Ciberseguridad y redes
Fortinet · Advanced Partner
Fortinet desplegado con la segmentación pensada desde el diseño
Migura es Advanced Partner de Fortinet. Implementamos firewall, SD-WAN, ZTNA y SIEM con visibilidad unificada, con equipo propio en México y Venezuela.
Fortinet consolida en una sola arquitectura lo que muchas empresas operan con cuatro consolas distintas: cortafuegos, SD-WAN, acceso de confianza cero, protección de endpoint y correlación de eventos. Esa consolidación es su principal argumento y también donde está el riesgo si se despliega mal.
El error más común no es de configuración: es de orden. La seguridad se diseña como una capa aparte al final del proyecto y entonces obliga a rehacer la topología. La segmentación entre video, voz, administración e invitados no es una mejora posterior, define cómo se arma la red desde el principio.
Migura es Advanced Partner de Fortinet y opera con equipo propio en México y Venezuela. Diseñamos la segmentación antes de comprar el equipo y respondemos por la seguridad junto con la red que la sostiene, bajo un solo SLA.
Qué implementamos de Fortinet
FortiGate y perímetro
Cortafuegos de nueva generación con inspección de tráfico cifrado, dimensionado sobre el rendimiento real con inspección activa y no sobre la hoja de datos.
Segmentación interna
Separación de video de vigilancia, voz del contact center, administración e invitados. Es lo que impide que un incidente en un segmento se propague a toda la operación.
SD-WAN
Gestión de múltiples enlaces por sede con selección de camino por aplicación. Especialmente relevante en operaciones multisucursal con calidad de enlace desigual.
ZTNA y acceso remoto
Acceso de confianza cero por aplicación en lugar de VPN que abre la red completa. Reduce la superficie expuesta del trabajo remoto.
FortiSIEM
Correlación de eventos con visibilidad del tráfico interno. Sin correlación se tienen registros; con correlación se tiene detección.
Wireless FortiAP
Wi-Fi empresarial gestionado desde la misma consola que el perímetro, con políticas consistentes entre red cableada e inalámbrica.
Cómo se integra con el resto del stack
La seguridad no es una capa que se agrega: es una propiedad del diseño. Este es el orden en que la abordamos.
- 1
Levantamiento y segmentación
Antes de cotizar equipo se define qué tráfico existe y cómo se separa. Cambiar esto después implica reconfigurar equipamiento en producción.
- 2
Perímetro y acceso
FortiGate dimensionado con inspección activa, más ZTNA para el acceso remoto por aplicación.
- 3
Enlaces y continuidad
SD-WAN sobre enlaces verificados por camino físico. Dos proveedores que comparten la misma última milla no son redundancia.
- 4
Visibilidad
FortiSIEM correlacionando eventos de red, endpoint y accesos, integrado con el video de Hikvision y el control de acceso físico cuando el cliente lo requiere.
- 5
Operación
Procedimiento de respuesta con responsable por turno. Un sistema que detecta y no dispara acción produce evidencia, no protección.
Dónde rinde de verdad
Banca y servicios financieros
Segmentación auditable, trazabilidad de cambios y control estricto del tráfico interno entre zonas de distinta criticidad.
Operaciones multisucursal
SD-WAN con políticas centralizadas y calidad de enlace desigual entre sedes, que es la norma en LATAM y no la excepción.
Convergencia de TI y seguridad física
Cuando el video de vigilancia comparte infraestructura con la red corporativa, la segmentación deja de ser opcional.
Manufactura con red industrial
Separación entre red de planta y red administrativa, con visibilidad del tráfico que cruza entre ambas.
Cuándo Fortinet y cuándo no
Migura tiene tier formal con Cisco y con Fortinet. No hay una respuesta única, y la elección tiene consecuencias de costo operativo a largo plazo.
| Situación | Recomendación | Razón |
|---|---|---|
| Prioridad de consolidar seguridad con visibilidad unificada | Fortinet | Una sola arquitectura para perímetro, SD-WAN, ZTNA, endpoint y correlación, con una consola en vez de cuatro. |
| Ya existe inversión fuerte en ecosistema Cisco de red y colaboración | Cisco | Aprovecha lo instalado y reduce el número de proveedores y de contratos de soporte. |
| Operación multisucursal con enlaces heterogéneos | Fortinet SD-WAN | Selección de camino por aplicación con gestión centralizada, sobre enlaces de calidad desigual. |
| Aplicaciones críticas expuestas que requieren WAF | Fortinet + F5 | Migura mantiene tier con F5 para entrega y protección de aplicaciones en banca y seguros. |
| Sitio pequeño sin equipo de TI dedicado | Evaluar alternativa | La plataforma rinde cuando alguien la opera. Sin operación, buena parte de la capacidad queda sin usar. |
Fortinet en México y Venezuela
El despliegue de seguridad exige levantamiento en sitio y ventanas de cambio en horario de baja operación.
México
Oficina en Ciudad de México, Colonia Anzures, con cobertura en CDMX, Área Metropolitana, Monterrey y Guadalajara. Proyectos para banca, fintech, manufactura y gobierno.
Venezuela
Oficina en Caracas, Av. Francisco de Miranda, Parque Cristal, con cobertura nacional. Diseños de continuidad con redundancia de enlaces por caminos físicos distintos y operación degradada controlada frente a variabilidad de conectividad.
Preguntas frecuentes
¿Migura es partner de Fortinet?+
Sí. Migura es Advanced Partner de Fortinet, con tier formal renovado anualmente por el fabricante. El listado completo de aliados y tiers vigentes está en aliados certificados.
¿Cisco o Fortinet para el perímetro?+
Depende de lo que ya exista. Cisco tiene sentido cuando hay inversión previa en su ecosistema de red y colaboración, porque aprovecha lo instalado y reduce proveedores. Fortinet tiene sentido cuando la prioridad es consolidar seguridad con visibilidad unificada en una sola consola. Lo que no recomendamos es mezclar consolas de gestión sin un criterio claro: multiplica el costo operativo del equipo de TI.
¿Qué es ZTNA y en qué se diferencia de una VPN?+
Una VPN tradicional da acceso a la red completa una vez que el usuario se autentica. ZTNA, o acceso de confianza cero, otorga acceso por aplicación y verifica cada solicitud. La diferencia práctica es la superficie expuesta: si se compromete una credencial, con VPN el atacante entra a la red y con ZTNA solo a la aplicación autorizada.
¿Se puede desplegar por fases sin detener la operación?+
Sí, y es lo recomendable. Habitualmente se empieza por el perímetro y el acceso remoto, luego la segmentación interna y por último la correlación de eventos. Cada fase se hace en ventana de cambio con plan de reversión.
¿Por qué la segmentación se define antes de comprar?+
Porque define la topología y el dimensionamiento del equipo. Añadirla después obliga a reconfigurar equipamiento en producción y, con frecuencia, a reemplazar unidades que quedaron subdimensionadas. Es uno de los sobrecostos más comunes del sector.
¿Cómo empieza un proyecto de seguridad con Migura?+
Con un diagnóstico gratuito de 90 minutos con un consultor senior, del que sale un informe ejecutivo en 7 días hábiles con el mapa de tráfico actual, los segmentos propuestos y las fases recomendadas. El compromiso de respuesta inicial es de 48 horas hábiles.
¿Cómo arrancamos?
El primer paso es un diagnóstico de raíz
90 minutos con un consultor senior. Sin compromiso. Informe ejecutivo en 7 días hábiles.