Inicio Blog Página 201

Fernanda Ruiz, de ESET: “Ayudamos a los canales a conocer los productos para que puedan comercializarlos”

Fernanda Ruiz, Channel Marketing en ESET México

“En México ESET tiene oficina central en la Ciudad de México, y también atendemos la parte del Norte y de Occidente: tenemos dos personas dedicadas a cubrir las regiones”, explica Fernanda Ruiz, Channel Marketing en ESET México, quien además indica que el vendor cuenta con un programa robusto y acompañamiento de parte de los partners y mayoristas. 

Esta entrevista se produce, precisamente, en el marco de uno de los encuentros convocados por MAPS, uno de los mayoristas de la marca. Ruiz señala que ESET poco a poco fue trascendiendo de un espacio hogareño o de consumo, para ir por los clientes empresariales. “Antes éramos identificados como NOD32 (antivirus), pero ahora también cubrimos la parte del licenciamiento, tanto sea para empresas pequeñas, medianas o grandes. Entonces la intención es presentar nuestra oferta de licenciamiento. Manejamos diferentes niveles de protección y capas de seguridad, que se alinean realmente con las necesidades de los clientes”. 

“Como ESET acompañamos a los mayoristas tanto en el desarrollo de los canales, como en la certificación de estos. Para nosotros, el hecho de que los canales tengan el conocimiento –porque al final del día son nuestra cara ante el cliente– es muy importante. La realidad es que este tipo de eventos nos ayuda mucho también para tener ese relacionamiento”, destaca la ejecutiva.

El portafolio B2B y la evangelización

Sobre la oferta de ESET, Ruiz destaca: “Nuestro portafolio está dividido entre la parte de consumo (B2C) y también la parte de licenciamiento. Manejamos diferentes bundles o niveles de protección: ESET Protect Entry, Advanced, Complete, Enterprise y Elite. Estos son los productos de ciberseguridad. Además, hace ya mas de un año estamos desarrollando y robusteciendo la oferta de Servicios Profesionales , siendo un proyecto ambicioso para ESET que va en muy buen camino. Hoy en día las empresas deben de cumplir con todo el tema de Normatividad, y desde ESET acompañamos al canal. El canal comercializa estos servicios y ESET es quien ejecuta”. 

A esto se suma la evangelización necesaria para crear conciencia (y también demanda) en materia de CIberseguridad. “Tenemos un recurso dedicado que es David: nuestro Security Researcher, que se encarga de dar estas charlas, de concientizar sobre las principales tendencias de Ciberseguridad en el año. Entonces esto nos acompaña como valor agregado también”. 

“Nuestro portafolio está dividido entre la parte de consumo (B2C) y también la parte de licenciamiento. Manejamos diferentes bundles o niveles de protección: ESET Protect Entry, Advanced, Complete, Enterprise y Elite. Estos son los productos de ciberseguridad. Además, estamos comenzando a ofrecer también Servicios Profesionales”.

Fernanda Ruiz, Channel Marketing en ESET México

 

A esto se suma un portal, donde día a día se postean diferentes artículos sobre qué es lo que está pasando en Ciberseguridad y cuál es la tendencia, “Ahí somos agnósticos: no estamos vendiendo el producto, estamos realmente atendiendo la necesidad, explicando qué está pasando y cuáles son los riesgos. Eso es para concientizar al público en general, pero a la vez manejamos un programa que se llama Digipadres, que va directamente a los padres, para que sepan hy en día cómo es que deben llegar con los hijos. Porque uno pensaría que a su hijo no le va a pasar. En estos post que van dedicados a padres tampoco buscamos llegar con el producto”. Otro público al que ESET está llegando, de manera directa o a través de los canales, es el académico-universitario, donde también brindan charlas a los estudiantes.

Hola, ESET se maneja a través de mayoristas, como el ya citado MAPS Disruptivo, al que se suman Ingram Micro, Tasmicro, HD Latinoamérica, Nexsys y se está subiendo al ecosistema de distribución EasyTec. “Con cada uno de ellos manejamos un programa de marketing y un plan de objetivos comerciales, pero enfocándonos en cómo llegamos con el tema de concientización”, comenta Ruiz, quien también señala que hace poco participaron del PumaHack: un evento muy importante en el ecosistema de universidades.

El programa de canales

“Es muy importante que el canal entienda la tecnología, pero para eso nosotros los encaminamos. Nuestro programa está compuesto por cuatro pilares, empezando por dónde está tu postura: cuál es el criterio comercial, cuál es la estructura y el potencial de ventas que tiene un canal. Le asignamos una categoría. Nuestro  valor es el desarrollo: después de la categoría los ayudamos y los encaminamos al conocimiento de las herramientas para que ellos puedan comercializar la marca en un 100%”, precisa Ruiz.

“También, como otro valor, hacemos planes de negocio. Si traen alguna oportunidad, o bien si ya trabajan con alguna industria vertical en específico, nos encaminamos a poder desarrollarlo”, agrega. 

A esto se suma soporte preventa, beneficios de Marketing y presupuesto para hacer acciones en conjunto (para acompañar al canal y para acompañar al usuario final). “También tenemos el beneficio de licencias in company para que puedan empezar a conocer la marca. Y podemos manejar diferentes eventos”, resume Ruiz. Uno de estos eventos –netamente orientado a clientes finales– fue realizado el pasado 24 de octubre en el Sheraton de Reforma: el ESET Security Day. “Fue relevante, porque tocamos temas de tendencias de ciberseguridad, normatividad, servicios y por último hubo una demo en vivo”.

La nube crece en México con un aumento del 53% en ingresos desde Acronis

Durante el año pasado, Acronis logró un incremento en ingresos de 53% interanual en el país impulsado por la alta demanda de sus soluciones en la nube. Las cargas de trabajo han aumentado un 49%, reflejando así la constante expansión del mercado de la compañía y la creciente adopción de soluciones de ciberseguridad en la nube por parte de las empresas. Mientras que, la demanda de soluciones avanzadas de detección y respuesta para puntos finales (EDR) ha experimentado un exponencial crecimiento del 215% en relación al año anterior. Este aumento marca un cambio significativo en las prioridades de las empresas, centrándose más en la ciberseguridad avanzada para proteger sus sistemas y datos.

La compañía incrementó su inversión en el país en un 30% interanual, reforzando su dedicación a la región. Además, el centro de datos de Acronis Cyber Cloud en la Ciudad de México ha duplicado su capacidad de almacenamiento y puede escalar hasta cinco veces su tamaño actual sin expansión física adicional. Esta instalación también cumple con la certificación Tier III, lo que garantiza una mayor fiabilidad y rendimiento. Esto marca el segundo año consecutivo de inversión continua en el centro de datos local, destacando la visión a largo plazo de Acronis para proporcionar una infraestructura confiable y de alto rendimiento para el mercado mexicano.

“México es un mercado clave para Acronis. El rápido desarrollo y las continuas inversiones refuerzan nuestro fuerte compromiso con esta región”, dijo Agustín Mella, Director General de LATAM en Acronis. Además, agregó que, gracias al centro de datos, el continuo crecimiento de las asociaciones y la ampliación de la disponibilidad del servicio, se encuentran bien posicionados y equipados para dar soporte a sus clientes y socios del país con la infraestructura y la soluciones de ciberseguridad que hoy en día son necesarias para navegar por el panorama digital.

Este esfuerzo destaca la capacidad de la compañía para impulsar la innovación y satisfacer las prioridades de ciberseguridad de las empresas en toda América Latina. A medida que la demanda de soluciones en la nube y de seguridad en la región continúa expandiéndose, Acronis sigue enfocada en empoderar a los proveedores de servicios administrados y a los clientes con la infraestructura y las herramientas integradas de forma nativa necesarias para proteger los entornos digitales.

Para conocer más información se puede acceder al siguiente enlace.

Tenable alerta sobre las exposiciones tóxicas en la nube que amenazan las organizaciones

Tenable presentó su Informe 2024 sobre los riesgos en la nube, que analiza los peligros críticos que están en juego en los entornos modernos en la nube. Lo más alarmante es que casi cuatro de cada 10 organizaciones en todo el mundo están expuestas a los niveles más altos debido a la “tríada tóxica en la nube” de cargas de trabajo expuestas públicamente, críticamente vulnerables y altamente privilegiadas. Cada una de estas desviaciones por sí sola, introduce un riesgo para los datos de la nube, pero la combinación de las tres aumenta drásticamente la probabilidad de acceso de exposición por parte de los atacantes cibernéticos. 

Las brechas de seguridad causadas por errores de configuración, derechos riesgosos y vulnerabilidades se combinan para aumentar drásticamente el riesgo en la nube. Este documento presentado por Tenable proporciona un análisis detallado de los problemas de seguridad en la nube más apremiantes que se observaron en la primera mitad de 2024. Dicho informe destaca áreas como las identidades y los permisos, las cargas de trabajo, los recursos de almacenamiento, las vulnerabilidades, los contenedores y Kubernetes. También ofrece orientación de mitigación para las organizaciones que buscan formas de limitar las exposiciones en la nube.

Los datos en la nube expuestos públicamente y altamente privilegiados provocan fugas de datos. Las vulnerabilidades críticas exacerban la probabilidad de incidentes. El informe revela que un 38 % de las organizaciones tienen cargas de trabajo en la nube que cumplen con los tres criterios de esta tríada tóxica en la nube, lo que representa una exposición ideal para que aprovechen los atacantes cibernéticos. Cuando los agentes maliciosos explotan estas exposiciones, los incidentes comúnmente incluyen interrupciones de aplicaciones, tomas completas de sistemas y ataques DDoS que a menudo están asociados con ransomware.  Escenarios como estos podrían devastar a una organización, siendo que el costo promedio en 2024 de una sola filtración de datos fue de cerca de USD 5 millones.

Más allá de estos datos, el informe también menciona otra serie de hallazgos. Entre ellos se destacan que el 84% de las organizaciones poseen claves de acceso no utilizadas o de larga data con permisos excesivos críticos o de alta gravedad.  Además, se observó, mediante un análisis de Amazon Web Services; Google Cloud Platform y Microsoft Azure, que el 23% de las identidades en la nube, tanto humanas como no humanas, tienen permisos excesivos críticos o de alta gravedad.

En relación al almacenamiento, el documento de Tenable sostiene que el 74% de las organizaciones tienen activos de almacenamiento expuestos publicamente, incluidos aquellos en los que residen datos confidenciales. Como así también que el 78% de las instituciones tienen servidores API de Kubernetes de acceso público. Analizando más en detalle, se puede observar que el 41% de estas también permite el acceso a Internet entrante. Mientras que el 58% tiene vinculaciones de roles de administrador de clústeres, lo que implica que determinados usuarios tienen un control sin restricciones de todos los entornos Kubernetes.

Por el lado de las vulnerabilidades, el informe remarca que las consideradas críticas aún persisten. Particularmente, el documento destaca que CVE-2024-21626, una vulnerabilidad grave de escape de contenedores, permaneció sin corregir en más del 80% de las cargas de trabajo, incluso 40 días después de su publicación.

“Nuestro informe revela que un número abrumador de organizaciones tienen exposiciones de acceso en sus cargas de trabajo en la nube de las que es posible que ni siquiera sepan”, dijo Shai Morag, Chief Product Officer de Tenable. “No siempre se trata de agentes maliciosos lanzando nuevos ataques. En muchos casos, los errores de configuración y el acceso con privilegios excesivos representan el mayor riesgo para la exposición de datos en la nube. La buena noticia es que muchas de estas brechas de seguridad se pueden cerrar fácilmente una vez que se conocen y exponen”, agregó.

“La nube se ha convertido en una de las mayores amenazas para las organizaciones mexicanas. Entender cómo las combinaciones tóxicas crean brechas críticas de seguridad y atraen a los cibercriminales es fundamental para reducir el riesgo cibernético en México y proteger el negocio”, concluyó Arturo Barquin, Director Senior Tenable América Latina

El informe refleja los hallazgos del equipo de Tenable Cloud Research, que se basan en telemetría de miles de millones de recursos en la nube a lo largo de múltiples repositorios de nube pública, analizados del 1 de enero al 30 de junio de 2024.

El pase de diapositivas requiere JavaScript.

HID presenta FARGO HDP5000e, redefiniendo la impresión de tarjetas por retransferencia

HID anuncia la llegada de FARGO HDP5000e, la última generación de esta serie de impresoras diseñada para producir tarjetas e identificaciones con colores vibrantes y de alta definición.

Isaac Young, vicepresidente y jefe de FARGO de HID, afirmó: “La HDP5000e ofrece una confiabilidad incomparable, combinada con una facilidad de uso y un rendimiento excepcionales, estableciendo un nuevo estándar en la experiencia de impresión de tarjetas por retransferencia”.

Concebida para universidades, empresas medianas y grandes, centros de atención en salud y agencias gubernamentales que requieren tecnología de impresión por retransferencia para personalizar tarjetas sin contacto de manera eficiente, así como para cualquier organización que desee pasar de una solución de impresión directa a la tarjeta de gama alta a una alternativa de impresión por retransferencia para mejorar la calidad de la imagen, la FARGO HDP5000e, con una amplia gama de funciones, es la opción ideal.

“La impresora de tarjetas HID FARGO HDP5000e, con tecnología de retransferencia de séptima generación, satisface todas las necesidades: desde tarjetas de identificación con fotografías nítidas y colores intensos hasta tarjetas y credenciales multifuncionales y de alta seguridad”, declaró Young. Además, este mismo ejecutivo agregó que este nuevo modelo de impresoras fue diseñado pensando en las necesidades de los clientes y, por lo tanto, aspira a ser la solución ideal para quienes buscan una calidad de imagen excepcional, facilidad de uso y confiabilidad en una impresora. 

La nueva FARGO HDP5000e ofrece:

  • Rendimiento de alto nivel: este lanzamiento brinda un aumento en la velocidad de procesamiento de las tarjetas y mayor velocidad de Ethernet en comparación con los modelos anteriores de la serie. Asimismo, su plataforma electrónica avanzada garantiza un control más rápido y preciso del proceso de impresión, permitiendo así obtener textos más nítidos e imágenes más vívidas. Además, está equipada con memoria y prestaciones de procesamiento mejoradas para manejar las tareas de impresión de manera más eficiente, especialmente en entornos que requieren grandes volúmenes de impresión.
  • Confiabilidad excepcional: el diseño es robusto y confiable tanto en su interior como en su exterior, con puntos de conexión reforzados y un acoplamiento optimizado de los módulos. Los refuerzos en los puntos de conexión de la impresora fortalecen y protegen los cables USB, Ethernet y de alimentación, mientras que el acoplamiento optimizado de los módulos de la impresora ayuda a evitar problemas comunes, como atascos internos de tarjetas y desalineaciones.
  • Mejoras en la facilidad de uso en todos los aspectos: el nuevo modelo presentado por HID cuenta con una interfaz SmartScreen de alta definición, con tecnología gráfica OLED, que proporciona notificaciones claras e instrucciones paso a paso para la configuración, el mantenimiento y la solución de problemas. Además, la aplicación diagnóstica Workbench de la impresora, con su herramienta de reproducción de colores especiales, Color Assist, está integrada directamente en el controlador, de modo que los usuarios tienen acceso fácil a todo lo que necesiten con una sola descarga. En caso de requerir mantenimiento, este nuevo diseño facilita el acceso al trayecto de la tarjeta, la placa principal y a las bandejas donde se alojan las tintas y las películas, sin necesidad de herramientas o conocimientos técnicos especializados.
  • Seguridad de extremo a extremo: gracias a la exclusiva función de protección de datos mediante distorsión del panel de resina, la impresora distorsiona y oculta la información impresa. De este modo, los paneles de cinta usados ​​se hacen indescifrables, lo que impide el uso fraudulento de los datos de los titulares de la tarjeta. Además, la HDP5000e cuenta con cifrado de datos AES-256 integrado, compatibilidad con impresión UV y opción de bloqueos físicos para mayor seguridad.

El pase de diapositivas requiere JavaScript.

 

Una nueva era para la ciberseguridad: cómo aprovechar la IA para sortear el desafiante panorama de las ciberamenazas

El desarrollo de la Inteligencia Artificial ha cambiado el panorama de las amenazas para siempre. No solo ha reducido la barrera de entrada para los ciberdelincuentes, sino que les ha permitido trabajar con una eficacia nunca antes vista. Las empresas se encuentran en una tormenta perfecta en la que no sólo enfrentan más ataques, sino que el costo de la ciberdelincuencia está aumentando.

El pulso de la evolución tecnológica global reciente está dominado por la IA, la conocida capacidad de la programación de ejecutar operaciones cognitivas en cualquier área del conocimiento comparables con la mente humana. En este contexto, tenemos a la nueva era de la ciberseguridad: Precision IA para enfrentar las nuevas amenazas.

En Palo Alto Networks, a través de Unit 42, observaron recientemente un caso en el que los ciberdelincuentes extrajeron 2.5 terabytes de datos en sólo 14 horas, en lugar de días, semanas o meses. Por lo que las empresas ya no pueden permitirse ni siquiera los 5.5 días en promedio que se tardan en contener un incidente.

Las empresas deben ser capaces de combatir la IA con la misma herramienta

Es fundamental comprender que, dentro del término general de Inteligencia Artificial existen varios tipos y niveles de sofisticación. Para adelantarse a los actores maliciosos, se deben utilizar las herramientas más potentes disponibles.

Desde la compañía se ha implementado Precision AI para ayudar a los equipos de seguridad a volver a la primera línea, aprovechando los datos enriquecidos y los modelos específicos de seguridad. Este es un sistema de IA patentado que combina aprendizaje automático (ML), aprendizaje profundo (DL) e IA generativa (GenAI) para automatizar la detección, prevención y corrección con una precisión líder en el sector y, de esta manera, garantizar que se pueda navegar con eficiencia por un espectro de amenazas cambiante.

El panorama mexicano de cara al desafío

La tendencia general de los ataques de ciberseguridad en México ha aumentado si comparamos el año pasado con el 2022, se debe mencionar que casi la mitad de los ataques en LATAM fueron en el país durante 2023, y estos, han mejorado su focalización y efectividad.

De acuerdo con el Sistema Nacional de Seguridad Pública, en 2023 se denunciaron más de 35 mil ataques en México, lo que representa un aumento del 44% respecto al año anterior y de los cuales el 70% fueron producidos por códigos maliciosos. Este escenario manifiesta la necesidad, tanto de empresas como de instituciones, por continuar blindando sus sistemas, pero, además, hacerlo con un grado de sofisticación y especialidad mayor.

En los últimos dos años y medio, más del 86% de los clientes de Palo Alto Networks que sufrieron un ataque tuvieron algún tipo de impacto legal o normativo y más del 78% de ellos tuvieron costos de recuperación. Esto evidencia la creciente carga financiera que las ciberamenazas suponen para las empresas.

La realidad es que un ciberataque puede ser tan costoso que podría significar el cierre de una empresa. Datos recientes del Informe del barómetro de riesgos de Allianz han mostrado que los líderes empresariales consideran un ciberataque como el principal riesgo para 2024. Mientras que, el costo de la ciberdelincuencia se ha disparado hasta la asombrosa cifra de 8 billones de dólares, por lo que el escenario de las amenazas es más riesgoso que nunca.

El último factor en medio de esta tormenta perfecta de ciberseguridad es una perspectiva normativa más estricta a nivel mundial. Las empresas y sus directivos pueden verse incluso obligados a responder personalmente por incumplir los requisitos de seguridad de la información.

Cómo construir una estrategia de defensa eficaz en la era de la IA de los ciberataques

Los equipos de seguridad deben aprovechar su propia IA para combatir esta desafiante realidad. Su uso es crucial para las empresas, ya que se produce en un momento en el que los equipos se encuentran al límite de su capacidad. Las amenazas solo tardan unas horas en explotar una nueva vulnerabilidad, pero los equipos tardan en promedio unos seis días en resolver una alerta.

Los atacantes se mueven cada vez más rápido, el tiempo promedio que transcurre entre el compromiso y la exfiltración de datos disminuyó de nueve a dos días de 2021 a 2023, según investigación de Palo Alto Networks. Unit 42 descubrió recientemente que el promedio de días que toma desde el compromiso hasta la exfiltración fue de 44 días en 2021, 30 en 2022 y 5 días en 2023 con incidentes ahora de datos exfiltrados en apenas un puñado de horas.

Para enfrentar esta nueva era de ataques, las empresas deben utilizar las herramientas más potentes a su disposición como un centro de operaciones de seguridad que ingiere más de 1 billón de eventos al mes, casi 40 mil millones al día. Palo Alto Networks agrupa y analiza alertas de forma inteligente, lo que da como resultado solo ocho incidentes al día en promedio que necesitan investigación humana. Es decir, no se trata simplemente de igualar las capacidades de los ciberatacantes, sino de superarlas.

La IA puede reducir la carga de los sistemas de seguridad, mejorar su eficiencia y permitirles centrarse en cuestiones de seguridad más complejas y estratégicas. Con esta tecnología se ha logrado un tiempo de detección de tan solo 10 segundos y un tiempo de respuesta de 1 minuto, esta agilidad mejora significativamente la seguridad de las organizaciones al mitigar eficazmente las amenazas antes de que puedan causar daños sustanciales.

La integración de la IA a la ciberseguridad no es sólo una tendencia, sino una necesidad para la detección de amenazas, implementación de mecanismos de defensa y análisis de forma proactiva para que las empresas puedan fortalecer su infraestructura digital. 

Actualmente, empresas e instituciones en México enfrentan retos de actualización y disminución de los riesgos a los que están expuestos sus equipos. No importa si la empresa es grande o pequeña, todos enfrentan lo que parece una tarea titánica; no obstante, si aprovechan la IA de alta calidad que se alimenta de una rica fuente de datos como Precision AI, no sólo podrán mantenerse a flote, sino prosperar de manera rápida en medio del desafío mundial.

CrowdStrike impulsa la ciberseguridad con sus innovaciones

Para poder defenderse de las nuevas amenazas, las organizaciones requieren una herramienta de ciberseguridad unificada que les permita operar con velocidad y precisión. En este contexto, CrowdStrike refuerza su compromiso de unificar cada paso de las diversas operaciones, desde la evaluación de riesgos hasta la respuesta adecuada, a través de su plataforma de ciberseguridad CrowdStrike Falcon con IA.

A lo largo de esta conferencia se presentaron diversas actualizaciones de la plataforma de la compañía, entre las que se destacan sus soluciones para la nube, protección de identidad y la nueva generación de protección SIEM.

Con estos anuncios, Crowdstrike confirma su enfoque en construir una plataforma más resistente y que permita abordar las principales problemáticas de ciberseguridad de sus usuarios. Además, a lo largo de este evento, la compañía anunció que continuarán invirtiendo en innovación para hacer que su plataforma impulsada por IA sea la más segura del ecosistema digital.

Project Kestrel

Muchas veces los equipos de seguridad deben lidiar con datos aislados distribuidos entre productos, obligándolos a exportar y fusionar datos en hojas de cálculo para obtener una vista completa. Esto se convierte en un fragmentación del proceso que impide el análisis, obstaculiza la innovación y desfavorece las operaciones. 

Dentro de este contexto, Project Kestrel aparece para revolucionar la plataforma Falcon, unificando datos de múltiples productos para brindar una vista integrada de todo el entorno de seguridad de una organización.

Esta interfaz optimizada proporciona información acerca de activos, vulnerabilidades, errores en las configuraciones y más, permitiendo así a los usuarios tomar decisiones de manera rápida e informada.

Con vistas y espacios de trabajo personalizables, la plataforma asegura que la información crítica se adapte a las necesidades de cada usuario.

Seguridad en la nube: bloqueo de amenazas a través de IA

Las herramientas de seguridad que operan de manera aislada, limitan la visibilidad de la información y obstaculizan la gestión de las amenazas, aumentando así el riesgo de ser vulnerables. 

La gestión unificada de la seguridad (USPM por sus siglas en inglés), se ha convertido en una parte integral de la defensa de la ciberseguridad moderna. Los últimos avances de Falcon Cloud Security unifican la gestión de la posición de seguridad de datos (DSPM), la gestión de la postura de seguridad de las aplicaciones (ASPM) y la gestión de la postura de seguridad de la IA (AI–SPM) para poder ofrecer una protección integral en las distintas capas.

Analizando cada una de estas se puede observar que cumplen funciones específicas. Por el lado de DSPM, se debe mencionar que proporciona información sobre dónde residen los datos valiosos, como así también cómo se accede a ellos y donde hay vulnerabilidades. ASPM, recientemente integrado en el sistema de seguridad cloud de la compañía, brinda una visibilidad completa de la postura de seguridad de las aplicaciones identificando fallas en las configuraciones y vulnerabilidades antes que sean atacadas.

Por último, AI-SPM, aporta una capa de protección para los modelos IA al detectar riesgos en diversas plataformas, como OpenAI, Amazon o Vertex AI.

El inventario de activos en tiempo real de Falcon Cloud Security actúa como un GPS, rastreando continuamente los activos en AWS, Azure, Google Cloud y VMware. Este monitoreo en vivo, ahora disponible de forma generalizada, proporciona una vista actualizada de las configuraciones erróneas y las posibles rutas de ataque, permitiendo a los equipos de seguridad identificar, y priorizar, los riesgos para brindar una respuesta efectiva de manera veloz.

Responder a los ataques de manera más rápida

A medida que las organizaciones se vuelven más complejas y las fuentes de datos proliferan, los equipos dedican cada vez más tiempo a configurar, administrar y extraer valor de sus SIEM en lugar de enfocar su atención en la prevención.

Desde CrowdStrike anunciaron avances en IA, la automatización del flujo de trabajo y nuevas defensas para detectar y detener amenazas, como así también avances para ayudar la migración de un sistema SIEM heredado al propuesto por Falcon Next-Gen.

Las nuevas mejoras de CrowdStrike Falcon Fusion SOAR permiten a los equipos detener rápidamente los ataques automatizando las distintas tareas. Gracias a su experiencia de usuario moderna, la nueva biblioteca de contenido y más de 300 acciones, Fusion SOAR ofrece capacidades incomparables de automatización, orquestación y respuesta a los clientes de la compañía sin costo adicional.

Falcon Next-Gen SIEM simplifica la recopilación y el procesamiento de datos de cualquier fuente, incluso si no existe un analizador prediseñado, con nuestros nuevos analizadores generados por IA. Al analizar registros de muestra con múltiples modelos de lenguaje grandes, Falcon Next-Gen SIEM puede clasificar la estructura y el contenido de los registros para crear analizadores, ahorrando horas de trabajo intenso. Los usuarios pueden revisar y actualizar analizadores generados por IA con un editor de analizadores flexible.

Innovaciones con IA

Las capacidades que se presentaron están diseñadas para romper las barreras que impiden una respuesta eficaz a las amenazas y ayudan a los equipos a moverse al mismo tiempo que los ciberatacantes.

El análisis de ruta de ataque (APA) entregado a través de Falcon Exposure Management, permite a los equipos de seguridad predecir, mapear y visualizar cómo los atacantes podrían navegar por sus diversos activos. Utilizando ExPRT.AI, APA mapea rutas entre dominios entre la nube y los entornos locales, tanto los CVE como las configuraciones cloud. Además,  genera recomendaciones de reparación de alto impacto y bajo esfuerzo para que los equipos puedan tomar acciones precisas y específicas para prevenir rápidamente infracciones cuando los minutos importan.

CrowdStrike Signal, un nuevo motor impulsado por IA para CrowdStrike Falcon Insight XDR, acelera la detección de amenazas generando y priorizando clientes potenciales automatizados. CrowdStrike Signal proporciona un punto de partida para las investigaciones, mejorando la eficiencia de los analistas. Este enfoque impulsado por IA identifica amenazas potenciales de manera temprana, generando pistas que agilizan la clasificación y aceleran los tiempos de respuesta.

Nuevas habilidades para Entra ID y accesos privilegiados

Falcon Identity Protection ofrece prevención de amenazas en tiempo real para Microsoft Entra ID  que permite detener a los adversarios antes de que ataquen. Impulsado por análisis avanzados del comportamiento del usuario y decisiones de acceso basadas en riesgos, opera en línea con cada flujo de autenticación de Entra ID bloqueando dispositivos no autorizados y previniendo ataques basados ​​en identidad. Falcon Identity Protection utiliza la plataforma para evaluar el riesgo del usuario y la confianza en el dispositivo, así como fuentes de terceros, como Intune y Entra ID, lo que permite tomar decisiones en tiempo real para otorgar, bloquear o imponer acceso condicional.

Falcon Identity Protection se integra perfectamente con Microsoft Entra ID a través del método de autenticación externa (EAM). Al combinar la inteligencia de amenazas de CrowdStrike con las puntuaciones de riesgo de Falcon y los datos de confianza de los dispositivos, las organizaciones pueden tomar decisiones de acceso dinámicas y en tiempo real para prevenir ataques antes de que ocurran.

Flujos de trabajo automatizados

Falcon for IT unifica la seguridad y la TI con visibilidad en tiempo real y corrección automatizada a escala. Los equipos ahora pueden utilizar consultas personalizables para recopilar un contexto de activos ampliado con el agente Falcon y lograr una visibilidad completa en todo su patrimonio.Además, esta herramienta interroga los activos en tiempo real para recopilar el contexto más allá de la telemetría de seguridad estándar para respaldar las actividades de investigación y respuesta.

El contexto de activos extendido en tiempo real se vuelve más poderoso con una respuesta en tiempo real. Los administradores ahora pueden crear acciones de respuesta personalizadas además de acciones rápidas integradas para flujos de trabajo de reparación ilimitados.

Las tareas automatizadas de Falcon for IT permiten a los administradores crear consultas programadas y definir un conjunto correspondiente de respuestas automatizadas para resolver rápidamente problemas de cumplimiento o configuración, aplicar parches de emergencia y abordar proactivamente problemas que podrían afectar la productividad del usuario final.

Servicios financieros

CrowdStrike Financial Services pondrá a disposición una serie de préstamos para ayudar a los clientes a comprar los productos y servicios de la compañía con mayor facilidad. Además, incluirá opciones de pago personalizadas, términos y condiciones transparentes, tasas competitivas y servicio al cliente personalizado.

Cuando se combina con CrowdStrike Falcon Flex, los clientes pueden obtener la máxima flexibilidad y visibilidad financiera para mantenerse por delante de sus adversarios y gestionar mejor los recursos financieros.

El poder de una plataforma unificada

Una plataforma de ciberseguridad unificada permite crear una defensa sólida contras las amenazas actuales. Las distintas innovaciones presentadas por CrowdStrike fortalecen la seguridad de extremo a extremo y logran el resultado esperado: detener las infecciones que podrían sufrir las compañías.

A través de las novedades presentadas durante el Fal.Con 2024, CrowdStrike reafirma su compromiso con la ciberseguridad impulsando herramientas modernas que permitan a los usuarios derrotar a los adversarios digitales,

Para conocer más información sobre todo lo presentado durante este evento se puede acceder al siguiente enlace.

ESET refuerza su protección contra el robo de identidad, ransomware, phishing y más

ESET anunció el lanzamiento de su oferta mejorada para usuarios hogareños, ESET HOME Security, introduciendo nuevas  características como ESET Folder Guard y Multithread Scanning, junto con una mejora general de sus capacidades. 

Estas mejoras se realizan como respuesta al creciente número de amenazas avanzadas, automatizadas y dirigidas por IA que apuntan a usuarios finales. Más allá de esto, también se abordan las crecientes preocupaciones sobre la privacidad de los datos, ataques de ransomware, pishing y estafas.

A pesar de estar repleto de la última tecnología, ESET HOME Security sigue siendo fácil de usar gracias a ESET HOME, su plataforma integral de gestión de seguridad disponible para Windows, Android, iOS  que además cubre los dispositivos conectados en los hogares inteligentes.

Como un proveedor avanzado de protección de la vida digital, ESET se dedica a estar siempre un paso  adelante de los adversarios. Nuestro equipo de especialistas creó una poderosa solución de protección que combina más de 30 años de experiencia humana con Inteligencia Artificial, tecnología de seguridad en múltiples capas y protección en la nube en vivo. Siguiendo un enfoque de prevención que detiene las amenazas antes de que puedan causar daño, ESET HOME Security brinda tranquilidad en  cuanto a privacidad y seguridad, mientras es fácil de usar, potente, ligero y rápido”, dijo Viktória Ivanová, Vicepresidenta del Segmento de usuarios hogareños e IoT en ESET. 

Nuevas caracterísitcas

  • Monitoreo del dark web mejorado: La protección de identidad de ESET rastrea sitios web, salas de chat del mercado negro, blogs y otras fuentes de datos para detectar el comercio y venta ilegal  de información personal de sus usuarios. A través de sus distintas tecnologías, la compañía envía alertas rápidas para que sus usuarios  puedan tomar medidas inmediatas. 
  • ESET folder guard: Gracias a esta tecnología, los usuarios de Windows podrán contar con mayor protección de sus datos valiosos contra aplicaciones maliciosas y amenazas, como ransomware, gusanos o wipers. Dentro de esta herramienta, los usuarios podrán crear una lista de carpetas protegidas, donde los archivos incluidos no podrán ser modificados o eliminados por aplicaciones no confiables.
  • Nuevo multithread scanning: Mediante esta tecnología, traducida como escaneo multiproceso, se mejora el rendimiento del escaneo para los dispositivos con procesadores multi-core que usan Windows al distribuir las solicitudes de análisis entre los núcleos de CPU disponibles, habiendo tanto hilos de escaneo como núcleos tenga el procesador de la máquina. 
  • Nuevo link scanner: Esta característica mejora el Anti-Phishing de ESET Mobile Security que busca bloquear los posibles ataques provenientes de sitios web o dominios listados en la base de  datos de malware de la compañía.
    El link scanner es una capa adicional de protección para usuarios de smartphones Android que permite verificar cada enlace que un usuario intenta abrir, no solo aquellos provenientes de sitios web y aplicaciones de redes sociales compatibles. Por ejemplo, si un usuario recibe un enlace de phishing en una aplicación de juegos y lo abre, el enlace es primero redirigido a la aplicación ESET donde se verifica, antes de ser redirigido al navegador. Mientras que, si el usuario está usando un navegador no compatible, esta herramienta bloqueará el enlace malicioso.
  • Modo gamer mejorado: Para aquellos usuarios que demandan un uso ininterrumpido de su software sin ventanas emergentes y quieren minimizar el uso de CPU, la nueva versión de ESET permite crear una lista de aplicaciones que inician automáticamente el modo gamer. Sin embargo, este tipo de gamer no es el único que logra satisfacer sus necesidades, sino que también hay una opción para aquellos jugadores cautelosos que permite mostrar alertas interactivas mientras este modo está activo.
  • Gestor de contraseñas mejorado: Esta herramienta, ya conocida en el ecosistema de ESET, ahora incluye una opción para cerrar sesión de forma remota del gestor de contraseñas cuando está conectado en otros dispositivos. Además, los usuarios pueden verificar su contraseña contra la lista de brechas de contraseñas y ver un informe de seguridad que los advierte si usan contraseñas seguras. Cabe mencionar que este gestor también tiene una opción integrada para usar programas de terceros como una autenticación de dos factores (2FA).

En ESET conocen que de esta manera solo cubren a una parte de los usuarios digitales. Por este motivo, desde la compañía también desarrollaron una ciberseguridad mejorada para los usuarios de Mac. Los distintos niveles de ESET HOME Security para usuarios de este sistema operativo ahora tiene un nuevo firewall unificado con opciones de configuración básica y avanzada en la interfaz gráfica de usuario (GUI) principal. 

Este robusto producto de seguridad todo en uno es una solución ideal para quienes tienen preocupaciones más allá de la ciberseguridad general, e incluye protección de privacidad, identidad, optimización del rendimiento, protección de dispositivos y de hogares inteligentes. 

Para obtener más información sobre la oferta para usuarios hogareños y los niveles de suscripción ingrese aquí

Vertiv presenta los gabinetes de baterías de iones de litio de alta densidad de potencia para centros de datos de HPC

Con el fin de satisfacer la necesidad urgente de soluciones compatibles con la computación de alta densidad en las instalaciones de centros de datos cada vez más abarrotadas, Vertiv presentó sus nuevos gabinetes de baterías EnergyCore . Estos se ensamblan en la fábrica con módulos de baterías LFP y el sistema de gestión de baterías con alimentación interna de la compañía. Además, se encuentran disponibles en todo el mundo y pueden utilizarse con la mayoría de unidades de suministro ininterrumpido de energía actuales y antiguas, entre ellas los recientes UPS Vertiv Trinergy y Liebert APM2

Los gabinetes Vertiv EnergyCore se encuentran optimizados para un tiempo operativo al final de la vida útil de 5 min a 263 kWb por cada gabinete compacto de 24” (600 mm) de ancho y funcionan en un amplio rango de temperatura, lo cual los hace ideales para entornos de alta densidad.

Las baterías de iones de litio son más compactas y ligeras que las VRLA; esto les permite a los usuarios implementar menos gabinetes de baterías en la mayoría de aplicaciones. Además, una terminal de dos orificios elimina la necesidad de una caja de paso y los gabinetes no requieren cableado interno en el sitio, lo cual reduce los tiempos de implementación y los costos en comparación con los montajes tradicionales en el sitio. Estos también cuentan con la intuitiva pantalla táctil HMI para visualizar y controlar el sistema operativo y las baterías instaladas.

El sistema de gestión de baterías integrado recibe alimentación de las baterías del gabinete para simplificar la instalación y eliminar la necesidad de una fuente eléctrica externa. Además, ofrece almacenamiento de datos integrados a lo largo de su vida útil para dar seguimiento al rendimiento durante los ciclos de carga y descarga de las baterías y el mantenimiento, así como para generar informes precisos del estado que pueden utilizarse para el respaldo de la garantía y los análisis predictivos. 

“La proliferación de la inteligencia artificial y otras aplicaciones de computación de alto rendimiento hace que la capacidad de ofrecer más potencia en espacios más pequeños sea sumamente importante”, señaló Milind Paranjape, vicepresidente de almacenamiento de energía en Vertiv. “Con nuestros gabinetes de baterías, ofrecemos exactamente lo que nuestros clientes y nuestra industria necesitan: almacenamiento de energía compacto, de alta potencia, y capaz de operar de forma segura y óptima. En palabras sencillas, estos gabinetes de baterías han sido diseñados para las necesidades de misión crítica emergentes de los entornos de computación de alta densidad”, agregó.

El diseño modular del Vertiv Trinergy permite conectar cada núcleo de UPS con los gabinetes de baterías en una arquitectura distribuida, para un servicio ininterrumpido de las aplicaciones críticas. Gracias a la densidad de potencia del diseño solo se necesitan dos gabinetes de baterías de iones de litio para respaldar cada núcleo de UPS Trinergy de 500 kW, en comparación con los tres gabinetes que suelen requerir la mayoría de aplicaciones. El modelo Liebert APM2 de 250 kW únicamente necesita un gabinete, mientras que el de 500 kW puede ser respaldado por dos gabinetes de baterías con un tiempo operativo al final de la vida útil de 5 min.

Este gabinete cuenta con la certificación UL 1973 y se ha probado satisfactoriamente de conformidad con la norma UL 9540A para la protección contra fugas térmicas en sistemas de almacenamiento de energía con baterías.

La alianza entre AMD y Whitestack permite optimizar la infraestructura 5G y data centers en LATAM

Data Center.

El laboratorio Telco Cloud, creado en Chile como el primer laboratorio de interoperabilidad para telecomunicaciones en América Latina, fue desarrollado en conjunto por AMD, Whitestack y Dell Technologies. Esta iniciativa, lanzada en julio de 2023, tuvo como uno de sus objetivos impactar positivamente en la región, permitiendo que especialistas de todo el continente puedan desarrollar, testear y ejecutar servicios de manera ágil y eficiente, apoyados en la tecnología de última generación.

En Latinoamérica, el mercado de construcción de centros de datos alcanzará un valor estimado de 5,14 mil millones de dólares en 2024, con proyecciones de crecimiento que lo llevarán a 7,81 mil millones de dólares para 2029. Esto refleja una tasa compuesta anual de más del 8,71% durante el período previsto. 

El incremento de los data centers ha sido impulsado por nuevas tecnologías y la creciente demanda de servicios digitales. Las empresas de telecomunicaciones han sido clave en este crecimiento, invirtiendo en infraestructura para manejar mayores cargas de datos. A su vez, el laboratorio busca que las telcos maximicen su potencial técnico en servicios de red cloudificados, mejorando así los tiempos de time-to-market para nuevas implementaciones.

Juan Moscoso, Gerente de Data Centers y Cloud de AMD para América del Sur, destacó cómo este laboratorio se ha convertido líder en el país, pues entrega plataformas accesibles de bajo costo, permitiendo aprovechar al máximo los presupuestos que involucran las telecomunicaciones.

“Nos enfocamos en proporcionar plataformas accesibles y de bajo costo para maximizar los presupuestos en telecomunicaciones. Nuestra propuesta se basa en un ecosistema abierto de software y hardware x86 estándar, que permite a los usuarios aprovechar al máximo sus inversiones tecnológicas”. sostuvo Moscoso. Además, este ejecutivo agregó que los procesadores EPYC de AMD, con su avanzada arquitectura y litografía, se destacan por su eficiencia, alto rendimiento y su relación costo-beneficio. 

Whitestack incorporó la Serie AMD EPYC 7003, pues determinó que la litografía y arquitectura de estos procesadores logran mayor densidad al contar con 64 núcleos en un solo chip, ofreciendo mayor eficiencia. Además, estos procesadores cuentan con soporte para DDR4 y PCIe 4, Infinity Guard para fortalecer la seguridad de los datos y también mejoran la eficiencia de los servidores x86 al ofrecer un rendimiento excepcional con un menor consumo energético, lo que resulta en ahorros significativos en gastos de energía.

Tras las diferentes pruebas, el laboratorio ha registrado buenos resultados en términos de tasas de transferencia, destacando que tanto el software de Whitestack como el hardware de EPYC son fundamentales para maximizar los presupuestos en tecnología. 

Hito en Telco Cloud: Laboratorio alcanzó 1 Terabit por segundo

Tras cinco meses de pruebas, el laboratorio Telco Cloud de Whitestack ha logrado un hito al alcanzar una capacidad de 1 Terabit por segundo en un solo servidor, utilizando dos procesadores AMD EPYC Milán. Este logro demuestra que, con una plataforma Telco Cloud abierta, se ha incrementado el rendimiento del tráfico en un factor de 10 en comparación con los estándares habituales de la industria.

“Este hito demuestra por primera vez que las optimizaciones actuales en hardware y software permiten a las Telcos gestionar grandes volúmenes de tráfico con costos reducidos, mayor eficiencia y en un modelo completamente cloudificado en sus propias dependencias”, comentó José Miguel Guzmán, Business Development Manager en Whitestack.

Es momento de ponernos serios con la resiliencia de datos, conforme la “era de la IA” toma fuerza

Hace casi dos décadas, Clive Humby acuñó la ahora legendaria frase “los datos son el nuevo petróleo”. Con la llegada de la Inteligencia Artificial, tenemos un nuevo motor de combustión interna. El discurso en torno a esta ha generado mucho debate en la esfera pública, pero esta “era de la IA” en la que hemos entrado es sólo un capítulo de una historia que lleva años sucediendo: la transformación digital.

La exageración de la IA, que actualmente se apodera de todas las industrias, es comprensible. El potencial es enorme, emocionante y revolucionario, pero antes de arrancar y encender nuestros motores, las organizaciones deben implementar procesos para impulsar la resiliencia de datos y garantizar que estos estén disponibles y protegidos, y sean precisos e inteligentes para que su negocio continúe funcionando. Pase lo que pase, cuide sus datos y ellos cuidarán de usted.

Tomar el control antes de que lo haga la sombra

Es mucho más fácil gestionar con capacitación y controles desde el principio, cuando se trata de algo tan omnipresente y en constante cambio como los datos de una empresa. Ahora es el momento de empezar. Una reciente encuesta global de McKinsey sobre IA encontró que el 65% de los encuestados informaron que su organización utiliza regularmente Gen AI (el doble que apenas 10 meses antes). Pero la estadística que debería hacer reflexionar a los líderes de TI y Seguridad es que casi la mitad de los participantes dijeron que están “personalizando en gran medida” o desarrollando sus propios modelos.

Se trata de una nueva ola de “TI en la sombra”: el uso no autorizado o desconocido de software o sistemas en toda una organización. Para una gran empresa, realizar un seguimiento de las herramientas que podrían estar usando los equipos de las distintas unidades de negocio ya es un desafío. Los departamentos o incluso las personas que crean o adaptan grandes modelos de lenguaje (LLM) harán que el movimiento de datos y los riesgos sean aún más difíciles de gestionar y rastrear en toda la organización. El hecho es que es casi imposible tener un control total sobre esto, pero será útil implementar procesos y capacitación en torno a la administración de datos, la privacidad y la propiedad intelectual. Al menos, contar con estas medidas hace que la posición de la empresa sea mucho más defendible si algo sale mal.

Gestionando el riesgo

No se trata de ser la policía del progreso. La IA es una gran herramienta de la que las organizaciones y departamentos obtendrán un enorme valor. Pero a medida que rápidamente se convierte en parte de la pila tecnológica, es vital garantizar que se ajusten al resto de los principios de protección y gobernabilidad de datos de la empresa. Para la mayoría de las herramientas de IA, se trata de mitigar el riesgo operativo de los datos que fluyen a través de ellas. En términos generales, existen tres factores de riesgo principales: seguridad, disponibilidad y precisión.

Es aquí donde la resiliencia de los datos es crucial. A medida que las herramientas de IA se vuelven parte integral de su pila tecnológica, debe garantizar la visibilidad, gobernabilidad y protección en todo su “panorama de datos”. Se trata de la tríada relativamente antigua de la CIA: mantener la confidencialidad, integridad y disponibilidad de sus datos. El uso desenfrenado o incontrolado de modelos de IA en una empresa podría crear brechas. La resiliencia de datos ya es una prioridad en la mayoría de las áreas de una organización, y es necesario cubrir los LLM y otras herramientas de Inteligencia Artificial. En toda empresa, es necesario comprender los datos críticos para el negocio y dónde se encuentran. Es posible que las compañías tengan ahora una buena gobernabilidad de datos y resiliencia, pero si no se implementa la capacitación adecuada, el uso incontrolado de la IA podría causar problemas. Lo peor es que es posible que ni siquiera los conozca.

Desarrollar (y mantener) la resiliencia de datos

Garantizar la resiliencia de datos es una gran tarea: abarca toda la organización, por lo que todo el equipo debe ser responsable. Tampoco es una tarea “única y hecha”, ya que todo está en constante movimiento. El aumento de la IA es sólo un ejemplo de las cosas a las que es necesario reaccionar y adaptarse. La resiliencia de datos es una misión integral que abarca la gestión de identidades, la seguridad de dispositivos y redes, y principios de protección de datos como el respaldo y la recuperación. Es un proyecto de enorme riesgo, y para que sea efectivo se requieren dos cosas por encima de todo: la visibilidad ya mencionada y la aceptación de los altos cargos. La resiliencia de datos comienza en la sala de reuniones. Sin ella, los proyectos fracasan, la financiación limita lo que se puede hacer y aparecen brechas de protección/disponibilidad. El fatal ‘NMP‘ (“no es mi problema”) ya no puede volar.

No deje que el tamaño de la tarea le impida comenzar. No puede hacerlo todo, pero puede hacer algo, y eso es infinitamente mejor que no hacer nada. Comenzar ahora será mucho más fácil que hacerlo dentro de un año, cuando hayan surgido LLM en toda la organización. Muchas empresas pueden caer en los mismos problemas que tuvieron con la migración a la nube hace tantos años: usted apuesta por la nueva tecnología y termina deseando haber planeado algunas cosas con anticipación, en lugar de tener que trabajar al revés. Ponga a prueba su resiliencia haciendo ejercicios: la única forma de aprender a nadar es nadando. Al realizar la prueba, asegúrese de tener algunos de los peores escenarios realistas. Considere tener un plan B, C y D. Al hacer estas pruebas, será fácil ver qué tan preparado está. Lo más importante es empezar.