¿Es necesario un firewall cuando se tiene una Business Livebox?
brupala Mensajes publicados 111196 Fecha de registro Estado Miembro Última intervención -
Hola,
Soy estudiante y trabajo durante el verano en una empresa de metalistería, en el área de mantenimiento informático.
Desde hace un tiempo, Orange le propone a la empresa una suscripción de 70€/mes para poder beneficiarse de un firewall Stormshield.
Encuentro que la oferta es bastante cara, sabiendo que existen firewalls mucho más económicos en LDLC. Además, la Business Livebox que posee la empresa parece ya tener un firewall integrado.
¿Deberíamos entonces aceptar la oferta de Orange?
Les agradezco de antemano sus respuestas.
4 respuestas
-
Hola,
Según mi opinión, esto dependerá del uso que hagas del Firewall así como del tamaño de la empresa.
Existen dos versiones. Por un lado, están los que piensan que hay que poner la mayor cantidad de protección posible (varios antivirus, varios Firewalls, etc...) y por otro lado, están los que creen que solo es necesario uno sólido (lo que en última instancia haría el esquema de red más simple).
También hay que saber que existen Firewalls de código abierto (como PFSense) que son menos eficaces, pero que son perfectamente adecuados para pequeñas estructuras que tienen poco presupuesto asignado a IT.
Creo que lo mejor es comparar su oferta (ya que deben ofrecerse servicios adicionales) con las ofertas de otras ESN (como SonicWall, por ejemplo) y ver cuál es la más interesante.
Saludos,
-
Hola,
todo depende para qué, pero un firewall permite, en general, aislar la red de la empresa mientras se utiliza internet para comunicarse.
También suelen servir de servidores VPN para los usuarios que necesitan acceder a la red interna de la empresa desde el exterior, lo que no permite un LBX.
Un firewall UTM sigue siendo bastante fácil de administrar, porque está bien poner un firewall, pero manejarlo de manera efectiva y segura es otro asunto.
Hacerlo en un firewall simple es posible, pero es un verdadero trabajo de especialista que no se encuentra a menudo en una empresa, por lo que hay que remunerarlo además.Además, hay que tener en cuenta los riesgos de puertas traseras en estos productos, todo el mundo sabe de lo que son capaces los estadounidenses, rusos o chinos en este ámbito.
Por todas estas razones, muchas empresas prefieren soluciones llave en mano muy avanzadas, una especie de contrato de seguro de seguridad que les garantiza una compensación en caso de incidente.
El precio del hardware es una cosa, pero lo más importante son las licencias de software, que a menudo son por suscripción, por lo que hay que pagarlas cada año si se quieren seguir las actualizaciones.
Después, efectivamente, Stormshield es, sin duda, de muy alta gama europea, quizás demasiado para una PYME que no tiene muchos secretos que proteger ni un uso vital de internet, no son las mismas necesidades que un banco o una administración.
-
Hola,
Ya había visto pfSense, que me parecía una buena solución. El problema es que solo trabajo en la empresa durante el verano, así que si pfSense no es lo suficientemente autónomo, no será una solución viable a largo plazo. De hecho, la empresa no cuenta con un servicio de informática, sino que recurre a proveedores externos.
¿Sabes si el firewall integrado en la Business Livebox es suficiente para la empresa, sabiendo que la red está compuesta por 4 equipos Windows y 2 tabletas Android (es una pequeña empresa)?
-
Si no hay un especialista en el lugar, creo que no, nadie podrá resolverlo correctamente para las necesidades, que pueden cambiar.
4 puestos de Windows, pero ¿el servidor está en el lugar o en un entorno más protegido?
Si no hay servidor en el lugar y los puestos de Windows están actualizados, la protección básica puede ser suficiente, sí.
Pero si en el lugar hay bases de datos de clientes o contabilidad, hay que protegerse más que eso, un ransomware puede llegar rápidamente y es más temible que una intrusión en la red. En cualquier caso, una política de seguridad debe ser global.
-
-
Entonces, si he entendido bien: según usted, con la red que describí más arriba, no necesito un firewall, excepto si en esta red tengo un servidor que debe ser accesible desde el exterior (y en ese caso, necesitaría un firewall)?
-
Hola,
No es exactamente lo que dije, pero es cierto que si configuras el cortafuegos de la caja para evitar cualquier conexión entrante, es un gran paso adelante.
No obstante, una herramienta como Stormshield ofrece muchas más seguridades, te dejo visitar su sitio para verlo.
Creo que 70 € al mes por una buena protección no es caro, incluso para una PYME que no tiene los medios para pagar a un informático, aunque sea de manera puntual, se necesita a alguien que se encargue de las actualizaciones de Windows de todo lo que está conectado a internet.
Si la contabilidad y la base de clientes están en máquinas aisladas de la red o de internet, es factible.
Un incidente costaría más que eso si un usuario un día clicara en un enlace o un archivo adjunto infectado con un bonito ransomware detrás.
Ahí, incluso con las conexiones entrantes bloqueadas, sería un desastre, habría que esperar que las copias de seguridad se hagan bien cada día.
Las funciones de un cortafuegos UTM permiten limitar este riesgo para las máquinas que deben estar conectadas a internet.
-