Por qué una estrategia de confianza cero requiere tanto ZTS como ZTNA
En promedio, cada 1 MB de tráfico norte-sur que ingresa a un centro de datos o nube creará 20 MB de carga de trabajo de tráfico este-oeste.
Si no construyes seguridad Zero Trust tanto para el tráfico perimetral como para el interior, estás dejando puntos ciegos en la red que los atacantes explotarán. Por eso es crucial cerciorar tanto el perímetro como el interior de tu red.
Para crear una seguridad Zero Trust coherente en el tráfico norte-sur y este-oeste, Illumio se asoció con Appgate para ofrecer Zero Trust Segmentation (ZTS) y Zero Trust Network Access (ZTNA).
En un seminario sitio web reciente, Paul Schofield, ingeniero de sistemas de socios senior de Illumio, se sentó con Miles Davis, gerente senior de ofertas de infraestructura de seguridad en DXC Technology y Jim Anthony, vicepresidente senior de ingeniería de soluciones globales en Appgate. Discutieron la creación de un marco de Confianza Cero empleando Acceso a la Red de Confianza Cero (ZTNA) y Segmentación de Confianza Cero (ZTS). Aquí están sus principales ideas.
Mira el seminario sitio web completo bajo demanda hoy mismo.
ZTNA es más que una VPN 2.0
Miles compartió que durante la pandemia, el equipo de DXC aprendió rápidamente que las VPN tradicionales estaban desactualizadas. "De repente, estábamos escalando para el trabajo remoto a gran escala, y las VPN simplemente no eran suficientes", recordó.
En su lugar, DXC recurrió a ZTNA. "ZTNA es un modelo completamente diferente, centrado en el acceso seguro basado en la identidad y la necesidad, no en licencias amplias", explicó Miles.
Las VPN tradicionales otorgan un amplio acceso una vez que el usuario está dentro. Pero ZTNA opera con acceso de privilegios mínimos para garantizar que los usuarios solo tengan acceso a los recursos específicos que necesitan.
ZTNA es una solución robusta y escalable para gestionar el acceso en un entorno de confianza cero.
"ZTNA no es solo VPN 2.0", explicó Miles. "Adopta plenamente los principios de Zero Trust, como el acceso con privilegios mínimos todo el tiempo".
Miles señaló que uno de los beneficios más destacados de ZTNA es que permite a las organizaciones adoptar lo que él llama infraestructura encubierta. Esto significa que los usuarios o sistemas no autorizados ni siquiera verán activos confidenciales, y mucho menos accederán a ellos.
—No puedes atacar lo que no puedes ver —agregó Miles—. Destacó el uso de Appgate de la Autorización de Paquete Único (SPA) como una técnica ZTNA. Garantiza el acceso justo a tiempo y el acceso justo, dos principios esenciales de Zero Trust.
ZTS es fundamental para detener el movimiento lateral
Mientras que ZTNA cerciora el perímetro de la red y limita el acceso, ZTS protege las redes internas. Es fundamental combinar ZTS y ZTNA para construir una postura de seguridad de Zero Trust de múltiples capas.
Paul Schofield, de Illumio, explicó por qué el ZTS, también llamado microsegmentación, es esencial para limitar el acceso de un atacante si logra romper el perímetro. ZTS detiene el movimiento lateral , lo que significa que los atacantes no pueden propagar por la red.
"Con la segmentación tradicional, es difícil detener el movimiento lateral", señaló Paul. "Pero la microsegmentación con Illumio ZTS le permite definir exactamente quién puede comunicar con quién y cuándo".
La plataforma Illumio ZTS ofrece visibilidad de toda la comunicación y el tráfico entre cargas de trabajo y dispositivos en toda la nube híbrida. Esto permite a las organizaciones ver exactamente qué se comunica a través de la red y el uso de etiquetas en inglés sencillo. Con esta información, los equipos de seguridad pueden construir políticas de microsegmentación granulares que contengan brechas.
"No tiene que recordar VLAN o direcciones IP", dijo Paul. "Puedes verlo todo en un lenguaje real y cerciorarte de que solo las aplicaciones necesarias se comuniquen entre sí".
"Es un cambio de juego. Con Illumio, puede planear y hacer cumplir los controles antes de aplicarlos, lo que reduce los riesgos asociados con los errores de segmentación", dijo Miles.
Además, Paul señaló que ZTS se alinea con muchos requisitos regulatorios, como la Ley de Resiliencia Operativa Digital (DORA) de la Unión Europea. La DORA exige pruebas detalladas de segmentación. "Contar con algo como Illumio no solo mejora la seguridad, sino que también te ayuda a cumplir con los estándares de cumplimiento con confianza", agregó Paul.
La combinación de ZTNA y ZTS crea una defensa completa de Zero Trust
Mientras que ZTNA controla el acceso a la red, ZTS garantiza que el acceso no autorizado esté limitado dentro de la red. Juntos, crean una estrategia de seguridad Zero Trust en capas que gestiona tanto el tráfico norte-sur como este-oeste.
"Piensa en ZTNA como el control de la puerta principal y en ZTS como el control del movimiento dentro de la casa", explicó Jim. "Si un atacante logra entrar, ZTS se cerciora de que no pueda acceder a todo. Appgate e Illumio juntos cubren todo el espectro de Zero Trust."
Miles agregó que el propio viaje de DXC hacia Zero Trust comenzó con la consolidación de múltiples plataformas VPN y la adopción gradual de los principios de ZTNA en todos los departamentos. "ZTNA y ZTS no son solo complementos", dijo. "Son capas esenciales de Zero Trust. Juntos, crean una imagen de seguridad completa".
ZTNA + ZTS: Los elementos esenciales de Zero Trust
El camino hacia Zero Trust no ocurre de la noche a la mañana, pero al combinar ZTNA y ZTS, las organizaciones pueden lograr avances significativos en la construcción de Zero Trust y la protección de su red frente a inevitables brechas.
Ya sea que esté comenzando o refinando una estrategia de Zero Trust existente, los conocimientos de estos líderes de la industria resaltan la importancia de un enfoque integrado para Zero Trust. Como Paul lo resumió: "No puedes hacer Zero Trust a medias. Con ZTNA y ZTS, está configurando un modelo de seguridad resistente y adaptable que lo prepara para cualquier cosa".
Accede ahora al seminario sitio web completo bajo demanda . Contáctanos hoy mismo para saber más sobre cómo construir Zero Trust con ZTS y ZTNA.





