Seguridad cibernética

Un modelo de confianza cero es mejor que una VPN. Es por eso.

Para 2023, con hasta el 40 % de los empleados de la generación Z planeando tomarse unas «vacaciones laborales» (realizando tareas laborales de forma remota desde un lugar que no sea el hogar), las empresas están trabajando para garantizar que los datos de los empleados se mantengan seguros sin importar dónde se encuentren.

Los empleadores entienden que brindar acceso seguro a las redes cuando los empleados están fuera de la oficina o incluso en el extranjero es fundamental para la productividad y la seguridad. Durante la última década, las redes privadas virtuales (VPN) han ganado popularidad como una solución rentable para los problemas de seguridad de la red remota. Pero a medida que las necesidades laborales continúan cambiando rápidamente, las VPN están demostrando ser incapaces de mantenerse al día. (Lea también: Aumentan las preocupaciones de seguridad cibernética sobre el trabajo remoto.)

Así que ahora es el momento perfecto para que las empresas reevalúen su compromiso con las VPN y consideren actualizarse a alternativas más escalables y seguras. La buena noticia es que existe una solución fácil de implementar, incluso con una VPN: el marco de seguridad Zero Trust.

VPN y el modelo Zero Trust

Las VPN tradicionales funcionan creando un perímetro alrededor de los activos o alguna actividad de red en la red.A su vez, la VPN se ejecuta En el interior La red – no la protección de la red en sí. Solo los usuarios con acceso a la VPN pueden interactuar con cualquier cosa dentro del perímetro. Este acceso limitado al punto de entrada es la principal medida de seguridad. Por lo tanto, las VPN tradicionales están diseñadas para asumir que se puede confiar en cualquier cosa que pase a través de un límite determinado. (Lea también: ¿Está considerando usar una VPN?Tome la decisión correcta para sus necesidades.)

LEER
Por qué la protección contra riesgos digitales (DRP) es importante para todas las empresas

El enfoque Zero Trust contrasta directamente con el modelo VPN. En lugar de establecer un pequeño perímetro dentro de una red, Zero Trust protege toda la red, más específicamente, dentro de ella, al autenticar a cada usuario y dispositivo individualmente antes de otorgar acceso a los activos de información de una aplicación determinada.

Atrás quedaron los días de «si estás en la red, eso significa que puedes confiar en ti». En zero trust, todo se basa en la identidad. Solo después de que los usuarios estén autenticados, pueden acceder a las aplicaciones, el contenido o los sistemas, e incluso entonces, sus identidades están continuamente autorizadas para verificar comportamientos o atributos inusuales. El nivel de acceso de cada usuario y las acciones que pueden realizar se definen y aplican de acuerdo con las políticas de la organización.

Por qué las VPN no son sostenibles

Si bien la seguridad cibernética basada en el perímetro ha sido una solución viable en el pasado, ha quedado claro a lo largo de los años que este enfoque no puede mantenerse al día con las tendencias de la fuerza laboral moderna, y la pandemia solo acelerará esa realidad.

El trabajo remoto está en su punto más alto hoy en día, y se prevé que la conectividad global explote en la cantidad de redes y conexiones que los atacantes cibernéticos están ansiosos y listos para explotar. Al mismo tiempo, los ataques son cada vez más sofisticados y más difíciles de prevenir, otra razón para implementar una autenticación sólida y controles de acceso basados ​​en la identidad, como la confianza cero. (Lea también: La pandemia de ciberataques: una mirada al cibercrimen en la era del COVID-19.)

LEER
La seguridad de las criptomonedas se reduce a realizar la debida diligencia

A medida que los empleados exploran ubicaciones alternativas para trabajar desde casa mientras diversifican los tipos de dispositivos y aplicaciones que usan, las VPN han demostrado ser inadecuadas para la demanda o la seguridad. Con esto en mente, un enfoque de confianza cero puede aliviar tres desafíos comunes relacionados con VPN:

  1. Alcance limitado. Al final del día, las VPN son inherentemente inseguras: las VPN combinan a todos los usuarios en un solo sistema; si un atacante obtiene acceso, todo el sistema se ve comprometido. Por el contrario, con confianza cero, incluso las identidades y los dispositivos confiables no pueden obtener acceso completo a la red. Además, la autenticación fuerte y la autorización continua mantienen a los atacantes que podrían comprometer el sistema inaccesibles a los activos más sensibles (o joyas de la corona).
  1. Rendimiento lento. El rendimiento de VPN puede retrasarse, especialmente cuando se busca acceso desde ubicaciones remotas. Esto se debe a que las VPN funcionan al enrutar todo el tráfico al centro de datos donde se descifra. Pero al final, este proceso puede llevar tiempo y provocar una protección lenta. Dado que Zero Trust se basa principalmente en la nube, las conexiones son rápidas y eficientes. (Lea también: Mejores prácticas para administrar aplicaciones en la nube.)
  1. baja eficiencia. Conectarse a través de una VPN es un proceso grande que requiere muchos recursos. Actualizar las VPN, parchearlas y escalarlas son procesos que requieren una gran cantidad de mano de obra y presupuesto de TI. Alternativamente, el proceso de escalado de confianza cero se puede habilitar y administrar automáticamente a través de una interfaz de usuario basada en la web; los equipos de TI pueden ajustar fácilmente las políticas de seguridad y autorización en función de las necesidades en tiempo real.

Reemplazo de VPN con una política de confianza cero

Las empresas que desean mantenerse a la vanguardia de las necesidades cambiantes de sus organizaciones y empleados deben ir más allá de las VPN para garantizar una seguridad más integral. Aquellos que no se mantengan al día con los hábitos de trabajo cambiantes de los empleados serán cada vez más vulnerables y menos productivos.

Si bien las VPN brindan cierto nivel de conectividad, Zero Trust está diseñado para satisfacer las demandas modernas de visibilidad y control, así como las necesidades comerciales clave, como el trabajo remoto, la velocidad, el rendimiento, la seguridad y más.

La integración de un enfoque de confianza cero en su estrategia de seguridad será fundamental si las empresas quieren protegerse en el futuro.

LEER
Simplifique el flujo de trabajo y reduzca el riesgo

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Botón volver arriba