Arista integra seguridad zero trust en VeloCloud SD-WAN para las sucursales

Arista Networks incorporará su tecnología Edge Threat Management directamente en VeloCloud SD-WAN para reunir conectividad, cortafuegos y prevención de amenazas en una misma plataforma. La solución estará disponible de forma general durante el cuarto trimestre de 2026 como actualización de software para los dispositivos físicos y virtuales actuales de VeloCloud.

Las claves de Arista VeloCloud y Edge Threat Management en 30 segundos

  • Arista integrará seguridad avanzada en los equipos VeloCloud SD-WAN instalados en las sucursales.
  • La plataforma incluirá cortafuegos, segmentación, filtrado DNS, control geográfico y prevención de amenazas.
  • Los administradores gestionarán conectividad y políticas desde VeloCloud Orchestrator.
  • Arista AVA utilizará inteligencia artificial para explicar reglas y simular sus efectos.
  • La disponibilidad general está prevista para el cuarto trimestre de 2026.

La propuesta busca reducir el número de dispositivos que las empresas mantienen en oficinas, tiendas, fábricas y otras sedes distribuidas. En muchas redes, la conexión SD-WAN y el cortafuegos funcionan actualmente sobre equipos diferentes, con consolas, licencias y ciclos de actualización separados.

Edge Threat Management (ETM) se ofrecerá como una ampliación de software sobre la infraestructura de VeloCloud. Por tanto, los clientes podrán añadir estas funciones sin sustituir necesariamente el dispositivo que ya gestiona sus conexiones de red de área extensa definida por software, conocida como SD-WAN.

Arista presenta esta integración como una arquitectura de confianza cero o zero trust. El término no describe un producto concreto, sino un modelo de seguridad en el que los usuarios, dispositivos y conexiones deben verificarse y someterse a políticas antes de acceder a los recursos. Instalar un cortafuegos en la sucursal no convierte por sí solo toda la red en una arquitectura zero trust, aunque puede aportar controles necesarios para aplicarla.

Conectividad y seguridad desde la misma plataforma

La nueva solución incorporará cortafuegos avanzado, prevención de amenazas, segmentación basada en zonas, filtrado por ubicación geográfica, control del sistema de nombres de dominio (DNS) y políticas más detalladas para el tráfico de las sucursales.

Estas funciones se ejecutarán localmente en el extremo WAN de cada sede. Esto permite inspeccionar y controlar el tráfico sin enviarlo siempre a un centro de datos central o a un servicio de seguridad en la nube.

La inspección local puede resultar especialmente útil cuando una aplicación se encuentra en internet o en una plataforma cloud cercana a la sucursal. Obligar a que todo el tráfico pase primero por la sede central añade distancia, latencia y consumo de ancho de banda.

Las organizaciones podrán administrar las funciones de red y seguridad desde VeloCloud Orchestrator. Arista promete un sistema operativo común, un mismo motor de aplicación de políticas y una consola unificada para consultar el estado de las conexiones y modificar las reglas.

La simplificación administrativa es uno de los principales argumentos del anuncio. Un proveedor de servicios gestionados que opere miles de sucursales puede tener dificultades para mantener configuraciones coherentes si cada ubicación combina un router SD-WAN, un cortafuegos independiente y otras herramientas con interfaces distintas.

T&A Systeme, una empresa alemana que gestiona más de 7.500 emplazamientos en 98 países, explica en el anuncio de Arista que la integración le permitirá añadir servicios de seguridad sobre la infraestructura SD-WAN existente. La compañía destaca que esta posibilidad evita instalar otro dispositivo y administrarlo desde una segunda interfaz, sobre todo en sucursales pequeñas.

La reducción de equipos también puede disminuir el espacio ocupado, el consumo eléctrico y el número de elementos que necesitan soporte. Pero la concentración introduce otro aspecto que debe evaluarse: una avería o un error de configuración en la plataforma unificada podría afectar tanto a la conexión como a la seguridad de la sede.

Por eso las empresas deberán revisar la alta disponibilidad, la separación de funciones, los procedimientos de recuperación y el comportamiento del equipo cuando no pueda comunicarse con el orquestador central.

Arista AVA explicará y probará las políticas de seguridad

ETM utilizará Arista AVA, el asistente virtual de la compañía, para ayudar a interpretar las reglas de seguridad. Dos de las funciones anunciadas son Policy Explainer y Traffic Simulation.

Policy Explainer traducirá las políticas técnicas a un lenguaje más sencillo. Su objetivo es facilitar la revisión de reglas extensas y ayudar a los responsables a entender qué tráfico permiten, bloquean o redirigen.

Traffic Simulation permitirá comprobar de manera anticipada cómo podría afectar una política a una conexión determinada. Un administrador podría utilizarla para saber si una regla bloquearía el acceso de una aplicación a un servicio antes de aplicarla a todas las sucursales.

Este tipo de asistencia puede reducir errores humanos, pero no elimina la necesidad de validar las decisiones. Arista no ha detallado qué modelos utiliza AVA, con qué información genera sus explicaciones ni hasta qué punto una simulación reproduce todas las condiciones de una red real.

Las políticas de seguridad suelen acumular excepciones, objetos compartidos, prioridades y cambios introducidos por distintos equipos. Una explicación generada automáticamente puede ayudar a localizar conflictos, aunque la aprobación final seguirá correspondiendo a los administradores.

La referencia a la inteligencia artificial tampoco significa que el sistema vaya a modificar por sí solo las reglas. El anuncio se centra en las recomendaciones, explicaciones y simulaciones para apoyar la gestión, no en una administración completamente autónoma de la seguridad.

La primera integración relevante tras la compra de VeloCloud

El lanzamiento llega aproximadamente un año después de que Arista adquiriera a Broadcom la cartera de VeloCloud SD-WAN. La operación se anunció el 1 de julio de 2025 y amplió la actividad de Arista desde las redes de centros de datos y campus hacia la conexión de oficinas distribuidas.

VeloCloud había pasado a formar parte de Broadcom tras la adquisición de VMware. Arista compró posteriormente este negocio para incorporarlo a su catálogo de redes empresariales y complementar sus switches, puntos de acceso inalámbricos y herramientas de gestión.

La integración de Edge Threat Management es una de las primeras muestras visibles de cómo Arista pretende combinar tecnologías que hasta ahora pertenecían a líneas de producto diferentes. La compañía afirma que ETM ha sido desarrollado internamente y que funcionará sobre la plataforma VeloCloud.

También coincide con cambios en el catálogo anterior de seguridad. Arista anunció en marzo de 2026 el fin de la comercialización de varios dispositivos físicos de su gama ETM NG Firewall Q Series. Además, comunicó el final de disponibilidad de los servicios de funciones de red virtualizadas que permitían utilizar cortafuegos de terceros dentro de determinadas suscripciones VeloCloud.

Estos movimientos apuntan a una reorganización alrededor de una seguridad integrada directamente en el edge de SD-WAN, aunque Arista continúa ofreciendo conexiones con proveedores externos de Security Service Edge (SSE) para organizaciones que prefieran inspeccionar parte del tráfico desde la nube.

Ambas aproximaciones pueden convivir. La seguridad local suele utilizarse para segmentar la sucursal, controlar conexiones directas y mantener protección cuando falla el acceso al servicio cloud. Las plataformas SSE pueden aplicar políticas comunes a usuarios remotos, aplicaciones SaaS y sedes distribuidas desde una red global.

Arista tendrá que demostrar que su propuesta alcanza el nivel funcional y operativo de los cortafuegos independientes que pretende sustituir en algunos despliegues. El anuncio no detalla aspectos como el rendimiento de inspección con todas las funciones activadas, la gestión de firmas, los registros disponibles, las integraciones con plataformas SIEM o el modelo de licencias.

Tampoco se han publicado los precios. ETM se ofrecerá como actualización para las plataformas físicas y virtuales VeloCloud actuales, pero cada cliente deberá comprobar si el rendimiento de sus equipos resulta suficiente para ejecutar simultáneamente conectividad, inspección y prevención de amenazas.

La disponibilidad general está prevista para el cuarto trimestre de 2026. Hasta entonces, sus capacidades y resultados deben tratarse como prestaciones anunciadas por Arista, no como una experiencia ya comprobada de forma amplia en entornos de producción.

Preguntas frecuentes

¿Qué es Edge Threat Management para VeloCloud SD-WAN?

Es una ampliación de seguridad desarrollada por Arista para integrar cortafuegos, segmentación y prevención de amenazas en los equipos que proporcionan conectividad VeloCloud SD-WAN.

¿Será necesario cambiar los dispositivos VeloCloud actuales?

Arista afirma que ETM estará disponible para las plataformas físicas y virtuales actuales. Cada organización deberá comprobar si sus equipos disponen de capacidad suficiente para las funciones que quiera activar.

¿Cuándo estará disponible la nueva solución?

La disponibilidad general está prevista para el cuarto trimestre de 2026. Arista todavía no ha comunicado los precios ni todos los detalles de las licencias.

¿La inteligencia artificial cambiará automáticamente las políticas?

El anuncio se centra en explicar reglas y simular su impacto mediante Arista AVA. No indica que la plataforma vaya a modificar automáticamente las políticas sin la intervención de un administrador.

encuentra artículos

newsletter

Recibe toda la actualidad del sector tech y cloud en tu email de la mano de RevistaCloud.com.

Suscripción boletín

LO ÚLTIMO