Propuesta de algoritmo de puntuación de riesgo de dispositivos de punto final para confianza cero
Autores: Park, Ui Hyun; Hong, Jeong-hyeop; Kim, Auk; Son, Kyung Ho
Idioma: Inglés
Editor: MDPI
Año: 2023
Acceso abierto
Artículo científico
2023
Propuesta de algoritmo de puntuación de riesgo de dispositivos de punto final para confianza cero
Categoría
Ingeniería y Tecnología
Subcategoría
Ingeniería Eléctrica y Electrónica
Palabras clave
Expansión
Trabajo remoto
Seguridad de confianza cero
Algoritmo de puntuación de riesgo
Disponibilidad
Métrica de importancia dinámica
Licencia
CC BY-SA – Atribución – Compartir Igual
Consultas: 42
Citaciones: Sin citaciones
La rápida expansión del trabajo remoto tras la pandemia de COVID-19 ha hecho necesario el desarrollo de soluciones de seguridad de dispositivos de punto final más robustas y seguras. Las empresas han comenzado a adoptar el concepto de seguridad de confianza cero como una alternativa a las medidas tradicionales de seguridad de límites de red, lo que requiere que cada dispositivo y usuario se considere no confiable hasta que se demuestre lo contrario. A pesar de los posibles beneficios de implementar la confianza cero, las estrictas medidas de seguridad pueden llevar inadvertidamente a una baja disponibilidad al negar el acceso a usuarios legítimos o limitar su capacidad para acceder a recursos necesarios. Para abordar este desafío, proponemos un algoritmo de puntuación de riesgos que equilibra la confidencialidad y la disponibilidad al evaluar el impacto del usuario en los recursos. Nuestras contribuciones incluyen (1) resumir las limitaciones de los sistemas de puntuación de riesgos existentes en empresas que implementan la confianza cero, (2) proponer una métrica de importancia dinámica que mide la importancia de los recursos accesibles para los usuarios dentro de los sistemas de confianza cero, y (3) introducir un algoritmo de puntuación de riesgos que emplea la métrica de importancia dinámica para mejorar tanto la seguridad como la disponibilidad en entornos de confianza cero. Al incorporar la métrica de importancia dinámica, nuestro algoritmo propuesto proporciona una representación más precisa del riesgo, lo que lleva a mejores decisiones de seguridad y una mayor disponibilidad de recursos para usuarios legítimos. Esta propuesta tiene como objetivo ayudar a las organizaciones a lograr un enfoque más equilibrado en la seguridad de dispositivos de punto final, abordando los desafíos únicos planteados por la creciente prevalencia del trabajo remoto.
Descripción
La rápida expansión del trabajo remoto tras la pandemia de COVID-19 ha hecho necesario el desarrollo de soluciones de seguridad de dispositivos de punto final más robustas y seguras. Las empresas han comenzado a adoptar el concepto de seguridad de confianza cero como una alternativa a las medidas tradicionales de seguridad de límites de red, lo que requiere que cada dispositivo y usuario se considere no confiable hasta que se demuestre lo contrario. A pesar de los posibles beneficios de implementar la confianza cero, las estrictas medidas de seguridad pueden llevar inadvertidamente a una baja disponibilidad al negar el acceso a usuarios legítimos o limitar su capacidad para acceder a recursos necesarios. Para abordar este desafío, proponemos un algoritmo de puntuación de riesgos que equilibra la confidencialidad y la disponibilidad al evaluar el impacto del usuario en los recursos. Nuestras contribuciones incluyen (1) resumir las limitaciones de los sistemas de puntuación de riesgos existentes en empresas que implementan la confianza cero, (2) proponer una métrica de importancia dinámica que mide la importancia de los recursos accesibles para los usuarios dentro de los sistemas de confianza cero, y (3) introducir un algoritmo de puntuación de riesgos que emplea la métrica de importancia dinámica para mejorar tanto la seguridad como la disponibilidad en entornos de confianza cero. Al incorporar la métrica de importancia dinámica, nuestro algoritmo propuesto proporciona una representación más precisa del riesgo, lo que lleva a mejores decisiones de seguridad y una mayor disponibilidad de recursos para usuarios legítimos. Esta propuesta tiene como objetivo ayudar a las organizaciones a lograr un enfoque más equilibrado en la seguridad de dispositivos de punto final, abordando los desafíos únicos planteados por la creciente prevalencia del trabajo remoto.