Citrix · Software · ficha YoctoIT

Secure Private Access

Zero Trust Network Access para apps web y SaaS: el acceso por identidad y contexto — la VPN jubilada.

FOCUS · DESPUÉS DE LA VPNAcceso a la app individual, no a la red: el ZTNA que reduce la superficie
Material YoctoIT para clientes y partners · Citrix, NetScaler, HDX y los demás productos citados son marcas de Cloud Software Group, Inc.
01 · Qué es

Secure Private Access, en claro.

La VPN da acceso a la RED — demasiada confianza, demasiada superficie. Secure Private Access da acceso a la APP individual: el usuario autenticado (MFA) y evaluado (dispositivo, ubicación, riesgo) alcanza esa web app interna o ese SaaS, con políticas de seguridad adaptativas — watermark, no-download, clipboard cerrado — donde el contexto lo requiera.

App-level
el acceso a la app, no a la subred: el movimiento lateral muere aquí
Adattivo
dispositivo y contexto deciden las políticas: confianza ganada, no presumida
Agentless
las web apps incluso sin cliente: el consultor servido con seguridad
Secure Private Access
IMAGEN OFICIAL CITRIX · SECURE PRIVATE ACCESS
CONSOLE REALE · SECURE PRIVATE ACCESS DASHBOARD · FONTE: CITRIX DOCS
CONSOLA REAL · SECURE PRIVATE ACCESS DASHBOARD · FUENTE: CITRIX DOCS
02 · Cómo usarlo bien

Las cosas que marcan la diferencia.

El ZTNA

Usuarios y tercerosempleados, consultores, proveedores
Identidad & MFA
Device posture
Policy adattive
quién · con qué · con qué límites
Connectors hacia las appssin puertos abiertos en entrada
Web apps internas & SaaSel perímetro de aplicaciones
La confianza, verificada en cada acceso

Inventario de las apps

Qué apps internas sirven a quién: el mapa que convierte la VPN en políticas puntuales.

Terceros civilizados

El proveedor ve SU app y nada más: el acceso externo sin ansiedad.

Security posture en medio

Watermark, descargas y clipboard por contexto: el dato sensible vigilado de cerca.

Convivencia con la VPN

La transición por escalones: primero las apps web, luego el resto — la VPN se apaga la última.

03 · En profundidad

Zero trust para web y SaaS: el acceso por políticas

Secure Private Access da acceso zero-trust a las apps internas web y SaaS sin VPN: las políticas adaptativas (identidad, device posture, red) deciden por app (no por red entera), los controles de sesión limitan descargas, impresión y clipboard en las apps sensibles, el browser isolation abre lo arriesgado en remoto, el device posture check verifica el endpoint; el BYOD y los terceros acceden a lo necesario y nada más: el movimiento lateral muere de salida.

  • Per-app access — la app, no la red: el proveedor ve una sola cosa
  • Policy adattive — identidad+dispositivo+contexto: el acceso proporcional al riesgo
  • Session control — descargas y clipboard bloqueados en las apps sensibles
  • Browser isolation — el enlace sospechoso detonado en remoto: el endpoint no toca
  • Device posture — parches y antivirus verificados antes de la entrada
  • No VPN — sin túnel full-network: el perímetro por aplicación
04 · Números y ciclo de vida

Los números que cuentan.

0
acceso a la red: solo a las apps autorizadas
100%
de las sesiones con controles de canal
BYOD
cubierto sin MDM: la posture basta
terze parti
el caso de uso principal: el proveedor en el recinto
La VPN es el legado que superar: censo de las apps, políticas y rollout — el zero trust por etapas, guiado por nosotros.
05 · Casos de uso

Dónde rinde de verdad.

Sustitución de la VPN

Menos superficie, más control, usuarios más felices.

Accesos de proveedores

Técnicos y consultores, perimetrados.

M&A rápidas

La empresa adquirida accede a las apps sin fusionar las redes.

La VPN es confianza al por mayor; el ZTNA es al detalle: detallamos nosotros — app por app.