Aleix Petit6 min de lectura

Del tallafocs al SASE: com assegurar la xarxa d'una empresa híbrida amb Fortigate

SD-WAN, segmentació, inspecció de trànsit xifrat i accessos remots: l'arquitectura de xarxa que necessita una pime amb seus, cloud i teletreball.

El perímetre d'una empresa ja no és la porta de l'oficina: són tres seus, dos núvols, un CPD i quaranta portàtils repartits. Mantenir un únic tallafocs com a línia de defensa és defensar una casa per la finestra del menjador.

SD-WAN: dues línies, zero talls

Amb Fortigate i SD-WAN combinem fibra principal i suport (fibra secundària o 5G) mesurant latència, jitter i pèrdua en temps real. La veu surt sempre per l'enllaç de millor qualitat i una caiguda de la línia principal es tradueix en un parpelleig, no en un matí perdut.

Segmentació: que un PC no vegi el SAI

VLAN separades per a usuaris, servidors, veu, wifi de convidats, càmeres i OT/producció, amb polítiques explícites entre elles. És la mesura més barata i la que més frena la propagació d'un incident.

El wifi de convidats ha de sortir directament a Internet, aïllat de la resta i amb portal captiu: és un requisit habitual en auditories ISO 27001.

Inspecció, IPS i control d'aplicacions

Més del 90 % del trànsit va xifrat. Sense inspecció TLS en els fluxos on és legal i proporcionat, l'IPS i l'antivirus perimetral hi veuen molt poc. Es desplega amb llista d'exclusions (banca, sanitat) i comunicació prèvia als empleats.

L'últim pas: accés Zero Trust

Tancar la VPN i publicar les aplicacions amb ZTNA completa l'arquitectura: el tallafocs protegeix la seu, la SD-WAN uneix les delegacions i ZTNA cobreix qui treballa fora, sense exposar cap port a Internet.

Sol·licita assessorament gratuït

Et responem en menys de 24h. Diagnòstic inicial sense compromís.