Redes corporativas, firewall e acesso Zero Trust
Desenhamos e operamos a rede que sustenta a sua operação: segmentação por VLAN, firewall em pfSense ou OPNsense, conexão entre unidades e acesso remoto sem abrir porta para a internet. Todo o trabalho é remoto — projeto, configuração e gestão contínua.
O que fazemos nesta área
- Redes Corporativas: projeto de endereçamento, roteamento e segmentação da rede interna, documentado e dimensionado para o crescimento previsto.
- Redes Privadas entre Sites: interligação de matriz, filiais e datacenter em uma rede privada única, com rotas e políticas de acesso controladas ponta a ponta.
- SD-WAN / Conectividade Multi-site: uso simultâneo de múltiplos links por site, com escolha de caminho por aplicação e failover automático quando um link degrada.
- Cloudflare Zero Trust: acesso a aplicações internas autenticado por identidade e dispositivo, sem VPN tradicional e sem expor a aplicação na internet.
- Cloudflare Mesh: malha de conectividade entre sites e nuvens pela rede da Cloudflare, dispensando túneis ponto a ponto entre cada par de localidades.
- Firewall Gerenciado: operação contínua do seu firewall — regras, atualizações, revisão periódica de políticas e resposta a incidentes, sob acordo de serviço.
- pfSense / OPNsense: implantação e configuração de firewall open-source corporativo, com alta disponibilidade, VPN, filtragem e registro de eventos.
- VPN Site-to-Site: túnel cifrado permanente entre duas ou mais localidades, para que os sistemas conversem como se estivessem na mesma rede local.
- Redundância de Internet / Multi-WAN: dois ou mais links de operadoras diferentes com failover automático, para que a queda de um provedor não pare a empresa.
- VLANs e Segmentação de Rede: separação lógica entre servidores, estações, visitantes e dispositivos operacionais, limitando o alcance de um incidente a um único segmento.
- Switches Gerenciáveis: configuração e gestão remota dos switches que já estão na sua rede — VLANs, trunks, portas, QoS e backup da configuração.
Segmentar é o que limita o estrago
Rede plana é o que transforma um incidente isolado em parada geral: quem entra por uma estação alcança o servidor de arquivos e o backup. Segmentação por VLAN, com regras explícitas entre segmentos, restringe o movimento lateral. É a medida de maior efeito por real investido em segurança de rede — e não depende de trocar equipamento.
Zero Trust no lugar de porta aberta
Publicar um sistema abrindo porta no firewall coloca a aplicação à vista de toda a internet. Com Cloudflare Zero Trust, o acesso passa a ser autenticado por identidade e dispositivo antes de chegar à aplicação, que permanece sem exposição direta. Serve tanto para equipe interna quanto para fornecedores, sem distribuir cliente de VPN.
Escopo remoto, explicitamente
Projetamos, configuramos e operamos a rede remotamente. Não fazemos cabeamento estruturado, instalação de Wi-Fi nem montagem de rack — quando o projeto exige serviço físico, ele fica a cargo do fornecedor local e nós entregamos a especificação técnica para que ele execute corretamente.
Na nossa nuvem
Esta categoria reúne serviços executados no seu ambiente. Se preferir a infraestrutura já hospedada por nós, no Brasil, o produto equivalente na nossa plataforma é Redes privadas, isolamento e DMZ.
Ver o produto na nossa nuvemPerguntas frequentes
Preciso trocar meus switches para segmentar a rede?
Na maioria dos casos, não. Se os switches já são gerenciáveis, a segmentação é feita por configuração — VLANs, trunks e regras no firewall. A troca só entra em pauta quando o equipamento não suporta VLAN ou já está fora de suporte do fabricante.
Cloudflare Zero Trust substitui a VPN?
Para acesso a aplicações, normalmente sim, e com vantagem: não há cliente para distribuir e o acesso é avaliado por identidade e dispositivo a cada requisição. A VPN site-to-site continua fazendo sentido quando redes inteiras precisam se enxergar, como na integração entre matriz e datacenter.
Vocês instalam cabeamento e Wi-Fi?
Não. Nosso trabalho é remoto: projeto, configuração e gestão da rede. Serviços que exigem presença física ficam com um fornecedor local, e nós fornecemos a especificação técnica para que a execução saia correta.
Como funciona o firewall gerenciado?
Assumimos a operação do firewall: aplicamos e revisamos regras, mantemos as atualizações em dia, acompanhamos os registros de eventos e atuamos nos incidentes. Você continua dono do equipamento e da política; nós respondemos pela operação dela.