Cómo proteger su red inalámbrica frente a las amenazas cibernéticas

Desde la introducción de la arquitectura Zero Trust, descrita en NIST Special Publication 800-207, RUCKUS Networks ha desarrollado una serie de soluciones que ayudan a los administradores de TI a crear un marco de seguridad de acceso a la red Zero Trust (ZTNA). Para apoyar el principio de ZTNA de “nunca confiar, siempre verificar”, RUCKUS ofrece un conjunto completo de tecnologías que protegen el acceso de los usuarios en todas las capas de la red.

Por ejemplo, la tecnología Dynamic PSK™ (claves precompartidas), (DPSK y DPSK3)™, ofrece credenciales únicas para cada usuario, lo que elimina los riesgos asociados a las contraseñas compartidas. Al ser compatible con el último estándar WPA3-SAE, DPSK3™ ofrece una seguridad Wi-Fi moderna y de nivel empresarial, al tiempo que proporciona a los equipos de TI una visibilidad y un control detallados sobre las conexiones de cada dispositivo.

RUCKUS One®, nuestra plataforma nativa de la nube, integra la gestión de identidades y las políticas adaptativas para aplicar de forma dinámica las normas de acceso en función de los roles de los usuarios, el estado de los dispositivos y el contexto en tiempo real. Esto permite a los usuarios acceder únicamente a las aplicaciones y los datos para los que están autorizados, lo que facilita la microsegmentación a nivel de política.

En la capa de transporte, RUCKUS Edge™ amplía ZTNA mediante el transporte con microsegmentación, lo que permite aislar el tráfico entre usuarios, dispositivos y aplicaciones sin exponer el resto de la red. En combinación con un proceso de incorporación seguro y una supervisión en tiempo real, esta arquitectura garantiza la aplicación integral del modelo Zero Trust en entornos distribuidos.

Para obtener más información, descargue la descripción general de la solución de arquitectura Zero Trust (ZTA) de RUCKUS Networks.

Cinco pilares de Zero Trust

 

Verifique todos los usuarios y dispositivos de forma continua e inteligente

El primer pilar de ZTNA es una verificación de identidad sólida. RUCKUS permite a los equipos de TI autenticar a los usuarios y dispositivos mediante credenciales basadas en certificados y la autenticación multifactor (MFA), lo que reduce la exposición a las amenazas relacionadas con las credenciales. Aprovechando la inteligencia artificial y el aprendizaje automático, nuestra plataforma ofrece visibilidad en tiempo real y una aplicación adaptativa de las políticas para garantizar una verificación continua en toda la red.

 

Controle el acceso a los dispositivos mediante la aplicación automática de políticas

En cuanto al segundo pilar, ZTNA se centra en garantizar la aplicación de políticas de seguridad coherentes en todos los dispositivos. RUCKUS permite a los equipos de TI validar automáticamente los dispositivos y controlar el acceso en función de la identidad, la postura y el comportamiento. La analítica avanzada y la visibilidad en tiempo real del estado del dispositivo permiten detectar amenazas de forma proactiva y garantizar el cumplimiento de las normas de seguridad.

 

Segmente la red y aplique un control del tráfico basado en la identidad

La microsegmentación, destinada a impedir el movimiento lateral y garantizar el acceso con el mínimo privilegio, constituye el tercer pilar de ZTNA. Con RUCKUS Edge, las organizaciones pueden crear microsegmentos en la capa de transporte que aíslan a los usuarios, los dispositivos y las aplicaciones. La gestión integrada de identidades permite vincular las políticas de segmentación a los roles de los usuarios y al estado de los dispositivos. Este enfoque permite un control preciso, una visibilidad del tráfico en tiempo real y una rápida detección de anomalías, lo que refuerza su defensa frente a amenazas internas y externas.

 

Proteja y controle el acceso a las aplicaciones

El cuarto pilar de ZTNA permite que solo los usuarios autorizados puedan acceder a aplicaciones críticas. Por ejemplo, al aprovechar RUCKUS Edge para la microsegmentación, en combinación con una política adaptativa, los equipos de TI pueden aplicar controles de acceso granulares y específicos para cada aplicación, así como supervisar de forma continua las interacciones de los usuarios. Este enfoque dinámico detecta y mitiga posibles amenazas en tiempo real, ya que protege las cargas de trabajo sensibles y mejora la seguridad general de la red.

 

Seguridad de los datos mediante cifrado y protección continua

El pilar final de ZTNA se centra en proteger los datos confidenciales mediante un cifrado sólido, controles de acceso estrictos y supervisión continua. Al cifrar la información crítica y aplicar políticas rigurosas, las organizaciones evitan el acceso no autorizado y las fugas de datos, lo que ayuda a la red a gestionar de forma segura incluso las comunicaciones más confidenciales. 

Ventajas de un enfoque de múltiples proveedores para ZTA

Mejora de la seguridad rev.svg

Mayor seguridad y reducción de riesgos 

Al adoptar una arquitectura Zero Trust (ZTA) que no asume ninguna confianza inherente entre los componentes de la red, se refuerza la seguridad general y se minimizan los puntos únicos de fallo. El uso de una amplia gama de productos y tecnologías dificulta significativamente que los atacantes puedan aprovechar las vulnerabilidades.

Resiliencia Flexibilidad rev.svg

Resistencia y flexibilidad

La asociación con múltiples proveedores permite a los equipos de TI adaptarse rápidamente a amenazas de seguridad en evolución mediante la implementación de diversas políticas y tecnologías. Este enfoque también reduce la dependencia de las estrategias de gestión y mitigación de parches de un solo proveedor, lo que mejora la resistencia general de la red.

Estrategia de defensa rev.svg

Estrategia de defensa en profundidad

El uso de un entorno de múltiples proveedores crea una seguridad por capas que evita la dependencia de las soluciones de un solo proveedor. Esta diversidad ayuda a garantizar que las vulnerabilidades en los productos de un proveedor no comprometan toda la red, lo que refuerza la defensa general. 

Productos para ayudarle a desarrollar una red Zero Trust
RUCKUS-Uno
RUCKUS One

RUCKUS One es una plataforma de gestión de redes convergentes como servicio impulsada por AI que agiliza la implementación, la supervisión y la gestión de redes cableadas e inalámbricas, ya sea de un solo sitio o de multisitio. 

RUCKUS-Edge-Logo_Standard-Dark-Logomark-Icon-270x200
RUCKUS Edge

RUCKUS Edge ofrece microsegmentación y la aplicación de Zero Trust en la periferia de la red, lo que proporciona un control granular sobre el acceso de usuarios, dispositivos y aplicaciones. Cuando se integra con RUCKUS One en una implementación híbrida, mejora la seguridad de la red al aislar el tráfico y aplicar políticas adaptativas basadas en la identidad en tiempo real y la postura del dispositivo.  

RUCKUS-Web-Icons_Onboarding
Incorporación segura

Haga que la incorporación y autenticación de red sea simple y segura para BYOD y usuarios invitados.

Preguntas frecuentes