¿Qué es Zero Trust Networking?
Zero Trust Networking (ZTN) es un marco moderno de ciberseguridad basado en el concepto de “nunca confiar, siempre verificar”. A diferencia de los modelos de ciberseguridad más tradicionales, en los que existe la creencia implícita de que los usuarios, dispositivos o aplicaciones dentro de una red son inherentemente seguros, este nuevo enfoque asume lo contrario.
Orientada a modernizar la forma en que las organizaciones protegen sus sistemas de datos y a los usuarios, la red de confianza cero implica tratar cada solicitud de acceso a un sistema como un riesgo y gestionarla como tal. Por lo tanto, la confianza cero implica esfuerzos de seguridad proactivos y continuos para garantizar que cada movimiento dentro de una red sea realmente seguro, y no solo se dé por hecho.
¿Cuáles son los principios clave de las redes de confianza cero?
Verifica explícitamente
En las prácticas de redes de confianza cero, el acceso nunca se concede automáticamente en función de la ubicación o presencia en la red del solicitante, incluso si se le conoce o se le ha aprobado previamente. Cada usuario y dispositivo dentro de la red debe proporcionar continuamente evidencia de su identidad durante las sesiones; esto abarca desde la prueba de credenciales hasta el estado adecuado del dispositivo, la ubicación y los patrones de comportamiento. Piensa en esto como un visitante de un edificio de oficinas: el acceso requiere una identificación adecuada e iniciar sesión, incluso si es un empleado conocido. Y los dispositivos, el comportamiento y más que se usan y realizan dentro del edificio de oficinas están sujetos a escrutinio.
Acceso con privilegios mínimos
No se deben otorgar permisos en función de características generales (p. ej., los empleados con cargos superiores reciben acceso de administrador automático). En su lugar, los permisos se adaptan a cada usuario o sistema para garantizar la menor cantidad de acceso a un dispositivo, red o sistema. Esto ayuda a limitar drásticamente el alcance del riesgo y minimizar el daño en caso de que un dispositivo o cuenta se vea comprometido.
Asume una filtración
En lugar de creer que existe seguridad inherente en ausencia de problemas de seguridad visibles, zero trust implica creer que nada es seguro. Funciona bajo la suposición de que los actores maliciosos ya pueden tener acceso a las redes y esperan una oportunidad para explotar una vulnerabilidad. En respuesta a esta suposición, las prioridades de seguridad implican una estrategia “por capas”, acceso y movimiento compartimentados dentro de los sistemas, y capacidades continuas de monitoreo y detección para permitir respuestas inmediatas ante actividad maliciosa.
¿Cómo funciona la red de confianza cero?
Con los principios descritos anteriormente, implementar una estrategia de redes de confianza cero implica varios pasos clave de seguridad:
Microsegmentación. Las redes se dividen en zonas pequeñas y aisladas para que, incluso si una área se ve comprometida, los atacantes no puedan moverse lateralmente con facilidad hacia sistemas más sensibles. Separar “secciones” ayuda a mitigar el alcance del daño y el riesgo.
Seguridad centrada en la identidad. Se implementan métodos de autenticación sólidos, como la verificación multifactor y las comprobaciones de postura del dispositivo. Se debe exigir a cada usuario, independientemente de sus permisos, que verifique su identidad.
Políticas adaptativas. Las políticas de seguridad se configuran para ajustarse dinámicamente en respuesta a los cambios en los niveles de riesgo, al contexto relevante del entorno y a cualquier otra “señal” predefinida de actividades maliciosas. Esto hace que la toma de decisiones de seguridad sea automática y lo más cercana posible al tiempo real.
Monitoreo continuo. Las herramientas de monitoreo que rastrean y registran la actividad en usuarios, dispositivo y aplicación se analizan en tiempo real en busca de indicios de comportamiento sospechoso o malicioso.
¿Cuáles son los beneficios de adoptar redes de confianza cero?
Adoptar redes de confianza cero como estrategia de seguridad ofrece varios beneficios importantes. La confianza cero ofrece:
Defensa más sólida contra las filtraciones. Al desafiar todas las solicitudes de acceso y limitar los permisos, Zero Trust reduce drásticamente las probabilidades de que los atacantes lleguen a datos sensibles. E incluso si lo hacen, la posibilidad de que la filtración se propague o cause daños a gran escala se limita significativamente mediante políticas y prácticas de acceso restrictivas.
Preparado para la nube y compatible con el trabajo remoto. Debido a que la confianza está vinculada a la identidad y al contexto, en lugar de a un límite físico de la red, Zero Trust es ideal para entornos y aplicaciones en la nube, así como para fuerzas laborales distribuidas. Una gran cantidad de puntos de acceso a un sistema da como resultado una gran superficie de ataque. Adoptar prácticas de zero trust ayuda a minimizar las oportunidades de ataque.
Visibilidad y control mejorados. La validación y el monitoreo continuos brindan una visión más clara de quién está accediendo a qué. Esta visibilidad ayuda a detectar actividad sospechosa antes y a tomar medidas antes de que esa actividad pueda volverse maliciosa.
Soporte de cumplimiento normativo y regulatorio. La auditoría detallada y el control de acceso granular ayudan a las organizaciones a cumplir con estrictos requisitos de cumplimiento y protección de datos. La visibilidad que brindan las prácticas de confianza cero, junto con la capacidad de registrar e informar, ayuda a que los engorrosos requisitos de cumplimiento sean mucho más fáciles de satisfacer. Además, esta presentación de informes también puede ayudar a las partes interesadas externas a obtener mejores observaciones.
¿Qué herramientas deberías considerar para zero trust?
Aunque no existe una sola herramienta o solución que permita la seguridad de confianza cero, crear un ecosistema de herramientas, prácticas y políticas que operen bajo la suposición de que “nada es seguro hasta que se demuestre lo contrario” ayuda a establecer un programa de seguridad de confianza cero.
Algunas soluciones que debes considerar incluyen:
Soluciones de acceso a la red de confianza cero: soluciones que ayudan a proporcionar acceso seguro basado en la identidad, sin depender de las VPN.
Plataformas de Secure Access Service Edge: Soluciones que integran servicios de red y seguridad en la nube, lo que permite zero trust a escala.
Herramientas de gestión de identidades y accesos: Soluciones que proporcionan control centralizado de identidades, autenticación multifactor y políticas de acceso condicional.
Herramientas de seguridad de endpoints y administración de dispositivos: soluciones que garantizan que los dispositivos que acceden a la red estén en buen estado, actualizados con parches y cumplan con los estándares de seguridad.
Herramientas de microsegmentación: soluciones que permiten la segmentación detallada de cargas de trabajo y aplicaciones para contener posibles filtraciones.
Información de seguridad y gestión de eventos y herramientas de monitoreo: soluciones que proporcionan visibilidad continua de la actividad y ayudan a detectar comportamiento sospechoso en tiempo real.
Cómo Fastly puede ayudar
Fastly permite a las empresas implementar principios de confianza cero con sus soluciones de seguridad de edge cloud, incluidas Next-Gen WAF, mitigación de bots y controles de acceso con reconocimiento de identidad. Al proteger el tráfico en el edge y aplicar políticas estrictas de autenticación y autorización, Fastly ayuda a las organizaciones a detectar, prevenir y responder a las amenazas en tiempo real, sin comprometer el rendimiento.
Fastly promueve un enfoque de Zero Trust al centrarse en controles de seguridad en el edge, incluida la autenticación, la autorización y la validación continua para cada usuario y dispositivo, incluso en el edge del perímetro de la red
En concreto, Fastly ofrece estas capacidades mediante:
WAF de próxima generación: Nuestro firewall de aplicación web implementa políticas de acceso Zero Trust mediante mecanismos como certificados de cliente y autenticación de dos factores para aplicar acceso con privilegios mínimos a sistemas privilegiados.
Stack de seguridad basado en el edge: nuestro WAF, la mitigación avanzada de bots y los controles de acceso con reconocimiento de identidad operan en el edge, lo que permite a los clientes aplicar verificación y autorización de forma continua y proactiva.
Puedes obtener más información sobre los productos de seguridad de Fastly aquí.




