La protección definida por software ( SDP ) es una arquitectura y metodología de seguridad de redes informáticas que combina dispositivos de seguridad de red y protecciones defensivas que aprovechan fuentes de inteligencia tanto internas como externas. [ 1 ] Una infraestructura SDP [ 2 ] está diseñada para ser modular, escalable y segura. La arquitectura SDP divide la infraestructura de seguridad en tres capas interconectadas. La capa de aplicación inspecciona el tráfico y aplica la protección dentro de segmentos de red bien definidos. La capa de control genera políticas de seguridad y despliega esas protecciones en los puntos de aplicación. La capa de gestión orquesta la infraestructura e integra la seguridad con los procesos de negocio. La arquitectura SDP admite los requisitos tradicionales de seguridad de red y políticas de control de acceso, así como la prevención de amenazas requerida para las empresas que implementan tecnologías como la computación móvil y las redes definidas por software (SDN) .
Capa de aplicación
La capa de aplicación de SDP permite a las organizaciones diseñar redes segmentadas, implementar puntos de aplicación de seguridad físicos y virtuales basados en esa segmentación y ejecutar la lógica de protección para los segmentos de red prescritos.
SDP incorpora el principio de segmentación en la capa de aplicación de medidas de seguridad. La segmentación divide una red en compartimentos con características de seguridad diferentes. En función de los requisitos de cada segmento, se establecen controles de seguridad para la contención y recuperación ante amenazas. Posteriormente, se deben implementar puntos de aplicación, o plataformas para ejecutar protecciones, en los límites de los segmentos para aplicar la lógica de protección definida. Estos puntos de aplicación pueden implementarse como pasarelas de seguridad de red, software para hosts, aplicaciones para dispositivos móviles o máquinas virtuales en la nube .
Capa de control
La capa de control es el núcleo de la arquitectura SDP. Su función es generar protecciones y desplegarlas para su ejecución en los puntos de aplicación adecuados dentro de la capa de aplicación. Para desarrollar las protecciones adecuadas, la capa de control se basa en repositorios de datos que incluyen conocimiento de la organización y sus sistemas de información ( control de acceso ), conocimiento de los activos de datos y sus clasificaciones ( protección de datos ) y conocimiento de las amenazas ( prevención de amenazas ). Las soluciones de seguridad comúnmente implementadas dentro de la capa de control incluyen firewall , antivirus , control de aplicaciones, emulación de amenazas , antibot, antispam y seguridad de correo electrónico, prevención de pérdida de datos (DLP) y sistemas de prevención de intrusiones (IPS) . Mediante el mapeo sistemático de estos controles de protección al riesgo asociado para cada segmento y sus activos dentro de la capa de aplicación, las organizaciones pueden brindar protección multicapa contra ataques.
Capa de gestión
La capa de gestión actúa como interfaz entre los administradores de red y las otras dos capas de la infraestructura SDP. Esta capa admite la segmentación empresarial y permite definir políticas de acceso y control de datos, así como activar la prevención de amenazas de forma independiente. La capa de gestión también permite delegar la gestión a administradores específicos que pueden trabajar simultáneamente con ellos. Además, proporciona visibilidad de lo que ocurre en la red, admite la respuesta proactiva a incidentes y ofrece la información necesaria para adaptar los controles de seguridad a las necesidades de la organización.
Referencias
- seguridad de redes informáticas
- Arquitectura de red