Ambientes de trabalho híbridos e flexíveis estão se tornando a nova norma
Work-from-Anywhere (WFA) está sendo rapidamente adotado por muitas organizações como o novo modelo de trabalho ideal porque melhora a produtividade dos colaboradores e a satisfação geral do trabalho. Para muitos funcionários, um dos únicos aspectos positivos da pandemia é a maior flexibilidade de trabalho.
No entanto, a implementação do WFA não é fácil sem os recursos de segurança que o acesso à rede de confiança zero (ZTNA) traz para a mesa. Na verdade, o WFA é essencialmente o caso de uso que o ZTNA foi projetado para suportar. O ZTNA pode tornar o WFA uma realidade porque fornece a mesma segurança, não importa onde alguém esteja localizado, e reduz a superfície de ataque ocultando aplicativos da Internet por trás de um ponto de proxy.
Confira: Como implementar uma estratégia de segurança Zero Trust
A implementação segura do WFA vai além de simplesmente trabalhar em casa
O objetivo é manter os usuários produtivos e seguros à medida que se deslocam para diferentes locais. Quer estejam trabalhando em trânsito ou em home office, eles precisam de acesso seguro a aplicativos e recursos que podem estar localizados na nuvem ou no data center. A chave para manter tudo consistente é unificar ZTNA, endpoint e segurança de rede com um conjunto comum de APIs e pontos de integração. Do ponto de vista da segurança, a situação pode ser diferente dependendo do local, mas a experiência e a proteção do usuário precisam ser consistentes, independentemente de onde os usuários estão se conectando ou de quais aplicativos e serviços eles precisam acessar.
De casa
Os colaboradores que trabalham remotamente todo ou parte do tempo geralmente fazem login de um local específico, como seu escritório em casa. Sua configuração pode incluir uma rede doméstica e hardware, como um monitor e uma webcam que facilite seu trabalho. Conectar-se a uma rede doméstica apresenta riscos de tudo o que está conectado a ela, como dispositivos de Internet das Coisas (IoT) não seguros ou outros usuários. Esses usuários podem estar transmitindo vídeo ou jogos, o que apresenta vulnerabilidades em potencial porque suas conexões geralmente estão fora da segurança e do controle da rede corporativa.
Como o ZTNA cria um túnel seguro, ele isola o usuário de outros problemas que podem afetar sua rede doméstica. O cliente ZTNA no endpoint fará o túnel seguro e poderá fornecer a identidade do dispositivo e relatar o status desse endpoint. Isso ajuda a determinar se esse dispositivo específico deve ter acesso ao aplicativo solicitado.
Na estrada
Quando os colaboradores viajam, eles geralmente precisam se conectar usando redes desconhecidas e potencialmente inseguras. Conectar-se a aplicativos e recursos de trabalho pode introduzir novas ameaças, como expor comunicações a hackers e revelar dispositivos exploráveis que podem ser usados para lançar ataques. Como o ZTNA só dá acesso a pessoas e dispositivos que deveriam estar acessando a rede, ele mantém afastados aqueles que não deveriam estar lá. Uma vez que as entidades estão conectadas, ele também fornece visibilidade e controle. Ao se envolver em verificações de postura do dispositivo por sessão, a ZTNA também garante que, se um dispositivo for comprometido durante a viagem, ele será detectado rapidamente.
No escritório
Mesmo em um ambiente corporativo, a segurança consistente é um aspecto importante de uma defesa em camadas. A ZTNA fornece acesso contínuo a aplicativos, não importa onde o usuário ou o aplicativo esteja localizado, incluindo o escritório. Mesmo no escritório, os usuários devem fornecer credenciais de acesso, como autenticação multifator (MFA) e validação de endpoint. Uma vez conectados, eles recebem apenas o acesso menos privilegiado, o que significa que podem acessar apenas os aplicativos de que precisam para realizar seus trabalhos e nada mais.
ZTNA em todos os lugares
Work-from-Anywhere demonstra como é importante para as organizações ter a mesma proteção e controle de segurança, não importa onde alguém esteja localizado. Os usuários de muitas organizações geralmente precisam de acesso a recursos de nuvem e não-nuvem, e protocolos e políticas consistentes precisam ser implementados em toda a rede. Para atender a essa necessidade, as organizações que executam redes híbridas precisam de soluções ZTNA flexíveis que não sejam apenas na nuvem. Melhor ainda se ZTNA e SD-WAN estiverem integrados na mesma solução (sem licenças ou taxas adicionais) para também garantir uma melhor qualidade de experiência para os usuários. Porque não deveria importar onde um usuário está trabalhando. A mesma segurança de confiança zero deve ser aplicada em todos os lugares e oferecer uma experiência consistente para os usuários, estejam eles sentados em uma espreguiçadeira na praia ou em uma mesa em seu escritório em casa.
Descubra como a estrutura Zero-Trust Access da Fortinet permite que as organizações identifiquem, autentiquem e monitorem usuários e dispositivos dentro e fora da rede. Fale com um especialista Brasiline