Cortafuegos gestionado, VPN y accesos remotos
Un cortafuegos mal configurado da exactamente la misma sensación de seguridad que uno bien configurado, hasta el día en que deja de darla. La diferencia no está en el equipo: está en quien revisa las reglas, actualiza las firmas y mira las alertas.
No es el router del operador
Es un sistema dedicado que inspecciona el tráfico que entra y sale, y registra todo.
Reglas revisadas
Las reglas envejecen. Sin revisión, quedan puertas abiertas que nadie se acuerda de haber abierto.
Acceso remoto con control
VPN con MFA y permisos por persona, no una contraseña compartida.
Alertas de tratados
Una alerta que nadie lee es lo mismo que no existir.
Qué hace el cortafuegos
Inspección del tráfico
Análisis del contenido real de lo que circula, no solo del origen y del destino.
Segmentación
Quien entra en una parte de la red no llega automáticamente a las restantes: visitas, operación y servidores separados.
Filtrado de contenidos
Bloqueo de destinos maliciosos y de categorías definidas con la empresa.
Registro y auditoría
Historial de intentos de acceso: la base de cualquier investigación después de un incidente.
VPN de sitio a sitio
Oficinas conectadas entre sí como si fueran la misma red local.
Redundancia de internet
Segunda llamada que contesta automáticamente cuando se cae la principal.
Acceso remoto: quién accede, a qué y cuándo
El trabajo fuera de la oficina ha dejado de ser una excepción, y la forma en que se produce este acceso es hoy el punto más explotado en un ataque. Configuramos VPN por usuario, con autenticación multifactor, permisos limitados a lo que cada persona necesita y registro de sesiones. Cuando alguien sale de la empresa, el acceso termina el mismo día, y esto es verificable.
Supervisión y sistema de alarmas
Un cortafuegos genera alertas a todas horas. Lo que distingue a una red protegida de una red con equipo de protección es haber alguien separando el ruido de lo que importa, y actuando. En los contratos IT Unlimited, las alertas entran en nuestra supervisión 24/7 y son tratados como incidentes, con el mismo SLA que los demás.
Preguntas frecuentes
¿El enrutador del operador no llega?
Realiza enrutamiento y poco más. No inspecciona el contenido del tráfico, no segmenta la red y no guarda un registro que sirva para algo después de un incidente.
¿Con qué marcas trabajan?
Somos socios certificados de Fortinet y Sophos, y también trabajamos con el equipo que la empresa ya tenga, cuando permite gestión y actualización.
¿Está el cortafuegos incluido en el contrato?
Un cortafuegos gestionado está incluido en los planes Premium. En el Essential se contrata aparte.
¿Quién maneja las alertas?
Nosotros. Entran en la monitorización y son tratados como incidentes, con tiempo de respuesta definido en el contrato.
¿Tiene esto que ver con la NIS2?
Tem. Segmentación, registro de accesos y control de quién entra remotamente son requisitos directos — ver la página sobre NIS2.
Ver también: Ciberseguridad gestionada · Monitoreo 24×7 y NOC · Copias de seguridad