Tornar al blog
    Aleix Petit16 de setembre del 20268 min de lectura

    Què és un tallafocs i per què ja no n'hi ha prou per protegir la teva empresa

    El tallafocs continua sent la peça més coneguda de la seguretat de xarxa en una pime. També és la més mal interpretada: moltes empreses creuen que, pel fet de tenir-ne un, ja estan protegides. Aquesta guia explica què fa de debò un tallafocs, què no pot fer i com completar la protecció sense duplicar el cost.

    Què és un tallafocs

    Un tallafocs és un element —físic o programari— que es col·loca entre la teva xarxa i l'exterior i decideix quin trànsit passa i quin es bloqueja, segons unes regles. A la pràctica fa tres coses:

    • Filtra per origen, destinació i port: per exemple, permetre la navegació web de sortida i bloquejar la resta.
    • Manté l'estat de les connexions: sap quines connexions ha iniciat la teva xarxa i només deixa tornar les respostes legítimes.
    • Publica serveis: si tens un servidor intern accessible des de fora, el tallafocs obre i redirigeix aquest port (port forwarding).

    Els models moderns (next-generation firewall) hi afegeixen inspecció d'aplicacions, antivirus de passarel·la, filtratge web i VPN.

    Què protegeix bé

    • Evita que serveis interns quedin exposats per accident.
    • Talla trànsit de sortida cap a destinacions malicioses conegudes.
    • Segmenta xarxes: convidats, càmeres, producció i oficina separades.
    • Deixa registre del que entra i surt.

    On es queda curt

    El tallafocs es va dissenyar per a un món en què la feina passava dins de l'oficina. Avui hi ha tres forats evidents:

    1. El perímetre ja no existeix. Els usuaris treballen des de casa, des del mòbil o des de casa d'un client, i les aplicacions són al núvol. El trànsit ja no passa pel tallafocs.

    2. Publicar serveis obliga a obrir ports. Tan bon punt obres un port per a l'accés remot —VPN SSL, escriptori remot, un ERP— aquest port és escanejat cada dia per bots. Una fallada del fabricant o una credencial robada converteixen aquella porta en l'entrada.

    3. Un cop a dins, la confiança és total. Quan algú entra per VPN, normalment accedeix a tota la xarxa. Si aquell equip està compromès, l'atacant es mou lateralment sense resistència.

    Tallafocs + Zero Trust: com es complementen

    No es tracta de treure el tallafocs, sinó de deixar d'utilitzar-lo per a allò per a què no es va pensar: l'accés remot.

    Tallafocs amb VPN Accés Zero Trust (ZTNA)
    Ports oberts a Internet Sí, necessaris Cap: la connexió surt de la teva xarxa
    Abast de l'accés Tota la xarxa Només el recurs autoritzat
    Verificació En iniciar sessió Contínua: usuari, dispositiu i context
    Moviment lateral Possible Bloquejat per segmentació
    Manteniment Pedaços i regles propis Gestionat

    El tallafocs continua protegint la xarxa local i segmentant. L'accés remot passa a fer-se amb ZTNA, sense exposar res.

    Què revisar avui al teu tallafocs

    1. Llista els ports oberts cap a Internet. Cadascun ha de tenir un motiu escrit i un responsable.
    2. Comprova la versió de microprogramari. Les fallades crítiques en tallafocs amb VPN són la via d'entrada més explotada dels darrers anys.
    3. Revisa les regles "any-any". Solen quedar d'una prova antiga.
    4. Separa la xarxa de convidats i els dispositius IoT de la xarxa de treball.
    5. Revisa qui el pot administrar i si té doble factor.

    Quant costa canviar el model

    Amb ConnectaSec l'accés remot costa des de 5 € per usuari al mes, amb cinc dispositius inclosos (mòbil, tauleta, Windows, Mac o iOS), més un gateway dedicat obligatori des de 40 € al mes que dona IP dedicada i aïllament per client. Davant del cost de renovar llicències VPN del tallafocs i les hores de manteniment, el canvi acostuma a sortir neutre o a favor. Ho pots comparar a la pàgina de plataforma.

    Preguntes freqüents

    Un tallafocs protegeix del ransomware? Ajuda, però no n'hi ha prou: la majoria d'incidents entren per correu, per credencials robades o per un servei remot exposat.

    Puc treure el tallafocs si faig servir ZTNA? No. El continues necessitant per a la xarxa local i la segmentació. El que deixes de necessitar són els ports oberts per a accés remot.

    Serveix el router de l'operador com a tallafocs? Per a una empresa, no. No ofereix segmentació, registre ni control d'aplicacions.

    Vols saber com quedaria la teva xarxa sense ports oberts? Sol·licita una demo.