Tecnología heredada segura con segmentación de confianza cero
Los complejos sistemas de TI actuales tienen aplicaciones, datos y dispositivos en entornos locales y en la nube. Y se hace aún más complejo con la tecnología heredada. Un ejemplo común en muchas organizaciones son las instancias en producción en servidores de fin de soporte técnico como Windows 2003.
Las organizaciones a menudo tienen razones críticas para el negocio para no actualizar o retirar la tecnología heredada. El mayor desafío es cómo proteger esta tecnología una vez que llegó al final del soporte por parte del fabricante.
Esta publicación de blog desglosará los riesgos de seguridad de la tecnología heredada y cómo la segmentación de confianza cero puede ayudar.

¿Por qué las compañías mantienen la tecnología heredada?
Hay muchas razones por las que una organización puede necesitar mantener la tecnología heredada:
- Aplicaciones heredadas: A menudo, las organizaciones no pueden actualizar un servidor porque dependen de aplicaciones heredadas diseñadas para ejecutar en una versión específica. Es posible que estas aplicaciones no funcionen con los sistemas operativos más nuevos. Esto significa que reescribirlos o migrarlos puede llevar mucho tiempo y dinero. Como resultado, las organizaciones continúan empleando servidores antiguos para mantener el acceso al software crítico.
- Configuraciones personalizadas: Con el tiempo, las organizaciones personalizan las formas en que se configuran sus servidores para satisfacer necesidades comerciales específicas. Pasar a un nuevo sistema operativo significaría cambiar esta configuración, que puede ser compleja y de alto riesgo. Y a medida que la tecnología envejece, puede ser más difícil encontrar personas con los conocimientos técnicos adecuados para respaldar una migración.
- Dependencias de hardware: algunos equipos no funcionan con los sistemas operativos más recientes. Cambiar el hardware junto con la actualización del sistema operativo puede ser demasiado costoso.
- Cumplimiento normativo: Muchas industrias tienen estrictos mandatos de cumplimiento que seguir (como HIPAA, PCI y GDPR). Las compañías pueden seguir usando dispositivos antiguos para evitar interrumpir procesos importantes que cumplen con estos requisitos mientras trabajan para cumplir con los nuevos.
Los riesgos de mantener la tecnología heredada
Por muy válida que sea la necesidad, se vuelve más difícil proteger la tecnología heredada a medida que pasa el tiempo. En el caso de Windows 2003 y 2008, llegaron al final del soporte por parte de Microsoft.
Cuando la tecnología ya no es compatible, significa que el fabricante deja de dar actualizaciones o parches de seguridad. Sin actualizaciones, las debilidades de seguridad se ignoran, lo que hace que el sistema sea más fácil de atacar. Con el tiempo, el número de vulnerabilidades de seguridad crece, lo que aumenta el riesgo de seguridad.
Los sistemas heredados también son más fáciles de atacar. Los sistemas operativos más nuevos tienen una mejor seguridad y, a su vez, menos formas de ser atacados. Los sistemas heredados como Windows Server 2003 no tienen estas mejoras, lo que los hace expuestos a muchos tipos de ataques.
Illumio Zero Trust Segmentation protege los sistemas heredados
La mayoría de las organizaciones saben que la tecnología más antigua y de fin de soporte tiene riesgos, pero también tienen buenas razones para seguir usándola. Es por eso que Illumio es compatible con la tecnología heredada, incluidos Windows 2003 y 2008 (pre-R2).
Illumio ayuda a los equipos de seguridad a reducir el riesgo de un ataque a los sistemas heredados con Zero Trust Segmentation (ZTS). ZTS es fundamental para cualquier arquitectura de Zero Trust y es mucho más simple y rápido que intentar la segmentación con firewalls estáticos. Con Illumio, los equipos pueden reducir el riesgo de seguridad al limitar el acceso a los sistemas con debilidades conocidas con un enfoque de privilegios mínimos.
Al reducir la superficie de ataque, ZTS contiene la propagación de brechas y ataques de ransomware en entornos híbridos y multinube, incluso aquellos con tecnología heredada.
Reduzca el riesgo tecnológico heredado con Windows VEN heredado de Illumio

Con el VEN (nodo de cumplimiento virtual) de Windows heredado de Illumio, estos pasos pueden ayudar a proteger la tecnología heredada, como los servidores Windows 2003 y 2008 (anteriores a R2):
- Instale el agente y configure Flowlink de Illumio para ver rápidamente el tráfico actual entre sus cargas de trabajo.
- Analice el tráfico para ver dónde necesita una política simple y dónde ayudaría a delimitar una aplicación.
- Comience a crear reglas para gestionar el tráfico en sus sistemas heredados. Esto configura el firewall integrado del sistema operativo para aplicar las reglas que estableció para sus máquinas Windows heredadas.
Una vez que se implementan las políticas, las vulnerabilidades de estos sistemas disminuyen inmediatamente. Esto ayuda a disminuir los efectos de las infracciones y evita que los atacantes se propaguen a través de la red. Es posible que las debilidades de seguridad aún estén presentes, pero con ZTS, los atacantes no pueden acceder a los activos que desean explotar. Y si un recurso es atacado, la segmentación adecuada evita que los atacantes lleguen al resto de la red.
Contáctenos para saber cómo la plataforma de segmentación Illumio Zero Trust puede ayudarlo a proteger contra el próximo ataque potencial.