Beneficios de integrar seguridad Zero Trust con HPE Aruba Networking 

RedesBeneficios de integrar seguridad Zero Trust con HPE Aruba Networking 

Compartir y resumir con IA

Las estrategias de ciberseguridad empresarial necesitan responder a una realidad en la que usuarios, aplicaciones y dispositivos acceden a los recursos corporativos desde diferentes ubicaciones y tipos de conexión. Bajo este escenario, asumir que todo lo que se encuentra dentro de la red es confiable puede dejar espacios que los atacantes pueden aprovechar. 

El modelo Zero Trust parte de una premisa diferente: ningún usuario, dispositivo o segmento de red debe considerarse confiable de manera automática. Cada intento de acceso debe validarse de acuerdo con la identidad, el dispositivo, el contexto y los permisos necesarios, mientras que las condiciones de acceso pueden revisarse continuamente. HPE Aruba Networking incorpora estos principios en diferentes componentes de su infraestructura de conectividad y seguridad. 

Beneficios de integrar seguridad Zero Trust con HPE Aruba Networking
Beneficios de integrar seguridad Zero Trust con HPE Aruba Networking

Cómo implementar Zero Trust en redes empresariales 

Implementar este modelo no consiste únicamente en agregar una herramienta de seguridad a la infraestructura existente. Requiere establecer políticas que determinen quién puede conectarse, desde qué dispositivo, a qué recursos y bajo qué condiciones. 

El primer paso es obtener visibilidad sobre los usuarios y dispositivos que intentan acceder a la red. Esto resulta especialmente importante en organizaciones que manejan equipos corporativos, dispositivos personales, terminales IoT, sistemas de videovigilancia, impresoras y otros equipos que pueden representar diferentes niveles de riesgo. 

HPE Aruba Networking ClearPass Policy Manager permite autenticar y autorizar usuarios y dispositivos mediante políticas basadas en roles. A partir de la identidad y las características del dispositivo, la organización puede determinar qué recursos están disponibles y aplicar controles de acceso de acuerdo con las necesidades de cada perfil. 

Este enfoque permite pasar de una política basada únicamente en la ubicación física del dispositivo a una estrategia donde el acceso depende de su identidad y contexto. Así, un colaborador, un contratista, un visitante y un dispositivo IoT pueden recibir permisos diferentes incluso cuando se conectan a la misma infraestructura. 

Cómo controlar el acceso de usuarios y dispositivos con políticas de mínimo privilegio 

Uno de los principios centrales de Zero Trust es el acceso de mínimo privilegio. En lugar de proporcionar a un usuario acceso amplio a la red y confiar en controles posteriores, se limita inicialmente su alcance a los recursos que necesita para realizar sus actividades. 

HPE Aruba Networking Dynamic Segmentation permite aplicar este principio mediante políticas asociadas con usuarios y dispositivos. El tráfico puede segmentarse dinámicamente de acuerdo con los roles definidos por la organización, reduciendo la dependencia de configuraciones manuales de VLAN y ACL y permitiendo aplicar políticas de manera consistente en redes cableadas e inalámbricas. 

Esta capacidad también ayuda a reducir el impacto potencial de una intrusión. Si un dispositivo comprometido tiene acceso únicamente a los recursos necesarios para su función, las posibilidades de que un atacante pueda desplazarse hacia otros sistemas de la organización se reducen frente a un esquema de acceso amplio. 

La segmentación puede apoyarse en HPE Aruba Networking Central NetConductor, que utiliza tecnologías como EVPN/VXLAN para distribuir las políticas a través de la infraestructura. De esta manera, los roles y permisos pueden mantenerse asociados con los usuarios y dispositivos a medida que se desplazan por diferentes puntos de la red. 

Protección de redes empresariales frente a dispositivos comprometidos 

Los dispositivos conectados representan otro elemento importante dentro de una estrategia de seguridad. Un equipo que anteriormente cumplía con las políticas corporativas puede cambiar de condición después de una infección, una configuración incorrecta o la detección de una actividad sospechosa. 

Por esta razón, una arquitectura basada en Zero Trust necesita considerar el estado del dispositivo y no solamente las credenciales utilizadas para iniciar sesión. HPE Aruba Networking ClearPass OnGuard permite realizar evaluaciones de postura de los endpoints y puede ayudar a poner en cuarentena aquellos que incumplen determinados requisitos de seguridad o cumplimiento. 

La infraestructura también puede modificar las condiciones de acceso cuando cambia el contexto de una conexión. Las políticas pueden considerar atributos relacionados con la identidad, el dispositivo, la ubicación, el horario o el comportamiento para determinar el nivel de acceso correspondiente. 

Esto resulta particularmente relevante en ambientes con trabajo híbrido, BYOD e IoT, donde no todos los dispositivos presentan el mismo nivel de control administrativo ni las mismas características de seguridad. 

Cómo reducir el movimiento lateral de los ciberataques mediante microsegmentación 

Una vez que un atacante consigue comprometer un dispositivo, uno de los riesgos es que utilice ese punto de entrada para intentar acceder a otros sistemas. La segmentación y la aplicación de políticas basadas en roles ayudan a limitar esta posibilidad. 

HPE Aruba Networking permite aplicar políticas de segmentación tanto en la infraestructura cableada como inalámbrica. Con Dynamic Segmentation, por ejemplo, el tráfico puede clasificarse de acuerdo con el usuario o dispositivo y someterse a políticas específicas en los puntos de aplicación correspondientes. 

El Policy Enforcement Firewall también proporciona visibilidad y control sobre aplicaciones y tráfico, mientras que las políticas pueden administrarse de forma centralizada mediante ClearPass. Esto permite establecer controles más específicos que una separación tradicional basada únicamente en segmentos de red. 

El resultado es una arquitectura en la que conectarse a la red no significa automáticamente tener acceso a todos sus recursos. Cada conexión se encuentra condicionada por las políticas definidas por la organización y por las características que determinan el nivel de confianza correspondiente. 

Una arquitectura de seguridad integrada para redes modernas 

El valor de implementar este enfoque aumenta cuando los diferentes mecanismos de seguridad pueden trabajar de manera coordinada. En lugar de administrar autenticación, segmentación, visibilidad y aplicación de políticas como procesos completamente independientes, HPE Aruba Networking integra diferentes capacidades dentro de su arquitectura. 

ClearPass puede utilizar información de identidad y perfilamiento para tomar decisiones de acceso, mientras que los switches, puntos de acceso y gateways actúan como puntos de aplicación de las políticas. La plataforma también contempla integraciones con soluciones de terceros para intercambiar información de contexto y complementar las capacidades de monitoreo y respuesta. 

Para las áreas de TI, este enfoque puede facilitar una estrategia de seguridad más consistente, especialmente cuando la organización necesita proteger simultáneamente usuarios, dispositivos IoT, redes inalámbricas, infraestructura cableada y conexiones remotas. 

Adoptar Zero Trust requiere más que implementar una tecnología. Es necesario definir los recursos críticos, establecer niveles de acceso, identificar los diferentes perfiles de usuarios y dispositivos y diseñar políticas que puedan mantenerse de manera operativa. HPE Aruba Networking proporciona componentes que permiten llevar estos principios a la infraestructura de red y convertirlos en controles aplicables de forma cotidiana. 

Conoce cómo llevar estos principios a la infraestructura de tu empresa. En Beyond Technology podemos ayudarte a evaluar las necesidades de tu organización y diseñar una estrategia de seguridad y conectividad con soluciones de HPE Aruba Networking. Somos partners de HPE. Habla con un asesor y descubre cómo fortalecer la protección de tu red. 

¡Síguenos en nuestro Linkedin!

Relacionados

¿Qué es la observabilidad de TI y por qué es clave para las empresas? 

Una falla en una aplicación no siempre comienza donde...

Cómo elegir el mejor proveedor de soluciones de Mist AI para tu empresa 

La evolución de las redes empresariales ha llevado a...

¿Qué es la nube híbrida y cómo funciona en una empresa? 

La forma en que las empresas utilizan su infraestructura tecnológica...

¿Cómo saber si una empresa necesita modernizar su infraestructura de servidores? 

Los servidores son una pieza fundamental para mantener en...

Reduce costos y mejora el rendimiento con las soluciones de seguridad de Juniper 

Si estás buscando modernizar tu infraestructura de red, probablemente uno de...