Las redes tradicionales confían en lo que ya está dentro: conéctese a la LAN o a la VPN y está, en la práctica, del lado «de confianza» — libre de alcanzar mucho más de lo que su trabajo necesita. Zero trust elimina esa suposición. Cada usuario, en cualquier dispositivo, desde cualquier lugar, prueba quién es y que su dispositivo está sano antes de llegar a un solo recurso, y se le otorga una aplicación a la vez, no toda la red. Esta solución combina un perímetro definido por software con autenticación de un solo paquete, autorización dinámica de mínimo privilegio, control de admisión in situ (802.1X / NAC) y trazado de acceso preciso. A diferencia de nuestra página Enterprise Edge Security, que guarda la frontera de internet — mantener lo de fuera fuera —, esta página gobierna la identidad y el acceso por dentro: la red deja de confiar por ubicación y autoriza por identidad.
Cuatro brechas que un firewall en el borde nunca fue diseñado para cerrar:
Ningún recurso es alcanzable hasta que se prueben identidad y dispositivo; cada concesión es una app, para una sesión, revisada continuamente:
Diagrama dibujado por AtlasCommTech siguiendo la práctica de diseño de red de nivel operador. Etiquetas en inglés por claridad técnica.
Por qué nosotros: nuestro fundador pasó 13 años dentro del ecosistema de socios de Huawei entregando redes de operador, donde el borde es atacado cada día. Diseñamos su red con esa suposición, no con optimismo.
La solución se dimensiona primero según sus requisitos y presupuesto — la misma arquitectura puede entregarse con las líneas de producto de varios fabricantes. Le ayudamos a elegir según la disponibilidad de suministro en su país de destino, el presupuesto y los hábitos de operación de su equipo.
Seis controles que juntos le llevan de la confianza por ubicación a la autorización por identidad:
Zero trust es un programa por fases, no un interruptor. El nivel decide hasta dónde empezar y cuánto automatizar:
| Nivel de escala | Sitio típico | Qué incluye el diseño |
|---|---|---|
| Pequeña y mediana empresa | Un sitio · unos pocos sistemas clave | NAC en la LAN más un intermediario ZTNA alojado ante los dos o tres sistemas más importantes; identidad desde su directorio existente con MFA. Un primer paso acotado y de alto valor. |
| Mediana, multisucursal | Varios sitios · personal remoto y presencial | ZTNA para todo acceso remoto y de sucursal, NAC en cada sitio, verificación del estado de los dispositivos y microsegmentación de los principales grupos de aplicaciones, todo bajo una consola de política única con registro continuo. |
| Gran empresa / gobierno | Muchos sitios · obligaciones estrictas de cumplimiento | Acceso por identidad en toda la empresa, microsegmentación fina entre niveles de aplicación, respuesta automatizada a cambios de estado y riesgo, y trazado de nivel auditoría alineado con su marco regulatorio. |
Zero trust se construye con estas categorías — la marca y los productos exactos se eligen con usted, tras conocer su fuente de identidad, lista de aplicaciones y mezcla de dispositivos:
| Rol | Función |
|---|---|
| Intermediario ZTNA / pasarela de acceso | El punto de decisión: verifica cada solicitud, negocia una conexión por aplicación y aplica el mínimo privilegio — el recurso nunca se expone directamente al cliente. |
| Proveedor de identidad y MFA | Normalmente su directorio / SSO existente, ampliado con autenticación multifactor — la fuente de verdad sobre quién es un usuario antes de cualquier concesión. |
| Switches de acceso NAC / 802.1X | Aplican la admisión en el borde cableado e inalámbrico, comprobando cada dispositivo antes de que se una y dirigiéndolo al segmento correcto o a cuarentena. |
| Firewall de segmentación / punto de aplicación | Traza las fronteras internas entre grupos de aplicaciones para que una sesión concedida a un sistema no divague hacia otro — la microsegmentación hecha realidad. |
| Estado del endpoint / EDR (su lado) | Aporta al intermediario una señal de salud — parcheado, cifrado, protegido — para que el estado, no solo la identidad, decida el acceso. Integramos lo que tiene en vez de forzar un reemplazo total. |
| Plataforma de registros y análisis de acceso | Registra cada concesión y sesión por identidad, dispositivo y app, las conserva durante su periodo de retención y las convierte en la evidencia de quién-accedió-a-qué que piden los auditores. |
Envíenos su fuente de identidad, las aplicaciones que quiere proteger primero y su mezcla de dispositivos — la lista de productos llega después. Requisitos primero mantiene el diseño honesto.
Un ingeniero responde con un plan Zero Trust por fases, un alcance piloto, un esquema de identidad y dispositivos y la lista de categorías de equipo. Requisitos primero — los modelos después.