Zero Trust: Seguridad con cero confianza y verificación continua

MicrosoftLas empresas a nivel de seguridad están en tres grupos: las que han sido atacadas, las que han sido atacadas y no lo saben, y las que lo van a ser…

 

Asumiendo esta situación, cada vez se implanta más una estrategia llamada Zero Trust, donde no se confía en ningún usuario o dispositivo si no se confirma previamente tanto la identidad como la autorización para acceder. No existe la presunción de confianza, se desconfía hasta que se demuestre lo contrario.

En las situaciones actuales como el trabajo en remoto del usuario que se conecta desde diferentes ubicaciones, entornos digitales más complejos, los ataques de ransomware que han aumentado un 130%… esta práctica cobra más sentido que nunca, sumando el perímetro de identidad al perímetro de red de siempre.

En anteriores artículos, ya hemos comentado las Recomendaciones de seguridad para partners Microsoft CSP (v-valley.es). Hoy nos centramos específicamente en la importancia de implementar una estrategia Zero Trust.

 

Los pilares Zero Trust son: identidades, endpoints, aplicaciones, datos, infraestructura y red.

El primer paso para una buena política de seguridad es la autenticación multifactor (MFA), configura bien las políticas, utiliza secure score y la IA para detectar y acortar el tiempo de respuesta.

Deteniéndonos en Microsoft, el fabricante invierte 1 billón al año en seguridad y ha generado una oferta completa e integrada que evita la sobrecarga operativa y minimiza las brechas al tener menos excepciones y mejor visibilidad.

Porfolio de Servicios de Seguridad de Microsoft

Estos servicios se gestionan de dos formas a nivel de licenciamiento, bien por licencias o bien por consumo en suscripción de Azure, vemos una pincelada de cada uno de ellos:

Microsoft Entra

Antes llamado Azure Active Directory, solo ha cambiado el nombre, la funcionalidad continúa siendo la misma: administrar y proteger usuarios, aplicaciones, cargas de trabajo y dispositivos. Uso mediante licencias

Microsoft Intune

Administración de dispositivos EMM (Enterprise Mobility Management) basado en nube. Uso mediante licencias.

Microsoft Defender

Prevención, detección y respuesta ante amenazas. Usa Microsoft Defender para proteger M365 mediante licencias, mientras que Microsoft Defender for Cloud se usa a través de una suscripción de Azure para proteger los recursos de Azure, locales y multinube.

Microsoft Priva

Protección datos personales a través de la administración de riesgo de la privacidad y las solicitudes de los interesados. Uso mediante licencias.

Microsoft Sentinel

SIEM nativo para análisis de seguridad inteligentes, que puede integrar con otros SIEM.  Consumo mediante suscripción de Azure.

Microsoft Purview

Gobierno del dato mediante una solución SaaS, ayudando a conocer y controlar todo el patrimonio de datos independientemente de donde se encuentren. Consumo a través de una suscripción de Azure.

 

 


 

En V-Valley somos especialistas en Soluciones Cloud de Microsoft. Llevamos años asesorando y colaborando con nuestros partners en el desarrollo de los modelos de negocio y correcto licenciamiento de las soluciones Microsoft.

Si quieres más información sobre Seguridad en Microsoft Azure no dudes en contactar con nosotros.

 

Noticias recientes