Esta página también está disponible en English, Deutsch, Français, Italiano, 日本語 y Português.
Apex Networks blinda su entorno AWS rumbo a la ISO 27001
Los Cloud Reliability Engineers de DoiT reconstruyeron Apex sobre una base multicuenta de AWS Control Tower con GuardDuty, Security Hub y guardrails de IaC.

The Challenge
Apex Networks enfrentaba retos importantes de gobernanza, observabilidad y seguridad en los workloads que corrían sobre AWS. El problema se agravaba por una arquitectura de cuenta única que concentraba todos los workloads. Conforme la organización creció, la dirección concluyó que pasar a una estructura multicuenta sería más sostenible y permitiría mejores controles de gobernanza y seguridad. Sin embargo, llevar esa arquitectura a la práctica exigía un nivel de expertise y conocimiento profundo del que Apex Networks no disponía internamente.
The Solution
Los Cloud Reliability Engineers de DoiT realizaron sesiones de discovery para detectar los retos de escalamiento e implementaron una solución integral. Desplegaron AWS Control Tower con guardrails personalizados, integraron AWS IAM Identity Center con el IdP existente y construyeron CloudFormation StackSets reutilizables para aplicar controles de seguridad consistentes. DoiT también brindó capacitación en AWS Systems Manager, hizo revisiones de arquitectura de red y creó plantillas de Infrastructure as Code para automatizar despliegues y alinearse con las mejores prácticas DevOps.
Results
- Priorización de los temas esenciales de gobernanza y seguridad antes de la auditoría ISO/IEC 27001, reduciendo riesgos y demostrando preparación
- Mejor postura de seguridad con la implementación de IAM Access Analyzer, Amazon GuardDuty y AWS Security Hub
- Mayor eficiencia operativa al modernizar y estandarizar los métodos de despliegue
- Entorno AWS seguro y bien gobernado que habilita la adopción de DevOps sin sacrificar los controles de seguridad
La experiencia de DoiT International en prácticas DevOps y en la gestión de infraestructura AWS fue clave para asegurar y operacionalizar nuestra infraestructura a escala. Su compromiso con entregar soluciones optimizadas y eficientes en costo, sumado a un soporte experto, fue determinante para elegir trabajar con DoiT. Con su ayuda pudimos sumar más automatización, mejorar nuestra postura de seguridad y gobernanza, y gestionar nuestra infraestructura como código para simplificar el control de versiones, el mantenimiento y la automatización.
Chris White, CTO
Conoce a Apex Networks
Apex Networks es una empresa de tecnología que desde 1999 ofrece soluciones avanzadas de networking a clientes de los sectores de transporte y logística. La compañía brinda servicios como diseño e implementación de redes, servicios gestionados y soporte para proveedores de recuperación de vehículos, transporte de pacientes y reemplazo de parabrisas. Con un equipo de ingenieros y técnicos altamente calificados que evolucionan continuamente su software, Apex Networks se consolidó como líder del mercado, capaz de entregar soluciones personalizadas y de alta calidad tanto a pymes como a grandes empresas que buscan optimizar su infraestructura de red en un mundo digital.
El desafío
Apex Networks enfrentaba retos importantes de gobernanza, observabilidad y seguridad en los workloads que corrían sobre AWS. El problema se agravaba por una arquitectura de cuenta única que concentraba todos los workloads. Conforme la organización creció, la dirección concluyó que pasar a una estructura multicuenta sería más sostenible y permitiría mejores controles de gobernanza y seguridad. Sin embargo, llevar esa arquitectura a la práctica exigía un nivel de expertise y conocimiento profundo del que Apex Networks no disponía internamente. Para cerrar esa brecha, Apex sumó a DoiT con el fin de aplicar principios de IaC, DevOps y DevSecOps a la creación de cuentas AWS y sus controles de seguridad asociados. Al modernizar los métodos de despliegue, Apex Networks buscó reducir la carga operativa y fijar estándares consistentes en todos sus despliegues, sentando las bases para madurar su práctica DevOps.
La solución
Los Cloud Reliability Engineers (CREs) de DoiT realizaron sesiones iniciales de discovery para identificar los principales retos de escalamiento: una arquitectura de cuenta única que limitaba los controles de seguridad granulares, auditorías de compliance con mucho trabajo manual y despliegues lentos y manuales sobre infraestructura desactualizada. En primer lugar, para alinearse con los lineamientos de arquitectura de AWS, el equipo de DoiT aplicó las mejores prácticas de AWS e implementó una nueva cuenta dedicada de management para AWS Organizations. También desplegó AWS Control Tower para aplicar y gestionar la gobernanza a escala en AWS Organizations y sus cuentas. DoiT lo complementó con guardrails personalizados, ajustados a los workloads y a las necesidades de auditoría y gobernanza de Apex Networks. El equipo integró todo con AWS IAM Identity Center y el IdP existente, lo que le permitió a Apex Networks gestionar los controles de seguridad de forma consistente y automática.
Implementación y automatización
Para resolver la parte de auditoría y compliance, DoiT construyó y desplegó AWS CloudFormation StackSets reutilizables que gestionan los controles de seguridad de manera consistente en cuentas existentes y nuevas. Esto incluyó IAM Access Analyzer, Amazon GuardDuty y AWS Security Hub, que en conjunto entregaron un entorno AWS seguro y bien gobernado. Al habilitar reportes mensuales de revisión de accesos para respaldar la auditoría ISO/IEC 27001, DoiT ayudó a Apex Networks a resolver los temas esenciales de gobernanza y seguridad antes de la auditoría. El paso final para destrabar el escalamiento de Apex Networks fue atender su infraestructura desactualizada. Los métodos previos de despliegue manual generaban una carga operativa importante. Los CREs de DoiT brindaron capacitación, demostraciones y documentación de mejores prácticas sobre el uso de AWS Systems Manager para desplegar y configurar la gran flota de Amazon EC2 de Apex Networks.
Los resultados
De la mano de DoiT, Apex priorizó los temas esenciales de gobernanza y seguridad antes de la auditoría ISO/IEC 27001, reduciendo riesgos y demostrando preparación. La guía experta y un arranque ágil con AWS Systems Manager se tradujeron en mayor eficiencia operativa y en una carga aún menor para los equipos. Con la implementación de servicios de seguridad y de principios DevSecOps, la postura de seguridad de la organización mejoró de forma notable. Modernizar y estandarizar el enfoque de despliegue generó eficiencias para los equipos de operaciones, que ahora pueden enfocarse en tareas de mayor valor. Además, Apex Networks reforzó su setup en AWS y consolidó un entorno seguro y bien gobernado, lo que le permite al equipo de desarrollo adoptar principios DevOps sin perder los controles de seguridad requeridos.
Descubre cómo DoiT ayuda a los equipos cloud a controlar el gasto
Explora cómo DoiT Cloud Intelligence ayuda a los equipos a mejorar la visibilidad, la gobernanza y la unit economics en sus entornos cloud.
More customer stories
Promptly ahorra US$600K y lanza IA en semanas
- $600K
- Ahorro anual en costos de nube
- 3 months
- Tiempo de ingeniería ahorrado
Extenda Retail reduce la pérdida en SSD y acelera la IA
Monta llega a más de 250 mil puntos de carga para vehículos eléctricos
- 250,000
- Puntos de carga gestionados a nivel global
Wicked Reports lanza su GenAI 3 meses antes
- 3 months saved
- de tiempo de desarrollo ahorrado con el Cloud Accelerator de DoiT
- 25% faster
- del tiempo de prototipo a producción frente a las estimaciones internas
- $0 additional spend
- cero gasto adicional en infraestructura durante la fase de prototipo, gracias a los créditos de AWS y a la optimización de DoiT
DaySmart lanza una capacidad de IA en 90 días
- 90 days
- Del POC al despliegue
- 90 days
- Del POC al despliegue sin consumir tiempo del equipo interno de Engineering
- 6x
- Engineers equivalentes en recursos ahorrados
Vivaticket pasa de 3 días a 15 minutos en la creación de entornos en AWS
- 15min
- Tiempo de creación de entornos
- 15min
- Tiempo de creación de entornos (vs 3 días antes)
- 20min
- Despliegue de aplicaciones en modo inmutable
Blumira escala SOC Auto-Focus con costos bajo control
What they say
What I really like about DoiT's approach is that you're very hands-on and proactive. Satyam would ping me a few times a sprint, letting me know about the most current features, checking in on how things are going. When we are going through a peak time, that proactiveness makes a real difference. Satyam always comes through whenever we need support and helps us leverage the right experts to get us where we need to be.
Chiamaka Ibeme, Engineering Manager, Platform
SELECT has made important cost data readily accessible. I will often pull it up during engineering design reviews so we can quickly evaluate cost impact and projections and factor that into our design decisions.
Douglas Zickuhr, Senior Data Platform Engineer at Personio
I love clicking through SELECT to understand how our environment and workloads are evolving. I probably check it every day. It's coffee and SELECT for me every morning.
Ian Fahey, Senior Analytics Engineer at Loop
You guys have the best UI experience that I've had of any software. It's like you just read my mind where, like, oh, I wish I could click there. Oh, I can
Diana Koshy, Sr. Director of Data Engineering at Kargo
SELECT feels like exactly what Paul and I would have built if we had locked ourselves in a room for 18 months to create our ideal monitoring solution.
Devin McGee, Data Engineering Lead at Home Chef
SELECT dramatically lowers the cognitive load to understanding Snowflake costs. I'm able to sit there and easily understand what's driving the cost. Not to blow smoke up your ass, but it's just so easy to do in your platform
Blake Baggett, Head of Data Operations at Entain
One of the most helpful cost rituals we've setup from SELECT is the weekly spend digest sent to Slack. I can start high level and ensure things are in check. If not, I can very quickly drill down into specific workloads which may have driven the cost spike and remediate them before they become a bigger issue.
Michael Revelo, Manager of data and analytics engineering at ClickUp
Through SELECT's automated savings feature and deep cost visibility, we were able to instantly lower our Snowflake spend by over 40% and achieve a 20X ROI on our SELECT investment.
Skyler Chi, SVP, GTM Productivity & Excellence at Exiger
Our costs had jumped up 3X as we scaled, so we're talking about 60% savings in Snowflake spend after adopting SELECT.
Edward Mancey, GTM Lead at Synthesia
DoiT was a true partner, not a vendor. They helped us understand the problem, refine the vision, and build something production-ready far faster than we could have on our own. Their expertise, responsiveness, and commitment made all the difference.
Dr. Anish Kapur, Founder & CEO, Promptly
DoiT's Customer Success and Forward Deployed Engineering teams work very closely with us. The regular sessions with our CSM keep us focused on the right priorities, and the FDEs provide the deep technical guidance we need to validate decisions and optimize our environment. That combination has been genuinely valuable for us.
Alexander Lundberg Santos, Platform Engineer at Extenda Retail
Every customer has unique usage patterns. Manual resource optimization simply didn't scale—we needed automation to ensure every customer, regardless of size, had right-sized infrastructure without consuming our team's capacity.
Brad Quinn, Lead Platform Engineer, PlayHQ
PerfectScale allowed us to grow capacity without growing cost. We effectively absorbed 30% more usage for free.
Thomas Comtet, Senior Staff Engineer, SNCF
Your cloud bill shouldn't be a mystery
Let us show you what ships this week.
