El modelo Zero Trust Network Access (ZTNA) da a las organizaciones medios concretos de proteger los accesos y la información sensible de su red profesional. ¿Cómo se traduce esto cuando una empresa recurre a un proveedor de VPN externo? Para los fundamentos del modelo, consulta primero qué es el Zero Trust.
¿Qué es el modelo ZTNA?
«Acceso a la red sin ninguna confianza». Más que un software, es un conjunto de principios:
- Se supone siempre que la red es hostil.
- Amenazas externas e internas existen en todo momento.
- La ubicación de red no determina en nada la fiabilidad.
- Cada flujo de dispositivo, de usuario y de red debe estar autenticado.
Las primeras VPN de empresa solo cumplían estas reglas parcialmente. La dispersión de las plantillas y la multiplicación de los ciberataques han empujado a empresas y proveedores a reforzar la seguridad de red.
¿Por qué el Zero Trust para los profesionales?
Con el teletrabajo, la dispersión de las plantillas y el recurso a los proveedores externos, el perímetro tradicional de la red de empresa se ha extendido más allá de los límites físicos de la estructura. Las zonas propicias a los ciberataques y a las violaciones internas han aumentado, volviendo los dispositivos tradicionales menos adaptados en su forma actual.
Pese a su nombre, el Zero Trust se aplica a los usuarios de confianza: puedes segmentar la red con un control de acceso, agrupar las autorizaciones por rol según los recursos necesarios, y obtener una vista de conjunto de la actividad. Una red Zero Trust ofrece un mejor control sobre quién ve y accede a qué.
Puntos clave de una VPN Zero Trust
Una lista de control fundada en las buenas prácticas recomendadas:
- Validación de la identidad de todos los usuarios por autenticación multifactor.
- Mantenimiento regular y control de todos los dispositivos que acceden a la red.
- Vigilancia profunda de los registros para datos precisos.
- Limitación sistemática: los derechos de acceso cuidadosamente otorgados (mínimo privilegio).
La transición puede parecer desalentadora al principio, pero acrecienta netamente la capacidad de hacer frente a las amenazas y a las fugas de datos.
¿Por dónde empezar?
Una VPN de empresa de nueva generación con cloud cifrado es recomendada: las opciones ligeras de ciertos antivirus ya no bastan, y muchos siguen usando un simple Drive sin precaución. Una solución VPN ZTNA, sin hardware y escalable, responde específicamente a las necesidades profesionales.
Entender las zonas a proteger
Las redes evolucionan de forma continua. En lugar de cartografiar toda la red, determina dónde se encuentran los datos, aplicaciones y servicios más críticos —incluyendo las aplicaciones SaaS, a menudo olvidadas del perímetro cuando concentran datos sensibles—. Es la «superficie de protección». Para los accesos más críticos, algunas organizaciones complementan su VPN ZTNA con una arquitectura SDP, que controla el acceso a nivel de la aplicación.
Cartografiar las interacciones
Observa y registra cómo interactúan las aplicaciones: sabrás dónde colocar los controles de acceso. Dicho de otro modo, sabe lo que proteges antes de establecer una arquitectura SASE.
Definir la arquitectura Zero Trust
Las redes no son universales. Al cartografiar la superficie de protección, defines tu arquitectura, y luego añades medidas para limitar el acceso a la red segura.
Mantener los permisos
Documentar un máximo de actividades que circulan en el entorno está en el corazón de la eficacia del Zero Trust. Estos datos sirven para reforzar la seguridad añadiendo autorizaciones de acceso con el tiempo.
Soluciones adaptadas
Las soluciones profesionales con enfoque ZTNA (gestor de cuentas dedicado, MFA, IP dedicada, cloud VPN, servidores dedicados) se presentan en nuestro comparativo VPN para empresa.