Por qué es importante

Los modelos tradicionales de seguridad de redes se han preocupado de asegurar el perímetro de la red, utilizando tecnologías como los cortafuegos para proteger toda la red y aplicando distintas estrategias de autenticación para garantizar que sólo los usuarios y dispositivos autorizados atraviesen ese perímetro. Pero, ¿qué ocurre con las amenazas que ya están dentro de la red? La microsegmentación es una estrategia de seguridad que permite dividir una red en segmentos más pequeños y aislados, añadiendo así más capas defensivas. Puede crear microsegmentos en torno a un conjunto específico de recursos o servicios y, a continuación, definir controles de acceso y políticas de seguridad específicas para los recursos y servicios del microsegmento.

Casos prácticos

Reduzca su superficie de ataque

Limite la capacidad de los atacantes de moverse por su red para realizar ataques por etapas, incluso si penetran el perímetro de seguridad exterior.

Segmentación de la nube

Divida un entorno de nube en partes separadas y mejore la seguridad limitando la comunicación entre ellas.

Segmentación de dispositivos IoT y OT

Cree zonas diferenciadas basadas en perfiles de dispositivos y, a continuación, asigne dispositivos de red a una zona adecuada, aplicando una política de Cero Confianza tanto en la capa LAN como en la de Internet.

Cómo lo hacemos

La plataforma VersaONE Universal SASE permite a los administradores colocar en microsegmentos dispositivos cliente de usuario, así como dispositivos IoT y OT sin cliente o headless. Para crear un microsegmento, defina una política cuyos criterios de coincidencia coloquen a un usuario o dispositivo en el microsegmento y, a continuación, aplique políticas para restringir o permitir el tráfico.

Es importante destacar que la microsegmentación de Versa es dinámica. Reacciona a los cambios en la postura del dispositivo, la puntuación de riesgo de un usuario y otros factores, y ajustará en consecuencia y automáticamente los segmentos a los que un usuario o dispositivo tiene acceso. Por ejemplo, si una política de microsegmentación determina que el software antivirus de un dispositivo no está actualizado, lo que hace que el dispositivo sea vulnerable a los ataques, puede colocar automáticamente el dispositivo en un microsegmento en cuarentena para garantizar que el dispositivo no pueda comunicarse con otros usuarios o dispositivos de la red. Entonces, si el software antivirus del dispositivo se actualiza, después de que el cliente SASE transmita esta información a la puerta de enlace SASE de primer salto, la política de microsegmentación puede mover el dispositivo a un microsegmento no en cuarentena.

Para los dispositivos IoT y OT que no ejecutan el cliente Versa SASE , como sensores e impresoras, la huella digital automatizada de dispositivos de la plataforma VersaONE puede identificar el dispositivo en función de su modelo, proveedor y otros atributos asociados, y colocarlo en el microsegmento adecuado.

Lo que obtiene

Seguridad dinámica de confianza cero

Se supervisa la postura de seguridad de los dispositivos de la red y los usuarios y dispositivos se colocan automáticamente en diferentes microsegmentos a medida que cambia la postura de seguridad.

Segmentación basada en políticas

La microsegmentación definida por software permite a las empresas definir políticas para toda la red que determinan quién tiene acceso a microsegmentos específicos de la red sin las limitaciones de las VLAN.

Gestión y visibilidad centralizadas

Los controles para crear, gestionar y supervisar microsegmentos se integran con las configuraciones de red y los administradores tienen visibilidad en tiempo real de la actividad de la red.

Beneficios

Gestione de forma centralizada un repositorio unificado de políticas granulares de Cero Confianza que se apliquen de forma coherente en cualquier red, independientemente de dónde se encuentren los usuarios y los dispositivos.

El marco de confianza cero de Versa se combina con la microsegmentación para reducir significativamente el riesgo de infracciones y pérdida de datos, aislando cualquier compromiso e impidiendo el movimiento lateral en ataques por etapas.

La Plataforma SASE Universal VersaONE y sus capacidades de microsegmentación se escalan automáticamente y sin problemas en función de sus necesidades, sin sacrificar el rendimiento y mejorando al mismo tiempo la experiencia de usuario de la aplicación.