Blog Layout

¿Qué es Secure Access Service Edge (SASE)?

CSTISA • Oct 13, 2020

¿Qué es Secure Access Service Edge (SASE)?

Secure Access Service Edge (SASE), definido por Gartner, es un marco de seguridad para permitir una adopción de la nube segura y rápida, y ayudar a garantizar que tanto los usuarios como los dispositivos tengan acceso seguro a las aplicaciones, datos y servicios en la nube en cualquier lugar y en cualquier momento.



A medida que las organizaciones buscan acelerar el crecimiento mediante el uso de la nube, se utilizan más datos, usuarios, dispositivos, aplicaciones y servicios fuera de la empresa tradicional, lo que significa que el perímetro empresarial ya no es una ubicación; es un conjunto de capacidades perimetrales dinámicas que se brindan cuando se necesitan como un servicio desde la nube.


Este nuevo perímetro dinámico cambia la forma en que las organizaciones deben abordar la seguridad y la gestión de riesgos. Agrega complejidad: más entornos, productos dispares y escasez de personal capacitado para administrarlo todo. La cobertura ambiental, incluida la visibilidad y el control, se puede perder fácilmente cuando los usuarios, los dispositivos y los datos se crean y almacenan prácticamente en todas partes.


Según Gartner, “los líderes en gestión de riesgos y seguridad necesitan un servicio de acceso seguro (SASE) convergente en la nube para abordar este cambio.” El modelo SASE de Gartner (pronunciado “sassy”) ha surgido como un marco integral para permitir la seguridad y rápida adopción de la nube.


SASE converge las redes y la seguridad de la red en una única oferta entregada en la nube para respaldar las necesidades de transformación empresarial digital, informática de punta y movilidad de la fuerza laboral. El marco SASE de Gartner proporciona la creación dinámica de un borde de servicio de acceso seguro basado en políticas, independientemente de la ubicación de las entidades que solicitan las capacidades e independientemente de la ubicación de las capacidades en red a las que solicitan acceso.

Los marcos de SASE no se implementarán en un día. Gartner afirma que “las ofertas integrales de SASE recién ahora están surgiendo, con tasas de adopción inferiores al 1%”. Gartner también afirma que “para 2024, al menos el 40% de las empresas tendrán estrategias explícitas para adoptar SASE, en comparación con menos del 1% a fines de 2018”.

 

Cómo funciona SASE

Cuando se trata de SASE, la mitad de las tecnologías se refieren al tráfico de red; la otra mitad se trata de seguridad. O Velocidad vs. Controlar. El marco SASE está diseñado para permitir que los profesionales de la seguridad empresarial apliquen identidad y contexto para especificar el nivel exacto de rendimiento, confiabilidad, seguridad y costo deseado para cada sesión de red. Las organizaciones que utilizan el marco SASE pueden obtener una mayor velocidad y lograr una mayor escala en la nube mientras abordan los nuevos desafíos de seguridad inherentes a estos entornos de nube.


Un ejemplo: una fuerza de ventas necesita mayor eficiencia y eficacia a través de la movilidad. El uso de Internet a través de Wi-Fi público puede convertirse en un riesgo para la seguridad. Por lo tanto, acceder a las aplicaciones y datos empresariales corporativos de manera oportuna y segura es un desafío. Un marco SASE proporciona la construcción para mantener una mayor velocidad de acceso (o rendimiento), al mismo tiempo que permite un control más estricto de los usuarios, los datos y los dispositivos que atraviesan las redes, independientemente de cuándo, dónde y cómo lo estén haciendo.


Gartner dice que los líderes en SASE deberían adoptar el enfoque estratégico de evaluación continua de la confianza y el riesgo adaptativo (CARTA) (consulte “La confianza cero es un paso inicial en la hoja de ruta hacia CARTA” y los “Siete imperativos para adoptar un enfoque estratégico CARTA” de Gartner), asegurando que la sesión se supervisa continuamente. Al permanecer en la ruta de datos, la sesión se puede analizar en busca de indicios de riesgo excesivo (como credenciales comprometidas o amenazas internas) utilizando capacidades UEBA integradas. La oferta de SASE debe ser capaz de respuestas adaptativas a medida que se analiza el comportamiento de un usuario y aumenta el riesgo posterior, o cuando disminuye la confianza del dispositivo (por ejemplo, al requerir autenticación de usuario adicional).


Un paso inicial en la implementación de CARTA es adoptar un enfoque de Confianza Cero (Zero Trust). El tenant básico aquí es “Verificar, luego confiar” en lugar de simplemente confiar en los usuarios dentro de la red de forma predeterminada. Zero Trust asume que la red se ha visto comprometida y desafía al usuario o dispositivo a demostrar que no son atacantes. Zero Trust requiere una verificación de identidad estricta para cada usuario y dispositivo cuando se intenta acceder a los recursos en una red, incluso si el usuario o dispositivo ya se encuentra dentro del perímetro de la red.

 

Beneficios de SASE

Según el informe de Gartner: “En los negocios digitales centrados en la nube, los usuarios, los dispositivos y las capacidades en red a las que requieren acceso seguro están en todas partes. . . Lo que los profesionales de la seguridad y los riesgos en una empresa digital necesitan es una estructura / malla mundial de redes y capacidades de seguridad de red que se puedan aplicar cuando y donde conectar las entidades a las capacidades en red a las que necesitan acceder”.


Según Gartner, la implementación de una arquitectura SASE beneficiaría a las empresas al proporcionar:


  • Menores costos y complejidad: Network Security as a Service debe provenir de un solo proveedor. Consolide proveedores y pilas de tecnología que deberían reducir el costo y la complejidad.
  • Agilidad: habilite nuevos escenarios comerciales digitales (aplicaciones, servicios, API y datos que se puedan compartir con socios y contratistas con menor exposición al riesgo).
  • Mejor rendimiento / latencia: enrutamiento con latencia optimizada.
  • Facilidad de uso / transparencia: menos agentes por dispositivo; menos carga de agentes y aplicaciones; Experiencia de aplicación consistente en cualquier lugar y dispositivo. Menos gastos operativos gracias a la actualización de nuevas amenazas y políticas sin nuevos HW o SW; adopción más rápida de nuevas capacidades.
  • Habilite ZTNA: acceso a la red basado en la identidad del usuario, dispositivo, aplicación, no dirección IP o ubicación física para una protección perfecta dentro y fuera de la red; encriptado de fin a fin. Ampliado al punto final con protección WiFi pública mediante tunelización al POP más cercano.
  • Personal de seguridad de redes y redes más eficaz: cambie a proyectos estratégicos como el mapeo de los requisitos de acceso de aplicaciones, reglamentario y comercial a las capacidades de SASE.
  • Política centralizada con aplicación local: gestión centralizada basada en la nube con aplicación distribuida y toma de decisiones.


Panda Adaptive Defense 360
por CSTISA 03 nov., 2021
Seguridad Automatizada y Avanzada, ponga fin a las amenazas informáticas! La movilidad, el procesamiento y el almacenamiento en la nube revolucionaron el entorno empresarial. Los endpoints son el objetivo principal de la mayoría de los ataques informáticos. Es por eso que las soluciones de seguridad de endpoint deben ser avanzadas, adaptables y automáticas, con los máximos niveles posibles de prevención y detección.
Protección Dinámica
por CSTISA 06 may., 2021
a protección dinámica del usuario (DUP o Dynamic User Protection) es una supervisión de la actividad del usuario (UAM o User Activity Monitoring) diseñada para alertar a las organizaciones sobre comportamientos de riesgo, por lo que pueden proteger datos críticos y reducir el riesgo asociado con los usuarios internos o “insiders”.
CSTISA Partner del año 2020 de WatchGuard Latinoamérica
por CSTISA 16 abr., 2021
¡Somos Partner del año 2020! Los días miércoles 7 y jueves 8 del presente mes de abril 2021 se llevó a cabo la reunión anual de Partners de WatchGuard Technologies, donde luego de un interesante y conmovedor recuento de lo que fue el año 2020 tanto para nuestro aliado estratégico como para sus partners, nos fue anunciada una excelente noticia.
Mayor VISIBILIDAD! Así funciona Panda AD360
por CSTISA 23 nov., 2020
Así funciona Panda AD360 Uno de los desafíos más grandes a nivel de ciberseguridad es obtener visibilidad de lo que sucede, por ello una solución que permita visualizar las acciones tanto de los usuarios, como de los posibles ciberdelincuentes es la idónea para protegerse de los ciberataques.
Webinar Boldon James
por CSTISA 01 nov., 2020
Webinar Identifique, Categorice y Proteja sus datos con Boldon James. Obtén información de Jaime Muñoz, Head of Sales Business Development – LATAM Boldon James, que compartirá como esta solución ofrece un poderoso escudo de gobierno alrededor de los datos durante su ciclo de vida.
Operaciones de seguridad de Panda Security
por CSTISA 22 oct., 2020
Operaciones de seguridad de Panda Security a WatchGuard Brand Complete su solución de seguridad endpoint con una amplia gama de productos y módulos de operaciones de seguridad endpoint y de TI que le permitirán minimizar la superficie de ataque y reducir el riesgo de incidentes.
Panda Security de WatchGuard
por CSTISA 20 oct., 2020
Con Panda Security, WatchGuard ofrece la seguridad para endpoint nativa de la nube que integra la tecnología y la inteligencia necesaria para la prevención, la detección, la contención y la respuesta avanzada a amenazas. Posee una lista completa de opciones de productos integrados que incluyen cifrado, aplicación de parches, supervision, administración remota y más.
servicios de seguridad WatchGuard
por CSTISA 08 oct., 2020
Con la finalidad de que tenga la mejor protección para red que su empresa necesita, presentamos el portafolio más completo de servicios de seguridad en la industria que WatchGuard Technologies ofrece, desde prevención de intrusiones tradicionales, Gateway Antivirus, control de aplicaciones, prevención de correo no deseado y filtrado de direcciones URL, hasta servicios más avanzados de protección contra malware de evolución, ransomware y brecha de datos como son protección a nivel de DNS, cloud sandboxing de última generación, protección contra pérdida de datos, capacidades de visibilidad de red mejoradas, correlación y valoración de amenazas alojadas en la nube, y la capacidad de actuar contra las amenazas desde Dimension que es la plataforma de visibilidad de red de WatchGuard.
DNSWatchGO
por CSTISA 07 oct., 2020
DNSWatchGO es un servicio basado en la nube que ofrece protección en el nivel de dominio, filtrado de contenido y entrenamiento de conocimiento sobre seguridad integrado para mantener a sus usuarios protegidos cuando salen del su perímetro seguro de red. Cuando se detectan alertas críticas, el equipo de expertos en seguridad de WatchGuard realiza un análisis personalizado de la posible amenaza y ofrece un seguimiento con explicaciones sencillas que incluyen insights detallados de la potencial infección.
Share by: