La ciberseguridad se ha convertido en una preocupación creciente para muchas organizaciones a medida que los ciberataques se vuelven más comunes y sofisticados. Al mismo tiempo, la infraestructura corporativa de TI es cada vez más compleja y distribuida, lo que hace que las soluciones de seguridad on-prem sean menos eficaces.
Para abordar estos problemas, se han desarrollado nuevos enfoques, soluciones y tecnologías de seguridad para respaldar a la empresa moderna. Entre estos, dos de los más significativos son el modelo de seguridad de confianza cero y el principio de mínimo privilegio.
En el pasado, las empresas adoptaron un modelo de seguridad centrado en el perímetro. Las soluciones de seguridad se desplegaron en el borde de la red, lo que permitió a la organización bloquear las amenazas entrantes pero proporcionó una visibilidad limitada de las operaciones y de las posibles amenazas a la seguridad dentro de la organización. Sin embargo, este modelo es ineficaz para gestionar las amenazas internas y proteger a la organización a medida que el perímetro corporativo se amplía para incluir entornos en la nube y una fuerza de trabajo remota.
Zero Trust actualiza este modelo con el objetivo de eliminar la confianza implícita proporcionada a los usuarios internos por el modelo clásico basado en el perímetro. En lugar de definir límites de confianza en el borde de la red, la confianza cero realiza una microsegmentación, evaluando de forma independiente las solicitudes de acceso para cada sistema, aplicación o servicio. Al reducir la confianza implícita, la confianza cero está diseñada para mejorar la capacidad de una organización para identificar y responder a posibles amenazas.
Algunas de las ventajas que ofrece una arquitectura de seguridad de confianza cero son las siguientes:
Muchos incidentes de seguridad implican permisos excesivos. Si un atacante obtiene acceso a una cuenta de usuario con permisos elevados, es posible que pueda obtener acceso a datos confidenciales y sistemas críticos para llevar a cabo sus ataques.
El principio del mínimo privilegio establece que a los usuarios, aplicaciones, sistemas, etc. sólo se les debe conceder el conjunto mínimo de permisos que necesitan para realizar su trabajo. Esto también se extiende a los usuarios privilegiados, minimizando sus permisos cuando sea posible. Por ejemplo, un administrador del sistema con acceso a una cuenta privilegiada no debe usarla para realizar acciones cotidianas que no lo requieran, como revisar su correo electrónico.
El objetivo del acceso con privilegios mínimos es minimizar la amenaza y el riesgo que cualquier entidad representa para una organización. Algunas de las ventajas de un modelo de acceso con privilegios mínimos son las siguientes:
La confianza cero y los privilegios mínimos son modelos de seguridad diseñados para mejorar la seguridad de una organización al reducir la confianza y el acceso innecesarios. Reducir la confianza o los privilegios extendidos a un usuario, aplicación o sistema disminuye el daño que potencialmente puede causar a la organización.
De hecho, el principio de privilegios mínimos es un componente central del modelo de seguridad de confianza cero. Al evaluar las solicitudes de acceso, un sistema de confianza cero debe utilizar controles de acceso con privilegios mínimos para determinar si se debe conceder el acceso. Hacer cumplir el principio de privilegios mínimos es fundamental para seguir un modelo de seguridad de confianza cero.
Tanto el privilegio mínimo como la confianza cero son modelos que pueden ayudar a mejorar la seguridad de una organización. Sin embargo, para proporcionar valor a la organización, deben implementarse y hacerse cumplir.
Private Access ZTNA tiene incorporadas capacidades de aplicación de confianza cero con su funcionalidad integradade acceso a la red de confianza cero (ZTNA). Para obtener más información sobre la implementación de Zero Trust con ZTNA, consulte esta guía del comprador.
Harmony SASE es una solución SASE que puede ayudar a su organización a implantar de forma fácil y eficaz la confianza cero. Para obtener más información sobre la confianza cero con Harmony Connect, inscríbase hoy mismo en una demostración gratuita.