Del tallafocs al SASE: com assegurar la xarxa d'una empresa híbrida amb Fortigate
SD-WAN, segmentació, inspecció de trànsit xifrat i accessos remots: l'arquitectura de xarxa que necessita una pime amb seus, cloud i teletreball.
El perímetre d'una empresa ja no és la porta de l'oficina: són tres seus, dos núvols, un CPD i quaranta portàtils repartits. Mantenir un únic tallafocs com a línia de defensa és defensar una casa per la finestra del menjador.
SD-WAN: dues línies, zero talls
Amb Fortigate i SD-WAN combinem fibra principal i suport (fibra secundària o 5G) mesurant latència, jitter i pèrdua en temps real. La veu surt sempre per l'enllaç de millor qualitat i una caiguda de la línia principal es tradueix en un parpelleig, no en un matí perdut.
Segmentació: que un PC no vegi el SAI
VLAN separades per a usuaris, servidors, veu, wifi de convidats, càmeres i OT/producció, amb polítiques explícites entre elles. És la mesura més barata i la que més frena la propagació d'un incident.
El wifi de convidats ha de sortir directament a Internet, aïllat de la resta i amb portal captiu: és un requisit habitual en auditories ISO 27001.
Inspecció, IPS i control d'aplicacions
Més del 90 % del trànsit va xifrat. Sense inspecció TLS en els fluxos on és legal i proporcionat, l'IPS i l'antivirus perimetral hi veuen molt poc. Es desplega amb llista d'exclusions (banca, sanitat) i comunicació prèvia als empleats.
L'últim pas: accés Zero Trust
Tancar la VPN i publicar les aplicacions amb ZTNA completa l'arquitectura: el tallafocs protegeix la seu, la SD-WAN uneix les delegacions i ZTNA cobreix qui treballa fora, sense exposar cap port a Internet.
