Ir al contenido
Ciberseguridad

Arquitecturas SASE y Seguridad para Trabajo Remoto

Acceso a aplicaciones vía ZTNA, navegación filtrada por un Secure Web Gateway en la nube y control de aplicaciones SaaS mediante CASB, con una sola política de seguridad para oficina, casa y sitios de cliente.

Arquitecturas SASE de Grupo LDE

¿Qué problema resuelve?

Acceso remoto sin las políticas de seguridad de la oficina

Empleados que trabajan fuera de la red corporativa acceden a aplicaciones sin pasar por los mismos controles que aplican en la oficina.

Backhaul de tráfico remoto hacia un firewall central

Enrutar todo el tráfico de usuarios remotos hacia el firewall de la oficina agrega latencia innecesaria a aplicaciones que ya están en la nube.

VPN tradicional que abre acceso a toda la red interna

El modelo de VPN clásico otorga visibilidad de la red completa en lugar de acceso puntual a la aplicación necesaria.

Sin un punto único de política de seguridad

Usuarios que trabajan desde oficina, casa y sitios de cliente quedan cubiertos por reglas distintas según dónde se conecten.

Qué incluye

  • Acceso a aplicaciones mediante ZTNA (Zero Trust Network Access): por aplicación, no a la red completa.
  • SWG (Secure Web Gateway) en la nube, con las mismas políticas de navegación dentro y fuera de la oficina.
  • CASB (Cloud Access Security Broker) para visibilidad y control del uso de aplicaciones SaaS corporativas.
  • Conectividad SD-WAN integrada con los servicios de seguridad en la nube, sin depender de un firewall central único.
  • Política de seguridad unificada para usuarios remotos, en oficina y en sitios de cliente.
  • Panel centralizado de administración y monitoreo de todos los puntos de acceso.

¿Cómo lo implementamos?

Diagnóstico de la fuerza de trabajo remota

Identificamos aplicaciones, ubicaciones y patrones de acceso actuales del personal remoto.

Diseño de la arquitectura SASE

Definimos qué servicios de seguridad se consumen desde la nube (ZTNA, SWG, CASB) y cómo se integran con la red existente.

Migración por grupos de usuarios

Pasamos a la nueva arquitectura por grupos, comenzando por el de mayor riesgo o mayor porcentaje de trabajo remoto.

Retiro de accesos VPN de red completa

Una vez validado el nuevo esquema, sustituimos los accesos VPN heredados de red completa por acceso ZTNA por aplicación.

Tecnologías y fabricantes

¿Listo para dar el siguiente paso?

Cuéntanos tu proyecto y te ayudamos a encontrar la mejor solución.

Hablar con un experto →