Redes corporativas, firewall e acesso Zero Trust

Desenhamos e operamos a rede que sustenta a sua operação: segmentação por VLAN, firewall em pfSense ou OPNsense, conexão entre unidades e acesso remoto sem abrir porta para a internet. Todo o trabalho é remoto — projeto, configuração e gestão contínua.

O que fazemos nesta área

  • Redes Corporativas: projeto de endereçamento, roteamento e segmentação da rede interna, documentado e dimensionado para o crescimento previsto.
  • Redes Privadas entre Sites: interligação de matriz, filiais e datacenter em uma rede privada única, com rotas e políticas de acesso controladas ponta a ponta.
  • SD-WAN / Conectividade Multi-site: uso simultâneo de múltiplos links por site, com escolha de caminho por aplicação e failover automático quando um link degrada.
  • Cloudflare Zero Trust: acesso a aplicações internas autenticado por identidade e dispositivo, sem VPN tradicional e sem expor a aplicação na internet.
  • Cloudflare Mesh: malha de conectividade entre sites e nuvens pela rede da Cloudflare, dispensando túneis ponto a ponto entre cada par de localidades.
  • Firewall Gerenciado: operação contínua do seu firewall — regras, atualizações, revisão periódica de políticas e resposta a incidentes, sob acordo de serviço.
  • pfSense / OPNsense: implantação e configuração de firewall open-source corporativo, com alta disponibilidade, VPN, filtragem e registro de eventos.
  • VPN Site-to-Site: túnel cifrado permanente entre duas ou mais localidades, para que os sistemas conversem como se estivessem na mesma rede local.
  • Redundância de Internet / Multi-WAN: dois ou mais links de operadoras diferentes com failover automático, para que a queda de um provedor não pare a empresa.
  • VLANs e Segmentação de Rede: separação lógica entre servidores, estações, visitantes e dispositivos operacionais, limitando o alcance de um incidente a um único segmento.
  • Switches Gerenciáveis: configuração e gestão remota dos switches que já estão na sua rede — VLANs, trunks, portas, QoS e backup da configuração.

Segmentar é o que limita o estrago

Rede plana é o que transforma um incidente isolado em parada geral: quem entra por uma estação alcança o servidor de arquivos e o backup. Segmentação por VLAN, com regras explícitas entre segmentos, restringe o movimento lateral. É a medida de maior efeito por real investido em segurança de rede — e não depende de trocar equipamento.

Zero Trust no lugar de porta aberta

Publicar um sistema abrindo porta no firewall coloca a aplicação à vista de toda a internet. Com Cloudflare Zero Trust, o acesso passa a ser autenticado por identidade e dispositivo antes de chegar à aplicação, que permanece sem exposição direta. Serve tanto para equipe interna quanto para fornecedores, sem distribuir cliente de VPN.

Escopo remoto, explicitamente

Projetamos, configuramos e operamos a rede remotamente. Não fazemos cabeamento estruturado, instalação de Wi-Fi nem montagem de rack — quando o projeto exige serviço físico, ele fica a cargo do fornecedor local e nós entregamos a especificação técnica para que ele execute corretamente.

Na nossa nuvem

Esta categoria reúne serviços executados no seu ambiente. Se preferir a infraestrutura já hospedada por nós, no Brasil, o produto equivalente na nossa plataforma é Redes privadas, isolamento e DMZ.

Ver o produto na nossa nuvem

Perguntas frequentes

Preciso trocar meus switches para segmentar a rede?

Na maioria dos casos, não. Se os switches já são gerenciáveis, a segmentação é feita por configuração — VLANs, trunks e regras no firewall. A troca só entra em pauta quando o equipamento não suporta VLAN ou já está fora de suporte do fabricante.

Cloudflare Zero Trust substitui a VPN?

Para acesso a aplicações, normalmente sim, e com vantagem: não há cliente para distribuir e o acesso é avaliado por identidade e dispositivo a cada requisição. A VPN site-to-site continua fazendo sentido quando redes inteiras precisam se enxergar, como na integração entre matriz e datacenter.

Vocês instalam cabeamento e Wi-Fi?

Não. Nosso trabalho é remoto: projeto, configuração e gestão da rede. Serviços que exigem presença física ficam com um fornecedor local, e nós fornecemos a especificação técnica para que a execução saia correta.

Como funciona o firewall gerenciado?

Assumimos a operação do firewall: aplicamos e revisamos regras, mantemos as atualizações em dia, acompanhamos os registros de eventos e atuamos nos incidentes. Você continua dono do equipamento e da política; nós respondemos pela operação dela.