Guía de Usuario | Implementación de Armonía de Confianza Cero

Guía de Usuario | Implementación de Armonía de Confianza Cero

Guía de Usuario | Implementación de Armonía de Confianza Cero

Cómo implementar el acceso corporativo Zero Trust

Aspectos básicos del uso de un perímetro definido por software para proteger la nube y los recursos en la sede

U S T E D M E R E C E L A M E J O R S E G U R I D A D

2Cómo implementar el acceso corporativo Zero Trust | www.checkpoint.com

Zero Trust es un término cada vez más comúnmente escuchado en la industria de seguridad. Es una mentalidad sobre la seguridad y una solución bien diseñada que ayuda a minimizar el riesgo en un entorno de trabajo fluctuante y una superficie de ataque en constante evolución.

Zero Trust es un enfoque y modelo activo que integra el análisis continuo y contextual, y la verificación de confianza, en un esfuerzo por ayudar a garantizar que los usuarios y los dispositivos de una red no hagan nada malicioso.

La idea básica detrás de Zero Trust es suponer que todos los dispositivos y usuarios no son confiables hasta que se demuestre lo contrario.

Incluso después de que se demuestre que un usuario o entidad fue digno de confianza una vez, los modelos Zero Trust no confían automáticamente en el mismo usuario o dispositivo la próxima vez que el sistema los vea. La confianza en el modelo Zero Trust nunca se da por sentada, sino que se basa en la obser- vación y la autenticación periódica para ayudar a limitar los riesgos.

Definir Zero Trust:

Para el 2021, el 60 % de las

empresas elimi- nará las VPN

de red.

3Cómo implementar el acceso corporativo Zero Trust | www.checkpoint.com

Cómo funciona Zero Trust En el modelo SDP general, hay un controlador que define las políticas mediante las cuales los agentes pueden conectarse y obtener acceso a diferentes recursos. El componente de puerta de enlace ayuda a dirigir el tráfico al centro de datos o a los recursos de la nube adecuados. Los dispositivos y servicios utilizan un agente SDP que conecta y solicita acceso del controlador a los recursos. A lo largo del proceso, se realizan comprobaciones de estado de dispositivos, se elaboran perfiles de usuario que incluyen datos sobre el comportamiento y se utilizan mecanismos de autenticación de múltiples factores para validar la posición de seguridad.

El modelo Zero Trust establece que en cada etapa de la conexión de un agente o host, debe haber un límite de seguridad que valide que una solicitud esté autenticada y autorizada para continuar. En lugar de seguir una confianza implícita después de que se haya proporcionado el nombre de usuario y la contra- seña correctos, o el token de acceso, con Zero Trust, por naturaleza, nada es de confianza y todo debe verificarse antes de proporcionar acceso.

El concepto Zero Trust a menudo se asocia con el perímetro definido por software (SDP), que es un esfuerzo que original- mente comenzó a desarro- llarse bajo los auspicios de Cloud Security Alliance (CSA).

4Cómo implementar el acceso corporativo Zero Trust | www.checkpoint.com

Desafíos de implementación de Zero Trust

Nube Soporte técnico

Dispositivo Requerimientos

Confianza

No solo otra herramienta de seguridad

Obstáculos de implementación

Lograr una compatibilidad total de extremo a extremo en múltiples implementaciones locales y de nube pública a menudo puede ser una tarea tediosa y que requiere mucho tiempo.

Un desafío clave con algunas implementaciones de Zero Trust de SDP es que se basan en enfo- ques de implementación local, lo que implica una necesidad de certificados de dispositivo y compa- tibilidad con el protocolo 802.1x para el control de acceso a redes (NAC) basado en puertos.

Aunque pueda sonar poco apropiado, a menudo las organizaciones necesitan confiar en una solución Zero Trust, ya que suele haber requi- sitos de terminación de cifrado de datos.

Normalmente, una organización ya dispondrá de varias herramientas de seguridad, como VPN y firewalls. Cómo un proveedor de soluciones Zero Trust puede navegar por ese campo minado es, a menudo, un desafío clave.

El hecho de que se implemente una solución Zero Trust, a menudo dependerá de qué tan fácil sea de configurar.

Zero Trust es una gran idea para ayudar a las organizaciones a reducir la superficie de ataque y limitar los riesgos, pero tiene su complejidad y sus desafíos de implementación.

5Cómo implementar Zero Trust | www.checkpoint.com

Consideraciones para imple- mentaciones de Zero Trust Los modelos Zero Trust funcionan como superposiciones sobre las topologías de red y aplicaciones existentes. Como tal, tener un plano de datos ágil que pueda gestionar una red distribuida es una consideración fundamental.

El esfuerzo que se necesita para instalar certificados de dispositivo y archivos binarios en un sistema de usuario final a menudo se ve agravado por varios desafíos, incluidas las demandas de tiempo y recursos. Usar una solución sin agentes es una consideración esencial, ya que puede marcar la diferencia entre tener una solución y tener una solución que realmente se pueda implementar rápido en un entorno de producción.

Considere las herramientas Zero Trust con un modelo de seguridad basado en host. En el mundo moderno, muchas aplicaciones se ofrecen a través de la web, y adoptar un enfoque basado en host se alinea con ese modelo. En un modelo de Zero Trust basado en host, el sistema valida que un determinado sistema de usuario final esté debidamente autorizado para recibir un token de acceso a un recurso específico.

También es importante comprender cómo funciona el cifrado en el modelo Zero Trust. Una opción es aplicar el cifrado de extremo a extremo en una implementación Zero Trust.

6Cómo implementar el acceso corporativo Zero Trust | www.checkpoint.com

El método SDP básico está bien definido para implementar modelos Zero Trust locales. Cuando se trata de la nube, puede volverse más complejo. Los diferentes proveedores de nube tienen sistemas dife- rentes, lo que suma comple- jidad potencial a cualquier tipo de implementación.

Aumentar la complejidad es la tendencia en alza hacia la implementación multinube. Así que además de los desafíos de la implementación en un único proveedor de nube pública, está la complejidad de tener un modelo Zero Trust que sea implementable y ejecutable a la vez en múltiples proveedores de nube pública. Una de las formas de aplicar Zero Trust en una implementación multinube es mediante el aprovechamiento de una plataforma de orquestación de contenedores Kuber- netes de código abierto. Kubernetes es compatible con todos los principales proveedores de nube pública, incluidos Amazon Web Services (AWS), Microsoft Azure y Google Cloud Platform (GCP). Con Kubernetes, hay un plano de control para administrar nodos de aplicaciones distribuidos que se ejecutan en contenedores Docker.

El uso de un contenedor Docker como método para empaquetar e implementar una aplicación para habilitar el modelo Zero Trust es un enfoque que reduce aún más la complejidad. En lugar de necesitar diferentes binarios de aplicaciones para diferentes sistemas, al usar un enfoque nativo de la nube con un sistema basado en Kubernetes, es posible abstraer la complejidad subyacente del mundo multinube. La nube tampoco es una construcción uniforme, ya que todos los proveedores de nube pública tienen múltiples regiones y zonas geográficas en todo el mundo. El propósito de las diferentes implementaciones es asegurarse de que los recursos estén disponibles lo más cerca posible del usuario final. Al implementar un modelo Zero Trust en la nube, asegúrese de elegir una solución con múltiples puntos de presencia en todo el mundo para asegurarse de que haya la menor latencia de red posible.

Cómo implementar Zero Trust en la nube

Zero Trust significa una

superficie de ataque reducida, lo que normalmente

se traduce en una reducción del

riesgo.

7Cómo implementar el acceso corporativo Zero Trust | www.checkpoint.com

Los recursos de TI siempre tienen limitaciones y son escasos, si las organizaciones tienen el presupuesto necesario para hacer todo lo que hace falta. Agregar otra capa de seguridad con Zero Trust a veces se puede ver como otra complejidad que requerirá más tiempo y demanda de los valiosos recursos preciados del departamento de TI. Sin embargo, Zero Trust tiene el potencial (cuando se implementa adecuadamente) de reducir la demanda del personal de TI sobrecargado.

En un entorno de red no basado en Zero Trust, el nombre de usuario y la contraseña suelen ser los principales guardianes del acceso, junto con la tecnología de administración de identidades y accesos basada en directorios (por ejemplo, Active Directory u otro proveedor de identidades). Los firewalls y sistemas de detección de intrusos/sistemas de protección contra intrusos (IDS/IPS) también suelen implementarse para ayudar a mejorar la seguridad.

Sin embargo, lo que ninguno de esos sistemas realmente hace es validar continuamente el estado de una solicitud de acceso determinada. Si algo va mal y se pierde una credencial (o es robada), el personal de TI requiere tiempo y esfuerzo adicionales para localizar la causa raíz y luego remediarla.

En un entorno Zero Trust correctamente configurado e implementado, todos los accesos se validan. Esto significa que, en lugar de que el personal de TI tenga que averiguar si se abusó de una credencial y se vulneró un sistema, la red Zero Trust parte siempre de la suposición de un acceso cero. Solo a través de la validación se concede el acceso. Zero Trust significa una superficie de ataque reducida, lo que normalmente se traduce en una reducción del riesgo.

También significa que el personal de TI dedica menos horas a preguntarse si una cuenta fue vulnerada y a buscar en los regis- tros para descubrir qué sucedió. Con Zero Trust, simplemente nunca se concede acceso a una máquina comprometida y se restringe el posible movimiento lateral de un adversario a través de una red.

Por qué la implemen- tación Zero Trust vale el esfuerzo

8Cómo implementar el acceso corporativo Zero Trust | www.checkpoint.com

Zero Trust: Lista de verifica- ción de implementación Al considerar cómo implementar una solución Zero Trust, tenga en cuenta estas simples preguntas.

Facilidad de implementación ¿Qué tan rápido se puede poner en funcionamiento un sistema? ¿El proveedor le obliga a cambiar su entorno actual para que se adapte a la solución? (por ejemplo, al abrir puertos en el firewall)

Soporte multinube ¿La solución Zero Trust es compatible fácilmente con múltiples proveedores de nube pública? ¿Puede proteger eficazmente las cargas de trabajo en más de una nube?

Encriptación ¿Cómo administra la solución Zero Trust el cifrado y cómo mantiene los datos seguros? ¿Dónde se almacenan las claves de cifrado? ¿Puede traer sus propias claves?

lista para empresas ¿Qué tan escalable es la arquitectura Zero Trust? ¿Cumple con las demandas de sus cargas de trabajo?

Seguridad ¿Qué medidas de seguridad está aplica el proveedor de la solución? ¿Mantiene un ciclo de seguridad optimizado? ¿Puede proporcionar capas de segu- ridad adicionales, como protección DDoS al nivel de acceso a la aplicación o requiere el uso de mecanismos de terceros?

Visibilidad ¿La solución puede proporcionar una inspección de tráfico exhaustiva para detectar contenido, DLP y comportamiento malicioso/anormal?

Servicio y asistencia ¿El proveedor de soluciones Zero Trust estará allí para ayudar a solucionar cualquier problema?

Valor ¿La solución proporciona un valor adicional? Comprenda cómo y dónde la solución Zero Trust ofrece valor, funciones y reducción de riesgos más allá de lo que ya ofrecen sus herramientas de seguridad existentes.

9Cómo implementar el acceso corporativo Zero Trust | www.checkpoint.com

Descubra Harmony Connect Remote Access Harmony Connect Remote Access se puede implementar en tan solo cinco minutos y asegura el acceso a cualquier aplicación corporativa interna que resida en el centro de datos, en IaaS, en nubes públicas o privadas.

El servicio viene en dos versiones:

Acceso al nivel de aplicaciones sin cliente Acceso a la red Zero Trust (ZTNA) intuitivo para aplicaciones web, bases de datos, escritorios remotos y servidores SSH, con controles granulares en la aplicación mediante el uso de proxies inversos a nivel de la aplicación (capa 7) en la nube. Ideal para BYOD, socios y contratistas, ya que no se requiere ningún agente, así como DevOps que necesitan grandes capacidades de automatización nativas de la nube.

Acceso a nivel de red basado en el cliente VPN como servicio proporciona la potencia de la conectividad de red de capa 3, protegida por nuestra política de acceso Zero Trust. Ideal para el acceso de empleados desde dispositivos administrados, lo que ofrece más versatilidad en compatibilidad con aplicaciones y protocolos, con DLP e IPS en la nube integrados y líderes en la industria para proteger sus aplicaciones de las últimas vulnerabilidades (como Log4J).

PARA OBTENER MÁS INFORMACIÓN: Descargue la hoja de datos | Programe una demostración personal | Inicie una prueba gratuita de 30 días

Harmony Connect Remote Access es parte de Harmony Connect, que está redefiniendo Security Service Edge (SSE) al facilitar el acceso seguro a aplicaciones corporativas, SaaS e Internet para cualquier usuario o sucursal, desde cualquier dispositivo y sin comprometer la seguridad. Visítenos en https://www.checkpoint.com/harmony/connect-sase/

Sede central mundial 5 Shlomo Kaplan Street, Tel Aviv 6789159, Israel | Tel: 972-3-753-4599

Sede central en EE. UU. 959 Skyway Road, Suite 300, San Carlos, CA 94070 | Tel: 800-429-4391

www.checkpoint.com

© 2022 Check Point Software Technologies Ltd. Todos los derechos reservados.


Item Type: pdf