{"id":21013,"date":"2019-11-06T09:04:15","date_gmt":"2019-11-06T07:04:15","guid":{"rendered":"https:\/\/www.teldat.com\/sin-categorizar\/21013\/sd-wan-segmentacion-en-redes-seguridad\/"},"modified":"2022-12-19T15:46:31","modified_gmt":"2022-12-19T13:46:31","slug":"sd-wan-segmentacion-en-redes-seguridad","status":"publish","type":"post","link":"https:\/\/www.teldat.com\/es\/blog\/sd-wan-segmentacion-en-redes-seguridad\/","title":{"rendered":"Mayor seguridad con la segmentaci\u00f3n de las redes SD-WAN"},"content":{"rendered":"<p><strong><img decoding=\"async\" class=\"alignleft wp-image-5366 size-medium\" src=\"https:\/\/www.teldat.com\/wp-content\/uploads\/2022\/06\/ignacio-esnoz-noviembre-2019-300x185.png\" alt=\"sdwan\" width=\"300\" height=\"185\" title=\"\">El mercado SD-WAN<\/strong> adquiere m\u00e1s fuerza cada vez, y las soluciones de conectividad gestionadas y definidas por software ofrecen nuevas posibilidades y funcionalidades para adaptarse a la realidad de las <strong>redes empresariales<\/strong>.<\/p>\n<p><!--more--><\/p>\n<p>Uno de los aspectos clave que valoran todas las empresas es la <em>seguridad<\/em>, que dentro de las <strong>redes SD-WAN<\/strong> puede garantizarse de varias formas: desde el cifrado de comunicaciones, a las pol\u00edticas de firewall, pasando por herramientas de<strong> IDS e IPS<\/strong>. Sin olvidarnos, por supuesto, de la <em>segmentaci\u00f3n<\/em>.<\/p>\n<h2>SD-WAN y segmentaci\u00f3n<\/h2>\n<p>Imaginemos una escuela en la no hubiera diferentes clases para cada tipo de alumno y todos compartieran el mismo espacio; ser\u00eda imposible organizar ning\u00fan tipo de actividad educativa. Por lo general, seg\u00fan el tipo de edad se requieren determinados enfoques, t\u00e9cnicas y tem\u00e1ticas diferentes, y depenediendo del nivel de estudios se debe impartir diferentes asignaturas. Adem\u00e1s, si un grupo sufriera alg\u00fan tipo de enfermedad, la probabilidad de que se expandiera r\u00e1pidamente al resto del alumnado ser\u00eda muy alta. Para evitar estos problemas se divide a los alumnos en grupos que estudian en diferentes clases, con distintos profesores y diversas asignaturas. Esta misma l\u00f3gica se aplica a las <strong>redes definidas por software<\/strong>, en las cuales, <strong>cada tipo de usuario tiene unas necesidades diferentes<\/strong>, y cada tr\u00e1fico debe tratarse por separado, sin afectar al resto de la red.<\/p>\n<p>Mediante la<strong> segmentaci\u00f3n de la red<\/strong> conseguimos generar <strong>bloques aislados l\u00f3gicamente<\/strong> los unos de los otros, en los que cada segmento se presenta como una<em> red privada<\/em>. La principal ventaja es que, lo que ocurre en una red no afecta al resto de dominios. Esto permite <strong>gestionar un posible ataque o infecci\u00f3n<\/strong> de manera controlada.<\/p>\n<p>Cada fabricante emplea una t\u00e9cnica propia para garantizar la segmentaci\u00f3n, aunque existen <strong>elementos est\u00e1ndar comunes,<\/strong> como el uso de <strong>VRFs<\/strong> para separar los entornos de <em>routing<\/em>, el protocolo GRE para la generaci\u00f3n de t\u00faneles, el <strong>cifrado IPSEC<\/strong> para el cifrado de la informaci\u00f3n, todos ellos relacionados con el termino <strong>VPN<\/strong>.<\/p>\n<p>Las redes locales se a\u00edslan y se env\u00edan por el <em><strong>overlay<\/strong> <\/em>generado en las redes SD-WAN, utilizando las t\u00e9cnicas mencionadas para que, una vez hayan llegado al otro extremo, se entreguen de manera separada (normalmente usando <strong>VLANs<\/strong> para cada tipo de tr\u00e1fico).<\/p>\n<p><img decoding=\"async\" class=\"aligncenter wp-image-5365\" src=\"https:\/\/www.teldat.com\/wp-content\/uploads\/2022\/06\/ignacio2019-300x46.png\" alt=\"sdwan\" width=\"657\" height=\"100\" title=\"\"><\/p>\n<p>Existen m\u00faltiples casos de uso dentro del mundo empresarial que requieren este tipo de aislamiento de tr\u00e1fico:<\/p>\n<ul>\n<li><strong>Diferentes tr\u00e1ficos de audio y v\u00eddeo con distintos requerimientos de QoS.<\/strong> Sucursales bancarias en las que se ofrecen m\u00faltiples servicios; financieros, seguros, viajes, renting de autom\u00f3viles,etc.<\/li>\n<li><strong>Gesti\u00f3n del tr\u00e1fico de empleados y el de invitados de una red Wifi,<\/strong> o la Voz IP.<\/li>\n<li><strong>Ordenadores, tel\u00e9fonos, dispositivos m\u00f3viles e IoT<\/strong> en una misma oficina.<\/li>\n<li><strong>Usuarios autenticados mediante Directorio Activo<\/strong>, o mediante la combinaci\u00f3n usuario\/contrase\u00f1a.<\/li>\n<li><strong>Entornos de laboratorio y desarrollo de entornos productivos.<\/strong><\/li>\n<li><strong>Adquisici\u00f3n de una nueva compa\u00f1\u00eda con direccionamiento de red propio<\/strong> que debe ser incluida en la gesti\u00f3n de red de la empresa adquisidora.<\/li>\n<li><strong>En negocios <em>retail<\/em><\/strong> es necesario diferenciar el tr\u00e1fico de los PoS (terminales de venta) de la red interna.<\/li>\n<\/ul>\n<p>Y as\u00ed, podr\u00edamos encontrar una infinidad de casos en los que<strong> la segmentaci\u00f3n<\/strong> de red <strong>simplifica mucho la gesti\u00f3n, y permite mantener los tr\u00e1ficos y las pol\u00edticas necesarias de manera independiente.<\/strong><br \/>\n<strong>Gracias a las redes SD-WAN se pueden implementar soluciones<\/strong> que antes consum\u00edan una gran cantidad de tiempo y esfuerzo,<strong> de una manera sencilla y f\u00e1cil de configurar.<\/strong><\/p>\n<p><strong><a href=\"https:\/\/www.teldat.com\/es\/soluciones\/networking-avanzado\/cnm-sd-wan-redes-hibridas\/\" target=\"_blank\" rel=\"noopener\">SD-WAN<\/a> es un producto <em>core<\/em> para Teldat<\/strong>, donde ofrecemos a los usarios las ventajas que la soluci\u00f3n SD-WAN proporciona al mercado, como segmentaci\u00f3n y seguridad.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>El mercado SD-WAN adquiere m\u00e1s fuerza cada vez, y las soluciones de conectividad gestionadas y definidas por software ofrecen nuevas posibilidades y funcionalidades para adaptarse a la realidad de las redes empresariales.<\/p>\n","protected":false},"author":158,"featured_media":19751,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_et_pb_use_builder":"","_et_pb_old_content":"","_et_gb_content_width":"","footnotes":""},"categories":[1168],"tags":[1077],"class_list":["post-21013","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia-sd-wan","tag-soluciones-sd-wan"],"acf":[],"wpml_current_locale":"es_ES","wpml_translations":[{"locale":"en_US","id":19748,"slug":"sd-wan-network-segmentation-security","post_title":"Segmentation in SD-WAN","href":"https:\/\/www.teldat.com\/sd-wan-network-segmentation-security\/"}],"_links":{"self":[{"href":"https:\/\/www.teldat.com\/es\/wp-json\/wp\/v2\/posts\/21013","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.teldat.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.teldat.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.teldat.com\/es\/wp-json\/wp\/v2\/users\/158"}],"replies":[{"embeddable":true,"href":"https:\/\/www.teldat.com\/es\/wp-json\/wp\/v2\/comments?post=21013"}],"version-history":[{"count":0,"href":"https:\/\/www.teldat.com\/es\/wp-json\/wp\/v2\/posts\/21013\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.teldat.com\/es\/wp-json\/wp\/v2\/media\/19751"}],"wp:attachment":[{"href":"https:\/\/www.teldat.com\/es\/wp-json\/wp\/v2\/media?parent=21013"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.teldat.com\/es\/wp-json\/wp\/v2\/categories?post=21013"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.teldat.com\/es\/wp-json\/wp\/v2\/tags?post=21013"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}