Firewall y seguridad perimetral
Protege la red de tu empresa y controla quién puede conectarse
La red conecta ordenadores, servidores, dispositivos, sedes y trabajadores. A medida que una empresa crece, también aumentan las conexiones que hay que controlar. En RCG diseñamos, configuramos y gestionamos soluciones de firewall y seguridad perimetral para proteger las comunicaciones y permitir únicamente los accesos necesarios.
UNA RED EMPRESARIAL NECESITA MÁS QUE UN ROUTER
Cuantas más conexiones tiene tu empresa, más importante es controlarlas.
Hace unos años, la red de muchas empresas estaba formada por unos pocos ordenadores conectados dentro de una oficina.
Hoy el escenario es diferente.
Portátiles, servidores, cámaras, dispositivos, aplicaciones online, trabajadores remotos, proveedores y diferentes sedes pueden necesitar conectarse a la infraestructura de la empresa.
El problema no es estar conectado.
El problema aparece cuando no existe suficiente control sobre quién puede conectarse, a qué puede acceder y cómo se comunican los diferentes sistemas.
Por eso un firewall empresarial no debería limitarse simplemente a permitir o bloquear Internet. El documento parte precisamente de este crecimiento de equipos, sedes, teletrabajo y servicios como motivo para aumentar el control y protección de las comunicaciones.
EXPLICADO DE FORMA SENCILLA
¿Qué hace realmente un firewall?
Un firewall actúa como un punto de control entre la red de tu empresa y las diferentes conexiones que llegan o salen de ella.
Permite establecer reglas para decidir qué comunicaciones están permitidas y cuáles deben bloquearse.
INTERNET
↓
USUARIOS REMOTOS
↓
OTRAS SEDES
↓
🛡 FIREWALL
Controla las conexiones
↓
RED DE LA EMPRESA
↓
ORDENADORES · SERVIDORES · DISPOSITIVOS
SEGURIDAD ADAPTADA A TU RED
Controlamos cómo se conecta y se comunica tu empresa
Un firewall actúa como un punto de control entre la red de tu empresa y las diferentes conexiones que llegan o salen de ella.
Permite establecer reglas para decidir qué comunicaciones están permitidas y cuáles deben bloquearse.
01 — Protección de la red
Controlamos las comunicaciones
Configuramos y gestionamos el firewall para controlar las conexiones y reducir accesos innecesarios desde el exterior.
02 — Separación de equipos
No todo tiene que poder comunicarse con todo
Separamos usuarios, servidores y determinados dispositivos para evitar conexiones innecesarias entre diferentes partes de la empresa.
03 — Conexiones seguras
Trabajar desde fuera sin perder el control
Creamos conexiones VPN para que trabajadores, otras sedes o proveedores puedan acceder de forma controlada a los recursos que necesitan.
04 — Detección de amenazas
Una capa adicional de protección
Cuando la infraestructura lo requiere, incorporamos mecanismos capaces de detectar y bloquear determinados comportamientos o comunicaciones sospechosas.
05 — Supervisión y mantenimiento
Un firewall también necesita mantenimiento
Revisamos configuraciones, reglas y eventos para mantener la protección adaptada a los cambios de la empresa.
LIMITAR PARA PROTEGER
Si un equipo tiene un problema, no debería tener acceso a toda tu empresa
En muchas redes todos los dispositivos pueden comunicarse entre sí aunque no exista ninguna necesidad real.
Un ordenador administrativo no tiene por qué comunicarse directamente con una cámara de seguridad. Un dispositivo de invitados no debería tener el mismo acceso que un servidor. Y determinados equipos pueden necesitar estar especialmente aislados.
Por eso podemos dividir la red en diferentes zonas y establecer qué puede comunicarse con qué.
ADMINISTRACIÓN
↓
SERVIDORES
↓
FIREWALL
← CONTROL DE ACCESOS →
INVITADOS
↓
DISPOSITIVOS / IoT
Separar correctamente la red ayuda a evitar que un problema en un equipo pueda extenderse fácilmente al resto.
CONECTARSE DESDE FUERA
Acceso remoto seguro para trabajadores, sedes y proveedores
Trabajar fuera de la oficina no debería significar abrir innecesariamente los sistemas de la empresa a Internet. Mediante conexiones VPN podemos crear canales seguros para acceder desde el exterior a determinados recursos de la red.
TRABAJADORES
Acceso remoto
Permite que determinados empleados accedan de forma segura a los recursos necesarios cuando trabajan fuera de la oficina.
SEDES
Conexión entre oficinas
Podemos conectar diferentes ubicaciones para que compartan determinados recursos de forma controlada.
PROVEEDORES
Acceso cuando realmente lo necesitan
Podemos establecer accesos específicos para proveedores o técnicos externos evitando proporcionar más permisos de los necesarios.
TECNOLOGÍA FLEXIBLE Y PROFESIONAL
OPNsense y pfSense: la tecnología se adapta a la empresa, no al revés
Trabajamos principalmente con OPNsense y pfSense, plataformas profesionales que nos permiten diseñar soluciones de firewall adaptadas a diferentes tamaños e infraestructuras.
Podemos configurar la solución según las necesidades reales de la empresa e integrarla con otros sistemas de seguridad y monitorización.
Firewall
Control de las comunicaciones de la red.
VPN
Conexiones seguras para usuarios y sedes.
Segmentación
Separación y control de diferentes zonas de la infraestructura.
Integración
Posibilidad de trabajar conjuntamente con otras soluciones de seguridad y monitorización.
PREPARADOS PARA MAYORES EXIGENCIAS
Una infraestructura que puede crecer contigo
En empresas con mayores requisitos de seguridad podemos diseñar la infraestructura teniendo en cuenta controles técnicos relacionados con marcos como el Esquema Nacional de Seguridad (ENS). De esta forma, las decisiones que se toman hoy pueden servir también como base para futuras necesidades de seguridad.
UNA RED BAJO CONTROL
Tres objetivos. Una misma estrategia.
🛡 PROTEGER
Reducir conexiones y accesos que puedan suponer un riesgo.
🔀 CONTROLAR
Decidir qué usuarios, dispositivos y servicios pueden comunicarse.
👁 SUPERVISAR
Revisar la actividad y mantener las reglas adaptadas a los cambios de la empresa.
Una red segura no es una red cerrada. Es una red donde las conexiones están bajo control.
QUÉ GANA TU EMPRESA
Más control sobre una parte crítica de tu infraestructura
- Mayor protección
Reducimos la exposición frente a conexiones y accesos no autorizados. - Trabajo remoto seguro
Los usuarios pueden acceder desde fuera mediante conexiones controladas. - Una red mejor organizada
Separamos diferentes áreas para evitar comunicaciones que no son necesarias. - Más visibilidad
Dispones de mayor información sobre lo que ocurre en la infraestructura. - Una solución gestionada
RCG se encarga de configurar, revisar y mantener la solución.
CUÁNDO PUEDE SER NECESARIO
¿Necesitas mejorar la seguridad de tu red?
Este servicio puede tener especialmente sentido si:
✓ Tu empresa utiliza únicamente el router proporcionado por el operador.
✓ Tienes servidores o servicios importantes dentro de la red.
✓ Los trabajadores necesitan conectarse desde fuera.
✓ Tienes varias oficinas o sedes.
✓ Proveedores externos necesitan acceder a determinados sistemas.
✓ Tienes diferentes tipos de dispositivos conectados a la misma red.
✓ Quieres separar determinadas áreas o equipos.
✓ Necesitas saber mejor qué ocurre en tu infraestructura.
✓ Tu empresa está creciendo y quieres profesionalizar la seguridad de la red.