SWISS POST GROUP · SOBERANÍA POR DISEÑO
AI Matrix
Plataforma
Soluciones
Cambiar a OS
Recursos
Partners
Empresa
Secure Access · SSE

Zero trust, para cada usuario.

ZTNA, Secure Web Gateway, CASB, seguridad del correo y firewall en una única capa SSE gestionada. La seguridad sigue a la identidad, no a las direcciones IP - y nosotros la operamos 24/7.

Gestionado, no solo desplegado

Nosotros operamos el SSE, usted define la intención.

Supervisión 24/7, optimización de políticas y respuesta a incidentes, sobre 35 años de referencia operativa.

Reservar una demo
Respuestas claras

Preguntas sobre el acceso seguro.

Lo que surge en el primer taller, antes de que nadie escriba una política.

¿Esto sustituye a nuestra VPN?

Sí, y esa suele ser la primera razón por la que se llega aquí. Una VPN pone un dispositivo en la red y confía en él desde entonces; ZTNA concede acceso a una sola aplicación después de validar identidad, estado del dispositivo y contexto - y sigue validando. La diferencia práctica se ve cuando roban una credencial: el atacante llega a una aplicación, no a la red plana detrás del túnel. El detalle está en la página de ZTNA.

¿Necesitan los usuarios un agente en cada dispositivo?

No. El acceso puede ser con o sin agente, y eso importa: contratistas, socios y dispositivos no gestionados son justo la población en la que un despliegue se atasca. El acceso con agente añade opciones de aplicación, como enrutar todo el tráfico entrante por el Secure Web Gateway.

Ya tenemos un proveedor de identidad. ¿Se sustituye?

No, se aprovecha. La plataforma se integra con su IdP y superpone la política: credenciales, certificados y MFA para la autenticación, y después grupo de usuarios, estado del dispositivo y puntuación de riesgo del NDR para la autorización. Mantener separados el proveedor de identidad, el enrutamiento del tráfico y la aplicación del acceso es deliberado: un compromiso no debe convertirse en los tres.

¿Merece la pena CASB si ya controlamos nuestro SaaS?

La pregunta que responde CASB es la del SaaS que usted no controla. El descubrimiento cubre miles de aplicaciones, autorizadas y en la sombra, que es donde suele vivir la sorpresa: un departamento que resolvió un problema con una tarjeta de crédito hace dos años. El control llega después de la visibilidad, no antes.

¿No lo ralentizará todo la inspección SSL, o romperá aplicaciones?

La inspección ocurre en el punto de presencia más cercano al usuario, no en un centro de datos lejano, así que no hay desvío. Y la gestión de excepciones para aplicaciones que rechazan la inspección legítimamente, como portales bancarios o sanitarios, es parte del trabajo de políticas que hacemos nosotros - no algo que usted descubre en producción.

¿Quién opera esto en el día a día?

Nosotros, si usted quiere. Ingenieros de nivel 3 se encargan de la supervisión 24/7, la optimización de políticas y la respuesta a incidentes sobre 35 años de referencia operativa, y usted define la intención. Si prefiere operarlo por su cuenta, los mismos controles están disponibles en autoservicio con API pública. Esa elección se toma por módulo, vea los modelos operativos.
Ya es clienteTodo lo que usa hoy sigue funcionando.