¿Qué es Secure Web Gateway?

El glosario de Gartner define una pasarela web segura (SWG) como una solución que:

  • protege a los usuarios de dispositivos conectados a Internet frente a las amenazas procedentes de la red, y
  • impone el cumplimiento de las políticas corporativas y reglamentarias.

Las capacidades de SWG deben incluir, como mínimo, funciones como filtrado de URL, prevención de fuga de datos (DLP), cortafuegos a nivel de aplicación y controles para aplicaciones web populares, y detección de malware. Las implementaciones ricas de SWG también incluyen IPS, proxy SSL/TLS, proxy de reenvío, seguridad DNS y sandboxing.


¿Por qué necesitan las empresas una Secure Web Gateway?

El alojamiento de datos y aplicaciones se acelera hacia implantaciones basadas en la nube, y los usuarios que trabajan desde cualquier lugar (WFA) se han convertido en la norma. Acceden a datos y aplicaciones desde clientes/dispositivos conectados a Internet no gestionados por TI.

Estas tendencias hacen que sea cada vez más importante proteger y gestionar todos los accesos de usuarios y dispositivos para proteger a su organización del mayor volumen y la mayor sofisticación del panorama actual de ciberamenazas.

Las arquitecturas SWG heredadas protegen el tráfico web mediante hardware local para descifrar e inspeccionar el tráfico. Para filtrar el tráfico de los usuarios de WFA, esta solución requiere el uso de VPN para dirigir el tráfico externo a través de Internet a un dispositivo en un punto focal de la red de la empresa para la seguridad y la aplicación de políticas.

El reenvío del tráfico a la ubicación del dispositivo SWG es costoso, obliga al tráfico remoto a pasar por un punto de agregación que carece de escalabilidad y utiliza tecnología VPN que da lugar a una mala calidad de la experiencia y a ineficiencias en el tráfico.


Características de las ofertas típicas de SWG en el mercado

Los SWG están disponibles como dispositivos locales (hardware y virtuales), servicios basados en la nube o en modo híbrido (combinación de dispositivos locales y servicios basados en la nube).

Tradicionalmente, SWG y SD-WAN se percibían como tecnologías separadas, lo que tentaba a las organizaciones a aumentar su solución SD-WAN existente con un SWG de un proveedor independiente. Estas soluciones dispares a menudo no se combinan arquitectónicamente, no proporcionan integración funcional, tienen un rendimiento inadecuado y carecen de visibilidad, configuración y análisis de extremo a extremo.

Las deficiencias específicas de un SWG "atornillado" incluyen::

  • SWG y SD-WAN se gestionan cada uno desde su propia consola, lo que genera complejidades de gestión y una visibilidad del tráfico muy limitada.
  • Utiliza métodos de acceso heredados ineficientes (VPN estáticas, backhauling de tráfico) al SWG.
  • Inteligencia mínima a nivel de aplicación, clasificación y priorización del tráfico de aplicaciones.
  • No hay medios para protegerse contra enlaces de acceso con exceso de suscripción o con pérdidas; el tráfico no puede, o no aprovecha, las capacidades de superposición y gestión del tráfico (como SLA, FEC, remediación del tráfico y priorización granular a nivel de aplicación) inherentes a una SD-WAN.
  • No es escalable cuando hay cientos de sucursales implicadas (requiere aprovisionar cientos de túneles al PdP SWG), o cuando hay un gran porcentaje de usuarios WFA.
  • Lento y engorroso volver a introducir claves o emitir certificados para IPSec heredado.
  • El tráfico no se cifra cuando se utilizan túneles GRE, lo que expone los datos confidenciales a filtraciones.
  • Se rompe la segmentación del tráfico y la multitenencia para aislar el tráfico.
  • Los servicios SWG típicos proporcionan rutas de tráfico norte-sur (hacia/desde Internet y clientes SWG), pero carecen de arquitectura para reenviar y proteger el tráfico a través de rutas este-oeste (entre SWG).
  • Las soluciones puntuales aisladas de varios proveedores para distintas funciones (SD-WAN, SWG, ZTNA, CASB) provocan la repetición frecuente de funciones (autenticación, cifrado/descifrado, proxy TLS) que aumentan la latencia, reducen el rendimiento y reducen la calidad de servicio.

Ventajas SASE

SASE Versa SASE de vanguardia integra completamente todas las capacidades de un SWG con su SD-WAN y proporciona una arquitectura optimizada que funciona como una extensión de su SD-WAN, lo que ofrece las siguientes ventajas:

  • Identificación, clasificación y segmentación del tráfico de aplicaciones de extremo a extremo para la seguridad de los datos y la prevención de fugas.
  • Gestión del tráfico basada en políticas.
  • Priorización inteligente del tráfico en ambas direcciones (borde WAN o cliente a/desde SWG).
  • Funciones de aseguramiento del tráfico (FEC, optimización TCP, etc.).
  • Dirección del tráfico, optimización e inspección en tiempo real para sitios SaaS/nube, decisiones DIA/DCA y la mejor experiencia de voz y vídeo.
  • Gestión unificada basada en la nube a través de un único panel de control con métricas de la experiencia de la aplicación de extremo a extremo.
  • Supervisión continua de los flujos para responder a las condiciones cambiantes de la red.
  • Gestión simplificada de las claves de cifrado.
  • Tejido SASE para ofrecer una mejor experiencia en los patrones de tráfico este-oeste a través de la WAN.
  • Una huella global de POP de SWG con proximidad a los servicios en nube más populares.
sase
a

SASE: un sistema de seguridad en la nube

Los administradores de seguridad y TI de las empresas quieren proteger a los usuarios y los dispositivos. Necesitan:

  • Una solución autenticada y de acceso controlado.
  • Cifrado sólido y probado para proteger el tráfico de los usuarios de la WFA a los SWG.
  • SWGs para asegurar el tráfico de usuarios hacia/desde aplicaciones ubicadas en Internet.

Para lograr estos objetivos, es necesario un conjunto de funciones de Secure Access Service EdgeSASE) totalmente completo, y un SWG es ahora una herramienta indispensable para la seguridad web y una parte integral de las soluciones SASE .

Sistema de seguridad sase

SASE Versa SASE de vanguardia incluye capacidades SD-WAN, SWG, CASB, ZTNA y FWaaS para sucursales totalmente integradas que ofrecen las siguientes ventajas adicionales:

  • Ruta de datos de un solo paso para una eficacia óptima y una latencia mínima.
  • Arquitectura de software de paso único que elimina la repetición de funciones y mejora la calidad de vida.
  • Un único panel de control para gestionar todas las funciones: SWG, ZTNA, cortafuegos, router y pasarela SD-WAN.
  • Un único lenguaje normativo para garantizar la seguridad y el cumplimiento de la normativa para todos los usuarios.
  • Un único proxy de reenvío para gestionar y trabajar (una empresa con la que compartir certificados), lo que elimina el encadenamiento de proxies. El proxy Versa ofrece todas las funciones, incluyendo SD-WAN, ZTNA, SWG, CASB y mucho más.
  • Una red POP global de Versa Gateways.
  • Ricas opciones de acceso: Un cliente SASE (con autenticación, aplicación de políticas/cumplimiento, múltiples conexiones activas), opciones de túnel estándar (GRE, IKEv2 IPSEC) y opciones SD-WAN integradas.

Libro electrónico gratuito

SASE para principiantes

Conozca el trasfondo empresarial y técnico de SASE , incluidas las mejores prácticas, las implantaciones en clientes reales y las ventajas que aporta una organización con SASE .


Más información

Encuentre más investigación, análisis e información sobre SASE (Secure Access Service Edge), redes, seguridad, SD-WAN y nube de líderes de opinión, analistas y expertos del sector.

 

 

SWG y SD-WAN: mejor juntos

Las Secure Web Gateways deben integrarse de forma nativa y ser compatibles con sus capacidades SD-WAN para reducir la complejidad y los costes, al tiempo que ofrecen un mayor rendimiento y seguridad.

 

 

 

Versa Web Gateway

Como parte de Versa SASE, Versa Web Gateway proporciona acceso seguro a Internet a sitios empresariales, oficinas domésticas y usuarios móviles sin comprometer el rendimiento ni la experiencia del usuario final.

 

 

 

Versa Web Gateway

En este breve tutorial, aprenda cómo Versa Web Gateways (SWG) proporciona navegación web segura y acceso a aplicaciones de Internet a millones de clientes.