La evolución de los cortafuegos, más allá de la protección esencial

Por Antonio Martínez Algora, responsable Técnico de Stormshield Iberia

El papel del cortafuegos sigue siendo esencial para la seguridad de las organizaciones. Se trata de soluciones de seguridad estables y de alto rendimiento que protegen la red corporativa, impiden accesos no deseados y salvaguardan la información sensible y crítica.

La evolución de los cortafuegos ha ido de la mano de las crecientes amenazas dirigidas a sistemas TI/OT. Siguiendo el principio de defensa en profundidad, cada vez es más necesario establecer varios niveles de protección y bloquear cualquier intento de movimiento lateral. Es lo que conocemos como segmentación de red: aislar servidores y servicios de acceso público de la red interna principal y aplicar reglas de control de acceso y de flujo de tráfico, tanto desde Internet hacia la LAN como hacia los centros de datos y otros entornos en la nube.

Además, resulta esencial disponer de protección en tiempo real (prevención y detección de intrusiones, control de aplicaciones, antivirus…), junto con capacidades de control y supervisión (filtrado de URL, geolocalización de IP, detección de vulnerabilidades) y filtrado de contenidos (antispam, antispyware, antiphishing…) para garantizar unas comunicaciones seguras.

Criptografía postcuántica, el paso hacia el futuro

Stormshield, además de reunir todos los enfoques de protección contra amenazas, confidencialidad de los intercambios, gestión de vulnerabilidades y control de uso, ofrece una triple capa de seguridad basada en control y supervisión en tiempo real, conectividad SD-WAN y comunicaciones seguras. Asimismo, toda la gama Stormshield Networks Security incluye criptografía poscuántica para proteger los sistemas con total tranquilidad frente a las amenazas futuras.

Gracias a la incorporación del algoritmo ML-KEM estandarizado por el NIST, este enfoque garantiza la confidencialidad de las comunicaciones VPN sensibles y sistemas, sin impacto operativo ni riesgos de seguridad para las infraestructuras, además de ser compatible con soluciones de terceros que también lo integren.

Necesidad de una gestión centralizada, ventajas para el canal

La gestión de múltiples cortafuegos distribuidos en distintas ubicaciones puede resultar compleja y su correcta coordinación es esencial. Esto representa una gran ventaja para nuestros MSSP y distribuidores de TI, que les permite administrar, desde una única plataforma, las conexiones y configuraciones de numerosos cortafuegos, reforzar la seguridad de sus clientes e incrementar la productividad de sus equipos.

Todo ello con la garantía de que las políticas de seguridad se aplican de forma uniforme en toda la red. Además, al centralizar la gestión de los registros (logs), todos los indicadores pueden visualizarse desde una única interfaz y generarse informes que quedan almacenados y archivados en una sola plataforma. Esto facilita enormemente la detección y corrección de posibles problemas de configuración.

Todo esto hace que la gama de cortafuegos SNS, que ahora incluye cifrado poscuántico, ofrezca un alto rendimiento, escalabilidad y continuidad de servicio, y se consolide como el cortafuegos europeo de confianza para la protección de red, capaz de responder a las necesidades de ciberseguridad tanto en entornos TI como OT.