Una empresa con operaciones en tres regiones del país migra sus aplicaciones críticas a la nube. Sus colaboradores trabajan desde oficinas, plantas industriales y hogares, todos accediendo a los mismos sistemas a través de conexiones que el equipo de TI no controla por completo. Para proteger este tipo de acceso, la organización mantiene controles casi obsoletos y aislados que terminan en políticas inconsistentes, brechas de visibilidad y una carga operativa creciente.
Este es el escenario que SASE (Secure Access Service Edge) está diseñado para resolver. Gracias a su arquitectura unificada, elimina la fragmentación de herramientas y extiende una protección coherente a cada usuario, dispositivo y aplicación, sin importar su ubicación. En este artículo se explica qué es SASE, cómo funciona, cuáles son sus componentes esenciales y qué impacto tiene en la estrategia de ciberseguridad empresarial.
¿Qué es Secure Access Service Edge o SASE?
SASE (Secure Access Service Edge) es un modelo de arquitectura cloud-nativa que converge las capacidades de red (especialmente SD-WAN) con los servicios de seguridad de acceso en una única plataforma entregada desde la nube. Integra tecnologías como:
- Zero Trust Network Access (ZTNA): Controla el acceso seguro bajo la premisa de "nunca confiar, siempre verificar".
- Secure Web Gateway (SWG): Protege contra amenazas web y filtra el tráfico malicioso.
- Cloud Access Security Broker (CASB): Asegura los datos que viajan hacia y desde las aplicaciones en la nube.
- Firewall como Servicio (FWaaS): Despliega firewalls de nueva generación directamente en la nube.
- Data Loss Prevention (DLP): Evita la fuga o pérdida de información confidencial.
Todo esto garantiza que usuarios, aplicaciones y datos queden protegidos de forma consistente sin importar su ubicación física o lógica.
En ON Empresas proveemos ON SASE, una solución que consolida seguridad y conectividad en una sola plataforma gestionada desde nuestra nube privada. Integra todo lo necesario para proteger la conectividad de los colaboradores con los servicios en entornos distribuidos (SD-WAN, Zero Trust, FWaaS y DLP). Además, cuenta con soporte propio 24x7 en español, prestado por ingenieros especializados. Como miembro acreditado de FIRST y del Cybersecurity Tech Accord, ON Empresas respalda la calidad y continuidad del servicio bajo estándares internacionales de respuesta ante incidentes, con una escalabilidad adaptada a las necesidades de cada organización.
Los componentes que hacen funcionar a SASE
Una arquitectura SASE integra en una única plataforma de gestión los elementos operativos y de seguridad que tradicionalmente requerían soluciones separadas y complejas de administrar:
Cuando estos componentes operan coordinados bajo un único plano de gestión, la respuesta ante incidentes se acelera de forma drástica. Por ejemplo, una anomalía detectada por el FWaaS puede activar automáticamente restricciones de acceso en el ZTNA, aislando un dispositivo sospechoso sin intervención manual ni scripts personalizados. Esto reduce a segundos el tiempo entre la detección de una amenaza y su contención, factor crítico cuando el vector de ataque escala en minutos.
Cómo funciona SASE: del acceso al usuario en cuatro pasos
En una arquitectura tradicional, el tráfico de un colaborador remoto recorre un camino ineficiente: sale desde su dispositivo, viaja hasta el Data Center corporativo para ser inspeccionado y, desde ahí, alcanza la aplicación cloud que necesita. SASE elimina ese desvío directo al procesar el acceso en la nube más cercana.
Cuando un usuario intenta acceder a una aplicación, la solicitud se dirige al punto de presencia (PoP) de la nube más cercano a su ubicación. Desde ese nodo, el motor de la plataforma ejecuta en secuencia:
- Verificación de identidad y dispositivo: ZTNA evalúa quién es el usuario, qué dispositivo usa y desde qué ubicación lo hace, antes de otorgar cualquier acceso.
- Inspección de tráfico en un único paso: Módulos avanzados como FWaaS y DLP analizan el tráfico de forma simultánea dentro del mismo motor, sin reenvíos entre sistemas separados.
- Aplicación de políticas: El motor consulta el conjunto de reglas centralizado y determina si el acceso se concede, se restringe o se bloquea según el contexto evaluado.
- Conexión directa a la aplicación: Si el acceso es autorizado, el usuario se conecta directamente al destino, ya sea SaaS, cloud privada o aplicación corporativa, sin backhaul hacia el data center.
El resultado es acceso seguro con latencia mínima, una aplicación coherente de políticas y visibilidad completa del tráfico, independientemente de si el usuario está en la oficina, en una sucursal o trabajando de forma remota.
Por qué las empresas están adoptando SASE
Tres factores explican el crecimiento sostenido de este mercado:
1. Trabajo distribuido como estándar permanente
Los modelos híbridos eliminaron definitivamente el perímetro físico de la red. Estudios de Gartner estimaron que al menos el 70% de los nuevos despliegues de acceso remoto adoptan ZTNA en lugar de las VPN convencionales, debido a que estas últimas no pueden aplicar controles de identidad y contexto de forma nativa sobre aplicaciones cloud. La pregunta corporativa actual ya no es si se debe reemplazar la VPN, sino cuándo debe completarse esa migración.
2. Crecimiento acelerado del mercado de seguridad en la nube
De acuerdo con el reporte de proyecciones globales de Gartner: Magic Quadrant for SASE Platforms, el mercado global de SASE se estimaba en USD 15.000 millones para el año 2025. Sin embargo, impulsado por una tasa de crecimiento anual compuesto (CAGR) del 26% proyectada entre 2023 y 2028, se prevé que este ecosistema alcanzará los USD 28.500 millones para 2028.
Esta expansión viene acompañada de una consolidación tecnológica significativa: Gartner estima que para el año 2028, el 50% de los nuevos despliegues de SASE se basarán en ofertas de plataforma de un solo proveedor. Asimismo, se prevé que para ese mismo año, el 70% de las nuevas adquisiciones de SD-WAN se realizarán de forma integrada dentro de estas mismas plataformas unificadas. El mercado no solo crece: se reorganiza por completo hacia la simplicidad de la gestión centralizada.
3. Consolidación como ventaja operativa
Según el reporte sectorial The Forrester Wave™: SASE (Q3 2025), las organizaciones que migraron a plataformas unificadas redujeron significativamente sus costos de capital y suscripción al consolidar conectividad, seguridad y herramientas de monitoreo bajo un solo proveedor. El beneficio más destacado por las empresas usuarias fue la obtención de una visibilidad enriquecida y coherente del tráfico y los dispositivos, lo que agiliza de forma drástica los tiempos de respuesta y contención ante incidentes de ciberseguridad.
Cómo SASE redefine la seguridad cloud
Hasta hace pocos años, las arquitecturas perimetrales asumían que los datos permanecían dentro de una red corporativa física. Ese supuesto dejó de ser válido con la adopción masiva de la nube, la distribución de sedes y los modelos de trabajo híbrido. El esquema hub-and-spoke introduce latencia innecesaria; asimismo, sumar soluciones punto a punto de distintos proveedores genera políticas inconsistentes y brechas de visibilidad que el equipo de TI no puede gestionar de forma sostenible.
SASE no resuelve esto agrupando herramientas; introduce un cambio de modelo de fondo. Abandona la seguridad centrada en el perímetro de red y la reemplaza por una protección enfocada en la identidad, el dispositivo y el contexto. Zero Trust opera como su principio rector, "nunca confiar, siempre verificar", donde cada solicitud de acceso se evalúa de forma continua y sin distinción entre usuarios internos y externos.
El resultado operativo es concreto: las amenazas no pueden moverse lateralmente debido a que el acceso mínimo está impuesto por política y no por configuración manual. Los equipos de TI gestionan la red y la seguridad desde una consola unificada, manteniendo una visibilidad completa sobre quién accede a qué, desde dónde y con qué dispositivo. Las capacidades de Secure SD-WAN e Internet Seguro Avanzado de ON Empresas se despliegan de forma nativa a través de ON SASE, extendiendo esta cobertura y control total hacia entornos WAN multi-sede.
ON SASE: Conectividad y seguridad sin límites ni fricciones
La pérdida del perímetro físico no es una tendencia futura; es la realidad operativa de cualquier organización que trabaja en la nube, gestiona sedes distribuidas o permite el trabajo remoto. Mantener arquitecturas fragmentadas con VPN heredadas, firewalls on-premise y soluciones de acceso sin coordinación entre sí, solo amplía la superficie de ataque con cada nueva incorporación al ecosistema digital.
ON SASE de ON Empresas unifica conectividad y ciberseguridad en una plataforma gestionada desde la nube con soporte propio 24x7 en español prestado por ingenieros especializados. Integra de forma nativa SD-WAN, Zero Trust, FWaaS y DLP en un único plano de gestión con escalabilidad adaptada a cada organización. Además, nuestra membresía en FIRST y en el Cybersecurity Tech Accord respalda estándares de respuesta ante incidentes a nivel global, completando la solución con protección anti-DDoS y el CyberSOC para una cobertura integral del entorno corporativo.
¿La arquitectura de red de tu empresa está preparada para proteger usuarios y aplicaciones más allá del perímetro? Conversa con los especialistas de ON Empresas y descubre cómo ON SASE puede transformar la seguridad cloud de tu infraestructura.