Por qué la nube híbrida y múltiple presiona a los cortafuegos y redes existentes

Durante muchos años, las empresas se han centrado en proteger su centro de datos central. Un cortafuegos de red tradicional bastaba para verificar y luego asegurar las conexiones de sus empleados. Sin embargo, hemos empezado a trabajar a distancia con más frecuencia y el trabajo híbrido ha hecho su aparición. Además, las empresas han empezado a utilizar más aplicaciones basadas en la nube.

Pero como responsable de TI, ¿cómo puede garantizar que sus usuarios puedan conectarse de forma segura y rápida a todas esas aplicaciones en la nube en cualquier lugar? Aquí las redes SASE (secure access service edge) pueden ayudar a proteger y acelerar mejor el tráfico de la red de su empresa.

4 retos empresariales que la nube de SASE resuelve para mantener los datos rápidos y seguros

1. El reto: conectar de forma segura las sedes empresariales a cualquier aplicación

Sus colaboradores deben poder conectarse a las aplicaciones empresariales desde cualquier lugar de la forma más rápida y segura posible. Normalmente, las sucursales y los trabajadores remotos se conectarían al centro de datos central de la empresa y, desde allí, a las aplicaciones en la nube. Pero esto crea dos problemas comunes.

  1. En primer lugar, esto crea retraso (latencia) porque el tráfico debe seguir una ruta ilógica hasta la red de la empresa, y luego conectarse a la aplicación en la nube a través de otra ruta más larga.
  2. En segundo lugar, este tráfico sobrecarga el cortafuegos central de la empresa y dificulta la labor de los responsables de TI. Constantemente tienen que crear reglas adicionales para los nuevos empleados, dispositivos y aplicaciones.

Solución SASE: Agregación, validación y encaminamiento locales automáticos

SASE resuelve este problema agregando el tráfico a través del nodo de borde más cercano. A través del SASE Edge PoP local (nodo de nube y red), el tráfico es automáticamente validado y enrutado al centro de datos local o a un proveedor de nube pública. Como administrador de TI, usted evita que el tráfico se acumule innecesariamente en la red de su empresa. Puede estar seguro de que el tráfico está siempre óptimamente protegido gracias a los servicios de red en la nube de SASE.

2. El reto: Conectar de forma segura a los empleados remotos a cualquier aplicación en la nube.

Todos sus compañeros esperan que su equipo de TI disponga de una conexión segura y eficaz a sus aplicaciones en la nube favoritas. Durante años, IP-VPN fue la solución ideal para conectarse al centro de datos de la empresa desde cualquier lugar a través de la Internet pública. Esta forma de trabajar a distancia ya no es adecuada hoy en día por tres razones.

  1. En primer lugar, la calidad de la Internet pública no siempre es lo suficientemente buena en todas partes. Por ejemplo, para una conexión estable con el centro de datos de la empresa y diversas aplicaciones en la nube.
  2. En segundo lugar, muchos colegas siguen conectándose a aplicaciones de nube pública sin conexiones totalmente seguras.
  3. Y en tercer lugar, durante los cierres patronales y la gran cantidad de trabajo desde casa, muchas empresas llegaron al límite de la capacidad de sus redes empresariales y cortafuegos. La carga VPN actual y la capacidad de las conexiones WAN eran insuficientes y no escalables.

Solución: Puntos de entrada SASE globales y autenticación de cortafuegos local

Gracias a SASE, esta preocupación ha sido resuelta. Sus colegas pueden ahora conectarse automáticamente a la ubicación SASE PoP más cercana, a través de clientes seguros integrados en sus dispositivos o en un navegador. La red global SASE optimiza el tráfico de sus colegas y lo envía a las aplicaciones de negocio a través de la mejor y más rápida ruta disponible. La red mundial SASE es automáticamente escalable, de modo que usted como usuario final nunca sufra de latencia. Como responsable de TI, ya no se verá sorprendido por puertos de red inundados.

3. El reto: Conectar empresas de todo el mundo a nuevas aplicaciones en la nube de forma rápida y segura.

Con muchas empresas que optan por implementar una estrategia de TI multicloud, tanto el papel del centro de datos empresarial como el de la red MPLS están cambiando. Después de todo, la red MPLS tenía una función: Establecer una conexión central segura con las aplicaciones del centro de datos. Pero como ahora muchas aplicaciones están disponibles en nubes públicas externas, se ha eliminado la necesidad de enrutar todo el tráfico a través del centro de datos de la empresa. La demanda de conexiones flexibles y escalables es cada vez mayor.

Solución: SASE se mueve con flexibilidad con su estrategia de nube dinámica

Por lo tanto, SASE es la solución ideal para las empresas que quieren seguir siendo flexibles, sin tener que revisar constantemente el diseño de la red. Gracias a SASE, puede cambiar rápidamente a una estrategia multi-nube, pero también con la misma facilidad volver a la nube híbrida o sólo privada. La red SASE se escala y ajusta automáticamente en base a su uso y elecciones. Esto hace que una organización de TI con una red SASE dinámica sea mucho más flexible que con una red MPLS estática.

4. Conectarse de forma segura y rápida a servicios multicloud y centros de datos propios simultáneamente.

Muchas empresas están experimentando con cortafuegos de aplicaciones web para proteger las ubicaciones periféricas de la red corporativa. Como resultado, tienen que configurar diferentes cortafuegos de aplicaciones web para cada proveedor de nube y optimizarlos para el acceso al centro de datos de la empresa. Esto crea otro problema, y es que cada proveedor de cortafuegos de aplicaciones web tiene su propio enrutamiento y protocolos para las conexiones a los proveedores de nubes públicas.

Solución SASE: Enlaces de red privada incorporados con proveedores de nube pública

Gracias a la red en la nube de SASE, ya no es necesario configurar cortafuegos adicionales. Los usuarios se conectan a través de la Internet pública a la ubicación PoP SASE más cercana a través de un túnel seguro. Después de eso, el tráfico es enviado en una red cerrada a través de la ruta más rápida al proveedor de nube deseado. Los usuarios de SASE se benefician de enlaces directos ya incorporados a, por ejemplo, AWS, Azure o Google Cloud. Esto elimina la necesidad de costosos servicios de conectividad separados como ExpressRoute o Direct Connect.

Póngase en contacto con

SASE puede ser la solución ideal de seguridad y redes en la nube a prueba de futuro para muchas organizaciones que quieren hacer un uso óptimo de las TI y permanecer flexibles. Con SASE, sus colegas y su organización de TI permanecen flexibles, sin importar cómo cambie su estrategia de nube privada, híbrida o múltiple en el futuro. Póngase en contacto conmigo y sígame en LinkedIn para saber más y cómo puedo ayudarle a asegurar y transformar su centro de datos y red empresarial.

Por GJ

Hola, mi nombre es Gerrit Jan. Soy un escritor independiente de SEO, desarrollador de negocios y gerente de productos con experiencia, especializado en colocación de centros de datos, IoT y conectividad global. Ofrezco servicios de gestión provisional y consultoría de TI en los mercados alemán, holandés e inglés. Además, me gusta crear contenido en WordPress y YouTube en el campo del detallado de automóviles, TI, pruebas de productos, viajes y carrera.

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.