Palo Alto Networks para empresas: firewall NGFW y Cortex XDR gestionados

Somos partner oficial de Palo Alto Networks. Diseñamos, desplegamos y operamos el perímetro y el endpoint, e integramos toda su telemetría en el SIEM de nuestro SOC para vigilarlo 24x7.

Palo Alto Networks es uno de los fabricantes de referencia en seguridad de red. Su firewall de nueva generación (NGFW) identifica el tráfico por aplicación y por usuario —no solo por puerto e IP— e inspecciona el contenido con Threat Prevention, el sandbox WildFire, filtrado avanzado de URL y DNS Security; GlobalProtect cubre el acceso remoto y Panorama la gestión centralizada de varias sedes. IBERSYA es partner oficial de Palo Alto Networks: licenciamos, diseñamos y desplegamos el perímetro, migramos desde el firewall anterior y lo operamos desde nuestro SOC gestionado en España, integrando los logs del firewall y las detecciones de Cortex XDR en nuestro SIEM, con análisis técnico 8x5 y respuesta automática 24x7. Es la alternativa premium a nuestro estándar Fortinet FortiGate y al EDR Bitdefender GravityZone incluido en el precio del SOC.

Partner oficial de Palo Alto Networks

Un perímetro de primer nivel solo protege si alguien lee lo que registra

La mayoría de firewalls potentes están infrautilizados: políticas heredadas, reglas any-any y logs que nadie revisa. El valor está en el diseño y en la operación continua.

Control por aplicación

Políticas basadas en App-ID y User-ID, no en puertos: se permite la aplicación concreta, no el rango.

Segmentación real

Aislamiento de servidores, entornos OT e invitados para contener un incidente antes de que se propague.

Telemetría en el SIEM

Los logs del perímetro se correlacionan con los de los endpoints y de Microsoft 365.

Operado desde España

Diseño, cambios y revisión de políticas a cargo del equipo técnico de IBERSYA.

Qué desplegamos y operamos de Palo Alto Networks

Del perímetro al endpoint, con el diseño de políticas y la operación diaria incluidos en el servicio.

Firewall NGFW PA-Series y VM-Series

Firewalls físicos y virtuales con PAN-OS: identificación de tráfico por aplicación y usuario, inspección de tráfico cifrado y prevención de intrusiones.

Threat Prevention y WildFire

IPS, antivirus de red y anti-spyware, más el sandbox WildFire para analizar ficheros desconocidos antes de dejarlos entrar en la red.

Filtrado de URL y DNS Security

Bloqueo de navegación a sitios maliciosos y de resoluciones DNS asociadas a phishing, dominios recién registrados y canales de mando y control.

GlobalProtect

Acceso remoto y teletrabajo con la misma política de seguridad dentro y fuera de la oficina, y comprobación del estado del equipo antes de conectarlo.

Panorama

Gestión centralizada de todos los firewalls de la organización: políticas comunes, control de cambios y visibilidad unificada en entornos multisede.

Cortex XDR

Protección del endpoint y detección extendida, correlacionando actividad de dispositivo, red e identidad. Alternativa premium al EDR incluido en el SOC.

Perímetro más SOC

Qué vigila nuestro SOC en tu firewall

Los logs del firewall son una de las fuentes más valiosas del SIEM y una de las que menos se revisan. Estos son los eventos que generan alerta en nuestro circuito.

1

Cambios de configuración

Aviso inmediato ante cualquier modificación de políticas o de reglas, con registro de quién la hizo y cuándo.

2

Ataques de fuerza bruta

Detección de intentos de acceso repetidos contra la VPN, la administración del equipo o los servicios publicados.

3

Accesos sospechosos

Inicios de sesión en VPN desde ubicaciones o a horas incompatibles con la actividad habitual del usuario.

4

Conexiones a redes C2

Tráfico hacia infraestructura de mando y control: la señal más clara de que un equipo interno ya está comprometido.

5

Correlación con el endpoint

Un evento de red aislado puede ser ruido; junto a una detección en el equipo del mismo usuario, es un incidente.

6

Respuesta automática 24x7

Ante indicios graves se bloquea la IP o se aísla el equipo afectado sin esperar validación humana.

Cómo elegir

Palo Alto Networks o Fortinet FortiGate

Trabajamos con los dos fabricantes y los dos se integran en el SOC. La elección se decide por el tamaño del entorno, el número de sedes y los requisitos que traiga la organización.

CriterioFortinet FortiGatePalo Alto Networks
Posición en el servicioEstándar en pymes y empresas medianasAlternativa premium por requisito o entorno
CosteMejor relación coste-prestacionesInversión mayor en equipo y suscripciones
Control de tráficoInspección profunda de paquetes e IPSIdentificación por aplicación y usuario con App-ID y User-ID
MultisedeSD-WAN y gestión con FortiManagerGestión centralizada con Panorama
Telemetría en nuestro SIEMAddon de 60 €/mesIntegración incluida en el diseño del servicio
Encaje habitualUna o pocas sedes, parque homogéneoVarias sedes, segmentación estricta, entornos OT o requisito de matriz

Si ya tienes un firewall de Palo Alto instalado, no hace falta cambiar nada de sitio: revisamos el diseño de políticas, conectamos los logs a nuestro SIEM y el perímetro pasa a estar vigilado.

¿Tu firewall registra todo y no lo revisa nadie?

Solicitar propuesta

Diseño, migración y operación continua del perímetro

Un firewall de nueva generación mal configurado se comporta como un firewall de hace quince años: reglas permisivas heredadas de la migración, inspección desactivada por rendimiento y logs que nadie mira. El proyecto se plantea al revés: primero el inventario de aplicaciones y flujos reales, luego las políticas por aplicación y usuario, y por último la migración con ventana de reversión.

  • Inventario de aplicaciones, flujos y sedes antes de dimensionar el equipo
  • Diseño de políticas por aplicación y usuario, y segmentación de servidores y OT
  • Migración desde el firewall anterior con ventana de reversión planificada
  • Publicación segura de servicios y acceso remoto con GlobalProtect
  • Conexión de los logs a nuestro SIEM y revisión periódica de reglas obsoletas
Firewall de nueva generación Palo Alto Networks en el perímetro de red de una empresa

Preguntas frecuentes sobre Palo Alto Networks

¿Qué es Palo Alto Networks y qué productos desplegáis?
Palo Alto Networks es un fabricante de ciberseguridad conocido sobre todo por su firewall de nueva generación (NGFW). Desplegamos y operamos sus firewalls PA-Series y VM-Series con PAN-OS, la gestión centralizada con Panorama, el acceso remoto con GlobalProtect, los servicios de suscripción de seguridad (Threat Prevention, WildFire, Advanced URL Filtering y DNS Security) y la plataforma de endpoint y XDR Cortex XDR.
¿IBERSYA es partner de Palo Alto Networks?
Sí. IBERSYA es partner oficial de Palo Alto Networks. Nos encargamos del licenciamiento, del diseño y despliegue del firewall, de la definición de las políticas por aplicación y usuario, de la migración desde el equipo perimetral anterior y de la operación continua desde nuestro SOC en España, integrando la telemetría del firewall y de Cortex XDR en nuestro SIEM.
¿Qué diferencia hay entre un firewall Palo Alto y un firewall Fortinet?
Los dos son firewalls de nueva generación con inspección profunda, IPS, filtrado web y VPN. Fortinet FortiGate es nuestra opción estándar en pymes y empresas medianas por relación coste-prestaciones, y su telemetría se integra en el SOC como addon de 60 €/mes. Palo Alto Networks es la alternativa premium: control granular por aplicación y usuario con App-ID y User-ID, sandbox WildFire y una gestión centralizada con Panorama que encaja mejor en entornos multisede o con requisitos corporativos exigentes.
¿Podéis integrar mi firewall Palo Alto en el SOC de IBERSYA?
Sí. Conectamos los logs del firewall a nuestro SIEM y el SOC empieza a vigilar el perímetro: cambios de configuración, ataques de fuerza bruta, inicios de sesión sospechosos en VPN y administración, y conexiones hacia servidores de mando y control. Esos eventos se correlacionan con la telemetría de los endpoints, así que una credencial usada de forma anómala más una conexión sospechosa dejan de parecer casualidad.
¿Qué es Cortex XDR y cómo encaja con el SOC?
Cortex XDR es la plataforma de detección y respuesta extendida de Palo Alto Networks: protege el endpoint y correlaciona esa información con la telemetría de red y de identidad. Es la alternativa premium al EDR Bitdefender GravityZone que va incluido en el precio del SOC. Cuando una organización trabaja con Cortex XDR, integramos sus detecciones en nuestro SIEM y las tratamos con el mismo circuito: análisis técnico 8x5, enriquecimiento con inteligencia de amenazas y respuesta automática 24x7.
¿Palo Alto Networks es adecuado para una pyme?
Depende del caso. Para la mayoría de pymes de 20 a 100 empleados, un FortiGate bien configurado cubre la necesidad con un coste sensiblemente menor. Palo Alto tiene sentido cuando hay varias sedes que gestionar de forma centralizada, requisitos de segmentación estrictos, un entorno industrial u OT que hay que aislar, o una matriz o un cliente que impone el fabricante. Ese análisis lo hacemos antes de proponer nada.
¿Cuánto cuesta un firewall de Palo Alto Networks?
El coste tiene dos partes: el equipo o la instancia virtual, y las suscripciones de seguridad anuales (Threat Prevention, WildFire, filtrado de URL, DNS Security y soporte). Se presupuesta caso a caso según el ancho de banda, el número de usuarios y las sedes a cubrir. El servicio de SOC de IBERSYA se factura por separado, por dispositivo y mes, desde 6 €/dispositivo/mes.
¿Ayuda un firewall Palo Alto a cumplir NIS2 o el Esquema Nacional de Seguridad?
Contribuye, pero no basta por sí solo. NIS2 y el ENS exigen segmentación de red, control de accesos, capacidad de detección y trazabilidad de incidentes. El firewall aporta la segmentación y el control; el registro centralizado de los eventos, la correlación y el informe de incidentes los aporta el SOC. La combinación de firewall gestionado más SOC es la que genera la evidencia utilizable ante un auditor.

Solicita una propuesta de Palo Alto Networks

Cuéntanos cuántas sedes tienes, qué firewall usas hoy, cuántos usuarios en teletrabajo y si hay entorno industrial. Con eso dimensionamos el equipo y el servicio.

Teléfono 665 87 93 46
Horario Lunes a Viernes: 8:00 - 20:00
¡Te llamamos!
¿Te llamamos?

Déjanos tu teléfono y te contactamos en menos de 1 hora.