¿Qué es Secure Web Gateway?
El glosario de Gartner define una pasarela web segura (SWG) como una solución que:
- protege a los usuarios de dispositivos conectados a Internet frente a las amenazas procedentes de la red, y
- impone el cumplimiento de las políticas corporativas y reglamentarias.
Las capacidades de SWG deben incluir, como mínimo, funciones como filtrado de URL, prevención de fuga de datos (DLP), cortafuegos a nivel de aplicación y controles para aplicaciones web populares, y detección de malware. Las implementaciones ricas de SWG también incluyen IPS, proxy SSL/TLS, proxy de reenvío, seguridad DNS y sandboxing.
¿Por qué necesitan las empresas una Secure Web Gateway?
El alojamiento de datos y aplicaciones se acelera hacia implantaciones basadas en la nube, y los usuarios que trabajan desde cualquier lugar (WFA) se han convertido en la norma. Acceden a datos y aplicaciones desde clientes/dispositivos conectados a Internet no gestionados por TI.
Estas tendencias hacen que sea cada vez más importante proteger y gestionar todos los accesos de usuarios y dispositivos para proteger a su organización del mayor volumen y la mayor sofisticación del panorama actual de ciberamenazas.
Las arquitecturas SWG heredadas protegen el tráfico web mediante hardware local para descifrar e inspeccionar el tráfico. Para filtrar el tráfico de los usuarios de WFA, esta solución requiere el uso de VPN para dirigir el tráfico externo a través de Internet a un dispositivo en un punto focal de la red de la empresa para la seguridad y la aplicación de políticas.
El reenvío del tráfico a la ubicación del dispositivo SWG es costoso, obliga al tráfico remoto a pasar por un punto de agregación que carece de escalabilidad y utiliza tecnología VPN que da lugar a una mala calidad de la experiencia y a ineficiencias en el tráfico.
Características de las ofertas típicas de SWG en el mercado
Los SWG están disponibles como dispositivos locales (hardware y virtuales), servicios basados en la nube o en modo híbrido (combinación de dispositivos locales y servicios basados en la nube).
Tradicionalmente, SWG y SD-WAN se percibían como tecnologías separadas, lo que tentaba a las organizaciones a aumentar su solución SD-WAN existente con un SWG de un proveedor independiente. Estas soluciones dispares a menudo no se combinan arquitectónicamente, no proporcionan integración funcional, tienen un rendimiento inadecuado y carecen de visibilidad, configuración y análisis de extremo a extremo.
Las deficiencias específicas de un SWG "atornillado" incluyen::
- SWG y SD-WAN se gestionan cada uno desde su propia consola, lo que genera complejidades de gestión y una visibilidad del tráfico muy limitada.
- Utiliza métodos de acceso heredados ineficientes (VPN estáticas, backhauling de tráfico) al SWG.
- Inteligencia mínima a nivel de aplicación, clasificación y priorización del tráfico de aplicaciones.
- No hay medios para protegerse contra enlaces de acceso con exceso de suscripción o con pérdidas; el tráfico no puede, o no aprovecha, las capacidades de superposición y gestión del tráfico (como SLA, FEC, remediación del tráfico y priorización granular a nivel de aplicación) inherentes a una SD-WAN.
- No es escalable cuando hay cientos de sucursales implicadas (requiere aprovisionar cientos de túneles al PdP SWG), o cuando hay un gran porcentaje de usuarios WFA.
- Lento y engorroso volver a introducir claves o emitir certificados para IPSec heredado.
- El tráfico no se cifra cuando se utilizan túneles GRE, lo que expone los datos confidenciales a filtraciones.
- Se rompe la segmentación del tráfico y la multitenencia para aislar el tráfico.
- Los servicios SWG típicos proporcionan rutas de tráfico norte-sur (hacia/desde Internet y clientes SWG), pero carecen de arquitectura para reenviar y proteger el tráfico a través de rutas este-oeste (entre SWG).
- Las soluciones puntuales aisladas de varios proveedores para distintas funciones (SD-WAN, SWG, ZTNA, CASB) provocan la repetición frecuente de funciones (autenticación, cifrado/descifrado, proxy TLS) que aumentan la latencia, reducen el rendimiento y reducen la calidad de servicio.
Ventajas SASE
La solución de vanguardia Versa SASE integra completamente todas las capacidades de un SWG con su SD-WAN proporciona una arquitectura optimizada que funciona como una extensión de su SD-WAN, realizando las siguientes ventajas:
- Identificación, clasificación y segmentación del tráfico de aplicaciones de extremo a extremo para la seguridad de los datos y la prevención de fugas.
- Gestión del tráfico basada en políticas.
- Priorización inteligente del tráfico en ambas direcciones (borde WAN o cliente a/desde SWG).
- Funciones de aseguramiento del tráfico (FEC, optimización TCP, etc.).
- Dirección del tráfico, optimización e inspección en tiempo real para sitios SaaS/nube, decisiones DIA/DCA y la mejor experiencia de voz y vídeo.
- Gestión unificada basada en la nube a través de un único panel de control con métricas de la experiencia de la aplicación de extremo a extremo.
- Supervisión continua de los flujos para responder a las condiciones cambiantes de la red.
- Gestión simplificada de las claves de cifrado.
- Tejido SASE para ofrecer una mejor experiencia en los patrones de tráfico este-oeste a través de la WAN.
- Una huella global de POP de SWG con proximidad a los servicios en nube más populares.

SASE: un sistema de seguridad en la nube
Los administradores de seguridad y TI de las empresas quieren proteger a los usuarios y los dispositivos. Necesitan:
- Una solución autenticada y de acceso controlado.
- Cifrado sólido y probado para proteger el tráfico de los usuarios de la WFA a los SWG.
- SWGs para asegurar el tráfico de usuarios hacia/desde aplicaciones ubicadas en Internet.
Para lograr estos objetivos, es necesario un conjunto de funciones de Secure Access Service EdgeSASE) totalmente completo, y un SWG es ahora una herramienta indispensable para la seguridad web y una parte integral de las soluciones SASE .

La solución de vanguardia Versa SASE incluye SD-WAN, SWG, CASB, ZTNA y capacidades FWaaS de sucursal totalmente integradas que ofrecen las siguientes ventajas adicionales:
- Ruta de datos de un solo paso para una eficacia óptima y una latencia mínima.
- Arquitectura de software de paso único que elimina la repetición de funciones y mejora la calidad de vida.
- Un único panel de control para gestionar todas las funciones: SWG, ZTNA, cortafuegos, router y pasarela SD-WAN.
- Un único lenguaje normativo para garantizar la seguridad y el cumplimiento de la normativa para todos los usuarios.
- Un único Forward Proxy que gestionar y con el que trabajar (una empresa con la que compartir certificados), eliminando el encadenamiento de proxies. Versa Forward Proxy sirve para todas las funciones, incluidas SD-WAN, ZTNA, SWG, CASB, etc.
- Una red POP global de Versa Cloud Gateways.
- Ricas opciones de acceso: Un cliente SASE (con autenticación, aplicación de políticas/cumplimiento, múltiples conexiones activas), opciones de túnel estándar (GRE, IKEv2 IPSEC) y opciones SD-WAN integradas.
Libro electrónico gratuito
SASE para principiantes
Conozca el trasfondo empresarial y técnico de SASE , incluidas las mejores prácticas, las implantaciones en clientes reales y las ventajas que aporta una organización con SASE .
Más información
Encuentre más investigación, análisis e información sobre SASE (Secure Access Service Edge), redes, seguridad, SD-WAN y nube de líderes de opinión, analistas y expertos del sector.