¿Cuál es la diferencia entre comprar un FortiGate y contratar el servicio administrado?
Comprar el equipo le da el hardware y las licencias, pero la configuración, el ajuste de políticas y el monitoreo quedan bajo su responsabilidad interna. Nuestro servicio administrado incluye diseño de topología, implementación, monitoreo 24×7 desde el NOC/SOC y ajuste continuo de políticas conforme cambian las amenazas.
¿Qué es SD-WAN y por qué lo necesito si ya tengo internet en cada sucursal?
SD-WAN permite combinar múltiples enlaces de internet (fibra, cable, LTE) en una sola conexión inteligente que prioriza automáticamente el tráfico crítico y cambia de enlace ante una falla, sin que el usuario lo note. Sin SD-WAN, la caída de un solo enlace puede dejar incomunicada una sucursal completa.
¿Qué hace exactamente un FortiAnalyzer y por qué es distinto a solo tener logs?
FortiAnalyzer correlaciona eventos de múltiples firewalls para identificar patrones de ataque que un log individual no revela — por ejemplo, el mismo origen probando credenciales contra varios sitios simultáneamente. Sin correlación, cada evento se ve aislado y de bajo riesgo; correlacionado, se ve como lo que realmente es: un ataque coordinado.
¿Pueden integrar Fortinet con nuestra infraestructura de Veeam para respaldo?
Sí. Diseñamos arquitecturas donde la segmentación de Fortinet aísla los repositorios de backup de la red general, dificultando que un ransomware alcance las copias de seguridad incluso si compromete estaciones de trabajo. Es una de las integraciones más efectivas contra ataques modernos.
¿Qué tan rápido detectan y responden ante un ataque real?
Depende del tipo de ataque. Los intentos de fuerza bruta y escaneo se bloquean automáticamente por IPS en segundos. Validamos esto en una prueba controlada real: un intento de fuerza bruta SSH externo fue bloqueado en menos de 3 intentos. Para amenazas más sofisticadas, nuestro NOC/SOC investiga y contiene manualmente, típicamente en minutos, no horas.
¿Necesito Fortinet en todos mis sitios o solo en la oficina principal?
Depende de su topología de riesgo. Un sitio remoto sin firewall propio es un punto de entrada sin protección hacia la red completa si se conecta por VPN. Recomendamos al menos un FortiGate por sitio con tráfico de producción, con SD-WAN centralizando la gestión.