Usuarios, aplicaciones SaaS, dispositivos no administrados y agentes de IA están redefiniendo la superficie de riesgo. Estas son las capas que las organizaciones deben considerar para construir una arquitectura Zero Trust.
Durante los últimos años, las organizaciones de la región aceleraron su transformación digital, adoptaron modelos híbridos, modernizaron aplicaciones y ampliaron el uso de servicios en la nube. Pero esa evolución también dejó una pregunta estratégica sobre la mesa de CIO, CTO, CISO y líderes de negocio: ¿cómo sostenemos la productividad sin ampliar innecesariamente la superficie de riesgo?
La respuesta no está en elegir entre experiencia o seguridad. Está enconstruir un Secure Workplace: un lugar de trabajo seguro, inteligente y medible, donde cada usuario accede a lo que necesita, en el contexto adecuado, con controles proporcionales al riesgo y con una experiencia que favorece la adopción.
Durante años, la seguridad empresarial se diseñó alrededor de un perímetro: una oficina, una red corporativa y dispositivos administrados.
Ese modelo ya no representa cómo trabajan las organizaciones.
Hoy, un mismo usuario puede acceder a aplicaciones desde un escritorio virtual, un navegador, un dispositivo personal o una red externa. A esto se suma una nueva variable: agentes de IA capaces de consultar información, ejecutar código y realizar acciones utilizando identidades y permisos corporativos.
Secure the Work parte de una premisa diferente: proteger el trabajo en sí: la identidad, la sesión, los datos, el dispositivo y el canal de acceso, independientemente de dónde ocurra.
En una arquitectura Zero Trust, la confianza tampoco puede concederse una sola vez durante el login. Debe evaluarse continuamente y adaptarse cuando cambia el contexto.
Uno de los primeros cambios arquitectónicos es reducir la dependencia de la VPN tradicional.
Mientras una VPN proporciona acceso a una red, ZTNA (Zero Trust Network Access) permite otorgar acceso a una aplicación determinada, a un usuario específico y bajo unas condiciones definidas.
Con Citrix SecurAccess ZTNA, este principio puede extenderse a usuarios internos, contratistas, terceros y accesos administrativos sin exponer innecesariamente segmentos completos de la infraestructura.
Para muchas organizaciones latinoamericanas, además, el desafío no es elegir entre nube u on-premises. Es operar ambos modelos.
Por eso, una arquitectura Secure Workplace debe permitir combinar infraestructura existente, identidad corporativa, aplicaciones SaaS y administración centralizada sin obligar a rediseñar todo el entorno.
Una parte creciente del trabajo empresarial ocurre directamente en aplicaciones web y SaaS.
Eso convierte al navegador en una capa crítica de la arquitectura.
Citrix SecurAccess con Chrome Enterprise Premium permite aplicar controles sobre acciones como descargas, impresión o copiar y pegar, ayudando a proteger la información incluso cuando el usuario trabaja fuera de un escritorio virtual.
Esto resulta especialmente relevante en escenarios con contratistas, BPO, proveedores y dispositivos no administrados, donde el desafío no es únicamente autenticar al usuario, sino controlar qué puede hacer con los datos después de obtener acceso.
La virtualización sigue siendo una herramienta fundamental para proteger aplicaciones y datos, pero no todos los usuarios necesitan el mismo modelo.
Algunos requieren un escritorio completo. Otros necesitan únicamente aplicaciones publicadas. Y otros pueden realizar su trabajo de forma segura desde el navegador.
La decisión arquitectónica, por tanto, no debería ser simplemente si virtualizar, sino qué nivel de aislamiento, control y experiencia necesita cada perfil.
Dentro de este modelo, Citrix DaaS, XenServer, UniconOS y NetScaler permiten cubrir diferentes capas de virtualización, endpoints y entrega de aplicaciones dentro de entornos híbridos y multinube.
El objetivo no es virtualizar todo. Es utilizar cada capa donde realmente reduzca riesgo o complejidad.
La adopción de agentes de IA introduce una pregunta que muchas organizaciones todavía están empezando a resolver:
¿Qué ocurre cuando quien accede a los datos y ejecuta acciones ya no es únicamente una persona?
Un agente capaz de ejecutar código o interactuar con sistemas empresariales necesita límites de red, controles de acceso, observabilidad y un entorno aislado.
Citrix SecurSpaces permite entregar entornos de desarrollo gobernados, con controles de acceso, DLP y auditoría, aplicables tanto a desarrolladores y contratistas como a nuevos escenarios relacionados con cargas de trabajo y agentes de IA.
El principio es el mismo: código, credenciales y datos sensibles deberían ejecutarse dentro de un entorno controlado, no quedar distribuidos entre endpoints difíciles de gobernar.
Zero Trust depende de decisiones basadas en contexto. Y para tomar esas decisiones se necesita telemetría.
Citrix Experience Insights consolida información procedente de sesiones, endpoints, aplicaciones, conexiones y actividad de navegador y SaaS.
Esto permite que infraestructura y seguridad trabajen sobre una misma base de información: infraestructura puede identificar degradaciones de experiencia o problemas operativos, mientras seguridad puede investigar eventos, validar controles e identificar desviaciones.
La observabilidad, por tanto, no debería ser la última fase de una implementación Zero Trust. Debe existir desde el comienzo para establecer una línea base y demostrar si las nuevas políticas realmente mejoran la seguridad y la experiencia.
Una arquitectura Secure the Work no necesita implementarse de una sola vez.
El primer paso puede ser obtener visibilidad sobre el estado y contexto de los endpoints antes de aplicar restricciones. Después, extender ZTNA hacia grupos con mayor exposición, como terceros, contratistas o accesos administrativos.
Luego pueden incorporarse controles de datos sobre aplicaciones SaaS críticas y definir qué perfiles necesitan virtualización, acceso web protegido o entornos aislados.
La observabilidad debe acompañar todas estas etapas.
Finalmente aparece una decisión cada vez más estratégica para CIOs y CISOs: consolidación.
Con la tecnología de espacio de trabajo digital adecuada, puedes estar preparado para cualquier cosa.
Descargo de responsabilidad: Esta publicación puede incluir referencias a las pruebas, el lanzamiento y/o la disponibilidad previstos de productos y servicios de Cloud Software Group, Inc. La información proporcionada en esta publicación es sólo para fines informativos, su contenido está sujeto a cambios sin previo aviso, y no se debe confiar en ella para tomar una decisión de compra. La información no constituye un compromiso, promesa u obligación legal de entrega de ningún material, código o funcionalidad. El desarrollo, lanzamiento y calendario de cualquier característica o funcionalidad descrita para los productos queda a la entera discreción de Cloud Software Group, Inc.