MAPS Disruptivo Líder en Ciberseguridad y Nube Híbrida

  • Home
  • Una verdadera plataforma convergente comienza con un potente firewall de red

Una verdadera plataforma convergente comienza con un potente firewall de red

mayo 28, 2022 admin 0 Comments

Construir y administrar redes es difícil. Requiere habilidades y capacitación especializadas, especialmente hoy en día, cuando las redes deben diseñarse para adaptarse automáticamente a las presiones constantes de la aceleración digital. Irónicamente, esta es una de las razones por las que tantos productos de seguridad no interoperan con la red. La mayoría de los desarrolladores de seguridad solo tienen una comprensión básica de las redes modernas, razón por la cual las soluciones de seguridad heredadas tienen dificultades para proteger adecuadamente las redes dinámicas de hoy.

Esta falta fundamental de experiencia también es la razón por la que tantos proveedores de seguridad se han apresurado a declarar que la red, y por extensión, el firewall, está muerta. Han asumido erróneamente que debido a que tantas aplicaciones y servicios se han trasladado a la nube, la red tal como la conocemos es un dinosaurio. Nada más lejos de la verdad.

El hecho es que la red nunca ha sido más importante, incluso en entornos centrados en la nube. Hoy en día, todo está centrado en la red. La red sirve como un puesto central que mantiene todo junto, incluidos los centros de datos distribuidos, los entornos de múltiples nubes, las soluciones de IoT dispersas y las aplicaciones críticas para el negocio. Las redes híbridas abarcan todo el entorno empresarial digital, desde los campus hasta las sucursales y desde la nube hasta los trabajadores en el hogar. Incluso en entornos centrados en la nube altamente especializados, la red permite el acceso a la nube, interconecta sistemas dispares y permite la conectividad entre entornos de múltiples nubes. Permite que las aplicaciones y los flujos de trabajo se muevan sin problemas a través de todos los bordes para que cualquier usuario o dispositivo pueda acceder a la información crítica desde cualquier ubicación.

Pero en estos nuevos entornos de red híbrida, la seguridad no puede funcionar como una solución independiente. En cambio, la seguridad debe converger sin problemas con la red subyacente, lo que permite que las protecciones se adapten dinámicamente a una red en constante cambio. Y como resultado, la gestión de las redes y la seguridad modernas también pueden converger. Al centralizar las políticas para NOC y SOC, los cambios se pueden orquestar y las herramientas avanzadas como AIOps pueden abarcar la red. De esta manera, la convergencia se convierte en un poderoso facilitador de la aceleración digital.

En este entorno, en lugar de estar muerto, el firewall de la red se convierte en la base de una plataforma de red y seguridad convergente. La creación de funciones de red críticas como SD-WAN , controladores de borde de LAN, ZTNA y soporte para 5G directamente en una plataforma de seguridad y redes convergentes permite un enfoque de seguridad primero para las redes que garantiza que cada cambio esté protegido de forma predeterminada. Una plataforma convergente es la única forma de combinar de manera efectiva la modernización de la red con la seguridad dinámica que puede abarcar sin problemas cada parte de la red y adaptarse en tiempo real a cualquier cambio que requiera el negocio.

La convergencia es más fácil decirlo que hacerlo

Las claras ventajas de la convergencia son la razón por la que muchos proveedores de seguridad ahora promocionan sus soluciones puntuales como una plataforma convergente. Pero como ocurre con la mayoría de las afirmaciones impulsadas por el marketing, la verdad suele estar lejos de la realidad. En lugar de abordar la amplia evolución de la red que está afectando todos los perímetros, desde el campus y los centros de datos distribuidos hasta los entornos privados y de múltiples nubes, las sucursales y los trabajadores remotos, muchos proveedores se centran en la idea de la convergencia desde un caso de uso de nicho. Y debido a que sus esfuerzos se limitan a una sola parte de la red, sus soluciones terminan creando (en lugar de abordar) la complejidad, lo que permite (en lugar de prevenir) los incidentes cibernéticos.

Uno de los contribuyentes más importantes a esta desconexión es que los proveedores de seguridad generalmente no han logrado innovar en las capacidades de red. Eso no debería venir como una sorpresa. La red no es un área de especialización para la mayoría de los proveedores de seguridad. Y debido a que no entienden la importancia de las redes híbridas de hoy, hacen afirmaciones absurdas como si la red estuviera muerta. Por lo tanto, no sorprende que sus soluciones de seguridad no aborden las necesidades reales de red de sus clientes.

El otro desafío es que pocas de sus plataformas promocionadas realmente han convergido. Si bien un proveedor puede poseer varias tecnologías de moda, generalmente a través de la adquisición, e incluso combinarlas dentro de una consola de administración para que parezca que funcionan juntas, la verdad es que sus soluciones realmente solo funcionan una al lado de la otra. Y como resultado, las organizaciones que invierten en ellos terminan comprometiendo los beneficios de la verdadera interoperabilidad.

La razón de esto se reduce a la complejidad. Como cualquier ingeniero puede decirle, es casi imposible entretejer los códigos maduros de las soluciones desarrolladas de forma aislada y solo reunidas a través de la adquisición. Incluso el equipo de desarrollo más capacitado que trabaja con componentes dispares nunca podrá lograr la interoperabilidad que requieren las redes híbridas de hoy. La verdadera convergencia requiere soluciones que se hayan creado orgánicamente utilizando la misma base de código fundamental.

FortiGate es la base de la única plataforma de seguridad y redes verdaderamente convergentes de la industria

FortiGate no es solo el firewall de red más implementado del mundo , ya que representa más de un tercio de todos los envíos de firewall a nivel mundial. También es una de las mejores soluciones SD-WAN del mercado. Es un poderoso controlador LAN Edge. También es un controlador 5G. Y es la única solución que permite la aplicación universal de ZTNA en las instalaciones y en la nube, lo cual es crucial para respaldar la fuerza laboral híbrida actual. Lo que es más importante, FortiGate es la base de la única plataforma de seguridad y red verdaderamente convergente de la industria.

¿Cómo es eso posible? Comienza con más de 20 años de priorizar la innovación orgánica teniendo en cuenta las redes impulsadas por la seguridad. FortiGate funciona intencionalmente con:

FortiOS en todas partes

Cada función provista por FortiGate está construida utilizando un sistema operativo común. Como resultado, sus sólidas soluciones de seguridad, incluidos sus controladores LAN y WLAN, SD-WAN, ZTNA, controlador 5G y otras soluciones, son en realidad exactamente el mismo producto. Esto permite un nivel de convergencia, correlación, interoperabilidad y automatización entre cada función que ningún otro proveedor puede proporcionar. También garantiza la convergencia entre todos sus diversos factores de forma, incluidos los dispositivos FortiGate, las máquinas virtuales, las soluciones de contenedores, SASE y las implementaciones en la nube.

Aceleración ASIC

En el mundo digital actual, el rendimiento es el rey. Tradicionalmente, las herramientas de seguridad han tenido problemas para proporcionar un rendimiento adecuado sin una etiqueta de precio significativa. E incluso entonces, ciertas funciones especializadas, como la inspección del tráfico cifrado (que ahora representa alrededor del 98% de todo el tráfico web ) han sido el talón de Aquiles de los dispositivos de seguridad.

Fortinet previó esta necesidad de proporcionar un rendimiento excepcional tanto para funciones de seguridad como de red hace más de una década. Fue entonces cuando entregamos los primeros y únicos procesadores de red y seguridad personalizados de la industria. A diferencia de los procesadores listos para usar que utilizan todos los demás proveedores de seguridad, estos ASIC personalizados funcionan como GPU para descargar funciones de seguridad críticas. Como resultado, ofrecen un promedio de 15 veces más rendimiento por el mismo precio de las soluciones de la competencia.

Y la misma base de código de ingeniería que habilita estos procesadores de seguridad física ( SPU ) también habilita la entrega de chips virtuales (vSPU) que brindan una aceleración similar en implementaciones de nube pública y privada. El resultado es un rendimiento inigualable y las calificaciones informáticas de seguridad más altas de la industria.

Servicios de seguridad integrados de FortiGuard

El otro valor de una plataforma convergente es la capacidad de coordinar servicios avanzados en implementaciones locales y en la nube para detectar y prevenir amenazas a escala. Las soluciones diseñadas para trabajar juntas también aumentan la visibilidad. Permiten cosas como la recopilación y correlación de amenazas perimetrales, la respuesta coordinada a amenazas, la automatización entre redes y el análisis basado en IA que abarca la red distribuida en lugar de limitarse a un segmento pequeño.

Las redes híbridas requieren una solución convergente

La convergencia de la red con la seguridad es crucial porque la aceleración digital está dispersando rápidamente a los trabajadores, los dispositivos y los datos. Lo único que mantiene todo unido es la red. Y en este entorno, las soluciones de red y seguridad tradicionalmente aisladas nunca podrán mantenerse al día. Y lo que es peor, los ciberdelincuentes están teniendo un día de campo a medida que la red continúa expandiéndose, introduciendo puntos ciegos y brechas a medida que la seguridad lucha por mantener los nuevos bordes bajo control. Solo una plataforma verdaderamente convergente ofrece las ventajas de automatización, administración, orquestación e interoperabilidad que requieren las redes híbridas de hoy y de mañana.

leave a comment