Què cal mirar en triar un tallafoc (firewall) per a l'empresa
Rendiment real amb la protecció activada, subscripcions de seguretat, VPN, segmentació de la xarxa i gestió: el que convé revisar abans de triar un tallafoc per a l'empresa.
Protecció d'equips i dades
La ciberseguretat per a empreses és el conjunt de mesures tècniques i d'hàbits que redueixen la probabilitat d'un atac i limiten el dany si arriba. En una pime treballem sobre el que protegeix més: antivirus EDR, tallafocs, pedaços, doble factor, revisió d'accessos i formació contra el phishing per al teu equip.

Els atacs que veiem a les empreses petites i mitjanes gairebé mai no són sofisticats. Un correu que imita un proveïdor i demana canviar el número de compte. Una contrasenya reutilitzada que algú va trobar en una filtració. Un escriptori remot obert a internet amb l'usuari «administrador». Un portàtil sense actualitzar des de l'any passat.
Per això a nosaltres no ens convenç vendre ciberseguretat amb por ni amb productes cars que ningú no configura. Una gestoria d'Igualada o un distribuïdor de Lleida no necessiten un centre d'operacions de seguretat. Necessiten que el que és bàsic estigui fet, revisat i documentat, i que algú vigili les alertes.
Aquest servei és per a empreses que gestionen dades de clients, factures, nòmines o historials i que depenen del correu per cobrar i pagar. Gairebé totes, vaja. Resol sobretot dues coses: la manca de visibilitat (ningú no sap quins equips tenen protecció ni si funciona) i la porta oberta dels comptes de correu sense doble factor. A això s'hi suma el que cap programa no arregla tot sol, que és que la gent sàpiga reconèixer un engany abans de fer clic en un enllaç o obrir un fitxer adjunt.
La seguretat total no existeix i no te la prometrem. El que sí que es pot fer és posar les coses difícils, perquè l'atacant busqui una víctima més còmoda, i preparar l'empresa per recuperar-se de pressa si passa alguna cosa. Aquesta segona part depèn de tenir còpies que funcionin, i per això acostumem a plantejar els dos serveis alhora.
Què inclou
Fases
Revisem equips, comptes, tallafocs i permisos, i busquem les vostres contrasenyes en filtracions conegudes.
Per escrit i ordenat per risc: primer, el que protegeix més amb menys canvis.
Despleguem l'EDR, activem el doble factor, tanquem ports i ajustem permisos.
Revisem les alertes, apliquem els pedaços i repetim la formació amb simulacions de phishing.
Gairebé sempre comencem pel correu. Activar el doble factor a Microsoft 365 i bloquejar els protocols antics que no l'admeten talla una de les vies de robatori de comptes més habituals. Ho fem usuari per usuari, amb el mòbil al davant, perquè si s'activa de cop un dilluns l'oficina es col·lapsa. Deixem desats codis de recuperació per quan algú perd el telèfon.
Triem un EDR abans que un antivirus clàssic de signatures perquè detecta comportaments, com un procés que comença a xifrar fitxers en cadena, i permet aïllar l'equip des de la consola. Al tallafocs tanquem l'escriptori remot exposat i el substituïm per una VPN amb doble factor. I retirem els permisos d'administrador als usuaris: és la mesura més impopular i una de les que protegeixen més, perquè un usuari sense privilegis ho té molt més difícil per instal·lar programari maliciós.
Sense còpies de seguretat amb una còpia fora de la xarxa, un ransomware continua sent una catàstrofe. La configuració de seguretat del correu i de SharePoint la portem dins de Microsoft 365 per a empreses, i la segmentació i la xarxa de convidats formen part de xarxes i wifi professional. Als centres sanitaris, amb dades de salut pel mig, el plantejament canvia una mica; ho expliquem a informàtica per a clíniques.
Preguntes freqüents
Sí, i sovint més fàcil que una de gran. Molts atacs són automàtics: proven contrasenyes filtrades, busquen equips sense actualitzar o envien el mateix correu fraudulent a milers d'adreces. Busquen una porta fàcil i la mida els és igual.
Protegeix raonablement, però si es gestiona equip per equip ningú no veu les alertes de tota l'empresa ni pot aïllar a temps un ordinador infectat. Amb una consola central i algú que revisi el que passa, aquesta protecció es pot vigilar i demostrar.
No l'obris ni hi responguis, i avisa'ns o reenvia'l a la bústia que acordem. Si ja hi has fet clic o hi has escrit la contrasenya, digues-ho com més aviat millor: la canviem, tanquem les sessions obertes i revisem si s'han creat regles de reenviament a la teva bústia.
Són sessions curtes, presencials a Catalunya o per videotrucada, amb exemples semblants als que rep el teu sector: factures falses, avisos de missatgeria, canvis de compte bancari. Després enviem simulacions controlades i repassem junts els errors, sense assenyalar ningú.
T'ajudem amb la part tècnica: xifratge, control d'accessos, còpies i registre de qui entra a quines dades. La part jurídica, com el registre d'activitats o els contractes d'encarregat del tractament, correspon a la teva assessoria o a un especialista, amb qui ens podem coordinar.
Desconnecta de la xarxa els equips afectats sense apagar-los i truca'ns. Aïllem el que està infectat, comprovem quines còpies estan netes i restaurem per ordre de prioritat. No recomanem pagar el rescat. Si hi ha dades personals afectades, valora amb la teva assessoria la notificació a l'autoritat de control.
Opinions a Google
4,9 39 ressenyes a Google · What! Marketing
5 de 5 estrelles
Excelentes en todo, personal y profesionalmente. Empresa cercana que escucha lo que propones y lo mejora. Realmente encantados de todos los trabajos realizados hasta ahora y sus resultados.
5 de 5 estrelles
Nuestro más sincero agradecimiento por el excelente servicio que hemos recibido por parte del equipo de "whatmkt".
Estamos muy satisfechos con la calidad, la eficiencia y la atención que nos han brindado en todo momento.
Es un placer contar con un proveedor tan comprometido y profesional, y valoramos mucho la relación de trabajo que hemos construido. Esperamos seguir colaborando juntos en el futuro.
5 de 5 estrelles
Son muy buenos profesionales, muy accesibles y siempre te atienden con rapidez. Resuelven cualquier duda o problema que puedas tener.
5 de 5 estrelles
Son excelentes profesionales y mejores personas. Siempre entregan el trabajo mucho mejor de lo esperado. Cumpliendo tiempo, entregas y con un servicio excelente.
5 de 5 estrelles
El resultado y la relación con ellos no puede ser mejor. Confianza absoluta
5 de 5 estrelles
Estoy impresionada con el gran trabajo que han hecho. Desde el minuto cero te transmiten confianza. Lo recomiendo!!!
Mostra totes les ressenyes a GoogleRessenyes de Google
Blog
Rendiment real amb la protecció activada, subscripcions de seguretat, VPN, segmentació de la xarxa i gestió: el que convé revisar abans de triar un tallafoc per a l'empresa.
Com preparar un pla de continuïtat informàtica en una pime: quins sistemes prioritzar, quant de temps poden estar aturats, quins escenaris cal preveure i com provar-lo perquè funcioni el dia que calgui.
Com implantar pas a pas el doble factor d'autenticació en una empresa: quin mètode triar, on activar-lo primer, com fer-ho a Microsoft 365 i com resoldre els problemes habituals.
Revisem equips, comptes i xarxa, i et lliurem un pla prioritzat per escrit. Després TICB2B s'encarrega d'aplicar-lo amb tu.
Abans de marxar
Et truquem i mirem
com està la teva informàtica?
Deixa'ns el teu nom i un telèfon o correu electrònic. Et truquem en horari laboral i et proposem un diagnòstic sense compromís.