Buscar:

Archivo del mes: noviembre, 2010

Utilización de Java para ataques maliciosos


No es nuevo que las plataforma trasversales, ERP y site web, son objeto de los ataques para introducir virus o malware en los sistemas de las compañías.

En esta situación tenemos un claro ejemplo que sería Adobe, que ha sufrido ataques hasta el punto de tener que buscar soluciones a nivel periódico, semejante a un Windows Update, igualmente “hecha la ley hecha la trampa” con dichas actualizaciones, tapan unos agujeros, pero aparecen nuevos.

Pues hoy me gustaría compartir con vosotros información que he leído sobre las posibles vulnerabilidades que se pueden encontrar en la plataforma JAVA, indiferente de que sistema lo soporte, ya sea Mac, Windows o Linux.

Según el estudio realizado por la empresa de seguridad G-Data, hasta ahora el primer puesto era ocupado por ataques a PDF, pero ahora el malware Java.Trojan.Exploit.Bytverify.N se puede localizar en sitios web hackeados y mediante un applet manipulado de Java intenta infectar los equipos a través de la táctica “drive-by download”. Es decir, permite la ejecución de código malicioso que a su vez, puede iniciar la descarga de un troyano. Por lo tanto, un atacante puede conseguir el control del ordenador infectado.

Desde que Windows mejoró sus políticas de seguridad con Vista, y ahora continua con Windows 7, los ataques se han centrado en este tipo de plataformas que se instalan en todo tipo de sistemas operativos. Los ataques van dirigidos hacia equipos con sistema Windows en su mayoría, pues son estos equipos los que copan la mayor cuota de mercado, igualmente como hemos comentado, también pueden atacar a Mac y Linux.

En conclusión, todo es mas trabajo, debemos tener presente el control de las páginas web que pueden ser sospechosa o vínculos a paginas que pueden llegar por correo electrónico y sobre todo debemos intentar tener todos los programas que se ejecutan en  nuestros equipos los mas actualizados posible.

Ahora nos queda esperar a ver como actua Oracle, con el problema que le surge ahora con Java, ya que hasta ahora no había peligros significativos sobre dicho lenguaje.

¿Están maduras las soluciones Linux para una compañía?


Muchas veces es sencillo decir: Y porque no cambiamos a sistemas libres? En este punto y dependiendo mucho de la forma de pensar del responsable de sistemas, pueden pasar dos cosas, una es que Imposible! Porque necesitamos tener detrás un respaldo y una compañía que si llamamos tengamos servicio 24X7…, no es un mal argumento, pero a día de hoy todo está cambiando, ya podemos encontrar sistemas muy sólidos en el mercado y son OpenSource.

Por otro lado me gustaría aclarar un tema, que cuando hablamos de OpenSource no es hablar que TODO es gratis. Una solución OpenSource nos ofrece la posibilidad de adquirir un sistema sin un coste de licencias, pero tener presente que a niveles corporativos, necesitamos por detrás un soporte de técnicos expertos.

A nivel corporativo, en el mercado hay 2 grandes referentes, Red Hat y Novell.

Ambas empresas disponen de distribuciones patrocinadas pero con soporte de la comunidad de usuarios, que son semejantes a las versiones con soporte oficial y que pretenden facilitar el tránsito entre una y otra distribución. Por lo tanto si estamos pensando dar el salto a una de estas versiones con soporte oficial un paso previo por las mantenidas por la comunidad no está de más.

Red Hat patrocina a Fedora

Es una distribución muy enfocada a empresa y tiene una buena aceptación, podemos encontrar servicios que así lo identifican, Planner, un gestor de proyectos tipo MS Project. También tiene algunas opciones interesantes como la distribución de seguridad que incluye el software adaptado para evaluación de seguridad, rescate de sistemas o análisis forenses de equipos. Aunque existen otras adaptadas para la simulación de hardware o para diseño.

Respecto a lo demás, si conseguimos que nos reconozca todo el hardware de forma adecuada, dispone de una gran cantidad de opciones para personalizar nuestra distribución con el software que mejor se adapte a nuestra empresa. Es una de las distribuciones más estables, que funcionan de manera fluida y nos aporta una gran estabilidad en los sistemas.

OpenSuse, la apuesta libre de Novell

OpenSuse es la apuesta de distribución mantenida por la comunidad y patrocinada por Novell. Si nuestra elección de escritorio es KDE, sin duda esta es la distribución que tiene el mejor soporte para dicho escritorio y por lo tanto lo integra a la perfección con su sistema. A la vez tenemos una gama de programas de dicho escritorio muy interesantes, aunque tiene una visión más enfocada al público en general que a la empresa.

Opciones interesantes para las empresas que podemos encontrar nos explican como configurar el sistema para que acepte bonding, un balanceador de carga que opera cuando tenemos más de una interfaz de red en el equipo o como facilitar el soporte para sistemas de alta disponibilidad.

Una opción que se debe tener en cuenta en la distribución de Suse es la posibilidad de generar nuestra propia distribución.

Eso quiere decir que podemos generar una distribución adaptada con los programas que nosotros necesitamos en nuestra empresa a través de Suse Studio. A través de una distribución básica con lo mínimo para funcionar, podemos ir añadiendo los programas o paquetes que tendremos en nuestra empresa, permitiéndonos grabar la imagen generada para instalar en nuestros equipos. De esta manera podemos tener nuestra propia distribución corporativa, lo que es muy interesante si tenemos que instalarlo en un número alto de equipos.

En conclusión, podemos encontrar en el mercado mínimo 2 soluciones robustas y orientadas a la empresa. A día de hoy lo más importante es tener claro hacia donde quiere ir la empresa, porque ya se sabe que cuando hay que pagar licencias, se dispara el presupuesto de sistemas, pero no tenemos que olvidar que para administrar y gestionar una solución Open, tiene que tener mucho conocimiento, o alguien que pueda darte soporte.

Utilidades en la nube. ¿Qué tal un gestor de tareas para nuestra red comercial?


Es complicado a veces darnos cuenta de que pata cojeamos, y aun mas difícil llegar a identificar aspectos donde podemos mejorar la productividad.

Una buena herramienta para poder llegar a gestionar nuestra productividad y nuestro tiempo es un gestor de tareas, aquí no he dicho nada nuevo, pero sí que me gustaría incorporar el concepto Nube o llámalo SaaS.

Un sistema de tareas en la nube es bastante sencillo puesto que consta de un perfil de administrador que abre tickets o tareas que va asignando a distintas personas, de manera que podemos ver el grado de cumplimiento de las mismas desde el panel de control.

El administrador además es el que controla distintos parámetros de la plataforma, como idiomas, usuarios, roles, etc.

Dentro de estas soluciones del mercado, si estamos interesados en realizar una prueba piloto, existen  opciones gratuitas que pueden ser válidas para muchas compañías en la que sólo hay un administrador y tantos usuarios como necesitemos. Los usuarios tendrán notificaciones de correo de las tareas, podrán hacer comentarios en las mismas así como crear sus propios tickets, asignados para ellos mismos o reabrir tareas cerradas.

Como siempre, también existen las  versiones de pago, que pueden rondar entre unos 12 y 20 euros por usuario y mes aproximadamente que amplían la granularidad de la aplicación en los perfiles de usuario y funciones de los mismos, pero entre nosotros y que ahora nadie nos escucha, para la mayoría de las  compañías la opción gratuita puede ser suficiente.

Conclusión, todo lo que podamos aportar para la optimización de la producción, estoy seguro que se ve con buenos ojos, a parte imaginad: Un modelo nube/ SaaS en este caso le añade versatilidad y sobre todo facilidad de uso cuando las personas que tienen que cumplir con las mismas no se encuentran en la misma oficina, como puede ser nuestra red comercial.

¿Tenemos claro nuestras necesidades informáticas?


Hoy me gustaría hablar sobre un temas que está en todas las compañías y es difícil de controlar, porque a veces se adquiere mucho software que al final no sería necesario? Uno de los principales problemas es la falta de comunicación entre el departamento que tiene una necesidad y el departamento de informática, que debería ser el gestor del software.

Para muestra un botón, por un momento pensad que nuestra compañía desea implantar un Cuadro de mandos, pues dicha selección la realiza dirección, sin tener en cuenta a Informática, es mas llega a comprar la solución y luego se demuestra que integrarlo con las bases de datos es toda una guerra. A veces parece que nos falta cultura de software, para conocer alternativas a nuestro alcance para realizar determinadas tareas en la empresa. Sobre todo opciones que se adapten a las necesidades del día a día de la compañía.

En este aspecto son varias las consideraciones que debemos tener en cuenta a la hora de elegir los programas adecuados para nuestra empresa:

  • Funcionalidad del programa: buscando que cumpla con las necesidades diarias de la empresa. Lo mejor es dimensionar para la generalidad, no para la excepcionalidad. Siempre debemos tener presente la escalabilidad del programa y su flexibilidad.
  • Requisitos de hardware, puesto que a programas más potentes y que van agregando funcionalidad, por lo general se necesitan equipos más potentes, y por lo tanto más caros para que trabajen. En caso contrario su funcionamiento será lento y la productividad se resentirá, tanto que en algunos casos los hará inmanejables.
  • Una vez tomada la decisión del programa a utilizar, hagamos que toda la compañía utilice el mismo.
  • Existen alternativas online válidas para muchas de las labores puntuales a realizar en la compañía. A veces tenemos la tentación de instalar programas que luego no utilizamos más que el día que lo instalamos. Podemos utilizar alternativas online para trabajar que para muchas labores son muy efectivas y no necesitaremos instalar en nuestros equipos.

En conclusión, siempre hay necesidades, debemos tener presente nuestra situación actual y sobretodo hasta donde queremos llegar. Teniendo claro nuestra necesidad hoy en dia en el mercado hay variedad y es muy posible que encontremos una solución a nuestra necesidad y no sea necesario reinventar la rueda.

Este blog funciona gracias a WordPress | Un blog de Seguros Red | Condiciones de uso de los contenidos | Responsabilidad

Analizamos Seguros y Aseguradoras | Publicaciones especializadas en Seguros