Las empresas están pasando de aplicaciones, datos y servicios locales a aplicaciones alojadas en la nube para conectar un nuevo trabajo desde cualquier lugar. En este artículo aprenderemos más sobre los componentes de una arquitectura SASE y su valor
El crecimiento de la nube, la transición al teletrabajo y el mayor uso de dispositivos móviles significan que la infraestructura de TI de una organización se está moviendo rápidamente fuera del perímetro de la red. Asegurar el nuevo patrimonio de TI distribuido sin sacrificar el rendimiento y la experiencia del usuario requiere un nuevo enfoque para el diseño de red, que Gartner llama arquitectura Secure Access Service Edge (SASE) .
Es probable que la empresa moderna tenga más usuarios, dispositivos, aplicaciones, servicios y datos fuera del perímetro de su red que dentro. Esto significa que la arquitectura de seguridad tradicional centrada en el perímetro ya no es efectiva.
Para satisfacer las necesidades de la empresa moderna, Gartner ha definido la arquitectura SASE. Esta arquitectura está diseñada para satisfacer las necesidades de redes y seguridad de una organización en una sola solución.
Equilibrar las necesidades de rendimiento y seguridad de la red requiere una arquitectura de red y seguridad con estas características. Como se muestra en la imagen a continuación, SASE incorpora una serie de características de seguridad y de red diferentes.
Esta funcionalidad se puede clasificar en tres categorías: seguridad alojada en la nube, principios de acceso a la red de confianza cero y servicios de red.
A medida que la seguridad avanza hacia el borde de la red, las soluciones de seguridad tradicionalmente implementadas en el perímetro de la red deben trasladarse a la nube. La arquitectura SASE proporciona opciones nativas de la nube para funciones de seguridad básicas, que incluyen:
Una política de seguridad de confianza cero está diseñada para limitar los permisos y el acceso de un usuario a una red al mínimo requerido para su función laboral. Esto limita la probabilidad y el impacto de un incidente de seguridad.
Las soluciones de acceso a la red de confianza cero (ZTNA) , también conocidas como perímetro definido por software (SDP), imponen un modelo de seguridad de confianza cero. Esto se logra mediante la implementación de:
Además de brindar seguridad para la WAN corporativa, SASE también está diseñado para optimizar el rendimiento de la red para la organización distribuida. Lo logra integrando la funcionalidad WAN definida por software (SD-WAN) y protegiendo a los usuarios móviles y temporales.
SD-WAN se implementa como una red de dispositivos SD-WAN, ya sea físicos o en la nube. Todo el tráfico que fluye a través de la WAN corporativa se enruta desde su punto de entrada al dispositivo SD-WAN más cercano a su destino según la aplicación y la intención comercial. El uso de SD-WAN como parte de SASE ofrece una serie de ventajas:
A medida que las redes corporativas evolucionan, las arquitecturas rojas y de seguridad deben evolucionar con ellas. SASE está diseñado para proporcionar seguridad y rendimiento de red optimizado en una única solución. Al trasladar la funcionalidad de seguridad y enrutamiento de red al borde de la red, SASE minimiza el impacto de la seguridad en la experiencia del usuario mientras mantiene un alto nivel de seguridad.
Check Point’s Harmony SASE enables organizations to deploy network and security functionality that meets their needs. To learn more about how Harmony SASE works and see it in action, request a demo.