Control por aplicación
Políticas baseadas en App-ID e User-ID, non en portos: permítese a aplicación concreta, non o rango.
Somos partner oficial de Palo Alto Networks. Deseñamos, despregamos e operamos o perímetro e o endpoint, e integramos toda a súa telemetría no SIEM do noso SOC para vixiala 24x7.
Palo Alto Networks é un dos fabricantes de referencia en seguridade de rede. O seu firewall de nova xeración (NGFW) identifica o tráfico por aplicación e por usuario —non só por porto e IP— e inspecciona o contido con Threat Prevention, o sandbox WildFire, filtrado avanzado de URL e DNS Security; GlobalProtect cobre o acceso remoto e Panorama a xestión centralizada de varias sedes. IBERSYA é partner oficial de Palo Alto Networks: licenciamos, deseñamos e despregamos o perímetro, migramos desde o firewall anterior e operámolo desde o noso SOC xestionado en España, integrando os logs do firewall e as deteccións de Cortex XDR no noso SIEM, con análise técnica 8x5 e resposta automática 24x7. É a alternativa premium ao noso estándar Fortinet FortiGate e ao EDR Bitdefender GravityZone incluído no prezo do SOC.
A maioría de firewalls potentes están infrautilizados: políticas herdadas, regras any-any e logs que ninguén revisa. O valor está no deseño e na operación continua.
Políticas baseadas en App-ID e User-ID, non en portos: permítese a aplicación concreta, non o rango.
Illamento de servidores, contornos OT e convidados para conter un incidente antes de que se propague.
Os logs do perímetro correlaciónanse cos dos endpoints e de Microsoft 365.
Deseño, cambios e revisión de políticas a cargo do equipo técnico de IBERSYA.
Do perímetro ao endpoint, co deseño de políticas e a operación diaria incluídos no servizo.
Firewalls físicos e virtuais con PAN-OS: identificación de tráfico por aplicación e usuario, inspección de tráfico cifrado e prevención de intrusións.
IPS, antivirus de rede e anti-spyware, máis o sandbox WildFire para analizar ficheiros descoñecidos antes de deixalos entrar na rede.
Bloqueo de navegación a sitios maliciosos e de resolucións DNS asociadas a phishing, dominios recén rexistrados e canles de mando e control.
Acceso remoto e teletraballo coa mesma política de seguridade dentro e fóra da oficina, e comprobación do estado do equipo antes de conectalo.
Xestión centralizada de todos os firewalls da organización: políticas comúns, control de cambios e visibilidade unificada en contornos multisede.
Protección do endpoint e detección estendida, correlacionando actividade de dispositivo, rede e identidade. Alternativa premium ao EDR incluído no SOC.
Os logs do firewall son unha das fontes máis valiosas do SIEM e unha das que menos se revisan. Estes son os eventos que xeran alerta no noso circuíto.
Aviso inmediato ante calquera modificación de políticas ou de regras, con rexistro de quen a fixo e cando.
Detección de intentos de acceso repetidos contra a VPN, a administración do equipo ou os servizos publicados.
Inicios de sesión en VPN desde localizacións ou a horas incompatibles coa actividade habitual do usuario.
Tráfico cara a infraestrutura de mando e control: o sinal máis claro de que un equipo interno xa está comprometido.
Un evento de rede illado pode ser ruído; xunto a unha detección no equipo do mesmo usuario, é un incidente.
Ante indicios graves bloquéase a IP ou íllase o equipo afectado sen esperar validación humana.
Traballamos cos dous fabricantes e os dous intégranse no SOC. A elección decídese polo tamaño do contorno, o número de sedes e os requisitos que traia a organización.
| Criterio | Fortinet FortiGate | Palo Alto Networks |
|---|---|---|
| Posición no servizo | Estándar en pemes e empresas medianas | Alternativa premium por requisito ou contorno |
| Custo | Mellor relación custo-prestacións | Investimento maior en equipo e subscricións |
| Control de tráfico | Inspección profunda de paquetes e IPS | Identificación por aplicación e usuario con App-ID e User-ID |
| Multisede | SD-WAN e xestión con FortiManager | Xestión centralizada con Panorama |
| Telemetría no noso SIEM | Addon de 60 €/mes | Integración incluída no deseño do servizo |
| Encaixe habitual | Unha ou poucas sedes, parque homoxéneo | Varias sedes, segmentación estrita, contornos OT ou requisito de matriz |
Se xa tes un firewall de Palo Alto instalado, non fai falta cambiar nada de sitio: revisamos o deseño de políticas, conectamos os logs ao noso SIEM e o perímetro pasa a estar vixiado.
Un firewall de nova xeración mal configurado compórtase como un firewall de hai quince anos: regras permisivas herdadas da migración, inspección desactivada por rendemento e logs que ninguén mira. O proxecto formúlase ao revés: primeiro o inventario de aplicacións e fluxos reais, logo as políticas por aplicación e usuario, e por último a migración con xanela de reversión.
Cóntanos cantas sedes tes, que firewall usas hoxe, cantos usuarios en teletraballo e se hai contorno industrial. Con iso dimensionamos o equipo e o servizo.
Déixanos o teu teléfono e poñerémonos en contacto contigo en menos de 1 hora.
Ao enviar aceptas a nosa política de privacidade.