¿Qué hace que Appgate SDP funcione?

Sabemos que valoras la flexibilidad. Es por eso que Appgate SDP es la solución Universal ZTNA más versátil y rica en funciones... para que puedas elegir el modelo de implementación adecuado para ti, tu equipo y tu organización.

Cualquier Usuario/Dispositivo/Punto de Acceso
Usuarios Del Sitio
Usuarios Remotos
Cualquier Dispositivo IoT/BYOD
Proveedores/Terceros
Motores De Políticas
Centrado en la Identidad
Single Packet Authorization (spa)
Integración API
Acceso de mínimo Privilegio
Cualquier Recurso/Lugar
Nube y Microservicios (Iaas/Contenedores)
En Sitio & Centro de Datos (Privado/Heredado)
Saas
Cualquier Usuario, Cualquier Dispositivo
Motor de Decisión de Políticas
Cualquier Recurso, Cualquier Carga de Trabajo
NATIVO EN LA NUBE, ENTREGADO DESDE LA NUBE

Obtén más valor con la plataforma Zero Trust

Impulsada por la solución  ZTNA Universal más completa de la industria, la plataforma Zero Trust minimiza la complejidad para los administradores y operadores de Appgate SDP, para que puedan implementar y mantener fácilmente un ecosistema de seguridad cohesivo.

Explora la Plataforma Zero Trust

Serie de aprendizaje en vivo con preguntas y respuestas: Appgate Talks

Obtén conocimientos de primera mano de nuestros expertos en seguridad de redes sobre las ventajas de  Zero Trust Network Access Universal con enrutamiento directo, diseñado para entornos complejos de TI híbridos. Cada mes se presenta un tema diferente y una demostración en vivo sobre cómo fortalecer la seguridad, controlar cómo los datos atraviesan tu red, reducir costos y mejorar la eficiencia operativa.

Ztna table Talk v New png

Solo estamos tocando la superficie

Si deseas aprender cómo la arquitectura Appgate SDP ZTNA se integra en la estructura de tu ecosistema de TI y seguridad, explora nuestra plataforma Zero Trust y la biblioteca de integraciones. O bien, puedes solicitar una demostración de Zero Trust Network Access.

Mejora tu
implementación de
Appgate SDP
Sin importar tu flujo de
trabajo, te tenemos
cubierto

Paso a paso para comenzar

No importa qué modelo de implementación funcione mejor para tu organización, puedes poner a funcionar Appgate SDP con estos cuatro pasos principales.

  • Comienza donde estás

    La arquitectura de Appgate SDP es agnóstica de infraestructura y se puede implementar en cualquier lugar donde los recursos necesiten acceso seguro. Implementa, monitorea y mantiene la arquitectura ZTNA como servicio o en modelos autoalojados.

    1
  • Desarrolla políticas ZTNA

    Crea las reglas que controlan el acceso de cualquier dispositivo o usuario desde cualquier ubicación y hacia cualquier recurso empresarial en un motor de políticas unificado que simplifica la configuración y gestión.

    2
  • Onboarding de usuarios

    El onboarding sencillo y la experiencia fluida del usuario son clave para la adopción y la reducción de solicitudes al servicio de soporte. Selecciona entre opciones de acceso basadas en cliente o navegador para cubrir completamente la población de usuarios.

    3
  • Inicia la automatización

    Integra Appgate SDP en la estructura de tus operaciones comerciales y de TI con APIs bidireccionales que automatizan el acceso. Las amplias capacidades de scripting te brindan la libertad de implementar la seguridad como código y madurar las prácticas de DevOps.

    4

Preguntas frecuentes

¿No ves tu pregunta? Contáctanos en cualquier momento y uno de nuestros expertos en ZTNA te dará la respuesta que necesitas.

¿Cuáles son los componentes clave de la infraestructura de Appgate SDP?

A esto lo llamamos el colectivo Appgate SDP. La arquitectura de Appgate SDP es independiente de la infraestructura y puede desplegarse en cualquier lugar donde los recursos necesiten un acceso seguro. El componente central de Appgate SDP es el dispositivo. Los dispositivos pueden ser virtuales o físicos. Cada dispositivo está configurado para desempeñar una función en el colectivo Appgate. Las funciones principales son el controlador (el motor de políticas y el punto de decisión) y el gateway (el punto de aplicación de políticas).

Otras funciones opcionales son:

  • Conector (punto de aplicación alternativo que permite la seguridad de sucursales y IoT/OT)
  • Portal (para permitir el acceso sin cliente basado en navegador)
  • Servidor de registros (pila ELK integrada para la agregación de registros y la generación de informes)
  • Log Forwarder (agrega registros y los reenvía a un servidor SIEM o syslog de la empresa)

El colectivo Appgate SDP está diseñado para una alta disponibilidad, rendimiento y escala lineal para implementaciones empresariales pequeñas a muy grandes.  Todos los dispositivos se entregan como una máquina virtual sin costo alguno y, alternativamente, están disponibles como un dispositivo físico por un costo adicional.

¿Qué hace el Appgate SDP Controller?

El rol del Controlador de Appgate SDP es el cerebro del colectivo y actúa como motor de políticas y punto de decisión de políticas (PDP). Gestiona la autenticación, las políticas, las condiciones y los derechos que conceden acceso a todos los usuarios, dispositivos y cargas de trabajo desde un único panel o a través de la API.

¿Qué hace el Gateway de Appgate SDP?

El Gateway de Appgate SDP actúa como punto de aplicación de políticas (PEP). Los Gateways controlan el flujo de acceso a los recursos protegidos. Construye dinámicamente "micro" firewalls basados en sesiones o microperímetros basados en derechos concedidos que limitan el movimiento lateral y la superficie de ataque.

¿Qué es Single Packet Authorization (SPA)?

A esto lo llamamos ocultar la infraestructura. Single Packet Authorization (SPA) utiliza técnicas criptográficas probadas para hacer que los recursos de Internet sean invisibles para los usuarios no autorizados. SPA hace que los recursos de la empresa sean invisibles y permite al colectivo Appgate SDP distinguir los intentos de conexión autorizados de los no autorizados, al tiempo que sólo necesita evaluar un único paquete de red. Sólo los dispositivos que han sido sembrados con el secreto criptográfico serán capaces de generar un paquete SPA válido, y posteriormente podrán establecer una conexión de red. En esencia, así es como SPA reduce la superficie de ataque y hace que la infraestructura sea invisible al reconocimiento de los adversarios. Para más información, lea el blog SPA de Appgate.

¿Cómo se asegura la conectividad entre el usuario y la puerta de enlace?

Una vez que se ha concedido un derecho, todo el tráfico del Cliente al Gateway viaja a través de un túnel de red seguro y cifrado. Todos los accesos se registran a través del LogServer, lo que garantiza la existencia de un registro permanente y auditable de los datos de acceso del usuario.  Appgate SDP aprovecha el cifrado mTLS compatible con FIPS 140-2 y validado por terceros en cada conexión a un Gateway autorizado, independientemente de la ubicación del usuario.

¿Qué son los microperímetros?

Appgate SDP construye "micro" firewalls individuales basados en sesiones-justo-a-tiempo o conexiones 1-1 entre los usuarios y los recursos a los que están autorizados a acceder detrás de un Gateway.  Este pequeño conjunto de reglas individualizadas puede procesarse de forma casi instantánea para ofrecer conexiones y rendimientos ultra elevados. Estos microperímetros proporcionan un acceso con mínimos privilegios y reducen la superficie de ataque.

¿Puede Appgate SDP integrarse con mis sistemas de seguridad o de negocio existentes?

Sí. Como plataforma abierta, Appgate SDP se basa en APIs REST que permiten una perfecta integración con otras herramientas de seguridad, incluyendo IAM, Servicios de Directorio, EDR y SIEM, así como sistemas de negocio y de flujo de trabajo como un ITSM. Esto permite a los profesionales de seguridad crear un ecosistema de seguridad cohesivo e integrar la seguridad en los procesos empresariales.

¿Appgate SDP soporta tanto reglas "Up" como "Down"?

Sí. Appgate SDP soporta tanto reglas de subida como de bajada. Muchas soluciones funcionan bien en casos de uso que requieren políticas de usuario/dispositivo para conectarse a recursos, también conocidas como "reglas up". Sin embargo, los equipos de seguridad más sofisticados deben soportar "down rules" que se ocupan de las interacciones entre un servidor, servicio o recurso "down" al dispositivo del usuario. El soporte de escritorio remoto, los productos de punto final centralizados (EPP/EDR/AV) y VoIP son buenos ejemplos, donde el control de acceso necesita fluir en ambas direcciones.

¿Appgate soporta el acceso a recursos en sitio y en la nube?

Sí. Appgate SDP está diseñado para proteger el acceso privado a través de un complejo entorno de TI híbrido que incluye en las instalaciones, en centros de datos, en una o más nubes (multi-nube) o una combinación de los tres (es decir, una arquitectura híbrida) con un motor de política unificada.

¿Es Appgate SDP una VPN?

No. Las arquitecturas de perimetros definidos por software son muy diferentes de las VPN. Las VPN se han utilizado tradicionalmente para proporcionar a los trabajadores remotos acceso a los recursos corporativos, y sus únicas características de seguridad reales son la autenticación del usuario en la red.   En comparación, Appgate SDP es fundamentalmente una solución centrada en la identidad e impulsada por la seguridad, que ofrece autenticación y cifrado mejorados, a la vez que añade otras funciones modernas que aumentarán la seguridad y reducirán la complejidad operativa. Para más información, lee nuestro blog sobre sustitución de VPN.

Prueba Gratuita de ZTNA

¿Quieres probar el poder de Appgate SDP ZTNA por tí mismo? Regístrate para una prueba de 30 días. Sin tarifas, contratos o compromisos.

Comenzar Ahora

¿Tiene preguntas?

Estamos aquí para ayudar. Envíe tu información y uno de nuestros expertos en ZTNA se pondrá en contacto contigo directamente para responder a tu solicitud.

Contacto