SWISS POST GROUP · SOBERANÍA POR DISEÑO
AI Matrix
Plataforma
Soluciones
Cambiar a OS
Recursos
Partners
Empresa
Secure Access · SSE · Live

Firewall

Dé el paso a la Firewall Experience para SD-WAN, OT y LAN. Gestión y monitorización follow-the-sun a cargo de ingenieros de nivel 3, para bloquear las amenazas externas e impedir el movimiento lateral.

Visión general

Firewall, operado por nosotros.

Con la Firewall Experience de Open Systems, ingenieros de nivel 3 gestionan y monitorizan sus firewalls 24/7 en modelo follow-the-sun, para frenar las amenazas externas, impedir el movimiento lateral y proteger los entornos OT modernos.

Firewall gestionado de Open Systems protegiendo las conexiones en toda la red

Firewalls a la altura de los retos críticos de hoy

Amenazas en constante cambio

Los equipos de TI y seguridad apenas dan abasto para operar su infraestructura y, a la vez, defenderse de amenazas e intrusiones.

Costes al alza

El CapEx, el OpEx y los costes de personal recurrentes son elevados y difíciles de prever.

Escasez de talento

Encontrar, formar y retener a profesionales de seguridad con experiencia es un reto en todo el mundo.

Soluciones a medida

Tres componentes, combinados a su medida.

Casos de uso

De la sucursal a la infraestructura crítica.

Sucursal, campus y centro de datos

Firewalls potentes y rentables, desde el centro de datos hasta las sucursales y el campus.

Nube pública

Acerque la protección del firewall a sus aplicaciones para obtener el mejor rendimiento y proteja las cargas de trabajo entre nubes.

Operational technology

Refuerce su postura zero trust en infraestructuras críticas con un firewall OT especializado.

Secure Access Experience

Expertos desde el onboarding hasta la operación.

Completo, unificado y fácil de usar

Todo el portfolio SASE a su alcance, fácil de configurar y de gestionar, con un coste previsible.

Equipos asignados

Del diseño SASE a la gestión del proyecto y la entrega del servicio, tiene a su disposición un equipo propio.

NOC 24/7 en follow-the-sun

Monitorización y remediación continuas, con acceso directo a ingenieros de nivel 3 a cualquier hora.

Los responsables de TI confían en Managed SASE de Open Systems para su conectividad segura. Las reseñas de Gartner Peer Insights reflejan una tasa de retención de clientes del 98 %.

Una plataforma

Parte de la capa SSE.

El firewall trabaja junto a ZTNA, Secure Web Gateway, CASB y Email Security dentro de una misma plataforma gestionada, sobre 35 años de datos operativos.

Preguntas frecuentes

Preguntas sobre el cortafuegos.

Si ustedes operan el firewall, ¿las reglas siguen siendo nuestras?

Sí. La política es suya y permanece visible; lo que pasa a nosotros es la operación: supervisión 24/7 en modo follow-the-sun, cambios y resolución a cargo de ingenieros de nivel 3. El motivo para delegar rara vez es la tecnología. Es que encontrar, formar y retener ingenieros de cortafuegos es difícil en todas partes, y un conjunto de reglas que nadie cuida es en sí mismo un problema de seguridad.

¿Qué diferencia hay entre los cortafuegos de SD-WAN, LAN y OT?

Dónde están y para qué sirven. El de SD-WAN mira hacia fuera y bloquea amenazas externas con una lista de bloqueo curada y detección de intrusiones integrada. El de LAN trabaja dentro de la red y la divide en zonas de seguridad para que nadie se mueva lateralmente. El de OT es un equipo dedicado a redes industriales que entiende sus protocolos y sus exigencias de disponibilidad. La mayoría de clientes combinan dos o tres.

¿Necesitamos un equipo en cada ubicación?

Ni en todas ni el mismo. Delegación, campus y centro de datos quedan cubiertos por el firewall gestionado; en la nube pública la aplicación se sitúa cerca de sus aplicaciones, de modo que también se protege el tráfico entre nubes; y OT recibe su propio equipo dedicado. El dimensionado sale del diseño, no de un catálogo.

¿Cómo se frenan realmente los movimientos laterales?

Haciendo que el interior de la red deje de ser un único espacio plano. Varias zonas de seguridad implican que una máquina comprometida en una zona no llega sin más a la siguiente, y la detección de intrusiones vigila lo que sí las cruza. Un cortafuegos solo en el perímetro convierte un único punto de entrada en un incidente de toda la red.

¿Qué pasa con el conjunto de reglas que ya tenemos?

Se revisa y se migra, no se reinventa. Casi todos los conjuntos heredados contienen reglas que nadie se atreve a borrar, así que parte de la incorporación consiste en determinar qué sigue haciendo falta. De eso se encarga un equipo designado, desde el diseño SASE hasta la gestión del proyecto y la puesta en servicio.

¿Quién cambia una regla a las dos de la madrugada, y en cuánto tiempo?

Un ingeniero de nivel 3 del NOC follow-the-sun, sin colas de nivel 1 ni 2 por medio. Ese es el sentido del modelo de servicio: quien responde es quien puede hacer el cambio y responder por él.

¿Los costes se vuelven más previsibles?

Suele ser la razón por la que finanzas lo aprueba. En lugar de CapEx continuo por renovación de hardware, OpEx de mantenimiento y costes de personal que crecen con la plantilla, hay una cuota de servicio previsible. Lo que no elimina es el coste de sus propias decisiones sobre qué permitir.
Recursos

Para saber más.

Deje atrás la complejidad.

Descubra cómo Open Systems opera el firewall y toda la SASE Experience para su organización.

Contactar
Ya es clienteTodo lo que usa hoy sigue funcionando.