El servicio de seguridad en el perímetro (SSE) hace referencia a los componentes de seguridad del modelo de perímetro de servicio de acceso seguro (SASE). El SSE asegura el acceso a Internet y a las aplicaciones de los usuarios en remoto.
Después de leer este artículo podrás:
Contenido relacionado
Suscríbete a theNET, el resumen mensual de Cloudflare sobre las ideas más populares de Internet.
Copiar el enlace del artículo
El servicio de seguridad en el perímetro (SSE) es el aspecto de seguridad de perímetro de servicio de acceso seguro (SASE). SASE es un modelo de TI nativo de la nube que combina servicios de seguridad y de redes en el perímetro de una red de área amplia (WAN) de una manera que se adapta mejor, en comparación con las arquitecturas de red tradicionales, al funcionamiento de las empresas modernas.
El SASE puede dividirse en dos conjuntos de capacidades entrelazadas: servicios de red y servicios de seguridad.
Gartner, la empresa de investigación y asesoramiento que acuñó por primera vez el término "SASE", considera que los servicios de perímetro de la red de área amplia (WAN), incluida la red de área amplia definida por software (SD-WAN), son la capacidad de la red sobre la que se construye SASE. Las WAN conectan redes locales a través de grandes distancias. Mover esas capacidades al perímetro ayuda más a las sucursales, a los usuarios móviles y a la infraestructura en la nube. Los servicios WAN en elperímetro también son másescalables y flexibles que las WAN tradicionales basadas en MPLS.
El SSE incluye tres componentes básicos, además de algunas capacidades adicionales:
Juntas, estas áreas conforman la SSE, con otras capacidades de seguridad como el firewall como servicio (FWaaS) y el aislamiento remoto del navegador (RBI), que también se suele incluir. Cuando los servicios WAN en el perímetro centrados en la nube y la SSE se entregan desde la misma arquitectura de red, una organización puede implementar completamente un modelo SASE.
| Componente SSE | Descripción | Beneficio/función clave |
| Acceso a la red Zero Trust (ZTNA) | Crea un límite de acceso lógico basado en la identidad y el contexto en torno a una aplicación o conjunto de aplicaciones. | Garantiza que no se confíe en ningún usuario o dispositivo por defecto, y concede el acceso solo a aplicaciones específicas tras la verificación de la identidad. |
| Agente de seguridad de acceso a la nube (CASB) | Incluye múltiples tecnologías de seguridad en la nube para aplicaciones SaaS. | Protege las aplicaciones de software basadas en la nube y evita la pérdida de datos en entornos SaaS. |
| Puerta de enlace web segura (SWG) | Se sitúa entre los usuarios remotos y de oficina e Internet para aplicar políticas de seguridad. | Aplica normas de uso aceptable y medidas de seguridad para la protección contra amenazas y de datos. |
| Capacidades SSE adicionales | Firewall como servicio (FWaaS) y aislamiento remoto del navegador (RBI) | FWaaS filtra el tráfico de red en la nube; El aislamiento remoto del navegador ejecuta la navegación web en un entorno de nube aislado para evitar infecciones locales por malware. |
Cloudflare tiene una red de más de 335 ubicaciones en todo el mundo, y desde hace tiempo se ha consolidado como líder en seguridad, rendimiento de red e informática en el perímetro. La plataforma Cloudflare One integra todas las funciones de SSE mencionadas anteriormente y las complementa con servicios de red como servicio para implementar una arquitectura SASE completa.
Más información sobre Cloudflare One.
SSE es el componente de seguridad especializado del marco más amplio de perímetro de servicio de acceso seguro (SASE). Es una arquitectura basada en la nube que está diseñada para proteger a los trabajadores remotos y las sucursales. Mientras que SASE en su conjunto incluye servicios de red, SSE se centra específicamente en las herramientas de seguridad necesarias para mantener un entorno digital seguro y fiable.
Una arquitectura SSE estándar se basa en tres pilares principales: Acceso a la red Zero Trust (ZTNA), Secure Web Gateway (SWG) y Agente de seguridad de acceso a la nube (CASB).
Piensa en SASE como un conjunto de herramientas completo para la conectividad empresarial moderna. Se divide en dos mitades: el lado de la red (que a menudo implica SD-WAN o servicios de perímetro WAN) y el lado de la seguridad (SSE). Cuando una organización combina estas capacidades de red en el perímetro con las protecciones de seguridad de SSE dentro de una única arquitectura de red, ha logrado una implementación completa de SASE.
Los modelos de seguridad tradicionales a menudo se basan en un enfoque perimetral que asume que cualquier persona dentro de la red de la oficina es confiable. SSE es más adecuado para el trabajo moderno, porque es nativo de nube y se entrega en el perímetro, más cerca de donde están realmente los usuarios. Esto permite una protección más escalable y flexible que sigue al usuario, independientemente de si se encuentra en una oficina central, en casa o de viaje.
SSE es el vehículo principal para implementar un modelo de seguridad Zero Trust. SSE garantiza que no se confíe en ningún usuario o dispositivo por defecto. En cambio, el acceso se controla estrictamente mediante políticas basadas en la identidad y el contexto, lo que significa que un usuario solo tiene acceso a las aplicaciones específicas que necesita para hacer su trabajo, y solo después de que su identidad se haya verificado exhaustivamente.
Más allá de los tres pilares principales, muchas soluciones SSE incluyen funciones de seguridad avanzadas, como el firewall como servicio (FWaaS) y el aislamiento remoto del navegador (RBI). Estas herramientas brindan capas adicionales de protección al filtrar el tráfico de red y ejecutar la navegación web en un entorno de nube confinado para evitar que el malware llegue al dispositivo local de un usuario.
Cloudflare ofrece una plataforma integral que ofrece todos los elementos esenciales de SSE a través de una red global. Al integrar estos servicios de seguridad con sus capacidades existentes de red como servicio, Cloudflare permite a las organizaciones implementar completamente un modelo SASE que optimiza tanto la seguridad como el rendimiento.