Zero Trust Network Access

    ZTNA: qué es y cómo aplicarlo en tu empresa

    ZTNA da acceso a recursos concretos en lugar de conectar el equipo a toda la red. Verifica identidad y estado del dispositivo, registra cada acceso y se despliega por fases sin cortar el servicio.

    Qué significa ZTNA

    ZTNA son las siglas de Zero Trust Network Access, acceso a red de confianza cero. Parte de una idea sencilla: estar dentro de la red no debería ser sinónimo de tener permiso. Cada petición de acceso se evalúa según quién es el usuario, qué dispositivo utiliza, en qué estado está ese dispositivo y qué recurso concreto quiere alcanzar.

    El marco de referencia más citado es la publicación NIST SP 800-207, que describe la arquitectura Zero Trust: no hay confianza implícita, la autorización es por sesión y la verificación es continua. ZTNA es la aplicación práctica de ese marco al acceso remoto.

    En el día a día, la diferencia se nota en algo muy concreto: si un usuario solo necesita el ERP, con ZTNA solo llega al ERP. Consulta también el glosario y la página de acceso remoto seguro.

    Qué aporta ZTNA frente a la VPN

    Acceso por recurso

    El usuario llega a la aplicación que necesita, no a toda la red. Por defecto, acceso denegado.

    Verificación del dispositivo

    Estado de actualizaciones, antivirus/EDR e identidad del equipo antes y durante la sesión.

    Menor superficie expuesta

    No hace falta publicar RDP, el ERP ni un concentrador VPN propio hacia Internet.

    Trazabilidad

    Registro de quién accedió a qué recurso, desde qué dispositivo y cuándo: evidencia útil en auditoría.

    Multiempresa

    Usuarios, dispositivos, gateways y permisos de varios clientes desde un único panel, pensado para MSPs.

    Precio predecible

    Desde 5 €/mes por usuario con 5 dispositivos + gateway dedicado desde 40 €/mes.

    Cómo se despliega ZTNA por fases

    1

    Inventario de accesos

    Qué usuarios se conectan hoy en remoto y a qué recursos llegan realmente: ERP, RDP, SQL, NAS, aplicaciones internas.

    2

    Piloto por grupo

    Un grupo reducido pasa a acceso por recurso mientras la VPN sigue operativa. Sin cortes de servicio.

    3

    Políticas por recurso

    Se autoriza expresamente cada aplicación por usuario y dispositivo, con verificación de postura.

    4

    Ampliación y retirada

    Se migran el resto de perfiles por fases y se reduce el uso de la VPN a los casos que de verdad la necesitan.

    Si vienes de FortiClient o de una SSL VPN, revisa la guía de migración paso a paso y la alternativa a FortiGate SSL VPN. Para partners, la página de ZTNA para MSPs.

    Cuánto cuesta ZTNA con ConnectaSec

    El modelo es único y por usuario: desde 5 € al mes por usuario, con 5 dispositivos incluidos (móvil, tablet, Windows, Mac o iOS), más un gateway dedicado obligatorio desde 40 € al mes por cuenta, que aporta IP dedicada y segmentación propia del cliente.

    Una empresa con 10 usuarios remotos parte de 50 €/mes más el gateway dedicado. Puedes estimar tu caso en la calculadora de ROI o ver el detalle en precios.

    Preguntas frecuentes sobre ZTNA

    365 días

    Retención de logs

    5 €

    Por usuario/mes

    <5min

    Tiempo de setup

    ¿Listo para proteger tu empresa con Zero Trust?

    Solicita una demo personalizada y descubre cómo ConnectaSec puede simplificar la seguridad de tu infraestructura.

    Sin tarjeta de crédito
    Configuración guiada
    Soporte dedicado