El servicio de seguridad en el perímetro (SSE) hace referencia a los componentes de seguridad del modelo de perímetro de servicio de acceso seguro (SASE). El SSE asegura el acceso a Internet y a las aplicaciones de los usuarios en remoto.
Después de leer este artículo podrás:
Contenido relacionado
Suscríbase a theNET, el resumen mensual de Cloudflare sobre las ideas más populares de Internet.
Copiar enlace del artículo
El servicio de seguridad en el perímetro (SSE) es el aspecto de seguridad de perímetro de servicio de acceso seguro (SASE). SASE es un modelo de TI nativo de la nube que combina servicios de seguridad y de redes en el perímetro de una red de área amplia (WAN) de una manera que se adapta mejor, en comparación con las arquitecturas de red tradicionales, al funcionamiento de las empresas modernas.
El SASE puede dividirse en dos conjuntos de capacidades entrelazadas: servicios de red y servicios de seguridad.
Gartner, la empresa de investigación y asesoría que acuñó por primera vez el término "SASE", considera que los servicios perimetrales de la red de área amplia (WAN), incluida la red de área amplia definida por software (SD-WAN), son la capacidad de red en la que se basa SASE. Las WAN conectan las redes locales a grandes distancias. Trasladar esas capacidades al perímetro ofrece un mejor servicio a las filiales, a los usuarios móviles y a la infraestructura en la nube. Los servicios WAN proporcionados en el perímetro también ofrecen una mayor escalabilidad y flexibilidad que las WAN tradicionales basadas en MPLS.
El SSE incluye tres componentes básicos, además de algunas capacidades adicionales:
Juntas, estas áreas conforman la SSE, con otras capacidades de seguridad como el firewall como servicio (FWaaS) y el aislamiento remoto del navegador (RBI), que también se suele incluir. Cuando los servicios WAN en el perímetro centrados en la nube y la SSE se entregan desde la misma arquitectura de red, una organización puede implementar completamente un modelo SASE.
| Componente de SSE | Descripción | Ventaja/función clave |
| Acceso a la red Zero Trust (ZTNA) | Crea un límite de acceso lógico basado en la identidad y el contexto en torno a una aplicación o un conjunto de aplicaciones. | Garantiza que ningún usuario ni dispositivo sea de confianza por defecto; solo concede acceso a aplicaciones específicas tras verificar la identidad. |
| Agente de seguridad de acceso a la nube (CASB) | Incluye varias tecnologías de seguridad en la nube para aplicaciones SaaS. | Protege las aplicaciones de software en la nube y evita la pérdida de datos en los entornos SaaS. |
| Puerta de enlace web segura (SWG) | Se sitúa entre los usuarios (presenciales y remotos) e Internet para aplicar las políticas de seguridad. | Aplica medidas de uso aceptable y de seguridad para la protección de datos y contra las amenazas. |
| Funciones SSE adicionales | Firewall como servicio (FWaaS) y aislamiento remoto del navegador (RBI). | El servicio FWaaS filtra el tráfico de red de la nube; el aislamiento remoto del navegador ejecuta la navegación web en un entorno de nube aislado para evitar las infecciones locales de malware. |
Cloudflare cuenta con una red de más de 335 ubicaciones en todo el mundo, y Cloudflare ha sido durante mucho tiempo un líder en seguridad, rendimiento de red y proceso perimetral. La plataforma Cloudflare One incluye todos los aspectos de SSE enumerados anteriormente y los combina con la red como servicio para una implementación SASE completa.
Más información sobre Cloudflare One.
SSE es el componente de seguridad especializado del marco más amplio del perímetro de servicio de acceso seguro (SASE). Es una arquitectura basada en la nube diseñada para proteger a los trabajadores remotos y las filiales. Mientras que SASE en su conjunto incluye servicios de red, SSE se centra específicamente en las herramientas de seguridad necesarias para garantizar la seguridad y la fiabilidad de un entorno digital.
Una arquitectura SSE estándar se basa en tres pilares principales: el acceso a la red Zero Trust (ZTNA), la puerta de enlace web segura (SWG) y el agente de seguridad de acceso a la nube (CASB).
Piensa en SASE como un conjunto completo de herramientas para la conectividad empresarial moderna. Se divide en dos mitades: el lado de la red (que a menudo implica SD-WAN o servicios perimetrales de WAN) y el lado de la seguridad (SSE). Una organización que combina estas funciones de red proporcionadas en el perímetro con las protecciones de seguridad de SSE dentro de una única arquitectura de red ha logrado una implementación completa de SASE.
Los modelos de seguridad tradicionales a menudo se basan en un enfoque perimetral que asume que cualquier persona dentro de la red de la oficina es de confianza. SSE es un método más adecuado para el trabajo moderno porque es nativo de nube y se entrega en el perímetro, más cerca de donde están realmente los usuarios. Esto facilita una protección más escalable y flexible que sigue al usuario, independientemente de si está en una oficina central, en casa o de viaje.
SSE es el principal medio de implementación de un modelo de seguridad Zero Trust. SSE garantiza que ningún usuario o dispositivo se considere de confianza por defecto. Por el contrario, se aplica un estricto control de acceso mediante políticas basadas en la identidad y el contexto. Esto significa que un usuario únicamente tiene acceso a las aplicaciones específicas que necesita para su trabajo, y solo tras una exhaustiva verificación de su identidad.
Más allá de los tres pilares principales, muchas soluciones SSE incluyen funciones de seguridad avanzadas como el firewall como servicio (FWaaS) y el aislamiento remoto del navegador (RBI). Estas herramientas proporcionan capas adicionales de protección al filtrar el tráfico de red y ejecutar la navegación web en un entorno de nube confinado para evitar que el malware pueda llegar al dispositivo local de un usuario.
Cloudflare ofrece una plataforma integral que proporciona todos los elementos esenciales de SSE a través de una red global. Al integrar estos servicios de seguridad con sus funciones existentes de red como servicio, Cloudflare permite a las organizaciones implementar completamente un modelo SASE que optimiza la seguridad y el rendimiento.