
Protección amplia.
Protégete contra la creciente amenaza de ciberataques, que se magnifica en entornos remotos e híbridos.
SOLUCIONES SASE DE T-MOBILE
BENEFICIOS CLAVE
Los ciberataques son cada vez más frecuentes. Y, a medida que tu empresa utiliza más la nube y modelos remotos o híbridos, tu riesgo también aumenta. Necesitas una forma de proteger a tu empresa y, al mismo tiempo, ofrecer a tus empleados y dispositivos remotos el acceso que necesitan para hacer su trabajo, desde dondequiera que estén.
FUNCIONES MÁS IMPORTANTES
Protege el tráfico de datos de múltiples dispositivos y empleados con un paquete completo de servicios de seguridad y gestión de red, todo en una plataforma sencilla, ampliable y rentable.
Obtén acceso y protecciones automáticas basadas en una política, sin necesidad de instalar un cliente en el dispositivo. T-SIMsecure utiliza la SIM de T-Mobile para autorizar el dispositivo cuando se encuentra en la red de T-Mobile. Ideal para dispositivos que no pueden cargar un cliente, como los de IoT.
Autorización de acceso basada en un cliente y protección de SASE en cualquier red wifi o móvil y en cualquier proveedor.
La conectividad directa de alta seguridad garantiza que los usuarios y sus dispositivos puedan tener acceso a apps corporativas y datos en la nube o en el centro de datos.
El acceso menos privilegiado basado en los principios de Zero Trust Network Access (ZTNA) garantiza que solo los usuarios autorizados obtengan acceso.
La microsegmentación ofrece control granular y limita el acceso del usuario y la visibilidad de la app solo para usuarios autorizados.
El acceso directo a apps alojadas en la nube desde el gateway SASE reduce la latencia porque evita la necesidad de enviar datos al centro de datos de la empresa primero.
El gateway seguro en Internet (SWG) ofrece un conjunto integral de capacidades de seguridad avanzadas para proteger a los usuarios y sus dispositivos de amenazas por Internet basadas en la web y al mismo tiempo hace cumplir la política de seguridad corporativa.
El firewall de siguiente generación (NGFW) controla el tráfico web entre el usuario e Internet para bloquear o filtrar contenido poco seguro. También puede bloquear el comportamiento del usuario riesgoso o no autorizado.
La protección contra amenazas avanzada ofrece protección antivirus, malware y ransomware más detección y prevención de intrusiones.
El filtro URL/web restringe el acceso a sitios web, y reduce las amenazas de un usuario que visita sitios que no cumplen con las normas o maliciosos.
La app en la nube con agente de seguridad de acceso a la nube (CASB) monitorea todos los datos transmitidos entre los usuarios y las apps en la nube para garantizar el cumplimiento de los requisitos corporativos y regulatorios. (Próximamente).
SASE se pronuncia como "sassy" en inglés y son las siglas de Secure Access Service Edge (perímetro de servicio de acceso seguro). Está diseñado para proteger información, dispositivos y aplicaciones frente a nuevas realidades tales como los servicios en la nube, las redes públicas, el trabajo remoto/híbrido, el IoT, etc., y para ayudar a las empresa a ofrecer un acceso a la red sin interrupciones para sus empleados, sin importar desde dónde o cómo trabajen. SASE combina servicios de seguridad como CASB, firewall como servicio, (FWAAS) y acceso a la red de confianza cero (ZTNA) con servicios de gestión de redes tales como SD-WAN y los ofrece como un solo servicio integrado. Puede ofrecer a las organizaciones flexibilidad, ahorro de costos, prevención de amenazas, protección de datos, menor complejidad y mejor rendimiento de red y de negocio.
T-SIMsecure añade simplicidad y seguridad a los dispositivos T-Mobile al usar la tarjeta SIM de T-Mobile para autenticar a los usuarios y otorgar privilegios. T-SIMsecure brinda automáticamente protección y acceso a los dispositivos y empleados cuando se encuentran en la red de T-Mobile. Es ideal para dispositivos que no pueden cargar un cliente, tales como sensores de IoT, enrutadores y otros dispositivos conectados. También es ideal para trabajadores cuya tarea hace que cargar un cliente sea complicado, tal como es el caso de servicios de campo o de primera línea o empleados de servicio, especialmente trabajadores que comparten un dispositivo y que trabajan principalmente en la red de T-mobile.
El cliente de dispositivo SASE otorga las protecciones SASE de T-Mobile a cualquier dispositivo con capacidad de cargar un cliente y funciona en cualquier red (wifi o móvil), independientemente del proveedor. Asimismo, ofrece seguridad adicional para terminales y comprobaciones de autenticación.
El acceso de red de confianza cero (ZTNA) proporciona acceso remoto seguro basado en los principios de seguridad de confianza cero y, en especial, el principio del acceso menos privilegiado. Según la confianza cero, de manera predeterminada no se confíe en ningún usuario ni dispositivo. En cambio, ZTNA otorga a cada usuario acceso a aplicaciones específicas para cada caso específico, autenticado a través de controles predefinidos según la función y datos contextuales tales como la dirección de IP, la ubicación o incluso la hora, sin poner en riesgo otros recursos de la red. El acceso menos privilegiado otorga autenticación según las credenciales y el contexto. Los usuarios obtienen únicamente el acceso granular para el que son elegibles según su identidad, dispositivo y ubicación. Más seguro que una VPN, el ZTNA puede ayudar a proteger tu red de TI al otorgar únicamente los permisos específicos asignados al usuario explícitamente, y ayuda a mantener conexiones rápidas y flexibles con tus sistemas digitales, sucursales, trabajadore sremotos y socios de confianza.
Las organizaciones de TI tradicionalmente creaban una VPN, o red privada virtual, para codificar y proteger conexiones de Internet entre dos redes o dispositivos, generalmente con el fin de ofrecer un acceso seguro a una fuerza laboral distribuida. Una VPN codifica el tráfico de Internet y lo enruta a la dirección de IP de la VPN segura para ocultar la identidad del usuario, proteger la información y permitir que aplicaciones de seguridad perimetrales inspecciones todo el tráfico de la red (sin importar de donde provenga) y ofrecer una experiencia de usuario similar a la de una conexión de red directa. Pero, a medida que proliferan los servicios basados en la nube y aparecen nuevos modelos de trabajo remoto e híbrido, es posible que las empresas necesiten soluciones como SASE y/o ZTNA para ayudar a optimizar o reemplazar las VPN tradicionales.
ZTNA aprovecha las capacidad de una VPN y al mismo tiempo resuelve algunas de las vulnerabilidades inherentes en dicha tecnología. En general, ZTNA ofrece una autenticación más personalizable, más específica y más segura, lo que simplifica el acceso a los recursos de la red por parte de los usuarios. En pocas palabras, ZTNA ofrece acceso basado en la aplicación que evita que el usuario vea o utilice recursos a los que no tiene acceso. Al cambiar el enfoque de confiar el todos a verificar a todos, puedes usar ZTNA para garantizar que se autoricen todas las solicitudes, independientemente de donde vengan, y es más fácil de usar que una VPN.