Acceso Seguro Zero Trust Network Access – ZTNA
Solución Zero Trust que garantiza un acceso seguro y controlado a aplicaciones y recursos corporativos, con despliegue flexible en la nube o en entornos On-premise según las necesidades de cada organización.
Acceso sin VPN basado en identidad (ZTNA)
La solución ZTNA de Teldat protege el acceso a aplicaciones y recursos corporativos mediante un modelo basado en identidad, verificación continua y control granular, adaptándose a entornos híbridos sin depender de VPN’s:
-
- Seguridad Zero Trust: verificación continua por sesión.
- Menor superficie de ataque: aplicaciones no expuestas a Internet.
- Control por contexto y dispositivo: identidad, riesgo y postura.
- Mejor experiencia de usuario: acceso transparente a Apps y recursos.
- Cumplimiento y auditoría: trazabilidad, logs y reporting completos.
Acceso seguro en la era Zero Trust – ZTNA
El acceso remoto y a aplicaciones corporativas ha cambiado de forma radical en los últimos años. La desaparición del perímetro tradicional, la adopción de servicios en la nube y el aumento del trabajo híbrido han puesto en evidencia las limitaciones de los modelos clásicos basados en VPN’s y en la confianza implícita dentro de la red.
En este nuevo escenario, los usuarios, dispositivos y aplicaciones se conectan desde ubicaciones y entornos muy diversos, lo que incrementa el riesgo de accesos no autorizados y amplía la superficie de ataque. Las organizaciones necesitan proteger el acceso sin exponer sus aplicaciones a Internet y sin asumir que todo lo que ocurre dentro de la red es seguro.
El enfoque Zero Trust Network Access (ZTNA) surge como respuesta a este reto, sustituyendo el modelo de acceso tradicional por uno basado en identidad, contexto y verificación continua. En lugar de conceder acceso amplio a la red, ZTNA permite autorizar únicamente el acceso necesario a aplicaciones y recursos concretos, reduciendo significativamente el impacto de posibles compromisos.
Las soluciones ZTNA actuales buscan mejorar la seguridad sin penalizar la experiencia del usuario, proporcionando accesos transparentes, políticas granulares y una gestión centralizada. Además, permiten a las organizaciones adaptarse a entornos híbridos y distribuidos, respondiendo a las necesidades de control, cumplimiento y flexibilidad que exige el mercado actual.
Puntos importantes ligados a Zero Trust – ZTNA
Acceso basado en identidad
El acceso se controla en función de la identidad del usuario y no de la red. La solución se integra con proveedores de identidad y SSO para aplicar autenticación fuerte y garantizar que solo los usuarios autorizados acceden a cada recurso.
Evaluación continua del dispositivo
Antes y durante cada sesión se verifica el estado del dispositivo, comprobando su postura de seguridad. Esto permite aplicar políticas en función del cumplimiento, reduciendo riesgos derivados de equipos no confiables o mal protegidos.
Políticas dinámicas por sesión
Las políticas de acceso se evalúan de forma dinámica en cada sesión, teniendo en cuenta usuario, dispositivo, contexto y nivel de riesgo. Esto permite adaptar el acceso en tiempo real y limitar el impacto de posibles compromisos.
Acceso mínimo a aplicaciones
El acceso se concede únicamente a aplicaciones y servicios concretos, no a la red completa. Este enfoque de microsegmentación reduce la superficie de ataque y evita movimientos laterales en caso de incidente de seguridad.
La evolución del acceso a aplicaciones – Zero Trust
El modelo tradicional de acceso a los sistemas corporativos se ha basado durante años en un perímetro bien definido: una vez que un usuario se conectaba a la red, normalmente a través de una VPN, se asumía que era de confianza. Este enfoque resulta cada vez menos válido en un contexto donde las aplicaciones están distribuidas, los usuarios trabajan desde cualquier lugar y los dispositivos ya no están siempre bajo control directo de la organización.
La realidad actual es que el acceso se produce desde múltiples ubicaciones, con distintos dispositivos y hacia aplicaciones alojadas tanto en entornos locales como en la nube. En este escenario, confiar implícitamente en un usuario o en una conexión supone un riesgo elevado, ya que un acceso indebido puede facilitar movimientos laterales, exposición de recursos internos o compromisos de mayor alcance.
El enfoque Zero Trust surge como respuesta a este cambio de paradigma. Su principio fundamental es simple: no confiar nunca por defecto y verificar siempre. En lugar de asumir que un usuario es fiable por el mero hecho de estar conectado, cada solicitud de acceso se evalúa de forma explícita en función de la identidad, el contexto y las condiciones de la sesión.
Dentro de este modelo, Zero Trust Network Access (ZTNA) redefine la forma en que los usuarios acceden a aplicaciones y recursos corporativos.
En lugar de proporcionar acceso a la red, ZTNA permite autorizar únicamente el acceso a aplicaciones o servicios concretos, de forma granular y controlada. Esto reduce drásticamente la superficie de ataque y limita el impacto de posibles incidentes.
ZTNA también introduce una verificación continua durante la sesión. El acceso no se concede una única vez, sino que puede adaptarse o revocarse en función de cambios en el contexto, como el estado del dispositivo, la ubicación o el nivel de riesgo detectado. De este modo, la seguridad deja de ser un punto estático y se convierte en un proceso dinámico.
Además de reforzar la seguridad, el modelo ZTNA busca mejorar la experiencia del usuario. El acceso se realiza de forma transparente a las aplicaciones necesarias, sin exponer servicios a Internet ni obligar a los usuarios a conectarse a redes completas que no necesitan.
En conjunto, ZTNA representa una evolución natural del acceso seguro, alineada con los entornos híbridos y distribuidos actuales. Un enfoque que prioriza la identidad, el contexto y el principio de mínimo privilegio para proteger los recursos corporativos de forma más eficaz y acorde a las necesidades reales de las organizaciones.
Soluciones y Productos ZTNA de Teldat
La solución Zero Trust Network Access de Teldat
La solución ZTNA de Teldat ofrece un enfoque completo y moderno para proteger el acceso a aplicaciones y recursos corporativos bajo un modelo Zero Trust. Su objetivo es garantizar que cada acceso se verifica de forma explícita, se controla de manera continua y se limita únicamente a lo estrictamente necesario. Independientemente de dónde se encuentre el usuario, el dispositivo o la aplicación.
Un ZTNA completo y alineado con el mercado
La propuesta ZTNA de Teldat integra las capacidades esenciales de una solución ZTNA moderna: autenticación fuerte y control por sesión, evaluación continua de la postura del endpoint y políticas de acceso dinámicas basadas en contexto. Este enfoque permite adaptar el acceso en tiempo real en función de la identidad del usuario, el estado del dispositivo, la ubicación, el momento o el nivel de riesgo.
Además, la solución incorpora capacidades avanzadas de seguridad como inspección SSL, políticas de prevención de intrusiones (IPS e IPS OT) y controles de prevención de fuga de datos (DLP), reforzando la protección del acceso sin comprometer la experiencia del usuario.
Integración con el ecosistema de seguridad
La solución ZTNA de Teldat está diseñada para integrarse de forma nativa con el ecosistema de seguridad de la organización. Se conecta con proveedores de identidad (Active Directory, LDAP, IdP como Azure AD u Okta), soluciones de EDR/XDR, plataformas SIEM, CASB y sistemas PAM, permitiendo compartir contexto, aplicar políticas coherentes y centralizar la visibilidad y la auditoría.
Esta integración facilita la microsegmentación por aplicación o servicio, evitando accesos amplios a la red y reduciendo la superficie de ataque, incluso en entornos complejos y distribuidos.
Arquitectura flexible y componentes clave
La solución se apoya en una arquitectura modular que permite adaptarse a distintos escenarios de despliegue:
- be.Safe Agent se instala en los dispositivos de los usuarios y establece de forma segura los túneles necesarios hacia la plataforma ZTNA, garantizando una experiencia de acceso transparente.
- ZTNA Connector se despliega dentro de la red del cliente y proporciona visibilidad de las aplicaciones y puntos de conexión, securizando el acceso del usuario a los recursos internos.
- ZTNA Broker actúa como punto central de control, recibiendo los túneles, evaluando las políticas de acceso y bloqueando cualquier conexión que no esté explícitamente autorizada. Puede desplegarse tanto en la nube como en entornos On-premise.
Una solución pensada para entornos reales
La combinación de capacidades ZTNA avanzadas, integración con el ecosistema de seguridad y una arquitectura flexible, permite a Teldat ofrecer una solución adaptable a entornos cloud, híbridos u On-premise. De este modo, las organizaciones pueden adoptar un modelo Zero Trust de forma progresiva, manteniendo el control, la visibilidad y el cumplimiento normativo, sin depender de un único modelo de despliegue.
Casos Prácticos ZTNA de Teldat
Acceso remoto seguro sin VPN’s
Acceso seguro a aplicaciones corporativas para teletrabajo, basado en identidad y verificación continua, sin exponer la red ni depender de VPN’s tradicionales.
Acceso controlado para terceros
Acceso limitado y temporal para proveedores y partners a aplicaciones concretas, con control granular, trazabilidad completa y reprovisión automática.
Acceso remoto seguro sin VPN’s
Acceso seguro a aplicaciones corporativas para teletrabajo, basado en identidad y verificación continua, sin exponer la red ni depender de VPN’s tradicionales.
Desafío
El trabajo remoto y el acceso desde ubicaciones externas se han convertido en una necesidad permanente para muchas organizaciones. Sin embargo, los modelos tradicionales basados en VPN’s amplían el perímetro de la red y otorgan a los usuarios un acceso excesivo una vez conectados. Esto incrementa el riesgo de accesos no autorizados, movimientos laterales y exposición de recursos internos que no son necesarios para el desempeño del trabajo.
Además, las VPN’s suelen generar problemas de experiencia de usuario, complejidad operativa y dificultades de escalado, especialmente cuando el número de usuarios remotos crece o cuando se accede a aplicaciones distribuidas entre distintos entornos. Las organizaciones necesitan un modelo de acceso remoto más seguro, granular y sencillo, que permita proteger aplicaciones y datos sin penalizar la productividad ni asumir riesgos innecesarios.
Solución
La solución Zero Trust Network Access de Teldat permite proporcionar acceso remoto seguro basado en identidad, eliminando la necesidad de exponer la red corporativa o de conceder accesos amplios. Cada usuario accede únicamente a las aplicaciones autorizadas, tras una verificación explícita de identidad, contexto y estado del dispositivo.
El acceso se establece de forma transparente, sin necesidad de VPN’s tradicionales, y se evalúa de manera continua durante la sesión. Esto reduce la superficie de ataque, mejora la experiencia del usuario y permite a las organizaciones controlar de forma precisa quién accede a qué recursos, desde dónde y en qué condiciones.
Por qué Teldat?
Teldat combina un modelo Zero Trust sólido con una experiencia de acceso sencilla y controlada. Su solución ZTNA permite proteger el acceso remoto sin complejidad adicional, integrándose con el ecosistema de seguridad existente y adaptándose a entornos híbridos y distribuidos.
Acceso controlado para terceros
Acceso limitado y temporal para proveedores y partners a aplicaciones concretas, con control granular, trazabilidad completa y reprovisión automática.
Desafío
Las organizaciones colaboran cada vez más con proveedores, partners y terceros que necesitan acceder a aplicaciones internas para prestar servicios, realizar tareas de mantenimiento o colaborar en proyectos concretos. Gestionar estos accesos de forma segura es un reto, ya que suelen implicar credenciales compartidas, accesos permanentes o configuraciones manuales difíciles de auditar.
Con los enfoques tradicionales, resulta complicado limitar el acceso únicamente a los recursos necesarios y durante el tiempo estrictamente requerido. Esto incrementa el riesgo de accesos indebidos, uso indebido de credenciales o permanencia de accesos activos más allá de lo necesario. Lo que supone un riesgo significativo para la seguridad y el cumplimiento normativo.
Solución
ZTNA de Teldat permite habilitar accesos específicos y temporales para terceros, basados en identidad y políticas contextuales. Los proveedores acceden únicamente a las aplicaciones autorizadas, sin visibilidad de la red interna y sin necesidad de credenciales permanentes o VPN’s.
Las políticas pueden definirse por tiempo, usuario y contexto, permitiendo automatizar la provisión y retirada de accesos. Esto facilita una colaboración segura, controlada y auditable, reduciendo riesgos y simplificando la gestión operativa del acceso de terceros.
Por qué Teldat?
La solución ZTNA de Teldat facilita la gestión segura de accesos de terceros con un enfoque práctico y automatizable. Permite mantener el control total del acceso, mejorar la trazabilidad y cumplir requisitos de seguridad y auditoría sin complejidad operativa.
ZTNA On-premise para entornos regulados
Acceso Zero Trust desplegado íntegramente On-premise para sectores regulados, con control estricto de usuarios y acceso mínimo a aplicaciones críticas.
Desafío
En sectores altamente regulados como el bancario, muchas organizaciones no pueden depender de infraestructuras en la nube para gestionar el acceso a sus sistemas críticos. Los requisitos de soberanía del dato, cumplimiento normativo y control operativo obligan a mantener los servicios de acceso dentro de la propia infraestructura.
Además, existen perfiles de usuario con funciones muy limitadas, como cajeros o personal de oficina, que solo necesitan acceder a un conjunto reducido de aplicaciones corporativas. Con modelos tradicionales, garantizar este nivel de restricción sin exponer la red interna resulta complejo y costoso, aumentando el riesgo de accesos indebidos y complicando las auditorías de seguridad.
Solución
La solución ZTNA de Teldat permite desplegar el broker de acceso en entornos On-premise, manteniendo todo el control dentro de la infraestructura de la organización. Bajo un modelo Zero Trust, los usuarios acceden únicamente a las aplicaciones autorizadas, sin visibilidad de la red corporativa ni posibilidad de desplazarse a otros recursos.
Las políticas se aplican por identidad, contexto y función, lo que permite definir accesos muy restrictivos para perfiles como cajeros, limitando su operativa a los sistemas estrictamente necesarios. Este enfoque refuerza la seguridad, simplifica el cumplimiento normativo y garantiza un control total del acceso sin depender de servicios cloud externos.
Por qué Teldat?
Teldat ofrece una de las pocas soluciones ZTNA que permite desplegar el broker completamente On-premise. Esto la convierte en una opción ideal para sectores regulados que necesitan Zero Trust, control granular y cumplimiento estricto sin renunciar a la flexibilidad operativa.
Lee nuestros últimos posts
¿Qué es el CCN y cómo se relaciona con el ENS, el Catálogo CPSTIC y los productos de ciberseguridad?
En España, la ciberseguridad en el sector público se articula a través de varios conceptos clave: el Centro Criptológico Nacional (CCN), el Esquema Nacional de Seguridad (ENS), el Catálogo CPSTIC y los productos que en él se incluyen, tanto Cualificados como...
Desde los firewalls a XDR: Un Viaje histórico en la ciberseguridad empresarial
El paisaje en constante evolución de las ciberamenazas En las últimas décadas, la ciberseguridad ha experimentado una transformación profunda para adaptarse a un mundo cada vez más interconectado y digitalizado. Lo que en sus inicios se limitaba a defensas...
¿Por qué el mundo mira ahora hacia la Ciberseguridad Europea?
En la última década, la ciberseguridad ha dejado de ser un ámbito técnico especializado para convertirse en un asunto de resiliencia nacional y de responsabilidad ejecutiva. Los consejos de administración y las administraciones públicas de todo el mundo se enfrentan...



















