Caso de éxito · Ciberseguridad

Perímetro de seguridad inviolable para operaciones críticas

Una institución del sector defensa con operaciones tecnológicas distribuidas en múltiples comandos requería fortalecer su seguridad perimetral y garantizar la continuidad operativa de sus sistemas de mando y control. Infodataserv diseñó e implementó la solución Fortinet que protege la confidencialidad e integridad de sus operaciones.

Sector Defensa · Nacional
Quito, Pichincha · 2018
Fortinet UTM · FortiAP · FortiWifi
Arquitectura de seguridad perimetral
Red externa / InternetWAN
UTM Fortinet — Firewall + IPS + VPNFortinet 300C
WiFi seguro — FortiAP + FortiWifiCifrado
Red interna — Comandos operacionalesC3I2
Sistemas de mando y controlProtegidos
Perímetro operativo y monitoreado
Dispositivos implementados
3 equipos
Fortinet 300C · FortiAP 210B · FortiWifi F60
Objetivos del proyecto
2 metas
Seguridad perimetral + Continuidad operativa garantizadas
Cobertura
Multi-sede
Comandos operacionales, DIRNEA y COIMC interconectados
Modalidad
On-site
Diseño, implementación, hardening y soporte in-situ

Sistemas de mando y control que exigen la máxima protección

Una institución del sector defensa ecuatoriano opera un conjunto de sistemas tecnológicos críticos — incluyendo un sistema de mando y control distribuido entre múltiples comandos operacionales — cuya disponibilidad, confidencialidad e integridad son requisitos no negociables para el cumplimiento de su misión institucional.

La infraestructura de red existente requería una capa de seguridad perimetral robusta que unificara la protección frente a amenazas externas, garantizara conectividad WiFi segura para los usuarios internos y asegurara la continuidad operativa ante cualquier incidente o falla tecnológica.

Alcance de la protección requerida: la solución debía cubrir los nodos tecnológicos del sistema de mando y control, los comandos operacionales, la Dirección Nacional de la Armada (DIRNEA) y el Comando de Industrias Militares (COIMC), todos interconectados bajo una red segura unificada.

Cuatro brechas de seguridad que comprometían la operación institucional

Perímetro de seguridad sin protección unificada

Los sistemas críticos carecían de una solución UTM centralizada capaz de prevenir, detectar y responder a ciberamenazas en el perímetro de la red institucional.

Conectividad inalámbrica sin control de acceso

La red WiFi operaba sin mecanismos de autenticación, segmentación ni cifrado adecuados para un entorno con información de operaciones sensibles.

Continuidad operativa sin respaldo definido

No existían mecanismos formales de alta disponibilidad, backup y recuperación que garantizaran la operación ininterrumpida de los servicios tecnológicos ante fallas.

Monitoreo y visibilidad de red insuficientes

La institución no contaba con capacidad de monitoreo proactivo del tráfico de red ni de generación de alertas ante comportamientos anómalos o intentos de intrusión.

Dos objetivos estratégicos con validación funcional rigurosa

El proyecto se estructuró en torno a dos objetivos claros, cada uno validado mediante pruebas funcionales específicas antes de la entrega definitiva al cliente.

1
Fortalecer la seguridad perimetral del sistema de mando y control

Reforzar la protección del perímetro mediante controles preventivos, detectivos y de respuesta que mitiguen riesgos cibernéticos, aseguren la disponibilidad de los servicios y protejan la confidencialidad e integridad de la información de operaciones militares.

2
Garantizar la continuidad operativa de los servicios tecnológicos

Implementar mecanismos de alta disponibilidad, respaldo, recuperación y monitoreo que aseguren la operación ininterrumpida de todos los servicios tecnológicos ante fallas, incidentes o eventos imprevistos en la institución.

Pruebas que certificaron la operatividad de cada componente

Infodataserv ejecutó un protocolo de pruebas funcionales sobre cada dispositivo implementado y sobre los servicios críticos del sistema, verificando integración, seguridad y continuidad operativa antes de la entrega formal.

Pruebas ejecutadas y resultados confirmados

Funcionalidad del Fortinet 300C validada
Pruebas funcionales del FortiAP 210B superadas
Pruebas del FortiWifi F60 completadas
Pruebas de integración entre dispositivos OK
Pruebas de seguridad perimetral aprobadas
Continuidad operativa verificada
Backups exitosos y restauración validada
Monitoreo activo y alertas operativas

Tres dispositivos Fortinet que conforman el escudo perimetral

La solución se diseñó con hardware Fortinet seleccionado por Infodataserv en función de los requisitos de rendimiento, capacidad de usuarios y cobertura geográfica de cada punto de la institución. La implementación incluyó configuración de hardening, soporte técnico in-situ y monitoreo continuo.

DispositivoFunción principalCobertura
Fortinet 300C UTM — Firewall · IPS · VPN · Control de aplicaciones · Filtrado web Perímetro principal de la red institucional
FortiAP 210B Access Point — Punto de acceso WiFi empresarial con autenticación segura Cobertura inalámbrica en áreas de operación
FortiWifi F60 UTM + WiFi — Seguridad perimetral integrada con conectividad inalámbrica Sedes secundarias y nodos remotos

Ingeniería de seguridad ejecutada íntegramente por Infodataserv

A diferencia de otros proyectos donde Infodataserv colabora con socios tecnológicos, este caso fue ejecutado íntegramente por el equipo de especialistas en hardware y ciberseguridad de Infodataserv, con el cliente como key user en la validación funcional.

IDS
Especialistas en Hardware Fortinet Infodataserv · Diseño e implementación de la solución
IDS
Ingeniería de seguridad perimetral Infodataserv · Configuración, hardening y soporte
IDS
Monitoreo y gestión continua Infodataserv · Supervisión post-implementación
CLI
Key user institucional Sector Defensa · Validación funcional y operativa

Un perímetro blindado que mantiene operativas las misiones institucionales

Al cierre del proyecto, la institución contaba con una arquitectura de seguridad perimetral validada, con capacidad de prevenir, detectar y responder a ciberamenazas — y con todos los servicios tecnológicos críticos protegidos bajo mecanismos formales de continuidad operativa.

Perímetro fortalecido y certificado

El sistema de mando y control opera bajo una capa UTM unificada que protege el perímetro frente a amenazas externas e internas con capacidad preventiva, detectiva y de respuesta.

WiFi institucional seguro

Conectividad inalámbrica con autenticación controlada, cifrado y segmentación de red, eliminando los riesgos asociados al acceso no autorizado por vía inalámbrica.

Continuidad operativa garantizada

Mecanismos de alta disponibilidad, backup y recuperación que aseguran que los servicios tecnológicos permanezcan disponibles ante fallas o eventos imprevistos.

Monitoreo y alertas activos

Visibilidad completa del tráfico de red con generación de alertas proactivas ante comportamientos anómalos, dando al equipo de TI capacidad de respuesta inmediata.

Hardening y configuración robusta

Cada dispositivo fue configurado bajo estándares de hardening que reducen la superficie de ataque y establecen políticas de seguridad alineadas con las necesidades institucionales.

Red segura multi-comando

Los nodos del sistema de mando y control, DIRNEA y COIMC quedan interconectados a través de una red segura que preserva la confidencialidad e integridad de las operaciones.

Otros proyectos de Infodataserv

Ver todos