lunes, 1 de julio de 2013

Comparaciones de los mejores UTM del mercado

Para ir mojando la cancha antes del encuentro, hay que definir un poco el contexto...

¿Qué es una UTM?¿Con que se come esto...?
Bueno, en primer lugar UTM son las siglas para Unified threat management, que en español vendria hacer algo como "Gestionador de amenazas unificada", el cual es un dispositivo que ofrece a pequeñas y medianas empresas múltiples funciones de seguridad de red en un solo aparato.Cabe decir que tendencias futuras
en la movilidad y la entrega de la seguridad como servicio se ralentizará el crecimiento de la UTM
mercado.


Ya ok, ahora que ya esta definido que es un UTM, vamos al punto central, la cual es examinar las fuerzas y precauciones (así lo llama Garnet) de cada producto UTM que nos ofrece el mercado actualmente.
Para guiarnos he decidido usar el Cuadrante Mágico de Garnet relacionado a los UTM del año 2012(no encontré los de este año, supongo que lo hacen a comienzo del 2014 o finales del 2013).




Antes de seguir con el tema, quisiera hacer una interrupción para definir lo que cada UTM mostrado debe tener como minimo, para ser considerado en este cuadrante.

■ Estándar de red con funciones Stateful Firewall.
■ El acceso remoto y de sitio a sitio de red privada virtual (VPN)
■ Web funcionalidad de puerta de enlace de seguridad (filtrado de contenido, anti-malware y URL)
■ Prevención de intrusiones en la red enfocado en bloquear los ataques contra los PC con Windows sin parches y servidores.

Ok, suficiente break xD. Vemos que el cuadrante nos menciona 4 diferentes cuadrantes de acuerdo a
integridad de la visión y capacidad para ejecutar

A continuacion la descripcion de cada cuadrante:


Leaders:

El cuadrante de líderes contiene vendedores en la vanguardia de la fabricación y venta de productos UTM que se construyen para los requisitos de empresas medianas. Los requisitos necesarios para el liderazgo incluyen una amplia gama de modelos para cubrir los casos de uso del negocio de tamaño medio, soporte para múltiples funciones, y una capacidad de gestión y presentación de informes que está diseñado para facilitar su uso. Los vendedores de este cuadrante lideran el mercado al ofrecer nuevas características salvaguardia y en permitir a los clientes desplegar ellos económicamente sin afectar significativamente la experiencia del usuario final o el aumento de las cargas de personal. Estos proveedores también tienen un buen historial de evitar vulnerabilidades en sus productos de seguridad.
Las características comunes incluyen fiabilidad, rendimiento consistente y un producto que es intuitivo de manejar y administrar.

Challengers:

El cuadrante de Challengers contiene los proveedores que han alcanzado una base de clientes sólida, pero no están conduciendo con las características. Muchos Challengers tienen otros productos de seguridad de éxito en el mundo de tamaño mediano y cuentan con la relación con el cliente o la potencia del canal, y no el producto, para ganar ofertas. Productos Challengers 'a menudo están bien de precio, y debido a su fuerza en la ejecución, estos proveedores pueden ofrecer paquetes de productos de seguridad económica que otros no pueden. Muchos Challengers se sostienen detrás de convertirse en líderes porque están obligados a establecer los productos de seguridad o firewall como una prioridad menor en sus conjuntos de productos en general.

Visionaries:

Visionarios tienen los diseños y características para el negocio de tamaño mediano derecho, pero carecen de la base de las ventas, estrategia o medios económicos para competir a nivel mundial con líderes y los Challengers. La mayoría de los productos Visionarios "tienen buenas capacidades de seguridad, pero carecen de la capacidad de rendimiento y la red de apoyo. Ahorro y apoyo de alto contacto se puede lograr para las organizaciones que están dispuestos a actualizar los productos más frecuentemente y proveedores de conmutadores, si es necesario. Cuando la tecnología de seguridad es un elemento competitivo de una empresa, Visionarios son buenos candidatos favoritos.


Niche Players:

La mayoría de los proveedores en el cuadrante Niche Players son centrado en la empresa en su acercamiento a los dispositivos UTM para las medianas empresas. Algunos jugadores de nicho se centran en sectores o zonas geográficas verticales específicos. Si las empresas medianas ya son clientes de estos proveedores de otros productos, o caber en esos geografías e industrias verticales, a continuación, los jugadores de lugar pueden ser preseleccionados.

**Lo que viene es netamente las fuerza e precaucione de las UTM mas resaltantes del cuadrante magico de Garnet.

Check Point Software Technologies



Fortalezas

  • Personal capacitado y apoyo externo son fáciles de encontrar productos de Check Point.
  • Check Point ofrece un servicio gestionado a partir de menos de $ 20 por dispositivo al mes, un nivel de precios agresiva en comparación con otras ofertas de servicios gestionados.
  • En el extremo más alto del mercado de UTM, la consola de gestión de Check Point  es muy valorado.


Precauciones

  • El producto en si y los precios de los servicios a menudo generan gastos totales de capital más caro que ofertas comparables de los competidores.
  • Integradores y VAR regionales más pequeñas tienden a recomendar productos de la competencia para empresas medianas, a menudo impulsados ​​por la complejidad de las licencias y mejor soporte del canal SMB de los competidores.


Cisco



Fortalezas
  • Continuo dominio de Cisco en el mercado de infraestructura de red significa que sus productos UTM se eligen a menudo sin tener en cuenta las ofertas de la competencia.
  • Cisco ha mejorado el soporte (que ya era fuerte) que presta a sus socios de canal que sirven el mercado medio.
  • En el cortafuegos del núcleo y zonas de IPS, UTM capacidades de Cisco son lo suficientemente buenos a un precio atractivo.

Precauciones
  • Mientras los competidores se hicieron avances (tales como la adición de características de control de aplicaciones y más informes granulares), la línea de productos de seguridad de red de Cisco se estancó en 2011.
  • Cisco ha establecido un plan de trabajo agresivo para mejoras del producto en 2012, pero ha tenido un montón de caos organizativo recientemente y muchos cambios en la estrategia, lo que resulta en el incumplimiento de plazos.
  • En el extremo superior del mercado de UTM, las ofertas de gestión de seguridad de Cisco son extremadamente débiles, sobre todo en la cantidad de esfuerzo que se necesita para gestionar múltiples dispositivos.



Clavister



Fortalezas
  • Clavister tiene un gran número de dispositivos de bajo apoyo, y la medida de la actividad del OEM proporciona la validación de la compañía para enfoque de la tecnología.
  • Usuarios de la capacidad de gestión de velocidad como fuerte cuando están desplegadas varias unidades UTM.
Precauciones
  • Se centra en EMEA, con operaciones recientes ampliado para Asia / Pacífico - y tiene una presencia internacional limitada en comparación con los competidores.
  • La empresa se ​​extiende por muchas industrias horizontales y las líneas de seguridad de la empresa, con unos modelos de UTM y un enfoque limitado sobre SMB en comparación con los competidores.
  • Clavister no cuenta con un firewall de aplicaciones Web y elementos de seguridad como el control de la aplicación no estará disponible en el producto UTM hasta más tarde en 2012.

Cyberoam



Fortalezas
  • Gartner ve Cyberoam menudo se selecciona en el ancho de banda es caro o poco fiables, para la gestión de enlace múltiple y 3G/WiMAX.
  • Los usuarios como el registro, alertas y capacidades forenses a través de iView Cyberoam, y en aplicación Web Application Firewall.
  • Cyberoam mantiene un alto nivel de lealtad de sus socios de canal.
  • Características específicas de la industria, tales como la protección contra spam de salida y autenticación SMS venden bien en el hotel / alojamiento / proveedores de servicio.
  • Cyberoam generalmente califica muy bien en precio en las selecciones UTM competitivos vistos por Gartner.
Precauciones
  • Cyberoam todavía no está ampliamente considerado como una opción para las empresas globales, debido a una acción limitada en América del Norte y Europa Occidental.
  • Rara vez se ve en la lista restringida la competencia, y los rivales no lo mencionan como un "gran competidor".
Fortinet



Fortalezas
  • Fortinet sigue teniendo la mayor visibilidad de los proveedores de UTM de los clientes de Gartner, y es la empresa más mencionada por los competidores.
  • La línea de productos tiene precios agresiva / puntos de rendimiento y una ruta de migración fácil a medida que aumentan las velocidades de red.
  • La línea UTM Fortinet tiene canal fuerte y proveedor de servicios de seguridad gestionada (MSSP) de apoyo.
  • FortiGuard Labs es una gran fuente de información sobre amenazas y vulnerabilidad.
Precauciones
  • Si bien la interfaz de usuario de gestión ha mejorado, sigue siendo un rating inferior a ofertas de la competencia por los clientes de Gartner.
  • Los usuarios desean que el filtrado de registro más flexible y visualización.

gateProtect



Fortalezas
  • Enfoque único de gateProtect a la interfaz gráfica de usuario simplifica las tareas administrativas y reduce los errores de configuración.
  • Ofrece precios competitivos.
Precauciones
  • gateProtect tiene conciencia de aplicación limitada en las políticas de firewall en comparación con las ofertas de la competencia.
  • Se centra en Alemania y EMEA - y tiene una presencia internacional limitada en comparación con los competidores.
  • gateProtect tiene poca visibilidad y rara vez aparece en la preselección de clientes de Gartner, ni tampoco se hace referencia en las investigaciones.

JuniperNetworks



Fortalezas
  • Para varios escenarios dispositivo UTM, precios de Juniper se cita a menudo como una razón para la selección.
  • Para las empresas de tamaño medio superior de gama (500-999 empleados), la consola de gestión NSM de Juniper se destacó por su facilidad de implementación y administración.
Precauciones
  • En comparación con la mayoría de los competidores, 2.011 ofertas de mercado medio de Juniper no avanzaron en áreas tales como el filtrado de spam y control de aplicaciones.
  • Juniper tiene el soporte del canal limitado por las necesidades UTM del mercado medio.
  • Los usuarios citados informes de Juniper como en necesidad de mejora.
Kerio Technologies



Fortalezas
  • Es fácil de instalar y de usar, especialmente cuando otros mensajes de Kerio y productos de voz están en uso.
  • Es compatible con múltiples canales firma antivirus.
Precauciones
  • Visibilidad de Kerio es muy baja, y su apoyo de la pareja es limitada.
  • Uso de Kerio de firmas de antivirus Sophos es una desventaja al competir con Astaro.

Netasq

Fortalezas
  • Licencias simplificado para la adquisición y el apoyo se cita como positiva.
  • La integración del motor de firewall e IPS aumenta el rendimiento y facilita la instalación.
  • Los usuarios siguen muy de apoyo a los tipos Netasq y socios de canal.
Precauciones
  • Netasq no ha aumentado la visibilidad de fuera de Europa.
  • Canal de Netasq no es tan extensa como muchos de sus competidores, lo que pone en desventaja cuando se requiere apoyo en múltiples regiones.
  • Los usuarios dicen que la integración de funciones más allá de UTM Firewall como el dispositivo IPS necesita mejoras. Versión 9 ha abordado esta cuestión.

Netgear

Fortalezas
  • Netgear ofrece una solución de bajo costo con características adaptadas al mercado medio.
  • Tiene un fuerte canal con buen alcance en los entornos de TI de tamaño medio.
  • La amplitud de su gama de productos del mercado medio cubre la seguridad, la copia de seguridad y wireless / infraestructura de red cableada, el suministro de soluciones de fácil integración para la mediana empresa .
Precauciones
  • La marca Netgear tiene una gran visibilidad en los mercados orientados al consumidor, pero no se menciona con frecuencia por los competidores o clientes de Gartner.
  • Tiene conciencia de aplicación limitada en las políticas de firewall. Netgear abordará esta en 2012.
  • No tiene gestión centralizada de múltiples dispositivos. Apoyo a la gestión de varias unidades, es el mapa de carreteras de Netgear.
  • La línea de productos de Netgear tiene una escalabilidad limitada.

SonicWALL



Fortalezas
  • SonicWALL tiene un fuerte socio global y el apoyo MSSP.
  • SonicWALL es bien conocido en el espacio UTM y aparece con frecuencia en ternas cliente Gartner.
  • Los elementos gráficos de la interfaz de administración de SonicWALL son de una elevada consideración.
  • Liberación de SonicWALL de nuevas características se ha mantenido con las necesidades del mercado medio, y ha ido acompañado de mejoras en la usabilidad.
Precauciones
  • Empuje de SonicWALL en el extremo superior con SuperMassive puede desviar los recursos y centrarse en el mercado UTM.
  • SonicWALL no ofrece un dispositivo virtual por el espacio UTM.


Sophos(Astaro)



Fortalezas
  • Aparato Red de Astaro y productos de punto de acceso seguro le permiten ofrecer paquetes muy atractivos para las industrias verticales, como el textil, la sanidad y la educación.
  • Facilidad de instalación, uso y expansión se mencionan constantemente como factores de decisión a favor de Astaro.
  • La adquisición de Astaro por Sophos debería aumentar los recursos financieros y la potencia del canal, y mejorar la visibilidad.
Precauciones
  • Astaro no ha aparecido en muchas listas de preselección de clientes de Gartner, y no es citado por los competidores en las encuestas como un factor importante.
  • Los usuarios están buscando mejoras en el nivel de detalle de la información de Astaro, que Sophos planes para hacer frente en un comunicado de 2012.
  • Sophos deben evitar la tentación de conducir hacia las soluciones UTM que dependen de Sophos en el punto final.
Trustwave



Fortalezas
  • Trustwave ofrece servicios UTM gestionados que proporcionan un medio de bajo costo para satisfacer las necesidades de seguridad de red PCI y otros.
  • Precios de Trustwave es agresivo y atractivo para muchas empresas más pequeñas.
  • Plataforma de gestión de Trustwave es simple y fácil de usar para entornos que no lo hacen
  • requerir cambios frecuentes de políticas.
Precauciones
  • La oferta de Trustwave UTM no avanzaron en 2011 en comparación con los competidores.
  • Visibilidad de Trustwave en el mercado UTM, fuera de ambientes PCI-céntricas, es muy baja.
  • Propuestas UTM de Trustwave tienen un muy bajo nivel de soporte del canal fuera de los propios servicios de Trustwave.
WatchGuard



Fortalezas
  • Un equilibrio entre la facilidad de uso y gran seguridad se cita constantemente como una razón por qué los clientes eligen WatchGuard.
  • WatchGuard tiene la tasa más alta de uso de múltiples funciones (más allá del firewall, IPS y bloqueo de URL) de todos los vendedores.
  • Los usuarios y socios de canal reportan una alta fiabilidad de los aparatos, y un fuerte apoyo de WatchGuard.
Precauciones
  • WatchGuard ha reducido la visibilidad a los clientes de Gartner, y se menciona con menor frecuencia por los competidores en comparación con otros proveedores.
  • Los usuarios citan deficiencias en la presentación de informes de rendimiento y funcionalidad.
  • Apoyo MSSP para dispositivos WatchGuard está limitada en comparación con los principales competidores.

sábado, 29 de junio de 2013

ONG francesa pide a redes sociales respetar derecho de confidencialidad

La asociación francesa de defensa de los consumidores UFC-Que Choisir intimó el jueves a las redes sociales Facebook, Twitter y Google+ a respetar el derecho francés en sus condiciones de utilización de los datos personales, dándoles un plazo de 21dias para hacerlo.

"A falta de respuesta dentro de 21 días, UFC se reserva el derecho de recurrir a la justicia", indicó la asociación, que acusa a las tres redes de tener condiciones contractuales "elípticas" e "ilisibles" y exige que los usuarios puedan "mantener el control sobre los datos".

UFC estima que, en sus contratos, las redes sociales ignoran "sus obligaciones legales para apoderarse de los datos personales de los usuarios".

"Las informaciones esenciales (responsabilidad, recuperación de datos de los diversos terminales, etc.) son fragmentadas y destiladas de manera dispersa" hasta el punto que "es imposible conocer la extensión de los datos colectados".

El 20 de junio, la Comisión Nacional francesa de Informática y Libertades (Cnil) dio a Google un plazo de tres meses para conformarse a la ley francesa sobre protección de datos, bajo pena de sanciones financieras.


Fuente:http://www.oem.com.mx/elmexicano/notas/n3033384.htm

sábado, 22 de junio de 2013

Encriptacion simplificada con Procedimientos y campos DB2


Sonríe a la camarita

El jueves 13 de junio un muchacho de 20 años de origen Ruso, Egor Homakov, descubrió la forma de usar la webcam de una laptop desde google chrome sin que esta persona se percatarse, o al menos eso indica, ya que recordar que una vez que la camarita de laptop se prende, enseguida se enciende la lucecita blanca al costado del lente.

Bueno, y a que debe el problema?
Al parecer resulta que es un problema exclusivo de chrome y con un objeto tarnsparente hecho en flash, que al hacer click sobre este, se activa la camara, asi de "facil" y lo digo entre comillas porque Egor nunca explica como lo hace en realidad, pero nada cuesta en intentarlo y buscar tal objeto, yo llegando a mi casa me desconecto de internet, para que no se actualice automaticamene y me pongo a buscar tal bug.






Habra que esperar que Google saque un parchecito en este semana. Yo ire por la busqueda de tal bug xD.

sábado, 8 de junio de 2013

Sobre Cyber-Amenazas y defensa APT

pronto un analisis de lo que se hablo en este webinar

https://www.brighttalk.com/webcast/7927/74285

Hacking policial, WTF!!! ¿es legal?

Este es el borrador del Código Procesal Penal (Aquí) de España, el cual incluye una serie de normas que mediante de un autorización judicial con razones, a la policía poder inundar la red con troyanos con tareas especificas.
Esto esta abierto hasta el momento en una discusión sin para, ya que es claro que es inconstitucional, porque infringe el derecho personal, la intimidad para ser exactos. Por ejemplo un acérrimo defensor sobre este tema, es la empresa ESET, si la del famoso antivirus, que dice que el fin no justifica los medios, es obvio, si existe un gran nivel de delincuencia en España pero no pueden llegar a ese nivel, ya que se da puerta abierta para malos uso que serian en un futuro totalmente legales. 

Fuente: http://www.muycomputer.com/2013/06/05/policia-espanola-troyanos

sábado, 1 de junio de 2013

Manejando vulnerabilidades en la virtualizacion

En un comienzo existía de manera un poco "prehistorica" lo que conocemos como un data center y el negocio del cloud, por ejemplo la IBM System/370 tenia soporte para memoria virtual y discos virtuales, hasta podian correr distintos sistemas operativos y obviamente para la época exigían un monton de espacio y energia, lo cual era un tremendo problema. Pero actualmente no los tenemos asi, bueno casi asi, aun existe la gran cantidad de cables y calor generado, pero no en su magnitud como en sus comienzos, ahora tiene menos ruido, consumen menos energia y hasta ocupan menos espacio.

Sin embargo no todo es color de rosa, para un empresa moderna el mantenimiento de todo un data center es muy costoso y muy complicado, sobretodo si el core no es la informática y esta es un servicio de soporte.
Adicion a esto, que pasa al poco tiempo cuando se quiere actualizar y aumentar la capacidad, el costo de entrenamiento al recurso humano, sin mencionar el tema de seguridad para un data center en toda su embargadura, es demasiado tedioso, es como si te atacaras a ti mismo ya que cualquier cambio mal hecho en los servidores en caliente o no, afecta considerablemente al negocio ya que este depende de esta infraestructura. Los ataques en la capa de virtualizacion, hablo de los ataques a las sistmas operativos clientes puede resultar un tanto facil si es que no los "hardenas" y los "parcheas", sigamos estos pasos para que no pase algo asi:

Paso 1:  Definir tus politicas y procedimientos
Paso 2 : Trabajar con los administradores para desarrollar un plan, incluyendo el control del cambio
Paso 3:  Impelementar el plan para "hardenear" y sistemas de control.
Paso 4:  Escanea tu contexto, todo el ambiente de trabajo
Paso 5:  Distribuye los resultados a la gente quien puede arreglar los problemas
Paso 6:  Obvio, Arregla los problemas.
Paso 7:   Repite los pasos del 4 al 6 regularmente, arma tus periodos de ejecucion


Fuente: https://www.brighttalk.com/webcast/7927/74345