Mostrando entradas con la etiqueta sistemas. Mostrar todas las entradas
Mostrando entradas con la etiqueta sistemas. Mostrar todas las entradas

viernes, 16 de enero de 2015

No existe ni va a existir una tecnología que nos garantice el 100% de seguridad .

Estas y otras preguntas surgen al momento de pensar en armar una “Cloud” para las empresas. Sebastián Alfonso, Socio Gerente y Fundador de la VisualHosting, ofrece algunas respuestas al respecto.

¿Es la nube más vulnerable que las infraestructuras actuales? ¿Puedo subir información de mi empresa y quedarme tranquilo de que va a estar a salvo? Estas y muchas otras preguntas nos surgen cuando hablamos de armar una “Cloud” para nuestra empresa.

Si bien no existe ni va a existir una tecnología que nos garantice el 100% de seguridad para con nuestra información y aplicaciones, la virtualización posee muchas herramientas para prevenir accesos no deseados a nuestros sistemas. Debemos recordar siempre que las VMs creadas dentro de nuestra Cloud poseen las mismas cualidades a nivel seguridad que una PC física y debemos aplicar sobre la misma todas las políticas de seguridad que la empresa requiera o las generalesya conocidas por todos.

Cuando comenzamos a desglosar la seguridad partiendo del propio Hypervisor, debemos tener en cuenta que el 90% de estos están basados en sistemas que manejan kernel Linux. Estos Kernels no pueden tener el grado de actualización que figura en la web oficial de los mismos, sin embargo los desarrolladores van lanzando a lo largo del año actualizaciones que siempre deberemos tener en cuenta, ya sea a nivel Kernel o cualquier otro. Tener la última versión del momento es uno de los puntos más importantes, ya que a este sistema no podemos tratarlo como un OS común el cual vamos actualizando a medida que sale cada comunicado.

Además de estas actualizaciones del sistema, tenemos herramientas como vCluod Networking and Security que permite securizar y sumar a las Best Practice y al Hardering recomendado para el Hypervisor en sí. De esta manera se permite tener un control igual o mejor que en un entorno de servidores standard.

En este punto vale remarcar que la seguridad de los datos depende en gran parte del administrador y de cómo se hagan las configuraciones demostrando que ya sea Cloud o Normal vamos a depender siempre de unas buenas manos y tiempo de configuración, permitiendo el entorno Virtual agilizar este proceso y facilitarlo.

miércoles, 27 de febrero de 2013

Virus computacional "Stuxnet".


El virus computacional "Stuxnet" sería 2 años más antiguo de lo que se pensaba

A pesar de que este sistema se dio a conocer hace 6 años por su intervención en plantas nucleares de Irán, la empresa de análisis Symantec ha descubierto que apareció por primera vez en 2005


CALIFORNIA.- Investigadores de la firma Symantec han revelado nueva información sobre uno de los virus cibernéticos más importantes de los últimos años y conocido por intervenir en las plantas nucleares de Irán. Hablamos de Stuxnet, un malware que en 2007 intervino algunas infraestructuras del país persa pero que según nuevas evidencia habría comenzado a existir 2 años antes.

Por medio de un nuevo reporte de 18 páginas, Symantec asegura que este virus llamado Stuxnet 0,5 tiene más años de antigüedad rondando en línea, aunque se desconoce si habría causado daños en otros sistemas iraníes o extranjeros.

El ataque de este virus hace casi 6 años fue bastante específico. En este entonces afectó las centrífugas de 14 industrias ubicadas en Irán dañando gran parte de su infraestructura. Posteriormente, en 2009 y 2010, el virus volvió a atacar otras plantas nucleares destruyendo hasta 1000 centrífugas tras aumentar su velocidad a niveles peligrosos.

Durante el año pasado, esta misma firma aseguró que este virus había sido creado con un tipo de tecnología demasiado sofisticada para ser de una agencia privada. Desde entonces se especuló que países como Estados Unidos e Israel habrían estado detrás de estos ataques, aunque actualmente aún se desconoce oficialmente la fuente real del virus.

En un inicio este sistema era menos peligroso que sus versiones posteriores ya que solamente era capaz de pasar de un computador a otro aprovechando una vulnerabilidad en el software Simatic Step7 de Siemens. Más tarde, este mismo virus sería capaz de aprovechar hasta cinco vulnerabilidades diferentes para auto replicarse logrando llegar hasta los 100.000 equipos infectados globalmente.