stringtranslate.com

Microsegmentación (seguridad de la red)

La microsegmentación es un enfoque de seguridad de red que permite a los arquitectos de seguridad construir límites de zonas de seguridad de red por máquina en centros de datos e implementaciones en la nube para segregar y proteger cargas de trabajo de forma independiente. [1] [2]

Ahora también se utiliza en la red del cliente y en la red del centro de datos.

Tipos de microsegmentación

Hay tres tipos principales de microsegmentación:

Beneficios

La microsegmentación permite a los defensores frustrar casi cualquier método de ataque cerrando los vectores de ataque dentro de las redes internas para detener a los atacantes en seco. [4]

La microsegmentación en entornos de Internet de las cosas (IoT) puede ayudar a las empresas a controlar el creciente volumen de comunicación lateral que tiene lugar entre dispositivos y que actualmente no está gestionada por medidas de seguridad centradas en el perímetro. [5]

Desafíos

La implementación y el mantenimiento de la microsegmentación pueden ser difíciles. [4] La primera implementación siempre es la más desafiante. [4] Algunas aplicaciones pueden no ser compatibles con la microsegmentación, y el proceso de implementación de la microsegmentación puede causar otros problemas. [4]

Otro obstáculo potencial es la definición de políticas que cumplan con los requisitos de cada sistema interno. Pueden surgir conflictos internos a medida que se consideran y definen las políticas y sus ramificaciones, lo que hace que este sea un proceso difícil y que requiere mucho tiempo para algunos adoptantes. [4]

La conexión de red entre activos de alta y baja sensibilidad dentro del mismo límite de seguridad requiere saber qué puertos y protocolos deben estar abiertos y en qué dirección. Las interrupciones involuntarias de la red son un riesgo de implementación descuidada. [4]

La microsegmentación es ampliamente compatible con entornos que ejecutan sistemas operativos comunes, como Linux , Windows y MacOS . Sin embargo, este no es el caso de las empresas que dependen de mainframes u otras formas obsoletas de tecnología. [4]

Para aprovechar los beneficios de la microsegmentación a pesar de sus desafíos, las empresas han desarrollado soluciones mediante el uso de la automatización y el autoservicio. [6]

Referencias

  1. ^ Bednarz, Ann (30 de enero de 2018). "¿Qué es la microsegmentación? Cómo la granularidad mejora la seguridad de la red". Network World .
  2. ^ "1 Resumen — Documentación NIST SP 1800-24". www.nccoe.nist.gov .
  3. ^ Huang, Dijiang; Chowdhary, Ankur; Pisharody, Sandeep. Redes definidas por software y seguridad. doi :10.1201/9781351210768-8.
  4. ^ abcdefghijklmn Edwards, John (16 de abril de 2020). "Cómo la microsegmentación puede limitar el daño que causan los piratas informáticos". Network World .
  5. ^ Violino, Bob (10 de octubre de 2019). "¿Puede la microsegmentación ayudar a la seguridad de IoT?". Network World .
  6. ^ "La start-up israelí Zero Networks ha recaudado 20,3 millones de dólares". 25 de febrero de 2022.