Quantify the value of Netskope One SSE – Get the 2024 Forrester Total Economic Impact™ study

cerrar
cerrar
  • Por qué Netskope chevron

    Cambiar la forma en que las redes y la seguridad trabajan juntas.

  • Nuestros clientes chevron

    Netskope atiende a más de 3.400 clientes en todo el mundo, incluidos más de 30 de las 100 empresas más importantes de Fortune

  • Nuestros Partners chevron

    Nos asociamos con líderes en seguridad para ayudarlo a asegurar su viaje a la nube.

Líder en SSE. Ahora es líder en SASE de un solo proveedor.

Descubre por qué Netskope debutó como Líder en el Cuadrante Mágico de Gartner® 2024 para Secure Access Service Edge (SASE) de Proveedor Único.

Obtenga el informe
Visionarios del cliente en primer plano

Lea cómo los clientes innovadores navegan con éxito por el cambiante panorama actual de las redes y la seguridad a través de la Plataforma Netskope One.

Obtenga el eBook
Visionarios del cliente en primer plano
La estrategia de venta centrada en el partner de Netskope permite a nuestros canales maximizar su expansión y rentabilidad y, al mismo tiempo, transformar la seguridad de su empresa.

Más información sobre los socios de Netskope
Grupo de jóvenes profesionales diversos sonriendo
Tu red del mañana

Planifique su camino hacia una red más rápida, más segura y más resistente diseñada para las aplicaciones y los usuarios a los que da soporte.

Obtenga el whitepaper
Tu red del mañana
Netskope Cloud Exchange

Cloud Exchange (CE) de Netskope ofrece a sus clientes herramientas de integración eficaces para que saquen partido a su inversión en estrategias de seguridad.

Más información sobre Cloud Exchange
Vista aérea de una ciudad
  • Security Service Edge chevron

    Protéjase contra las amenazas avanzadas y en la nube y salvaguarde los datos en todos los vectores.

  • SD-WAN chevron

    Proporcione con confianza un acceso seguro y de alto rendimiento a cada usuario remoto, dispositivo, sitio y nube.

  • Secure Access Service Edge chevron

    Netskope One SASE proporciona una solución SASE nativa en la nube, totalmente convergente y de un único proveedor.

La plataforma del futuro es Netskope

Security Service Edge (SSE), Cloud Access Security Broker (CASB), Cloud Firewall, Next Generation Secure Web Gateway (SWG), and Private Access for ZTNA built natively into a single solution to help every business on its journey to Secure Access Service Edge (SASE) architecture.

Todos los productos
Vídeo de Netskope
Next Gen SASE Branch es híbrida: conectada, segura y automatizada

Netskope Next Gen SASE Branch converge Context-Aware SASE Fabric, Zero-Trust Hybrid Security y SkopeAI-Powered Cloud Orchestrator en una oferta de nube unificada, marcando el comienzo de una experiencia de sucursal completamente modernizada para la empresa sin fronteras.

Obtenga más información sobre Next Gen SASE Branch
Personas en la oficina de espacios abiertos.
Arquitectura SASE para principiantes

Obtenga un ejemplar gratuito del único manual que necesitará sobre diseño de una arquitectura SASE.

Obtenga el eBook
Libro electrónico de arquitectura SASE para principiantes
Cambie a los servicios de seguridad en la nube líderes del mercado con una latencia mínima y una alta fiabilidad.

Más información sobre NewEdge
Autopista iluminada a través de las curvas de la ladera de la montaña
Habilite de forma segura el uso de aplicaciones de IA generativa con control de acceso a aplicaciones, capacitación de usuarios en tiempo real y la mejor protección de datos de su clase.

Descubra cómo aseguramos el uso generativo de IA
Habilite de forma segura ChatGPT y IA generativa
Soluciones de confianza cero para implementaciones de SSE y SASE

Más información sobre Confianza Cero
Conducción en barco en mar abierto
Netskope logra la alta autorización FedRAMP

Elija Netskope GovCloud para acelerar la transformación de su agencia.

Más información sobre Netskope GovCloud
Netskope GovCloud
  • Recursos chevron

    Obtenga más información sobre cómo Netskope puede ayudarle a proteger su viaje hacia la nube.

  • Blog chevron

    Descubra cómo Netskope permite la transformación de la seguridad y las redes a través del perímetro de servicio de acceso seguro (SASE)

  • Eventos y Talleres chevron

    Manténgase a la vanguardia de las últimas tendencias de seguridad y conéctese con sus pares.

  • Seguridad definida chevron

    Todo lo que necesitas saber en nuestra enciclopedia de ciberseguridad.

Podcast Security Visionaries

Predicciones para 2025
En este episodio de Security Visionaries, nos acompaña Kiersten Todt, presidenta de Wondros y ex jefa de personal de la Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA), para analizar las predicciones para 2025 y más allá.

Reproducir el pódcast Ver todos los podcasts
Predicciones para 2025
Últimos blogs

Lea cómo Netskope puede habilitar el viaje hacia Zero Trust y SASE a través de las capacidades de perímetro de servicio de acceso seguro (SASE).

Lea el blog
Amanecer y cielo nublado
SASE Week 2024 bajo demanda

Aprenda a navegar por los últimos avances en SASE y Zero Trust y explore cómo estos marcos se están adaptando para abordar los desafíos de ciberseguridad e infraestructura

Explorar sesiones
SASE Week 2024
¿Qué es SASE?

Infórmese sobre la futura convergencia de las herramientas de red y seguridad en el modelo de negocio actual de la nube.

Conozca el SASE
  • Empresa chevron

    Le ayudamos a mantenerse a la vanguardia de los desafíos de seguridad de la nube, los datos y la red.

  • Ofertas de Trabajo chevron

    Join Netskope's 3,000+ amazing team members building the industry’s leading cloud-native security platform.

  • Soluciones para clientes chevron

    Le apoyamos en cada paso del camino, garantizando su éxito con Netskope.

  • Formación y Acreditaciones chevron

    La formación de Netskope le ayudará a convertirse en un experto en seguridad en la nube.

Apoyar la sostenibilidad a través de la seguridad de los datos

Netskope se enorgullece de participar en Vision 2045: una iniciativa destinada a crear conciencia sobre el papel de la industria privada en la sostenibilidad.

Descubra más
Apoyando la sustentabilidad a través de la seguridad de los datos
Ayude a dar forma al futuro de la seguridad en la nube

At Netskope, founders and leaders work shoulder-to-shoulder with their colleagues, even the most renowned experts check their egos at the door, and the best ideas win.

Únete al equipo
Empleo en Netskope
Netskope dedicated service and support professionals will ensure you successful deploy and experience the full value of our platform.

Ir a Soluciones para clientes
Servicios profesionales de Netskope
Asegure su viaje de transformación digital y aproveche al máximo sus aplicaciones en la nube, web y privadas con la capacitación de Netskope.

Infórmese sobre Capacitaciones y Certificaciones
Grupo de jóvenes profesionales que trabajan

Cómo SASE e Internet se apoderaron de las redes de área amplia (Parte 2)

04 de septiembre de 2024

Este blog forma parte de la serie en curso "I&O Perspectivas", que presenta las opiniones de expertos del sector sobre el impacto de las amenazas actuales, las redes y otras tendencias en ciberseguridad.

En la primera parte de esta serie de blogs, observamos el inicio de un modelo basado en Internet donde las redes corporativas ya no tienen fronteras, el hogar es la oficina, las aplicaciones están en la nube.

Este cambio de paradigma hace que la conectividad sea omnipresente. Pero los riesgos de seguridad han aumentado drásticamente. Para SASE escalar y proteger a todos los usuarios, requiere una Plataforma sólida. En Netskope, creamos NewEdge, una plataforma especialmente diseñada para ofrecer SSE y SD-WAN rápidos y de alta disponibilidad. Echemos un vistazo a las tecnologías y diseños que lo hicieron posible:

Internet vs. MPLS-VPN

Frente a las inflexibles, pero capaces de SLA, se encuentra el desdeñado gigante contorsionista, Internet.

Los proveedores de contenido y de la nube han sido muy activos para construir una Internet en la que puedan confiar. De hecho, requieren una red abierta y de alta calidad para verter el tráfico en las pantallas de sus clientes. Invierten en cables submarinos y operan infraestructuras de transporte que sustituyen a algunas empresas de telecomunicaciones y redes de tránsito. También patrocinaron masivamente iniciativas de interconexión, como instalaciones de intercambio de Internet. Las interconexiones son esenciales y han sido un tema delicado. Por un lado, los ISP invierten masivamente en sus infraestructuras de acceso. Por el contrario, los proveedores de contenido necesitan un acceso limpio a estos globos oculares (los consumidores). En el medio, los proveedores de transporte intentan ganar dinero conectando ambos extremos. Como resultado, los intereses a veces son contradictorios.

Ha habido algunas disputas en las que algunos sintieron que no se les pagaba lo suficiente por el valor que aportaban. En mayo de 2024, por ejemplo, Cogent eliminó parte de su conectividad con Tata, ya que los dos proveedores de transporte no pudieron llegar a un acuerdo para una estrategia de interconexión equilibrada. Esto afectó a las redes que dependían en gran medida de estos proveedores sin caminos alternativos decentes.

En cuanto a la tecnología, la óptica, los chips de reenvío y las mejoras de protocolo han permitido que Internet alcance alturas de ancho de banda con presupuestos bajos. La generalización de la telemetría habilitada por hardware ha ayudado enormemente a la optimización de las redes de gran ancho de banda, como las redes troncales de Internet.

En 2012, en una empresa anterior, desarrollamos un software de optimización de enrutamiento de Internet. Gracias a miles de millones de mediciones de rendimiento, obtuvimos una confirmación firme de que Internet requería mejoras para una mayor disponibilidad y rendimiento, principalmente en algunas áreas geográficas específicas o en condiciones de red particulares. Al igual que Netskope, la mayoría de los proveedores de contenido y proveedores de nube han desarrollado su propio marco de ingeniería de tráfico BGP para aumentar la disponibilidad y el rendimiento.

Gracias a los grandes anchos de banda, las colaboraciones entre pares y el enrutamiento inteligente, los largos debates en torno a la calidad del servicio, la ingeniería de tráfico y los SLA se han desvanecido.

Netskope ha invertido cientos de millones en su Plataforma, NewEdge y el marco de conectividad subyacente. Con computación completa y todos los servicios de seguridad disponibles en 75+ regiones y 100+ centros, NewEdge garantiza cero concesiones de rendimiento. Los usuarios de Netskope se benefician de la proximidad geográfica y de la conectividad mejorada de última milla a través de múltiples rutas de tránsito y un denso peering.

SDN – Redes definidas por software (o no)

Con MPLS-VPN, la empresa de telecomunicaciones configura explícitamente el contexto de cada cliente y controla todas las configuraciones en la red troncal. Por el contrario, en un marco SDN adecuado, el cliente tiene el control de la configuración.

Ha habido intentos de proporcionar a los clientes interfaces de usuario y API de autoservicio para operar sus configuraciones y automatizar las configuraciones de las redes principales. Además de un control estricto, no interferir con otros clientes y respetar los diseños restringidos, también significa restringir las opciones de configuración y las implementaciones sofisticadas que solo los ingenieros de telecomunicaciones pueden realizar manualmente. Por último, con las redes troncales privadas, la SDN sigue estando limitada por la infraestructura subyacente.

La construcción de túneles como superposiciones en Internet, por ejemplo, IPsec SD-WAN, es una tarea de configuración que solo está bajo el control del cliente, lo que proporciona más autonomía y flexibilidad. Siempre que tenga suficiente ancho de banda de Internet, todo es factible. SD-WAN también se beneficia de la innovación y los esfuerzos en modelos de orquestación, ergonomía e interfaces gráficas modernas, lo que hace que la experiencia de configuración sea ligera y fácil.

Aprovechamiento de la tenencia múltiple

Junto con el concepto de SDN viene la necesidad de la tenencia múltiple. MPLS-VPN trajo la separación de enrutamiento, una arquitectura estandarizada e interoperable que aísla a múltiples clientes en contextos. Del mismo modo, los proveedores y los colaboradores de código abierto implementaron la separación de enrutamiento en firewalls y sistemas operativos. La mayoría de los dispositivos SD-WAN tienen técnicas propietarias similares y extienden segmentos separados a través de túneles IPsec.

Además de separar el enrutamiento, la tenencia múltiple ofrece una instancia de servicio completa a múltiples clientes: interfaces de administración y API, las aplicaciones de capas superiores y la seguridad en torno a eso. Permite la abstracción del hardware y los sistemas operativos para el aprovisionamiento instantáneo, la independencia geográfica y la elasticidad. La implementación de una verdadera tenencia múltiple requiere dominar la arquitectura y la orquestación de computadoras para construir un sistema efectivo y seguro. En la última década, cientos de ingenieros de Netskope Plataforma han invertido su energía en los detalles de estas tecnologías para construir el marco NewEdge .

El auge de los servicios de seguridad en la nube

Si bien los servicios de seguridad se ejecutan en hardware dedicado en las ubicaciones remotas de los clientes y en sus centros de datos, la tenencia múltiple les permite ejecutarse en la nube. Viene con todas las ventajas conocidas que aportan las soluciones en la nube bien diseñadas:

  • Mejoras continuas
  • Escalabilidad
  • Redundancia
  • Rendimiento – proximidad
  • Observancia
  • Tranquilidad (servicio gestionado 24/7)

SASE para los usuarios corporativos

¿Por qué SASE está superando la seguridad perimetral?

  • En primer lugar, SASE proporciona los servicios que el departamento de TI de un cliente no podría crear con los mejores equipos, software y cualquier complejidad dedicados. De hecho, la prevención de pérdida de datos (DLP), la protección contra amenazas y malware requieren modelos en la nube con habilitación de API central y computación de alto rendimiento, que apenas son escalables en un modelo descentralizado basado en firewall.
  • En segundo lugar, están disponibles en cualquier lugar con un rendimiento superior al que si estuviéramos recorriendo un centro de datos de un cliente.

Si nos detuviéramos aquí, podríamos imaginar un mundo en el que las redes locales se han convertido en una mercancía simple y llana. Aíslan y segmentan el dispositivo entre sí en todas las capas, y todas sus comunicaciones fluyen a través de la plataforma SASE . Para los usuarios (humanos), esto es 100% correcto. 

Sin embargo, la infraestructura de TI también tiene otros tipos de máquinas para las que la conectividad privada y a Internet es imprescindible. ¿Cómo funciona esto, entonces?

Integración de IoT, dispositivos heredados y redes no administradas con SASE

En SASE, los usuarios se conectan a la plataforma de seguridad en la nube con un cliente integrado en su sistema operativo. Dentro del perímetro de la corporación, algunos dispositivos no pueden incorporar el mismo cliente inteligente. A veces, también operan la conectividad entre sí dentro de la ubicación geográfica o con el centro de datos. En estos casos, la conectividad privada se proporciona a través de mallas IPsec a través de internet en un modelo SD-WAN, complementado con el marco de seguridad SSE con:

  • Servidores locales
  • IoTs industrial, médico y cualquier IoT sensible 
  • Caso de uso heredado, impresoras, por ejemplo
  • Dispositivo no administrado e invitados Wi-Fi 

De cara al futuro

Con Internet como una red de transporte estable y de alto rendimiento, la adopción indiscutible de aplicaciones SaaS y la madurez de las nubes de seguridad multiusuario, las corporaciones ahora pueden conectar a los usuarios de manera fluida y segura, marcando un cambio con respecto a las redes corporativas tradicionales. Si bien algunos usan Caso todavía requieren control perimetral, y los firewalls perimetrales siguen siendo necesarios para el enrutamiento del campus, SASE, incluido SD-WAN Dispositivo, ofrece la solución más flexible para usuarios corporativos, así como para dispositivos fijos y no administrados.

El impulso detrás de SASE continúa creciendo, marcando un cambio fundamental en la forma en que los departamentos de TI se conectan y protegen sus redes. 

Estén atentos a mi próxima publicación de blog, donde discutiremos la arquitectura, la disponibilidad y el rendimiento de Internet.

Únete a nosotros en SASE Week 2024 para explorar lo último en SASE y Zero Trust, y aprender a mejorar la estrategia de seguridad y transformación de la red de su organización. No se pierda la "Mesa redonda de SASE para networkers: Lograr la seguridad de la red sin concesiones de rendimiento" el 25 de septiembre, donde los clientes compartirán sus viajes de transformación digital hacia SASE

author image
François Devienne
François Devienne apoya la ingeniería de campo y de plataforma para ofrecer soluciones de seguridad y conectividad de primer nivel.
François Devienne apoya la ingeniería de campo y de plataforma para ofrecer soluciones de seguridad y conectividad de primer nivel.

Stay informed!

Suscríbase para recibir lo último del blog de Netskope