José Pizarro, Administrador de Data Center, Departamento Información y Tecnología de Oxiquim.
Como reconocida compañía dedicada a la distribución y comercialización de productos químicos, con un negocio de terminales marítimos, Oxiquim está presente tanto en Chile como en el extranjero. A nivel nacional cuenta con aproximadamente 400 trabajadores, los cuales necesitan estar debidamente controlados en sus accesos a Internet, ya que cualquier caída o sobre limitación del ancho de banda podría ser muy crítica para su negocio. Este riesgo, de hecho, fue precisamente lo que motivó al área de TI de la compañía a percatarse de que su firewall era antiguo y no estaba respondiendo de forma óptima a sus necesidades. “Era un equipo obsoleto y había quedado pequeño en cuanto a dimensiones y al número de usuarios que controlar, por lo que no estaba otorgando la cobertura que requeríamos”, explica José Pizarro, Administrador de Data Center, Departamento Información y Tecnología de Oxiquim. Adicionalmente, el equipo era administrado por un proveedor cuyo tiempos de respuesta a nuevos requerimientos no eran satisfactorios.
Así fue como hace aproximadamente un año la entidad optó por cambiar de proveedor y el actual sistema de firewalls por una plataforma Watch- Guard redundante y en alta disponibilidad activo-pasivo, con dos equipos Firebox M400. El equipo primario cuenta con licencias antivirus, antispam, WebBlocker-Websense, control de aplicaciones, IPS-IDS, defensa por reputación y Live Security, mientras que el secundario solo con esta última licencia. El esquema activo-pasivo utiliza al equipo primario como filtro de navegación y en caso de falla, el equipo secundario adquiere todas las licencias del otro para seguir con su operación.
Se trata de una solución muy completa, ya que por un lado cumple con las funciones básicas de un firewall, mientras que por el otro tiene una gran potencia para administrar aplicaciones, en donde el área de TI puede decidir de acuerdo a políticas internas, cuáles se permiten y cuáles no. A modo de ejemplo, a través del equipo se puede configurar que los usuarios ingresen a Facebook, pero que no posteen, limitarlos en YouTube, así como también denegar el acceso a sitios no adecuados. “En este sentido, nos entrega una óptima visibilidad, así como un exhaustivo análisis de los reportes, los cuales se pueden ver en línea y en el período de tiempo que nosotros estimemos conveniente: diario, semanal o mensual. Esto es lo que, en definitiva, nos dice qué acceso fue rechazado, permitido y qué aplicaciones hay que bloquear”, comenta el profesional.
Tiempos de respuesta y procesos más eficientes
La solución fue provista por Egs.cl, empresa especialista y representante oficial de la marca WatchGuard en Chile, a la que José Pizarro conoció en un evento de seguridad tecnológica a mediados del año pasado. “Cuando se presentó la posibilidad de reemplazar el sistema, no dudé en contactar a este integrador, ya que cuenta con una vasta expertise, conocimientos técnicos en este tipo de soluciones y, sobre todo, precios accesibles”, afirma el experto. En primer lugar, el proveedor mostró una demo del equipo para que vieran cómo funcionaban y, posteriormente, comenzó con el proceso de implementación, que duró alrededor de una semana, para finalizar con una capacitación. El sistema se instaló en el data center propio de la compañía ubicado en la comuna de Quilicura, en donde el equipo de ingenieros de Egs.cl realizó las configuraciones necesarias para la implementación y operación.
Actualmente, la solución controla todas las sucursales a nivel nacional, desde Iquique hasta Puerto Montt, y su administración es en conjunto con el proveedor, por lo que ambos pueden efectuar solicitudes y levantar incidentes, a través de un portal web. “Esta modalidad flexible nos ha permitido mejorar considerablemente los tiempos de respuesta de solicitudes de bloqueo, permisos y liberación de sitios, pasando de las 24 horas que demoraba con el proveedor anterior a una hora como máximo hoy. Además, nos ha ayudado a agilizar los procesos, ya que si se presenta alguna eventualidad, nosotros podemos gestionarla de forma rápida”, asegura el ejecutivo.
Cabe destacar que este cambio de plataforma ha tenido también muy buen feedback de parte de los usuarios, ya que hoy cuentan tanto con mejores niveles de velocidad de Internet como tiempos de respuesta para acceder a determinados sitios web.
Un integrador con visión de futuro
Dado que hasta el momento la solución y el servicio brindado por Egs.cl han funcionado en forma exitosa, Oxiquim no duda en seguir extendiendo su relación comercial con el proveedor. “El hecho de que la plataforma se haya instalado en el tiempo récord de una semana, nos habla de un integrador muy profesional, capacitado y comprometido”, asegura el especialista.
En este sentido, el próximo paso de la empresa es ampliar la solución de manera de tener más enlaces de Internet en las diferentes sucursales. “Hoy nos encontramos evaluando estos nuevos enlaces, y una vez que terminemos este proceso, estaremos muy satisfechos de trabajar con Egs.cl”, finaliza José Pizarro.
Ficha del proyecto
•Problemática:Oxiquim contaba con un firewall muy antiguo y pequeño en cuanto a dimensiones para controlar el acceso de los usuarios a los diferentes sitio web. En este sentido, la empresa carecían de una óptima visibilidad y un exhaustivo análisis de reportes.
•Solución:Implementación de un firewall WatchGuard redundante y en alta disponibilidad activo-pasivo, que incluye dos equipos Firebox M400, brindando también reportería y amplia visibilidad del consumo web de cada usuario y bloqueo de accesos a contenidos inadecuados.
•Empresa Proveedora:Egs.cl es especialista en soluciones de seguridad integral perimetral, cuenta con ingenieros certificados y Certified Sales Professional, con experiencia en todo tipo de implementación y desarrollo de proyectos de seguridad y conectividad.