SWISS POST GROUP · SOBERANÍA POR DISEÑO
AI Matrix
Plataforma
Soluciones
Cambiar a OS
Recursos
Partners
Empresa
Secure Access · SSE · Live

Secure Web Gateway

El SWG en la nube controla y protege el tráfico web de sus usuarios en cualquier momento y lugar. Protección avanzada frente a amenazas, control de accesos y filtrado web inteligente, operados 24/7 por ingenieros de nivel 3.

Visión general

Proteger a los usuarios de las amenazas web.

El Secure Web Gateway de Open Systems es una solución completa de seguridad web. Combina protección avanzada frente a amenazas, control de accesos y filtrado web inteligente para que en la organización se navegue de forma segura y productiva. Nuestro SWG en la nube frena las amenazas que llegan por la web y aplica sus políticas.

Los PoPs distribuidos por todo el mundo dan a sus usuarios un acceso rápido y seguro estén donde estén. La arquitectura en la nube llega también a los entornos on-premises e IaaS, y acompaña el crecimiento de su organización.

Cloud Secure Web Gateway de Open Systems: inspección y filtrado del tráfico web de los usuarios a través de puntos de presencia repartidos por el mundo
Protéjase de las amenazas que llegan por la web

Beneficios.

Presencia mundial

Los PoPs distribuidos por todo el mundo garantizan acceso rápido y seguro en cualquier punto. La arquitectura en la nube llega a los entornos on-premises e IaaS con el mismo rendimiento.

Protección avanzada frente a amenazas

Mecanismos sofisticados protegen a sus usuarios de malware, phishing y ransomware, tanto en el SWG como en el firewall y en el Secure Email Gateway.

Control del tráfico web

Filtrado web granular: sus administradores definen las políticas y regulan el acceso a internet, de modo que el contenido inapropiado o ajeno al negocio quede fuera.

Acceso y autenticación seguros

Con la integración de SSO, MFA e IAM, solo accede a la web quien está autorizado y presenta credenciales válidas.

¿Cómo funciona un SWG?

Inspeccionar, filtrar, aplicar.

Autenticación

Una vez autenticados los usuarios, se pueden formar distintos grupos de políticas, cada uno con su propio nivel de protección frente a malware, su filtrado de URL y su análisis SSL.

Autenticación SWG: los usuarios se asignan a grupos de políticas

Filtro de URL

El filtro de URL aplica la política de acceso a internet de la organización y acota los riesgos que conlleva el uso de internet por parte de la plantilla.

Filtrado de URL en SWG: aplicación de la política de acceso a internet

Interceptación TLS y validación de certificados

La interceptación TLS extiende la protección frente a malware al tráfico cifrado y aplica ahí sus normas de navegación. Los certificados se verifican, así que solo son accesibles los sitios con certificado válido.

Interceptación TLS y validación de certificados en SWG sobre tráfico cifrado

Protección frente a malware

La protección frente a malware combina aprendizaje automático, heurística y detección genérica para identificar código malicioso con una tasa de falsos positivos próxima a cero.

Protección frente a malware en SWG mediante aprendizaje automático y heurística
Una plataforma

Parte de la capa SSE.

El Secure Web Gateway trabaja junto a ZTNA, CASB, firewall y Email Security dentro de una misma capa SSE gestionada. Añada las capacidades que necesite y gestiónelo todo desde una interfaz única, sobre 35 años de datos operativos.

Preguntas frecuentes

Preguntas sobre el Secure Web Gateway.

¿Por qué una pasarela en la nube y no un equipo en nuestro centro de datos?

Porque sus usuarios ya no están en el centro de datos. Un SWG en la nube inspecciona el tráfico en el punto de presencia más cercano al usuario, de modo que una delegación en Singapur no se enruta por un nodo europeo solo para abrir una página web. La misma arquitectura llega a los despliegues locales y en IaaS, así que el caso del equipo físico queda cubierto sin ser la norma.

¿Descifran TLS? ¿Qué ocurre con los sitios sensibles?

Sí. La interceptación TLS es lo que hace efectivas la protección frente a malware y la política de navegación sobre el tráfico cifrado, que hoy es casi todo. Los certificados se validan y los sitios con certificados no válidos quedan inaccesibles. Las categorías que no deben inspeccionarse, como banca o salud, se excluyen por política, y configurar bien esas excepciones forma parte del servicio.

¿El filtrado ralentizará la navegación?

La inspección se hace en línea en un punto de presencia cercano, y precisamente la distribución global de PoPs mantiene la latencia añadida lo bastante baja como para que nadie busque un atajo. Una pasarela que los usuarios rodean vale menos que no tener ninguna.

¿Cómo damos reglas distintas a equipos distintos?

Mediante la autenticación. Una vez identificados, los usuarios se asignan a grupos de política, y cada grupo puede tener su propio nivel de protección frente a malware, filtrado de URL y análisis SSL. El inicio de sesión único, la MFA y la integración con IAM permiten apoyarse en el sistema de identidad que ya tiene, sin crear un segundo directorio.

¿En qué se diferencia del filtro web que ya trae nuestro cortafuegos?

Sobre todo en qué pasa con el tráfico que ninguna lista de categorías conoce todavía. La protección frente a malware combina aprendizaje automático, heurísticas y detección genérica para identificar código malicioso con una tasa de falsos positivos cercana a cero, y puede reforzarse con fuentes curadas de inteligencia de día cero. Una lista de categorías solo le dice lo que un sitio era ayer.

¿Quién mantiene la política una vez en marcha?

Ingenieros de nivel 3, 24/7, en modo follow-the-sun. Las categorías cambian, hay sitios que se ven comprometidos y las herramientas del negocio evolucionan: una política web que nadie cuida acaba siendo, en un año, demasiado laxa o demasiado molesta. Ese mantenimiento es el servicio, no un extra.
Recursos

Para saber más.

Deje atrás la complejidad.

Descubra cómo Open Systems opera el Secure Web Gateway y toda la SASE Experience para su organización.

Contactar
Ya es clienteTodo lo que usa hoy sigue funcionando.