CIO.es
IDG.es
      
KNOWLEDGE CENTER
Cómo el cloud computing ayuda a mejorar el desarrollo y pruebas de TI...
¿Qué servicio cloud elegir?...
El camino hacia la nube...
Computación en la nube, ¿competencia para las TI?...
Ventajas de la virtualización y la consolidación del almacenamiento en red en medianas empresas...
Diseñando Wi-Fi para entornos multimedia en la Edad del iPad...
La estandarización de las TI: la nube es el siguiente paso...
Guía para crear un centro de datos de próxima generación...
Caso de éxito: Sprint Nextel Corporation maximiza recursos y ahorros con CA Capacity Manager...
Prepare su red WLAN para la invasión de los dispositivos inteligentes...
Incrementando la eficiencia de la infraestructura TI gracias a la virtualización y la consolidación...
Infraestructura de red para un mundo 802.11n...
Trasparencia de las TI: clave para su agilidad y alineación con el negocio...
El estado de la automatización de TI...
Cómo automatizar el cambio y mejorar los procesos empresariales...
Con tu iPad al trabajo...
Virtualización de datos de última generación...
Cinco consejos para disponer de backups y restauraciones efectivas en entornos virtuales...
Observatorio Computerworld-IDC (1er.trimestre 2011)...
Caso de éxito: Mejora del rendimiento y la gestión con Cisco Unified Fabric...

ÚLTIMAS NOTICIAS  
SAP estrena productos basados en Hana para pymes
SAP ha hecho oficial el lanzamiento de las primeras ofertas de bases de datos in-memory, basadas en Hana, dirigidas a pymes. Los productos tienen la denominación Edge y permitirán aprovechar la potencia de análisis de Hana y una versión adaptada del ERP BusinessOne.
Unilever adopta una cloud privada a nivel mundial basada en tecnología de Microsoft
Unilever alojará la mayor parte de sus aplicaciones básicas en una cloud privada para la que utilizará la nueva plataforma Microsoft System Center 2012.
Anfix redefine el mercado con la creación del primer escritorio cloud profesional
Dirigido especialmente a emprendedores y pequeñas empresas, el escritorio profesional en la nube creado por Anfix permite acceder a través de un navegador a una amplia variedad de herramientas de gestión de fácil uso, seguras y a un bajo coste, sin necesidad de instalaciones ni backups. La herramienta será gratuita para empresas de nueva creación, las que facturen menos de una cantidad determinada, ONGs y centros de formación.
Acer demanda a su antiguo CEO Gianfranco Lanci
Acer ha presentado una demanda contra Gianfranco Lanci, antiguo CEO de la compañía, por incumplimiento de contrato. Según Acer, Gianfranco Lanci habría vulnerado un contrato de no competencia al firmar por Lenovo sin esperar el periodo de tiempo acordado tras su salida de Acer.

ÚLTIMOS ARTÍCULOS  

En este mundo en el que los datos crecen a un ritmo sin precedentes, organizaciones de todos los tamaños buscan maximizar el almacenamiento y gestión de los datos a lo largo de su ciclo de vida. Este constante desafío ha llevado a la proliferación de tecnologías como el ‘thin provisioning’, ‘tiering’ automatizada y el almacenamiento ‘scale-out’, que pueden..


¿Cuánto gastará su empresa en equipos de Apple este año? Probablemente, más que nunca, especialmente en iPads. Los productos de Apple están de moda en las organizaciones de todo tipo de tamaño. En muchos casos, el uso de este tipo de dispositivos en los entornos corporativos está alentado por programas de BYOD (bring your own device).

Un reciente informe de Forrester..


Home > seguridad

Diez amenazas de seguridad a vigilar

Versión impresora Versión impresora Votar art?culo (253 votos)

Existe una gran diversidad de maneras en que las redes empresariales pueden quedar comprometidas, y cada día se desarrollan nuevas formas de hacerlo. El abanico incluye desde explotaciones de las vulnerabilidades existentes en la tecnología desplegada dentro de las empresas, hasta ataques de ingeniería social altamente complejos. Todas son capaces de poner en peligro los datos corporativos, la reputación de la empresa y la eficiencia de su negocio. A continuación se muestran diez de las principales amenazas que acechan sobre las redes empresariales y algunas sugerencias para lidiar con ellas.

1)      Seguridad de host virtual
La virtualización puede ayudar sin duda a hacer un uso más eficiente del hardware dentro de las organizaciones, pero también es cierto que abre las puertas a nuevos problemas de seguridad. En primer lugar, permite que diferentes hosts virtuales residan en la misma máquina física, donde el tráfico entre ellos se hace más difícil de monitorizar y proteger. El problema se agrava si los host virtuales se replican en otras máquinas físicas para absorber el aumento de la demanda de los servicios que proporcionan.

Las reglas corporativas fijadas por los gestores de seguridad TI para acceder a tales máquinas deben acompañarlas siempre, en todas las máquinas donde se encuentren replicadas, pero se trata de un imperativo complejo de llevar a cabo, según Rob Whiteley, analista de Forrester Research. “Cuando se despliega virtualización a gran escala, gestionar las máquinas virtuales se convierte en una pesada carga”, reconoce Whiteley. El control de acceso sigue siendo esencial en los entornos virtuales, pero las herramientas para su replicación en las diferentes instancias escasean.

Esto puede ocasionar problemas especialmente difíciles en empresas cuyos entornos están sujetos a regulaciones específicas, como es el caso de la industria de tarjetas de pago (PCI- Payment Card Industry), en la que deben aplicarse estándares concretos y rigurosos para el manejo de los datos sensibles de los clientes. Los estándares PCI, por ejemplo, especifican qué tipos de máquinas no pueden dialogar entre sí.

En este caso, existen tres formas de abordar el problema. Primero, puede dirigirse todo el tráfico fuera del hardware físico que contiene las máquinas virtuales, ser escaneado y, después, devuelto al hardware para llegar a otra máquina virtual. “Aunque esta alternativa, tiene el inconveniente de cargar enormemente el sistema I/O”, reconoce Whiteley.

En segundo lugar, las empresas pueden desplegar firewalls software disponibles en la oferta de diversos fabricantes –incluidos los de Check Point- en cada máquina virtual. Pero el despliegue, el licenciamiento y la gestión de tales sistemas resultan tareas complicadas, debido a que tales productos fueron diseñados originalmente para el firewalling en hardware real, no virtualizado. “Se trata de una opción capaz de generar auténticas pesadillas operacionales”.

Una tercera posibilidad sería el retorno a productos de propósito específico diseñados especialmente para recursos virtuales, como los de Altor Networks, Reflex Security y Stonesoft. Aunque, debido a la rápida aceptación de la virtualización por parte de las empresas, también algunos fabricantes de productos de seguridad tradicionales están empezando ya a desarrollar versiones adaptadas para su despliegue en entornos virutalizados. Entre las características que, según Whiteley, deben buscarse en estos productos destacan la capacidad para escalar adecuadamente, la asequibilidad de su estructura de licencias y el seguimiento por parte de las políticas que sobre ellos se definan de las nuevas imágenes de máquinas virtuales.

De cualquier modo, será importante i
mplicar al equipo responsable de la red en los proyectos de virtualización servidor. Con ello se asegurará que las medidas de seguridad tradicionales que se tendrían en consideración en el caso de los servidores físicos serán añadidas también a las máquinas virtuales.

2)      Proteger el controlador de la máquina virtual (hipervisor)
Si el software encargado del seguimiento de las múltiples máquinas virtuales sobre una misma plataforma hardware -es decir, el hipervisor- resulta comprometido en un ataque, también lo resultarán todas las máquinas que gestiona. “Por el momento no existen amenazas conocidas a este nivel, así que tampoco se han investigado posibles remedios, pero sólo es cuestión de tiempo el que alguien consiga hackear un hipervisor”.

En cualquier caso, las empresas deberían defender el hardware con firewalls y sistemas de prevención de intrusiones (IPS) para mantenerse su hipervisor protegido, en la medida de lo posible, de las amenazas conocidas. Por lo que se refiere a las amenazas específicas contra los hipervisores, no está claro qué productos pueden resultar efectivos debido, como ha explicado Whiteley a la ausencia de ataques hasta el momento. Como regla, es aconsejable optar por hipervisores embebidos que se suministren con hardware servidor, porque al ser más simples, se hacen más difíciles de hackear. “Cuando menos código esté implicado, menos espacio existirá en él para vulnerabilidades”.

3) Botnets
Dejando a un lado los peligros específicamente asociados a los entornos virtualizados, una de las amenazas más importantes hoy día para las TI corporativas son las redes robot o botnets. En ellas, millones de máquinas pueden quedar secuestradas y convertidas en “zombies” o “robots” –denominadas así porque el usuario legítimo pierde el control sobre ellas- miembros de una red donde todas obedecen a las órdenes de un centro de control o comando externo. Estas botnets pueden llegar a tirar abajo grandes redes mediante el lanzamiento de ataques coordinados desde todos los ordenadores secuestrados.

El software bot gana cada d&

31/08/2008 CIO

| M?s




NOTICIAS MÁS VOTADAS  
Internet Explorer ya tiene menos del 50% de cuota entre los navegadores
DoCoMo, KDDI y Softbank se unen para desarrollar un estándar único de tecnología NFC
Bill Gates asegura que no piensa en volver a Microsoft
[+]

ARTÍCULOS MÁS VOTADOS  
“Queremos ser el referente de aceleración en la nube y aplicaciones para dispositivos móviles”, Isaac Alegre, Country Manager de Cotendo en España
Apple en la empresa: en 2012 se destinarán 19.000 millones de dólares a la compra de iPads y Macs
“El reto será crear un estándar unificado para el despliegue definitivo de la tecnología NFC”
[+]

Enlaces patrocinados


logoidg   logoCIO

©2012 IDG COMMUNICATIONS, S. A. U. Prohibida la reproducción total o parcial en cualquier medio (escrito o electrónico) sin autorización expresa por escrito de la editorial. En particular, IDG COMMUNICATIONS, S.A.U., se opone de manera expresa, salvo consentimiento por escrito, a la reproducción, recopilación, distribución, comunicación pública o puesta a disposición por parte de terceros de los contenidos publicados en los medios de su titularidad (ya se editen éstos en papel, a través de Internet o cualquier otro soporte), de conformidad con lo establecido en el artículo 32 de la Ley 23/2006, de 7 de julio, por la que se modifica el texto refundido de la Ley de Propiedad Intelectual, aprobado por el Real Decreto Legislativo 1/1996, de 12 de abril. En caso de estar interesado en una autorización para reproducir, distribuir, comunicar, almacenar o utilizar en cualquier forma los contenidos titularidad de IDG COMMUNICATIONS, S.A.U. debe dirigir su petición a la siguiente dirección de correo electrónico :idg_nt@idg.es

Adtech