Saltar al contenido
V-LATAM

Arquitectura

Qué es una malla de ciberseguridad

Un enfoque componible para conectar controles que hoy no se hablan entre sí.

El diagnóstico

Una organización mediana opera entre 40 y 70 productos de seguridad. El adversario no explota la ausencia de controles: explota las costuras entre ellos.

Modelo por silos (hoy)

  • Cada consola con su propia política y su propio concepto de «usuario».
  • La telemetría no se correlaciona: verdades parciales, ninguna completa.
  • La respuesta es manual porque ningún control puede accionar a otro.
  • El costo de integración se paga en horas de analista, todos los días.

Malla integrada (objetivo)

  • Una identidad y una política declaradas una vez, aplicadas en todas partes.
  • Telemetría normalizada: una sola línea de tiempo del incidente.
  • Una señal en cualquier control dispara la acción en todos los demás.
  • Cada control nuevo suma capacidad sin sumar trabajo de integración.

Definición

Enfoque componible y escalable para extender los controles de seguridad a activos ampliamente distribuidos, adecuado a arquitecturas híbridas y multinube.

Las cuatro capas fundacionales

  1. 01

    Analítica e inteligencia de seguridad

    Recolección, normalización y correlación de la telemetría de todos los controles. Es la capa que produce una única línea de tiempo del incidente.

    SIEM · XDR · UEBA · Threat Intelligence

  2. 02

    Fabric de identidad distribuida

    Servicio de identidad común para personas, terceros, servicios y máquinas, con verificación adaptativa y derechos gestionados en un solo lugar.

    IAM · PAM · IGA · ZTNA

  3. 03

    Gestión consolidada de política y postura

    Traducción de una intención de seguridad declarada una vez a la configuración concreta de cada punto de aplicación heterogéneo.

    NSPM · CSPM · Microsegmentación

  4. 04

    Paneles consolidados

    Vista única de riesgo, exposición y estado operativo, con la profundidad necesaria para el SOC y la síntesis necesaria para la dirección.

    Exposición · Cumplimiento · Riesgo

Seis principios de diseño no negociables

  1. 01

    Interoperabilidad por diseño

    Todo componente debe exponer API documentada y consumir eventos de terceros. Un producto que no se integra no entra en la malla, por bueno que sea aisladamente.

  2. 02

    Identidad como plano de control

    La decisión de acceso se toma sobre identidad, contexto y postura, no sobre la ubicación de red del solicitante.

  3. 03

    Política declarativa y portable

    La intención se expresa una vez, en lenguaje de negocio, y se traduce automáticamente a cada punto de aplicación.

  4. 04

    Composabilidad y reversibilidad

    Cada componente es sustituible. Ninguna decisión debe crear una dependencia que impida cambiar de proveedor en el futuro.

  5. 05

    Automatización como estado por defecto

    La acción humana se reserva para el juicio, no para la ejecución. Todo lo repetible se orquesta.

  6. 06

    Medición continua de la exposición

    La postura no se audita una vez al año: se evalúa de forma permanente contra el comportamiento real del adversario.

Ver La Malla V-LATAMAgendar taller de arquitectura