SASE combina la red SD-WAN y las capacidades de seguridad integradas de una manera nativa en la nube que cambia el enfoque de seguridad de centrado en el flujo de tráfico a centrado en la identidad.
Las arquitecturas de red anteriores se diseñaban con puntos específicos de aplicación de políticas de red y enrutamiento forzado del tráfico -a menudo creando puntos de agregación muy ineficientes y cuellos de botella por el camino- a través de estos puntos para aplicar los controles de seguridad. El enfoque de SASEes exactamente el contrario, lleva la aplicación de la seguridad allí donde se encuentra el flujo de tráfico: los puntos finales del cliente y de la aplicación, así como pasarelas y proxies estratégicamente situados a lo largo de la ruta más eficiente ya establecida.
SASE permite una seguridad omnipresente y directa de cliente a nube basada en la identidad y el contexto del usuario, totalmente integrada con un enrutamiento WAN óptimo de cliente a nube. De este modo se consigue una arquitectura de red flexible y escalable que ofrece seguridad integrada y un rendimiento óptimo a lo largo del perímetro definido por software (SDP).
Las políticas de seguridad que rigen las sesiones de los usuarios para acceder a recursos o aplicaciones se desvinculan de la ubicación del usuario, el dispositivo y el recurso, y en su lugar se basan en cuatro factores:
SASE proporciona un tejido de conexión segura entre el cliente SDP y el borde de servicio, incluyendo nubes públicas y privadas, centros de datos, redes privadas empresariales y gubernamentales, Internet, grandes oficinas, sucursales, oficinas en casa, sitios móviles o temporales, usuarios móviles, usuarios de Work-from-Anywhere (WFA), dispositivos móviles, BYOD, IoT, ubicaciones on-prem y off-prem.
SASE predica el acceso basándose en la identidad de un individuo, dispositivo, aplicación o servicio y en el contexto en el que se conectan entre sí. SASE proporciona al usuario WFA acceso a todas las aplicaciones y datos, independientemente de dónde se encuentre o de las tecnologías de transporte entre ellos, o de la propiedad de las redes de transporte.
Una solución SASE líder es una solución puramente basada en software que tiene las siguientes características:
SASE hace converger las capacidades de red y seguridad en un modelo nativo de nube de servicio único, e incluye varios componentes distintos.
SASE más que una simple tecnología; es un conjunto completo de tecnologías que integra la seguridad en la estructura global de la red, de modo que esta esté siempre disponible, independientemente de dónde se encuentre el usuario, dónde se encuentre la aplicación o el recurso al que se accede, o qué combinación de tecnologías de transporte conecte al usuario con el recurso. Antes de entrar en detalles, he aquí una breve descripción general:
Secure SD-WAN constituye la base de una SASE , ya que permite un rendimiento óptimo y un enrutamiento inteligente en una arquitectura de red de cliente a nube. Entre sus capacidades clave se incluyen:
Un CASB ofrece productos y servicios para subsanar las deficiencias de seguridad en el uso de los servicios en nube por parte de una organización. Cubre la necesidad de proteger los servicios en la nube que los usuarios están adoptando cada vez más, y en el creciente despliegue del acceso directo de nube a nube. Un CASB proporciona una ubicación central para la política concurrente y la gobernanza a través de múltiples servicios en la nube, tanto para usuarios como para dispositivos, junto con visibilidad granular y control sobre las actividades de los usuarios y los datos sensibles.
Un CASB ofrece cinco funciones de seguridad fundamentales:
Los CASB pueden ser puntos de aplicación de políticas de seguridad locales o basados en la nube, situados entre los consumidores de servicios en la nube y los proveedores de servicios en la nube para inyectar las políticas de seguridad de la empresa a medida que se accede a los datos o aplicaciones basados en la nube.
Un cortafuegos de nueva generación (NGFW) basado en la nube es una solución de software escalable y sensible a las aplicaciones que permite a las empresas eliminar los retos de las soluciones heredadas basadas en dispositivos, ofreciendo un conjunto completo de funciones UTM. Una solución NGFW va más allá de un cortafuegos de estado al ofrecer funciones como protección avanzada frente a amenazas, visibilidad web y de red, inteligencia frente a amenazas y control de acceso. Como mínimo, las organizaciones deberían esperar lo siguiente de su despliegue de NGFW:
ZTNA es un marco de tecnologías que trabajan juntas, basado en la premisa de que no se confía en nada: ni en los usuarios, ni en los dispositivos, ni en los datos, ni en las cargas de trabajo, ni en las ubicaciones, ni en la red. La función principal de ZTNA dentro de una solución SASE es autenticar a los usuarios en las aplicaciones. El contexto avanzado y la identidad basada en roles, combinados con la autenticación multifactor (MFA), son esenciales para asegurar el acceso de usuarios y dispositivos, tanto para el acceso dentro como fuera de la red.
Existen dos modelos generales de aplicación de la ZTNA:
Un SWG protege a los usuarios y dispositivos WFA frente a las amenazas procedentes de Internet, evitando que los dispositivos de los usuarios que navegan por Internet se infecten con software no deseado o malware e imponiendo el cumplimiento de las políticas corporativas y normativas. Un SWG incluye:
Los SWG se pueden implantar como hardware local, dispositivos virtuales, servicios basados en la nube o en modo híbrido como combinación de hardware local y en la nube.
Un agente de software instalado en el dispositivo envía su contexto de seguridad y sus credenciales a un controlador SDP para su autenticación. Este modelo es adecuado para dispositivos gestionados.
Un conector SDP (o ZTNA) instalado junto con la aplicación establece y mantiene una conexión saliente con el proveedor de la nube. Los usuarios deben autenticarse ante el proveedor para acceder a las aplicaciones protegidas. Este modelo es adecuado para dispositivos no gestionados, ya que no se requiere ningún software especial en el dispositivo final.
libro electrónico gratuito
Conozca los antecedentes comerciales y técnicos de SASE las prácticas recomendadas, las implementaciones reales de los clientes y las ventajas que ofrece una organización SASE para SASE .
Obtener el eBookEncuentre más investigación, análisis e información sobre SASE (Secure Access Service Edge), redes, seguridad, SD-WAN y nube de líderes de opinión, analistas y expertos del sector.
Webinar a la carta: 60 min
Aprenda a implantar sin problemas una combinación de servicios en la nube y locales para crear servicios, funciones, directivas y configuraciones coherentes independientemente de dónde se preste el servicio.
Más informaciónLibro Blanco
Zero Trust es un nuevo enfoque de la seguridad que exige a las organizaciones un cambio fundamental en su forma de abordar la identidad y el acceso.
Más información5:30 min Vídeo
Versa Access (VSA) es la primera solución del sector que ofrece los Secure SD-WAN líderes y conectividad privada para empleados que trabajan a distancia o desde casa.
Más información