Un firewall empresarial no es “el cajita que da Wi-Fi”. Es el punto donde decides qué sale, qué entra y quién se conecta desde fuera. El módem del ISP deja pasar lo suficiente para navegar; no está pensado para una nómina, un ERP o cámaras en la misma red que los invitados.
Si ya trabajas prevención de ataques, el firewall es la puerta. Combínalo con la guía de ransomware y la ciberseguridad para PyMEs.
Qué hace distinto al firewall de oficina
Políticas por zona (LAN, Wi-Fi invitados, servidores, CCTV). VPN para sucursales y para home office. Registro de quién intentó qué. En equipos UTM, filtro web y a veces IPS. Nada de eso vive en el router de 800 pesos.
- Segmentar para que un ransomware en una PC no vea el NAS de respaldo
- Cerrar RDP a internet
- Túneles site-to-site entre León y otra plaza
- QoS si el ERP compite con YouTube
Señales de que ya lo necesitas
Empleados en casa sin VPN. Cámaras y PCs en el mismo broadcast. “Le abrimos el puerto 3389 un rato”. Auditorías de clientes que piden evidencia de borde. Un incidente de correo que luego se movió lateralmente.
Cómo dimensionarlo
Por throughput real (no el de folleto), número de túneles VPN, si hay inspección SSL y si habrá SD-WAN. Un equipo ahogado genera quejas de “internet lento” que no son del ISP.
Operación: el 70% del valor
Un FortiGate mal configurado es un ruteador caro. Documenta reglas, dueños y fecha de revisión. Capacita a quien abre tickets. El hardware sin playbook no reduce riesgo.
Relación con el resto de la red
El firewall no sustituye cableado ordenado ni switches bien VLAN-izados. Es una pieza. En plantas, alinea CCTV y control de acceso para no mezclar OT y oficina sin criterio.
Tecnoha implementa borde y políticas desde sistemas de seguridad y redes, con cobertura en León y el Bajío.
Conclusión
El firewall empresarial es control y evidencia, no un LED verde. Si tu negocio depende de datos y de continuidad, el módem del ISP no es arquitectura.