Cómo SD-WAN resuelve la complejidad de la multinube

Por: JL Valente / Cisco Systems

La nube es el centro de gravedad indiscutible cuando se trata de apoyar a las fuerzas laborales distribuidas. Pero gestionar la conectividad segura en un entorno multinube en crecimiento sigue siendo más complejo, costoso y requiere más tiempo. 

Ingrese a la WAN definida por software (SD-WAN), una capa de software poderosa y abstracta que sirve como un plano de control centralizado para permitir a las organizaciones automatizar, simplificar y optimizar su transporte de red para cualquier aplicación a cualquier nube.   

¿Está preparado para dirigir el tráfico según demanda, basándose en políticas centralizadas, conocimientos de red e inteligencia artificial predictiva, y mejorado aún más con una visibilidad de extremo a extremo? ¿Quiere ser más proactivo en lugar de reactivo en la forma de gestionar este tráfico y administrar su red? Si es así, ¡sigue leyendo! 

Abstrayendo la complejidad de la multinube 

Las empresas aceleraron su transición a la nube y al software como servicio (SaaS) durante la pandemia para respaldar a su fuerza laboral distribuida en casa y en movimiento. Esto ha hecho que los entornos multinube se conviertan en la norma. Nuestro Informe de tendencias de redes globales de 2023 encontró que el 92% de los encuestados utilizó más de una nube pública en su infraestructura y el 69% utilizó más de cinco aplicaciones SaaS. 

La conexión con diferentes proveedores y capas de red en entornos multinube ha dado lugar a un mosaico de controladores de infraestructura y gestión. Esto resulta en una mayor complejidad y costo para las organizaciones que buscan garantizar una experiencia de usuario segura y consistente. 

Complejidad de la red, desde la primera hasta la última milla 

Analicemos estas capas de red y por qué la simplificación de TI es crucial para conectar la fuerza laboral altamente móvil de hoy con aplicaciones críticas para el negocio.  

En la primera milla, los usuarios acceden a los servicios desde oficinas y campus cercanos a los centros de datos o de forma remota, desde instalaciones no controladas utilizando diversos dispositivos (Figura 1). Los trabajadores se conectan a través de conmutación de etiquetas multiprotocolo (MPLS), banda ancha, Wi-Fi y telefonía móvil. Los trabajadores remotos utilizan su proveedor de servicios de Internet (ISP) para conectarse a concentradores en puntos de presencia (PoP) regionales. 

La milla media es la capa de transporte de larga distancia cuya complejidad ha aumentado con la migración a la nube. Sirve como tejido conectivo entre la primera y la última milla, interconectando diferentes tipos de servicios en la nube, aplicaciones en la nube (por ejemplo, SaaS, IaaS) y centros de datos. Los proveedores especializados de media milla como Equinix y Megaport brindan conexiones cruzadas entre redes comerciales, Internet y proveedores de nube a nivel mundial. Sumándose a la variedad de opciones en la milla media, los proveedores de nube pública como AWS, Google Cloud y Microsoft Azure ofrecen a los clientes la posibilidad de acceder a sus aplicaciones con servicios de sitio a nube, de sitio a sitio, de región a región, nube a nube y otras opciones de conexión con diferentes métricas de calidad de experiencia. 

La última milla es la conexión entre el centro de datos o proveedor de servicios y el dispositivo y la aplicación del usuario final.    

Gestión de la complejidad de la multinube con integraciones SD-WAN 

Al utilizar aplicaciones distribuidas en múltiples nubes y SaaS, los trabajadores tienen experiencias muy diferentes según su ubicación. Cantidades adversas e impredecibles de tiempo de inactividad, latencia y velocidad, por ejemplo, pueden amenazar la continuidad del negocio. Por lo tanto, establecer experiencias confiables, consistentes y de alta calidad está muy presente en la mente de los gerentes de TI empresariales en la actualidad. 

Más de la mitad (53%) de los encuestados en el Informe Global Networking Trends 2023 dijeron que están priorizando la integración con proveedores de nube para mejorar la conectividad a aplicaciones basadas en la nube desde ubicaciones distribuidas. Además, el 49% dijo que está utilizando integraciones SD-WAN entre proveedores y múltiples nubes para brindar una experiencia de aplicaciones y TI más simple, consistente, optimizada y segura. 

SD-WAN unifica toda la columna vertebral de WAN y brinda conectividad segura, privada y compatible con la nube que es independiente de todo tipo de tipos de enlaces, proveedores y geografías. 

Dado que SD-WAN proporciona conectividad entre la nube, SaaS y proveedores de media milla, es posible dirigir el tráfico en tiempo real basándose en políticas centralizadas y análisis de extremo a extremo. Los administradores de red pueden ser proactivos en lugar de reactivos, cambiando los parámetros de tráfico según la demanda, según la aplicación, la congestión, la ubicación, el usuario, el dispositivo y otros factores. 

Integraciones multinube SD-WAN en acción 

Tamimi Markets, una importante cadena de supermercados de Arabia Saudita, estaba teniendo problemas para brindar una experiencia consistente a los usuarios en mercados, almacenes, sucursales y ubicaciones remotas. Dependiendo de tres ISP para la conectividad de extremo a extremo en una arquitectura hub-and-spoke, pasaron a una arquitectura en la nube para eliminar la necesidad de hacer backhaul del tráfico de red a través de la sede y, en el proceso, cuadruplicaron las velocidades de ancho de banda. Una SD-WAN integrada les permite dirigir su tráfico a través de una variedad de opciones de enlace según la demanda de la red, el costo y las métricas de calidad de la experiencia.  

El fabricante asiático de alimentos Universal Robina Corporation cambió a una arquitectura multinube para apoyar a los trabajadores remotos después de la pandemia. Utiliza SD-WAN para conectar usuarios y aplicaciones a su arquitectura multinube de forma segura, dondequiera que se encuentren. Las integraciones multinube permiten una conectividad segura desde las sucursales a la nube de Microsoft Azure y con Microsoft 365 para una experiencia de aplicación superior con enrutamiento de red informado (INR) que permite el intercambio de telemetría entre Cisco y Microsoft al tiempo que brinda visibilidad total al equipo de TI de Universal Robina. 

Fundamental para una arquitectura SASE 

Otro beneficio de SD-WAN es que es la mitad de una arquitectura de borde de servicio de acceso seguro (SASE) convergente. SASE simplifica radicalmente la seguridad y las redes a través de una gestión unificada y centralizada para conectar a los usuarios con aplicaciones en entornos complejos y altamente distribuidos. Al combinar la infraestructura de red SD-WAN y enrutar el tráfico a través de una solución de borde de servicio de seguridad (SSE) centrada en la nube, las empresas pueden mantener el mismo nivel de seguridad para los usuarios de la nube que para los usuarios del centro de datos. 

Es un mundo multinube y SD-WAN, con estrechas integraciones con proveedores líderes de nube, SaaS y de media milla, es el tejido conectivo desde la primera milla hasta la última, que gestiona la complejidad e impulsa la agilidad en entornos multinube en expansión.

Es más, las integraciones multinube SD-WAN reúnen los diferentes tipos de conexiones y políticas de transporte de cada organización en un solo sistema de gestión para un servicio seguro y consistente.

El ahorro de costos gracias a la automatización y la capacidad de dirigir el tráfico bajo demanda con enrutamiento optimizado son otras razones de peso por las que SD-WAN continúa ganando popularidad. Una vez establecidas, estas características permiten a los departamentos de TI construir una red global optimizada de una manera simplificada y totalmente automatizada, en cuestión de horas. 

Tres claves para mejorar la sostenibilidad con SD-WAN y NaaS

Por: Gabriel Gomane / Aruba Networks

La sostenibilidad, al igual que la transformación digital, se ha convertido en uno de los principales objetivos de la estrategia corporativa en los últimos años. La sostenibilidad cubre las preocupaciones ambientales, sociales y de gobierno (ESG), y ahora son un instrumento clave utilizado por los inversores para evaluar las organizaciones.

En una encuesta reciente de Gartner, los directores ejecutivos consideraron la sustentabilidad ambiental como un diferenciador clave y ubicaron la sustentabilidad ambiental entre sus 10 principales prioridades comerciales estratégicas. Además, el 74 % de los directores ejecutivos estuvo de acuerdo en que el aumento de los esfuerzos ambientales, sociales y de gobernanza (ESG) atrae inversores hacia sus empresas.

Muchos factores explican el cambio que las organizaciones han tomado en su estrategia para volverse más sostenibles.

  • Regulatorio: con el acuerdo de París adoptado en 2015, los gobiernos han adoptado un enfoque más estricto para reducir las emisiones de carbono. El objetivo del acuerdo es alcanzar la neutralidad de carbono o cero neto para 2050[2] para limitar el calentamiento global a 1,5 grados centígrados (2,7 F). Los gobiernos han comenzado a implementar la fijación de precios del carbono en forma de impuesto al carbono o Esquema de Comercio de Emisiones (ETS), pero también han creado nuevas regulaciones, como la taxonomía de la UE para actividades sostenibles, para aclarar qué inversiones son sostenibles.
  • Dinámica del mercado: los consumidores buscan comprar productos más sostenibles, especialmente entre los millennials y la generación Z.
  • Evaluación corporativa: los inversores a menudo evalúan las organizaciones y buscan reducir los riesgos de inversión, ya que las empresas con un buen ESG se perciben como más seguras y estables. Con una sólida estrategia ambiental, las organizaciones también pueden mejorar la eficiencia de los recursos y reducir los costos, e incluso mejorar las ganancias operativas hasta en un 60 %, según un estudio de McKinsey[3].
  • Atraer y retener talento: las organizaciones que demuestran sustentabilidad tienen más probabilidades de atraer y retener talento, especialmente Millennials y Gen Z.

Hay varias formas en que las empresas pueden ofrecer productos y servicios más sostenibles:

  • Reducir la huella de carbono: las empresas pueden lograr esto reduciendo el consumo de energía, utilizando energías renovables, trabajando con proveedores locales o reduciendo los viajes. El primer paso consiste en medir la huella de carbono actual y luego planificar la estrategia de sostenibilidad en consecuencia.
  • Reducir los desechos, la contaminación y aumentar el reciclaje: por supuesto, esto no se puede hacer de la noche a la mañana, especialmente cuando las empresas están en industrias contaminantes, pero se pueden tomar muchas acciones y la actividad industrial se puede monitorear y controlar mejor. Al hacerlo, las organizaciones también pueden mejorar el cumplimiento de las regulaciones ambientales.
  • Otras formas incluyen el apoyo a las causas ambientales, el uso de materiales sostenibles y la integración de opciones de sostenibilidad en la gestión de la cadena de suministro.

La transformación digital sostenible puede incluso mejorar la competitividad de una organización. Al combinar estrategias de digitalización y ESG, las organizaciones pueden utilizar la transformación digital para lograr la sostenibilidad.

La transformación digital y la sostenibilidad no son conceptos opuestos, sino complementarios.

Mientras las organizaciones construyen nuevas experiencias para los clientes, crean nuevas aplicaciones móviles, rediseñan sus procesos y capacidades comerciales, también pueden aprovechar la transformación digital para ser más amigables con el medio ambiente. Mover aplicaciones a la nube, dejar de usar papel o inventar nuevos modelos de negocios que minimicen el uso del automóvil son formas excelentes de adoptar la sostenibilidad.

La transformación digital sostenible a menudo requiere que las organizaciones modernicen su infraestructura de red y TI heredada, no solo para respaldar los esfuerzos de sostenibilidad, sino también para reducir la proliferación de equipos de TI acumulados a lo largo de los años.

Por lo tanto, las empresas deben repensar su estrategia de red de una manera más sostenible mediante la implementación de soluciones de red modernas como SD-WAN o NaaS (Network-as-a-Service):

1. SD-WAN consolida la infraestructura perimetral WAN de la sucursal

Las soluciones SD-WAN avanzadas ahora integran muchas funciones de red y seguridad, como el enrutamiento inteligente, la optimización de WAN y las capacidades de firewall de próxima generación (NGFW) en una sola plataforma. Las soluciones SD-WAN seguras admiten funciones de seguridad NGFW avanzadas, como la inspección profunda de paquetes (DPI), IDS/IPS, protección DDoS y microsegmentación de red. Esta integración permite a las organizaciones reemplazar los firewalls, enrutadores y dispositivos de optimización de WAN heredados con un solo dispositivo, lo que reduce en gran medida el espacio físico del hardware y el consumo de energía.

Mediante el uso de una SD-WAN segura, se estima que el consumo de energía se puede reducir al triple e incluso más. Si multiplicamos estos ahorros por el número de sucursales, puede suponer una drástica reducción de los costes de electricidad y energía. Una SD-WAN también se puede implementar como un dispositivo virtual, ahorrando aún más energía.

De hecho, SD-WAN brinda a las organizaciones una mayor flexibilidad para administrar su red. Con SD-WAN, los enlaces de red como MPLS, Internet de banda ancha y 5G se pueden combinar para optimizar la comunicación de red desde las sucursales hasta la sede central o la nube. De hecho, las soluciones SD-WAN avanzadas incluyen técnicas de optimización de red, como el acondicionamiento de rutas para reducir el efecto de la inestabilidad y la pérdida de paquetes que se encuentran a menudo en Internet de banda ancha. La optimización de WAN también puede superar los efectos de la latencia de la red debido a la larga distancia con técnicas de aceleración de protocolo y algoritmos de compresión.

Pero, sobre todo, los administradores de red pueden mejorar la eficiencia de TI organizando de forma centralizada las configuraciones de red y las políticas de seguridad en todo el tejido, evitando errores y simplificando enormemente las operaciones. SD-WAN también brinda a los administradores de red una visibilidad mejorada en la red para permitirles resolver incidentes rápidamente.

2. SD-WAN apoya a las organizaciones que priorizan la nube para una mayor sostenibilidad

La migración de aplicaciones comerciales a la nube ayuda a las organizaciones a ser más sostenibles, además de brindar más flexibilidad y facilitar el trabajo remoto. La computación en la nube permite que las organizaciones reduzcan el consumo de energía mediante el “dimensionamiento adecuado” y el intercambio de recursos a través de la virtualización de hardware y las arquitecturas multiusuario en lugar de utilizar centros de datos dedicados que consumen una gran cantidad de energía y equipos electrónicos.

Advanced SD-WAN es totalmente compatible con la transición a la nube al dirigir de manera inteligente el tráfico de aplicaciones a la nube. Las aplicaciones de confianza, como Microsoft 365 o RingCentral, se envían directamente a la nube, mientras que el tráfico que no es de confianza se envía a los servicios de seguridad en la nube (Security Service Edge, SSE) para una inspección más detallada, de modo que el tráfico no se devuelva al centro de datos. Los dispositivos SD-WAN virtuales también se pueden implementar directamente en proveedores de servicios en la nube como Google Cloud, Microsoft Azure y AWS para acelerar el tráfico de SaaS y mejorar la seguridad.

3. La red como servicio mejora aún más la sostenibilidad

Network-as-a-Service (NaaS) permite a las organizaciones implementar una configuración de red que tiene el tamaño correcto y se adapta exactamente a las necesidades comerciales. NaaS se puede implementar rápidamente a medida que crece el negocio, pero también se puede reducir para alinearse con las necesidades comerciales en evolución. Ayuda a las organizaciones a reducir la complejidad de la red y optimizar los recursos de la red. Además, las implementaciones de NaaS se pueden monitorear de forma centralizada utilizando herramientas avanzadas de IA/ML para garantizar que la red funcione de manera óptima y realice cambios solo cuando sea necesario.

Con NaaS, la huella de carbono se reduce utilizando centros de datos que optimizan globalmente el consumo de energía y, a menudo, funcionan en gran medida con energía renovable. Además, muchos proveedores de NaaS han implementado programas de reciclaje para dar una segunda vida a los dispositivos de hardware o reciclarlos de manera responsable.

HPE reafirmó recientemente su promesa de convertirse en una empresa neta cero en toda su cadena de valor, acelerando su fecha objetivo en 10 años, de 2050 a 2040.

HPE GreenLake es una plataforma de la periferia a la nube que ayuda a cumplir los objetivos de sostenibilidad de las organizaciones digitales. Proporciona múltiples servicios que incluyen computación, almacenamiento, protección de datos y redes (NaaS). Los clientes que hacen la transición a HPE GreenLake desde los modelos CapEx tradicionales pueden lograr una reducción de más del 30 % en los costos de energía y el costo total de propiedad.

Además, el programa HPE AUS (Servicios de reciclaje de activos) permite a las organizaciones retirar y reciclar equipos de TI de manera segura. También incluye un Informe de Economía Circular con un resumen de los artículos reciclados y el impacto y ahorro logrado.

La plataforma Aruba EdgeConnect, parte de HPE GreenLake, es una solución SD-WAN segura que ayuda a las organizaciones a acelerar sus esfuerzos de sostenibilidad mientras modernizan su red. Incluye capacidades avanzadas de SD-WAN junto con funciones de NGFW que permiten a las organizaciones retirar sus firewalls y enrutadores heredados, reducir su huella de hardware y ahorrar energía. La solución es totalmente compatible con arquitecturas de múltiples nubes que se alinean con los objetivos ambientales de las empresas modernas y digitales sostenibles. Disponible como servicio, la solución es flexible y altamente escalable para satisfacer todas las necesidades comerciales.

Una evolución más inteligente de SASE

Por: Scott Raynovich / Aruba Networks

Para los usuarios finales empresariales, navegar a través de los acrónimos y la tecnología de los proveedores puede ser difícil, especialmente en el mercado en evolución conocido como Secure Access Service Edge (SASE). Pero lo importante que hay que recordar acerca de SASE es que aporta valor al cliente con una integración y una gestión más optimizadas de muchas funciones diferentes de seguridad cibernética y redes.

A menudo, en la industria, las operaciones cibernéticas y de redes (NetOps) son dos cubos diferentes, administrados por diferentes equipos. Pero uno de los grandes beneficios que SASE ha puesto sobre la mesa es la integración de estas operaciones y ofrecer una arquitectura convergente mejorada para implementar redes y seguridad al mismo tiempo.

De Secure SD-WAN a SASE: la integración es la clave

Por ejemplo, SASE significa que los servicios de redes perimetrales empresariales y las conexiones a la red de área amplia (WAN) se pueden administrar desde la nube mediante WAN definida por software (SD-WAN). Y así como SD-WAN trajo una plataforma más ágil para administrar conexiones de red a la WAN, SASE usa el mismo paradigma para administrar funciones de seguridad como firewalls, servicios de detección de intrusos/sistemas de prevención de intrusos (IDS/IPS), puerta de enlace web segura (SWG ), agente de servicios de acceso a la nube (CASB) y acceso a la red Zero Trust.

En pocas palabras: SASE significa que las redes y la seguridad de la red se pueden administrar juntas. Otra forma de pensar en SASE es como el mejor enfoque de su clase para redes y seguridad que aborda muchas necesidades y escenarios diferentes, ya sea que se trate de seguridad conectando a usuarios remotos a través de la WAN o proporcionando cumplimiento a través de una red empresarial inalámbrica y cableada.

Sí, son más acrónimos, ¡pero al menos vienen en un solo paquete!

A medida que los profesionales de las redes y los profesionales de la seguridad cibernética buscan combinar estas funciones y la experiencia, es útil contar con proveedores que entiendan ambos elementos y tengan experiencia en la integración de estas funciones.

Una de las combinaciones más poderosas en la industria ha sido la integración de Aruba de la adquisición de Silver Peak EdgeConnect SD-WAN/SASE con Aruba Edge Services Portfolio (ESP), que produce beneficios naturales. Aruba tiene una sólida herencia de redes empresariales y una cartera inalámbrica líder en la industria. Ahora, una variedad de elementos de red a través de ESP, que brindan el beneficio de SASE,   la seguridad Zero Trust y la aplicación de políticas en toda la red empresarial, desde WAN hasta el borde.

Política en toda la red

En el mercado SASE, Aruba tiene una visión clara para integrar sus ofertas de redes, SD-WAN y SASE con administración centralizada a través de Aruba Central. El aspecto más importante de esta visión es la idea de que la política y la creación de redes pueden administrarse juntas. Se pueden agregar funciones de seguridad SASE adicionales según sea necesario.

Realmente nunca tuvo sentido tener una administración separada de políticas, redes y seguridad en diferentes áreas de la red. Aruba ha seguido este hilo, agregando la aplicación centralizada de políticas en los dominios de red WAN, inalámbrica y por cable a ClearPass Policy Manager.

La reciente incorporación de Aruba de mejoras de seguridad, como IDS/IDP este-oeste, integración de Aruba Threat Defense con EdgeConnect, así como precios de servicios escalonados para firewall y seguridad SD-WAN significa que los servicios se pueden agregar de manera modular para una variedad de clientes con diferentes necesidades La plataforma EdgeConnect SD-WAN puede considerarse una plataforma SD-WAN segura y está certificada por ICSA Labs como proveedor de SD-WAN seguro.

Estas mejoras significan que los clientes pueden agregar redes empresariales optimizadas y seguras mientras mantienen el control de políticas con la aplicación de políticas de aplicaciones, dispositivos y usuarios basados ​​en funciones en todos los segmentos de la red. También admite herramientas de seguridad de terceros: proporciona integraciones con Check Point McAfee, Lookout, Netskope, Palo Alto, Symantec, Zscaler y otros. Lo importante es que aún se puede administrar todo con una plataforma basada en la nube.

Los movimientos de Aruba demuestran el claro beneficio para los usuarios finales dentro del movimiento SASE. Los profesionales ya no tienen que instalar múltiples plataformas y administración para las muchas funciones de red y seguridad disponibles en el mundo SASE. Este es el verdadero valor que SASE está aportando al mercado, al hacer converger las siglas y hacerlo más fácil para los usuarios finales.

SD-WAN segura: la base para la transformación de la red

Por: Nirav Shah / Fortinet

En los últimos años, la virtualización y la adopción de la nube han llevado a una migración masiva de aplicaciones y recursos a entornos en la nube. Hoy en día, casi todas las organizaciones tienen una parte de sus recursos en la nube, y el 89% de las organizaciones tienen una estrategia de múltiples nubes. Y Gartner estima que para 2025 más del 95% de las nuevas cargas de trabajo digitales se implementarán en plataformas nativas de la nube.

SD-WAN ha desempeñado un papel fundamental para permitir la transformación digital global de las organizaciones. Al principio, simplemente proporcionó una forma más flexible para que las sucursales se conectaran rápidamente a aplicaciones basadas en la nube. Pero a medida que las redes continuaron evolucionando, SD-WAN se volvió esencial, proporcionando un acceso rápido y seguro entre nubes, nubes y centros de datos, y como la pieza central de las soluciones SASE que extienden ese mismo acceso junto con la seguridad a los trabajadores domésticos y móviles. Hoy en día, las nuevas plataformas SD-WAN sirven como bloques de construcción esenciales para redes altamente dinámicas y ampliamente distribuidas. Aquí hay un vistazo a la evolución de SD-WAN en los últimos 8 años:

1.0 – SD-WAN

Competir en el mercado digital obligó a las organizaciones a hacer la transición a un modelo de negocio centrado en las aplicaciones. Como resultado, las infraestructuras WAN fijas existentes no podían seguir el ritmo. Las conexiones MPLS fijas en las sucursales obligaron a todo el tráfico de aplicaciones a enrutarse a través de la red central, empantanando la red e impactando la experiencia del usuario (la productividad) de los trabajadores remotos. Las innovaciones de SD-WAN, como la rampa de acceso acelerada a la nube, el enrutamiento consciente de las aplicaciones, las conexiones de recuperación automática y la conmutación por recuperación, garantizaron el acceso consistente y flexible a las aplicaciones empresariales críticas para las sucursales que MPLS no podía proporcionar.

1.5 – SD-WAN segura para un acceso seguro a las sucursales

Sin embargo, resultó que uno de los mayores desafíos era asegurar esas conexiones. Las conexiones SD-WAN, por su naturaleza, son altamente dinámicas y receptivas. Los sistemas de seguridad heredados simplemente no fueron diseñados para adaptarse dinámicamente a las redes en rápida evolución. Por lo tanto, a medida que los equipos de TI luchaban por construir y mantener una solución de seguridad superpuesta, inevitablemente se desarrollaron brechas de seguridad que podrían ser fácilmente dirigidas.

Fortinet fue el primer proveedor en abordar este problema al ser pionero en el concepto de redes impulsadas por la seguridad, donde las funciones de seguridad y red se construyen juntas para que funcionen como un solo sistema. Entregamos la primera solución de red basada en la seguridad de la industria mediante la construcción de nuestra solución Secure SD-WAN dentro de la plataforma FortiGate. Las funciones avanzadas de SD-WAN, incluida la conmutación por error de conexión, la rampa de acceso acelerada a la nube, la identificación y aceleración de aplicaciones y las conexiones de autorreparación, se construyeron utilizando el mismo sistema operativo que la cartera de soluciones avanzadas de seguridad y control de acceso y conmutación de nivel empresarial de FortiGate, incluido el soporte integrado para conexiones LTE y 5G. Debido a que son literalmente el mismo producto, Fortinet Secure SD-WAN proporciona un nivel de interoperabilidad, administración, automatización y orquestación entre las funciones de red y seguridad que simplemente no es posible utilizando tecnologías diseñadas como soluciones discretas.

Debido a que estos sistemas fueron diseñados para interoperar de forma nativa, también pudimos vincular la conectividad Secure SD-WAN a la LAN de la sucursal, conocida como SD-Branch. Las soluciones seguras de control de acceso a la red cableada e inalámbrica de FortiGate, conmutación de red, inspección de tráfico y seguridad de nivel empresarial implementadas en la sucursal funcionan a la perfección con Secure SD-WAN, lo que garantiza un monitoreo y protección consistentes de extremo a extremo de cada dispositivo, flujo de trabajo y aplicación.

2.0 – SD-WAN segura en todas partes

Este enfoque unificado también permitió a Fortinet ser el primer proveedor en extender sin problemas la conectividad y los controles Secure SD-WAN más allá de la sucursal. Fortinet Secure SD-WAN permite a las organizaciones crear una experiencia de red perfecta, segura y bajo demanda en todos los recursos empresariales. Debido a que Fortinet Secure SD-WAN se entrega a través de FortiOS, el sistema operativo insignia de Fortinet, se puede implementar en cualquier lugar y en cualquier factor de forma, desde dispositivos hasta máquinas virtuales, soluciones nativas de la nube y contenedores. Esta estrategia de implementación universal permite a las organizaciones crear una infraestructura única que puede abarcar nubes, centros de datos, movilidad y tecnologías “como servicio”, creando conexiones confiables, flexibles, adaptables y seguras de extremo a extremo.

3.0 – SD-WAN segura como plataforma

Pero eso es solo el comienzo. Hoy en día, Fortinet Secure SD-WAN hace más que simplemente abordar las necesidades de seguridad y conectividad entre partes dispares de la red distribuida. La nueva funcionalidad avanzada ahora le permite operar como una plataforma fundamental, proporcionando los servicios de red avanzados que requieren las redes complejas y en rápida evolución de hoy en día, incluidos los entornos híbridos y multinube.

  • SD-WAN multinube

Fortinet Secure SD-WAN se integra con los servicios de seguridad de los principales proveedores de nube para establecer y mantener una conectividad segura y de alto rendimiento con las aplicaciones que se ejecutan en redes híbridas y multinube. Esto también reduce la sobrecarga de TI al consolidar las funciones de seguridad y redes de una infraestructura distribuida, incluida la orquestación, la automatización y la administración. Esta estrategia unificada permite la seguridad de red centralizada, políticas de segmentación uniformes y una aplicación coherente en las implementaciones locales, de nube privada y de múltiples nubes. Y la priorización del tráfico crítico de aplicaciones, combinada con la resiliencia de conexión confiable, garantiza una rampa de acceso a la nube consistente y una experiencia de usuario óptima.

  • ZTNA para SD-WAN segura

Conectar de forma rápida y segura a los usuarios desde diferentes ubicaciones a aplicaciones y recursos ampliamente distribuidos, especialmente en múltiples nubes, puede ser un desafío. Para abordar el desafío de garantizar un acceso seguro y autenticado a los recursos críticos, Fortinet Secure SD-WAN ahora incluye ZTNA (acceso a la red de confianza cero) para aplicar políticas de acceso de confianza cero. Los controles explícitos por aplicación/sesión y la supervisión granular detectan actividades que pueden afectar al rendimiento y a la seguridad.

Para garantizar una experiencia de usuario óptima, las funciones integradas de ZTNA Access Proxy proporcionan seguridad avanzada y visibilidad profunda en todos los usuarios, aplicaciones y dispositivos, ya sea dentro o fuera de la red. Esto permite que una sola política se aplique de manera consistente en todos los bordes, eliminando la expansión de dispositivos y simplificando la administración de soluciones.

Fortinet ZTNA garantiza que los usuarios y los sistemas solo tengan acceso a los recursos a los que tienen derecho explícitamente, independientemente de dónde se implementen o de la ruta a través de la red necesaria para llegar a ellos. Y debido a que está integrado directamente en Security Fabric, garantiza que cada conexión esté completa y consistentemente protegida, inspeccionada y monitoreada en todos los segmentos de red, de extremo a extremo. Este enfoque único garantiza una calidad de experiencia constante y una protección escalable a medida que los usuarios se mueven entre entornos de trabajo.

  • SASE más SD-WAN para trabajadores remotos

Con más empresas adoptando una estrategia híbrida de trabajo desde cualquier lugar, proporcionar conectividad segura requiere extender la funcionalidad SD-WAN a todos los trabajadores remotos. La adición de SD-WAN a la seguridad basada en la nube garantiza que cada trabajador disfrute de los beneficios de la seguridad de nivel empresarial y una experiencia optimizada de usuario a aplicación, independientemente de su ubicación.

  • AIOps

A medida que SD-WAN se implementa más ampliamente en toda la red, la administración puede convertirse rápidamente en un problema. La adición de FortiAIOps a Secure SD-WAN permite a los administradores de red identificar, administrar y corregir las conexiones SD-WAN de Fortinet Secure. Extrae información de las capas de LAN, WAN y seguridad para identificar problemas más rápido, acelerar la solución de problemas, optimizar el rendimiento y la resiliencia de la red y mantener la eficiencia operativa.

Y su monitoreo y administración centralizados del estado distribuido de Fortinet cableado, inalámbrico y SD-WAN, ya sea en las instalaciones, en la nube o a través de la WAN, le permite detectar y responder a eventos inusuales, monitorear SLA y generar tickets con correcciones recomendadas si un SLA comienza a fallar.

Secure SD-WAN es la base más flexible y segura para la transformación continua de la red

A medida que las redes continúen evolucionando, un concepto seguirá siendo cierto: los usuarios y dispositivos necesitarán un acceso rápido, preciso, confiable y seguro a aplicaciones y recursos críticos. Ya sea que se implemente en las instalaciones, en la nube, como un servicio basado en la nube o incluso como parte de una solución más grande, Secure SD-WAN continuará conectando de forma segura a los usuarios, dispositivos y redes con aplicaciones y recursos críticos, independientemente de dónde se implementen.

Adopte un enfoque de red basado en la seguridad para mejorar la experiencia del usuario y simplificar las operaciones en el perímetro de la WAN con Fortinet Secure SD-WAN.

¿Por qué (y cómo) WiFi 6 y SD-WAN serán vitales en nuestro viaje hacia la transformación digital?

Por: Mariano O’Kon / Cisco Systems

Estamos ya en la tercera escala de este viaje sin retorno hacia la transformación digital y el trabajo del futuro. Despegamos en marzo de 2020 cuando empezó la pandemia y la digitalización de los negocios y las economías comenzó a ser aún más palpable; y realizamos nuestra primera escala en las bases del trabajo híbrido, impulsados por los efectos de la variante Delta a mediados del 2021.

El itinerario nos lleva ahora hacia una nueva parada, una que nos hace centrar la atención en un componente esencial de la transformación digital: preparar nuestras infraestructuras a estos entornos tan cambiantes como el actual.

Vamos a detenernos y hacer un flashback al pasado. Hace 10 años vivíamos en un mundo en el que el 80% del tráfico de datos de una empresa se quedaba, precisamente, dentro de la empresa y el restante 20% correspondía a emails salientes y curiosos que navegaban por Facebook o Youtube en tiempos libres. Hoy es exactamente al revés, el 80% del tráfico que va por las redes corporativas sale a Internet a través de cientos de aplicaciones y dispositivos interconectados.

Ante esta realidad, se vuelve realmente vital transformar la infraestructura de nuestras empresas y aquí debemos contemplar un componente adicional y tremendamente importante: no importa si la infraestructura es inalámbrica o cableada, de acceso o de conectividad, siempre se debe sumar una capa reforzada de seguridad para que mis usuarios estén protegidos y puedan navegar tranquilamente en una red súper dinámica.

En esta segunda escala, en Cisco hemos identificado dos grandes tendencias sobre las que debemos concentrarnos y que incidirán mucho en el devenir de nuestro viaje: WiFi 6 y SD-WAN. Veamos de qué se trata:

WiFi 6 surgió un par de años atrás y está cobrando mayor popularidad gracias a ventajas como mayor rapidez en la conexión, administración efectiva de la densidad de dispositivos y consumo de menos batería (lo cual es una gran ventaja sobre todo para los sensores de dispositivos IoT).

Otra ventaja es su capacidad de conectarse con aplicaciones de software para controlar aforos en las empresas y cumplir con los nuevos requisitos de espacios de trabajo híbridos de los que hablamos en el blog anterior. Así vemos cómo la tecnología inalámbrica está empezando a meterse en la seguridad física, ¡qué emocionante!

Sin embargo, ¿recuerdan el componente tremendamente importante que les mencioné unos párrafos atrás? Nada de esto es efectivo sin una estrategia reforzada de seguridad detrás. Necesitamos que la red de acceso ya sea inalámbrica o cableada, opere bajo una infraestructura armada de seguridad, que esté segmentada de forma lógica para que el usuario acceda de la forma que debe hacerlo y no ponga en riesgo otras redes de la empresa.

Esto parece muy sencillo y está disponible hace años, no estoy inventando el agua tibia. Sin embargo, muchas empresas no lo hacen aún por barreras económicas o culturales, o porque consideran que ya tienen una infraestructura robusta, cuando lo que en realidad tienen es una red plana que permite que cualquiera que entre tenga acceso libre.

Esto nos lleva a un punto de nuestro viaje donde se nos suma un nuevo pasajero: la automatización. Las empresas viven hoy un dilema de gestión que implica que, aunque haya interés en segmentar y reforzar las redes, no tienen la capacidad de hacerlo bajo un ritmo dinámico y el tema aquí es que, si no puedo armar una red que siga el paso de todos los cambios que vivimos en esta transformación digital, lo que va a pasar es que el usuario no va a poder conectarse de la forma que necesita a las aplicaciones que necesita, cuando lo necesita.

Por algo en Cisco hablamos tanto de conectar, automatizar y asegurar a nuestros clientes, porque si no automatizamos la infraestructura terminamos cayendo en el dilema de la gestión y sobre todo, se nos terminan elevando aún más los costos y las posibilidades de errores manuales.

El 33% del costo de una infraestructura se centra en la administración de la red misma. Si queremos sumar seguridad a nuestras redes, la automatización es clave para modificar todas las configuraciones bajo un parámetro de políticas coherentes. Hacer que la empresa sea dinámica y que los colaboradores puedan acceder a lo que necesitan para trabajar en esquemas híbridos, sin privarlos de seguridad, implica que la administración de esa red sea coherente, segura y única.

Precisamente, esto nos da pie para hablar de la segunda tendencia que marcará la estabilidad de nuestro vuelo hacia la transformación digital.

La penetración de SD-WAN tiene que ver con el dinamismo que tienen las redes actualmente. La conectividad de la WAN pasó de ser algo extremadamente estático a algo extremadamente dinámico y es por esto que renovar la estructura hacia SD-WAN es tan importante, pues precisamente aporta visibilidad a todas esas aplicaciones que hoy dinamizan la red e identifica cómo deben administrarse para que tengan un mejor desempeño.

Entonces cuando hablamos de conectividad, pasar de WAN a SD-WAN es fundamental, pero más importante aún es hacerlo bajo un enfoque de seguridad en la nube. Cuando juntamos ambos factores (SD-WAN + Seguridad en la nube) damos paso a una nueva tendencia más grande: el Secure Access Service Edge (SASE). Pero de esto ya hablaremos en la siguiente escala de nuestro viaje.

Conectar, Controlar y Converger: Los elementos que no pueden faltar en tu estrategia de SASE

Por: Darío Flores / Cisco Systems

Todo ha cambiado radicalmente para los departamentos de Tecnologías de información (TI) en los últimos 5 años. La ventaja de usar aplicaciones en la nube es una realidad, sean aplicaciones del día a día como nuestros procesadores de palabras u hojas de cálculo, nuestros sistema como ERPs y hasta los servicios de videoconferencia y comunicaciones que son actualmente la forma como trabajamos hoy.  A eso hay que añadir el gran impacto en la forma de trabajar a partir de la pandemia, con usuarios trabajando desde casa y el cambio de paradigma en la forma de trabajar en las oficinas con menos personas, y con reuniones híbridas de gente remota y gente presencial.

Estos cambios han sucedido tan rápido que se requiere de una nueva aproximación a cómo las áreas de TI habilitan los nuevos servicios de una forma óptima y simple, pero a la vez eficiente y segura. No hay duda, estamos en la evolución más acelerada de TI que hemos vivido desde que existe TI.

“SASE” por sus siglas en inglés de Secure Access Service Edge, viene a crear un marco de referencia para una arquitectura de soluciones que consiste en componentes de conectividad, control, acceso, seguridad y observabilidad para estos nuevos ambientes de trabajo.

Recordemos que una verdadera solución de SASE debe estar centrada en las aplicaciones y en los usuarios, donde quiera que estos se encuentren. Pero tanto aplicaciones como usuarios están viviendo una transformación del “80-20”, donde el 80% de nuestro tráfico de información solía quedarse dentro de nuestra red corporativa con usuarios y aplicaciones residiendo internamente, a un “20-80” donde ahora sólo el 20% del tráfico entre usuarios y aplicaciones reside en la red interna y ahora el 80% del tráfico de información viaja por Internet, tanto porque los usuarios están trabajando desde casa como porque los servicios y aplicaciones están en nubes públicas.

Como Cisco, vemos que las empresas no están listas, o están solucionando parcialmente algunos de los retos generados por la adopción de servicios en nube, y la migración del usuario de las oficinas a su casa. El problema va más allá de sólo dar acceso remoto a los usuarios, o de ofrecer un firewall o UTM colocado en la nube (que no es lo mismo a ofrecer servicios de seguridad nativos en nube). Exise mucho ruido sobre lo que SASE es, y muchas soluciones parciales no consideran el problema completo, ni la interacción de todos los elementos de SASE.

Es por eso que hablaremos en este artículo sobre la problemática desde diferentes puntos de vista y sobre la aproximación de Cisco hacia SASE de una manera holística.

¿Qué problemas busca resolver SASE?

Es natural preguntarse, ¿y qué viene a resolver SASE a mi organización? Para responder a esto, primero hablemos de los problemas que existen actualmente. Podemos categorizarlos bajo tres perspectivas:

Empecemos con los usuarios finales. Con el trabajo remoto es común que las áreas de TI requieran un mayor control de los dispositivos de los usuarios. Esto suele traducirse a tener más agentes instalados en una laptop o móvil, como por ejemplo el de VPN, filtrado de contenido, verificación de postura, anti-malware, y esto es sólo el comienzo de una plétora de posibles adiciones.

El resultado es, el usuario final tiene una experiencia de lentitud y el administrador tiene que probar, implementar y mantener incrementalmente más de estos tipos de agentes.

Ahora bien, la/él responsable de la red y de la conectividad necesita entregar los servicios basados en nube de la manera más eficiente y óptima, sea para un usuario remoto o para los colaboradores trabajando en una oficina. Esto implica tomar el camino más corto hacia la aplicación para tener tiempos de respuesta óptimos y asegurar poder llegar a esas aplicaciones en todo momento.

Por otro lado, la/él responsable de red sabe que los cambios hacia nuevas aplicaciones en nube cada vez son más frecuentes y rápidos. Por tanto, debe tener una forma sencilla y fácil para adaptar la conectividad a estos movimientos. Ya no es viable tardar meses para hacer un cambio en todas las sucursales cuando queremos que los usuarios que trabajan en ellas vayan directamente a Internet para acceder a un nuevo servicio de nube. Un cambio como estos requiere ser ágil y poder aplicarse en cuestión de minutos.

Por último, la/él responsable de red debe de poder identificar cuando hay un problema en la ruta del usuario a la aplicación. ¿Es problema de su propia red? ¿Es problema del enlace a Internet? ¿El problema está en la nube? ¿Cómo saberlo cuando Internet y la nube son ambientes en los cuales no tiene control?. ¿Cómo poder saber cuándo hay algo mal en un camino que no es mío y actuar al respecto?

Respecto a ciberseguridad, es claro que el área responsable de ésta tiene la necesidad de adquirir múltiples tecnologías para brindar defensa en profundidad. Hasta ayer, esto significaba agregar una pila de cajas a un centro de datos y si es era necesario, también en cada una de las n sucursales de la organización. Implementaciones que toman meses si nos referimos a una organización grande, aunque las organizaciones pequeñas no se eximen de este sufrir. Más hardware que monitorear, mantener y cuando el momento llegue, renovar para cubrir las necesidades de desempeño y funcionalidad siempre cambiantes. El seguir añadiendo cajas para resolver un problema termina creando otros de escalabilidad, gestión y agilidad en innovación.

¿Cómo Cisco SASE aborda estos problemas?

En seguridad y conectividad, proveer lo básico ya no es suficiente dado que esto trae problemas como los que platicamos arriba. En un mundo donde el core del negocio son las aplicaciones, la experiencia de conectividad de los usuarios es crítica. Las ciberamenazas han dejado de ser algo rudimentario desde hace años atrás y continúan cambiando dinámicamente, aumentando en su sofisticación. No podemos depender de lo que funcionó antes o de lo que es “apenas bueno”. Aún más, no podemos seguir sacrificando la simplicidad de operación y agilidad hacia el negocio.

Cisco SASE se basa en traer valor en torno a 3 acciones: Conectar, Controlar y Converger. Veamos qué beneficios trae cada uno:

Conectar.

Cisco ha evolucionado la forma de conectar sucursales con nubes híbridas proporcionando a las empresas la visibilidad de lo que sucede en cada punto del camino, optimizando la conectividad a servicios en nubes públicas y proporcionando a la/él responsable de la red una forma ágil para hacer cualquier cambio a cualquier política de acceso usando los enlaces que se prefiera de MPLS, de acceso directo a Internet o utilizando una red celular.

Cisco SD-WAN brinda esa inteligencia desde un sólo punto. No importa qué enlaces tenga la empresa, o si se hizo una adopción de acceso directo a Internet para optimizar el acceso a nube, la/él administrador de la red puede controlar cómo quiere que las sucursales se comuniquen con sus aplicaciones de la mejor manera, y con elementos de alta disponibilidad ante alguna falla. Puede también generar políticas de conectividad que se ajustan en minutos a miles de sitios en todo el mundo, lo que antes podía tomar meses. La red se ajusta rápidamente a lo que la aplicación y las sucursales requieran.

Cisco también puede usar la visibilidad de ThousandEyes, tecnología que permite identificar cuando algo en el camino entre el usuario y la aplicación anda mal, o los tiempos de respuesta no son los mejores.  ThousandEyes puede identificar cuando el problema está en la red de nuestra sucursal, o en la red casera del colaborador remoto, o en el enlace utilizado, o en algún punto de nuestro proveedor de Internet, o en la nube donde está la aplicación. Se acabó estar adivinando por qué mi aplicación “está lenta” o no está respondiendo.

Controlar.

Controlar es el componente de seguridad de SASE y lo proporciona Cisco Umbrella. Existen capacidades de seguridad que han existido desde hace muchos años, que eran implementadas con hardware en un data center o sucursal y o que ahora SASE las provee desde la nube. Ejemplos de esto es firewall y seguridad web, entre algunas otras.  Sin embargo, esto es sólo el punto de comienzo. El valor principal de la seguridad con SASE es la habilidad de incluir mecanismos de protección que antes no podíamos agregar fácilmente. Un ejemplo es Remote Browser Isolation (RBI) la cual aborda el problema de amenazas cuando un usuario navega en el Internet, vector de ataque bastante popular, por medio de virtualizar el entorno de navegación del usuario a través de la nube, evitando que el dispositivo del usuario final sea comprometido.

Otra capacidad de suma importancia es Zero Trust. En el sentido tradicional, los perímetros ya no existen. Los usuarios, sus dispositivos y la aplicación, ya sea on-prem o en nube, deben de incorporar la manera de evaluar constantemente el entorno para decidir si se debe permitir o denegar de manera dinámica y nó solo basándose en la autenticación tradicional, que suele ser insuficiente para evitar brechas de seguridad. Cisco SASE provee la capacidad de agregar Zero Trust a los usuarios y aplicaciones de una organización.

Converger.

Para que una solución de SASE permita conectar y controlar de la forma más simple y ágil a usuarios remotos y a sucursales, la integración y automatización de los diferentes elementos es clave. De no ser así, las áreas de TI quedarán con piezas aisladas entre ellas que son difíciles de operar y de implementar, o que no pueden adaptarse rápidamente a cualquier cambio.

Cisco SASE ofrece una unión nativa de la integración de los elementos de SD-WAN con la Seguridad en Nube que ofrece Umbrella, adaptándose a cualquier cambio. Integrar Umbrella con los servicios de red de SD-WAN es muy fácil de implementar, y es en cuestión de minutos!

Adicionalmente cualquier modificación en las políticas de red y seguridad que se requiera implementar en todos los sitios, se hace de manera centralizada o incluso automatizada simple y rápidamente. A través de APIs y la integración de los elementos de Cisco SASE, la red y la seguridad se adecúan a las necesidades de aplicaciones y usuarios conforme se requiera.

Para los equipos de seguridad de TI y SOC, el tener un único punto de visibilidad de amenazas y respuesta automatizada es crítico para decrementar el tiempo de contención de una brecha. SecureX es la plataforma que está incluida con Cisco Umbrella, y es capaz de proveer estas capacidades incluso integrando productos de seguridad adicionales.

En pocas palabras…

Si seguimos operando los elementos de red y los elementos de seguridad informática bajo los mismos paradigmas de hace cinco años, las áreas de tecnologías de información pueden convertirse en un obstáculo para la agilidad de la transformación digital de los negocios.

Cisco SASE contempla los diferentes ángulos y elementos que habilitan la conectividad más óptima con el control necesario en la nueva realidad de trabajo. No hay otra solución tan completa y unificada e integrada como Cisco SASE, pues Cisco ha trabajado en la convergencia de estos elementos desde antes de la existencia del término SASE y posee diferentes modelos de consumo para que las empresas puedan adquirir de la manera más cómoda los elementos de SASE.

Cisco SASE al tener la arquitectura más completa, puede ayudar a las empresas a adoptar e integrar los diferentes elementos de seguridad y de red a los ya existentes. No importa qué elementos de SASE ya existan en una empresa, Cisco puede trabajar con las empresas para analizar esos elementos, determinar en qué punto del camino a SASE se encuentran y proponer una arquitectura que complemente la arquitectura de SASE que haga más sentido para cada empresa.

Para más detalle sobre Cisco SASE, contáctenos para conocer a detalle de lo que podemos hacer en conjunto en esta evolución de TI.