank\" rel=\"noopener\">las claves DSA se eliminaron por completo de OpenSSH a principios de 2025<\/a> y ya no deben utilizarse. Si hay alg\u00fan dispositivo o configuraci\u00f3n heredada que a\u00fan haga referencia a DSA, migra a Ed25519 de inmediato.<\/p>\n<h3>Control de acceso y supervisi\u00f3n<\/h3>\n<ul>\n<li><strong>Privilegio m\u00ednimo:\u00a0<\/strong>utiliza\u00a0<a href=\"https:\/\/www.ninjaone.com\/blog\/set-up-a-role-based-support-model-for-teams\/\">RBAC<\/a>\u00a0para conceder a los usuarios solo los permisos m\u00ednimos que necesitan.<\/li>\n<li><strong>Arquitectura de servidor de salto:\u00a0<\/strong>centraliza el tr\u00e1fico a trav\u00e9s de servidores de puerta de enlace reforzados para mantener las redes internas ocultas frente al Internet p\u00fablico.<\/li>\n<li><strong>Realizar auditor\u00edas de todo:<\/strong>\u00a0registra cada intento de inicio de sesi\u00f3n y cada comando para detectar patrones inusuales y posibles brechas de seguridad en tiempo real.<\/li>\n<\/ul>\n<h3>Prepararse para el futuro con la PQC<\/h3>\n<p>El NIST finaliz\u00f3 sus <a href=\"https:\/\/www.nist.gov\/news-events\/news\/2024\/08\/nist-releases-first-3-finalized-post-quantum-encryption-standards\" target=\"_blank\" rel=\"noopener\">est\u00e1ndares fundamentales de criptograf\u00eda poscu\u00e1ntica (PQC)<\/a> (FIPS 203\/204\/205) en 2024, y las implementaciones modernas de SSH, como OpenSSH 9.9, ya admiten m\u00e9todos h\u00edbridos de intercambio de claves como <a href=\"https:\/\/www.redhat.com\/en\/blog\/advancing-post-quantum-capabilities-ssh-red-hat-enterprise-linux\" target=\"_blank\" rel=\"noopener\">mlkem768x25519-sha256<\/a>.<\/p>\n<p>No obstante, la implementaci\u00f3n ya no es opcional en entornos de alta seguridad; las disposiciones gubernamentales de la NSA, la UE y Australia establecen <a href=\"https:\/\/blogs.cisco.com\/security\/preparing-for-post-quantum-cryptography-the-secure-firewall-roadmap\" target=\"_blank\" rel=\"noopener\">plazos estrictos entre 2027 y 2035<\/a>. La amenaza inmediata es <a href=\"https:\/\/www.thesslstore.com\/blog\/harvest-now-decrypt-later-hndl\/\" target=\"_blank\" rel=\"noopener\">\u00abrecoge ahora, descifra luego\u00bb (HNDL)<\/a>: los ciberatacantes est\u00e1n capturando las sesiones cifradas de hoy para descifrarlas una vez que el hardware cu\u00e1ntico haya alcanzado la madurez.<\/p>\n<h3>Utiliza las ventajas de RMM para la gesti\u00f3n de redes<\/h3>\n<p>Una plataforma RMM, como\u00a0<a href=\"https:\/\/www.ninjaone.com\/es\/rmm\/\">NinjaOne<\/a>, centraliza la visibilidad segura de los dispositivos y el acceso administrativo en una \u00fanica plataforma.<\/p>\n<ul>\n<li><strong>Gesti\u00f3n nativa de dispositivos:<\/strong>\u00a0gestiona el hardware en el que no se pueden instalar agentes tradicionales. Establecer una conexi\u00f3n SSH mediante NinjaOne te permite\u00a0<a href=\"https:\/\/www.ninjaone.com\/es\/supervision-gestion-de-endpoints\/supervision-de-redes\/\">supervisar y configurar routers o switches<\/a>\u00a0directamente desde la consola.<\/li>\n<li><strong>Automatizaci\u00f3n operativa:<\/strong>\u00a0automatiza las tareas de mantenimiento repetitivas y la ejecuci\u00f3n remota de scripts. Esto agiliza la gesti\u00f3n de dispositivos de red mediante SSH, permitiendo tanto a los equipos de la empresa como a los usuarios realizar un mantenimiento eficiente de los sistemas y reducir los errores manuales.<\/li>\n<li><strong>Identidad y seguridad:<\/strong>\u00a0refuerza la defensa con\u00a0MFA\u00a0y permisos basados en roles. Esto garantiza que solo los usuarios verificados utilicen el protocolo de acceso remoto SSH, mientras que los registros de auditor\u00eda detallados ofrecen un historial completo de toda la actividad de las sesiones.<\/li>\n<li><strong>Almacenamiento seguro de credenciales:\u00a0<\/strong>almacena las credenciales administrativas en una b\u00f3veda protegida. Esto protege las claves confidenciales y simplifica el acceso a los recursos internos, incluso en entornos de red muy segmentados o protegidos por firewalls.<\/li>\n<\/ul>\n<h2>L\u00edmites estrat\u00e9gicos: Consideraciones sobre las limitaciones y el alcance de SSH<\/h2>\n<p>Aunque SSH es un protocolo de acceso remoto muy seguro, se trata de un \u00fanico componente de seguridad, no de una soluci\u00f3n universal.<\/p>\n<h3>Infraestructura de seguridad<\/h3>\n<ul>\n<li><strong>Sin segmentaci\u00f3n:\u00a0<\/strong>SSH protege los datos en tr\u00e1nsito, pero no sustituye a los firewalls ni a la segmentaci\u00f3n de la red.<\/li>\n<li><strong>Visibilidad:\u00a0<\/strong>una conexi\u00f3n SSH cifrada puede ocultar actividades maliciosas a los filtros de tr\u00e1fico b\u00e1sicos. Las defensas perimetrales siguen siendo fundamentales para detectar y evitar el movimiento no autorizado de datos.<\/li>\n<\/ul>\n<h3>Riesgos operativos<\/h3>\n<ul>\n<li><strong>Uso indebido de credenciales:\u00a0<\/strong>para mitigar los riesgos relacionados con SSH, las organizaciones deber\u00edan sustituir la autenticaci\u00f3n basada en contrase\u00f1a por la autenticaci\u00f3n mediante clave p\u00fablica.<\/li>\n<li><strong>Proliferaci\u00f3n de claves:\u00a0<\/strong>una gesti\u00f3n deficiente de los dispositivos de red SSH permite que las claves robadas o en desuso se conviertan en puertas traseras permanentes y no supervisadas en tu infraestructura.<\/li>\n<\/ul>\n<h3>Alcance t\u00e9cnico<\/h3>\n<ul>\n<li><strong>Espec\u00edfico para aplicaciones:\u00a0<\/strong>a diferencia de las VPN, los t\u00faneles SSH est\u00e1ndar solo protegen el tr\u00e1fico de aplicaciones espec\u00edficas, no toda la red.<\/li>\n<li><strong>Amenazas cu\u00e1nticas:\u00a0<\/strong>aunque todav\u00eda no existen a gran escala ordenadores cu\u00e1nticos capaces de descifrar los sistemas de cifrado actuales, la amenaza que supone el HNDL existe y es real en la actualidad. Implementa ya los intercambios de claves h\u00edbridos de PQC compatibles con OpenSSH 9.9+ (por ejemplo, ML-KEM + X25519), especialmente para aquellas sesiones que protejan datos confidenciales de larga duraci\u00f3n.<\/li>\n<\/ul>\n<h2>\u00bfCu\u00e1les son los errores habituales relacionados con SSH?<\/h2>\n<p>A pesar de ser una herramienta de seguridad fundamental, Secure Shell sigue siendo objeto de varios mitos sobre su funcionamiento y lo que protege.<\/p>\n<h3>SSH solo es compatible con sistemas Linux<\/h3>\n<p>Muchos creen que SSH se limita a Linux, pero en realidad es el lenguaje universal para la gesti\u00f3n de dispositivos de red mediante SSH. Es compatible con routers, switches y firewalls. Incluso los usuarios de Windows disponen ahora de herramientas SSH nativas integradas directamente en el sistema operativo para un acceso remoto seguro.<\/p>\n<h3>SSH por s\u00ed solo protege toda tu red<\/h3>\n<p>Una conexi\u00f3n SSH segura protege los datos durante su transferencia, pero no constituye una soluci\u00f3n de seguridad completa. Protege la \u00abpuerta de entrada\u00bb a un dispositivo, no toda la arquitectura de la red. Aun as\u00ed, se necesitan firewalls y una segmentaci\u00f3n de la red para evitar que los ciberatacantes se desplacen hacia otros sistemas en caso de que un solo dispositivo resulte comprometido.<\/p>\n<h3>SSH elimina la necesidad de realizar un seguimiento<\/h3>\n<p>El cifrado no significa que debas dejar de supervisar tus registros. Para reducir los riesgos de Secure Shell, es necesario revisar todos los eventos de acceso. La supervisi\u00f3n te permite detectar intentos de inicio de sesi\u00f3n no autorizados o claves caducadas que deber\u00edan haberse cambiado, garantizando que tu protocolo de acceso remoto SSH siga estando protegido.<\/p>\n<h3>Las claves asim\u00e9tricas cifran toda la sesi\u00f3n<\/h3>\n<p>Un mito t\u00e9cnico muy extendido es que las claves p\u00fablicas y privadas cifran todos tus datos. En realidad, solo se utilizan para establecer inicialmente la conexi\u00f3n y la verificaci\u00f3n de la identidad. Una vez establecida la sesi\u00f3n, un cifrado sim\u00e9trico m\u00e1s r\u00e1pido se encarga de la transferencia real de datos para mantener un alto rendimiento.<\/p>\n<h2>Protege tu infraestructura con la gesti\u00f3n de dispositivos de red mediante SSH<\/h2>\n<p>SSH es la base de la seguridad moderna, cambiando el enfoque de la confianza en la red a una gesti\u00f3n rigurosa de las identidades. Al sustituir el texto sin cifrar por un cifrado seguro, una gesti\u00f3n eficaz de los dispositivos de red mediante SSH garantiza que tus sesiones administrativas se mantengan privadas. La supervisi\u00f3n continua y una buena gesti\u00f3n de claves tambi\u00e9n son fundamentales para mantener esta defensa b\u00e1sica.<\/p>\n<div class=\"quick-start-guide\"><h2><svg width=\"45\" height=\"45\" viewBox=\"0 0 45 45\" fill=\"none\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\">\n<path d=\"M41.4822 0H3.51778C1.57496 0 0 1.57496 0 3.51778V41.4822C0 43.425 1.57496 45 3.51778 45H41.4822C43.425 45 45 43.425 45 41.4822V3.51778C45 1.57496 43.425 0 41.4822 0Z\" fill=\"#053856\"\/>\n<path d=\"M30.4399 13.9904C28.9161 12.4475 26.9127 11.6737 24.4346 11.6737C23.0721 11.6737 21.8188 11.911 20.6794 12.3858C19.5401 12.8605 18.5859 13.5346 17.8168 14.4129V11.2654L12.2766 13.867V32.562H18.0779V22.4739C18.0779 20.6224 18.5099 19.2267 19.3787 18.2867C20.2474 17.3515 21.4105 16.8815 22.8727 16.8815C24.1877 16.8815 25.1894 17.285 25.8825 18.0968C26.5756 18.9086 26.9222 20.1334 26.9222 21.7808V32.562H32.7234V21.2728C32.7234 18.2393 31.9591 15.5285 30.4399 13.9856V13.9904Z\" fill=\"#04FF88\"\/>\n<\/svg>Gu\u00eda de inicio r\u00e1pido<\/h2><p>C\u00f3mo utilizar SSH con NinjaOne<\/p>\n<ol>\n<li><b>A\u00f1ade credenciales<\/b>\n<ul>\n<li>Ve a <b>Administraci\u00f3n \u2192 Dispositivos \u2192 Detecci\u00f3n \u2192 Credenciales<\/b>.<\/li>\n<li>Crea una credencial <b>SSH<\/b> con:<br \/>\n<b><\/b><\/p>\n<ul>\n<li><b>Nombre de usuario\/contrase\u00f1a:<\/b> para iniciar sesi\u00f3n.<br \/>\n<b><\/b><\/li>\n<li><b>Activa las credenciales en modo privilegiado<\/b> (si es necesario).<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<\/li>\n<li><b>Ejecuta la detecci\u00f3n de redes<\/b>\n<ul>\n<li>Utiliza <b>Administraci\u00f3n \u2192 Dispositivos \u2192 Detecci\u00f3n \u2192 Detecci\u00f3n de redes<\/b>.<\/li>\n<li>Especifica los rangos de IP o subredes y selecciona SSH como tipo de credencial.<\/li>\n<li>NinjaOne intentar\u00e1 establecer conexiones SSH con los dispositivos detectados.<\/li>\n<\/ul>\n<\/li>\n<li><b>Gestiona dispositivos<\/b>\n<ul>\n<li>Una vez detectados, puedes ver los dispositivos en <b>Panel de control \u2192 Dispositivos \u2192 Detectados<\/b>.<\/li>\n<li><b>A\u00f1ade<\/b> dispositivos a NinjaOne para supervisarlos o <b>cambiarlos a no gestionados<\/b> \u00fanicamente para el inventario.<\/li>\n<\/ul>\n<\/li>\n<\/ol>\n<\/div>\n<p><strong>Temas relacionados<\/strong><\/p>\n<ul>\n<li><a href=\"https:\/\/www.ninjaone.com\/es\/blog\/pasos-servidor-linux-mas-seguro\/\">C\u00f3mo proteger tu servidor Linux: La gu\u00eda completa<\/a><\/li>\n<li><a href=\"https:\/\/www.ninjaone.com\/blog\/what-is-vlan\/\">\u00bfQu\u00e9 es una VLAN en el \u00e1mbito de las TI y las redes?<\/a><\/li>\n<li><a href=\"https:\/\/www.ninjaone.com\/blog\/what-is-network-performance-management\/\">Gu\u00eda completa: Explorando la gesti\u00f3n del rendimiento de la red<\/a><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Gestionar dispositivos cr\u00edticos como los routers requiere un acceso seguro para evitar el robo de credenciales mediante m\u00e9todos heredados no cifrados. La\u00a0gesti\u00f3n de dispositivos de red\u00a0de Secure Shell (SSH)permite esta protecci\u00f3n mediante una autenticaci\u00f3n y un cifrado s\u00f3lidos. \u00bfQu\u00e9 es SSH? Definici\u00f3n y finalidad La gesti\u00f3n remota del hardware es fundamental, pero llevarla a cabo [&hellip;]<\/p>\n","protected":false},"author":220,"featured_media":802212,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_relevanssi_hide_post":"","_relevanssi_hide_content":"","_relevanssi_pin_for_all":"","_relevanssi_pin_keywords":"","_relevanssi_unpin_keywords":"","_relevanssi_related_keywords":"","_relevanssi_related_include_ids":"","_relevanssi_related_exclude_ids":"","_relevanssi_related_no_append":"","_relevanssi_related_not_related":"","_relevanssi_related_posts":"","_relevanssi_noindex_reason":"","_lmt_disableupdate":"no","_lmt_disable":"","footnotes":""},"categories":[4357],"tags":[],"class_list":["post-874353","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-operaciones-de-ti"],"acf":[],"modified_by":"Nona Bodea","_links":{"self":[{"href":"https:\/\/www.ninjaone.com\/es\/wp-json\/wp\/v2\/posts\/874353","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ninjaone.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ninjaone.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/es\/wp-json\/wp\/v2\/users\/220"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/es\/wp-json\/wp\/v2\/comments?post=874353"}],"version-history":[{"count":3,"href":"https:\/\/www.ninjaone.com\/es\/wp-json\/wp\/v2\/posts\/874353\/revisions"}],"predecessor-version":[{"id":874359,"href":"https:\/\/www.ninjaone.com\/es\/wp-json\/wp\/v2\/posts\/874353\/revisions\/874359"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/es\/wp-json\/wp\/v2\/media\/802212"}],"wp:attachment":[{"href":"https:\/\/www.ninjaone.com\/es\/wp-json\/wp\/v2\/media?parent=874353"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ninjaone.com\/es\/wp-json\/wp\/v2\/categories?post=874353"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ninjaone.com\/es\/wp-json\/wp\/v2\/tags?post=874353"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}