Cada puerto abierto es una puerta, y los grupos de ransomware los escanean a toda hora. Esta solución refuerza el único punto donde su red toca Internet: zonas de cortafuegos, NAT y publicación segura de servicios, prevención de intrusiones, primera línea de mitigación DDoS y auditoría de uso de Internet — diseñada sobre categorías de productos de seguridad de marca abierta, dimensionada por usuarios y rendimiento real inspeccionado, con los límites dichos en voz alta.
Cuatro riesgos presentes en el borde de Internet de casi toda empresa que evaluamos:
Todo lo alcanzable desde Internet vive en su propia zona; lo interno está segmentado; solo los flujos declarados cruzan el cortafuegos:
Diagrama dibujado por AtlasCommTech siguiendo la práctica de diseño de seguridad de red de nivel operador. Etiquetas en inglés por claridad técnica.
Por qué nosotros: nuestro fundador pasó 13 años dentro del ecosistema de socios de Huawei entregando redes de operador, donde el borde es atacado cada día. Diseñamos su borde con esa suposición, no con optimismo.
La solución se dimensiona primero según sus requisitos y presupuesto — la misma arquitectura puede entregarse con las líneas de producto de varios fabricantes. Le ayudamos a elegir según la disponibilidad de suministro en su país de destino, el presupuesto y los hábitos de operación de su equipo.
Seis controles, una familia de equipos, un conjunto de políticas — todo el borde se explica en una página de reglas:
Los cortafuegos se dimensionan por lo que inspeccionan, no por lo que celebra la ficha técnica — así difieren los niveles:
| Nivel de escala | Sitio típico | Qué incluye el diseño |
|---|---|---|
| ~50 usuarios | Oficina pequeña · empresa de un solo sitio | Un cortafuegos de sobremesa con IPS y filtrado URL activos, NAT y una DMZ pequeña si publica algo, registros locales — una caja bien configurada vale más que cinco aparatos. |
| ~200–500 usuarios | Edificio de oficinas · escuela · hospital · sede de grupo hotelero | Cortafuegos de rack — par HA recomendado — doble salida ISP, DMZ formal, zonas internas segmentadas, plataforma de registros dedicada con retención normativa. |
| 1000+ usuarios | Campus · organismo público · empresa intensiva en datos | Par de cortafuegos HA dimensionado por rendimiento inspeccionado con margen, plataforma de registros dedicada, política por departamento, y — cuando los servicios públicos lo justifican — un equipo anti-DDoS dedicado delante. |
La solución se construye con estas categorías de productos de seguridad — la marca se elige con usted en la fase de diseño. Los modelos exactos dependen de su ancho de banda, funciones activadas y país — los definimos tras recibir su lista de requisitos.
| Rol | Función |
|---|---|
| Cortafuegos de nueva generación | El núcleo del diseño: zonas, NAT, IPS, antivirus, filtrado URL, terminación VPN — de sobremesa a pares de rack HA, elegidos por rendimiento inspeccionado. |
| Plataforma de registros e informes | Recoge los registros del cortafuegos y de uso, los guarda durante su período de retención y genera los informes que los auditores aceptan. |
| Equipos anti-DDoS (cuando se justifica) | Limpieza dedicada delante de servicios muy expuestos — para la mayoría, los controles del cortafuegos más el apoyo del operador son la respuesta del tamaño correcto, y así lo decimos. |
| Switches de núcleo / DMZ | Llevan las zonas segmentadas y conectan los servidores publicados — la capa física que hace real el dibujo de zonas. |
| Licencias de firmas y categorías | Las firmas IPS, bases antivirus y categorías URL son servicios licenciados en actualización continua — decimos por escrito qué funciones las necesitan y por cuánto tiempo. |
| Protección de endpoints (su lado) | No es un equipo que vendamos aquí — pero el diseño de la puerta de enlace supone que los endpoints tienen su propia protección y que existen copias fuera de línea. No fingiremos que el borde los reemplaza. |
Envíenos su lista de requisitos — usuarios, ancho de banda, servicios publicados, reglas de retención — y la lista de modelos llega después. Ese orden mantiene el diseño honesto.
Un ingeniero responde con un diseño de zonas, un esquema de políticas y la lista de categorías de equipos. Envíe su lista de requisitos — la lista de modelos llega después.