En 2021, Gartner presentΓ³ una nueva categorΓa, Security Service Edge (SSE), para describir la convergencia de ciertas funciones de seguridad de red en la nube. Con SSE, se hacΓa confluir SWG, CASB/DLP y ZTNA en un ΓΊnico servicio en la nube. SSE es un subconjunto de la capa de seguridad de SASE que se puede desplegar como una funciΓ³n autΓ³noma o como uno de los pasos en el camino de transformaciΓ³n de tu red a una arquitectura SASE completa.
Service Security Edge ofrece un acceso seguro a aplicaciones basadas en nube e internet sin dirigir directamente la optimizaciΓ³n de acceso de aplicaciΓ³n global y la seguridad de trΓ‘fico WAN de este a oeste. Una mayor visibilidad y un mayor control para todo el trΓ‘fico son claves en la competiciΓ³n entre arquitecturas SSE.
El paso a la nube implica forzosamente que las redes y la seguridad deben reestructurarse para respaldar el acceso de los usuarios, en cualquier momento y lugar, a las aplicaciones internas en CPDs fΓsicos y en la nube, asΓ como a las aplicaciones pΓΊblicas en la nube.
A medida que aumenta el volumen del trΓ‘fico a internet y a la nube, no tiene sentido enviar todo el trΓ‘fico a los cortafuegos del CPD. Debe habilitarse en cada ubicaciΓ³n un acceso a internet directo y seguro hacia cada usuario remoto, para implantar una visibilidad y control totales de modo que no afecte a la experiencia de usuario.
Con el cambio al modelo de trabajo hΓbrido, la seguridad de TI corporativa tambiΓ©n debe adaptarse. Para poder trabajar desde cualquier lugar, se necesita una plataforma con la capacidad y la escalabilidad que garantice una seguridad absoluta y una polΓtica de cumplimiento en todos los perΓmetros (usuarios, ubicaciones, aplicaciones, nubes), sin importar dΓ³nde estΓ©n ubicados.
Los dispositivos de seguridad clΓ‘sicos son incompatibles con los requisitos empresariales actuales: van ligados a una ubicaciΓ³n, necesitan un mantenimiento constante y no pueden escalar para soportar cargas de trabajo mΓ‘s elevadas. Para soportar este modelo hΓbrido se requiere una arquitectura de seguridad flexible y adaptable que pueda garantizar la seguridad para todos en cualquier lugar: en la oficina, en casa o de viaje.
Las soluciones basadas en varios fabricantes aumentan el trabajo manual que TI necesita hacer para aplicar parches y mejoras, ademΓ‘s de aumentar potencialmente las posibilidades de descuido y error. El modelo de entrega como servicio puede eliminar la necesidad de mejorar la infraestructura de seguridad y mantener la postura de seguridad.
El SSE establece una estructura global que conecta todos los perΓmetros en una plataforma de seguridad comΓΊn. Se examina todo el trΓ‘fico entre dos perΓmetros cualesquiera y se aplica el conjunto completo de polΓticas corporativas para la prevenciΓ³n de amenazas y la protecciΓ³n de datos.
El SSE implementa un acceso de confianza cero, asegurando que los usuarios solo tienen acceso a aplicaciones autorizadas por medio del menor nΓΊmero de privilegios posible. El trΓ‘fico de las aplicaciones estΓ‘ en constante supervisiΓ³n, para detectar anomalΓas, amenazas, ataques y pΓ©rdida de datos sensibles.
El SSE es una soluciΓ³n nativa en la nube, entregada a travΓ©s de una red troncal global de PoPs. El SSE inspecciona de forma fluida todo el trΓ‘fico, se adapta en sentido vertical y horizontal ante el crecimiento de trΓ‘fico y minimiza la latencia con cada PoP, situado a menos de 25 ms de cada usuario y ubicaciΓ³n.
SSE libera a TI de la carga de tener que desplegar de forma manual mitigaciones para las amenazas emergentes. La experiencia del SOC del proveedor del SSE asegura que los usuarios finales estΓ‘n siempre protegidos y que se minimiza la superficie de ataque de la empresa.
El proveedor de SSE mejora de forma continua todas las funciones de la nube como parte de un servicio de automantenimiento. Esto reduce la carga de trabajo de TI, por lo que la empresa puede centrarse en sus actividades crΓticas en lugar de tener que dedicar sus esfuerzos a que todo funcione correctamente.
Cato SSE 360 va mΓ‘s allΓ‘ del alcance del SSE para ofrecer una visibilidad, optimizaciΓ³n y control totales para todo el trΓ‘fico, los usuarios, los dispositivos y las aplicaciones en todas partes.
La mayorΓa de soluciones de SSE proporcionan acceso seguro a aplicaciones en la nube e internet, asΓ como a aplicaciones internas especΓficas. Sin embargo, las empresas necesitan optimizar y asegurar todo el trΓ‘fico WAN, en la nube e internet, en aplicaciones y recursos, a travΓ©s de todos los puertos y protocolos. Esto requiere el uso de soluciones puntuales adicionales, como cortafuegos y redes troncales globales para cubrir estos huecos de seguridad.
Cato SSE 360 ofrece un camino claro hacia la convergencia SASE, cuando se usa en combinaciΓ³n con Cato Edge SD-WAN.
Β«El hecho de que la seguridad estΓ© en el centro de la infraestructura nos ayuda a satisfacer nuestros requisitos de auditorΓa y corporativos, ademΓ‘s de cumplir con los estΓ‘ndares sin tener que dar mantenimiento y gestionar muchos appliances de seguridad.
Podemos recopilar informaciΓ³n sobre la calidad de los circuitos en cada sucursal y obtener alertas de seguridad para la combatir rΓ‘pidamente ataques o infecciones de malware.Β»
Las soluciones de seguridad puntuales e inconexas sobrecargan los equipos de TI limitados en recursos, lo cual afecta a la seguridad y aumenta el riesgo general debido a los errores de configuraciΓ³n.
La convergencia SSE tradicional mitiga estos retos pero ofrece una visibilidad y control limitados que solo dan abasto a internet, aplicaciones en la nube pΓΊblicas y algunas aplicaciones internas. Por lo tanto, el trΓ‘fico WAN queda sin inspecciΓ³n y sin optimizaciΓ³n.
Una plataforma SSE que no forme parte de SASE de un solo proveedor no podrΓ‘ extender su convergencia a SD-WAN, para completar el recorrido transformativo de SASE.
Las soluciones de seguridad puntuales e inconexas sobrecargan los equipos de TI limitados en recursos, lo cual afecta a la seguridad y aumenta el riesgo general debido a los errores de configuraciΓ³n.
La convergencia SSE tradicional mitiga estos retos pero ofrece una visibilidad y control limitados que solo dan abasto a internet, aplicaciones en la nube pΓΊblicas y algunas aplicaciones internas. Por lo tanto, el trΓ‘fico WAN queda sin inspecciΓ³n y sin optimizaciΓ³n.
Una plataforma SSE que no forme parte de SASE de un solo proveedor no podrΓ‘ extender su convergencia a SD-WAN, para completar el recorrido transformativo de SASE.
Cato SSE 360 ofrece la ΓΊnica plataforma SSE completa con visibilidad, optimizaciΓ³n y control totales para todo el trΓ‘fico de empresa, incluyendo SaaS, aplicaciones web y WAN.
Cato SSE 360 ofrece una transiciΓ³n fluida para lograr un despliegue SASE completo, optando por hacer converger la conectividad de todas las ubicaciones fΓsicas con Cato SD-WAN, si es necesario.
Cato SSE 360 ofrece la ΓΊnica plataforma SSE completa con visibilidad, optimizaciΓ³n y control totales para todo el trΓ‘fico de empresa, incluyendo SaaS, aplicaciones web y WAN.
Cato SSE 360 ofrece una transiciΓ³n fluida para lograr un despliegue SASE completo, optando por hacer converger la conectividad de todas las ubicaciones fΓsicas con Cato SD-WAN, si es necesario.
El SSE tradicional trata la fragmentaciΓ³n de las soluciones puntuales por medio de la convergencia, pero, por diseΓ±o, solo se inspecciona el trΓ‘fico web y SaaS, ademΓ‘s de algunas aplicaciones internas concretas. Esto crea un punto ciego en la garantΓa de seguridad y en la optimizaciΓ³n del trΓ‘fico WAN de este a oeste.
Cato SSE 360 estΓ‘ diseΓ±ado a partir de la arquitectura Cato SPACE (Motor en nube de un solo paso). Gracias a ello, puede ofrecer una visibilidad, optimizaciΓ³n y control absolutos para todo el trΓ‘fico (WAN, internet y nube) en todos los perΓmetros (usuarios, ubicaciones, aplicaciones y nubes).
Los proveedores de SSE tradicionales sueltan el trΓ‘fico en el PoP que dirige a internet pΓΊblico y carecen de una red troncal privada y global con optimizaciΓ³n de ruta global. Esto se traduce en latencia, pΓ©rdida de paquetes e interrupciones, por lo que la experiencia de usuario no es homogΓ©nea.
Cato SSE 360 optimiza el acceso global a todas las aplicaciones, WAN, internet y nube usando una red privada global con aceleraciΓ³n de trΓ‘fico que supera la falta de predictibilidad del internet pΓΊblico.
Los proveedores de SSE tradicionales no pueden ofrecer una ampliaciΓ³n a SASE completo porque carecen de convergencia SD-WAN. Por ello, TI se las tiene que apaΓ±ar para encontrar su propia soluciΓ³n SASE por medio de appliances y soluciones puntuales complicadas.
Cato es la ΓΊnica soluciΓ³n SSE que ofrece un camino sencillo hacia una transformaciΓ³n SASE completa por medio de la ampliaciΓ³n del despliegue, usando los dispositivos o socket SD-WAN de Cato.
El SSE tradicional trata la fragmentaciΓ³n de las soluciones puntuales por medio de la convergencia, pero, por diseΓ±o, solo se inspecciona el trΓ‘fico web y SaaS, ademΓ‘s de algunas aplicaciones internas concretas. Esto crea un punto ciego en la garantΓa de seguridad y en la optimizaciΓ³n del trΓ‘fico WAN de este a oeste.
Cato SSE 360 estΓ‘ diseΓ±ado a partir de la arquitectura Cato SPACE (Motor en nube de un solo paso). Gracias a ello, puede ofrecer una visibilidad, optimizaciΓ³n y control absolutos para todo el trΓ‘fico (WAN, internet y nube) en todos los perΓmetros (usuarios, ubicaciones, aplicaciones y nubes).
Los proveedores de SSE tradicionales sueltan el trΓ‘fico en el PoP que dirige a internet pΓΊblico y carecen de una red troncal privada y global con optimizaciΓ³n de ruta global. Esto se traduce en latencia, pΓ©rdida de paquetes e interrupciones, por lo que la experiencia de usuario no es homogΓ©nea.
Cato SSE 360 optimiza el acceso global a todas las aplicaciones, WAN, internet y nube usando una red privada global con aceleraciΓ³n de trΓ‘fico que supera la falta de predictibilidad del internet pΓΊblico.
Los proveedores de SSE tradicionales no pueden ofrecer una ampliaciΓ³n a SASE completo porque carecen de convergencia SD-WAN. Por ello, TI se las tiene que apaΓ±ar para encontrar su propia soluciΓ³n SASE por medio de appliances y soluciones puntuales complicadas.
Cato es la ΓΊnica soluciΓ³n SSE que ofrece un camino sencillo hacia una transformaciΓ³n SASE completa por medio de la ampliaciΓ³n del despliegue, usando los dispositivos o socket SD-WAN de Cato.
SSE 360 supervisa el trΓ‘fico de todos los perΓmetros, en todos los puertos y protocolos, y en todas las direcciones. WAN, internet y la nube. SSE 360 aplica con uniformidad todas las inspecciones y optimizaciones de seguridad para todo el trΓ‘fico de usuarios, dispositivos, aplicaciones y ubicaciones.
SSE 360 se despliega en mΓ‘s de 80 PoP (puntos de presencia) en la nube y que estΓ‘n creados para procesar trΓ‘fico de varios gigabits, para asegurar una latencia baja (<25 ms de cada usuario y ubicaciΓ³n) y un alto rendimiento en la milla intermedia para destinos tanto en la nube como WAN.
Se accede a todas las polΓticas, sucesos y datos analΓticos de SSE 360 a travΓ©s de una ΓΊnica consola, lo que permite una gestiΓ³n de polΓticas granular. Todos los eventos de usuarios, amenazas, datos y acceso a las aplicaciones estΓ‘n disponibles en un ΓΊnico dashboard de analΓticas.
Arquitectura de ΓΊnica pasada convergente que permite aΓ±adir con facilidad nuevas funcionalidades de seguridad a travΓ©s del servicio de la nube de SSE 360. La nube de SSE 360 estΓ‘ diseΓ±ada con una alta disponibilidad para asegurar que la inspecciΓ³n de seguridad es continuada en caso de producirse un fallo de red o de PoP.
Cato SSE 360 ofrece un camino sencillo hacia un despliegue SASE completo de Cato gracias al despliegue de optimizaciΓ³n SD-WAN y WAN de Cato, que dinamiza aΓΊn mΓ‘s la infraestructura TI del cliente.
SPACE (Β«Single-Pass Cloud EngineΒ», motor de ΓΊnica pasada en la nube) de Cato es la base del servicio global, convergente y nativo en la nube de Cato que ofrece procesamiento de paquetes de varios gigabits y cumplimiento de polΓticas en tiempo real. Estas son algunas de las funciones SPACE actuales para Cato SSE 360: SWG, ZTNA, CASB/DLP, RBI, FWaaS y prevenciΓ³n de amenazas avanzada (IPS y antimalware de nueva generaciΓ³n).
Se trata de una red de distribuciΓ³n geogrΓ‘fica global que cuenta con el apoyo de SLA y que estΓ‘ compuesta por mΓ‘s de 80 PoP interconectados con varias operadoras de primer nivel. Cada PoP ejecuta el conjunto completo de funciones SSE en varios nodos de computaciΓ³n y SPACE, para asegurar que la latencia es mΓnima y ofrecer optimizaciΓ³n de enrutamiento global y un servicio de autorreparaciΓ³n completamente automatizado.
Los usuarios se conectan a Cato a travΓ©s de clientes ligeros. Pueden acceder de manera segura y optimizada a internet, aplicaciones internas, en on-premises, CPDs fΓsicos y en la nube, y aplicaciones en la nube pΓΊblicas y globales. El acceso sin cliente a travΓ©s de un portal de aplicaciΓ³n estΓ‘ disponible para terceros.
Las localizaciones fΓsicas y en la nube conectan con dispositivos de terceros mediante IPSec o con socket SD-WAN de Cato. Los clientes pueden optar por usar los sockets SD-WAN o firewalls actuales que residen en sus redes para asΓ aprovechar las funciones de seguridad exhaustivas de Cato. Los sockets de Cato ofrecen resiliencia de ΓΊltima milla y QoS, y superan apagones totales y parciales gracias a la selecciΓ³n de ruta dinΓ‘mica basada en aplicaciones y a la mitigaciΓ³n de pΓ©rdida de paquetes.
Nuestra aplicaciΓ³n de gestiΓ³n completa ofrece datos analΓticos de red y de seguridad claros, con una configuraciΓ³n de polΓtica completa y granular. Entre los servicios gestionados se encuentra el despliegue de sitios, la monitorizaciΓ³n inteligente de ΓΊltima milla, la configuraciΓ³n de red, el cambio de polΓtica de seguridad y MDR.
En 2021, Gartner presentΓ³ el SSE o Β«Security Service EdgeΒ». En SSE convergen, dentro de un ΓΊnico servicio en la nube, funciones de acceso seguro como SWG, ZTNA y CASB/DLP. SSE permite que las empresas se alejen de una arquitectura de TI rΓgida e inconexa gracias al uso de una plataforma de seguridad convergente y provista como un servicio nativo en la nube. Con SSE, el equipo de TI de la empresa podrΓ‘ tratar con rapidez nuevos requisitos corporativos y de seguridad tales como migraciΓ³n de nube, adopciΓ³n de aplicaciones en la nube pΓΊblicas y trabajo desde cualquier lugar. La arquitectura convergente de SSE reduce los costes y la complejidad con una gestiΓ³n sencilla dentro de un mismo dashboard, con una infraestructura autorreparable y con una evoluciΓ³n automΓ‘tica de las defensas que mitigarΓ‘ con fluidez cualquier posible amenaza.
Tradicionalmente, el departamento de TI de la empresa creaba una pila de seguridad compuesta de varias soluciones puntuales y de appliances clΓ‘sicos. Las empresas son cada vez mΓ‘s lentas para adaptarse a los requisitos corporativos y tΓ©cnicos, que siempre estΓ‘n cambiando, y para evolucionar en el paisaje de amenazas. Esto se debe a la escasez de habilidades de ciberseguridad, a unos recursos y presupuestos limitados y al alto coste del soporte subcontratado.
El SSE es un primer paso en la obtenciΓ³n de una transformaciΓ³n de seguridad, haciendo converger el acceso seguro y constante a todas las aplicaciones por parte de todos los usuarios. El SSE, que forma parte de una plataforma SASE de un solo proveedor, sigue manteniendo la ruta abierta para posibilitar la transformaciΓ³n SASE completa en una etapa posterior, con una optimizaciΓ³n WAN y SD-WAN convergente. Cuanto mΓ‘s profunda sea la convergencia de TI, mΓ‘s partido sacarΓ‘ la empresa de una mayor visibilidad, unos menores costes, unos mayores ahorros en operaciones y una agilidad empresarial aΓ±adida.
Dos aΓ±os despuΓ©s de presentar SASE (Β«Secure Access Service EdgeΒ», perΓmetro de servicio de acceso seguro), Gartner presentΓ³ SSE (Β«Security Service EdgeΒ», perΓmetro de servicio de seguridad) como categorΓa nueva. En SASE, la seguridad nativa en la nube (FWaaS, CASB, SWG y ZTNA) y SD-WAN convergen en un servicio de nube ΓΊnico. El SSE define un alcance mΓ‘s limitado de funciones de seguridad de red convergentes, compuesto por SWG, CASB/DLP y ZTNA. El SSE se centra en ofrecer un acceso seguro a aplicaciones, sin tratar la conectividad de red optimizada de principio a fin ni la seguridad WAN de este a oeste.
Las soluciones SSE tradicionales se basan en una arquitectura de proxy web que respalda el acceso a aplicaciones SaaS y de sitios web. Para habilitar ZTNA para todas las aplicaciones, los proveedores SSE de transiciΓ³n tuvieron que presentar otra arquitectura de conectores de aplicaciones mΓ‘s. Incluso con esa ampliaciΓ³n, el trΓ‘fico generado por perΓmetros corporativos como IoT, trΓ‘fico de aplicaciΓ³n a aplicaciΓ³n y la mayor parte del trΓ‘fico WAN quedan fuera del alcance de SSE.
Cato SSE 360 estΓ‘ diseΓ±ado a partir de la arquitectura basada en un motor de ΓΊnica pasada de Cato. Gracias a ello, puede ofrecer una visibilidad, optimizaciΓ³n y control absolutos para todo el trΓ‘fico (WAN, internet y nube) en todos los perΓmetros (usuarios, ubicaciones, aplicaciones y nubes). Cato SSE 360 optimiza el acceso global usando una red privada global con aceleraciΓ³n de trΓ‘fico que supera la falta de predictibilidad del internet pΓΊblico. Por ΓΊltimo, Cato ofrece una ruta fluida hacia una transformaciΓ³n SASE completa por medio de la ampliaciΓ³n del despliegue, para que incluya dispositivos socket SD-WAN de Cato.