Esta página describe las opciones de despliegue Zero-Trust que admite Access Gate, cobertura completa o parcial y tres posiciones (par en línea de su router, en lugar de su router, o switch de agregación), y cómo el enrutamiento, los equipos presentes y el tipo de switch de su red determinan cuál se aplica.
Access Gate no requiere rediseñar la red. Se adapta a lo que ya existe: DNS, routers, switches gestionados o no gestionados, incluso configuraciones no enrutadas y exóticas, e implementa la postura Zero-Trust más sólida que permite la topología.
Utilice el explorador a continuación para ver el despliegue recomendado para su entorno: dónde se sitúa el Access Gate, qué nivel de cobertura Zero-Trust se obtiene y la ruta de migración para llegar allí.
Zero-Trust completo vs. parcial
| Cobertura | Cuándo se aplica | Alcance |
|---|---|---|
| Zero-Trust completo | El Access Gate puede ver y gestionar todos los flujos relevantes, típicamente una red enrutada con DNS o un switch gestionado para dirigir el tráfico a través del overlay | Todos los flujos relevantes |
| Zero-Trust parcial | Parte del tráfico permanece exclusivamente en la capa 2 y nunca llega al Access Gate, por ejemplo con switches no gestionados o protocolos no enrutados y exóticos | Todo lo que el Access Gate observa, con filtrado L2 por EtherType o MAC; los flujos que nunca detecta quedan fuera del alcance |
Factores que determinan la decisión
Tres propiedades de la red existente determinan el despliegue:
- Enrutamiento: si las comunicaciones son enrutadas y enrutables, o no enrutadas (exóticas y personalizadas).
- Qué hay en la red: DNS, un router (sin DNS) o únicamente un switch (sin DNS ni router).
- Tipo de switch: gestionado (compatible con PVLAN y VLAN steering) o no gestionado.
A partir de estos factores, el Access Gate se posiciona como un par en línea de su router, en lugar de su router, o como un switch de agregación, y el overlay Secure Twin transporta los activos migrados sin tocar la producción.
Próximos pasos
- Inicio rápido: ponga en marcha un Access Gate y un enclave protegido en aproximadamente 15 minutos.
- Descripción general de la arquitectura: los modos de despliegue en detalle.