Servei

Servei de ciberseguretat professional per a empreses

Oblida't de les amenaces digitals. Nosaltres protegim i monitoritzem tot, 24/7. Més de 18 anys cuidant la tecnologia d'empreses, amb certificació ISO 27001.

Una de cada quatre pimes a Espanya va patir un incident de ciberseguretat l'any passat: ransomware, phishing, frau del CEO o exfiltració de dades. La majoria tenia antivirus i firewall, però no tenia un equip que mirés els avisos, mantingués els sistemes actualitzats ni assagés la resposta quan passava alguna cosa. El nostre servei de ciberseguretat cobreix exactament aquest buit.

Combinem protecció d'endpoint avançada (EDR), gestió de firewall perimetral, segmentació de xarxa, MFA obligatori, hardening de servidors, còpies immutables i monitoratge 24/7. Quan arriba una alerta, hi ha un tècnic humà que l'analitza, la conté i la resol. No t'enviem un PDF mensual: t'enviem les accions realitzades.

Estem certificats ISO 27001, cosa que significa que els nostres propis processos de gestió de la seguretat estan auditats per un tercer. I com que operem xarxa pròpia (ASN AS197483), podem aplicar polítiques de seguretat a nivell de xarxa —geobloqueig, anti-DDoS, filtratge DNS— sense dependre exclusivament del proveïdor d'internet del client.

Per a entorns regulats (sanitat, administració pública, financer, legal) treballem sobre marcs normatius: ENS, RGPD, NIS2, PCI-DSS. Documentem els controls aplicables, evidenciem el seu compliment i t'ajudem a preparar auditories i certificacions quan arriba el moment.

Què inclou

  • Protecció avançada amb EDR (SentinelOne / Microsoft Defender)
  • Gestió de firewall perimetral (Fortinet, pfSense, FortiGate)
  • MFA obligatori en tots els accessos crítics
  • Hardening de servidors i polítiques Zero Trust
  • Backup immutable contra ransomware
  • Monitoratge 24/7 amb alertes i resposta humana
  • Auditories tècniques i pla de remediació
  • Formació a usuaris i simulació de phishing

Beneficis

Defensa multicapa

Endpoint, xarxa, identitat i dades protegits alhora, no només l'antivirus.

Resposta humana

Cada alerta la mira un tècnic, no només un dashboard.

Anti-ransomware real

Còpies immutables que l'atacant no pot esborrar ni xifrar.

Compliment normatiu

ENS, RGPD, NIS2 i PCI-DSS documentats i auditables.

ISO 27001 propi

Els nostres processos de seguretat estan certificats, no només els teus.

Xarxa pròpia

Filtratge DNS, geobloqueig i anti-DDoS aplicats a nivell d'operador.

Com ho fem

El nostre procés

  1. Pas 1

    Auditoria inicial

    Inventariem actius, identitats, accessos externs i revisem pegats crítics. Entreguem informe prioritzat.

  2. Pas 2

    Pla de remediació

    Llistat d'accions per prioritat i impacte, amb esforç estimat i responsable clar.

  3. Pas 3

    Desplegament de controls

    EDR, MFA, hardening, segmentació de xarxa i backup immutable segons el pla.

  4. Pas 4

    Monitoratge 24/7

    Recollida de logs, correlació d'esdeveniments i guàrdia tècnica per respondre a incidents.

  5. Pas 5

    Simulacres i formació

    Phishing simulat, exercicis de restauració i formació recurrent a empleats.

  6. Pas 6

    Revisió contínua

    Informe mensual, ajustos de polítiques i preparació d'auditories externes quan aplica.

Casos d'aplicació

Sectors on l'apliquem

Exemples reals per sector, anonimitzats per confidencialitat de client.

Sanitat

Protecció d'història clínica electrònica, segmentació d'equips mèdics i compliment RGPD reforçat.

Administració pública

Desplegament alineat amb l'Esquema Nacional de Seguretat (ENS) en categories mitjana i alta.

Indústria

Segmentació OT/IT, protecció de PLC i SCADA, i plans de continuïtat per a planta.

Despatxos professionals

Focus en confidencialitat, RGPD i secret professional amb xifratge i controls d'accés estrictes.

Videojocs i tech

Identitat federada, MFA, gestió de claus de signatura i protecció de propietat intel·lectual.

Tercer sector i educació

Protecció ajustada a pressupostos limitats amb focus en phishing i formació d'usuaris.

Preguntes freqüents

Quina diferència hi ha entre antivirus i EDR?

L'antivirus tradicional reconeix amenaces conegudes. L'EDR analitza el comportament del procés, detecta amenaces noves i permet respondre (aïllar l'equip, revertir canvis) en remot.

Cal canviar tot el firewall?

No sempre. Auditem el que hi ha i, si compleix, el configurem correctament. Si no, proposem la substitució més cost-eficient.

Com gestioneu un incident real?

Activem protocol: contenció (aïllar l'equip), eradicació (netejar l'amenaça), recuperació (restaurar des de còpia verificada) i lliçons apreses.

Compliu NIS2 / ENS / RGPD?

Sí. Documentem els controls aplicables al teu sector i t'acompanyem en l'auditoria externa quan és obligatòria.

Feu pentesting?

Sí, proves d'intrusió externa i interna, web i xarxa, amb informe tècnic i executiu.

Què passa si ja hem patit un atac?

Intervenim en resposta a incidents: forense, contenció, restauració i pla perquè no es repeteixi.

Sol·licita assessorament gratuït

Et responem en menys de 24h. Diagnòstic inicial sense compromís.