Saltar al contenido principal

Acceso Zero Trust sin un plano de control en la nube obligatorio

ZTXGate no requiere un plano de control en la nube obligatorio alojado por CoreZT para el funcionamiento básico del acceso.

El despliegue ZTXGate puede ser operado por el cliente o por un MSP. Puede funcionar de forma independiente, permanecer completamente aislado o conectarse opcionalmente al servicio ZTXHub operado por CoreZT para gestionar centralizadamente actualizaciones de software y licencias.

El modelo operativo es una elección de despliegue, no un requisito previo para utilizar el producto.

Qué significa “sin plano de control en la nube obligatorio”

La afirmación no significa que ZTXGate carezca de funciones de administración o control de políticas.

Significa que el funcionamiento básico del acceso de ZTXGate no exige que esas funciones se alojen en un servicio en la nube de CoreZT.

El gateway, la administración, la política y el entorno de aplicación del acceso se ejecutan en la infraestructura seleccionada para el despliegue ZTXGate.

Esa infraestructura puede ser operada por el cliente o por un MSP.

ZTXGate independiente

Un despliegue ZTXGate independiente funciona sin depender de ZTXHub.

Este modelo puede utilizarse en entornos conectados o en redes aisladas deliberadamente.

En modo independiente:

  • el funcionamiento básico del acceso permanece local al despliegue
  • la gestión de licencias se realiza manualmente
  • las actualizaciones de software se realizan manualmente
  • las integraciones externas de identidad y seguridad son opcionales y dependen de que esos servicios sean accesibles

Por tanto, un despliegue independiente no necesita conectarse a Internet simplemente para que ZTXGate aplique la política de acceso.

Funcionamiento completamente aislado

Un despliegue ZTXGate puede permanecer completamente aislado.

En ese modelo:

  • no se utiliza ZTXHub
  • las licencias se gestionan mediante el flujo manual compatible
  • las actualizaciones de software se gestionan mediante el flujo manual compatible
  • ZTXBAS integrado y licenciado sigue disponible para autenticación biométrica resistente al phishing
  • los servicios de identidad, postura, SIEM o autenticación alojados en Internet no están disponibles salvo que el entorno proporcione deliberadamente conectividad hacia ellos

El aislamiento sigue formando parte de la arquitectura de seguridad del cliente o MSP, en lugar de ser algo que ZTXGate elude silenciosamente.

Explorar ZTNA aislado

ZTXHub opcional

ZTXHub es un servicio opcional propiedad de CoreZT y operado por CoreZT.

Los despliegues ZTXGate conectados pueden utilizar ZTXHub para funciones centralizadas que incluyen:

  • gestión de actualizaciones de software
  • gestión de licencias

ZTXHub no es necesario para el funcionamiento básico del acceso de ZTXGate.

Las organizaciones que no deseen utilizar un servicio central operado por CoreZT pueden funcionar de forma independiente y usar en su lugar flujos manuales de licencia y actualización de software.

¿Qué cambia cuando se utiliza ZTXHub?

El despliegue ZTXGate permanece en el entorno operativo del cliente o MSP.

ZTXHub añade funciones centralizadas de gestión del ciclo de vida para despliegues conectados; no convierte el gateway ZTXGate en un servicio alojado por CoreZT.

Modelo operativoZTXGate independienteZTXGate con ZTXHub opcional
Operador del despliegue ZTXGateCliente o MSPCliente o MSP
Aplicación del acceso principalLocal al despliegue ZTXGateLocal al despliegue ZTXGate
Dependencia obligatoria de nube CoreZT para el accesoNoNo
Gestión de licenciasManualCentralizada mediante ZTXHub operado por CoreZT
Gestión de actualizaciones de softwareManualCentralizada mediante ZTXHub operado por CoreZT
Funcionamiento completamente aisladoNo, porque ZTXHub requiere conectividad

ZTXBAS integrado en ambos modelos

Cuando se licencia con ZTXGate, ZTXBAS está estrechamente integrado como biblioteca y no requiere un despliegue separado del servidor ZTXBAS.

Esa capacidad de autenticación integrada funciona en todos los modelos de despliegue ZTXGate, incluidos despliegues independientes completamente aislados.

Los entornos conectados pueden utilizar además opciones dependientes de la nube como Okta Verify o Duo cuando esos servicios sean accesibles.

ZTXBAS independiente sigue siendo un producto gratuito separado para desarrolladores que integran autenticación biométrica en sus propias aplicaciones.

Explorar ZTXBAS

Las integraciones externas siguen siendo dependencias externas

“Sin plano de control en la nube obligatorio de CoreZT” no debe confundirse con “nada puede depender jamás de un servicio externo”.

Un despliegue ZTXGate conectado puede integrarse deliberadamente con sistemas externos como:

  • proveedores de identidad OIDC
  • servicios de aprovisionamiento SCIM
  • Microsoft Intune
  • Microsoft Defender for Endpoint
  • SentinelOne Singularity
  • CrowdStrike
  • Jamf
  • Okta Verify
  • Duo
  • plataformas SIEM alojadas en la nube

Si uno de esos servicios forma parte de la política o las operaciones, esa integración concreta requiere naturalmente que el servicio sea accesible.

La plataforma central de acceso de ZTXGate y esas integraciones opcionales son decisiones de dependencia separadas.

Operado por el cliente o por un MSP

Autoalojado no significa necesariamente que cada organización deba operar ZTXGate con su propio equipo interno.

Un cliente puede operar su propio despliegue, o un MSP puede operarlo en nombre del cliente según el modelo de servicio elegido.

En ambos casos, la plataforma de acceso ZTXGate se ejecuta en el entorno de despliegue seleccionado, en lugar de exigir que CoreZT aloje el gateway/plano de control principal como servicio SaaS.

Copias de seguridad y recuperación ante desastres

Actualmente ZTXGate no proporciona clustering convencional de alta disponibilidad activa/activa o activa/pasiva.

En su lugar, los administradores pueden configurar copias de seguridad periódicas mediante el portal.

Si se necesita recuperación, una copia de seguridad puede restaurarse en un despliegue ZTXGate nuevo para recrear la configuración operativa.

Se trata de un modelo de recuperación ante desastres basado en copia de seguridad y restauración, no de conmutación por error automática.

Por tanto, el sitio no afirma:

  • conmutación por error sin tiempo de inactividad
  • clustering activo/activo
  • clustering activo/pasivo
  • un objetivo garantizado de tiempo de recuperación

Las organizaciones deben incorporar la copia de seguridad y restauración de ZTXGate a su planificación general de recuperación ante desastres.

Elegir un modelo operativo

Elija ZTXGate independiente cuando

  • el despliegue deba permanecer aislado
  • sean aceptables las licencias y actualizaciones manuales
  • la organización no quiera utilizar un servicio central operado por CoreZT
  • la independencia operativa local sea prioritaria

Añada ZTXHub cuando

  • el despliegue esté conectado
  • resulte útil la gestión centralizada de actualizaciones de software
  • resulte útil la gestión centralizada de licencias
  • la organización se sienta cómoda utilizando el servicio opcional operado por CoreZT

Ninguno de los dos modelos cambia la arquitectura básica de políticas de ZTXGate.

Preguntas frecuentes

¿Deja de funcionar ZTXGate si ZTXHub no está disponible?

El funcionamiento básico del acceso de ZTXGate no requiere ZTXHub. ZTXHub es un servicio opcional de gestión centralizada.

¿Despliega el cliente ZTXHub?

No. ZTXHub es propiedad de CoreZT y operado por CoreZT.

¿Puede un MSP operar ZTXGate?

Sí. Un despliegue ZTXGate puede ser operado por el cliente o por un MSP.

¿Puede ZTXGate permanecer completamente aislado?

Sí. Un despliegue independiente puede permanecer aislado y utilizar flujos manuales de licencia y actualización de software.

¿Requiere ZTXBAS acceso a Internet en un despliegue aislado?

La capacidad ZTXBAS integrada dentro de ZTXGate puede funcionar en un despliegue aislado y no requiere un servidor ZTXBAS desplegado por separado.

¿Proporciona ZTXGate alta disponibilidad?

No en el sentido convencional de clustering. ZTXGate utiliza copias de seguridad periódicas y restauración en un despliegue nuevo para recuperación ante desastres.

Controle el modelo de dependencias

ZTXGate permite a las organizaciones elegir si el acceso básico funciona completamente de forma independiente o utiliza servicios centralizados opcionales cuando aportan valor operativo.

Explorar ZTNA autoalojado

Compare modelos de plano de control

Para comparaciones actuales de arquitectura de proveedores, consulte ZTXGate vs Cloudflare Access, ZTXGate vs Zscaler Private Access y ZTXGate vs Tailscale.