Un punto de acceso no asegurado puede abrir la vía a datos sensibles, al correo interno y a muchos otros recursos. Con el teletrabajo, numerosos colaboradores se conectan desde redes wifi domésticas o públicas, potencialmente vulnerables fuera de la oficina. Una VPN cloud para empresa externalizada permite tratar la seguridad de los puntos de acceso sin instalación de hardware. La seguridad de los terminales se inscribe en una estrategia global de protección de la red profesional.
¿Qué es la seguridad de los puntos terminales?
Los puntos de acceso son los dispositivos que se conectan a la red privada de una empresa. En cuanto una computadora portátil o un smartphone accede a las bases de datos y a las plataformas de comunicación de la sociedad, es un punto de acceso —y debe protegerse—. Trátese de un software malicioso o de un wifi no asegurado, un solo dispositivo comprometido puede afectar a toda una organización.
La protección de los puntos de acceso designa el conjunto de los métodos de prevención contra las intrusiones y las violaciones de datos. Es una estrategia de varios aspectos: protección del hardware (antivirus), sensibilización de los usuarios, y control del tráfico. Instalar una VPN de empresa en todos los dispositivos susceptibles de alcanzar la red profesional da un control homogéneo sobre ese tráfico. No se trata de una acción única, sino de un conjunto de prácticas que, combinadas, refuerzan la seguridad de la red en su conjunto.
El papel de una VPN de empresa externalizada
Una solución externalizada cifra el tráfico y aplica una política de acceso uniforme a todos los terminales, sea cual sea la red usada. NordLayer, desarrollado por Nord Security, es un ejemplo: cifrado de alto nivel, varios protocolos, servidores dedicados a los usos profesionales y servicio cloud cifrado. Proton for Business, con sede en Suiza, ofrece una alternativa open source adaptada a las pymes, con correo y almacenamiento cifrados. La comparación de conjunto está disponible en nuestro comparativo VPN; la selección profesional completa figura en la página VPN cloud para empresa.
Por qué es importante
Cada año, las organizaciones enfrentan numerosos intentos de intrusión. Con el avance del teletrabajo y del BYOD (uso de dispositivos personales), mantener un nivel de seguridad de red elevado se vuelve más difícil. Una VPN externalizada permite que la navegación, la comunicación y la consulta de los recursos permanezcan protegidas sea cual sea el punto de acceso.
El uso de dispositivos personales extiende el lugar de trabajo más allá del perímetro tradicional de la empresa. En lugar de equipar a cada colaborador, muchas organizaciones se apoyan en terminales personales —a menudo usados también para la navegación privada, lo que expone la red profesional a amenazas externas—. Routers domésticos y puntos de acceso públicos (cafés, transportes) son objetivos privilegiados. En este paisaje, son tus colaboradores quienes constituyen tu perímetro de red: corresponde a la empresa asegurar su protección. El aspecto de los datos se trata en la protección de los datos de empresa en el cloud.
Los aspectos clave de una protección eficaz
Una solución eficaz de seguridad de los puntos de acceso reposa sobre dos elementos:
- Control de las aplicaciones a distancia — desplegar en los dispositivos en red un software que permita seguir y encuadrar las acciones de los usuarios, vía una interfaz de administración de los accesos.
- Cifrado — codificar y proteger el conjunto del tráfico en línea contra los accesos no autorizados.
Para estructuras distribuidas o multisitio, una VPN business para agencias aplica estos principios a equipos externos. Una VPN no exime, sin embargo, de un antivirus actualizado y de una buena higiene de los accesos: asegura el camino, no el terminal en sí.