Servicio · Ciberseguridad

Seguridad de la infraestructura

La mayoría de las redes de pyme en España han crecido por acumulación: un router del operador, un cortafuegos que instaló alguien hace seis años, una VLAN que nadie recuerda para qué servía y un puerto 3389 abierto para que el gerente trabajara desde casa durante el confinamiento. Todo funciona, y precisamente por eso nadie lo revisa. El problema es que en una red plana cualquier equipo comprometido llega a todo: el portátil de un comercial infectado desde un correo acaba cifrando el servidor de archivos y las copias que estaban en la misma red. Aquí trabajamos la parte estructural: qué entra desde internet, cómo se separan las zonas internas, cómo acceden quienes están fuera y dónde queda registrado todo ello. Siempre en remoto, sobre el equipamiento que ya tiene; si hay que mover un cable o reiniciar un aparato, lo hace una persona de su oficina con nuestras instrucciones o su instalador de confianza.

0 puertos
de administración abiertos a internet
Por zonas
oficina, servidores, invitados, dispositivos
Un solo punto
de entrada remota, con doble factor
Registros
centralizados y con retención definida

Alcance del trabajo

Trabajamos con el cortafuegos y los conmutadores que ya tiene, sea Fortinet, Sophos, pfSense, Meraki o el router gestionable del operador. Si algo no da más de sí, lo decimos con argumentos antes de proponer cambiarlo.

Definir el alcance con un ingeniero

Revisión del perímetro

Escaneamos desde fuera qué ve internet de su empresa: servicios publicados, paneles de administración, NAS con acceso web y cámaras. Cada puerto abierto necesita un motivo y un responsable, o se cierra.

Reglas del cortafuegos

Limpiamos reglas duplicadas, permisos de «cualquiera a cualquiera» que eran temporales y se quedaron para siempre, y excepciones de proveedores que ya no trabajan con usted. Cada regla queda con un comentario sobre su finalidad.

Segmentación

Separamos puestos de trabajo, servidores, wifi de invitados, impresoras, cámaras y maquinaria conectada en zonas distintas, con reglas que dejan pasar entre ellas solo lo necesario.

Acceso remoto

El escritorio remoto publicado directamente en internet se sustituye por una VPN o un acceso de confianza cero con doble factor y registro de cada conexión, también para el proveedor que mantiene el software de gestión.

Varias sedes

Si tiene oficina en Málaga y almacén en Antequera, o una delegación en Las Palmas, definimos qué tráfico circula entre sedes y qué queda aislado en cada una.

Registros centralizados

Los eventos del cortafuegos, de los servidores y del directorio van a un único sitio, con la retención acordada, para reconstruir un incidente sin ir equipo por equipo.

Cómo trabajamos, paso a paso

Los cambios de red se hacen fuera del horario de trabajo y con la configuración anterior guardada. Si algo no va, se vuelve atrás en minutos.

01

Mapa actual

Inventario de equipos de red, reglas, rangos de direcciones y conexiones con proveedores. Con frecuencia es la primera vez que existe un diagrama actualizado.

02

Cierre rápido

Primero lo expuesto a internet: servicios de administración, escritorio remoto y firmware con vulnerabilidades conocidas.

03

Rediseño por zonas

Plan de segmentación con las reglas entre zonas y un calendario de ventanas de cambio por fases.

04

Validación

Comprobamos desde fuera y desde dentro que lo diseñado es lo que hay, y le entregamos el diagrama y la tabla de reglas documentada.

Una red por zonas no impide que alguien entre, pero decide hasta dónde llega. El día que se infecte un portátil, la diferencia entre perder un equipo y perder el servidor de archivos junto con sus copias está en las reglas entre zonas. Es la medida que convierte un incidente grave en una mañana de trabajo.

Preguntas frecuentes

No. Configuramos por acceso remoto el cortafuegos y los conmutadores que ya tiene. Si hace falta un aparato nuevo, le indicamos qué modelo pedir a su proveedor habitual, lo conecta su personal o su instalador siguiendo nuestras indicaciones por videollamada y después lo configuramos a distancia.

No se le corta: se le cambia la puerta. Tendrá una cuenta nominativa con doble factor en la VPN o en el acceso de confianza cero, limitada al servidor que mantiene y, si usted lo prefiere, activa solo cuando la habilita. Así queda registro de cada sesión.

En una pyme no se nota. El tráfico entre zonas pasa por el cortafuegos, y los equipos actuales lo gestionan de sobra. Lo que sí aparece al principio es alguna aplicación que dependía de ver toda la red; esas salen en la fase piloto y se resuelven con una regla concreta.

Va en su propia zona, sin ver nada interno y con límite de ancho de banda. Es de los cambios más sencillos y más rentables: el móvil de un paciente en la sala de espera no debería compartir red con el ordenador donde se consulta la historia clínica.

Sepa qué ve internet de su empresa

Indíquenos qué equipos de red tiene, cuántas sedes y cómo se conecta el personal desde fuera. Le respondemos con los puntos que revisaríamos primero.

Horario
de lunes a viernes, de 9:00 a 18:00 (hora peninsular), respuesta en un día laborable
Reuniones
Por videollamada en Teams o Google Meet

Solo usamos las cookies imprescindibles: sirven para que la web funcione y para recordar la ciudad que ha elegido. No hay cookies publicitarias ni de seguimiento. Encontrará los detalles en la política de privacidad.