Articulo de referencia

Segmentación de red

La segmentación de redes en informática consiste en dividir una red informática en subredes , cada una de las cuales constituye un segmento de red . Las ventajas de esta divisió...

La segmentación de redes en informática consiste en dividir una red informática en subredes , cada una de las cuales constituye un segmento de red . Las ventajas de esta división radican principalmente en mejorar el rendimiento y la seguridad.

Ventajas

  • Reducción de la congestión : En una red segmentada, hay menos hosts por subred y el tráfico y, por lo tanto, la congestión por segmento se reduce.
  • Seguridad mejorada :
    • Las transmisiones se limitarán a la red local. La estructura interna de la red no será visible desde el exterior.
    • Existe una superficie de ataque reducida que permite realizar ataques de pivote si uno de los hosts del segmento de red se ve comprometido. Los vectores de ataque comunes, como LLMNR y el envenenamiento de NetBIOS, pueden mitigarse parcialmente mediante una segmentación de red adecuada, ya que solo funcionan en la red local. Por este motivo, se recomienda segmentar las distintas áreas de una red según su uso. Un ejemplo básico sería separar los servidores web, los servidores de bases de datos y los equipos de usuario estándar en segmentos independientes.
    • Al crear segmentos de red que contienen solo los recursos específicos de los consumidores a los que autoriza el acceso, está creando un entorno de mínimo privilegio [ 1 ] [ 2 ].
  • Contención de problemas de red : Limitar el efecto de fallas locales en otras partes de la red.
  • Controlar el acceso de los visitantes : El acceso de los visitantes a la red se puede controlar implementando VLAN para segmentar la red.

Seguridad mejorada

Cuando un ciberdelincuente obtiene acceso no autorizado a una red, la segmentación o “zonificación” puede proporcionar controles efectivos para limitar el movimiento posterior a través de la red. [ 3 ]

Los estándares proporcionan orientación sobre cómo crear una clara separación de datos dentro de la red; algunos ejemplos son:

Por ejemplo, separar la red para autorizaciones de tarjetas de pago de las destinadas a puntos de venta (cajas registradoras) o tráfico Wi-Fi para clientes . Una política de seguridad sólida implica segmentar la red en múltiples zonas, con diferentes requisitos de seguridad, y aplicar rigurosamente la política sobre lo que se permite que pase de una zona a otra. [ 4 ]

Controlar el acceso de los visitantes

Los departamentos de Finanzas y Recursos Humanos suelen necesitar acceso a sus servidores de aplicaciones a través de su propia VLAN debido a la naturaleza confidencial de la información que procesan y almacenan. Otros grupos de personal pueden requerir sus propias redes segregadas, como los administradores de servidores, el personal de seguridad, los gerentes y los ejecutivos. [ 5 ]

Por lo general, se exige a los terceros que tengan sus propios segmentos, con contraseñas de administración diferentes a las de la red principal, para evitar ataques a través de un sitio de terceros comprometido y menos protegido. [ 6 ] [ 7 ]

Medios de segregación

La segmentación se suele lograr mediante una combinación de cortafuegos y VLAN (redes de área local virtuales). Las redes definidas por software (SDN) permiten la creación y gestión de redes microsegmentadas.

Requisitos reglamentarios

La segmentación de red es requerida o recomendada por varios estándares regulatorios y de la industria. El Estándar de Seguridad de Datos de la Industria de Tarjetas de Pago (PCI DSS) exige que las organizaciones que procesan datos de titulares de tarjetas utilicen la segmentación de red para aislar los entornos de datos de los titulares de tarjetas del resto de la red. [ 8 ] En el sector de la salud, un Aviso de Propuesta de Reglamentación de diciembre de 2024 para actualizar la Regla de Seguridad de HIPAA requeriría que las entidades reguladas implementen la segmentación de red como una salvaguarda técnica para la información de salud protegida electrónicamente . [ 9 ] El Marco de Ciberseguridad del NIST y el NIST SP 800-41 también recomiendan la segmentación de red como un control clave para limitar el movimiento lateral de atacantes dentro de entornos comprometidos.

Véase también

Referencias

  1. ^ Carter, Kim (2019). "Red: Identificar riesgos" . Seguridad informática integral para desarrolladores web . Leanpub. Archivado del original el 26 de septiembre de 2018. Recuperado el 11 de abril de 2019 .
  2. ^ Carter, Kim (2019). "Red: Falta de segmentación" . Seguridad de la información holística para desarrolladores web . Leanpub. Archivado del original el 26 de septiembre de 2018. Recuperado el 11 de abril de 2019 .
  3. ^ Reichenberg, Nimmy (20 de marzo de 2014). "Mejora de la seguridad mediante una segmentación de red adecuada" . Security Week . Archivado del original el 8 de marzo de 2016. Recuperado el 15 de marzo de 2016 .
  4. ^ Barker, Ian (21 de agosto de 2017). "Cómo la segmentación de redes puede ayudar a contener los ciberataques" . betanews.com . Archivado del original el 21 de agosto de 2017. Recuperado el 11 de abril de 2019 .
  5. ^ Reichenberg, Nimmy; Wolfgang, Mark (24 de noviembre de 2014). "Segmentación para la seguridad: cinco pasos para proteger su red" . Network World . Recuperado el 11 de abril de 2019 .
  6. ^ Krebs, Brian (5 de febrero de 2014). "Los hackers de Target entraron a través de una empresa de climatización" . KrebsonSecurity.com . Archivado del original el 26 de mayo de 2016. Recuperado el 15 de marzo de 2016 .
  7. ^ Fazio, Ross E. "Declaración sobre la filtración de datos de Target" (PDF) . faziomechanical.com . Fazio Mechanical Services. Archivado del original (PDF) el 28 de febrero de 2014. Recuperado el 11 de abril de 2019 .
  8. ^ "PCI DSS" . Consejo de Estándares de Seguridad PCI . Consultado el 13 de marzo de 2026 .
  9. ^ "Regla de seguridad de HIPAA para fortalecer la ciberseguridad de la información electrónica protegida de salud" . Registro Federal. 6 de enero de 2025. Consultado el 13 de marzo de 2026 .
Obtenido de " https://en.wikipedia.org/w/index.php?title=Network_segmentation&oldid=1343336390 "