SASE y acceso a la red de confianza cero
Protege cada sitio, usuario y conexión
evoila lleva la tecnología SASE de Fortinet y el acceso de red de confianza cero a los entornos híbridos, sustituyendo a la VPN y protegiendo las sucursales, a los usuarios remotos y el perímetro de Internet.
SASE y acceso a la red de confianza cero
Protege cada sitio, usuario y conexión
evoila lleva la tecnología SASE de Fortinet y el acceso de red de confianza cero a los entornos híbridos, sustituyendo a la VPN y protegiendo las sucursales, a los usuarios remotos y el perímetro de Internet.
Tu red ya no tiene un perímetro
El trabajo ya no se hace en un solo edificio protegido por un cortafuegos. Los usuarios se conectan desde casa, las sucursales necesitan conexiones rápidas y seguras, y el tráfico va directamente a la nube en lugar de a un centro de datos central. El viejo modelo de redirigir todo a través de una VPN es lento y deja demasiado al descubierto.
evoila ofrece SASE con Fortinet, combinando la seguridad de red y el acceso de red «zero trust» en un entorno perimetral basado en la nube. Cada conexión se protege en función de la identidad y el contexto. Los usuarios disfrutan de un acceso más rápido y fiable. Ya puedes dejar de usar la VPN tradicional.
Ventajas para la empresa:
- El acceso a la red de «confianza cero» sustituye a la VPN y reduce la superficie de ataque
- Un perímetro seguro para sucursales, usuarios remotos, la nube y el tráfico de Internet
- Conectividad más rápida y fiable gracias a la SD-WAN integrada
Si te roban los datos de acceso a una VPN, el atacante tendrá vía libre para moverse por tu red
Una sucursal que ha sufrido una brecha de seguridad se propaga rápidamente cuando no hay controles internos.
La buena noticia: la seguridad de la red no tiene por qué depender de la ubicación
SASE te da ventaja allá donde estén tus usuarios y tus cargas de trabajo.
Esta es la capa de red del modelo «zero trust». Se conecta directamente con el trabajo de evoila sobre el modelo «zero trust» basado en la identidad en Microsoft Entra. La identidad controla quién accede a cada aplicación. SASE protege la ruta de red, los sitios y los entornos que no están centrados en Microsoft. La mayoría de las organizaciones necesitan ambas cosas. Mira también: Zero Trust e identidad
Tecnologías y socios
Fortinet SASE, con el respaldo de nuestro SOC
evoila ofrece SASE y acceso a la red de confianza cero (ZTNA) con Fortinet, lo que abarca FortiSASE, ZTNA, SD-WAN y la segmentación de la red, incluidos los entornos de tecnología operativa. Esta capa de red se integra con nuestra arquitectura de confianza cero basada en la identidad en Microsoft Entra y con la segmentación de la nube privada en el centro de datos. Las implementaciones de SASE pueden conectarse al SOC de evoila para la supervisión y la respuesta.
Asegúrate de que todas las conexiones sean seguras.
Comprueba cada acceso. Protege cada sitio y cada conexión. Empieza por donde el riesgo es mayor.
Cero confianza en tu red. Plena confianza en tu socio.
Nosotros diseñamos la arquitectura, implementamos la pila tecnológica y gestionamos el perímetro. Tú confías menos en la red. Confías más en nosotros.
Patrick Cosic
Business Unit Lead Security
Preguntas frecuentes
Preguntas frecuentes sobre SASE y el acceso a la red de confianza cero
Una VPN conecta un dispositivo a la red y luego confía en él. SASE, a través de ZTNA, te da acceso a una aplicación concreta tras verificar tu identidad y el estado del dispositivo, y al mismo tiempo protege el tráfico de Internet y de la nube. Es más seguro y, por lo general, más rápido que una VPN.
La mayoría de las organizaciones necesitan ambas cosas, pero por motivos distintos. Microsoft Entra gestiona la identidad y el acceso a las aplicaciones. Fortinet SASE protege la ruta de red, las sucursales, el acceso remoto y los entornos híbridos o de tecnología operativa (OT). La combinación adecuada depende de tu arquitectura.
Con el tiempo, sí. SASE ofrece un cortafuegos como servicio, acceso seguro a la web y ZTNA desde la nube, lo que puede sustituir a las VPN tradicionales y reducir el número de dispositivos locales. Tenemos pensado hacerlo mediante una migración por fases para que no haya interrupciones.
Sí. La SD-WAN protege y acelera la conectividad de las sucursales, y la segmentación de Fortinet aísla la tecnología operativa de las redes de TI. Es una solución ideal para entornos distribuidos e industriales que las herramientas de identidad por sí solas no cubren.
Al gestionarse por fases, es una solución de bajo riesgo. Normalmente empezamos con una prueba piloto de ZTNA para una aplicación o un grupo de usuarios, demostramos su utilidad y luego la ampliamos. La conectividad se mantiene estable en todo momento, y la VPN antigua solo se retira cuando la nueva solución está bien consolidada.