¿Zscaler es “solo” una mejor VPN?

En resumen, parecen ser similares en algunos aspectos (partes de la tecnología son similares), pero la forma en que la desarrollaron, analizaron una red empresarial en evolución basada en la nube y diseñaron su solución desde esa perspectiva.

Mirándolo holísticamente, mientras Zscaler ha hecho de VPN su enemigo público, los veo como una mejor trampa para ratones. En su solución, tiene una aplicación ZScaler instalada en su dispositivo que envía TODOS sus datos a su puerta de enlace en la nube (al igual que una VPN con túnel forzado) en la puerta de enlace, realiza un análisis de seguridad y, si está todo despejado, permite que el tráfico de Internet vaya a través de internet. Para las aplicaciones empresariales, tienen un modelo ligeramente difuso con ZSecure Private Access, donde hablan sobre la implementación de un conector VM de peso liviano que esencialmente negocia la conexión a las aplicaciones. Afirman que esto es más seguro ya que es una conexión saliente desde el conector a la puerta de enlace en la nube y también porque están aislando la red de la empresa / aplicación y permitiendo el acceso de manera condicional. Leería el corredor de ZPA como un Firewall + NAT con reconocimiento de identidad L7.

Al revisar los detalles de la compañía en Internet, lo que he encontrado es que ZScaler marca tendencias. Tiene un enfoque muy diferente a las compañías de seguridad habituales. En primer lugar, es el primer enfoque de plataforma integrada basada en la nube SaaS (Security as a Service) para la seguridad de Internet, a diferencia del despliegue habitual de dispositivos de seguridad en las instalaciones del cliente.

Dirige todo el tráfico de sus clientes a través de sus centros de datos globales. Implementa el ataque man-in-the-middle en las conexiones seguras de sus clientes para validar el certificado de la conexión SSL establecida a un sitio web o servidor de terceros. Al validar el certificado SSL, vuelve a emitir un certificado para la máquina cliente que se verifica mediante un programa de validación preinstalado en el sistema cliente. Los centros de datos de ZScaler intentan imitar el sitio web que se visita. Proporcionan la opción de descartar conexiones que no necesitan ser monitoreadas según las demandas de privacidad. Por lo tanto, en realidad puede descifrar datos en una conexión SSL y, por lo tanto, verificar si hay bots, phishing, etc. y cifrar de forma segura, lo que aumenta la seguridad.

No puedo garantizar el funcionamiento exacto de la empresa, pero esto es lo que pude reunir en la empresa.

Fuente: Página de inicio

Fuente: Zscaler

El punto de venta único de Zscaler es la seguridad para el tráfico de red empresarial. Zscaler proporciona

  • Escala
  • Complejidad (integración con muchas otras cajas de red): las empresas realmente necesitan una solución que maneje la mayor parte de la infraestructura de red existente.
  • Gestión (configuración fácil de políticas para tráfico de red distribuido)
  • Rendimiento (centros de datos distribuidos, solución basada en la nube)
  • Tráfico de dispositivos móviles. Soluciones de seguridad para manejar el tráfico hacia / desde dispositivos móviles.

No conozco otros servicios, pero Zscaler resuelve muy bien muchos de los desafíos de la seguridad del tráfico de la red empresarial.

Hay mucha información técnica allí, pero curiosamente no pude encontrar nada específico sobre los protocolos y códigos base utilizados. Sin embargo, lo que puedo decirte es que la principal diferencia es que es para uso comercial en lugar de personal, que es lo que HotspotShield es.

A partir de esto, diría que llevan a cabo un buen registro y recopilan una gran cantidad de datos, lo cual es excelente si eres un negocio y buscas mejorar, pero no tanto si quieres evitar la censura de tus gobiernos o de gobiernos extranjeros.

Para las VPN personales hay muchos sitios web de comparación como el nuestro ( http://bestvpn.com ), pero no pude encontrar ninguna para las VPN de negocios, aunque sé que Cisco es muy grande en este aspecto.

Espero que ayude a responder su pregunta de alguna manera.