SWISS POST GROUP · SOBERANÍA POR DISEÑO
AI Matrix
Plataforma
Soluciones
Cambiar a OS
Recursos
Partners
Empresa
Security Service Edge · SSE · Live

Security Service Edge

Protección de seguridad potente, integrada en cada nivel de su red. Gestión centralizada, operación sin preocupaciones, a cargo de ingenieros de nivel 3 24/7.

Visión general

Seguridad tejida en la estructura.

Ahórrese comprar y administrar paquetes adicionales acoplados a su servicio SASE. Open Systems integra funciones de seguridad completas en toda la SASE Experience: se gestionan de forma centralizada desde un único portal y se operan sin preocupaciones.

SSE es la mitad de seguridad de SASE: acceso zero trust, seguridad web y cloud, protección frente a amenazas y seguridad del correo, entregadas como una sola capa cloud-native y operadas de principio a fin por nuestros ingenieros, en lugar de devolverse a su equipo como una consola más que atender.

Funciones de seguridad integradas en toda su red

Una capa, todos los controles.

Managed SASE es lo que necesita

Gestión central, operación sin preocupaciones.

  • Todas las funciones de seguridad se activan y aplican desde un único portal Mission Control
  • Política coherente para usuarios, sedes y nubes, sobre una referencia operativa de 35 años
  • Los ingenieros de nivel 3 asumen la integración y la operación 24/7, sin N1 ni N2
  • Funciones como CASB se añaden en minutos para clientes que ya usan el Secure Web Gateway
Vea cómo lo operamos
Funciones de seguridad SSE de Open Systems gestionadas de forma centralizada
Qué hace diferente al SSE de Open Systems

Qué nos diferencia.

Nada acoplado

Un servicio integrado en lugar de una pila de productos puntuales con licencias separadas.

Operado por IA, respaldado por personas

Automatización donde debe estar, ingenieros de nivel 3 donde cuenta.

Un único panel

Descubrimiento, políticas, supervisión e informes de cada control en un mismo portal.

FAQ

Preguntas sobre SSE.

¿Cuál es la diferencia entre SASE y SSE?

SSE es la mitad de seguridad de SASE. Cubre el acceso zero trust, la seguridad web y cloud, la protección frente a amenazas y la seguridad del correo, entregadas desde la nube. SASE es eso más la red: SD-WAN, el backbone privado y la conectividad subyacente. SSE puede contratarse por separado, y muchas organizaciones empiezan ahí, pero ambos se diseñaron para operarse juntos. La otra mitad está en Secure Network.

¿Qué controles están incluidos y cuáles cuestan aparte?

ZTNA, Secure Web Gateway, CASB, firewall, seguridad del correo y Cloud Sandbox forman la capa SSE. Comercialmente pertenecen a los módulos Secure Access, Advanced Security, Threat Defense y Email Security, así que puede contratar la capa completa o solo las partes que necesite. Los precios son públicos en la página de precios.

¿El SSE es nuestro o suyo? ¿Quién escribe la política?

Usted define la intención, nosotros hacemos funcionar la maquinaria. La política es suya: visible y editable en el portal, además de la API pública y Terraform si la prefiere como código. Nosotros asumimos la integración, el ajuste, la supervisión y la operación 24/7, para que la política no se degrade en silencio porque nadie tiene tiempo de mantenerla.

Ya usamos su Secure Web Gateway. ¿Cuesta mucho añadir CASB?

Minutos, no un proyecto. Los controles viven en un solo servicio sobre una sola capa de aplicación de políticas, así que añadir CASB para un cliente existente de Secure Web Gateway es una activación, no un despliegue. Ese es el beneficio práctico de no acoplar nada: no hay que integrar nada dos veces.

¿En qué se diferencia de comprar los mismos controles del catálogo de un fabricante?

Un catálogo es una lista de precios; esto es un servicio. Los controles comparten un modelo de políticas, una capa de aplicación de políticas y un portal, y los operan de principio a fin ingenieros de nivel 3, en lugar de devolvérselos a usted como otra consola que atender. Lo que suele hacer fracasar un proyecto SSE casero no son los productos: es que nadie tiene horas para operar bien seis de ellos.

¿Tienen los usuarios que desviar su tráfico por un centro de datos?

No. La aplicación de las políticas ocurre en el punto de presencia más cercano al usuario, en la red global de PoP: un usuario en Singapur no pasa por Fráncfort para leer una página web. Esa es exactamente la razón por la que la seguridad web se mudó a la nube.

¿Qué cambia realmente el zero trust para nuestros usuarios?

El acceso sigue a la identidad y al estado del dispositivo en lugar de a una dirección IP, y se limita a aplicaciones concretas en vez de a la red. En la práctica: menos clientes VPN, ninguna red plana detrás de un único túnel, y una credencial comprometida que llega a una aplicación en lugar de a todo. La página de ZTNA explica la mecánica.

Deje atrás la complejidad.

Vea cómo Open Systems opera la capa SSE completa y la SASE Experience para su organización.

Contactar
Ya es clienteTodo lo que usa hoy sigue funcionando.