{"id":11278,"date":"2023-03-10T12:23:02","date_gmt":"2023-03-10T11:23:02","guid":{"rendered":"https:\/\/telecomkh.info\/?p=11278"},"modified":"2023-03-10T12:23:02","modified_gmt":"2023-03-10T11:23:02","slug":"arquitecturas-fabric-la-base-para-una-red-segura-en-infraestructuras-criticas","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=11278","title":{"rendered":"Arquitecturas fabric: la base para una red segura en infraestructuras cr\u00edticas"},"content":{"rendered":"<p><strong>En un escenario mundial en el que la tecnolog\u00eda juega un papel cada vez m\u00e1s importante y las ciberamenazas son cada vez m\u00e1s sofisticadas, las TI han pasado a jugar un papel protagonista como herramientas de defensa y ataque en lo que se denomina \u201cguerra cibern\u00e9tica\u201d. En este contexto, las infraestructuras cr\u00edticas en todo el mundo est\u00e1n hoy en el punto de mira de las organizaciones criminales<\/strong><\/p>\n<p>&nbsp;<\/p>\n<p><span style=\"color: #999999;\"><em>Por Francisco Garc\u00eda, Director of Systems Engineering, Extreme Networks<\/em><\/span><\/p>\n<p>Las redes de comunicaciones que dan soporte a estas infraestructuras, m\u00e1s abiertas y distribuidas que nunca, se han convertido en el objetivo potencial. Seg\u00fan un informe de Check Point, por ejemplo, los ciberataques a nivel mundial se han incrementado 28% en el tercer trimestre de 2022 con relaci\u00f3n al mismo trimestre del a\u00f1o pasado.<br \/>\nEn estas circunstancias, una de las piedras angulares de la ciberdefensa de cualquier pa\u00eds u organizaci\u00f3n es contar con un sistema eficaz de protecci\u00f3n de sus infraestructuras cr\u00edticas, incluyendo todas aquellas cuya destrucci\u00f3n puede debilitar inexorablemente la posici\u00f3n de defensa de los mismos. Por este motivo, la \u00faltima edici\u00f3n de las Jornadas STIC, organizadas por el Centro Criptol\u00f3gico Nacional (CCN-CERT), ha puesto el foco en la importancia de preservar el ciberespacio espa\u00f1ol ante cualquier tipo de amenaza, para lo que es necesario contar con la colaboraci\u00f3n de todos los actores implicados (Administraci\u00f3n p\u00fablica, empresas, Universidad y ciudadan\u00eda) y lograr entre todos una protecci\u00f3n integral frente a riesgos y amenazas, en un momento de especial trascendencia para la ciberseguridad en nuestro pa\u00eds.<\/p>\n<p><strong>La importancia de proteger la red en infraestructuras cr\u00edticas<\/strong><br \/>\nHoy en d\u00eda la red se ha convertido en una infraestructura cr\u00edtica en s\u00ed misma, dada la enorme cantidad de sistemas y servicios que dependen de la conectividad de red para funcionar. Por mencionar algunos, dependen de un sistema de comunicaciones fiable y seguro los sistemas de comunicaciones para servicios de emergencia locales, sistemas de acceso a edificios en escuelas, dispositivos IoT m\u00e9dicos en hospitales, centros de datos empresariales y m\u00e1s, dependen de una infraestructura de red fiable y segura.<br \/>\nLa cuesti\u00f3n es, entonces, como dotar de seguridad y fiabilidad a las redes de estas infraestructuras cr\u00edticas, en un entorno de amenazas cibern\u00e9ticas cada vez m\u00e1s numerosas y sofisticadas, que adem\u00e1s son verdaderamente globales.<br \/>\nUna tecnolog\u00eda de red que tiene aportar en este campo son las arquitecturas fabric. Fabric hace referencia a un tipo de topolog\u00eda o arquitectura de red descentralizada. A diferencia de las topolog\u00edas de red tradicionales, \u201cjerarquicas\u201d, con dise\u00f1os en \u00e1rbol o estrella, en una red fabric todos los equipos de red est\u00e1n interconectados, gracias a una serie de tecnolog\u00edas, basadas en software, que permiten desacoplar el plano de datos del plano de control en las funciones de switching y routing de red. La primera ventaja que aporta este tipo de arquitecturas es su mayor fiabilidad y tolerancia a fallos: la red puede seguir funcionando aunque se caigan algunos enlaces o nodos. Tambi\u00e9n son m\u00e1s flexibles y escalables, ya que pueden adaptarse m\u00e1s r\u00e1pidamente a las necesidades de cada momento, a\u00f1adiendo o eliminando nodos sin que esto impacte en el servicio de red.<\/p>\n<p>Pero es en el \u00e1mbito de la seguridad donde las redes fabric aportan gran parte de su valor, debido a una serie de propiedades de la propia arquitectura que refuerza notablemente su resiliencia:<\/p>\n<p><strong>&#8211; Segmentaci\u00f3n de servicios de red<\/strong>. Las capacidades de segmentaci\u00f3n de red son muy valiosas, tanto desde el punto de vista de la seguridad como de la gesti\u00f3n de red. Con fabric, estas capacidades est\u00e1n ahora disponibles para toda la infraestructura distribuida, no solo para la red de campus. Permite integrar m\u00faltiples redes f\u00edsicamente separadas dentro de una infraestructura convergente, al tiempo que ofrece un alto grado de aislamiento y separaci\u00f3n de cada una de las redes a nivel l\u00f3gico. Estos segmentos o redes l\u00f3gicas est\u00e1n completamente aislados, son invisibles entre s\u00ed y no permiten tr\u00e1fico cruzado entre ellos, a menos que se configure expresamente. Todo esto puede ser implementado de forma muy sencilla en localizaciones remotas, simplemente aprovision\u00e1ndolo en el extremo de red. Pongamos como ejemplo una infraestructura cr\u00edtica como es un aeropuerto. Podr\u00edamos definir diversos segmentos de red virtualmente aislados entre s\u00ed: un segmento de red de gesti\u00f3n utilizando Virtual Route Forwarding (VRF), otro diferente para la Wi-Fi p\u00fablica\/de pasajeros, una red privada para los sensores IoT o c\u00e1maras de videovigilancia, etc.<\/p>\n<p><strong>&#8211; Control y gesti\u00f3n de dispositivos\/usuarios<\/strong>. Toda la red se gestiona como una infraestructura \u00fanica, no importa si es un punto de red en la sede corporativa o en una oficina en la otra punta del mundo. Esto ofrece importantes ventajas de gesti\u00f3n y seguridad: configuraci\u00f3n remota de dispositivos, monitorizaci\u00f3n de estados y alarmas, Control de Acceso de usuarios, detecci\u00f3n y resoluci\u00f3n de problemas m\u00e1s r\u00e1pida, etc.<\/p>\n<p><strong>&#8211; ZTNA (Zero Trust Network Access)<\/strong>: Acceso seguro a la red Fabric. Fabric permite implementar un control de acceso a red de nueva generaci\u00f3n en virtud del cual s\u00f3lo equipos o dispositivos de confianza comprobada pueden acceder a la red. \u201cZero Trust\u201d significa que la autorizaci\u00f3n de acceso nunca es impl\u00edcita y cuando se concede no es global, sino que viene en funci\u00f3n del perfil del dispositivo o usuario y de los recursos o zonas de red a las que necesita acceder. El propio proceso de autenticaci\u00f3n del usuario se realiza en un compartimento estanco. Fabric permite definir perfiles de dispositivos (tel\u00e9fono IP, c\u00e1mara IP, punto acceso, etc.) y mediante pol\u00edticas definir el tipo de acceso que se concede a cada uno. La red reconoce autom\u00e1ticamente el dispositivo de que se trata y provisiona el puerto con los servicios necesarios de acuerdo a esas pol\u00edticas.<\/p>\n<p><strong>&#8211; Automatizaci\u00f3n de Procesos de red<\/strong>. Ante un evento de seguridad, en muchas ocasiones lo m\u00e1s importante es la rapidez con que se lanzan las contramedidas, para minimizar los da\u00f1os. Sin embargo, actuar deprisa requiere un importante trabajo de preparaci\u00f3n previa. La tecnolog\u00eda fabric soporta tecnolog\u00edas automatizadas, que permiten disparar autom\u00e1ticamente acciones correctivas en caso de incidencias de red: bloquear dispositivos, cerrar puertos que est\u00e1n sufriendo un ataque, limitar un tipo determinado de tr\u00e1fico, etc.<\/p>\n<p><strong>&#8211; Colaboraci\u00f3n con el ecosistema de seguridad.<\/strong> Hoy d\u00eda la orquestaci\u00f3n es una pieza fundamental en la postura de seguridad de cualquier organizaci\u00f3n. De nada sirve tener desplegadas decenas de herramientas de seguridad si son incapaces de comunicarse entre ellas y no hay nadie que orqueste todo ese ecosistema y aplique la informaci\u00f3n que proporcionan esos sistemas. Fabric es capaz de operar e interactuar con un amplio ecosistema de soluciones de seguridad, desde firewalls de \u00faltima generaci\u00f3n hasta gestores DNS seguros. As\u00ed, la consola de gesti\u00f3n de la red fabric, ante una conexi\u00f3n sospechosa, detectada por el fiewall o por sistema de gesti\u00f3n de DNS\/IPAM, autom\u00e1ticamente procede al aislamiento del sospechoso o al bloqueo del puerto.<\/p>\n<p><strong>&#8211; Seguridad Wi-Fi.<\/strong> Todas las funcionalidades que refuerzan la seguridad en las arquitecturas fabric son extensibles a la red Wi-Fi via servicios WIPS (Wireless Intrusion Prevention System). WIPS sobre fabric es mucho m\u00e1s que un sistema de prevenci\u00f3n de intrusiones en Wi-Fi, sino que es un sistema avanzado de seguridad que permite entre otras cosas la detecci\u00f3n y bloqueo de Puntos de Acceso ileg\u00edtimos (Rogue APs), detecci\u00f3n y gesti\u00f3n de APs o clientes mal configurados, bloqueo de conexiones no autorizadas, identificaci\u00f3n y bloqueo de redes Wi-Fi \u201cAd-hoc\u201d, y as\u00ed como prevenci\u00f3n de t\u00e9cnicas avanzadas de hackeo como Spoofing del c\u00f3digo MAC de los APs, ataques DoS sobre Wi-Fi y otras.<\/p>\n<p><strong>&#8211; Visibilidad<\/strong>. Y por \u00faltimo, aunque no menos importante, la visibilidad sobre los flujos de tr\u00e1fico que atraviesan la red y las aplicaciones que la est\u00e1n utilizando. La arquitectura fabric puede integrarse con el an\u00e1lisis de red y utilizar esa informaci\u00f3n para actuar sobre las amenazas potenciales, incluso antes de que se produzcan.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, en la foto, Francisco Garc\u00eda, Director of Systems Engineering, Extreme Networks \/ Imagen cortes\u00eda de Extreme Networks<\/em><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>En un escenario mundial en el que la tecnolog\u00eda juega un papel cada vez m\u00e1s importante y las ciberamenazas son cada vez m\u00e1s sofisticadas, las TI han pasado a jugar un papel protagonista como herramientas de defensa y ataque en lo que se denomina \u201cguerra cibern\u00e9tica\u201d. En este contexto, las infraestructuras cr\u00edticas en todo el &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=11278\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abArquitecturas fabric: la base para una red segura en infraestructuras cr\u00edticas\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":11281,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[7],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/11278"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=11278"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/11278\/revisions"}],"predecessor-version":[{"id":11282,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/11278\/revisions\/11282"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/11281"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=11278"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=11278"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=11278"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}