Enteracloud®

Ciberseguridad

Ciberseguridad para empresas en Tijuana

La mayoría de los ataques a empresas medianas no son sofisticados: entran por un acceso que sobraba, un equipo sin parchar o un respaldo que nunca se probó. Ahí es donde trabajamos.

Operando desde
25+ años
Empresas
50+
Data centers propios
San Diego · Las Vegas
Cobertura
Baja California

Cómo entran

A una empresa mediana rara vez la tumba un ataque de película. La tumban tres cosas ordinarias: alguien tenía un acceso que ya no debía tener, un equipo llevaba meses sin parche, y el respaldo estaba en la misma red que se cifró.

El ransomware no es un problema de antivirus

Cuando una empresa amanece con sus archivos cifrados, la pregunta útil no es cuál antivirus falló. Es por qué el atacante pudo moverse de un equipo a toda la red, y por qué el respaldo también se cifró.

Las dos respuestas casi siempre son las mismas. La red era plana, así que comprometer una computadora era comprometer todo lo demás. Y el respaldo estaba montado como una unidad más de la misma red, así que el cifrado lo alcanzó igual que a lo demás. Ninguna de esas dos cosas se arregla comprando una licencia; se arreglan cambiando cómo está armada la infraestructura.

Por eso la seguridad que sirve empieza abajo: segmentar la red para que un equipo comprometido no sea la empresa comprometida, mantener el respaldo fuera del alcance de la red que respalda, y quitar los accesos que sobran antes de que alguien los use.

Los accesos que sobran

En casi toda empresa que revisamos hay cuentas activas de personas que ya no trabajan ahí, usuarios con permisos de administrador que nadie recuerda haber otorgado, y accesos remotos abiertos que se prendieron durante la pandemia y nunca se apagaron.

Cada uno de esos es una puerta. No requieren un ataque avanzado para usarse: requieren que alguien pruebe. Cerrar esas puertas no cuesta licencias, cuesta el trabajo de inventariar quién tiene acceso a qué y quitar lo que no corresponde. Es trabajo poco glamoroso y es el que más reduce el riesgo real.

Respaldo verificado, o no hay respaldo

Un respaldo que nunca se ha restaurado es una hipótesis. Muchas empresas descubren el día del incidente que la copia llevaba meses fallando, que estaba incompleta, o que restaurarla tomaba más días de los que el negocio podía aguantar detenido.

La única forma de saber que un respaldo sirve es restaurarlo. Y la única forma de que sobreviva a un ataque es que viva en un lugar distinto al de producción. Nosotros lo colocamos en nuestros data centers de San Diego o Las Vegas, físicamente separado de la red del cliente.

Qué cubrimos

FrenteQué hacemosPor qué importa
Segmentación de redSeparamos la red para que un equipo comprometido no arrastre a toda la empresa.Es lo que convierte un incidente en un incidente contenido.
Control de accesosInventario de quién tiene acceso a qué; retiro de cuentas y permisos que sobran.La puerta más usada es la que nadie recordaba que estaba abierta.
EndpointsProtección y monitoreo de equipos de usuario y servidores.El punto de entrada casi siempre es una computadora, no el servidor.
ParchesSistema operativo y software base al día, en ventana acordada.La mayoría de los ataques usan fallas ya conocidas y ya corregidas.
Respaldo aisladoCopia fuera de la red de producción, en data center propio.Es la diferencia entre restaurar y negociar con quien te cifró.
Firewall y perímetroConfiguración, revisión y registro de cambios.Un firewall mal configurado da una falsa sensación de seguridad.

Cómo trabajamos

  1. 01

    Evaluación

    Revisamos red, accesos, endpoints, parches y respaldos. Sale una lista de riesgos reales, ordenada por lo que puede pasar mañana.

  2. 02

    Contención

    Cerramos primero lo que ya está abierto: accesos que sobran, equipos sin parche, respaldos que no corren.

  3. 03

    Arquitectura

    Segmentamos la red y sacamos el respaldo del alcance de producción. Aquí es donde el riesgo baja de verdad.

  4. 04

    Vigilancia

    Monitoreo continuo y mantenimiento. La seguridad no es un proyecto que se entrega, es una operación que se sostiene.

Quién está detrás

No somos una firma de seguridad que llegó a vender licencias. Somos el equipo que opera la infraestructura de más de 50 empresas desde hace más de 25 años, con data centers propios en San Diego y Las Vegas. La seguridad la vemos desde donde vive el problema: la infraestructura.

25+
años operando TI en México y Estados Unidos
50+
empresas con su infraestructura bajo nuestra administración
2
data centers propios: San Diego y Las Vegas

Dónde damos servicio

Empresas en Baja California, con soporte local y respaldo alojado del otro lado de la frontera, físicamente separado de la red que protege.

  • Tijuana
  • Mexicali
  • Ensenada
  • Tecate
  • Rosarito
  • San Diego

Preguntas frecuentes

¿Por dónde entra realmente un ataque a una empresa mediana?
Casi siempre por lo ordinario: un acceso que ya no debía existir, un equipo sin parches, o una red plana donde comprometer una computadora equivale a comprometer todo. Los ataques sofisticados existen, pero no son los que tumban a la mayoría de las empresas.
¿Un antivirus no es suficiente?
No. El antivirus atiende el equipo, pero no impide que un atacante se mueva por una red sin segmentar ni evita que el respaldo se cifre si vive en esa misma red. Esos dos son problemas de arquitectura, no de licencia.
¿Cómo sé si mis respaldos sirven?
Restaurándolos. Es la única prueba válida. Si nunca se ha hecho una restauración de prueba, lo que tienes es una suposición, y el día del incidente es un mal momento para descubrirlo.
¿Hacen la evaluación aunque no contratemos el servicio?
Sí. La evaluación tiene valor por sí sola: te deja una lista de riesgos concretos y priorizados, la atiendas con nosotros o con tu equipo.
¿Dónde queda el respaldo?
En nuestros data centers de San Diego o Las Vegas, fuera de la red de producción del cliente. Esa separación física es justamente lo que lo hace útil ante un ransomware.

Empieza por saber qué está abierto

Una evaluación de seguridad te dice qué accesos sobran, qué equipos están sin parchar y si tu respaldo sobreviviría a un ataque. Déjanos tus datos y la agendamos.