📅 Junio, 2026 🏷️ Proyecto de Título / SOC Híbrido ⏱️ 6 min de lectura

Implementación de un SOC Híbrido para el Centro Médico Salud Digital

Caso de estudio sobre el diseño de infraestructura segura, escalable y convergente, centralizando la monitorización mediante Wazuh SIEM e interconectando telefonía IP local mediante túneles ZeroTier SDN.

1. Introducción

Los centros médicos manejan datos críticos extremadamente sensibles y registros clínicos protegidos por regulaciones estrictas. La infraestructura del Centro Médico Salud Digital requería una transformación integral para garantizar alta disponibilidad en sus servicios internos, convergencia con telefonía VoIP y una defensa proactiva contra incidentes de ciberseguridad.

Este proyecto de título estructuró el diseño de una red jerárquica robusta (Core y Acceso) acoplada con una estrategia de nube híbrida, centralizando la recolección de logs mediante un Centro de Operaciones de Seguridad (SOC) activo.

2. Arquitectura de Red y Estrategia Híbrida

Para unificar los servicios distribuidos y locales (como la telefonía IP local y bases de datos clínicas) con el servidor de monitoreo ubicado en la nube (AWS), se diseñó una topología basada en redes definidas por software (SDN):

  • Diseño Jerárquico Escalable: Segmentación física y lógica de la red de Salud Digital para aislar el tráfico administrativo, médico, de telefonía y de visitas mediante VLANs.
  • ZeroTier Overlay Network: Solución SDN que crea una red virtual de Capa 2 (Ethernet) encriptada con AES-256 sobre la internet pública. Permite la interconexión directa de servidores locales e instancias AWS sin necesidad de routers de frontera expuestos.
  • Convergencia VoIP: Integración de telefonía IP basada en un servidor Issabel (Asterisk), monitoreando constantemente la calidad y los intentos de intrusión (ej. ataques de fuerza bruta SIP) en el conmutador telefónico.

3. Monitoreo Activo con Wazuh SIEM

El monitoreo proactivo se centralizó en un clúster de Wazuh SIEM. A través del agente ligero instalado en todos los nodos críticos (incluyendo el servidor de telefonía Issabel y servidores de base de datos), el SOC recolecta y correlaciona eventos en tiempo real.

Como referencia de cómo es el panel de control centralizado y el dashboard de monitoreo de eventos de seguridad dentro del SOC, se presenta la siguiente captura del sistema en funcionamiento:

Panel de Monitoreo Wazuh SIEM

4. Respuestas Automatizadas y Gestión de Incidentes

El SOC no es un ente puramente pasivo. Para mitigar incidentes antes de que afecten la disponibilidad del centro médico, el sistema cuenta con:

  1. Active Response (Bloqueo IP): Si se detecta un ataque de fuerza bruta por SSH o escaneos SIP persistentes al servidor de telefonía, el script activa una regla iptables / nftables que bloquea la dirección IP de origen de manera automática en el firewall local.
  2. Alertas de Canal Cerrado (Slack/Discord): El motor de notificaciones formatea los logs de severidad crítica (nivel >= 10) y los envía instantáneamente a través de webhooks para alertar al personal de turno de Vultracer.

5. Conclusión

Al finalizar el proyecto de título, Centro Médico Salud Digital pasó de una gestión reactiva de TI a contar con una infraestructura convergente, resiliente y de alta disponibilidad. La implementación del SOC híbrido y la red definida por software con ZeroTier garantiza que la confidencialidad, integridad y disponibilidad de la información de los pacientes se mantenga resguardada frente a las amenazas digitales modernas.

← Volver al listado de Proyectos
soc