Ir al contenido

Sistema de firewall de alta disponibilidad para pymes.

Sistema pfSense

Hoy en día, todos somos conscientes de la enorme cantidad de datos que generan los sistemas informáticos. Estos datos se almacenan en centros de datos o en servidores dedicados. Al mismo tiempo, cada vez más empresas ofrecen productos o servicios a través de internet. Por ello, es fundamental contar con las medidas de seguridad necesarias, como un cortafuegos, para evitar el acceso no autorizado a la información almacenada, que, en la mayoría de los casos, contiene datos confidenciales cruciales para la actividad principal de la empresa.

¿Cómo se puede proteger a una empresa?

Están surgiendo numerosas estrategias tecnológicas para transformar la red de una empresa en un entorno seguro para el almacenamiento de información, aunque, en la mayoría de los casos, su implementación resulta costosa. Por este motivo, a las pymes españolas les resulta difícil acceder a un sistema de firewall de alta disponibilidad o soluciones similares. La información permanece desprotegida y el negocio, vulnerable.

Según un estudio de Google.

Según un estudio de Google, casi tres millones de pequeñas y medianas empresas (pymes) en España no están protegidas contra los ciberataques, y tres de cada cinco carecen de protocolos de seguridad básicos. Cada ciberataque tiene un coste medio de 35.000 € para una pyme. Además, los ciberataques son cada vez más sofisticados.

¿A qué recursos puede acceder una PYME?

En Binhex, ofrecemos una solución al alcance de las pequeñas y medianas empresas: software libre que permite implementar estrategias tecnológicas de ciberseguridad a un coste reducido, como Pfsense y OpenVPN.

¿Qué es pfSense?

pfSense Se trata de una distribución personalizada de FreeBSD (sistema operativo), adaptada para su uso como cortafuegos y enrutador de alta disponibilidad. Se caracteriza por ser de código abierto y puede instalarse en una amplia variedad de ordenadores, lo que permite a las empresas adquirir el hardware donde necesiten instalar la aplicación.

De esta forma, podemos aumentar el nivel de seguridad de la red a un coste reducido.

Pruebas realizadas con hardware específico y accesible.

El hardware que hemos probado e instalado con éxito en Binhex tiene un precio que oscila entre 130 € y 260 €, dependiendo de sus características (RAM, CPU, disco duro).

Hardware de firewall pfSense

 

Con 4 tarjetas de red, este tipo de dispositivo es ideal para construir un enrutador con un cortafuegos avanzado y garantizar que el hardware y el software trabajen juntos para proteger su negocio contra el malware y salvaguardar los datos y contenidos privados importantes.


Configuración de red.

La configuración dependerá del diseño de la red, aunque las principales características que se pueden configurar son:

Sistema de firewall: o Firewall, filtrado por IP de origen y destino, protocolo IP, puerto de origen y destino para tráfico TCP y UDP.
NAT: 1 NAT para las direcciones IP individuales o subredes enteras.
Alta disponibilidad:
La combinación de CARP, pfsync y su sincronización en la configuración proporcionan una funcionalidad de alta disponibilidad.
Multi-WAN: La funcionalidad Multi-WAN permite el uso de múltiples conexiones a Internet, con equilibrio de carga y/o conmutación por error, para mejorar la disponibilidad de Internet y la distribución del ancho de banda.
Equilibrio de carga del servidor: Se utiliza para distribuir la carga entre varios servidores.
DNS dinámico: Se incluye un cliente DNS dinámico para permitirle registrar su dirección IP pública con una variedad de proveedores de servicios DNS dinámicos.
Portal cautivo: Le permite forzar la autenticación o la redirección con un clic a través de la página de inicio de sesión de la red.
Servidor y relé DHCP.