accesskey_mod_content

EMMA, la nova solució per al control d'accés a les infraestructures de xarxa

  • Escoltar
  • Imprimir PDF
  • Compartir

"Notícia disponible únicament amb finalitats històriques i d'hemeroteca. La informació i enllaços mostrats es corresponen amb els quals estaven operatius a la data de la seva publicació. No es garanteix que continuïn actius actualment".

15 octubre 2019

La solució està pensada per agilitar la visualització d'actius en una xarxa, la seva autenticació i segregació, així com l'automatització d'auditories de seguretat de la infraestructura.

El Centre Criptològic Nacional(Obre en nova finestra) (CCN), en col·laboració amb l'empresa Open Cloud Factory, han llançat EMMA, una nova solució desenvolupada per al control d'accés a la infraestructura de xarxa. Amb ella, el CCN pretén facilitar a les organitzacions una visibilitat completa de la capa d'accés a la xarxa (routers, switches, punts d'accés, controladors, etc.), un punt crucial per verificar qui o què està connectat en una xarxa. Tot en un moment com l'actual, en el qual els models de seguretat requereixen d'una verificació d'identitat estricta per a cada persona i dispositiu (estiguin dins o fora del perímetre) i en el qual és més difícil controlar tots els actius (diferents llocs físics, data-centers o proveïdors).

Una vez se dispone de la visibilidad y control de la electrónica de red se debe realizar un bastionado de la misma.

Además, si no se tienen sistemas automatizados de gestión de los dispositivos de la red, el bastionado y control continuo de su seguridad puede ser una tarea difícil de acometer.

La solució EMMA permet, entre altres aspectes, els següents:

  • Establecer controles de acceso a todos los dispositivos en función de su contexto y la lógica del negocio (autenticando por identidad/entidad, 2FA, etc.).
  • Aplicar segmentació dinàmicament per reduir la superfície d'atac, aïllar dispositius crítics i respondre davant atacs de manera centralitzada.
  • Aconseguir unes línies basi de seguretat, tant en els dispositius de la xarxa com els endpoints.
  • Integració amb ROCIO per contrastar les configuracions dels dispositius de xarxa, de manera centralitzada, amb l'Esquema Nacional de Seguretat.
  • Establir un procés per monitorar qualsevol desviació.
  • Crear dashboards de manera dinàmica amb totes les dades del CMDB.
  • Dar visibilidad, contexto y control de todos los dispositivos en entornos IT/OT.

La instal·lació d'EMMA

La instal·lació d'EMMA requereix de dues màquines virtuals (Core i Analytics) i opcionalment una tercera (Sensor). Pròximament, el CCN publicarà la guia CCN-STIC corresponent en la qual es podran els requisits d'instal·lació. De la mateixa manera, es programarà una sessió en la plataforma de formació online del CCN-CERT, VANESA.

Su desarrollo nace de la necesidad de integrar ROCIO en soluciones de control de acceso para el despliegue en sistemas aislados. EMMA es una más de las soluciones propias de auditoría del Centro Criptológico Nacional que, junto con la mencionada ROCIO (cumplimiento de seguridad en routers y switches),  ANA(Obre en nova finestra)  (Automatització i Normalització d'Auditorias),  PILAR(Obre en nova finestra)  (anàlisi de riscos),  CLARA(Obre en nova finestra)  (compliment amb l'ENS/STIC de Sistemes Windows) i  INÉS(Obre en nova finestra)  (Informe d'estat de seguretat en l'ENS), que cerquen facilitar a tots els responsables de seguretat l'anàlisi dels seus equips i sistemes.

Font original de la notícia(Obre en nova finestra)

  • Seguretat