¿Qué es una estrategia Zero Trust? Sonicwall lo explica

¿Qué es una estrategia Zero Trust? Sonicwall lo explica

Alma Beatriz Valdéz, Sonicwall

No importa el tamaño y giro de las empresas, todas deben adoptar una estrategia Zero Trust y el canal pude especializase y protegerlos.

Zero Trust es un concepto que, si bien se escucha desde 2010, se viralizó en el mercado con la pandemia y la necesidad de proteger a las empresas con operaciones remotas; es importante que el canal de distribución conozca el concepto y lo aterrice en una estrategia que sea de utilidad para los clientes.

De acuerdo con Alma Beatriz Valdés, gerente de canal de Sonicwall, Zero Trust es “no confiar en nada”, porque la confianza es la vulnerabilidad más amplia de las empresas; se basa en la filosofía de que ninguna persona debe tener acceso a servicios de la empresa, si no autentica su identidad de forma constante; además niega el acceso a aplicaciones y datos de forma predeterminante.

Establecer una estrategia Zero Trust es importante para las empresas que operan de forma remota, pero también para aquellas que trabajan dentro el corporativo, porque se han eliminado los perímetros y es necesario en todo caso validar constantemente la identidad.

En una estrategia Zero Trust se consideran los riesgos a los que están expuestos dispositivos y usuarios que se conectan a la red empresarial, el uso de tecnología de doble factor de autenticación debe aplicar incluso a directivos y altos mandos.

Zero Trust propone la necesidad de establecer mecanismos de seguridad y políticas de acceso según los perfiles de cada usuario.

¿Qué requiere una estrategia Zero Trust efectiva?

Implementar una estrategia de este tipo en una empresa requiere: Visibilidad, de dispositivos que deben estar protegidos y monitorearlos; Implementar controles y políticas el acceso a entidades y recursos específicos, y finalmente automatización para asegurar la correcta aplicación de estas políticas.

Una correcta estrategia Zero Trust crea defensas alrededor de las entidades o grupos que trabajan en cualquier punto de conexión para proteger a las compañías.

En caso de una brecha, los equipos detectan con precisión donde cuando y cómo se robaron los datos, evitando que se pierdan datos y dinero según la calidad de información comprometida.

Los riesgos más comunes de las empresas están en el BYOD (Bring Your Own Device) de manera que vale la pena agregar controles de esos dispositivos, aunque también se deben proteger las conexiones a la nube.

Pasos para adoptar Zero Trust

La meta de este concento es rastrear todo el tráfico para identificar movimientos raros y evitar que los atacantes consigan objetivos que comprometan a la empresa, para que esta no sufra con ninguna vulneración de datos

1.- Identifica qué se debe proteger, tanto a los personajes como a los datos y donde están localizados

2.-Lo que esta fuera de la red se considera sospechosos, no dejes de lado el uso de firewalls

3.- Monitorea y registra el tráfico para detectar amenazas y actuar rápido al bloquearlas, mientras mejoras el desempeño de la red.

4.- Establece políticas de acceso con el uso de los perfiles.

5.- Desarrollar una estrategia a largo plazo.

6.-Planea con tiempo, haz un inventario de ellos recursos

7.- No todo es tecnología; considera cambios en procesos y la capacitación e la gente.

Una estrategia Zero Trust no implica deshacerse de infraestructura existente, el cliente puede seguir usando aquella que le ayude a validar identidad, establecer políticas, hacer una microsegmentación, soporte a autenticados modernos y supervise a usuarios y dispositivos, considerando también a los dispositivos que no son de la compañía (BYOD).

Valdés aconsejó al canal invertir en talento y recursos para que puedan especializarse en Zero Trust y ser un verdadero aliado para las empresas.

También sugirió llevar el concepto a todos los niveles de gobierno, empresas del sector financiero y al mercado empresarial en general.

El 90% de los clientes que Sonicwall y sus canales visitan tiene una estrategia Zero Trust y algunos avances como el doble factor de autenticación, VPNs y protección de VPNs.

Datos de contacto

  • Nombre: Alma Beatriz Valdés
  • Cargo: gerente de canales en Sonicwall
  • Correo: avaldees@sonicwall.com
  • Teléfono: +52 1 554352 6094
¿Cómo es tu expectativa respecto a la venta de PCs con funciones de Inteligencia Artificial?

WordPress Ads