En la época medieval, los reyes se protegían a sí mismos y a sus bienes encerrándolos en castillos construidos con muros impenetrables. Un foso con un puente levadizo proporcionó una ruta única para entrar y salir del castillo. No hace mucho tiempo, las redes corporativas se diseñaron de la misma manera: un perímetro de red claro y definido con seguridad de puerta de enlace.
Las soluciones VPN tradicionales funcionan de manera muy similar al concepto de castillo, foso y puente levadizo. Proporcionan una forma para que el propietario restrinja el acceso al castillo. Sin embargo, ambos tienen defectos similares:
Un atacante disfrazado de otra persona puede obtener acceso y causar estragos (piense: los troyanos)
Una vez que un atacante está dentro de los muros perimetrales, puede moverse sin obstáculos.
La transformación digital ha obligado a la tecnología a moverse rápidamente, reemplazando el concepto de un borde de red claramente definido con muchos bordes de red diversos y aplicaciones y datos distribuidos en muchas ubicaciones diferentes, incluidas las oficinas centrales y las nubes públicas y privadas. Con estas redes distribuidas surge la necesidad de una forma nueva y moderna de pensar en el acceso remoto para abordar las siguientes preocupaciones:
Los usuarios ya no están siempre en la oficina. Hoy en día, los usuarios pueden estar ubicados en cualquier parte del mundo, conectándose en múltiples tipos de dispositivos. Sin embargo, todavía necesitan poder hacer su trabajo.
Los datos y las aplicaciones pueden estar en muchas ubicaciones diferentes. La red corporativa ya no es el único lugar para acceder a todos sus datos y aplicaciones. Con el crecimiento de SaaS y la nube, es fundamental que se pueda acceder a todas las ubicaciones de manera segura y consistente.
Si bien los usuarios deben poder acceder a estas aplicaciones, el acceso debe estar altamente controlado de acuerdo con el riesgo para evitar la fuga de datos no autorizada y la propagación de malware en las redes.
Fuera lo viejo y dentro lo nuevo
Para cumplir con los requisitos de las organizaciones para brindar conectividad segura y flexible a su fuerza laboral híbrida, independientemente de dónde se conecte el usuario, es importante alejarse de la idea heredada de “confianza implícita”, la suposición de que si un usuario ya está dentro de la red, se puede confiar en ellos para acceder a todas las aplicaciones y moverse sin control.
El acceso a la red de Zero trust ( ZTNA ) aumenta las tecnologías VPN tradicionales para el acceso a las aplicaciones al eliminar la confianza excesiva que requiere la VPN heredada para permitir que los empleados o socios se conecten y colaboren. Para lograr esto, las soluciones de acceso a la red de Zero trust se adhieren a los siguientes principios basados en la confianza explícita:
Nunca confíe, siempre verifique: cada sesión de usuario, dispositivo y aplicación no es de confianza hasta que se valida por completo.
Identificar usuarios, validar dispositivos: antes de otorgar cualquier acceso, primero se verifica la identidad de cada usuario, el contexto de la solicitud de acceso y la postura de cada dispositivo.
Asegure el acceso justo: a los usuarios se les proporciona el acceso mínimo necesario para hacer su trabajo, s
De lo medieval a lo moderno: Una historia de Zero Trust
En la época medieval, los reyes se protegían a sí mismos y a sus bienes encerrándolos en castillos construidos con muros impenetrables. Un foso con un puente levadizo proporcionó una ruta única para entrar y salir del castillo. No hace mucho tiempo, las redes corporativas se diseñaron de la misma manera: un perímetro de red claro y definido con seguridad de puerta de enlace.
Las soluciones VPN tradicionales funcionan de manera muy similar al concepto de castillo, foso y puente levadizo. Proporcionan una forma para que el propietario restrinja el acceso al castillo. Sin embargo, ambos tienen defectos similares:
La transformación digital ha obligado a la tecnología a moverse rápidamente, reemplazando el concepto de un borde de red claramente definido con muchos bordes de red diversos y aplicaciones y datos distribuidos en muchas ubicaciones diferentes, incluidas las oficinas centrales y las nubes públicas y privadas. Con estas redes distribuidas surge la necesidad de una forma nueva y moderna de pensar en el acceso remoto para abordar las siguientes preocupaciones:
Fuera lo viejo y dentro lo nuevo
Para cumplir con los requisitos de las organizaciones para brindar conectividad segura y flexible a su fuerza laboral híbrida, independientemente de dónde se conecte el usuario, es importante alejarse de la idea heredada de “confianza implícita”, la suposición de que si un usuario ya está dentro de la red, se puede confiar en ellos para acceder a todas las aplicaciones y moverse sin control.
El acceso a la red de Zero trust ( ZTNA ) aumenta las tecnologías VPN tradicionales para el acceso a las aplicaciones al eliminar la confianza excesiva que requiere la VPN heredada para permitir que los empleados o socios se conecten y colaboren. Para lograr esto, las soluciones de acceso a la red de Zero trust se adhieren a los siguientes principios basados en la confianza explícita: