¿Qué es Secure Web Gateway?

El glosario de Gartner define una pasarela web segura (SWG) como una solución que:

  • protege a los usuarios de dispositivos conectados a Internet frente a las amenazas procedentes de la red, y
  • impone el cumplimiento de las políticas corporativas y reglamentarias.

Las capacidades de SWG deben incluir, como mínimo, funciones como filtrado de URL, prevención de fuga de datos (DLP), cortafuegos a nivel de aplicación y controles para aplicaciones web populares, y detección de malware. Las implementaciones ricas de SWG también incluyen IPS, proxy SSL/TLS, proxy de reenvío, seguridad DNS y sandboxing.


¿Por qué necesitan las empresas una Secure Web Gateway?

El alojamiento de datos y aplicaciones se acelera hacia implantaciones basadas en la nube, y los usuarios que trabajan desde cualquier lugar (WFA) se han convertido en la norma. Acceden a datos y aplicaciones desde clientes/dispositivos conectados a Internet no gestionados por TI.

Estas tendencias hacen que sea cada vez más importante proteger y gestionar todos los accesos de usuarios y dispositivos para proteger a su organización del mayor volumen y la mayor sofisticación del panorama actual de ciberamenazas.

Las arquitecturas SWG heredadas protegen el tráfico web mediante hardware local para descifrar e inspeccionar el tráfico. Para filtrar el tráfico de los usuarios de WFA, esta solución requiere el uso de VPN para dirigir el tráfico externo a través de Internet a un dispositivo en un punto focal de la red de la empresa para la seguridad y la aplicación de políticas.

El reenvío del tráfico a la ubicación del dispositivo SWG es costoso, obliga al tráfico remoto a pasar por un punto de agregación que carece de escalabilidad y utiliza tecnología VPN que da lugar a una mala calidad de la experiencia y a ineficiencias en el tráfico.


Características de las ofertas típicas de SWG en el mercado

Los SWG están disponibles como dispositivos locales (hardware y virtuales), servicios basados en la nube o en modo híbrido (combinación de dispositivos locales y servicios basados en la nube).

Tradicionalmente, SWG y SD-WAN se percibían como tecnologías separadas, lo que tentaba a las organizaciones a aumentar su solución SD-WAN existente con un SWG de un proveedor independiente. Estas soluciones dispares a menudo no se combinan arquitectónicamente, no proporcionan integración funcional, tienen un rendimiento inadecuado y carecen de visibilidad, configuración y análisis de extremo a extremo.

Las deficiencias específicas de un SWG "atornillado" incluyen::

  • SWG y SD-WAN se gestionan cada uno desde su propia consola, lo que genera complejidades de gestión y una visibilidad del tráfico muy limitada.
  • Utiliza métodos de acceso heredados ineficientes (VPN estáticas, backhauling de tráfico) al SWG.
  • Inteligencia mínima a nivel de aplicación, clasificación y priorización del tráfico de aplicaciones.
  • No hay medios para protegerse contra enlaces de acceso con exceso de suscripción o con pérdidas; el tráfico no puede, o no aprovecha, las capacidades de superposición y gestión del tráfico (como SLA, FEC, remediación del tráfico y priorización granular a nivel de aplicación) inherentes a una SD-WAN.
  • No es escalable cuando hay cientos de sucursales implicadas (requiere aprovisionar cientos de túneles al PdP SWG), o cuando hay un gran porcentaje de usuarios WFA.
  • Lento y engorroso volver a introducir claves o emitir certificados para IPSec heredado.
  • El tráfico no se cifra cuando se utilizan túneles GRE, lo que expone los datos confidenciales a filtraciones.
  • Se rompe la segmentación del tráfico y la multitenencia para aislar el tráfico.
  • Los servicios SWG típicos proporcionan rutas de tráfico norte-sur (hacia/desde Internet y clientes SWG), pero carecen de arquitectura para reenviar y proteger el tráfico a través de rutas este-oeste (entre SWG).
  • Las soluciones puntuales aisladas de varios proveedores para distintas funciones (SD-WAN, SWG, ZTNA, CASB) provocan la repetición frecuente de funciones (autenticación, cifrado/descifrado, proxy TLS) que aumentan la latencia, reducen el rendimiento y reducen la calidad de servicio.

Ventajas SASE

La solución de vanguardia Versa SASE integra completamente todas las capacidades de un SWG con su SD-WAN proporciona una arquitectura optimizada que funciona como una extensión de su SD-WAN, realizando las siguientes ventajas:

  • Identificación, clasificación y segmentación del tráfico de aplicaciones de extremo a extremo para la seguridad de los datos y la prevención de fugas.
  • Gestión del tráfico basada en políticas.
  • Priorización inteligente del tráfico en ambas direcciones (borde WAN o cliente a/desde SWG).
  • Funciones de aseguramiento del tráfico (FEC, optimización TCP, etc.).
  • Dirección del tráfico, optimización e inspección en tiempo real para sitios SaaS/nube, decisiones DIA/DCA y la mejor experiencia de voz y vídeo.
  • Gestión unificada basada en la nube a través de un único panel de control con métricas de la experiencia de la aplicación de extremo a extremo.
  • Supervisión continua de los flujos para responder a las condiciones cambiantes de la red.
  • Gestión simplificada de las claves de cifrado.
  • Tejido SASE para ofrecer una mejor experiencia en los patrones de tráfico este-oeste a través de la WAN.
  • Una huella global de POP de SWG con proximidad a los servicios en nube más populares.
a

SASE: un sistema de seguridad en la nube

Los administradores de seguridad y TI de las empresas quieren proteger a los usuarios y los dispositivos. Necesitan:

  • Una solución autenticada y de acceso controlado.
  • Cifrado sólido y probado para proteger el tráfico de los usuarios de la WFA a los SWG.
  • SWGs para asegurar el tráfico de usuarios hacia/desde aplicaciones ubicadas en Internet.

Para lograr estos objetivos, es necesario un conjunto de funciones de Secure Access Service EdgeSASE) totalmente completo, y un SWG es ahora una herramienta indispensable para la seguridad web y una parte integral de las soluciones SASE .

La solución de vanguardia Versa SASE incluye SD-WAN, SWG, CASB, ZTNA y capacidades FWaaS de sucursal totalmente integradas que ofrecen las siguientes ventajas adicionales:

  • Ruta de datos de un solo paso para una eficacia óptima y una latencia mínima.
  • Arquitectura de software de paso único que elimina la repetición de funciones y mejora la calidad de vida.
  • Un único panel de control para gestionar todas las funciones: SWG, ZTNA, cortafuegos, router y pasarela SD-WAN.
  • Un único lenguaje normativo para garantizar la seguridad y el cumplimiento de la normativa para todos los usuarios.
  • Un único Forward Proxy que gestionar y con el que trabajar (una empresa con la que compartir certificados), eliminando el encadenamiento de proxies. Versa Forward Proxy sirve para todas las funciones, incluidas SD-WAN, ZTNA, SWG, CASB, etc.
  • Una red POP global de Versa Cloud Gateways.
  • Ricas opciones de acceso: Un cliente SASE (con autenticación, aplicación de políticas/cumplimiento, múltiples conexiones activas), opciones de túnel estándar (GRE, IKEv2 IPSEC) y opciones SD-WAN integradas.

Libro electrónico gratuito

SASE para principiantes

Conozca el trasfondo empresarial y técnico de SASE , incluidas las mejores prácticas, las implantaciones en clientes reales y las ventajas que aporta una organización con SASE .


Más información

Encuentre más investigación, análisis e información sobre SASE (Secure Access Service Edge), redes, seguridad, SD-WAN y nube de líderes de opinión, analistas y expertos del sector.

 

 

SWG y SD-WAN: mejor juntos

Las Secure Web Gateways deben integrarse de forma nativa y ser compatibles con sus capacidades SD-WAN para reducir la complejidad y los costes, al tiempo que ofrecen un mayor rendimiento y seguridad.

 

 

 

Pasarela web segura Versa

Parte de Versa SASE, Versa Secure Web Gateway proporciona acceso seguro a Internet a sitios empresariales, oficinas domésticas y usuarios en movimiento sin comprometer el rendimiento ni la experiencia del usuario final.

 

 

 

Pasarela web segura Versa

En este breve tutorial, aprenderá cómo Versa Secure Web Gateways (SWG) proporciona navegación web segura y acceso a aplicaciones de Internet a millones de clientes.