Software Defined Security es el nuevo concepto que se coloca en la mesa. Su objetivo es proveer soluciones flexibles y fácilmente configurables, implementadas en ambientes informáticos controlados, en donde el control de acceso, la detección de intrusiones y la segmentación de la red son gestionados por el software, lo que no se puede realizar de forma usual con las soluciones actuales.
Por Liliana Salazar
No obstante, este tema parece estar en sus primeros pasos. Para Rafael Chávez, gerente de Ventas de Seguridad para Cisco México, hablar de Software Defined Everything ofrece ventajas claras, sobre todo en la parte económica por la disminución en la compra de hardware, así como en la facilidad de administración y operación. Y aclara: “aunque ahora es posible una gestión en seguridad, eso no quiere decir que toda administración sea SDS”.
El vocero hace hincapié en el uso indiscriminado de estos conceptos, pues su aplicación continua termina por desgastarlos sin que el cliente entienda bien a qué se refieren y cómo funcionan.
“Algunos usuarios confunden el Software Defined Security con la protección en la nube. Si bien el proveedor del software da un servicio, en su nube tiene un appliance que el consumidor no ve, pero eso no significa que no lo ocupen”, explica.
Pese a que el hardware seguirá en uso, la inteligencia, es decir, el control y el valor se trasladan al software; esto reduce su complejidad y ofrece ambientes más simples cuando se separa a la red de la seguridad, y a su vez, abre la oportunidad de brindar autoservicio, o bien, ya no ocupar un firewall, pues el filtrado se aplica al tráfico.
Otras de las ventajas que menciona Vicente Amozurrutia, director General de Check Point México, es la versatilidad de mandar sobre cualquier dispositivo. “En la compañía tenemos la visión de no usar sólo el dispositivo, la aplicación o el control de acceso, sino llevar la seguridad a nivel chipset que es donde se instala el malware”.
Y aunque estas soluciones connotan una disminución del uso de hardware, para el vocero los firewalls son la base de las implementaciones de seguridad y, por tanto, augura una evolución a la par.
A lo largo de los años, estos productos se alinean mejor a las necesidades que surgen de los usuarios. En la actualidad, por ejemplo, integran una serie de características para fortalecerlos: examinan el tráfico web a través de la identificación del tipo de aplicaciones corporativas en uso y quiénes las corren; además de mejorar la capacidad de inspeccionar y controlar, el firewall también emula amenazas y utiliza un enfoque modular orientado al software.
Para Pavel Orozco, Manager Sales Engineer América Latina en Websense, el distribuidor debe poner atención en el perímetro y enfocarse en los complementos, pues con la nube poco a poco se extienden o desaparecen, de acuerdo con el cristal con que se mire.
Desde la óptica del directivo, en Latinoamérica todavía falta desarrollo, pues culturalmente prefieren tener el control físico de sus soluciones, sin embargo, en el caso específico de México, al estar cerca de Estados Unidos su influencia provoca una variedad de clientes interesados en este tipo de temas.
EL CANAL
Para Manuel Acosta, vicepresidente de Ventas y director General de Fortinet México, estas tendencias todavía traen un negocio interesante en la venta de Appliances físicos y el distribuidor dedicado a estos no debe preocuparse. No obstante, sí debe poner atención a las nuevas tendencias, pues son las responsables de modificar los entornos de negocio. Por ejemplo, en el caso concreto del Internet de las Cosas, éste será un impulso, para todo tipo de Canal, ya sean los dedicados a la creación de centro de datos como los distribuidores orientados a proveer seguridad on premise en el caso de la red inalámbrica.
Además, las inclinaciones incluyen temas como virtualización y nube, las cuales se convierten en material para modificar el mercado. Por otra parte, la integración de la inteligencia detrás de las configuraciones proveerá mayor flexibilidad y disminuirá la complejidad, esto conllevará una transformación en el integrador pues en palabras de Vladimir Alem, Brand Manager de Dell Security para América Latina, se requieren desarrolladores, mayoristas y partners especializados en el tema.
Para el ejecutivo de Cisco, hoy día los distribuidores deben entender la existencia de tres formas claras de ofrecer protección: montar una infraestructura propia, suministrar servicios administrados y la Seguridad Definida por Software. En este contexto, el partner debe elegir la alternativa más viable para su cliente.
“Recomendarle la mejor opción y saber traducirlo en soluciones de negocio; evitar a toda costa vender como hace algunos años a través del miedo, pues asustar al consumidor no es la mejor forma, no reaccionan de manera positiva. De lo que se trata es de concientizarlo sobre el impacto en la red interna, de la baja en productividad, de la pérdida de confianza y de argumentar basados en hechos y no en historias de terror”, concluye Rafael Chávez.









