Cómo funciona AppGate ZTNA

Descubre el funcionamiento interno de AppGate ZTNA de enrutamiento directo, la solución Zero Trust Network Access más flexible y adaptable disponible en la actualidad.

¿Qué hace que AppGate ZTNA funcione?

Sabemos que valoras la flexibilidad. Por eso, Appgate ZTNA es la solución más versátil y rica en funciones... para que puedas elegir el modelo de implementación adecuado para ti, tu equipo y tu organización.

Cualquier Usuario/Dispositivo/Punto de Acceso
En sitio y usuarios remotos
Cualquier dispositivo IoT/BYOD
Proveedores / Terceros
Single Packet
Auth (spa)
Integración API
Acceso de mínimo privilegio
Centrado en la Identidad
Cualquier Recurso/Lugar
Nube y Microservicios (Iaas/Contenedores)
En Sitio & Centro de Datos (Privado/Heredado)
Saas
Cualquier usuario / Dispositivo / Punto de acceso
  • Unifica políticas para todos los proveedores remotos, presenciales y externos
  • Acceso concurrente a cualquier carga de trabajo para mejorar la experiencia del usuario
  • Asegura y contiene cualquier usuario o dispositivo con verificación de postura
  • Simplifica y acelera la gestión de acceso de usuarios
Motor de decisión de políticas
  • Verifica y evalúa la identidad, el contexto y el riesgo como criterios para políticas de acceso quirúrgico
  • Aplica el principio de mínimo privilegio con microsegmentación
  • Haz todos los recursos invisibles con Single Packet Authorization (SPA)
  • Las robustas integraciones de API ponen los datos a trabajar y automatizan los procesos
Cualquier recurso, cualquier carga de trabajo
  • Unifica el acceso para IaaS, SaaS, microservicios, nube privada y recursos heredados
  • Asegura dinámicamente el acceso a tu cambiante huella de recursos en la nube
  • Aplica el mismo acceso Zero Trust a la interacción de servicio a servicios
  • Protege las infraestructuras heredadas, nativas de la nube e híbridas con el mismo motor de políticas unificado

Elige tu modelo de implementación preferido

Los requisitos de tu arquitectura de seguridad de red son únicos para tu organización. Appgate ZTNA te permite elegir tu modelo de implementación preferido, ya sea alojado en la nube, autoalojado o aislado.

Icon cloud data

Alojado en la nube

No confundir con cloud-routed, tu controlador se aloja en el entorno cloud de la plataforma Zero Trust, pero el resto de los dispositivos siguen alojados en tu entorno controlado.

Icon buildings integration

Alojado por ti mismo

Todos los dispositivos de Appgate ZTNA se implementan en tu entorno controlado y se conectan a la plataforma Zero Trust para acceder a servicios de valor añadido.

Icon building

Aislado

Todos los dispositivos de Appgate ZTNA se implementan en tu entorno controlado sin conexión alguna a la plataforma Zero Trust.

Serie de aprendizaje en vivo: AppGate Talks

Obtén información de primera mano de nuestros expertos en seguridad de red sobre las ventajas del modelo Zero Trust Network Access con enrutamiento directo, diseñado para entornos híbridos complejos. Cada mes se aborda un tema distinto, acompañado de una demo en vivo que te mostrará cómo reforzar la seguridad, controlar el flujo de datos en tu red, reducir costos y mejorar la eficiencia operativa.

Regístrate ahora
ZTNA Table Talks

Apenas estamos empezando

¿Quieres saber cómo la arquitectura de AppGate ZTNA se integra con tu ecosistema de TI y seguridad? Explora nuestra plataforma Zero Trust y la biblioteca de integraciones.

Comenzando paso a paso

No importa qué modelo de implementación se adapte mejor a tu organización: puedes comenzar a usar AppGate ZTNA con estos cuatro pasos clave.

1 Empieza donde estás

La arquitectura de AppGate ZTNA es independiente de la infraestructura y puede implementarse en cualquier lugar donde se necesite acceso seguro. Despliega, supervisa y administra la arquitectura ZTNA como servicio o en modalidad autoalojada.

2 Desarrolla políticas ZTNA

Crea las reglas que controlan el acceso de cualquier usuario o dispositivo, desde cualquier ubicación y hacia cualquier recurso empresarial, todo desde un motor de políticas unificado que simplifica la configuración y gestión.

3 Incorpora usuarios

Una incorporación sencilla y una experiencia fluida son clave para la adopción por parte de los usuarios y para reducir las solicitudes al soporte técnico. Elige entre opciones de acceso por cliente o navegador para cubrir toda tu población de usuarios.

4 Lanza la automatización

Integra AppGate ZTNA con tus operaciones de negocio y TI mediante APIs bidireccionales que automatizan el acceso. Las amplias capacidades de scripting te permiten implementar seguridad como código y avanzar en tus prácticas DevOps.

Preguntas frecuentes

¿No ves tu pregunta? Contáctanos en cualquier momento y uno de nuestros expertos en ZTNA te dará la respuesta que necesitas.

¿Cuáles son los componentes clave de la infraestructura de Appgate SDP?

A esto lo llamamos el colectivo Appgate SDP. La arquitectura de Appgate SDP es independiente de la infraestructura y puede desplegarse en cualquier lugar donde los recursos necesiten un acceso seguro. El componente central de Appgate SDP es el dispositivo. Los dispositivos pueden ser virtuales o físicos. Cada dispositivo está configurado para desempeñar una función en el colectivo Appgate. Las funciones principales son el controlador (el motor de políticas y el punto de decisión) y el gateway (el punto de aplicación de políticas).

Otras funciones opcionales son:

  • Conector (punto de aplicación alternativo que permite la seguridad de sucursales y IoT/OT).
  • Portal (para permitir el acceso sin cliente basado en navegador)
  • Servidor de registros (pila ELK integrada para la agregación de registros y la generación de informes)
  • Log Forwarder (agrega registros y los reenvía a un servidor SIEM o syslog de la empresa)

El colectivo Appgate SDP está diseñado para una alta disponibilidad, rendimiento y escala lineal para implementaciones empresariales pequeñas a muy grandes.  Todos los dispositivos se entregan como una máquina virtual sin costo alguno y, alternativamente, están disponibles como un dispositivo físico por un costo adicional.

¿Qué hace el Controlador de Appgate SDP?

El rol del Controlador de Appgate SDP es el cerebro del colectivo y actúa como motor de políticas y punto de decisión de políticas (PDP). Gestiona la autenticación, las políticas, las condiciones y los derechos que conceden acceso a todos los usuarios, dispositivos y cargas de trabajo desde un único panel o a través de la API.

¿Qué hace el Gateway de Appgate SDP?

El Gateway de Appgate SDP actúa como punto de aplicación de políticas (PEP).  Los Gateways controlan el flujo de acceso a los recursos protegidos. Construye dinámicamente microcortafuegos basados en sesiones o microperímetros basados en derechos concedidos que limitan el movimiento lateral y la superficie de ataque.

¿Qué es Single Packet Authorization (SPA)?

A esto lo llamamos ocultar la infraestructura. Single Packet Authorization (SPA) utiliza técnicas criptográficas probadas para hacer que los recursos de Internet sean invisibles para los usuarios no autorizados. SPA hace que los recursos de la empresa sean invisibles y permite al colectivo Appgate SDP distinguir los intentos de conexión autorizados de los no autorizados, al tiempo que sólo necesita evaluar un único paquete de red. Sólo los dispositivos que han sido sembrados con el secreto criptográfico serán capaces de generar un paquete SPA válido, y posteriormente podrán establecer una conexión de red. En esencia, así es como SPA reduce la superficie de ataque y hace que la infraestructura sea invisible al reconocimiento de los adversarios. Para más información, lea el blog SPA de Appgate.

¿Cómo se asegura la conectividad entre el usuario y la puerta de enlace?

Una vez que se ha concedido un derecho, todo el tráfico del Cliente al Gateway viaja a través de un túnel de red seguro y cifrado. Todos los accesos se registran a través del LogServer, lo que garantiza la existencia de un registro permanente y auditable de los datos de acceso del usuario.  Appgate SDP aprovecha el cifrado mTLS compatible con FIPS 140-2 y validado por terceros en cada conexión a un Gateway autorizado, independientemente de la ubicación del usuario.

¿Qué son los microperímetros?

Appgate SDP construye "micro" firewalls individuales basados en sesiones-justo-a-tiempo o conexiones 1-1 entre los usuarios y los recursos a los que están autorizados a acceder detrás de un Gateway.  Este pequeño conjunto de reglas individualizadas puede procesarse de forma casi instantánea para ofrecer conexiones y rendimientos ultra elevados. Estos microperímetros proporcionan un acceso con mínimos privilegios y reducen la superficie de ataque.

¿Puede Appgate SDP integrarse con mis sistemas de seguridad o de negocio existentes?

Sí. Como plataforma abierta, Appgate SDP se basa en APIs REST que permiten una perfecta integración con otras herramientas de seguridad, incluyendo IAM, Servicios de Directorio, EDR y SIEM, así como sistemas de negocio y de flujo de trabajo como un ITSM. Esto permite a los profesionales de seguridad crear un ecosistema de seguridad cohesivo e integrar la seguridad en los procesos empresariales.

¿Appgate SDP soporta tanto reglas "Up" como "Down"?

Sí. Appgate SDP soporta tanto reglas de subida como de bajada. Muchas soluciones funcionan bien en casos de uso que requieren políticas de usuario/dispositivo para conectarse a recursos, también conocidas como "reglas up". Sin embargo, los equipos de seguridad más sofisticados deben soportar "down rules" que se ocupan de las interacciones entre un servidor, servicio o recurso "down" al dispositivo del usuario. El soporte de escritorio remoto, los productos de punto final centralizados (EPP/EDR/AV) y VoIP son buenos ejemplos, donde el control de acceso necesita fluir en ambas direcciones.

¿Appgate soporta el acceso a recursos en sitio y en la nube?

Sí. Appgate SDP está diseñado para proteger el acceso privado a través de un complejo entorno de TI híbrido que incluye en las instalaciones, en centros de datos, en una o más nubes (multi-nube) o una combinación de los tres (es decir, una arquitectura híbrida) con un motor de política unificada.

¿Es Appgate SDP una VPN?

No. Las arquitecturas de perimetros definidos por software son muy diferentes de las VPN. Las VPN se han utilizado tradicionalmente para proporcionar a los trabajadores remotos acceso a los recursos corporativos, y sus únicas características de seguridad reales son la autenticación del usuario en la red.   En comparación, Appgate SDP es fundamentalmente una solución centrada en la identidad e impulsada por la seguridad, que ofrece autenticación y cifrado mejorados, a la vez que añade otras funciones modernas que aumentarán la seguridad y reducirán la complejidad operativa. Para más información, lea nuestro blog sobre sustitución de VPN.