Seguridad Zero Trust simplificada con Microsoft Entra Suite y la plataforma de operaciones de seguridad unificada, ahora disponible para el público en general

Ilustración de semicírculos de colores
  • Por Vasu Jakkal, vicepresidenta corporativa de seguridad, cumplimiento, identidad y gestión.
  • Por: Joy Chik, presidenta de identidad y acceso a la red.

Anunciamos nuevas capacidades para ayudar a acelerar su transición a un modelo de seguridad Zero Trust con la disponibilidad general de Microsoft Entra Suite, la solución de acceso seguro más completa del sector para el personal, y la disponibilidad general de Microsoft Sentinel dentro de la plataforma de operaciones de seguridad unificada de Microsoft, que ofrece protección unificada contra amenazas y gestión de la postura. Estas innovaciones facilitan la protección del acceso, la identificación y el cierre de brechas de seguridad críticas, la detección de ciberamenazas, la reducción de los tiempos de respuesta y la optimización de las operaciones.

Los extraordinarios avances tecnológicos que hacen que nuestra vida laboral sea más fácil y flexible también crean oportunidades para los malos actores que buscan formas más efectivas de lanzar ciberataques. Una estrategia Zero Trust es vital para ayudar a mantener la seguridad de su organización en una era en la que los ciberataques contra contraseñas, redes y aplicaciones siguen aumentando. Según Gartner®, «la mejora de la IA puede proporcionar código malicioso y facilitar el phishing y la ingeniería social, lo que permite una mejor intrusión, una mayor credibilidad y ataques más dañinos».1

Una estrategia proactiva de seguridad Zero Trust unifica las defensas en todas las identidades, endpoints, redes, aplicaciones, datos e infraestructura con políticas de seguridad integrales, protección contra amenazas generalizadas y gobernanza. Si bien las herramientas individuales se suelen utilizar para cumplir con los requisitos de cada pilar de Zero Trust, una estrategia verdaderamente integral las conecta entre sí a través de un motor de políticas de acceso centralizado y una protección integrada contra amenazas. Esto ofrece ciberseguridad de defensa en profundidad en sus entornos locales, híbridos y multinube.

Comprar soluciones individuales y construir una arquitectura verdaderamente integral desde cero es un esfuerzo hercúleo para la mayoría de las organizaciones. Hemos diseñado nuestra oferta de seguridad desde cero para permitir Zero Trust, ofreciendo integraciones integradas con políticas, controles y automatización unificados para acelerar su implementación y fortalecer su postura de seguridad.

Estos anuncios simplifican aún más la implementación de una arquitectura Zero Trust a lo largo de todo el ciclo de vida, desde la prevención hasta la detección y la respuesta. Microsoft Entra Suite permite a las organizaciones converger políticas a través de identidades, puntos de conexión y redes privadas y públicas con un motor de políticas de acceso unificado. Nuestra plataforma de operaciones de seguridad unificada reúne todas las señales de seguridad que genera su entorno, luego las normaliza, analiza y utiliza para defenderse de manera proactiva contra las amenazas cibernéticas.

La suite de Microsoft Entra

Dado que el 66% de las rutas de ataque digital involucran credenciales de identidad inseguras, Microsoft Entra Suite desempeña un papel fundamental en la prevención de violaciones de seguridad.número arábigo

Implementada por sí sola, ni la identidad ni la seguridad de la red pueden abordar todos los escenarios de acceso posibles. Microsoft Entra Suite unifica la identidad y la seguridad de acceso a la red, un enfoque novedoso y necesario para la seguridad Zero Trust. Proporciona todo lo que necesita para verificar a los usuarios, evitar permisos con privilegios excesivos, mejorar las detecciones y aplicar controles de acceso granulares para todos los usuarios y recursos. Su integración nativa facilita la colaboración entre los equipos de identidad y de red. También reduce la carga de trabajo de sus administradores de TI, ya que pueden administrar y aplicar fácilmente políticas granulares de identidad y acceso a la red en un solo lugar. Además, las habilidades de Microsoft Entra en Microsoft Copilot for Security ayudan a los profesionales de la identidad a responder más rápidamente a los riesgos de identidad.

Imagen con los componentes de la suite de Microsoft Entra

El conjunto de aplicaciones de Microsoft Entra puede ayudarle a hacer lo siguiente:

Unificar las directivas de acceso condicional para identidades y redes. Los equipos de seguridad solo tienen que administrar un conjunto de políticas en un portal para configurar los controles de acceso tanto para identidades como para redes. Ahora pueden ampliar las políticas de acceso Zero Trust a cualquier aplicación, ya sea en la nube, en las instalaciones o incluso en la Internet abierta. El acceso condicional evalúa cualquier solicitud de acceso, independientemente de su procedencia, y realiza una evaluación de riesgos en tiempo real para reforzar la protección contra el acceso no autorizado. Y debido a que el motor de políticas de acceso está unificado, los equipos de identidad y red pueden estar seguros de que protegen todos los puntos de acceso sin dejar brechas que a menudo existen entre soluciones dispares.  

Garantice el acceso con privilegios mínimos para todos los usuarios que accedan a todos los recursos y aplicaciones, incluida la IA. Los profesionales de la identidad pueden automatizar el ciclo de vida del acceso desde el día en que un nuevo empleado se une a su organización, a través de todos sus cambios de rol, hasta el momento de su salida. Independientemente de lo largo o multifacético que sea el recorrido de un empleado, Microsoft Entra ID Governance garantiza que tengan el acceso adecuado solo a las aplicaciones y los recursos que necesitan, lo que ayuda a prevenir el movimiento lateral de un ciberatacante en caso de infracción. Los profesionales de la identidad y los líderes empresariales disponen de una capa adicional de control de acceso con revisiones periódicas de acceso basadas en el aprendizaje automático para volver a certificar las necesidades de acceso, garantizar el cumplimiento de las políticas internas y eliminar los permisos innecesarios basados en información basada en el aprendizaje automático que ayuda a reducir la fatiga de los revisores.  

Mejore la experiencia del usuario tanto para los trabajadores en la oficina como para los remotos. Los empleados disfrutan de una experiencia de incorporación más rápida y sencilla, un inicio de sesión más rápido y seguro a través de la autenticación sin contraseña, un inicio de sesión único para todas las aplicaciones y un rendimiento superior. Pueden usar un portal de autoservicio para solicitar acceso a paquetes relevantes, administrar aprobaciones y revisiones de acceso, y ver el historial de solicitudes y aprobaciones. Face Check con Microsoft Entra Verified ID permite la verificación en tiempo real de la identidad de un usuario, lo que agiliza la incorporación remota y la recuperación de autoservicio de cuentas sin contraseña.

Reduzca la complejidad y el coste de la gestión de herramientas de seguridad de varios proveedores. Dado que las soluciones de seguridad locales tradicionales no se adaptan a las necesidades de los entornos modernos que priorizan la nube y la IA, las organizaciones buscan formas de proteger y administrar sus activos desde la nube. Con Microsoft Entra Suite, pueden retirar varias herramientas de seguridad locales, como las VPN tradicionales, la puerta de enlace web segura local y la gobernanza de identidades local.

Microsoft Sentinel está disponible con carácter general en la plataforma de operaciones de seguridad unificada de Microsoft

Una arquitectura Zero Trust completa proporciona prevención, detección, investigación y respuesta eficaces a las ciberamenazas en todas las capas de su patrimonio digital. Debido a que los actores de amenazas pivotan constantemente, ninguna defensa es absoluta. Es por eso que adoptar una postura de «asumir la infracción» volviendo a verificar continuamente cada acción mientras se monitorean nuevos riesgos y amenazas es un principio de Zero Trust.

Según nuestra investigación, las organizaciones utilizan hasta 80 herramientas individuales en su cartera de seguridad. Para muchos, esto significa tener que gestionar manualmente la integración entre su información de seguridad y la gestión de eventos (SIEM); orquestación, automatización y respuesta de seguridad (SOAR); detección y respuesta extendidas (XDR); manejo de la postura y la exposición; seguridad en la nube; e inteligencia de amenazas.

Hemos estado en un viaje para unificar estas herramientas en los últimos años y estamos emocionados de dar el siguiente paso al traer Microsoft Sentinel al portal de Microsoft Defender, que podemos anunciar que está disponible con carácter general. Los clientes de Microsoft Sentinel en la nube comercial con al menos una carga de trabajo de Microsoft Defender XDR implementada ahora podrán:

  • Incorporación de una única área de trabajo en el portal de Defender.
  • Tener incidentes unificados y búsqueda unificada con Microsoft Defender XDR, lo que agiliza sus investigaciones y reduce el cambio de contexto.
  • Aproveche Microsoft Copilot for Security para obtener resúmenes e informes de incidentes, investigaciones guiadas, mensajes de Microsoft Teams generados automáticamente, análisis de código y mucho más.
  • Amplíe la interrupción de los ataques más allá de las cargas de trabajo de Defender XDR a otras aplicaciones críticas, empezando por SAP.
  • Obtenga recomendaciones personalizadas posteriores al incidente para prevenir ciberataques similares o repetidos que se vinculen directamente con las iniciativas de administración de exposición de seguridad de Microsoft para mejorar automáticamente las puntuaciones de preparación a medida que se completan las acciones.

Los clientes de Microsoft Sentinel pueden adoptar la nueva experiencia fácilmente mientras continúan usando la experiencia clásica en Microsoft Azure si es necesario. Nunca ha sido tan fácil agregar funcionalidades de SIEM, como conectores a cientos de orígenes de datos, y retención extendida o capacidades de cumplimiento adicionales a su entorno de Microsoft Defender XDR existente.

Imagen de la plataforma de operaciones unificadas de seguridad

Algunos detalles más de la plataforma de operaciones de seguridad unificada incluyen:

Interrumpa automáticamente los ciberataques de manos en el teclado con la interrupción de ataques. Esta capacidad lista para usar está impulsada por la IA y el aprendizaje automático para detectar y detener la progresión de los ciberataques avanzados que llevan a cabo actores de amenazas sofisticados y con buenos recursos. La interrupción de los ataques detiene el progreso del ransomware operado por humanos, el compromiso del correo electrónico empresarial, el adversario en el medio y el uso malicioso de las aplicaciones OAuth en tiempo real con un 99% de confianza, lo que brinda a su equipo de seguridad la oportunidad de completar su investigación y corrección bajo menos presión. Al combinar señales nativas y de terceros de Defender XDR y Microsoft Sentinel, la interrupción de ataques se ha expandido para detener aún más ataques en aplicaciones críticas, como SAP.

Analice las rutas de ataque y reduzca la exposición. Los actores de amenazas no piensan  en listas, piensan en gráficos. La gestión de rutas de ataque ayuda a sus equipos de seguridad a visualizar cómo un ciberatacante podría aprovechar las vulnerabilidades para moverse lateralmente a través de los activos expuestos en su entorno. Proporciona recomendaciones guiadas sobre cómo pueden reducir la exposición y les ayuda a priorizar las acciones en función del impacto potencial de cada exposición.

Detecte e investigue más rápido con más precisión. La incorporación de la profundidad de la señal XDR de Defender y la flexibilidad de los orígenes de registro de Microsoft Sentinel ofrece una relación señal-ruido mejorada y una correlación de alertas mejorada. Los plazos de los ciberataques se correlacionan automáticamente en un solo incidente, lo que permite a los analistas moverse más rápido para responder a las infracciones, con una visión más completa de un ataque. La unificación de SIEM y XDR ha proporcionado a nuestros clientes, en promedio, una correlación un 50 % más rápida entre XDR, datos de registro, detecciones personalizadas e inteligencia de amenazas, con una precisión del 99 %.3

Experiencia de búsqueda de amenazas mejorada. Con una única experiencia para la consulta de datos, los analistas no tienen que recordar dónde están disponibles los datos ni saltar de un portal a otro. Los clientes han encontrado un beneficio significativo en su capacidad para buscar proactivamente a través de los datos un indicador de compromiso. Microsoft Copilot for Security integrado  actúa en los datos de SIEM y XDR para acelerar aún más el trabajo de los analistas de seguridad con habilidades como la respuesta guiada o la traducción del lenguaje natural al lenguaje de consulta Kusto (KQL).

«Nuestro equipo se ha beneficiado enormemente de la experiencia unificada de búsqueda de amenazas que proporciona la plataforma. La integración de varios orígenes de datos, incluidos los de proveedores externos a través de Microsoft Sentinel, ha mejorado significativamente nuestras capacidades de respuesta a incidentes. Esto nos ha permitido ampliar nuestras posibilidades de búsqueda de amenazas y detección personalizada».

—DOW

Comience ahora: Los usuarios comerciales en la nube de Microsoft Sentinel con al menos una carga de trabajo de Defender XDR implementada pueden incorporar una sola área de trabajo en el portal de Defender a través de un asistente sencillo, disponible en la pantalla principal en security.microsoft.com. Una vez incorporado el área de trabajo, los clientes pueden usar la plataforma de operaciones de seguridad unificada para SIEM y XDR, al tiempo que conservan el acceso a su experiencia de Microsoft Sentinel en Azure Portal.

«El mayor beneficio de la plataforma de operaciones de seguridad unificada ha sido la capacidad de combinar datos en Defender XDR con registros de herramientas de seguridad de terceros. Otra ventaja ha sido eliminar la necesidad de cambiar entre los portales de Defender XDR y Microsoft Sentinel. Ahora tenemos un solo panel de vidrio, que el equipo ha estado queriendo durante algunos años».

—Robel Kidane, director de seguridad de la información del grupo, Renishaw plc

Simplificación de la implementación de la arquitectura Zero Trust

Al incorporar los principios de Confianza cero (verificación explícita, uso del acceso con privilegios mínimos y suposición de infracción), Microsoft Entra Suite y la plataforma de operaciones de seguridad unificada de Microsoft ayudan a los líderes y partes interesadas de las operaciones de seguridad, la identidad, la TI y la infraestructura de red a comprender la postura general de Confianza cero de su organización. Verifican explícitamente al garantizar la autenticación y autorización continuas de todas las solicitudes de acceso. Refuerzan el acceso con privilegios mínimos al conceder solo el nivel mínimo de acceso necesario para que los usuarios realicen sus tareas, lo que reduce las superficies de ataque. Además, asumen la violación mediante el monitoreo y análisis continuo de las actividades para identificar y responder a las amenazas cibernéticas de manera proactiva.

Le animamos a que se registre en el Zero Trust Spotlight el 31 de julio de 2024, cuando los expertos y líderes de opinión de Microsoft profundizarán en estos y otros anuncios, incluida la disponibilidad general de Microsoft Entra Internet Access y Microsoft Entra Private Access, que forma parte de Microsoft Entra Suite.

Más información sobre Microsoft Entra Suite

Más información sobre la plataforma de operaciones de seguridad unificada

Más información sobre Zero Trust

Para obtener más información sobre las soluciones de seguridad de Microsoft, visite nuestro sitio web. Marque el blog de seguridad para mantenerse al día con nuestra cobertura experta en asuntos de seguridad. Además, síganos en LinkedIn (Microsoft Security) y X (@MSFTSecurity) para conocer las últimas noticias y actualizaciones sobre ciberseguridad.

1Una encuesta de Gartner muestra que los ataques maliciosos mejorados con IA son un nuevo riesgo emergente para las empresas, según un comunicado de prensa de Gartner. 22 de mayo de 2024. GARTNER es una marca comercial registrada y una marca de servicio de Gartner, Inc. y/o sus filiales en los EE. UU. e internacionalmente, y se utiliza aquí con permiso. Todos los derechos reservados.

2Informe sobre el estado de los riesgos multinube, Microsoft. Año 2024.

3Investigación interna de Microsoft. Junio 2024.

Español (España)
Icono de exclusión de opciones de privacidad Tus opciones de privacidad
Privacidad de la salud del consumidor Ponte en contacto con Microsoft Privacidad Gestionar cookies Condiciones de uso Marcas registradas Sobre nuestra publicidad Docs de cumplimiento de la UE