Caso de éxito

Cybersecurity · Cloud & IT · Gestión IT y SOC gestionado

Lanit Consulting delega la gestión IT y la ciberseguridad para centrarse en lo que importa

Servicio integral de operación de sistemas y SOC gestionado para una consultora tecnológica con empleados distribuidos geográficamente: gestión de activos vía Intune, SIEM con Wazuh, ingesta de eventos de Microsoft 365 y Fortigate, y soporte continuo al usuario.

De gestionar ellos mismos la IT y la seguridad a delegarlo por completo y centrarse en su negocio.

Lanit Consulting es una consultora tecnológica de Urduliz (Bizkaia) con unos 40 empleados distribuidos geográficamente, especializada en analítica de datos, Business Intelligence y transformación digital. Hasta la llegada de Irontec, gestionaban ellos mismos su infraestructura IT y su ciberseguridad, lo que les restaba foco y capacidad operativa. Irontec asumió el servicio integral: operación de sistemas, SOC gestionado con Wazuh, gestión de activos vía Intune, e ingesta de eventos de seguridad de Microsoft 365 y elementos de seguridad perimetral. El resultado es una empresa que opera bajo el Esquema Nacional de Seguridad y puede delegar completamente la carga técnica en Irontec.

Servicio de gestión IT y SOC gestionado de Irontec para Lanit Consulting
Reto principal Liberar al equipo de Lanit Consulting de la gestión IT y la ciberseguridad para que puedan centrarse en su negocio core.
Intervención Servicio integral de operación de sistemas y SOC gestionado con SIEM Wazuh, Intune y cobertura de Microsoft 365 y Fortigate.
Valor generado Tranquilidad operativa, mantenimiento del ENS nivel Medio y visibilidad total sobre los eventos de seguridad de la empresa.

Una empresa de 40 personas distribuidas que gestionaba sola su IT y su seguridad.

Lanit Consulting necesitaba un proveedor que asumiera la operación IT y la ciberseguridad de forma integral, permitiéndoles delegar por completo la carga técnica y garantizar el cumplimiento del Esquema Nacional de Seguridad.

01

Equipo distribuido geográficamente sin soporte IT centralizado

Con empleados repartidos en distintas ubicaciones, el mantenimiento, la maquetación y la compra de equipos consumía tiempo y recursos internos que Lanit Consulting necesitaba para su negocio principal.

02

Visibilidad limitada sobre los eventos de seguridad

Al no ser una empresa especializada en operación de sistemas y ciberseguridad, carecían de la observabilidad necesaria para detectar y analizar eventos de seguridad en su infraestructura de forma eficiente.

03

Cumplimiento del ENS nivel Medio

Lanit Consulting había obtenido la certificación ENS nivel Medio y necesitaba mantenerla, lo que requería una gestión continua y especializada de la seguridad de sus activos.

Un servicio integral de IT y SOC desplegado en dos semanas, sin impacto en la operativa del cliente.

Fase de análisis: revisión de la documentación operativa y auditoría del entorno Azure de Lanit Consulting
01

Análisis y documentación

Recolección de la documentación operativa existente, auditoría del estado actual en Azure y creación de las credenciales de cuentas privilegiadas necesarias para asumir la gestión integral del entorno.

Fase de despliegue: instalación del agente Wazuh mediante Intune en los equipos Windows de Lanit Consulting
02

Despliegue del SIEM vía Intune

Desde el portal de Azure, se lanzó la instalación del agente Wazuh mediante Intune en todos los equipos Windows de la compañía, de forma transparente y sin interrupción para los empleados. Esta decisión, tomada en coordinación con el equipo de operación de sistemas, simplifica la gestión y elimina cualquier impacto en la operativa diaria.

Fase de integración: ingesta de eventos de Microsoft 365 y Fortigate en el SIEM Wazuh
03

Integración de fuentes de eventos

Se creó una aplicación empresarial para realizar la ingesta de los eventos de seguridad de la suite Microsoft 365, y se incorporaron los eventos del firewall Fortigate de la sede central. El resultado es una visión unificada de toda la actividad de seguridad de la organización.

SOC gestionado: triaje continuo de eventos de ciberseguridad y soporte IT a los usuarios de Lanit Consulting
04

SOC gestionado y operación IT

En la actualidad, Irontec realiza el triaje y el análisis continuo de los eventos de ciberseguridad, y presta el servicio de asistencia a usuarios, maquetación, reparación y compra de nuevos equipos IT, asumiendo de forma integral la carga técnica que antes recaía en el propio equipo de Lanit Consulting.

Un SIEM centralizado que agrega todos los eventos de seguridad, desde los endpoints hasta el perímetro de red.

La solución de Irontec para Lanit Consulting integra en un único SIEM con Wazuh los eventos de los equipos Windows gestionados por Intune, la actividad de Microsoft 365 y los logs del firewall Fortigate. La gestión vía Azure permite desplegar y actualizar los agentes de forma centralizada y sin impacto para los empleados, mientras el equipo SOC de Irontec analiza y triaga continuamente los eventos para mantener la postura de seguridad alineada con el ENS nivel Medio.

Tecnologías open source y ecosistema Microsoft, integrados en un servicio gestionado de extremo a extremo.

La elección de Wazuh como SIEM, al ser software libre, elimina el coste de licencias y reduce el coste total del servicio. Su integración con Intune y el ecosistema Microsoft 365 permite una gestión centralizada de todos los activos y fuentes de eventos de la organización.

WazuhIntuneMicrosoft 365FortigateWindows DefenderAzure WazuhIntuneMicrosoft 365FortigateWindows DefenderAzure
SIEM gestionadoGestión de endpointsDespliegue vía IntuneIngesta de eventos O365 SIEM gestionadoGestión de endpointsDespliegue vía IntuneIngesta de eventos O365
SOC gestionadoTriaje de alertasAnálisis de eventos de seguridadOperación de sistemas SOC gestionadoTriaje de alertasAnálisis de eventos de seguridadOperación de sistemas
ENS nivel MedioMonitorización perimetralSoporte a usuarioGestión de activos ITSoftware libreMaquetación de equipos ENS nivel MedioMonitorización perimetralSoporte a usuarioGestión de activos ITSoftware libreMaquetación de equipos

Operación IT y ciberseguridad delegadas por completo, en dos semanas y sin interrupciones.

Lanit Consulting puede centrarse en su negocio principal sabiendo que la gestión de sus activos IT y la vigilancia continua de su ciberseguridad están en manos especializadas, y que su certificación ENS nivel Medio se mantiene y evoluciona.

2 sem.

Tiempo de implantación

El despliegue completo, incluyendo agentes SIEM, integración de Microsoft 365 y Fortigate, se completó en aproximadamente dos semanas y sin interrupción para los empleados.

~40

Empleados con gestión IT centralizada

Toda la plantilla distribuida geográficamente opera ahora sobre un entorno gestionado y monitorizado de forma centralizada desde Irontec.

ENS M

Certificación mantenida

La certificación ENS nivel Medio, obtenida por Lanit Consulting antes del proyecto, se mantiene y se sustenta en la operación continua de Irontec sobre la infraestructura y los activos del cliente.

Lo que buscábamos era poder centrarnos en nuestros clientes sin tener que preocuparnos de nuestra propia infraestructura y seguridad. Irontec se ocupó de todo el despliegue sin una sola interrupción, y hoy tenemos una visibilidad que antes no teníamos sobre lo que pasa en nuestros sistemas. Además, no se han limitado a mantener lo que ya teníamos: lo han llevado más allá.

Iurgi Hormaza · Socio Director de Lanit Consulting

Descarga el caso completo

Descarga el caso completo