Solución arquitectónica CMMC de Zscaler: Protéjase. Cumpla con la normativa. Tenga éxito.

Última actualización: 1 de marzo de 2025

Introducción

La Base Industrial de Defensa (DIB) ahora utiliza Zscaler para proteger la Información No Clasificada Controlada (CUI) con su arquitectura de seguridad nativa de la nube. Alineándose con los requisitos de cifrado NIST 800-171, NIST 800-172 y CMMC FIPS y DFARS, Zscaler integra sus capacidades Zero Trust Network Access (ZTNA), Data Loss Prevention (DLP) y Cloud Access Security Broker (CASB) para una sólida protección de datos. Con supervisión en tiempo real, detección proactiva de amenazas y escalabilidad sin fisuras, Zscaler simplifica el cumplimiento a la vez que mejora la seguridad y la eficiencia. Por ello, los CIO, CISO, responsables de cumplimiento y de seguridad de TI utilizan Zscaler para garantizar la protección de su CUI y de su empresa.

El desafío del cumplimiento

Los ciberataques dirigidos a contratistas de defensa aumentaron un 35 % el año pasado, mientras que los incidentes de ransomware en la educación superior aumentaron un 44 %. Las pymes, a menudo consideradas presa fácil para los ciberdelincuentes, informaron un aumento del 22 % en las violaciones. 

Como tales, las organizaciones se enfrentan a la presión de cumplir con las normativas NIST 800-171, NIST 800-172, los requisitos de equivalencia FedRAMP del DoD y las normativas de cifrado FIPS y DFARS de la CMMC, al tiempo que combaten amenazas como el phishing, el ransomware y las violaciones internas. Dado que los sistemas heredados tienen dificultades para cumplir estos requisitos debido a su limitada escalabilidad, escasa visibilidad y altos costes, la necesidad de implantar una solución de perímetro de servicio de seguridad (SSE) dentro de una arquitectura que cumpla exactamente los requisitos de la CMMC, como Zscaler, es vital para proteger la información no clasificada controlada (CUI) y mitigar las ciberamenazas. Además, esta consolidación de los activos CUI y de los activos de protección de la seguridad (SPA) permite a las organizaciones unificar sus procedimientos operativos para la gestión de filtraciones de CUI y el conjunto de pruebas para la evaluación de CMMC. 

Por qué Zscaler es la solución:

Zscaler integra un conjunto de capacidades agrupadas en una sola aplicación que reduce la sobrecarga tecnológica en el punto final, a la vez que limita el equipo que debe gestionarse, comprarse y renovarse periódicamente en su organización, todo ello unificando los activos CUI y los activos de protección de la seguridad (SPA) bajo una plataforma autorizada por FedRAMP y alineada con NIST 800-171. Algunos de los enfoques de protección y mitigación de Zscaler incluyen:  

Tipo de amenaza

Prevención y mitigación de la ZIA

Prevención y mitigación de la ZPA

Robo de credenciales

Protección contra phishing; aplicación de la MFA

Acceso Zero Trust; verificación de dispositivos

Malware / Ransomware

Multiacción patentada de escaneado único; sandboxing en la nube; detección basada en IA

Bloquea el movimiento lateral; aísla a los usuarios infectados; dispone de App Protection

Acceso no autorizado

Protección frente a amenazas; filtrado web; control de aplicaciones y de la nube

Segmentación basada en identidad; encubrimiento de aplicaciones

Exfiltración de datos

DLP; DLP de punto final; CASB, inspección del 100 % del tráfico; aislamiento del navegador

Segmentación de aplicaciones; políticas Zero Trust; acceso y aislamiento del navegador

Amenazas internas

Análisis de comportamiento (UEBA) con integraciones de API; acceso adaptativo, supervisión continua y registro

Control de acceso “Just-in-time” / “Just Enough Access (JIT/JEA); permisos limitados; supervisión y registro continuos

Actúe ahora: modernice la seguridad y logre el cumplimiento normativo

A medida que aumentan los riesgos de ciberseguridad y se intensifican las exigencias regulatorias, las arquitecturas de seguridad obsoletas, como las VPN y el hardware heredados, ya no son suficientes. Para los CIO, CISO, gerentes de seguridad de TI y equipos de compras, security service edge (SSE) ofrece una solución escalable basada en la nube para proteger datos confidenciales, garantizar el cumplimiento y protegerse contra amenazas en evolución.

Las arquitecturas tradicionales ya no pueden satisfacer las demandas de cumplimiento y seguridad. Las soluciones SASE simplifican el cumplimiento, mejoran la seguridad e impulsan la eficiencia operativa. Programe una reunión hoy mismo para explorar cómo SASE puede transformar su organización y preparar su postura de seguridad para el futuro.