{"id":195481,"date":"2026-07-20T18:24:25","date_gmt":"2026-07-20T21:24:25","guid":{"rendered":"https:\/\/www.itsitio.com\/mx\/?p=195481"},"modified":"2026-07-20T18:24:25","modified_gmt":"2026-07-20T21:24:25","slug":"el-firewall-esta-obsoleto-por-que-sigue-siendo-clave-en-la-ciberseguridad-moderna","status":"publish","type":"post","link":"https:\/\/www.itsitio.com\/mx\/columna-de-opinion\/el-firewall-esta-obsoleto-por-que-sigue-siendo-clave-en-la-ciberseguridad-moderna\/","title":{"rendered":"\u00bfEl firewall est\u00e1 obsoleto? Por qu\u00e9 sigue siendo clave en la ciberseguridad moderna"},"content":{"rendered":"<div align=\"center\">\n<table style=\"height: 49px\" width=\"723\">\n<tbody>\n<tr>\n<td align=\"left\">\n<p align=\"center\"><em>Por Chandrodaya Prasad, Senior Vice President, Chief Product Officer, en SonicWa<\/em><\/p>\n<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/div>\n<p align=\"left\">Durante m\u00e1s de dos d\u00e9cadas, el firewall fue condenado a desaparecer en varias ocasiones, a principios de la d\u00e9cada de 2000 se dec\u00eda que la inspecci\u00f3n de aplicaciones volver\u00eda obsoleta la inspecci\u00f3n tradicional de paquetes. Despu\u00e9s, el auge de los dispositivos m\u00f3viles promet\u00eda acabar con el concepto mismo de per\u00edmetro. M\u00e1s tarde lleg\u00f3 la adopci\u00f3n masiva de la nube y muchos aseguraban que los dispositivos f\u00edsicos perder\u00edan toda relevancia. Finalmente, Zero Trust parec\u00eda dictar la sentencia definitiva al presentar el firewall como una reliquia de una filosof\u00eda de seguridad dise\u00f1ada para un mundo que ya no exist\u00eda.<\/p>\n<p align=\"left\">Sin embargo, el firewall nunca desapareci\u00f3.<\/p>\n<p align=\"left\">No solo contin\u00faa formando parte de las arquitecturas modernas de ciberseguridad, sino que sigue evolucionando. La pregunta, entonces, ya no es si el firewall ha quedado obsoleto, sino por qu\u00e9 ninguna de las grandes transformaciones de la seguridad ha conseguido sustituirlo.<\/p>\n<p align=\"left\">Y la respuesta es sencilla: las predicciones no eran descabelladas. Simplemente estaban incompletas.<\/p>\n<p align=\"left\">Es cierto que surgieron nuevas arquitecturas de seguridad, tecnolog\u00edas como ZTNA, la autenticaci\u00f3n basada en la identidad, las pasarelas web en la nube y el aislamiento del navegador resolvieron limitaciones que el firewall tradicional no pod\u00eda cubrir. Tambi\u00e9n es verdad que muchas funciones, como el filtrado DNS, la inteligencia sobre amenazas, el an\u00e1lisis de comportamiento o el sandboxing, hoy se ejecutan mejor desde plataformas en la nube. La seguridad evolucion\u00f3 porque las organizaciones tambi\u00e9n lo hicieron, con aplicaciones distribuidas entre m\u00faltiples nubes, usuarios remotos y modelos h\u00edbridos de trabajo.<\/p>\n<p align=\"left\">Pero hay un principio que nunca cambi\u00f3, el tr\u00e1fico sigue teniendo que pasar por alg\u00fan lugar y ese punto por donde circula el tr\u00e1fico contin\u00faa siendo el sitio donde las organizaciones necesitan aplicar sus pol\u00edticas de seguridad.<\/p>\n<p align=\"left\">Esa es la raz\u00f3n por la que el firewall no ha desaparecido. Lo que hizo fue cambiar de forma.<\/p>\n<p align=\"left\">Primero evolucion\u00f3 junto con SD-WAN, integrando conectividad y seguridad en una sola plataforma. M\u00e1s tarde pas\u00f3 a formar parte de arquitecturas SASE y SSE, compartiendo responsabilidades con servicios distribuidos en la nube. Y hoy entra en una nueva etapa impulsada por la inteligencia artificial, donde deja de ser \u00fanicamente un dispositivo basado en reglas para convertirse en un punto de aplicaci\u00f3n de inteligencia alimentado desde la nube.<\/p>\n<p align=\"left\">Cada una de estas etapas fue presentada como &#8220;La Muerte del Firewall&#8221;. Sin embargo, todas terminaron siendo la antesala de su siguiente evoluci\u00f3n.<\/p>\n<p align=\"left\">La explicaci\u00f3n es que existen funciones que siguen dependiendo de un dispositivo capaz de actuar exactamente donde circula el tr\u00e1fico, es decir, la mayor\u00eda de las organizaciones contin\u00faan operando infraestructuras h\u00edbridas donde conviven aplicaciones en la nube, sistemas heredados, tecnolog\u00eda operativa, edificios inteligentes y redes locales. Buena parte de ese tr\u00e1fico nunca abandona la infraestructura de la organizaci\u00f3n y necesita ser inspeccionado con baja latencia y en tiempo real.<\/p>\n<p align=\"left\">Lo mismo ocurre con el tr\u00e1fico cifrado. Hoy m\u00e1s del 95% de las comunicaciones empresariales utilizan TLS, incluidas muchas de las empleadas por los atacantes para distribuir malware, extraer informaci\u00f3n o comunicarse con su infraestructura de mando y control. La inspecci\u00f3n de ese tr\u00e1fico, especialmente cuando permanece dentro de la red corporativa, sigue requiriendo un punto de control integrado dentro de la propia infraestructura.<\/p>\n<p align=\"left\">Tambi\u00e9n sucede con la segmentaci\u00f3n de redes, la protecci\u00f3n de entornos OT e IoT o ante una interrupci\u00f3n de la conectividad WAN, todas son situaciones en las que la eficacia de la seguridad depende de que exista un dispositivo aplicando las pol\u00edticas de seguridad localmente.<\/p>\n<p align=\"left\">Por eso, el futuro del firewall no consiste en hacer absolutamente todo.<\/p>\n<p align=\"left\">Las fuentes de inteligencia sobre amenazas, las actualizaciones de firmas, el an\u00e1lisis de comportamiento y otras capacidades seguir\u00e1n aprovechando la escala que ofrece la nube. Ganar\u00e1 aquel dispositivo que descargue esas funciones cuando tenga sentido y conserve aquellas que requieren ejecutarse localmente. El que intente hacerlo todo desde el propio dispositivo dif\u00edcilmente podr\u00e1 seguir el ritmo de un panorama de amenazas que evoluciona cada d\u00eda.<\/p>\n<p align=\"left\">Adem\u00e1s, la inteligencia artificial est\u00e1 acelerando a\u00fan m\u00e1s esta transformaci\u00f3n, actualmente los atacantes est\u00e1n utilizando IA para automatizar campa\u00f1as de phishing, investigar vulnerabilidades y adaptar malware con una velocidad sin precedentes. La defensa responde con plataformas capaces de aprender continuamente del comportamiento observado en miles de implementaciones y distribuir esa inteligencia en tiempo real. El firewall deja as\u00ed de depender exclusivamente de reglas y firmas para convertirse en el punto de ejecuci\u00f3n local de una inteligencia distribuida.<\/p>\n<p align=\"left\">Esta evoluci\u00f3n tambi\u00e9n responde al crecimiento de la tecnolog\u00eda operativa y del Internet de las Cosas. F\u00e1bricas, hospitales, empresas de servicios p\u00fablicos e infraestructuras cr\u00edticas dependen de equipos con ciclos de vida de d\u00e9cadas que no pueden migrarse f\u00e1cilmente a la nube ni ejecutar agentes de seguridad. En estos entornos, el firewall sigue siendo el mecanismo que segmenta, inspecciona y controla el tr\u00e1fico a nivel de red.<\/p>\n<p align=\"left\">A ello se suma el cumplimiento normativo, est\u00e1ndares como PCI-DSS, HIPAA o NERC CIP contin\u00faan exigiendo controles de seguridad a nivel de red, lo que convierte al firewall no solo en una decisi\u00f3n tecnol\u00f3gica, sino tambi\u00e9n regulatoria.<\/p>\n<p align=\"left\">Quiz\u00e1 el mayor error durante todos estos a\u00f1os fue plantear el debate como una elecci\u00f3n entre la nube y el firewall. La realidad demuestra que ambos se necesitan mutuamente. La nube aporta escala, inteligencia e identidad y el firewall proporciona inspecci\u00f3n local, segmentaci\u00f3n, resiliencia y protecci\u00f3n donde el tr\u00e1fico realmente circula.<\/p>\n<p align=\"left\">El firewall no est\u00e1 desapareciendo. Se est\u00e1 especializando. Y en un panorama de seguridad que se vuelve cada vez m\u00e1s complejo con el paso de los a\u00f1os, un dispositivo con una funci\u00f3n clara e insustituible es un dispositivo con un futuro prometedor por delante.<\/p>\n<h3 align=\"left\"><span style=\"color: #000080\">Lee m\u00e1s:<\/span><\/h3>\n<ul>\n<li class=\"elementor-post__title\"><a href=\"https:\/\/www.itsitio.com\/mx\/conectividad-networking\/tiene-mexico-el-talento-digital-que-exige-el-nearshoring-ia-cloud-y-ciberseguridad-impulsan-la-demanda\/\">\u00bfTiene M\u00e9xico el talento digital que exige el nearshoring? IA, cloud y ciberseguridad impulsan la demanda<\/a><\/li>\n<li class=\"elementor-post__title\"><a href=\"https:\/\/www.itsitio.com\/mx\/seguridad\/ciberamenazas-2026-whatsapp-compras-en-linea-e-ia-entre-los-principales-riesgos\/\">Ciberamenazas 2026: WhatsApp, compras en l\u00ednea e IA, entre los principales riesgos<\/a><\/li>\n<li class=\"elementor-post__title\"><a href=\"https:\/\/www.itsitio.com\/mx\/infraestructura\/infraestructura-para-inteligencia-artificial-en-mexico-impulsa-un-nuevo-motor-exportador\/\">Infraestructura para inteligencia artificial en M\u00e9xico impulsa un nuevo motor exportador<\/a><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Por Chandrodaya Prasad, Senior Vice President, Chief Product Officer, en SonicWa Durante m&aacute;s de dos d&eacute;cadas, el firewall fue condenado a desaparecer en varias ocasiones, a principios de la d&eacute;cada de 2000 se dec&iacute;a que la inspecci&oacute;n de aplicaciones volver&iacute;a obsoleta la inspecci&oacute;n tradicional de paquetes. Despu&eacute;s, el auge de los dispositivos m&oacute;viles promet&iacute;a acabar con el concepto mismo de per&iacute;metro. M&aacute;s tarde lleg&oacute; la adopci&oacute;n masiva de la nube y muchos aseguraban que los dispositivos f&iacute;sicos perder&iacute;an toda relevancia. Finalmente, Zero Trust parec&iacute;a dictar la sentencia definitiva al presentar el firewall como una reliquia de una filosof&iacute;a de seguridad dise&ntilde;ada para un mundo que ya no exist&iacute;a. Sin embargo, el firewall nunca desapareci&oacute;. No solo contin&uacute;a formando parte de las arquitecturas modernas de ciberseguridad, sino que sigue evolucionando. La pregunta, entonces, ya no es si el firewall ha quedado obsoleto, sino por qu&eacute; ninguna de las grandes transformaciones de la seguridad ha conseguido sustituirlo. Y la respuesta es sencilla: las predicciones no eran descabelladas. Simplemente estaban incompletas. Es cierto que surgieron nuevas arquitecturas de seguridad, tecnolog&iacute;as como ZTNA, la autenticaci&oacute;n basada en la identidad, las pasarelas web en la nube y el aislamiento del navegador resolvieron limitaciones que el firewall tradicional no pod&iacute;a cubrir. Tambi&eacute;n es verdad que muchas funciones, como el filtrado DNS, la inteligencia sobre amenazas, el an&aacute;lisis de comportamiento o el sandboxing, hoy se ejecutan mejor desde plataformas en la nube. La seguridad evolucion&oacute; porque las organizaciones tambi&eacute;n lo hicieron, con aplicaciones distribuidas entre m&uacute;ltiples nubes, usuarios remotos y modelos h&iacute;bridos de trabajo. Pero hay un principio que nunca cambi&oacute;, el tr&aacute;fico sigue teniendo que pasar por alg&uacute;n lugar y ese punto por donde circula el tr&aacute;fico contin&uacute;a siendo el sitio donde las organizaciones necesitan aplicar sus pol&iacute;ticas de seguridad. Esa es la raz&oacute;n por la que el firewall no ha desaparecido. Lo que hizo fue cambiar de forma. Primero evolucion&oacute; junto con SD-WAN, integrando conectividad y seguridad en una sola plataforma. M&aacute;s tarde pas&oacute; a formar parte de arquitecturas SASE y SSE, compartiendo responsabilidades con servicios distribuidos en la nube. Y hoy entra en una nueva etapa impulsada por la inteligencia artificial, donde deja de ser &uacute;nicamente un dispositivo basado en reglas para convertirse en un punto de aplicaci&oacute;n de inteligencia alimentado desde la nube. Cada una de estas etapas fue presentada como &ldquo;La Muerte del Firewall&rdquo;. Sin embargo, todas terminaron siendo la antesala de su siguiente evoluci&oacute;n. La explicaci&oacute;n es que existen funciones que siguen dependiendo de un dispositivo capaz de actuar exactamente donde circula el tr&aacute;fico, es decir, la mayor&iacute;a de las organizaciones contin&uacute;an operando infraestructuras h&iacute;bridas donde conviven aplicaciones en la nube, sistemas heredados, tecnolog&iacute;a operativa, edificios inteligentes y redes locales. Buena parte de ese tr&aacute;fico nunca abandona la infraestructura de la organizaci&oacute;n y necesita ser inspeccionado con baja latencia y en tiempo real. Lo mismo ocurre con el tr&aacute;fico cifrado. Hoy m&aacute;s del 95% de las comunicaciones empresariales utilizan TLS, incluidas muchas de las empleadas por los atacantes para distribuir malware, extraer informaci&oacute;n o comunicarse con su infraestructura de mando y control. La inspecci&oacute;n de ese tr&aacute;fico, especialmente cuando permanece dentro de la red corporativa, sigue requiriendo un punto de control integrado dentro de la propia infraestructura. Tambi&eacute;n sucede con la segmentaci&oacute;n de redes, la protecci&oacute;n de entornos OT e IoT o ante una interrupci&oacute;n de la conectividad WAN, todas son situaciones en las que la eficacia de la seguridad depende de que exista un dispositivo aplicando las pol&iacute;ticas de seguridad localmente. Por eso, el futuro del firewall no consiste en hacer absolutamente todo. Las fuentes de inteligencia sobre amenazas, las actualizaciones de firmas, el an&aacute;lisis de comportamiento y otras capacidades seguir&aacute;n aprovechando la escala que ofrece la nube. Ganar&aacute; aquel dispositivo que descargue esas funciones cuando tenga sentido y conserve aquellas que requieren ejecutarse localmente. El que intente hacerlo todo desde el propio dispositivo dif&iacute;cilmente podr&aacute; seguir el ritmo de un panorama de amenazas que evoluciona cada d&iacute;a. Adem&aacute;s, la inteligencia artificial est&aacute; acelerando a&uacute;n m&aacute;s esta transformaci&oacute;n, actualmente los atacantes est&aacute;n utilizando IA para automatizar campa&ntilde;as de phishing, investigar vulnerabilidades y adaptar malware con una velocidad sin precedentes. La defensa responde con plataformas capaces de aprender continuamente del comportamiento observado en miles de implementaciones y distribuir esa inteligencia en tiempo real. El firewall deja as&iacute; de depender exclusivamente de reglas y firmas para convertirse en el punto de ejecuci&oacute;n local de una inteligencia distribuida. Esta evoluci&oacute;n tambi&eacute;n responde al crecimiento de la tecnolog&iacute;a operativa y del Internet de las Cosas. F&aacute;bricas, hospitales, empresas de servicios p&uacute;blicos e infraestructuras cr&iacute;ticas dependen de equipos con ciclos de vida de d&eacute;cadas que no pueden migrarse f&aacute;cilmente a la nube ni ejecutar agentes de seguridad. En estos entornos, el firewall sigue siendo el mecanismo que segmenta, inspecciona y controla el tr&aacute;fico a nivel de red. A ello se suma el cumplimiento normativo, est&aacute;ndares como PCI-DSS, HIPAA o NERC CIP contin&uacute;an exigiendo controles de seguridad a nivel de red, lo que convierte al firewall no solo en una decisi&oacute;n tecnol&oacute;gica, sino tambi&eacute;n regulatoria. Quiz&aacute; el mayor error durante todos estos a&ntilde;os fue plantear el debate como una elecci&oacute;n entre la nube y el firewall. La realidad demuestra que ambos se necesitan mutuamente. La nube aporta escala, inteligencia e identidad y el firewall proporciona inspecci&oacute;n local, segmentaci&oacute;n, resiliencia y protecci&oacute;n donde el tr&aacute;fico realmente circula. El firewall no est&aacute; desapareciendo. Se est&aacute; especializando. Y en un panorama de seguridad que se vuelve cada vez m&aacute;s complejo con el paso de los a&ntilde;os, un dispositivo con una funci&oacute;n clara e insustituible es un dispositivo con un futuro prometedor por delante. Lee m&aacute;s: &iquest;Tiene M&eacute;xico el talento digital que exige el nearshoring? IA, cloud y ciberseguridad impulsan la demanda Ciberamenazas 2026: WhatsApp, compras en l&iacute;nea e IA, entre los principales riesgos Infraestructura para inteligencia artificial en M&eacute;xico impulsa un nuevo motor exportador<\/p>\n","protected":false},"author":229,"featured_media":195482,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"default","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"set","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[25],"tags":[214],"class_list":["post-195481","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-columna-de-opinion","tag-sonicwall"],"_links":{"self":[{"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/posts\/195481","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/users\/229"}],"replies":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/comments?post=195481"}],"version-history":[{"count":1,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/posts\/195481\/revisions"}],"predecessor-version":[{"id":195484,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/posts\/195481\/revisions\/195484"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/media\/195482"}],"wp:attachment":[{"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/media?parent=195481"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/categories?post=195481"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/tags?post=195481"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}