¿Cómo funciona SASE?
Compartir en:
SASE un borde de servicio de acceso seguro, es una tecnología que se utiliza para ofrecer controles de seguridad y red de área amplia como un servicio de computación en la nube directamente a la fuente de conexión en lugar de un centro de datos.
¿Qué es SASE?
SASE es una tecnología que combina la red como servicio con capacidades de seguridad como servicio. Se entrega a través de la nube como un modelo de consumo como servicio, para respaldar la seguridad acceso para las redes empresariales híbridas y distribuidas actuales.
Figura 1: Elementos de una conexión SASE
Innovaciones de las redes de seguridad
La seguridad de la red es una prioridad principal para la mayoría de las organizaciones, sin embargo, han surgido nuevos desafíos. La innovación digital rápida y disruptiva ha traído consigo:
A medida que los entornos de trabajo han evolucionado, también lo han hecho el comportamiento de los usuarios y los requisitos de protección de terminales. Los usuarios ya no acceden a la información desde una estación dedicada dentro de un perímetro de red predefinido confinado a una oficina corporativa. En cambio, los usuarios acceden a la información desde una variedad de ubicaciones, como en el hogar, en el aire y desde los hoteles. También acceden a esa información desde diferentes dispositivos, como estaciones de trabajo de escritorio, computadoras portátiles, tabletas y dispositivos móviles. A esta complejidad de la red se suma el surgimiento de Bring-Your-Own-Device, donde los usuarios acceden a los sistemas empresariales a través de dispositivos personales que no forman parte de la infraestructura empresarial.
Las organizaciones y las redes de seguridad
Las organizaciones de hoy requieren que sus usuarios tengan acceso seguro, inmediato y continuo a la red. Así como los recursos y datos basados en la nube, incluidas las aplicaciones críticas para el negocio. Independientemente de la ubicación, en cualquier dispositivo y en cualquier momento. Las organizaciones deben proporcionar este acceso de una manera escalable y elástica, que integre sitios de red de borde delgado y usuarios remotos en la infraestructura central, y que favorezca un modelo operativo ajustado como servicio.
Figura 2: Percepción de encontrar soluciones que cumplan con los requerimientos de un desafío.
Evoluciones de las redes en el entorno empresarial
Si bien las redes han evolucionado para admitir los flujos de trabajo de usuarios y puntos finales remotos, muchas soluciones de seguridad de red obsoletas siguen siendo inflexibles y no se extienden más allá del centro de datos para cubrir el perímetro de red en constante expansión y, por lo tanto, la superficie de ataque. Con la llegada de nuevas redes de borde delgado, este desafío se ve exacerbado.
En segundo lugar, estas soluciones para redes convergentes y supervisión de seguridad requieren que todo el tráfico, ya sea que provenga de ubicaciones de borde delgado o usuarios fuera de la red, se ejecuta a través del centro de datos central para inspección. Esto resulta en:
Por último, el entorno de red de varios bordes de la actualidad ha puesto de manifiesto las limitaciones de las soluciones solo de VPN, que no pueden admitir la seguridad, la detección de amenazas y la aplicación de políticas de acceso a la red de confianza cero presentes en la red corporativa local. Las soluciones solo de VPN no pueden escalar para admitir la creciente cantidad de usuarios y dispositivos, lo que genera una seguridad inconsistente.
Figura 3: Principales características de en el centro de datos y como afecta a usuarios de borde delgado como remotos fuera de la red.
Se requiere una nueva solución escalable, elástica y convergente para lograr un acceso seguro y confiable a la red para usuarios y terminales. Uno que aborda la seguridad de muchas organizaciones híbridas, definida por sistemas y usuarios repartidos por la red corporativa y remota. Esa solución es SASE.
Figura 4: SASE proporciona capacidades a la red, seguridad y otros.
SASE red y seguridad integrada
Figura 5: SASE ofrece servicios que contribuyen a la seguridad del entorno empleado.
Estos servicios ofrecen:
Aunque está clasificado como basado en la nube, existen casos de uso comunes de SASE, que pueden requerir una combinación de soluciones físicas y basadas en la nube. Para que SASE se implemente de manera efectiva en este escenario, la conectividad segura con controles de acceso a la red debe extenderse desde la infraestructura WAN física hasta el borde de la nube. Por ejemplo, para implementar el acceso a SASE en las sucursales, es posible que SASE dependa de dispositivos de red físicos, como extensores inalámbricos (LTE y 5G) y cableados (Ethernet) o puntos de acceso Wi-Fi.
Figura 6: El respaldo de accesos dinámicos y seguro en organizaciones con SASE, dependiendo el entorno y los elementos empleados.
La importancia de SASE es respaldar las necesidades de acceso dinámico y seguro de las organizaciones actuales. El servicio SASE adecuado permite a las organizaciones ampliar la seguridad y las redes de nivel empresarial a: el borde de la nube, donde los usuarios remotos fuera de la red acceden a la red, y el borde delgado, como las sucursales pequeñas.
La solución SASE basada en la nube de Fortinet se llama FortiSASE™. Conoce más sobre este producto aquí, conocemos.
Cointic | Seguridad Informática
En Cointic somos una empresa altamente comprometida en alcanzar los objetivos de nuestros clientes.