Xarxes segures i accessos verificats per a la teva empresa

Perimetra és un servei independent de xarxes i ciberseguretat a Barcelona, per a pimes i equips de TI que necessiten un especialista sense contractar a temps complet.

  • 15+ anys en xarxes i seguretat
  • Multifabricant en xarxes, seguretat i núvol
  • CCNP, CCNA, CCDA, Extreme, Fortinet NSE certificacions

RADIUS amb MFA al núvol

Un únic punt d'autenticació per a la VPN, la Wi-Fi corporativa i l'accés als teus equips de xarxa, amb segon factor i sense muntar ni mantenir un servidor a l'oficina.

En moltes pimes la VPN només demana usuari i contrasenya, el tallafocs s'administra amb un compte compartit i la Wi-Fi fa anys que té la mateixa clau. Amb un RADIUS central cada persona entra amb la seva pròpia identitat, i el que fa queda registrat.

Què cobreix

  • VPN d'accés remot amb segon factor, amb qualsevol equip que tingui client RADIUS.
  • Wi-Fi corporativa amb 802.1X: cada usuari entra amb les seves credencials o amb un certificat, no amb una clau comuna.
  • Accés administratiu a tallafocs, commutadors i punts d'accés amb usuari nominal.
  • Integració amb el teu directori: Microsoft Entra ID, Active Directory o Google Workspace.

Com s'engega

  1. Inventari d'equips, usuaris i directori.
  2. Alta del servei al núvol i connexió xifrada amb els teus equips (RadSec o túnel IPsec).
  3. Pilot amb un grup petit d'usuaris.
  4. Desplegament general i lliurament de documentació.

El servei inclou registre d'autenticacions i un mode de contingència acordat abans d'activar-lo, per exemple un compte local d'emergència a cada equip.

Usuari o administrador VPN, Wi-Fi 802.1X o accés a equips Equip de xarxa de la teva empresa Tallafocs, commutador o punt d'accés RadSec o IPsec RADIUS al núvol Polítiques i registre d'autenticacions Segon factor App TOTP o push Directori Entra ID, AD o Google

Serveis

Projectes amb principi i final, o suport recurrent. Cada feina acaba amb documentació que el teu equip pot fer servir sense dependre de ningú.

Auditoria de tallafocs

Revisió de regles, objectes, VPN, perfils de seguretat, versions i registres a Fortinet, Palo Alto, Cisco i Check Point. Busca regles que ja no fa servir ningú, accessos massa amplis i configuracions que es van quedar per defecte.

Lliurable: informe amb troballes ordenades per risc i pla de correcció.

Disseny i migració de xarxes

Segmentació per VLAN, encaminament, Wi-Fi, canvi de fabricant o d'operador. Cada canvi es prepara amb una finestra acordada i un pla de reversa.

Lliurable: disseny, pla de canvi i posada en marxa.

SD-WAN i SASE

Connexió entre seus i accés remot amb SD-WAN, i accés segur a aplicacions i internet des de qualsevol lloc amb SASE. Es parteix del que ja tens abans de proposar producte nou.

Lliurable: arquitectura proposada, pilot i desplegament per fases.

Seguretat a Azure

Azure Firewall en producció: topologia hub-and-spoke, rutes definides per l'usuari (UDR), regles DNAT i control d'accés amb Entra ID i RBAC.

Lliurable: disseny, configuració i documentació de l'entorn.

Documentació de xarxa

Diagrames, inventari d'equips, matriu de regles i procediments. Serveix per a una auditoria, per rellevar un proveïdor o perquè la xarxa no depengui de la memòria d'una sola persona.

Lliurable: documentació en formats editables.

Suport i incidències

Diagnòstic de caigudes, lentitud i talls de VPN, i reforç per a equips de TI que van curts de mans. Puntual o recurrent.

Lliurable: causa identificada, solució aplicada i nota del que s'ha canviat.

Experiència

Més de 15 anys amb xarxes i seguretat de diversos fabricants, en operadors, empreses de programari i proveïdors de serveis gestionats, amb projectes a diversos països.

Això vol dir que el normal és trobar un equip que ja coneixes, o un de molt semblant. Algunes feines habituals:

  • Redisseny de la frontera BGP d'una xarxa d'operador i migració d'un centre de dades.
  • Desplegament complet de Fortinet, i de Wi-Fi amb Extreme XIQ en alta disponibilitat.
  • Plataformes de monitorització, automatització amb PowerShell i accessos amb RADIUS i MFA.
Seguretat i tallafocs
Fortinet (FortiGate, FortiManager, FortiAnalyzer, FortiNAC, FortiSASE, FortiWeb), Palo Alto i Panorama, Check Point, Cisco ASA i Firepower, SonicWall, Sophos, WatchGuard, Netskope
Xarxes i Wi-Fi
Cisco, Juniper, Extreme (XIQ), Aruba, HPE, Meraki, Huawei, Alcatel-Lucent i Arista
Encaminament i commutació
OSPF, BGP, MPLS, VPLS, VXLAN, SD-WAN, QoS, IPv6, VRRP, MCLAG i Wi-Fi 6/7
Identitat i núvol
RADIUS, MFA, 802.1X, Entra ID (SAML), RBAC, Azure, AWS, Microsoft 365 i Teams
Monitorització i automatització
PRTG, Dynatrace, PowerShell, Python, Bash i APIs REST
Certificacions
Cisco CCNP, CCNA i CCDA. Extreme Switching Expert i XIQ. Fortinet NSE 4 i NSE 7. PRTG Monitoring Expert.
Zona de treball
Barcelona, en remot o a la seu

Com es treballa

  1. Conversa inicial

    Es revisa què tens, què falla i què vols aconseguir.

  2. Proposta per escrit

    Abast, terminis i pressupost tancats abans de començar.

  3. Execució

    Canvis amb finestra acordada i pla de reversa. Accessos nominals i temporals.

  4. Documentació i traspàs

    Diagrames, configuracions i procediments lliurats en acabar.

Preguntes freqüents

Amb quins fabricants treballes?

Amb Cisco, Fortinet, Palo Alto, Check Point, Juniper, Extreme, Aruba, Meraki, Huawei, SonicWall, WatchGuard i altres, i amb Azure Firewall. Si fas servir una altra marca, es valora abans de comprometre res.

Quant costa?

Depèn de l'abast. La proposta inclou el pressupost tancat abans de començar, així que no hi ha sorpreses durant la feina.

Es treballa en remot o a la seu?

Gairebé tot es fa en remot. Si una intervenció necessita presència a Barcelona, s'acorda a la proposta.

Què passa amb els meus accessos i credencials?

Els accessos s'acorden per escrit, s'utilitzen comptes nominals i es revoquen en acabar la feina.

Què passa amb el RADIUS si falla la connexió a internet?

Abans d'activar el servei es defineix amb cada client un mode de contingència, normalment un compte local d'emergència als equips crítics.

Què necessito per començar amb el RADIUS?

Saber quins equips vols protegir, quin directori fas servir i qui s'hi connecta. Amb això es pot preparar un pilot petit.

Explica'm el teu cas

Amb unes quantes línies n'hi ha prou: quins equips fas servir, quin problema tens i per quan ho necessites.

També pots escriure directament a contacto.perimetra@protonmail.com.

El botó obre la teva aplicació de correu amb el missatge a punt per enviar. Aquest web no desa res, no fa servir galetes i no carrega recursos de tercers.