Las expansiones de teletrabajo de emergencia dejaron a muchas firmas con VPN siempre activas que exponen amplios rangos internos. Ese modelo amplifica el movimiento lateral del ransomware.
Deje de enviar toda la red a cada portátil
Prefiera acceso en capa de aplicación, acceso condicional por salud del dispositivo y destinos segmentados. Retire cuentas VPN compartidas y concentradores sin uso. Documente rutas break-glass que no dependan de un solo appliance.
La migración puede escalonarse por cohorte de usuarios: empiece por grupos de alto riesgo y alto privilegio.
Grupo de Informática Javan ayuda a las organizaciones a convertir estas prioridades en programas gobernados y operables—no en proyectos puntuales.
