This is default featured slide 1 title

Go to Blogger edit html and find these sentences.Now replace these sentences with your own descriptions.

This is default featured slide 2 title

Go to Blogger edit html and find these sentences.Now replace these sentences with your own descriptions.

This is default featured slide 3 title

Go to Blogger edit html and find these sentences.Now replace these sentences with your own descriptions.

This is default featured slide 4 title

Go to Blogger edit html and find these sentences.Now replace these sentences with your own descriptions.

This is default featured slide 5 title

Go to Blogger edit html and find these sentences.Now replace these sentences with your own descriptions.

jueves, 19 de diciembre de 2013

Websense Security Labs Revela 8 Predicciones de Ciberseguridad para 2014

Este año la seguridad cibernética está en el centro del escenario con ataques a nivel de estado/nación, numerosas brechas de seguridad de alto perfil y detenciones de criminales cibernéticos prominentes. Los investigadores de seguridad cibernética de Websense® Security Labs™ expusieron sus predicciones para 2014 con el fin de ayudar a las organizaciones a defenderse contra ataques en toda la cadena de amenazas. El informe completo está disponible aquí e incluye recomendaciones y artículos detallados sobre tendencias avanzadas de ataques, nuevos kits de explotación (exploits), seguridad ofensiva, seguridad en la nube, peligros a nivel profesional y en redes sociales, y peligros de Java.

Los Pronósticos de Seguridad de Websense para 2014 incluyen:

1. El volumen de malware avanzado disminuirá.
De acuerdo con los feeds de telemetría en tiempo real de Websense ThreatSeeker® Intelligence Cloud, la cantidad de nuevo malware está comenzando a disminuir. Por desgracia, esta es una mala noticia para las organizaciones.

Los criminales cibernéticos confían menos en el malware avanzado de alto volumen porque con el tiempo se corre un mayor riesgo de detección. En su lugar usarán más ataques dirigidos de menor volumen para garantizar su presencia, hurtar credenciales de usuarios y moverse unilateralmente en las redes infiltradas. Esto significa que aunque el volumen de ataques disminuirá, el riesgo es aún mayor.

2. Ocurrirá un importante ataque de destrucción de datos
Históricamente, muchos atacantes han usado una brecha en la red para robar información con fines de lucro. En 2014 las organizaciones tendrán que preocuparse por los criminales cibernéticos que usarán esta brecha para destruir datos a nivel de estado/nación. El “ransomware” jugará un papel importante en esta tendencia y bajará de nivel hacia el mercado de empresas pequeñas y medianas.

3. Los atacantes estarán más interesados en los datos en la nube que en su red
Los criminales cibernéticos enfocarán más sus ataques hacia datos almacenados en la nube en lugar de los datos almacenados en la red. Este cambio táctico sigue el movimiento de los datos críticos del negocio hacia las soluciones basadas en la nube. Los hackers encontrarán que penetrar nubes con datos críticos puede ser más fácil y rentable que obtener acceso a los datos tras las murallas de las redes corporativas.

4. Redkit, Neutrino y otros kits de explotación tendrán que luchar por el poder
El kit de explotación “Blackhole” ha sido sin dudas el más exitoso de la historia. Todo cambió en octubre de 2013 cuando el hacker “Paunch”, presunto autor del famoso kit, fue arrestado en Rusia. En 2014 veremos una pelea de liderazgo en el mercado entre un número de nuevos participantes y kits de explotaciones existentes. Anticipamos que los kits de explotación Redkit y Neutrino tendrán una fuerte penetración el próximo año.

5. Java seguirá siendo altamente explotable y explotado—con mayores repercusiones
La mayoría de puntos finales seguirán ejecutando versiones antiguas de Java lo que los dejará expuestos a la explotación. En 2014 los cibercriminales dedicarán más tiempo a la búsqueda de nuevos usos para intentar ataques y elaborar otros ataques avanzados multi-etapa. Los atacantes reservarán la explotación Java de día cero para dirigirlo hacia redes de alto valor que tengan buenas prácticas de parcheo en Java.

6. Los atacantes incrementarán la atracción de ejecutivos y organizaciones comprometidas a través de redes sociales profesionales
Debido a que las redes sociales continuarán atrayendo a la comunidad empresarial en 2014, los atacantes aumentarán el uso de sitios web profesionales -como LinkedIn- para atraer a ejecutivos. Este método será utilizado para recoger inteligencia y comprometer redes.

7. Los cibercriminales se enfocarán en los eslabones más débiles de ‘cadena de intercambio de datos’
Los atacantes irán tras los eslabones más débiles de la cadena de información y dirigirán sus ataques hacia los consultores afuera de la red –aquellos que tienen la mayoría de la información. Estos incluyen a consultores, contratistas, proveedores y otros que normalmente comparten información delicada con las grandes entidades corporativas y gubernamentales. Algunos de estos socios tienen defensas suficientes.

8. La ‘seguridad ofensiva’ puede resultar en errores por falsa atribución de la fuente de un ataque
Por años hemos estado escuchando acerca de la “seguridad ofensiva”, aquella donde los gobiernos mundiales y las empresas amenazan con ataques en represalia contra quienes sean capturados atacando sus intereses. Al igual que en la guerra tradicional, los errores tácticos sucederán cada vez más en estas “trincheras cibernéticas”. No identificar con precisión a un “agresor cibernético” podría dar lugar a que una organización inocente quede atrapada en el fuego cruzado.

La Gestión del Riesgo, Asunto Clave en Infraestructura Física Unificada

Articulo de opinión por: Neil Corradine, Vicepresidente de Ventas para Latinoamérica, Panduit

Las empresas con visión de futuro consideran a la infraestructura física cuando quieren evaluar e implementar tecnologías innovadoras. Se trata de un  revolucionario enfoque que le abre las puertas a la convergencia e interoperabilidad a través de los sistemas empresariales.

Sin embargo, a medida que aumenta la complejidad por la cantidad de aplicaciones y redes, mayor es el costo total de propiedad y más grande es el esfuerzo en gestión de la infraestructura física.

Al gestionar la infraestructura física, es posible reducir los riesgos que pueden ocurrir en la red, lo cual mejora sustancialmente su desempeño y asegura un rendimiento constante de los sistemas de misión crítica con el mínimo tiempo de inactividad. Una vez las organizaciones gestionan el riesgo, son muchos los beneficios que obtienen:

Se minimiza el tiempo de inactividad. El tiempo de inactividad afecta la eficiencia del sistema y su rendimiento, lo cual resulta en pérdida de productividad, pérdida de clientes y un impacto negativo en la rentabilidad del negocio. En muchos casos, el tiempo de inactividad puede afectar de manera significativa el flujo de ingresos del negocio y la reputación de la marca. Debido a que el tiempo de inactividad no puede eliminarse por completo, las soluciones basadas en Infraestructura Física Unificada pueden permitir diagnósticos más rápidos para detectar amenazas de fallos (es decir, las conexiones interrumpidas o en peligro) antes que ocurra el tiempo de inactividad real.

Se mejora la Confiabilidad. La gestión del riesgo en infraestructuras físicas –además de analizar los requisitos para sistemas basados en componentes- permite reducir al mínimo las interrupciones y maximizar la continuidad del negocio.

Seguridad Robusta. Garantizar el cumplimiento de normas de seguridad de extremo a extremo requiere una completa visibilidad en toda la infraestructura física. Esta visibilidad puede lograrse utilizando una arquitectura basada en Infraestructura Física Unificada, para registrar cada dispositivo, sistema y datos de administración en una base de datos de gestión de configuración (CMDB), lo cual permite extender la inteligencia en tiempo real desde la capa física hasta los sistemas lógicos, ayudando a la organización a asegurar el control de la información confidencial.

Seguridad mejorada. Las soluciones basadas en Infraestructura Física Unificada protegen los activos -humanos y de capital- y generan un entorno más seguro. Muchas soluciones incluyen funciones para bloqueo automático de puertas, alarmas, rutas de salida seguras, puesta a tierra, y etiquetado e identificación de los elementos.

Se asegura la Interoperabilidad más allá de las normas. Aunque las soluciones de Infraestructura Física Unificada cumplen con diversos estándares internacionales, existen algunos proveedores que se mueven más allá de estas normativas para resolver desafíos únicos alrededor de la consolidación, virtualización y automatización de los recursos de infraestructura.

A medida que la convergencia se vuelve estándar, es necesario que las compañías gestionen de forma eficiente su infraestructura física para minimizar el riesgo, reducir los costos, incrementar la velocidad y cumplir con las metas del negocio.

La asociación mundial de ingenieros elige la Toshiba T1100 como uno de los inventos más importantes en la evolución de la tecnología

El Instituto de Ingenieros Eléctricos y Electrónicos (IEEE), la asociación de ingenieros más importante del mundo que agrupa a 400,000 ingenieros, ha seleccionado la Toshiba T1100, la primera computadora portátil comercial del mundo, como uno de los inventos más importantes en la historia de la tecnología.

Este reconocimiento se enmarca en el Programa de Hitos del IEEE (Milestones Program), que fue creado en 1983 por esta organización para reconocer los logros más importantes en la historia de la innovación técnica y tecnológica desde finales del siglo XVIII. Esta lista de inventos está compuesta por alrededor de 140 productos y tecnologías, 17 de los cuales han sido desarrollados desde 1970 hasta ahora, franja de tiempo en la que ahora se añade la Toshiba T1100 (Lista Completa de Productos). El IEEE ha seleccionado a la T1100 por la importancia que ha tenido en la expansión del mercado informático mundial, en el surgimiento de la informática móvil y por ser el embrión de una industria de miles de millones como la de componentes para equipos portátiles, así como por su contribución a la evolución de la sociedad de la información en su conjunto.

La Toshiba T1100 apareció el en mercado en 1985, siendo la primera computadora portátil comercial del mundo compatible con IBM. Por aquellos años, la idea de una computadora portátil no era nueva. En el mercado se habían visto máquinas “transportables” de Osborne Computer Corporation, Radio Shack Corp. y Seiko Epson Corporation. Pero Toshiba y Nishida crearon un producto diferencial, gracias a una serie de características: baterías recargable, pantalla LCD y compatibilidad con IBM (es decir con los PCs de sobremesa).

El origen de la T1100 se remonta al proyecto “Brighter Blue”, con el que Toshiba estaba analizando sus posibilidades para entrar en el mercado del PC en EEUU. Los estudios previos a este proyecto dejaron una cosa clara, las opciones de Toshiba pasaban por inventar algo nuevo, innovar aprovechando la popularidad de los “transportables”. Tomando estas conclusiones, Atshutoshi Nishida, máximo directivo en los EEUU entonces y que llegó a ser presidente de Toshiba Corporation en el siglo XXI, llegó a un acuerdo con la corporación para que apostaran por un producto de este tipo y se comprometió a vender 10.000 unidades en un año.

En abril de 1984, 10 ingenieros se pusieron a trabajar en la T1100. El equipo tenía listo un prototipo en agosto de ese año. Tras este primer paso, los esfuerzos se dirigieron a alcanzar la compatibilidad con IBM y disponer de un completo repertorio de software para que el producto fuera algo más que un conjunto de componentes electrónicos. Así se llegó a acuerdos con Microsft, Lotus y Asthon Tate para que sus programas estuvieran disponibles en discos de 3,5”, cuando el estándar era de 5,25”. Tras estos, vinieron muchos más acuerdos y empresas y la portátil estuvo lista para salir al mercado.

La T1100 vio la luz con un procesador Intel Corp. 80C88, 256 kilobytes de memoria de serie, pantalla LCD de 640x200 píxeles, capaz de mostrar 25 líneas de 80 caracteres y disquetera de 3,5 pulgadas, que apoyó ambos disquetes de 640K bytes y 720K bytes. Pesaba 4,1 kg y tenía un sistema operativo compatible con IBM desarrollado por Toshiba.

lunes, 25 de noviembre de 2013

La Consultoría en IT una buena alternativa para mejorar sus procesos en la empresa

Compufácil, compañía colombiana con más de 22 años de experiencia en la integración y desarrollo de servicios y soluciones de tecnología, tiene como uno de sus más importantes áreas de negocio la consultoría en IT, herramienta necesaria hoy por hoy  para que las empresas busquen  reducir costos y encuentren  en la tecnología el diseño y apoyo  a sus necesidades y esto les permita estar a la vanguardia.

Los Servicios de Consultoría se rigen bajo políticas internacionales de implementación y administración de procesos de Tecnología de la Información TI, lo cual se ve reflejado en mayor eficiencia y eficacia en el desarrollo de las actividades de las compañías. Es así que Compufácil dentro de esta área de negocio cuenta con:

Evaluación de Procesos

Esta etapa de la consultoría se evalúa los procesos de gestión que generalmente utilizan las áreas de sistemas de las compañías frente a las prácticas internacionalmente establecidas por los diferentes marcos metodológicos

Diseño e Implantación de Procesos ITIL

En la segunda etapa de la consultoría son diseñados los procesos de gestión de servicios que específicamente requiere cada compañía, cumpliendo con los objetivos que señalan las mejores prácticas de ITIL Versión 3.
Para cada proceso se elabora un proceso con políticas, procedimientos  e instrucciones detalladas para roles y responsabilidades.

Apoyo de la Calidad del Servicio

Evaluación y auditoría externa con el fin de detectar debilidades y no conformidades de los procesos vigentes respecto de los objetivos que establecen los estándares de calidad.
Selección de Herramientas para Procesos ITIL

De acuerdo con las distintas funcionalidades, distinto grado de cumplimiento de las mejores prácticas de ITIL y distintos precios, se seleccionan las mejores para los procesos de cada compañía.
Para el modelamiento e implementación de procesos de TI, se sugieren soluciones que facilitan el mantenimiento de dichos procesos, esto se define con cada organización según sus necesidades.

Selección de Aplicaciones

En muchos casos, las compañías adquieren sistemas que no cubren algunos de sus requerimientos funcionales básicos. La selección de un sistema debe tener en cuenta la tecnología sobre la que está construido para evitar inconvenientes de incompatibilidad u obsolescencia. Es así que buscamos la adquisición de las aplicaciones idóneas para su negocio.

Apoyo de Implantación de Aplicaciones

El servicio de implantación ofrece el análisis y el diseño de los ajustes que pueda requerir una aplicación, la adecuación de la periferia administrativa y el seguimiento del proyecto para cumplir los objetivos de costo y plazo establecidos.

Planeación Estratégica de Sistemas

Planificación de las inversiones en la tecnología informática que su compañía requiere, orientado a satisfacer las estrategias del negocio. Esta planeación define qué necesita el negocio y por qué, con la finalidad de encontrar alternativas efectivas de solución. Este proceso tiene como resultado la selección racional y objetiva de la alternativa más conveniente para estructurar como punto final del proceso el plan de implementación

TOTVS realiza 2do Encuentro de Canales de Hub Norte de América Latina

Por segundo año consecutivo, el Hub Norte de América Latina de TOTVS, se reunió con los representantes de sus canales de venta, con el objetivo de generar mayor interacción con ellos y recibir retroalimentación útil para mejorar su relacionamiento.

El evento se llevó a cabo en la Ciudad de México, en donde TOTVS presentó temas como: estrategia y visión; resultados 2013 y estrategia 2014; resultados de canales 2013; productos, roadmap y localización; estrategia de servicios; soporte técnico; estrategia de mercadotecnia; cloud & outsourcing; movilidad y business intelligence

En este segundo encuentro participaron canales de (México) Distrito Federal, Monterrey, Puebla, Veracruz; así como canales internacionales. 

Finalmente, Credidio enfatizó que continuar con la expansión geográfica de los servicios de TOTVS Norte de América Latina es uno de los principales objetivos de la compañía