Servicio

Ciberseguridad

Firewalls pfSense y OPNsense, VPN con doble factor, segmentación de red y control de accesos. Seguridad que protege de verdad sin frenar el trabajo.

La seguridad que no se usa no sirve. Implantamos medidas que protegen de verdad sin convertir el día a día de tu equipo en una carrera de obstáculos.

Capas que implantamos

Perímetro y firewall

pfSense y OPNsense en alta disponibilidad, reglas revisadas y registro de lo que entra y sale.

Segmentación de red

VLAN por departamento, aislamiento de IoT, invitados y producción. Que un equipo infectado no se lleve la empresa.

Control de accesos

Doble factor, permisos por rol y revisión periódica de quién tiene acceso a qué.

Puesto protegido

Antivirus gestionado, cifrado de disco y políticas de actualización que se cumplen de verdad.

Correo y phishing

Filtrado, SPF, DKIM y DMARC bien configurados, más formación práctica al usuario.

Auditorías

Revisión periódica de configuración, permisos y superficie expuesta, con plan de corrección priorizado.

Qué incluye

  • VPN para teletrabajo con doble factor
  • Segmentación de red y control de tráfico entre segmentos
  • Política de contraseñas y gestor corporativo
  • Copias de seguridad inmutables frente a ransomware
  • Plan de respuesta ante incidentes escrito y ensayado
  • Cumplimiento RGPD: registro de tratamientos y medidas técnicas

Cómo lo abordamos

Diagnóstico

Revisamos superficie expuesta, configuración de firewall, permisos y estado del puesto. Te decimos por dónde entrarían.

Corrección priorizada

Primero lo que tiene riesgo alto y coste bajo. No hace falta cambiarlo todo el primer mes.

Vigilancia continua

Monitorización, revisión de reglas y auditoría periódica. La seguridad no es un proyecto, es un mantenimiento.

Preguntas frecuentes

Nos han pedido un pentest. ¿Lo hacéis?
Coordinamos auditorías técnicas y, sobre todo, nos encargamos de corregir lo que salga. Un informe de pentest sin plan de corrección no protege de nada.
¿Y si ya hemos sufrido un ransomware?
Lo primero es contener y valorar el alcance; después, restaurar desde copias limpias. Si nos llamas en caliente, entramos en modo incidente: primero recuperar el negocio, después el análisis.
¿La formación al usuario sirve para algo?
Es de lo que mejor relación coste/beneficio tiene. Sesiones cortas y simulacros de phishing reducen muchísimo los clics en correos maliciosos.

¿Lo vemos con tu caso concreto?

30 minutos con un técnico, sin compromiso. Te decimos qué mejoraríamos y qué dejaríamos como está.