Comprenda el riesgo de sus políticas. Haga preguntas sobre políticas en lenguaje natural. Solicitar un demo →
Published:
Vencer la complejidad para lograr agilidad empresarial
by FireMon
RESUMEN EJECUTIVO
El panorama de amenazas actual evoluciona constantemente. Las amenazas cibernéticas sofisticadas son cada vez más inteligentes y rápidas, lo que provoca un aumento de las brechas de seguridad y multas sin precedentes por incumplimiento normativo. Al mismo tiempo, las organizaciones se apresuran a impulsar una mayor agilidad empresarial mediante la transformación digital, adoptando tecnologías emergentes como la movilidad, el cloud computing, la virtualización a gran escala, las redes definidas por software y el Internet de las cosas hiperconectado. Sin embargo, las organizaciones de todo el mundo enfrentan la imposibilidad de contratar y retener profesionales de seguridad calificados, lo que ejerce una presión adicional sobre equipos de seguridad reducidos y aumenta su riesgo de seguridad. El resultado es una brecha de complejidad en la que las tecnologías emergentes de red y cloud superan la capacidad de los equipos de seguridad para proteger y administrar los perímetros de sus entornos en expansión, lo que inhibe gravemente la agilidad empresarial. Las organizaciones se encuentran en una encrucijada: deben garantizar que la seguridad no frene la innovación y que la innovación no comprometa la seguridad. Cerrar la brecha de complejidad a escala requiere automatizar las funciones de seguridad de red para reemplazar procesos manuales y propensos a errores, mantener el cumplimiento normativo e interno y reducir el riesgo de seguridad general. Esto aumentará la eficiencia y la eficacia de los equipos de seguridad, impulsará la innovación empresarial, habilitará la agilidad del negocio y mejorará los resultados finales. Esta publicación describe cómo la brecha de complejidad afecta a las organizaciones y el papel fundamental que desempeña la automatización de políticas de seguridad de red para ayudarlas a reducir el riesgo y mejorar su postura de seguridad general.
La conclusión
La automatización de funciones clave de seguridad de red brindará la consistencia y el control tan necesarios en los entornos de red híbridos que se requieren para reducir la brecha de complejidad. Mejorará los esfuerzos de cumplimiento, reducirá el riesgo y aumentará la productividad de los equipos de seguridad con poco tiempo y recursos. Como resultado, las organizaciones pueden mejorar su postura de seguridad general, cumplir con los requisitos normativos e internos de cumplimiento y alcanzar la agilidad empresarial que necesitan para responder a las crecientes demandas del negocio. Barra lateral: datos rápidos
- El rápido ritmo de la transformación digital exige que los procesos manuales de seguridad de red, propensos a errores, se automaticen.
- Cada vez es más difícil mantener un cumplimiento consistente y continuo de los dispositivos de seguridad de red de múltiples proveedores y eliminar las costosas configuraciones erróneas causadas por errores humanos.
- Los puntos de ejecución de políticas de seguridad no solo son una parte vital de la arquitectura de seguridad de red, sino que además son cada vez más críticos a medida que las redes crecen en alcance y complejidad a través de múltiples entornos.
- Una plataforma inteligente de seguridad de red brindará las capacidades de automatización y análisis necesarias para controlar la expansión de la red y permitir que los profesionales de seguridad tomen decisiones mejor fundamentadas con base en el contexto y en inteligencia accionable.
- La administración centralizada es esencial para brindar visibilidad y control en tiempo real sobre la red híbrida y un punto central de ejecución de políticas.
- Las capacidades avanzadas de análisis e inteligencia de seguridad permitirán tomar mejores decisiones y ayudarán a detectar, prevenir y responder proactivamente a las amenazas.
La expansión tecnológica aumenta la complejidad
Las redes híbridas se han vuelto cada vez más complejas, tanto por la cantidad de endpoints como por las tecnologías en uso. El crecimiento explosivo de la cantidad de dispositivos móviles y la aparición del Internet de las cosas (IoT) han acelerado enormemente la proliferación de endpoints. Las aplicaciones y los servicios basados en cloud también han ganado popularidad, impulsados por la flexibilidad, la velocidad y la comodidad que ofrecen. Barra lateral: la adopción del cloud supera a la seguridad: el 60% de los encuestados afirma que las iniciativas de negocio en el cloud avanzan más rápido que la capacidad de los equipos de seguridad para protegerlas. Debido a que las organizaciones suelen utilizar múltiples proveedores de seguridad en un entorno de cloud híbrido, es posible que estén añadiendo, de forma involuntaria o intencional, complejidad a la administración y protección de sus redes. El informe FireMon 2019 State of Hybrid Cloud Security mostró que el 59% de los encuestados utiliza dos o más firewalls diferentes en su entorno, y que el 67% de quienes usan dos o más firewalls también utiliza dos o más plataformas de cloud público.

Figura 1: complejidad de la red. La proliferación del cloud en toda la empresa ha permitido una mayor agilidad empresarial, pero existe un aumento concomitante de la complejidad que puede contrarrestar esos beneficios. La mayoría de las empresas ya operan en entornos cloud: el 50% tiene dos o más clouds diferentes implementados, el 40% opera en entornos de cloud híbrido y el 23% tiene dos o más clouds diferentes en etapa de prueba de concepto o planea implementarlos en los próximos 12 meses.

Figura 2 – Expansión tecnológica Barra lateral – La expansión tecnológica aumenta la complejidad e impide la agilidad empresarial 1995 – Se introduce el firewall de inspección de paquetes con estado. La mayoría de las organizaciones implementa solo unos pocos dispositivos en el perímetro.2001 – El impacto de las WAN, las DMZ y los múltiples puntos de entrada/salida comienza a aumentar la cantidad de dispositivos.2005 – La virtualización y la movilidad, pilares de la agilidad empresarial, provocan la erosión del perímetro y la proliferación de segmentos de red.2009 – La infraestructura virtualizada, combinada con los estándares PCI-DSS, impulsa una mayor segmentación de la red.2016 en adelante – Las empresas operan infraestructuras híbridas y la seguridad comienza a adaptarse mediante metodologías que incluyen, entre otras, la microsegmentación y la contenedorización.2019 – La pandemia de COVID-19 provoca un cambio rápido al trabajo desde casa; las organizaciones someten a las redes distribuidas a una carga elevada.
Visibilidad limitada equivale a mayor complejidad
La creciente complejidad reduce la visibilidad a través y dentro de las redes híbridas, lo que dificulta identificar y contener las amenazas. Las organizaciones que utilizan múltiples herramientas de seguridad en sus entornos físicos y cloud pueden descubrir que carecen de una visión integral de su infraestructura de red, lo que obstaculiza las labores de búsqueda de amenazas y la priorización de las remediaciones. Según EY, el 77% de las organizaciones aún opera con una ciberseguridad y una resiliencia limitadas. Es posible que ni siquiera tengan una imagen clara de cuáles son y dónde están sus activos e información más críticos, ni cuenten con salvaguardas adecuadas para protegerlos. La falta de visibilidad de la red también resulta problemática para las organizaciones que no pueden administrar ni parchear dispositivos que no han sido detectados. Estos dispositivos desconocidos aumentan la probabilidad de rutas de fuga, que pueden ocasionar las correspondientes violaciones de políticas o de segmentación. Las rutas de fuga también incluyen conexiones a internet no autorizadas o mal configuradas desde cualquier parte de la red empresarial —incluido el cloud— que permiten que el tráfico se reenvíe a una ubicación en internet. Las rutas de fuga pueden ser especialmente difíciles de detectar en entornos cloud, donde hay menos visibilidad de la red y menos controles de seguridad.
La escasez de habilidades en seguridad genera una abundancia de complejidad
A la dificultad de mejorar la postura de seguridad de una organización se suma la falta de personal de seguridad calificado. Aunque la cantidad de vacantes sin cubrir en ciberseguridad disminuyó por primera vez en años en 2021, todavía se sitúa en casi 3 millones. Las organizaciones seguirán viendo cómo se les pide a sus equipos de seguridad hacer más con menos, sin alivio a la vista. Un proyecto de investigación conjunto de ESG e ISSA mostró que un tercio de los encuestados (como se muestra en la figura 3) considera que la escasez global de habilidades en ciberseguridad ha tenido un impacto significativo en sus organizaciones, mientras que el 41% afirma que la escasez de habilidades ha afectado a sus organizaciones en cierta medida. Además, una tendencia de investigación de tres años indica claramente que las organizaciones no están mejorando su capacidad para lidiar con la escasez de habilidades en ciberseguridad. La creciente expansión tecnológica y la falta de disponibilidad de personal calificado han creado una brecha de complejidad, como se muestra en la figura 4. La cantidad de dispositivos y de reglas asociadas ha aumentado exponencialmente a lo largo de los años, mientras que la cantidad de personal calificado no lo ha hecho.

Figura 3 – El impacto de la escasez de habilidades en ciberseguridad

Figura 4 – La brecha de complejidad
La automatización es esencial
Dada la creciente brecha de complejidad causada por todos estos factores, la automatización es esencial. Los procesos manuales consumen tiempo y son propensos a errores. Las configuraciones erróneas se han convertido en la principal causa de las brechas de seguridad en firewalls y cloud, mientras los equipos de seguridad con poco personal lidian con demasiadas herramientas, falta de capacitación adecuada y complejidad de las políticas. Según el informe 2019 State of the Firewall de FireMon, el 65% de los encuestados aún utiliza procesos manuales de gestión de cambios a pesar del alto volumen de solicitudes de cambio. Alrededor del 36% de los encuestados informa que más del 10% de sus cambios de red requiere retrabajo debido a imprecisiones o problemas en la red, impulsados en su mayoría por errores humanos.6 En última instancia, la falta de automatización puede derivar en violaciones de cumplimiento, mayor riesgo e interrupciones no planificadas que pueden obstaculizar las operaciones del negocio. A medida que la agilidad del cloud computing acelera la innovación para los equipos de DevOps, también aumenta la superficie de amenaza potencial de una organización. Si bien la importancia de la seguridad ha impulsado algunos esfuerzos por desplazar la seguridad hacia la izquierda, muchos equipos de DevOps han tenido que sacrificar la seguridad en favor de la innovación. La encuesta 2019 DevSecOps Community Survey reveló que el 48% de los desarrolladores sigue considerando que la seguridad es importante, pero no dispone de tiempo suficiente para dedicarle. Los dispositivos de seguridad de red, como los firewalls, deben poder gestionar la rotación continua y cambiar rápidamente a medida que se otorga acceso a nuevos usuarios, aplicaciones y dispositivos. Además, deben poder revocar el acceso con rapidez cuando cambian las necesidades del negocio. Los derechos de acceso que permanecen vigentes cuando ya no son necesarios representan un riesgo de seguridad significativo para la organización.

Figura 5 – Cómo utilizan las organizaciones la automatización para la gestión de cambios. Un problema importante en la administración de implementaciones de firewalls, especialmente a gran escala y en entornos on-premise e híbridos, es lograr visibilidad de las políticas que rigen los conjuntos de reglas. La falta de visibilidad integral dificulta identificar reglas redundantes, ocultas, sombreadas, obsoletas o excesivamente permisivas. La falta de automatización reduce la agilidad empresarial al ocupar a muchos equipos que podrían estar trabajando en otros proyectos cruciales en lugar de atender solicitudes rutinarias, como se muestra en la figura 7. El 72% de los encuestados tiene dos o más equipos involucrados en el procesamiento o la aprobación de una solicitud de cambio típica. Y de ese 72% con dos o más equipos involucrados, casi el 30% tiene tres equipos involucrados en el procesamiento o la aprobación de una solicitud de cambio típica. Esto evidencia claramente la necesidad de reemplazar las tareas manuales con automatización para eliminar los cuellos de botella en los procesos. Además, como se muestra en la figura 4, “La brecha de complejidad”, no solo ha aumentado la cantidad de dispositivos en uso a lo largo de los años, sino que la cantidad de reglas que rigen su configuración se ha disparado. En 2021, una gran empresa puede tener más de dos millones de reglas en uso, frente a unas 400 cuando los firewalls empezaron a usarse habitualmente a mediados de la década de 1990.

Figura 6 – Criticidad de los firewalls de red

Requisitos de la administración automatizada de políticas de seguridad de red
Mantener una postura de seguridad sólida es necesario para proteger el entorno de red híbrido frente a amenazas e incidentes de seguridad; cumplir con los requisitos de auditoría y cumplimiento; y sentar las bases para habilitar la innovación sin comprometer la seguridad. Al automatizar la administración de políticas de seguridad de red, las organizaciones pueden reducir los errores de seguridad, estandarizar y simplificar los flujos de trabajo y convertir la seguridad en un habilitador para alcanzar sus objetivos de negocio.
- Un requisito principal de una plataforma automatizada de administración de políticas de seguridad de red es la visibilidad integral y en tiempo real de toda la infraestructura de red, incluidos los entornos on-premise, de cloud privado y de cloud público. La administración centralizada a través de un único panel de control debe brindar la visibilidad necesaria sobre las reglas asociadas a los dispositivos de seguridad de red para determinar el estado de la configuración actual de una organización, evaluar la efectividad de las políticas de seguridad y dimensionar el impacto de cualquier cambio de política propuesto en el cumplimiento y la postura de seguridad de la organización. Las capacidades avanzadas de análisis ayudan a los equipos de seguridad a planificar y monitorear la efectividad de las políticas de seguridad.
- Una plataforma automatizada de administración de políticas de seguridad de red proporcionará un punto centralizado para determinar qué políticas pueden aplicarse a fin de eliminar accesos innecesarios y riesgos de seguridad. Mediante un análisis integral de reglas y flujos de trabajo automatizados simplificados, las organizaciones pueden eliminar errores técnicos y configuraciones erróneas, suprimir accesos no utilizados, revisar y refinar el acceso para optimizar el rendimiento de los dispositivos de red, reducir la complejidad de las políticas y mejorar la postura de seguridad.
- Otro requisito de una plataforma automatizada de administración de políticas de seguridad de red es la flexibilidad para escalar la automatización según los requisitos específicos de cada organización. Interfaces de programación de aplicaciones (API) sólidas y abiertas se adaptarán a la infraestructura cambiante y a las demandas de seguridad de la organización e incorporarán la información crítica necesaria para realizar un análisis concluyente de los dispositivos de seguridad de red, las políticas y los riesgos subyacentes.
Resumen
A medida que las organizaciones buscan impulsar una mayor agilidad empresarial aprovechando tecnologías como el cloud computing, la virtualización, las redes definidas por software y el Internet de las cosas (IoT) hiperconectado, también enfrentan la imposibilidad de contratar y retener profesionales de seguridad calificados. Esto genera una brecha de complejidad en la que la transformación digital avanza más rápido que la capacidad de los equipos de seguridad para protegerla y administrarla. Para superar la complejidad y lograr una agilidad empresarial sostenible, la automatización es esencial. Implementar una plataforma de administración de políticas de seguridad de red que automatice funciones manuales y simplifique los flujos de trabajo reducirá los errores de configuración y la exposición al riesgo, y permitirá una mayor productividad de los equipos de seguridad con recursos limitados. Con la automatización, DevOps y SecOps pueden trabajar en conjunto para cumplir y mantener sus requisitos de cumplimiento, fortalecer su postura de seguridad y responder a las crecientes demandas de su negocio.