BLOG

Replanteamiento de la seguridad de las aplicaciones en un mundo híbrido y multinube

Miniatura de Kara Sprague
Kara Sprague
Publicado el 6 de abril de 2023
  • Compartir vía AddThis

A medida que nuestro mundo se vuelve más impulsado digitalmente, las aplicações y las API son los componentes básicos de las experiencias a través de las cuales todos trabajamos, realizamos operaciones bancarias, compramos, accedemos a atención médica, viajamos y jugamos. Pero operar las aplicaciones y API que impulsan su negocio se ha vuelto cada vez más complejo. Según datos de nuestro Informe sobre el estado de la estrategia de aplicação (SOAS) de 2023 , el 85 por ciento de las organizaciones operan aplicações con múltiples arquitecturas y las implementan en entornos distribuidos. Y las experiencias digitales que ofrece son tan seguras como la aplicación o API más vulnerable. Los líderes de TI actuales tienen una tarea abrumadora, ya que se enfrentan a un número creciente de ciberataques, mayores requisitos regulatorios, mayores costos, menores presupuestos y mayores expectativas de los usuarios finales en cuanto a la seguridad, la disponibilidad y la experiencia general de las aplicaciones.

La buena noticia es que existen formas de mitigar esa complejidad al tiempo que se refuerza la seguridad y la fiabilidad de sus aplicaciones y API.

En F5, creemos que las aplicações y las API son los activos más valiosos de la empresa digital. Además de ser los extractores y refinadores de los datos de una organización, son la forma en que los líderes digitales mejoran la participación de los clientes y los empleados, agilizan las operaciones back-end y se diferencian. Hemos trabajado con organizaciones de todo el mundo y de distintas industrias durante más de 25 años para garantizar que sus aplicaciones y API sean seguras, estén disponibles y funcionen según las expectativas de sus usuarios finales. Como director de productos de F5, me complace compartir cómo nuestras nuevas soluciones de seguridad multicloud pueden permitir que su negocio prospere en un mundo digital.

El mundo digital actual: diseminado, diverso y peligroso

Nuestros clientes nos comentan que la flexibilidad a la hora de elegir el entorno adecuado (una nube pública, una ubicación periférica o un centro de datos local específicos) para cada aplicación es importante para satisfacer mejor las necesidades de la empresa. Sin embargo, esa flexibilidad conlleva un alto precio: una superficie que crece exponencialmente para posibles ciberataques, la pérdida de visibilidad de extremo a extremo del estado y el rendimiento de los servicios digitales, así como el aumento significativo de la complejidad y los costes operativos.

Los ciberdelincuentes se apresuran a aprovechar esta alarmante oportunidad. Según Cybersecurity Ventures, se produce una violación de seguridad cada 39 segundos y un ataque de ransomware cada 14 segundos.1 En septiembre de 2022, los delincuentes accedieron a casi 10 millones de registros de clientes de telecomunicaciones con suficiente información de identificación personal para abrir cuentas bancarias fraudulentas para cada uno de ellos a través de un punto final de API no seguro.2 Una estafa de phishing de marzo de 2022 permitió a los piratas informáticos norcoreanos robar más de 600 millones de dólares en criptomonedas de un juego en línea.3 Y eso es solo una gota en el océano de los aproximadamente 6 billones de dólares en daños causados por los ciberdelincuentes solo en 2022.4 Para ponerlo en perspectiva, medido como país, el cibercrimen es la tercera economía más grande del mundo después de Estados Unidos y China.

Hace poco más de un año, hablé sobre la necesidad imperiosa de que las organizaciones implementen capacidades de seguridad de API y aplicação robustas que permitan la gestión y aplicación de políticas de seguridad consistentes en implementaciones distribuidas. Esta directiva es aún más urgente e importante hoy en día, ya que las organizaciones enfrentan una superficie de ataque en constante expansión que abarca arquitecturas de aplicação tradicionales y modernas y múltiples nubes, centros de datos locales y sitios de borde.

Facilitar la gestión y la protección de los entornos distribuidos

Estos entornos distribuidos representan la nueva normalidad de nuestro mundo digital, por lo que es esencial mitigar la complejidad operativa que conllevan. Seamos claros: las redes multinube no consisten únicamente en conectar nubes en la red y en las capas de transporte. Un enfoque de este tipo es complejo desde el punto de vista operativo, puede provocar contención de los recursos y está lejos de mejorar la seguridad de las aplicaciones y las API. El mejor enfoque sería adoptar una solución de redes multinube que abarque desde la capa de transporte hasta las capas de presentación, con capacidades integradas para la seguridad de las aplicaciones, como Web App Firewall (WAF), seguridad de las API, gestión de bots y protección contra DDoS.

Un buen primer paso para implementar una solución integral de redes multicloud (MCN) es reducir la cantidad de componentes y proveedores en su ecosistema de seguridad. Esa puede ser la razón por la que el 88% de los encuestados en la encuesta SOAS 2023 afirmaron que están adoptando una plataforma de seguridad en lugar de múltiples soluciones puntuales. Es también por eso que estamos invirtiendo fuertemente en nuestra F5 Distributed Cloud Platform , una solución híbrida y multi-nube diseñada para facilitar la protección, entrega y optimización de aplicaciones tradicionales y modernas donde sea que se implementen.

Los servicios de nube distribuidos proporcionan conectividad y seguridad tanto en la capa de red como en la de aplicação . Esto significa que puede conectarse de forma segura entre ubicaciones dentro de un único proveedor de servicios en la nube o entre diferentes proveedores, así como conectar y proteger de forma nativa servicios digitales distribuidos, brindando a sus usuarios finales seguridad, disponibilidad y rendimiento superiores al tiempo que reduce la complejidad operativa para su negocio.

Con el uso de un conjunto uniforme de soluciones de entrega y seguridad de aplicaciones multinube en toda su cartera de aplicaciones y API, puede reforzar la seguridad, mejorar el rendimiento y la resiliencia, agilizar las implementaciones y unificar las políticas en todos los entornos locales, de nube pública y periféricos. Tanto si tiene aplicaciones heredadas implementadas en su centro de datos, aplicaciones híbridas conectadas por API, aplicaciones basadas en microservicios que dependen de clústeres Kubernetes distribuidos o (lo más probable según los últimos datos de SOAS) todo lo anterior, cubrimos todas sus necesidades.

Una solución más completa para las redes multinube

Está claro que las empresas digitales modernas necesitan soluciones MCN, pero no todas se crean de la misma forma. Mientras que algunas ofertas de MCN se limitan a conectar la infraestructura en la que se ejecutan las aplicaciones, los servicios de F5 Distributed Cloud Services conectan entornos distribuidos (múltiples nubes, ubicaciones periféricas, centros de datos locales), así como las aplicaciones implementadas en ellos.

Distributed Cloud Services para simplificar la conectividad de redes y aplicaciones

Los encuestados de SOAS de 2023 informaron que aplicar políticas de seguridad consistentes es el segundo desafío más común (después de la complejidad de las herramientas y las API) al implementar aplicações en múltiples nubes. Dos nuevas soluciones SaaS de nube distribuida disponibles ayudan a aumentar la seguridad de las implementaciones de múltiples nubes, al tiempo que mejoran la observabilidad y reducen la complejidad. Distributed Cloud Network Connect hace que sea sencillo (y seguro) implementar conectividad entre ubicaciones y proveedores de nube. Además, con ricas capacidades de observación, Network Connect ayuda a los administradores a identificar y resolver rápidamente problemas de red potencialmente disruptivos. Más arriba en la pila, más allá de la capa de transporte, Distributed Cloud App Connect combina seguridad y redes de aplicaciones integrales con aprovisionamiento más rápido y facilidad de uso en una única consola fácil de usar .

F5 se encuentra en una posición única para facilitar el uso de las redes multinube al conectar y proteger cualquier aplicación y API, dondequiera que estén, lo que permite una conectividad rápida entre redes y entre cargas de trabajo a través de distintas ubicaciones de nube, centros de datos, entornos híbridos y sitios del perímetro empresarial.

Mejora de la seguridad de las aplicaciones en entornos multinube

Para F5, la seguridad consiste en crear un mundo digital más seguro para todos. Nuestras soluciones de seguridad le ayudan a proteger aquello que es más importante para su empresa al proporcionar una eficacia y facilidad de uso superiores en comparación con las herramientas de seguridad nativas de la nube. Además, podemos ayudarle a reducir la complejidad operativa de los entornos híbridos y multinube al consolidar la entrega y la protección de las aplicaciones y aplicar una política de seguridad de manera coherente.

Esta semana hemos anunciado varias funciones de seguridad nuevas que le proporcionan una protección y un control exhaustivos a la hora de gestionar las aplicaciones y las API en ubicaciones locales, en la nube y periféricas.

Protección de los servicios digitales mediante seguridad basada en IA para aplicaciones y API

F5 ofrece un conjunto integral de soluciones que brindan protección sólida para aplicaciones, API y los servicios digitales que impulsan. Las nuevas capacidades basadas en aprendizaje automático de Distributed Cloud API Security pueden ayudarlo a moderar la complejidad que los encuestados en la encuesta SOAS de este año llamaron su mayor desafío multicloud. Al incorporar descubrimiento automático de API, aplicación de políticas y detección de anomalías en nuestro servicio de protección de API y aplicação web (WAAP), F5 aumenta la protección de API y al mismo tiempo simplifica las operaciones a través de una única consola para la seguridad de las aplicação y las API. También presentamos nuevas capacidades WAF impulsadas por IA, que facilitan el bloqueo de tráfico malicioso al tiempo que reducen el tiempo que sus equipos de seguridad dedican a corregir falsos positivos y permiten que los usuarios legítimos accedan sin problemas a sus aplicações.

La complejidad es simplemente una realidad para las organizaciones que trabajan para proteger sus aplicaciones y API en entornos distribuidos. Pero no tienes que hacerlo solo. Los encuestados de SOAS de 2023 nos dijeron que una de las principales razones para adoptar ofertas de seguridad como servicio (SECaaS) es la falta de personal con las habilidades adecuadas. Nuestra nueva oferta de servicios administrados WAAP pone a los expertos de F5 SOC a trabajar para usted y al mismo tiempo garantiza que sus activos críticos obtengan la protección WAF, contra bots y DDoS que necesitan en todos los entornos. También hemos agregado un portal para permitir que nuestros socios proveedores de servicios diseñen de manera personalizada su propia oferta de servicios administrados a partir de las soluciones F5 Distributed Cloud WAAP.

Nuestro El objetivo de Distributed Cloud Platform y todo el portafolio de F5 es ayudar a simplificar radicalmente la compleja tarea de seguridad de aplicaciones y API en un mundo distribuido, brindándole la confianza de una protección integral sin importar cómo se creen sus aplicaciones o dónde se encuentren.

Reducir la complejidad para ayudarle a acelerar la innovación

En esta era del capital de aplicação , es imperativo garantizar que sus servicios digitales que impulsan los ingresos y la satisfacción del cliente sean seguros, a pesar del riesgo creciente de ciberataques y la complejidad cada vez mayor. Pero no es necesario reinventar la forma de hacer negocios para proteger eficazmente sus aplicaciones y API.

No debería tener que elegir entre aplicaciones heredadas y modernas, entre centros de datos locales y ubicaciones en la nube o periféricas, entre el rendimiento o la seguridad de las aplicaciones. Con F5, no es necesario. Nuestras soluciones de seguridad y de redes multinube funcionan con todo: aplicaciones heredadas y modernas, centros de datos, la nube, el perímetro, su arquitectura actual y las que respaldarán su negocio en los próximos años.

A pesar de los cambios constantes de un mundo digital en rápida evolución, F5 mantiene su dedicación a reducir la complejidad de gestionar de forma segura una mezcla diversa de aplicaciones y API en ubicaciones locales, en la nube y periféricas, lo que le permite acelerar la innovación con la confianza de que sus activos más valiosos están seguros.

Obtenga más información sobre el enfoque de F5 hacia la seguridad de las aplicaciones en un mundo híbrido y de múltiples nubes