Taller

Realiza un análisis exhaustivo de las últimas innovaciones para proteger a tus aplicaciones, empleados y redes. Regístrate ahora

Implementar secure access service edge

Cloudflare asegura y agiliza tu red
Diagram of how SASE fits in to Zero Trust security

A medida que las empresas migran las aplicaciones y los datos a la nube, la gestión del perímetro de la red se vuelve más costosa y complicada.

SASE simplifica la infraestructura de la red al fusionar los servicios de red y seguridad en una arquitectura unificada, que se ofrece en el perímetro de la nube.

Diagram of how SASE fits in to Zero Trust security

Redefinición de la infraestructura de red

Modelo de red en estrella tipo hub-and-spoke: conexión a través del centro de datos central

El anterior modelo de infraestructura de red —centros de datos corporativos centralizados protegidos por un perímetro de red en las instalaciones— no funciona para las empresas modernas en la actualidad. Los datos que antes se encontraban en los centros de datos ahora están alojados en la nube y en las aplicaciones SaaS.

Con una mayor distribución de la fuerza laboral, los usuarios necesitan conectarse a los recursos desde cualquier lugar del mundo, lo que plantea a las empresas el desafío de ofrecer acceso a la red, y una ruta segura y directa a Internet sin adoptar soluciones complejas o aumentar la latencia.

Modelo de red en estrella tipo hub-and-spoke: conexión a través del centro de datos central

Modelo de red de SASE

La implementación de Secure Access Service Edge (SASE) simplifica la arquitectura de red tradicional, ya que fusiona los servicios de red y de seguridad en una red global. En lugar de que todo el tráfico y los usuarios queden atascados en un único punto de acceso a las instalaciones, SASE permite que las empresas dirijan, inspeccionen y aseguren el tráfico en un solo paso en el perímetro de Internet.

Cloudflare está integrado en una infraestructura nativa en la nube a la que nos referimos como nuestra red global. Nuestras ubicaciones en el perímetro distribuidas a nivel global crean una red que lleva la seguridad y el rendimiento lo más cerca posible de los usuarios finales, y ayuda a las empresas a reducir la latencia, mitigar los ataques cerca del servidor de origen y aplicar, de manera sencilla, los controles de seguridad a las conexiones de los usuarios.

Modelo de red de SASE

La seguridad de la red en el perímetro

Teams access zero trust spot illustration

SASE consolida y ofrece servicios de seguridad de red —agentes de seguridad de acceso a la nube (CASB), puertas de enlace web seguras (SWG), firewall como servicio (FWaaS) y mucho más— desde una red en la nube unificada y a gran escala.

En lugar de unir servicios de seguridad diferentes de múltiples proveedores, las empresas pueden adoptar una única arquitectura SASE para simplificar configuraciones complejas y costosas, y obtener más visibilidad y control en toda su infraestructura de red.

Teams access zero trust spot illustration

Acceso a la red en función de la identidad

Ilustración del plan de mejora de Teams Access

En los modelos de infraestructura obsoletos, las empresas debían asegurar el perímetro de la red con dispositivos de hardware grandes y de uso interno. Las VPN concedían acceso a los usuarios fuera del perímetro de la red, pero solían aumentar la latencia y ampliar las vulnerabilidades de seguridad.

SASE traslada el acceso a la red desde el perímetro de la red al usuario. El acceso está determinado por un modelo granular, Zero Trust y basado en políticas, que verifica la identidad del usuario y factores contextuales adicionales.

Ilustración del plan de mejora de Teams Access

Millones de propiedades de Internet de todos los sectores confían en nosotros

Logotipo de allianz con la confianza de gray
Logotipo con la confianza de doordash gris
Logotipo con la confianza de garmin gris
DHL logo
Logotipo de sixt con la confianza de gray
Thomson Reuters logo
Logo insead gray