El glosario de Gartner define una pasarela web segura (SWG) como una solución que:
Las capacidades de SWG deben incluir, como mínimo, funciones como filtrado de URL, prevención de fuga de datos (DLP), cortafuegos a nivel de aplicación y controles para aplicaciones web populares, y detección de malware. Las implementaciones ricas de SWG también incluyen IPS, proxy SSL/TLS, proxy de reenvío, seguridad DNS y sandboxing.
El alojamiento de datos y aplicaciones se acelera hacia implantaciones basadas en la nube, y los usuarios que trabajan desde cualquier lugar (WFA) se han convertido en la norma. Acceden a datos y aplicaciones desde clientes/dispositivos conectados a Internet no gestionados por TI.
Estas tendencias hacen que sea cada vez más importante proteger y gestionar todos los accesos de usuarios y dispositivos para proteger a su organización del mayor volumen y la mayor sofisticación del panorama actual de ciberamenazas.
Las arquitecturas SWG heredadas protegen el tráfico web mediante hardware local para descifrar e inspeccionar el tráfico. Para filtrar el tráfico de los usuarios de WFA, esta solución requiere el uso de VPN para dirigir el tráfico externo a través de Internet a un dispositivo en un punto focal de la red de la empresa para la seguridad y la aplicación de políticas.
El reenvío del tráfico a la ubicación del dispositivo SWG es costoso, obliga al tráfico remoto a pasar por un punto de agregación que carece de escalabilidad y utiliza tecnología VPN que da lugar a una mala calidad de la experiencia y a ineficiencias en el tráfico.
Los SWG están disponibles como dispositivos locales (hardware y virtuales), servicios basados en la nube o en modo híbrido (combinación de dispositivos locales y servicios basados en la nube).
Tradicionalmente, SWG y SD-WAN se percibían como tecnologías separadas, lo que tentaba a las organizaciones a aumentar su solución SD-WAN existente con un SWG de un proveedor independiente. Estas soluciones dispares a menudo no se combinan arquitectónicamente, no proporcionan integración funcional, tienen un rendimiento inadecuado y carecen de visibilidad, configuración y análisis de extremo a extremo.
SWG y SD-WAN se gestionan cada uno desde su propia consola, lo que genera complejidades de gestión y una visibilidad del tráfico muy limitada.
Utiliza métodos de acceso heredados ineficientes (VPN estáticas, backhauling de tráfico) al SWG.
Inteligencia mínima a nivel de aplicación, clasificación y priorización del tráfico de aplicaciones.
No hay medios para protegerse contra enlaces de acceso con exceso de suscripción o con pérdidas; el tráfico no puede, o no aprovecha, las capacidades de superposición y gestión del tráfico (como SLA, FEC, remediación del tráfico y priorización granular a nivel de aplicación) inherentes a una SD-WAN.
No es escalable cuando hay cientos de sucursales implicadas (requiere aprovisionar cientos de túneles al PdP SWG), o cuando hay un gran porcentaje de usuarios WFA.
Es un proceso lento y engorroso cambiar las claves o volver a emitir certificados para IPSec heredado.
El tráfico no se cifra cuando se utilizan túneles GRE, lo que expone los datos confidenciales a filtraciones.
La segmentación del tráfico y la multitenencia para el aislamiento del tráfico dejan de funcionar.
Los servicios SWG típicos proporcionan rutas de tráfico norte-sur (hacia/desde Internet y clientes SWG), pero carecen de arquitectura para reenviar y proteger el tráfico a través de rutas este-oeste (entre SWG).
Las soluciones puntuales aisladas de varios proveedores para distintas funciones (SD-WAN, SWG, ZTNA, CASB) provocan la repetición frecuente de funciones (autenticación, cifrado/descifrado, proxy TLS) que aumentan la latencia, reducen el rendimiento y reducen la calidad de servicio.
SASE Versa SASE de vanguardia integra completamente todas las capacidades de un SWG con su SD-WAN y proporciona una arquitectura optimizada que funciona como una extensión de su SD-WAN, lo que ofrece las siguientes ventajas:
Los administradores de seguridad y TI de las empresas quieren proteger a los usuarios y los dispositivos. Necesitan:
Una solución autenticada y de acceso controlado.
Cifrado sólido y probado para proteger el tráfico de los usuarios de la WFA a los SWG.
SWGs para asegurar el tráfico de usuarios hacia/desde aplicaciones ubicadas en Internet.
Para alcanzar estos objetivos, es necesario contar con un conjunto de funciones de Secure Access Service Edge (SASE) totalmente completo, y un SWG es hoy en día una herramienta indispensable para la seguridad web y una parte integral de SASE .
SASE Versa SASE de vanguardia incluye capacidades SD-WAN, SWG, CASB, ZTNA y FWaaS para sucursales totalmente integradas que ofrecen las siguientes ventajas adicionales:
Ruta de datos de un solo paso para una eficacia óptima y una latencia mínima.
Arquitectura de software de paso único que elimina la repetición de funciones y mejora la calidad de vida.
Un único panel de control para gestionar todas las funciones: SWG, ZTNA, cortafuegos, router y pasarela SD-WAN.
Un único lenguaje normativo para garantizar la seguridad y el cumplimiento de la normativa para todos los usuarios.
Un único proxy de reenvío para gestionar y trabajar (una empresa con la que compartir certificados), lo que elimina el encadenamiento de proxies. El proxy Versa ofrece todas las funciones, incluyendo SD-WAN, ZTNA, SWG, CASB y mucho más.
Una red POP global de Versa Gateways.
Ricas opciones de acceso: Un cliente SASE (con autenticación, aplicación de políticas/cumplimiento, múltiples conexiones activas), opciones de túnel estándar (GRE, IKEv2 IPSEC) y opciones SD-WAN integradas.
libro electrónico gratuito
Conozca los antecedentes comerciales y técnicos de SASE las prácticas recomendadas, las implementaciones reales de los clientes y las ventajas que ofrece una organización SASE para SASE .
Obtener el eBookEncuentre más investigación, análisis e información sobre SASE (Secure Access Service Edge), redes, seguridad, SD-WAN y nube de líderes de opinión, analistas y expertos del sector.
Webinar a la carta: 55 min
Las Secure Web Gateways deben integrarse de forma nativa y ser compatibles con sus capacidades SD-WAN para reducir la complejidad y los costes, al tiempo que ofrecen un mayor rendimiento y seguridad.
Más informaciónResumen de la solución
Como parte de Versa SASE, Versa Web Gateway proporciona acceso seguro a Internet a sitios empresariales, oficinas domésticas y usuarios móviles sin comprometer el rendimiento ni la experiencia del usuario final.
Más información3:48 min Vídeo
En este breve tutorial, aprenda cómo Versa Web Gateways (SWG) proporciona navegación web segura y acceso a aplicaciones de Internet a millones de clientes.
Más información