Control por aplicación
Políticas basadas en App-ID y User-ID, no en puertos: se permite la aplicación concreta, no el rango.
Somos partner oficial de Palo Alto Networks. Diseñamos, desplegamos y operamos el perímetro y el endpoint, e integramos toda su telemetría en el SIEM de nuestro SOC para vigilarlo 24x7.
Palo Alto Networks es uno de los fabricantes de referencia en seguridad de red. Su firewall de nueva generación (NGFW) identifica el tráfico por aplicación y por usuario —no solo por puerto e IP— e inspecciona el contenido con Threat Prevention, el sandbox WildFire, filtrado avanzado de URL y DNS Security; GlobalProtect cubre el acceso remoto y Panorama la gestión centralizada de varias sedes. IBERSYA es partner oficial de Palo Alto Networks: licenciamos, diseñamos y desplegamos el perímetro, migramos desde el firewall anterior y lo operamos desde nuestro SOC gestionado en España, integrando los logs del firewall y las detecciones de Cortex XDR en nuestro SIEM, con análisis técnico 8x5 y respuesta automática 24x7. Es la alternativa premium a nuestro estándar Fortinet FortiGate y al EDR Bitdefender GravityZone incluido en el precio del SOC.
La mayoría de firewalls potentes están infrautilizados: políticas heredadas, reglas any-any y logs que nadie revisa. El valor está en el diseño y en la operación continua.
Políticas basadas en App-ID y User-ID, no en puertos: se permite la aplicación concreta, no el rango.
Aislamiento de servidores, entornos OT e invitados para contener un incidente antes de que se propague.
Los logs del perímetro se correlacionan con los de los endpoints y de Microsoft 365.
Diseño, cambios y revisión de políticas a cargo del equipo técnico de IBERSYA.
Del perímetro al endpoint, con el diseño de políticas y la operación diaria incluidos en el servicio.
Firewalls físicos y virtuales con PAN-OS: identificación de tráfico por aplicación y usuario, inspección de tráfico cifrado y prevención de intrusiones.
IPS, antivirus de red y anti-spyware, más el sandbox WildFire para analizar ficheros desconocidos antes de dejarlos entrar en la red.
Bloqueo de navegación a sitios maliciosos y de resoluciones DNS asociadas a phishing, dominios recién registrados y canales de mando y control.
Acceso remoto y teletrabajo con la misma política de seguridad dentro y fuera de la oficina, y comprobación del estado del equipo antes de conectarlo.
Gestión centralizada de todos los firewalls de la organización: políticas comunes, control de cambios y visibilidad unificada en entornos multisede.
Protección del endpoint y detección extendida, correlacionando actividad de dispositivo, red e identidad. Alternativa premium al EDR incluido en el SOC.
Los logs del firewall son una de las fuentes más valiosas del SIEM y una de las que menos se revisan. Estos son los eventos que generan alerta en nuestro circuito.
Aviso inmediato ante cualquier modificación de políticas o de reglas, con registro de quién la hizo y cuándo.
Detección de intentos de acceso repetidos contra la VPN, la administración del equipo o los servicios publicados.
Inicios de sesión en VPN desde ubicaciones o a horas incompatibles con la actividad habitual del usuario.
Tráfico hacia infraestructura de mando y control: la señal más clara de que un equipo interno ya está comprometido.
Un evento de red aislado puede ser ruido; junto a una detección en el equipo del mismo usuario, es un incidente.
Ante indicios graves se bloquea la IP o se aísla el equipo afectado sin esperar validación humana.
Trabajamos con los dos fabricantes y los dos se integran en el SOC. La elección se decide por el tamaño del entorno, el número de sedes y los requisitos que traiga la organización.
| Criterio | Fortinet FortiGate | Palo Alto Networks |
|---|---|---|
| Posición en el servicio | Estándar en pymes y empresas medianas | Alternativa premium por requisito o entorno |
| Coste | Mejor relación coste-prestaciones | Inversión mayor en equipo y suscripciones |
| Control de tráfico | Inspección profunda de paquetes e IPS | Identificación por aplicación y usuario con App-ID y User-ID |
| Multisede | SD-WAN y gestión con FortiManager | Gestión centralizada con Panorama |
| Telemetría en nuestro SIEM | Addon de 60 €/mes | Integración incluida en el diseño del servicio |
| Encaje habitual | Una o pocas sedes, parque homogéneo | Varias sedes, segmentación estricta, entornos OT o requisito de matriz |
Si ya tienes un firewall de Palo Alto instalado, no hace falta cambiar nada de sitio: revisamos el diseño de políticas, conectamos los logs a nuestro SIEM y el perímetro pasa a estar vigilado.
Un firewall de nueva generación mal configurado se comporta como un firewall de hace quince años: reglas permisivas heredadas de la migración, inspección desactivada por rendimiento y logs que nadie mira. El proyecto se plantea al revés: primero el inventario de aplicaciones y flujos reales, luego las políticas por aplicación y usuario, y por último la migración con ventana de reversión.
Cuéntanos cuántas sedes tienes, qué firewall usas hoy, cuántos usuarios en teletrabajo y si hay entorno industrial. Con eso dimensionamos el equipo y el servicio.
Déjanos tu teléfono y te contactamos en menos de 1 hora.
Al enviar aceptas nuestra política de privacidad.