Vista General

Para las empresas tecnológicas, la expansión a la nube ya no es una opción, sino un requisito de capacidad y agilidad. Sin embargo, la investigación señala de forma consistente el eslabón más débil de la migración: según la predicción de Gartner, el 99 % de los fallos de seguridad en la nube proviene de la configuración del cliente, no del proveedor, y la gran mayoría de las organizaciones gestiona más de un entorno a la vez.[1]

Esta empresa tecnológica corporativa operaba en su centro de datos una capa madura de seguridad y entrega sobre la plataforma TR7: reglas WAF afinadas, listas de excepciones específicas por aplicación, balanceo de carga y perfiles SSL/TLS. Su plan de crecimiento preveía abrir las nuevas cargas de trabajo en Azure y trasladar gradualmente a la nube algunos servicios existentes.

La pregunta crítica era: ¿se montaría en el lado de la nube una pila de seguridad separada con servicios nativos, o se trasladaría a la nube la capa de protección existente? La primera opción significaba traducir "aproximadamente" a otro motor una acumulación de reglas de años y el riesgo de una deriva de políticas permanente entre los dos entornos.[2]

El Desafío

Riesgo de Traducción de Reglas

El conjunto de reglas WAF madurado durante años no podía traducirse uno a uno a un motor WAF de nube distinto; cada diferencia de traducción implicaba riesgo de bloqueos indebidos o de huecos de protección.

Doble Evidencia de Auditoría

Dos productos de seguridad distintos exigirían demostrar la misma protección de dos formas separadas en las auditorías de cumplimiento; la carga de preparación de auditorías se multiplicaría.

Carga de Aprender una Segunda Herramienta

Los equipos de seguridad e infraestructura tendrían que aprender el lenguaje de configuración, el proceso de excepciones y el flujo de resolución de problemas de un producto separado para el lado de la nube.

Presión de Tiempo

El calendario de expansión a la nube lo habían fijado las unidades de negocio; la implantación de la capa de seguridad no debía retrasar el calendario del proyecto.

La Solución

Despliegue desde Azure Marketplace

La plataforma virtual TR7 se desplegó a través de Azure Marketplace directamente en la suscripción de la compañía; se posicionó en el borde de la VNet hub como punto de entrada único de todo el tráfico entrante.

Importación de las Políticas

Las reglas WAF existentes, las listas de excepciones, los perfiles SSL/TLS y la configuración de balanceo de carga se transfirieron a la instancia de Azure sin traducción de reglas.

Distribución de Tráfico Híbrida con GTM

El tráfico de usuarios se enrutó entre las patas del centro de datos y de Azure según salud y latencia; la migración avanzó de forma gradual y reversible.

Gestión desde un Único Panel

Las instancias TR7 on-prem y en Azure se unificaron en un único plano de gestión; los logs, las métricas y los registros de eventos se concentraron en un solo lugar.

Resultados

La migración se completó sin comprometer la postura de seguridad y sin retrasar el calendario del proyecto:

Cero
Reescritura de Reglas

Las políticas WAF y de entrega existentes funcionaron en Azure tal cual

Preservada
Postura de Seguridad

El mismo nivel de protección en ambos entornos durante toda la migración

Único
Plano de Gestión

Dos entornos, un panel, un conjunto de evidencias de auditoría

Acelerada
Puesta en Producción

Con el despliegue desde el Marketplace, la capa de seguridad no retrasó el calendario del proyecto

Tendencia: Las Organizaciones Llevan a la Nube Su Propia Capa de Seguridad

Empezar desde cero con servicios nativos en la expansión a la nube significa abandonar una acumulación madura de reglas. Cada vez más organizaciones trasladan a la nube, a través de los marketplaces cloud, la plataforma ADC y WAF probada en su centro de datos: el mismo motor, la misma política, una gestión única. Este enfoque elimina de forma estructural la deriva de políticas, el problema más costoso de la era híbrida.

Referencias de clientes disponibles para organizaciones calificadas bajo solicitud.

Planifique Su Expansión a la Nube Sin Regresión de Seguridad

No tiene que reconstruir sus políticas de protección y entrega existentes al migrar a Azure. Hable con nuestro equipo para ver cómo funcionaría el despliegue de TR7 desde Azure Marketplace en su arquitectura híbrida.

Referencias de clientes disponibles para organizaciones calificadas bajo solicitud.

Solicitar una Demo