Aleix Petit6 min de lectura

Del firewall al SASE: cómo asegurar la red de una empresa híbrida con Fortigate

SD-WAN, segmentación, inspección de tráfico cifrado y accesos remotos: la arquitectura de red que necesita una pyme con sedes, cloud y teletrabajo.

El perímetro de una empresa ya no es la puerta de la oficina: son tres sedes, dos nubes, un CPD y cuarenta portátiles repartidos. Mantener un único firewall como línea de defensa es defender una casa por la ventana del salón.

SD-WAN: dos líneas, cero cortes

Con Fortigate y SD-WAN combinamos fibra principal y respaldo (fibra secundaria o 5G) midiendo latencia, jitter y pérdida en tiempo real. La voz sale siempre por el enlace de mejor calidad y una caída de la línea principal se traduce en un parpadeo, no en una mañana perdida.

Segmentación: que un PC no vea la SAI

VLAN separadas para usuarios, servidores, voz, wifi de invitados, cámaras y OT/producción, con políticas explícitas entre ellas. Es la medida más barata y la que más frena la propagación de un incidente.

El wifi de invitados debe salir directamente a Internet, aislado del resto y con portal cautivo: es un requisito habitual en auditorías ISO 27001.

Inspección, IPS y control de aplicaciones

Más del 90 % del tráfico va cifrado. Sin inspección TLS en los flujos donde es legal y proporcionado, el IPS y el antivirus perimetral ven muy poco. Se despliega con lista de exclusiones (banca, sanidad) y comunicación previa a los empleados.

El último paso: acceso Zero Trust

Cerrar la VPN y publicar las aplicaciones con ZTNA completa la arquitectura: el firewall protege la sede, la SD-WAN une las delegaciones y ZTNA cubre a quien trabaja fuera, sin exponer ningún puerto a Internet.

Solicita asesoramiento gratuito

Te respondemos en menos de 24h. Diagnóstico inicial sin compromiso.