Skip to main content

El proveedor que construyó su núcleo no debería ser el único que puede decir que es seguro.

Palo Alto, Nokia y NETSCOUT venden productos capaces de seguridad de telecomunicaciones, y Nokia además vende la red. Una evaluación independiente y guiada por la especificación de funciones individuales del núcleo 5G es un trabajo distinto de comprar otra plataforma.

En servicio, no experimental

Nuestro trabajo en telecomunicaciones es evaluación y endurecimiento para operadores y reguladores que gestionan redes nacionales en vivo, construido desde la especificación 3GPP hasta funciones individuales del núcleo. El mismo equipo somete a red team esas funciones de red y defiende sistemas financieros e industriales en producción.

Lado a lado

AtributoRepresentado por UnstratTelecom & 5G network securityPalo Alto Networks5G-Native Security1Estados UnidosNokiaNetGuard Cybersecurity Dome2FinlandiaNETSCOUTArbor Sightline3Estados Unidos
Qué se vende123Evaluación y endurecimiento independientes: evaluación del núcleo de red, seguridad de funciones de red y arquitectura de confianza cero para operadores y reguladores nacionalesUna cartera de productos asociada a casos de uso de seguridad 5G: NGFW impulsado por ML para 5G, Prisma Cloud, Cortex XSOAR y Cortex XpanseUna plataforma XDR impulsada por IA para proveedores de servicios de comunicación, que consolida los datos de seguridad de todos los dominios 5GUna plataforma de visibilidad de red y de detección y mitigación de DDoS basada en telemetría de flujo
Profundidad dentro del núcleo 5G123Evaluación guiada por la especificación hasta funciones individuales del núcleo 5G construidas a partir de la especificación 3GPPDieciséis casos de uso nombrados que cubren tráfico de usuario, segmentación, IoT, MEC, núcleo, itinerancia, RAN, RAN compartida, redes privadas, gestión de vulnerabilidades y cumplimiento, CI/CD, defensa en tiempo de ejecución para CNF y VNF, seguridad SBA, automatización del SOC y gestión de superficie de ataqueDatos de seguridad consolidados en núcleo, transporte, RAN y nube, con puntuación de amenazas a nivel de elemento de redVisibilidad de flujo a nivel de encaminador e interfaz, más que análisis de funciones de red 5G
Arquitectura de confianza cero123Arquitecturas de confianza cero para infraestructura nacional de telecomunicacionesDeclara que los proveedores de servicios pueden desplegar una arquitectura de confianza cero para infraestructura de red 5GNo se describe como confianza cero en este documentoNo se aborda
Límites de escala publicados123No publicadoNo publicado en este documentoNo publicado en este documento25.000.000 de rutas BGP únicas, 5.000 encaminadores monitorizados, 200.000 interfaces monitorizadas y 20.000 objetos gestionados
Automatización y apoyo al analista123No publicado para este servicio. Nuestro SOAR con IA se ofrece por separadoCortex XSOAR asociado al caso de uso de automatización del SOC 5G, con Cortex Xpanse para la gestión de superficie de ataquePlaybooks de respuesta personalizables y un asistente de IA generativa orientado a telecomunicaciones construido sobre Microsoft Azure OpenAI, usando MITRE ATT&CK y FiGHTSightline con Sentinel usa Flowspec para la orquestación de red, asociando automáticamente vectores de ataque a reglas Flowspec
Despliegue con operador nombrado123No publicadoNo publicado en este documentoClaro Colombia, descrito como el mayor despliegue 5G de Colombia con más de 1.000 emplazamientos de red aseguradosNo publicado en este documento
Independencia del proveedor del equipamiento de red123Un regulador que pregunta si el núcleo es seguro obtiene una respuesta más débil de la empresa que construyó el núcleo.Independiente de los proveedores que suministraron la redIndependiente de los proveedores de equipos de radio y de núcleoNokia es a su vez proveedor de equipos de núcleo 5G, transporte y RANIndependiente de los proveedores de equipos de red
Modelo de licenciamiento123No publicadoNo publicado en este documentoDiseño modular que permite un despliegue flexible; condiciones comerciales no publicadasLicencias perpetuas Flex, una licencia de emplazamiento que cubre toda la red o una suscripción anual
Origen y exposición política123Origen independiente y no alineado, sin exposición política a ningún ecosistema de gran potenciaEstados UnidosFinlandia, con el asistente de IA generativa construido sobre Microsoft Azure OpenAIEstados Unidos

Los valores de los competidores se citan de los documentos listados en Fuentes, tal como estaban publicados en la fecha indicada. Las configuraciones varían, de modo que cada fila es un punto de partida para la evaluación y no un resultado de ensayo equiparable.

Qué dice la tabla

Corregirse los propios exámenes

NetGuard Cybersecurity Dome de Nokia es una plataforma seria, con correlación multidominio en núcleo, transporte, RAN y nube, puntuación de amenazas a nivel de elemento y un despliegue documentado en Claro Colombia con más de 1.000 emplazamientos. También la vende la empresa que construye núcleos 5G, transporte y radio. Si la pregunta que tiene delante un regulador es si el núcleo nacional se ha desplegado de forma segura, una evaluación de su suministrador responde a una pregunta más estrecha que la formulada. No es una acusación contra Nokia; es un límite estructural sobre quién puede responder con credibilidad.

Los productos no son evaluaciones

Los dieciséis casos de uso de Palo Alto son la mejor lista pública de comprobación de la superficie de ataque 5G, desde la segmentación y la itinerancia hasta la defensa en tiempo de ejecución de funciones de red en contenedores. NETSCOUT publica límites de escalado duros, hasta 25 millones de rutas BGP y 200.000 interfaces monitorizadas, lo que dice a un operador exactamente qué soportará la plataforma. Ambas son cosas que se instalan. Ninguna le dice si su AMF, su SMF o su UPF se configuraron y desplegaron de una forma que un atacante pueda derrotar. Esa pregunta se responde construyendo el modelo de amenazas a partir de la especificación 3GPP y probando contra él, que es lo que hacemos.

El problema de soberanía es la propia red

Cualquier otra capacidad nacional cabalga sobre la capa de telecomunicaciones, de modo que un compromiso aquí cascadea a la vez sobre finanzas, defensa y administración civil. Cada vez más naciones descubren que su núcleo, su capa de seguridad y su asistente de IA proceden todos del mismo pequeño conjunto de proveedores extranjeros, con un servicio de IA construido sobre un hiperescalador estadounidense en medio. Una evaluación independiente y no alineada no elimina la dependencia. Sí significa que alguien que no forma parte de esa cadena de suministro ha mirado aquello de lo que usted depende.

Preguntas que hacen los compradores

¿Quién puede evaluar de forma independiente una red de núcleo 5G nacional?

Busque un equipo que trabaje desde la especificación 3GPP y no desde un escáner, y que no tenga relación comercial con los proveedores del equipamiento. Nosotros evaluamos hasta funciones individuales del núcleo 5G y las sometemos a red team. NetGuard Cybersecurity Dome de Nokia y la cartera nativa 5G de Palo Alto son productos fuertes, pero un despliegue de producto y una evaluación independiente son contrataciones distintas, y un regulador necesita en general la segunda.

¿Cuáles son los principales riesgos de seguridad en una red de núcleo 5G?

La lista pública de casos de uso de Palo Alto es una buena lista de comprobación inicial: tráfico de usuario, segmentación de red, IoT, MEC, el propio núcleo, itinerancia, RAN y RAN compartida, redes privadas, gestión de vulnerabilidades y cumplimiento, CI/CD, defensa en tiempo de ejecución para funciones de red virtualizadas y en contenedores, seguridad de la arquitectura basada en servicios, automatización del SOC y gestión de superficie de ataque. Los riesgos que aparecen en nuestras propias pruebas suelen estar en la construcción de las funciones de red individuales y en las interfaces entre ellas, que una lista de casos de uso no le encontrará.

¿Debe un operador de telecomunicaciones comprar la seguridad a su proveedor de equipos de red?

Es cómodo y la integración suele ser mejor. El coste es la independencia. Nokia vende tanto la red como NetGuard Cybersecurity Dome, y un informe de un proveedor sobre su propio equipo arrastra un conflicto evidente, por competente que sea el trabajo. La solución habitual es comprar la seguridad de plataforma allí donde la integración sea mejor y después encargar el aseguramiento a alguien sin interés en la decisión de equipamiento.

¿Cómo se protege una red nacional frente a DDoS a escala de operador?

Ese es un problema específico de producto y Arbor Sightline de NETSCOUT es la respuesta de referencia, con capacidad publicada para 25 millones de rutas BGP, 5.000 encaminadores monitorizados y 200.000 interfaces, más orquestación basada en Flowspec a través de Sightline con Sentinel. No competimos con eso ni lo pretenderíamos. Nuestra aportación es asegurar que el núcleo, las funciones de red y la arquitectura de confianza que hay detrás de la capa de mitigación son sólidos.

Fuentes

  1. 1. Palo Alto Networks, 5G-Native Security (at a glance, 2022) (copia conservada en este sitio)Recuperado el: 2026-07-31 · The sixteen numbered 5G security use cases and the mapping of each to ML-Powered NGFW for 5G, Prisma Cloud, Cortex XSOAR and Cortex Xpanse.
  2. 2. Nokia, Defend your network with NetGuard Cybersecurity Dome (copia conservada en este sitio)Recuperado el: 2026-07-31 · Multi-domain XDR across 5G core, transport, RAN and cloud, the GenAI assistant built on Microsoft Azure OpenAI, and the Claro Colombia deployment reference.
  3. 3. NETSCOUT, Arbor Sightline (data sheet) (copia conservada en este sitio)Recuperado el: 2026-07-31 · Scaling limits table, Sightline with Sentinel Flowspec orchestration and the three licensing models. NETSCOUT's own resource page serves the document through a gated viewer, so the copy retrieved is a distributor-hosted mirror of the same data sheet.
Siguiente paso sobre esta comparativa

Envíenos el requisito y los sistemas que está sopesando. Trasladaremos esta tabla a su caso.