About Vanessa Collado

This author has not yet filled in any details.
So far Vanessa Collado has created 485 blog entries.

Hacia una red más segura, Google y https

septiembre 12, 2016|

Hacia una red más segura, Google y https

“Actualmente Chrome indica a las conexiones HTTP con un indicador neutral. Esto no refleja la verdadera falta de seguridad en las conexiones. Cuando un usuario carga un sitio web en HTTP, otra persona de la red podría ver o modificar el sitio antes de que llegara al usuario”.

Emily Schechter, Product Manager del equipo de seguridad de Chrome

Un ataque de Man-In-The-Middle permite interceptar una comunicación asumiendo el rol de intermediario y simulando una conexión íntegra mediante la lectura, inserción y modificación de mensajes, es lo que Google desea evitar.

¿Cómo funciona HTTPS?

Para proteger la información personal y financiera de los usuarios o clientes en una página web, se puede hacer uso de “SSL” (capa de conexión segura) que cifra los datos que se transmiten entre un navegador web y un servidor web.

Las direcciones web que están protegidas con SSL comienzan con HTTPS en lugar de HTTP.

La mayoría de los navegadores cuentan con un ícono que indica si la conexión establecida es segura. Por ejemplo, en Chrome se muestra un candado verde.

Usar SSL brinda mayor privacidad y seguridad que una conexión web sin cifrado. Disminuye el riesgo de que terceros intercepten y usen indebidamente la información.

Muchos visitantes de sitios se sienten más cómodos al realizar pagos y compartir información personal cuando saben que están usando una conexión SSL.

Para Google el HTTPS es “piedra angular de la seguridad en Internet”, debido a que el protocolo dificulta el acceso a información sensible por parte de cibercriminales, y alerta a los usuarios sobre posibles sitios web maliciosos.

Hace tiempo se realizaron algunos cambios en el algoritmo de búsqueda para que los sitios que cuenten con el protocolo HTTPS se muestren primero en la lista de resultados.

Si desea obtener un certificado de este tipo para su sitio web, le invitamos a consultar nuestra página de Certificados SSL o mediante nuestra sección de contacto envíenos sus dudas y con gusto le atenderemos.

Fortinet, líder en el Cuadrante Mágico Gartner 2016

septiembre 9, 2016|

Fortinet, líder en el Cuadrante Mágico Gartner 2016

Por séptimo año consecutivo, Gartner reconoce a Fortinet como líder en su Cuadrante Mágico para la Gestión Unificada de Amenazas (Unified Threat Management, UTM).

Las herramientas UTM proporcionan, múltiples funciones de seguridad para redes en un mismo equipo. Fortinet es evaluado como líder en este sector debido a su fuerte presencia global con una de las mejores propuestas de seguridad en términos de precio y rendimiento.

Es uno de los proveedores más innovadores, ya que frecuentemente introduce nuevas características en sus productos.

Así lo demuestra su próxima actualización completa a la línea UTM o la ampliación en su módulo de Inspección de Seguridad para el Acceso a la Nube (Cloud Access Security Inspection, CASI).

La empresa mantiene una amplia presencia de canales a nivel global, la mayor cuota del mercado UTM y un crecimiento por encima de la media.

Cuando se invierte en soluciones de seguridad Fortinet, se recomienda contar con la asesoría adecuada.

Se trata de herramientas y dispositivos de uso especializado que proveen los más altos niveles de seguridad. Por lo cual, deben ser implementados y administrados por personal correctamente capacitado.

Le invitamos a ponerse en contacto con nosotros para proveerle más información acerca de nuestros servicios y los casos de éxito con nuestros clientes.

También puede interesarle:

Fortinet, líder en el Cuadrante Mágico Gartner 2017

Fantom finge ser Windows Update

septiembre 5, 2016|

Fantom finge ser Windows Update

Se recomienda actualizar de manera regular, el sistema operativo y programas para evitar que el malware utilice sus vulnerabilidades.

Sin embargo, un ransomware llamado Fantom aprovecha dicha recomendación para realizar sus ataques. Según la información revelada por AVG.

Dicho ransomware finge ser una actualización crítica de Windows Update. Al ponerse en marcha, ejecuta dos programas: un cifrador y otro con el nombre WindowsUpdate.exe.

El último simula una ventana de Windows Update para informar que el sistema operativo está siendo actualizado.

Mientras Fantom cifra en segundo plano los archivos del equipo, el mensaje en pantalla indica el progreso de la “actualización”.

Este truco está diseñado para desviar la atención de las víctimas y que no sospechen de la actividad en sus equipos de cómputo.

Una vez que concluye el proceso de cifrado, Fantom eliminará sus archivos ejecutables y dejará una nota de rescate en .html en cada carpeta. Además, reemplazará el fondo de pantalla con la notificación.

Los atacantes incluyen una dirección de correo electrónico para que la víctima pueda comunicarse y recibir sus instrucciones.

Aún no existe manera de descifrar los archivos sin pagar el rescate, el cual no se recomienda realizar.

Para evitar ser víctima de este y otros tipos de ransomware se recomienda:

  1. Realizar copias de seguridad frecuentemente, en una unidad externa y sin conexión. Esto significará la posibilidad de restaurar el sistema y sus archivos.
  2. No abrir archivos adjuntos de correos electrónicos sospechosos y evitar el acceso a páginas inseguras. Fantom puede usar estos vectores de ataque para infiltrarse en el sistema.
  3. Utilizar una herramienta de seguridad robusta que incluya la detección de acciones sospechosas para bloquearlas.

Elegir un Nombre de Dominio

agosto 31, 2016|

Elegir un Nombre de Dominio

El nombre de dominio es uno de los aspectos más críticos para determinar la visibilidad de un sitio web.

Es importante recordar que cuando el nombre de dominio se registra, no puede ser modificado posteriormente. En realidad, tendría que registrarse uno nuevo.

No se debe confundir el nombre de dominio con la página web. Únicamente es el nombre y la extensión. Posteriormente el nombre de dominio puede ser asignado a un sitio web.

De ser posible, de manera estratégica se debe adquirir un nombre de dominio igual al nombre de su empresa o negocio.

A veces, será necesario considerar las extensiones de dominio distintas a .com, por ejemplo .com.mx y .mx, entre muchas otras. Para evitar que aparezca competencia con el mismo nombre.

Los nombres de dominio tienen un gran impacto en los motores de búsqueda. Por lo que hace sentido incluir una palabra clave del negocio.

Es recomendable elegir un nombre sencillo, claro y entre más corto sea, mejor. Los nombres largos son difíciles de recordar y escribir.

Además, será inevitable agregar entre 14 y 22 caracteres cuando se usa como parte de la dirección de correo electrónico.

Evite los guiones medio y bajos, provocan confusión al momento de escribir nombres que los contienen. Evite incluir números, no se recuerdan fácilmente.

También se pueden revisar páginas web de la competencia para no incluir nombres de dominio similares y evitar confusiones.

Para evitar riesgos legales, no está de más investigar adecuadamente si dicho nombre infringe derechos de terceros. Por ejemplo, en el sistema de marcas del Insituto Mexicano de la Propiedad Industrial (IMPI).

Finalmente, al elegir el nombre de dominio, se debe verificar la disponibilidad del mismo y registrarlo cuanto antes.

Le invitamos a utilizar nuestro buscador de dominios y posteriormente, seleccionar un plan de hospedaje compartido para poder publicar y administrar fácilmente su sitio.

Saguaro, cibercriminales atacando México

agosto 30, 2016|

Saguaro, cibercriminales atacando México

El vector de propagación es vía correo electrónico con archivos adjuntos.

¿Cómo ataca?

Cuando el usuario realiza la descarga de los archivos adjuntos, el malware se instala de manera imperceptible.

El mensaje cambia de acuerdo al género, edad e intereses del destinatario.

Se puede tratar de un mail con remitente de un banco asegurando que sus cuentas fueron bloqueadas. También, puede ser un mensaje de un remitente desconocido que dice “Su pareja lo engaña, dé clic para ver las pruebas”.

Solo el 17% de los 54 antivirus disponibles en el mercado es capaz de detectar a Saguaro. Así lo alertó Dimitry Bestuzhev, director para América Latina del Equipo Global de Investigación y Análisis para Kaspersky Lab.

Una vez que el equipo es infectado, Saguaro puede robar información. Como contraseñas, datos sensibles guardados en el navegador o manejar de manera remota el equipo. Para tener acceso a todo una red corporativa y obtener una mayor cantidad de datos.

Este malware verifica si los usuarios conectan vía USB sus dispositivos móviles (Android o iOS). Para infectarlos y si tienen instalados en sus equipos juegos como Battlefield 3, RuneScape, Minecraft, League of Legends, Blizzard Entertainment y Steam platform.

“Aunque la campaña lleva tiempo en operación, recientemente se entregó el análisis informático completo a las autoridades de uno de los Centros de Respuesta Ante Emergencias Informáticas (CERT) para que ellos actúen de la forma que crean conveniente”, informó Bestuzhev.

En México, el costo anual por el cibercrimen asciende a 24 millones de pesos. Según datos de la firma de seguridad Lockton.

Ciberseguridad en instituciones educativas

agosto 24, 2016|

Ciberseguridad en instituciones educativas

A través de Computerwolrd, María José Albarrán, Gerente de Cuentas Fortinet para México, habla acerca de la ciberseguridad en las instituciones educativas.

Algunos puntos importantes incluidos en la publicación de la representante de Fortinet en México:

  • Por su naturaleza y el número de usuarios en sus redes, las instituciones educativas se pueden comportar como una PyME. Incluso, las pertenecientes a la educación superior, como una empresa nivel carrier.
  • Además, las escuelas, universidades y otros planteles académicos, gozan de infraestructura TI cada día más compleja con necesidades específicas de tráfico e intercambio de datos. En ese sentido, el sector alberga información atractiva para quienes lucran a través del robo de datos. Ocupa el tercer lugar a nivel mundial en cuanto al número de incidentes de seguridad informática, solo por debajo de la industria de la salud y el sector de venta al detalle.

Los cibercriminales están interesados principalmente en:

  1. Robo de identidad.
  2. Datos personales de los estudiantes.
  3. Datos personales de docentes y trabajadores.
  4. Información financiera.
  5. Datos de proveedores.
  6. Plagio de investigaciones y proyectos.
  7. Alteración de contenidos.
  8. Distribución de material malicioso.
  9. Destrucción de bases de datos.
  10. Secuestro de equipos mediante ransomware.

¿Qué pasaría con la reputación de una institución académica de primer nivel si sufriera  el robo de datos personales de sus estudiantes y fuera divulgado masivamente?

¿Qué pasaría si la información de los equipos de cómputo fuera secuestrada por medio de algún ransomware, impidiendo continuar con la operación de sus sistemas?

Estas y muchas otras preguntas deben ser consideradas al establecer la estrategia de ciberseguridad en una institución educativa.

Por ello, le invitamos a ponerse en contacto con nosotros para proveerle más información e incrementar los niveles de Seguridad en su institución, así como los casos de éxito con nuestros clientes.

Gobierno de Canadá elige Fortinet

agosto 23, 2016|

Gobierno de Canadá elige Fortinet

Canadá eligió soluciones de seguridad Fortinet para los más de 100 departamentos y agencias de su gobierno.

El enfoque único que tiene Fortinet en la creación de tecnologías fiables y rentables para la seguridad, lo hizo el socio por excelencia para las empresas y agencias de Canadá.

Los mandatos regulatorios y de cumplimiento convirtieron en un desafío el asegurar la infraestructura TI del gobierno.

El CSEC (Communications Security Establishment Canada) realiza la publicación de la ITSG (Information Technology Security Guidance) con las medidas que deben llevarse a cabo para disminuir los riesgos de ataque a los departamentos gubernamentales.

La ITSG es muy detallada con los requisitos para la contratación de tecnología. Todos los proveedores deben garantizar la integridad de la cadena de suministro en las soluciones que entregan al gobierno.

De esta manera, Fortinet ha trabajado en estrecha colaboración con el gobierno para cumplir los requisitos y garantizar el cumplimiento de los programas.

Un tema importante para el gobierno de Canadá es compartir de manera fácil y segura la información entre los distintos departamentos. También, permitir la participación y colaboración con los ciudadanos a través de servicios y aplicaciones.

Con ello, la protección de la información, servicios e infraestructuras, es fundamental para garantizar la privacidad y mantener la confianza en las agencias del gobierno.

Como líder mundial en soluciones para redes de alto rendimiento, Fortinet brinda una amplia protección contra las amenazas de seguridad. Simplificando al mismo tiempo la infraestructura de TI.

Además de su colaboración con entidades gubernamentales, los dispositivos y herramientas Fortinet son utilizadas por empresas y proveedores de servicios en todo el mundo. Incluyendo la mayor parte de la lista Fortune 100.

Le invitamos a ponerse en contacto con nosotros para proveerle mayor información e incrementar los niveles de ciberseguridad en su empresa mediante el uso de las soluciones Fortinet.

Ciberseguridad como ventaja comercial

agosto 18, 2016|

Ciberseguridad como ventaja comercial

Recientemente Cisco México dio a conocer información que relaciona la ciberseguridad en las empresas con los posibles negocios que pueden concretar.

Rafael Chávez, gerente de Desarrollo de Negocios para Seguridad de Cisco México, indicó que la mayoría de las compañías en el país, sin importar su tamaño, consideran que no son blanco de un posible ataque. Por lo que comienzan a mejorar sus defensas cibernéticas hasta que son víctimas.

Esto se refleja en su publicación México: La seguridad como una ventaja comercial en una economía en crecimiento.

Se indica que el 41% de las empresas del país, ha sufrido una brecha cibernética o ese es el porcentaje que lo ha hecho público.

Debido al crecimiento en el número de ataques a nivel global y al hecho de que no todas las empresas cuentan con soluciones de seguridad avanzadas, Chávez no descarta que los grandes corporativos comenzarán a pedir como requisito a sus proveedores o socios, una serie de políticas de seguridad cibernética en los próximos años:

“Empieza a hablarse de requerimientos mínimos de ciberseguridad para hacer negocios o interacciones entre organizaciones. No está lejos el día en que las grandes empresas, después de una negociación, pidan las credenciales de seguridad informática. Si no se tiene el nivel adecuado, probablemente no se cierre el negocio”.

Ejemplo de ello, fue el ataque hacia la cadena de retail Target en 2013 que se realizó a través de un proveedor.

Ante este escenario, Chávez consideró que si las empresas mexicanas logran mejorar sus niveles de ciberseguridad, harán que las compañías multinacionales se sientan “más cómodas” haciendo negocios.

Por lo que atraerán inversiones y fomentarán un mayor crecimiento: “Será una cosa de política de negocios, no tanto de legislaciones”.

A continuación, parte de la información publicada por Cisco:

  • México es la segunda economía en América Latina y la número 15 del mundo.
  • El 69% de los ejecutivos en México consideran a la seguridad como alta prioridad, pero la falta de presupuesto es el principal obstáculo.
  • 41% de las empresas en México han sufrido una infracción a la seguridad.
  • 9 de cada 10 indican que una infracción pública a la seguridad, las hizo fortalecer sus defensas.
  • El 68% de las empresas atacadas recurre a recursos externos en busca de servicios de asesoría y consulta.
  • Las restricciones de presupuesto dificultan la inversión en tecnología de seguridad.

Los principales obstáculos para adoptar procesos y tecnología de seguridad avanzados:

  • Restricciones de presupuesto.
  • Requisitos de certificación.
  • Problemas de compatibilidad con sistemas antiguos.
  • Prioridades contrapuestas.
  • Carga de trabajo actual demasiado pesada para asumir nuevas responsabilidades.
  • La devaluación del peso ha impulsado a muchas empresas a preocuparse más por los costos.
  • Las empresas en México no reconocen la función de seguridad como un factor que facilite el crecimiento.

Conclusión

Los directores de TI deben trabajar en conjunto con los ejecutivos para ayudarles a comprender el impacto de la seguridad y priorizar la inversión.

Independientemente del tamaño, todas las empresas en México deben:

  • Reconocer la posibilidad de haber sufrido alguna infracción.
  • Adoptar un enfoque más dinámico e integral con respecto a la seguridad.
  • Considerar la posibilidad de externalizar total o parcialmente ciertas responsabilidades para administrar actividades de seguridad.
  • Priorizar la inversión en tecnologías de seguridad.
  • Implementar una estrategia de seguridad para defenderse contra amenazas en todas las etapas de un ataque (antes, durante y después).

Uso de Telefonía IP y Conmutadores IP

agosto 17, 2016|

Uso de Telefonía IP y Conmutadores IP

Siempre será importante lograr una buena comunicación telefónica con el cliente. Por ello, es necesario que le escuchen perfectamente y a su vez, que ellos también sean escuchados de la misma forma.

Para alcanzar dicho objetivo, se debe contar con un sistema de distribución de llamadas que establezca el contacto entre los agentes y los clientes.

Un Conmutador IP cuenta con un gran conjunto de funciones que permiten mejorar la comunicación tanto con los clientes como entre los empleados y las distintas sucursales de la empresa. Por ejemplo:

  • Al incluir algún IVR, menú telefónico interactivo, los usuarios logran una mejor experiencia de contacto con la empresa.
  • También pueden ser utilizadas las denominadas colas (queue) para administrar un gran número de llamadas entrantes hacia un gran número de agentes distribuidos en grupos, para un callcenter o contact center.
  • Se puede hacer uso de grabaciones para dar avisos o incluir música cuando un usuario se encuentra en espera.
  • El buzón de voz, los mensajes pueden convertirse a formato WAV y enviarse vía correo electrónico a la dirección que se asigne en cada extensión.
  • Se pueden realizar conferencias, es decir, la intercomunicación de varias extensiones al mismo tiempo. Donde todos pueden hablar y escucharse al mismo tiempo.
  • Contraseñas, para restringir y controlar la realización de llamadas por tipo, local, nacional, internacional, celular. Se hará uso de las contraseñas para permitir las llamadas salientes.
  • Un sistema de grabación de llamadas para realizar el monitoreo y evaluación del personal. Permitiendo verificar si se está actuando conforme al proceso de comunicación requerido.
  • Reportes, se pueden obtener los reportes de las llamadas entrantes y salientes con información detallada al respecto. Como duración, origen, destino, contraseña utilizada, etcétera.

Le invitamos a ponerse en contacto con nosotros para proveerle más información respecto al uso de la Telefonía IP y nuestro PBX en la Nube, Cloud PBX.

La Nube y los negocios

agosto 16, 2016|

La Nube y los negocios

La revista enfasys incluyó en su sitio un informe acerca de la Nube y los modelos de negocio en la actualidad.

A continuación, algunos datos importantes:

  • El mercado cloud a nivel mundial moverá US$204 mil millones hacia el final de este año, 16.5% más que lo registrado en 2015.
  • Este crecimiento exponencial se debe a que las empresas utilizan cada vez más el cómputo en la Nube para ampliar su frontera de servicios.
  • En América Latina, la Nube se está convirtiendo en una fuerza disruptiva, con un fuerte impacto en los procesos de las compañías.
  • Según datos de IDC, el 56% de las empresas en la región ya han adoptado alguna solución de cloud computing.
  • La consultora estima que la inversión en servicios basados en cloud crecerá 40%, representando un mercado de US$3.6 mil millones.
  • Prevé para 2018 que más del 40% del gasto empresarial total de TI de infraestructura, software, servicios y tecnología, estará basado en soluciones cloud.

Jorge Giraldo, gerente de Google for Work para Hispanoamérica, menciona:

“El modelo tradicional de contar con infraestructura propia on premise es muy costoso de mantener, actualizar y escalar. Igualmente ocurre con el software instalado en las PC.

Toda esta complejidad y costo hace que este modelo sea generalmente difícil para empresas medianas y pequeñas. Lo cual las deja en desventaja competitiva.

La Nube cambia absolutamente esta dinámica. Al permitir a las compañías de cualquier tamaño y sector, acceder a las tecnologías más modernas, a costos muchísimos más bajos, con mayor seguridad, estabilidad y escalabilidad de la plataforma.

En cierto modo, la Nube ha permitido la democratización de la tecnología. Hasta la empresa más pequeña puede acceder a los mismos servicios tecnológicos que una multinacional”.

Según un estudio de Deloitte, las PyME que utilizan un mayor número de servicios en la Nube crecen 26% más rápido que aquellas que no las usan. Además de ser aproximadamente 21% más rentables en promedio.

En general, este segmento de empresas trabaja con presupuestos menores y menos mano de obra que las grandes compañías. Por lo que ahorrar tiempo y dinero es crítico para lograr el éxito.

Optar por tecnología en la Nube es una opción tentadora a la hora de ahorrar tiempo y dinero. Ya que no hay que preocuparse por mantener los sistemas, las soluciones o el hardware. Solo es necesario seleccionar al proveedor correcto que se ocupará de todo.

“A través de la tecnología en la Nube, las empresas delegan en el proveedor la responsabilidad de tener los servicios disponibles y operativos. Permitiéndoles poner foco en actividades que se relacionen de manera directa con el core del negocio”, postula Jonathan Namuncurá, Analyst Software de IDC.

“Esta ventaja se acentúa más para las PyME, donde además de tener disponibles y operativas sus herramientas en la Nube, pueden pasar de un modelo de CAPEX a OPEX, apoyando financieramente el flujo y liquidez del negocio”.

Según el ejecutivo de Google, la adopción se da en todo tipo de industrias y en organizaciones de todos los tamaños. Tanto del sector público como el privado:

“Los máximos beneficios son visibles en las empresas que tienen muchas oficinas, gente viajando o que tienen operaciones por todo el país. Una de las fortalezas innegables de la plataforma está en lo fácil que es usarla desde un smartphone o tablet”.

Le invitamos a ponerse en contacto con nosotros para proveerle más información acerca de los beneficios que el cómputo en la Nube puede brindar a su empresa.

Go to Top