Redes Empresariales
14 servicios gestionados sobre infraestructura de red móvil y/o fija
Cada servicio se entrega de forma completamente remota. No se requiere personal de Vexia en sitio del cliente para la operación continua — el NOC IA supervisa y actúa en todo momento.
| # | Servicio | Categoría | Red Base |
|---|---|---|---|
| 01 | Firewall Gestionado como Servicio (FWaaS) | Seguridad | Red fija / móvil |
| 02 | SD-WAN con Failover Inteligente | Resiliencia | Red fija + móvil |
| 03 | VPN Corporativa sobre APN Privada | Acceso Seguro | APN móvil |
| 04 | Filtrado Web y Control de Contenido | Control | APN móvil |
| 05 | Vexia AIOps — Gestión Autónoma de Red | Automatización IA | Independiente |
| 06 | Virtual Fast-Path — Optimización de Rutas | Rendimiento | Red fija / móvil |
| 07 | Gestión de Identidad y Acceso (RADIUS/IAM) | Acceso | Independiente |
| 08 | Backup de Configuraciones de Red | Continuidad | Red fija / móvil |
| 09 | Secure DNS Shield | Seguridad | Independiente |
| 10 | ZTNA-as-a-Service (Zero Trust) | Seguridad | Red fija / móvil |
| 11 | Network Deception & Auto-Quarantine | Seguridad Avanzada | LAN gestionada |
| 13 | SIEM Ligero & Correlación de Eventos ✦ Nuevo | Visibilidad | Independiente |
| 14 | Gestión de Parches y Hardening Remoto ✦ Nuevo | Hardening | Red fija / móvil |
| 15 | Observabilidad de Aplicaciones (APM) ✦ Nuevo | Rendimiento | Independiente |
Firewall Gestionado como Servicio (FWaaS)
Seguridad perimetral administrada por IA — sin que el cliente toque un comando
Red base: Red fija (fibra/dedicado) y/o móvil (APN privada)
Vexia Comms despliega y administra un firewall de próxima generación (NGFW) en el equipo de borde del cliente. El motor IA detecta patrones anómalos, ajusta reglas automáticamente y genera alertas en segundos. El cliente recibe reportes mensuales en su portal web sin necesidad de intervenir en la operación técnica.
¿Qué incluye?
- ✓Gestión continua de reglas de firewall y políticas de seguridad
- ✓Actualización automática de firmas IDS/IPS
- ✓Revisión y correlación de logs por el motor IA
- ✓Respuesta a alertas con protocolos de escalación por severidad
- ✓Reporte mensual de eventos de seguridad y cumplimiento de SLA
- ✓Soporte 24×7 en planes avanzados, con alertas vía WhatsApp o email
¿Qué necesita el cliente?
- →Un equipo de borde en su sitio: appliance físico (FortiGate, Cisco ASA) o virtual (pfSense CE / OPNsense, sin costo de licencia)
- →Acceso SSH/API al equipo desde el NOC de Vexia Comms
- →SLA firmado digitalmente con tiempos de respuesta definidos por severidad
SD-WAN Gestionada con Failover Inteligente
Fibra fija + 4G/5G móvil = red que nunca cae
Red base: Red fija (fibra/dedicado) + móvil (APN privada)
Combina el enlace fijo con el enlace celular para crear una WAN resiliente. Ante la caída del enlace primario, el tráfico migra automáticamente en menos de 30 segundos al 4G/5G. Incluye políticas de enrutamiento por tipo de aplicación para priorizar ERP, videoconferencia y pagos sobre tráfico general.
¿Qué incluye?
- ✓Configuración y gestión del CPE dual-WAN en cada sitio
- ✓Failover automático entre red fija y móvil en <30 segundos
- ✓Políticas de QoS por aplicación: ERP, pagos, videoconferencia tienen prioridad garantizada
- ✓Dashboard de uptime en tiempo real con disponibilidad histórica por enlace
- ✓Alertas automáticas ante cualquier evento de failover
- ✓SLA de disponibilidad de red del 99.5% en planes multi-sitio
¿Qué necesita el cliente?
- →Router/CPE dual-WAN homologado con SMT: Cradlepoint IBR900, Pepwave BR1/BR1 Mini, Teldat M1 o M10Smart LTE
- →SIM de APN privada móvil o APN SMT.ITELCEL.COM para el enlace de respaldo
- →Configuración 100% remota durante el onboarding
VPN Corporativa Gestionada sobre APN Privada
Acceso remoto seguro — el tráfico nunca sale a internet público
Red base: Móvil (APN privada)
Se provisiona una VPN dedicada sobre la APN privada móvil. El tráfico jamás sale a internet público — viaja directamente desde el dispositivo del usuario hasta los servidores del cliente dentro de la red privada del operador. Cada dispositivo conectado recibe una IP fija privada dentro del segmento del cliente.
¿Qué incluye?
- ✓Concentrador VPN desplegado en la nube (WireGuard u OpenVPN — sin costo de licencia)
- ✓IP fija privada por dispositivo o nodo remoto
- ✓Gestión del ciclo de vida de usuarios: alta, baja y revocación de accesos
- ✓Portal de autogestión con generación de certificados digitales
- ✓Autenticación multifactor (MFA) obligatoria por TOTP
- ✓Sin exposición a internet público — tráfico 100% dentro de la red móvil
¿Qué necesita el cliente?
- →Una SIM móvil activa por nodo remoto (plan IoT según consumo)
- →Integración con el APN privado del cliente
- →En Enterprise: integración con Active Directory o LDAP existente
Filtrado Web y Control de Contenido
Cumplimiento normativo y productividad desde la capa de red
Red base: Móvil (APN privada)
Extiende el filtrado básico de categorías que ya incluye el APN móvil, agregando listas personalizadas, políticas diferenciadas por grupo de usuarios, horarios de acceso y reportes detallados de uso por dispositivo y SIM.
¿Qué incluye?
- ✓Bloqueo por categorías predefinidas: contenido adulto, redes sociales, juegos, streaming
- ✓Políticas personalizadas por grupo de usuarios o por rango horario
- ✓Reportes exportables (PDF/CSV) generados automáticamente
- ✓Logs de dominios accedidos por dispositivo/SIM para auditoría interna
- ✓En planes avanzados: logs forenses con retención de 90 días
¿Qué necesita el cliente?
- →APN privado móvil (para redireccionamiento de tráfico DNS)
- →SIMs móviles asignadas a los dispositivos a controlar
- →El cambio se activa de forma remota — sin hardware adicional
Vexia AIOps — Gestión Autónoma de Red
El cerebro IA que opera tu red mientras tu negocio duerme
Red base: Independiente — supervisa cualquier infraestructura gestionada por Vexia
Motor de inteligencia operativa que supervisa 24×7 la integridad de toda la red del cliente. Analiza telemetría en tiempo real para detectar anomalías en latencia, pérdida de paquetes y consumo de ancho de banda. Cuando detecta un problema, ejecuta protocolos de auto-remediación inmediata.
¿Qué incluye?
- ✓Monitoreo continuo de disponibilidad, latencia, pérdida de paquetes y señal
- ✓Detección de anomalías por IA comparando contra línea base histórica
- ✓Auto-remediación: reintentos, failover, reinicio de interfaces, ajuste de rutas
- ✓Alertas instantáneas al operador vía Telegram/WhatsApp
- ✓Dashboard Grafana en tiempo real con historial de eventos y métricas de SLA
- ✓Reportes ejecutivos en PDF generados automáticamente cada mes
¿Qué necesita el cliente?
- →Dispositivos de red gestionados (monitoreo vía SNMP/API/SSH)
- →Acceso desde el NOC de Vexia a los equipos del cliente
- →Configuración inicial remota en menos de 2 horas
Virtual Fast-Path — Optimización de Rutas hacia la Nube
Ultra-baja latencia hacia AWS, Azure y Google Cloud — sin aumentar el ancho de banda
Red base: Red fija (fibra/dedicado) y/o móvil (APN privada)
Servicio de enrutamiento inteligente de Capa 3 gestionado desde el motor autónomo de Vexia. Utiliza nodos estratégicos de tránsito en la nube para tunelizar y optimizar el tráfico crítico del cliente hacia sus proveedores cloud.
¿Qué incluye?
- ✓Configuración de túneles de alto rendimiento (WireGuard/GRE) en el CPE del cliente
- ✓Nodos de tránsito en centros de datos de alta disponibilidad
- ✓Mapeo de aplicaciones críticas del cliente
- ✓Conmutación automática de ruta si el nodo de tránsito detecta degradación
- ✓Reporte de mejora en latencia comparado contra línea base
- ✓Monitoreo continuo con alertas ante cualquier degradación
¿Qué necesita el cliente?
- →CPE del cliente con capacidad de túneles
- →Lista de IPs de aplicaciones críticas
- →Configuración remota durante el onboarding
Gestión de Identidad y Acceso (RADIUS/IAM)
Quién se conecta, cuándo y desde dónde — tú decides
Red base: Red fija (fibra/dedicado) y/o móvil (APN privada)
Implementación y gestión de servidor RADIUS para autenticar todos los accesos de red corporativos: WiFi empresarial, VPN y conexiones remotas.
¿Qué incluye?
- ✓Servidor RADIUS gestionado (FreeRADIUS, sin costo de licencia)
- ✓Autenticación unificada para WiFi corporativo y VPN
- ✓Portal cautivo para red de invitados con acceso temporal y segmentado
- ✓Gestión de alta y baja de usuarios documentada
- ✓En avanzados: integración con AD/LDAP
- ✓En Full IAM: SSO, MFA, gestión de privilegios
¿Qué necesita el cliente?
- →AP WiFi corporativo con soporte RADIUS (estándar 802.1X)
- →Credenciales de administración del dominio AD si aplica
- →Configuración remota durante el onboarding
Backup de Configuraciones de Red
Recupera tu red en minutos, no en días
Red base: Red fija (fibra/dedicado) y/o móvil (APN privada)
Respaldo automático, versionado y cifrado de las configuraciones de todos los equipos del cliente. En caso de fallo, Vexia Comms restaura la última configuración validada en minutos desde el NOC.
¿Qué incluye?
- ✓Respaldo diario automático de configuraciones vía SSH
- ✓Repositorio Git privado para versionado completo
- ✓Restauración remota garantizada en caso de fallo
- ✓Change Management documentado
- ✓Pruebas de restauración periódicas documentadas
- ✓En avanzados: alertas ante cambios no autorizados
¿Qué necesita el cliente?
- →Equipos de red con SSH/API accesible desde el NOC
- →Lista de equipos a respaldar
- →Configuración remota en menos de 1 hora
Secure DNS Shield — Inmunidad Automatizada de Red
El escudo invisible que detiene ciberamenazas antes de que lleguen a tu red
Red base: Independiente — opera sobre cualquier infraestructura
Capa de seguridad perimetral autónoma basada en resolución DNS. Sustituye los DNS del operador por los DNS Seguros de Vexia, analizando en tiempo real cada solicitud de conexión externa.
¿Qué incluye?
- ✓DNS Seguros de Vexia configurados en el firewall/router del cliente
- ✓Bloqueo automático de dominios maliciosos actualizado por Threat Intelligence
- ✓Bloqueo activo de: phishing, malware, ransomware, C&C, adware
- ✓Regla de firewall que impide DNS no autorizados
- ✓En Pro: reportería detallada y políticas personalizables
¿Qué necesita el cliente?
- →Firewall o router con capacidad de configurar DNS
- →Cambio remoto en aproximadamente 5 minutos
- →Sin instalación de software en dispositivos del cliente
ZTNA-as-a-Service — Zero Trust Network Access
Confía solo en lo verificable — segmentación total de red
Red base: Red fija (fibra/dedicado) y/o móvil (APN privada)
Diseño e implementación de arquitectura Zero Trust: cada sesión se valida mediante políticas de acceso estrictas. Cada segmento de red queda aislado mediante VLANs y reglas granulares.
¿Qué incluye?
- ✓Diseño de arquitectura Zero Trust específico para el cliente
- ✓Segmentación por VLANs con reglas de acceso inter-VLAN granulares
- ✓Documentación completa: diagrama de red, matriz de flujos, política de acceso
- ✓En completos: autenticación 802.1X, NAC básico
- ✓Auditoría de seguridad anual incluida
¿Qué necesita el cliente?
- →Equipos de red gestionados con capacidad VLAN/ACL
- →Visita técnica inicial o sesión remota de diseño
- →Plan de segmentación acordado con el cliente
Network Deception & Auto-Quarantine
Cazamos las amenazas que ya están dentro de tu red — aislándolas en milisegundos
Red base: Independiente — opera a nivel de la LAN gestionada
Ciberseguridad proactiva que despliega una capa invisible de activos falsos (honeypots) dentro de la infraestructura del cliente. Cuando un dispositivo comprometido interactúa con cualquier señuelo, el motor IA lo detecta y ejecuta el aislamiento automático.
¿Qué incluye?
- ✓Despliegue de señuelos lógicos sin hardware adicional
- ✓Detección en tiempo real de cualquier interacción con activos falsos
- ✓Aislamiento automático en VLAN de cuarentena (planes avanzados)
- ✓Alerta de criticidad máxima al canal de emergencias del cliente
- ✓En Active Quarantine: mitigación inmediata de ransomware
¿Qué necesita el cliente?
- →Red interna segmentada (VLANs)
- →Firewall gestionado para aplicar cuarentena automática
- →Configuración remota inicial
SIEM Ligero & Correlación de Eventos de Seguridad
Un solo panel para todos los eventos de seguridad de tu empresa
Red base: Independiente — centraliza logs de cualquier infraestructura gestionada
Vexia Comms despliega y opera un SIEM ligero (Wazuh CE / Graylog CE) que centraliza en un solo panel los logs de firewalls, routers, sistemas operativos y aplicaciones del cliente.
¿Qué incluye?
- ✓Agente SIEM instalado remotamente en servidores y endpoints
- ✓Centralización de syslogs desde firewalls y routers
- ✓Correlación inteligente de eventos por motor IA
- ✓Dashboards de seguridad en tiempo real
- ✓Reglas pre-configuradas para: PCI-DSS, ISO 27001, NIST CSF
- ✓En avanzados: retención extendida de logs para auditorías
¿Qué necesita el cliente?
- →Servidores o VPS en el cliente para alojar el SIEM
- →Agentes instalados en endpoints del cliente
- →Configuración remota durante el onboarding
Gestión de Parches y Hardening Remoto
Sistemas siempre actualizados y endurecidos — sin tocar físicamente un equipo
Red base: Red fija (fibra/dedicado) y/o móvil (APN privada)
Vexia Comms gestiona el ciclo de vida completo de parches de seguridad en sistemas operativos Windows, Linux y firmware de equipos de red. Incluye escaneo mensual de vulnerabilidades y hardening según CIS benchmarks.
¿Qué incluye?
- ✓Escaneo de vulnerabilidades mensual con priorización por CVE
- ✓Aplicación de parches en ventana de mantenimiento acordada
- ✓Hardening según benchmarks CIS
- ✓Reporte mensual de vulnerabilidades
- ✓Procedimiento documentado de rollback
- ✓En avanzados: integración con SIEM
¿Qué necesita el cliente?
- →Acceso administrativo a los sistemas del cliente
- →Ventana de mantenimiento acordada
- →Lista de sistemas a gestionar
Observabilidad de Aplicaciones — APM Gestionado
Sabe por qué tu aplicación está lenta antes de que te llame el usuario
Red base: Independiente — se instala sobre cualquier aplicación del cliente
Vexia Comms despliega y opera una plataforma de Application Performance Monitoring (APM) sobre las aplicaciones críticas del cliente: ERP, CRM, portales web y APIs.
¿Qué incluye?
- ✓Agente APM instalado remotamente (OpenTelemetry — sin costo de licencia)
- ✓Monitoreo continuo de tiempo de respuesta, tasa de errores, throughput
- ✓Trazabilidad distribuida de transacciones
- ✓Dashboard de salud de aplicaciones
- ✓Alertas vía WhatsApp/email en <2 minutos
- ✓En avanzados: análisis de causa raíz asistido por IA
¿Qué necesita el cliente?
- →Acceso a los servidores de aplicaciones del cliente
- →Aplicaciones compatibles con OpenTelemetry
- →Configuración remota durante el onboarding
¿Cuál es el servicio correcto para tu empresa?
| Si tu problema es... | El servicio recomendado es... |
|---|---|
| "Mi red se cae y el enlace fijo no tiene backup" | SD-WAN con Failover Inteligente |
| "No sé qué está pasando en mi red" | AIOps + SIEM |
| "Mis empleados remotos necesitan acceso seguro" | VPN sobre APN Privada |
| "Tengo que cumplir con PCI-DSS o ISO 27001" | ZTNA + SIEM Compliance |
| "Mis apps en la nube están lentas" | Virtual Fast-Path + APM |
| "Quiero saber si hay intrusos en mi red" | Network Deception |
| "Mis equipos no tienen parches de seguridad" | Hardening + Backup |