Control per aplicació
Polítiques basades en App-ID i User-ID, no en ports: es permet l’aplicació concreta, no el rang.
Som partner oficial de Palo Alto Networks. Dissenyem, despleguem i operem el perímetre i l’endpoint, i integrem tota la seva telemetria al SIEM del nostre SOC per vigilar-la 24x7.
Palo Alto Networks és un dels fabricants de referència en seguretat de xarxa. El seu tallafoc de nova generació (NGFW) identifica el trànsit per aplicació i per usuari —no només per port i IP— i inspecciona el contingut amb Threat Prevention, el sandbox WildFire, filtratge avançat d’URL i DNS Security; GlobalProtect cobreix l’accés remot i Panorama la gestió centralitzada de diverses seus. IBERSYA és partner oficial de Palo Alto Networks: llicenciem, dissenyem i despleguem el perímetre, migrem des del tallafoc anterior i l’operem des del nostre SOC gestionat a Espanya, integrant els logs del tallafoc i les deteccions de Cortex XDR al nostre SIEM, amb anàlisi tècnica 8x5 i resposta automàtica 24x7. És l’alternativa premium al nostre estàndard Fortinet FortiGate i a l’EDR Bitdefender GravityZone inclòs en el preu del SOC.
La majoria de tallafocs potents estan infrautilitzats: polítiques heretades, regles any-any i logs que ningú revisa. El valor és al disseny i a l’operació contínua.
Polítiques basades en App-ID i User-ID, no en ports: es permet l’aplicació concreta, no el rang.
Aïllament de servidors, entorns OT i convidats per contenir un incident abans que es propagui.
Els logs del perímetre es correlacionen amb els dels endpoints i de Microsoft 365.
Disseny, canvis i revisió de polítiques a càrrec de l’equip tècnic d’IBERSYA.
Del perímetre a l’endpoint, amb el disseny de polítiques i l’operació diària inclosos al servei.
Tallafocs físics i virtuals amb PAN-OS: identificació de trànsit per aplicació i usuari, inspecció de trànsit xifrat i prevenció d’intrusions.
IPS, antivirus de xarxa i anti-spyware, més el sandbox WildFire per analitzar fitxers desconeguts abans de deixar-los entrar a la xarxa.
Bloqueig de navegació a llocs maliciosos i de resolucions DNS associades a phishing, dominis acabats de registrar i canals de comandament i control.
Accés remot i teletreball amb la mateixa política de seguretat dins i fora de l’oficina, i comprovació de l’estat de l’equip abans de connectar-lo.
Gestió centralitzada de tots els tallafocs de l’organització: polítiques comunes, control de canvis i visibilitat unificada en entorns multiseu.
Protecció de l’endpoint i detecció estesa, correlacionant activitat de dispositiu, xarxa i identitat. Alternativa premium a l’EDR inclòs al SOC.
Els logs del tallafoc són una de les fonts més valuoses del SIEM i una de les que menys es revisen. Aquests són els esdeveniments que generen alerta al nostre circuit.
Avís immediat davant de qualsevol modificació de polítiques o de regles, amb registre de qui la va fer i quan.
Detecció d’intents d’accés repetits contra la VPN, l’administració de l’equip o els serveis publicats.
Inicis de sessió a la VPN des d’ubicacions o a hores incompatibles amb l’activitat habitual de l’usuari.
Trànsit cap a infraestructura de comandament i control: el senyal més clar que un equip intern ja està compromès.
Un esdeveniment de xarxa aïllat pot ser soroll; al costat d’una detecció a l’equip del mateix usuari, és un incident.
Davant d’indicis greus es bloqueja la IP o s’aïlla l’equip afectat sense esperar validació humana.
Treballem amb tots dos fabricants i tots dos s’integren al SOC. L’elecció es decideix per la mida de l’entorn, el nombre de seus i els requisits que porti l’organització.
| Criteri | Fortinet FortiGate | Palo Alto Networks |
|---|---|---|
| Posició en el servei | Estàndard en pimes i empreses mitjanes | Alternativa premium per requisit o entorn |
| Cost | Millor relació cost-prestacions | Inversió major en equip i subscripcions |
| Control de trànsit | Inspecció profunda de paquets i IPS | Identificació per aplicació i usuari amb App-ID i User-ID |
| Multiseu | SD-WAN i gestió amb FortiManager | Gestió centralitzada amb Panorama |
| Telemetria al nostre SIEM | Addon de 60 €/mes | Integració inclosa al disseny del servei |
| Encaix habitual | Una o poques seus, parc homogeni | Diverses seus, segmentació estricta, entorns OT o requisit de matriu |
Si ja tens un tallafoc de Palo Alto instal·lat, no cal canviar res de lloc: revisem el disseny de polítiques, connectem els logs al nostre SIEM i el perímetre passa a estar vigilat.
Un tallafoc de nova generació mal configurat es comporta com un tallafoc de fa quinze anys: regles permissives heretades de la migració, inspecció desactivada per rendiment i logs que ningú mira. El projecte es planteja al revés: primer l’inventari d’aplicacions i fluxos reals, després les polítiques per aplicació i usuari, i finalment la migració amb finestra de reversió.
Explica’ns quantes seus tens, quin tallafoc fas servir avui, quants usuaris en teletreball i si hi ha entorn industrial. Amb això dimensionem l’equip i el servei.
Deixa'ns el teu telèfon i et contactarem en menys d'1 hora.
En enviar acceptes la nostra política de privacitat.