SASE: seguridad como estándar

  • Opinión

Deutsche Telekom Global Business Iberia - Miguel Ángel Sánchez - director general

En nuestro día a día, tanto a nivel laboral como personal, las comunicaciones se han convertido en un pilar esencial de nuestra vida. Sin embargo, en un mundo donde los ataques cibernéticos están aumentando en cantidad y sofisticación, es crucial garantizar la seguridad de estas comunicaciones. Además, es fundamental asegurarnos de que las redes e infraestructuras estén disponibles cuando las necesitemos, con la calidad requerida y garantizando siempre la integridad de nuestros sistemas y de nuestra información.

Artículo de Miguel Ángel Sánchez, director general de Deutsche Telekom Global Business Iberia

No obstante, aunque hemos avanzado en la seguridad de los automóviles, aún nos encontramos ante desafíos en la protección de nuestras redes corporativas. Mientras los fabricantes de automóviles han adoptado el enfoque de "seguridad por construcción", las redes todavía dependen de complementos y configuraciones modulares. En este escenario existe una solución que está cambiando este panorama: Secure Access Service Edge (SASE), que propone un nuevo estándar de seguridad para las redes.

SASE, presentado por Gartner en 2019, es un marco que redefine la seguridad en las redes. Al igual que la seguridad es parte integral del diseño de un automóvil moderno, SASE propone incorporar las funciones de red y las funciones de seguridad en un solo marco, donde la seguridad se convierte en una característica inherente de la red. Ya no se trata de agregar funciones de seguridad como complementos opcionales, sino de diseñar una red segura desde su concepción.

El enfoque central de SASE es el paradigma de "Zero Trust". Bajo este concepto, nadie tiene acceso automático a la red, sino que se otorga acceso solo a aquellos usuarios con una identidad aprobada. Esto se asemeja al uso de una llave de automóvil personalizada: puede abrir el automóvil, pero no puede ponerlo en marcha sin la clave adicional. Del mismo modo, con SASE, se establece un contexto de acceso para cada usuario, lo que determina qué acciones se les permiten realizar en la red y qué aplicaciones pueden utilizar. Cada contexto está sujeto a una combinación específica de funcionalidades de red y características de seguridad, adaptadas a cada escenario de aplicación.

La seguridad descentralizada es otro aspecto clave de SASE. Se basa en políticas y en el software completamente integrado en todos los componentes de la red para implementar y entregar estas políticas. Al igual que Tesla construye sus automóviles alrededor de su unidad de control central y software, SASE integra la seguridad en todos los nodos de la red. Esta descentralización garantiza una distribución óptima y una mayor escalabilidad de la seguridad.

Hablando de escalabilidad, este es otro beneficio importante de SASE. A diferencia de las arquitecturas tradicionales de redes, donde la escalabilidad es un desafío adicional, SASE ofrece escalabilidad incorporada. Las políticas de seguridad se crean de manera centralizada y se implementan en todos los dispositivos de la red. Esto permite una distribución precisa y actualizada de la seguridad en toda la red, sin restricciones en la elección de proveedores.

SASE se presenta como la única solución integral para redes y seguridad. Mediante un portal web central, se pueden configurar tanto la red como las funciones de seguridad. Se crean perfiles y se asignan a usuarios, dispositivos o roles específicos, lo que facilita la integración de nuevos escenarios de aplicación. Con SASE, las redes se vuelven más flexibles, permitiendo un acceso seguro desde cualquier lugar y en cualquier momento.

Es importante tener en cuenta que SASE no es solo una opción para algunas empresas; afecta a todas las organizaciones, independientemente de su tamaño. Cada vez más empresas utilizan servicios en la nube y se enfrentan a riesgos de seguridad asociados a ello. La protección de datos sensibles, la prevención de fugas de información y la defensa contra amenazas avanzadas se han convertido en prioridades urgentes. SASE ofrece la capacidad de reaccionar rápidamente a estas amenazas y aplicar cambios de seguridad en tiempo real, lo que garantiza una protección constante y actualizada.

En el panorama actual de rápida evolución tecnológica, la implementación de SASE no es una elección, es una necesidad. Las empresas que no adoptan un enfoque integral de seguridad basado en SASE corren el riesgo de quedarse rezagadas y enfrentar graves consecuencias en términos de seguridad y confidencialidad de los datos. Es hora de dejar atrás el antiguo enfoque de seguridad, agregar como un extra opcional y abrazar la seguridad como un estándar en nuestras redes corporativas.

El viaje hacia SASE puede parecer desafiante, especialmente en un mercado en constante cambio con una amplia variedad de proveedores y soluciones. Sin embargo, con una evaluación cuidadosa de los requisitos y la colaboración con expertos en seguridad, es posible encontrar la solución adecuada que se adapte a las necesidades específicas de cada organización.

La seguridad es un aspecto crítico en el mundo tecnológico en el que vivimos. No podemos dejar la puerta abierta a los ciberdelincuentes y depender solo de soluciones de seguridad fragmentadas y opcionales. SASE nos ofrece una nueva perspectiva, una seguridad por diseño que integra funciones de red y seguridad en una única solución escalable y descentralizada.