Pumpkin
    Arquitectura de Red

    El Punto del Diseño de Redes Seguras Es la Contención

    Una laptop infectada no debería poder llegar al servidor de impuestos. Zonas segmentadas, firewalls administrados y acceso remoto que verifica el equipo antes de dejar pasar nada.

    Control de Daños que Construyes por Adelantado

    La mayoría de las firmas opera una sola red plana donde cada equipo puede ver a todos los demás. Eso funciona bien hasta el día en que no, y entonces juega en tu contra.

    Segmentación

    Los datos del cliente viven en su propio segmento, lejos del Wi-Fi de invitados, la TV de la sala de juntas y lo que sea que esté haciendo la impresora.

    Acceso Remoto con Verificaciones

    VPN y acceso de confianza cero que verifican el equipo antes de que llegue a cualquier cosa, para que una laptop en casa con tres años de parches pendientes no tenga lugar en la mesa.

    Firewalls Administrados

    Reglas escritas para tu firma, firmware siempre actualizado, feeds de amenazas aplicados. Alguien es dueño del equipo, que es más de lo que la mayoría de las firmas puede decir.

    Topología de Red

    Ve Toda tu Red de un Vistazo

    Cada segmento, cada conexión, cada equipo, con su estado de salud y de política al lado. Solo el inventario suele justificar el ejercicio. Casi todas las firmas que mapeamos revelan algo en la red que nadie presente puede explicar.

    • Mapeo visual de topología
    • Monitoreo de salud de equipos
    • Verificación de cumplimiento de políticas
    network.pumpkin.cloud/topology

    Segmentos

    5

    Equipos

    72

    Estado

    Saludable

    Zona de Datos del Cliente

    12 equipos

    Asegurada

    Operaciones del Personal

    28 equipos

    Asegurada

    Red de VoIP

    18 equipos

    Asegurada

    Wi-Fi de Invitados

    8 equipos

    Aislada

    VPN Remota

    6 conexiones

    Activa

    Las Piezas que Diseñamos y Operamos

    Firewalls, zonas, acceso remoto, red inalámbrica y el lado de la nube, todo bajo un mismo conjunto de reglas en vez de cinco.

    Diseño de Zonas

    Datos del cliente, operaciones del personal, acceso de invitados y tráfico de VoIP en zonas separadas, con reglas deliberadas sobre lo que cruza entre ellas.

    VPN y Confianza Cero

    Acceso cifrado con verificaciones de salud del equipo, para que conectarse a la red implique primero demostrar que el equipo está en condiciones razonables.

    Gestión de Firewalls

    Cambios de reglas, actualizaciones de firmware y revisión de registros, todo cubierto, con un historial de cambios que puedes entregarle a un auditor.

    Conectividad en la Nube

    Firewalls virtuales y túneles cifrados para cargas de trabajo en la nube, que ahora contienen tantos datos de clientes como alguna vez tuvo el clóset del servidor.

    Arquitectura Multi-Sitio

    VPN sitio a sitio y SD-WAN con la misma política en cada oficina, incluida la que tiene dos personas.

    Red Inalámbrica Bien Hecha

    WPA3, aislamiento de clientes, y una red de invitados que llega a internet y a nada más de tu red.

    Para Quién Es

    Firmas cuya red creció un equipo a la vez y nunca se ha dibujado en papel.

    Firmas de CPA con Varias Oficinas

    Sucursales conectadas bajo una sola política en vez de tres configuraciones distintas de tres instaladores distintos.

    Equipos Remotos e Híbridos

    Acceso desde casa y desde las oficinas de los clientes lo bastante rápido para usarse y lo bastante verificado para confiar en él.

    Prácticas en Crecimiento

    Arquitectura que sobrevive a las próximas diez contrataciones y a la próxima oficina sin necesidad de reconstruirla.

    network.pumpkin.cloud/firewall
    Reglas de Firewall, Activas

    Bloquear todo el RDP entrante

    CualquieraTodos los Segmentos

    Denegar

    Permitir túnel VPN (Sucursal)

    192.168.2.0/24Zona de Datos del Cliente

    Permitir

    Restringir invitados solo a internet

    VLAN de InvitadosInternet

    Permitir

    Permitir tráfico SIP de VoIP

    Zona VoIPProveedor SIP

    Permitir

    Bloquear IPs maliciosas conocidas

    Feed de AmenazasTodo

    Denegar
    Gestión de Firewalls

    Alguien Es Dueño del Firewall

    Administramos las reglas, leemos los registros y mantenemos el firmware actualizado. En muchas firmas pequeñas el firewall se configuró una vez, por quien sea que instaló el internet, y no se ha tocado desde entonces. Ese arreglo funciona bien hasta que se publica una vulnerabilidad para ese modelo exacto.

    • Reglas personalizadas para tu práctica
    • Integración de inteligencia de amenazas
    • Gestión de políticas multi-sitio

    Preguntas Frecuentes

    ¿Qué es la segmentación de red, y por qué importa aquí?

    La segmentación divide la red en zonas que no pueden alcanzarse libremente entre sí, para que el equipo que contiene los datos fiscales del cliente no esté en la misma red plana que el Wi-Fi de invitados y la TV de la sala de juntas. Cuando algo sí logra entrar, la segmentación decide si estás limpiando una laptop o toda la firma.

    ¿Cómo manejan al personal que trabaja desde casa?

    VPN con verificaciones de salud del equipo y MFA, o acceso de confianza cero que verifica cada solicitud sin importar de dónde venga. La verificación del equipo es la mitad importante. Una laptop personal que usa toda la familia no debería tener el mismo acceso que un equipo administrado por la firma.

    ¿Pueden administrar firewalls en varias oficinas?

    Sí. Una sola consola, las mismas reglas en todas partes, VPN sitio a sitio entre ubicaciones, y registro unificado. Los cambios de política salen a todas las oficinas a la vez, lo cual supera la alternativa de descubrir en el tercer año que el firewall de la sucursal nunca se configuró más allá de lo predeterminado.

    ¿Cómo ayuda el diseño de red con el cumplimiento?

    La Publicación 4557 del IRS y SOC 2 esperan controles de red: segmentación, comunicación cifrada, acceso restringido, firewalls administrados. Diseñamos pensando en la documentación, para que lo que construiste y lo que puedes demostrar que construiste sean lo mismo.

    ¿Qué pasa si nos estamos moviendo todo a la nube?

    Entonces la red se vuelve más pequeña y la identidad se vuelve más importante, pero no desaparece. Construimos diseños híbridos que conectan sistemas locales con Microsoft 365, software de gestión alojado y escritorios virtuales, con firewalls virtuales y túneles cifrados alrededor del lado de la nube.

    Dibuja la Red Antes de que la Necesites

    Mapearemos lo que tienes, te mostraremos qué tan lejos podría llegar hoy un clic equivocado, y detallaremos lo que tomaría segmentar. El diagrama es útil incluso si te quedas ahí.