Conecte de forma segura cargas de trabajo en múltiples nubes, regiones y VPC/VNET

Permita que las cargas de trabajo en la nube se comuniquen de forma segura con cargas de trabajo en otras regiones de la nube, infraestructuras de nube pública o VPC/VNET sin necesidad de un enrutamiento en la nube complejo y personalizado.

prevent-ransomware-attacks
Prevenga ataques de ransomware
stop-lateral-movement-of-threats
Detenga el movimiento lateral de las amenazas
Segmentar aplicaciones de alto riesgo
Segmentar aplicaciones de alto riesgo

El problema

Los cortafuegos no protegen sus cargas de trabajo en múltiples nubes

Las VPN y los cortafuegos a menudo dependen de reglas y políticas rígidas y complejas para segmentar las cargas de trabajo. Su naturaleza estática facilita el movimiento lateral de amenazas y accesos no autorizados, aumentando la superficie de ataque y dando como resultado:

Complejas
Políticas de firewall complejas y difíciles de administrar
overlapping-ip-address
Problemas de superposición de direcciones IP en VPC/VNET
greater-risk-exposure
Mayor exposición al riesgo en todo el entorno

Descripción general de las soluciones

Proteja el tráfico este-oeste dentro de la región de la nube

Simplifique y proteja la conectividad entre cargas de trabajo con Zscaler Zero Trust Cloud. Las aplicaciones modernas se diseñan cada vez más como microservicios distribuidos desplegados en entornos VPC/VNET. Lograr una conectividad segura entre estas cargas de trabajo solo es posible con una arquitectura Zero Trust nativa de la nube.

secure-east-west-traffic-in-the-cloud-region
ENLARGE
Segmente las cargas de trabajo en entornos multinube

Implemente controles detallados sobre el tráfico de cargas de trabajo segmentando las cargas de trabajo en múltiples nubes y regiones. Zero Trust Cloud proporciona acceso con privilegios mínimos para cada carga de trabajo mediante etiquetas definidas por el usuario, lo que garantiza una segmentación segura y precisa en todo su entorno distribuido.

Segment-workloads-across-multi-cloud-environments
ENLARGE

Ventajas

Logre la seguridad y segmentación de las cargas de trabajo sin complejidad

connect-applications
Conecte aplicaciones, no redes

Conecte cargas de trabajo de forma segura sin necesidad de recablear sus redes

stop-ransomware-attacks
Detenga los ataques de ransomware

Minimice la superficie de ataque y eliminar el movimiento lateral de las amenazas

segment-workloads-across-clouds-regions
Segmente las cargas de trabajo en nubes/regiones

Imponga acceso con privilegios mínimos a las cargas de trabajo según las necesidades empresariales

Casos de uso

Simplifique la seguridad de la carga de trabajo multinube

Optimice su transformación a la nube

Levante y migre aplicaciones esenciales desde entornos locales a la nube con confianza.

Acelere fusiones y adquisiciones

Habilite la conectividad segura y sin inconvenientes de cargas de trabajo dentro y entre múltiples nubes.

Cumpla con los mandatos de cumplimiento con facilidad

Satisfaga sin problemas los requisitos regulatorios para la segmentación, como RGPD, HIPAA, PCI DSS, etc.

Opciones de implementación

Aproveche las opciones de implementación flexibles

Elija el formato ideal para su entorno: Zero Trust Cloud puede implementarse como una máquina virtual o utilizarse como una puerta de enlace administrada.

Leer el resumen de la solución
leverage-flexible-deployment-options
BG Image

nuestra plataforma

Zscaler Zero Trust Exchange

Proteja la comunicación de usuarios, cargas de trabajo y dispositivos entre y 

dentro de la sucursal, la nube y el centro de datos.

Zero Trust en todas partes
Detenga los ciberataques

Detenga los ciberataques

  • Vuélvete invisible para los atacantes
  • Evitar verse comprometido
  • Evitar el movimiento lateral
Más información
Datos protegidos

Datos protegidos

  • Encuentre, clasifique y evalúe la postura de seguridad de los datos
  • Evite la pérdida de datos en todos los canales
Más información
IA segura

IA segura

  • Asegurar el uso de la IA pública
  • Proteja aplicaciones y modelos privados de IA
  • Proteja las comunicaciones de agentes
Más información
Automatice operaciones

Automatice operaciones

  • Acelere las operaciones de seguridad
  • Optimice las experiencias digitales
Más información

Historias de éxito de clientes

Alta tecnología3400 empleadosMás de 100 países clientes

“Estamos avanzando hacia una segmentación más granular... Esperamos obtener aún más control sobre cómo gestionamos las cargas de trabajo a medida que continuamos expandiendo nuestra presencia en la nube”.

Ben Nelson, director de Seguridad de la Información, FICO

Lea el artículo del blog
Alta tecnologíaMás de 45 000 empleados17 países

“Hemos disminuido nuestros gastos operativos a la mitad... los empleados están más contentos, hemos reducido considerablemente las ciberamenazas y hemos aumentado nuestra protección de datos”.

Chris Harlow, director técnico sénior de Seguridad Informática de Micron Technology

Energía, petróleo, gas y mineríaMás de 32 000 empleados62 países

"[Zero Trust Exchange] aumentó nuestra resiliencia de inmediato y mejoró nuestra postura de seguridad... lo que supuso un ahorro de millones de dólares, conexiones más rápidas y acceso directo a las aplicaciones SaaS".

Alex Philips, director de Información, NOV

zscaler-customer-fico
fico-logo

FICO extiende zero trust a las cargas de trabajo de producción en la nube

zscaler-customer-micron
Micron-logo

Micron protege las cargas de trabajo en entornos de nube híbrida

zscaler-cliente-nov
nov-logo

NOV reduce costes y al mismo tiempo asegura cargas de trabajo en todo el mundo

NaN/03

Vídeos técnicos

Aprovisionamiento y gestión de plantillas

Examine cómo puede utilizar plantillas de ubicación y aprovisionamiento para registrar sus Cloud Connectors y comenzar a proteger sus cargas de trabajo en la nube.

Protección del tráfico Este-Oeste

Aprenda a proteger el tráfico entre VPC que están conectadas a una VPC de seguridad en un modelo centralizado.

Protección del tráfico este-oeste en AWS

Aprenda a proteger el tráfico entre VPC que están conectadas a una VPC de seguridad en el modelo centralizado de AWS.

Protección del tráfico este-oeste en Azure

Aprenda a proteger el tráfico entre redes virtuales (VNets) conectadas a una red virtual de seguridad en el modelo centralizado de AWS.

Protección del tráfico este-oeste en GCP

Aprenda a proteger el tráfico entre VPC que están conectadas a una VPC de seguridad en el modelo centralizado de GCP.

Descripción general de Zero Trust Gateway

Aproveche un servicio totalmente gestionado de Zscaler para aumentar la versión de Zero Trust Cloud.

Preguntas frecuentes

El tráfico de cargas de trabajo este-oeste se produce cuando las cargas de trabajo empresariales se comunican entre sí dentro de una misma nube o entre múltiples nubes, regiones o zonas de disponibilidad. Con frecuencia, las cargas de trabajo se implementan en VPC o VNets dentro de la misma región que necesita ser protegida. Las arquitecturas tradicionales que dependen de cortafuegos y VPN son ineficaces para proteger este tipo de tráfico, lo que deja a las organizaciones expuestas a riesgos significativos.

Las arquitecturas heredadas basadas en firewalls y VPN multiplican la superficie de ataque y permiten el movimiento lateral de amenazas. Además, estas soluciones suelen ser complejas de gestionar y costosas de mantener. Como resultado, las organizaciones se vuelven más vulnerables a los ataques de ransomware y con frecuencia se encuentran con problemas como conflictos de IP.

Una arquitectura Zero Trust segmenta y protege el tráfico este-oeste al aplicar el principio de acceso con privilegios mínimos para cada carga de trabajo. Al eliminar la confianza implícita, previene el movimiento lateral de amenazas, como el ransomware. Con el modelo Zero Trust, puede aplicar políticas granulares basadas en etiquetas para proteger las cargas de trabajo en entornos multinube, minimizando así la superficie de ataque de su organización.