Share
Google+LinkedInPinterest

Encriptación: de lo básico a lo estratégico

Los datos siempre están en riesgo de perderse o de que sean robados, aparte de que nunca falta quien olvide la clave para acceder a ellos, por lo cual los proveedores de seguridad están incorporando en sus productos tecnología de cifrado cada vez más controlables para las empresas y más transparentes para los usuarios.
Staff HD
hd1Poco antes de que la máquina de escribir fuera sustituida por la computadora personal y de que los documentos impresos se convirtieran en información codificada en bits, las empresas solían resguardar sus datos más sensibles en carpetas, archiveros y bodegas, cuyo esquema de protección dependía simplemente de controlar el acceso a los mismos mediante el uso de cerraduras, candados, llaves o de avisos con leyendas como “Prohibida la entrada” o “Sólo personal autorizado”.
Pero en el terreno informático, y muy particularmente dentro de un entorno de redes, la propia naturaleza de los documentos obligó a modificar radicalmente tan rudimentario método de protección y hoy en día los negocios manejan complejas estructuras de seguridad que incluyen antivirus, firewalls y aplicaciones de respaldo, por ejemplo, aunque el privilegio de acceder a dicha documentación sigue centrándose en quien tiene “la llave” (usuarios autorizados, administradores de sistemas, etc.) o en quienes necesitan entrar a las redes y los contenidos corporativos para realizar su trabajo ya sea desde sus casas o vía remota.
Debido a lo anterior, tanto las organizaciones como los usuarios deben estar conscientes de la importancia de encriptar sus datos de forma concreta (una carpeta o fichero) o global (encriptado íntegro del equipo). El cifrado de datos es el proceso por el que una información legible, mediante un algoritmo llamado cifra”, se transforma en información ilegible (conocida como “criptograma” o “secreto”); en ese sentido, quien cuente con los permisos correspondientes y tenga la clave de cifrado puede volver a hacer legible la información, reduciendo así el riesgo de que sea leída por terceras partes o de que termine en manos inapropiadas.
Los algoritmos, sin embargo, suelen ser públicos, lo cual facilita la intromisión de posibles atacantes, por lo que los expertos sugieren basar la seguridad de un sistema de cifrado enteramente en la clave y no en aquéllos. En materia de cumplimiento, los negocios tienen la obligación de encriptar cualquier equipo portátil con el que vaya a accederse a las redes corporativas, así como hacer copias de seguridad externas y cifrar los datos más sensibles en caso de que la transmisión de los mimos se realice a través de un entorno tan descontrolado e inseguro como lo es Internet, para lo que se recomienda el uso de protocolos criptográficos como SSL (Secure Socket Layer), conformando una capa de seguridad que puede aplicarse en diversos ámbitos, como HTTPS, FTP y/o SMTP.
Adoptar VPNs (Virtual Private Network) y cifrar archivos o discos duros son también buenas alternativas para la protección de los datos, aunque tener un fichero o una información cifrada no garantiza absolutamente su integridad o su fiabilidad, ya que pueden presentarse varios problemas aun con los algoritmos más seguros; por ejemplo, la información se perdería en caso de que sea cifrada en un disco duro y éste se estropee; también es probable que un usuario olvide las claves de cifrado o las filtre con la idea de afectar a su compañía, además de que se suele almacenar la clave en el mismo sitio que el fichero cifrado, por lo que si alguien accede a este último también podrá encontrar la clave para descifrarlo.
Una mala gestión de las claves o el manejo de información inválida impedirá que el destinatario acceda a ella aunque el cifrado y descifrado sean correctos, por lo que siempre será necesario realizar backups de los datos, recurrir al método de doble autenticación o garantizar la seguridad de las claves, sobre todo si se tiene a “la nube” como principal repositorio o medio de transferencia.
El eslabón más débil
hd2Pareciera que las soluciones de encriptación fueron diseñadas exclusivamente para las empresas, pero no debemos olvidar que la mayoría de los riesgos a la seguridad tiene como punto de coincidencia al individuo, ya sea como usuario interno o externo de una red corporativa; de hecho, existen tecnologías -como Microsoft BitLocker- que permiten cifrar los archivos de forma local o en el equipo de cada usuario.
El nivel de seguridad que otorga el cifrado depende de la robustez del algoritmo de encriptación, o sea, del modo en que se cifra la información para hacerla ilegible. A fin de satisfacer los requerimientos de las organizaciones en esta materia, la compañía de seguridad ESET estableció recientemente una alianza tecnológica con la empresa DESlock, cuyo producto insignia (DESlock+) permite justamente el cifrado de datos.
Debe mencionarse que el trabajo desde el hogar o desde dispositivos móviles obliga a la extensión de las políticas de seguridad mediante el cifrado más allá del perímetro de una red; en ese sentido, la solución referida ofrece un control completo sin importar dónde se encuentran los usuarios; se trata de una poderosa herramienta de cifrado que, del lado del servidor (DESlock+ Enterprise Server), permite a los administradores de sistemas la fácil gestión de usuarios y estaciones remotas de trabajo de manera independiente o en relaciones de “muchos a muchos”.
Esta aplicación facilita además el uso compartido de claves entre clientes en tiempo real, utilizando avanzados algoritmos y estándares para crear claves impenetrables y haciendo posible el cifrado de discos duros, medios extraíbles, archivos y correos electrónicos.
Los datos son una parte crítica de toda organización, pero este valioso activo suele suponer un gran riesgo cuando se traslada o se transmite fuera de la red corporativa. DESlock+ también garantiza una mínima interacción del lado del cliente, mejorando el cumplimiento de normativas por parte del usuario y permitiendo la seguridad de los datos corporativos con un único paquete instalador de Microsoft (MSI).

Aparte de la edición gratuita denominada “Personal”, DESlock maneja las versiones Pro, Standard y Essential (esta última exclusiva para los clientes de ESET) pensando en los requerimientos de distintos tipos de usuarios y tamaños de empresas. Dependiendo de las necesidades, esta aplicación garantiza prestaciones como cifrado completo del disco duro; cifrado de medios extraíbles, archivos, carpetas, textos y portapapeles; cifrado de discos virtuales, compatibilidad con la administración centralizada, así como cifrado portable con DESlock Go y complemento para correo electrónico y archivos adjuntos de Outlook.

 www.hdlatinoamerica.com

www.hdmexico.com.mx

Read More
186

Views

Share
Google+LinkedInPinterest

Seagate prepara HDDs de 10 TB con mayor caché

Los discos duros siguen siendo la opción ganadora para presupuestos ajustados, pero también para cubrir las necesidades de grandes capacidades de almacenamiento, y en este sentido Seagate pretende ir un paso más allá con HDDs de 10 TB.

ddh
Estas nuevas unidades de almacenamiento estarán basadas en la tecnología shingled magnetic recording (SMR), esto es, “grabación magnética asistida por calor”, con la que es posible aumentar considerablemente la capacidad de almacenamiento.
Con todo esta tecnología tiene una importante contrapartida, y es que supone una pérdida de rendimiento considerable que, según Seagate, habrían logrado resolver gracias a un incremento importante de la cantidad de memoria caché que utilizarían estos discos.
Es importante tener en cuenta que a pesar de que una mayor cantidad de memoria caché puede ayudar a paliar los efectos negativos de la tecnología SMR aquella no hará ni mucho menos un milagro, así que estos nuevos dispositivos de almacenamiento irán dirigidos en principio a sectores muy concretos en los que prima la capacidad sobre la velocidad.

Read More
147

Views

Share
Google+LinkedInPinterest

Seagate envía los primeros discos duros de 8 TB, 10 TB

Seagate ha comenzado la distribución de las primeras muestras de los discos duros de 8 TB a sus clientes empresariales. La firma espera lanzamiento comercial en los próximos doce meses y también de los modelos con 10 Tbytes.
630x450xSeagate8TB-630x450.jpg.pagespeed.ic.8zsNOMgG4i
Los grandes fabricantes de discos duros han encontrado la fórmula para seguir aumentando la capacidad de las soluciones basadas en almacenamiento mecánico. Límites extendidos gracias al uso del Helio o nuevas tecnologías como HARM (“grabación magnética asistida por calor”) que dejará obsoleta la empleada actualmente basada en la grabación magnética perpendicular (PMR), introducida en 2006.
El uso de HAMR permitiría aumentar la capacidad de almacenamiento de los discos duros en los próximos años hasta los 60 Tbytes por unidad en formato de 3,5 pulgadas y hasta 10 Tbytes en el caso de las unidades de 2,5 pulgadas para ordenadores portátiles.
630x381xHelio-630x381.png.pagespeed.ic.NS_NUgZ5X7
La gran capacidad junto al precio sigue siendo el gran activo de los discos duros frente a otras soluciones de almacenamiento como las unidades de estado sólido. Las ventajas de las SSD son indudables (rendimiento, ruido, consumo…) pero su precio por GB sigue siendo muy superior al de los discos duros lo que penaliza su extensión masiva.
630x431xHARM-630x431.jpg.pagespeed.ic.sK-lBSqOYV
Aunque el almacenamiento sólido se esté afianzando con nuevos formatos en segmentos como los portátiles, al disco duro le queda mucha vida por delante. Están en camino los primeros discos duros de 8 TB de la mano de Seagate y el otro gigante del sector, acaba de comercializar nuevos modelos de 6 TB para las series WD RED y WD Green. Un modelo de alta capacidad que se incluirá en otras soluciones en nube y externas como el WD My Cloud, My Book y My Book Duo.

Fuente:muycomputer.com
Read More
170

Views

Share
Google+LinkedInPinterest

Linus Torvalds demoniza los discos duros: vivan las unidades SSD

El creador del kernel Linux habló con la claridad habitual respondiendo a preguntas de los lectores de Slashdot sobre varias cuestiones, entre ellas el uso de discos duros en equipos de usuario, algo a lo que ya se niega rotundamente apostando por las memorias flash.

Lo señalan, donde citan las palabras del creador del kernel Linux: “El almacenamiento magnético va por el camino del dodo (el ave extinguida). Cómo te odio, déjame contarte las maneras”, escribe Torvalds. “Las latencias son terribles y personalmente me niego a usar una máquina que tiene platos sucios de hilar óxido en ellos”, asegura.
“Los discos duros tienen un papel que desempeñar en sistemas NAS que manejan grandes cantidades de información dentro de los centros de datos del mundo. Pero, en equipos de sobremesa y portátiles es otra cosa¡Quítate de mi vista, Satanás!“, escribe el ingeniero de software finlandés, en una clara apuesta por el almacenamiento basado en memorias flash.
Un tipo de almacenamiento como las unidades de estado sólido (SSD) exenta de partes móviles, con menor consumo, ruido y calor emitido que los discos duros y también con un mayor rendimiento.
El problema es su superior precio por GB a los discos duros, aunque su constante descenso está posibilitando su avance también en los grandes centros de datos que menciona el creador de Linux.
Un Linus Torvalds muy clarito en sus declaraciones. Este mismo año cuando llamó imbéciles a los chicos de SUSE por la gestión de seguridad o más recientemente cuando mandó a NVIDIA por donde amargan los pepinos con un directo Fuck You, criticando los controladores libres y en general el soporte de la compañía gráfica a Linux.
 

Fuente:http://www.muylinux.com
Read More
284

Views