Blog de WatchGuard

Más allá del acceso remoto: el próximo servicio de alto crecimiento para los MSP

Descubre cómo los MSP pueden crear servicios rentables de espacios de trabajo remotos seguros que refuercen la seguridad, simplifiquen el trabajo, mejoren la experiencia de usuario y aceleren los ingresos con FireCloud.

El espacio de trabajo remoto se ha convertido en la nueva oficina

El entorno laboral ha cambiado por completo. Los empleados trabajan desde casa, las instalaciones de clientes, aeropuertos, cafeterías, hoteles y prácticamente cualquier lugar con conexión a Internet. Al mismo tiempo, las aplicaciones que necesitan para realizar su trabajo están distribuidas entre Microsoft 365, plataformas SaaS, entornos de nube privada, centros de datos corporativos y aplicaciones de negocio alojadas on-premises. Para los proveedores de servicios gestionados (MSP), esto representa una de las mayores oportunidades actuales para generar ingresos recurrentes.

Sin embargo, los clientes ya no buscan únicamente un acceso remoto seguro. Quieren un espacio de trabajo remoto seguro: un entorno desde el que los empleados puedan acceder de forma segura a todo lo que necesitan para trabajar desde cualquier lugar, sin renunciar a la productividad ni añadir una complejidad innecesaria.

Este cambio obliga a los MSP a replantearse los servicios que ofrecen. En lugar de comercializar por separado soluciones para sustituir las VPN, el filtrado web o el 

Acceso a la Red Zero Trust (ZTNA), los MSP con más éxito están creando un servicio integral de espacio de trabajo remoto seguro que combina seguridad, acceso a las aplicaciones y una excelente experiencia de usuario. 

Por qué proteger a los usuarios remotos ya no es suficiente

Durante años, proteger a los trabajadores remotos implicaba combinar múltiples productos.

Los MSP implementaban VPN para la conectividad, firewalls para la seguridad de la red, filtrado web para la protección en Internet, soluciones de identidad para la autenticación y tecnologías independientes de acceso remoto para las aplicaciones privadas. Cada entorno de cliente se convertía en un proyecto de ingeniería a medida que requería:

  • Configuración de la VPN
  • Cambios en las políticas del firewall
  • Aprovisionamiento de usuarios
  • Gestión de certificados
  • Creación de políticas de acceso
  • Resolución continua de incidencias

Cada despliegue consumía un valioso tiempo de los equipos técnicos antes incluso de que comenzaran a generarse ingresos recurrentes. El resultado era previsible:

  • Ciclos de despliegue prolongados
  • Elevados costes operativos
  • Mayores necesidades de soporte
  • Más tiempo hasta empezar a generar ingresos
  • Menores márgenes de servicio

Y, lo que es más importante, la experiencia no solía satisfacer a los usuarios. Las conexiones VPN lentas, el acceso irregular a las aplicaciones, los inicios de sesión repetidos y los problemas de conectividad generaban frustración entre los empleados y aumentaban las solicitudes de soporte para los MSP. Hoy, los clientes esperan algo mejor. 

La nueva oportunidad: servicios de espacio de trabajo remoto seguro

Las organizaciones actuales ya no se plantean desde dónde trabajan sus empleados. Simplemente esperan que puedan hacerlo. Tanto si acceden a Microsoft 365, Salesforce, sistemas ERP privados, aplicaciones en la nube o servidores de archivos internos, los usuarios esperan disfrutar de un acceso rápido, seguro y fluido desde cualquier lugar.

Esto supone una importante oportunidad para los MSP.

En lugar de comercializar tecnologías de seguridad por separado, los MSP pueden ofrecer un servicio gestionado de espacio de trabajo remoto seguro que combine:

  • Acceso seguro a Internet
  • Protección de aplicaciones SaaS
  • Acceso seguro a aplicaciones empresariales privadas
  • Seguridad basada en la identidad
  • Prevención de amenazas
  • Acceso simplificado para los usuarios
  • Visibilidad e informes centralizados

Los clientes contratan una experiencia de trabajo completa. Los MSP obtienen un servicio recurrente y escalable.

Una única plataforma para todos los trabajadores remotos

No todos los clientes cuentan con el mismo entorno. Algunas organizaciones utilizan principalmente aplicaciones SaaS y servicios de nube pública, mientras que otras siguen dependiendo de aplicaciones alojadas en oficinas corporativas, nubes privadas o centros de datos. Tradicionalmente, dar soporte a ambos entornos exigía utilizar múltiples productos y modelos de despliegue completamente distintos.

Los servicios modernos de espacio de trabajo remoto seguro cambian este planteamiento al integrar la autenticación, la seguridad de Internet, el acceso a las aplicaciones y los principios de Zero Trust en una única arquitectura suministrada desde la nube.

En lugar de limitarse a proteger el perímetro de la red, la seguridad acompaña al usuario y evalúa de forma continua su identidad, el estado del dispositivo, la ubicación y las solicitudes de acceso, independientemente de dónde trabaje el empleado o de dónde estén alojadas las aplicaciones.

Esto permite a los MSP ofrecer servicios que proporcionan a los empleados un espacio de trabajo seguro y coherente, tanto si acceden a aplicaciones SaaS y servicios en la nube como a aplicaciones empresariales privadas. Para los MSP, supone una oportunidad para estandarizar un modelo de servicio moderno, en lugar de gestionar múltiples soluciones independientes para el acceso remoto, la seguridad web y la conectividad con las aplicaciones. El resultado es un servicio de seguridad para trabajadores remotos más sencillo de desplegar, fácil de gestionar, seguro y preparado para adaptarse a las necesidades de cada cliente.

La seguridad por sí sola no basta: la experiencia también importa

Durante años, las organizaciones evaluaron las soluciones de acceso remoto principalmente en función de sus capacidades de seguridad. Hoy, este planteamiento ha cambiado. La seguridad y la experiencia de usuario se han vuelto inseparables. Los empleados esperan poder moverse sin problemas entre su casa, la oficina, las instalaciones de clientes y espacios públicos, manteniendo un acceso ininterrumpido a las aplicaciones que necesitan. Ya no diferencian entre el trabajo en la oficina y el trabajo remoto; simplemente esperan que la tecnología funcione estén donde estén.

Sin embargo, muchas arquitecturas tradicionales de acceso remoto nunca fueron diseñadas para esta realidad. Las VPN heredadas, las políticas de seguridad inconsistentes, las solicitudes de autenticación repetidas y el rendimiento variable de las aplicaciones generan fricciones que afectan a la productividad y aumentan las solicitudes de soporte. Cuando la seguridad se convierte en un obstáculo para trabajar, los usuarios buscan inevitablemente formas de eludirla, lo que incrementa el riesgo para la organización.

Por este motivo, el debate está evolucionando desde el acceso remoto seguro hacia el espacio de trabajo remoto seguro.

Un espacio de trabajo seguro moderno está diseñado en torno al usuario, no a la red. La seguridad acompaña a la identidad y evalúa continuamente el acceso en función del contexto, al tiempo que permite a los empleados moverse con naturalidad entre aplicaciones SaaS, servicios en la nube y recursos empresariales privados. La protección pasa a ser continua, en lugar de activarse únicamente ante eventos concretos, y los controles de seguridad funcionan en gran medida en segundo plano, sin interrumpir la experiencia de usuario.

Para los MSP, esta evolución aporta beneficios que van mucho más allá de una mayor seguridad. Una experiencia de trabajo coherente reduce las solicitudes de soporte, simplifica la incorporación de usuarios, estandariza la gestión de políticas y permite a los proveedores ofrecer un servicio replicable a una base de clientes diversa. El resultado es una mayor satisfacción del cliente, menores costes operativos y un servicio que puede escalar de forma mucho más eficiente que las soluciones tradicionales de acceso remoto. En última instancia, el objetivo ya no es hacer que el trabajo remoto sea seguro, sino conseguir que trabajar de forma segura resulte sencillo.

La simplicidad impulsa la rentabilidad 

Muchos servicios de seguridad gestionados fracasan por el mismo motivo: no consiguen escalar. Son demasiado complejos de desplegar, demasiado costosos de mantener y demasiado difíciles de estandarizar. Cada hora dedicada a diseñar arquitecturas a medida, resolver problemas de conectividad o mantener configuraciones específicas para cada cliente reduce la rentabilidad. A medida que los servicios de seguridad se vuelven más sofisticados, el modelo operativo que los sustenta debe ser más sencillo.

Los MSP con más éxito entienden que la capacidad de replicar un servicio es tan importante como la propia tecnología. Por ello, priorizan soluciones que puedan desplegarse de forma coherente entre distintos clientes, gestionarse mediante políticas estandarizadas y ampliarse sin exigir un esfuerzo técnico considerable. Reducir la complejidad del despliegue no solo mejora la eficiencia operativa. También acorta el tiempo entre el cierre de una venta y la entrega de valor, lo que permite a los clientes beneficiarse antes del servicio y a los MSP empezar a generar ingresos recurrentes con mayor rapidez.

Vende resultados de negocio, no tecnologías de seguridad

Los clientes rara vez invierten en ciberseguridad porque quieran incorporar otro producto más. Lo hacen porque necesitan que sus empleados trabajen de forma segura, mantengan su productividad y reduzcan los riesgos para el negocio. Esta diferencia es importante. Tecnologías como los servicios de autenticación, las pasarelas web seguras (SWG), el firewall como servicio (FWaaS), el acceso a la red Zero Trust (ZTNA) y los controles de acceso basados en la identidad son los mecanismos que permiten alcanzar esos resultados, pero no constituyen el resultado en sí mismos.

Los MSP con más éxito posicionan sus servicios en torno al valor empresarial, en lugar de centrarse en la arquitectura técnica. Un servicio de espacio de trabajo remoto seguro debe presentarse como una forma de permitir que los empleados trabajen de manera segura desde cualquier lugar, accedan de forma coherente a las aplicaciones empresariales, reduzcan las interrupciones operativas y mejoren su experiencia de usuario. Cuando la conversación se centra en la productividad, la resiliencia y la continuidad del negocio, en lugar de en las funcionalidades de los productos, los clientes comprenden con mayor claridad el valor que reciben. La tecnología se convierte así en la base del servicio, en lugar de ocupar el centro de la conversación.

Este cambio no solo simplifica el proceso de venta, sino que también contribuye a crear relaciones más sólidas y duraderas con los clientes, centradas en los resultados de negocio y no en productos concretos.

Cómo crear un servicio de espacio de trabajo remoto seguro

Crear un espacio de trabajo remoto seguro no consiste en reunir un conjunto de productos de seguridad desconectados. Se trata de diseñar un servicio gestionado que proteja de forma coherente a los usuarios, las aplicaciones y los datos, y que al mismo tiempo sea sencillo de desplegar, gestionar y escalar. Los MSP con más éxito estandarizan una arquitectura de servicio común que integra múltiples capacidades de seguridad en una única oferta. Cada componente desempeña una función específica, pero juntos ofrecen una experiencia fluida tanto para los administradores como para los usuarios finales.

En esencia, un espacio de trabajo remoto seguro combina los siguientes elementos:

  1. Proveedor de identidad (IdP): inicio de sesión único (SSO), autenticación multifactor (MFA), autenticación adaptativa y gestión del ciclo de vida de las identidades.
  2. Acceso seguro a Internet: pasarela web segura (SWG), filtrado de URL, seguridad DNS, protección del navegador y filtrado de contenidos.
  3. Seguridad de red: firewall como servicio (FWaaS), prevención de intrusiones (IPS), análisis de malware y control de aplicaciones.
  4. Acceso a aplicaciones privadas: el acceso a la red Zero Trust (ZTNA) proporciona un acceso seguro y específico a cada aplicación sin necesidad de utilizar VPN tradicionales.
  5. Detección y respuesta ante amenazas: detección y respuesta extendidas (XDR), detección y respuesta gestionadas (MDR) y analítica de seguridad.
  6. Supervisión e informes de seguridad: registros centralizados, cuadros de mando, generación de informes, informes de cumplimiento y pistas de auditoría.
  7. Gestión de políticas y de la seguridad: gestión centralizada de políticas, aprovisionamiento automatizado, coherencia de las configuraciones y administración basada en roles.
  8. Optimización de la experiencia de usuario: autenticación fluida, aplicación transparente de los controles de seguridad, acceso coherente a las aplicaciones y optimización del rendimiento.
  9. Cumplimiento y gobernanza: informes de cumplimiento, aplicación de políticas, visibilidad del riesgo, controles de gobernanza e informes normativos.
  10. Operaciones de seguridad gestionadas: supervisión continua, respuesta ante incidentes, optimización del servicio, gestión del ciclo de vida y revisiones de seguridad. 

El servicio va más allá de la conectividad al incorporar prevención continua de amenazas, seguridad web y del navegador, protección de aplicaciones SaaS, gestión centralizada de políticas, supervisión de la seguridad, generación de informes y visibilidad del cumplimiento. En lugar de desplegar estas capacidades como soluciones independientes, se ofrecen como un servicio gestionado unificado, diseñado en torno a la forma en que los empleados trabajan realmente.

El resultado es mucho más que un acceso remoto seguro. Es un espacio de trabajo remoto seguro que permite a los empleados trabajar con confianza desde cualquier lugar, al tiempo que proporciona a las organizaciones una mayor protección, más visibilidad y una experiencia de usuario coherente. Para los MSP, integrar estas tecnologías en un único servicio gestionado permite crear una oferta escalable y replicable, más sencilla de desplegar y gestionar, y capaz de ampliarse de forma natural a medida que evolucionan las necesidades de los clientes. 

La oportunidad ya existe en tu base de clientes

La mayoría de los MSP ya gestionan organizaciones que cuentan con trabajadores remotos. Muchas de ellas siguen utilizando entornos VPN tradicionales. Estos clientes ya pagan por disponer de conectividad remota, pero lo hacen por una experiencia que ya no responde a las expectativas actuales.

Un espacio de trabajo remoto seguro ofrece la oportunidad de sustituir la complejidad por simplicidad y, al mismo tiempo, mejorar la seguridad, la satisfacción de los usuarios y la eficiencia operativa. En lugar de buscar clientes completamente nuevos, los MSP pueden generar ingresos recurrentes significativos modernizando los servicios de las organizaciones a las que ya prestan soporte. 

El resultado final 

El futuro del trabajo remoto ya no se define por las conexiones seguras, sino por los espacios de trabajo seguros.

Las organizaciones necesitan ofrecer a sus empleados una experiencia coherente y segura, independientemente de dónde trabajen, al tiempo que proporcionan a los equipos de TI la visibilidad, el control y la simplicidad operativa necesarios para proteger un entorno digital en rápida expansión. Para los MSP, esto representa mucho más que un cambio tecnológico. Es una oportunidad para evolucionar desde la gestión del acceso remoto hacia la prestación de un servicio de espacio de trabajo remoto seguro de alto valor, que refuerce la seguridad, mejore la experiencia de usuario y genere ingresos recurrentes predecibles.

El espacio de trabajo remoto seguro no es una visión de futuro, sino un servicio que los MSP pueden crear y ofrecer hoy. 

WatchGuard proporciona todos los elementos necesarios a través de una plataforma de seguridad integrada diseñada específicamente para los entornos de trabajo actuales. FireCloud ofrece pasarela web segura (SWG), firewall como servicio (FWaaS) y acceso a la red Zero Trust (ZTNA) para proteger a los usuarios y conectarlos de forma segura a Internet, a las aplicaciones SaaS y a los recursos empresariales privados desde cualquier ubicación. AuthPoint amplía este espacio de trabajo con protección de identidades de nivel empresarial mediante inicio de sesión único (SSO), autenticación multifactor (MFA) y todas las capacidades propias de un proveedor de identidad (IdP), mientras que WatchGuard Endpoint Security protege los dispositivos gestionados. ThreatSync proporciona detección y respuesta coordinadas entre distintos productos, y WatchGuard Cloud unifica la gestión de políticas, la supervisión, la generación de informes y la visibilidad del cumplimiento en todo el entorno.

En conjunto, estas capacidades permiten a los MSP ofrecer un espacio de trabajo remoto seguro completo mediante una única plataforma integrada, fácil de desplegar y gestionar, altamente escalable y diseñada para generar ingresos recurrentes. En lugar de combinar múltiples soluciones independientes, los MSP pueden ofrecer a sus clientes un espacio de trabajo moderno en el que la identidad, la conectividad, la seguridad y la gestión funcionen de forma coordinada y fluida, creando un servicio gestionado diferencial que crece al ritmo de su negocio. 

Lista de comprobación para lanzar un espacio de trabajo remoto seguro para MSP

Utiliza esta lista para crear o ampliar tu Servicio de Espacio de Trabajo Remoto Seguro:

Evalúa tu base de clientes

  • Identifica a los clientes que utilizan VPN SSL o soluciones de acceso remoto heredadas.
  • Identifica a los clientes con plantillas híbridas o remotas.
  • Prioriza las organizaciones que utilizan Microsoft 365, aplicaciones SaaS o estrategias centradas en la nube.
  • Identifica a los clientes con iniciativas de cumplimiento normativo, ciberseguros o Zero Trust.
  • Evalúa sus actuales despliegues de identidad, seguridad endpoint y firewalls. 

Define tu servicio de espacio de trabajo remoto seguro

  • Crea una oferta estandarizada de servicio de Espacio de Trabajo Remoto Seguro.
  • Define distintos niveles de servicio (Esencial, Avanzado y Premium).     
  • Establece un precio por usuario basado en ingresos mensuales recurrentes.
  • Incluye en el servicio la implementación, la supervisión y la gestión continua.
  • Define los acuerdos de nivel de servicio (SLA) y las condiciones de soporte.

Crea la base tecnológica 

  • Implementa un proveedor de identidad (IdP), inicio de sesión único (SSO) y autenticación multifactor (MFA) - AuthPoint.
  • Activa una pasarela web segura (SWG) para proteger el acceso a Internet y las aplicaciones SaaS - FireCloud.
  • Despliega políticas de firewall como servicio (FWaaS) - FireCloud.
  • Implementa el acceso a la red Zero Trust (ZTNA) para las aplicaciones privadas - FireCloud.
  • Configura políticas de seguridad unificadas para todos los usuarios y ubicaciones - WatchGuard Cloud.
  • Activa el registro, la supervisión y la generación de informes centralizados - ThreatSync.
  • Integra capacidades de detección y respuesta ante amenazas - ThreatSync.
  • Configura los informes de cumplimiento normativo cuando sea necesario - WatchGuard Cloud.

Estandariza el despliegue 

  • Crea plantillas de despliegue estándar.
  • Desarrolla procesos de incorporación replicables.
  • Define políticas de seguridad basadas en roles.
  • Estandariza el aprovisionamiento y desaprovisionamiento de usuarios.
  • Crea planes de migración para los clientes que todavía utilizan VPN.
  • Documenta los procedimientos operativos.

Prepara a tu equipo de operaciones 

  • Forma a los ingenieros en la arquitectura del espacio de trabajo remoto seguro.
  • Forma al personal de soporte técnico en la atención a usuarios remotos.
  • Desarrolla procedimientos estandarizados para la resolución de incidencias.
  • Crea documentación para la incorporación de clientes.
  • Prepara plantillas para las revisiones trimestrales del servicio.

Prepara a tu equipo de ventas 

  • Desarrolla mensajes centrados en el negocio.
  • Prioriza los resultados empresariales frente a las tecnologías.
  • Posiciona el espacio de trabajo remoto seguro como un servicio gestionado, no como un producto.
  • Crea mensajes específicos para las oportunidades de migración y sustitución de VPN.
  • Desarrolla un posicionamiento competitivo frente a las VPN tradicionales y las soluciones independientes. 

Lanza el servicio con tus clientes actuales 

  • Identifica a los clientes más receptivos a una adopción temprana.
  • Realiza evaluaciones del espacio de trabajo remoto seguro.
  • Migra a un grupo piloto de usuarios.
  • Mide la satisfacción de los usuarios y la reducción de solicitudes de soporte.
  • Recopila casos de éxito de clientes.
  • Amplía el despliegue a toda la organización.

 Optimiza y amplía el servicio 

  • Realiza revisiones trimestrales del estado del espacio de trabajo.
  • Revisa el acceso de los usuarios y las políticas de seguridad.
  • Identifica otras aplicaciones a las que aplicar acceso Zero Trust.
  • Amplía las políticas de seguridad de la identidad y autenticación.
  • Incorpora servicios avanzados de supervisión y detección gestionada.
  • Revisa con los clientes su nivel de cumplimiento normativo.
  • Optimiza continuamente la experiencia de usuario.

Mide el éxito del negocio 

Realiza un seguimiento de métricas que demuestren tanto el valor aportado al cliente como la rentabilidad para el MSP:

  • Ingresos mensuales recurrentes (MRR)
  • Ingresos medios por usuario (ARPU)
  • Tiempo de despliegue
  • Tiempo hasta la obtención de los primeros beneficios
  • Reducción de las solicitudes de soporte a lo largo del tiempo
  • Tiempo de incorporación de usuarios
  • Satisfacción del cliente (CSAT)
  • Margen bruto del servicio
  • Porcentaje de clientes que contratan el servicio
  • Retención de clientes e ingresos derivados de la ampliación de servicios 

 Principio clave para el éxito 

Los servicios de espacio de trabajo remoto seguro con más éxito no se definen por la cantidad de tecnologías de seguridad que incluyen, sino por su capacidad para ofrecer de forma coherente una experiencia de usuario segura y fluida, sin dejar de ser fáciles de desplegar, gestionar y escalar para los MSP. La estandarización, la automatización y la capacidad de replicar el servicio son las bases del éxito a largo plazo.