Ciberseguridad

Ciberseguridad para tu empresa

Servicios cloud de tráfico limpio, firewalls virtuales y físicos, antivirus, EDR y XDR. Protegemos los datos, la disponibilidad y la integridad de tu empresa, con certificación ENS en categoría Alta. Sede en Sevilla y servicio en toda España.

Capas de protección

Servicios cloud de tráfico limpio

Tu tráfico de internet pasa filtrado por nuestra infraestructura: bloqueo de destinos maliciosos, filtrado de contenido y contención de ataques, sin comprar equipamiento.

Firewalls virtuales

Cortafuegos virtualizado en la nube o sobre tu propia infraestructura, con reglas, VPN y segmentación gestionadas por nuestro equipo.

Firewalls físicos

Seguridad perimetral con equipamiento en tu sede: control de qué entra y sale de la red, VPN site-to-site y filtrado web.

Antivirus, EDR y XDR

Protección del puesto y del servidor: antivirus gestionado, detección y respuesta en el endpoint (EDR) y correlación extendida a red, correo y cloud (XDR).

  • Ciberseguridad
  • Tráfico limpio
  • Firewall virtual
  • Firewall físico
  • Antivirus
  • EDR
  • XDR
  • ENS Alto
  • VPN

Por dónde se empieza

Nadie protege lo que no sabe que tiene. El orden importa, y este es el que seguimos.

1 · Saber qué hay

Inventario de lo que hay conectado: equipos, servidores, servicios en la nube y quién accede a qué. Casi siempre aparece algo que nadie recordaba.

2 · Cerrar la puerta grande

La conexión a internet: firewall dimensionado, accesos remotos con VPN y fuera todo lo que esté publicado sin necesidad.

3 · Proteger el puesto

Donde se abren los correos y se descargan los ficheros. Antivirus y EDR gestionados desde una consola, no uno por ordenador.

4 · Blindar el correo

El correo es la vía de entrada de la mayoría de los ataques. Filtrado, doble factor y control de las cuentas de Microsoft 365.

5 · Copias que se restauran

Una copia que nunca se ha probado no es una copia. Se verifica que se puede recuperar, y se guarda una fuera del alcance del que ataca.

6 · Vigilar y responder

Alguien tiene que mirar los avisos. Vigilamos, y cuando salta algo lo atendemos nosotros, no un aviso que se queda en un buzón.

Que el ataque se quede fuera

Armario de comunicaciones con la puerta de cristal cerrada con llave; dentro se ven el switch y el panel de parcheo con los latiguillos peinados y los indicadores encendidos.
La mayoría de lo que llega no es un ataque dirigido: es ruido automático buscando la puerta abierta. El trabajo está en no dejar ninguna, ni en la red ni en el armario.

Para qué tipo de empresa

  • Despachos profesionales
  • Clínicas y centros de salud
  • Administraciones públicas
  • Industria y fabricación
  • Comercio y distribución
  • Empresas con varias sedes
  • Ingeniería y construcción
  • Educación
  • Hostelería y turismo
  • Servicios financieros
Por qué Futura SP

Certificación ENS categoría Alta.

Contamos con la Certificación de Conformidad con el Esquema Nacional de Seguridad en categoría Alta (RD 311/2022), verificable en el CCN-CERT. Ese mismo rigor lo aplicamos a la red de nuestros clientes, desde Sevilla y para toda España: el firewall que filtra, el antivirus del puesto y la videovigilancia, con un único responsable.

Preguntas frecuentes

¿Qué significa la certificación ENS categoría Alta?

El Esquema Nacional de Seguridad establece los requisitos de seguridad que deben cumplir los sistemas de información. La categoría Alta es el nivel más exigente y acredita que nuestros procesos y sistemas cumplen esas medidas, algo especialmente relevante para trabajar con administraciones públicas y sus proveedores.

¿Qué diferencia hay entre un antivirus, un EDR y un XDR?

El antivirus detecta amenazas conocidas en el equipo. El EDR además vigila el comportamiento del puesto, registra lo que ocurre y permite responder y aislar el equipo cuando algo se sale de lo normal. El XDR lleva esa misma vigilancia más allá del puesto y correlaciona lo que pasa en la red, el correo y los servicios cloud, de forma que un ataque que se ve poco en cada sitio se detecta al juntarlo todo.

¿Qué es el servicio cloud de tráfico limpio?

Es un servicio en el que tu tráfico de internet pasa por nuestra infraestructura, donde se filtra e inspecciona antes de llegar a tu red: bloqueo de destinos maliciosos, filtrado de contenido y contención de ataques. No requiere comprar equipamiento y protege por igual a todas tus sedes.

¿Qué es un firewall virtual?

Es un servicio en la nube mediante el que creamos un firewall FortiGate virtualizado al que conectamos todas las delegaciones de tu empresa. En lugar de tener que comprar un firewall para cada sede, todas tus sedes quedan protegidas bajo ese firewall virtualizado. El coste de inversión es nulo y la protección es exactamente la misma que invirtiendo miles de euros en montar firewalls físicos en cada sede.

¿Por dónde empieza una empresa que no ha hecho nada?

Por saber qué tiene. Un inventario de equipos, servidores, servicios en la nube y accesos, que casi siempre saca a la luz un ordenador olvidado, un servicio publicado a internet sin motivo o una cuenta de alguien que ya no trabaja allí. Con eso sobre la mesa se decide qué es urgente. Es más barato y más rápido de lo que la gente se imagina, y evita gastar en herramientas que no tapan el agujero real.

¿Qué es el phishing y por qué se le da tanta importancia?

Un correo que se hace pasar por alguien de confianza —un proveedor, el banco, un compañero— para que alguien introduzca su contraseña o pague una factura falsa. Se le da importancia porque es la puerta de entrada de la mayoría de los incidentes: no hace falta romper nada si alguien te abre. Se combate en tres frentes: filtrando el correo antes de que llegue, exigiendo un segundo factor para entrar a las cuentas, y avisando a la gente de qué debe mirar.

¿Qué hacemos si nos entra un ransomware?

Lo primero, desconectar para que no siga cifrando, y avisarnos. Lo segundo depende de una sola cosa: si tienes copias fuera del alcance del atacante y probadas, se recupera; si las copias estaban en la misma red, normalmente se han cifrado también. Por eso insistimos tanto con las copias. Pagar el rescate no garantiza recuperar nada y financia al siguiente ataque.

¿El RGPD nos obliga a tener medidas de seguridad?

Sí. El reglamento pide medidas técnicas y organizativas apropiadas al riesgo, y obliga a notificar una brecha de datos personales en 72 horas. No dice qué producto comprar, pero sí que tienes que poder demostrar lo que has hecho. Un inventario, las copias verificadas y el control de accesos son la base de esa demostración.

¿Trabajáis con administraciones públicas?

Sí. Tenemos la Certificación de Conformidad con el Esquema Nacional de Seguridad en categoría Alta (RD 311/2022), verificable en el CCN-CERT, que es el requisito para prestar servicio a la administración. Y aplicamos ese mismo nivel de exigencia a los clientes privados.

¿Dais servicio fuera de Sevilla?

Sí, en toda España. El equipo técnico propio está en Alcalá de Guadaíra (Sevilla), y contamos con 40 puntos de asistencia técnica repartidos por el país para cuando hay que ir a ver la instalación en persona.

¿Auditamos tu seguridad?

Cuéntanos qué necesitas y te propondremos la mejor solución, sin compromiso.