Seguridad de servidores

La mayoría de los ataques nunca llegan a tu sitio.

Ponemos las capas delante de tu servidor, las mantenemos al día y una persona revisa cuando algo se acerca, en nuestros servidores o en los tuyos.

Pedir presupuesto

Una noche tranquila, registrada

Todos los servidores reciben ataques todos los días. Lo que importa es que cada intento se detenga, quede registrado y alguien lo vea cuando haga falta.

Seis capas, de fuera hacia dentro

Un atacante tiene que atravesarlas todas. Cada una está configurada para tu servidor, no copiada de una configuración por defecto.

  1. Cortafuegos

    Solo están abiertos los puertos que necesitan tus servicios; todo lo demás está cerrado en el perímetro.

  2. Bloqueos automáticos

    Los inicios de sesión fallidos repetidos y los escaneos vetan la dirección por sí solos, antes de que tenga suerte.

  3. Cortafuegos de aplicaciones web

    Las peticiones con inyecciones, sondeo de archivos o exploits conocidos se descartan antes de que tu código las vea.

  4. Acceso reforzado

    SSH solo con clave, sin inicios de sesión como root, usuarios separados por sitio y una configuración TLS robusta.

  5. Parches

    Actualizaciones de seguridad aplicadas según un calendario, y las urgentes el mismo día en que se publican.

  6. Copias de seguridad probadas

    Copias guardadas fuera del servidor y restauradas en una máquina de prueba, para que la última línea de defensa funcione de verdad.

Y una persona detrás

  • Primero, una auditoría

    Revisamos el servidor tal como está y te entregamos una lista por escrito de lo que está abierto, anticuado o débil, antes de cambiar nada.

  • Alertas que significan algo

    Los bloqueos rutinarios se quedan en el registro. Solo te avisamos cuando algo requiere una decisión.

  • Cualquier servidor

    Los nuestros, los de un proveedor en la nube o una máquina en tu oficina: servidores Linux que ejecutan tus sitios y aplicaciones.

  • Una limpieza cuando ya es tarde

    ¿Ya te han hackeado? Averiguamos cómo entraron, eliminamos lo que dejaron, cerramos la puerta y volvemos a poner el sitio en marcha.

Cuéntanos qué estás protegiendo

Cuántos servidores, dónde funcionan y qué hay en ellos. Todo encargo empieza con la auditoría y se presupuesta después.

Pedir presupuesto