¿Por qué las organizaciones adquieren soluciones específicas para la ciberseguridad y la red?
Para muchas organizaciones, la compra de soluciones específicas para la seguridad y la red se ha convertido en algo habitual. A menudo, parece que el enfoque más sencillo, rápido y rentable es concentrarse en una necesidad específica de la red o en una amenaza de seguridad cada vez. La mayoría de los proveedores están encantados de fomentar ese comportamiento: venden docenas de soluciones específicas para resolver problemas con un alcance muy limitado.
Este enfoque fragmentado es habitual en los dos dominios fundamentales que las organizaciones deben conectar y proteger: la infraestructura externa accesible desde Internet y los sistemas internos privados (que dan soporte a los usuarios remotos, híbridos y de las filiales). Las organizaciones pueden comprar un firewall de aplicaciones web (WAF) de un proveedor, un depurador para los ataques de denegación de servicio distribuido (DDoS) de otro y una VPN de un tercero.
Sin embargo, la adquisición de soluciones específicas de distintos proveedores puede resultar en un entorno desorganizado, caótico y costoso de productos insuficientemente integrados. Tus equipos deben afrontar las dificultades de una gestión compleja, la dependencia de proveedores y una postura de seguridad con muchas vulnerabilidades.
Además, la adquisición de herramientas de diferentes proveedores supone que terminas pagando un precio más alto. Ese gasto reduce tu presupuesto para invertir en tecnologías más avanzadas y proyectos estratégicos.
¿Cómo puede tu organización acceder a todas las funciones de seguridad y de red que necesitas para tu infraestructura interna y externa, al mismo tiempo que pone fin a esta práctica tan arraigada de compras fragmentadas? Es imprescindible encontrar formas de consolidar los proveedores y de analizar paquetes recomendados de productos.
¿Qué limitaciones tienen las soluciones específicas en términos de la ciberseguridad y la red?
Un enfoque fragmentado de la seguridad y la red no es sostenible. Con la multiplicación de los requisitos de seguridad y de red, pocas organizaciones pueden permitirse comprar, integrar y administrar un conjunto cada vez mayor de soluciones específicas independientes.
Incluso si decides consolidar los proveedores y adquirir servicios individuales de un único proveedor de nube, por ejemplo, aún podrías afrontar cuatro limitaciones importantes: un incremento de los gastos totales, la imprevisibilidad de los costes, la complejidad de la gestión y una integración insuficiente.
Alto coste total de propiedad (TCO)
Cuando adquieres muchos productos específicos, los costes totales de compra aumentan rápidamente. Por supuesto, debes tener en cuenta el tiempo y el dinero invertidos en la evaluación de los productos individuales, en la negociación de su compra y, por último, en la implementación y la gestión de las distintas herramientas.
Los planes de precios complejos contribuyen al aumento de los precios. Por ejemplo, algunos servicios de red cobran tarifas por usuario para los trabajadores remotos, además de las tarifas de ancho de banda para las filiales. ¿Pero qué sucede cuando tus empleados híbridos trabajan desde una oficina corporativa? Se te facturará dos veces: por tus licencias de usuario y por el ancho de banda que consumen en la oficina.
Costes imprevisibles
Muchas organizaciones afrontan no solo mayores costes, sino también gastos imprevisibles. Además de las tarifas de las licencias por usuario y las variables tarifas de ancho de banda, podrías tener que pagar tarifas de recuperación de origen, cargos por reglas WAF y otros costes diversos.
Algunos proveedores también cobran a sus clientes por el tráfico malicioso. En este caso, si el sitio web de tu empresa sufre un ataque DDoS a gran escala o un aumento del tráfico de bots de IA, podrías encontrarte con un aumento repentino en tu factura. Toda esta imprevisibilidad dificulta mucho la previsión y la elaboración de los presupuestos.
Gestión compleja
Las tareas de gestión de las licencias y de facturación con los diversos proveedores llevan mucho tiempo, sobre todo si debes lidiar con distintos modelos de licencia, acuerdos de compra complejos y condiciones que cambian con frecuencia.
Al mismo tiempo, el personal informático debe trabajar con distintos productos, cada uno de los cuales tiene su propia interfaz. Puesto que no tienen la visibilidad suficiente de los productos de red y de seguridad, no pueden analizar con eficacia las tendencias del tráfico, resolver los problemas de rendimiento, abordar las vulnerabilidades de seguridad ni responder con rapidez a los ataques.
Integración insuficiente de los productos
Combinar soluciones dispares no es fácil: la integración de productos de red y de seguridad de distintos proveedores puede requerir mucho tiempo y considerables recursos. Elegir una plataforma de un único proveedor podría ser útil, pero no garantiza que todos los productos y funciones incluidos estén bien integrados.
Para algunos proveedores, una "plataforma" es cualquier conjunto de productos y funciones. Sin embargo, los productos de esa plataforma podrían haberse adquirido a distintas fuentes: es posible que tus equipos de red y de seguridad sigan teniendo que cambiar entre varias interfaces y que todavía no tengan la visibilidad suficiente de todos los productos.
¿Cómo simplifica la consolidación la ciberseguridad y la red?
La consolidación es necesaria para eliminar los costes y la complejidad de las soluciones específicas. El mejor enfoque es consolidar tanto las herramientas como los proveedores. Reemplazar tu diversidad de productos (ya sean de tu infraestructura accesible desde Internet, ya sean de tus sistemas privados internos) con una única plataforma te ofrecerá muchas ventajas.
Por supuesto, dada la tendencia de los proveedores a comercializar cualquier conjunto de productos como una "plataforma", encontrar la plataforma de red y seguridad adecuada requiere un análisis minucioso. Sobre todo, busca un proveedor y una plataforma que ofrezca servicios unificados, paquetes recomendados de productos y flexibilidad para los cambios.
Una plataforma unificada
Una plataforma verdaderamente unificada debe permitir a tu organización acceder a servicios de red y de seguridad totalmente integrados desde una única interfaz, y eliminar la necesidad de alternar entre distintas consolas.
Una plataforma de servicios de seguridad en el perímetro (SSE) es un buen ejemplo de cómo una plataforma unificada puede reducir la complejidad. Con la solución SSE adecuada, te puedes beneficiar, en una única solución, de funciones como el acceso a la red Zero Trust (ZTNA), la puerta de enlace web segura (SWG), la prevención de pérdida de datos (DLP) y el agente de seguridad de acceso a la nube (CASB). Puedes proteger sistemáticamente a tus usuarios y los datos en todas partes.
Para consolidar las funciones de red y de seguridad, el siguiente paso es una solución de perímetro de servicio de acceso seguro (SASE). Una solución SASE integra todas las funciones de seguridad de SSE con los servicios de red. El resultado es una plataforma de nube integral y de pila única que aborda los desafíos relacionados con la seguridad y la conectividad. Con este modelo, los miembros de tu equipo pueden pasar de un servicio a otro sin tener que cambiar de herramienta.
Paquetes recomendados de productos
Al comprar un paquete de productos a un proveedor de plataforma, te puedes beneficiar a un menor precio de las ventajas que ofrecen muchos productos y servicios integrados. Aun así, no todos los proveedores ofrecen realmente el valor que prometen con los paquetes. Algunos proveedores agrupan los productos que quieren vender, pero puede que esos no sean los productos que realmente necesitas. Es posible que te veas obligado a pagar por productos que no utilizarás nunca.
Busca paquetes recomendados. El proveedor debe incluir aquellos productos o servicios que considere que ayudarán a sus clientes a reducir la complejidad y que abordan desafíos concretos.
Todos los productos de esos paquetes deben estar diseñados para funcionar en conjunto. Como los ingredientes de una buena comida, todos los elementos de un paquete deben complementarse entre sí. Una hamburguesa con patatas fritas tiene sentido, pero una hamburguesa con sushi no.
Al elegir un paquete, asegúrate de seleccionar uno que refleje un caso de uso real y actual. Por ejemplo, elegir un paquete de red y seguridad que divida a los empleados remotos y presenciales en categorías distintas no beneficiará a muchas organizaciones.
Sin embargo, podría resultar útil para separar la infraestructura de red y de seguridad interna de la infraestructura de red y de seguridad externa accesible desde internet. Puede que quieras concentrarte primero en mejorar la conectividad para los usuarios internos antes de ampliar tus iniciativas a los usuarios externos. Al elegir un paquete que se ajuste estrechamente al caso de uso que deseas, puedes optimizar la implementación y la gestión continua.
Flexibilidad de los paquetes
Un paquete de tamaño único rara vez se adapta a todos. Trabaja con un proveedor de plataforma que ofrezca paquetes de distintos tamaños para cada caso de uso o área de solución. Deberías poder tener la posibilidad de crecer sin tener que pagar por usuarios que nunca utilizarás.
Además, esos paquetes no deberían obligarte a tener que utilizar siempre un conjunto determinado de productos. De la misma forma que deseas una plataforma componible que te permita incorporar fácilmente nuevos servicios a medida que cambien tus necesidades, debes elegir un paquete que te permita expandirte cuando estés listo para ello.
¿Cómo puede Cloudflare reducir los costes y la complejidad?
La conectividad cloud de Cloudflare es una plataforma unificada de servicios nativos de nube dedicados a la red, la seguridad y el desarrollo de aplicaciones. Con Cloudflare, puedes optimizar tus operaciones y simplificar la gestión de la seguridad accediendo a todas las funciones que necesitas para conectar, proteger y desarrollar aplicaciones desde una única interfaz.
Cloudflare también ha creado paquetes de soluciones integradas para ofrecer servicios recomendados a un precio único. Los paquetes de soluciones Interna y Externa están diseñados para abordar una amplia variedad de necesidades de seguridad y de red, internas y externas. Están disponibles en varios tamaños. Puedes seleccionar el tamaño que mejor se adapte a tus necesidades actuales y beneficiarte de la flexibilidad necesaria para una ampliación futura. Podrás prever tus facturas, ya que Cloudflare no cobra por el ancho de banda ni por el tráfico malicioso. Puedes modernizar la red y la seguridad, reducir el coste total de propiedad y superar la complejidad que frena la innovación.
Preguntas frecuentes
¿Cuáles son las desventajas de utilizar varias soluciones específicas para la ciberseguridad y la red?
Depender de muchos productos específicos puede resultar en un alto coste total de propiedad (TCO) y en gastos impredecibles. Las soluciones específicas también aumentan la complejidad de la gestión de licencias y la facturación de los distintos proveedores. Además, suelen resultar en una integración deficiente de los productos, que obliga al personal de informática a alternar entre varias interfaces y carece de la visibilidad general necesaria para resolver los problemas de manera eficiente.
¿Cómo ayuda a las organizaciones la consolidación de las soluciones de ciberseguridad y de red?
La consolidación reduce los costes y la complejidad asociados con las soluciones específicas dispares. Las organizaciones que reemplazan productos individuales con una única plataforma unificada se benefician de servicios unificados, paquetes de productos recomendados y flexibilidad para los cambios futuros (ya sea en la infraestructura accesible desde Internet como en los sistemas internos).
¿Cuáles son las limitaciones de las "plataformas" que en realidad son conjuntos de productos?
Algunos proveedores comercializan cualquier conjunto de productos como una "plataforma", incluso si esos productos se han adquirido a distintas fuentes. Esto puede ser una limitación porque es posible que los equipos de red y de seguridad sigan teniendo que alternar varias interfaces y que todavía no tengan la visibilidad suficiente de todos los productos.
¿Qué debería buscar una organización al elegir una plataforma unificada de red y de seguridad?
Las organizaciones deben examinar cuidadosamente a los proveedores y las plataformas, priorizando aquellos que ofrecen servicios unificados, paquetes de productos recomendados y la flexibilidad para adaptarse al cambio.
¿Qué tipos de costes contribuyen al elevado TCO de la gestión de varios productos específicos?
El elevado coste total de propiedad (TCO) es consecuencia de los costes totales de adquisición de muchos productos individuales, el tiempo y el dinero invertidos en la evaluación y la negociación de dichos productos, y los costes continuos de implementación y gestión de varias herramientas. Esto se suele ver agravado por modelos de precios complicados, como el cobro doble que se aplica en el caso de los empleados híbridos que trabajan desde una oficina corporativa (por una licencia de usuario y por el ancho de banda consumido).