Seguridad Perimetral (Firewalls)
Diseño, implementación y administración de firewalls de próxima generación (NGFW) para proteger el perímetro de la red corporativa: control de aplicaciones, inspección de tráfico cifrado y prevención de intrusiones, con reglas y políticas ajustadas a la operación real del cliente.
¿Qué problema resuelve?
Tráfico sin inspeccionar entre sedes e Internet
Un router o switch deja pasar tráfico filtrando solo por puerto/IP, sin detener exploits ni malware que viajan dentro de conexiones aparentemente legítimas.
Reglas de firewall heredadas y sin documentar
Configuraciones acumuladas por años, sin dueño ni justificación, que abren más puertos de los necesarios y complican cualquier auditoría de seguridad.
Visibilidad limitada sobre el tráfico cifrado (HTTPS)
La mayoría del tráfico actual es TLS; sin inspección SSL, un firewall no puede aplicar control de aplicaciones ni detectar amenazas ocultas dentro de ese tráfico.
Sin segmentación entre invitados, operativa y servidores
Un solo segmento de red plano permite que un equipo comprometido (por ejemplo, el de un invitado) alcance servidores críticos sin obstáculos.
Qué incluye
- ✓ Levantamiento de topología de red y de las políticas de seguridad vigentes.
- ✓ Selección y dimensionamiento del firewall NGFW (Fortinet FortiGate o Sophos Firewall, según el caso).
- ✓ Depuración de reglas: eliminación de reglas huérfanas y documentación de las que quedan vigentes.
- ✓ Inspección SSL/TLS, control de aplicaciones (App-ID) y prevención de intrusiones (IPS).
- ✓ Segmentación en VLANs/zonas de seguridad: invitados, red operativa, servidores y DMZ.
- ✓ VPN site-to-site y de acceso remoto para la conexión segura entre sedes y usuarios móviles.
- ✓ Monitoreo y actualización de firmas de amenazas, con reportes periódicos de eventos bloqueados.
¿Cómo lo implementamos?
Diagnóstico y diseño
Relevamos topología, tráfico e inventario de reglas existentes, y diseñamos el esquema de zonas y políticas objetivo.
Puesta en marcha en paralelo
Instalamos y configuramos el nuevo firewall en modo de monitoreo, sin bloquear tráfico, para validar las reglas antes del corte.
Corte y migración de reglas
Migramos el tráfico productivo, activamos las reglas depuradas y confirmamos que ningún servicio legítimo quede bloqueado.
Monitoreo y ajuste continuo
Revisamos los registros de eventos e IPS en las primeras semanas y afinamos las reglas según el tráfico real observado.
Tecnologías y fabricantes
¿Listo para dar el siguiente paso?
Cuéntanos tu proyecto y te ayudamos a encontrar la mejor solución.
Hablar con un experto →