Tradicionalmente, el sector inform谩tico se ha basado en pol铆ticas de seguridad perimetral para proteger sus activos m谩s valiosos, como los datos de los usuarios y la propiedad intelectual. Estas pol铆ticas de seguridad implican el uso de cortafuegos y otras herramientas de red para inspeccionar y autenticar a los usuarios que entran y salen de la red. Sin embargo, la transformaci贸n digital y la transici贸n hacia infraestructuras h铆bridas en la nube est谩n cambiando la forma en que la industria opera. Ya no basta con confiar en los l铆mites de la red.
Muchas empresas tambi茅n est谩n adaptando sus modelos de negocio. Ofrecen a los clientes las nuevas experiencias digitales que necesitan y desean, al tiempo que apoyan a una plantilla global y diversa. Los acontecimientos recientes no han hecho m谩s que acelerar este proceso de transformaci贸n digital.
De repente, miles de personas de la empresa se conectaron a trav茅s de ordenadores personales que escapaban al control del departamento de inform谩tica. Los usuarios, los datos y los recursos se encuentran repartidos por todo el mundo, lo que dificulta una conexi贸n r谩pida y segura. Sin una infraestructura de protecci贸n tradicional in situ, los entornos dom茅sticos de los empleados son m谩s vulnerables, lo que pone en peligro a las empresas.
Para complicar a煤n m谩s las cosas, muchas empresas utilizan actualmente un mosaico de soluciones y herramientas de seguridad mal integradas. Esto obliga a los equipos de seguridad a dedicar m谩s tiempo a tareas manuales. Carecen del contexto y la informaci贸n necesarios para reducir de manera eficaz el alcance de la vulnerabilidad de la organizaci贸n. El aumento de las violaciones de datos y de las regulaciones globales dificulta la protecci贸n de las redes. Por ejemplo, el coste medio de una violaci贸n de datos es de casi 4 millones de d贸lares en p茅rdidas de negocio y multas. Carecen del contexto y la informaci贸n necesarios para reducir eficazmente el alcance de la vulnerabilidad organizativa. El aumento de las violaciones de datos y de las regulaciones globales dificulta la seguridad de las redes. Por ejemplo, el coste medio de una violaci贸n de datos es de casi 4 millones de d贸lares en p茅rdidas de negocio y multas.
Las aplicaciones, los usuarios y los dispositivos necesitan un acceso r谩pido y seguro a los datos; por eso, las herramientas y las arquitecturas de seguridad del sector est谩n dise帽adas para protegerlos.
Zero Trust responde a las necesidades de seguridad de este entorno h铆brido en la nube impulsado por los datos. Ofrece a las organizaciones una protecci贸n adaptativa y continua de los usuarios, los datos y los activos, as铆 como la capacidad de gestionar las amenazas de forma proactiva. En otras palabras, este enfoque basado en la desconfianza y la verificaci贸n constante est谩 dise帽ado para proporcionar a cada usuario, cada dispositivo y cada conexi贸n una sensaci贸n de seguridad en cada transacci贸n. La aplicaci贸n de un marco de confianza cero tambi茅n puede ayudar a los defensores a comprender mejor sus operaciones de seguridad. Pueden aplicar las pol铆ticas de seguridad de forma sistem谩tica y detectar y responder a las amenazas con mayor rapidez y precisi贸n. Sin embargo, tambi茅n ofrece ventajas derivadas, tales como:
- Mejora del rendimiento de la red gracias a la reducci贸n del tr谩fico en las subredes
- Mejora de la capacidad para resolver errores de red
- Proceso de registro y supervisi贸n simplificado gracias a la granularidad
- Detecci贸n m谩s r谩pida de las infracciones
Funcionamiento del modelo Zero Trust
Desarrollado por John Kindervag en 2010 cuando era analista principal en Forrester Research, la arquitectura Zero Trust es un amplio marco que promete proteger eficazmente los activos m谩s valiosos de una organizaci贸n. Funciona bajo la premisa de que cada conexi贸n y cada punto de acceso se considera una amenaza. El marco protege contra estas amenazas, ya sean externas o internas. En resumen, una red Zero Trust:
- Registra e inspecciona todo el tr谩fico de la red de la empresa
- Limita y controla el acceso a la red
- Comprueba y protege los recursos de red
En t茅rminos m谩s generales, un modelo de seguridad Zero Trust garantiza que, por defecto, no se pueda acceder a los datos ni a los recursos. Basado en el principio de 芦nunca conf铆es, pero verifica siempre禄, en caso de que sea necesario, los usuarios solo pueden acceder a ellos de forma limitada, lo que se conoce como acceso con privilegios m铆nimos. Un modelo de seguridad Zero Trust autentifica y autoriza cada conexi贸n, por ejemplo, cuando un usuario se conecta a una aplicaci贸n a trav茅s de una interfaz de programaci贸n de aplicaciones (API) o cuando un software se conecta a un conjunto de datos. Garantiza que la interacci贸n cumpla con los requisitos condicionales de la pol铆tica de seguridad de la organizaci贸n. Una estrategia de seguridad Zero Trust tambi茅n utiliza tantos contextos de origen de datos posibles para autenticar y autorizar cada dispositivo, flujo de red y conexi贸n en funci贸n de reglas din谩micas.
Zero Trust: la implementaci贸n
Para implementar con 茅xito una arquitectura Zero Trust, las organizaciones deben conectar la informaci贸n de cada 谩mbito de seguridad. Los equipos de seguridad de la empresa deben ponerse de acuerdo sobre las prioridades y armonizar las pol铆ticas de acceso. Deben proteger todas las conexiones dentro de la empresa, desde los datos hasta los usuarios y dispositivos, pasando por las aplicaciones, las cargas de trabajo y las redes. Esta arquitectura requiere una estrategia y una hoja de ruta bien planificadas para la implementaci贸n e integraci贸n de herramientas de seguridad con el fin de obtener resultados espec铆ficos orientados a la empresa. Para que un modelo Zero Trust funcione, quienes lo adopten deben:
- Asumir un compromiso a nivel de toda la empresa.
- Catalogar todos los activos inform谩ticos y de datos y asignar derechos de acceso en funci贸n de los roles.
- Eliminar algunas vulnerabilidades comunes.
- Clasificar los datos para adoptar un enfoque basado en los datos聽
- Segmentar las redes para evitar los traslados laterales
- Aislar y proteger las cargas de trabajo durante los traslados entre m谩quinas virtuales y servidores en la nube.
Desde fuera, el proceso parece limitado. Sin embargo, la implementaci贸n satisfactoria de un modelo de 芦confianza cero禄 puede ayudar a los equipos de seguridad a obtener contexto y una visi贸n general de los l铆mites de las vulnerabilidades, que evolucionan r谩pidamente, y a mejorar la experiencia del usuario.
Suscr铆bete para no perderte la continuaci贸n de nuestro art铆culo: Requisitos m铆nimos para Zero Trust y c贸mo centrarse en el contexto para lograr un modelo Zero Trust eficaz.
Fuente: IBM
Compartir en:
