La mayoría de las empresas descubre una brecha semanas o meses después de que ocurrió. ¿Sabe usted en qué estado está la suya?
Servicio gestionado · Partner Cloudflare

WAF y protección web gestionada para empresas

Lynxsource es partner de Cloudflare y ofrece WAF y protección web gestionada 24/7, con equipo propio en Ecuador, Colombia, Bolivia, Estados Unidos y Canadá. Implantamos la protección sobre Cloudflare, la vigilamos desde nuestro Centro de Operaciones de Seguridad sobre Microsoft Sentinel y respondemos cuando ocurre un ataque.

¿Qué es un WAF gestionado?

Un WAF gestionado es un cortafuegos de aplicaciones web que un proveedor especializado configura, ajusta y vigila de forma continua por usted, en lugar de entregarle la herramienta para que la opere su equipo.

Un WAF —Web Application Firewall— se coloca delante de sus aplicaciones web y examina cada petición antes de que llegue a su servidor. Bloquea las que reconoce como ataque: una inyección SQL, un intento de ejecutar código remoto, un robot probando contraseñas robadas. Es la diferencia entre que su aplicación reciba tráfico y que reciba tráfico verificado.

La diferencia entre activar un WAF y contratar uno gestionado no está en la herramienta, que suele ser la misma. Está en lo que ocurre después. Un WAF recién activado viene con reglas genéricas que no conocen su aplicación: si se dejan estrictas bloquean tráfico legítimo, y si se relajan dejan pasar ataques. Ajustarlas exige entender qué hace su aplicación, revisar lo que el WAF marca y corregir el criterio cada vez que la aplicación cambia.

Y exige que alguien mire. Un ataque no espera al horario de oficina: la ventana entre que empieza y que alguien lo nota es exactamente lo que decide si fue un incidente o una interrupción. Sin vigilancia continua, un WAF encendido registra el ataque, pero no lo contiene.

¿Cómo funciona el servicio de Lynxsource?

Lynxsource implanta la protección sobre Cloudflare —WAF, reglas anti-DDoS y CDN—, envía sus registros a Microsoft Sentinel y los vigila desde su SOC las 24 horas, con analistas propios que responden cuando algo ocurre.

El servicio se llama WAF Watch y se contrata como servicio gestionado, en modelo MSSP: usted no compra licencias, no monta herramientas y no necesita un equipo de seguridad propio. La tecnología, el centro de operaciones y la operación continua los pone Lynxsource.

  1. Implantación

    Configuramos Cloudflare sobre sus aplicaciones: reglas del WAF ajustadas a lo que su aplicación hace de verdad, protección anti-DDoS y red de distribución de contenido. Usted no tiene que aprender la herramienta.

  2. Vigilancia continua

    Los registros de su Cloudflare entran a Microsoft Sentinel y los mira nuestro Centro de Operaciones de Seguridad, con analistas certificados en turnos y guardia permanente, los siete días de la semana.

  3. Clasificación asistida

    Tres agentes de inteligencia artificial propios —Triage Agent, Report Generator y Response Assistant— evalúan y priorizan cada alarma en menos de un minuto, y preparan la evidencia para que el analista decida sobre un caso ya armado.

  4. Respuesta

    Un analista toma el caso que la inteligencia artificial marcó en cuatro minutos de media, contiene el ataque y le explica qué pasó, qué se hizo y qué conviene ajustar para que no vuelva a pasar.

¿Qué amenazas cubre la protección web gestionada?

La protección web gestionada de Lynxsource cubre los ataques del OWASP Top 10, los bots y el robo de credenciales, los ataques de denegación de servicio y las señales de que una aplicación ya fue comprometida.

Los ataques contra aplicaciones web no son un solo tipo de cosa, y una protección que solo mira uno deja el resto abierto. Esto es lo que el servicio detecta y contiene:

Ataques contra sus aplicaciones web públicas

El OWASP Top 10: inyección SQL, cross-site scripting (XSS), ejecución remota de código, path traversal y ataques de deserialización.

Bots y robo de credenciales

Patrones de automatización maliciosa contra formularios de acceso, APIs públicas y buscadores internos, incluida la prueba masiva de contraseñas filtradas.

Ataques de denegación de servicio

Saturación de la aplicación, ataques volumétricos y ataques de capa 7. El DDoS es una de las amenazas que cubre el servicio, no el servicio entero.

Señales de que una aplicación fue comprometida

Tráfico saliente sospechoso desde aplicaciones que normalmente solo reciben, que es de las primeras huellas de un servidor ya tomado.

Accesos remotos sospechosos

Si usted tiene acceso Zero Trust: fatiga de autenticación multifactor y accesos desde geolocalizaciones atípicas.

Cambios maliciosos en su propia configuración

Secuestro de DNS, reglas del WAF deshabilitadas y políticas de acceso modificadas, que es como un atacante abre la puerta antes de entrar por ella.

Ninguna protección cubre todo, y el alcance exacto de lo que sí y lo que no entra es parte de la conversación antes de contratar, no una letra pequeña después de un incidente.

¿Por qué Lynxsource trabaja sobre Cloudflare?

Lynxsource es partner oficial de Cloudflare, lo que significa que implanta la plataforma aplicando las prácticas recomendadas del fabricante y puede escalar la protección a medida que su operación crece.

Cloudflare se sitúa delante de su aplicación y filtra el tráfico antes de que llegue a su infraestructura, así que un ataque volumétrico se absorbe en la red del fabricante y no en su servidor. Esa es la parte que la plataforma resuelve por diseño.

Ser partner oficial añade lo que la plataforma no trae puesta: la configuración inicial correcta para su caso, el criterio para ajustar reglas sin bloquear a sus clientes, y una vía de escalamiento con el fabricante cuando un incidente lo requiere. La herramienta la puede comprar cualquiera; lo que se contrata aquí es que esté bien puesta y que alguien la esté mirando.

¿Quién es Lynxsource?

Lynxsource es una compañía de integración y servicios gestionados de seguridad y TI que opera desde 2009, con certificación ISO 27001 y equipo propio —no reventa— en Ecuador, Colombia, Bolivia, Estados Unidos y Canadá.

La distinción entre equipo propio y reventa es la que más cambia lo que usted recibe. En un modelo de reventa, su proveedor abre un ticket con otro proveedor y le traslada la respuesta cuando llega. Aquí los analistas, la automatización y el centro de operaciones son de Lynxsource, así que quien contesta es quien decide.

ISO 27001
Sistema de gestión certificado

Versión 2022, con acreditación EMA. Certificado 1519.1325.

120.000
Alertas gestionadas al mes

Volumen que entra a nuestro SOC y se clasifica cada mes sin intervención humana.

2009
Operando desde

Con operación ininterrumpida desde entonces. El SOC propio funciona desde 2022.

5 países
Con equipo propio

Ecuador, Colombia, Bolivia, Estados Unidos y Canadá. Personal propio, no representantes.

24/7
Vigilancia continua

Analistas certificados en turnos, con guardia permanente los siete días.

¿Para quién es este servicio?

Este servicio es para empresas con aplicaciones web críticas en Latinoamérica y Norteamérica que necesitan protección continua y no tienen —ni quieren montar— un equipo de seguridad dedicado.

La cobertura sigue a donde Lynxsource tiene equipo propio, y eso importa por dos razones prácticas: la respuesta llega en su horario y en su idioma, y hay una entidad local con la que contratar. Lo que no cambia con el país es el servicio.

Comercio y servicios en línea

Donde una aplicación fuera de línea es facturación que no ocurre, y una brecha es un problema de confianza que dura más que la interrupción.

Instituciones financieras y del sector salud

Donde el dato que la aplicación maneja está regulado y una filtración tiene consecuencias que exceden lo técnico.

Infraestructura crítica y sector público

Donde la continuidad del servicio es la obligación, y la superficie expuesta rara vez la diseñó una sola persona.

Empresas sin equipo de seguridad propio

Donde la seguridad recae hoy sobre el área de sistemas, que ya tiene su propio trabajo y no puede vigilar de noche.

Preguntas frecuentes

¿Qué es un WAF gestionado?

Un WAF gestionado es un cortafuegos de aplicaciones web que un proveedor especializado configura, ajusta y vigila de forma continua, en lugar de entregar la herramienta para que la opere el equipo del cliente. Incluye la implantación, el ajuste de reglas, la vigilancia y la respuesta ante ataques.

¿Cuál es la diferencia entre activar un WAF y contratar uno gestionado?

La herramienta suele ser la misma; lo que cambia es lo que ocurre después de encenderla. Un WAF recién activado trae reglas genéricas que no conocen la aplicación: estrictas bloquean tráfico legítimo y relajadas dejan pasar ataques. Un servicio gestionado ajusta esas reglas, vigila lo que el WAF marca las 24 horas y responde cuando hay un ataque.

¿La protección incluye ataques DDoS?

Sí. La denegación de servicio —saturación de la aplicación, ataques volumétricos y ataques de capa 7— es una de las amenazas que cubre el servicio, junto con el OWASP Top 10, los bots, el robo de credenciales y las señales de compromiso.

¿Sobre qué tecnología funciona?

La protección se implanta sobre Cloudflare, de la que Lynxsource es partner oficial, y la vigilancia se opera sobre Microsoft Sentinel desde el Centro de Operaciones de Seguridad propio de Lynxsource.

¿En qué países presta Lynxsource este servicio?

Lynxsource opera con equipo propio en Ecuador, Colombia, Bolivia, Estados Unidos y Canadá. La protección web es un servicio en la nube, así que la aplicación protegida puede estar donde sea; lo que sigue a la geografía es el equipo que la atiende.

¿Hace falta tener un equipo de seguridad para contratarlo?

No. El servicio se contrata en modelo MSSP con una cuota mensual: Lynxsource pone la tecnología sobre Cloudflare, el Centro de Operaciones de Seguridad y la operación 24/7. El cliente no compra licencias ni monta herramientas.

¿Qué pasa cuando se detecta un ataque?

La alarma entra al SOC y se clasifica y prioriza en menos de un minuto. Un analista toma el caso en cuatro minutos de media, contiene el ataque y después explica qué ocurrió, qué se hizo y qué conviene ajustar.

Sepa qué tan expuestas están sus aplicaciones web.

Revisamos su exposición y le decimos qué tiene cubierto, qué no y por dónde conviene empezar. Sin costo y sin compromiso.

Solicitar evaluación gratuita

Respondemos en menos de un día hábil. Ecuador, Colombia, Bolivia, Estados Unidos y Canadá.

WhatsApp