Red de área extensa definida por software
Si lo que busca es simplificar sus redes SD-WAN, plantéese adoptar una solución autónoma y alojada en la nube, como un servidor perimetral de acceso seguro (SASE). Una solución SD-WAN que no se base en paquetes y esté definida por aplicaciones mejorará la visibilidad de estas últimas y también su rendimiento, en virtud de los acuerdos de nivel de servicio aplicables a la nube, el SaaS o las comunicaciones unificadas como servicio (UCaaS, por sus siglas en inglés). Las soluciones SASE son fruto de la convergencia de la tecnología de red y de seguridad. Por tanto, para ser eficaces, deben aunar la tecnología SD-WAN con políticas coherentes que se integren en una plataforma cohesionada: lo opuesto a añadir productos independientes de distintos proveedores.
Acceso Zero Trust (confianza cero) a la red 2.0 (ZTNA 2.0)
Las VPN y soluciones ZTNA 1.0 antiguas dejan mucho que desear a la hora de proteger las plantillas híbridas de hoy en día. Las empresas modernas que priorizan la nube deben ofrecer conectividad directa con las aplicaciones y, al mismo tiempo, reducir la superficie de ataque. ZTNA 2.0 combina unos controles de acceso detallados según el criterio del mínimo privilegio con la verificación continua de la confianza y una inspección de seguridad profunda e ininterrumpida con el objetivo de proteger todos los dispositivos, datos y aplicaciones, y a todos los usuarios, estén donde estén. Todo ello, con un producto sencillo y unificado.
Agente de seguridad de acceso a la nube
Su solución SASE debería incorporar controles de SaaS tanto de forma integrada como basados en API para gobernar, controlar el acceso y proteger los datos. Esta combinación de seguridad integrada y basada en API con controles contextuales mejora muchísimo la visibilidad, la gestión, la seguridad y la protección de día cero frente a las amenazas emergentes. También recibe el nombre de CASB multimodo.
Cortafuegos como servicio
Una solución SASE debería brindar funciones FWaaS que, mediante la implementación de políticas de seguridad de la red en la nube, proporcionen una protección equivalente a la de un cortafuegos de nueva generación. Es importante que se asegure de que la solución SASE elegida no solo brinde un servicio básico de bloqueo de puertos o la seguridad mínima de un cortafuegos. Necesita tanto las funciones que ofrece un cortafuegos de nueva generación como las que se consiguen con la seguridad basada en la nube, como los servicios de prevención de amenazas y la seguridad DNS.
Puerta de enlace web segura
Una solución SASE incluye los mismos servicios de seguridad que una SWG tradicional, lo que permite a las organizaciones controlar el acceso a la web y aplicar políticas de seguridad que protejan a los usuarios de los sitios web hostiles o de contenido inapropiado. Si el objetivo es adoptar una arquitectura SASE, utilizar una SWG y combinarla con funciones de seguridad DNS y un proxy explícito puede ser un primer paso bastante sencillo.
Supervisar experiencia digital
El teletrabajo ha puesto de relieve la necesidad de optimizar la experiencia del usuario. Para que su solución SASE beneficie tanto a quien la usa como al equipo de TI, debería contar con un sistema de gestión autónoma de la experiencia digital (ADEM, por sus siglas inglés) que ofrezca una visibilidad total, corrección automatizada e información de rendimiento detallada sobre los endpoints, la red inalámbrica, las rutas de red y las aplicaciones.
Prevención de amenazas
Detener los exploits y el malware mediante el uso de los datos más recientes de inteligencia sobre amenazas es decisivo para proteger tanto a sus empleados como su información. Su solución SASE debería incorporar herramientas de prevención de amenazas en su marco para que pueda bloquearlas rápidamente. El aprendizaje automático integrado le ayudará a prevenir al instante las amenazas desconocidas basadas en archivos y en la web, y la recomendación de políticas automatizada ahorra tiempo y reduce la posibilidad de errores humanos.
Internet de las cosas
La tecnología de siempre se está modernizando. Ahora, un termostato o un sistema de iluminación inteligentes ya no nos sorprenden, y los dispositivos IdC también están ganando terreno en el ámbito empresarial. Los ordenadores portátiles y los teléfonos o relojes inteligentes ya no son los únicos dispositivos que hay que proteger en la red corporativa. Una buena solución SASE debe incluir funciones de aprendizaje automático e IA que den más autonomía a las organizaciones y les permitan detectar y corregir las amenazas con rapidez.
Prevención de pérdida de datos
DLP es una herramienta necesaria para proteger datos confidenciales y garantizar el cumplimiento normativo en todos los sistemas de una organización. Con este fin, la solución SASE debe incluir esta función esencial. Con SASE, DLP es un servicio integrado basado en la nube que sirve para identificar, supervisar y proteger los datos confidenciales de manera precisa y sistemática en cualquier punto de las redes, las nubes y los usuarios.
Capacidad de ampliación de la plataforma
Con una solución SASE ampliable, las organizaciones pueden ir añadiendo servicios a la plataforma con facilidad y utilizarlos como prefieran. Este método les permite ampliar sus funciones y capacidades según sus necesidades, ayudándose de los servicios de terceros que ya usan y sin el obstáculo que supone la falta de integración entre soluciones independientes.