Qué mirar al elegir un firewall para la empresa
Rendimiento real con la protección activada, suscripciones de seguridad, VPN, segmentación de la red y gestión: lo que conviene revisar antes de elegir un firewall para la empresa.
Protección de equipos y datos
La ciberseguridad para empresas es el conjunto de medidas técnicas y de hábitos que reducen la probabilidad de un ataque y limitan el daño si llega. En una pyme trabajamos sobre lo que más protege: antivirus EDR, firewall, parches, doble factor, revisión de accesos y formación antiphishing para tu equipo.

Los ataques que vemos en empresas pequeñas y medianas casi nunca son sofisticados. Un correo que imita a un proveedor y pide cambiar el número de cuenta. Una contraseña reutilizada que alguien encontró en una filtración. Un escritorio remoto abierto a internet con el usuario «administrador». Un portátil sin parchear desde el año pasado.
Por eso a nosotros no nos convence vender ciberseguridad con miedo ni con productos caros que nadie configura. Una gestoría de Igualada o un distribuidor de Lleida no necesitan un centro de operaciones de seguridad. Necesitan que lo básico esté hecho, revisado y documentado, y que alguien vigile las alertas.
Este servicio es para empresas que manejan datos de clientes, facturas, nóminas o historiales y que dependen del correo para cobrar y pagar. Casi todas, vaya. Resuelve sobre todo dos cosas: la falta de visibilidad (nadie sabe qué equipos tienen protección ni si funciona) y la puerta abierta de las cuentas de correo sin doble factor. A eso se suma lo que ningún programa arregla por sí solo, que es que la gente sepa reconocer un engaño antes de hacer clic en un enlace o abrir un adjunto.
La seguridad total no existe y no te la vamos a prometer. Lo que sí se puede hacer es poner las cosas difíciles, para que el atacante busque una víctima más cómoda, y preparar la empresa para recuperarse rápido si algo ocurre. Esa segunda parte depende de tener copias que funcionen, y por eso solemos plantear los dos servicios a la vez.
Qué incluye
Fases
Revisamos equipos, cuentas, firewall y permisos, y buscamos vuestras contraseñas en filtraciones conocidas.
Por escrito y ordenado por riesgo: primero, lo que más protege con menos cambios.
Desplegamos el EDR, activamos el doble factor, cerramos puertos y ajustamos permisos.
Revisamos alertas, aplicamos parches y repetimos la formación con simulaciones de phishing.
Empezamos casi siempre por el correo. Activar el doble factor en Microsoft 365 y bloquear los protocolos antiguos que no lo admiten corta una de las vías de robo de cuentas más habituales. Lo hacemos usuario a usuario, con el móvil delante, porque si se activa de golpe un lunes la oficina se colapsa. Dejamos guardados códigos de recuperación para cuando alguien pierde el teléfono.
Elegimos EDR antes que un antivirus clásico de firmas porque detecta comportamientos, como un proceso que empieza a cifrar archivos en cadena, y permite aislar el equipo desde la consola. En el firewall cerramos el escritorio remoto expuesto y lo sustituimos por VPN con doble factor. Y retiramos los permisos de administrador a los usuarios: es la medida más impopular y de las que más protegen, porque un usuario sin privilegios lo tiene mucho más difícil para instalar algo malicioso.
Sin copias de seguridad con una copia fuera de la red, un ransomware sigue siendo una catástrofe. La configuración de seguridad del correo y de SharePoint la llevamos dentro de Microsoft 365 para empresas, y la segmentación y la red de invitados forman parte de redes y wifi profesional. En centros sanitarios, con datos de salud de por medio, el planteamiento cambia un poco; lo explicamos en informática para clínicas.
Preguntas frecuentes
Sí, y a menudo más fácil que una grande. Muchos ataques son automáticos: prueban contraseñas filtradas, buscan equipos sin parchear o envían el mismo correo fraudulento a miles de direcciones. Buscan una puerta fácil y el tamaño les da igual.
Protege razonablemente, pero gestionado equipo a equipo nadie ve las alertas de toda la empresa ni puede aislar a tiempo un ordenador infectado. Con una consola central y alguien que revise lo que pasa, esa protección se puede vigilar y demostrar.
No lo abras ni respondas, y avísanos o reenvíalo al buzón que acordemos. Si ya has hecho clic o has escrito tu contraseña, dilo cuanto antes: la cambiamos, cerramos las sesiones abiertas y revisamos si se han creado reglas de reenvío en tu buzón.
Son sesiones cortas, presenciales en Cataluña o por videollamada, con ejemplos parecidos a los que recibe tu sector: facturas falsas, avisos de paquetería, cambios de cuenta bancaria. Después enviamos simulaciones controladas y después repasamos juntos los fallos, sin señalar a nadie.
Te ayudamos con la parte técnica: cifrado, control de accesos, copias y registro de quién entra a qué datos. La parte jurídica, como el registro de actividades o los contratos de encargado, corresponde a tu asesoría o a un especialista, con quien podemos coordinarnos.
Desconecta de la red los equipos afectados sin apagarlos y llámanos. Aislamos lo infectado, comprobamos qué copias están limpias y restauramos por orden de prioridad. No recomendamos pagar el rescate. Si hay datos personales afectados, valora con tu asesoría la notificación a la autoridad de control.
Opiniones en Google
4,9 39 reseñas en Google · What! Marketing
5 de 5 estrellas
Excelentes en todo, personal y profesionalmente. Empresa cercana que escucha lo que propones y lo mejora. Realmente encantados de todos los trabajos realizados hasta ahora y sus resultados.
5 de 5 estrellas
Nuestro más sincero agradecimiento por el excelente servicio que hemos recibido por parte del equipo de "whatmkt".
Estamos muy satisfechos con la calidad, la eficiencia y la atención que nos han brindado en todo momento.
Es un placer contar con un proveedor tan comprometido y profesional, y valoramos mucho la relación de trabajo que hemos construido. Esperamos seguir colaborando juntos en el futuro.
5 de 5 estrellas
Son muy buenos profesionales, muy accesibles y siempre te atienden con rapidez. Resuelven cualquier duda o problema que puedas tener.
5 de 5 estrellas
Son excelentes profesionales y mejores personas. Siempre entregan el trabajo mucho mejor de lo esperado. Cumpliendo tiempo, entregas y con un servicio excelente.
5 de 5 estrellas
El resultado y la relación con ellos no puede ser mejor. Confianza absoluta
5 de 5 estrellas
Estoy impresionada con el gran trabajo que han hecho. Desde el minuto cero te transmiten confianza. Lo recomiendo!!!
Ver todas las reseñas en GoogleReseñas de Google
Blog
Rendimiento real con la protección activada, suscripciones de seguridad, VPN, segmentación de la red y gestión: lo que conviene revisar antes de elegir un firewall para la empresa.
Cómo preparar un plan de continuidad informática en una pyme: qué sistemas priorizar, cuánto tiempo pueden estar parados, qué escenarios contemplar y cómo probarlo para que funcione el día que haga falta.
Cómo implantar el doble factor de autenticación en una empresa paso a paso: qué método elegir, dónde activarlo primero, cómo hacerlo en Microsoft 365 y cómo resolver los problemas habituales.
Revisamos equipos, cuentas y red, y te entregamos un plan priorizado por escrito. TICB2B se encarga después de aplicarlo contigo.
Antes de irte
¿Te llamamos y vemos
cómo está tu informática?
Déjanos tu nombre y un teléfono o email. Te llamamos en horario laborable y te proponemos un diagnóstico sin compromiso.