{"id":1622007,"date":"2025-03-14T20:35:12","date_gmt":"2025-03-14T20:35:12","guid":{"rendered":"https:\/\/teknomers.com\/es\/por-que-la-mayoria-de-los-proyectos-de-microsegmentacion-fallan-y-como-andelyn-biosciences-lo-hizo-bien\/"},"modified":"2025-03-14T20:35:18","modified_gmt":"2025-03-14T20:35:18","slug":"por-que-la-mayoria-de-los-proyectos-de-microsegmentacion-fallan-y-como-andelyn-biosciences-lo-hizo-bien","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/por-que-la-mayoria-de-los-proyectos-de-microsegmentacion-fallan-y-como-andelyn-biosciences-lo-hizo-bien\/","title":{"rendered":"Por qu\u00e9 la mayor\u00eda de los proyectos de microsegmentaci\u00f3n fallan, y c\u00f3mo Andelyn Biosciences lo hizo bien"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/03\/Por-que-la-mayoria-de-los-proyectos-de-microsegmentacion-fallan.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>La mayor\u00eda de los proyectos de microsegmentaci\u00f3n fallan antes de que incluso despeguen, complejo, demasiado lento, demasiado perjudicial. Pero Andelyn Biosciences demostr\u00f3 que no tiene que ser as\u00ed. <\/p>\n<h2 style=\"text-align: left;\"><strong>Microsegmation: la pieza faltante en cero fideicomiso de seguridad<\/strong> <\/h2>\n<p>Los equipos de seguridad de hoy est\u00e1n bajo presi\u00f3n constante para defenderse de amenazas cibern\u00e9ticas cada vez m\u00e1s sofisticadas. Las defensas basadas en per\u00edmetro por s\u00ed solas ya no pueden proporcionar protecci\u00f3n suficiente ya que los atacantes cambian su enfoque al movimiento lateral dentro de las redes empresariales. Con m\u00e1s del 70% de las violaciones exitosas que involucran a los atacantes que se mueven lateralmente, las organizaciones est\u00e1n repensando c\u00f3mo aseguran el tr\u00e1fico interno. <\/p>\n<p>La microsegmentaci\u00f3n ha surgido como una estrategia clave para lograr la seguridad de la confianza cero al restringir el acceso a activos cr\u00edticos basados \u200b\u200ben la identidad en lugar de la ubicaci\u00f3n de la red. Sin embargo, los enfoques tradicionales de microsegmentaci\u00f3n, a menudo que involucran reconfiguraciones de VLAN, despliegues de agentes o reglas complejas de firewall, se dan cuenta de ser lentos, operacionalmente disruptivos y dif\u00edciles de escalar. <\/p>\n<p>Para Andelyn Biosciences, una organizaci\u00f3n de desarrollo y fabricaci\u00f3n de contratos (CDMO) especializado en terapias gen\u00e9ticas, asegurar sus entornos de investigaci\u00f3n y fabricaci\u00f3n farmac\u00e9utica fue una prioridad. Pero con miles de dispositivos IoT y OT que operan en redes interconectadas, un enfoque de segmentaci\u00f3n convencional habr\u00eda introducido una complejidad y tiempo de inactividad inaceptable. <\/p>\n<p>Inicialmente, Andelyn seleccion\u00f3 una soluci\u00f3n de control de acceso a red (NAC) para abordar estos desaf\u00edos. Sin embargo, despu\u00e9s de casi dos a\u00f1os en una implementaci\u00f3n con altos gastos generales y una incapacidad para escalar efectivamente la segmentaci\u00f3n, el equipo de seguridad se frustr\u00f3 con la falta de progreso. La complejidad de la aplicaci\u00f3n de agentes y la gesti\u00f3n de pol\u00edticas manuales dificult\u00f3 adaptar la soluci\u00f3n al entorno en r\u00e1pida evoluci\u00f3n de Andelyn. <\/p>\n<p>En \u00faltima instancia, decidieron pivotar la soluci\u00f3n de microsegmentaci\u00f3n basada en la identidad de Elisity, lo que les permite aplicar r\u00e1pidamente las pol\u00edticas de acceso de menor privilegio sin requerir cambios de hardware o redise\u00f1o de la red. <\/p>\n<h2 style=\"text-align: left;\"><strong>Mira la repetici\u00f3n del estudio de caso virtual<\/strong><\/h2>\n<p>Escuche a Bryan Holmes, vicepresidente de tecnolog\u00eda de la informaci\u00f3n en Andelyn Biosciences, y Pete Doolittle, director de clientes, elisidad para descubrir c\u00f3mo un enfoque moderno para la microsegmentaci\u00f3n acelera la adopci\u00f3n de cero confianza de a\u00f1os a semanas. <\/p>\n<p>Bryan comparte su viaje desde la implementaci\u00f3n inicial hasta la gesti\u00f3n de 2.700 pol\u00edticas de seguridad activa, todo sin interrumpir las operaciones o requerir nuevas configuraciones de hardware o red. <\/p>\n<h3 style=\"text-align: left;\"><strong>Mira ahora para aprender:<\/strong> <\/h3>\n<ul>\n<li>Estrategias pr\u00e1cticas para implementar la microsegmentaci\u00f3n en entornos de TI y OT sin interrumpir las operaciones cr\u00edticas de fabricaci\u00f3n farmac\u00e9utica e investigaci\u00f3n. <\/li>\n<li>C\u00f3mo acelerar las iniciativas de fideicomiso cero aprovechando las pol\u00edticas de seguridad basadas en la identidad que protegen la propiedad intelectual, garantizan el cumplimiento regulatorio y aseguran datos de ensayos cl\u00ednicos. <\/li>\n<li>C\u00f3mo obtener informaci\u00f3n del mundo real sobre la escala de la prueba de concepto inicial hasta la implementaci\u00f3n de toda la empresa utilizando el descubrimiento automatizado, el Elisity IdentityGraph \u2122 y la aplicaci\u00f3n din\u00e1mica de pol\u00edticas. <\/li>\n<\/ul>\n<p><strong><a rel=\"noopener nofollow\" href=\"https:\/\/elisity.co\/41DuXyI\" target=\"_blank\">Mira el estudio de caso completo aqu\u00ed<\/a><\/strong> <\/p>\n<h2 style=\"text-align: left;\"><strong>El desaf\u00edo: asegurar un entorno complejo de alto riesgo<\/strong> <\/h2>\n<p>La industria farmac\u00e9utica enfrenta desaf\u00edos de seguridad \u00fanicos. Las instalaciones de investigaci\u00f3n y fabricaci\u00f3n albergan propiedad intelectual cr\u00edtica y deben cumplir con requisitos regulatorios estrictos, incluidos NIST 800-207 e IEC 62443. En Andelyn, los l\u00edderes de seguridad estaban cada vez m\u00e1s preocupados por los riesgos que planteaba una arquitectura de red plana, donde los usuarios, los dispositivos y las cargas de trabajo compart\u00edan la misma infraestructura. <\/p>\n<p>A pesar de las defensas perimetrales tradicionales, esta estructura dej\u00f3 a Andelyn vulnerable al acceso no autorizado y al movimiento lateral. El equipo de seguridad enfrent\u00f3 varios desaf\u00edos clave: <\/p>\n<ul>\n<li>Falta de visibilidad completa en todos los dispositivos conectados, incluidos los activos de IoT y OT no administrados. <\/li>\n<li>La necesidad de segmentaci\u00f3n sin interrumpir las operaciones en entornos de investigaci\u00f3n altamente sensibles. <\/li>\n<li>Presiones de cumplimiento que requieren controles de acceso de grano fino sin aumentar la sobrecarga administrativa. <\/li>\n<\/ul>\n<p>Bryan Holmes, vicepresidente de TI en Andelyn Biosciences, sab\u00eda que los modelos de segmentaci\u00f3n tradicionales no funcionar\u00edan. La implementaci\u00f3n de soluciones de control de acceso a la red (NAC) o VLAN de investigaci\u00f3n habr\u00edan requerido un tiempo de inactividad significativo, afectando la investigaci\u00f3n cr\u00edtica y los plazos de producci\u00f3n. <\/p>\n<p>&#8220;Necesit\u00e1bamos una soluci\u00f3n de microsegmentaci\u00f3n que pudiera proporcionar visibilidad inmediata, hacer cumplir las pol\u00edticas de seguridad granular y hacerlo sin requerir una revisi\u00f3n masiva de la red&#8221;, explic\u00f3 Holmes. <\/p>\n<h2 style=\"text-align: left;\"><strong>El enfoque de elisidad: segmentaci\u00f3n basada en identidad sin complejidad<\/strong> <\/h2>\n<p>A diferencia de las soluciones de segmentaci\u00f3n heredada, el enfoque de Elisity no depende de VLAN, reglas de firewall o aplicaci\u00f3n basada en agentes. En cambio, aplica din\u00e1micamente las pol\u00edticas de seguridad basadas en la identidad, utilizando la infraestructura de conmutaci\u00f3n de red existente para hacer cumplir el acceso de menos privilegios. <\/p>\n<p>En el n\u00facleo de la plataforma de Elisity se encuentra el Elisity IdentityGraph \u2122, que correlaciona los metadatos de Active Directory, Solutiones de detecci\u00f3n y respuesta de punto final (EDR) como CrowdStrike y Sistemas CMDB para crear un mapa en tiempo real de usuarios, cargas de trabajo y dispositivos. Esta visibilidad permite a las organizaciones hacer cumplir las pol\u00edticas basadas en la identidad, el comportamiento y el riesgo, en lugar de construcciones de redes est\u00e1ticas. <\/p>\n<p>Para Andelyn, esto significaba que pod\u00edan lograr la visibilidad completa de la red e implementar la segmentaci\u00f3n en semanas en lugar de meses o a\u00f1os, sin interrupciones operativas. <\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/03\/1741984511_969_Por-que-la-mayoria-de-los-proyectos-de-microsegmentacion-fallan.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/03\/1741984511_969_Por-que-la-mayoria-de-los-proyectos-de-microsegmentacion-fallan.png\" alt=\"\" border=\"0\" data-original-height=\"843\" data-original-width=\"1429\"\/><\/a><\/div>\n<h2 style=\"text-align: left;\"><strong>Despliegue: desde la visibilidad hasta la aplicaci\u00f3n de pol\u00edticas en semanas<\/strong> <\/h2>\n<p>El viaje de segmentaci\u00f3n de Andelyn comenz\u00f3 con el descubrimiento integral de la red. La plataforma de Elisity identific\u00f3 pasivamente a todos los usuarios, cargas de trabajo y dispositivos en entornos de TI y OT, incluidos los activos previamente no administrados. En cuesti\u00f3n de d\u00edas, los equipos de seguridad tuvieron un inventario completo, enriquecido con metadatos para determinar en qu\u00e9 activos eran confiables, desconocidos o potencialmente rebeldes. <\/p>\n<p>A continuaci\u00f3n, Andelyn se traslad\u00f3 al modelado y simulaci\u00f3n de pol\u00edticas, utilizando el motor de creaci\u00f3n de pol\u00edticas de &#8220;no falsos&#8221; de Elisity. En lugar de hacer cumplir las pol\u00edticas de inmediato, los equipos de seguridad simularon reglas de segmentaci\u00f3n para garantizar que no interrumpan los flujos de trabajo cr\u00edticos. <\/p>\n<p>Una vez validado, las pol\u00edticas se activaron gradualmente, primero en entornos de menor riesgo y luego en los sistemas de producci\u00f3n. Debido a que la plataforma de Elisidad no requiere reconfigurar la infraestructura de red, la aplicaci\u00f3n fue perfecta. <\/p>\n<p>&#8220;Pudimos pasar del modo de monitoreo a la activaci\u00f3n de pol\u00edtica completa en una fracci\u00f3n del tiempo que esper\u00e1bamos&#8221;, se\u00f1al\u00f3 Holmes. &#8220;Y lo hicimos sin interrumpir la investigaci\u00f3n o las operaciones de fabricaci\u00f3n&#8221;. <\/p>\n<h2 style=\"text-align: left;\"><strong>Los resultados: seguridad m\u00e1s fuerte sin complejidad adicional<\/strong> <\/h2>\n<p>Con 2.700 pol\u00edticas de seguridad activas ahora, Andelyn ha mejorado significativamente su<a rel=\"noopener nofollow\" href=\"https:\/\/hubs.ly\/Q039-Gth0\" target=\"_blank\"> Madurez de confianza cero<\/a> mientras garantiza el cumplimiento de las regulaciones de la industria. <\/p>\n<p>Al aplicar la microsegmentaci\u00f3n basada en la identidad, la compa\u00f1\u00eda tiene: <\/p>\n<ul>\n<li>Evit\u00f3 el movimiento lateral no autorizado, reduciendo el radio potencial de explosi\u00f3n de una violaci\u00f3n. <\/li>\n<li>Datos de investigaci\u00f3n farmac\u00e9utica protegidos y propiedad intelectual de amenazas internas y ataques externos. <\/li>\n<li>La sobrecarga operativa reducida, ya que las pol\u00edticas de segmentaci\u00f3n se aplican din\u00e1micamente sin la necesidad de actualizaciones manuales constantes. <\/li>\n<li>Informes de cumplimiento simplificados, aline\u00e1ndose con NIST 800-207 e IEC 62443. <\/li>\n<\/ul>\n<p>A diferencia de los enfoques tradicionales que se basan en listas de acceso est\u00e1tico o requieren hardware de segmentaci\u00f3n dedicado, la plataforma de Elisity se adapta continuamente a medida que los usuarios, las cargas de trabajo y los dispositivos se mueven a trav\u00e9s de la red. Las pol\u00edticas son administradas en la nube y se actualizan din\u00e1micamente en funci\u00f3n de las ideas en tiempo real de Elisity IdentityGraph \u2122, lo que garantiza que la seguridad siga siendo efectiva incluso a medida que evolucionan las amenazas. <\/p>\n<h2 style=\"text-align: left;\"><strong>El futuro: escala de microsegmentaci\u00f3n en toda la empresa<\/strong> <\/h2>\n<p>Tras el \u00e9xito de su implementaci\u00f3n inicial, Andelyn ahora est\u00e1 expandiendo las pol\u00edticas de microsegmentaci\u00f3n a sitios y casos de uso adicionales. La capacidad de impulsar el acceso menos privilegiado din\u00e1micamente, sin requerir cambios importantes en la red, ha hecho que la elisidad sea una parte esencial de la estrategia de seguridad de la empresa. <\/p>\n<p>Para otras organizaciones que enfrentan desaf\u00edos similares, Holmes ofrece una recomendaci\u00f3n clara: <\/p>\n<p>&#8220;Comience con la visibilidad. No puedes proteger lo que no ves. A partir de ah\u00ed, conc\u00e9ntrese en modelar pol\u00edticas antes de la aplicaci\u00f3n. La capacidad de simular las pol\u00edticas primero fue un cambio de juego para nosotros&#8221;. <\/p>\n<p>La microsegmentaci\u00f3n a menudo se considera una iniciativa compleja de varios a\u00f1os que requiere una inversi\u00f3n significativa e interrupci\u00f3n operativa. El caso de Andelyn Biosciences demuestra lo contrario: con el enfoque correcto, las organizaciones pueden lograr cero segmentaci\u00f3n de confianza en semanas, no en a\u00f1os. <\/p>\n<p>Si su proyecto de segmentaci\u00f3n se ha estancado, o peor, nunca comenz\u00f3, hay una mejor manera. Vea c\u00f3mo la microsegmentaci\u00f3n basada en la identidad puede acelerar la confianza cero en su organizaci\u00f3n. [<a rel=\"noopener nofollow\" href=\"https:\/\/hubs.ly\/Q039-HBf0\" target=\"_blank\">Request a Demo Here]<\/a> <\/p>\n<p><noscript><br \/>\n<img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/03\/Por-que-la-mayoria-de-los-proyectos-de-microsegmentacion-fallan.gif\" alt=\"\" height=\"1\" style=\"display:none;\" width=\"1\"\/><br \/>\n<\/noscript><br \/>\n<\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 este art\u00edculo interesante? <span class=\"\">Este art\u00edculo es una pieza contribuida de uno de nuestros valiosos socios.<\/span> S\u00e9guenos <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> Para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/03\/why-most-microsegmentation-projects.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>La mayor\u00eda de los proyectos de microsegmentaci\u00f3n fallan antes de que incluso despeguen, complejo, demasiado lento, demasiado perjudicial.<\/p>\n","protected":false},"author":1,"featured_media":1622008,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,286238,4661,702,157427,440,4664,10003,1489,273784,36,273783,1346,271725,4654,273782,4659,4653,4655,231,875,387,246983,4665,246984,455,239484],"class_list":["post-1622007","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-andelyn","tag-ataques-ciberneticos","tag-bien","tag-biosciences","tag-como","tag-como-hackear","tag-fallan","tag-hizo","tag-las-noticias-del-hacker","tag-los","tag-malware-de-ransomware","tag-mayoria","tag-microsegmentacion","tag-noticias-ciberneticas","tag-noticias-de-hacker","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-por","tag-proyectos","tag-que","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-violacion","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1622007","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1622007"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1622007\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1622008"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1622007"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1622007"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1622007"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}