Sporala red del conocimiento
Página 1 de 25Practicante infraestructura TIC
p. 1

Practicante Infraestructura TIC

José Daniel García Rendón

Universidad Tecnológica De Pereira Facultad De Ingenierías Ingeniería De Sistemas Y Computación Pereira

2025

Practicante Infraestructura TIC

p. 2

José Daniel García Rendón

Informe Final Prácticas Empresariales

Julio Cesar López Betancur (Docente Guía)

Universidad Tecnológica De Pereira Facultad De Ingenierías Ingeniería De Sistemas Y Computación Pereira

2025

Contenido

p. 3

Resumen .................................................................................................................................1 Abstract ..................................................................................................................................2 Introducción ............................................................................................................................3 Contexto .................................................................................................................................4 Contexto Escenario Prácticas .................................................................................................4 Monitoreo e implementación de nuevo Rack ...........................................................................5 Definición Del Problema........................................................................................................8 Soporte Y Actualizaciones A Aplicaciones Existentes ...............................................................9 Marco Conceptual.................................................................................................................. 10 Infraestructura TIC (Tecnologías De La Información Y Comunicación) .................................. 10 FortiClient ......................................................................................................................... 10 VPN .................................................................................................................................. 10 ZTNA ................................................................................................................................ 11 Seguridad Informática ........................................................................................................ 11 Gestión De Usuarios / Movilidad Empresarial ....................................................................... 11 Desarrollo ............................................................................................................................. 12 Diagnóstico De La Infraestructura Existente ......................................................................... 12 Planificación De La Implementación .................................................................................... 14 Actualización De FortiClient En Endpoints ........................................................................... 16

1.

Configuración Políticas ZTNA ..................................................................................... 16

2.

Pruebas Y Validaciones .............................................................................................. 16

3.

Capacitación De Usuarios ............................................................................................ 17

4.

Prueba En Producción ................................................................................................. 17

5.

Seguimiento Y Mantenimiento ..................................................................................... 17 Conclusiones .......................................................................................................................... 18 Referencias ............................................................................................................................ 20

p. 4

Índice De Figuras

Figura 1. ..............................................................................................................................7 Figura 3. ..............................................................................................................................9 Figura 4. ............................................................................................................................ 13 Figura 5. ............................................................................................................................ 14 Figura 6. ............................................................................................................................ 15

p. 5

Resumen

Este proyecto representó una valiosa oportunidad para consolidar y poner en práctica los conocimientos adquiridos durante mi formación universitaria, enfrentando situaciones reales en el campo de la infraestructura tecnológica. La intervención directa con dispositivos de red, servidores, entornos virtuales y herramientas orientadas a la seguridad informática me permitió desarrollar competencias técnicas sólidas, así como fortalecer mi capacidad analítica para la solución de problemas.

Igualmente, esta experiencia me permitió reconocer la relevancia de seguir buenas prácticas, garantizar la seguridad de los sistemas y adaptarse al uso de diversas tecnologías y metodologías de trabajo. En conjunto, esta vivencia ha sido clave en mi desarrollo personal y profesional, brindándome una preparación más completa para afrontar con confianza los desafíos del mundo laboral.

PALABRAS CLAVE: Infraestructura, redes, ZTNA, FortiClient, seguridad, proyectos, tecnología.

p. 6

Abstract

This project represented a valuable opportunity to consolidate and apply the knowledge acquired during my university education, while facing real-world situations in the field of technological infrastructure. Direct involvement with network devices, servers, virtual environments, and cybersecurity tools allowed me to develop strong technical skills and enhance my analytical abilities for problem-solving.

Additionally, this experience helped me recognize the importance of following best practices, ensuring system security, and adapting to the use of various technologies and work methodologies. Overall, this experience has been key to my personal and professional growth, providing me with more comprehensive preparation to confidently face the challenges of the professional world.

KEYWORDS: Infrastructure, networks, ZTNA, Forticlient, security, projects, technology.

p. 7

Introducción El presente proyecto surge como una valiosa oportunidad para aplicar y consolidar los conocimientos adquiridos a lo largo de mi formación universitaria, mediante la participación en situaciones reales dentro del ámbito de la infraestructura tecnológica. A lo largo de esta experiencia, se contempla la intervención directa con dispositivos de red, servidores, entornos virtuales y herramientas enfocadas en la seguridad informática, lo que permite fortalecer habilidades técnicas y analíticas orientadas a la solución de problemas. Asimismo, este proceso de aprendizaje promueve el reconocimiento de la importancia de seguir buenas prácticas, garantizar la seguridad de los sistemas y adaptarse al uso de distintas tecnologías y metodologías de trabajo. En conjunto, este proyecto no solo busca aportar al entorno profesional en el que se desarrolla, sino también contribuir significativamente a mi crecimiento personal y profesional, preparándome para enfrentar con solidez los retos del entorno laboral actual.

El mismo se desarrolló para la empresa audifarma una empresa que brinda bienestar y esperanza de vida con un equipo humano altamente calificado y empático, a través de una gestión farmacéutica integral, segura, ágil, oportuna y costo-efectiva, que contribuya a la sostenibilidad del sistema de salud.

p. 8

Contexto

Contexto Escenario Prácticas Dado que Audifarma es una empresa dedicada a brindar bienestar y esperanza de vida a través de una gestión farmacéutica segura, ágil y costo-efectiva, resulta fundamental proteger de manera rigurosa sus sistemas de información, los cuales contienen datos sensibles relacionados con pacientes, procesos clínicos y operaciones logísticas. En este sentido, la implementación y actualización de soluciones como FortiClient ZTNA responde a la necesidad crítica de reforzar la seguridad del acceso remoto y el control de dispositivos dentro y fuera de la red corporativa. A medida que el entorno laboral se vuelve más dinámico y distribuido con empleados que acceden a sistemas desde múltiples ubicaciones y dispositivos, el modelo tradicional de seguridad basado en perímetros resulta insuficiente. La solución ZTNA permite adoptar un enfoque de confianza cero, en el cual cada acceso es verificado, autenticado y autorizado de manera continua, reduciendo significativamente los riesgos de acceso no autorizado, fuga de información o ataques internos.

Además, dentro del escenario de practicas se realizaron actividades de monitores y montajes de nuevos rack en el data center con el fin de realizar una ampliación dentro de la infraestructura para ampliar su capacidad de alojamiento de clientes y almacenamiento de datos los cuales sirven como back-up interno de la empresa, esta necesidad del nuevo rack surge de la visión de crecimiento constante de la empresa y el interés por brindar un servicio personalizado a los clientes permitiendo alojar sus datos y servicios como maquinas virtuales dentro de una infraestructura independiente.

p. 9

Monitoreo e implementación de nuevo Rack

Dentro del escenario de prácticas se llevaron a cabo actividades relacionadas con la monitorización y el montaje de nuevos racks en el centro de datos. Estas acciones tuvieron como propósito la ampliación de la infraestructura tecnológica, con el fin de incrementar la capacidad de alojamiento de clientes y el almacenamiento de datos utilizados como respaldo interno de la empresa.

Preparación del Rack Durante el desarrollo de las prácticas se realizó el montaje e instalación de nuevos equipos de infraestructura tecnológica, entre ellos switches Fortinet y servidores Dell, dentro del centro de datos de la empresa. El proceso inició con la preparación del rack destinado a la ampliación, asegurando la correcta organización del cableado estructurado, la distribución de energía y la ventilación adecuada.

Switches Fortinet En cuanto a los switches Fortinet, se procedió a su instalación en los racks siguiendo las recomendaciones del fabricante en términos de fijación, alimentación eléctrica y conexión a los sistemas de distribución de red. Posteriormente, se realizaron configuraciones básicas de red tales como la asignación de direcciones IP de gestión, la segmentación de VLANs y la integración con la infraestructura de seguridad ya existente, con el fin de garantizar un control eficiente del tráfico de datos y la continuidad del servicio.

p. 10

Servidores Dell Respecto a los servidores Dell, se llevó a cabo el montaje físico en los racks, instalando los rieles correspondientes para un soporte seguro y de fácil mantenimiento. Una vez energizados, se procedió a la configuración inicial mediante el BIOS/UEFI y el iDRAC (Integrated Dell Remote Access Controller), lo cual permitió la administración remota y la instalación de sistemas operativos o hipervisores. Estos servidores fueron integrados a la infraestructura virtualizada de la organización, habilitando así la creación de máquinas virtuales y el despliegue de servicios críticos que fortalecen la capacidad de almacenamiento y procesamiento de la empresa. En conjunto, estas actividades de instalación y montaje contribuyeron a la expansión de la infraestructura tecnológica, respondiendo a las necesidades de crecimiento de la empresa y a su estrategia de ofrecer servicios personalizados y seguros a los clientes.

p. 11

Figura 1.

p. 12

Figura 2.

Definicion De la Empresa Logotipo empresarial

Nota: Audifarma es un servicio farmacéutico donde brindamos esperanza de vida a través de la gestión farmacéutica integral de medicamentos y dispositivos médicos en ambientes ambulatorios, hospitalarios y domiciliarios. Audifarma droguerías Ofrecemos productos especializados para la salud y el bienestar.

Definición Del Problema En el entorno actual de transformación digital, las organizaciones del sector salud enfrentan riesgos crecientes relacionados con la seguridad de la información, especialmente cuando manejan grandes volúmenes de datos sensibles y permiten el acceso remoto a sus sistemas. En el caso de Audifarma, una empresa comprometida con la prestación segura y eficiente de servicios farmacéuticos, la protección de su infraestructura tecnológica se vuelve un componente esencial para garantizar la continuidad operativa y la confianza del sistema de salud. Actualmente, el acceso remoto a los sistemas de información corporativos presenta vulnerabilidades debido al uso de métodos tradicionales de conexión, que no ofrecen un control granular ni una validación continua de los usuarios, dispositivos o aplicaciones que acceden a la

p. 13

red. Esta situación expone a la organización a riesgos como accesos no autorizados, pérdida de datos, amenazas internas o ciberataques, los cuales podrían comprometer la integridad de la información y los servicios que Audifarma ofrece.

Figura 3.

Logotipo.

Nota: Este es el logo del servicio que ofrece Fortinet, para las conexiones remotas a nivel empresarial que brindan asegurar la confidencialidad del tráfico de datos y conexiones fuera y dentro de una organización, fortaleciendo el uso de buenas prácticas, asegurando a la confianza cero.

Soporte Y Actualizaciones A Aplicaciones Existentes Antes de la implementación del presente proyecto, los colaboradores de la organización accedían remotamente a los recursos corporativos utilizando conexiones VPN tradicionales mediante una versión anterior de FortiClient. Si bien este método permitía establecer la conectividad básica, presentaba limitaciones importantes en términos de seguridad, control de accesos, trazabilidad de conexiones y administración centralizada.

p. 14

Con la actualización a una versión más reciente de FortiClient con capacidades ZTNA (Zero Trust Network Access), se realizó un proceso integral de soporte y modernización sobre la aplicación ya existente, sin necesidad de reemplazarla por completo.

Marco Conceptual

Los siguientes conceptos permiten comprender los fundamentos técnicos y operativos del proyecto, así como la necesidad de migrar de un modelo tradicional de acceso remoto a uno moderno, adaptable y seguro, alineado con los estándares actuales de ciberseguridad y las necesidades específicas de una empresa como Audifarma.

Infraestructura TIC (Tecnologías De La Información Y Comunicación) Conjunto de componentes físicos y virtuales (hardware, software, redes y servicios) que permiten el procesamiento, almacenamiento y transmisión de datos dentro de una organización. En este proyecto, se trabaja sobre la infraestructura relacionada con redes, seguridad y acceso remoto.

FortiClient Es una herramienta desarrollada por Fortinet que proporciona funcionalidades de protección de endpoint, VPN, control de aplicaciones y, en versiones avanzadas, acceso basado en Zero Trust (ZTNA). Es utilizada por organizaciones para gestionar de forma segura la conexión de sus usuarios a la red corporativa, especialmente en entornos de trabajo remoto.

VPN

Tecnología que permite crear una conexión segura y cifrada entre el dispositivo de un usuario y la red interna de una organización a través de Internet. Aunque es ampliamente usada,

p. 15

las VPN tradicionales presentan limitaciones de seguridad en entornos con múltiples dispositivos y usuarios remotos.

ZTNA

Modelo de seguridad que opera bajo el principio de “nunca confiar, siempre verificar”. A diferencia de las VPN tradicionales, ZTNA verifica continuamente la identidad del usuario, el dispositivo y el contexto antes de otorgar acceso a recursos específicos. Esto permite un control más granular y seguro.

Seguridad Informática Disciplina encargada de proteger los sistemas de información frente a accesos no autorizados, alteraciones, pérdidas o destrucción de datos. En este proyecto, se fortalece la seguridad mediante políticas de acceso dinámicas, monitoreo continuo y autenticación robusta. Gestión De Usuarios / Movilidad Empresarial Proceso mediante el cual el área de TI administra quién puede acceder a los recursos de la red, desde qué dispositivos, en qué condiciones y con qué permisos. Es esencial para evitar vulnerabilidades asociadas a accesos inadecuados o dispositivos comprometidos. Modelo laboral en el cual los colaboradores pueden acceder a los sistemas de la empresa desde ubicaciones externas. Este tipo de trabajo requiere soluciones seguras de conectividad, como ZTNA, para garantizar la continuidad operativa sin comprometer la seguridad.

p. 16

Desarrollo

Diagnóstico De La Infraestructura Existente En esta etapa inicial se llevó a cabo un análisis exhaustivo de la infraestructura tecnológica utilizada por la empresa para el acceso remoto. El propósito fue identificar las herramientas existentes, sus limitaciones y los posibles riesgos asociados. Se detectó que los colaboradores accedían a la red corporativa mediante una VPN tradicional utilizando una versión desactualizada de FortiClient.

Ducha configuración no ofrecía un control granular de los accesos, ni mecanismos de validación continua, lo que generaba vulnerabilidades ante accesos no autorizados y una baja trazabilidad de los eventos de conexión. Además, no se aplicaban controles específicos por dispositivo o ubicación, lo cual representaba un riesgo adicional para la seguridad de los sistemas de información.

p. 17

Figura 4.

FortClient

Nota: Esta es la pagina principal del aplicativo donde damos un primer acercamiento a su proceso de configuración y conexión a la VPN asociada a la organización. Tras culminar con la instalación del FORTICLIENT vemos este primer acercamiento para proporcionar datos de usuario, equipo, tipo de VPN y demás configuraciones iniciales sin mucha complejidad.

p. 18

Planificación De La Implementación Con base en los hallazgos del diagnóstico, se diseñó un plan de implementación enfocado en la transición hacia una solución moderna de acceso remoto basada en el modelo Zero Trust Network Access (ZTNA). Esta planificación incluyó la selección de la versión adecuada de FortiClient compatible con ZTNA, el diseño de políticas de acceso segmentadas por roles y departamentos, y la definición de un grupo piloto para realizar pruebas controladas. También se estructuró un cronograma progresivo para el despliegue por fases, minimizando el impacto en la operación normal de la empresa. Esta planificación fue fundamental para garantizar una implementación segura, ordenada y alineada con las necesidades operativas de Audifarma.

Figura 5.

Reglas de encriptación.

Nota: En la sección ZTNA Connection Rules del cliente FortiClient se configuran las reglas de conexión de Zero Trust Network Access (ZTNA), las cuales permiten a un usuario acceder de manera segura y controlada a recursos internos de la organización. Cada regla define

p. 19

el protocolo a utilizar, la dirección de destino, el puerto, el gateway o proxy por el que pasará la conexión y si la comunicación se realiza de forma cifrada.

Figura 6.

Estado conectado.

Nota: Podemos visualizar y gestionar la conexión del equipo con el servidor central FortiClient EMS (Endpoint Management Server). Desde esta sección, el usuario puede confirmar si el cliente está conectado al EMS, ver los detalles del servidor que administra las políticas de seguridad (como su dirección, nombre y sitio asignado) y, en caso necesario, desconectarse. También se puede consultar el tiempo restante para la próxima sincronización, lo que permite asegurar que el equipo esté siempre actualizado con las configuraciones definidas por la organización.

p. 20

Actualización De FortiClient En Endpoints Una vez definido el plan, se procedió a actualizar el software FortiClient en los dispositivos de los colaboradores. Esta etapa incluyó la desinstalación de versiones anteriores, instalación de la nueva versión compatible con ZTNA, y configuración inicial de los parámetros de conexión.

La actualización se llevó a cabo inicialmente en un entorno de pruebas con usuarios seleccionados, para asegurar la compatibilidad con los sistemas operativos y herramientas utilizadas por la organización.

1. Configuración Políticas ZTNA

Con el nuevo FortiClient instalado, se procedió a configurar las políticas de acceso bajo el modelo ZTNA, utilizando FortiGate y FortiManager. Estas políticas fueron diseñadas para verificar de manera continua la identidad del usuario, el tipo de dispositivo, la ubicación geográfica y el contexto de conexión antes de permitir el acceso a recursos específicos. Se implementaron niveles de acceso diferenciados por área y cargo, y se establecieron mecanismos de autenticación multifactor (MFA). También se configuraron reglas para limitar el acceso a aplicaciones sensibles, y se aplicaron principios de microsegmentación para asegurar que los usuarios solo puedan interactuar con los sistemas estrictamente necesarios para sus funciones.

2. Pruebas Y Validaciones

Previo al despliegue total de la solución, se realizaron diversas pruebas técnicas con un grupo piloto de usuarios. Estas pruebas permitieron evaluar la funcionalidad de la nueva

p. 21

herramienta, verificar la conectividad a los sistemas corporativos, y medir el comportamiento de la red ante intentos de acceso no autorizados.

Los resultados obtenidos confirmaron una mejora significativa en los niveles de seguridad, trazabilidad y control, en comparación con la solución anterior basada únicamente en

VPN.

3. Capacitación De Usuarios

Durante esta etapa se les explicó el funcionamiento de la nueva herramienta FortiClient con ZTNA, los pasos para conectarse de forma segura, las nuevas medidas de seguridad adoptadas, y cómo actuar ante posibles fallas. También se entregaron manuales de usuario y se habilitó un canal de soporte para resolver inquietudes. Esta capacitación fue clave para garantizar una transición fluida y una apropiación adecuada de la nueva solución por parte del personal.

4. Prueba En Producción

Finalizadas las pruebas y la fase de formación, se procedió a desplegar la solución de forma completa en toda la organización. Se activaron las políticas definidas en todos los usuarios, se deshabilitó el acceso por VPN tradicional, y se comenzó a utilizar exclusivamente FortiClient con ZTNA para el acceso remoto.

La puesta en producción se llevó a cabo sin mayores contratiempos, y permitió mejorar significativamente la seguridad, control y eficiencia del acceso remoto en la empresa.

5. Seguimiento Y Mantenimiento

Actualmente se mantiene un proceso continuo de seguimiento a la solución implementada. Se realizan monitoreos constantes de las conexiones remotas, revisiones de logs de acceso, y análisis de posibles comportamientos anómalos. Además, se ajustan las políticas de

p. 22

seguridad de acuerdo con los cambios operativos o nuevos requerimientos del negocio. El equipo de TI también ofrece soporte a los usuarios ante fallas o dudas en el uso de la herramienta.

Conclusiones

La implementación del proyecto de actualización de FortiClient con tecnología ZTNA (Zero Trust Network Access) en Audifarma representa un avance significativo en la modernización y fortalecimiento de la infraestructura de seguridad tecnológica de la organización.

Gracias a esta actualización, la empresa ha pasado de un modelo tradicional de acceso remoto basado únicamente en VPN y versiones anteriores de FortiClient, a un esquema moderno de confianza cero, en el que cada conexión y cada dispositivo es evaluado y autenticado de forma continua antes de permitir el acceso a los recursos corporativos. Este cambio contribuye directamente a la misión y visión de Audifarma, al garantizar que la gestión farmacéutica integral, segura y ágil se desarrolle en un entorno protegido contra amenazas cibernéticas, reduciendo riesgos de accesos no autorizados y fortaleciendo la continuidad operativa.

Asimismo, el proyecto ha tenido un impacto positivo en áreas como Tecnología de la Información, Seguridad de la Información y Operaciones, al optimizar los procesos de conexión remota, mejorar la experiencia de los colaboradores y facilitar el soporte técnico gracias a herramientas más actuales y eficientes.

p. 23

En términos estratégicos, esta actualización no solo cubre las necesidades actuales de conectividad segura, sino que también sienta las bases para la escalabilidad y adaptación futura a nuevas amenazas y cambios normativos, contribuyendo a la sostenibilidad y resiliencia tecnológica de la organización.

p. 24

Referencias

Fortinet,inc. (2025). Acceso seguro. Recuperado el 21 de Mayo de 2025, de FOTINET: https://www.fortinet.com/products/endpoint-security/forticlient

ISO/IEC. (2018). ISO/IEC 27001:2018 Information security managemen. Ginebra, Suiza: International Organization for Standardization.

Microsoft. (Septiembre de 2022). Recuperado el 2022, de https://azure.microsoft.com/: https://azure.microsoft.com/es-es/resources/cloud-computing-dictionary/what-is-vpn

Scott W. Rose, O. B. (10 de Agosto de 2020). Abstracto. Recuperado el 2025, de NIST: https://www.nist.gov/publications/zero-trust-architecture

p. 25

José Daniel García Rendón Universidad Tecnológica de Pereira Facultad de Ingenierías Ingeniería de Sistemas y Computación Docente guía: Julio César López Betancur Pereira, 2025

Cita: García Rendón, José Daniel (2025), Practicante infraestructura TIC, Universidad Tecnológica de Pereira, p. N. https://hdl.handle.net/11059/16497