Comprenda el riesgo de sus políticas. Haga preguntas sobre políticas en lenguaje natural. Solicitar un demo →

Published:

Prioridad de inversión en seguridad de red n.º 2: Zero Trust

by FireMon

Un estudio independiente global de 500 encuestados de alto nivel ofrece un panorama claro del futuro de la seguridad de red

El futuro de la seguridad de red

Esta es la parte 3 de una serie de 6 partes sobre los hallazgos de El futuro de la seguridad de red.

Si las defensas de red tradicionales se visualizan como castillos y fosos, las arquitecturas Zero Trust (ZTA) pueden visualizarse más bien como un museo. Cualquiera puede entrar. Puede sentarse en las bancas y usar los bebederos, pero los tesoros están protegidos individualmente con sus propias alarmas y barreras de protección. Los empleados tienen acceso únicamente a los recursos que necesitan para hacer su trabajo. No hay confianza implícita. En su lugar, hay acceso con privilegios mínimos. La persona a cargo de los huesos de dinosaurio no puede manipular los cálices de oro, y la persona a cargo de los cálices no puede acercarse a los huesos.

Si bien las arquitecturas Zero Trust (ZTA) no reemplazarán las defensas tradicionales de un día para otro, su enfoque en restringir el acceso y proteger los recursos individuales está teniendo eco entre los líderes de seguridad de TI. En El futuro de la seguridad de red, un estudio independiente patrocinado por FireMon, el 17% de los 500 líderes de TI que respondieron indicó que ha comenzado a implementar ZTA como parte de su estrategia de seguridad de red. Otro 69% planea implementar ZTA para 2023.

El 69% planea implementar ZTA para 2023

5 principales impulsores de la arquitectura Zero Trust

La arquitectura Zero Trust se estaba adoptando rápidamente antes del COVID-19, y el interés solo se aceleró mientras la pandemia se intensificaba. De pronto, la necesidad de proporcionar acceso remoto seguro a escala se volvió crítica, sobre todo cuando los hackers aprovecharon el vacío y aumentó la frecuencia de las brechas de seguridad de datos y los ataques de ransomware.

5 principales impulsores de la arquitectura Zero Trust

Mayor necesidad de acceso remoto seguro debido al COVID-19

26%

Reducir el riesgo de ciberseguridad

25%

Optimizar el acceso de usuarios confiables a las aplicaciones corporativas

18%

Apoyar la transición a arquitecturas cloud

18%

Gestionar el riesgo del software de terceros, BYOD y shadow IT

14%

La arquitectura Zero Trust mitiga uno de los mayores desafíos de ciberseguridad que enfrentan las empresas hoy en día: el desafío de impedir el movimiento lateral de usuarios no autorizados.

El método más común que utilizan los atacantes para obtener acceso a una red es el uso de credenciales robadas, generalmente adquiridas mediante algún tipo de ingeniería social, como un ataque de phishing o un sitio web malicioso. Una vez logrado el acceso, el atacante trabajará para obtener mayores privilegios y luego usará esos privilegios para buscar activos valiosos, instalar puertas traseras y obtener conocimiento sobre la red que pueda utilizarse para planear un ataque futuro.

Las credenciales robadas mediante ingeniería social siempre serán el talón de Aquiles de una estrategia de seguridad, porque el error humano es constante; así que, dado que el acceso no autorizado no puede detenerse por completo, debe mitigarse. La ZTA aborda esa realidad protegiendo individualmente los activos dentro de la red mediante el establecimiento de políticas a un nivel granular, el uso del contexto para detectar actividad anómala y la prevención del acceso a los recursos desde cuentas comprometidas.

Cómo medir su nivel de Zero Trust

Factores que contribuyen al Zero Trust

Factores que inhiben el Zero Trust

  • Uso de aplicaciones
  • Uso de usuarios y grupos de usuarios
  • Uso de filtros de URL
  • Uso de filtros de clasificación de datos
  • Conjuntos de reglas demasiado permisivos
  • Reglas sin uso
  • Reglas ocultas y sombreadas
  • Fallas en las evaluaciones de cumplimiento

Definición de Zero Trust

Un análisis más profundo de la arquitectura Zero Trust

Microsegmentación

  • Basada en software
  • Protege el tráfico este-oeste
  • Crea límites dentro del tráfico este-oeste

Firewalls de nueva generación (NGFW) y firewalls como servicio (FWaas)

  • Las interfaces del firewall se configuran para conectar segmentos de red en zonas de seguridad
  • Cada zona se protege con un conjunto único de reglas que solo otorgan acceso a los usuarios, dispositivos y servicios autorizados para acceder a la zona

SD-WAN

  • SD-WAN se conecta con proveedores cloud y con tipos más nuevos de endpoints
  • SD-WAN maneja bien el cifrado, pero no es tan buena en la autenticación

Zero Trust Network Access (ZTNA)

  • La arquitectura más reconocida dentro de la ZTA
  • Crea un límite basado en identidad y contexto alrededor de un recurso
  • Elimina la visibilidad de los activos para los actores no autorizados
  • Crea un límite basado en identidad y contexto alrededor de un recurso

Secure Web Gateway (SWG)

  • Filtra el tráfico no seguro y aplica la ejecución del cumplimiento de políticas
  • Zero Trust

CASB

  • Descubre servicios cloud y evalúa su preparación conforme a las políticas

Gestión de políticas de seguridad de red

  • Visibilidad en infraestructuras heterogéneas
  • Orquestación de políticas para adaptarse a los cambios y responder a las amenazas sin intervención manual
  • Garantice el cumplimiento continuo de la política de Zero Trust

La arquitectura Zero Trust no es un producto. Más bien, es un concepto construido sobre personas, cargas de trabajo, dispositivos, redes y datos.

Personas
Zero Trust garantiza que solo los usuarios autorizados obtengan acceso a las aplicaciones y los servicios correctos.

Tecnologías centradas en el usuario
Diseño JML/RBAC
Autenticación de dos factores
Autenticación basada en riesgo
Gestión de usuarios privilegiados
Autenticación biométrica
Segregación de cuentas
Verificación de identidad
Tecnología de aislamiento de navegador

Cargas de trabajo
Zero Trust identifica y categoriza las cargas de trabajo y las somete a los controles de seguridad adecuados.

Tecnologías centradas en las cargas de trabajo
seguridad de cargas de trabajo cloud
configuración de seguridad de contenedores
configuración de seguridad de máquinas virtuales
seguridad de contenedores en tiempo de ejecución
firewalls de aplicaciones web
gateways de seguridad cloud
inventario de conectividad
gestión de activos de cargas de trabajo

Dispositivos
Zero Trust monitorea los endpoints para garantizar que sus identidades sean de confianza y que se les apliquen las políticas de seguridad correctas.

Tecnologías centradas en los dispositivos
Gestión de activos de dispositivos
Suites de seguridad para endpoints
Verificación de la postura de los dispositivos
Detección y respuesta en endpoints
Suites de seguridad móvil

Redes
Zero Trust aplica controles de acceso estrictos a las redes mediante la visibilidad de los activos de red.

Tecnologías centradas en la red
Seguridad de protocolos de transmisión de red
Gestión de la configuración de dispositivos de red
Gestión de políticas de seguridad de red
Gestión de vulnerabilidades
Microsegmentación basada en software
Segmentación de red, virtual y física

Datos
Zero Trust protege los datos en reposo, en tránsito o en uso mediante la aplicación de políticas de seguridad de datos coherentes.

Tecnologías centradas en los datos
Cifrado de datos
Clasificación de datos
Clasificación de activos de datos
Prevención de fugas de datos
Monitoreo de integridad de archivos

Los fundamentos de Zero Trust: visibilidad y orquestación

El sistema ZTA necesita visibilidad para aplicar políticas y controlar el acceso correctamente. Para obtener esta visibilidad, son necesarias tres capacidades: APIs abiertas, ingesta de datos escalable y generación de informes personalizable.

3 capacidades esenciales para el éxito de ZTA

APIs abiertas

Ingesta de datos escalable

Generación de informes personalizable

El uso de APIs abiertas permitirá a la organización extraer datos de toda la red. Esto respalda la visibilidad al proporcionar una forma de capturar información de cualquier sistema conectado.

A medida que los sistemas se conectan mediante APIs, el volumen de datos que entra en la red se dispara. La ingesta de datos escalable permite incorporar datos en tiempo real, lo que constituye otro pilar de la visibilidad.

Con tantos datos, es necesario contar con una forma de interpretarlos. Y aunque todas las redes son únicas, las redes ZTA lo son especialmente: cada partición es una microrred con sus propias cargas de trabajo, dispositivos, usuarios y recursos. Los informes personalizables le permiten realizar evaluaciones rápidas.

Orqueste la gestión de la arquitectura Zero Trust

Los enfoques tradicionales de gestión de cambios no funcionan con ZTA. Hay demasiadas contingencias que atender, y eso significa demasiadas consecuencias imprevistas que considerar. En su lugar, se utiliza la orquestación para indicar automáticamente a los puntos de ejecución cómo comportarse.

Ese comportamiento no se trata realmente de seguir reglas. Se trata más bien de la intención. La intención puede gestionarse con una solución de gestión de políticas de seguridad de red que orqueste las actividades entre personas, cargas de trabajo, dispositivos, redes y datos. Estas actividades enriquecen un ciclo de análisis que, a su vez, ayuda a que la orquestación funcione mejor a medida que se adquiere más inteligencia.

Los equipos de seguridad pueden establecer una única política global que se aplique a todos los recursos de red, sin importar cuál sea la composición de la red en un momento dado. La seguridad basada en la intención asigna el objetivo general de seguridad a reglas específicas, comprueba el diseño frente a todas las contingencias posibles, puntúa el riesgo y lo envía al punto de ejecución. Los resultados de la política se monitorean, idealmente en tiempo real, y se ordena a la red que se adapte a los cambios.

Todo el ciclo de vida de las reglas debe automatizarse para que ZTA sea efectiva. Las organizaciones ya reconocen la necesidad de automatización en el proceso de gestión de políticas de seguridad: 98 informan que ya han automatizado en cierta medida su gestión de políticas de seguridad, y casi el 80% planea implementar orquestación y automatización de la seguridad en un plazo de dos años.

NSPM es una inversión estratégica

El 90% de las organizaciones afirma que NPSM les ayuda a mejorar la velocidad y la capacidad de respuesta. Más de la mitad tiene previsto invertir en NSPM en 2021.

Cuando la red está en todas partes, las políticas también

La arquitectura Zero Trust crea tantos endpoints que sería imposible gestionarlos todos manualmente. La proliferación y la complejidad de las reglas son una consecuencia natural de la arquitectura Zero Trust, pero pueden controlarse con la gestión de políticas de seguridad de red. NSPM automatiza y orquesta los procesos que respaldan la visibilidad, el análisis y la ejecución de políticas en un entorno Zero Trust.

El valor de Zero Trust

Visibilidad

Orquestación

Análisis de integración

Cumplimiento

Análisis de riesgos

Visibilidad unificada en una infraestructura heterogénea

Aproveche la infraestructura de TI, los PEP y los flujos de trabajo existentes. Las APIs flexibles simplificarán la integración

Consulte las políticas en una infraestructura heterogénea y aproveche el análisis de rutas de acceso para identificar conexiones riesgosas

Garantice el cumplimiento continuo, realice evaluaciones previas a los cambios y notifique a los equipos de seguridad y cumplimiento cuando se produzcan infracciones

Ofrece información sobre el riesgo en todo el entorno y proporciona remediaciones recomendadas

3 principios para implementar Zero Trust

  • Aproveche las infraestructuras y los procesos existentes que respaldan Zero Trust, como CASB, SD-WAN, NGFW, FWaaS y SWG.
  • La política es el corazón de una arquitectura Zero Trust, por lo que debe adquirir la capacidad de visualizar, normalizar, administrar y monitorear reglas en toda la red, incluidos todos los endpoints.
  • Utilice una solución de administración de políticas de seguridad de red para obtener visibilidad, integración, orquestación, cumplimiento, analítica y análisis de riesgos.

Zero Trust ahora es esencial

Desde 2018, Forrester ha reconocido a FireMon como una plataforma Zero Trust.

Según Forrester, para ser una plataforma Zero Trust, los proveedores deben:

  • Ofrecer capacidades líderes del mercado en al menos tres componentes de Zero Trust
  • Crear ventajas técnicas únicas para la integración de soluciones
  • Desarrollar y dar soporte a APIs robustas y a un ecosistema de socios

FireMon ofrece la escalabilidad y la visibilidad en tiempo real necesarias para soportar Zero Trust, todo impulsado por APIs robustas e integraciones herméticas.

Zero Trust: una prioridad principal de inversión en seguridad | FireMon