Paquetes de la plataforma Zscaler
Plataforma integral para proteger, simplificar y transformar su negocio
Plataforma Essentials
Acceso seguro a Internet (SWG)
Acceso privado (para 5 % de usuarios)
También incluye:
- ZDX Standard: Pre-Set
- Versiones estándar: seguridad de datos (solo alertas), sandbox, cortafuegos, Cyber Isolation, Zero Trust for Workloads (1 GB/usuario/mes)
RECOMENDADO
Plataforma Zscaler
Acceso seguro a Internet (SWG)
Acceso privado (para todos los usuarios)
Seguridad de datos (web en línea, todas las aplicaciones)
También incluye:
- Versiones estándar: Experiencia digital, Sandbox, cortafuegos, Ciberaislamiento, Decepción, Zero Trust para cargas de trabajo (2GB/usuario/mes), SD-WAN de zero trust (hasta 10 sitios)
Reenvío de tráfico: Client Connector, GRE, PAC, encadenamiento de proxy, IPsec
Reenvío de tráfico: Client Connector, GRE, PAC, encadenamiento de proxy, IPsec
Múltiples proveedores de identidad (IdP), acceso a API, postura del dispositivo
Múltiples proveedores de identidad (IdP), acceso a API, postura del dispositivo
Autenticación: SAML, LDAP seguro, Kerberos
Autenticación: SAML, LDAP seguro, Kerberos
Entorno de prueba ZS
Entorno de prueba ZS
Acceso a los controladores de dominio públicos de Zscaler
Acceso a los controladores de dominio públicos de Zscaler
Acceso a centros de datos públicos de alto coste de Zscaler (Australia, Nueva Zelanda, Dubái (no regulado), Sudamérica, África, Corea del Sur, Taiwán y China continental)
Acceso a centros de datos públicos de alto coste de Zscaler (Australia, Nueva Zelanda, Dubái (no regulado), Sudamérica, África, Corea del Sur, Taiwán y China continental)
China Premium / Acceso regulado a centros de datos en Oriente Medio
China Premium / Acceso regulado a centros de datos en Oriente Medio
Filtrado de contenidos
Filtrado de contenidos
Control de tipo de archivo
Control de tipo de archivo
Inspección TLS/SSL
Inspección TLS/SSL
Certificado privado SSL
Certificado privado SSL
Control de ancho de banda
Control de ancho de banda
Transmisión a SIEM local (servicio de transmisión de Nanolog) con Gestión en vivo.
Transmisión a SIEM local (servicio de transmisión de Nanolog) con Gestión en vivo.
Nube NSS (para más de 500 usuarios)
Nube NSS (para más de 500 usuarios)
Anclaje IP de origen
Anclaje IP de origen
Perímetro de servicio privado ZIA: dispositivo virtual
Perímetro de servicio privado ZIA: dispositivo virtual
Hardware: Perímetro de servicio privado ZIA, 3 instancias, 5 instancias
Hardware: Perímetro de servicio privado ZIA, 3 instancias, 5 instancias
Estándar de protección contra amenazas cibernéticas: protección avanzada contra amenazas, estándar Sandbox, estándar de cortafuegos zero trust, estándar de aislamiento cibernético
Estándar de protección contra amenazas cibernéticas: protección avanzada contra amenazas, estándar Sandbox, estándar de cortafuegos zero trust, estándar de aislamiento cibernético
Antivirus y antispyware en línea
Antivirus y antispyware en línea
Sandbox avanzado
Sandbox avanzado
Cortafuegos zero trust avanzado
Cortafuegos zero trust avanzado
Aislamiento avanzado del navegador cibernético(1,5 GB de tráfico/usuario/mes medido entre todos los usuarios en aislamiento cibernético)
Aislamiento avanzado del navegador cibernético(1,5 GB de tráfico/usuario/mes medido entre todos los usuarios en aislamiento cibernético)
Ciber aislamiento del navegador ilimitado (sin límites de uso de tráfico)
Ciber aislamiento del navegador ilimitado (sin límites de uso de tráfico)
Acceso seguro a aplicaciones privadas (en la nube, centros de datos): transmisión de registros, anclaje de IP de origen, múltiples IdP, supervisión de estado)
1 usuario por cada 20 usuarios suscritos
(Mín.: 500 usuarios suscritos)
Acceso seguro a aplicaciones privadas (en la nube, centros de datos): transmisión de registros, anclaje de IP de origen, múltiples IdP, supervisión de estado)
1 usuario por cada 20 usuarios suscritos
(Mín.: 500 usuarios suscritos)
Conectores de aplicaciones
Tantos como sea necesario (hasta el máximo del sistema)
Tantos como sea necesario (hasta el máximo del sistema)
Conectores de aplicaciones
Tantos como sea necesario (hasta el máximo del sistema)
Tantos como sea necesario (hasta el máximo del sistema)
Private Service Edge
Tantos como sea necesario (hasta el máximo del sistema)
Private Service Edge
Tantos como sea necesario (hasta el máximo del sistema)
Segmentos de la aplicación
10
20
Segmentos de la aplicación
10
20
Acceso mediante navegador
Acceso mediante navegador
Portal del usuario
Portal del usuario
Acceso remoto privilegiado
Estándar PRA para 10 sistemas
(más de 500 usuarios)
Acceso remoto privilegiado
Estándar PRA para 10 sistemas
(más de 500 usuarios)
Segmentación e información de aplicaciones impulsadas por IA
Segmentación e información de aplicaciones impulsadas por IA
Protección de aplicaciones
Protección de aplicaciones
Estándar de seguridad de datos: control de aplicaciones en la nube, informe de TI en la sombra, restricción de arrendamiento, web en línea (modo de supervisión), API SaaS (1 aplicación), seguridad de IA generativa
Estándar de seguridad de datos: control de aplicaciones en la nube, informe de TI en la sombra, restricción de arrendamiento, web en línea (modo de supervisión), API SaaS (1 aplicación), seguridad de IA generativa
DLP en línea para web y Gen AI, todas las aplicaciones (Internet y acceso privado)
DLP en línea para web y Gen AI, todas las aplicaciones (Internet y acceso privado)
DLP de correo electrónico
DLP de correo electrónico
DLP de punto final
DLP de punto final
Seguridad SaaS avanzada (API SaaS) [CASB], SSPM, Cadena de suministro SaaS
Seguridad SaaS avanzada (API SaaS) [CASB], SSPM, Cadena de suministro SaaS
Clasificación de datos y cifrado avanzado
Clasificación de datos y cifrado avanzado
Aislamiento de DP (SaaS y aplicaciones privadas) avanzado
Aislamiento de DP (SaaS y aplicaciones privadas) avanzado
Gestión de la postura de seguridad de datos (DSPM)
Gestión de la postura de seguridad de datos (DSPM)
Estándar de operaciones de seguridad: estándar de engaño
Estándar de operaciones de seguridad: estándar de engaño
Riesgo 360 Avanzado
Riesgo 360 Avanzado
Engaño avanzado
Engaño avanzado
Gestión unificada de vulnerabilidades avanzada
Gestión unificada de vulnerabilidades avanzada
Estándar de Zero Trust for Workloads: filtrado con estado
1 GB de tráfico de carga de trabajo mensual por usuario suscrito
2 GB de tráfico de carga de trabajo mensual por usuario suscrito
Estándar de Zero Trust for Workloads: filtrado con estado
1 GB de tráfico de carga de trabajo mensual por usuario suscrito
2 GB de tráfico de carga de trabajo mensual por usuario suscrito
Zero Trust for Workloads Advanced
Zero Trust for Workloads Advanced
Zero Trust for Workloads Advanced Plus
Zero Trust for Workloads Advanced Plus
Zero Trust SD-WAN Standard: visibilidad, Internet y conectividad de acceso privado
1 sitio por cada 500 usuarios (máximo: 10); sólo virtual
Zero Trust SD-WAN Standard: visibilidad, Internet y conectividad de acceso privado
1 sitio por cada 500 usuarios (máximo: 10); sólo virtual
Zero Trust for SD-WAN Advanced
Zero Trust for SD-WAN Advanced
Zero Trust for SD-WAN Advanced Plus
Zero Trust for SD-WAN Advanced Plus
Zero Trust for SD-WAN Hardware
Zero Trust for SD-WAN Hardware
Estándar de acceso remoto privilegiado para hasta 10 sistemas (para más de 500 Usuarios)
Estándar de acceso remoto privilegiado para hasta 10 sistemas (para más de 500 Usuarios)
Acceso remoto privilegiado (PRA) Advanced
Acceso remoto privilegiado (PRA) Advanced
ZDX Standard: Pre-Set
ZDX Standard: Pre-Set
Estándar ZDX
Estándar ZDX
ZDX Advanced
ZDX Advanced
ZDX Advanced Plus
ZDX Advanced Plus
Business Insights
Business Insights
Soporte estándar
Soporte estándar
Soporte Plus
Soporte Plus
Nota: Zscaler Private Access, SaaS Security, DSPM, Deception, Unified Vulnerability Management, Zero Trust for Workloads, Zero Trust SD-WAN, Zscaler Digital Experience (ZDX) Advanced, ZDX Advanced Plus y Device Segmentation están disponibles como productos independientes que no requieren un paquete de plataforma.
Complementos
Agregue capacidades avanzadas
Protección integral e integrada frente a amenazas para usuarios, dispositivos y cargas de trabajo.
Ambos paquetes de plataforma incluyen el paquete Cyberthreat Protection Standard, que incluye Sandbox estándar, cortafuegos, aislamiento e información sobre amenazas correlacionada.
Módulos avanzados
Sandbox avanzado
- Sandbox Standard: EXE, DLL de sitios desconocidos
- Compatibilidad ampliada con tipos de archivos
- Cuarentena por política
- Veredicto instantáneo de la IA
- API de Sandbox para 3000 archivos/mes/cliente
- Informes detallados, incl. paciente cero, análisis de carga útil del día cero
Cortafuego avanzado
- Estándar de cortafuegos: políticas L3/L4, control básico de DNS
- Amplio marco de reglas de FW
- FW saliente con ID de aplicación, ID de usuario; usuario, grupo, nivel de departamento normas
- IPS en la nube para protocolos no web
- Reglas de DNS y detección de túneles DNS
- Registro completo y detallado de FW, que incluye informes y tableros
Aislamiento avanzado del navegador cibernético
- Norma de aislamiento cibernético: aislar destinos desconocidos
- Prevenir cargas/descargas, controlar copia/pega/impresión; representación del navegador local
- Navegador móvil, políticas sobre aplicaciones de destino, dispositivo, riesgo, usuario y aislamiento IA/smart
- Aislar archivos de Office, aislamiento + cuarentena, descarga de PDF/CDR planos, navegador dentro del navegador
- 1,5 GB/usuario/mes de tráfico de aislamiento (actualizable a aislamiento ilimitado)
El acceso a aplicaciones privadas más completo para cualquier usuario, cualquier aplicación, cualquier dispositivo
ZPA está disponible como parte de los paquetes Essentials Platform (para el 5 % de los usuarios) y Zscaler Platform, además de los paquetes independientes de ZPA Platform. Obtenga un valor completo con el complemento Private Access:
Segmentación e información de aplicaciones impulsadas por IA
- Segmentos ilimitados de aplicación
- Garantiza el acceso con privilegios mínimos con recomendaciones frecuentes de IA (cada 14 días)
- Proporcione razones de recomendación para ayudar a los clientes a tomar una decisión de aceptación.
- Información visual sobre recomendaciones, asignaciones de aplicaciones de usuario y uso de políticas
- Descargue de detalles para análisis sin conexión e informes sobre el uso de usuarios y aplicaciones
- Fácil importación de aplicaciones a ZPA, lo que lo hace menos propenso a errores
Protección de aplicaciones
- Inspeccione el tráfico de aplicaciones de capa 7 y proporcione visibilidad para ataques web o basados en identidad
- Mitigue los riesgos web, incluidos los 10 principales de OWASP, como la inyección de código SQL, las secuencias de comandos entre sitios y la falsificación de solicitudes del lado del servidor
- Detecte e identifique ataques de Active Directory, como kerberoasting y enumeración
- Protección contra amenazas de día cero con revisiones virtuales contra los CVE más recientes
- Detecte y notifique actividades sospechosas en el navegador
- Alinéese con el marco MITRE ATT&CK
Una plataforma completamente unificada para proteger todos los tipos de datos, en todos los canales
Además de las funciones básicas de seguridad de datos, hay disponibles módulos complementarios:
Módulos avanzados
Protección de punto final
- Descubrimiento de datos de terminales
- Impresión, nube personal, almacenamiento extraíble, recursos compartidos de red local
- Supervisar la actividad del usuario (paneles de control, informes, feeds NSS)
Protección de correo electrónico
- Seguridad de datos en línea (Exchange/Gmail)
- API de correo electrónico fuera de banda (Exchange/Gmail)
Seguridad de SaaS
- API SaaS fuera de banda (CASB) para todas las aplicaciones SaaS (excepto Exchange/Gmail)
- Gestión de la postura de seguridad para SaaS (SSPM)
- Seguridad SaaS para aplicaciones de terceros
Aislamiento del navegador (alternativa a VDI)
- Casos de uso de dispositivos administrados alternativos a VDI y otros dispositivos administrados (control de aplicaciones en la nube, aislamiento basado en riesgos de usuario/dispositivo)
- 1,5GB/usuario/mes (medido entre todos los usuarios de aislamiento)
Clasificación y cifrado de datos
- Clasificación avanzada, que incluye EDM, IDM, OCR
- Cifrado de archivos confidenciales
- Marca de agua
- Redacción y control de privacidad
DSPM
- Descubra, clasifique y contextualice los datos en reposo
- Correlacione el riesgo, las configuraciones incorrectas y la exposición
- Asigne la postura de seguridad a los puntos de referencia y estándares de cumplimiento
01 / 04
Información práctica para reducir el riesgo general
Módulos avanzados
Engaño avanzado
- 300 señuelos personalizables (red, aplicación, identidad), inspección profunda de paquetes
- Detección de ransomware, análisis/detección MiTM local, 5 señuelos de archivos activos, escalada de privilegios, detección de evasión de defensa, triaje
- Flujo de trabajo SOC completo: reenvío, orquestación y contención de SIEM, reglas ThreatParse
- Notificaciones e informes personalizados, RBAC, lista de direcciones IP estáticas permitidas, acceso a API
Riesgo 360 Avanzado
- Marco de cuantificación y presentación de informes sobre riesgos cibernéticos
- Factores de riesgo granulares derivados de Zscaler y herramientas de seguridad de terceros
- Detalle de exposición financiera y presentación de informes listos para la junta
- Información práctica sobre riesgos con recomendaciones de políticas y mitigación
Gestión unificada de vulnerabilidades avanzada
- Desduplicación, contextualización, controles de mitigación y correlación de hallazgos
- Contexto de más de 150 fuentes (CVE, activos, usuarios, aplicaciones, identidad, comportamiento + controles de mitigación)
- Integración de circuito cerrado con herramientas de flujo de trabajo
- Informes visuales listos para usar para análisis y tendencias de riesgo generales
Conectividad segura para sucursales, campus y fábricas, sin VPN ni movimiento lateral de amenazas
Estándar
Incluye hasta 10 sitios virtuales con compras en plataforma de más de 500 usuarios, y:
- Visibilidad, Zscaler Internet Access (ZIA) y Zscaler Private Access (ZPA)
- Hasta 10 IoT dispositivos/sitio
- 20 GB de tráfico/mes/sitio
Nota: Los recuentos de dispositivos y el tráfico se agregan en todos los sitios.
Avanzado
Incluye los elementos en el plan Standard, más:
- Funciones de puerta de enlace (WAN, LAN, DNS, DHCP) y selección de ruta del ISP
- Hasta 50 IoT dispositivos/sitio incluido
- 100 GB de no usuario tráfico/mes/sitio incluido
Nota: Los recuentos de dispositivos y el tráfico se agregan en todos los sitios.
Advanced Plus
Incluye los elementos incluidos en el plan Advanced, más:
- Cortafuegos avanzado, IDS, IPS
- Detección y clasificación IoT/OT, etiquetado, control de políticas de IoT
Nota: Los recuentos de dispositivos y el tráfico se agregan en todos los sitios.
Acceso rápido, directo y seguro a sistemas y dispositivos industriales para terceros y técnicos de proveedores, con controles de gobernanza completos.
Estándar
Incluido con las compras de la plataforma de más de 500 usuarios
- Hasta 10 sistemas (RDP/VNC/SSH)
- 1 par de conectores de aplicaciones por sistema
- Hasta 1 GB de datos mensuales agrupados en todos los sistemas
Incluye:
- Aislamiento completo del protocolo: SSH, RDP, VNC
- Autenticación interactiva
- Controles del portapapeles (texto copia/pega)
- Transferencia de archivos en entorno aislado (con Advanced Cloud Sandbox)
- Acceso justo a tiempo/con un plazo determinado
Avanzado
- Suscrito por número de sistemas (RDP/VNC/SSH)
- 1 par de conectores de aplicaciones por sistema
- Hasta 10 GB de datos mensuales por sistema agrupados en todos los sistemas
Incluye los elementos en el plan Standard, más:
- Almacenamiento e inyección de credenciales
- Acceso de emergencia1
- Grabación y reproducción de sesiones en la nube2
- Supervisión de sesiones
- Acceso guiado
- Acceso de emergencia para hasta 100 usuarios, no contabilizado para el recuento de usuarios de la plataforma.
- Grabación en la nube para hasta 10 horas/mes por sistema, en todos los sistemas; 365 días de almacenamiento en la nube.
Proteja sus cargas de trabajo y servidores con una arquitectura moderna zero trust
Estándar
- Controles básicos para proteger las cargas de trabajo mediante filtrado con estado
- Protección integral para aplicaciones implementadas en la nube o el centro de datos
Avanzado
Todo lo que ofrece Standard, más:
- Acceso seguro de la carga de trabajo a Internet con inspección profunda de paquetes
- Almacenamiento de registros para el cumplimiento normativo
- Anclaje IP de origen
- Segmentación de la carga de trabajo basada en ubicaciones secundarias
- Protección contra filtraciones de datos de las cargas de trabajo
- Protección cibernética para cargas de trabajo con control estándar de FW y DNS
Advanced Plus
Todo lo que ofrece Advanced, más:
- Seguridad de datos en línea
- Clasificación de datos avanzada
- Protección avanzada de FW para cargas de trabajo que incluye Sandbox
- Cloud NSS y recuperación de registros
Detección y resolución de problemas de aplicaciones, redes y dispositivos mediante inteligencia artificial para mantener la productividad de los usuarios
Módulos
Estándar
Ideal para organizaciones que supervisan experiencias digitales desde dispositivos de usuarios, rutas de red y aplicaciones.
Incluye:
- Supervisión unificada
- Experiencia de usuario
- Aplicación
- Estado del dispositivo
- Rendimiento de la red
- Alertas de correo electrónico
- 3 aplicaciones
- Encuesta a intervalos de 15 minutos
- 3 reglas de alerta
- Retención de datos: 2 días
Avanzado
Supervisión integral a escala para necesidades avanzadas de soporte de TI, servicio de asistencia, red y seguridad.
Todo lo que ofrece Standard, más:
- Análisis de causa raíz impulsado por IA
- Todas las aplicaciones, más Teams/Zoom/Webex calidad de llamada
- URL de uso compartido e instantáneas de detalles del usuario de solo lectura
- Revisión de la versión de implementación de software y del modelo de dispositivo en toda la organización
- Informes de tendencias en aplicaciones, ubicaciones, dispositivos y redes
- Análisis del impacto en el rendimiento de determinadas aplicaciones o datos de usuarios
- Integración de herramientas ITSM a través de API/webhooks
- 15 aplicaciones
- Encuesta a intervalos de 5 minutos
- 25 reglas de alerta
- Retención de datos: 14 días
Advanced Plus
La solución DEM definitiva, con máxima visibilidad y capacidades de modificación y resolución de problemas.
Todo lo que ofrece Advanced, más:
- Solucionar problemas de dispositivos causados por procesos activos
- Enumere los incidentes entre aplicaciones, centros de datos de Zscaler, ISP de último tramo y wifi
- Alertas de usuario proactivas para problemas de wifi/ISP
- Copilot AI Assistant para la resolución instantánea de problemas y la obtención de información
- Análisis de rendimiento web y de red desde ubicaciones alojadas en Zscaler
- 50 aplicaciones
- Encuesta a intervalos de 5 minutos
- 100 reglas de alerta
- Retención de datos: 14 días
Solicitar una demo
Conéctese con nuestros expertos en productos para ver la plataforma Zscaler en acción, analizar sus desafíos y casos de uso únicos y obtener más información sobre los precios de paquetes específicos.
