Cómo proteger su red inalámbrica frente a las amenazas cibernéticas
Desde la introducción de la arquitectura Zero Trust, descrita en NIST Special Publication 800-207, RUCKUS Networks ha desarrollado una serie de soluciones que ayudan a los administradores de TI a crear un marco de seguridad de acceso a la red Zero Trust (ZTNA). Para apoyar el principio de ZTNA de “nunca confiar, siempre verificar”, RUCKUS ofrece un conjunto completo de tecnologías que protegen el acceso de los usuarios en todas las capas de la red.
Por ejemplo, la tecnología Dynamic PSK™ (claves precompartidas), (DPSK y DPSK3)™, ofrece credenciales únicas para cada usuario, lo que elimina los riesgos asociados a las contraseñas compartidas. Al ser compatible con el último estándar WPA3-SAE, DPSK3™ ofrece una seguridad Wi-Fi moderna y de nivel empresarial, al tiempo que proporciona a los equipos de TI una visibilidad y un control detallados sobre las conexiones de cada dispositivo.
RUCKUS One®, nuestra plataforma nativa de la nube, integra la gestión de identidades y las políticas adaptativas para aplicar de forma dinámica las normas de acceso en función de los roles de los usuarios, el estado de los dispositivos y el contexto en tiempo real. Esto permite a los usuarios acceder únicamente a las aplicaciones y los datos para los que están autorizados, lo que facilita la microsegmentación a nivel de política.
En la capa de transporte, RUCKUS Edge™ amplía ZTNA mediante el transporte con microsegmentación, lo que permite aislar el tráfico entre usuarios, dispositivos y aplicaciones sin exponer el resto de la red. En combinación con un proceso de incorporación seguro y una supervisión en tiempo real, esta arquitectura garantiza la aplicación integral del modelo Zero Trust en entornos distribuidos.
Para obtener más información, descargue la descripción general de la solución de arquitectura Zero Trust (ZTA) de RUCKUS Networks.
Cinco pilares de Zero Trust
Verifique todos los usuarios y dispositivos de forma continua e inteligente
El primer pilar de ZTNA es una verificación de identidad sólida. RUCKUS permite a los equipos de TI autenticar a los usuarios y dispositivos mediante credenciales basadas en certificados y la autenticación multifactor (MFA), lo que reduce la exposición a las amenazas relacionadas con las credenciales. Aprovechando la inteligencia artificial y el aprendizaje automático, nuestra plataforma ofrece visibilidad en tiempo real y una aplicación adaptativa de las políticas para garantizar una verificación continua en toda la red.
Controle el acceso a los dispositivos mediante la aplicación automática de políticas
En cuanto al segundo pilar, ZTNA se centra en garantizar la aplicación de políticas de seguridad coherentes en todos los dispositivos. RUCKUS permite a los equipos de TI validar automáticamente los dispositivos y controlar el acceso en función de la identidad, la postura y el comportamiento. La analítica avanzada y la visibilidad en tiempo real del estado del dispositivo permiten detectar amenazas de forma proactiva y garantizar el cumplimiento de las normas de seguridad.
Segmente la red y aplique un control del tráfico basado en la identidad
La microsegmentación, destinada a impedir el movimiento lateral y garantizar el acceso con el mínimo privilegio, constituye el tercer pilar de ZTNA. Con RUCKUS Edge, las organizaciones pueden crear microsegmentos en la capa de transporte que aíslan a los usuarios, los dispositivos y las aplicaciones. La gestión integrada de identidades permite vincular las políticas de segmentación a los roles de los usuarios y al estado de los dispositivos. Este enfoque permite un control preciso, una visibilidad del tráfico en tiempo real y una rápida detección de anomalías, lo que refuerza su defensa frente a amenazas internas y externas.
Proteja y controle el acceso a las aplicaciones
El cuarto pilar de ZTNA permite que solo los usuarios autorizados puedan acceder a aplicaciones críticas. Por ejemplo, al aprovechar RUCKUS Edge para la microsegmentación, en combinación con una política adaptativa, los equipos de TI pueden aplicar controles de acceso granulares y específicos para cada aplicación, así como supervisar de forma continua las interacciones de los usuarios. Este enfoque dinámico detecta y mitiga posibles amenazas en tiempo real, ya que protege las cargas de trabajo sensibles y mejora la seguridad general de la red.
Seguridad de los datos mediante cifrado y protección continua
El pilar final de ZTNA se centra en proteger los datos confidenciales mediante un cifrado sólido, controles de acceso estrictos y supervisión continua. Al cifrar la información crítica y aplicar políticas rigurosas, las organizaciones evitan el acceso no autorizado y las fugas de datos, lo que ayuda a la red a gestionar de forma segura incluso las comunicaciones más confidenciales.
Ventajas de un enfoque de múltiples proveedores para ZTA
Mayor seguridad y reducción de riesgos
Al adoptar una arquitectura Zero Trust (ZTA) que no asume ninguna confianza inherente entre los componentes de la red, se refuerza la seguridad general y se minimizan los puntos únicos de fallo. El uso de una amplia gama de productos y tecnologías dificulta significativamente que los atacantes puedan aprovechar las vulnerabilidades.
Resistencia y flexibilidad
La asociación con múltiples proveedores permite a los equipos de TI adaptarse rápidamente a amenazas de seguridad en evolución mediante la implementación de diversas políticas y tecnologías. Este enfoque también reduce la dependencia de las estrategias de gestión y mitigación de parches de un solo proveedor, lo que mejora la resistencia general de la red.
Estrategia de defensa en profundidad
El uso de un entorno de múltiples proveedores crea una seguridad por capas que evita la dependencia de las soluciones de un solo proveedor. Esta diversidad ayuda a garantizar que las vulnerabilidades en los productos de un proveedor no comprometan toda la red, lo que refuerza la defensa general.
Productos para ayudarle a desarrollar una red Zero Trust
RUCKUS One
RUCKUS One es una plataforma de gestión de redes convergentes como servicio impulsada por AI que agiliza la implementación, la supervisión y la gestión de redes cableadas e inalámbricas, ya sea de un solo sitio o de multisitio.
RUCKUS Edge
RUCKUS Edge ofrece microsegmentación y la aplicación de Zero Trust en la periferia de la red, lo que proporciona un control granular sobre el acceso de usuarios, dispositivos y aplicaciones. Cuando se integra con RUCKUS One en una implementación híbrida, mejora la seguridad de la red al aislar el tráfico y aplicar políticas adaptativas basadas en la identidad en tiempo real y la postura del dispositivo.
Incorporación segura
Haga que la incorporación y autenticación de red sea simple y segura para BYOD y usuarios invitados.
Recursos destacados
Adoptar el enfoque Zero-Trust para la seguridad de la red
Los modelos de seguridad de red tradicionales no pueden seguir el ritmo de las sofisticadas amenazas cibernéticas actuales. Zero Trust es un enfoque transformador que supone que ningún usuario o dispositivo, ya sea dentro como fuera de la red, es inherentemente confiable, y exige una verificación estricta y una supervisión continua para proteger los activos críticos.
Arquitectura Zero Trust (ZTA) de RUCKUS Networks
La arquitectura Zero Trust (ZTA) es esencial en el panorama actual de amenazas cibernéticas crecientes. Sin embargo, proteger su red requiere un enfoque integral, más allá de simplemente agregar software o hardware, para aplicar de manera eficaz controles de acceso estrictos, verificación continua y políticas de seguridad adaptativas.
Segmentación de red: Mejorar la seguridad y el rendimiento
La segmentación de red es la práctica de dividir una red grande en varias redes lógicas más pequeñas, o segmentos. Las redes se segmentan por varias razones, pero principalmente para mejorar la seguridad de la red o la experiencia al usuario.
Descubra las mejores soluciones federales de seguridad de red de RUCKUS Networks
Nuestras soluciones federales de seguridad de red están diseñadas para cumplir con los requisitos de certificación más recientes, incluido el cumplimiento de TAA. Descubra cómo nuestra arquitectura de red Zero Trust puede respaldar sus operaciones.
Descripción general de ZTNA con pasarela RUCKUS WAN
La pasarela RUCKUS WAN (RWG) está diseñada para ser el punto terminal de una arquitectura Zero Trust (ZTA) que forma parte de una implementación de modelo de seguridad ZT según las directrices proporcionadas por la documentación formal, como los patrones de arquitectura de NCSC para redes Zero Trust y la NIST Special Publication 800-207.
Haga que su red sea más segura
¿Busca un socio local que comprenda sus necesidades comerciales y las del sector?
Preguntas frecuentes
Zero Trust es un modelo de seguridad transformador que funciona según el principio de “nunca confiar, siempre verificar”. Supone que ningún usuario o dispositivo, ya sea dentro o fuera del perímetro de la red, es inherentemente confiable, y requiere autenticación continua y controles de acceso estrictos para proteger los recursos.
La arquitectura Zero Trust (ZTA), tal como se define en la publicación NIST Special Publication800-207, es un marco que integra los principios de Zero Trust en la red de una organización. Minimiza la superficie de ataque al aplicar controles de acceso granulares y supervisar continuamente la actividad de la red para detectar y responder a las amenazas.
El acceso a la red Zero Trust (ZTNA) es un modelo de seguridad que aplica verificación estrictos controles de verificación de identidad y de acceso a todos los usuarios y dispositivos que intentan conectarse a la red, independientemente de dónde se encuentren. Siguiendo el principio de “nunca confiar, siempre verificar”, ZTNA es un componente clave de la arquitectura Zero Trust (ZTA) más amplia.
El acceso a la red Zero Trust ofrece cuatro beneficios clave:
- Reduce las superficies de ataque al eliminar la confianza implícita.
- Refuerza la seguridad para entornos de trabajo remotos e híbridos.
- Limita los daños causados por credenciales o dispositivos comprometidos.
- Proporciona mayor visibilidad y control sobre el acceso a la red.