Mostrando las entradas con la etiqueta Azure Site Recovery. Mostrar todas las entradas
Mostrando las entradas con la etiqueta Azure Site Recovery. Mostrar todas las entradas

viernes, 15 de abril de 2022

Recuperación ante desastres: 5 consejos para garantizar la recuperación ante desastres

La transformación digital es una realidad en las empresas, que se ven cada vez más rehenes de la tecnología. Por lo tanto, cualquier amenaza a la operación de estos recursos podría comprometer las actividades de la empresa. Y ahí es donde entra la importancia de la recuperación ante desastres . 


¿ Desastre qué? Disaster recovery o " recuperación de desastres ". 


Para que la rutina de la organización funcione sin contratiempos, es fundamental que los líderes permanezcan alerta ante posibles desastres que puedan poner en peligro la normalidad de las operaciones . 

A lo largo de esta guía, explicaremos qué es la recuperación ante desastres y cómo crear un plan de recuperación ante desastres. Imperdible, ¿no? ¡Sigue por aquí con nosotros! 


¿ Qué es la recuperación ante desastres ?

Se trata de una serie de acciones cuyo objetivo es recuperar datos y reparar procesos ante cualquier problema que surja.

Estas adversidades pueden estar relacionadas con delitos cibernéticos , errores humanos e incluso desastres naturales . 

La recuperación ante desastres busca devolver la normalidad a las operaciones, de una forma muy ágil y provocando el menor impacto posible, para que la productividad de la empresa no se vea muy perjudicada . 

¡ Vea a continuación lo que debería cubrir  la recuperación ante desastres !


  • Catástrofes naturales : ni siquiera tenemos control de un virus que se instale en nuestro organismo, y mucho menos de un desastre natural capaz de interrumpir el suministro energético y causar daños materiales a la empresa;
  • Cortes de energía : no es raro que suceda. Pueden dañar el equipo, lo que a menudo resulta en la pérdida de datos. Esto termina perjudicando el flujo de operaciones, retrasando las entregas y comprometiendo los ingresos;
  • Fallas de hardware : todo equipo puede fallar, incluso si es súper moderno. Las caídas del sistema y el sobrecalentamiento son solo algunos ejemplos que pueden poner en peligro la información de su empresa;
  • Error humano : el riesgo de que un empleado cometa un error, dañe el equipo o el software y pierda datos de la empresa es grande;
  • Robo de equipos : es fundamental garantizar la seguridad de la empresa para evitar robos de equipos y altas inversiones en la nueva adquisición de estas herramientas.


Cómo crear un plan de recuperación ante desastres

Como pudimos ver, existen una serie de eventos que pueden afectar la infraestructura de TI de una empresa y, en consecuencia, los resultados del negocio. 

Incluso las empresas más exitosas del mundo no están completamente libres de estas amenazas. Entonces, lo mejor que puedes hacer es prevenir a tu empresa de posibles desastres. 

A partir de ahora, encontrarás los principales consejos para crear un buen plan de recuperación ante desastres y aprovechar al máximo el potencial de tu negocio . 


Mantener la empresa enfocada en la prevención

Atrás quedaron los días en que las empresas se dirigían principalmente sobre la base de "la intuición del jefe". 

Hoy en día, todo el equipo de las organizaciones debe participar activamente en estrategias que garanticen la seguridad de los activos de la empresa , y la información es una de ellas (una de las principales, por cierto). 

La primera medida a adoptar es identificar todos los riesgos que rodean a la empresa , prestando especial atención a las vulnerabilidades en el área de TI .

Una vez hecho esto, es importante establecer una secuencia de acciones para minimizar los posibles daños causados ​​por las amenazas a su negocio. 

En un principio, lo ideal es señalar fallos en determinados puntos del sector TI para luego extender este cuidado a toda la empresa. 

Así, la empresa tendrá una noción muy realista de sus vulnerabilidades , pudiendo actuar con antelación sobre sus demandas específicas de seguridad. 


Hacer un Plan de Recuperación de Desastres (DRP)

El DRP (Disaster Recovery Plan) es un documento que muestra lo que se debe hacer para evitar el impacto de fallas operativas que afectan la infraestructura de TI . 

Idealmente, el documento del Plan de Recuperación de Desastres debe ser un aliado de la gestión, ya que es una herramienta importante que reemplaza algunas estrategias que fallaron cuando se aplicaron. 

Siempre que exista un cuello de botella que impida el uso de la infraestructura TI, es importante recurrir al DRP, ya que contribuye a la rápida solución de problemas, evitando mayores pérdidas a la empresa. 


Evaluar la estructura de TI y conocer las amenazas existentes

Es fundamental evaluar en profundidad todos los activos que componen la estructura informática de la empresa : hardware , software , datos, etc. 

Así, es más fácil saber qué elementos tiene la empresa a disposición del equipo y cuáles de ellos son, de hecho, esenciales para el buen funcionamiento de las operaciones. 

En cuanto a las amenazas más comunes que afectan a las empresas, merece destacarse el ransomware . Para prevenir a su empresa frente a ellos, es interesante adoptar algunas medidas de seguridad de la información , como por ejemplo: 


  • Instalación de un buen antivirus;
  • Control de acceso a la información de la empresa a través de contraseñas seguras;
  • Política de copia de seguridad del sistema y de los datos ;
  • Uso de funciones antispam .


Apuesta por nuevas opciones de respaldo

El respaldo está a la vanguardia cuando se trata de prácticas de recuperación ante desastres . 

Además, la copia de seguridad, como su nombre indica, asegura que se conserven los datos relevantes y confidenciales de una empresa. 

La computación en la nube resulta útil frente a las demandas de recuperación ante desastres, ya que ofrece ahorros de costos en comparación con el mantenimiento de su propio centro de datos . 


Cree planes de recuperación ante desastres y establezca prioridades

Con el mapeo de amenazas potenciales para la empresa, es más fácil determinar qué información, documentos, procesos y sectores deben recibir una protección redoblada . 

Así, es posible crear estrategias de recuperación en caso de que ocurran desastres en la empresa que causen daños al negocio. 

Es importante resaltar que estas estrategias, de ser exitosas, deben ser registradas en el Plan de Recuperación de Desastres . 

Antes de finalizar esta guía, te propongo una reflexión: ¿tu empresa es consciente de las amenazas que la rodean? ¿Y qué ha estado haciendo con eficacia para hacer frente a estos riesgos? 

A lo largo de esta lectura, puede ver lo importante que es un plan de recuperación ante desastres, ¿verdad?


Azure Site Recovery

Yo personalmente recomiendo a mis clientes evaluar estrategias de DRP en la nube ejemplo Azure Site Recovery

Azure Site Recovery ofrece facilidad de implementación, rentabilidad y confiabilidad. Implemente procesos de replicación, conmutación por error y recuperación con Site Recovery para mantener sus aplicaciones activas durante interrupciones planeadas y no planeadas.

Site Recovery es una solución nativa de recuperación ante desastres como servicio (DRaaS) y Microsoft ha obtenido el reconocimiento de Gartner como proveedor destacado de DRaaS por su visión integral y su capacidad de ejecución, en el informe de 2019 del cuadrante mágico para recuperación ante desastres como servicio.


Fácil de implementar y administrar

Para configurar Azure Site Recovery, solo se necesita replicar una instancia de Azure Virtual Machine en otra región de Azure directamente desde Azure Portal. Como oferta completamente integrada, Site Recovery se actualizará automáticamente con las nuevas características de Azure a medida que se lancen. Minimice los problemas de recuperación secuenciando el orden de las aplicaciones multinivel que se ejecuten en varias máquinas virtuales. Garantice el cumplimiento probando el plan de recuperación ante desastres sin afectar a las cargas de trabajo de producción o a los usuarios finales. Y mantenga las aplicaciones disponibles durante las interrupciones con recuperación automática de entornos locales en Azure o entre regiones de Azure.





miércoles, 17 de julio de 2019

Cómo controlar la seguridad de tu suscripción a Azure con el kit de Secure DevOps

Después del primer post relacionado con el Kit de Seguridad para Azure (AzSK), donde describí sus capacidades principales, y el segundo post centrado en sus controles incorporados, continuaré sobre cómo aprovechar estos controles de seguridad incorporados para construir y mantener seguras sus aplicaciones basadas en Azure a lo largo de las etapas de DevOps.

Este 3er artículo de la serie Azsk se centrará en el primer paquete AzSK (Subscription Security features) ilustrado en la siguiente figura de Microsoft:




Una suscripción es la base para las solicitudes de Azure. Las características de AzSK para la seguridad de la suscripción incluyen los siguientes aspectos:


  • Comprobación de la seguridad de la suscripción
  • Provisión de seguridad de suscripción
  • Configuración de la alerta
  • Configuración de políticas del Administrador de Recursos Azules (ARM)
  • Configuración del Centro de Seguridad Azul (ASC)
  • Control de acceso (RBAC) Higiene


1) Chequeo de seguridad de la suscripción

AzSK incluye un guión que puede comprobar su suscripción e indicar si hay algunos problemas de seguridad en comparación con las mejores prácticas. Los aspectos de seguridad que se pueden comprobar incluyen:


  • Configuración del control de acceso: cuestiones relacionadas con la identidad y la gestión de acceso en la suscripción
  • Configuración de alertas: configuración de alertas de actividad para acciones sensibles o críticas para la suscripción y varios recursos de la nube
  • Configuración del Centro de Seguridad Azure - configuración de ASC (punto de contacto de seguridad, varios ajustes de política ASC, etc.)
  • Configuración de Política ARM y Bloqueos de Recursos - presencia del conjunto deseado de reglas de política ARM y bloqueos de recursos


El comando PowerShell (PS) para el chequeo de salud de la seguridad de la suscripción es el siguiente: Get-AzSKSubscriptionSecurityStatus -SubscriptionId <SubscriptionId> donde <SubscriptionId> es el ID de la suscripción que quieres escanear. Como se ha explicado en el post anterior centrado en las capacidades centrales de AzSK, necesitas al menos el permiso de Azure RBAC Reader en la suscripción que quieres escanear.


Cuando la exploración de seguridad de la suscripción está en curso, su progreso se muestra en la pantalla de salida del PS como en la siguiente captura de pantalla:


Los 19 controles de seguridad incorporados en el AzSK para la suscripción se comprueban progresivamente y el resumen del análisis se muestra al final.

En el ejemplo de la captura de pantalla PS anterior, de los 19 controles de seguridad incorporados en el AzSK para la suscripción, 10 pasaron la prueba de verificación, 4 fallaron, 2 están en estado de "Verificación" mientras que 3 están en estado de "Manual". Los posibles estados de verificación de cada control son los siguientes:


  • Pasado: el control ha pasado la prueba de verificación no tiene nada que hacer
  • Fallado: el control ha fallado la prueba. Necesitas echar un vistazo a los detalles en el archivo LOG para entender por qué
  • Verificar: el juicio humano es necesario para decidir si el control ha pasado o ha fallado. Necesitas echar un vistazo al archivo LOG para tomar una decisión informada
  • Manual: AzSK no cubre actualmente este control o AzSK no puede obtener datos (por ejemplo, debido a los permisos de usuario limitados). Deberías mirar el archivo LOG para más detalles
  • Error: Se produjo un error por el cual no se pudo determinar el estado de control


Además de la salida del PS, también se genera un conjunto de archivos (informe de seguridad, Log, Readme, etc.) para ayudar a comprender cómo tratar los resultados de la verificación de seguridad.





Un archivo importante entre estos archivos generados es el informe de seguridad en formato CSV. Además de todos los detalles de los controles que ya hemos discutido en el post anterior, el estado de cada control está disponible.


El informe de seguridad correspondiente, por ejemplo, que se muestra en la captura de pantalla anterior del PS (formateado de CSV a XLS) es el siguiente:





Una vez que obtenga este informe de seguridad para su suscripción, deberá trabajar con su equipo de seguridad de TI para ver si es aceptable con respecto a la política de seguridad y la línea base de su organización.

Ya he hablado en algunos de mis artículos anteriores sobre cómo definir e implementar una política de seguridad en la nube efectiva, así como sobre la línea base de seguridad en la nube para una plataforma de nube específica como Azure.

Si ha definido e implementado esas políticas y líneas de base de seguridad en la nube, será fácil para las partes interesadas en el desarrollo (y principalmente el personal de seguridad de TI) decidir cómo tratar este informe de seguridad de suscripción y especialmente los controles no aprobados.

De forma predeterminada, AzSK utiliza las recomendaciones de seguridad y las mejores prácticas de Microsoft para realizar las pruebas de verificación de seguridad. Pero puede adaptar las configuraciones de AzSK a su contexto específico. Esta adaptación está fuera del alcance de este post.

Basándome en mi experiencia, puede ser muy difícil abordar los controles de seguridad de AzSK para los cuales el resultado de las pruebas de verificación es "Verificar" o "Manual".

Por un lado, es necesario conocer y comprender correctamente la política de seguridad en la nube y la línea de base de su organización. Estas habilidades y competencias pueden esperarse del equipo de Seguridad de TI.

Por otra parte, usted necesita entender el contexto de cada prueba de verificación. Como de costumbre, todas sus suscripciones no tendrán la misma criticidad o requisitos de seguridad. Necesita encontrar una manera de adaptar sus pruebas de verificación de seguridad al contexto de sus suscripciones. La colaboración entre los equipos de seguridad, desarrollo y operaciones es clave para una decisión informada. Trabajar en el modo Devops ayuda significativamente aquí, ya que rompe los silos entre los diferentes equipos. Todos los interesados en Devops contribuyen a la seguridad de la solución.

Siguiendo los principios de gestión de riesgos (por ejemplo, ISO 27005), para un determinado control de salud de la seguridad de una suscripción, todos los controles de seguridad de AzSK no tienen por qué pasar necesariamente las pruebas de verificación. Esto debe ser parte del apetito de riesgo de su organización y debe reflejarse en su política y línea de base de seguridad en la nube.

De forma predeterminada, todos los controles incorporados de AzSK para la seguridad de suscripción se comprueban, pero puede restringir sus pruebas de verificación en función de sus necesidades.


Además del SubscriptionID, el comando de comprobación de la salud de la suscripción de AzSK admite varios otros parámetros:


  • Filtros de bolsas: Etiquetas separadas por comas para filtrar las categorías requeridas de controles de seguridad. Por ejemplo, RBAC, SOX, AuthN, etc.
  • ExcluirEtiquetas: Etiquetas separadas por comas para excluir algunas categorías de controles de seguridad. Por ejemplo, RBAC, SOX, AuthN, etc.
  • ControlIds: Identificaciones de control AzSK separadas por comas para filtrar los controles de seguridad. Por ejemplo, Azure_Subscription_AuthZ_Limit_Admin_Owner_Count, Azure_Subscription_Config_Azure_Security_Center, Azure_Subscription_Audit_Configure_Critical_Alerts, etc.


El comando relacionado con el chequeo de seguridad de PS se verá como:

Get-AzSKSubscriptionSecurityStatus -SubscriptionId <SubscriptionId> [-ControlIds <ControlIds>] [-FilterTags <FilterTags>] [-ExcludeTags <ExcludeTags>]


La lista completa de etiquetas actualmente soportadas por AzSK, así como su propósito se puede encontrar es la siguiente:


TAG Descripción
Access Actividades de acceso
ACLS Actividades de control de acceso.
AppService Servicios de aplicaciones de Azure
Audit Actividades de auditoria
AuthN Actividades de autenticación
AuthZ Actividades de autorizacion
Automated Controles que son automatizados por AzSK
Availability Disponibilidad
BCDR Copia de seguridad y recuperación ante desastres
Best Practice Controles que deben implementarse para garantizar la seguridad de su aplicación
Classic Servicios clásicos
Config Configuraciones
Deploy Actividades de implementación
Diagnostics Actividades diagnósticas
Dp Protección de Datos
FunctionApp Azure FunctionApp
Information Controles que son el comportamiento predeterminado de Azure pero verificación adicional para notificación
KeyRotation Rotación de la llave
Linux Máquina virtual Linux
Manual Controles que no están automatizados y debe verificarlo manualmente
NetSec Seguridad de la red
OwnerAccess Controles que requieren permiso del propietario / coadministrador para obtener la salida requerida
RBAC Controles de acceso basados ​​en roles
SDL Ciclo de vida del desarrollo de programas
SecIntell Intellisense de seguridad
SOX Controles impuestos por SOX
SqlDatabase Azure SQL Database
TCP Controles que deben implementarse para garantizar la seguridad de su aplicación
Windows Máquina virtual de Windows


Por ejemplo, si sólo le interesan los controles de seguridad de las mejores prácticas para los aspectos de configuración y control de acceso para una suscripción determinada, el comando AzSK apropiado será el siguiente:

Get-AzSKSubscriptionSecurityStatus -SubscriptionId "ValueOfSubscriptionId" -FilterTags "ACLS, Config, Best Practice"

Además del chequeo de seguridad de la suscripción, AzSK le permite configurar algunos aspectos adicionales de sus suscripciones a Azure.

2) Provisión de seguridad de la suscripción

Con AzSK, puedes proveer los contactos de seguridad para tu suscripción. Esto se hace usando el siguiente comando de AzSK: Set-AzSKSubscriptionSecurity -SubscriptionId <subscriptionId> -SecurityContactEmails <SecurityContactEmails> -SecurityPhoneNumber <SecurityPoCPhoneNumber>.


3) Configuración de la alerta

Con AzSK puedes configurar y gestionar las alertas por suscripción y por actividad de recursos en azul. El comando relacionado con AzSK es el siguiente:

Set-AzSKAlerts -SubscriptionId <subscriptionid> -SecurityContactEmails <SecurityContactEmails> [-SecurityPhoneNumbers <SecurityPhoneNumbers>].

AzSK actualmente soporta alertas para las siguientes actividades de suscripción:


Actividades de suscripción que generan alertas
Microsoft.Authorization/elevateAccess/action
Microsoft.Authorization/classicAdministrators/write
Microsoft.Authorization/classicAdministrators/delete
Microsoft.Authorization/locks/write
Microsoft.Authorization/locks/delete
Microsoft.Authorization/policyAssignments/delete
Microsoft.Authorization/policyAssignments/write
Microsoft.Authorization/policyDefinitions/delete
Microsoft.Authorization/roleAssignments/write
Microsoft.Authorization/roleAssignments/delete


Se requiere el permiso del propietario del RBAC azul en la suscripción para este comando de ajuste de alerta.

4) Configuración de la política de ARM

AzSK le permite establecer una línea base de políticas de ARM correspondientes a ciertas acciones que se consideran inseguras.

El comando PS relacionado es Set-AzSKARMPolicies -SubscriptionId <subscriptionid> y se requiere el permiso del propietario en la suscripción.

Las políticas ARM actualmente soportadas por AzSK incluyen lo siguiente:



Nombre de la política Descripción de la política
AzSK_ARMPol_Audit_SQL_Basic_Create Generar un evento de auditoría al crear una base de datos SQL con el tipo de edición 'Basic'.
AzSK_ARMPol_Audit_NonGRS_Storage_SKU Generar un evento de auditoría al crear una cuenta de almacenamiento con LRS estándar (sin Geo-Replicación)
AzSK_ARMPol_Audit_Job_Scheduler_Free_Tier Generar un evento de auditoría al crear un planificador de trabajo con nivel libre
AzSK_ARMPol_Audit_Old_SQL_Version Generate an audit event upon creation of a sql server with version less than 12.0
AzSK_ARMPol_Audit_NonHBI_Resource_Create Generate an audit event upon creation of resource types which have not been ratified for critical enterprise data
AzSK_ARMPol_Audit_Classic_Resource_Create Generar un evento de auditoría al crear recursos clásicos/v1 (es decir, basados en ASM)


5) Configuración del Centro de Seguridad Azul (ASC)

Con AzSK, puedes definir la configuración de la política empresarial por defecto para el Azure Security Center (ASC).

El comando relacionado con AzSK es Set-AzSKAzureSecurityCenterPolicies -SubscriptionId <SubscriptionId> -SecurityContactEmails <ContactEmails> -SecurityPhoneNumber <ContactPhone>

Este comando requiere el permiso del Lector de RBAC Azul en la suscripción.

6) Control de acceso (RBAC) higiene

AzSK finalmente le permite configurar un conjunto de cuentas obligatorias que se requieren para las funciones centrales de escaneo/auditoría/cumplimiento. El comando relacionado de AzSK es el siguiente: Set-AzSKSubscriptionRBAC -SubscriptionId <subscriptionId> y se requiere el permiso del propietario en la suscripción.

Como puedes ver, AzSK proporciona un conjunto completo de scripts automatizados que pueden ser aprovechados para controlar la seguridad de tus suscripciones a Azure a lo largo del ciclo de vida de tus desarrollos. Algunos de estos scripts requieren altos privilegios (por ejemplo, el permiso del propietario de Azure RBAC en la suscripción). Decidir quién puede o debe ejecutar qué scripts y cuándo, es una decisión crítica que debe tomarse como parte de sus actividades de gobierno de la nube Azure.

Conclusión

En este artículo, aprendiste a aprovechar el Kit de Desarrollo Seguro para Azure (AzSK) para controlar la seguridad de tus suscripciones. Un beneficio clave de AzSK es que el control de seguridad de la suscripción puede ser realizado por cualquier interesado en DevOps en cualquier etapa.

Pero como las suscripciones a Azure son los cimientos de las aplicaciones en la nube de Azure, deberían ser los primeros componentes de Azure en asegurar, para garantizar que la aplicación en la nube alojada se basará en fundamentos seguros. La verificación de la seguridad de la suscripción debería iniciarse entonces en la etapa muy temprana del desarrollo de la aplicación en la nube con la plataforma en la nube Azure.

En el próximo artículo, me centraré en cómo aprovechar el kit de desarrollo seguro para Azure para asegurar el desarrollo de sus aplicaciones en la nube, cubriendo otros recursos de Azure además de la suscripción.

Referencias clave y recursos adicionales


viernes, 1 de junio de 2018

Cómo proteger sus datos corporativos con Microsoft Azure

La computación en la nube ofrece numerosas características que facilitan su negocio de rutina y una mayor productividad para los profesionales. Entre las primeras experiencias de los usuarios con este tipo de servicio, está la copia de seguridad de datos.

Con este servicio la infraestructura de tecnología local está integrado con la nube, que aporta numerosos beneficios a las empresas como la capacidad de tomar ventaja de los excelentes servicios de recuperación integradas en un primer nivel de la estructura de la programación, el aumento de la disponibilidad y absoluta protección d los datos son cifrados y distribuidos en los diferentes centros de datos de Microsoft alrededor del mundo.

Entre los diferenciales simples y de bajo costo que atestiguan la excelencia de la copia de seguridad de Azure, están las herramientas probadas y aprobadas para proteger el servidor local y los datos en nube.

Copia de seguridad de Microsoft Azure actúa sustituyendo las soluciones de backups locales mediante una tecnología más segura y económicamente más viable que utiliza la nube como base.

De esta manera, la protección de datos de su empresa se realiza en cualquier lugar: en Data Centers, oficinas o en el acceso público a la nube.

Para reforzar aún más la protección de la copia de seguridad de Azure, esta solución está integrada a Azure Site Recovery, donde su empresa tiene acceso integral a las herramientas para backups externos y recuperación de operaciones, seguridad a los datos corporativos y aplicaciones que trabajan en conjunto.

Mucho más beneficios, con mucho menos inversión
Copia de seguridad de Azure es una solución tan completa para las empresas que resulta difícil enumerar todos sus beneficios. Sin embargo, una de las principales ventajas está en la gestión automática que trae ahorro en el mantenimiento para el almacenamiento de datos en dispositivos locales.

Cuando hablamos en economía con el Backup de Azure, nos apoyamos en su gestión automática para almacenar las copias de seguridad, donde el pago se hace solamente según el uso. Además, su capacidad es ilimitada, lo que efectúa la alta disponibilidad sin sobrecargar el mantenimiento, el monitoreo y el manejo de los datos.

El secreto para esta economía es la alta capacidad de escalonamiento para la nube de Azure sin la necesidad de utilizar recursos intrusivos para el dimensionamiento automático.

Es importante tener una gran cantidad de opciones en los servicios de copia de seguridad para que la mejor opción esté dentro de las necesidades de su empresa. Entre las principales soluciones de backup de Azure, se encuentran:

- Optimización de la cantidad invertida : unos bloques de almacenamiento de blob con la economía local y trae la redundancia garantiza una protección contra fallas de hardware.

- Extreme Security : unos bloques de almacenamiento de blob, donde existe la replicación con tres copias para Centro de Datos integrado. La importancia de las copias es asegurar la disponibilidad de copias de seguridad incluso en situaciones de desastre .

6 beneficios incomparables que la copia de seguridad de Azure trae a su empresa


1. Transferencia de datos sin limitación
No hay ningún cargo adicional cuando los datos de salida se transfieren durante operaciones de caja fuerte. Además, los datos de entrada para Azure son gratuitos y esta función se ejecuta como servicio de importación de datos, cuando hay disponibilidad.

2. Cifrado de datos
Es una de las principales soluciones para la seguridad de datos digitales. La criptografía garantiza una protección total de los datos durante la transmisión local a la nube. Aunque estos datos son interceptados , la contraseña de protección es inalcanzable, ya que se almacena en origen y no transmite y se puso a disposición sólo para el administrador de la red.

3. Protección a datos críticos en cualquier momento, en cualquier lugar
En la nube o en el servidor, la protección de datos y aplicaciones es completa. Con la copia de seguridad de Azure, es posible proteger las principales aplicaciones que almacenan datos críticos, como SharePoint, SQL Server, Exchange, clientes y servidores, archivos y carpetas, y máquinas IaaS de Azure.

4. Copia de seguridad basada en la nube para utilizar como buena opción para las cintas
Usted sabe bien que la protección para la información digital de su empresa debe abarcar años de durabilidad. Sin embargo, esta necesidad hace que una gran cantidad de archivos se acumule, resultando en la necesidad de elegir lugares con alta seguridad para el almacenamiento.

La forma más tradicional de garantizar este almacenamiento, son las cintas de almacenamiento a largo plazo que, en realidad, son soluciones muy simplistas y limitadas a una necesidad tan importante. Por eso, la solución con el Backup de Azure es perfecta, ya que proporciona ahorro, menor tiempo para recuperar los datos y su retención puede durar hasta increíbles 99 años!

5. La copia de seguridad proporciona confiabilidad y seguridad
Azure es una solución tecnológica increíble. Con él, los datos almacenados reciben seis tipos de copias diferentes que se distribuyen a dos Data Centers geográficamente distantes. Esto es, en reposo o durante la transferencia, ellos estarán absolutamente seguros y su empresa todavía tiene el 99,9% de disponibilidad para el servicio sin ninguna dificultad operativa.

6. Flexibilidad y eficiencia en los servicios de copia de seguridad en línea
La compactación, la criptografía, la limitación de ancho de banda y la retención duradera son recursos integrados que potencian la eficiencia de TI. Después del inicio de la propagación de los datos, la frecuencia definida cambiará los incrementales del servicio.

Durante la restauración, no habrá ninguna necesidad de corrección, reduciendo el tiempo demandado para la operación y permitiendo a los clientes el retorno más rápido a las ejecuciones.

El Backup de Azure es indispensable para el crecimiento en los negocios y para reforzar la protección de algo que es valiosísimo para su empresa: los datos con informaciones críticas.


miércoles, 2 de mayo de 2018

Cómo Azure puede ayudarte a enfrentar los desafíos de Seguridad en la Computación en Nube

La mayoría de las organizaciones cuando mueven sus cargas de trabajo a la nube, creen que son 100% seguras. Es en ese punto que se equivocan. Por supuesto, moviendo sus cargas de trabajo a la nube, usted garantiza varias capas de seguridad, pero eso no es suficiente.

Una encuesta reciente realizada por Gartner, afirma que la seguridad en nube es una responsabilidad compartida entre el cliente y el proveedor de nube (CSP).
La figura 1 ilustra los diferentes modelos de computación en nube y, principalmente, las capas que son de responsabilidad del cliente y del CSP.
Es importante resaltar que, "People" en el diagrama, se refiere a usuarios autorizados por el cliente, y no a los empleados del proveedor de nube.



Security Handoff Points: Gartner (2018)


El objetivo de este artículo es explicar el funcionamiento de algunos recursos de Azure que ayudarán a mantener la seguridad en las capas que son de responsabilidad del cliente.

Azure Active Directory


Cada vez más es perceptible la necesidad de adoptar una política de gestión de identidad y acceso (IAM), para garantizar la seguridad e integridad de la información.
Este viejo concepto de utilizar una única credencial para gestionar todo el ambiente ha quedado en el pasado, y las organizaciones que comparten esa credencial entre los administradores están corriendo un gran riesgo, en otras palabras, es una invitación al desastre.
Para ayudar a las organizaciones a definir una estrategia inicial de administración de identidad y acceso, sugerimos que en el primer momento se implementen las siguientes políticas:

  • Definir quién puede hacer lo que en las firmas de Azure, es decir, crear funciones específicas y asignarlas a usuarios o grupos;
  • Habilitar la autenticación multifactor (MFA).

Todas estas políticas citadas anteriormente se pueden configurar con Azure Active Directory, que ya está habilitado de forma predeterminada y no tiene ningún costo adicional, a menos que necesite habilitar características avanzadas.


Azure Security Center


La seguridad de los datos es una de las mayores preocupaciones de las organizaciones cuando el asunto es computación en nube.
A diferencia de algunos proveedores de nube, Microsoft Azure está preparado para satisfacer las necesidades de seguridad y privacidad de las organizaciones a través de Azure Security Center.
El Azure Security Center (ASC) ayuda a las organizaciones a obtener mayor visibilidad y control sobre la seguridad de los recursos en Azure y también en entornos on-state.
Además de ofrecer diversos mecanismos de seguridad, ASC incorpora una gran variedad de soluciones de seguridad, por ejemplo: Trend Micro Deep Security.
¿Cuáles son los principales beneficios del ASC?

  • Defensas avanzadas de nube: las defensas avanzadas de nube incorporadas al ASC incluyen recursos creados para proteger específicamente los activos basados ​​en nube contra diversos tipos de ataques. Esto incluye el acceso justo a tiempo, entre otros recursos. El acceso justo a tiempo le permite proteger sus máquinas virtuales contra amenazas, como ataques de fuerza bruta. Lo hace liberando el acceso sólo a los usuarios que tienen permisos de RBAC (Control de acceso basado en función) que proporcionan acceso de escritura en la máquina virtual. Si el usuario tiene permisos de escritura, la solicitud se aprueba y el ASC configura automáticamente reglas que permiten el tráfico entrante a los puertos seleccionados por el período de tiempo que especificó.
  • Alertas de incidentes: el ASC utiliza una variedad de tecnologías innovadoras de detección de amenazas, como análisis de comportamiento, que dan al ASC la capacidad de proporcionar alertas proactivas y en tiempo real, ayudando a mantener el ambiente seguro. Además, el ASC priorizará y agrupará las alertas por criticidad, garantizando que usted tenga la visibilidad para concentrarse en los incidentes más importantes primero.


  • Recomendaciones: el ASC analiza constantemente las cargas de trabajo y cuando identifica posibles vulnerabilidades, ofrece recomendaciones para corregirlas antes de que se explotan.


Azure Backup


Para garantizar la durabilidad del almacenamiento, Microsoft Azure replica sus datos periódicamente para que estén protegidos contra eventos, que varían de fallas de hardware, fallas de energía o red y desastres naturales de gran tamaño.
Sin embargo, esto no reemplaza la copia de seguridad de las cargas de trabajo.
Incluso sabiendo que la posibilidad de un desastre de dejar un gran proveedor de nubes no disponibles en una región determinada es extremadamente pequeña, necesitamos estar listos para este tipo de incidentes.
Pensando en ello, Microsoft ofrece Azure Backup, que realiza backup de máquinas virtuales, base de datos de SQL Server, SharePoint y Exchange.
En cuanto al almacenamiento de datos, Azure Backup ofrece dos tipos de replicación:

  • LRS: replica sus datos tres veces (crea tres copias de sus datos). Todas las copias de los datos se almacenan en la misma región. Este tipo de replicación protege sus datos contra fallos de hardware local.


  • GRS: almacenamiento con redundancia geográfica (GRS) es la opción estándar de replicación y recomendada. El GRS replica sus datos a una región secundaria (a cientos de kilómetros de la región primaria de los datos de origen). El GRS garantiza que sus datos estarán protegidos, incluso si hay un desastre regional.

jueves, 19 de abril de 2018

Cómo evitar que su empresa pierda datos en situaciones de desastres

Los datos almacenados están entre las cosas más valiosas de su empresa. Por lo tanto, es fundamental evitar que corran riesgos.

Sin embargo, aunque todos los cuidados son debidamente tomados, es imposible predecir totalmente cuando habrá indisponibilidades en su sistema, y ​​eso puede dejar su empresa en desventaja con respecto a los competidores.

Para evitar estas situaciones, es importante tener un plan de recuperación de datos en ocasiones inesperadas. La cuestión es que para las pequeñas y medianas empresas, a menudo no hay la disponibilidad de asumir los costos que requeriría una infraestructura secundaria de TI.

Así, Microsoft Azure Disaster Recovery surge como la solución perfecta para proteger los datos de su empresa y su sistema de TI, no importa lo que suceda.



La eficiencia de Microsoft Azure Disaster Recovery
Microsoft Azure Disaster Recovey ofrece un RPO (objetivo de punto de recuperación) y destinos de RTO (objetivos de tiempo de recuperación) para diferentes sistemas de manera simple y económica.

Es así que sus datos estarán siempre seguros, haciendo que esta solución de Microsoft para computación en nube almacene y recupere sus datos sin que exista la necesidad de costos adicionales con Data Centers, además de ofrecer capacidad casi infinita.

Seguridad es indispensable para sus archivos virtuales
Microsoft es imbatible cuando el asunto es seguro. Con soluciones de tecnología delante de su tiempo, el Disaster Recovery ofrece protección total a los datos de su empresa.

Además, hay una gestión completa de las aplicaciones con protección garantizada a través de servicios como Operation Management Suite, ofreciendo administración centralizada, protección completa para los datos integrados y disponibilidad total de la aplicación.

Es así que todas las aplicaciones de TI de su empresa se mantendrán en funcionamiento incluso en situaciones de indisponibilidad o de posibles desastres.

Microsoft Azure Disaster Recovery trae a su empresa soluciones que garantizan el soporte nativo de una amplia gama de diferentes aplicaciones corporativas para diferentes proveedores de recuperación en casos de desastres. Con esta opción, su empresa realiza el failover de las aplicaciones a través de planes increíbles que recuperan los datos en cuestión de horas - diferentes de otras alternativas que pueden llevar semanas o incluso meses!

Cómo empezar a utilizar Microsoft Azure Disaster Recovery
Para utilizar esta solución increíble en su empresa, se recomienda realizar pruebas en los planes de continuidad de negocios o la ejecución de copias de desarrollo y pruebas de cargas de productividad con Azure. De esta manera, se evitarán grandes impactos a los usuarios de su sistema.

Otro punto interesante es que se pueden realizar pruebas con datos dinámicos en nuevas versiones de aplicaciones para ser instaladas como versión de producción en el Data Center, salvando a su empresa de problemas complementarios en situaciones de desastre.

Conozca la arquitectura de la solución

Enterprise Scale Disaster Recovery
Arquitectura robusta corporativa para Share Point, Dynamics CRM y servidores Linux con alojamiento en Data Center con conmutación por error en la infraestructura de Microsoft Azure. Esta es la solución creada para los siguientes servicios de Azure: Azure Active Directory, gestor de tráfico, Puerta de enlace VPN, red virtual y recuperación de sitios.

Son servicios de total disponibilidad de soporte, lo que resulta en la concentración de la empresa para concentrarse sólo en los ambientes en que serán ejecutados.

SMB Disaster Recovey con Azure Site Recovery
Las PYMES garantizan una economía en la recuperación en situaciones de desastres en nube con el uso de Azure Site Recovery o en soluciones asociadas, como el Double-Take DR.

SMB Disaster Recovery con Double Take DR
Esta es la solución ideal para los siguientes servicios administrados de Azure: Gateway VPN, gestor de tráfico y red virtual.

jueves, 18 de mayo de 2017

Ataques WannaCrypt : Guía para los clientes de Azure



El reciente ataque global de ransomware, conocido como WannaCry, ha demostrado la importancia de tener una infraestructura bien asegurada. Fueron afectados o no por el reciente malware de WannaCry, le recomiendo a todos los clientes de Azure los siguientes 8 pasos para proteger su organización de ataques como estos.

1. Este malware WannaCry explota la vulnerabilidad del servicio mensaje bloque (SMB) (CVE-2017-0145). Los clientes deben inmediatamente instalar MS17-010 que resuelve esta vulnerabilidad.

2. Revisar todas las suscripciones Azure que tengan puntos SMB expuestos a internet, comúnmente asociados con los puertos TCP 139, 445 TCP, UDP 137, UDP 138. Recomendamos abrir solamente los puertos a internet que no son esenciales para sus operaciones.

3. Desactivar SMBv1-instrucciones aquí: https://aka.ms/disablesmb1

4. Utilizar Windows Update para mantener sus máquinas al día con la seguridad de las últimas actualizaciones. Si estás ejecutando servicios de nube Azure (plataforma como servicio o Web Roles y funciones de infraestructura como servicio (IaaS)) las actualizaciones automáticas están habilitadas de forma predeterminada, por lo que no es necesario tomar ninguna otra acción. Todas las versiones de sistema operativo liberadas después del 14 de marzo de 2017 contienen la actualización MS17-010. Usted puede ver el estado de actualización de sus recursos en el Azure Security Center.

5. Recomiendo el uso del centro de seguridad de Azure para monitorear continuamente su entorno de amenazas.  Para capturar y monitorear los registros de eventos y tráfico en búsqueda de potenciales ataques utilice el centro de seguridad de Azure como también para nuevas alertas de seguridad, asítener visibilidad de cualquier amenaza detectada.

6. El uso de grupos de seguridad de red (NSGs) para restringir el acceso a la red y reducir la exposición a ataques, configurar NSGs con reglas in-bound que restringen el acceso a sólo los puertos necesarios. Podemos utilizar firewalls de red de un rango de las empresas para seguridad adicional. Azure Security Center proporciona una vista de la seguridad de todas tus redes en Azure, y ayuda a identificar los extremos accesibles de internet, insuficiente protección de NSG y en algunos casos recomienda una solución de firewall.

7. Valide que el anti-malware (AV,Firewall etc..) este implementado y actualizado. Si está utilizando Microsoft Antimalware para Azure o Windows Defender, Microsoft lanzó una actualización la semana pasada que detecta esta amenaza como Ransom: Win32 / WannaCrypt. Si estás ejecutando software de anti-malware de otras empresas de seguridad, debe confirmar con su proveedor que realmente estás protegido. Usted también puede usar Azure Security Center para verificar que el anti-malware y otros controles de seguridad críticos, estén configurados para todas sus máquinas virtuales Azure.

8. Configurar copias de seguridad con autenticación de múltiples factores. Una parte importante de la recuperación de cualquier desastre es tener una fuerte solución de backup en su lugar. Si ya está usando Azure Backup, puede recuperar los datos si los servidores son atacados por ransomware. Sólo los usuarios con credenciales válidas de azul pueden acceder a las copias de seguridad almacenadas en Azure. También se recomienda habilitar la Autenticación de múltiples factores de Azure para proporcionar una capa adicional de seguridad para las copias de seguridad en Azure.

Para una mirada comprensiva sobre el software afectado, información sobre la vulnerabilidad y despliegue de la actualización de seguridad, consulte   Microsoft Security Bulletin MS17-010.

Para obtener más información acerca de esta actualización, consulte   Artículo de MicrosoftKnowledge Base 4013389.

Para la comprensión de su estado de seguridad en Azure: Azure Security Center 


Ayuda para instalar las actualizaciones: Windows Update FAQ

domingo, 15 de enero de 2017

Azure Site Recovery soporta Citrix XenDesktop y XenApp

Microsoft anunció en su blog que el Azure Site Recovery ahora es compatible con la recuperación de entornos Citrix XenDesktop y XenApp.

El Azure Site Recovery contribuye a estrategias de recuperación ante desastres y continuidad de negocios de las empresas, con la gestión de replicación de máquinas virtuales y servidores físicos.

Se pueden replicar los servidores y máquinas virtuales de su centro de datos principal hacia Azure o a un centro de datos secundario.

Si hay una interrupción en el sitio primario, puede realizar el failover  en el sitio secundario para mantener las cargas de trabajo accesible y disponible.



Azure Site Recovery ahora es compatible con entornos Citrix XenDesktop y XenApp

Microsoft ha trabajado con Citrix para validar y proporcionar orientación para la creación de una plataforma de recuperación de desastres robusta para entornos de Citrix XenDesktop y XenApp corriendo en VMware, Hyper-V.

Con la recuperación de Azure, puede proteger y recuperar componentes clave de su entorno con soluciones de Citrix, inclusive:

– Citrix Delivery Controller
– StoreFront Server
– XenApp Master Virtual Delivery Agent (VDA)
– XenApp License Server
– AD DNS Server
– SQL Database Server


Además, la recuperación de Azure le ofrece la posibilidad de:

-Uso de planes de recuperación flexible.
-Recuperar una aplicación en un punto específico, útil para la recuperación de entornos Citrix VDI.
-Pruebas de recuperación sin interrupciones.

Citrix ha publicado un documento con más información sobre la recuperación con Azure Site Recovery. Descargar aquí .