De SD-WAN a SASE

De SD-WAN a SASE: El proceso evolutivo de la WAN

La introducciรณn, por parte de Gartner, de una nueva categorรญa de redes y seguridad conocida como Servicio perimetral de acceso seguro (ยซSecure Access Service Edgeยป, SASE) supuso un punto de inflexiรณn para la industria. Antes de que Gartner publicara ยซEl futuro de la seguridad de red estรก en la nubeยป, SD-WAN era una de las palabras que mรกs estaban de moda (si no la que mรกs) en la industria en la dรฉcada de 2010. Sin embargo, en la dรฉcada actual ยซSASEยป le ha quitado la corona.

Cuando se planteรณ el concepto de SASE por primera vez, algunos se preguntaron si se tratarรญa simplemente de un refrito de SD-WAN. Sencillamente: SD-WAN es un subconjunto de SASE. Los dispositivos SD-WAN ofrecen unas funcionalidades de red importantes, mientras que SASE va mรกs allรก y hace converger SD-WAN con otros servicios de redes y seguridad para crear un tejido holรญstico de seguridad y conectividad WAN.

Ahora exploraremos cuรกl es la evoluciรณn de la WAN desde la SD-WAN hasta el SASE, y miraremos con mรกs profundidad la relaciรณn entre estos dos.

SD-WAN: Un paso adelante en la evoluciรณn WAN

La SD-WAN se hizo popular en la dรฉcada de 2010, como un enfoque de conectividad WAN mรกs รกgil y compatible con la nube. Al trasladarse las cargas de trabajo a la nube en gran cantidad, la SD-WAN le ofreciรณ a las empresas una alternativa mรกs confiable que la VPN, basada en Internet, asรญ como una alternativa mรกs asequible y รกgil que MPLS para varios casos.

Al abstraerse de los servicios subyacentes de transporte de redes (xDSL, MPLS, 4G LTE, etc.) y al permitir un enfoque WAN basado en software, SD-WAN ayudรณ a las empresas a mejorar su rendimiento de redes, ademรกs de tratar retos tales como los altos costes del ancho de banda de MPLS y el problema de โ€œtrombone-routingโ€. Ademรกs, la SD-WAN puede ofrecer una mayor resiliencia y tolerancia a fallos en la รบltima milla.

Como resultado de estas ventajas, las empresas han adoptado el enfoque SD-WAN a un ritmo impresionante. Un buen ejemplo: SD-WAN se convirtiรณ en el tercer uso primario mรกs popular segรบn la encuesta de redes de Cato de 2019 y posteriormente se convirtiรณ en el mรกs popular en la encuesta de 2020.

Lo que los dispositivos SD-WAN por sรญ solos no pueden ofrecer

Si bien los datos muestran que la adopciรณn de SD-WAN estรก creciendo, de la encuesta de 2020 pudo sacarse otra enseรฑanza. Ahora estรก claro que con solo SD-WAN no se puede llegar a la transformaciรณn WAN completa que las empresas digitales modernas necesitan. A pesar de las ventajas de agilidad y costes de SD-WAN, las empresas que adoptaron dispositivos SD-WAN sufrieron frecuentes carencias en sus redes despuรฉs de la transformaciรณn digital.

Muchos de los motivos de la insatisfacciรณn de los usuarios de dispositivos SD-WAN parten del hecho de que las redes modernas consisten en algo mรกs que simplemente conectividad entre varios lugares y el uso de ancho de banda de Internet pรบblico para servicios en la nube.

Los dispositivos SD-WAN transportan a las empresas mรกs cerca de donde tienen que estar, pero simplemente no estรกn diseรฑados para abordar todos los retos de redes y seguridad a los que las empresas modernas deben enfrentarse. Especรญficamente, los dispositivos SD-WAN adolecen de estos inconvenientes:

  • Falta de una red troncal global. Los dispositivos SD-WAN se sitรบan sobre la infraestructura de red subyacente. Esto implica que la necesidad de que haya una red troncal que funcione bien y que sea de confianza no pueda ser gestionada solamente con dispositivos SD-WAN.
  • Falta de funciones de seguridad avanzadas. Los dispositivos SD-WAN ayudan a gestionar muchas redes modernas, pero no ayudan en los requisitos de seguridad. Como resultado, las empresas a menudo recurren a parches de seguridad y a dispositivos de red de diferentes fabricantes (como CASB) para satisfacer sus necesidades. Esto, a su vez, conlleva una complejidad y unos costes de red mรกs elevados, puesto que el departamento interno de TI o un MSP deberรก proveer y gestionar cada dispositivo.
  • No es compatible con la carga de trabajo mรณvil. Por su diseรฑo, los dispositivos SD-WAN estรกn pensados para una conectividad site-to-site. Por ello, no se aborda la conexiรณn segura de los usuarios mรณviles.

SASE: El siguiente paso adelante

Como ya hemos visto, la SD-WAN ofrece unas ventajas importantes, aunque los dispositivos SD-WAN por sรญ solos no son una soluciรณn total. Es ahรญ donde SASE entra en juego. La SD-WAN es una parte importante de SASE, pero no es la รบnica parte.
El beneficio principal de SASE es el de la creaciรณn de una red รบnica y global que conecte y mantenga la seguridad de todos los perรญmetros corporativos (sitios, usuarios SD mรณviles y recursos en la nube), todo ello sin poner en peligro el ahorro de costes, la agilidad ni el alcance de Internet ni la predictibilidad y rendimiento de MPLS. Los perรญmetros usan un acceso a Internet local para enviar su trรกfico al PoP mรกs cercano de la red SASE global y donde el trรกfico estรฉ optimizado y asegurado, y desde allรญ se envรญe a su destino.

El ahorro en costes, la agilidad y la compatibilidad con la nube son ventajas clave de la SD-WAN. SASE ofrece esas mismas ventajas, ademรกs de funcionalidades de red adicionales. SASE tambiรฉn aporta seguridad a la arquitectura nativa en la nube subyacente para eliminar la necesidad del uso de parches en los appliances de seguridad. Ademรกs, al ofrecer una red troncal privada subyacente, el SASE se convierte en la soluciรณn integral que las empresas han necesitado durante aรฑos.

Entre las caracterรญsticas clave del SASE, se encuentran:

  • Arquitectura nativa de nube. Un enfoque a la infraestructura WAN multi-tenant y nativa en la nube permite que el SASE satisfaga las necesidades de cualquier terminal perimetral, incluyendo la carga de trabajo mรณvil, sin sacrificar el rendimiento ni la seguridad. Tambiรฉn implica que el proveedor de SASE se harรก cargo de las complejidades de las mejoras, los parches y el mantenimiento, mientras que la empresa estarรก al margen de ello.
  • Red troncal global. Una red troncal privada, tal como la de Cato, que estรก formada por mรกs de 80 PoP y ofrece un SLA de tiempo de actividad del 99.999%, hace posible que el SASE ofrezca una fiabilidad que los appliances por sรญ solos no pueden ofrecer.
  • Convergencia de redes y seguridad. LA SD-WAN es solo una pieza del gran rompecabezas que conforma WAN en cuanto a redes y seguridad. Ademรกs de la SD-WAN, el SASE ofrece funciones como NGFW, IPS, CASB, DLP y SWG. Contando con una infraestructura completa de redes y seguridad ofrecida como una รบnica plataforma nativa en la nube, las empresas sacarรกn partido de una mayor visibilidad, una menor cantidad de fabricantes y una mejor seguridad.
  • Gestiรณn simplificada. Al acabar con la necesidad de mรบltiples dispositivos y de una integraciรณn compleja, a la vez que se ofrece una interfaz de gestiรณn sencilla, el SASE simplifica la gestiรณn de WAN. Como resultado, los gastos de explotaciรณn y la complejidad de la red disminuyen y TI queda libre para centrarse en las funcionalidades corporativas principales, en lugar de en el mantenimiento de la infraestructura.

Por decirlo de forma mรกs sencilla, al hacer que converjan las redes y la seguridad, SASE ofrece a las empresas una soluciรณn de red total que los appliances de seguridad no pueden ofrecer por sรญ solos.

El SASE es el estรกndar WAN corporativo actual

Nunca existirรก una soluciรณn universal para todo y para las redes y seguridad de cada empresa. Sin embargo, el SASE es un enfoque WAN verdaderamente transformador. Al combinar SD-WAN y otras funcionalidades de redes con caracterรญsticas avanzadas de seguridad, el SASE puede abordar realmente (y con la capacidad de adaptarse a varias dimensiones) la mayorรญa de requisitos WAN de redes y seguridad, y esta afirmaciรณn no es solo marketing. Los expertos del sector estรกn de acuerdo en ello. Gracias a las ventajas que la arquitectura SASE puede ofrecer, Gartner proyecta que un mรญnimo del 40 % de empresas tendrรก planes especรญficos para la adopciรณn de SASE en 2024.

Cato creรณ la primera plataforma verdaderamente SASE del mundo y ha recibido el reconocimiento como lรญder en este sector. Si quieres saber mรกs sobre lo que el SASE puede hacer por tu empresa, te puedes convertir en un experto certificado en SASE. Tambiรฉn te invitamos a contactar con nosotros, a inscribirte para ver una demostraciรณn o a descargar nuestro libro electrรณnico ยซLa red para los negocios digitales empieza con el servicio perimetral de acceso seguro (SASE)ยป.