WatchGuard Technologies ha anunciado el WatchGuard Zero Trust Bundle, un paquete que busca simplificar la adopción de seguridad Zero Trust y hacerla viable para organizaciones de cualquier tamaño, especialmente pymes y proveedores de servicios gestionados (MSP). La compañía plantea el producto como una alternativa a los despliegues tradicionales de “confianza cero”, que durante años se han percibido como caros, complejos y, en muchos casos, disruptivos para el negocio.
El anuncio, fechado el 17 de diciembre de 2025, se apoya en una idea clara: el problema no es que las empresas no quieran Zero Trust, sino que a menudo terminan intentando construirlo a base de herramientas separadas —identidad por un lado, endpoint por otro, acceso remoto en otra plataforma distinta, más la parte de correlación y respuesta— con el resultado de costes elevados, fricción operativa y más “puntos ciegos” de los que se pretendían eliminar.
El contexto: identidades y endpoints bajo presión
WatchGuard enmarca el lanzamiento en un escenario donde los atacantes están poniendo el foco en las identidades (credenciales comprometidas, accesos indebidos, abuso de sesiones) y en los endpoints (malware evasivo, persistencia, ejecución sigilosa). Según la compañía, su último Internet Security Report apunta a un repunte del malware evasivo del 40 % trimestre a trimestre y a que el 70 % del malware ya se entrega por canales cifrados, un patrón que complica la detección con controles tradicionales.
En otras palabras: si el tráfico malicioso viaja cada vez más “tapado” por cifrado y el robo de credenciales sigue siendo una vía eficaz, la seguridad basada únicamente en perímetro o reglas estáticas pierde capacidad de respuesta. De ahí que WatchGuard empuje una narrativa de validación continua: no basta con autenticar una vez; hay que comprobar identidad, dispositivo y contexto durante la sesión.
Qué promete el paquete: unificar identidad, dispositivo, acceso y XDR
El Zero Trust Bundle se presenta como una solución cloud-delivered (entregada desde la nube) y basada en una arquitectura de validación continua. WatchGuard destaca dos elementos prácticos para reducir barreras de despliegue:
- Una única compra para cubrir el conjunto de capacidades.
- Un único agente para desplegarlo de forma “seamless” (sin fricción) en el entorno.
En el núcleo del paquete, WatchGuard agrupa tres piezas:
- Total Identity Security
Incluye MFA adaptativo, SSO, risk scoring y una función especialmente llamativa: Dark Web Credential Monitoring, pensada para detectar credenciales expuestas y actuar antes de que se utilicen en ataques. - EPDR (Endpoint Protection, Detection & Response)
Orientado a mantener el dispositivo en un estado “conocido y fiable”, con chequeos continuos de salud del dispositivo, prevención automatizada y Zero-Trust Application Control. - FireCloud Total Access
La capa de acceso seguro con enfoque cloud, combinando FWaaS, SWG y ZTNA, con el objetivo de reemplazar VPNs por accesos más rápidos y conscientes del contexto (usuario, dispositivo, riesgo, sesión).
La compañía explica que todo se gestiona mediante WatchGuard Cloud y ThreatSync XDR, que aportan correlación unificada de señales, contención automatizada, licencias simplificadas y operación multi-tenant pensada para MSP. Ese gobierno común se describe como un Zero Trust Control Plane: un plano de control que valida continuamente y aplica políticas de forma coherente.
“Zero Trust funciona cuando las herramientas trabajan juntas”
WatchGuard acompaña el anuncio con mensajes dirigidos a su canal y a los integradores. Andrew Young, chief product officer y SVP de producto, resume el enfoque con una frase que define la estrategia: Zero Trust no es una suma de herramientas, sino un sistema. En su declaración, señala que este es el “primer paso” para unificar Zero Trust y modernizar la seguridad, con la intención de que esa historia se extienda “directamente” al network stack con el tiempo, formando un modelo de seguridad continuo y adaptativo.
En paralelo, WatchGuard incorpora la visión de terceros para reforzar el posicionamiento. Pete Finalle, research manager en IDC (Security and Trust), subraya el valor de una arquitectura en la que identidad, confianza del dispositivo y enforcement de sesión funcionen de forma nativa bajo un mismo plano de control, algo que —según su lectura— no suele estar al alcance del segmento SME/MSP con este nivel de cohesión.
Un producto también “comercial”: repetible para MSP y sustituto de Passport
Más allá del discurso técnico, el anuncio tiene una lectura de catálogo: WatchGuard indica que el Zero Trust Bundle reemplaza la oferta legacy “Passport” y plantea un camino “moderno” para subir el nivel de madurez Zero Trust con poca fricción.
En la lista de resultados, WatchGuard insiste en cinco consecuencias “de negocio”:
- Decisiones de acceso más precisas y basadas en riesgo.
- Dispositivos endurecidos y mantenidos en buen estado.
- Acceso seguro sin cuellos de botella típicos de VPN.
- Contención más rápida gracias a señales unificadas.
- Un modelo de servicio repetible y rentable para MSP.
Incluso incluye el testimonio de Felicia King, vCTO/vCISO de QPC Security, que refuerza la promesa principal: poder desplegar Zero Trust con rapidez sin añadir complejidad, mejorando resultados de seguridad para clientes.
La batalla real: bajar la complejidad sin diluir el concepto
En el mercado, “Zero Trust” lleva años siendo una etiqueta omnipresente, pero también ambigua: cada fabricante la usa para describir piezas distintas. WatchGuard intenta aterrizarla en una propuesta empaquetada: identidad + endpoint + acceso + XDR, con un plano de control común. La apuesta es que la adopción en pymes no fallará por falta de voluntad, sino por exceso de fricción. Y que el ganador será quien la reduzca sin convertir Zero Trust en un simple eslogan.
Preguntas frecuentes
¿Qué incluye el WatchGuard Zero Trust Bundle exactamente?
Combina Total Identity Security (MFA adaptativo, SSO, risk scoring y monitorización de credenciales filtradas), EPDR para endpoints y FireCloud Total Access con FWaaS, SWG y ZTNA, todo gestionado desde WatchGuard Cloud y ThreatSync XDR.
¿En qué mejora a una estrategia típica basada en VPN?
WatchGuard lo enfoca como sustituto de VPN mediante ZTNA y políticas por contexto y sesión, evitando el “todo o nada” del acceso por túnel y reduciendo fricción cuando cambian riesgo, dispositivo o identidad.
¿Qué es el Dark Web Credential Monitoring y para qué sirve?
Es una función integrada en AuthPoint Total Identity Security que busca detectar credenciales comprometidas con antelación, para que la organización pueda mitigar riesgos antes de que un atacante las use.
¿Este lanzamiento sustituye algún producto anterior de WatchGuard?
Sí. La compañía indica que el Zero Trust Bundle reemplaza la oferta Passport como vía moderna y escalable para avanzar en madurez Zero Trust.
vía: watchguard