Control de Daños que Construyes por Adelantado
La mayoría de las firmas opera una sola red plana donde cada equipo puede ver a todos los demás. Eso funciona bien hasta el día en que no, y entonces juega en tu contra.
Segmentación
Los datos del cliente viven en su propio segmento, lejos del Wi-Fi de invitados, la TV de la sala de juntas y lo que sea que esté haciendo la impresora.
Acceso Remoto con Verificaciones
VPN y acceso de confianza cero que verifican el equipo antes de que llegue a cualquier cosa, para que una laptop en casa con tres años de parches pendientes no tenga lugar en la mesa.
Firewalls Administrados
Reglas escritas para tu firma, firmware siempre actualizado, feeds de amenazas aplicados. Alguien es dueño del equipo, que es más de lo que la mayoría de las firmas puede decir.
Ve Toda tu Red de un Vistazo
Cada segmento, cada conexión, cada equipo, con su estado de salud y de política al lado. Solo el inventario suele justificar el ejercicio. Casi todas las firmas que mapeamos revelan algo en la red que nadie presente puede explicar.
- Mapeo visual de topología
- Monitoreo de salud de equipos
- Verificación de cumplimiento de políticas
Segmentos
5
Equipos
72
Estado
Saludable
Zona de Datos del Cliente
12 equipos
Operaciones del Personal
28 equipos
Red de VoIP
18 equipos
Wi-Fi de Invitados
8 equipos
VPN Remota
6 conexiones
Las Piezas que Diseñamos y Operamos
Firewalls, zonas, acceso remoto, red inalámbrica y el lado de la nube, todo bajo un mismo conjunto de reglas en vez de cinco.
Diseño de Zonas
Datos del cliente, operaciones del personal, acceso de invitados y tráfico de VoIP en zonas separadas, con reglas deliberadas sobre lo que cruza entre ellas.
VPN y Confianza Cero
Acceso cifrado con verificaciones de salud del equipo, para que conectarse a la red implique primero demostrar que el equipo está en condiciones razonables.
Gestión de Firewalls
Cambios de reglas, actualizaciones de firmware y revisión de registros, todo cubierto, con un historial de cambios que puedes entregarle a un auditor.
Conectividad en la Nube
Firewalls virtuales y túneles cifrados para cargas de trabajo en la nube, que ahora contienen tantos datos de clientes como alguna vez tuvo el clóset del servidor.
Arquitectura Multi-Sitio
VPN sitio a sitio y SD-WAN con la misma política en cada oficina, incluida la que tiene dos personas.
Red Inalámbrica Bien Hecha
WPA3, aislamiento de clientes, y una red de invitados que llega a internet y a nada más de tu red.
Para Quién Es
Firmas cuya red creció un equipo a la vez y nunca se ha dibujado en papel.
Firmas de CPA con Varias Oficinas
Sucursales conectadas bajo una sola política en vez de tres configuraciones distintas de tres instaladores distintos.
Equipos Remotos e Híbridos
Acceso desde casa y desde las oficinas de los clientes lo bastante rápido para usarse y lo bastante verificado para confiar en él.
Prácticas en Crecimiento
Arquitectura que sobrevive a las próximas diez contrataciones y a la próxima oficina sin necesidad de reconstruirla.
Bloquear todo el RDP entrante
Cualquiera → Todos los Segmentos
Permitir túnel VPN (Sucursal)
192.168.2.0/24 → Zona de Datos del Cliente
Restringir invitados solo a internet
VLAN de Invitados → Internet
Permitir tráfico SIP de VoIP
Zona VoIP → Proveedor SIP
Bloquear IPs maliciosas conocidas
Feed de Amenazas → Todo
Alguien Es Dueño del Firewall
Administramos las reglas, leemos los registros y mantenemos el firmware actualizado. En muchas firmas pequeñas el firewall se configuró una vez, por quien sea que instaló el internet, y no se ha tocado desde entonces. Ese arreglo funciona bien hasta que se publica una vulnerabilidad para ese modelo exacto.
- Reglas personalizadas para tu práctica
- Integración de inteligencia de amenazas
- Gestión de políticas multi-sitio
Preguntas Frecuentes
¿Qué es la segmentación de red, y por qué importa aquí?
La segmentación divide la red en zonas que no pueden alcanzarse libremente entre sí, para que el equipo que contiene los datos fiscales del cliente no esté en la misma red plana que el Wi-Fi de invitados y la TV de la sala de juntas. Cuando algo sí logra entrar, la segmentación decide si estás limpiando una laptop o toda la firma.
¿Cómo manejan al personal que trabaja desde casa?
VPN con verificaciones de salud del equipo y MFA, o acceso de confianza cero que verifica cada solicitud sin importar de dónde venga. La verificación del equipo es la mitad importante. Una laptop personal que usa toda la familia no debería tener el mismo acceso que un equipo administrado por la firma.
¿Pueden administrar firewalls en varias oficinas?
Sí. Una sola consola, las mismas reglas en todas partes, VPN sitio a sitio entre ubicaciones, y registro unificado. Los cambios de política salen a todas las oficinas a la vez, lo cual supera la alternativa de descubrir en el tercer año que el firewall de la sucursal nunca se configuró más allá de lo predeterminado.
¿Cómo ayuda el diseño de red con el cumplimiento?
La Publicación 4557 del IRS y SOC 2 esperan controles de red: segmentación, comunicación cifrada, acceso restringido, firewalls administrados. Diseñamos pensando en la documentación, para que lo que construiste y lo que puedes demostrar que construiste sean lo mismo.
¿Qué pasa si nos estamos moviendo todo a la nube?
Entonces la red se vuelve más pequeña y la identidad se vuelve más importante, pero no desaparece. Construimos diseños híbridos que conectan sistemas locales con Microsoft 365, software de gestión alojado y escritorios virtuales, con firewalls virtuales y túneles cifrados alrededor del lado de la nube.
