Guía · Redes
Auditoría de red: ¿qué se revisa y qué contiene el informe?
Una auditoría de red es un estudio de la red de una empresa tal como es en realidad: el cableado, los switches, el wifi, el cortafuegos y el direccionamiento, y la forma en que el tráfico circula entre ellos. Establece si la red está documentada, segmentada, actualizada y dimensionada para su uso, y dónde puede fallar. El resultado es un informe con un plano, un inventario y una lista de riesgos por orden de gravedad, cada uno con una recomendación.
¿Qué se revisa en una auditoría de red?
- Inventario. Cada switch, punto de acceso, router y cortafuegos, con su modelo, su versión de firmware y su antigüedad, y si el fabricante sigue dándole soporte.
- Cableado y armarios. Categoría del cable, etiquetado, conexionado en los paneles, alimentación eléctrica y protección frente a cortes de corriente.
- Direccionamiento. El plan de direcciones, DHCP y DNS, los conflictos y los dispositivos que nadie sabe identificar.
- Switches. VLAN, enlaces entre switches, bucles y puertos que registran errores.
- Cortafuegos. Las reglas, incluidas las olvidadas, los puertos abiertos a internet y el acceso remoto.
- Administración. Contraseñas por defecto, cuentas compartidas, quién tiene acceso y si hay copia de seguridad de las configuraciones.
- Línea de internet. La capacidad frente al uso medido, y qué ocurre cuando la línea se cae.
- Monitorización. Si alguien se daría cuenta de que un componente falla antes que los usuarios.
¿Cómo se evalúa el wifi?
Midiendo sobre el terreno, no a partir de un plano.
- Intensidad de la señal en cada sala donde se trabaja.
- Canales, e interferencias de los vecinos y de sus propios puntos de acceso.
- El número de dispositivos por punto de acceso: cobertura no es capacidad.
- Itinerancia: si una llamada aguanta un paseo por el pasillo.
- Cómo están conectados los puntos de acceso: por cable o repitiéndose la señal unos a otros.
- Seguridad: el cifrado que se utiliza, una contraseña compartida o un inicio de sesión por usuario, y una red de invitados separada de verdad.
La misma medición precede a una nueva instalación de wifi para empresas. El número y la posición de los puntos de acceso dependen de las paredes, del uso y del número de dispositivos, no solo de la superficie.
¿Qué es la segmentación de red y por qué se revisa?
La segmentación divide la red en zonas, como personal, servidores, invitados, impresoras, cámaras, telefonía y máquinas, y solo permite entre ellas el tráfico necesario. En una red sin segmentar, cada dispositivo puede llegar a todos los demás, de modo que un portátil infectado o una cámara mal protegida abre el camino a todo.
La auditoría comprueba si existen zonas y si entre ellas hay reglas de verdad: unas VLAN que se enrutan entre sí sin restricciones no separan nada. También comprueba si un invitado puede llegar a los sistemas internos y si las interfaces de administración de los equipos tienen su propia zona.
¿Qué contiene el informe?
- Un plano de la red: dónde están los equipos y cómo están conectados.
- El inventario, con la situación de soporte de cada elemento.
- El plan de direcciones y de VLAN tal como se ha encontrado.
- Las conclusiones por orden de riesgo, cada una con lo que se encontró, a qué puede dar lugar y qué hacer.
- Una separación entre lo que puede corregirse de inmediato y lo que requiere inversión o planificación.
- Un resumen en lenguaje claro para la dirección.
¿Cómo se desarrolla la auditoría?
Con una visita a sus instalaciones, acceso de lectura a la configuración de los equipos, mediciones y una conversación con quien se ocupa de la informática en el día a día.
La auditoría es el primer paso de nuestro trabajo de infraestructura LAN. Si la cuestión es cómo enlazar varias ubicaciones, véase SD-WAN o VPN site-to-site.
Preguntas frecuentes
¿La auditoría interrumpirá nuestro trabajo?
Normalmente no. Una auditoría lee configuraciones y mide; no cambia nada. Si una prueba pudiera interrumpir algo, como desconectar una línea para comprobar la de respaldo, se acuerda de antemano y se hace fuera del horario laboral.
¿Qué necesitan de nosotros?
Acceso a los locales y a los armarios, acceso de administrador a los equipos o alguien que pueda iniciar sesión por nosotros, un plano y la documentación y los contratos que existan. Si no existe nada, eso es ya una conclusión, no un obstáculo.
¿Es lo mismo una auditoría de red que una prueba de penetración?
No. Una auditoría examina cómo está construida y configurada la red, con su colaboración. Una prueba de penetración intenta entrar activamente, como lo haría un atacante. La auditoría suele ir primero, porque elimina los puntos débiles que una prueba encontraría enseguida.
¿Tendremos que sustituir nuestros equipos después?
Solo lo que frena la red o lo que el fabricante ya no mantiene. Muchas conclusiones son cuestiones de configuración: zonas, contraseñas, firmware, etiquetado. El informe dice para cada elemento si puede conservarse, y por qué.
Hablemos de su proyecto.
Cuéntenos dónde está y adónde quiere llegar. Le respondemos en el plazo de un día laborable con una primera valoración. Una persona lee su mensaje y lo responde.