Blog de Zscaler
Reciba en su bandeja de entrada las últimas actualizaciones del blog de Zscaler
¿Preocupado por su VPN? La solución es Zero Trust
Si está utilizando VPN y firewalls heredados, ha llegado el momento de replanteárselos.
Estos son los motivos: las VPNs son lentas, vulnerables y extremadamente peligrosas. Con la adopción masiva del trabajo a distancia, se ha puesto de relieve una experiencia de usuario deficiente y el descubrimiento continuo de vulnerabilidades de día zero que están asociadas a las VPN heredadas. Los líderes de TI y seguridad buscan un mejor enfoque.
Si le preocupa la exposición al riesgo de su VPN actual, solicite hoy mismo un análisis gratuito de la superficie de ataque de Internet.
Por qué las VPN ya no tienen sentido
Mayor superficie de ataque y riesgo de movimiento lateral
Las VPN son detectables en Internet, lo que facilita su localización mediante herramientas disponibles gratuitamente y sin comprometer la seguridad. Una vez que un atacante accede a la red, puede mover lateralmente, lo que puede conllevar la propagación de malware y ransomware, el robo de datos o el acceso a aplicaciones que no está autorizado a emplear. En el ataque más reciente, se descubrieron 10,000 VPN/firewall vulnerables a una vulnerabilidad de día cero, que potencialmente permitiría la ejecución remota completa de código por parte de un atacante, pero ese es solo un ejemplo de muchos: se fugaron contraseñas de VPN, riesgo de VPN para redes OT. En casos como este, una vez que un adversario toma el control del firewall y accede a la red, la seguridad de tipo "castle-and-moat" en la que la organización confiaba para protegerla se convierte en una vulnerabilidad.
Experiencia del usuario deficiente
El 72 por ciento de las organizaciones se muestran preocupadas por que las VPN puedan poner en peligro su capacidad de mantener su entorno seguro. Al plantearnos el futuro de las empresas digitales, los líderes se están preparando cada vez más para un personal híbrido que pueda moverse sin problemas entre el hogar, la oficina y la carretera. Cuando la pandemia obligó a las organizaciones a adoptar el trabajo desde cualquier lugar, muchas aprovecharon las VPN, ya que eran el camino más fácil. Esas organizaciones están viendo ahora el impacto de depender de un enfoque heredado para resolver un problema moderno: interminables tickets de TI y crecientes quejas sobre la mala experiencia de los usuarios. Y al mismo tiempo, este enfoque limita la visibilidad fundamental que los equipos de TI necesitan para solucionar los problemas con precisión. En resumen, nadie ha dicho nunca que le encanta su VPN.
Gastos generales operativos
Para las organizaciones que buscan adoptar una fuerza laboral híbrida, aumentar el número de puestos de VPN significa que los equipos de TI deben agregar constantemente nuevos dispositivos y asegurarse de que siempre estén actualizados y parcheados. La necesidad de mantener el dispositivo de forma regular y las actualizaciones frecuentes conllevan costes operativos adicionales a medida que los equipos se esfuerzan por escalar.
Conectar a los usuarios remotos con las aplicaciones no debería significar tener que dejar su red expuesta. Tampoco debería requerir la implementación de dispositivos ni su actualización. Existe una mejor manera de proporcionar acceso remoto seguro para la fuerza de trabajo híbrida de la actualidad.
Adopte un lugar de trabajo moderno con Zscaler Zero Trust Exchange
A medida que cerramos el año calendario, los equipos de TI comienzan a planificar cómo será el regreso a la oficina. Aunque unas pocas organizaciones han anunciado una opción de trabajo 100 por ciento a distancia, la mayoría busca proporcionar una mayor flexibilidad, permitiendo a los empleados cambiar su tiempo entre el hogar y la oficina. El surgimiento de este nuevo lugar de trabajo híbrido que permite a los empleados trabajar desde cualquier lugar y en cualquier dispositivo significa que la experiencia del usuario, la flexibilidad y la seguridad son más importantes que nunca.
La única manera de proporcionar un acceso seguro y rápido a los usuarios que se conectan desde cualquier lugar es mediante una arquitectura Zero Trust. Zero Trust funciona de acuerdo con el principio de "nunca confíe, siempre verifique", evitando la confianza inherente mientras se brinda acceso a las aplicaciones a las que los usuarios están autorizados a acceder. En Zscaler Zero Trust Exchange, esto se logra mediante un único túnel entre el usuario y la aplicación, reduciendo así la superficie de ataque global y, por consiguiente, el riesgo de seguridad.
El equipo de TI tiene ahora la oportunidad de desarrollar una estrategia de acceso a largo plazo construida para la escala, la experiencia del usuario y, por supuesto, la seguridad.
Gartner afirma que "para 2023, el 60 por ciento de las empresas eliminarán gradualmente la mayoría de sus redes privadas virtuales (VPN) de acceso remoto en favor del acceso a la red de confianza cero (ZTNA)". Los beneficios de una arquitectura integral de confianza cero hacen que abandonar las VPN y los cortafuegos sea una decisión fácil de tomar:
- Reduzca los riesgos con una seguridad superior: Zero Trust Exchange conecta directamente al usuario adecuado con la aplicación correcta sin colocarlo en la red ni poder ser descubierto en Internet, lo que reduce la superficie de ataque y elimina el movimiento lateral.
- Garantice una experiencia de usuario excelente: los usuarios remotos tienen un acceso rápido y sin problemas, independientemente de la aplicación, el dispositivo o la ubicación, sin necesidad de hacer retornar el tráfico al centro de datos. Ahora, ya no es necesario tomarse la molestia de desconectar y reconectar constantemente su VPN, lo que mejora la productividad y reduce el número de tickets de TI.
- Obtenga agilidad y velocidad empresarial con una plataforma escalable y nativa de la nube: al ser una plataforma en la nube, Zero Trust Exchange se consume completamente como un servicio, sin necesidad de implementar o mantener hardware o preocuparse por su escalabilidad a medida que aumenta la demanda. La plataforma siempre está actualizada, lo que reduce los costos, la complejidad y aumenta la agilidad empresarial.
Zscaler ha ayudado a miles de clientes a transformar sus VPN heredadas en un enfoque moderno y zero trust en horas y días, no en meses. Ahora es el momento de repensar el acceso remoto: hágalo con Zscaler Zero Trust Exchange.
¿Su VPN está expuesta? Para obtener información sobre las vulnerabilidades de su organización, solicite un análisis gratuito de la superficie de ataque de Internet.
¿Este post ha sido útil?
Descargo de responsabilidad: Esta entrada de blog ha sido creada por Zscaler con fines únicamente informativos y se proporciona "tal cual" sin ninguna garantía de exactitud, integridad o fiabilidad. Zscaler no asume ninguna responsabilidad por cualquier error u omisión o por cualquier acción tomada en base a la información proporcionada. Cualquier sitio web de terceros o recursos vinculados en esta entrada del blog se proporcionan solo por conveniencia, y Zscaler no es responsable de su contenido o prácticas. Todo el contenido está sujeto a cambios sin previo aviso. Al acceder a este blog, usted acepta estos términos y reconoce su exclusiva responsabilidad de verificar y utilizar la información según convenga a sus necesidades.
Reciba en su bandeja de entrada las últimas actualizaciones del blog de Zscaler
Al enviar el formulario, acepta nuestra política de privacidad.




