Vexia Comms
VEXIA Comms

Redes Empresariales

14 servicios gestionados sobre infraestructura de red móvil y/o fija

Cada servicio se entrega de forma completamente remota. No se requiere personal de Vexia en sitio del cliente para la operación continua — el NOC IA supervisa y actúa en todo momento.

# Servicio Categoría Red Base
01 Firewall Gestionado como Servicio (FWaaS) Seguridad Red fija / móvil
02 SD-WAN con Failover Inteligente Resiliencia Red fija + móvil
03 VPN Corporativa sobre APN Privada Acceso Seguro APN móvil
04 Filtrado Web y Control de Contenido Control APN móvil
05 Vexia AIOps — Gestión Autónoma de Red Automatización IA Independiente
06 Virtual Fast-Path — Optimización de Rutas Rendimiento Red fija / móvil
07 Gestión de Identidad y Acceso (RADIUS/IAM) Acceso Independiente
08 Backup de Configuraciones de Red Continuidad Red fija / móvil
09 Secure DNS Shield Seguridad Independiente
10 ZTNA-as-a-Service (Zero Trust) Seguridad Red fija / móvil
11 Network Deception & Auto-Quarantine Seguridad Avanzada LAN gestionada
13 SIEM Ligero & Correlación de Eventos ✦ Nuevo Visibilidad Independiente
14 Gestión de Parches y Hardening Remoto ✦ Nuevo Hardening Red fija / móvil
15 Observabilidad de Aplicaciones (APM) ✦ Nuevo Rendimiento Independiente

Firewall Gestionado como Servicio (FWaaS)

Seguridad perimetral administrada por IA — sin que el cliente toque un comando

Red base: Red fija (fibra/dedicado) y/o móvil (APN privada)

Vexia Comms despliega y administra un firewall de próxima generación (NGFW) en el equipo de borde del cliente. El motor IA detecta patrones anómalos, ajusta reglas automáticamente y genera alertas en segundos. El cliente recibe reportes mensuales en su portal web sin necesidad de intervenir en la operación técnica.

¿Qué incluye?

  • Gestión continua de reglas de firewall y políticas de seguridad
  • Actualización automática de firmas IDS/IPS
  • Revisión y correlación de logs por el motor IA
  • Respuesta a alertas con protocolos de escalación por severidad
  • Reporte mensual de eventos de seguridad y cumplimiento de SLA
  • Soporte 24×7 en planes avanzados, con alertas vía WhatsApp o email

¿Qué necesita el cliente?

  • Un equipo de borde en su sitio: appliance físico (FortiGate, Cisco ASA) o virtual (pfSense CE / OPNsense, sin costo de licencia)
  • Acceso SSH/API al equipo desde el NOC de Vexia Comms
  • SLA firmado digitalmente con tiempos de respuesta definidos por severidad
Planes: Básico · Empresarial · Crítico Solicitar cotización →

SD-WAN Gestionada con Failover Inteligente

Fibra fija + 4G/5G móvil = red que nunca cae

Red base: Red fija (fibra/dedicado) + móvil (APN privada)

Combina el enlace fijo con el enlace celular para crear una WAN resiliente. Ante la caída del enlace primario, el tráfico migra automáticamente en menos de 30 segundos al 4G/5G. Incluye políticas de enrutamiento por tipo de aplicación para priorizar ERP, videoconferencia y pagos sobre tráfico general.

¿Qué incluye?

  • Configuración y gestión del CPE dual-WAN en cada sitio
  • Failover automático entre red fija y móvil en <30 segundos
  • Políticas de QoS por aplicación: ERP, pagos, videoconferencia tienen prioridad garantizada
  • Dashboard de uptime en tiempo real con disponibilidad histórica por enlace
  • Alertas automáticas ante cualquier evento de failover
  • SLA de disponibilidad de red del 99.5% en planes multi-sitio

¿Qué necesita el cliente?

  • Router/CPE dual-WAN homologado con SMT: Cradlepoint IBR900, Pepwave BR1/BR1 Mini, Teldat M1 o M10Smart LTE
  • SIM de APN privada móvil o APN SMT.ITELCEL.COM para el enlace de respaldo
  • Configuración 100% remota durante el onboarding
Planes: Failover 1 Sitio · Multi-Sitio · Always-On Dual Solicitar cotización →

VPN Corporativa Gestionada sobre APN Privada

Acceso remoto seguro — el tráfico nunca sale a internet público

Red base: Móvil (APN privada)

Se provisiona una VPN dedicada sobre la APN privada móvil. El tráfico jamás sale a internet público — viaja directamente desde el dispositivo del usuario hasta los servidores del cliente dentro de la red privada del operador. Cada dispositivo conectado recibe una IP fija privada dentro del segmento del cliente.

¿Qué incluye?

  • Concentrador VPN desplegado en la nube (WireGuard u OpenVPN — sin costo de licencia)
  • IP fija privada por dispositivo o nodo remoto
  • Gestión del ciclo de vida de usuarios: alta, baja y revocación de accesos
  • Portal de autogestión con generación de certificados digitales
  • Autenticación multifactor (MFA) obligatoria por TOTP
  • Sin exposición a internet público — tráfico 100% dentro de la red móvil

¿Qué necesita el cliente?

  • Una SIM móvil activa por nodo remoto (plan IoT según consumo)
  • Integración con el APN privado del cliente
  • En Enterprise: integración con Active Directory o LDAP existente
Planes: Remote 10 · Sucursales 50 · Enterprise Solicitar cotización →

Filtrado Web y Control de Contenido

Cumplimiento normativo y productividad desde la capa de red

Red base: Móvil (APN privada)

Extiende el filtrado básico de categorías que ya incluye el APN móvil, agregando listas personalizadas, políticas diferenciadas por grupo de usuarios, horarios de acceso y reportes detallados de uso por dispositivo y SIM.

¿Qué incluye?

  • Bloqueo por categorías predefinidas: contenido adulto, redes sociales, juegos, streaming
  • Políticas personalizadas por grupo de usuarios o por rango horario
  • Reportes exportables (PDF/CSV) generados automáticamente
  • Logs de dominios accedidos por dispositivo/SIM para auditoría interna
  • En planes avanzados: logs forenses con retención de 90 días

¿Qué necesita el cliente?

  • APN privado móvil (para redireccionamiento de tráfico DNS)
  • SIMs móviles asignadas a los dispositivos a controlar
  • El cambio se activa de forma remota — sin hardware adicional
Planes: Content Basic · Content Pro · Content Compliance Solicitar cotización →

Vexia AIOps — Gestión Autónoma de Red

El cerebro IA que opera tu red mientras tu negocio duerme

Red base: Independiente — supervisa cualquier infraestructura gestionada por Vexia

Motor de inteligencia operativa que supervisa 24×7 la integridad de toda la red del cliente. Analiza telemetría en tiempo real para detectar anomalías en latencia, pérdida de paquetes y consumo de ancho de banda. Cuando detecta un problema, ejecuta protocolos de auto-remediación inmediata.

¿Qué incluye?

  • Monitoreo continuo de disponibilidad, latencia, pérdida de paquetes y señal
  • Detección de anomalías por IA comparando contra línea base histórica
  • Auto-remediación: reintentos, failover, reinicio de interfaces, ajuste de rutas
  • Alertas instantáneas al operador vía Telegram/WhatsApp
  • Dashboard Grafana en tiempo real con historial de eventos y métricas de SLA
  • Reportes ejecutivos en PDF generados automáticamente cada mes

¿Qué necesita el cliente?

  • Dispositivos de red gestionados (monitoreo vía SNMP/API/SSH)
  • Acceso desde el NOC de Vexia a los equipos del cliente
  • Configuración inicial remota en menos de 2 horas
Planes: AIOps Sentinel (≤5 disp.) · AIOps Guardian (≤25) · AIOps Neural (50+) Solicitar cotización →

Virtual Fast-Path — Optimización de Rutas hacia la Nube

Ultra-baja latencia hacia AWS, Azure y Google Cloud — sin aumentar el ancho de banda

Red base: Red fija (fibra/dedicado) y/o móvil (APN privada)

Servicio de enrutamiento inteligente de Capa 3 gestionado desde el motor autónomo de Vexia. Utiliza nodos estratégicos de tránsito en la nube para tunelizar y optimizar el tráfico crítico del cliente hacia sus proveedores cloud.

¿Qué incluye?

  • Configuración de túneles de alto rendimiento (WireGuard/GRE) en el CPE del cliente
  • Nodos de tránsito en centros de datos de alta disponibilidad
  • Mapeo de aplicaciones críticas del cliente
  • Conmutación automática de ruta si el nodo de tránsito detecta degradación
  • Reporte de mejora en latencia comparado contra línea base
  • Monitoreo continuo con alertas ante cualquier degradación

¿Qué necesita el cliente?

  • CPE del cliente con capacidad de túneles
  • Lista de IPs de aplicaciones críticas
  • Configuración remota durante el onboarding
Planes: Fast-Path Business · Fast-Path Premium Solicitar cotización →

Gestión de Identidad y Acceso (RADIUS/IAM)

Quién se conecta, cuándo y desde dónde — tú decides

Red base: Red fija (fibra/dedicado) y/o móvil (APN privada)

Implementación y gestión de servidor RADIUS para autenticar todos los accesos de red corporativos: WiFi empresarial, VPN y conexiones remotas.

¿Qué incluye?

  • Servidor RADIUS gestionado (FreeRADIUS, sin costo de licencia)
  • Autenticación unificada para WiFi corporativo y VPN
  • Portal cautivo para red de invitados con acceso temporal y segmentado
  • Gestión de alta y baja de usuarios documentada
  • En avanzados: integración con AD/LDAP
  • En Full IAM: SSO, MFA, gestión de privilegios

¿Qué necesita el cliente?

  • AP WiFi corporativo con soporte RADIUS (estándar 802.1X)
  • Credenciales de administración del dominio AD si aplica
  • Configuración remota durante el onboarding
Planes: WiFi Auth · Corp IAM · Full IAM Solicitar cotización →

Backup de Configuraciones de Red

Recupera tu red en minutos, no en días

Red base: Red fija (fibra/dedicado) y/o móvil (APN privada)

Respaldo automático, versionado y cifrado de las configuraciones de todos los equipos del cliente. En caso de fallo, Vexia Comms restaura la última configuración validada en minutos desde el NOC.

¿Qué incluye?

  • Respaldo diario automático de configuraciones vía SSH
  • Repositorio Git privado para versionado completo
  • Restauración remota garantizada en caso de fallo
  • Change Management documentado
  • Pruebas de restauración periódicas documentadas
  • En avanzados: alertas ante cambios no autorizados

¿Qué necesita el cliente?

  • Equipos de red con SSH/API accesible desde el NOC
  • Lista de equipos a respaldar
  • Configuración remota en menos de 1 hora
Planes: Config Backup · Config Pro · Config Enterprise Solicitar cotización →

Secure DNS Shield — Inmunidad Automatizada de Red

El escudo invisible que detiene ciberamenazas antes de que lleguen a tu red

Red base: Independiente — opera sobre cualquier infraestructura

Capa de seguridad perimetral autónoma basada en resolución DNS. Sustituye los DNS del operador por los DNS Seguros de Vexia, analizando en tiempo real cada solicitud de conexión externa.

¿Qué incluye?

  • DNS Seguros de Vexia configurados en el firewall/router del cliente
  • Bloqueo automático de dominios maliciosos actualizado por Threat Intelligence
  • Bloqueo activo de: phishing, malware, ransomware, C&C, adware
  • Regla de firewall que impide DNS no autorizados
  • En Pro: reportería detallada y políticas personalizables

¿Qué necesita el cliente?

  • Firewall o router con capacidad de configurar DNS
  • Cambio remoto en aproximadamente 5 minutos
  • Sin instalación de software en dispositivos del cliente
Planes: DNS Shield Basic · DNS Shield Pro Solicitar cotización →

ZTNA-as-a-Service — Zero Trust Network Access

Confía solo en lo verificable — segmentación total de red

Red base: Red fija (fibra/dedicado) y/o móvil (APN privada)

Diseño e implementación de arquitectura Zero Trust: cada sesión se valida mediante políticas de acceso estrictas. Cada segmento de red queda aislado mediante VLANs y reglas granulares.

¿Qué incluye?

  • Diseño de arquitectura Zero Trust específico para el cliente
  • Segmentación por VLANs con reglas de acceso inter-VLAN granulares
  • Documentación completa: diagrama de red, matriz de flujos, política de acceso
  • En completos: autenticación 802.1X, NAC básico
  • Auditoría de seguridad anual incluida

¿Qué necesita el cliente?

  • Equipos de red gestionados con capacidad VLAN/ACL
  • Visita técnica inicial o sesión remota de diseño
  • Plan de segmentación acordado con el cliente
Planes: Segmentación Básica · Zero Trust Completo Solicitar cotización →

Network Deception & Auto-Quarantine

Cazamos las amenazas que ya están dentro de tu red — aislándolas en milisegundos

Red base: Independiente — opera a nivel de la LAN gestionada

Ciberseguridad proactiva que despliega una capa invisible de activos falsos (honeypots) dentro de la infraestructura del cliente. Cuando un dispositivo comprometido interactúa con cualquier señuelo, el motor IA lo detecta y ejecuta el aislamiento automático.

¿Qué incluye?

  • Despliegue de señuelos lógicos sin hardware adicional
  • Detección en tiempo real de cualquier interacción con activos falsos
  • Aislamiento automático en VLAN de cuarentena (planes avanzados)
  • Alerta de criticidad máxima al canal de emergencias del cliente
  • En Active Quarantine: mitigación inmediata de ransomware

¿Qué necesita el cliente?

  • Red interna segmentada (VLANs)
  • Firewall gestionado para aplicar cuarentena automática
  • Configuración remota inicial
Planes: Deception Core · Deception Shield · Active Quarantine Solicitar cotización →

SIEM Ligero & Correlación de Eventos de Seguridad

Un solo panel para todos los eventos de seguridad de tu empresa

Red base: Independiente — centraliza logs de cualquier infraestructura gestionada

Vexia Comms despliega y opera un SIEM ligero (Wazuh CE / Graylog CE) que centraliza en un solo panel los logs de firewalls, routers, sistemas operativos y aplicaciones del cliente.

¿Qué incluye?

  • Agente SIEM instalado remotamente en servidores y endpoints
  • Centralización de syslogs desde firewalls y routers
  • Correlación inteligente de eventos por motor IA
  • Dashboards de seguridad en tiempo real
  • Reglas pre-configuradas para: PCI-DSS, ISO 27001, NIST CSF
  • En avanzados: retención extendida de logs para auditorías

¿Qué necesita el cliente?

  • Servidores o VPS en el cliente para alojar el SIEM
  • Agentes instalados en endpoints del cliente
  • Configuración remota durante el onboarding
Planes: SIEM Básico · SIEM Empresarial · SIEM Compliance Solicitar cotización →

Gestión de Parches y Hardening Remoto

Sistemas siempre actualizados y endurecidos — sin tocar físicamente un equipo

Red base: Red fija (fibra/dedicado) y/o móvil (APN privada)

Vexia Comms gestiona el ciclo de vida completo de parches de seguridad en sistemas operativos Windows, Linux y firmware de equipos de red. Incluye escaneo mensual de vulnerabilidades y hardening según CIS benchmarks.

¿Qué incluye?

  • Escaneo de vulnerabilidades mensual con priorización por CVE
  • Aplicación de parches en ventana de mantenimiento acordada
  • Hardening según benchmarks CIS
  • Reporte mensual de vulnerabilidades
  • Procedimiento documentado de rollback
  • En avanzados: integración con SIEM

¿Qué necesita el cliente?

  • Acceso administrativo a los sistemas del cliente
  • Ventana de mantenimiento acordada
  • Lista de sistemas a gestionar
Planes: Patch Básico · Patch Pro · Patch Enterprise Solicitar cotización →

Observabilidad de Aplicaciones — APM Gestionado

Sabe por qué tu aplicación está lenta antes de que te llame el usuario

Red base: Independiente — se instala sobre cualquier aplicación del cliente

Vexia Comms despliega y opera una plataforma de Application Performance Monitoring (APM) sobre las aplicaciones críticas del cliente: ERP, CRM, portales web y APIs.

¿Qué incluye?

  • Agente APM instalado remotamente (OpenTelemetry — sin costo de licencia)
  • Monitoreo continuo de tiempo de respuesta, tasa de errores, throughput
  • Trazabilidad distribuida de transacciones
  • Dashboard de salud de aplicaciones
  • Alertas vía WhatsApp/email en <2 minutos
  • En avanzados: análisis de causa raíz asistido por IA

¿Qué necesita el cliente?

  • Acceso a los servidores de aplicaciones del cliente
  • Aplicaciones compatibles con OpenTelemetry
  • Configuración remota durante el onboarding
Planes: APM Starter · APM Business · APM Enterprise Solicitar cotización →

¿Cuál es el servicio correcto para tu empresa?

Si tu problema es... El servicio recomendado es...
"Mi red se cae y el enlace fijo no tiene backup"SD-WAN con Failover Inteligente
"No sé qué está pasando en mi red"AIOps + SIEM
"Mis empleados remotos necesitan acceso seguro"VPN sobre APN Privada
"Tengo que cumplir con PCI-DSS o ISO 27001"ZTNA + SIEM Compliance
"Mis apps en la nube están lentas"Virtual Fast-Path + APM
"Quiero saber si hay intrusos en mi red"Network Deception
"Mis equipos no tienen parches de seguridad"Hardening + Backup
Arma tu solicitud personalizada →