México | Tres Pasos Para Iniciar El Nuevo Año Con Una Estrategia De Acceso Seguro

México | Tres Pasos Para Iniciar El Nuevo Año Con Una Estrategia De Acceso Seguro

14/01/2020 0 Por Carlos Joaquim
Todas las empresas buscan tener una estrategia que proteja su red de amenazas internas y externas. Sin embargo, antes de crear esta estrategia, debemos entender el concepto de acceso seguro. El acceso seguro, tal como lo define Fortinet, es la combinación del acceso a la red y las reglas de seguridad de la red como elementos integrados. El objetivo es obtener una infraestructura de red interconectada y colaborativa que comparta datos relevantes como información de usuario, BYOD e IoT y que permita una visibilidad completa de la red para garantizar un entorno seguro.
Puede empezar a crear una estrategia de acceso seguro con tres pasos sencillos:
  1. El primer paso es obtener visibilidad de la red para ver quién se está conectando a ella. Tener visibilidad le ayuda entender en cuáles dispositivos puede confiar. La idea es obtener completa visibilidad sobre todo, no sólo las direcciones IP de la red, y crear un enfoque que le permita decir: “si puedo verlo, puedo bloquearlo”. Mediante el uso de  soluciones modernas de Network Access Control (NAC), puede ir más allá de una dirección IP/MAC para recopilar información de puntos terminales, incluyendo usuarios, aplicaciones y dispositivos. Esto le permite crear perfiles de dispositivos basados en varios atributos. Además, al utilizar firewalls de próxima generación como puertas de enlace internas de la red, puede observar qué aplicaciones están generando tráfico a través de la misma.
  1. El próximo paso es utilizar la información adquirida por esta visibilidad para crear políticas y segmentar su red de acuerdo con la clasificación o función de los dispositivos. La segmentación debe hacerse no sólo en función de las direcciones IP de los dispositivos, sino también en las reglas de autenticación de usuario, tráfico de aplicaciones y tipo de dispositivo. Puede crear segmentos de red tradicionales (LAN, DMZ, DataCenter), utilizando dispositivos de firewall o también usar una estrategia de microsegmentación con VLAN e implementar políticas de firewall para proteger estas VLAN entre sí.

Mais em https://aveiro123.blogspot.com/2020/01/mexico-tres-pasos-para-iniciar-el-nuevo.html