sase scaled

¿Qué es SASE y por qué está transformando la ciberseguridad empresarial?

El trabajo híbrido llegó para quedarse, y con él, un problema que muchas empresas todavía resuelven con herramientas pensadas para otra época. Tus colaboradores ya no trabajan solo desde la oficina: se conectan desde casa, desde una cafetería, desde el teléfono en un aeropuerto. Y las aplicaciones que usan tampoco viven en un servidor local, sino en la nube. Frente a este escenario, cada vez se escucha más la palabra SASE. Pero, ¿qué es exactamente y por qué está reemplazando a las soluciones de acceso remoto tradicionales?

Acceso remoto seguro: qué implica hoy

Durante años, “acceso remoto seguro” significó una cosa: instalar un cliente VPN, conectarse al servidor de la oficina y listo. El problema es que ese modelo asume algo que ya no es cierto: que la mayoría del tráfico y las aplicaciones viven detrás de un mismo perímetro corporativo.

Hoy el acceso remoto seguro tiene que responder a otra realidad: usuarios que se conectan desde cualquier lugar, dispositivos personales y corporativos mezclados, y aplicaciones repartidas entre distintos proveedores en la nube. Esta complejidad también le exige más al equipo de TI, que necesita escalar su capacidad de soporte al mismo ritmo que crece la operación remota, no solo su infraestructura de red.

Secure Access Service Edge: el significado detrás de la sigla

SASE significa Secure Access Service Edge, un término acuñado por Gartner en 2019 para describir un modelo que converge dos mundos que históricamente funcionaban por separado: la conectividad de red y la seguridad. En lugar de tener un firewall en la oficina, una VPN para el acceso remoto y una solución distinta para proteger el uso de aplicaciones en la nube, SASE entrega todo esto como un servicio único, gestionado desde la nube. La idea central es simple de entender aunque la tecnología detrás no lo sea: la seguridad ya no protege un lugar físico, protege una conexión, sin importar desde dónde se origine ni hacia qué aplicación se dirija.

Arquitectura SASE: cómo se combinan red y seguridad

La arquitectura SASE reúne, en una misma plataforma entregada desde la nube, capacidades que antes vivían en cajas o soluciones separadas:

  • Conectividad de red (SD-WAN). Enruta el tráfico de forma inteligente, priorizando aplicaciones críticas por sobre el resto.
  • Puerta de enlace web segura (SWG). Filtra el tráfico de navegación y bloquea sitios y amenazas antes de que lleguen al usuario.
  • Firewall como servicio (FWaaS). Aplica reglas de seguridad de red sin depender de un equipo físico instalado en la oficina. 
  • Acceso a la nube (CASB). Da visibilidad y control sobre qué aplicaciones cloud usan los colaboradores y qué datos comparten en ellas. 
  • Acceso a la red bajo Zero Trust (ZTNA). Verifica identidad, dispositivo y contexto antes de autorizar cada conexión. 

Todo esto se entrega desde puntos de presencia en la nube, cerca de donde esté el usuario, en lugar de forzar su tráfico a pasar por un centro de datos central. 

Zero Trust Network Access (ZTNA): el motor de las conexiones seguras

Dentro de esa arquitectura, ZTNA (Zero Trust Network Access) es la pieza que reemplaza directamente a la VPN tradicional. En vez de asumir que un usuario es confiable solo porque ya se conectó una vez, ZTNA valida identidad, estado del dispositivo y contexto en cada intento de acceso, y solo entonces habilita la conexión a la aplicación específica que necesita —nunca a la red completa.

Esta diferencia parece técnica, pero tiene un efecto muy concreto: si un atacante compromete las credenciales de un usuario, ZTNA limita el daño a lo que ese usuario puntual podía ver, en lugar de abrirle la puerta a toda la red corporativa.

SASE y Zero Trust: dos conceptos que van de la mano

Es común confundir SASE con Zero Trust, o pensar que son lo mismo. No lo son, aunque están profundamente conectados. Zero Trust es una filosofía de seguridad: “nunca confiar, siempre verificar”. SASE es la arquitectura que lleva esa filosofía a la práctica en el terreno del acceso y la conectividad, integrándola junto con otras capacidades de protección en una sola plataforma.

Dicho de otra forma: se puede intentar aplicar principios Zero Trust sin SASE, armando esa verificación a mano con herramientas sueltas. Pero SASE ordena ese enfoque en un modelo unificado, más simple de operar y de mantener consistente en el tiempo.

SASE vs VPN: por qué el modelo cambia

Las VPN tradicionales fueron diseñadas para una empresa con un perímetro claro: la oficina. Funcionan creando un túnel hacia la red corporativa y, una vez dentro, suelen dar acceso amplio a esa red completa. Ese diseño trae tres problemas que se agravan con el trabajo híbrido: primero, generan latencia cuando el tráfico de aplicaciones cloud se fuerza a pasar por la oficina antes de salir a internet; segundo, suman complejidad operativa para el equipo de TI, que debe mantener clientes VPN, certificados y reglas de acceso; y tercero, amplían la superficie de ataque, porque una sola credencial comprometida puede dar acceso a buena parte de la red. No es casualidad que los ciberataques en Chile hayan aumentado un 9% solo en enero de 2026: los atacantes saben que el acceso remoto mal protegido es una de las puertas de entrada más comunes.

SASE, en cambio, no depende de un túnel único hacia toda la red: cada acceso se evalúa y se limita a la aplicación específica que el usuario necesita, con la seguridad viajando con el usuario en lugar de esperarlo en un punto fijo.

Trabajo híbrido seguro: el nuevo estándar que exige el negocio

Más allá de la tecnología, hay una razón de negocio detrás de esta migración: las empresas necesitan demostrar que protegen los datos que manejan, no solo tener políticas escritas al respecto. La Ley 21.719 exige justamente eso a partir de diciembre de 2026: evidencia de controles activos sobre el acceso a la información personal que la empresa maneja. Un modelo de acceso remoto que verifica cada conexión y deja un registro auditable de quién accedió a qué, desde dónde y en qué momento, ya no es un lujo técnico: es parte de lo que hoy se espera de cualquier empresa que maneja datos de clientes o colaboradores.

El trabajo híbrido seguro, entonces, no se trata solo de que la gente pueda conectarse desde cualquier lugar, sino de que la empresa mantenga visibilidad y control sobre esas conexiones, sin que eso signifique fricción para quien solo quiere hacer su trabajo.

Solución SASE para empresas: qué considerar

Adoptar SASE no significa necesariamente reemplazar toda tu infraestructura de un día para otro. La mayoría de las empresas migran de forma progresiva, priorizando primero el reemplazo del acceso remoto vía VPN y sumando capacidades adicionales con el tiempo.

En Netsus acompañamos a empresas chilenas en esta transición con Netsus SASE, nuestra solución de acceso seguro basada en Zero Trust, disponible tanto como agente de software para equipos móviles como mediante un appliance físico para ubicaciones remotas fijas. Si quieres entender cómo se vería esta migración en tu empresa, conversemos en netsus.com.

trabajo remoto seguro

Leave a Comment

Your email address will not be published. Required fields are marked *

Wildcard SSL