Comprenda el riesgo de sus políticas. Haga preguntas sobre políticas en lenguaje natural. Solicitar un demo →

Published:

Network Security Policy Management (NSPM) en 2025

by Jody Brazil

La reciente caída de Skybox ha dejado a muchas empresas sin una solución NSPM con soporte. Como resultado, muchos de estos antiguos clientes de Skybox han aprovechado esta oportunidad para reevaluar sus necesidades de negocio al considerar una solución de reemplazo. En el extremo, algunos se preguntan si NSPM es siquiera necesario en 2025. Esta publicación analiza la historia de NSPM y el papel crítico que sigue desempeñando en la protección de las complejas redes empresariales híbridas de hoy.

Los firewalls ejecutan las políticas de seguridad

Los orígenes de NSPM se remontan a finales de la década de 1990, cuando se creó FireMon para abordar el creciente desafío de gestionar las políticas de firewall. Incluso en las redes “simples” de aquella época, los errores en las políticas de firewall eran la causa de fallas críticas, ya sea al permitir tráfico malicioso no deseado o al bloquear tráfico necesario, provocando interrupciones del negocio. Estos desafíos resaltan la necesidad fundamental de NSPM: los firewalls ejecutan las políticas de seguridad que se les aplican, y las políticas mal definidas dan como resultado una seguridad mal ejecutada. En las décadas transcurridas desde esta innovación, la necesidad de NSPM ha crecido exponencialmente a medida que ha aumentado la complejidad de las redes. Los entornos simples de firewall que separaban los segmentos interno, externo y DMZ han evolucionado hacia una segmentación más granular de las redes internas. El “exterior” se ha ampliado con la adopción del cloud público, la complejidad de las aplicaciones se ha disparado, las amenazas han proliferado en cantidad y sofisticación, y la tecnología de firewall se ha vuelto más capaz y compleja. Hoy en día, es común que las empresas gestionen miles de firewalls, cada uno con miles de reglas, decenas de miles de objetos de red y complejas reglas y grupos de objetos que en conjunto representan decenas de millones de rutas de acceso únicas a través de la red. Toda esta complejidad hace imposible una seguridad eficaz sin una gestión eficaz de las políticas. Para empresas como los grandes bancos, que son complejas, altamente reguladas y blanco frecuente de ataques, una solución NSPM es un elemento fundamental de la gestión de la seguridad. Incluso errores pequeños en las políticas pueden volver ineficaz la tecnología moderna de firewall. Por ejemplo, un cambio pequeño en un grupo de objetos puede parecer inocuo, pero ese grupo de objetos puede utilizarse en cientos de reglas, lo que genera implicaciones de seguridad no deseadas. Una solución NSPM puede detectar e incluso impedir que estos errores, de otro modo ocultos, expongan a una organización a un ataque. Mientras los firewalls sean necesarios, la gestión eficaz de las políticas seguirá siendo esencial. NSPM es hoy más crítico que nunca. Esto se corrobora en el IDC InfoBrief de 2024, Firewall Policy Management: The Foundation You Can Not Ignore.

El cumplimiento no es opcional

Durante muchos años, los requisitos de cumplimiento en seguridad de redes exigieron la existencia de un firewall. Las organizaciones, en particular las de industrias altamente reguladas como servicios financieros, salud y retail, reconocieron la necesidad de una gestión eficaz de las políticas para contar con un programa de seguridad eficaz y ampliaron esos requisitos para evaluar la eficacia de las políticas ejecutadas. Estos requisitos incluyen controles de gestión de cambios para asegurar que los nuevos cambios se evalúen antes de su implementación, controles de auditoría para asegurar que todos los cambios queden documentados y una gestión continua del ciclo de vida de las reglas para revisar periódicamente la necesidad de negocio y la aceptación del riesgo del acceso. Estos requisitos están contemplados en marcos de seguridad básicos que incluyen NIST 800-53, NIST CSF, PCI DSS, GDPR, DORA y más. La existencia y el despliegue de un firewall no bastan para establecer y mantener una empresa segura y en cumplimiento. Se requiere una gestión eficaz de las políticas para asegurar que estos firewalls ejecuten y supervisen correctamente las mejores prácticas de seguridad de red. Mantener y documentar el cumplimiento de estos marcos es una tarea que consume mucho tiempo sin herramientas automatizadas que evalúen e informen continuamente sobre estas configuraciones complejas. Lea el caso de estudio para conocer cómo una organización redujo el tiempo de preparación de auditorías de cumplimiento en un 83%.

Los costos operativos de la seguridad de red son altos

A medida que ha aumentado la complejidad de las redes y la seguridad, también lo ha hecho el costo de gestionar estos entornos complejos. Al mismo tiempo, la velocidad del negocio y de TI ha aumentado con la adopción de tecnologías como la virtualización, el cloud público y la infraestructura como código. Esta mayor velocidad ha ejercido más presión sobre la seguridad para avanzar más rápido. La solución a ambos desafíos, el costo operativo y la velocidad, puede abordarse con automatización. La automatización de las operaciones de seguridad de red va mucho más allá de automatizar el cambio en el dispositivo (“push”). Una automatización eficaz de la seguridad de red incluye:

  • Optimizar el proceso de solicitud de cambios para reducir la cantidad de solicitudes y mejorar la recopilación de requisitos.
  • Automatizar el proceso de diseño para identificar qué cambios se requieren para lograr el resultado deseado.
  • Automatizar la fase de evaluación previa al cambio para asegurar que solo se permitan cambios apropiados, seguros y en cumplimiento.
  • Optimizar el proceso de aprobación para aprobar o denegar rápidamente las solicitudes de cambio.
  • Automatizar la implementación del cambio durante las ventanas de cambio definidas, sin pasos de ingreso de datos propensos a errores.
  • Automatizar los informes de cumplimiento continuos.
  • Simplificar y automatizar el proceso de revisión de reglas.
  • Automatizar el desmantelamiento de las reglas que ya no son necesarias.

Resumen

Los desafíos de la gestión de la seguridad de red que dieron origen a la creación de NSPM han crecido exponencialmente. NSPM es hoy más crítico que en cualquier otro momento de la historia. Así como la necesidad de seguridad de red no ha disminuido, la necesidad de una gestión eficaz de las políticas de seguridad de red solo ha aumentado.

Network Security Policy Management (NSPM) en 2025 | FireMon