¿Qué es SASE?
¿Qué es SASE?
SASE,主题为“安全访问服务ice Edge” (borde de servicios de acceso seguro), es una arquitectura que combina las funciones necesarias del borde de la WAN de las sucursales —entre ellas, SD-WAN, enrutamiento, segmentación, firewall basado en zonas y optimización de la WAN— con servicios completos de seguridad prestados y administrados en la nube.
SASE satisface la necesidad de contar con un mejor rendimiento de las aplicaciones y mayor seguridad de red, a medida que aumenta la cantidad de usuarios remotos y las empresas continúan migrando aplicaciones a la nube.
¿Cómo funciona SASE?
SASE es la combinación de un borde SD-WAN avanzado, implementado en la sucursal, y servicios completos de seguridad prestados desde la nube.
Tradicionalmente, todo el tráfico de las aplicaciones de las sucursales atravesaba servicios MPLS privados hasta llegar al centro de datos corporativo, para someterse a inspecciones y verificaciones de seguridad. Esta arquitectura era adecuada cuando las aplicaciones se alojaban exclusivamente en el centro de datos de la empresa. Ahora que las aplicaciones y los servicios han migrado a la nube, la arquitectura de red tradicional ya no es suficiente. Dado que el tráfico que se dirige a Internet primero debe atravesar el firewall de la empresa y el centro de datos antes de llegar a destino, el rendimiento de las aplicaciones y la experiencia del usuario se ven perjudicados.
Con el aumento de la cantidad de trabajadores remotos que se conectan directamente a las aplicaciones de la nube, la seguridad tradicional que se basa en el perímetro ya no es suficiente. Al transformar las arquitecturas de WAN y seguridad con SASE, las empresas pueden garantizar el acceso directo y seguro a las aplicaciones y los servicios en entornos multinube, independientemente de cuál sea la ubicación o los dispositivos que se usen para acceder a ellos.

¿Por qué SASE?
La transformación digital requiere que se transformen tanto la WAN como la seguridad. SASE constituye la convergencia del borde de SD-WAN y las capacidades de seguridad proporcionadas desde la nube. Las funcionalidades SD-WAN avanzadas, integradas con servicios de seguridad modernos prestados desde la nube, garantizan la aplicación uniforme de las políticas y el control de acceso de los usuarios, dispositivos, aplicaciones e IoT.
Las empresas que dan prioridad a la nube deben transformar sus arquitecturas tanto de WAN como de seguridad —no solo una de las dos—, si desean materializar a pleno los beneficios de la nube y la transformación digital. Una empresa puede comenzar por la modernización de la WAN o de la seguridad, pero para concretar el verdadero valor de las inversiones en la nube, en última instancia, deben actualizarse las dos.
Componentes de SASE
Los componentes principales de SASE son SD-WAN avanzada y servicios completos de seguridad prestados desde la nube.
Son siete las capacidades clave de la SD-WAN avanzada necesarias para contar plenamente con SASE:
- Identificación de aplicaciones con el primer paquete para permitir la orientación granular
- Definición de aplicaciones de la nube y actualizaciones de la tabla de direcciones diarias y automatizadas
- Orquestación automatizada con servicios de seguridad prestados desde la nube
- Conmutación por falla automática que tome un punto secundario para la aplicación de la seguridad en la nube si el primero no responde
- Reconfiguración automática si está disponible un punto de aplicación de seguridad más cercano
- Posibilidad de que las empresas implementen la arquitectura SASE a su propio ritmo
- Libertad de elección para adoptar otras innovaciones en materia de seguridad, lo que evita la dependencia de un único proveedor
Beneficios de SASE
SASE no es solamente la sigla de moda. Existen varios beneficios comerciales importantes para las empresas que implementan una arquitectura SASE.
- Mayor productividad de la empresa y satisfacción de los clientes
- Una mejor aplicación de las políticas de seguridad, más uniforme, en toda la empresa
- Riesgo reducido y protección de la imagen de la marca
- Aumento en la eficiencia de TI y disminución de los costos generales de la WAN y de seguridad
- Implementación y administración automatizadas de las soluciones de WAN y de seguridad
- Mejor rendimiento y confiabilidad de las aplicaciones
- Posibilidad de evaluar e integrar nuevas tecnologías de seguridad a medida que surgen