Esta página describe la ruta de incorporación recomendada para un Access Gate durante las tres primeras semanas: descubrimiento e inventario de activos el Día 1, control de acceso mediante enclaves en la Semana 1, y luego registro, monitoreo y respuesta a incidentes en la Semana 2.
| Plazo | Fase | Enfoque |
|---|---|---|
| Día 1 | Descubrimiento y visibilidad | Escucha pasiva de red, descubrimiento activo, perfilado de activos, completar el inventario de activos |
| Semana 1 | Implementar control de acceso con enclaves | Crear un enclave, agregar activos y principales, otorgar permisos, probar flujos de trabajo de acceso, iniciar registro y alertas |
| Semana 2 | Registrar, monitorear y responder | Recopilar registros de auditoría, conectar la recopilación a su SIEM, ejecutar auditoría de riesgos y generar informes de cumplimiento |
¿Cuál es un buen objetivo para las primeras tres semanas con un Access Gate?
Fase 1: Descubrimiento y visibilidad (Día 1)
- Escucha pasiva de red
- Descubrimiento activo
- Perfilado de activos
- Completar el inventario de activos
Fase 2: Implementar control de acceso con enclaves (Semana 1)
- Crear un enclave
- Agregar activos y principales
- Otorgar permisos
- Probar flujos de trabajo de acceso
- Iniciar registro y alertas
Fase 3: Registrar, monitorear y responder (Semana 2)
- Recopilar registros de auditoría
- Conectar la recopilación de registros a su SIEM
- Ejecutar auditoría de riesgos y generar informes de cumplimiento
Al cabo de tres semanas, debería alcanzar:
- ✓ Inventario completo de activos (AC.CM-1, AC.CM-2)
- ✓ Control de acceso basado en identidad (AC.L2-3.1.1, AC.L2-3.1.2)
- ✓ Segmentación de red (SC.L2-3.13.1)
- ✓ Conexiones cifradas (SC.L2-3.13.11)
- ✓ Registro de auditoría (AU.L2-3.3.1 a AU.L2-3.3.9)
- ✓ Capacidad de respuesta a incidentes (IR.L2-3.6.1)