About Vanessa Collado

This author has not yet filled in any details.
So far Vanessa Collado has created 482 blog entries.

Incluir menú telefónico interactivo, IVR

julio 14, 2016|

Incluir menú telefónico interactivo, IVR

Seguramente se encuentra familiarizado con el uso del menú telefónico interactivo que se escucha al llamar a algunas instituciones o empresas.

Casi siempre incluye un mensaje como “Gracias por llamar a… si conoce el número de extensión márquelo ahora. De lo contrario, escuche con atención nuestro menú. Para … marque uno, para … marque dos, etc…”

Se trata de la Respuesta Interactiva de Voz o IVR, una interfaz utilizada para dar respuesta automática a las personas que llaman. Esta funcionalidad se incluye en nuestro servicio Cloud PBX.

Contar con un menú telefónico interactivo puede ser un valor agregado en nuestra atención al cliente. La idea es facilitar al cliente la información que necesita de forma ágil, para ello la configuración del árbol de decisiones es fundamental.

Un menú interactivo se puede utilizar para consultas, encuestas, registros, avisos, cobros, entre muchos otros casos.

Si este sistema se integra con otras soluciones para atención o venta, se puede lograr que los usuarios tengan una mejor experiencia de contacto con la empresa.

Por ejemplo, puede combinarse con la configuración de las Condiciones de Tiempo. Permitiendo modificar las opciones de atención conforme a los distintos horarios de la empresa.

La implementación de un IVR le permite tener atención las 24 horas, reducir tiempos de espera, incrementar el número de llamadas de entrada atendidas. Incluso, disminuir costos operativos al liberar recursos humanos.

Le invitamos a ponerse en contacto con nosotros para proveerle más información al respecto. Así como los casos de éxito en las implementaciones de nuestros clientes.

Tecnología en la PyME

julio 12, 2016|

Tecnología en la PyME

Según información dada a conocer por ProMéxico, existen más de 4 millones de empresas en el país. El 99.8% son PyME, generan el 52% del producto interno bruto (PIB) y 7 de cada 10 empleos.

Son el soporte para el desarrollo y crecimiento industrial en México. Sin embargo, gran parte de ellas no hacen uso de la tecnología para volver más eficientes sus procesos de contabilidad, finanzas, logística, entre otros.

Algunas de las ideas más arraigadas y que se han convertido en grandes obstáculos para la adopción de la tecnología en este tipo de empresas:

  • La tecnología es compleja. Muchas empresas consideran que la implementación tecnológica requiere de procesos y capacitaciones largos. También, creen que implicará la contratación de personal especializado.
  • La tecnología es costosa. Una idea constante, pero no por ello cierta, es que la tecnología es demasiado cara y que se necesita comprar equipos con licencias costosas. Lo que terminaría afectando la liquidez de una PyME.
  • Información confusa. Es muy común que cuando una empresa busque tecnología en la web, se encuentre con demasiada información que lejos de ayudar, confunda.

Una gran alternativa ante estos obstáculos es la adopción de la tecnología a través del Cómputo en la Nube.

Los Servicios en la Nube trabajan con un esquema bajo demanda. Por tanto, una pequeña o mediana empresa podría contratar soluciones conforme lo requiera. De esta manera, se reducen los costos de operación.

Los Servicios Cloud permiten a los usuarios continuar con su operación, pero sin realizar grandes cambios en la ejecución de sus aplicaciones. Es decir, se obtiene una fácil implementación.

Es importante que el proveedor del servicio proporcione la información necesaria para que la empresa y sus usuarios tengan lo más claro posible su funcionamiento.

Le invitamos a ponerse en contacto con nosotros para proveerle información de la implementación de Servicios Cloud.

Firewall en centros educativos

julio 4, 2016|

Firewall en centros educativos

Los centros educativos manejan una configuración de red que permite el servicio de manera privada (profesores, colaboradores) y de manera pública (alumnos, aulas).

Deben afrontar los peligros a los que está expuesta la red de una compañía típica, pero con soporte para una red de acceso general.

Debido a ello, es imprescindible contar con un firewall que proporcione seguridad perimetral y control de la red.

Para saber en todo momento lo que está pasando y poder actuar lo antes posible, en caso de que se detecte algún incidente.

Puntos importantes

Sin importar cómo se plantee la infraestructura de red, es necesario atender:

Segmentación de red en función del uso

No es lo mismo el peligro potencial que supone un equipo infectado con malware si se trata de un alumno, que si es el equipo de un profesor.

Es necesario aislar estas redes, controlar el tráfico y acceso entre ellas, restringiéndolo en la medida de lo posible.

Segmentación de accesos por tipos de usuario

Cada usuario de la red debe tener un login válido que le permita identificarse y los distintos roles deben asignarse a los distintos tipos de acceso.

Las necesidades de los profesores por lo general, no son las mismas que las del equipo de dirección y estos a su vez, son diferentes a las de otros usuarios.

Acceso a redes inalámbricas y entornos abiertos

Es un punto especialmente crítico a la hora de diseñar la seguridad de un centro educativo.

Los alumnos generalmente acceden con dispositivos propios y configuraciones muy heterogéneas que pueden tener aplicaciones peligrosas, establecer conexiones no permitidas y un largo etc.

Supongamos que la computadora portátil de un alumno está infectada con malware y que intentará propagarse entre los demás miembros de la red a la que está conectado. Será importante identificar el equipo que causa los problemas, permitirle solo lo estrictamente necesario y además, proteger al resto de miembros de la red.

Es igualmente importante vigilar que en la red no aparezcan puntos de acceso no autorizadosPor ejemplo, soy un usuario con acceso a la red y hago que mi portátil se convierta en un punto de acceso inalámbrico. Otros usuarios se pueden conectar a mi red inalámbrica y así acceder a Internet con mis privilegios.

Por otro lado, también puedo crear un punto de acceso malintencionado con el mismo nombre que el de la escuela para espiar las comunicaciones de los usuarios que accedan. Es primordial vigilar este tipo de amenazas para prevenir que se puedan dar situaciones más graves.

Control de ancho de banda

Las políticas de QoS o calidad de servicio se hacen imprescindibles en estos entornos.

El ancho de banda disponible para la conexión a Internet ha aumentado en gran medida en estos últimos años. Sin embargo, se trata de un recurso limitado y que se comparte por todos los miembros de la red.

Generalmente, se establece una prioridad en función de las necesidades de cada rol. No es admisible que un miembro de la dirección no pueda trabajar porque los alumnos estén viendo videos online y saturando la red.

Es importante contar además con líneas que permitan realizar balanceos de carga y enrutamiento del tráfico en función de las distintas necesidades.

Es común que los centros educativos cuenten además con líneas de acceso a recursos propios de la enseñanza. El tráfico hacia y desde estos recursos debe ser correctamente gestionado y priorizado.

Acceso remoto desde otras ubicaciones

Investigadores, profesores y otros colaboradores necesitan acceder a distintos recursos. Esto no debe comprometer la seguridad de la red.

Es necesario crear accesos mediante túneles VPN y limitar el acceso y el alcance de estas conexiones.

Filtrado web en función de su contenido

Es prioritario en los centros educativos restringir el acceso a contenido pornográfico, ofensivo, extremista o que pueda incurrir en acciones delictivas.

No únicamente desde un punto de vista ético para velar por los intereses de los alumnos, sino porque se pueden incurrir en distintos delitos en caso de no hacerlo.

Bloqueo de aplicaciones sospechosas

No basta con restringir el tráfico a aquellas aplicaciones que consideramos legítimas.

Al establecer la seguridad en una red de un entorno educativo, se debe ser consciente de las posibles amenazas. Por lo que se vuelve importante contar con dispositivos para el control de la red que permitan realizar auditorias de forma continua para ver qué está sucediendo en cada momento y cómo se pueden optimizar los recursos disponibles.

Desea mejorar la seguridad de su centro educativo pero ¿no sabe por dónde empezar? Le invitamos a ponerse en contacto con nosotros para proveerle más información al respecto. Así como los casos de éxito alcanzados con nuestros clientes.

Telefonía IP en las empresas

junio 28, 2016|

Telefonía IP en las empresas

La Telefonía IP es el servicio basado en la tecnología VoIP (voz sobre IP) que permite integrar en una misma red, la transmisión de voz y datos.

Las redes IP proporcionan una relación mucho más rentable, porque con la misma inversión en infraestructura, se obtienen varios servicios. A diferencia  de la telefonía tradicional.

Dos de sus características técnicas destacadas son la velocidad de transmisión y una mayor calidad.

¿Cuándo es necesaria la Telefonía IP?

La forma más sencilla para determinarlo es, si se desea hacer uso de aplicaciones que el servicio de telefonía tradicional no brinda. Además, de la reducción de costos, flexibilidad, movilidad, funcionalidad y fácil administración.

Reducción de costos operativos y de mantenimiento, por simplificación de infraestructura y disminución de tarifas telefónicas.

Flexibilidad, es mucho más sencillo realizar cambios en la red telefónica de la empresa.

Movilidad, permite que los usuarios lleven su extensión a cualquier nueva ubicación. Así, para los usuarios que se desplazan frecuentemente, como los agentes de ventas, podrán disponer en cualquier parte del mundo de su extensión, siempre que cuente con una conexión a Internet.

Fácil administración, manteniendo el procesamiento simplificado de soporte y configuración, fácil expansión a nuevas sucursales y usuarios, rápida instalación de servicios.

Funcionalidad, brinda servicios avanzados como la transferencia y desvío de llamadas entre extensiones locales como remotas (incluso a móviles), llamada en espera, grupos de llamadas, IVR (menú telefónico interactivo), buzón de voz por extensión, grabación y monitorización de llamadas, generación de reportes, entre otros servicios.

Ahora que se permite la portabilidad del número telefónico, las empresas no se preocupan por perder contacto con sus clientes, ya que pueden continuar con los mismos número telefónicos al cambiar a la Telefonía IP.

Le invitamos a ponerse en contacto con nosotros para proveerle más información al respecto. Así como los casos de éxito en las implementaciones con nuestros clientes.

Cuando la computadora falla

junio 24, 2016|

Cuando la computadora falla

Sin importar el precio pagado por nuestro equipo de cómputo, llegará el momento en que fallará.

Es importante estar preparados para esta situación, más allá de una copia de seguridad.

Cuando la computadora falla y debe ser sustituido para continuar trabajando, se tendrán que considerar las características del equipo, periféricos, aplicaciones y la información almacenada.

Cuanto menos dependamos del hardware será mucho mejor. Por ejemplo, en lugar de tener instaladas localmente las aplicaciones, instalarlas en el servidor o mejor aún, en la Nube. Únicamente será necesario es tener claro qué hacer cuando el equipo falle.

Lo ideal será continuar trabajando, independientemente de la carga de trabajo al momento de la falla. El cómputo en la Nube permite dicha continuidad, al lograr que cada usuario acceda a sus aplicaciones e información de forma segura. Sin importar el equipo en cuestión y como si nada hubiera ocurrido.

Al hacer uso del cómputo en la Nube y un plan de contingencia que determine cómo actuar ante estas situaciones, la normalidad en nuestras actividades se recuperará casi inmediatamente.

Nunca debemos asumir que nuestros equipos informáticos están bien y no fallarán. Mucho menos permanecer sin un plan de contingencia para dicho momento.

Por ello le invitamos a ponerse en contacto con nosotros para proveerle información respecto al apoyo que Adaptix Networks puede brindar a su empresa, específicamente en Servicios Cloud. Así como los casos de éxito de nuestros clientes.

La Web a través del tiempo

junio 22, 2016|

La Web a través del tiempo

Desde sus inicios en el CERN de Suiza hasta nuestros días, la web ha permitido la propagación de la información (vía Internet) a una escala sin precedentes.

Gracias a su carácter virtual, la información en la web puede ser buscada con mayor facilidad y eficiencia que en cualquier medio físico.

web

Algunos datos importantes de la web, desde 1989 hasta la actualidad:

  • 1989, Tim Berners-Lee inicia el proyecto World Wide Web (WWW).
  • 1990, Se define el estandar HTML (HyperText Markup Language).
  • 1991, es creado el primer sitio web.
  • 1993, existen 130 sitios activos y más de 14 millones de usuarios.
  • 1994, Se funda el W3C para generar las recomendaciones y estándares de www. 1994, Mosiac Netscape, posteriormente Netscape Navigator. 1994, son lanzados los sitios de Yahoo! y Amazon.
  • 1995, Microsoft realiza el lanzamiento de Internet Explorer al incluirlo en Windows 95. También es el lanzamiento del sitio de subastas eBay. Surgen JavaScript, CSS, Macromedia Flash.
  • 1996, existen 257,000 sitios y más de 77 millones de usuarios.
  • 1998, lanzamiento de Google.
  • 1999, Netscape es adquirido por AOL en 10 mil millones de dólares.
  • 2001, lanzamiento de Wikipedia.
  • 2003, existen 40 millones de sitios y más de 778 millones de usuarios. 2003, lanzamiento de WordPress y se crea Mozilla Foundation.
  • 2004, lanzamiento de Myspace y Facebook.
  • 2005, Lanzamiento de YouTube, en 2006 es comprado por Google en 1,650 millones. 2005, existen 64 millones de sitios y más de 1,000 millones de usuarios.
  • 2007, Apple lanza el primer iPhone e incluye Safari, el primer navegador web para móviles.
  • 2008, Lanzamiento de Google Chrome.
  • 2010, existen 206 millones de sitios y más de 2,000 millones de usuarios.
  • 2014, W3C libera HTML 5.

Actualmente, Google Chrome es el navegador más utilizado con el 62.5% de los usuarios, Firefox el segundo con el 22.9%. En la última década se ha triplicado el número de usuarios de Internet. Existen 926 millones de sitios y más de 3,300 millones de usuarios.

Ingeniería social y seguridad

junio 16, 2016|

Ingeniería social y seguridad

Frank Abagnale, autor del libro “Atrápame si puedes” (cuya adaptación al cine fue realizada posteriormente por Steven Spielberg) ayudó al gobierno federal de Estados Unidos con investigaciones de fraude.

Abagnale fue arrestado y encarcelado a los 21 años por falsificar cheques por más de 2 millones de dólares.

Ha trabajado más de 40 años con el FBI y  es considerado una de las principales autoridades en fraude, falsificación y autenticación segura.

En los últimos años ha estado involucrado con varias empresas de tecnología para la seguridad. Entre ellas, Trusona, poniendo en marcha tecnología de autenticación para transacciones financieras.

El TruToken de Trusona es un dispositivo que se conecta a los teléfonos inteligentes y puede proporcionar varias capas de autenticación para garantizar la identidad de la persona que efectúa la transacción.

En una entrevista para SearchCloudSecurity, se le preguntó acerca de su participación en dicho proyecto. Indicando que cuando se concluía cada etapa de desarrollo, era el encargado de arruinarlo, por decirlo de alguna manera. Haciendo que el equipo regresara para encontrar la solución, hasta llegar al punto en que fuera a prueba de tontos.

Sin embargo, Abagnale destaca que para cualquier proyecto de autenticación siempre habrá dos excepciones:

“Primera, no existe ninguna tecnología en el mundo, ni la habrá, que supere a la ingeniería social. Por ejemplo, si llamo y finjo que soy del Bank of America pidiéndole sus datos de acceso para  Trusona y usted los proporciona, entonces de nada servirá.

Y la segunda, si tuviera una pistola apuntándole a la cabeza y le dijera hágalo, usted sólo va a hacerlo. Para este último caso, tenemos la manera para que usted pueda informar a Trusona al elegir una determinada tarjeta que está bajo coacción.”

¿Cómo se responde a un ataque de ingeniería social? ¿Debe la gente ser siempre escéptica?

No se trata de ser escéptico, sólo ser lo suficientemente inteligente para reconocer las señales y hacer lo correcto.

Hace un par de días leía un artículo acerca de un desafortunado caso en Australia. Donde una mujer fue a nadar por la noche en una laguna que tenía señales que decían “no nadar, cocodrilos por todas partes”. Y un cocodrilo la atacó…

¿Cree que las técnicas de ingeniería social actualmente son más avanzadas que 30 o 40 años atrás?

Algunas personas solían decir que soy el padre de la ingeniería social porque cuando tenía 16 años, descubrí todo lo que necesitaba saber (a quién llamar y qué preguntar) y únicamente contaba con el uso del teléfono.

Hoy la gente, además del teléfono, utiliza el sistema de correo, Internet, correo electrónico, la Nube, etc. Todas estas cosas, pero siguen haciendo ingeniería social, es la mayor amenaza y eso nunca va a desaparecer.

¿Por qué los servicios financieros no abordaron estas cuestiones antes de que se volvieran un problema como los ataques SWIFT?

He estado en el FBI durante 40 años. He trabajado con bancos de todo el mundo y principalmente trato los delitos contra el gobierno federal.

Si nos fijamos en Medicare y Medicaid, el año pasado pagaron más de 100 mil millones de dólares en reclamaciones fraudulentas.

El IRS pagó 5.6 miles de millones en créditos universitarios fraudulentos.

El gobierno se ha convertido en un objetivo, ya que no tienen la tecnología de los bancos. Tampoco tienen un consejo de administración, ni accionistas, y no están en el negocio de obtener un beneficio. Así que son un blanco fácil y con dinero.

Por otro lado, los bancos intentan evitarlo pero parece que cada brecha que se produce es porque alguien en la compañía hizo algo que no debía hacer. Esas cosas no deben ocurrir, es un error humano y se ha vuelto el eslabón más débil.

xDedic, mercado de servidores hackeados

junio 16, 2016|

xDedic, mercado de servidores hackeados

Una investigación conjunta entre Kaspersky Lab y European ISP revela la existencia del foro global xDedic.

Donde los hackers pueden comprar y vender acceso a servidores comprometidos por tan solo seis dólares. El mercado xDedic cuenta con 70,624 Servidores de Protocolo de Escritorio Remoto (RDP) hackeados para la venta.

Los Servidores afectados albergan o proporcionan acceso a sitios web y servicios de consumo. Cuentan con software para correo directo, contabilidad financiera, procesamiento de punto de venta (PoS) entre otros.

Además de ser utilizados para atacar la infraestructura de los propietarios de los servidores, también pueden tomarse como plataformas de lanzamiento para otros ataques.

xDedic funciona de manera simple pero exhaustiva. Los atacantes irrumpen en los servidores, a menudo a través de ataques de fuerza bruta, y traen las credenciales a xDedic.

Los Servidores comprometidos se revisan para su configuración RDP: memoria, software, historial de navegación y más. 

Después se añaden a un inventario en línea que incluye el acceso a Servidores de redes gubernamentales, corporaciones, universidades, servidores etiquetados para acceso a sitios web o de alojamiento de sitios web y servicios como juegos, apuestas, citas, compras en línea, banca en línea, redes de telefonía móvil, proveedores de Internet y navegadores.

Una vez concluida la campaña, los atacantes pueden poner nuevamente a la venta el acceso al servidor y comenzar nuevamente el proceso.

Millones de dispositivos con conexiones expuestas

junio 9, 2016|

Millones de dispositivos con conexiones expuestas

La empresa de seguridad Rapid7 publicó un informe basado en los datos obtenidos del Proyecto Sonar.

Un proyecto de investigación acerca de la exposición a las vulnerabilidades más comunes en Internet, al hacer uso de ciertos protocolos y servicios.

Dada la creciente dependencia que todos tenemos de Internet, el proyecto tenía como objetivo principal conocer la exposición a este tipo de amenazas, tanto a nivel global como por país.

Al analizar los 30 protocolos más comunes, cifrados y sin cifrar, se llegó a la conclusión de que muchos usuarios y empresas estaban haciendo uso de ciertos servicios que comprometen seriamente su seguridad:

Telnet es uno de los protocolos que más expone a los usuarios. La empresa encontró cerca de 15 millones de conexiones abiertas al alcance de cualquiera.

Este protocolo de comunicación fue desarrollado en 1969 y debido a que establece comunicaciones sin cifrar, no existe una forma de utilizarlo de forma segura. Aún utilizando una contraseña, cualquier usuario conectado a la red y al analizar los paquetes de la misma podría recuperarla sin mayor dificultad.

SSH es un protocolo compatible con Telnet pero que mejora la seguridad. Ya que todas las conexiones a través de él, se realizan de manera cifrada.

A pesar de que SSH lleva a 22 años en la red, es difícil que todos los usuarios y todas las plataformas adopten este protocolo por defecto y desactiven el inseguro Telnet.

Según el informe, SSH es el tercer protocolo de conexión más utilizado. Al detectar 21.6 millones de servidores disponibles, por detrás de HTTPS con 50.5 millones y HTTP, con 76.2 millones.

Sin embargo, las conexiones Telnet no son las únicas expuestas a todo tipo de atacantes. También encontraron 20.3 millones de puertos FTP abiertos, 8.8 millones de RDP, 7.8 millones de MySQL, 5.2 millones de RFB y más de 3.3 millones de puertos MSSQL.

México entre los principales países atacados con malware

mayo 30, 2016|

México entre los principales países atacados con malware

México es un blanco potencial para ser atacado por malware debido a la cantidad de dispositivos que no cuentan con una protección adecuada y al tamaño de su población.

Las cifras de los ataques cibernéticos registrados por Fortiguard Labs destacan la importancia y el crecimiento de este problema.

Cada minuto:

  • Se interceptan 21,000 correos spam.
  • Las redes resisten 470,000 ataques.
  • Se neutralizan 95,000 programas maliciosos.
  • Se bloquean 160,000 sitios maliciosos.

Entre el primer trimestre de 2015 y el primero de este año, los ataques a dispositivos móviles se incrementaron 661% tan sólo en México.

“Estos ataques son muy difíciles de detectar, ya que utilizan programas maliciosos que no dejan rastro y desaparecen cuando han robado o destruido la información”.

La actualización en el mundo digital es sumamente vertiginosa, todo cambia cada día e incluso minuto a minuto.

Lo mismo ocurre con los ataques del cibercrimen. Ante ese panorama, Derek Manky, comparte cinco predicciones donde los cibrecriminales enfocaran sus esfuerzos:

  • Aumento de ataques maquina a máquina. Cada vez hay más dispositivos  conectados y por eso los cibercriminales, al atacar a un solo dispositivo, pueden conectarse a muchos otros. Las terminales o las cajas de pago en puntos de venta se encuentran entre los principales objetivos de ataque.
  • Ataques de “gusanos sin cabeza”. El día de hoy existen 15 millones de amenazas a dispositivos móviles, pero se espera que los gusanos sin cabeza –programas maliciosos– ataquen cada vez más a dispositivos  –como smartwatches o dispositivos médicos–, elevando esa cifra a 50 o 60 millones.
  • Jailbreak de Nube. Al incrementarse la adopción de la Nube y la virtualización, es necesario proteger de forma adecuada el hypervisor (plataforma que permite aplicar diversas técnicas de control de virtualización para utilizar, al mismo tiempo, diferentes sistemas operativos), ya que cuando los ciberdelincuentes irrumpen en él, pueden tomar todos los sistemas operativos de la red.
  • Ghostware. Cada vez se ven más  programas maliciosos fantasma que infectan una red de computadores, roban información o la destruyen, y después limpian sus huellas, al eliminarse y desaparecer sin dejar rastro.
  • Programas maliciosos de “dos caras”. Virus que se instalan en los dispositivos como aplicaciones amigables, estudian el entorno para saber en qué momento atacar.
Go to Top