Servicios gestionados de ciberseguridad
Seguridad aplicada a la infraestructura real: cerrar lo que está abierto, reducir privilegios que sobran y poder recuperar si algo pasa.
El problema
La seguridad de la mayoría de las organizaciones medianas no falla por falta de producto. Falla por falta de mantenimiento.
Los incidentes que hemos visto rara vez explotan una vulnerabilidad sofisticada. Entran por una credencial reutilizada y sin segundo factor, por un escritorio remoto publicado en Internet "temporalmente" hace dos años, por un sistema sin actualizar que nadie sabía que seguía encendido, por una cuenta de administrador compartida entre varias personas o por un servidor de copias accesible con las mismas credenciales que el resto del dominio.
Son fallos de higiene, no de tecnología. Y su corrección no requiere comprar nada: requiere que alguien los revise de forma sistemática y con cierta frecuencia.
El problema es que esa revisión sistemática es exactamente el tipo de tarea que nunca llega a hacerse cuando no hay nadie con esa responsabilidad asignada.
Qué hace IT Encore
Integramos la seguridad en la operación de la infraestructura en lugar de tratarla como una capa aparte. Quien administra los sistemas es quien los endurece, quien revisa los privilegios y quien vigila lo que está expuesto.
El servicio se apoya en un ciclo continuo: revisar el estado, corregir lo que aparece, verificar que la corrección se mantiene y volver a revisar. Con calendario, no cuando surge la ocasión.
Trabajamos la seguridad y la continuidad como un único problema. Un cifrado por ransomware es a la vez un incidente de seguridad y un incidente de recuperación: por eso, cuando revisamos la seguridad de una plataforma, comprobamos también si la copia sobreviviría a un atacante con privilegios de administrador.
Qué incluye el servicio
- Protección. Medidas técnicas sobre sistemas, red, identidad y correo, aplicadas y mantenidas en el tiempo.
- Monitorización. Vigilancia de accesos anómalos, cambios en el perímetro y equipos que dejan de reportar.
- Hardening. Endurecimiento de sistemas operativos, hipervisores, servicios expuestos y equipamiento de red.
- Revisión continua. Revisiones periódicas de configuración, privilegios y exposición, con informe de cambios.
- Análisis. Comprobación de qué está publicado hacia Internet y por qué, desde el punto de vista de un atacante.
- Vulnerabilidades. Detección, priorización según riesgo real en el entorno y plan de remediación con calendario.
- Respuesta. Actuación ante incidentes: contención, análisis, recuperación y medidas para evitar la repetición.
- Seguridad perimetral. Firewall, publicación de servicios, VPN y segmentación. Ver firewall y VPN.
- Endpoint. Protección del puesto de trabajo, control de ejecución y de dispositivos conectados.
- Identidad. MFA, privilegios mínimos, cuentas de servicio y revisión periódica de quién accede a qué.
- Correo. SPF, DKIM, DMARC, protección antisuplantación y respuesta ante buzones comprometidos.
- Backup. Copia inmutable y separada, porque la última línea de defensa siempre es poder restaurar.
El ciclo de trabajo
- 1
Diagnóstico inicial
Exposición, configuración, privilegios, actualizaciones y estado real de la copia de seguridad.
- 2
Priorización
Los hallazgos se ordenan por riesgo real en ese entorno concreto, no por severidad teórica.
- 3
Remediación
Corrección planificada, empezando por lo que es explotable desde fuera y por lo que no tiene vuelta atrás.
- 4
Verificación
Comprobación de que la corrección está aplicada y de que sigue estándolo semanas después.
- 5
Vigilancia
Monitorización continua de los indicadores que importan y revisión periódica de la configuración.
- 6
Revisión periódica
El diagnóstico se repite: una infraestructura cambia y la seguridad se degrada sola.
Riesgos que resolvemos
Servicios de administración publicados
Escritorio remoto, interfaces de gestión y paneles accesibles desde Internet sin necesidad.
Ausencia de segundo factor
Es la medida que más reduce el riesgo por unidad de esfuerzo, y sigue faltando en muchos entornos.
Privilegios excesivos
Cuentas de usuario con derechos de administrador y cuentas de servicio con permisos de dominio.
Red plana
Sin segmentación, comprometer un puesto equivale a tener acceso a los servidores.
Copias alcanzables desde el dominio
Si el atacante puede borrar las copias, la recuperación deja de ser una opción.
Sistemas sin actualizar
Vulnerabilidades conocidas y con explotación pública en sistemas que nadie parchea.
Preguntas frecuentes
¿Es esto un SOC?
No. Es seguridad gestionada integrada en la operación de infraestructura, con vigilancia 24/7 sobre las plataformas que administramos según lo contratado. No disponemos de un centro de operaciones de seguridad con analistas dedicados por turnos, y preferimos decirlo con claridad.
¿Hace falta comprar herramientas nuevas?
En muchos casos, no al principio. La mayor parte de las mejoras iniciales son de configuración: cerrar exposición, aplicar segundo factor, reducir privilegios, segmentar y arreglar la copia. Recomendar producto antes de haber hecho eso es poner el carro delante de los bueyes.
¿Realizan pruebas de intrusión?
Sí, con autorización expresa y alcance acordado por escrito. Realizamos pentesting interno y externo desde 2017, y también revisión de seguridad de código de terceros ejecutado en entornos de sandbox controlados.
¿Qué pasa si tenemos un incidente?
Actuamos según el procedimiento acordado: contención, valoración del alcance, recuperación desde copia limpia y análisis posterior. Para los clientes cuya infraestructura gestionamos, la capacidad de respuesta es mucho mayor porque conocemos la plataforma y tenemos acceso a ella.
Servicios relacionados
Auditoría de seguridad técnica
Exposición, configuración, privilegios, red, backup y capacidad real de recuperación.
Ver servicioFirewall, VPN y segmentación de red
pfSense, Fortinet, IPsec, WireGuard, OpenVPN, VLAN, reglas, alta disponibilidad y logging.
Ver servicioBackup inmutable anti-ransomware
Repositorios inmutables, Object Lock, air-gap lógico y separación de credenciales.
Ver servicioEmpecemos por un diagnóstico
Exposición, privilegios, actualizaciones y estado real de la copia de seguridad.