Ha sido un largo viaje hacia la seguridad y optimización de la sucursal corporativa, desde los días de las rígidas redes MPLS hasta la ágil era de SD-WAN. Ahora llega la siguiente etapa de ese viaje: Secure Access Service Edge (servicio de acceso seguro en el borde o SASE), que, cuando se diseña correctamente, hace converger las capacidades de red y seguridad más importantes en un único servicio prestado desde la nube. Pero antes de hablar del cómo, examinemos por qué ha llegado el momento de SASE.
Today, most branch infrastructure is complex, expensive, and uses too many point products. It does not detect or prioritize tens of thousands of vital cloud apps nor does it secure you from the explosion of IoT devices, which are projected to reach nearly 30 billion connections by 2030, and the threats they create. Further, legacy SD-WAN appliances are too thick and complicated for a remote-first world. Your IT infrastructure realistically needs to change to accommodate the needs of the modern branch office.
Las SD-WAN tradicionales son ahora un obstáculo para la transformación de las sucursales. Veamos algunos retos emergentes importantes.
Una explosión de aplicaciones en la nube deja un gran punto ciego para las SD-WAN tradicionales
En la empresa moderna, las aplicaciones en la nube nos permiten ser productivos y prosperar, pero las SD-WAN tradicionales se están quedando muy atrás. En 2013, cuando las SD-WAN empezaban a despuntar, solo podían gestionar 2.500 aplicaciones como máximo, lo que entonces era suficiente. Pero si avanzamos hasta hoy, se prevé que el número medio de aplicaciones en la nube utilizadas por las empresas sea de 72.000 en 2024, frente a las 21.000 de 2021. Las SD-WAN tradicionales no pueden optimizar lo que no pueden detectar y controlar. Entonces, cuando recordamos que los beneficios de la optimización SD-WAN convencional eran únicamente para los centros de datos locales, resulta abrumadoramente evidente que estas no son aptas para una era en la que prima la nube.
El cambio hacia lo híbrido puede significar una pérdida de productividad
Con un 74% de empresas que adoptan modelos de trabajo híbridos permanentes, la sucursal tradicional se está convirtiendo en una reliquia. Sin embargo, los empleados remotos a menudo se pierden las ventajas de SD-WAN. El estribillo "apaga el vídeo para escuchar mejor el audio" obstaculiza la productividad, y el envío de aparatos SD-WAN pesados a ubicaciones remotas no hace más que aumentar los costos. Las VPN de acceso remoto existentes carecen de visibilidad y seguridad, lo que complica aún más las cosas. Añadir más clientes para la seguridad en la nube no es la solución. La pregunta crucial sigue siendo: ¿Cómo ampliar sin problemas las mismas capacidades SD-WAN y SSE en la sucursal y a los usuarios remotos, garantizando una experiencia de usuario siempre fluida? Las SD-WAN tradicionales no tienen respuestas para esto.
La explosión de dispositivos IoT deja a la sucursal vulnerable a los ataques
En la actualidad proliferan los dispositivos IoT inteligentes, desde las cámaras de las oficinas hasta los sensores de las fábricas. Un asombroso 94% de los profesionales de TI temen las consecuencias catastróficas de una filtración de datos causada por dispositivos IoT no seguros. Pero las soluciones SD-WAN tradicionales se quedan cortas a la hora de cumplir los robustos requisitos de seguridad críticos para las sucursales modernas. Además, la gestión remota de los dispositivos IoT dentro de la sucursal puede ser un reto formidable, que a menudo conduce a altos costos de transporte. La infraestructura SD-WAN tradicional no está equipada para gestionar estos elevados requisitos de gestión y seguridad.
El costo y la complejidad de la seguridad añadida aumentan los costos y crean quebraderos de cabeza en la gestión
Dado que el 53% del tráfico de Internet se dirige a SaaS y a la nube pública, es fundamental proteger a los usuarios, independientemente de dónde consuman los servicios en la nube. Sorprendentemente, un considerable 65% de las amenazas se originan ahora en la nube. Los productos puntuales inconexos, ya sean IPS locales, NGFW, seguridad para IoT o servicios de seguridad en la nube como CASB y SWG, están incrementando los costos y la complejidad porque no están bien integrados y, como resultado, están creando políticas de seguridad incoherentes e ineficaces entre sucursales y usuarios remotos. Las políticas de seguridad fragmentadas no sólo cuestan dinero, sino también la propia seguridad.
Las crecientes carencias en la eficacia provocan agotamiento
Modern IT teams face significant burnout concerns, with at least 65% of help desk teams feeling overwhelmed by support operations. Legacy solutions fall short in automating tasks, leading to management inefficiencies, especially when deploying human vs. machine resources. Current WAN monitoring tools lack crucial WAN insights, complicating digital experience management. But the challenge extends to managing diverse networking solutions. Separate management consoles for SD-WAN, remote access, Wireless WAN, Multi-cloud, SWG, CASB, ZTNA, and DEM create data silos, hindering fast issue resolution. The key question is how to make legacy solutions more efficient and reduce operational overhead. Streamlining automation, integrating tools, and enhancing analytics are critical steps in addressing these challenges.
El “stack” de las sucursales es innecesariamente complicado
Añadir nuevos servicios a una sucursal exige invariablemente servidores adicionales, lo que intensifica aún más los entresijos de la seguridad de las sucursales. Las SD-WAN tradicionales, que una vez fueron clave para el sueño de una sucursal más eficiente, ahora forman parte de una pesadilla de complicaciones.
Enter Netskope One SASE Branch — Converged, connected, secured, and automated
The Netskope One SASE Branch, our comprehensive Secure SD-WAN offering, integrates a SASE fabric, hybrid security, and a unified orchestrator into a holistic solution, ushering in a fully modernized branch experience for the borderless enterprise. At the core of Netskope One SASE is a single pane of glass orchestrator, a global cloud network of data centers spanning 79+ regions, and a thin branch that optimizes and secures traffic from all locations and users to cloud and on-prem locations.

The three key tenets of the Netskope One SASE Branch include:
SASE Fabric powered by our Zero Trust Engine, that enables granular SD-WAN policies based on user, device, and application risks. It leverages application risk (the Netskope Cloud Confidence Index) to prioritize 85,000+ apps and identifies millions of IoT devices to enforce risk-based device controls. It supports VRF-based segmentation for dynamic site-to-site connections and NewEdge for cloud on-ramp and global WAN services. Overall, this provides secure, high performance access from any branch, data center, or remote user to any SaaS or private apps, or across transcontinental regions.
Hybrid Security provides cloud-based SWG, CASB, and more, alongside on-premises NGFW, IPS/IDS, Device Intelligence, Publisher, and more—consolidating capabilities and eliminating the need for point products. Device Intelligence integrated with Netskope SD-WAN uses AI for automated device discovery, categorization, and dynamic micro-segmentation to prevent breaches. Netskope ZTNA Next further combines SD-WAN optimization and ZTNA capabilities, fully replacing legacy VPN with one unified agent.
A Unified Cloud Orchestrator offers a unified SASE console that combines SD-WAN and SSE for zero touch provisioning, scaling to any organization while delivering container-based services, zero trust access, and granular RBAC for a streamlined UI experience. It cuts support tickets, offers per-user SLE metrics, provides WAN anomaly detection, and enables end-to-end path visibility with SD-WAN integrated with Netskope One DEM. Partner apps on Netskope SASE gateway further eliminate extra servers in the branch.
Consiga una sucursal de nueva generación con Netskope
Successful, modern infrastructure means branches and remote locations enjoy the same levels of SD-WAN optimization, performance, and security everywhere. With the Next Gen SASE Branch, you can say goodbye to the complexity of traditional branch architectures and stacks of management appliances. Instead, you can embrace a new era enabled by unified SASE management, driven by a Unified Orchestrator and Digital Experience Management (DEM) to streamline operations and ensure top-notch application performance. A brighter future awaits!
To learn more, visit the Netskope One SASE Branch page, download the solution brief, or watch this video to get a more in-depth perspective.

Lea el blog