Artículo
02 abril 2025

SASE para gestionar entornos diversos

Con SASE, las organizaciones pueden implementar políticas de seguridad coherentes y adaptativas en toda su infraestructura, desde oficinas centrales y sucursales hasta usuarios remotos y dispositivos IoT.

Secure Access Service Edge (SASE) se ha consolidado como una solución esencial para gestionar la seguridad en entornos TI diversos y distribuidos. SASE combina la seguridad en la nube con capacidades de red avanzadas para ofrecer un enfoque integral que simplifica la protección y el acceso seguro en múltiples ubicaciones y dispositivos. Este modelo es ideal para infraestructuras híbridas y multi-cloud, donde la gestión tradicional del perímetro de red resulta insuficiente.

Con SASE, las organizaciones pueden implementar políticas de seguridad coherentes y adaptativas en toda su infraestructura, desde oficinas centrales y sucursales hasta usuarios remotos y dispositivos IoT. La arquitectura SASE integra funciones como Zero Trust, protección contra amenazas, inspección de tráfico y control de acceso seguro, permitiendo una visibilidad continua y una respuesta unificada ante incidentes. ¿Quiere saber más sobre SASE? ¿Conocer si es la solución adecuada para sus necesidades concretas?

En este panel de expertos, se analizaron los desafíos actuales que enfrentan las organizaciones con la creciente complejidad de sus infraestructuras tecnológicas y cómo SASE permite implementar políticas de seguridad coherentes y adaptativas en toda su infraestructura. Los especialistas compartieron sus perspectivas sobre la integración de funciones como Zero Trust, protección contra amenazas, inspección de tráfico y control de acceso seguro, permitiendo una visibilidad continua y una respuesta unificada ante incidentes.

Gartner afirma que “los despliegues de soluciones SASE unificados de un único fabricante aumentarán un 50% en 2025 frente al 15% de 2022”.

La mayoría de nosotros tenemos seguridad basada en perímetros, en productos que se inventaron hace dos décadas y que han dado un rendimiento excepcional y que han llegado hasta ahora. Pero ahora, sobre todo después del fenómeno brutal de transformación digital en el que estamos, pues resulta que nos surgen un montón de dudas que no sabemos muy bien cómo cubrimos.

Alberto Pérez, SASE Business Development Manager de HPE Aruba Networking

Alberto Pérez, SASE Business Development Manager de HPE Aruba Networking planteó un enfoque crítico sobre cómo se entiende SASE actualmente, señalando que “básicamente ha entendido lo que me han dicho los marketing de todos los fabricantes, que cada uno contamos lo que consideramos más interesante”. Destacó la importancia de considerar la seguridad desde una perspectiva amplia, explicando que “la mayoría de nosotros tenemos seguridad basada en perímetros, en productos que se inventaron hace dos décadas y que han dado un rendimiento excepcional y que han llegado hasta ahora”.

Alberto Pérez identificó la principal problemática actual: “no estamos cubriendo todos los casos de negocio o casos de uso que tenemos en mi corporación”, refiriéndose a la compleja matriz de orígenes, destinos y formas de conectarlos. Para él, la solución SASE debe abordar tres aspectos fundamentales: “cómo conectamos, cómo securizamos y si de verdad está cubriendo todas las necesidades que tiene ese caso de uso”.

Necesitamos que para que haya una integración completa de la seguridad tanto on-premise como en cloud, tiene que estar basada en el mismo sistema operativo.

Elena Redondo, SASE SSE de Fortinet

Elena Redondo, SASE SSE de Fortinet Identificó tres pilares fundamentales en la evolución hacia SASE: “El primero, evidentemente, es la evolución de las aplicaciones SASE. Este es una realidad, que antiguamente teníamos chiringuitos pequeños en nuestros pueblos datacenters, pero eso ya ha pasado de la historia, ahora lo que tenemos es un 75% de las organizaciones tienen aplicaciones SASE y lo que se espera es que siga creciendo y evolucionando hasta un 75% durante este mismo año, 2025”. Redondo subrayó la importancia de proteger esta información: “Aplicaciones SASE que no dependen de nosotros, en el que está nuestra información, en el que están nuestros datos y no son gestionados”.

Según Redondo, el futuro del SASE sigue dos vertientes principales: “Veo dos vertientes que al final es más y más, cada vez más capacidades dentro de la propia plataforma”. Entre estas capacidades futuras, Redondo destacó: “Estamos intentando unificar nuevas funcionalidades, nuevas funcionalidades muy basadas en el concepto de TLP. No estamos muy preocupados por la suma de información, es algo crítico para las organizaciones”. También mencionó la importancia de la inteligencia artificial: “Se trata de reducir tiempo, se trata de reducir tiempo tanto de resolución de amenazas como de respuesta de través útil, de incidencias, de configuración, de automatizarlo todo de la mejor manera más eficiente”.

SASE se basa en el principio de la confianza cero en cualquier elemento que se conecta a la red y está verificando siempre el comportamiento de éste. La nueva forma de trabajar de las empresas y los usuarios incrementan los puntos de entrada desde las cafeterías, desde las oficinas, desde casa, desde distintos tipos de equipos.

Julio Valpuesta, Security Transformation Architect de Broadcom

Julio Valpuesta, Security Transformation Architect de Broadcom, enfocó su presentación en “los retos y los problemas, los challenges que estamos encontrando cuando hablamos con nuestros clientes y con nuestros partners”. Valpuesta describió SASE como “un marco de seguridad donde se cogen ciertas aplicaciones de seguridad que se han contratado directamente en el mundo laboral actual”, que “se basa en el principio de la confianza cero en cualquier elemento que se conecta a la red y está verificando siempre el comportamiento de este”.

Valpuesta identificó siete retos principales en la implementación de modelos de seguridad SSE para 2025, entre los que destacó “la sofisticación del malware”. Según explicó, “cada vez que nos vamos a diferentes informes de seguridad, o puede ser de FortKey, de Microsoft, por ejemplo, aquí presentes, vemos que hay una mejora en ese tipo de ataques y que esa tasa de éxito de ataques con físico y password se ha aumentado, ya que estos ataques se han mejorado utilizando técnicas amasadas, pero también usando inteligencia artificial”.

Entre los otros desafíos, Valpuesta mencionó la protección de datos en entornos multi-nube, la seguridad en acceso remoto e híbrido, el cumplimiento normativo con regulaciones como GDPR y NIS2, la latencia y rendimiento de soluciones SSE, la gestión de identidades frente a credenciales comprometidas y la integración con soluciones existentes.

SASE no es solo una tecnología, sino un cambio de paradigma en seguridad y redes. Permite a las organizaciones ser ágiles, protegerse de amenazas cada vez más complejas y ofrecer una experiencia consistente a los usuarios, sin importar dónde estén.

Julio Enrique Juliana, Head of Zero Trust at Iberia de Kyndryl

Julio Enrique Juliana, Head of Zero Trust at Iberia de Kyndryl, presentó SASE como el punto “donde la seguridad y el acceso convergen”. Explicó que “con la mayoría de las organizaciones adoptando soluciones en cloud y un crecimiento notable de accesos remotos, SASE ofrece un marco unificado que simplifica la protección de los datos y el control de las aplicaciones. Ahorra costes, reduce complejidad y fortalece tu estrategia de ciberseguridad”.

Juliana definió SASE como “un cambio de paradigma en seguridad y redes” que “permite a las organizaciones ser ágiles, protegerse de amenazas cada vez más complejas y ofrecer una experiencia consistente a los usuarios, sin importar dónde estén”. Destacó que SASE “proporciona una plataforma unificada y escalable que simplifica la seguridad y el acceso a la red. Es la evolución natural de la ciberseguridad en entornos distribuidos y multi-cloud”.

También señaló los principales beneficios: Mejor rendimiento: “Al unificar las funciones de red y seguridad en la nube, SASE reduce la latencia y optimiza el tráfico, lo que se traduce en una experiencia más rápida y estable para los usuarios.”; Seguridad mejorada: “Protege contra amenazas en tiempo real y aplica la capa de seguridad y conectividad de manera dinámica, ajustándose a la identidad y al contexto de cada usuario o dispositivo.”; Reducción de coste: “Al eliminar la necesidad de hardware dedicado y consolidar diversas funciones de seguridad en un solo servicio, se disminuyen los gastos de adquisición, mantenimiento y soporte.” Y finalmente adaptabilidad: “La arquitectura de SASE evoluciona de forma natural a medida que cambian las necesidades de la organización.

¿Te ha parecido útil este contenido?