Servicio de firewall SonicWall gestionado

En GHM Soluciones Informáticas implantamos y gestionamos firewall SonicWall para proteger la conexión a Internet, los servicios internos, los accesos remotos y las comunicaciones de la empresa.

No nos limitamos a instalar el dispositivo. Analizamos la infraestructura, configuramos las políticas de seguridad, monitorizamos los eventos y revisamos las incidencias detectadas.

Nuestro SOC evalúa cada incidente relevante, informa al cliente y, en función de su gravedad y de los procedimientos autorizados, puede ejecutar acciones proactivas de contención para reducir el riesgo y evitar que la amenaza continúe.

Firewall SonicWall para cualquier entorno empresarial

La solución se dimensiona según las necesidades reales de la organización y no únicamente por su número de empleados.

Implantamos firewalls SonicWall en oficinas, despachos profesionales, sedes ubicadas en viviendas, comercios, constructoras, almacenes, empresas con servidores locales, entornos cloud y organizaciones con varias ubicaciones.

Para seleccionar el equipo evaluamos:

  • Velocidad de las conexiones a Internet.
  • Número de usuarios y dispositivos.
  • Tráfico simultáneo y aplicaciones utilizadas.
  • Necesidad de inspeccionar tráfico cifrado.
  • Servicios publicados hacia Internet.
  • Usuarios que acceden mediante VPN.
  • Conexiones entre sedes.
  • Redes WiFi, VLAN y dispositivos conectados.
  • Servicios de seguridad que deben permanecer activos.
  • Previsión de crecimiento de la infraestructura.

Trabajamos con diferentes generaciones y modelos de la serie TZ, incluyendo equipos como TZ270, TZ370, TZ280 y TZ380, pero la propuesta no se limita a estos modelos. Seleccionamos el firewall según la capacidad, conectividad y protección necesarias en cada entorno.

Protección perimetral y prevención de amenazas

Un firewall de nueva generación no se limita a permitir o bloquear puertos. Puede inspeccionar las comunicaciones y aplicar distintos controles de seguridad sobre el tráfico que entra y sale de la organización.

Según el modelo, las licencias contratadas y la configuración aplicada, el servicio puede incluir:

  • Prevención de intrusiones: detección y bloqueo de patrones asociados a ataques y explotación de vulnerabilidades.
  • Gateway Anti-Virus: análisis de archivos y tráfico para detectar contenido malicioso.
  • Anti-Spyware: detección de comunicaciones y comportamientos relacionados con programas espía.
  • Control de aplicaciones: identificación, registro, limitación o bloqueo de aplicaciones y servicios.
  • Filtrado de contenidos: control de páginas web mediante categorías y políticas empresariales.
  • Filtrado Geo-IP: restricción de conexiones según el país de origen o destino.
  • Botnet Filter: detección y bloqueo de comunicaciones con infraestructuras asociadas a botnets.
  • DNS Security: protección adicional frente a dominios y resoluciones maliciosas, cuando se contrata.
  • Protección frente a amenazas avanzadas: análisis mediante servicios cloud de sandboxing cuando están incluidos.

Capture ATP y detección de amenazas desconocidas

Cuando forma parte del servicio contratado, SonicWall Capture Advanced Threat Protection permite analizar archivos sospechosos mediante diferentes motores de sandboxing.

La tecnología RTDMI puede analizar el comportamiento del archivo en memoria para detectar malware desconocido, amenazas de día cero y técnicas diseñadas para evadir sistemas tradicionales.

  • Análisis de archivos sospechosos.
  • Detección de malware desconocido.
  • Protección frente a amenazas de día cero.
  • Evaluación mediante varios motores.
  • Bloqueo según el resultado del análisis.
  • Registro del veredicto y del archivo afectado.

La disponibilidad de Capture ATP y RTDMI depende del paquete de seguridad y de las licencias contratadas.

Inspección del tráfico cifrado

Una parte importante del tráfico empresarial utiliza conexiones HTTPS cifradas. Sin una inspección adecuada, una amenaza puede atravesar el perímetro dentro de una comunicación aparentemente legítima.

La función DPI-SSL permite inspeccionar tráfico cifrado para aplicar controles de seguridad, filtrado de contenido y detección de amenazas.

Su implantación debe planificarse correctamente, ya que requiere:

  • Dimensionar el rendimiento necesario.
  • Distribuir y confiar los certificados corporativos.
  • Definir exclusiones justificadas.
  • Evitar la inspección de categorías sensibles cuando corresponda.
  • Comprobar la compatibilidad con aplicaciones y servicios.
  • Revisar el impacto sobre la privacidad y la normativa aplicable.

No activamos la inspección cifrada de forma indiscriminada. Primero evaluamos la infraestructura, los dispositivos y las aplicaciones utilizadas.

Segmentación de red mediante zonas y VLAN

Una red plana permite que un incidente se propague con mayor facilidad entre equipos y servicios.

Configuramos el firewall SonicWall para separar los diferentes tipos de dispositivos y limitar las comunicaciones a las estrictamente necesarias.

Podemos crear redes independientes para:

  • Equipos corporativos.
  • Servidores y bases de datos.
  • Dispositivos móviles.
  • Usuarios invitados.
  • Impresoras y dispositivos IoT.
  • Cámaras y sistemas de videovigilancia.
  • Telefonía IP.
  • Equipos de administración.
  • Servicios publicados.
  • Proveedores o usuarios externos.

Las reglas entre zonas y VLAN se documentan y se configuran aplicando el principio de mínimo privilegio.

VPN segura para usuarios y sedes

Configuramos accesos VPN para que los usuarios autorizados puedan trabajar de forma remota sin exponer directamente los servicios internos a Internet.

El servicio puede incluir:

  • VPN SSL mediante NetExtender.
  • Acceso limitado a los recursos autorizados.
  • Restricciones por usuario, grupo, red u horario.
  • Autenticación reforzada cuando sea compatible.
  • Registro de conexiones y errores de autenticación.
  • Políticas específicas para administradores y proveedores.

También configuramos conexiones VPN entre sedes para comunicar redes remotas mediante túneles cifrados.

  • VPN IPsec de sede a sede.
  • Rutas limitadas a las redes necesarias.
  • Supervisión del estado del túnel.
  • Alertas ante caídas o recuperaciones.
  • Conexiones de respaldo cuando la infraestructura lo permite.

Control de navegación y aplicaciones

El firewall SonicWall puede aplicar políticas de acceso a Internet según las necesidades de la empresa.

Estas políticas permiten:

  • Bloquear páginas maliciosas o fraudulentas.
  • Restringir categorías de contenido.
  • Controlar aplicaciones de riesgo.
  • Limitar herramientas de acceso remoto no autorizadas.
  • Detectar servicios de evasión, proxy o anonimización.
  • Aplicar excepciones justificadas.
  • Diferenciar políticas por usuarios, redes o dispositivos.
  • Registrar accesos y bloqueos relevantes.

El objetivo no es aplicar bloqueos genéricos que impidan trabajar, sino reducir la exposición manteniendo la operativa necesaria.

Monitorización continua del firewall SonicWall

El servicio de firewall SonicWall gestionado incluye la monitorización de eventos de seguridad y del estado operativo del dispositivo.

Supervisamos, entre otros:

  • Ataques detectados o bloqueados.
  • Eventos del sistema de prevención de intrusiones.
  • Detecciones de malware y archivos sospechosos.
  • Actividad relacionada con botnets.
  • Conexiones procedentes de ubicaciones no autorizadas.
  • Intentos de acceso a servicios publicados.
  • Errores e intentos fallidos de VPN.
  • Estado de los túneles entre sedes.
  • Reinicios y cambios en el dispositivo.
  • Fallos de conectividad o de las interfaces WAN.
  • Cambios administrativos y de configuración.
  • Uso anómalo del ancho de banda.
  • Eventos web y aplicaciones bloqueadas.

La plataforma recopila y genera alertas automáticamente de forma continua. La revisión humana, los tiempos de respuesta y la disponibilidad fuera del horario habitual se establecen en el nivel de servicio contratado.

SOC y análisis de incidentes de firewall

Nuestro SOC revisa las alertas clasificadas como incidentes y analiza su contexto para determinar si requieren comunicación, seguimiento o intervención.

No tratamos del mismo modo un bloqueo preventivo aislado, un falso positivo y una actividad repetida que pueda indicar un ataque real.

El proceso puede incluir:

  • Revisión del origen, destino y tipo de evento.
  • Análisis de la regla o servicio que generó la alerta.
  • Comprobación de la recurrencia y del volumen de actividad.
  • Identificación de los sistemas potencialmente afectados.
  • Correlación con eventos de equipos, servidores o Microsoft 365.
  • Clasificación de la gravedad.
  • Comunicación al cliente.
  • Aplicación de medidas de contención autorizadas.
  • Seguimiento hasta la estabilización o cierre.

Respuesta según la gravedad

La respuesta se adapta al nivel de riesgo y a los procedimientos acordados con el cliente:

  • Evento informativo: se registra y se incorpora al seguimiento o informe.
  • Incidencia relevante: se analiza, se comunica y se indican medidas de corrección.
  • Incidencia grave: se informa con prioridad y se realizan las acciones autorizadas necesarias para contenerla.
  • Incidencia crítica: pueden ejecutarse medidas proactivas inmediatas cuando exista autorización previa y el riesgo justifique la intervención.

Según el caso, las medidas pueden incluir bloquear una dirección o red, restringir una aplicación, deshabilitar temporalmente un acceso VPN, cerrar una regla publicada, limitar una comunicación o reforzar una política de seguridad.

Integración del firewall SonicWall con Wazuh

Integramos los registros relevantes con nuestro servicio SIEM Wazuh para empresas.

Esta integración permite relacionar los eventos del firewall con la actividad observada en equipos Windows, macOS y Linux, servidores, Microsoft 365 y soluciones de protección endpoint.

  • Centralización de registros.
  • Correlación entre red, endpoint y cloud.
  • Priorización según contexto.
  • Detección de patrones repetidos.
  • Identificación del equipo relacionado con una conexión.
  • Conservación de evidencias.
  • Generación de informes.
  • Reducción de alertas duplicadas.

Esta correlación permite comprender mejor un incidente que si se analiza únicamente el bloqueo generado por el firewall.

Gestión centralizada y mantenimiento

Administramos los dispositivos mediante las herramientas de gestión disponibles y revisamos periódicamente su configuración y estado.

El servicio puede incluir:

  • Registro y activación del dispositivo.
  • Configuración inicial y migración desde el firewall anterior.
  • Actualización controlada del firmware.
  • Copias de seguridad de la configuración.
  • Revisión de licencias y servicios de seguridad.
  • Supervisión de alertas y estado operativo.
  • Documentación de reglas, redes y VPN.
  • Revisión de objetos y políticas obsoletas.
  • Ajuste de alertas para reducir falsos positivos.
  • Informes periódicos.

¿Qué incluye nuestro servicio de firewall SonicWall?

  • Análisis de la infraestructura y de los riesgos.
  • Dimensionamiento del modelo adecuado.
  • Suministro e instalación del dispositivo.
  • Configuración de interfaces, zonas y VLAN.
  • Creación de reglas de acceso.
  • Configuración de servicios de seguridad.
  • VPN para usuarios y conexiones entre sedes.
  • Filtrado web y control de aplicaciones.
  • Configuración de alertas y registros.
  • Monitorización del estado y los eventos.
  • Análisis de incidentes por nuestro SOC.
  • Comunicación de alertas relevantes.
  • Acciones proactivas según gravedad y autorización.
  • Integración con Wazuh.
  • Copias de configuración y mantenimiento.
  • Revisión y mejora continua.

Firewall gestionado, no solo un dispositivo

La seguridad no depende únicamente del modelo instalado. Un firewall sin mantenimiento, sin monitorización o con reglas obsoletas puede ofrecer una falsa sensación de protección.

En GHM Soluciones Informáticas gestionamos el ciclo completo del firewall SonicWall: diseño, implantación, políticas, monitorización, análisis de incidentes, mantenimiento y mejora continua.

El resultado es una protección adaptada a la actividad real de la empresa y supervisada por técnicos que conocen su infraestructura.

El servicio puede complementarse con Kaspersky EDR para empresas, nuestra solución general de protección de endpoint y firewall y una auditoría de ciberseguridad.

Preguntas frecuentes sobre firewall SonicWall

¿Qué es un firewall SonicWall?

Es un firewall de nueva generación que permite controlar las comunicaciones de la red y aplicar servicios de protección frente a intrusiones, malware, aplicaciones de riesgo, botnets y otros tipos de amenazas, según las licencias contratadas.

¿SonicWall es solo para empresas con servidores?

No. El dimensionamiento depende de los usuarios, dispositivos, tráfico, servicios, conexiones VPN y riesgos de cada entorno. Puede utilizarse tanto en una oficina sin servidores locales como en una organización con infraestructura propia o varias sedes.

¿Qué modelo SonicWall necesita mi empresa?

El modelo se selecciona según el ancho de banda, el tráfico cifrado, los usuarios simultáneos, las VPN, los servicios de seguridad y el crecimiento previsto. No se recomienda elegirlo únicamente por el número de empleados.

¿El firewall se monitoriza continuamente?

La plataforma recopila eventos y genera alertas automáticamente de forma continua. Nuestro SOC revisa los incidentes conforme al horario, tiempos de respuesta y nivel de servicio contratado.

¿Se pueden ejecutar acciones sin esperar al cliente?

Sí, cuando existe autorización previa y el procedimiento contratado lo permite. Ante una incidencia grave podemos aplicar medidas de contención para reducir el impacto y posteriormente informar al cliente.

¿SonicWall sustituye al antivirus o al EDR?

No. El firewall protege las comunicaciones y el perímetro, mientras que el EDR protege y monitoriza los dispositivos. Ambas capas se complementan y pueden correlacionarse mediante Wazuh.

¿Se puede conectar con Wazuh?

Sí. Podemos enviar los registros relevantes a Wazuh para relacionarlos con eventos de endpoints, servidores, Microsoft 365 y otros sistemas.

Puedes consultar información técnica adicional en la página oficial de firewalls SonicWall.


¿Necesitas proteger y monitorizar tu red? Escríbenos

Resumen: firewall SonicWall

  • Firewall de nueva generación
  • Serie SonicWall TZ
  • Dimensionamiento personalizado
  • Prevención de intrusiones
  • Gateway Anti-Virus y Anti-Spyware
  • Filtrado Geo-IP y Botnet
  • Control de aplicaciones
  • Filtrado web y contenidos
  • Segmentación mediante VLAN
  • VPN para usuarios y sedes
  • Capture ATP y RTDMI opcionales
  • Inspección DPI-SSL planificada
  • Monitorización de eventos
  • Análisis de incidentes por el SOC
  • Respuesta proactiva autorizada
  • Integración con Wazuh
  • Informes y mejora continua