Ir al contenido
Ciberseguridad

Seguridad Perimetral (Firewalls)

Diseño, implementación y administración de firewalls de próxima generación (NGFW) para proteger el perímetro de la red corporativa: control de aplicaciones, inspección de tráfico cifrado y prevención de intrusiones, con reglas y políticas ajustadas a la operación real del cliente.

Seguridad perimetral con firewalls de nueva generación en Grupo LDE

¿Qué problema resuelve?

Tráfico sin inspeccionar entre sedes e Internet

Un router o switch deja pasar tráfico filtrando solo por puerto/IP, sin detener exploits ni malware que viajan dentro de conexiones aparentemente legítimas.

Reglas de firewall heredadas y sin documentar

Configuraciones acumuladas por años, sin dueño ni justificación, que abren más puertos de los necesarios y complican cualquier auditoría de seguridad.

Visibilidad limitada sobre el tráfico cifrado (HTTPS)

La mayoría del tráfico actual es TLS; sin inspección SSL, un firewall no puede aplicar control de aplicaciones ni detectar amenazas ocultas dentro de ese tráfico.

Sin segmentación entre invitados, operativa y servidores

Un solo segmento de red plano permite que un equipo comprometido (por ejemplo, el de un invitado) alcance servidores críticos sin obstáculos.

Qué incluye

  • Levantamiento de topología de red y de las políticas de seguridad vigentes.
  • Selección y dimensionamiento del firewall NGFW (Fortinet FortiGate o Sophos Firewall, según el caso).
  • Depuración de reglas: eliminación de reglas huérfanas y documentación de las que quedan vigentes.
  • Inspección SSL/TLS, control de aplicaciones (App-ID) y prevención de intrusiones (IPS).
  • Segmentación en VLANs/zonas de seguridad: invitados, red operativa, servidores y DMZ.
  • VPN site-to-site y de acceso remoto para la conexión segura entre sedes y usuarios móviles.
  • Monitoreo y actualización de firmas de amenazas, con reportes periódicos de eventos bloqueados.

¿Cómo lo implementamos?

Diagnóstico y diseño

Relevamos topología, tráfico e inventario de reglas existentes, y diseñamos el esquema de zonas y políticas objetivo.

Puesta en marcha en paralelo

Instalamos y configuramos el nuevo firewall en modo de monitoreo, sin bloquear tráfico, para validar las reglas antes del corte.

Corte y migración de reglas

Migramos el tráfico productivo, activamos las reglas depuradas y confirmamos que ningún servicio legítimo quede bloqueado.

Monitoreo y ajuste continuo

Revisamos los registros de eventos e IPS en las primeras semanas y afinamos las reglas según el tráfico real observado.

Tecnologías y fabricantes

¿Listo para dar el siguiente paso?

Cuéntanos tu proyecto y te ayudamos a encontrar la mejor solución.

Hablar con un experto →