Defensa en capas, comprobable.
Partner de SonicWall desde 2008. Casi dos décadas protegiendo perímetros de empresa nos han enseñado algo: la seguridad no es un producto, es una arquitectura.
Cuatro capas de ciberseguridad entre tu empresa y el problema.
Ningún elemento aislado detiene un ataque moderno. Nuestra arquitectura combina perímetro (firewall SonicWall, físico o virtual), endpoint (cada ordenador y servidor: ESET con detección y respuesta), correo (el vector de entrada más habitual, con SPF, DKIM y DMARC gestionados) y copias desconectadas (backup verificado) como última línea cuando todo lo demás falla.
Y una quinta capa que no se compra: alguien que conoce tu red y nota cuándo algo no encaja.
Del catálogo ESET vendemos, distribuimos e implantamos todo el recorrido: PROTECT Advanced como estándar de entrada, Complete cuando hacen falta gestión de vulnerabilidades y parches o protección de Microsoft 365, y MDR — detección y respuesta gestionada 24/7 — para la máxima exigencia. Con esa arquitectura, uno de nuestros clientes superó las auditorías para certificarse en ISO 27001 y en el ENS. ¿EDR, XDR, MDR? La sopa de letras, explicada.
La defensa no acaba en el firewall: se apoya en nuestra propia infraestructura — red BGP AS49008, un centro de datos acreditado ENS Categoría Alta y réplica con RPO de 5 minutos, donde la continuidad está medida, no prometida. Y no es doctrina nueva: en 2004 — cuatro años antes de ser partner de SonicWall — ya inspeccionábamos el tráfico con un IPS, y en 2007 auditábamos el correo.
Del perímetro a la última copia.
Firewall SonicWall
Appliances físicos y virtuales, con inspección de tráfico cifrado (DPI-SSL) y análisis de archivos sospechosos en un entorno aislado en la nube (sandboxing Capture ATP, en las licencias que lo incluyen), gestionados por técnicos certificados CSSA. Partner desde 2008.
Protección de endpoint
ESET gestionado en todo el parque: más de 250 endpoints y unos 50 servidores administrados desde la consola central ESET PROTECT.
Seguridad del correo
Filtrado avanzado del principal vector de ataque: phishing, suplantación y adjuntos maliciosos.
Redes segmentadas
Separación de redes de invitados, producción y gestión: un intruso no debe poder moverse.
Accesos remotos seguros
VPN y acceso a los sistemas de empresa sin abrir la puerta a cualquiera.
Copias anti-ransomware
Repositorios desconectados que sobreviven al cifrado: la última línea cuando el ransomware ya está dentro.
Auditorías de infraestructura
Metodología propia con herramientas desarrolladas por nosotros. Entregable doble: informe ejecutivo para dirección y runbook técnico con acciones priorizadas.
Respuesta a incidentes
Contención, análisis forense documentado y comunicación honesta del alcance real — sin minimizar ni dramatizar.
Defensa de credenciales
Gestionamos a diario campañas de fuerza bruta de miles de intentos. Bloqueo automático de atacantes e implantación de doble factor: la defensa que decide.
¿Hablamos de tu infraestructura?
Auditoría inicial sin compromiso. Soluciones a medida con un interlocutor único que conoce tu empresa.