Herramientas y metodologíaspor @nico.netsechace 36 d

Zero Trust roadmap realista a 18 meses — sin presupuesto enterprise

Mediana empresa, 600 endpoints. Quiero ZT pero el budget no permite Zscaler/Netskope. ¿Habéis montado algo razonable con Microsoft Entra + Defender + Intune? ¿Cuánto cubre el ZTMM de CISA?

5 respuestas

Respuestas (5)

@aitor.cloudhace 35 d

Con Entra ID P2 + Conditional Access + Defender for Endpoint + Intune llegas a Tier 2 del ZTMM en la mayoría de pilares. App proxy en Entra para ZTNA básico funciona.

@mireia.identityhace 33 d

Añade FIDO2 hardware para privilegiados y device compliance estricto. Eso ya te diferencia en madurez identidad.

@nico.netsechace 30 d

¿Y para la microsegmentación on-prem? Tenemos servidores legacy.

@oscar.networkhace 24 d

Illumio Core open-source no existe pero Cisco Secure Workload tiene tier mediano. Si el legacy no es muy crítico, puedes empezar con VLAN segregation + east-west firewall rules.

@nico.netsechace 17 d

Genial, voy a piloto Q3 con Entra + Intune full + revisión de segmentación. Gracias a todos.

Inicia sesión para responder y votar.