Cisco · Software · ficha YoctoIT

Duo

MFA y zero-trust access: la identidad verificada en cada acceso, para todas las apps — activa en días, querida por los usuarios.

FOCUS · LA MFA QUE SE USAPush, passwordless y device trust: el robo de contraseñas vuelto inútil
Material YoctoIT para clientes y partners · Cisco, Meraki, Splunk, Duo y los demás productos citados son marcas de Cisco Systems, Inc. o sus filiales.
01 · Qué es

Cisco Duo, en claro.

Duo pone la verificación fuerte delante de todo: VPN, escritorios, apps web y legacy — con el push en el teléfono que apruebas en un toque, o passwordless con biometría. Y controla también el dispositivo: parches, cifrado y salud verificados antes de dejar entrar. El robo de credenciales deja de bastar.

Push
la MFA en un toque: la seguridad que los usuarios no odian
Passwordless
biometría y passkeys: la contraseña que desaparece del todo
Device trust
el PC no conforme no entra: el acceso evalúa también la máquina
Cisco Duo
IMAGEN OFICIAL CISCO · DUO
INTERFACCIA REALE · DUO PUSH · FONTE: CISCO DUO
INTERFAZ REAL · DUO PUSH · FUENTE: CISCO DUO
02 · Cómo usarlo bien

Las cosas que marcan la diferencia.

Cada acceso, verificado

Apps: VPN, web, escritorio, legacytodo lo que pide login
MFA push
Passwordless
Device posture
quién eres · sin contraseña · con qué dispositivo
Políticas adaptativasriesgo, geografía, red
Directorio existenteAD/Entra: sin trastornos
Zero trust, partiendo de la identidad

Cobertura total

La MFA vale si está EN TODAS PARTES: censamos los accesos y cerramos también los legacy (RDP, VPN, servidores).

Rollout indoloro

Self-enrollment y comunicación: miles de usuarios activados sin revueltas.

Políticas adaptativas

El riesgo modula la petición: el acceso habitual es fluido, el anómalo es desafiado.

El requisito del seguro

El ciberseguro ya la exige: Duo es la respuesta rápida y documentable.

03 · En profundidad

MFA phishing-resistant y el acceso condicional

Duo verifica usuario y dispositivo en cada acceso: push con verified number matching, passkeys/FIDO2 phishing-resistant, el Device Health controla parches, cifrado y agentes antes de conceder, las políticas adaptativas dosifican la fricción (red conocida=vía libre, geografía anómala=step-up), el Trust Monitor señala accesos sospechosos, el Passport reduce las peticiones repetidas; el SSO integrado federa las apps y el Duo Network Gateway abre las internas sin VPN.

  • Verified push — el código que teclear en el prompt: el push-bombing neutralizado
  • Passkey/FIDO2 — la MFA que el phishing no intercepta: donde cuenta, obligatoria
  • Device Health — parches, cifrado, biometría: el dispositivo evaluado en el acceso
  • Políticas adaptativas — la fricción proporcional al riesgo: seguridad sin revueltas
  • Trust Monitor — los accesos anómalos señalados: el compromiso visto pronto
  • DNG — las apps internas vía navegador, sin VPN: el zero trust suave
04 · Números y ciclo de vida

Los números que cuentan.

min
el despliegue por app: Duo es famoso por esto
99,9%
de las cuentas protegidas del takeover con MFA
0
contraseñas con el passwordless a pleno régimen
cyber-polizza
la MFA que las aseguradoras piden: requisito cubierto
La MFA correcta es la que se usa: rollout por olas, políticas adaptativas y passwordless — la identidad blindada sin fricciones.
05 · Casos de uso

Dónde rinde de verdad.

Protección de VPN y RDP

Las puertas favoritas del ransomware, cerradas con doble llave.

Compliance NIS2

La autenticación fuerte con las evidencias.

Fusiones y consultores

Los externos dentro, pero verificados.

Las contraseñas ya están robadas — todas: con Duo ya no bastan. Se arranca en una semana.