SWISS POST GROUP · SOBERANÍA POR DISEÑO
AI Matrix
Plataforma
Soluciones
Cambiar a OS
Recursos
Partners
Empresa
Secure Access · SSE · Live

Zero Trust Network Access

Acceso seguro para cualquiera y en cualquier lugar. El acceso sigue a la identidad, no a la dirección IP, con el principio de necesidad de conocer y mínimo privilegio. Lo operamos 24/7 con ingenieros de nivel 3, sobre 35 años de datos operativos.

¿Qué es ZTNA?

Nunca confíe, verifique siempre.

ZTNA son las siglas de Zero Trust Network Access, un modelo de seguridad que desplaza el foco desde el perímetro tradicional hacia un enfoque más completo: cada usuario, cada dispositivo y cada conexión de red se consideran no fiables por defecto. El principio es «nunca confíe, verifique siempre»: cada solicitud de acceso debe autenticarse, autorizarse y validarse de forma continua antes de dar acceso a recursos o datos.

La arquitectura ZTNA sigue un modelo de confianza adaptativo y funciona con el principio de necesidad de conocer y mínimo privilegio.

Con ZTNA solo acceden a los recursos corporativos los usuarios, dispositivos y aplicaciones autenticados y autorizados. El acceso se gestiona de forma centralizada, por políticas y con gran granularidad. Así conviven flexibilidad y seguridad.

Arquitectura ZTNA de Open Systems: usuarios y dispositivos llegan a las aplicaciones a través de una capa de acceso zero trust en la nube
Por qué las organizaciones necesitan ZTNA

Beneficios.

Conectarlo todo con seguridad

ZTNA ofrece acceso flexible y seguro a usuarios, sedes y partners desde cualquier dispositivo y en cualquier parte del mundo.

Nube ZTNA

Enrutamiento inteligente e integrado a través de PoPs ZTNA en la nube, para más rendimiento.

Arquitectura zero trust de verdad

Al separar proveedor de identidad, tráfico y ZTNA, el impacto de un compromiso se reduce al mínimo.

Servicio totalmente gestionado 24/7

Se entrega con todo lo necesario para empezar hoy mismo, operado por ingenieros de nivel 3. Sin N1, sin N2.

Cómo funciona ZTNA

Atender a cada usuario, llegar a cada aplicación.

Atender a cada usuario

  • Con agente o sin agente, para cubrir cualquier tipo de usuario
  • Con agente: cifrado de todo el tráfico entrante mediante ZTNA, añadiendo un Secure Web Gateway
ZTNA conecta a cualquier usuario, dispositivo y sede con las aplicaciones a través de la nube zero trust

Muchas opciones de política

  • Enriquecer la autenticación con credenciales, certificados y MFA
  • Definir políticas según grupo de usuarios, estado del dispositivo y puntuación de riesgo del NDR
Políticas ZTNA basadas en identidad, estado del dispositivo y puntuación de riesgo

Acceder a todas las aplicaciones

  • Asegurar rutas cortas y situar los puntos de control cerca de las aplicaciones
  • Controlar el acceso a aplicaciones SaaS, en la nube y on-premises
ZTNA controla el acceso a aplicaciones SaaS, en la nube y on-premises
ZTNA frente a VPN

Por qué ZTNA sustituye a la VPN.

ZTNA y VPN (Virtual Private Network) permiten acceso remoto seguro a los recursos de la organización, pero difieren en enfoque, arquitectura y principios de seguridad.

Modelo de confianza

ZTNA aplica el principio «nunca confíe, verifique siempre»: cada solicitud de acceso se autentica, se autoriza y se valida de forma continua. La VPN abre un túnel hacia la red y, una vez conectado, el usuario suele obtener acceso amplio a los recursos.

Control de acceso

ZTNA aplica políticas granulares y sensibles al contexto según identidad, dispositivo y otros factores. El acceso se concede según la necesidad y se limita a aplicaciones concretas. La VPN da acceso a nivel de red y amplía la superficie de ataque.

Movimiento lateral

ZTNA elimina el movimiento lateral, porque solo se abren los recursos necesarios. La VPN suele dar acceso a toda la red interna, algo que los atacantes aprovechan.

Experiencia de usuario

ZTNA da acceso a aplicaciones concretas sin necesidad de una conexión de red completa, y la experiencia resulta más fluida. Con VPN hay que conectarse primero a la red corporativa, lo que es más lento y engorroso.

Escalabilidad y rendimiento

ZTNA escala mejor y gestiona muchos usuarios y conexiones de forma más eficiente que una VPN clásica. Eso pesa allí donde el tráfico y las sedes cambian con rapidez.

Una plataforma

Red y seguridad desde la nube.

Combine Open Systems ZTNA con nuestro servicio Managed SASE en la nube para lograr la máxima protección. Empiece su camino SASE con ZTNA y añada el resto de servicios cuando los necesite: Secure Web Gateway, Mobile Entry Point, firewall y CASB. Todo se gestiona desde una única interfaz.

ZTNA está disponible como producto independiente o como complemento de cualquiera de nuestros planes Managed SASE. Nuestros planes combinan experiencia de nivel 3 las 24 horas con una plataforma inteligente que conecta y protege usuarios, aplicaciones, sedes y nubes, sobre la base de 35 años de datos operativos.

Ingenieros de Open Systems operando la plataforma
Preguntas frecuentes

Preguntas sobre ZTNA.

¿Nuestros usuarios tienen que instalar un agente?

No necesariamente. El acceso funciona con agente o sin él, y eso es justamente lo que permite cubrir a cualquier tipo de usuario, incluidos proveedores externos y dispositivos no gestionados, que suelen ser el punto donde se atasca un despliegue. El agente añade opciones de aplicación adicionales, por ejemplo enrutar todo el tráfico entrante a través de un Secure Web Gateway.

¿ZTNA solo sirve para SaaS o también para nuestras propias aplicaciones?

Para ambas. Las políticas se aplican por igual al SaaS corporativo y a las aplicaciones en la nube y locales, y los puntos de aplicación se sitúan cerca de las aplicaciones para que el camino sea corto. Eso importa sobre todo para esa aplicación interna antigua que es la verdadera razón por la que la VPN sigue en marcha.

¿Qué ocurre si un dispositivo deja de ser fiable a mitad de la sesión?

El acceso se valida de forma continua, no se comprueba una sola vez al iniciar sesión. La política tiene en cuenta el grupo de usuario, el estado del dispositivo y, donde hay NDR, una puntuación de riesgo actualizada. Una sesión cuyas condiciones dejan de cumplirse pierde el acceso en lugar de seguir hasta que caduque el token.

¿Tenemos que sustituir nuestro proveedor de identidad?

No. Su IdP se mantiene y ZTNA aplica las políticas por encima: credenciales, certificados y MFA para la autenticación y, después, el contexto para la autorización. Separar proveedor de identidad, enrutamiento del tráfico y ZTNA es deliberado: esa separación es lo que evita que un compromiso se convierta en tres.

¿Cómo acceden proveedores, socios e integradores?

Igual que la plantilla, pero limitados a la aplicación concreta y no a la red. Suele ser la ganancia más rápida de un proyecto ZTNA: el acceso de terceros deja de ser una cuenta VPN de amplio alcance y pasa a ser una ruta identificada, limitada en el tiempo y registrada hacia un único sistema.

¿Podemos empezar con ZTNA y añadir el resto más adelante?

Sí. ZTNA está disponible por separado o como complemento de cualquier plan de Managed SASE, y es la puerta de entrada más habitual a la plataforma. Secure Web Gateway, CASB, Firewall y Mobile Entry Point pueden llegar cuando venza el siguiente contrato, gestionados desde la misma interfaz.
Recursos

Profundice un poco más.

Deje atrás la complejidad.

Vea cómo Open Systems opera ZTNA y toda la SASE Experience para su organización. Hable con un especialista.

Contactar
Ya es clienteTodo lo que usa hoy sigue funcionando.