8m read

¿Qué es un acceso a la nube?

¿Qué encontrarás aquí?

Cato Networks, reconocido como Líder en el Gartner® Magic Quadrant™ 2024 para SASE de proveedor único

Descargar el informe

Un acceso a la nube permite a las sucursales y usuarios remotos conectarse directamente a los servicios en la nube de la empresa. Históricamente, muchas organizaciones enviaban el tráfico de la nube a través de la red de la sede para inspección de seguridad y aplicación de políticas. Al permitir el acceso directo a los recursos basados en la nube, un acceso a la nube reduce la latencia y mejora la experiencia del usuario.

Las aplicaciones SaaS y otros recursos basados en la nube son un componente cada vez más central en los entornos de TI de la mayoría de las organizaciones. Los accesos a la nube son esenciales para garantizar la eficiencia y una experiencia positiva para las fuerzas laborales híbridas y dispositivos móviles de una organización.

Por qué las WAN tradicionales fallan en el acceso a la nube

Tradicionalmente, las WAN corporativas se implementaban a menudo utilizando el modelo de hub y radio. Los enlaces de conmutación de etiquetas multiprotocolo (MPLS) conectaban cada sitio remoto a la red de la sede, que albergaba la infraestructura de seguridad y proporcionaba acceso a Internet y a la nube.

Al enrutar todo el tráfico a través de la red de la sede – una práctica llamada retroceso o hairpinning – las organizaciones aumentaban la latencia del tráfico de la nube. Esto es especialmente problemático para la videoconferencia en la nube y otras aplicaciones sensibles a la latencia, donde una ligera latencia podría causar fluctuaciones en una llamada de video o fricción significativa en la experiencia del usuario.

Algunas organizaciones abordaron estos problemas a través del Acceso Directo a Internet (DIA) para sitios remotos, permitiéndoles conectividad directa a los recursos basados en la nube. Sin embargo, esto tiene un costo en términos de seguridad, ya que este modelo elude los recursos de seguridad de la organización desplegados en la red de la sede.

Componentes clave del acceso a la nube

El acceso a la nube ofrece conectividad directa a los activos en la nube sin comprometer la seguridad ni enviar tráfico a través de una red de sede remota. Los dispositivos de borde envían tráfico a un PoP geográficamente cercano, que realiza la inspección de seguridad y lo enruta a un PoP cercano al recurso en la nube. Este PoP reenvía el tráfico a su destino, y las respuestas siguen la misma ruta de regreso al usuario.

El acceso a la nube difiere del retroceso porque la seguridad se implementa en una red de PoPs distribuidos en lugar de en la red de la sede. Si un PoP está geográficamente cerca de la fuente y el destino, y enruta el tráfico por la ruta óptima (una característica clave de SD-WAN), entonces el tráfico puede llegar a su destino más rápido que a través de una ruta directa no óptima. Esto es especialmente cierto si el proveedor de WAN tiene una red troncal privada que ofrece mayor velocidad y fiabilidad que Internet público.

Opciones de conectividad de borde

Las conexiones a la nube requieren la capacidad de enrutar todo el tráfico de la nube al PoP más cercano para la inspección de seguridad y el enrutamiento a su destino. Esto se puede lograr a través de una variedad de mecanismos diferentes, como un conector físico, vSocket, túneles IPSec o conexión directa para integración de centro de datos en la nube.

Opciones de conectividad de borde

Opción gradual Pros Contras
Conector físico Sucursal/oficina Alto rendimiento, seguro Requiere hardware
vSocket Instancia en la nube Nativo de la nube, implementación rápida Sobrecarga virtual posible
Túnel IPSec IA de terceros Flexible, rápido de implementar Menos visibilidad, menos rendimiento
Conexión directa a la nube Centro de datos → CSP Rendimiento de nivel SLA Mayor costo, más complejo

Beneficios de un enfoque de acceso a la nube

Los accesos a la nube implementados con SD-WAN pueden proporcionar diversos beneficios para la empresa y sus usuarios. Estas incluyen:

  • Menor Latencia: Los accesos a la nube implementan seguridad a través de una red de PoPs distribuidos en lugar de en un sitio centralizado. Esto reduce la latencia al disminuir la distancia al PoP más cercano y eliminar los posibles cuellos de botella de enrutar todo el tráfico corporativo de la nube a través de un solo sitio.
  • Rendimiento Consistente: El acceso a la nube se implementa a través de SD-WAN, que selecciona inteligentemente la ruta óptima para dirigir el tráfico a su destino. Esto ofrece un rendimiento y una fiabilidad mejorados en comparación con el enrutamiento tradicional de «mejor esfuerzo» a través de Internet público.
  • Seguridad Integrada: El acceso a la nube implementa un enrutamiento eficiente del tráfico hacia la nube sin sacrificar la seguridad, como DIA. El tráfico se enruta a través de PoPs, que realizan inspección y aplicación de seguridad antes de enviar el tráfico a su destino.
  • Agilidad Mejorada: El acceso a la nube se implementa utilizando una red de PoPs distribuidos, donde los dispositivos de borde envían tráfico al PoP más cercano, y los PoPs lo enrutan de manera óptima desde allí. Esto facilita la adición o eliminación de sitios remotos y usuarios, ya que solo necesitan poder encontrar un PoP conveniente para utilizar la WAN corporativa.

Casos de Uso Comunes y Escenarios de Implementación

El acceso a la nube está diseñado para ofrecer un acceso de alto rendimiento y seguro a los recursos de la nube. Algunos casos de uso comunes incluyen:

  • Sucursal a SaaS Permite a los usuarios en sucursales remotas acceder de manera eficiente a aplicaciones SaaS, como M365 y Zoom.
  • Branch-to-IaaS: Proporciona acceso seguro y de alto rendimiento a AWS, Azure, GCP y otras cargas de trabajo de IaaS en la nube.
  • y multinube Ofrece conectividad a múltiples entornos de nube, como herramientas SaaS o recursos de IaaS alojados en Azure y AWS.
  • Trabajadores remotos Permite a los trabajadores remotos acceder a los activos corporativos en la nube sin sacrificar la visibilidad, la seguridad o el rendimiento.
  • Recuperación ante desastres: El acceso a la nube se puede configurar para dirigir el tráfico a los sistemas de respaldo en caso de una interrupción.

Cómo Cato Implementa el Acceso a la Nube

La Plataforma Cato SASE Cloud implementa el acceso a la nube como una característica integrada de su arquitectura SASE. La red global de PoPs de Cato incluye las características de seguridad necesarias para asegurar el tráfico en la nube, FWaaS, ZTNA, IPS, CASB y DLP, e integra capacidades de SD-WAN para dirigir óptimamente el tráfico a su destino.

La Plataforma Cato SASE Cloud está diseñada para optimizar la experiencia del usuario y el rendimiento de las aplicaciones SaaS. Sus PoPs están conectados a través de una red privada, ofreciendo una conectividad confiable y de alto rendimiento. Además, la convergencia de funciones de seguridad en una solución integrada, en lugar de depender de una red de soluciones puntuales interconectadas, reduce el impacto de la inspección de seguridad en el rendimiento y la latencia. Esta combinación permite a Cato reducir drásticamente la latencia del tráfico en la nube, especialmente en comparación con las implementaciones de MPLS en configuración de hub-and-spoke que implementan seguridad a través de retrocesos.

accesos-en-la-nube Conectividad segura y optimizada de sucursal a la nube

El acceso a la nube permite a los sitios y usuarios remotos acceder a los recursos en la nube sin sacrificar el rendimiento ni la seguridad. Al implementar la seguridad y el enrutamiento en una red de PoPs distribuidos geográficamente, el acceso a la nube reduce la distancia al PoP más cercano (disminuyendo la latencia y el jitter) mientras sigue proporcionando visibilidad crítica y aplicación de políticas de seguridad.

La Plataforma Cato SASE Cloud ofrece el acceso a la nube como un elemento de su plataforma de nube integrada. La red global de PoPs SASE de Cato converge la seguridad en una única plataforma conectada por la red privada global de Cato. El crecimiento de la nube y el trabajo híbrido ha convertido el acceso a la nube en la base para la transformación digital. Programa una demostración para ver cómo el Acceso a la Nube de Cato unifica el rendimiento y la seguridad en todas sus aplicaciones en la nube, con un SLA y una plataforma.

PREGUNTAS FRECUENTES

¿Es el acceso a la nube lo mismo que SD-WAN?

SD-WAN es la tecnología utilizada para implementar accesos a la nube. Con el acceso a la nube, los usuarios remotos se conectan al PoP más cercano, que realiza la inspección de seguridad y dirige óptimamente el tráfico a su destino a través de SD-WAN.

¿Cómo mejora un acceso a la nube el rendimiento de SaaS?

Tradicionalmente, el tráfico de SaaS se enviaba de vuelta a través de la red de la sede para su inspección de seguridad, lo que introducía una latencia significativa. Al implementar la seguridad en un PoP geográficamente cercano, el acceso a la nube elimina este desvío, mejorando el rendimiento de SaaS.

¿Qué proveedores de nube son compatibles?

El acceso a la nube es una tecnología neutral en cuanto a proveedores, que proporciona un camino eficiente y de baja latencia hacia un proveedor de nube sin comprometer la seguridad. Como resultado, AWS, Azure, GCP y otras plataformas de nube y aplicaciones SaaS son todas compatibles.

¿Necesito nuevo hardware para usar un acceso a la nube?

El acceso a la nube se puede implementar de diversas maneras. Mientras que un conector físico requiere hardware, otras opciones, como vSocket y túneles IPsec, no lo requieren. Esto permite a las organizaciones gestionar el costo y la complejidad de la adopción y aumenta la flexibilidad.

¿La seguridad se maneja en el acceso a la nube o por separado?

El acceso a la nube integra la seguridad en PoPs distribuidos, eliminando la necesidad de productos de seguridad puntuales. Por ejemplo, la plataforma Cato SASE Cloud converge FWaaS, IPS, ZTNA y DLP en sus PoPs SASE.

Cato Networks, reconocido como Líder en el Gartner® Magic Quadrant™ 2024 para SASE de proveedor único

Descargar el informe

This page was machine-translated. If you notice any inaccuracies or have feedback, please feel free to send it to us here.