Ir al contenido
Ciberseguridad

Un firewall que alguien vigila de verdad

No basta con instalarlo. Alguien tiene que revisar los registros, aplicar los parches y responder cuando algo pasa a las tres de la mañana.

Agendar llamada de 15 min Ver todos los servicios
Génesis En línea
Enter para enviar · Hablas con Génesis, no con un formulario

Lo que cuesta dejarlo como está

Estas son las consecuencias que vemos con más frecuencia cuando esto no se atiende a tiempo.

Un equipo comprometido dentro de la red llega a todos los demás

Los parches sin aplicar dejan abierta una puerta ya conocida y publicada

Cuando ocurre el incidente, nadie sabe qué pasó porque nadie miraba

Qué incluye

El alcance queda por escrito antes de empezar. Sin sorpresas al facturar.

  • Configuración inicial de políticas por segmento y por usuario
  • Actualización de firmware y firmas de amenazas
  • Monitoreo de eventos y alertas configuradas
  • Reglas de acceso remoto y VPN para su personal
  • Informe mensual de lo que se bloqueó y por qué

Cómo lo hacemos

Cuatro pasos, en este orden, con un responsable asignado de principio a fin.

01

Levantamos qué hay hoy: equipo, versión, reglas activas y quién las puso

02

Definimos la política por área, no una regla genérica para todos

03

Aplicamos, documentamos y le entregamos la configuración por escrito

04

Queda bajo monitoreo con un responsable asignado

Qué pasa cada mes, no solo el primer día

Instalar un firewall es un día de trabajo. Sostenerlo es lo que compra usted aquí. Esto es lo que ocurre mes a mes, tenga o no tenga incidentes.

CAMBIOS

Usted pide, nosotros evaluamos y aplicamos

Cada regla nueva queda registrada con fecha, quién la pidió y por qué. Si un cambio abre un riesgo, se lo decimos antes de aplicarlo, no después.

INCIDENTES

Hay un procedimiento escrito y una persona asignada

No improvisamos a las tres de la mañana. Cada tipo de alerta tiene un procedimiento definido de antemano y alguien con nombre que responde.

PARCHES

Firmware y firmas al día, en ventana acordada

Se aplican cuando toca y en el horario que usted autorizó, no cuando alguien se acuerda ni en medio de su cierre de mes.

ACCESOS

Quién administra el equipo y con qué cuenta

Cuentas nominales con doble factor, no una clave compartida. Se revisa cada trimestre quién sigue teniendo acceso y quién ya no debería.

CONTINUIDAD

Respaldo de la configuración antes y después

Si el equipo muere, se restaura la configuración. No se reconstruye de memoria ni se empieza de cero.

REPORTE

Un informe mensual que se entiende

Qué se bloqueó y de dónde vino, qué cambios se aplicaron y quién los pidió, estado de firmware y licencias, y qué recomendamos corregir.

Quién hace qué

La mayoría de los problemas en un servicio administrado no son técnicos: son de expectativa. Esto queda por escrito en el contrato, no en una conversación.

Nosotros respondemos por

  • Diseño y aplicación de las políticas de seguridad
  • Firmware, firmas de amenazas y control de vencimientos
  • Monitoreo de eventos y respuesta a las alertas
  • Respaldo de la configuración antes y después de cada cambio
  • Documentación al día de todo lo que está configurado
  • El informe mensual y la reunión de revisión

Usted responde por

  • Aprobar los cambios que afecten la operación del negocio
  • Mantener vigente el soporte y las licencias del fabricante
  • Designar quién está autorizado a solicitar cambios
  • Dar acceso al sitio y energía estable para el equipo
  • Avisarnos cuando abra una sede o cambie la red
  • Un contacto localizable para incidentes fuera de horario

Administrado o co-administrado

No todas las empresas necesitan lo mismo. Si ya tiene gente de sistemas, no la vamos a desplazar.

OPCIÓN 01

Administrado

Nosotros operamos el firewall de principio a fin. Para empresas sin personal de TI, o con personal que ya tiene demasiado encima. Usted pide, nosotros ejecutamos y le rendimos cuentas por escrito.

OPCIÓN 02

Co-administrado

Su equipo de TI conserva el acceso y el control. Nosotros ponemos la especialidad en seguridad, la vigilancia continua y el segundo par de ojos. Los cambios se coordinan, no se imponen.

Tiempos de respuesta comprometidos

Publicamos los tiempos porque son parte del contrato. Un proveedor que no le dice en cuánto responde, no se está comprometiendo a nada.

SituaciónLe respondemos enResolvemos o mitigamos en
Equipo caído o red sin salida a Internet1 hora hábil8 horas hábiles
Incidente de seguridad en curso1 hora hábil8 horas hábiles
Una regla está bloqueando el trabajo4 horas hábiles2 días hábiles
Cambio planificado1 día hábilEn la ventana acordada
Consulta o solicitud de reporte1 día hábil3 días hábiles

Cobertura en horario hábil de Panamá: lunes a viernes de 8:00 a 5:00, sin feriados. Estos tiempos quedan por escrito en el contrato antes de que usted firme nada. Preferimos comprometer un horario que podemos sostener antes que prometer una guardia nocturna que no tenemos.

Qué no incluye y con qué marcas trabajamos

Decirle desde el principio dónde termina el servicio evita la conversación incómoda dentro de seis meses.

Fuera del alcance

  • Licencias y soporte del fabricante: se cotizan aparte o los mantiene usted
  • Cableado, switches, access points y todo lo que no sea el firewall
  • Antivirus de estaciones, respaldo de servidores y recuperación de datos
  • Reemplazo de hardware fuera de garantía
  • Desarrollo o soporte de las aplicaciones que corren detrás del firewall

Marcas que administramos

Si ya tiene equipo con soporte vigente, se queda. No le vendemos hierro nuevo para poder atenderlo.

  • Fortinet
  • Sophos
  • SonicWall
  • Palo Alto
  • Cisco / Meraki
  • pfSense
  • OPNsense

Preguntas frecuentes

¿Tengo que comprar equipo nuevo?

No, si el que tiene sigue con soporte del fabricante y le da el rendimiento que necesita. En el levantamiento se lo decimos con franqueza: si sirve, se queda; si ya no da, se lo explicamos con números, no con miedo.

¿Ustedes ven el tráfico de mi empresa?

Vemos registros de conexión y eventos de seguridad — qué equipo se conectó a dónde y qué se bloqueó. No leemos el contenido de sus correos ni de sus archivos. Se firma acuerdo de confidencialidad antes del levantamiento.

¿Qué pasa si un día quiero irme?

Le entregamos la configuración documentada y las credenciales de administración. Sin secuestro de configuración y sin dejarlo dependiendo de nosotros para poder cambiar de proveedor.

¿Esto me sirve para cumplir la Ley 81?

Ayuda, y bastante: le da medidas técnicas de protección demostrables y un informe mensual que sirve como evidencia ante una auditoría. Pero la Ley 81 abarca más que la red, así que por sí solo no es el cumplimiento completo. Se lo decimos de frente en vez de venderle una garantía que nadie puede dar.

¿Cuánto tiempo toma dejarlo operando?

Entre dos y cuatro semanas para una sede, según qué tan documentado esté lo que hay hoy. El levantamiento inicial es el que manda: si nadie sabe qué reglas hay ni quién las puso, esa parte toma más.

¿Y si ya tengo un proveedor de TI?

Trabajamos con él. La modalidad co-administrada existe precisamente para eso: su proveedor sigue con lo suyo y nosotros ponemos la especialidad de seguridad. No entramos a pelear una cuenta.

Para quién es

Empresas con personal remoto o sucursales conectadas

Operaciones que manejan datos de clientes bajo la Ley 81

Quien ya tiene un firewall comprado pero nadie lo administra

Empecemos por mirar lo que ya tiene

Visitamos su sitio, levantamos lo que hay hoy y le entregamos por escrito qué conviene cambiar, en qué orden y con qué presupuesto. El levantamiento se cotiza como consultoría y se descuenta del proyecto si contrata.

Agendar la visita