41.6M

violaciones de políticas evitadas

40 %

ahorros al retirar soluciones heredadas

100 %

apoyo del personal, estudiantes y padres

Desafíos

El firewall local heredado de la escuela no podía garantizar la seguridad del aprendizaje y trabajo a distancia

Los líderes de TI estaban preocupados por el aumento de ciberataques a instituciones educativas desde la pandemia

Con su pequeño equipo de TI, la escuela buscaba reducir la complejidad de gestión y los gastos en seguridad y al mismo tiempo que disminuir el riesgo cibernético

Experiencias de clientes

  1. Facilitó el aprendizaje y trabajo en línea seguro desde cualquier lugar con acceso Zero Trust a internet y aplicaciones SaaS
  2. Se protegió contra amenazas en evolución mediante la inspección continua del tráfico TLS/SSL y capacidades avanzadas de seguridad impulsadas por inteligencia artificial
  3. Sustituyó la dependencia de su firewall local por un firewall basado en la nube, seguro, escalable y rentable

Resultados

Protege y mejora el aprendizaje, aliviando las preocupaciones de los padres y permitiendo que los maestros se concentren en la educación sin interrupciones

Asegura el entorno de TI  contra sitios web maliciosos y otras amenazas en línea

Reduce los gastos en seguridad y simplifica la gestión al retirar la mayor parte de su infraestructura de seguridad heredada

Humanitree Snapshot

Humanitree es una escuela bilingüe internacional K-12 enfocada en el aprendizaje autodirigido y la creatividad.

Sector:

Education

Sede central:

Ciudad de México

Size:

750 usuarios, incluidos estudiantes, maestros y personal

Gavin Andrew Judd

Gavin Andrew Judd

Director Académico, Humanitree
Zscaler es el guardián digital de nuestros estudiantes, acompañando a los niños mientras navegan por la web y ayudándolos a mantenerse alejados de las zonas peligrosas…Nuestros estudiantes pueden tener la seguridad de que pueden navegar de forma segura en sus dispositivos—en casa o desde cualquier parte del mundo.

Historia de Éxito de Clientes

Aprovechando Zero Trust para un aprendizaje en línea seguro y flexible para estudiantes K-12, mientras se reducen costos y se simplifica la complejidad

Fundada en 2011, Humanitree School es una escuela K-12 innovadora, internacional y bilingüe ubicada en el vecindario de Lomas de Chapultepec en la Ciudad de México. Su misión es crear un ambiente acogedor y estimulante donde los estudiantes se diviertan mientras aprenden y aprendan mientras se divierten. El Director Académico Gavin Andrew Judd cree que los estudiantes, sin importar el nivel, pueden lograr grandes cosas cuando combinan la libertad con la responsabilidad. Este principio se extiende al uso seguro y adecuado de la tecnología para enriquecer el aprendizaje.

A cada uno de los 250 estudiantes de la escuela se les asigna un Apple iPad y/o Apple MacBook para acceder a internet y aplicaciones aprobadas. Inicialmente, los estudiantes solo podían usar estos dispositivos en la escuela. Sin embargo, con la demanda de mayor flexibilidad y la capacidad de utilizar los dispositivos proporcionados por la escuela en casa y otros lugares externos, los líderes de TI de Humanitree comenzaron a replantear el enfoque de la escuela hacia la ciberseguridad. Comprendieron que la infraestructura tradicional local de la escuela no sería capaz de proporcionar acceso remoto seguro a la web y aplicaciones SaaS para los estudiantes y el personal. Otra preocupación clave era el aumento abrupto de las ciberamenazas dirigidas a instituciones educativas. El equipo de TI comenzó a explorar soluciones basadas en la nube con el principio de Zero Trust.

A raíz de esta iniciativa, llegó la pandemia, lo que aceleró la necesidad de educación a distancia y trabajo remoto. El equipo de IT sabía que era el momento adecuado para la modernización, así que actuaron rápidamente y llevaron a cabo una prueba de valor rigurosa y un análisis comparativo de tres proveedores, entre ellos Zscaler, que fue recomendado por CrowdStrike.

El Director de TI Hebert Martínez Reyes realizó personalmente pruebas de casos de uso en los iPads y MacBooks. ¿El resultado final? Una solución no logró abordar casos críticos de seguridad y otra era incompatible con el entorno mayoritariamente MacOS de la escuela. Zscaler cumplió con estos puntos críticos y superó a sus competidores en todas las áreas clave.

“El principio de Zero Trust de ‘nunca confiar y siempre verificar’ se alinea perfectamente con nuestra postura sobre ciberseguridad. Descubrimos que Zscaler era superior a todos los proveedores que consideramos. Ahora el equipo de TI aplica los principios de Zero Trust todos los días. Esto me da tranquilidad porque aposté por una plataforma que está impulsando la innovación para nuestra escuela y para la industria en general”, dijo Martínez Reyes.

Proporcionando protección integral a todos los usuarios, sin importar el lugar

La prioridad para Martínez Reyes y el Gerente de TI, Daniel Hernández Ortiz, fue garantizar un acceso confiable y seguro a los recursos de internet para estudiantes y personal,—tanto dentro como fuera del campus. Con el tiempo, desplegaron Zscaler Internet Access (ZIA) para 1,000 dispositivos y los 750 usuarios, incluyendo estudiantes, docentes y otros miembros del personal. ZIA implementa seguridad Zero Trust al canalizar todo el tráfico web a través de la plataforma nativa en la nube Zscaler Zero Trust Exchange. Esto proporciona una aplicación de políticas consistente y una experiencia superior, independientemente de la ubicación del usuario.

Además de optimizar y asegurar el aprendizaje y el trabajo remoto, los líderes de TI estaban profundamente preocupados por el aumento significativo en los ataques dirigidos hacia el sector educativo durante y después de la pandemia.   El sector educativo ocupó el cuarto lugar como objetivo global de ransomware en 2024, un ascenso desde el noveno lugar el año anterior. 

Zscaler ayuda a Humanitree a contrarrestar amenazas y mantener un alto nivel de protección por inspeccionar 100% del tráfico TLS/SSL para detectar malware oculto y prevenir la exfiltración de datos. La protección avanzada contra amenazas impulsada por inteligencia artificial también bloquea botnets, cross-site scripting y ransomware. Además, el filtrado de URLs integrado permite al equipo de TI establecer políticas granulares que controlan y restringen el acceso a sitios web maliciosos e inapropiados que incrementan el riesgo cibernético e interrumpen la experiencia de aprendizaje. También entrega resultados seguros en las consultas de los motores de búsqueda.

“El internet ofrece a nuestros estudiantes una vasta cantidad de posibilidades educativas, pero también está lleno de riesgos. Zscaler nos permite monitorear y asegurar lo que los estudiantes hacen dentro de los sistemas y archivos de la escuela. En las raras ocasiones en que ocurre un incidente, Zscaler aplica automáticamente las políticas en tiempo real y nos notifica del problema”, dijo Judd. 

Puesto que el firewall local de Humanitree no era capaz de proporcionar acceso remoto seguro a la web y las aplicaciones SaaS, el equipo de TI también desplegó Zscaler Zero Trust Firewall, que se entrega en la nube y está completamente integrado con ZIA. Sus políticas dinámicas basadas en riesgos protegen a los usuarios y dispositivos, independientemente de dónde se conecten, y terminan rápidamente cualquier conexión maliciosa para prevenir amenazas mediante inspección ilimitada en línea del tráfico y descifrado nativo de TLS/SSL. Zero Trust Firewall registra todas las sesiones, dando al equipo una visibilidad completa de todos los usuarios y ubicaciones para que puedan realizar investigaciones y respuestas ante amenazas de manera precisa y eficiente. 

Cita

Zscaler nos permite ver exactamente lo que está ocurriendo en cada punto entre el dispositivo de un usuario y una aplicación, ayudándonos a identificar la fuente de cualquier problema para tomar medidas correctivas.

Daniel Hernández Ortiz , El Gerente de TI, Humanitree

Visibilidad incomparable para operaciones de TI sin interrupciones

Zscaler Digital Experience parte de Zscaler Zero Trust Exchange, ha permitido al equipo de TI de Humanitree resolver problemas de rendimiento más de un 50% más rápido. Al proporcionar una consola centralizada para diagnosticar y solucionar inconvenientes entre usuarios, aplicaciones y servicios, ZDX garantiza operaciones fluidas y promueve una mayor eficiencia.

“Zscaler nos da visibilidad completa en cada salto entre el dispositivo de un usuario y una aplicación, lo que nos permite identificar y abordar rápidamente cualquier problema de rendimiento. Su equipo de ingeniería es increíblemente receptivo, a menudo resolviendo los desafíos en un día e incluso adaptando la solución a nuestras necesidades. Durante la prueba de concepto, fué claro que otros proveedores no podían igualar lo que Zscaler ofrecía”, compartió Martínez Ortiz.

Extendiendo el poder de Zero Trust con integraciones: CrowdStrike y Okta

Como parte de su estrategia para construir una arquitectura de zero trust de extremo a extremo, Humanitree ha extendido el poder de Zscaler mediante integraciones con productos de otros proveedores.

Humanitree integró el Zero Trust Engine (ZTE) de Zscaler con la plataforma de seguridad de puntos finales CrowdStrike Falcon, habilitando un marco sólido para la aplicación de políticas de seguridad Zero Trust. Al incorporar las calificaciones de dispositivos de la evaluación Zero Trust de CrowdStrike Falcon (ZTA) y las señales de incidentes de seguridad—como niveles de riesgo del dispositivo y nuevos indicadores de compromiso (IoCs)—Zscaler enriquece su Adaptive Access Engine (AAE) con inteligencia contextual avanzada. Esta integración permite controles Zero Trust más robustos impulsados por el estado del dispositivo, asegurando que las políticas de acceso se apliquen dinámicamente basándose en fluctuaciones en los niveles de riesgo del usuario y del dispositivo.

Zscaler luego otorga a los usuarios de Humanitree acceso seguro a sitios web y aplicaciones SaaS utilizando una calificación de riesgo del dispositivo basada en estándares que se alinean con las mejores prácticas y estándares de seguridad de la organización. Esto garantiza que solo los usuarios confiables de Humanitree, operando en dispositivos seguros proporcionados por la escuela, puedan acceder a recursos críticos.

Además, cuando Zscaler detecta malware de día cero en el borde de la nube, correlaciona la amenaza con telemetría de puntos finales de CrowdStrike para identificar otros puntos finales potencialmente infectados. Este enfoque unificado ofrece visibilidad y reportes entre plataformas, permitiendo que los equipos de seguridad de Humanitree desencadenen acciones de cuarentena inmediatas desde la consola de Zscaler directamente a la plataforma CrowdStrike Falcon.

“La integración Zscaler-CrowdStrike nos permite evaluar rápidamente la salud de los dispositivos y adapta automáticamente las políticas de acceso en consecuencia. Además, cuando el malware de día cero es detectado y analizado por el Sandbox de Zscaler, podemos identificar y aislar los dispositivos afectados para evitar que el malware se propague”, comentó Hernández Ortiz.

Esta integración exitosa llevó a Humanitree a integrar y adoptar la solución de gestión de identidad y acceso en la nube (IAM) de Okta, con autenticación multifactor y acceso único (single sign-on) para aplicaciones SaaS. La integración Zscaler-Okta permite que la escuela aplique políticas de acceso que se ajustan automáticamente en tiempo real basándose en el perfil de riesgo de un usuario—incluso la expiración de contraseñas, el compromiso de credenciales o comportamientos de usuario riesgosos. La integración con Okta también facilita los inicios de sesión dentro de Zscaler, explicó Hernández Ortiz.

“Anteriormente, todo era más complicado porque usábamos un servicio de acceso único algo limitado. Al migrar a Okta, una solución verdaderamente de nivel empresarial, la conectividad entre CrowdStrike y Zscaler se volvió mucho más rápida. Esto nos permitió unificar los datos de ambas herramientas en la plataforma de Zscaler. Podemos acceder fácilmente a esta información en el panel de control y actuar sobre ella para proteger a nuestros estudiantes y personal, mientras les proporcionamos un acceso más rápido y fluido a los recursos en línea.”

Cita

Descubrimos que Zscaler era superior a todos los proveedores que consideramos… Aposté por una herramienta que está impulsando la innovación para nuestra escuela y para toda la industria.

Hebert Martínez Reyes , El Director de TI, Humanitree

Resultados positivos desde múltiples ángulos

La implementación de Zscaler ha tenido resultados profundos para Humanitree. Esta escuela impulsada por la innovación se enorgullece de ser uno de los primeros adoptantes de Zscaler en el sector K-12 en México. De hecho, gracias a su transición al modelo de Zero Trust, la escuela estuvo entre las pocas instituciones en México que continuaron con su misión educativa sin interrupciones durante la pandemia.

Otro gran logro desde el despliegue de Zscaler es una reducción total del 80% en incidentes de seguridad. En un periodo de tres meses, Zscaler evitó 41.6 millones de violaciones de políticas y bloqueó 18,274 amenazas.

Finalmente, desde la implementación de Zscaler, Humanitree ha reducido o eliminado múltiples soluciones locales y licencias de firewalls perimetrales, disminuyendo sus gastos tecnológicos en un 40%.

Toda la comunidad escolar concuerda: Zscaler inspira confianza en el uso de la tecnología para la educación

La transición de Humanitree a Zscaler ha sido recibida con entusiasmo por el personal, los estudiantes y los padres de familia. Todos los usuarios celebran la flexibilidad de poder usar sus dispositivos de manera segura para acceder a recursos de internet desde cualquier lugar. Fiel a la filosofía central de la escuela de aprender haciendo, se alentó al personal y a los estudiantes a ofrecer sugerencias para ajustar las políticas. Los estudiantes disfrutan de la libertad de usar sus dispositivos para acceder a recursos en línea—sin importar dónde estén—de forma más rápida y confiable. Los educadores y otros empleados están 100% de acuerdo con Zscaler porque opera en segundo plano de manera no invasiva, permitiéndoles realizar su trabajo de manera más eficiente y sin interrupciones.

La visibilidad y los controles en línea de Zscaler brindan a los padres la tranquilidad de saber que sus hijos navegan de manera segura y están bloqueados de acceder a contenido inapropiado o dañino. Al apreciar las fortalezas y ventajas de este enfoque a la ciberseguridad sobre las herramientas comunes de control parental, algunos padres incluso han restringido el uso de dispositivos personales menos seguros en casa, permitiendo que sus hijos usen únicamente los dispositivos de Humanitree.

“Nadie permitiría que un joven camine por la ciudad sin supervisión y vaya a donde quiera. El internet es lo mismo. Zscaler es el guardián digital de nuestros estudiantes, acompañando a los niños mientras navegan por la web y ayudándolos a mantenerse alejados de las zonas peligrosas. Me parece realmente maravilloso, porque no tenemos que estar físicamente tomándoles de la mano”, resumió Judd. “Nuestros estudiantes pueden tener la seguridad de que pueden navegar de forma segura en sus dispositivos—en casa o desde cualquier parte del mundo”.

Cita

Nos apoyamos en los ingenieros de Zscaler, que siempre están listos para intervenir y resolver problemas en un día o menos…Durante la prueba de concepto, descubrimos que otras marcas simplemente no estaban a la altura de Zscaler.

Hebert Martínez Reyes , El Director de TI, Humanitree