Resumen

Tráfico web y no web seguro para todos los usuarios, aplicaciones y ubicaciones

Para proteger a los usuarios, las aplicaciones y los datos en cualquier lugar, necesita una seguridad que pueda adaptarse a las necesidades dinámicas y a los riesgos únicos de los entornos distribuidos. Modernice su seguridad con un firewall en la nube Zero Trust que le permite:

Detener las amenazas e inspeccionar el 100 % del tráfico
Detener las amenazas e inspeccionar el 100 % del tráfico

incluso el tráfico cifrado

Centralizar la gestión de políticas
Centralizar la gestión de políticas

para todos los usuarios y tráfico

Conectarse sin problemas a aplicaciones SaaS
Conectarse sin problemas a aplicaciones SaaS

como Microsoft 365 y Zoom

Reducir los costos y la complejidad
Reducir los costos y la complejidad

sin comprometer el rendimiento

El problema

Los firewalls tradicionales no se crearon para proteger el tráfico moderno

70 %

de las cargas de trabajo se ejecutarán en la nube para 2028 (Gartner®)

95 %

del tráfico web está cifrado (Google)

85.9 %

de las amenazas se transmiten a través de canales cifrados (ThreatLabz)

los firewalls tradicionales no pueden ofrecer Zero Trust

Los firewalls tradicionales basados en redes utilizan una arquitectura basada en zonas y centrada en IP que aumenta la superficie de ataque y permite que las amenazas se muevan lateralmente. No pueden adaptarse para aplicar políticas dinámicas basadas en el contexto del usuario, el riesgo y la postura del dispositivo. Los firewalls de próxima generación (NGFW), locales o en la nube, tienen dificultades para inspeccionar el 100 % del tráfico sin ralentizar el rendimiento, lo que obliga a los administradores de red a elegir entre rendimiento y seguridad. 
 

En resumen, los firewalls tradicionales y de próxima generación no pueden ofrecer Zero Trust para proteger a los usuarios de trabajo en remoto, las aplicaciones en la nube y las ubicaciones. 
 

Descripción general de las soluciones

Supere la arquitectura heredada con un firewall Zero Trust

Desarrollado sobre una plataforma nativa en la nube, un firewall Zero Trust protege el tráfico web y no web de todos los usuarios, aplicaciones, ubicaciones y nubes.

La escala ilimitada y las capacidades de descifrado TLS/SSL nativas de la nube garantizan una inspección del 100 % de todo el tráfico, con una degradación del rendimiento nula. Proteja a los usuarios, los dispositivos y las aplicaciones en cualquier lugar frente a las ciberamenazas, proteja los datos y garantice el cumplimiento de la normativa.

Supere la arquitectura heredada con un firewall Zero Trust en la nube
ENLARGE

Ventajas

Consiga una escala infinita y un rendimiento insuperable con un firewall basado en la nube

Amenaza
Manténgase a salvo de las amenazas

Descubra ataques sigilosos con una inspección completa e ilimitada del tráfico, incluido TLS/SSL, y bloquee de manera proactiva los dominios maliciosos para todos los usuarios mientras detecta y previene la tunelización de DNS.

usuarios
Centralice la gestión de políticas para todos los usuarios, ubicaciones y nubes

Configure, administre y aplique universalmente políticas basadas en riesgos y protección contra amenazas para usuarios y aplicaciones desde una sola consola.

panel de control
Conéctese sin problemas a sus aplicaciones SaaS favoritas

Proporcione a los usuarios conexiones de Internet locales con prioridad de ancho de banda y distribuidas en la nube para Microsoft 365, Zoom y otras aplicaciones comerciales.

icono de reducción de costos
Reduzca drásticamente los costos y la complejidad

Sustituya los costosos e ineficaces dispositivos de seguridad por una plataforma Zero Trust nativa en la nube que se escala dinámicamente para administrar altos volúmenes de conexiones de larga duración sin comprometer el rendimiento.

Detalles de la solución

¿Qué distingue a Zscaler Zero Trust Firewall?

Inspección de tráfico

Elimine las conexiones maliciosas y evite las amenazas con una inspección ilimitada del tráfico en línea y el descifrado nativo TLS/SSL.

Control de ancho de banda

Dé prioridad a las aplicaciones más importantes para la empresa, proporcione una mejor experiencia al usuario, reduzca los costos y simplifique la TI con el control del ancho de banda suministrado a través de la nube.

Proteja a los usuarios que trabajan desde cualquier lugar

Benefíciese de una protección inigualable contra las amenazas basada en aplicaciones y usuarios con políticas dinámicas de seguimiento dentro y fuera de la red corporativa

Dominios comodín

Cree una política de acceso adaptable a los servicios en la nube y PaaS/IaaS con una administración de políticas centralizada.

Detección avanzada de ataques

Identifique e intercepte rápidamente las ciberamenazas evasivas y cifradas que se ocultan en el tráfico de los puertos no estándar.

Accesos seguros a Internet

Mejore las experiencias de los usuarios con conexiones directas a Internet escalables, rápidas y seguras para todo el tráfico híbrido y de sucursales.

IPS en la nube siempre activo y firmas personalizadas

Enriquezca los flujos de trabajo de SecOps con firmas IPS de comportamiento adaptativo, incluidas firmas personalizadas, que funcionan en tiempo real y se comparten fácilmente.

Rendimiento y seguridad de DNS

Mantenga un rendimiento superior y proteja a sus usuarios y puntos finales contra sitios maliciosos con resoluciones localizadas y tunelización DNS.

Casos de uso

Una plataforma completa para servir a toda su organización

Woman working from home holding a tablet and typing on her computer

Bring security as close to the user as possible, delivering user- and app-aware threat protection and risk-based policies with the cloud effect for consistent, identical protection from anywhere and on any device.

Employees working from a branch office

Apply adaptive, risk-based policies from a centralized console that can terminate malicious connections.

Man checking his phone outside building

Protect cloud infrastructure and resources, detect anomalies, and dynamically assess risk computation for user, device, and location.

Man working on his computer while riding a train

Drive better user experience and cloud app performance while implementing DNS security and control policies. Achieve faster resolution by pairing geographically local apps.

BG Image

nuestra plataforma

Zscaler Zero Trust Exchange

Comunicación segura entre usuarios, cargas de trabajo y dispositivos 

dentro de la sucursal, la nube y el centro de datos.

Zero Trust en todas partes
Detenga los ciberataques

Detenga los ciberataques

  • Vuélvase invisible para los atacantes
  • Evite el compromiso
  • Evitar el movimiento lateral
Más información
Datos protegidos

Datos protegidos

  • Encuentre, clasifique y evalúe la postura de seguridad de los datos
  • Prevenga la pérdida de datos en todos los canales
Más información
Proteja la IA

Proteja la IA

  • Proteja el uso de la IA pública
  • Proteja los modelos y aplicaciones de IA privados
  • Proteja las comunicaciones entre agentes
Más información
Automatice las operaciones

Automatice las operaciones

  • Acelere las operaciones de seguridad
  • Optimice las experiencias digitales
Más información
Automóviles
Historias de éxito de clientes
AutoNation
Minorista y mayorista / 21,000 empleados / 360 ubicaciones

Asegurar la transformación de la nube con Zero Trust

"La visibilidad y el control ofrecidos por Zscaler nos permiten tomar decisiones sobre políticas de forma inteligente, mejorando las experiencias de nuestros usuarios y a la vez, asegurarnos de que estemos controlando adecuadamente nuestro entorno de riesgo."
—Ken Athanasiou, CIO, AutoNation

Automóviles

Preguntas frecuentes

Preguntas frecuentes

Zero Trust es una estrategia de seguridad en la que se concede acceso a las entidades en función del contexto y la postura de seguridad. La confianza no se asume. Una arquitectura Zero Trust bien configurada permite una infraestructura de red más sencilla, una mejor experiencia de usuario y una defensa más sólida contra las ciberamenazas. Más información.

Los NGFW ofrecen control de aplicaciones en línea, IPS, prevención de amenazas, antimalware avanzado y mucho más. También imponen controles de acceso al tráfico de red más estrictos que los firewalls tradicionales. Sin embargo, no fueron diseñados para admitir infraestructuras y aplicaciones en la nube. Más información.

Los NGFW van más allá de los firewalls tradicionales y agregan control de aplicaciones en línea, sistema de prevención de intrusiones (IPS), prevención de amenazas y protección avanzada contra malware, entre otros. Sin embargo, no fueron diseñados para admitir infraestructuras y aplicaciones en la nube. Más información.

SSE es una convergencia de los servicios de seguridad clave que se ofrecen desde una plataforma en la nube de diseño exclusivo. Los servicios principales del SSE incluyen la puerta de enlace web segura (SWG), el acceso a la red Zero Trust (ZTNA), el agente de seguridad de acceso a la nube (CASB) y el firewall como servicio (FWaaS). Más información.