Un firewall que alguien vigila de verdad
No basta con instalarlo. Alguien tiene que revisar los registros, aplicar los parches y responder cuando algo pasa a las tres de la mañana.
Agendar llamada de 15 min Ver todos los serviciosLo que cuesta dejarlo como está
Estas son las consecuencias que vemos con más frecuencia cuando esto no se atiende a tiempo.
Un equipo comprometido dentro de la red llega a todos los demás
Los parches sin aplicar dejan abierta una puerta ya conocida y publicada
Cuando ocurre el incidente, nadie sabe qué pasó porque nadie miraba
Qué incluye
El alcance queda por escrito antes de empezar. Sin sorpresas al facturar.
- Configuración inicial de políticas por segmento y por usuario
- Actualización de firmware y firmas de amenazas
- Monitoreo de eventos y alertas configuradas
- Reglas de acceso remoto y VPN para su personal
- Informe mensual de lo que se bloqueó y por qué
Cómo lo hacemos
Cuatro pasos, en este orden, con un responsable asignado de principio a fin.
Levantamos qué hay hoy: equipo, versión, reglas activas y quién las puso
Definimos la política por área, no una regla genérica para todos
Aplicamos, documentamos y le entregamos la configuración por escrito
Queda bajo monitoreo con un responsable asignado
Qué pasa cada mes, no solo el primer día
Instalar un firewall es un día de trabajo. Sostenerlo es lo que compra usted aquí. Esto es lo que ocurre mes a mes, tenga o no tenga incidentes.
Usted pide, nosotros evaluamos y aplicamos
Cada regla nueva queda registrada con fecha, quién la pidió y por qué. Si un cambio abre un riesgo, se lo decimos antes de aplicarlo, no después.
Hay un procedimiento escrito y una persona asignada
No improvisamos a las tres de la mañana. Cada tipo de alerta tiene un procedimiento definido de antemano y alguien con nombre que responde.
Firmware y firmas al día, en ventana acordada
Se aplican cuando toca y en el horario que usted autorizó, no cuando alguien se acuerda ni en medio de su cierre de mes.
Quién administra el equipo y con qué cuenta
Cuentas nominales con doble factor, no una clave compartida. Se revisa cada trimestre quién sigue teniendo acceso y quién ya no debería.
Respaldo de la configuración antes y después
Si el equipo muere, se restaura la configuración. No se reconstruye de memoria ni se empieza de cero.
Un informe mensual que se entiende
Qué se bloqueó y de dónde vino, qué cambios se aplicaron y quién los pidió, estado de firmware y licencias, y qué recomendamos corregir.
Quién hace qué
La mayoría de los problemas en un servicio administrado no son técnicos: son de expectativa. Esto queda por escrito en el contrato, no en una conversación.
Nosotros respondemos por
- Diseño y aplicación de las políticas de seguridad
- Firmware, firmas de amenazas y control de vencimientos
- Monitoreo de eventos y respuesta a las alertas
- Respaldo de la configuración antes y después de cada cambio
- Documentación al día de todo lo que está configurado
- El informe mensual y la reunión de revisión
Usted responde por
- Aprobar los cambios que afecten la operación del negocio
- Mantener vigente el soporte y las licencias del fabricante
- Designar quién está autorizado a solicitar cambios
- Dar acceso al sitio y energía estable para el equipo
- Avisarnos cuando abra una sede o cambie la red
- Un contacto localizable para incidentes fuera de horario
Administrado o co-administrado
No todas las empresas necesitan lo mismo. Si ya tiene gente de sistemas, no la vamos a desplazar.
Administrado
Nosotros operamos el firewall de principio a fin. Para empresas sin personal de TI, o con personal que ya tiene demasiado encima. Usted pide, nosotros ejecutamos y le rendimos cuentas por escrito.
Co-administrado
Su equipo de TI conserva el acceso y el control. Nosotros ponemos la especialidad en seguridad, la vigilancia continua y el segundo par de ojos. Los cambios se coordinan, no se imponen.
Tiempos de respuesta comprometidos
Publicamos los tiempos porque son parte del contrato. Un proveedor que no le dice en cuánto responde, no se está comprometiendo a nada.
| Situación | Le respondemos en | Resolvemos o mitigamos en |
|---|---|---|
| Equipo caído o red sin salida a Internet | 1 hora hábil | 8 horas hábiles |
| Incidente de seguridad en curso | 1 hora hábil | 8 horas hábiles |
| Una regla está bloqueando el trabajo | 4 horas hábiles | 2 días hábiles |
| Cambio planificado | 1 día hábil | En la ventana acordada |
| Consulta o solicitud de reporte | 1 día hábil | 3 días hábiles |
Cobertura en horario hábil de Panamá: lunes a viernes de 8:00 a 5:00, sin feriados. Estos tiempos quedan por escrito en el contrato antes de que usted firme nada. Preferimos comprometer un horario que podemos sostener antes que prometer una guardia nocturna que no tenemos.
Qué no incluye y con qué marcas trabajamos
Decirle desde el principio dónde termina el servicio evita la conversación incómoda dentro de seis meses.
Fuera del alcance
- Licencias y soporte del fabricante: se cotizan aparte o los mantiene usted
- Cableado, switches, access points y todo lo que no sea el firewall
- Antivirus de estaciones, respaldo de servidores y recuperación de datos
- Reemplazo de hardware fuera de garantía
- Desarrollo o soporte de las aplicaciones que corren detrás del firewall
Marcas que administramos
Si ya tiene equipo con soporte vigente, se queda. No le vendemos hierro nuevo para poder atenderlo.
- Fortinet
- Sophos
- SonicWall
- Palo Alto
- Cisco / Meraki
- pfSense
- OPNsense
Preguntas frecuentes
¿Tengo que comprar equipo nuevo?
No, si el que tiene sigue con soporte del fabricante y le da el rendimiento que necesita. En el levantamiento se lo decimos con franqueza: si sirve, se queda; si ya no da, se lo explicamos con números, no con miedo.
¿Ustedes ven el tráfico de mi empresa?
Vemos registros de conexión y eventos de seguridad — qué equipo se conectó a dónde y qué se bloqueó. No leemos el contenido de sus correos ni de sus archivos. Se firma acuerdo de confidencialidad antes del levantamiento.
¿Qué pasa si un día quiero irme?
Le entregamos la configuración documentada y las credenciales de administración. Sin secuestro de configuración y sin dejarlo dependiendo de nosotros para poder cambiar de proveedor.
¿Esto me sirve para cumplir la Ley 81?
Ayuda, y bastante: le da medidas técnicas de protección demostrables y un informe mensual que sirve como evidencia ante una auditoría. Pero la Ley 81 abarca más que la red, así que por sí solo no es el cumplimiento completo. Se lo decimos de frente en vez de venderle una garantía que nadie puede dar.
¿Cuánto tiempo toma dejarlo operando?
Entre dos y cuatro semanas para una sede, según qué tan documentado esté lo que hay hoy. El levantamiento inicial es el que manda: si nadie sabe qué reglas hay ni quién las puso, esa parte toma más.
¿Y si ya tengo un proveedor de TI?
Trabajamos con él. La modalidad co-administrada existe precisamente para eso: su proveedor sigue con lo suyo y nosotros ponemos la especialidad de seguridad. No entramos a pelear una cuenta.
Para quién es
Empresas con personal remoto o sucursales conectadas
Operaciones que manejan datos de clientes bajo la Ley 81
Quien ya tiene un firewall comprado pero nadie lo administra
Empecemos por mirar lo que ya tiene
Visitamos su sitio, levantamos lo que hay hoy y le entregamos por escrito qué conviene cambiar, en qué orden y con qué presupuesto. El levantamiento se cotiza como consultoría y se descuenta del proyecto si contrata.
Agendar la visitaHablas con Génesis, la IA de Valtriom