La mayoría de las empresas descubre una brecha semanas o meses después de que ocurrió. ¿Sabe usted en qué estado está la suya?
L4Capa cuarta de nueve

Seguridad de Red

El perímetro dejó de ser la oficina. Esta capa controla el tráfico donde de verdad ocurre: entre el usuario, internet y las aplicaciones en la nube.

  • Acceso Zero Trust
  • Filtrado web
  • Correo seguro
  • Control de nube
Cuarto de equipos de un edificio de oficinas visto a lo largo de la pared, con un armario cerrado de puerta de malla y una canaleta que baja del techo hasta su parte superior.
Por dónde entra

La VPN da acceso a la red entera; el atacante también lo aprovecha.

Cuando alguien entra por VPN con una credencial robada, queda dentro de todo. El acceso Zero Trust cambia el planteamiento: se publica la aplicación, no la red, y cada sesión se evalúa por separado. En paralelo, el correo y la navegación siguen siendo las dos vías por donde más entra el problema.

Señales de que le falta esta capa
  • La VPN da acceso a toda la red interna una vez que se conecta.
  • No hay visibilidad de qué servicios de nube usa la gente por su cuenta.
  • El filtro de correo es el que vino incluido y nadie lo ha ajustado.
Alcance

Qué incluye la capa

Cada componente se implementa, se configura y queda bajo vigilancia del SOC. No entregamos licencias sueltas.

Acceso Zero Trust

Publicación de aplicaciones una por una, sin exponer la red. Cada sesión se evalúa por identidad, dispositivo y contexto.

Filtrado de navegación

Bloqueo de destinos maliciosos e inspección del tráfico cifrado, con la misma política dentro y fuera de la oficina.

Seguridad de correo

Capa adicional sobre lo que ya trae su plataforma, orientada al fraude dirigido y a la suplantación de dominios.

Control de servicios en la nube

Visibilidad de qué aplicaciones se usan realmente y qué información sale hacia ellas, con reglas de prevención de fuga.

Operación

La capa no se instala y se olvida.

Todo lo que esta capa genera sube al SIEM, se correlaciona con el resto del stack y lo revisa un analista de turno. Lo que sigue es igual para las nueve capas.

Se clasifica en menos de un minuto

El Triage Agent revisa cada evento que entra, a cualquier hora, y descarta el ruido antes de que llegue a una persona.

Lo confirma un analista

La decisión de contener, aislar o escalar la toma una persona con contexto de su operación, no un automatismo.

Queda registrado

Cada acción sobre esta capa entra al informe del período, con hora, responsable y resultado.

Dos analistas del SOC de Lynxsource, una sentada y otra de pie a su lado, mirando juntas un tablero de estado en el monitor.
Qué recibe usted
  • Mapa de aplicaciones publicadas y quién accede a cada una.
  • Informe de destinos bloqueados y de correo detenido.
  • Listado de servicios de nube no autorizados en uso.
Preguntas

Lo que nos preguntan sobre esta capa

¿Hay que quitar la VPN de inmediato?

No. Conviven durante la migración y la VPN se retira cuando todas las aplicaciones estén publicadas.

¿Inspeccionar el tráfico cifrado tiene implicaciones legales?

Sí, y se documentan. Definimos con usted qué categorías quedan excluidas de inspección, como banca o salud.

¿Funciona para gente que trabaja desde casa?

Es el escenario para el que está pensada. La política es la misma sin importar dónde esté el usuario.

¿Reemplaza el filtro de Microsoft 365?

Lo complementa. La capa adicional aporta detección de fraude dirigido que la plataforma nativa deja pasar con más frecuencia.

Veamos cómo está esta capa en su operación.

Una revisión sin costo y sin compromiso. Le decimos qué encontramos, qué conviene resolver primero y qué puede esperar.

Solicitar evaluación gratuita

Respondemos en menos de un día hábil. Ecuador, Colombia, Bolivia, Estados Unidos y Canadá.

WhatsApp