Palo Alto Networks para empresas: firewall NGFW e Cortex XDR xestionados

Somos partner oficial de Palo Alto Networks. Deseñamos, despregamos e operamos o perímetro e o endpoint, e integramos toda a súa telemetría no SIEM do noso SOC para vixiala 24x7.

Palo Alto Networks é un dos fabricantes de referencia en seguridade de rede. O seu firewall de nova xeración (NGFW) identifica o tráfico por aplicación e por usuario —non só por porto e IP— e inspecciona o contido con Threat Prevention, o sandbox WildFire, filtrado avanzado de URL e DNS Security; GlobalProtect cobre o acceso remoto e Panorama a xestión centralizada de varias sedes. IBERSYA é partner oficial de Palo Alto Networks: licenciamos, deseñamos e despregamos o perímetro, migramos desde o firewall anterior e operámolo desde o noso SOC xestionado en España, integrando os logs do firewall e as deteccións de Cortex XDR no noso SIEM, con análise técnica 8x5 e resposta automática 24x7. É a alternativa premium ao noso estándar Fortinet FortiGate e ao EDR Bitdefender GravityZone incluído no prezo do SOC.

Partner oficial de Palo Alto Networks

Un perímetro de primeiro nivel só protexe se alguén le o que rexistra

A maioría de firewalls potentes están infrautilizados: políticas herdadas, regras any-any e logs que ninguén revisa. O valor está no deseño e na operación continua.

Control por aplicación

Políticas baseadas en App-ID e User-ID, non en portos: permítese a aplicación concreta, non o rango.

Segmentación real

Illamento de servidores, contornos OT e convidados para conter un incidente antes de que se propague.

Telemetría no SIEM

Os logs do perímetro correlaciónanse cos dos endpoints e de Microsoft 365.

Operado desde España

Deseño, cambios e revisión de políticas a cargo do equipo técnico de IBERSYA.

Que despregamos e operamos de Palo Alto Networks

Do perímetro ao endpoint, co deseño de políticas e a operación diaria incluídos no servizo.

Firewall NGFW PA-Series e VM-Series

Firewalls físicos e virtuais con PAN-OS: identificación de tráfico por aplicación e usuario, inspección de tráfico cifrado e prevención de intrusións.

Threat Prevention e WildFire

IPS, antivirus de rede e anti-spyware, máis o sandbox WildFire para analizar ficheiros descoñecidos antes de deixalos entrar na rede.

Filtrado de URL e DNS Security

Bloqueo de navegación a sitios maliciosos e de resolucións DNS asociadas a phishing, dominios recén rexistrados e canles de mando e control.

GlobalProtect

Acceso remoto e teletraballo coa mesma política de seguridade dentro e fóra da oficina, e comprobación do estado do equipo antes de conectalo.

Panorama

Xestión centralizada de todos os firewalls da organización: políticas comúns, control de cambios e visibilidade unificada en contornos multisede.

Cortex XDR

Protección do endpoint e detección estendida, correlacionando actividade de dispositivo, rede e identidade. Alternativa premium ao EDR incluído no SOC.

Perímetro máis SOC

Que vixía o noso SOC no teu firewall

Os logs do firewall son unha das fontes máis valiosas do SIEM e unha das que menos se revisan. Estes son os eventos que xeran alerta no noso circuíto.

1

Cambios de configuración

Aviso inmediato ante calquera modificación de políticas ou de regras, con rexistro de quen a fixo e cando.

2

Ataques de forza bruta

Detección de intentos de acceso repetidos contra a VPN, a administración do equipo ou os servizos publicados.

3

Accesos sospeitosos

Inicios de sesión en VPN desde localizacións ou a horas incompatibles coa actividade habitual do usuario.

4

Conexións a redes C2

Tráfico cara a infraestrutura de mando e control: o sinal máis claro de que un equipo interno xa está comprometido.

5

Correlación co endpoint

Un evento de rede illado pode ser ruído; xunto a unha detección no equipo do mesmo usuario, é un incidente.

6

Resposta automática 24x7

Ante indicios graves bloquéase a IP ou íllase o equipo afectado sen esperar validación humana.

Como elixir

Palo Alto Networks ou Fortinet FortiGate

Traballamos cos dous fabricantes e os dous intégranse no SOC. A elección decídese polo tamaño do contorno, o número de sedes e os requisitos que traia a organización.

CriterioFortinet FortiGatePalo Alto Networks
Posición no servizoEstándar en pemes e empresas medianasAlternativa premium por requisito ou contorno
CustoMellor relación custo-prestaciónsInvestimento maior en equipo e subscricións
Control de tráficoInspección profunda de paquetes e IPSIdentificación por aplicación e usuario con App-ID e User-ID
MultisedeSD-WAN e xestión con FortiManagerXestión centralizada con Panorama
Telemetría no noso SIEMAddon de 60 €/mesIntegración incluída no deseño do servizo
Encaixe habitualUnha ou poucas sedes, parque homoxéneoVarias sedes, segmentación estrita, contornos OT ou requisito de matriz

Se xa tes un firewall de Palo Alto instalado, non fai falta cambiar nada de sitio: revisamos o deseño de políticas, conectamos os logs ao noso SIEM e o perímetro pasa a estar vixiado.

¿O teu firewall rexístrao todo e non o revisa ninguén?

Solicitar proposta

Deseño, migración e operación continua do perímetro

Un firewall de nova xeración mal configurado compórtase como un firewall de hai quince anos: regras permisivas herdadas da migración, inspección desactivada por rendemento e logs que ninguén mira. O proxecto formúlase ao revés: primeiro o inventario de aplicacións e fluxos reais, logo as políticas por aplicación e usuario, e por último a migración con xanela de reversión.

  • Inventario de aplicacións, fluxos e sedes antes de dimensionar o equipo
  • Deseño de políticas por aplicación e usuario, e segmentación de servidores e OT
  • Migración desde o firewall anterior con xanela de reversión planificada
  • Publicación segura de servizos e acceso remoto con GlobalProtect
  • Conexión dos logs ao noso SIEM e revisión periódica de regras obsoletas
Firewall de nova xeración Palo Alto Networks no perímetro de rede dunha empresa

Preguntas frecuentes sobre Palo Alto Networks

¿Que é Palo Alto Networks e que produtos despregades?
Palo Alto Networks é un fabricante de ciberseguridade coñecido sobre todo polo seu firewall de nova xeración (NGFW). Despregamos e operamos os seus firewalls PA-Series e VM-Series con PAN-OS, a xestión centralizada con Panorama, o acceso remoto con GlobalProtect, os servizos de subscrición de seguridade (Threat Prevention, WildFire, Advanced URL Filtering e DNS Security) e a plataforma de endpoint e XDR Cortex XDR.
¿IBERSYA é partner de Palo Alto Networks?
Si. IBERSYA é partner oficial de Palo Alto Networks. Encargámonos do licenciamento, do deseño e despregamento do firewall, da definición das políticas por aplicación e usuario, da migración desde o equipo perimetral anterior e da operación continua desde o noso SOC en España, integrando a telemetría do firewall e de Cortex XDR no noso SIEM.
¿Que diferenza hai entre un firewall Palo Alto e un firewall Fortinet?
Os dous son firewalls de nova xeración con inspección profunda, IPS, filtrado web e VPN. Fortinet FortiGate é a nosa opción estándar en pemes e empresas medianas por relación custo-prestacións, e a súa telemetría intégrase no SOC como addon de 60 €/mes. Palo Alto Networks é a alternativa premium: control granular por aplicación e usuario con App-ID e User-ID, sandbox WildFire e unha xestión centralizada con Panorama que encaixa mellor en contornos multisede ou con requisitos corporativos esixentes.
¿Podedes integrar o meu firewall Palo Alto no SOC de IBERSYA?
Si. Conectamos os logs do firewall ao noso SIEM e o SOC empeza a vixiar o perímetro: cambios de configuración, ataques de forza bruta, inicios de sesión sospeitosos en VPN e administración, e conexións cara a servidores de mando e control. Eses eventos correlaciónanse coa telemetría dos endpoints, así que unha credencial usada de forma anómala máis unha conexión sospeitosa deixan de parecer casualidade.
¿Que é Cortex XDR e como encaixa co SOC?
Cortex XDR é a plataforma de detección e resposta estendida de Palo Alto Networks: protexe o endpoint e correlaciona esa información coa telemetría de rede e de identidade. É a alternativa premium ao EDR Bitdefender GravityZone que vai incluído no prezo do SOC. Cando unha organización traballa con Cortex XDR, integramos as súas deteccións no noso SIEM e tratámolas co mesmo circuíto: análise técnica 8x5, enriquecemento con intelixencia de ameazas e resposta automática 24x7.
¿Palo Alto Networks é adecuado para unha peme?
Depende do caso. Para a maioría de pemes de 20 a 100 empregados, un FortiGate ben configurado cobre a necesidade cun custo sensiblemente menor. Palo Alto ten sentido cando hai varias sedes que xestionar de forma centralizada, requisitos de segmentación estritos, un contorno industrial ou OT que hai que illar, ou unha matriz ou un cliente que impón o fabricante. Esa análise facémola antes de propoñer nada.
¿Canto custa un firewall de Palo Alto Networks?
O custo ten dúas partes: o equipo ou a instancia virtual, e as subscricións de seguridade anuais (Threat Prevention, WildFire, filtrado de URL, DNS Security e soporte). Orzaméntase caso a caso segundo o ancho de banda, o número de usuarios e as sedes a cubrir. O servizo de SOC de IBERSYA factúrase por separado, por dispositivo e mes, desde 6 €/dispositivo/mes.
¿Axuda un firewall Palo Alto a cumprir NIS2 ou o Esquema Nacional de Seguridade?
Contribúe, pero non abonda por si só. NIS2 e o ENS esixen segmentación de rede, control de accesos, capacidade de detección e rastrexabilidade de incidentes. O firewall aporta a segmentación e o control; o rexistro centralizado dos eventos, a correlación e o informe de incidentes apórtaos o SOC. A combinación de firewall xestionado máis SOC é a que xera a evidencia utilizable ante un auditor.

Solicita unha proposta de Palo Alto Networks

Cóntanos cantas sedes tes, que firewall usas hoxe, cantos usuarios en teletraballo e se hai contorno industrial. Con iso dimensionamos o equipo e o servizo.

Teléfono 665 87 93 46
Horario De luns a venres: 8:00 - 20:00
Chamámoste!
Chamámoste?

Déixanos o teu teléfono e poñerémonos en contacto contigo en menos de 1 hora.