Preguntas frecuentes: Qué significa la autorización FedRAMP® de Illumio para nuestros clientes federales
Illumio está entusiasmado de que nuestra nube gubernamental de Illumio recibió la autorización de FedRAMP® en el nivel moderado. Este logro muestra cuánto nos preocupamos por ayudar a nuestros clientes federales a evitar que se propaguen las infracciones.
Hablamos con Natalio Pincever, vicepresidente de gestión de productos de Illumio, para obtener más información sobre el valor de la autorización FedRAMP de Illumio para nuestros clientes federales.
P: ¿Qué significa tener una autorización moderada de FedRAMP?
R: Para obtener esta designación, Illumio Government Cloud tuvo que cumplir con estrictos requisitos de seguridad establecidos por el gobierno federal de EE. UU. Esto significó construir la plataforma para cumplir con más de 300 controles de seguridad y pruebas exhaustivas para cerciorar de que cumpla con los estándares del gobierno.
Obtener la autorización de FedRAMP significa que las agencias federales ahora pueden comprar versiones SaaS de Illumio Core e Illumio Endpoint.
P: ¿Qué significa la autorización de FedRAMP para los clientes federales de Illumio?
R: La autorización refleja la inversión y el compromiso continuos de Illumio con nuestros clientes gubernamentales.
Lograr FedRAMP es un proceso de años. Es costoso, requiere mucho tiempo y recursos. Pero lo hicimos porque estamos comprometidos con nuestros clientes federales a largo plazo. Queremos ser socios mientras trabajan hacia la confianza cero.
Las agencias ahora también pueden beneficiarse de los ahorros operativos de una oferta de SaaS sin dejar de tener acceso a una solución local. Esto les da a las agencias más flexibilidad y les permite emplear los recursos de manera más eficiente.
P: ¿Cómo puede el estado de FedRAMP de Illumio ayudar a las agencias a lograr Zero Trust?
R: El cambio hacia Zero Trust es el resultado de mandatos y pautas del gobierno federal como:
- Orden Ejecutiva 14028
- OMB M-22-09 Estrategia Federal de Confianza Cero
- Modelo de madurez de confianza cero (ZTMM) de CISA
- Arquitectura de referencia de confianza cero del Departamento de Defensa (DoD ZTRA)
Estos documentos clave hicieron de Zero Trust una parte importante de los planes federales de ciberseguridad. Las agencias ahora tienen una guía clara para usar Zero Trust, lo que facilita la adición a sus sistemas de seguridad.
La segmentación de la red es una parte clave de toda estrategia de Zero Trust. Las tecnologías de segmentación de red como la microsegmentación, también llamada segmentación de confianza cero (ZTS), asumen que se producirán infracciones. Ayuda a las agencias a dividir su red en zonas seguras que protegen sus activos de misión crítica de infracciones. Si ocurre una infracción, las agencias pueden contenerla rápidamente para que los malos actores no puedan acceder a los sistemas y datos de misión crítica.
P: ¿Por qué las agencias federales deberían elegir Illumio para ZTS?
R: Illumio Government Cloud incluye Illumio Core e Illumio Endpoint. Estas soluciones ayudan a las agencias a evitar que las infracciones se propaguen a través de servidores y endpoints con ZTS.
Con Illumio ZTS, las agencias pueden:
- Obtener visibilidad en tiempo real de los flujos de tráfico de su red para que los equipos de seguridad puedan evaluar el riesgo y crear políticas de segmentación informadas.
- Evite que las infracciones se propaguen por su red aislando los recursos críticos y limitando el movimiento innecesario.
- Encontrar Requisitos federales para que las agencias construyan una arquitectura de confianza cero.
P: ¿A qué amenazas de seguridad se enfrentan las agencias gubernamentales?
R: Los actores del estado-nación y las amenazas cibernéticas globales siempre están tratando de robar secretos del gobierno de EE. UU. Con más conectividad global, esto es más fácil que nunca. Ahora, con el auge de la tecnología de IA generativa, los malos actores pueden crear ataques avanzados de forma rápida y frecuente.
Ocurrirán infracciones y los métodos de seguridad tradicionales no funcionarán. Vimos esto recientemente con los ataques de estados-nación a agencias federales por parte del grupo de piratería Midnight Blizzard. Es solo cuestión de tiempo antes de la próxima.
Las agencias federales deben proteger sus datos, ejecutar su misión y mantener la confianza de los ciudadanos. Con Illumio ahora autorizado por FedRAMP, podemos ayudar a las agencias a cerciorar de que un pequeño problema de seguridad no se convierta en un gran desastre.
Encuentre la nube gubernamental de Illumio en el Mercado de FedRAMP.
¿Quieres saber más? Contáctanos hoy para hablar con uno de nuestros expertos federales en ciberseguridad.