miércoles, 19 de diciembre de 2012

¿Existe un solo escenario BYOD?

Bajo el paraguas de Bring Your Own Devices se esconden múltiples modelos de trabajo algunos de los cuales pasan por utilizar dispositivos ajenos a la empresa y difíciles de controlar.




Autor: José Carlos García, ingeniero de Soluciones de Enterasys Networks. Publicado por  RedesTelecom  2012

Bring Your Own Devices o BYOD es uno de los temas TIC de los que más se ha hablado en los últimos meses, y uno de los que más se presta a malentendidos y “falsos mitos”, en parte porque al hablar de BYOD no todo el mundo se está refiriendo a la misma realidad. Bajo este acrónimo nos encontramos al menos con ocho escenarios distintos: puede tratarse de un dispositivo propiedad de la empresa o no (aunque el empleado lo use como dispositivo personal), puede tener acceso a la red LAN o no, a información corporativa una vez conectado a la LAN o no, etc.
El fenómeno BYOD y la llamada consumerización de las TI están aquí para quedarse. Antes de aplicar cualquier plan o estrategia BYOD y lanzarnos a desplegar todo tipo de tecnologías etiquetadas como “BYOD”, tenemos que tener muy claro qué tipo de escenario tenemos en nuestra empresa.
Primeros escenarios
El primer escenario es el más evidente. Dispositivos que son gestionados por la empresa, se conectan a la LAN y tienen acceso a los datos corporativos. Básicamente es el mismo escenario que teníamos anteriormente, con máquinas corporativas. Desde el punto de vista de la red y de la seguridad hay pocos cambios con respecto a lo que se viene haciendo desde hace años. La única diferencia es que no es la empresa la que compra el aparato, es el empleado el que lo paga. Utilizando mecanismos de control de acceso y de autenticación solucionamos el problema con este grupo de dispositivos. Podríamos denominar a este escenario “Buy” Your Own Device.
El segundo escenario no tendría tampoco complicación si no fuera en lo que respecta a la protección de datos. Puesto que no todos los datos son datos corporativos, es importante saber lo está saliendo fuera. En este caso nos puede ayudar un buen firewall como el de Palo Alto, un sistema de políticas y un sistema SIEM. Así conoceremos lo que está sucediendo en la red y con estos dispositivos y tomar medidas.
El tercero es aquel en el que dispositivos propiedad de la empresa y gestionados por la misma tienen acceso a los datos corporativos pero no a la red de la empresa. ¿En qué escenario ocurre eso? En aquél en que los dispositivos móviles acceden a recursos de la empresa “en la nube” utilizando redes públicas o particulares, o simplemente que acceden a su correo pasando a través del firewall corporativo (por ejemplo usando la plataforma BlackBerry Enterprise Server). En este caso, la mejor combinación es utilizar un sistema de gestión de dispositivos móviles (MDM) y una solución de gestión de identidades basada en cloud.
Si estos dispositivos no acceden a información corporativa, bastaría con usar MDM. Puesto que son equipos propiedad de la empresa y gestionados por ella, podemos implementar una política que exija instalar un software MDM y así podemos tener control un cierto control sobre el aparato.
Si la organización no gestiona
Veamos ahora el caso de dispositivos que no son gestionados por la organización. Aquí las cosas se ponen más difíciles.
El primero de estos escenarios es aquél en el que hay dispositivos que acceden a la LAN y a los datos corporativos pero que no son gestionados por la empresa. Puesto que no podemos gestionarlos, necesitamos utilizar un sistema de control de acceso basado en red que nos permita escanear de forma remota los equipos, para asegurarnos que cumple con las políticas de red, o simplemente denegarles la conexión. Puesto que se trata de datos corporativos, podemos usar una solución SSO para resolver este asunto.
¿Pero, y si no acceden a datos corporativos?¿Realmente podemos impedir a alguien que utilice su cuenta en Dropbox? Podemos hacerlo, puesto que están utilizando nuestra red. Quizá demasiado restrictivo. Para hacerlo, podemos utilizar un IPS o una herramienta de detección de aplicaciones, que nos alerte de la conexión y podamos deshabilitarl dicha conexión  en el firewall o a nivel de puerto de switch.
Si no es un dispositivo corporativo ni tampoco usa nuestra red, el único punto de autenticación de que disponemos es a nivel de aplicación. Hay herramientas que nos permiten automatizar el proceso de aprovisionamiento de aplicaciones y de desconexión cuando el empleado ya ha terminado de utilizarla. La automatización es necesaria, porque si no, el proceso puede ser demasiado trabajoso y podernos dejar alguna sin cerrar.
El último escenario es el más peliagudo de gestionar. Es un dispositivo que no es de la empresa, que no accede a los datos corporativos y que no usa nuestra red. El mayor riesgo aquí es que alguien diga algo negativo de la empresa en los medios sociales 2.0. Aquí no tenemos ningún control, al menos desde un punto de vista técnico. Algunos dirán que esto no es un problema “BYOD”, pero en parte está relacionado, ya que a veces algunas compañías compran para sus empleados smartphones que no se usan realmente para el trabajo, o al menos gran parte de sus funcionalidades. Algunos fabricantes ofrecen appliances para protegerse de este riesgo, pero si estos equipos no usan mi red, esto no sirve para nada.
La huella digital
Como hemos visto, en algunos de estos contextos BYOD, es muy necesario contar con sistemas que permitan tener bajo control toda la flota de dispositivos móviles que acceden a la red corporativa. Un sistema de gestión de dispositivos móviles (MDM) nos permitirá entre otras cosas gestionar las aplicaciones móviles que corren en estos dispositivos (despliegue, actualización, bloqueo), gestionar inventarios (tanto de hardware como de software), políticas y seguridad (políticas corporativas, autenticación, encriptación, conexión a redes, conocidas y no conocidas) y gestionar servicios de telecomunicaciones.
A partir de la información proporcionada por el sistema MDM, se puede generar la llamada “huella digital” del dispositivo. Esta huella digital incluye una gran cantidad de información sobre el mismo: IMEI o código de identificación del dispositivo, tipo de acceso que está utilizando, identidad del dispositivo (física y virtual), sistema operativo y versión, tipo de dispositivo (tableta, smartphone, etcétera), lugar y momento del día en el que se conecta, aprovisionamiento de aplicaciones que está pidiendo, sistema de autenticación utilizado, “estado de salud” (antivirus instalado, parches, aplicaciones instaladas y nivel de riesgo potencial de cada una, etcétera) y recursos de red a los que está autorizado a acceder.
A partir de ahí es tarea del departamento de sistemas el diseñar las diferentes políticas a aplicar en cada uno de los casos. Por ejemplo, se puede establecer la política de que un dispositivo con una determinada aplicación instalada no puede acceder a la red, o sólo puede disponer de acceso Wi-Fi a Internet, como usuario invitado, sin acceso a la red corporativa. La operación conjunta de los sistemas de gestión de red que monitorizan y autorizan las conexiones de dispositivos a la red y los sistemas MDM que conocen el estado de cada dispositivo móvil conectado es fundamental y en muchos casos la única solución para concebir un sistema BYOD en entornos que manejen información crítica o confidencial.


Donde hay un problema Keytron ofrece una solución.

lunes, 17 de diciembre de 2012

La solución OneFabric Edge de nuestro fabricante distribuido Enterasys ha sido galardonada en los V Premios COMUNICACIONES HOY como la mejor solución de Networking


Madrid, 30 de noviembre de 2012.- Enterasys, proveedor mundial de redes seguras para entornos corporativos, ha anunciado que la revista COMUNICACIONES HOY ha concedido el premio “Mejor Solución de Networking”  a la solución Enterasys OneFabricEdge.






OneFabric Edge una solución que permite extender los beneficios de la arquitectura OneFabric al extremo de la red. Gracias a ella, las empresas disponen de una arquitectura de red que en su extremo soporta la entrega de aplicaciones al usuario de forma predecible y con alta calidad en toda la capa de acceso, de cable, wireless, entornos móviles y BYOD. La gestión unificada de la red en el extremo que ofrece OneFabric Edge proporciona además importantes beneficios de negocio, como es la reducción en al menos un 30% del coste total de propiedad de la red, y una reducción del 75% en los recursos destinados a la gestión de red. Además permite garantizar la gestión de Acuerdos de Nivel de Servicio.
El galardón ha sido entregado en la ceremonia de los V Premios Comunicaciones Hoy, celebrada el día 29 de noviembre. Javier Jiménez,director general de Enterasys fue el encargado de recoger dicho galardón, y ha comentado: “estamos muy satisfechos de haber recibido este reconocimiento de una publicación de reconocido prestigio en el ámbito de las telecomunicaciones como es Comunicaciones Hoy. Este premio supone también un reconocimiento por parte del mercado, representado por importantes personalidades del sector, a nuestra arquitectura unificada OneFabric, en una categoría de soluciones en la que hemos tenido que competir con otros fabricantes de primer nivel como Brocade y HP. Sin duda este premio ayudará a consolidar la implantación de OneFabric en el mercado”
Estos premios se celebran en 2012 por quinto año consecutivo. Se trata de un certamen que se han convertido en un referente anual en el sector de las Tecnologías de la Información. Convocados por la Revista ComunicacionesHoy  y Grupo TPI, el acto de entrega congregó a más de 115 profesionales de los principales fabricantes del sector y responsables de Tecnología de grandes. Entre las categorías que se premian se encuentran, además de soluciones de Networking, Almacenamiento y Servidores, Cloud Computing, Comunicaciones Unificadas, Movilidad, Seguridad, CDP, Call Center y Software Empresarial. También se premian proyectos punteros en sectores como Banca, Sanidad y Administración Pública.
Networking
Ganador: OneFabricEdge. Enterasys

Finalistas:     
Brocade VDX 8770. Brocade
10500 Campus Core Switch. HP




Enterasys Network es uno de nuestros fabricantes distribuidos



Ante un problema una solución


Telefónica e Indra ofrecerán servicios cloud de forma conjunta


Llegan a un acuerdo para grandes organizaciones con objeto de proporcionar servicios de extremo a extremo (end-to-end) de transferencia a la nube de las aplicaciones y servicios de infraestructuras TI.

escrito por:Redacción Computing14 de diciembre 2012




Telefónica e Indra han llegado a un acuerdo para ofrecer de forma conjunta servicios y soluciones Cloud a todo tipo de organizaciones, tras la alianza suscrita por Salvador Anglada, director general de Empresas de Telefónica, y Santiago Roura y Ángel Vizoso, director general de Indra, y director del Mercado de Telecomunicaciones de la multinacional tecnológica, respectivamente.
La unión de ambas empresas persigue disponer de soluciones globales para grandes clientes: un servicio extremo a extremo (end-to-end) para la transferencia a la nube de las aplicaciones y servicios de infraestructuras TI en que se apoyan.
Con esta iniciativa, Indra incorpora su experiencia en consultoría, proyectos de desarrollo y transformación de aplicaciones e infraestructuras, así como de mantenimiento de aplicaciones en el nuevo entorno. Por su parte, Telefónica presta servicios de Outsourcing de Infraestructuras para la externalización completa de sistemas, haciendo foco específicamente en los servicios de Datacenter Cloud.
El acuerdo incluye la creación de un grupo de expertos de Indra y Telefónica para identificar oportunidades de mercado y ofrecer soluciones adaptadas a las necesidades de las áreas de TI.


Donde está Cloud está Keytron

viernes, 14 de diciembre de 2012

El 66% de los usuarios hará sus compras navideñas online


Publicaciones de Prensa de Kaspersky Lab, diciembre 2.012

Kaspersky Lab

Las bondades del “shopping online” son muchas: cada vez existe más variedad de tiendas online, los clientes pueden comprar sin estrés durante todo el día y pueden enviar los regalos directamente a sus seres queridos sin salir de casa. Según un estudio [1], para las navidades de 2012, el 66% de los usuarios realizarán sus compras en Internet.
Una vez más, los cibercriminales acechan e intentan aprovechar esta actividad para aumentar sus beneficios. Kaspersky Lab ofrece una serie de sencillos consejos para poder hacer las compras Navidad  de forma segura.
  1. Mantén protegido tu PC
    Este consejo no es sólo para los compradores online, sino para todos los usuarios de Internet. Nadie debería navegar en la red sin una protección antivirus adecuada que incluya al menos un firewall y un antivirus, así como un sistema operativo y aplicaciones completamente actualizadas.
  2. Cuidado con los chollos
    Las compras online, además de cómodas, pueden ahorrarnos dinero. Algunos motores de búsqueda ayudan a los usuarios a encontrar los mejores precios en Internet, ahorrando tiempo y esfuerzo. Sin embargo, hay que tener cuidado, ya que estos buscadores son únicamente escaparates virtuales. Los compradores deben observar minuciosamente la información proporcionada por los vendedores en lo que respecta a tiempos de entrega, precio y calidad de los productos. Si encuentras un chollo increíble, conviene tener especial precaución al encontrar un chollo que parezca increíble…en muchos casos es una estafa!
  3. Desenmascara sitios web falsos
    Los hackers a menudo recurren a la creación de sitios web falsos con el fin de confundir a los usuarios. El proceso consiste en copiar los diseños de sitios web de confianza para intentar redirigir a los compradores a estas páginas en las que su prioridad es capturar los datos y claves de inicio de sesión del usuario. Es necesario comprobar en qué sitio web navegamos y prestar especial atención a los datos que usamos.
  4. Verifica la información de la página
    Si utiliza molestas ventanas emergentes para pedir que se introduzcan datos bancarios o el número de tarjeta de crédito, podemos estar seguros de que se trata de una web fraudulenta. Las tiendas online con buena reputación publican de forma destacada su información corporativa y de contacto, así como sus términos y condiciones comerciales. Es necesario revisar siempre las políticas de privacidad y buscar certificados o sellos de seguridad.
  5. Información personal: Utilízala con precaución
    Cualquier persona que haga una compra online debe pagar sus productos y especificar una dirección de entrega. Ambos procesos requieren la introducción de datos personales. Sin embargo, es totalmente innecesario facilitar estos datos antes de visualizar los productos. Además, es recomendable leer la letra pequeña para asegurarse de que los datos personales no serán vendidos a terceros.
  6. 6. Paga sólo en páginas cifradas
    Cuando hagas compras online, hazlo a través de páginas cifradas. Si una página está cifrada, la barra de navegación del explorador mostrará una conexión https. También podrás ver una pequeña llave o el símbolo de un candado y, en muchos casos, la barra de navegación será de un color diferente. Antes de introducir cualquier información confidencial en este tipo de páginas, hay que examinar el certificado de seguridad del sitio web.
  7. Utiliza una tarjeta de crédito o débito sólo para comprar en la red
    Para complicar el trabajo a los ciberdelincuentes, es recomendable utilizar una única tarjeta con un límite de crédito bajo para realizar compras online. Si los datos de la tarjeta caen en las manos equivocadas, esta estrategia puede minimizar el daño.
  8. Utilizar contraseñas seguras
    Incluso la mejor protección es inútil si utilizamos contraseñas que sean fáciles de averiguar para los hackers. Utiliza contraseñas distintas para cada servicio online.
    Es recomendable no utilizar palabras que se puedan encontrar en un diccionario o datos personales, ya que son fáciles de descifrar. Una contraseña segura debería contener una combinación de letras, números y caracteres especiales.
  9. Guarda los recibos
    Conserva todos los recibos de tus compras online para poder acreditarlas si fuese necesario. También se deben conservar las copias de las confirmaciones de pedido y facturas, además de todos los correos electrónicos que se reciban por parte del vendedor.
  10. 10. Haz uso de políticas de devolución
    Las tiendas online ofrecen políticas de devolución. Esto significa se pueden ver las compras y devolverlas en un plazo determinado de tiempo, sin tener que dar explicaciones para hacerlo. 


Desde Keytron podemos ayudarte con la seguridad de tus transacciones.

miércoles, 5 de diciembre de 2012

Alcampo sustituye el e-mail por un entorno colaborativo

La cadena de hipermercados reemplaza el correo electrónico y adopta la plataforma de código abierto Liferay Portal en su versión Enterprise.

Segun noticia publicada en logotipo de Computing España


  • Alcampo ha decidido emprender un proceso de transformación para implantar una interface unificada en forma de portal Web y como base de conocimiento compartida con blogs, foros y comunidades. Para ello, la cadena de hipermercados ha sustituido el correo electrónico como principal herramienta de comunicación interna por un entorno de trabajo basado en la Web 2.0, contando con la plataforma de código abierto Liferay Portal en su versión Enterprise.
  • El proyecto ha supuesto la interconexión a través de un portal Liferay de todos los jefes de sección y del resto de la estructura comercial -cerca de 2.000 personas- para avanzar en un modelo de gestión centrado en la persona y apoyado por las tecnologías Web 2.0.
  • La creación de un portal Web 2.0 tiene el objetivo de simplificar las tareas de los jefes de sección e incorporar un nuevo canal de comunicación. El resultado ha sido la eliminación en un año de más de 4 millones de mensajes de correo electrónico.
  • La plataforma Open Source Liferay Portal persigue gestionar el conocimiento y asegurar que la información llega siempre a sus destinatarios efectivos desde un repositorio común; a su vez, generar una base de conocimiento con cerca de 24.000 contenidos organizados de fácil acceso para los profesionales: destaca la incorporación de comunidades, foros y vídeos como nuevos espacios de comunicación y participación.

El 52% de las empresas españolas han aumentado su presupuesto para redes sociales



Según el barómetro trimestral Grayling Pulse, el 18% de las empresas en España carece de una estrategia de comunicación en redes sociales; y de las que la tienen, un 62% señala que es para aumentar las ventas.



  • Mientras que el 62% de las empresas en España señala el aumento de las ventas como un objetivo primordial de su estrategia en redes sociales, sólo el 33% de las empresas a nivel mundial considera que este sea un objetivo

  • El 29% de los altos ejecutivos de las empresas en España no tiene ningún tipo de participación en las redes sociales, frente a un 44% de los altos ejecutivos a nivel mundial

  • El 61% de los Dircom españoles  asegura que su estrategia en redes sociales ésta completamente integrada en el plan de comunicación global de su compañía, muy por encima del ratio mundial que es tan sólo del 39%
 Noticia original


 


miércoles, 14 de noviembre de 2012

Agencia Española de Protección de Datos


Memoria 2.011 de la Agencia Española de Protección de Datos


El pasado mes de Septiembre de 2012 la Agencia Española de Protección de Datos facilitó su Memoria de 2011, en la que destacan estos puntos:
  • Incremento del 51,6% de las denuncias interpuestas.
  • Incremento del 13% de las resoluciones dictadas por la AEAD.
  • Incremento del 80% de solicitudes de cancelación y oposición realizadas a través de Internet.
  • El mayor número de infracciones fueron en videovigilancia, las empresas de telecomunicaciones y el sector financiero.
  • Aumentaron las reclamaciones por datos que han sido tratados de forma indebida en ficheros de morosidad, fraude o suplantación en la contratación de servicios.
  • Incremento del 12% en la cuantía de las multas respecto el año 2011.
La Protección de Datos en España es un derecho fundamental, y las empresas tienen la obligación de ser garantes del respeto a estos derechos. 

Desde Keytron te podemos ayudar a resolver los problemas relacionados con la protección de datos.



aepd.es