{"id":16506,"date":"2024-04-22T12:18:18","date_gmt":"2024-04-22T11:18:18","guid":{"rendered":"https:\/\/telecomkh.info\/?p=16506"},"modified":"2024-04-22T12:18:18","modified_gmt":"2024-04-22T11:18:18","slug":"la-red-clave-para-la-seguridad-de-la-empresa-hibrida-e-hiperdistribuida","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=16506","title":{"rendered":"La red, clave para la seguridad de la empresa h\u00edbrida e hiperdistribuida"},"content":{"rendered":"<p><strong>El auge del trabajo h\u00edbrido (trabajar indistintamente en las instalaciones de la empresa, en modo teletrabajo o en entornos de movilidad) ha cambiado radicalmente la forma de trabajar de los empleados y generado nuevos retos para las empresas. Esto hace que los responsables de TI est\u00e9n prestando cada vez m\u00e1s atenci\u00f3n a la red a la hora de reforzar la postura de seguridad de sus organizaciones, y ganar solidez y resiliencia. Por otro lado se ven obligados a transformar las infraestructuras para gestionar una cantidad cada vez mayor de usuarios, dispositivos y aplicaciones, y hacer frente a m\u00faltiples retos de conectividad y seguridad<\/strong><\/p>\n<p>&nbsp;<\/p>\n<p><span style=\"color: #999999;\"><em>Por Javier Jim\u00e9nez, Country Manager, Extreme Networks<\/em><\/span><\/p>\n<p>En este contexto de arquitecturas complejas y ampliamente distribuidas, las empresas deben poder confiar en tecnolog\u00edas de red que puedan simplificar sus operaciones diarias, desde la implementaci\u00f3n y configuraci\u00f3n hasta la gesti\u00f3n remota de equipos de red, garantizando al mismo tiempo la seguridad y fiabilidad de las comunicaciones, al tiempo que se mantienen los costes bajo control.<\/p>\n<p>Las organizaciones disponen de varias herramientas que les permiten utilizar la red para mejorar su postura de seguridad. Dentro de las tecnolog\u00edas de red m\u00e1s avanzadas, las arquitecturas Fabric est\u00e1n siendo cada vez m\u00e1s valoradas para lograr estos objetivos. Fabric es una alternativa viable y eficaz que facilita la gesti\u00f3n y protecci\u00f3n de los activos de TI. Aparte de las muchas ventajas que aporta en cuanto a optimizaci\u00f3n del rendimiento, facilidad de gesti\u00f3n, flexibilidad y escalabilidad, esta tecnolog\u00eda desarrolla todo su potencial en el campo de la seguridad de red. Hay tres aspectos principales de Fabric que proporcionan a esta tecnolog\u00eda ventaja: las capacidades de hipersegmentaci\u00f3n, la capacidad de operar en modo en modo stealth, aprovisionamiento automatizados y limitado. Repasemos cada una de ellas:<\/p>\n<p><strong>\u2022 Hipersegmentaci\u00f3n<\/strong>. Permite segmentar la red a nivel l\u00f3gico en tantas subredes como se quiera, impidiendo el movimiento lateral entre las mismas. Esto permite contener cualquier potencial intrusi\u00f3n, impidiendo que el atacante pueda tener acceso a otros segmentos de la red. Al estar implementada a nivel l\u00f3gico, los segmentos pueden configurarse y redefinirse pr\u00e1cticamente en tiempo real, desde la plataforma de gesti\u00f3n, de forma totalmente flexible. Por ejemplo, en un entorno de dispositivos IoT, pueden conectarse todos ellos a un mismo segmento de red, dondequiera que est\u00e9n f\u00edsicamente implementados, de modo que si uno de ellos se ve comprometido, el ataque no podr\u00e1 alcanzar a otros segmentos de la red corporativa.<\/p>\n<p><strong>\u2022 Modo Stealth<\/strong>. Las arquitecturas Fabric combinan de modo nativo la hipersegmentaci\u00f3n con el modo de operaci\u00f3n stealth, que limita la visibilidad de la red desde el exterior. Una red stealth oculta la topolog\u00eda de red y evita que actores maliciosos puedan conocer el tr\u00e1fico entre direcciones IP y as\u00ed localizar puntos de entrada. Si alguien intenta conectarse a un dispositivo y buscar puertos o equipos no seguros, el atacante no puede ver la topograf\u00eda de la red ni detectar vulnerabilidades.<\/p>\n<p><strong>\u2022 Aprovisionamiento limitado en el edge<\/strong>. Los puertos de red solo se aprovisionan, es decir, se activan y se les dota de servicios de red, cuando un dispositivo leg\u00edtimo se conecta a ellos. Una vez la sesi\u00f3n se cierra, el puerto se desactiva. De este modo, se reduce el riesgo de que puertos no utilizados pero activos puedan ser utilizados como puerta de entrada para ataques. Esta funcionalidad permite superar una de las desventajas de las redes tradicionales en cuanto a seguridad, en las que los recursos de red est\u00e1n disponibles en todas las conexiones f\u00edsicas a la que se conecta un usuario y no a las credenciales de cada usuario o dispositivo conectado, como en el caso de las modernas redes Fabric.<br \/>\nAdem\u00e1s, muchas organizaciones est\u00e1n adoptando tambi\u00e9n una estrategia Zero Trust Network Acces (ZTNA). ZTNA permite limitar el acceso a red en base a identidad y contexto, lo que proporciona una capa adicional de seguridad m\u00e1s all\u00e1 de un firewall o soluci\u00f3n NAC t\u00edpica. En las organizaciones de hoy, cada vez m\u00e1s distribuidas, ZTNA proporciona una capa de acceso simplificada, aunque muy potente que puede extenderse a cualquier ubicaci\u00f3n donde haya usuarios conect\u00e1ndose a la red. Las mejores soluciones ZTNA son aquellas que pueden integrar la seguridad de acceso a redes, aplicaciones y dispositivos dentro de una \u00fanica soluci\u00f3n, proporcionando visibilidad unificada, mayor eficiencia operativa y mejor soporte para dispositivos IoT.<\/p>\n<p>En resumen, ante el aumento de ciberamenazas (phishing, suplantaciones de identidad, ransomware, etc.), la ciberseguridad es hoy preocupaci\u00f3n prioritaria de la mayor\u00eda de los CIOs. Independientemente de su dimensi\u00f3n o sector de actividad, todas las organizaciones necesitan reforzar su postura de ciberseguridad, hacerse m\u00e1s resilientes y tener la capacidad de mitigar r\u00e1pidamente cualquier posible ataque para minimizar su impacto. En un momento en el que la superficie de ataque se ha ampliado como nunca, los riesgos se multiplican y seguir\u00e1n creciendo, al ritmo que lo hacen dispositivos y usuarios conectados.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, en la foto, Javier Jim\u00e9nez, Country Manager, Extreme Networks<\/em><\/span><\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>El auge del trabajo h\u00edbrido (trabajar indistintamente en las instalaciones de la empresa, en modo teletrabajo o en entornos de movilidad) ha cambiado radicalmente la forma de trabajar de los empleados y generado nuevos retos para las empresas. Esto hace que los responsables de TI est\u00e9n prestando cada vez m\u00e1s atenci\u00f3n a la red a &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=16506\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abLa red, clave para la seguridad de la empresa h\u00edbrida e hiperdistribuida\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":16507,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[15],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/16506"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=16506"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/16506\/revisions"}],"predecessor-version":[{"id":16508,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/16506\/revisions\/16508"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/16507"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=16506"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=16506"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=16506"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}