Los productos de perímetro definido por software (SDP) son un tipo específico de solución de seguridad de red que se centra en la segmentación de la red y la autenticación de usuarios. El SDP en sí es una arquitectura diseñada para permitir el acceso según la necesidad de saber, lo que significa que cada dispositivo y usuario debe ser verificado antes de acceder a la red en su conjunto o a sistemas y aplicaciones específicos dentro de una red. A diferencia de los controladores de acceso a la red tradicionales que utilizan un enfoque de cerradura y llave, el SDP segmenta las redes por uso de aplicaciones y analiza los permisos de acceso de los usuarios a un nivel granular en toda la red. Los administradores de SDP también pueden personalizar y automatizar políticas de seguridad de red altamente específicas mientras las aplican de manera continua.
Las empresas adoptan soluciones SDP porque los ecosistemas de protección de red tradicionales son insuficientes. Si un hacker o usuario no autorizado obtiene acceso a una red tradicional, no es seguro qué pueden acceder. El SDP, por otro lado, analiza cada solicitud de acceso a nivel de aplicación, la compara con los privilegios del usuario, y luego concede o niega el acceso. Este proceso de verificación ocurre de manera continua, aumentando la visibilidad en los comportamientos y privilegios de los usuarios.
Las soluciones SDP difieren de las redes privadas virtuales (VPN) porque las VPN simplemente proporcionan una barrera para la entrada a la red: un objetivo fácil para los hackers. El SDP, por otro lado, proporciona funcionalidad de autenticación continua y visibilidad en el tráfico y la actividad de la red. Hay cierta superposición entre las soluciones de seguridad de confianza cero y los productos SDP, ya que algunas soluciones SDP utilizan el enfoque de confianza cero para la verificación continua, simplemente ocultando servicios, aplicaciones, redes y dispositivos hasta que las solicitudes sean verificadas. Aun así, las soluciones SDP ayudan a construir arquitecturas de red específicas que pueden ser utilizadas para aprovechar la tecnología y aumentar la eficacia de las soluciones de seguridad de confianza cero.
Para calificar para la inclusión en la categoría de Perímetro Definido por Software (SDP), un producto debe:
Proporcionar funcionalidad de segmentación de red granular y adaptativa
Proporcionar acceso bajo demanda a servicios, redes y aplicaciones tras la verificación
Monitorear continuamente la actividad y verificar las solicitudes de acceso a la red