Articulo de referencia

Desperimetrización

En seguridad de la información , la desperimetrización [ a ] es la eliminación de una frontera entre una organización y el mundo exterior. [ 1 ] La desperimetrización consiste e...

En seguridad de la información , la desperimetrización [ a ] es la eliminación de una frontera entre una organización y el mundo exterior. [ 1 ] La desperimetrización consiste en proteger los sistemas y datos de una organización en múltiples niveles mediante una combinación de cifrado , protocolos informáticos seguros, sistemas informáticos seguros y autenticación a nivel de datos, en lugar de depender de la frontera de la red de la organización con Internet. La implementación exitosa de una estrategia desperimetrizada dentro de una organización implica que se eliminó el perímetro, o frontera de seguridad externa.

Metafóricamente, la desperimetrización es similar al desmantelamiento histórico de las murallas de las ciudades para permitir la libre circulación de bienes e información. Para lograrlo, se produjo una transición de ciudades-estado a estados-nación y la creación de ejércitos permanentes, de modo que los límites de las ciudades se extendieron hasta rodear múltiples ciudades.

El término "desperimetrización" fue acuñado por Jon Measham, un antiguo empleado del Royal Mail del Reino Unido , en un artículo de investigación de 2001, y posteriormente utilizado por el Foro Jericho, del cual el Royal Mail fue miembro fundador. [ 2 ]

Beneficios potenciales

Entre los argumentos a favor de la eliminación de esta frontera se incluyen la facilitación de las transacciones entre empresas , la reducción de costes y una mayor agilidad para las compañías. En su máxima expresión, una organización podría operar de forma segura directamente en Internet.

Operar sin fronteras reforzadas permite a las organizaciones colaborar, utilizando soluciones basadas en un marco arquitectónico orientado a la colaboración .

Relevancia para otras áreas de la informática

El trabajo, en particular el del Foro de Jericó, sobre la desperimetrización ha contribuido a dos áreas clave de la informática:

Variaciones

Más recientemente, el término se utiliza en el contexto de un resultado tanto de la entropía como de las actividades deliberadas de individuos dentro de las organizaciones para usurpar perímetros, a menudo por razones bienintencionadas. El documento del Foro de Jericó titulado "Arquitectura orientada a la colaboración" se refiere a esta tendencia de desperimetrización como un problema:

Problema La frontera electrónica tradicional entre una red corporativa (o 'privada') e Internet se está desmoronando en la tendencia que hemos denominado desperimetrización. [ 3 ]

Se han utilizado variaciones del término para describir aspectos de la desperimetrización, tales como:

  • "Ya te han desperimeterizado" para describir los gusanos, virus y otras vulnerabilidades de Internet que están diseñados para sortear la frontera, generalmente utilizando la web y el correo electrónico. [ 4 ]
  • "Reperimetrización" se utiliza para describir el paso intermedio de trasladar los perímetros a grupos de protección de servidores informáticos o un centro de datos, en lugar de al perímetro en sí.
  • La macroperimetrización consiste en trasladar el perímetro de seguridad a la nube (véase Seguridad como servicio) . Ejemplos de estos servicios de seguridad en la nube son los servicios de limpieza de correo electrónico o los servicios de filtrado de proxy que ofrecen los servidores en internet.
  • La "microperímetrotización" consiste en trasladar el perímetro de seguridad para rodear los datos mismos; entre los pasos intermedios se podría incluir el traslado del perímetro alrededor de sistemas informáticos individuales o de una aplicación individual (que consta de un grupo de ordenadores).

Notas

  1. En inglés americano, de-perimetrización. El guion siempre se incluye.

Referencias

  1. "Jericho Forum - FAQs - Miscellaneous" . opengroup.org . Archivado del original el 7 de marzo de 2016 . Consultado el 21 de febrero de 2023 .
  2. "Foro de Jericó" .
  3. Documento sobre arquitectura orientada a la colaboración del Foro de Jericó. Documento sobre arquitectura orientada a la colaboración. Archivado el 5 de diciembre de 2008 en Wayback Machine.
  4. Joanne Cummings, «Seguridad en un mundo sin fronteras», Network World, 27 de septiembre de 2004. «Acéptalo, ya te han despojado de tus perímetros. La pregunta ahora es: ¿qué vas a hacer al respecto?»