viernes, 10 de junio de 2011

Cómo desarrollar el potencial de negocio de la Web 2.0 de una manera segura

Jesús García_Director de Canales para México y Centro América de SonicWALL

Por Jesús García, director de canales para la Zona Norte de América Latina de SonicWALL

La Web 2.0 tiene un gran potencial para las empresas. Aplicaciones como las redes sociales, redes peer to peer (P2P) para compartir archivos, mensajería instantánea, media streaming y para móviles permiten construir comunidades de redes dinámicas y fomentar la colaboración adecuada entre empleados, clientes y socios. Los trabajadores pueden realizar teleconferencias, teletrabajar y usar la mensajería instantánea, así como impulsar las ventas a través de nuevos canales como YouTube, Twitter y Facebook.

Sin embargo, la promesa de la Web 2.0 no viene sin dificultades. Las aplicaciones Web 2.0, por su naturaleza no son predecibles o contenibles y, a menudo, es difícil de definir si son buenas o malas para el negocio. Su utilidad podría variar dependiendo de la hora del día, del usuario con quién se interactúa y hasta de los acontecimientos externos, como una noticia relevante o el video de un competidor. Mientras que las aplicaciones Web 2.0 pueden mejorar la productividad al facilitar la colaboración, también pueden hundirla de una manera única e imprevisible mediante la emisión de software malicioso.

Identificando las amenazas de la Web 2.0
Todas las aplicaciones de medios interactivos o de redes sociales pueden suponer un punto de acceso potencial a la red. Las conexiones en entornos Web 2.0 se han definido por el usuario, basado en las relaciones sociales en lugar de en la autentificación. Las amenazas de la Web 2.0 no sólo se dirigen a los usuarios individuales, sino a todo el mundo, desarrollándose en toda la comunidad de las redes sociales, propagándose rápidamente y de manera impredecible. No hay un valor predeterminado - por defecto en la Web 2.0 - para prevenir que los usuarios descarguen un archivo o den click en un enlace a un sitio recomendado por un 'amigo' que en realidad sea un ciber delincuente disfrazado de amigo.

Estos 'amigos' podrían inducir a descargas de videos que requieran la instalación de un nuevo codec, que en realidad ponga en marcha un virus. Estos famosos 'amigos' farsantes atraen a las víctimas para descargar un malware o información de autenticación de manera voluntaria.

Los ciber delincuentes crean sitios maliciosos que imitan astutamente los sitios legítimos, como por ejemplo foros de malware, utilizando una URL muy similar para atrapar a las víctimas. Los hackers persuaden a los miembros de sitios de intercambio de archivos P2P para que descarguen archivos ejecutables de software malicioso disfrazado de versiones de prueba.

Las aplicaciones web 2.0 permiten a los trabajadores twittear, escribir en blogs, intercambiar archivos, jugar, comprar, escuchar música o ver videos de una manera inapropiada en su trabajo. Estas actividades no relacionadas con el negocio pueden provocar fugas de información sensible o confidencial y contener información ofensiva o discriminatoria prohibida por regulaciones internas, gubernamentales o del sector. Además, las aplicaciones web 2.0 suelen contener elementos multimedia, por lo que pueden reducir las capacidades de ancho de banda. Durante una noticia importante o un evento deportivo, el tráfico de video puede robar ancho de banda a aplicaciones de misión crítica. La productividad puede verse afectada de dos maneras: o bien los trabajadores se distraen de su trabajo, o no tienen el ancho de banda necesario para ser productivos.

Los empleados usan las redes sociales en los PCs, portátiles, tablets y smartphones, que o bien son propiedad privada o que no estén directamente gestionados por la empresa. Estos dispositivos “no controlados” pueden ser hackeados o reconfigurados después de haber sido perdidos, robados o pedidos prestados por algún miembro de la familia, de un empleado, y de esta manera, pueden potencialmente comprometer tanto la seguridad del dispositivo como la de toda la red- una vez que el empleado se vuelve a conectar en la oficina a través de una VPN-.

Mejores Prácticas para protegerse contra las amenazas de la Web 2.0

Adoptar un enfoque por capas
No se conforme con un firewall que sólo bloquee un puerto o un protocolo específico, y le deje con un único punto donde falle la seguridad. Mire las soluciones consolidadas que integran múltiples defensas como anti-virus, anti-spam, anti-spyware, prevención de intrusiones, firewall de aplicaciones y filtrado de contenidos en una única plataforma. Esto no sólo reduce la complejidad y los costos al eliminar las consolas separadas para administrar, sino que también ayuda a cerrar las brechas de seguridad donde las amenazas emergentes podrían explotar.

Hacer cumplir las políticas de autenticación
En última instancia, cualquier cuestión de confianza en la Web 2.0 es una cuestión de confianza de la red. Por lo tanto, aplicar y hacer cumplir las políticas para autenticar a los usuarios que acceden a la red o a sus recursos, ya sea sobre la LAN, WAN, VPN, WLAN, o Internet. Del mismo modo, si bien no siempre se evitará que los usuarios accedan a sitios maliciosos usando solamente actualizaciones de firmas, si puede agregar una capa de inspección profunda de paquetes a su gateway para analizar las cargas de tráfico y evitar que los usuarios se descarguen malware en su red.

Implementar servicios integrales de firewall
Utilice firewalls de aplicaciones para bloquear la instalación de software no autorizados, como los navegadores no estándares, aplicaciones P2P o reproductores multimedia. Configure el filtrado de contenidos y los firewalls de aplicaciones para bloquear el tráfico saliente inadecuado, y alertar a los administradores que lo gestionan. Por otra parte, aplique una inspección profunda de paquetes para identificar y bloquear los ataques de botnets y otras cargas maliciosas encubiertas en streamings excesivamente grandes. Para una protección y rendimiento óptimos, estas defensas deben escanear los archivos completos (no sólo los encabezados de los paquetes) en tiempo real, en lugar de desmontar y volver a montar los paquetes.

Implantar controles de gestión de ancho de banda
Con el tráfico de la Web 2.0, la gestión de las amenazas contra la productividad va de la mano de la gestión del ancho de banda. Para contrarrestar las amenazas de la productividad, implantar herramientas de administración de ancho de banda que limiten el ancho de banda disponible para las aplicaciones no productivas, ya sea por porcentaje o por tiempo. Estas herramientas también pueden asegurar porcentajes mínimos de ancho de banda para aplicaciones críticas. El reto para las empresas es lograr un equilibrio entre la libertad de la web 2.0 y la productividad de la empresa.

Ejecutar el tráfico inalámbrico y VPN a través del firewall
Suponga que todos los puntos de entrada a la red son intrínsecamente inseguros. Enrute todo el tráfico que atraviesa la red de tecnología inalámbrica, móvil o VPN a través de un firewall de seguridad integral. El uso de firewalls que incluyen estas funciones de red extendida le evitará la necesidad de desplegar y configurar dispositivos adicionales, tales como controladores de acceso inalámbrico.

La naturaleza confiable, abierta y de colaboración que el entorno Web 2.0 tiene por sí mismo se presta a la explotación maliciosa. Como con cualquier tecnología emergente, en última instancia, las empresas deben evaluar los pros de la Web 2.0 y los contras de sus riesgos inherentes. Al establecer y hacer cumplir las prácticas recomendadas de seguridad de red, los gerentes de sistemas pueden reducir al mínimo estos riesgos y ayudar a las empresas a aprovechar todo el potencial de las aplicaciones Web 2.0.

###


Acerca de SonicWALL

Guiada por su visión de Seguridad Dinámica para la Red Global, SonicWALL desarrolla seguridad de red inteligente y avanzada así como soluciones de protección de datos que se adaptan de forma paralela a la evolución de las organizaciones y de las amenazas. Dirigida a empresas de todos los tamaños a nivel mundial, las soluciones de SonicWALL están diseñadas para detectar y controlar aplicaciones así como para proteger redes de potenciales intrusiones y ataques de malware gracias a su tecnología hardware y software así como a sus soluciones virtuales. Para más información por favor visite
http://www.sonicwall.com/

lunes, 6 de junio de 2011

A favor de la seguridad

Jerarquías con problemas: Eugene Spafford señala que los responsables de seguridad de la información a menudo no ocupan rangos suficientemente altos en las empresas.
Fuente: Purdue University


El estudioso de la seguridad de datos Eugene Spafford sostiene que el tema debe ser tomado más en serio y a los niveles más altos dentro de las empresas.


Por Brian Krebs

Recientemente, las grandes corporaciones han cometido errores graves relacionados con la seguridad de la información, lo que ha dado como resultado fracasos espectaculares a la hora de proteger los registros de los clientes y los de la propia empresa. Después de años de advertencias, ¿por qué todavía muchas empresas siguen sin tratar adecuadamente este problema? Eugene H. Spafford, profesor de ciencias informáticas en la Universidad Purdue, y que con frecuencia asesora al Gobierno, a los órganos de aplicación de la ley, y a grandes empresas, tiene algunas ideas. Sostuvo una charla con el periodista de tecnología Brian Krebs para Technology Review.

TR: Usted recientemente testificó ante el Congreso sobre la filtración de Sony, que tuvo lugar después que la compañía ignorase ominosas señales de advertencia sobre los agujeros en su red de PlayStation. ¿Cómo una organización tan grande y tecnológicamente avanzada como Sony ha podido fallar de forma tan masiva en relación a la seguridad?

Spafford: Algunas organizaciones de gestión de negocios simplemente no poseen una organización de seguridad de TI adecuada, y muchas veces esa función sigue estando sujeta al director de información (CIO, chief information officer) de la compañía. Cuando eso sucede, las personas que se ocupan de la seguridad están muy por debajo de la línea de mando, y no tienen acceso al director general o a la junta de la compañía. Por tanto, la función de seguridad de esa organización no se financia y no tiene autoridad a un nivel lo suficientemente alto como para realmente operar de la forma que debería hacerlo. Muchas organizaciones de TI se han formado a partir del nivel de administradores de sistemas que comenzaron en la parte inferior de la jerarquía de la organización. Estas personas suelen poseer conocimientos técnicos e informáticos, pero no hablan el lenguaje de los negocios. No siempre comprenden el riesgo o el análisis del coste-beneficio. Como resultado, no son capaces de presentar un buen análisis desde el punto de vista de los negocios para las cuestiones de seguridad y privacidad. Nos enteramos hace poco que Sony no tenía un director de seguridad de la información [CISO, chief information security officer] antes de los ataques que expusieron los datos personales y financieros de más de 100 millones de clientes.

Pero, ¿existe alguna evidencia de que la falta de CISO en Sony contribuyese a la filtración? En otras palabras, ¿la respuesta a este tipo de filtraciones consiste realmente en gastar más dinero en seguridad y en agregar capas adicionales de burocracia dentro de la organización?

Bien, los CISO no están ahí exactamente para duplicar el trabajo de otra persona. Por un lado, existe un poco de un conflicto entre la definición del CIO y el CISO de una compañía. El trabajo del CIO consiste en hacer que la información esté disponible, y el trabajo del CISO es asegurarse de que cierta información no esté disponible—limitando los lugares a los que va la información, estableciendo normas sobre quién debe tener acceso a ella, y estableciendo reglas y consecuencias para cuando esas normas hayan sido violadas.

En relación a su segunda pregunta, hay muchas cosas que las empresas necesitan hacer, y recursos en los que deben invertir, que no tienen un retorno evidente a corto plazo, incluyendo el mantenimiento de sus edificios y terrenos, o la formación para la igualdad de oportunidades y contra la discriminación. Ocurre lo mismo con las políticas de seguridad: si no se gasta lo suficiente en ellas y se mantienen, en algún momento sucederá algo malo y se termina pagando muchísimo más de lo que se tendría que pagar si se hubiese adoptado una actitud más proactiva. Es responsabilidad de las partes informadas dentro de una organización entender los riesgos y planificar de forma adecuada la inversión inicial para construir defensas contra los riesgos más caros, y hacer planes sobre cómo hacer frente a lo que ocurre cuando se producen. Eso tiene que ser parte de la planificación general del negocio, pero alguien a un nivel lo suficientemente alto dentro de la organización tiene que entenderlo.

El caso de Sony no parece ser una anomalía. Parece que, en la actualidad, escuchamos casos casi a diario sobre filtraciones que exponen grandes cantidades de información de consumidores. ¿A qué cree que se debe esto?

Se trata de todo un conjunto de cosas, y no de un único factor. Tenemos más sistemas y datos disponibles en la red que nunca. Existen más personas que están en Internet y que son conocedoras de Internet, por lo que hay un conjunto mayor de objetivos y un mayor conjunto de personas que quieren explotar esos objetivos. Y estos crímenes están ocurriendo más rápido que el aumento de los recursos policiales y nuestra capacidad para tratar con ellos. Los crímenes también se están enmascarando mejor, y como resultado los criminales son capaces de ser más audaces y existe un menor valor disuasivo. Muchos de ellos van tras objetivos mucho más grandes.

En todo caso, ¿Sony no es precisamente un objetivo tradicional, verdad? ¿Por qué estamos viendo ataques contra tantas organizaciones no financieras?

Observe dónde se encuentra el valor real en la actualidad. La reciente salida a bolsa de LinkedIn es un buen ejemplo. ¿Por qué el precio de sus acciones se duplicó en cuestión de horas tras su salida a bolsa? Porque tienen una enorme cantidad de información sobre los usuarios y sus hábitos que las personas, ya sea directa o indirectamente, proporcionan sobre sí mismas, y es la misma razón por la que Facebook está valorada en decenas de miles de millones de dólares: la información puede ser extraída, agregada, y utilizada para propósitos de marketing. Esta es una información muy valiosa.

¿Eso significa que los consumidores corren el riesgo de ver su información filtrada o robada sin importar los servicios que utilicen?

Muchos de nosotros aceptamos la idea de que la información acerca de nosotros mismos no es algo sobre lo que tengamos control, y en la mayoría de los casos no tenemos idea de a dónde va cuando está fuera de nuestras manos. Tome como ejemplo la reciente filtración en [la firma de marketing por correo electrónico] Epsilon: ¿cuántos de los consumidores afectados por este caso habían oído hablar de Epsilon antes de que empezaran a difundirse los datos de la filtración? Mientras tanto, las organizaciones que recopilan esta información a menudo no tienen un sentido tan fuerte como deberían sobre la administración de dicha información. Además, las filtraciones pueden ser mucho más graves cuando se producen en empresas que ofrecen software como servicio. Y estamos empezando a ver más casos como éstos: cuando se expone una vulnerabilidad o debilidad en una plataforma o infraestructura de tipo común, a continuación es posible observar una gran cantidad de este tipo de incidentes en cascada. Así que lo que podría haber sido una filtración en una empresa relativamente pequeña se convierte en una filtración que afecta a decenas de otras, porque las empresas dependen de ella para sus servicios de datos externos. Y creo que en el futuro observaremos más casos de este tipo.

Ha tocado una herida dolorosa—el término ampliamente utilizado y a menudo difuso de "computación en la nube". ¿Cree usted que el apetito empresarial por la externalización de datos a terceros se debilitará a corto plazo debido a las preocupaciones de seguridad?

Creo que en los próximos tres a cinco años—si el desarrollo tecnológico sigue adelante de la forma en que lo está haciendo, por diversos motivos de costes y política una gran cantidad de empresas se darán cuenta de que la computación en la nube no les da las ventajas que esperaban y volverán a mudar sus cosas a un centro de datos o nube privada.

Hace treinta o 40 años, cuando teníamos centros de datos masivos bajo el control de una gestión centralizada, ya que suponían una gran inversión en infraestructura, en general, los datos se encontraban bajo [un estricto control de las empresas]. Después comenzamos a usar medios de comunicación distribuidos y PCs de escritorio en la mayoría de las organizaciones, y creo que los 90 supusieron el punto más bajo en términos del control centralizado del negocio sobre los sistemas informáticos. Ahora estamos volviendo al punto en que las empresas se están dando cuenta—sobre todo con grandes bases de datos compartidas—de la importancia de tener más control sobre sus datos.

Copyright Technology Review 2011.

viernes, 3 de junio de 2011

Los costos de la mala seguridad

Manteniéndose al día: El Grupo de Estrategia Empresarial, una consultora, preguntó a 308 profesionales de TI de grandes empresas qué factores motivaron sus decisiones de mejorar la seguridad de los datos. El cumplimiento de la normativa encabezó la lista.
Fuente: Informe de investigación de ESG, Protecting Confidential Data Revisited, abril de 2009



Las crecientes amenazas a la seguridad de la información están obligando a las empresas a hacer un análisis costes-beneficios más sofisticado al elaborar sus estrategias de seguridad.


Por David Talbot

El mes pasado, Sony reveló el coste asociado con la reparación de la brecha masiva de seguridad que expuso la información personal de más de 100 millones de usuarios de los servicios PlayStation Network y Qriocity: como mínimo 171 millones de dólares. Ésta fue la mayor violación que ninguna empresa había experimentado nunca, según el presidente de Sony, Sir Howard Stringer, y la asombrosa suma cubrirá las mejoras de seguridad, las compensaciones a los clientes, y los servicios de investigación. Sin embargo, la cifra total será más difícil de calcular, ya que incluirá la pérdida de confianza del cliente en la empresa.

El episodio fue un recordatorio de los retos de cuán importante es la seguridad de los datos—y un indicador de que muchas organizaciones no se están protegiendo lo suficientemente bien. "Cuando se trata de todos estos problemas de seguridad, las empresas no están invirtiendo por avanzado, pero después tienen que gastar mucho dinero para arreglar las cosas", afirma Thomas Ristenpart, investigador de seguridad informática de la Universidad de Wisconsin, en Madison.

Este mes, la serie impacto en los negocios se centra en proteger los datos contra el robo y la pérdida. Vamos a estudiar las tácticas de seguridad que las empresas deberían estar utilizando, las inversiones que deberían estar haciendo, y las preguntas que deberían estar preguntando. Vamos a examinar las prácticas inteligentes para dispositivos móviles, trabajadores remotos, y la computación en la nube, y leeremos las ideas de los pensadores más importantes del campo.

Las amenazas a la seguridad de la información se multiplican, en parte porque los almacenes de datos del mundo están creciendo rápidamente a medida que el costo de almacenamiento se desploma y la disponibilidad a los ordenadores y al acceso a redes se expande. A medida que este filón de datos crece, también crece su atractivo para los delincuentes y piratas informáticos.

Para protegerse, las empresas pueden imponer controles de acceso a datos confidenciales, cifrar estos datos y gestionar apropiadamente las claves de cifrado, realizar auditorias sobre las actividades de los usuarios, y contratar consultores para asegurarse de que sus prácticas de seguridad están al día. Además, como el eslabón débil de la cadena de seguridad, a menudo son las personas, una de las cosas más importantes que las empresas pueden hacer es formar a los empleados en prácticas básicas de seguridad de datos. La mayoría de historias de este mes sostienen que la seguridad de la información no es sólo una cuestión de la que tenga que preocuparse el departamento de TI. Tiene que tenerse en cuenta a través de toda una empresa, comenzando por los niveles más altos, donde se toman las decisiones sobre inversiones de capital.

En una hoja de ruta de investigación cibernética elaborada el 2009 por el Departamento de Seguridad Nacional de EE.UU., se informaba de un gran reto. Entre otras cosas, el estudio descubrió que debido a que las tecnologías de la información y los métodos de ataque están evolucionando tan rápido, las organizaciones tienen dificultades para determinar si sus datos se están volviendo más o menos seguros, si están más o menos seguros que en otras empresas, o si queda justificado un determinado nivel de inversión. No ayuda el hecho que muchas organizaciones evalúan cuestiones básicas de seguridad bajo una perspectiva financiera de corto plazo—a pesar de que los análisis de costes-beneficios son difíciles de hacer porque los costes de no tomar las medidas de seguridad adecuadas podrían no ser evidentes hasta varios años más adelante. "Las decisiones resultantes de estos análisis serán con frecuencia en detrimento de mejoras significativas de la seguridad a largo plazo", indica el informe.

Las cosas aún se complican más porque cuando se producen violaciones de los datos, las empresas no siempre son completamente transparentes. (Sony tardó seis días en advertir a los usuarios que su información había sido expuesta.) Una respuesta más rápida ayudaría a las empresas o personas víctimas o víctimas potenciales cuyos datos fueron expuestos a tomar medidas para mitigar los daños.

Varios posibles cambios en las regulaciones gubernamentales podrían endurecer las normas sobre cómo hay que informar sobre este tipo de infracciones qué información debe ser revelada. Actualmente, en los Estados Unidos, hay 47 leyes estatales que rigen la divulgación de las violaciones de datos que exponen datos personales, pero recientemente el presidente Obama ha propuesto que una única ley federal rija el proceso.

Eso sería de gran ayuda, comenta el criptólogo Bruce Schneier, responsable de tecnología de la empresa global de telecomunicaciones BT—aunque su utilidad dependerá de cuán completa resulte ser la ley. Lo que en este momento está claro es que las consecuencias de las violaciones de datos a menudo son poco claras. "No sabemos quién tuvo acceso a los datos—si fueron criminales, niños, o espías", destaca Schneier. "No sabemos qué vulnerabilidad provocó la violación." A veces lo único que sabemos con certeza es cuánto costaron los daños.

Copyright Technology Review 2011.

Grandes preocupaciones: La misma encuesta del Grupo de Estrategia Empresarial pidió al mismo grupo de empleados de TI que identificaran los puntos débiles de la seguridad de redes.
Fuente: Informe de investigación de ESG, Protecting Confidential Data Revisited, abril de 2009


miércoles, 25 de mayo de 2011

SonicWALL amplía su línea de firewalls de última generación con el nuevo NSA E8510

SonicWALL NSA E8510 (1)

SAN JOSE, Calif., a 25 de mayo, 2011 — SonicWALL, Inc., proveedor líder de soluciones de seguridad inteligente para redes empresariales y protección de la información, anunció el lanzamiento del nuevo SonicWALL NSA E8510, la última incorporación a su familia de firewalls de última generación. El NSA E8510 (Network Security Appliance) proporciona conectividad 10 GbE (Gigabit Ethernet) en un dispositivo rack 1U compacto y apilable, que cumple con las necesidades de seguridad, rendimiento y eficiencia energética en una red moderna de alta capacidad.


El dispositivo funciona con el firmware de SonicWALL SonicOS 5.8, que ofrece prevención de intrusiones sin latencia y protección antimalware. SonicOS 5.8 incluye la funcionalidad de Control e Inteligencia de Aplicaciones para un control granular sobre el tráfico de aplicación y el ancho de banda en tiempo real. Con capacidad de bloquear o permitir el uso a nivel de usuario o grupo de usuarios, y a un precio asequible, el E8510 es una solución ideal para despliegues en los sectores de educación, salud y corporativo.


Al tiempo que las organizaciones amplían su infraestructura de red existente, los firewalls suelen estar sobreutilizados convirtiéndose en cuellos de botella críticos. Cuando las infraestructuras de red se actualizan a 10 GbE para adaptarse a las necesidades de crecimiento de ancho de banda más allá de 1 Gigabit por segundo, estas actualizaciones pueden ser neutralizadas por firewalls que no son capaces de manejar las necesidades de gran ancho de banda o conectividad. Esto es especialmente cierto a medida que incrementa el número de organizaciones conscientes de la importancia de la seguridad que reemplazan sus firewalls tradicionales con un nuevo abanico de firewalls de inspección exhaustiva de paquetes (DPI) para proporcionar protección contra el ecosistema de amenazas en constante evolución y los vectores de ataques de red que prevalecen actualmente.


El SonicWALL NSA E8510 tiene como objetivo mejorar el rendimiento con puertos duales 10 GbE SFP+ e inspección exhaustiva de paquetes de alto rendimiento que no introduce latencia a la red. Combinado con las capacidades de Control e Inteligencia de Aplicaciones de SonicWALL, este firewall de última generación 10 GbE proporciona rendimiento de red de alta velocidad y garantiza la seguridad con prevención de intrusión integrada (IPS), anti-malware y protección de tráfico SSL.


"El firewall de última generación NSA E8510 está diseñado para empresas que necesitan capacidades de rendimiento de red multi-gigabit, control visualización y control de aplicación, así como una seguridad mejorada frente las amenazas", afirma Jesús García, director de canales para la Zona Norte de América Latina de SonicWALL. "Está construido sobre lo que ya es el mayor rango de firewalls de última generación en el mercado y ofrece una solución robusta a sus clientes con necesidades de infraestructuras 10 GbE".


El nuevo dispositivo saca provecho de la solución de Control e Inteligencia de Aplicaciones líder del mercado, vuelve a poner la energía en manos de los administradores de TI con nuevos niveles de gestión y facilidad de uso. Integrado en una base de datos en continua evolución que contiene más de 3.500 firmas de aplicación, los administradores pueden crear fácilmente gestión de ancho de banda o políticas de control sobre la red. Esto puede estar basado en aplicaciones individuales, colecciones de aplicaciones o categorías predefinidas (como redes sociales o juegos en línea) para usuarios individuales o grupos de usuarios para optimizar la red y la eficiencia de los empleados.


Combinando la potencia y la flexibilidad del dispositivo NSA E8510 con los niveles de eficiencia proporcionados por la recientemente anunciada serie de dispositivos de aceleración WAN (WXA) de SonicWALL y capacidades de Control e Inteligencia de Aplicaciones, las empresas se dan cuenta de que han mejorado de forma significativa la eficiencia, la optimización y rendimiento de las aplicaciones críticas tanto en redes locales como distribuidas.


Para más información acerca de Seguridad Dinámica para Redes de Siguiente Generación, visite la página de SonicWALL, el blog para América Latina, el grupo en Facebook o siga a la empresa en Twitter.


Acerca de SonicWALL

Guiada por su visión de Seguridad Dinámica para la Red Global, SonicWALL desarrolla seguridad de red inteligente y avanzada así como soluciones de protección de datos que se adaptan de forma paralela a la evolución de las organizaciones y de las amenazas. Dirigida a empresas de todos los tamaños a nivel mundial, las soluciones de SonicWALL están diseñadas para detectar y controlar aplicaciones así como para proteger redes de potenciales intrusiones y ataques de malware gracias a su tecnología hardware y software así como a sus soluciones virtuales. Para más información por favor visite http://www.sonicwall.com/


Copyright © 2011 SonicWALL, Inc. Todos los derechos reservados. SONICWALL® es una marca registrada de SonicWALL, Inc. y todos los productos, servicios, slogans son también marcas registradas de SonicWALL, Inc. Otros productos y compañías mencionadas en este documento pueden ser marcas registradas de sus respectivos propietarios.

sábado, 21 de mayo de 2011

SonicWALL presenta su nueva serie de equipos SonicWALL WAN Acceleration Appliance (WXA)

SonicWALL WXA Series

La serie WXA de SonicWALL es una extensión de la actual suite de firewalls de última generación

SAN JOSE, Calif., a 21 de mayo, 2011 — SonicWALL, Inc., proveedor líder de soluciones de seguridad inteligente para redes empresariales y protección de la información, anunció el lanzamiento de la nueva serie de equipos SonicWALL WAN Acceleration Appliance (WXA), con lo que los usuarios de las sucursales o de las oficinas remotas se beneficiarán de este aumento de la capacidad en el desempeño de la red de área amplia. De esta forma los empleados logran una reducción significativa del tráfico, al mismo tiempo que obtienen seguridad, inteligencia y control total de las aplicaciones.


La Serie SonicWALL WXA se compone del dispositivo virtual WXA 5000, los dispositivos de hardware WXA 2000 y WXA 4000 y el CD WXA 500. La nueva serie permite a las empresas de cualquier tamaño seleccionar la solución adecuada para el despliegue de su red. Además, mejora significativamente el rendimiento de la WAN entre las oficinas regionales y sucursales y reduce el tráfico hasta en un 95%. Esto proporciona a los usuarios un acceso más rápido a las aplicaciones de misión crítica, lo que se traduce en una mayor productividad de los empleados.


Para simplificar el despliegue de la aceleración WAN, la solución WXA Series se conecta directamente a los dispositivos SonicWALL Network Security Appliance (NSA) y Serie TZ para una integración perfecta sin necesidad de reconfigurar la red. El firmware de SonicWALL, SonicOS, detecta automáticamente, suministra y gestiona la solución WXA.



Gracias a que el firewall de SonicWALL es capaz de combinar tanto la inteligencia de aplicaciones como la optimización WAN en una única solución, las redes experimentan una velocidad y una eficiencia de banda sin precedentes. Las aplicaciones no deseadas se eliminan de la red y a las aplicaciones de misión critica se les asigna mayor ancho de banda. Además, la optimización de la WAN reduce el tráfico total sobre los enlaces de la red de área amplia para mejorar la capacidad de la red y la velocidad. 

Todo el tráfico es escaneado para buscar intrusiones y malware con el motor de inspección de paquetes sin reensamblaje de SonicWALL.

Además, puesto que la solución se integra con las funcionalidades IPsec y la red privada virtual SSL, se eliminan los problemas relacionados con la aceleración WAN del tráfico encriptado mediante la creación automática de la lógica de routing y políticas para las oficinas remotas y sucursales.

Con la Serie WXA, la aceleración de la aplicación se consigue a través de la de-duplicación de los datos transmitidos usando la tecnología avanzada patentada por SonicWALL, así como la optimización del protocolo TCP y la compresión de datos. Además, para los servicios WAFS (Wide Area File Services), la Serie WXA proporciona una optimización del protocolo CIFS y un caché inteligente de archivos locales, que posibilitan una aceleración de los servidores de archivos remotos, ahorrando tiempo y recursos de red.


Los dispositivos de la Serie WXA funcionan en combinación con la tecnología de escaneado DPI de SonicWALL y la tecnología de Inteligencia y Control de Aplicaciones para acelerar la red y medir mejor dónde se está consumiendo el ancho de banda. Esto proporciona a los gerentes de sistemas un control granular sobre los datos de la red, mientras analizan cada byte - de cada paquete - de todo el tráfico de la red.

Para más información acerca de Seguridad Dinámica para Redes de Siguiente Generación, visite la página de SonicWALL, el blog para América Latina, el grupo en Facebook o siga a la empresa en Twitter.


Acerca de SonicWALL
Guiada por su visión de Seguridad Dinámica para la Red Global, SonicWALL desarrolla seguridad de red inteligente y avanzada así como soluciones de protección de datos que se adaptan de forma paralela a la evolución de las organizaciones y de las amenazas. Dirigida a empresas de todos los tamaños a nivel mundial, las soluciones de SonicWALL están diseñadas para detectar y controlar aplicaciones así como para proteger redes de potenciales intrusiones y ataques de malware gracias a su tecnología hardware y software así como a sus soluciones virtuales. Para más información por favor visite http://www.sonicwall.com/

viernes, 13 de mayo de 2011

SonicWALL lleva al “Congreso Internacional Mundo Contact 2011” la tecnología más avanzada en seguridad para redes y protección de la información

Jesús García_Director de Canales para México y Centro América de SonicWALL

El evento se llevará a cabo los días 17 y 18 de mayo, 2011, en la Ciudad de México

SAN JOSE, Calif., a 13 de mayo, 2011 — SonicWALL, Inc., proveedor líder de soluciones de seguridad inteligente para redes empresariales y protección de la información, anunció su participación en el "Congreso Internacional Mundo Contact 2011” que se llevará a cabo 17 y 18 de mayo 2011, en la Ciudad de México.

El Congreso Mundo Contact de Convergencia Tecnológica será el punto de encuentro donde se dará a conocer la variada oferta de soluciones disponibles en el mercado nacional y dará acceso al conocimiento más avanzado, en tecnologías emergentes, que las compañías proveedoras ofrecen a los niveles directivo y gerencial de todo tipo de organizaciones. Por séptimo año consecutivo, este evento representa el foro en el cual se reunen los profesionales y ejecutivos que poseen la capacidad de tomar decisiones e influir en la adquisición de soluciones tecnológicas.

En esta ocasión, SonicWALL estará acompañado por Vector Professional Services S.A. de C.V., empresa cuyo enfoque de negocios está centrado en proveer soluciones para el servicio de redes y soporte de equipo de cómputo, infraestructura de comunicaciones para redes convergentes LAN, WAN y MAN, así como seguridad, convergencia y movilidad.

Vector Professional Services se especializa en las siguientes áreas: servicios administrados en redes e infraestructura de IT; servidores físicos y virtuales (IBM y HP); movilidad y conectividad (VPN’s y acceso remoto); redes wireless corporativas; almacenamiento y respaldos automáticos online; enlaces de radio frecuencia (30Km+), así como seguridad de redes y enlaces privados por Internet.

"Nuestra participación en el Congreso Internacional Mundo Contact tiene como finalidad dar a conocer a los asistentes la tecnología más avanzada en seguridad de redes empresariales y soluciones para la protección de la información. Queremos que los usuarios sepan cuáles son los riesgos y amenazas digitales a los que se están enfrentando y los recursos disponibles para proteger tanto sus activos y sus empleados, como sus operaciones. Y ya que día a día se incrementan los ataques contra las empresas, sin importar su tamaño o actividad, estamos convencidos de que es de vital importancia contar con una estrategia de seguridad que permita a la empresa mantener sus operaciones y, al mismo tiempo, alcanzar un mejor desempeño y rentabilidad”, dijo Jesús García, director de canales para la Zona Norte de América Latina en SonicWALL.

Más información del evento puede ser consultada en http://mundo-contact.com/congresoip/mx11/index.html

Más información sobre Vector Professional Services S.A. de C.V se puede obtener visitando su sitio web http://www.vectorpro.mx/

Para más información acerca de Seguridad Dinámica para Redes de Siguiente Generación, visite la página de SonicWALL, el blog para América Latina, el grupo en Facebook o siga a la empresa en Twitter.

Acerca de SonicWALL
Guiada por su visión de Seguridad Dinámica para la Red Global, SonicWALL desarrolla seguridad de red inteligente y avanzada así como soluciones de protección de datos que se adaptan de forma paralela a la evolución de las organizaciones y de las amenazas. Dirigida a empresas de todos los tamaños a nivel mundial, las soluciones de SonicWALL están diseñadas para detectar y controlar aplicaciones así como para proteger redes de potenciales intrusiones y ataques de malware gracias a su tecnología hardware y software así como a sus soluciones virtuales. Para más información por favor visite http://www.sonicwall.com/

Copyright © 2011 SonicWALL, Inc. Todos los derechos reservados. SONICWALL® es una marca registrada de SonicWALL, Inc. y todos los productos, servicios, slogans son también marcas registradas de SonicWALL, Inc. Otros productos y compañías mencionadas en este documento pueden ser marcas registradas de sus respectivos propietarios.

miércoles, 4 de mayo de 2011

SonicWALL presentará en “Technology Day 2011” soluciones de seguridad para redes empresariales y protección de la información

Francisco Guzmán_S.E. Manager América Latina_SonicWALL

El evento se llevará a cabo los días 18 y 19 de mayo, 2011, en San José, Costa Rica.


SAN JOSE, Calif., a 4 de mayo, 2011 — SonicWALL, Inc., proveedor líder de soluciones de seguridad inteligente para redes empresariales y protección de la información, anunció su participación en el evento "Technology Day 2011" que se llevará a cabo 18 y 19 de mayo 2011, en la ciudad de San José, Costa Rica.

Technology Day es una oportunidad de actualizarse en las últimas tendencias y las mejores prácticas de la industria. El contexto actual exige bajar costos y ser más eficientes con los mismos recursos, para lograr esos objetivos el mejor aliado es la tecnología. En este seminario que se ha efectuado con éxito desde 2008 en la región, se presentarán conferencias, testimonios de los especialistas y demostraciones de productos y soluciones.

En esta ocasión, SonicWALL estará acompañado de Desarrollos en Línea, S.A., compañía dedicada a las telecomunicaciones, soluciones para call centers y desarrollo de sistemas la medida, lo suficientemente versátil y flexible, como para cubrir las más exigentes expectativas en cada una de las áreas contratadas. Desarrollos en Línea S.A. nace oficialmente en el año 2006, para proveer al mercado, de una alternativa personalizada en lo que a telecomunicaciones y sistemas se refiere, contando con la experiencia, “know how” e infraestructura necesarias. Desarrollos en Línea, S.A. busca ser un aliado estratégico para sus clientes en todo su campo de acción (telecomunicaciones, redes y desarrollo) y un líder referente en el sector para Costa Rica y Centroamérica.

"Nuestra participación en Technology Day se debe a la creciente necesidad de las empresas en la región por tener la más avanzada tecnología de seguridad en redes y protección de la información. Hoy en día los ataques informáticos ya no son ciencia ficción; son reales y pueden afectar la operación completa de una compañía, sin importar su tamaño ni actividad. En fechas recientes ha aumentado considerablemente el número de ataques a la infraestructura crítica, ataques segmentados, ataques de día cero, ataques a los dispositivos móviles, aumento en la brecha en la recuperación de desastres en entornos virtuales, ataques en redes sociales y aplicaciones, entre otros", dijo Francisco Guzmán, gerente de Ingeniería-Preventa para América Latina de SonicWALL.

"Estos eventos ayudan a crear conciencia sobre las amenazas digitales actuales y la forma en que se pueden combatir, además de que las empresas buscan incrementar su capacidad para realizar copias de seguridad y recuperar aplicaciones, así como datos de entornos físicos y virtuales que les permita reducir los costos generales de TI y, sobre todo, la complejidad." señaló Guzmán.

Más información del evento puede ser consultada en http://www.revistaitnow.com/technology-day

Más información sobre Desarrollos en Línea, S.A. se puede obtener visitando su sitio web http://www.desarrollos.co.cr/

Para más información acerca de Seguridad Dinámica para Redes de Siguiente Generación, visite la página de SonicWALL, el blog para América Latina, el grupo en Facebook o siga a la empresa en Twitter.


Acerca de SonicWALL
Guiada por su visión de Seguridad Dinámica para la Red Global, SonicWALL desarrolla seguridad de red inteligente y avanzada así como soluciones de protección de datos que se adaptan de forma paralela a la evolución de las organizaciones y de las amenazas. Dirigida a empresas de todos los tamaños a nivel mundial, las soluciones de SonicWALL están diseñadas para detectar y controlar aplicaciones así como para proteger redes de potenciales intrusiones y ataques de malware gracias a su tecnología hardware y software así como a sus soluciones virtuales. Para más información por favor visite http://www.sonicwall.com/

Copyright © 2011 SonicWALL, Inc. Todos los derechos reservados. SONICWALL® es una marca registrada de SonicWALL, Inc. y todos los productos, servicios, slogans son también marcas registradas de SonicWALL, Inc. Otros productos y compañías mencionadas en este documento pueden ser marcas registradas de sus respectivos propietarios.