188BET×ãÇò

Skip to content Skip to navigation Skip to footer

SASE frente a SD-WAN: Una descripci¨®n general

Las organizaciones conectan usuarios y ubicaciones a Internet, aplicaciones en la nube y la red interna por medio de una red de ¨¢rea ancha (WAN), que consta de m¨²ltiples redes de ¨¢rea local conectadas entre s¨ª. Inicialmente, esto se hizo a trav¨¦s del Multiprotocol Label Switching (MPLS), que es una tecnolog¨ªa que dirige el tr¨¢fico a trav¨¦s de una red privada a trav¨¦s de la ruta m¨¢s corta disponible mediante el uso de etiquetas en lugar de direcciones. En el mundo digital actual que adopta tecnolog¨ªas en la nube y est¨¢ experimentando una transformaci¨®n digital constante, MPLS ya no lo reduce. Es relativamente costoso, tiene ancho de banda limitado y est¨¢ limitado por ubicaci¨®n.?

La SD-WAN se ha utilizado ampliamente durante m¨¢s de una d¨¦cada, pero hay una tecnolog¨ªa m¨¢s nueva que surge llamada Secure Access Service Edge (SASE, que se pronuncia ¡°desafiante¡±). Hace lo mismo que SD-WAN, pero su enfoque est¨¢ en hacer que las conexiones sean m¨¢s seguras.?

?C¨®mo ?funcionan SD-WAN ?ySASE y cu¨¢les son las ventajas y desventajas de cada tecnolog¨ªa? Al comparar SD-WAN frente a SASE, ?qu¨¦ tecnolog¨ªa debe usar su organizaci¨®n ahora y en el futuro?

?Qu¨¦ es la SD-WAN?

La SD-WAN es una tecnolog¨ªa en la que se utiliza software para controlar la conectividad en una red. Proporciona control centralizado para controlar c¨®mo los nodos, como los usuarios remotos, los dispositivos perimetrales, las sucursales, los dispositivos del IoT, etc., se conectan al sistema de una organizaci¨®n. Su prop¨®sito es optimizar el tr¨¢fico en una red, aumentar la eficiencia del ancho de banda y reducir los costos.?

?C¨®mo funciona la SD-WAN?

La SD-WAN ?funciona de esta manera: vincula a todos los usuarios y ubicaciones remotos, sin importar d¨®nde est¨¦n, de vuelta a la red segura central de la organizaci¨®n en lugar de directamente a Internet. Para ello, la SD-WAN puede utilizar una nueva infraestructura de red, pero tambi¨¦n puede aprovechar la infraestructura existente, como MPLS y LTE, agregando tecnolog¨ªas disponibles para proporcionar las rutas m¨¢s ¨®ptimas a la conectividad. Utiliza software para centralizar el control del tr¨¢fico, cifrarlo y utilizar soluciones, como enrutamiento consciente de las aplicaciones, pol¨ªticas organizativas y evaluaci¨®n din¨¢mica de enlaces, para dirigir y optimizar el tr¨¢fico a IaaS y SaaS. Cuando un enrutador SD-WAN recibe una solicitud de conexi¨®n, decide de manera inteligente c¨®mo enrutarlo en funci¨®n de los siguientes criterios:

  1. Las necesidades de la aplicaci¨®n
  2. Las prioridades definidas por las pol¨ªticas de la organizaci¨®n
  3. La disponibilidad y el estado de los enlaces de red

Ventajas y desventajas de SD-WAN

Considere las ventajas y desventajas de las soluciones SD-WAN:

Ventajas

  1. La SD-WAN proporciona control y automatizaci¨®n centralizados
  2. La SD-WAN satisface las necesidades de migraci¨®n a la nube
  3. La SD-WAN es casi? ?que las tecnolog¨ªas WAN tradicionales
  4. La SD-WAN proporciona eficiencia y reduce la latencia en el uso de banda ancha
  5. La SD-WAN simplifica la infraestructura para una implementaci¨®n r¨¢pida a escala
  6. La SD-WAN proporciona conexiones confiables al aprovechar las conexiones existentes

Desventajas

  1. La SD-WAN carece de ciertas caracter¨ªsticas de seguridad, lo que significa que una filtraci¨®n de informaci¨®n en una ubicaci¨®n es una amenaza para toda la red
  2. Es posible que las soluciones SD-WAN no admitan enrutadores WAN
  3. La SD-WAN debe dise?arse y configurarse correctamente o pueden producirse errores y p¨¦rdida de paquetes
  4. Los dispositivos SD-WAN requieren actualizaciones regulares de firmware?

?Qu¨¦ es SASE?

SASE ?es una tecnolog¨ªa m¨¢s nueva lanzada en 2019. Gartner acu?¨® el nombre y logra lo mismo que SD-WAN, pero agrega capas adicionales de seguridad. Aborda las limitaciones de la SD-WAN y tiene en cuenta las necesidades de seguridad en r¨¢pida evoluci¨®n de las organizaciones en un entorno de transformaci¨®n digital y computaci¨®n en la nube.

?C¨®mo funciona SASE?

SASE vincula todos los endpoints al borde de la red de una organizaci¨®n, que es donde se conecta con el resto de Internet. SASE combina la optimizaci¨®n de red basada en software de SD-WAN con funciones de seguridad de red. La seguridad se proporciona como un servicio en la nube, utilizando tecnolog¨ªas como Cloud Access Security Broker (CASB), Firewall as a Service (FWaaS) y Puerta de enlace web segura (SWG). En lugar de reenviar el tr¨¢fico a un centro de control para su inspecci¨®n y verificaci¨®n, SASE tiene puntos de presencia (PoP) o puntos de aplicaci¨®n en toda la red, por lo que el tr¨¢fico se puede enviar al punto m¨¢s cercano, distribuyendo la carga de trabajo.?Cuando SASE recibe una solicitud de tr¨¢fico, decide enrutar en funci¨®n de:

  1. La identidad que realiza la solicitud
  2. El contexto de la solicitud, como el estado y el comportamiento del dispositivo y la sensibilidad de los datos a los que se accede
  3. Las pol¨ªticas de seguridad y cumplimiento pertinentes
  4. La evaluaci¨®n de riesgos realizada durante la sesi¨®n?

Ventajas y desventajas de SASE

Considere las ventajas y desventajas de las soluciones SASE:

Ventajas

  1. SASE es un servicio ¨²nico, que genera ahorros y eficiencia
  2. SASE distribuye la carga de trabajo a trav¨¦s de puntos de cumplimiento en lugar de desde un centro de control
  3. Las soluciones SASE est¨¢n dise?adas para conexiones virtuales y pueden reemplazar las VPN
  4. SASE no necesita software de agente, lo que hace que sea m¨¢s f¨¢cil y menos costoso implementarlo en las sucursales
  5. SASE simplifica mucho la administraci¨®n de la conectividad y la seguridad simult¨¢neamente
  6. SASE es una buena opci¨®n para redes que aprovechan la computaci¨®n perimetral y los dispositivos del IoT

Desventajas

  1. SASE puede no ser adecuado para organizaciones que dependen en gran medida de conexiones heredadas como MPLS
  2. SASE a¨²n se encuentra en las primeras etapas de desarrollo
  3. SASE puede dar lugar a duplicaciones e ineficiencias si una organizaci¨®n ya ha implementado SD-WAN
  4. La implementaci¨®n de SASE puede requerir una gran inversi¨®n en capacitaci¨®n y reequipamiento del personal

Diferencias y similitudes entre SASE y SD-WAN


Por un lado, SASE no es necesariamente un reemplazo polar para SD-WAN, ni es simplemente una actualizaci¨®n de la tecnolog¨ªa existente. Ambas tecnolog¨ªas comparten similitudes en su prop¨®sito o intenci¨®n. Pero hay suficientes diferencias entre ellos para que sea necesario que las organizaciones realicen su diligencia debida para que puedan elegir la soluci¨®n que funcione para ellas.?

Similitudes entre SD-WAN y SASE

Las similitudes entre SD-WAN y SASE se encuentran principalmente en la forma en que abordan la conectividad de red.

  1. Ambos utilizan redes de superposici¨®n virtual para automatizar el enrutamiento y optimizar el tr¨¢fico de red
  2. Ambos est¨¢n altamente disponibles en varias geograf¨ªas, lo que permite a las organizaciones expandirse a escala
  3. Ambos se pueden controlar desde cualquier ubicaci¨®n

Diferencias entre SD-WAN y SASE

Las diferencias entre SD-WAN y SASE son significativas, y principalmente tienen que ver con la implementaci¨®n y su enfoque de seguridad,

  1. El enfoque centralizado de SD-WAN enfatiza el centro de datos de la organizaci¨®n, mientras que SASE se implementa utilizando la nube y varios centros de datos.
  2. La SD-WAN trata con funciones de tr¨¢fico de a una por vez, caso por caso, mientras que SASE examina el tr¨¢fico en general y proporciona una soluci¨®n general.
  3. Las caracter¨ªsticas de seguridad de la SD-WAN son secundarias, mientras que SASE combina un enfoque centrado en la seguridad con la optimizaci¨®n de la red.
  4. La SD-WAN puede aprovechar la nube, pero no se puede administrar desde la nube, mientras que SASE se proporciona como un servicio desde la nube.?

SASE frente a SD-WAN: ?Cu¨¢l es la opci¨®n correcta para su empresa?

Si bien SASE y SD-WAN son diferentes, elegir una sobre la otra no es necesariamente f¨¢cil. Para muchas organizaciones, puede no ser una cuesti¨®n de SD-WAN frente a SASE, sino m¨¢s bien SD-WAN ?y SASE en coordinaci¨®n.?

SASE se puede aprovechar como una soluci¨®n independiente si la organizaci¨®n tiene:?

  1. Sin trabajadores remotos o h¨ªbridos
  2. Una infraestructura MPLS adecuada ya implementada?
  3. SD-WAN a¨²n no implementada

Estos criterios son bastante espec¨ªficos y, despu¨¦s de la pandemia, hay pocas organizaciones que no aprovechan los trabajadores remotos. Por lo tanto, en la mayor¨ªa de las situaciones, cualquier organizaci¨®n que desee implementar SASE probablemente lo har¨ªa adem¨¢s de SD-WAN. De hecho, la SD-WAN se convierte en la base para SASE, y SASE proporciona capas de seguridad y eficiencia para compensar lo que la SD-WAN carece.

?Es SASE el futuro de la SD-WAN?

?La respuesta en resumen? Posiblemente. Mientras tanto, es probable que existan en paralelo y se complementen entre s¨ª. Pero, ?por qu¨¦ SASE podr¨ªa eventualmente reemplazar la SD-WAN? La arquitectura de red heredada orbitaba alrededor de un centro de datos central y, aunque la SD-WAN mejoraba la conectividad y la eficiencia de la red mediante el uso de superposiciones virtuales, la arquitectura se mantuvo pr¨¢cticamente igual.

Sin embargo, con la aparici¨®n y evoluci¨®n de nuevas tecnolog¨ªas, como servicios en la nube, transformaci¨®n digital, computaci¨®n perimetral e IoT (IoT), el backhauling de todo el tr¨¢fico a un centro de datos central se est¨¢ volviendo ineficiente y a menudo innecesario.El enfoque ?deASE de proporcionar conexiones seguras en el borde del servicio y verificar y dirigir el tr¨¢fico de los PoP resuelve el problema de la ineficiencia mientras refuerza la seguridad.

Preguntas frecuentes de SD-WAN frente a SASE

?Cu¨¢l es la diferencia entre SD-WAN y SASE?

La SD-WAN es una tecnolog¨ªa para dirigir y optimizar el tr¨¢fico a trav¨¦s de la red de una organizaci¨®n, y cualquier beneficio de seguridad resultante puede ser secundario. SASE hace lo mismo que SD-WAN, pero con un enfoque en la seguridad. Adem¨¢s, la SD-WAN utiliza una variedad de servicios de conexi¨®n, mientras que SASE es un servicio ¨²nico de un solo proveedor.

?Necesita SASE SD-WAN?

No necesariamente. Sin embargo, aunque hay situaciones en las que SASE se puede implementar sin SD-WAN, tambi¨¦n se puede implementar adem¨¢s de SD-WAN.

?Por qu¨¦ SASE es el futuro de la SD-WAN y la seguridad?

La arquitectura de red heredada orbitaba alrededor de un centro de datos central y, aunque la SD-WAN mejoraba la conectividad y la eficiencia de la red mediante el uso de superposiciones virtuales, la arquitectura se mantuvo pr¨¢cticamente igual. El enfoque de SASE de proporcionar conexiones seguras en el borde del servicio y verificar y dirigir el tr¨¢fico de los PoP resuelve el problema de la ineficiencia mientras refuerza la seguridad.?

Hable con un experto

Complete el formulario y un representante experto se comunicar¨¢ con usted en breve.