Defensa per capes, comprovable.

Partner de SonicWall des del 2008. Gairebé dues dècades protegint perímetres d'empresa ens han ensenyat una cosa: la seguretat no és un producte, és una arquitectura.

Quatre capes de ciberseguretat entre la teva empresa i el problema.

Cap element aïllat no atura un atac modern. La nostra arquitectura combina perímetre (firewall SonicWall, físic o virtual), endpoint (cada ordinador i servidor: ESET amb detecció i resposta), correu (el vector d'entrada més habitual, amb SPF, DKIM i DMARC gestionats) i còpies desconnectades (còpies de seguretat verificades) com a última línia quan tota la resta falla.

I una cinquena capa que no es compra: algú que coneix la teva xarxa i nota quan alguna cosa no encaixa.

Del catàleg ESET venem, distribuïm i implantem tot el recorregut: PROTECT Advanced com a estàndard d'entrada, Complete quan calen gestió de vulnerabilitats i pedaços o protecció de Microsoft 365, i MDR — detecció i resposta gestionades 24/7 — per a la màxima exigència. Amb aquesta arquitectura, un dels nostres clients va superar les auditories per certificar-se en ISO 27001 i en l'ENS (Esquema Nacional de Seguretat). EDR, XDR, MDR? La sopa de lletres, explicada.

La defensa no s'acaba al tallafoc: es recolza en la nostra pròpia infraestructura — xarxa BGP AS49008, un centre de dades acreditat ENS Categoria Alta i rèplica amb RPO de 5 minuts, on la continuïtat està mesurada, no promesa. I no és doctrina nova: el 2004 — quatre anys abans de ser partner de SonicWall — ja inspeccionàvem el trànsit amb un IPS, i el 2007 auditàvem el correu.

01 · PERÍMETRE SONICWALL 02 · ENDPOINT ESET · EDR 03 · CORREU ANTIFRAU · DMARC 04 · CÒPIES DESCONNECTADES RECUPERACIÓ VERIFICADA AMENAÇA LES TEVES DADES
Quatre capes independents entre l'amenaça i les teves dades. A l'última no s'hi pot arribar des de la xarxa.

Del perímetre a l'última còpia.

Firewall SonicWall

Appliances físiques i virtuals, amb inspecció de trànsit xifrat (DPI-SSL) i anàlisi de fitxers sospitosos en un entorn aïllat al núvol (sandboxing Capture ATP, a les llicències que l'inclouen), gestionades per tècnics certificats CSSA. Partner des del 2008.

Protecció d'endpoint

ESET gestionat a tot el parc: més de 250 endpoints i uns 50 servidors administrats des de la consola central ESET PROTECT.

Seguretat del correu

Filtratge avançat del principal vector d'atac: phishing, suplantació i adjunts maliciosos.

Xarxes segmentades

Separació de xarxes de convidats, producció i gestió: un intrús no ha de poder moure's.

Accessos remots segurs

VPN i accés als sistemes d'empresa sense obrir la porta a qualsevol.

Còpies anti-ransomware

Repositoris desconnectats que sobreviuen al xifratge: l'última línia quan el ransomware ja és dins.

Auditories d'infraestructura

Metodologia pròpia amb eines desenvolupades per nosaltres. Lliurable doble: informe executiu per a direcció i runbook tècnic amb accions prioritzades.

Resposta a incidents

Contenció, anàlisi forense documentada i comunicació honesta de l'abast real — el problema en la seva mida exacta, ni més ni menys.

Defensa de credencials

Gestionem cada dia campanyes de força bruta de milers d'intents. Bloqueig automàtic d'atacants i implantació de doble factor: la defensa que decideix.

En parlem, de la teva infraestructura?

Auditoria inicial sense compromís. Solucions a mida amb un interlocutor únic que coneix la teva empresa.