Saltar al contenido

Ciberseguridad y redes

Fortinet · Advanced Partner

Fortinet desplegado con la segmentación pensada desde el diseño

Migura es Advanced Partner de Fortinet. Implementamos firewall, SD-WAN, ZTNA y SIEM con visibilidad unificada, con equipo propio en México y Venezuela.

Fortinet consolida en una sola arquitectura lo que muchas empresas operan con cuatro consolas distintas: cortafuegos, SD-WAN, acceso de confianza cero, protección de endpoint y correlación de eventos. Esa consolidación es su principal argumento y también donde está el riesgo si se despliega mal.

El error más común no es de configuración: es de orden. La seguridad se diseña como una capa aparte al final del proyecto y entonces obliga a rehacer la topología. La segmentación entre video, voz, administración e invitados no es una mejora posterior, define cómo se arma la red desde el principio.

Migura es Advanced Partner de Fortinet y opera con equipo propio en México y Venezuela. Diseñamos la segmentación antes de comprar el equipo y respondemos por la seguridad junto con la red que la sostiene, bajo un solo SLA.

Qué implementamos de Fortinet

FortiGate y perímetro

Cortafuegos de nueva generación con inspección de tráfico cifrado, dimensionado sobre el rendimiento real con inspección activa y no sobre la hoja de datos.

Segmentación interna

Separación de video de vigilancia, voz del contact center, administración e invitados. Es lo que impide que un incidente en un segmento se propague a toda la operación.

SD-WAN

Gestión de múltiples enlaces por sede con selección de camino por aplicación. Especialmente relevante en operaciones multisucursal con calidad de enlace desigual.

ZTNA y acceso remoto

Acceso de confianza cero por aplicación en lugar de VPN que abre la red completa. Reduce la superficie expuesta del trabajo remoto.

FortiSIEM

Correlación de eventos con visibilidad del tráfico interno. Sin correlación se tienen registros; con correlación se tiene detección.

Wireless FortiAP

Wi-Fi empresarial gestionado desde la misma consola que el perímetro, con políticas consistentes entre red cableada e inalámbrica.

Cómo se integra con el resto del stack

La seguridad no es una capa que se agrega: es una propiedad del diseño. Este es el orden en que la abordamos.

  1. 1

    Levantamiento y segmentación

    Antes de cotizar equipo se define qué tráfico existe y cómo se separa. Cambiar esto después implica reconfigurar equipamiento en producción.

  2. 2

    Perímetro y acceso

    FortiGate dimensionado con inspección activa, más ZTNA para el acceso remoto por aplicación.

  3. 3

    Enlaces y continuidad

    SD-WAN sobre enlaces verificados por camino físico. Dos proveedores que comparten la misma última milla no son redundancia.

  4. 4

    Visibilidad

    FortiSIEM correlacionando eventos de red, endpoint y accesos, integrado con el video de Hikvision y el control de acceso físico cuando el cliente lo requiere.

  5. 5

    Operación

    Procedimiento de respuesta con responsable por turno. Un sistema que detecta y no dispara acción produce evidencia, no protección.

Dónde rinde de verdad

Banca y servicios financieros

Segmentación auditable, trazabilidad de cambios y control estricto del tráfico interno entre zonas de distinta criticidad.

Operaciones multisucursal

SD-WAN con políticas centralizadas y calidad de enlace desigual entre sedes, que es la norma en LATAM y no la excepción.

Convergencia de TI y seguridad física

Cuando el video de vigilancia comparte infraestructura con la red corporativa, la segmentación deja de ser opcional.

Manufactura con red industrial

Separación entre red de planta y red administrativa, con visibilidad del tráfico que cruza entre ambas.

Cuándo Fortinet y cuándo no

Migura tiene tier formal con Cisco y con Fortinet. No hay una respuesta única, y la elección tiene consecuencias de costo operativo a largo plazo.

SituaciónRecomendaciónRazón
Prioridad de consolidar seguridad con visibilidad unificadaFortinetUna sola arquitectura para perímetro, SD-WAN, ZTNA, endpoint y correlación, con una consola en vez de cuatro.
Ya existe inversión fuerte en ecosistema Cisco de red y colaboraciónCiscoAprovecha lo instalado y reduce el número de proveedores y de contratos de soporte.
Operación multisucursal con enlaces heterogéneosFortinet SD-WANSelección de camino por aplicación con gestión centralizada, sobre enlaces de calidad desigual.
Aplicaciones críticas expuestas que requieren WAFFortinet + F5Migura mantiene tier con F5 para entrega y protección de aplicaciones en banca y seguros.
Sitio pequeño sin equipo de TI dedicadoEvaluar alternativaLa plataforma rinde cuando alguien la opera. Sin operación, buena parte de la capacidad queda sin usar.

Fortinet en México y Venezuela

El despliegue de seguridad exige levantamiento en sitio y ventanas de cambio en horario de baja operación.

México

Oficina en Ciudad de México, Colonia Anzures, con cobertura en CDMX, Área Metropolitana, Monterrey y Guadalajara. Proyectos para banca, fintech, manufactura y gobierno.

Venezuela

Oficina en Caracas, Av. Francisco de Miranda, Parque Cristal, con cobertura nacional. Diseños de continuidad con redundancia de enlaces por caminos físicos distintos y operación degradada controlada frente a variabilidad de conectividad.

Preguntas frecuentes

¿Migura es partner de Fortinet?+

Sí. Migura es Advanced Partner de Fortinet, con tier formal renovado anualmente por el fabricante. El listado completo de aliados y tiers vigentes está en aliados certificados.

¿Cisco o Fortinet para el perímetro?+

Depende de lo que ya exista. Cisco tiene sentido cuando hay inversión previa en su ecosistema de red y colaboración, porque aprovecha lo instalado y reduce proveedores. Fortinet tiene sentido cuando la prioridad es consolidar seguridad con visibilidad unificada en una sola consola. Lo que no recomendamos es mezclar consolas de gestión sin un criterio claro: multiplica el costo operativo del equipo de TI.

¿Qué es ZTNA y en qué se diferencia de una VPN?+

Una VPN tradicional da acceso a la red completa una vez que el usuario se autentica. ZTNA, o acceso de confianza cero, otorga acceso por aplicación y verifica cada solicitud. La diferencia práctica es la superficie expuesta: si se compromete una credencial, con VPN el atacante entra a la red y con ZTNA solo a la aplicación autorizada.

¿Se puede desplegar por fases sin detener la operación?+

Sí, y es lo recomendable. Habitualmente se empieza por el perímetro y el acceso remoto, luego la segmentación interna y por último la correlación de eventos. Cada fase se hace en ventana de cambio con plan de reversión.

¿Por qué la segmentación se define antes de comprar?+

Porque define la topología y el dimensionamiento del equipo. Añadirla después obliga a reconfigurar equipamiento en producción y, con frecuencia, a reemplazar unidades que quedaron subdimensionadas. Es uno de los sobrecostos más comunes del sector.

¿Cómo empieza un proyecto de seguridad con Migura?+

Con un diagnóstico gratuito de 90 minutos con un consultor senior, del que sale un informe ejecutivo en 7 días hábiles con el mapa de tráfico actual, los segmentos propuestos y las fases recomendadas. El compromiso de respuesta inicial es de 48 horas hábiles.

¿Cómo arrancamos?

El primer paso es un diagnóstico de raíz

90 minutos con un consultor senior. Sin compromiso. Informe ejecutivo en 7 días hábiles.