Mostrando las entradas con la etiqueta nube. Mostrar todas las entradas
Mostrando las entradas con la etiqueta nube. Mostrar todas las entradas

lunes, 9 de noviembre de 2015

La portabilidad de los datos, factor clave para el desarrollo de la nube pública

Cargando...
Internet. Imagen tomada de: Diario TI.

“Cloud ha pasado de ser una opción a ser una prioridad tecnológica” opina Alberto Bellé, Research Manager de IDC. Actualmente las empresas ya utilizan varios modelos de Cloud junto con su infraestructura tecnológica tradicional, pero su uso simultáneo va a aumentar en los próximos años. Esta evolución hacia Cloud híbrida se debe a la necesidad de utilizar distintos modelos tecnológicos para responder a los requerimientos variables sobre los datos a lo largo de su ciclo de vida.

“El dato pasa por diferentes etapas en su ciclo de vida, y los requerimientos de latencia, rendimiento y escalabilidad pueden ser distintos para cada etapa del ciclo del dato. Por tanto, la modalidad de Cloud más apropiada puede cambiar según evoluciona el ciclo de vida” explica Bellé.

Cambiar de modelo de Cloud implica un movimiento de los datos entre distintos entornos, o entre distintos proveedores. Por ello un 25% de las empresas considera la portabilidad del dato y las cargas de trabajo como el factor más importante para el crecimiento de la Cloud pública, solo por detrás de la seguridad, que ocupa el primer puesto con un 26%.

El crecimiento de Cloud está, por tanto, condicionado por la capacidad de las organizaciones para gestionar entornos híbridos. De acuerdo con el estudio, en torno a un 60% de las organizaciones quiere poder elegir entre distintas opciones tecnológicas, tener la flexibilidad para migrar los datos según las necesidades, y tener un bróker dinámico de servicios TI, es decir, un intermediario que les ayude a elegir la opción de más valor para cada momento.

El informe está disponible en el sitio de IDC.

Tomado de: DiarioTI

lunes, 10 de agosto de 2015

Detectan vulnerabilidad intrínseca en servicios de almacenamiento en la nube

Cargando...
Datos en la red. Imagen tomada de: Vanguardia.com

Los servicios de almacenamiento e intercambio en la nube, por ejemplo Dropbox y Box contienen grandes volúmenes de datos empresariales, lo que indudablemente atrae el interés de los delincuentes. 

A pesar de ello, no han tenido mayores incidencias, por lo que su sistema de protección de los datos de los usuarios puede ser considerado exitoso. Sin embargo, aunque su infraestructura está fuertemente resguardada, el talón de Aquiles del sistema radica en los clientes locales a través de los cuales los usuarios sincronizan sus datos.

Tal es la esencia de una presentación realizada esta semana por la empresa Imperva en la conferencia de seguridad Black Hat, concluida ayer en Estados Unidos. La empresa dijo haber revelado una herramienta que interviene el mecanismo de sincronización de archivos, habilitando así pleno acceso a los documentos almacenados en los contenedores remotos. La vulnerabilidad radica en la forma en que los servicios verifican los cambios de los archivos, con el fin de sincronizarlos a través de los distintos dispositivos.

Dropbox, Box y la mayoría de los proveedores asignan una clave criptográfica al dispositivo conectado, que se mantiene activa durante la sesión y que impide interceptarla. Cada vez que el sistema sincroniza nuevos archivos o actualizaciones de estos, la clave es verificada para confirmar la fuente de los cambios.

Según Imperva, el problema radica en que los proveedores permiten que las claves sean compartidas entre distintos dispositivos, con el fin de acomodarse a las nuevas plataformas en que los usuarios trabajan. Esto implica que para el intruso sólo es necesario hacerse de una copia.

Imperva señaló que una intrusión exitosa requiere cambiar la configuración de la máquina interceptada, lo que puede ser posible mediante tácticas de ingeniería social, como por ejemplo la instalación de una extensión maligna en el navegador. Cuando el intruso ha obtenido la clave de verificación, es posible intervenir el mecanismo de sincronización con el fin desviar los archivos a una carpeta controlada por el intruso, o inyectar código maligno en los documentos para infectar los dispositivos del usuario. Éste elemento es especialmente preocupante al considerar que el malware puede ser simplemente borrado después de una intrusión exitosa, lo que dificulta aún más identificar su fuente.

El elemento más preocupante, según Imperva, es que la clave no es alterada al cambiar la contraseña, lo que implica que el exploit desvirtúa uno de los principales mecanismos de defensa con que cuentan los usuarios. Hasta ahora, los operadores de Box, Dropbox, OneDrive y Google Drive no han hecho declaraciones.

Tomado de: Diario TI

miércoles, 17 de junio de 2015

¿Es seguro el uso de la nube? ¿Cómo confiar en el Cloud Computing?

Cargando...
Helcio Beninatto, Presidente de Unisys en Latinoamérica y VP de Enterprise Services para la región
En efecto, el escepticismo es parte de nosotros y, más allá de saber si dudamos para bien o para mal, lo importante es reparar en que lo único que nos queda es darle respuesta a cada una de esas interrogantes. Seguro saldrán más dudas, pero tal vez vayamos en el camino correcto y al final del día tendremos los elementos necesarios para tomar mejores decisiones.

Y no sólo en el mundo de los negocios, sino en la vida misma, tomar mejores decisiones siempre nos llevará a mejor puerto. Es por eso que hoy tocamos uno de los temas más sonados en la llamada revolución tecnológica: la nube o el Cloud Computing, ese mundo alternativo, espacio virtual, que supone ser el mejor aliado para tener a salvo toda nuestra información. ¿Toda?

Con la popularización de los servicios de almacenamiento en la nube, la primera (y sensata) duda tiene que ver con la seguridad. La posibilidad de un eventual ataque informático sigue ahí, latente; sin embargo, los distintos proveedores de estas tecnologías de la información han hecho su tarea para solventar este principal insight.

Justo en este punto resulta imprescindible tomar una serie de medidas básicas para mitigar los riesgos en la nube, desde usar contraseñas hasta limitar y clasificar información o un sistema de seguridad. Contar con un software configurado a nuestras particulares necesidades es un requisito fundamental para cerrar cualquier brecha al tema de la inseguridad.

Hacia la nube híbrida

Si bien los servicios de nube privada imperan en el sector, no siempre se trata de la mejor solución para todos. En este sentido, es importante diferenciar entre las empresas que contratan una nube y las que la proveen. Esta sutil diferencia puede ser obvia, pero en términos prácticos no lo es tanto.

La consultora Gartner afirma que 2016 será un año crucial en la tendencia del uso de la nube, pues la gran mayoría de las empresas que hoy están alojadas en los servicios privados se mudarán a la nube híbrida, de tal manera que a finales de 2017 más de la mitad ya habrán dado el gran paso.

Su adopción puede ayudar a las organizaciones a superar los desafíos clave en la planificación para implementar un mejor entorno de nube. Contar con una arquitectura integral en la nube permite escalar nuestra información sin importar el proveedor, de tal manera que tanto la seguridad como los demás beneficios estarán prácticamente garantizados.

Hablar de los costos es inevitable, ya que cuando una empresa pone en manos del proveedor la responsabilidad de implementar esta solución, dejará de invertir en equipos de cómputo, capacitación del personal y hasta en el desarrollo de software. Por si fuera poco, los usuarios suelen pagar solamente por los recursos que utilizan.

Aunado a esto, la accesibilidad de los servicios de nubes ahora es más incluyente, pues tanto las pequeñas como las medianas empresas pueden contratar nuevas tecnologías con precios a su alcance. La competitividad, en este sentido, se dará en condiciones más equitativas para todos.

Y aunque podemos seguir hablando de las ventajas de contratar servicios confiables de nube, el tema principal sigue siendo la privacidad, pues el hecho de confiar información sensible a un proveedor sigue creando incertidumbre en muchos sectores.

En este punto, es fundamental poner especial atención en los términos y condiciones de privacidad del proveedor, ya que en la mayoría de los casos suelen ser omitidos. Si a esto le agregamos un software de seguridad adecuado, los riesgos de albergar malware que pueda acceder a nuestra información serán mínimos.

Por último, echar mano de los recursos que están al alcance de nuestras manos nunca estará de más: reforzar nuestras contraseñas con altas, bajas y números; además de no repetirlas para otros servicios, es una buena práctica. Clasificar la información según su importancia nos permite saber qué se guarda en la nube y qué no.

Así pues, la adopción de un servicio de nube siempre se da gradualmente. Sus tipos de aplicación y su infraestructura dependen directamente de las cargas de trabajo de cada empresa. Una vez que se da el paso, tanto el proveedor como nuestra propia inserción nos permitirán saber qué etapa de adopción es la más apropiada para nuestras marcas.

Por Helcio Beninatto, Presidente de Unisys para Latinoamérica

Tomado de: DiarioTI

lunes, 23 de febrero de 2015

Quién hereda un perfil en una red social o archivos en la 'nube' cuando el propietario fallece

Cargando...
Datos en la red. Imagen tomada de: Vanguardia.com

Hace pocos días conocíamos que Facebook permite designar herederos digitales que gestionen la cuenta de una persona fallecida. Pero, ¿qué ocurre en general con los archivos almacenados en la 'nube' de ésta, sus perfiles y cuentas de correo? 

La legislación todavía no es del todo clara a este respecto y, además, es posible que los familiares de una persona que ha muerto tengan que pasar una buena temporada indagando el modo más rápido para borrar todos los rastros de su vida digital una vez haya fallecido. Sin embargo, un sencillo documento llamado testamento digital puede acortar mucho el proceso. Desde Eroski Consumer se aportan todas las claves.

Testamento digital

El testamento digital no es una figura que difiera apenas del testamento normal que hacen todas las personas a una determinada edad ante un notario. De hecho, la vía más tradicional de hacer testamento digital sería acudir a un notario y redactar un documento con todos los servicios de correo, de almacenamiento de datos o páginas web, redes sociales o de sistemas de crédito y pago donde se tiene cuenta abierta en Internet. 

Además, hay que explicar qué se quiere que se haga con ellos: si se deben cancelar o si se desea que se sigan pagando las cuotas anuales en caso de que sean servicios de pago. O bien, si se quiere que desaparezca o no toda la información relativa a la persona que haya en estos servicios o si se prefiere que sea remitida a sus familiares para que la conserven. 

Una opción que se debe contemplar es la de adjuntar en el documento todas las claves de entrada y nombre de usuario en los distintos servicios. No obstante, si se cambia de contraseña con frecuencia, tal como se recomienda, no se puede acudir al notario a modificar el testamento cada vez que se haga.

En el testamento también es importante indicar qué personas serán las encargadas de hacer las gestiones, o al menos de aprobar su identidad para que otros las realicen, relativas a la vida personal en la Red. También se pueden dejar indicaciones como a quién de los contactos hay que avisar en persona del cese de las actividades vitales del usuario, o si se desea una página en Facebook dedicada y con obituario, o una foto en Instagram, un tuit de despedida a modo de epitafio, etc.

Política de algunos de los servicios más habituales

Productos de Google: 

De todos modos, y aparte de la voluntad personal, cada servicio tiene su particular política respecto a estos casos tan especiales. Algunos buscan la facilidad de gestión, como es el caso de Google, que implementó en 2013 el apartado Administrador de cuentas inactivas, al que deben remitirse los familiares del finado para gestionar el fin de la actividad en Google+, Gmail, Google Drive y otros productos del buscador. Este, tras comprobar el grado de parentesco que se tenga con el fallecido, dará de baja las cuentas. En este sentido, el testamento digital puede clarificar mucho qué es lo que se quiere que Google haga con el material que se tenía cuando la persona vivía. 

Apple: 

Sin embargo, las voluntades del testamento pueden, en ocasiones, chocar con las condiciones de uso de ciertos servicios y empresas. Así, Apple considera que el derecho de la persona sobre todos los contenidos comprados en la tienda iTunes, o conservados en iCloud o iTunes Music Match, terminan con la muerte, por lo que tras comprobar que esta ha sucedido, puede dictaminar su destrucción. 

Flickr: 

Por lo tanto, en el testamento conviene fijar si se quiere que con las contraseñas que se facilitan se pueda descargar material a un disco duro privado, por ejemplo, fotografías o canciones adquiridas. Lo mismo sucede con las imágenes guardadas en Flickr. En principio, al morir se deja de pagar la cuota anual y se pierde derecho sobre ellas, pero mientras se ostenta la titularidad, se puede permitir a los descendientes que gestionen la baja y antes se descarguen a un ordenador las fotos. 

Facebook, Instagram y Twitter:

En otros casos, como es el de Facebook, existe una página para comunicar el fallecimiento por parte de un familiar. La red comprueba la veracidad de la noticia y después deja convertir la página del difunto en una especie de panteón digital conmemorativo. Instagram tiene una página con el mismo cometido y permite las mismas acciones que en Facebook. Twitter también tiene su página de notificaciones y tras el estudio de la documentación aportada procede al borrado de la cuenta. 

Dropbox: 

Si tenemos las claves del fallecido, porque él las ha dejado en el testamento digital, podemos salir nosotros mismos de muchos de estos servicios o borrar los contenidos sin necesidad de tantos prolegómenos. Sin embargo, el asunto es más delicado en el caso de servicios de almacenamiento y sincronización de datos tipo Dropbox, porque podríamos ser acusados de suplantación de la personalidad y acceso a archivos privados. En tales supuestos, y para curarse en salud, es mejor ponerse en contacto con el servicio y comunicar el fallecimiento a fin de que sean ellos los que borren los archivos almacenados en sus servidores y den de baja la cuenta. Esto no quita que con las claves del finado, y siempre que así lo indique él en su testamento, podamos hacer copias de determinados archivos o solicitarlas al servicio en cuestión.

Lugares donde hacer el testamento digital

Existen ciertos servicios web que serían el equivalente de un notario pero en digital: 

Netarius es uno ellos. En su sitio, y previa elección del servicio que se quiera, se pueden dejar en un formulario o archivo las últimas voluntades y las claves de los servicios que se utilizan. Estos datos se envían a unos servidores seguros, donde esperan el momento del fallecimiento de la persona. Hay que dejar alguna indicación de que se tiene contratado el testamento con ellos, algo que comprobarán con el certificado de defunción. Una vez certificada la muerte, Netarius ejecutará todas las gestiones que se le habían pedido, que pueden ir desde la descarga de archivos y entrega de copias de los mismos a determinados usuarios, a la elaboración de páginas conmemorativas o el cierre de cuentas de servicios.


Tellmebye: es un servicio con los mismos cometidos y orientaciones que, además, ofrece encargarse de almacenar los archivos que se deseen retirar de diferentes redes y sitios, para entregárselos a las personas que se hayan indicados.

Tomado de: 20minutos

jueves, 19 de febrero de 2015

Microsoft adopta el primer estándar internacional de privacidad en la Nube

Cargando...
Microsoft

Microsoft anunció la certificación de la norma ISO/IEC 27018, el primer estándar internacional que regula los servicios en la Nube. De esta manera Microsoft se convierte en el primer gran proveedor mundial en adoptar este estándar que exige a los prestadores transparencia, seguridad, privacidad y protección en el tratamiento que dan a los datos de los usuarios.

El estándar tiene importantes beneficios para los clientes empresariales alrededor del mundo. Es conocido como ISO/IEC 27018 y fue desarrollado por la Organización Internacional para la Estandarización (ISO, por sus siglas en inglés) para establecer un enfoque internacional y uniforme que permita proteger la privacidad de los datos personales almacenados en la Nube.

El Instituto Británico de Estándares (BSI) verificó de manera independiente que Microsoft Azure, Office 365 y Dynamics CRM Online, están alineados con el código de práctica del estándar para la protección de la Información Personal de Identificación en la Nube pública. De manera similar, Bureau Veritas ha hecho lo mismo para Microsoft Intune.

“La adopción de este estándar evidencia el compromiso que asumimos en proteger la privacidad de la información de nuestros clientes. Nadie razonablemente va a usar un producto o servicio en el que no confía. Una Nube segura y confiable permitirá que todas las personas, empresas y organizaciones puedan aprovechar la increíble potencialidad de esta herramienta”, consideró Alejandro Anderlic, Director de Legales y Asuntos Corporativos de Microsoft Argentina y Uruguay.

Microsoft, al adherir al estándar ISO 27018 asegura a los clientes empresariales lo siguiente:
  • Control: Los usuarios son dueños de sus datos y son ellos quienes ejercen el control de los mismos. A partir de la adhesión a este estándar, Microsoft sólo es responsable de procesar los datos personales de acuerdo a las instrucciones que el dueño de la información le da.
  • Transparencia: La adherencia al estándar asegura la transparencia sobre las políticas referentes al retorno, transferencia y eliminación de información personal que los usuarios guardan en la Nube. Microsoft notificará con precisión dónde está almacenada físicamente la información también se informará en caso que haya un acceso no autorizado a los equipos de procesamiento o a las instalaciones que resulten en pérdida, divulgación o alteración de los datos personales.
  • Protección: La adherencia a ISO 27018 asegura la existencia de restricciones definidas sobre el manejo de los datos personales, incluye restricciones sobre su transmisión en redes públicas, almacenamiento en dispositivos móviles y procesos adecuados para la recuperación y restauración de datos. Además, el estándar asegura que todo el personal que procese datos personales esté sujeto a políticas de confidencialidad.
  • Privacidad: Los datos no serán utilizados para publicidad. Cada vez son más los clientes empresariales preocupados por la utilización de sus datos -sin su consentimiento- con fines publicitarios.
  • Compromiso: Microsoft informará a los dueños de los datos en caso que un gobierno demande acceso a los mismos. El estándar requiere que las solicitudes por parte de las autoridades gubernamentales o judiciales para divulgar datos personales sean dadas a conocer a los usuarios, excepto que esta divulgación esté prohibida por la ley.
“Todos estos compromisos son aún más importantes en el ambiente legal actual, en el que las empresas tienen sus propias obligaciones de cumplimiento regulatorio relacionadas con la protección de datos personales. Somos optimistas en que el estándar ISO 27018 puede servir como una plataforma tanto para reguladores como para clientes en su búsqueda de asegurar una fuerte protección de la privacidad y la transparencia”, consideró Anderlic.

Tomado de: Diario TI

viernes, 13 de febrero de 2015

Tendencias: ¿Qué puede esperarse en 2015 en los ámbitos de redes, centros de datos y la nube?

Cargando...
Alan Zeichick, Camdem Associates. Imagen tomada de: DiarioTI

Me emocionan las pantallas curvas de los televisores 8K, los sofisticados robots domésticos, tabletas de bajo precio, relojes inteligentes, innovadoras bandas de fitness colmadas de sensores, coches eléctricos autónomos, drones de alto vuelo provistos de cámaras. Quizás usted también. Estos son sólo algunos de los que aparatos “que hay que tener” en 2015, como quedó demostrado en la feria internacional CES, realizada en enero en Las Vegas, Estados Unidos. El sitio Mashable ha publicado una visión general de lo mejor de CES.

Sin embargo, si prefiere saber qué es mejor para las telecomunicaciones en 2015, olvidemos entonces los dispositivos vestibles y parafernalia conectada a Internet. ¡Mejor hablemos de redes!

De hecho, 2015 será cuando las empresas salgan de su encierro, si por encierro entendemos el perímetro tradicional del centro de datos; un edificio cerrado, con redes habilitadas mediante túneles para redes de área amplia. Veremos puntos de inflexión, con Redes Definidas por Software que llegan a su mayoría de edad, y con la seguridad redefinida como una aplicación distribuida, de rango primordial, habilitada por la Virtualización de las Funciones de Red sobre SDN. Veremos orquestación inteligente de servicios, uniendo redes y sistemas. Veremos interconexiones metropolitanas de alta velocidad, que se vuelven cada vez más populares y asequibles. También veremos angustia debido a las garantías cada vez más confusas de nivel de servicio. Y veremos la Internet de las Cosas (IoT) que dejará de ser una palabra de moda, propia de marketing (y de la sobrecarga de dispositivos que trajo CES 2015) para convertirse en una parte importante de WiFi y el ancho de banda 4G.

Veamos entonces los detalles y resaltemos algunos de los actores y comentaristas de estas tendencias.

SDN es el habilitador fundamental de la red sin fronteras.

Al llegar a su mayoría de edad, las Redes Definidas por Software (SDN) están creando una revolución en los sectores de carrier y redes empresariales. Al desacoplar el plano de control del plano de datos de la red, SDN define y redefine, para luego definir y redefinir la red, una y otra vez.

Casi cualquier arquitectura concebible, imaginada por un carrier o una empresa, puede ser implementada en minutos – no en meses. La inteligencia y la conectividad pueden ser distribuidas alrededor de un centro de datos, al interior de una red de telecomunicaciones, entre las redes de telecomunicaciones, y en todo el mundo. La creciente maduración de SDN, y su adopción más amplia por parte de los mayores actores del sector redes, hacen que esta tecnología sea omnipresente. Así, compañías de nicho como Extreme Networks, con su Plataforma SDN, están a la vanguardia de SDN, junto a los gigantes como Juniper y Cisco. Para ver un sólido conjunto de predicciones centradas específicamente en SDN, recomiendo el ensayo de Jim Duffy en NetworkWorld.

Gracias a NFV, la seguridad se convierte en una app decisiva para las redes basadas en SDN.

NFV permite a los programadores inteligentes convertir diversas funciones del aparato de red, como el balance de carga, almacenamiento en caché y el filtrado de contenido de las aplicaciones que se ejecutan en una red definida por software. La seguridad es, en mi opinión, una de las funciones más importantes que es posible implementar a través de NFV, porque ahora se puede integrar funciones de seguridad – y políticas de seguridad – en todos los dispositivos apropiados, basados ​​en SDN.

En el pasado, por ejemplo, puede no haber sido rentable poner un dispositivo de seguridad de red, con tecnología de última generación, junto a cada switch y router. Con NFV, la seguridad es prácticamente una obviedad. Una empresa a considerar en este espacio es Wedge Networks, que no sólo tiene una fuerte gama de productos, sino que también ha definido, junto con la empresa de servicios de pruebas Spirent Communications, una especificación llamada NFV-S, o Virtualización de Funciones de Red para la Seguridad. Otras empresas, como Palo Alto y F5, también están trabajando duramente para llevar la seguridad a NFV. ¿O debemos quizás decir llevar NFV a la seguridad? Es, en realidad, un poco de ambas cosas.

La Orquestación de Servicio de Ciclo de Vida (LSO) hará SDN y NFV accesible a todos los niveles.

La complejidad de una red puede ser increíble. Piense en los desafíos que implica definir nuevos servicios. Creación y aplicación, ya sea a través de los dispositivos de red tradicionales, dispositivos habilitados para SDN, o una red empresarial o carrier híbrida. También es necesario gestionar esos servicios, garantizar el cumplimiento de las garantías de nivel de servicio, facturarlas – y luego desmantelar esos servicios cuando ya no lo necesite.

LSO es la clave para la creación y gestión de servicios en un entorno complejo, especialmente cuando SDN y NFV son parte de la mezcla. Definir las capacidades de LSO y apoyar las APIs es fundamental para superar los desafíos que enfrentan los actuales Sistemas de Soporte a las Operaciones (OSS), reduciendo la brecha con las futuras redes mejoradas para SDN/NFV. LSO puede instrumentar la red en cada punto, no sólo para poner en práctica los servicios, sino también recoger datos en tiempo real para permitir la visualización y gestión en tiempo real. De hecho, usted puede pensar en LSO como que reúne lo mejor de las consolas tradicionales de la red y el análisis de Big Data. Una empresa que destaca en tal sentido es CENX, cuya Orquestación de Servicios Cortx puede hacerse cargo de la gestión del ciclo de vida de extremo a extremo de una red moderna, así como ayudar con las cuestiones de migración y de aplicación de SLA.

Una iniciativa visionaria clave en este ámbito es la Tercera Red del MEF, que combina la agilidad en la demanda y la ubicuidad de Internet con el rendimiento y las garantías de seguridad de Carrier Ethernet 2.0 (CE 2.0). Los servicios de la Tercera Red prometen ofrecer una experiencia dinámica, centrada en la nube, con niveles sin precedentes de control, por parte del usuario, de los recursos de la red, con conectividad orquestada entre puntos de servicios físicos y virtuales, y a través de múltiples proveedores. La iniciativa del MEF para la Tercera Red incluye la creación de especificaciones de interoperabilidad que los actores comerciales pueden utilizar para orquestar el intercambio y la combinación de recursos a través de, bueno, todo. El ámbito del MEF abarca a fabricantes de equipos de redes, empresas de software, empresas de telecomunicaciones, proveedores de centros de datos, proveedores de servicios cloud, e incluso fabricantes de computadoras. El MEF está trabajando en colaboración con el CEF y otras partes interesadas, agrupadas en torno a la iniciativa MEF Unite, para definir las capacidades esenciales de LSO y de gestión necesarias para alcanzar los objetivos clave establecidos por la Tercera Red.

Las redes metropolitanas de alta velocidad impulsarán la conectividad empresarial

Pensemos en grande. Una empresa puede instalar toda la fibra que quiera a través de su edificio o alrededor de su campus. ¿Qué pasa cuando se conecta directamente vía Ethernet a, por ejemplo, los centros de datos basados ​​en la nube? Con demasiada frecuencia, la conectividad es rápida, pero no lo suficientemente rápida como para derribar los muros de rendimiento entre un centro de datos de la empresa y un centro de la nube – o entre diferentes proveedores de la nube.

Interconexiones de alta velocidad, basada en la tecnología óptica, están en el corazón del moderno centro de datos de la nube, y también la conexión entre los centros de datos y sus clientes empresariales en función de resultados. Uno de los líderes en este aspecto de la red de metro de alta velocidad es de Infinera, que ha replanteado una posición con alto rendimiento, bajo consumo de energía, y la impresionante densidad de puertos. De un vistazo a, por ejemplo, una nueva familia de productos llamada Nube Xpress, que está diseñado para la nube de metro, la red de transportes virtual que interconecta múltiples centros de datos dentro de un área metropolitana.

Todos enloquecerán con las Garantías de Nivel de Servicio

Casi todas las empresas están confiando en uno u otro servicio en la nube. Es Cualquier-cosa-como-un-Servicio, ya sea se trate de infraestructura, seguridad, analítica, virtualización, almacenamiento, etcétera, etcétera. En el próximo año continuaremos viendo una proliferación de Todo-como-un-Servicio, con límites que se desdibujan. Mientras que organizaciones como CloudEthernet Forum se dedican a la estandarización de las definiciones de servicios en la nube, la realidad es que los CIOs de empresas y comercializadores de proveedores de servicios tendrán dificultades para hablar el mismo idioma.

Hay una fuerte presión hacia una reducción en los precios, a la vez que hay una marcada tendencia al alza en la utilización de servicios y la complejidad. ¿Qué significa todo eso? Locas garantías de nivel de servicio que serán difíciles de entender, difíciles de medir y difíciles de cumplir, especialmente cuando muchos de esas SLA abarcan múltiples proveedores de servicios. Nubes independientes. API interdependientes. Dificultar para predecir el rendimiento y la disponibilidad. Como parte de su iniciativa Europa 2020, la Comisión Europea está estudiando las pautas de normalización de los Acuerdos de Nivel de Servicio de la nube. En realidad, ya era hora y, con suerte, los estándares globales tomarán forma durante el presente año.

Internet de las Cosas empezará a consumir considerable ancho de banda y otros recursos de back-end

La mayor parte de los actuales dispositivos IoT – bandas de fitness y relojes inteligentes, termostatos y televisores inteligentes – son sólo el comienzo. Muchos dispositivos portátiles se comunican con teléfonos inteligente vía Bluetooth; las apps del teléfono hablan con la nube, pero no hay muchos paquetes. Lo mismo ocurre con otros dispositivos de IoT ubicados en el hogar o en la oficina, que hablan con el router a través de WiFi o (raramente) mediante un cable físico. ¿Los recuerda?

Hoy en día, IoT es apenas mensurable. Eso va a cambiar – y a desarrollarse. Los dispositivos equipados con funcionalidad SatNav/GPS transmiten información de ubicación con frecuencia; y aunque son pequeños mensajes, pero hay un montón de ellos. Los dispositivos equipados con cámaras harán fluir los datos hacia la nube; en enormes volúmenes – imagínese Netflix a la inversa, y sin el beneficio de almacenamiento en caché. Un número cada vez mayor de dispositivos móviles tendrá sus propias conexiones de datos celulares. Un estudio publicado a finales de 2013 por el Instituto Politécnico de la Universidad de Nueva York pronosticó un salto exponencial en el consumo de ancho de banda de la IoT de aquí a 2020. La publicación Campus Technology cita un pronóstico de Gartner, según el cual el número de dispositivos IoT habrá aumentado a 26 mil millones de unidades en 2020, contra 0,9 millones en 2009. Para citar del artículo, “¿Cómo Manejarán las Redes de Campus una Internet de las Cosas con 26 mil millones de dispositivos?

“Los despliegues de IoT generarán grandes volúmenes de datos que necesitan ser procesados ​​y analizados en tiempo real“, señaló Fabrizio Biscotti, director de investigación de Gartner. “El procesamiento de grandes cantidades de datos de la IoT en tiempo real aumentará como una proporción de las cargas de trabajo en los centros de datos, enfrentando a los proveedores a nuevos retos de seguridad y capacidad de análisis”

Son cosas que quizás muchos gerentes de TI y proveedores de servicios en la nube no hayan considerado aún. Equipe la SDN, encienda la fibra y preste atención a lo que ocurrido en CES … porque todos esos paquetes distribuidos masivamente están a punto de golpear a nuestras redes.

Por Alan Zeichick, Camdem Associates

Tomado de: DiarioTI

martes, 3 de febrero de 2015

Seis tendencias en centros de datos que ganarán importancia en 2015

Cargando...
Centro de datos. Imagen tomada de: Wikipedia.org

Emerson Network Power, empresa dedicada a la maximización de disponibilidad, capacidad y eficiencia de infraestructuras vitales, ha identificado seis tendencias en los centros de datos que ganarán importancia en 2015, a medida que los operadores busquen las formas más rápidas y eficientes de dar respuesta a las cambiantes condiciones del mercado.

“La velocidad de despliegue, la escalabilidad, la seguridad, la capacidad de gestión y el rendimiento están planteando unos retos de cada vez mayor envergadura y, para afrontarlos, estamos viendo más avances que nunca en la tecnología de los centros de datos,” comenta Lal Karsanbhai, el recién nombrado presidente de Emerson Network Power en Europa. “En un sector que evoluciona a un ritmo tan rápido, las innovaciones que ayudan a los clientes y los usuarios finales a moldear e impulsar estas tendencias gozan de una gran demanda.”

A continuación se desgranan las seis tendencias que están dando forma a la toma de decisiones de gestores, operadores y diseñadores de centros de datos:

1. La nube llega a su madurez

La computación en la nube ha pasado a formar parte integral del ecosistema de los centros de datos, dado que la mayoría de organizaciones ya emplea alguna forma de software como servicio (SaaS). Ahora la nube, afianzada en ese punto de apoyo, está lista para convertirse en un motor de innovación. Las organizaciones más avanzadas combinan servicios basados en la nube (como los análisis, la colaboración y la comunicación) para comprender mejor a sus clientes y acelerar el plazo de comercialización de nuevos productos y servicios. Como resultado, cada vez será mayor el número de organizaciones que gestionarán entornos híbridos en los que los recursos de TI en las instalaciones se complementarán con el uso estratégico de servicios de nube y colocation para mejorar la explotación, la robustez y la flexibilidad. Por su parte, los proveedores de nube, si quieren prosperar en un entorno cada vez más competitivo, deberán demostrar su capacidad de evolucionar rápidamente mientras cumplen de forma sistemática los acuerdos de nivel de servicio. Los proveedores de la nube impulsarán la innovación en el sector mientras adoptan tecnologías y prácticas que consiguen una alta fiabilidad al menor coste posible.

2. La integración extiende su influencia

Los sistemas integrados se desarrollaron para ayudar a las organizaciones a desplegar y ampliar aplicaciones con mayor rapidez reduciendo a la vez los riesgos y costes totales. La innovación, digitalización y movilidad impulsan rápidos cambios en muchos mercados, por lo que la necesidad de la velocidad que brindan la integración y la convergencia es mayor que nunca. Como resultado, la integración y la convergencia han trascendido a la arquitectura de TI hasta alcanzar a los sistemas que soportan dicha arquitectura. Llama la atención ver como las instalaciones de centros de datos se están diseñando y construyendo ahora a partir de módulos prefabricados integrados. Esta nueva propuesta para el desarrollo de instalaciones ha permitido a organizaciones como Facebook desarrollar centros de datos de alto rendimiento totalmente personalizados en un 30% menos de tiempo de lo que llevaría la utilización de procesos constructivos tradicionales. Al combinar los atributos de rápido despliegue, inherente escalabilidad y excelente rendimiento, esta propuesta se está convirtiendo en una atractiva alternativa para dar cabida a capacidad de TI adicional.

3. La convergencia pasa a un primer plano

Los sistemas tecnológicos no son los únicos que están experimentando una convergencia. El hecho de que ahora, de forma rutinaria, se consuman en el mismo dispositivo servicios de voz y datos está acercando cada vez más a los sectores de telecomunicaciones y TI. De hecho, más de la mitad de los participantes en el proyecto El centro de datos de 2025 predijo que al menos el 60% de las instalaciones de redes de telecomunicaciones serán centros de datos para 2025, y el 79% espera que al menos la mitad de las empresas de telecomunicaciones conviertan instalaciones de colocation en parte de sus redes. Esta convergencia impulsará una mayor estandarización en las tecnologías empleadas para respaldar servicios de voz y datos, y romperá los silos que han existido tradicionalmente entre estas dos funciones críticas.

4. El software allana el camino para más software

Durante los últimos veinte años, la virtualización viene siendo una de las tendencias más significativas en el sector de los centros de datos. La repercusión de este avance seguirá actuando como motor de cambio para el futuro inmediato, a medida que la virtualización se extienda más allá de la computación y alcance al networking y al almacenamiento. Uno de los principales retos en esta revolución virtual va a ser la gestión del hardware. La mayoría de organizaciones carece de la visibilidad necesaria para gestionar sistemas físicos y virtuales de manera sincronizada, y es preciso salvar esa brecha para allanar el camino al centro de datos definido por software. La gestión de infraestructuras de centros de datos (DCIM) ha surgido para llenar este vacío y los primeros en su adopción están disfrutando del valor que aporta: los centros de datos con DCIM se recuperan después de un apagón un 85% más rápido que los centros sin ella, según un estudio de apagones en centros de datos realizado en 2013 por el Ponemon Institute.

5. La ventaja competitiva adquiere mayor importancia

Después de años de consolidación y centralización, las organizaciones de TI pasan a centrar su atención en la ventaja competitiva de la red para mejorar las interacciones con clientes y aplicaciones. A medida que las organizaciones aumentan su empleo de análisis, servicios basados en ubicación y contenido personalizado, la ventaja competitiva que suponen las instalaciones de red pasará a ser crítica a la hora de ponerse por delante de los competidores. Aprovechar esta oportunidad requerirá el despliegue de una infraestructura estándar, inteligente y de alta disponibilidad cerca de los usuarios. Igual que las organizaciones se esforzaron por mantenerse al día de las exigencias informáticas en la primera década de este siglo, las empresas que no aborden los problemas de red relacionados con la ventaja competitiva se verán incapaces de seguir el vertiginoso ritmo del crecimiento del tráfico de red.

6. La seguridad se convierte en la nueva disponibilidad

En lo que respecta a mitigación de riesgos, los gestores de centros de datos llevan tiempo con una sola preocupación en sus mentes: evitar el tiempo de inactividad y, si bien el tiempo de inactividad sigue entrañando sus riesgos, una nueva amenaza ha surgido en forma de ciberseguridad. Cuando se detectó que una de las brechas de seguridad de mayor perfil de los últimos 18 meses se había originado en el sistema de climatización, los gestores de centros de datos y los especialistas en seguridad de TI tomaron nota. Es una tendencia al alza: los gestores de instalaciones y de centros de datos tendrán que trabajar con sus equipos de seguridad de TI para auditar la tecnología y el software del equipamiento del centro de datos a fin de garantizar la seguridad, y deberán también evaluar las prácticas de seguridad de los contratistas y los proveedores de servicios con acceso a dicho equipamiento.

“Estamos viendo cómo, rápidamente, se está aplicando mayor inteligencia e integración al diseño de los centros de datos,” añadió Karsanbhai. “Como resultado, estamos ahora ante una nueva generación de instalaciones capaces de responder con mayor velocidad a las cambiantes exigenciasdel sector, que, además, permiten simplificar la gestión de los centros de datos y ofrecer un uso más eficaz del capital.”

Por: Emerson Network Power

Tomado de: Diario TI

viernes, 21 de marzo de 2014

Asegurando la Nube: Cómo Evitar una Tragedia Griega

Cargando...
Centro de datos. Imagen tomada de: Wikipedia.org

Como Odiseo, las organizaciones de TI que se preparan para adoptar las soluciones de nube deben tener una estrategia y un plan de batalla para asegurar la nube.

A principios de 2014, Oracle estrenó “Cloud Odyssey: A Hero’s Quest” – una película de ciencia ficción sobre el heroico viaje de un hombre ordinario que adopta la nube. Si bien la película se desarrolla en el futuro, el nombre de la película alude a la historia épica de Homero, “La Odisea”, que hace la crónica del viaje de Odiseo, el rey de Ítaca, de regreso a casa de la Guerra de Troya.

Como Odiseo, las organizaciones de TI que se preparan para adoptar las soluciones de nube deben tener una estrategia y un plan de batalla para asegurar la nube. Los héroes de la nube de hoy – los CIOs y el personal de TI que se aventuran valientemente a la nube – deben implementar controles para asegurar la información privada y las aplicaciones contra el posible asedio de los usuarios maliciosos y los hackers. Eso explica por qué se prevé que el mercado de servicios de seguridad para la nube alcance los $3,100 millones de dólares para 2015.

Si bien la Guerra de Troya de Homero se peleó para determinar el futuro del comercio entre los Helesponto, conocidos hoy como los Dardanelos, la guerra cibernética de hoy determinará el futuro del comercio electrónico y de los servicios de TI en la nube. En la Ilíada el bien más valioso eran los metales preciosos y las joyas; hoy nuestro bien más valioso son los datos de los clientes, la información financiera y la propiedad intelectual. De hecho, hay lecciones de la antigua Troya que pueden aplicarse en la actualidad para asegurar la nube.

Cuidado con los Regalos con Griegos en su Interior


Después de darse cuenta de que las murallas de Troya no podían traspasarse, Odiseo construyó un caballo gigante, ocultando a los atacantes en su interior, como un regalo de victoria para los troyanos. Éstos aceptaron el regalo y llevaron el caballo dentro de las murallas de Troya sólo para despertarse y descubrir que la ciudad estaba siendo saqueada. Este caso es equivalente a los modernos ataques de phishing a través del correo electrónico.

Actualmente utilizamos el término “Troyano” para describir el código malicioso que obtiene acceso privilegiado a un sistema o aplicación. Los investigadores de la Universidad de Wisconsin han mostrado cómo el software en una parte de la nube puede utilizarse para espiar a los habitantes de otra parte del mundo. Para detectarlo, las organizaciones pueden usar software de gestión de acceso, que puede identificar las actividades anómalas y elsoftware de control de acceso privilegiado para manejar las cuentas administrativas y a los súper usuarios de los sistemas y aplicaciones. Al aplicar el acceso adaptable, las organizaciones pueden reducir considerablemente su superficie de ataque con un ROI de 106 por ciento en 12 meses.

Proteja el Talón de Aquiles


Aquiles, el máximo héroe de la guerra, es famoso por ser invulnerable, excepto por el talón. Para muchos sistemas y aplicaciones en la nube, las contraseñas son el talón de Aquiles. 80 por ciento de los ataques se dirigen a las contraseñas débiles y ese es un problema pues 40 por ciento de los usuarios no utiliza contraseñas robustas. Las contraseñas son una causa y blanco frecuentes cuando las bases de datos se comprometen porque las contraseñas que se hurtan pueden ser utilizadas en futuros ataques. De acuerdo con mi estimación de múltiples fuentes, hasta ahora se han robado más de 60 millones de contraseñas de las aplicaciones de nube. La debilidad se agrava por la transmisión de contraseñas en texto legible detrás del firewall donde suponemos que están seguras. Este problema puede resolverse fácilmente con algunos controles sencillos como cambiar regularmente la contraseña, políticas para implementar contraseñas robustas, autenticación mediante el uso de múltiples factores y reforzar la autenticación. De acuerdo con Verizon, 76 por ciento de las intrusiones a las redes se aprovechan de las credenciales débiles o que han sido robadas.

Preste Atención a las Advertencias de Cassandra


Casandra, la princesa de Troya, advirtió a los troyanos de no introducir el caballo a la ciudad, y fue ignorada. El término Casandra se ha vuelto una metáfora cuando no se creen o se ignoran las advertencias válidas, y muchos profesionales de la seguridad conocen esa sensación. En muchos ciberataques la evidencia estaba a plena vista sólo para perderse en las minucias de los datos. Por ejemplo, en 96 por ciento de las brechas la organización que ha sido víctima fue notificada del ataque por un tercero. Pero, a pesar de estas estadísticas, 35 por ciento de las organizaciones que adoptan aplicaciones SaaS no evalúan la seguridad de las aplicaciones. Con algunas soluciones sencillas, las organizaciones pueden recuperar el control. La combinación de Oracle Audit Vault y Database Firewall pueden reunir eventos de auditoría de las bases de datos, de las aplicaciones y de los sistemas para ofrecer una vista compuesta de los eventos de auditoría. Esta vista compuesta puede aumentar la visibilidad y la respuesta a la actividad maliciosa.

Proteja las Joyas de la Corona


Después de la caída de Troya, los ejércitos griegos saquearon la ciudad. Hoy, el incentivo de los atacantes cibernéticos es económico. Los hackers toman los datos que pudieran ser de valor económico como los números de tarjetas de crédito y de seguridad social así como la propiedad intelectual. La seguridad perimetral ya no es suficiente. Para la mayoría de las organizaciones, 66 por ciento de los datos más valiosos reside en las bases de datos. A pesar de esto, un estudio reciente de PWC demostró que 53 por ciento de las organizaciones no cifra las bases de datos. Al mismo tiempo, 43 por ciento de los ataques más serios son ataques de SQL Injection dirigidos a las bases de datos relacionales. Esa es una receta para el desastre. La solución de Oracle es una suite completa de seguridad de bases de datos con soluciones preventivas, de investigación y administrativas para asegurar sus bienes más valiosos. De acuerdo con una reciente previsión de Gartner, el cifrado puede reducir el costo de la seguridad de la nube en 30 por ciento.

No Bote Miles de Barcos


La Guerra de Troya inició cuando Paris de Troya se robó a Elena, la esposa de Menelao, quien era el rey de Esparta. Elena era famosa por su belleza, tanto que su “rostro botó a miles de barcos”. Hoy ese tipo de exceso está fuera de toda cuestión. Si el costo de asegurar la nube pesa más que los beneficios económicos obtenidos, el caso de negocio será un fracaso. La seguridad de la nube requiere un buen gobierno de identidad y acceso y seguridad de la base de datos.

La moraleja de esta historia es que el éxito del viaje de TI a la nube depende de una seguridad confiable. La buena noticia es que 97 por ciento de los riesgos para la seguridad pueden prevenirse y con algunos controles aplicados adecuadamente, los entornos de nube pueden hacerse más seguros que las torres de Ilión.

Por: Rex Wang, Vice Presidente de Marketing de Productos en Oracle

Tomado de: Diario TI

jueves, 6 de marzo de 2014

Centros de Datos: un segmento que crecerá significativamente durante 2014 impulsado por 4 megatendencias empresariales.

Cargando...
Centro de datos. Imagen tomada de: Wikipedia.org

Opinión: Ya sea que haga caso omiso de estas tendencias o las considere la mejor respuesta a los problemas de su negocio, la realidad es que sin una estrategia cuidada para ponerlas a su servicio, su organización quedará a la zaga.

Ha comenzado una nueva era de innovación en centros de datos como resultado de cuatro megatendencias: Big Data, cómputo en la nube, la Internet de las cosas y los dispositivos móviles. Estas tendencias omnipresentes ya están cambiando la manera en que los negocios interactúan con sus clientes, planifican su futuro y mantienen su ventaja competitiva en un mercado lleno de nuevas ideas.

Los titanes tecnológicos de las industrias de la web, las telecomunicaciones, la informática y los centros de datos están reforzando sus infraestructuras para alcanzar una posición dominante en la provisión de grandes volúmenes de datos mediante servicios en la nube. Todos buscan dominar el mercado por vías diferentes, como adquirir compañías con productos innovadores, crear centros de datos muy grandes, modernizar las redes existentes y establecer ecosistemas globales en la nube.

Sin embargo, a medida que emergen nuevas tecnologías de esos gigantes competidores para responder a las tendencias mencionadas, numerosas empresas se esfuerzan por seguir en carrera, mientras que otras creen que esas tendencias no van a durar. Muchas han caído en la trampa de la rígida dicotomía entre aceptar la innovación y rechazarla por completo.

¿Por qué prestar atención a las megatendencias para 2014?


Ya sea que haga caso omiso de estas tendencias o las considere la mejor respuesta a los problemas de su negocio, la realidad es que sin una estrategia cuidada para ponerlas a su servicio, su organización quedará a la zaga.

Big Data


El fenómeno conocido como “big data” resulta difícil de comprender para muchos negocios. Así que si está luchando para entenderlo, usted no es el único. Saber qué hacer con grandes volúmenes de datos requiere la formulación de algunas preguntas. Necesita determinar qué datos son pertinentes para su negocio. Luego, debe entender cómo almacenar, proteger, respaldar y acceder a esos datos para analizarlos y utilizarlos, las actividades más difíciles e importantes.

Cómputo en la nube


La nube está en todas partes y es de fácil acceso gracias a algunas herramientas populares, pero plantea desafíos similares al del Big Data. Hoy, la nube es una infraestructura que hace más que tan solo alojar sus archivos. Consiste en una plataforma que aprovecha, extrae, procesa e interpreta datos. Por lo tanto, garantizar su seguridad es una necesidad imperiosa.

Internet de las cosas


Internet de las cosas (IoT), entre las últimas tendencias, no es una tecnología en sí misma, sino más bien un concepto que describe nuestro mundo cada vez más interconectado. Dado que cada vez son más los dispositivos diseñados para admitir la interoperabilidad y facilitar la comunicación directa entre máquinas, IoT es una tendencia que requiere su atención.

Dispositivos móviles


La loca carrera tras la próxima gran innovación nace del éxito de los dispositivos móviles actuales que mejoran la forma de comunicarnos, hacer negocios y encontrar respuestas a problemas. De hecho, en 2015 la cantidad de dispositivos conectados en red duplicará el número de personas que habitan el planeta.

Cuatro pasos para aprovechar las megatendencias para 2014


1. Evalúe la madurez del esquema energético de su organización. Ponga su volumen limitado de datos en orden para luego ampliarse.

2. Procure la participación de las partes interesadas internas y externas. Muestre los datos del modo más transparente posible.

3. Refuerce el valor y el impacto financieros. Muestre que el ROI va más allá del ahorro de costos. Utilice estadísticas para exponer sus argumentos.

4. Amplíe su reserva de talentos. Hoy, manda el análisis de datos. Y su negocio necesita mantener el ritmo ampliando las competencias de su fuerza de trabajo.

Monitoreo, análisis y predicción de datos


Para aprovechar estas megatendencias se requiere interoperabilidad entre sistemas y la capacidad de monitorear, analizar y predecir flujos de datos. Para dar respuesta a esta creciente necesidad del sector empresarial, Schneider Electric™ ha desarrollado herramientas de software para tomar el control de los datos (por ejemplo, utilización de recursos globales y huella de emisiones de gases de efecto invernadero), entre estas tecnologías destaca el software y los paquetes StruxureWare™ basados en la nube y aptos para dispositivos móviles.

El software y los paquetes StruxureWare permiten a las empresas y gobiernos:
  • Aprovechar datos a muy corto plazo (minutos o días vs. meses o años) y algoritmos predictivos para identificar patrones y permitir que su empresa realice ajustes estratégicos.
  • Tomar decisiones sobre objetivos mediante el análisis exhaustivo de datos.
  • Poner a punto el rendimiento en todos los segmentos/dominios.
  • Planificar con vistas al futuro con confianza.

Por: Jorge Cortés: Vicepresidente de la División de TI de Schneider Electric para Latinoamérica.

Tomado de: DiarioTI