ZTNA da acceso a recursos concretos en lugar de conectar el equipo a toda la red. Verifica identidad y estado del dispositivo, registra cada acceso y se despliega por fases sin cortar el servicio.
ZTNA son las siglas de Zero Trust Network Access, acceso a red de confianza cero. Parte de una idea sencilla: estar dentro de la red no debería ser sinónimo de tener permiso. Cada petición de acceso se evalúa según quién es el usuario, qué dispositivo utiliza, en qué estado está ese dispositivo y qué recurso concreto quiere alcanzar.
El marco de referencia más citado es la publicación NIST SP 800-207, que describe la arquitectura Zero Trust: no hay confianza implícita, la autorización es por sesión y la verificación es continua. ZTNA es la aplicación práctica de ese marco al acceso remoto.
En el día a día, la diferencia se nota en algo muy concreto: si un usuario solo necesita el ERP, con ZTNA solo llega al ERP. Consulta también el glosario y la página de acceso remoto seguro.
El usuario llega a la aplicación que necesita, no a toda la red. Por defecto, acceso denegado.
Estado de actualizaciones, antivirus/EDR e identidad del equipo antes y durante la sesión.
No hace falta publicar RDP, el ERP ni un concentrador VPN propio hacia Internet.
Registro de quién accedió a qué recurso, desde qué dispositivo y cuándo: evidencia útil en auditoría.
Usuarios, dispositivos, gateways y permisos de varios clientes desde un único panel, pensado para MSPs.
Desde 5 €/mes por usuario con 5 dispositivos + gateway dedicado desde 40 €/mes.
Qué usuarios se conectan hoy en remoto y a qué recursos llegan realmente: ERP, RDP, SQL, NAS, aplicaciones internas.
Un grupo reducido pasa a acceso por recurso mientras la VPN sigue operativa. Sin cortes de servicio.
Se autoriza expresamente cada aplicación por usuario y dispositivo, con verificación de postura.
Se migran el resto de perfiles por fases y se reduce el uso de la VPN a los casos que de verdad la necesitan.
Si vienes de FortiClient o de una SSL VPN, revisa la guía de migración paso a paso y la alternativa a FortiGate SSL VPN. Para partners, la página de ZTNA para MSPs.
El modelo es único y por usuario: desde 5 € al mes por usuario, con 5 dispositivos incluidos (móvil, tablet, Windows, Mac o iOS), más un gateway dedicado obligatorio desde 40 € al mes por cuenta, que aporta IP dedicada y segmentación propia del cliente.
Una empresa con 10 usuarios remotos parte de 50 €/mes más el gateway dedicado. Puedes estimar tu caso en la calculadora de ROI o ver el detalle en precios.
365 días
Retención de logs
5 €
Por usuario/mes
<5min
Tiempo de setup
Solicita una demo personalizada y descubre cómo ConnectaSec puede simplificar la seguridad de tu infraestructura.