Illumio y Bishop Fox publican el primer informe de prueba de su tipo que cuantifica la eficacia de la microsegmentación
Los hallazgos clave ilustran que la microsegmentación ralentiza a los atacantes hasta 22 veces, dependiendo del tamaño del entorno y las políticas implementadas
Sunnyvale, CA — 4 de junio de 2020 — Illumio, líder en segmentación para la seguridad de cargas de trabajo, anunció hoy que se ha asociado con especialistas del equipo rojo Obispo Fox llevar a cabo y documentar un plan de referencia de la industria sobre cómo medir la eficacia de la microsegmentación basado en los componentes principales del marco MITRE ATT&CK®.
“En general, la gente es consciente de por qué debería implementar la microsegmentación y su papel central en cualquier estrategia de confianza cero. Lo que ha faltado hasta ahora es la capacidad de cuantificar los beneficios de la microsegmentación a través de una metodología de pruebas clara que puede ser repetida por cualquier organización para validar los resultados en sus propios entornos”, señaló Raghu Nandakumara, CTO de Illumio Field.
A través de su implementación del marco MITRE ATT&CK®, un conjunto de tácticas y técnicas utilizadas por los equipos rojos para clasificar ataques y evaluar el riesgo, Bishop Fox evaluó y midió la capacidad de microsegmentación para limitar efectivamente el movimiento lateral y por lo tanto obstaculizar el progreso de un atacante.
El informe ilustra que cuando se implementan políticas de cercado de aplicaciones para 100 cargas de trabajo, es 4.5X más difícil para que un atacante lo enumere y alcance su objetivo. Cuando ese entorno se expande a 1000 cargas de trabajo, eso aumenta a 22X más difícil para un atacante, disuadir dramáticamente a los malos actores de alcanzar su objetivo.
Ya sea un adversario sofisticado o un ataque de ransomware de rápida propagación, un elemento común en todas las brechas de alto perfil es el movimiento lateral: la capacidad de actores maliciosos o malware para atravesar una red. La microsegmentación aporta una mentalidad de confianza cero al problema del movimiento lateral al bloquear cualquier comunicación de red que no esté explícitamente autorizada, deteniendo a un adversario o malware en su pista.
“Una de las conclusiones clave de este informe es que a medida que aumenta el tamaño de un predio protegido, el trabajo del atacante se vuelve mensurablemente más difícil (entre 4.5x y 22x), incluso cuando la granularidad de la política de microsegmentación se mantiene constante”, dijo Ronan Kervella, Consultor Senior de Seguridad de Bishop Fox. “Tanto para los arquitectos de seguridad como para los equipos de infraestructura, estos hallazgos cuantitativos demuestran una sólida justificación para implementar la microsegmentación en toda su empresa. Con puntos de datos como estos para informar mejor las posibles estrategias de seguridad, los líderes de seguridad deben sentirse capacitados para dar el salto en la extensión de sus conjuntos de capacidades de microsegmentación en la totalidad de sus estados de TI”.
Para obtener más información sobre la evaluación del obispo Fox, descargue el informe completo aquí, echa un vistazo a lo último en Illumio blog, y únete a nosotros para un seminario web en vivo el martes 16 de junio.
Sobre Illumio
Illumio permite que las organizaciones se den cuenta de un futuro sin brechas de alto perfil al proporcionar visibilidad, segmentación y control de todas las comunicaciones de red en cualquier centro de datos o nube. Fundada en 2013, las empresas más grandes del mundo, incluidas Morgan Stanley, BNP Paribas, Salesforce y Oracle NetSuite, confían en Illumio para reducir el riesgo cibernético. Para obtener más información, visite www.illumio.com/que-que-hacemos y:
- Participa con nosotros en Twitter
- Síguenos en LinkedIn
- Danos me gusta en Facebook
- Lea nuestro blog
- Suscríbete a nuestro canal de YouTube
INFORMACIÓN DE CONTACTO
Lauren Bogoshian
Correo electrónico: [email protected]
6698005000