El modelo de "red de cafetería" es un enfoque flexible de las redes y la seguridad empresariales que permite conexiones seguras desde cualquier lugar, incluso desde cafeterías.
Después de leer este artículo podrás:
Copiar enlace del artículo
"Red de cafetería" es uno de los distintos términos utilizados para describir el enfoque empresarial moderno para la conexión de los usuarios, los dispositivos y las aplicaciones en una amplia variedad de ubicaciones. Se diferencia de los modelos de red anteriores en el hecho de que estos realizaban suposiciones acerca de dónde se encontraban los usuarios y las aplicaciones, generalmente en sedes locales gestionadas directamente por la empresa.
Hoy en día, la mayoría de los usuarios están familiarizados con el concepto de entrar en una cafetería, abrir un portátil y conectarse a la red WiFi para trabajar. El modelo de "red de cafetería" tiene como objetivo ofrecer una experiencia tan fácil y simple que esa, garantizando al mismo tiempo una seguridad estricta.
No todas las redes WiFi de las cafeterías reales tienen las mismas medidas de seguridad ni las gestionan las organizaciones de los trabajadores remotos. Por el contrario, el modelo de "red de cafetería" incorpora seguridad avanzada y permite a los equipos internos gestionar completamente el acceso de los dispositivos.
El modelo de "red de cafetería" ayuda a las organizaciones a satisfacer sus necesidades relativas a las redes de filiales. Puede conectar las sedes principales a las filiales, las ubicaciones de las franquicias, los espacios de trabajo, las redes WiFi domésticas e incluso cafeterías. Esto permite a los empleados y proveedores trabajar de forma segura desde cualquier lugar, al mismo tiempo que garantiza la seguridad de los datos internos y de la propiedad intelectual.
Las redes corporativas se diseñaron en un principio para dar servicio a estaciones de trabajo locales y a centros de datos localizados. Este modelo ya no resulta adecuado, debido principalmente a tres cambios:
El modelo de "red de cafetería" es un enfoque que se adapta mejor a la operativa actual de las empresas tras estos cambios. También tiene como objetivo eliminar algunos de los desafíos relacionados con la dificultad de adaptar las redes heredadas a estos cambios, entre ellos: los cuellos de botella en la red, la latencia causada por el redireccionamiento del tráfico, la lentitud de las conexiones VPN y las brechas de seguridad generadas al intentar integrar plataformas incompatibles.
El modelo de "red de cafetería" se basa en una combinación de técnicas de red flexibles y políticas de seguridad Zero Trust. Las rutas de red son dinámicas y están definidas por software, , en lugar de ser estáticas y depender de MPLS o de líneas alquiladas. Como resultado, no es necesario redireccionar el tráfico de red a una ubicación centralizada. Se puede acceder a la red corporativa a través de Internet, por lo que los usuarios pueden acceder a ella desde cualquier lugar. Las políticas basadas en la identidad, la postura de seguridad de los dispositivos y el control de acceso dictan la autorización, en lugar del acceso a la red.
Esta implementación se conoce como "SASE" (perímetro de servicio de acceso seguro), un modelo que combina redes flexibles y adaptadas a la nube y seguridad integrada de forma nativa para simplificar las arquitecturas de red modernas.
Quizás lo más importante sea que en el modelo de "red de cafetería" (y en SASE) la seguridad está integrada directamente en la conectividad de la red. Esto garantiza la seguridad de las conexiones de red, independientemente de los dispositivos o usuarios que se conecten. La encriptación en tránsito se suele utilizar con Transport Layer Security (TLS), en lugar de las conexiones VPN, a veces engorrosas.
Algunos de los casos de uso para los que muchas grandes empresas han adaptado este enfoque son:
La modernización de la red es el proceso de actualizar las redes, la mayoría de las veces sustituyendo las funciones de hardware por prestaciones de software o en la nube. Un modelo de "red de cafetería" es un posible resultado de un proceso de modernización de la red.
La mayoría de las empresas que desean aplicar este modelo adoptan una solución SASE en lugar de crear una red rediseñada por si mismas. Esto les permite reducir el coste total de propiedad y mantener la flexibilidad a medida que crecen.
Cloudflare permite a las empresas activar la conectividad universal, con la aplicación automática de la red Zero Trust. Descubre cómo Cloudflare respalda el modelo de " red de cafetería" con la conectividad cloud.
El modelo de "red de cafetería" es un enfoque moderno de las redes y la seguridad empresariales que permite conexiones seguras desde diversas ubicaciones, incluidas las cafeterías. Este modelo contrasta con los modelos más antiguos que asumían que los usuarios trabajaban desde oficinas corporativas y que las aplicaciones se ejecutaban principalmente en centros de datos locales.
Las redes corporativas tradicionales se crearon para estaciones de trabajo in situ y centros de datos locales. Sin embargo, la red de cafeterías está diseñada para las prácticas empresariales actuales, incluido el uso de aplicaciones nativas de nube, dispositivos personales (respaldados por políticas de "usa tu propio dispositivo" [BYOD]) y entornos de trabajo híbridos. Evita los problemas de las redes más antiguas, como los cuellos de botella, las redes privadas virtuales (VPN) lentas y los fallos de seguridad.
Este modelo de red se basa en técnicas de red flexibles y un marco de seguridad Zero Trust. Las rutas de red son dinámicas y definidas por software, lo que elimina la necesidad de enviar todo el tráfico de vuelta a una ubicación central. El acceso se determina por la identidad, la seguridad del dispositivo y las políticas de control de acceso, en lugar de la ubicación física de la red.
SASE es un modelo que integra redes flexibles, compatibles con la nube, con seguridad incorporada. La conexión en cafeterías es esencialmente una implementación del modelo SASE, que simplifica las arquitecturas de red modernas al combinar estas funciones.
Un aspecto clave de las redes de cafeterías y SASE es la integración directa de la seguridad en la conectividad de la red. Esta integración garantiza conexiones seguras sin importar el dispositivo o el usuario. Utiliza encriptación en tránsito, como la seguridad de la capa de transporte (TLS), como práctica estándar, superando las conexiones VPN menos eficientes.
Las ventajas incluyen: conectividad simplificada para entornos en la nube, local e híbridos, mayor seguridad mediante un modelo Zero Trust, redes de filiales más fáciles aprovechando la infraestructura pública de Internet, y la reducción de costes gracias a una menor dependencia de hardware adicional, configuraciones personalizadas o líneas privadas.
Muchas grandes organizaciones emplean este enfoque para establecer rápidamente la conectividad de red para las oficinas de filiales y los campus satélite. Permite la incorporación y la conexión eficiente de las ubicaciones de franquicias (como tiendas minoristas y restaurantes), y facilita el trabajo remoto e híbrido de manera segura y sencilla para los empleados con una configuración mínima del lado del cliente.
La modernización de la red implica actualizar las redes transfiriendo las funciones de hardware a software o a la nube. Un modelo de "red de cafetería" representa un resultado positivo de dicho proceso de modernización.
La mayoría de las empresas que desean adoptar este modelo suelen implementar una solución SASE en lugar de construir o rediseñar una red por sí mismas. Este enfoque ayuda a reducir el coste total de propiedad (TCO) y ofrece una mayor flexibilidad para el crecimiento.
Cloudflare ayuda a las empresas a implementar la conectividad universal con redes Zero Trust automáticas. La conectividad cloud de Cloudflare está diseñada para respaldar el modelo de red de cafetería.