Proporcionar a los empleados y terceros un acceso seguro a las aplicaciones desde cualquier lugar ha sido durante mucho tiempo un verdadero desafío para las empresas. La seguridad siempre es una prioridad máxima, ya sea configurando entornos de múltiples nubes para alojar aplicaciones, digitalizando procesos de producción o asegurando entornos de trabajo híbridos para brindar acceso remoto a las aplicaciones. Frente a los riesgos cibernéticos del trabajo híbrido, el acceso a la red Zero Trust, también llamado ZTNA, permite minimizar los riesgos.
Las soluciones tradicionales de acceso remoto han mostrado sus límites durante la pandemia. Las conexiones VPN eran vulnerables a los ataques y no se podían escalar rápidamente para satisfacer la mayor demanda sin sacrificar el rendimiento. Los usuarios que intentaron acceder de forma remota a aplicaciones alojadas en centros de datos o entornos de nube privada experimentaron una caída en la calidad de su experiencia. Al mismo tiempo, en parte como resultado de la pandemia, el proceso de digitalización se ha acelerado considerablemente, abriendo nuevas puertas para que los ciberdelincuentes ataquen empresas a través de hardware y servicios repentinamente expuestos en el entorno. en línea.
En este escenario, las organizaciones ahora enfrentan un conjunto completamente nuevo de desafíos de seguridad. Al inicio de la pandemia, Zero Trust Network Access (ZTNA) ha demostrado que los empleados pueden obtener acceso seguro y de alto rendimiento a las aplicaciones que necesitan al otorgar permisos basados en el modelo de privilegios mínimos.. En este modelo, un empleado que accede a una aplicación ya no tiene automáticamente acceso a toda la red; para acceder a la aplicación que necesita, primero debe haber obtenido la autorización para esa aplicación específica.
El acceso a la red Zero Trust basado en la nube brinda a las organizaciones una ventaja
Todas las empresas y organizaciones son responsables de sus datos y de los derechos de acceso concedidos a terceros. Es por eso que su estrategia siempre debe incluir una evaluación de riesgos al respecto. Las empresas confían en Internet para proporcionar acceso a sus propias aplicaciones, pero este no es el caso de otras aplicaciones. Las aplicaciones externas no pueden ser vistas ni ubicadas en línea por usuarios no autorizados.
El acceso de terceros, o el acceso remoto con fines de mantenimiento en entornos de producción, se mantiene al mínimo estricto. En ambos escenarios, las empresas no necesitan proporcionar acceso a toda su red. En el caso de Zero Trust, una conexión de túnel a la aplicación requerida permite el acceso a los procesos de gestión de la cadena de suministro o de mantenimiento mientras se mantiene invisible el resto de la red.
En una plataforma de seguridad basada en la nube, una serie de características ayudan a minimizar la exposición de la aplicación :
1/ Segmentación usuario-aplicación
Zero Trust Network Access (ZTNA) permite segmentación granular a nivel de aplicación individual, que sirve como base para un ecosistema de seguridad mejorado. Los usuarios autorizados solo pueden acceder a las aplicaciones autorizadas de acuerdo con los derechos de acceso predefinidos. Como no acceden a la red, los usuarios no pueden navegar por ella. Una plataforma de seguridad en la nube actúa como un sistema de corretaje, utilizando pautas para determinar si los usuarios pueden acceder a una aplicación en función de su identidad y otros criterios contextuales.
2/ Segmentación aplicación-aplicación
Cuando las cargas de trabajo se trasladan a la nube, es necesario poder acceder a ellas de diferentes maneras. En escenarios de múltiples nubes, que prevalecen en las empresas actuales, este hecho está en el centro del debate sobre seguridad. TI debe poder acceder a la carga de trabajo de la aplicación y los datos relacionados, mientras que los empleados deben poder comunicarse con otras aplicaciones a través de Internet y estar conectados al centro de datos. Si los derechos de acceso requeridos en estas direcciones no están configurados correctamente, puede aumentar la vulnerabilidad de la empresa. atacar y exponer su infraestructura a mayores niveles de riesgo. En este tipo de escenario, los derechos de acceso definidos para la comunicación autorizada y encapsulada entre cargas de trabajo en la nube pueden aumentar la seguridad.
3/ Aislamiento gracias al acceso al navegador
El acceso basado en navegador también se puede utilizar para minimizar aún más el riesgo. Incluso si el usuario tiene los derechos de acceso necesarios, el sistema no establece una conexión directa con la aplicación; el usuario solo puede conectarse a través del Protocolo de escritorio remoto (RDP) o SSH, que muestra una imagen de la aplicación real sin conectar completamente al cliente. Este enfoque protege la aplicación de cualquier contenido potencialmente dañino. que se origine en el usuario o su dispositivo, como un intento de incrustar un código malicioso en una aplicación interna.
4/ Mayor seguridad en entornos OT gracias al acceso remoto privilegiado
A medida que avanza la digitalización en los entornos de producción, las empresas también deben considerar quién necesita acceso a los sistemas de control de sus máquinas con fines de mantenimiento. En este caso, los mundos anteriormente separados de TI y OT deben converger para que solo una persona autorizada pueda acceder a ellos. Hasta ahora, el desafío ha sido cómo otorgar derechos de acceso a esta parte externa cuando el dispositivo utilizado para este fin no es administrado por la empresa. Se puede usar un portal web para proporcionar acceso privilegiado si no se puede configurar el acceso RDP o SSH para el dispositivo.
5/ Usa los honeypots como mecanismo de defensa
Finalmente, las empresas que opten por ZTNA también deberían considerar riesgos potenciales planteados por los usuarios o sus dispositivos comprometidos. Los ciberdelincuentes que usan malware pueden aprovechar las identidades robadas para obtener acceso a las aplicaciones que el empleado en cuestión está autorizado a usar. Pero si se engaña a un ciberdelincuente que usa una identidad robada para que acceda a un honeypot, el ataque queda expuesto de inmediato y los datos críticos pueden protegerse.
La funcionalidad extendida que ofrece el uso de ZTNA permite a las empresas integrar mecanismos de protección adicionales a su estrategia de defensa mediante técnicas de segmentación, aislamiento y engaño de la red, dependiendo del nivel de riesgo que acepten. Con las nuevas capacidades de ZTNA, las empresas pueden implementar los mecanismos de defensa que son críticos para muchos casos de uso modernos (incluido el acceso remoto para empleados, terceros y mantenimiento de máquinas) con una granularidad significativa.
___________________
Par nathan howe, vicepresidente a cargo de tecnologías emergentes en Escalador Z
Lea también:
El Security Service Edge (SSE) deja atrás el mundo de las redes.
Zero Trust: comunicación segura entre cargas de trabajo en la nube
Ciberseguridad: 10 predicciones para 2022
Un año de trabajo remoto: abogar por la segmentación de la red en las oficinas en el hogar
¿Por qué es urgente adaptar tu infraestructura TI a un modelo de trabajo híbrido?
[

