/
segmentación

Marco de Microsegmentación de Gartner®: 6 mejores prácticas para contener brechas

La mayoría de los equipos de seguridad se centran en mantener fuera a los atacantes, pero las brechas siguen ocurriendo, incluso con defensas estables. Esa realidad está empujando a los equipos hacia una nueva forma de pensar sobre la seguridad, basada en limitar lo que un atacante puede alcanzar una vez que está dentro de tu entorno.  

La microsegmentación es la forma en que los equipos de seguridad ponen en práctica ese pensamiento, pero hacerlo bien requiere más que buenas intenciones.

Gartner publicó recientemente un reporte, Implementa la Microsegmentación para Mitigar Amenazas Avanzadas, que describe seis pasos para desplegar la microsegmentación de la manera correcta. El objetivo es sencillo: reducir el daño cuando inevitablemente ocurra una brecha.

La microsegmentación es un control de seguridad central de Zero Trust

La microsegmentación solía ser un proyecto de nicho. Ahora es un control imprescindible para una defensa cibernética estable que apoya una parte fundamental de Zero Trust.

Las amenazas siguen creciendo. El ransomware, los ataques basados en identidad y las amenazas impulsadas por IA aparecen en las noticias casi a diario. La prevención por sí sola no puede detener todas las brechas. La verdadera línea del frente hoy en día limita hasta dónde puede mover un atacante una vez que entra en el interior.

En Illumio, este mensaje le resulta familiar. Refleja la misma creencia fundamental de que la contención de brechas es crítica, lo que moldeó nuestra estrategia de producto desde el primer día.

Según Gartner, "Los líderes en ciberseguridad deben adoptar la microsegmentación para reducir la exposición causada por el acceso lateral abierto a redes y amenazas avanzadas."

El reporte de Gartner expone seis etapas. Cada uno encaja estrechamente con las ideas detrás del enfoque que Illumio adopta para evitar que los ataques se propaguen.

La contención de brechas debería ser tu objetivo de microsegmentación

Durante décadas, los equipos de seguridad construyeron su estrategia para mantener fuera a los atacantes. Hoy en día, los ataques más rápidos están cambiando esa forma de pensar. Los equipos de seguridad están avanzando hacia un objetivo más realista: asumir que ocurrirá una brecha y luego centrar en limitar los daños.

Gartner nombra cinco resultados que los equipos de seguridad deberían aspirar con la microsegmentación:

  • Conteniendo el movimiento lateral
  • Habilitación de contención de ransomware
  • Mejora de la visibilidad del tráfico este-oeste
  • Aplicación de la Confianza Cero y la protección de la aplicación
  • Ampliando la protección a la tecnología operativa (OT), Internet de las Cosas (IoT) y sistemas heredados

En conjunto, todo esto apunta a una cosa: la contención de brechas.

Illumio ve la microsegmentación como algo más que una forma de separar redes. Es una forma de reducir riesgos impidiendo que los atacantes se muevan libremente una vez dentro. Toda amenaza se reduce a la pregunta: ¿puede el ataque propagar?

El marco de Gartner respalda esto. Sigue volviendo a reducir riesgos y reducir el radio de explosión, no solo el diseño de la red.

Paso 1: Planear la microsegmentación en torno al riesgo en lugar de la infraestructura

Gartner califica la planeación como "el paso más crítico" de todo el marco. Influye en cada decisión que sigue. La compañía recomienda empezar con objetivos de seguridad, no por requisitos técnicos.

El reporte señala algunos casos de uso clave:

  • Movimiento lateral y contención de amenazas
  • Visibilidad este-oeste
  • Delimitación de aplicaciones
  • confianza cero
  • OT, IoT y segmentación de aplicaciones heredadas

Esto refleja la forma en que Illumio trabaja con los clientes. Nuestra primera pregunta siempre es qué riesgo hay que abordar, antes de cómo segmentar la red.

Enmarcar el trabajo en torno a los objetivos empresariales ayuda a que los equipos avancen más rápido. También genera apoyo de los interesados y muestra un valor real mucho antes en el proceso.

Paso 2: La visibilidad es la base de la contención de brechas

Antes de poder imponer la segmentación, necesitas ver cómo se comunican tus apps entre sí.

Según Gartner, "el objetivo de este paso es establecer una comprensión completa y precisa de los activos, aplicaciones y patrones de comunicación en todo el entorno."

Esta fase de descubrimiento es más que una simple comprobación de inventario. Proporciona a tu equipo el contexto necesario para hacer cumplir la seguridad sin romper el negocio.

Gartner señala cuatro tipos de visibilidad que los equipos necesitan:

  • Visibilidad de activos y cargas de trabajo
  • Flujo de tráfico y visibilidad de dependencias
  • Visibilidad contextual y basada en metadatos
  • Visibilidad a nivel de procesos, puertos y protocolos

Illumio lleva tiempo diciendo que la visibilidad y la segmentación van de la mano. No puedes proteger lo que no puedes ver. Mapear cómo dependen las aplicaciones unas de otras antes de aplicar cualquier política reduce el riesgo y acelera el despliegue.

Paso 3: Emplea la automatización para escalar la microsegmentación de forma segura

Los sistemas informáticos modernos avanzan más rápido de lo que el trabajo manual puede seguir el ritmo. Esa velocidad es una de las principales razones por las que muchos proyectos de microsegmentación fracasan.

Gartner señala la automatización y la IA como la solución. La firma afirma que los equipos deberían "aprovechar las capacidades impulsadas por IA para mapear continuamente las conexiones, etiquetar automáticamente activos y analizar patrones de comunicación."

Gartner también recomienda conectarse con herramientas como "CMDB, NDR, EDR y escáneres de vulnerabilidades."

En Illumio, la automatización nunca fue sustituir al juicio humano. Está pensado para dar a los equipos de seguridad el contexto que necesitan para tomar decisiones más rápidas e inteligentes.

Los sistemas actuales abarcan la nube, on-premises, endpoints, contenedores e híbridos. Esa dispersión hace que la automatización sea clave para mantener los controles precisos.

Paso 4: Crear políticas de segmentación en torno a aplicaciones, no a infraestructuras

Una de las mayores recomendaciones del reporte aborda cómo diseñar las pólizas.

El reporte indica a los equipos que "establezcan un marco estratégico de etiquetado que asigne etiquetas de metadatos consistentes y reutilizables a cada aplicación y a sus servidores físicos asociados y cargas de trabajo virtuales."

Gartner también dice que los equipos deberían "aprovechar este modelo de etiquetado para diseñar políticas de segmentación que se abstraigan de los aspectos específicos de la infraestructura y que en su lugar se alineen con la intención de la aplicación."

Esta idea está en el corazón del modelo político de Illumio.

Las políticas de seguridad deben mantener igual, independientemente de dónde se ejecute la carga de trabajo. Eso puede ser un servidor físico, una máquina virtual, una nube, un contenedor o una configuración híbrida. Concéntrate en lo que necesita una app, no en dónde se encuentra. Eso es lo que permite que las políticas escalen a medida que la tecnología cambia.

Paso 5: Simula pólizas para reducir riesgos y generar confianza

Uno de los mayores obstáculos para la microsegmentación es el miedo. Los equipos temen que esto rompa el negocio.

Para solucionar esto, Gartner dice que hay que probar las políticas antes de activarlas.

Según la compañía, "Los equipos de ciberseguridad deben trabajar con el propietario de la aplicación y del activo simulando políticas modeladas bajo condiciones reales de aplicación, en modo de prueba, simulación o solo observación."

El reporte agrega: "Los equipos deben validar que todo el tráfico empresarial requerido está correctamente permitido y que cualquier flujo denegado o en riesgo se entiende y aborda antes de avanzar."

La conclusión es que la contención no debería tener un costo de mantener el negocio en funcionamiento.

Las pruebas permiten a los equipos ver primero el impacto de una política. Pueden solucionar los problemas con tiempo y luego pasar a la aplicación total con confianza.

Paso 6: Aplicar políticas para que la contención de brechas sea real

La aplicación es la última etapa del marco de Gartner. Es el punto en el que la planeación se convierte en una verdadera reducción de riesgos.

Como explica la compañía, "El paso final impone una transición controlada de simulaciones a la aplicación activa de políticas, tras una validación exitosa y preparación operativa."

Pero la aplicación no es la línea de meta. Gartner afirma que los equipos deben "revisar continuamente los patrones de comunicación de las aplicaciones, interactuar con DevOps a medida que se introducen nuevas aplicaciones y mantener una capacidad de respuesta rápida para abordar problemas de comunicación y lograr operaciones de microsegmentación seguras y a largo plazo."

Esto coincide con la creencia de Illumio de que la ciberdefensa nunca termina. Los sistemas, aplicaciones y amenazas cambian constantemente. La segmentación tiene que mantener al día.

¿Cómo puedo reducir el radio de mi explosión?

Al final, el marco de Gartner se reduce a un solo objetivo: limitar el daño de una brecha.

El reporte afirma que "El éxito debe medir en cada etapa del camino, cerciorando un progreso tangible y alineado con los resultados."

Para medir el éxito, Gartner dice que los equipos deberían centrar en restringir el tráfico lateral y reducir el radio de la explosión de un ataque: "Mitigación comprobada de riesgos medible mediante la restricción del tráfico lateral y la reducción del radio de la explosión."

¿Cómo puede ayudar Illumio con la microsegmentación?

Nuestra mayor conclusión del marco de seis pasos de Gartner es que refleja nuestra creencia de que la microsegmentación ofrece a los equipos de seguridad una forma de detener ataques que ya están dentro de la red. Va mucho más allá de construir muros entre sistemas.  

Visibilidad, contexto, pruebas, aplicación y ajuste continuo de cada asunto por sí solo. Juntos forman un marco real para la defensa cibernética que evita que una sola brecha se convierta en un desastre total.

El enfoque de Gartner ofrece a los equipos una hoja de ruta clara. Nuestra misión es ayudar a los equipos a alcanzar el objetivo para el que se diseñó la hoja de ruta. Detener la propagación de los ataques y reducir el radio de la explosión cuando ocurran incidentes.

¿Quieres el desglose completo? Accede a la Reporte completo de Gartner.

Gartner, Implementar microsegmentación para mitigar amenazas avanzadas, Rajpreet Kaur, Charanpal Bhogal, 26 de junio de 2026.

GARTNER es una marca comercial de Gartner, Inc. y/o sus filiales.

Artículos relacionados

Experimente Illumio Insights hoy

Vea cómo la observabilidad impulsada por IA le ayuda a detectar, comprender y contener amenazas más rápido.