En muchas empresas multinacionales, los equipos de TI se enfrentan a un reto constante: cada entorno, sea físico, virtual o en la nube, requiere su propia consola de seguridad. Esta dispersión dificulta obtener una visibilidad completa de la red y aplicar políticas de seguridad de forma uniforme. Mientras, los equipos deben desplegar nuevos servicios basados en modelos de confianza cero y soluciones SASE, para evitar errores humanos que pueden surgir de la gestión de sistemas múltiples. El resultado es un laberinto operativo que genera tensiones y aumenta el riesgo de información crítica de la empresa.
Ante este panorama, las empresas tienen una solución clave en la industria, Hybrid Mesh Firewall de Cisco, una arquitectura de seguridad que aumenta la visibilidad y hace la administración más sencilla.
Contenido del post
- 1 ¿Cómo protege la nube Cisco Hybrid Mesh Firewall?
- 2 Protección de red avanzada
- 3 1.- Visibilidad superior más allá de la inspección profunda de paquetes
- 4 2.- Motor de visibilidad cifrada (EVE)
- 5 3.- Descifrado selectivo inteligente
- 6 4.- Integración de firewall en todos los entornos
- 7 Capacidades HyperShield
¿Cómo protege la nube Cisco Hybrid Mesh Firewall?
Para proteger la nube, Cisco Hybrid Mesh Firewall utiliza la plataforma de gestión Security Cloud Control de Cisco para aplicar políticas de seguridad uniformes en todos los entornos, ya sean locales, híbridos o en la nube. Esta solución consolida la gestión de la seguridad en todos los entornos y permite que los equipos de TI puedan escribir una política una vez y aplicarla en toda la malla de red.
Gracias a esta solución, las organizaciones pueden simplificar la administración de políticas hasta un 70%.
Cisco Hybrid Mesh Firewall proporciona funciones avanzadas de protección de red que van más allá de un firewall básico.
Protección de red avanzada
Cisco Hybrid Mesh Firewall proporciona una protección de red avanzada que supera las capacidades de un firewall tradicional, y que ofrece visibilidad y control completos sobre el tráfico de red, incluso en entornos altamente cifrados.
1.- Visibilidad superior más allá de la inspección profunda de paquetes
La solución incorpora múltiples tecnologías que permiten una visión completa de la actividad de la red y la detección de amenazas sofisticadas:
-
-
- Security Intelligence ofrece información en tiempo real sobre amenazas conocidas
- Encrypted Visibility Engine (EVE) analiza tráfico cifrado sin comprometer la privacidad.
- Snort 3 con SnortML actúa como un sistema de prevención de intrusiones basado en aprendizaje automático.
- Quic Decryption permite inspeccionar tráfico QUIC cifrado.
- Advanced Malware Protection (AMP) detecta y bloquea malware avanzado y persistente, garantizando una protección integral de la red.
-
2.- Motor de visibilidad cifrada (EVE)
EVE se optimiza para un mundo donde gran parte del tráfico está cifrado, garantizando que las amenazas no pasen desapercibidas incluso cuando los datos usan HTTPS u otros protocolos de cifrado.
3.- Descifrado selectivo inteligente
La solución aplica descifrado de manera selectiva, evitando inspecciones innecesarias y minimizando riesgos. La omisión del descifrado se basa en criterios de riesgo, respaldada por EVE y la reputación de servidores de Talos, lo que asegura un equilibrio óptimo entre seguridad y privacidad.
4.- Integración de firewall en todos los entornos
Cisco Hybrid Mesh Firewall se integra de manera uniforme tanto con firewalls físicos y virtuales en la red local (FTD/FMC) como con firewalls nativos en la nube (SGs, NSGs, GFWs), ofreciendo una política de seguridad coherente en toda la malla de red.
Además, la solución de Cisco incluye capacidades HyperShield,
Capacidades HyperShield
Los Cisco Nexus Smart Switches se integran con Cisco Hypershield para ofrecer una seguridad de red holística y avanzada.
La integración de HyperShield en los Nexus Smart Switches permite implementar esta seguridad avanzada en puntos clave de la red, como el cloud edge, la segmentación por zonas, las conexiones de los centros de datos y el top of rack de los servidores.
¿Quieres proteger tus entornos híbridos y multicloud con visibilidad completa y políticas de seguridad uniformes? En SCC contamos con consultores expertos que te ayudarán, paso a paso, para que puedas lograrlo cuanto antes.


