Del firewall al SASE: cómo asegurar la red de una empresa híbrida con Fortigate
SD-WAN, segmentación, inspección de tráfico cifrado y accesos remotos: la arquitectura de red que necesita una pyme con sedes, cloud y teletrabajo.
El perímetro de una empresa ya no es la puerta de la oficina: son tres sedes, dos nubes, un CPD y cuarenta portátiles repartidos. Mantener un único firewall como línea de defensa es defender una casa por la ventana del salón.
SD-WAN: dos líneas, cero cortes
Con Fortigate y SD-WAN combinamos fibra principal y respaldo (fibra secundaria o 5G) midiendo latencia, jitter y pérdida en tiempo real. La voz sale siempre por el enlace de mejor calidad y una caída de la línea principal se traduce en un parpadeo, no en una mañana perdida.
Segmentación: que un PC no vea la SAI
VLAN separadas para usuarios, servidores, voz, wifi de invitados, cámaras y OT/producción, con políticas explícitas entre ellas. Es la medida más barata y la que más frena la propagación de un incidente.
El wifi de invitados debe salir directamente a Internet, aislado del resto y con portal cautivo: es un requisito habitual en auditorías ISO 27001.
Inspección, IPS y control de aplicaciones
Más del 90 % del tráfico va cifrado. Sin inspección TLS en los flujos donde es legal y proporcionado, el IPS y el antivirus perimetral ven muy poco. Se despliega con lista de exclusiones (banca, sanidad) y comunicación previa a los empleados.
El último paso: acceso Zero Trust
Cerrar la VPN y publicar las aplicaciones con ZTNA completa la arquitectura: el firewall protege la sede, la SD-WAN une las delegaciones y ZTNA cubre a quien trabaja fuera, sin exponer ningún puerto a Internet.
