Resultados de la búsqueda
Search this site
Se encontraron 8753 resultados sin ingresar un término de búsqueda
- PowerGhost, el nuevo minero de redes corporativas
Sergio Salazar Pacheco Kaspersky Lab han dado a conocer que un nuevo minero de criptomonedas llamado PowerGhost, el cual ha dañado diversas redes corporativas principalmente en Latinoamérica. Actualmente los mineros de criptomonedas son una de las mayores amenazas de la ciberseguridad. Este software trabaja creando nuevas monedas mientras aprovecha la potencia de los dispositivos de las víctimas sin que ellos lo noten. Demostrando que los desarrolladores de mineros han concentrado su atención en obtener más dinero. Este malware se distribuye desde el interior de las redes empresariales, infectado las estaciones de trabajo y los servidores, utilizando diversas técnicas sin tener que crear archivos lo cual le permite acceder de manera discreta a las redes corporativas. Es decir, el minero no almacena la carga maliciosa del malware directamente en un disco, dificultando su detección. Lea también: Los 3 peores ataques a criptomonedas La infección se da a través de herramientas de administración remota, y al infectar el dispositivo la carga maliciosa del minero se descarga y ejecuta sin almacenarse en el disco duro. Habiendo logrado eso, el ciberdelincuente hace que el minero se actualice automáticamente, se extienda por la red e inicie el proceso de minería. “Los ataques de PowerGhost a empresas, con el propósito de instalar mineros, generan nuevas preocupaciones sobre el software de criptominería. El minero que examinamos indica que atacar a los usuarios ya no es suficiente. Los ciberdelincuentes ahora también tienen como objetivo a las empresas, lo que hace que la “minería” de criptomonedas sea una amenaza para la comunidad empresarial”, agregó Vladas Bulavas, analista de malware para Kaspersky Lab. Entre los consejos para reducir el riesgo de infección se encuentran: Mantener actualizado el software de todos los dispositivos ayuda a evitar que los mineros se aprovechen de las vulnerabilidades. Estar alerta de los sistemas de gestión de colas de trabajo, terminales POS, incluisve máquinas expendedoras. Todos estos equipos pueden ser utilizados para minar. Utilizar soluciones de seguridad que tengan componentes de control de aplicaciones, detección de comportamiento y prevención de exploits que bloqueen las aplicaciones sospechosas. Las principales víctimas se han encontrado en Brasil, Colombia, India y Turquía. Con casos aislados en México, Perú y Ecuador. #mineriadecriptomonedas #PowerGhost #seguridad
- Un caos por los parches de Microsoft
CIO Bienvenido a otro martes de parches. Microsoft lanzó ayer 56 parches de seguridad identificados por separado para cada versión compatible de Windows, Office,.Net, Internet Explorer y Edge. Fuera de esa pila monstruosa, solo un parche cura un problema actualmente explotado, una falla en el Editor de ecuaciones de Word que debería haberse arreglado en noviembre. Si eres un usuario “normal”, tu primera prioridad no deben ser los parches de Microsoft, a pesar del fabuloso trabajo de relaciones públicas realizado sobre el asunto de Meltdown y Spectre.Suponiendo que no abras documentos Word al azar con ecuaciones incrustadas, tu principal preocupación en este momento debería ser poner tu antivirus en orden. Tu máquina no se va a fundir. Nadie te atrapará con Spectre. Tu PC de hace 3 años no va a convertirse en una pila de lodo, a pesar de lo que dice Microsoft. En cambio, los hechos apuntan a algo mucho más prosaico: ahora sería un buen momento para poner tu antivirus al día. Eso es todo. Lea también:Lo nuevo en Visual Studio Code de Microsoft Las estadísticas Para estar seguro, el martes de parches de este mes es formidable. El oficial (e inutilizable) resumen de actualizaciones de seguridad enumera 93 parches. El resumen de SANS llamado Internet Storm Center (mucho más útil) muestra 56 agujeros de seguridad “CVE” parcheados. Martin Brinkmann en Ghacks.net enumera todos los parches en forma legible por humanos, con descripciones y enlaces. Él también ha replicado la hoja oficial de parches, que contiene 1.073 parches identificados por separado. El único factor común: además del parche reparado del Editor de ecuaciones, ninguno de los parches de este mes aborda un agujero de seguridad explotado conocido. Del lado de Windows, estamos viendo un nuevo anuncio de todos los parches Meltdown/Spectre que comenzaron a aparecer el 3 de enero. Esos parches fueron actualizados el 4 de enero y muchos nuevamente el 9 de enero. Algunos de ellos (incluido el parche de seguridad KB 4056898 de Windows 8.1) han sido lanzados y relanzados, sin explicación. Todos ellos tienen una mala costumbre de brickear procesadores AMD como Athlon, Sempron, Turion, Opteron, Phenom y algunos Ryzen (lista detallada en TechArp). El hecho es que no hay exploits conocidos para Meltdown o Spectre en la naturaleza. El apuro por instalar los parches para Meltdown/Spectre dio como resultado miles (¿decenas de miles? ¿cientos de miles?) de PCs AMD brickeadas y horas incalculables de esfuerzo desperdiciado, todo sin ningún beneficio. Sin embargo, casi todos los informes de noticias están repitiendo lo mismo “el cielo se cae/parchea ahora” En cuanto a Office, Microsoft enumera 36 parches de seguridad y 25 parches que no son de seguridad, incluidos una gran cantidad de parches para Office 2007.Eso es sorprendente porque Office 2007 alcanzó el fin del soporte extendido en abril de 2017.También tenemos nuevas versiones de Office 2010 Click-to-Run (14.0.7193.5000) y Office 2013 Click-to-Run (15.0.4997.1000). La versión 1711 de Office 365 se encuentra en la Build 8730.2175. También tenemos tres avisos de seguridad: ADV180001 – Actualización de seguridad ADV180002 – Aviso de Meltdown/Spectre ADV180003 – Defensa de Office en profundidad Y tenemos la lista de parches a través de Windows Update y WSUS. Para aquellos que intentan mantener sus servidores funcionando, no se olviden de mirar las pautas de KB 4072698 para activar manualmente las protecciones, si eres lo suficientemente atrevido. Y si ve docenas de parches de Office repetidos en su servidor WSUS, estás buscando un error. Lo hemos visto durante meses, @abbodi86 en AskWoody : Lanzan cada lenguaje en un parche separado, por lo que en WSUS/Catalog cada lenguaje tendrá 2 entradas, 32 bits/64 bits. Me pregunto por qué no empaquetaron todos los lenguajes en una sola actualización, como siempre lo hacen. Esa es una gran cantidad de información para absorber, pero para la mayoría de las personas, solo hay dos puntos de partida: si abres Word con los componentes del Editor de ecuaciones comprometidos, puedes salir afectado. Y necesitas poner tu antivirus al día. Sí, hay ejemplos de exploits de Meltdown y Spectre en la web, pero no están cerca de ser amenazas perjudiciales para la gran mayoría de los clientes de Windows.Cuando finalmente se concreten, supongo que veremos las primeras violaciones venir a través de navegadores web, o servidores de gran importancia en las industrias bancarias, militares o de criptomonedas, y no en programas de fusión que se ejecutan en máquinas individuales. Si está viendo los parches de este mes desde el punto de vista de un administrador, échale un vistazo a los consejos de Ed Bott en ZDNet: La primera orden del día es: no entrar en pánico. A la prensa tecnológica le encanta tratar los incidentes de seguridad como este como apocalípticos, pero la realidad es que tienes tiempo para diseñar una respuesta integral. La falla del Editor de ecuaciones Aquellos de ustedes que hayan seguido el asunto se sorprenderán de ver al Editor de ecuaciones en la línea de fuego. Después de todo, Microsoft corrigió el agujero de seguridad del editor de ecuaciones en noviembre, ¿no? Bueno, no. Pensó que había corregido el Editor de ecuaciones con el parche para el error CVE-2017-11882 en noviembre, pero apareció un nuevo error poco después de que se hiciera esa corrección. El nuevo agujero de seguridad se llama CVE-2018-0802. El blog 0patch presenta pruebas convincentes de que el error CVE-2017-11882 es, de hecho, una pieza maestra de pirateo manual. Parece que Microsoft perdió el código fuente de EQNEDT32.EXE. Para hacerlo corto: El error CVE-2018-0802 es tan malo (o tal vez Microsoft se dio por vencido manualmente al piratear el ejecutable antiguo) que los parches de este mes simplemente borran el ejecutable EQNEDT32.EXE. Omer Gull y Ben Simon, en Checkpoint, brindan detalles completos de los exploits antiguos y nuevos. Si aún usas el Editor de ecuaciones, una característica oscura en Word y WordPad que te permite poner ecuaciones en los documentos, hay un hilo en AskWoody que analiza las alternativas. Microsoft recomienda MathType de Wiris Suite. También ten en cuenta que si te preocupa abrir documentos de Word (o WordPad) con ecuaciones de dudosa procedencia y no deseas instalar los parches de este mes, puede desactivar manualmente el Editor de ecuaciones con un simple cambio en el registro. Microsoft tiene los detalles. La ralentización aún está por venir Hay graves advertencias en toda la web de que la instalación de los parches Meltdown/Spectre harán que la rapidez de tu computadora caiga en picada. Todos los (¡cientos!) de advertencias sobre Meltdown se remontan a una publicación del jefe de Windows Terry Myerson, quien dijo : Con Windows 10 funcionando en el silicio más nuevo (PCs de la era 2016 con Skylake, Kabylake o una CPU más nueva), las pruebas muestran desaceleraciones de un dígito, pero no esperamos que la mayoría de los usuarios noten un cambio porque estos porcentajes se reflejan en milisegundos. Con Windows 10 funcionando en computadoras con silicio antiguo (PCs de la era 2015 con Haswell o CPUs más antiguos), algunas pruebas muestran desaceleraciones más importantes, y esperamos que algunos usuarios noten una disminución en el rendimiento del sistema. Con Windows 8 y Windows 7 funcionando en silicio antiguo (PCs de la era 2015 con Haswell o CPUs más antiguos), esperamos que la mayoría de los usuarios noten una disminución en el rendimiento del sistema. Eso seguro suena fatal: si tienes una computadora de 3 años, tu rendimiento se dirige al abismo profundo, ¿no? Yo digo… meh. Microsoft ejecutó sus pruebas de rendimiento, y eso es genial. (Obviamente, no incluyó ningún procesador AMD, o habría descubierto el error de brickeo antes). Los resultados son débiles en extremo. Y la conclusión sirve a los propósitos de Microsoft. La conclusión no tan sutil es: “Hicimos lo mejor que pudimos, pero los que se mantengan en Windows 7/8.1 tendrán que comprar una computadora nueva” No se pierda:¿Es Amazon el nuevo Microsoft? Yo que me gustaría ver es una confirmación independiente de los resultados por parte de un tercero. Las estadísticas de rendimiento son difíciles. Realmente tienes que medir algo específico o confiar en pruebas que pueden o no reflejar lo que haces cotidianamente. En mi experiencia, una variación del 20 por ciento o más en la velocidad “normal” no es algo realmente perceptible. Creo que la gran incógnita respecto al rendimiento para la mayoría de la gente está en el navegador, y todavía no tenemos ningún número. Google ni siquiera actualizará Chrome sino hasta alrededor del 23 de enero.Recuerda que Google (y varios otros) descubrieron Meltdown y Spectre.Su respuesta lenta dice cuánto temen a un ataque inminente. Las interrogantes del antivirus Gregg Keizer da una explicación completa del problema del tipo “huevo y la gallina” del antivirus en su columna de hoy en Computerworld.Básicamente, debes asegurarte de que tu antivirus permita las actualizaciones de este mes y todas las actualizaciones futuras, antes de intentar instalar los parches de enero. Si tu antivirus no está a la altura de las circunstancias (consulta la excelente explicación de Kevin Beaumont y su lista negra) o si no deseas pagar por más “protección” de tu antivirus, siempre puedes desinstalar tu antivirus y usar Windows Defender o Microsoft Security Essentials. Mantén la calma Repito, perdónenme si han escuchado esto antes, pero no se conocen exploits de Meltdown o Spectre en la naturaleza. Las personas que ejecutan servidores con datos confidenciales (bancos, casas de bolsa, contratistas militares, sitos de intercambio de criptomonedas) deben preocuparse por Meltdown y Spectre en el corto plazo, al darse cuenta de que los datos se pueden interceptar solo si permiten que un programa no autorizado se ejecute en su servidor. Para todos los demás, es probable que los primeros ataques (si es que los hay) se realicen a través de los navegadores web. Debes reforzar tu navegador tan pronto como la actualización esté disponible: Firefox ya está parcialmente protegido, y el nuevo Chrome arribará el 23 de enero. Necesita actualizar tu BIOS o UEFI, pero esas correcciones solo están comenzando a implementarse, y no espero ver ninguna piratería de BIOS o UEFI antiguas en el corto plazo. Para empezar, el programa intruso debe estar ejecutándose activamente en tu computadora. Y si estás preocupado por el agujero de seguridad del Editor de ecuaciones, simplemente cambia las entradas de registro recomendadas por Microsoft. Lo que estamos presenciando es un show colosal de “el cielo se cae”, ayudado e instigado por personas que van a ganar dinero con estos estragos. No te dejes engañar por la exageración, las relaciones públicas y esos lindos logos. Conoce los hechos, actualiza tu antivirus, cambia las entradas del Editor de ecuaciones si está muy preocupado y listo. Por ahora. #actualizaciones #Microsoft #parches
- Costa Rica estrena nuevo Sistema de Información Nacional de Ciencia y la Tecnología
Jose Vargas El nuevo sistema único en Costa Rica está disponible en www.sincyt.go.cr y tiene como propósito promover la transformación digital de los procesos de investigación y desarrollo costarricense para potenciar su difusión, así como promover el acceso y participación de las empresas nacionales en la investigación y la innovación. El SINCYT es creado por el MICITT con la cooperación internacional del Instituto de Información Científica y Tecnológica de Corea (KISTI) y cuenta con el apoyo del Grupo ICE. Además de permitir que el público y las empresas tengan acceso al conocimiento científico generado por investigadores del país, SINCYT facilitará el contacto con los investigadores, proporcionará información sobre las tendencias de investigación y se podrá conocer la disponibilidad de equipamiento existente. Para el Presidente de la República, Carlos Alvarado, contar con un sistema de información de esta envergadura redunda en el fortalecimiento del acervo nacional de investigación, así como la divulgación y transferencia del conocimiento generado. Lea también:Chatbot costarricense gana reconocimiento internacional “Estamos dando un pequeño paso que va a significar muchísimo en el desarrollo de la ciencia y la tecnología de nuestro país, porque desde una manera productiva, social y económicamente positiva vamos a poder tener ordenados cuáles son las investigaciones que se realizan, dónde se hacen, quién las ejecuta y de qué manera se desarrollan”, expresó el mandatario. Este sistema permitirá también lograr una mayor efectividad en la recolección de información y así fortalecer las bases de datos para la generación de indicadores nacionales de ciencia, tecnología e innovación, con el fin de monitorear y dar seguimiento a estas actividades. Además, permitirá visibilizar la inversión en investigación y desarrollo en cumplimiento de las recomendaciones y mejores prácticas de Organización para la Cooperación y el Desarrollo Económico (OCDE). “Hoy logramos poder llevar de manera sistematizada mediante el análisis de un software la producción científica que hay en Costa Rica; creamos así un ecosistema digital operativo entre las diferentes instituciones que generan investigación y desarrollo con los diferentes investigadores, universidades y la empresa privada”, afirmó Luis Adrián Salazar, jerarca del MICITT. Por su parte, Irene Cañas, Presidenta del Instituto Costarricense de Electricidad (ICE) destacó que estamos convencidos de que SINCYT se convertirá en el corto plazo en un referente a nivel país para el desarrollo de proyectos de investigación en ciencia, tecnología e innovación que lleve a cabo la sociedad costarricense. Para nosotros desde el ICE ha sido un honor que el MICITT nos permitiera el desarrollo e implementación de esta herramienta integral de infocomunicaciones que resolverá necesidades de información específica en un tema en particular. Puede interesarle: Empresas FinTech impulsan el crecimiento del sector financiero de Costa Rica Programas y proyectos de investigación y desarrollo: Reúne información de los proyectos de investigación y de las diferentes entidades nacionales para que, basados en una decisión explícita de compartir metadatos, se permita establecer conexiones que maximicen el uso de los recursos en y provea insumos para crear agendas de cooperación a nivel nacional e internacional para potenciar sus resultados. Capital humano:Integra información de investigadores que permite vincular a la comunidad científica y tecnológica, habilitando acceso abierto a la información de recurso humano existente en investigación y desarrollo. Infraestructura de investigación y equipamiento científico-tecnológico: Este componente faculta la compilación de datos de centros, laboratorios y equipo existentes en el país. Dicha información facilita la cooperación con el objetivo de dar uso adecuado a los equipos existentes. Publicaciones y patentes:Permite compilar y centralizar toda la información referente a publicaciones, patentes y reportes de proyectos de investigación y desarrollo. SINCYT contará con un catálogo de referencia de metadatos de publicaciones de investigadores nacionales dentro y fuera del país. #KISTI #ElSINCYT #GrupoICE #Micitt #Ocde
- IT Breaks: Seguridad informática en la era de los grandes ataques
Luego del éxito en República Dominicana, llega una nueva edición del seminario especial de IT NOW para quienes desean proteger su principal activo: la información del negocio. El evento está dirigido a CIO, directores de tecnología, gerentes de seguridad informática, plataformas digitales y medios de pago en Panamá y Costa Rica. Keynote speaker: Coronel Fredy Bautista García, Jefe Grupo Delitos Informáticos de la Policía Nacional de Colombia. Lea también: La IA no resolverá tus problemas de análisis de seguridad Oficial (reserva activa) Policía Nacional, criminalista y auditor forense, cuenta con una experiencia de más de 25 años en la investigación de crímenes complejos y delincuencia organizada, tuvo a su cargo la creación de la primera unidad de Cibercrimen en la Policía Nacional de Colombia y durante 18 años estuvo al frente del Grupo de Delitos Informáticos actual Centro Cibernético Policial. Participó en las mesas de trabajo para la redacción de la Política de Ciberseguridad y Ciberdefensa y su evolución a la Política de Seguridad Digital en Colombia. Fue presidente en dos ocasiones del Grupo de Trabajo de Jefes de Unidades de Cibercrimen de Interpol para las Américas, desde donde se articularon importantes operaciones transnacionales contra la Cibercriminalidad Global. Docente universitario en los programas de Maestría de Derecho Informático y especialización en Auditoria Forense en la Universidad Externado de Colombia. Nota relacionada: ¡Descargue las presentaciones del IT Breaks República Dominicana! Agenda: – Nuevas amenazas y crimen organizado: grandes ataques, ransomware, impacto de los grupos de hackers, threat intelligence, hacking demo: la mentalidad del ciberatacante. – Seguridad on demand: soluciones como servicio. – Inteligencia artificial y prevención. – Control de acceso en tiempo real. – Estrategia de mitigación contra ataques DDoS. – Administración de identidad privilegiada. Patrocinan: Telefónica, Cisco, VmWare, Symantec, AEC Networks, Cenfotec, Kwinana Tech, Anomali. Entrada: USD $150 Workshop: USD $150 Precio especial: USD $200 (Incluye Entrada y Workshops) Panamá: 18 Septiembre, Goledn Tower Costa Rica: 26 de Septiembre, Hotel Crowne Plaza #Ciberseguridad #itbreak
- Aplicaciones de viajes compartidos son vulnerables a ciberataques
Sergio Salazar Pacheco Kaspersky Lab, compañía mundial de seguridad cibernética, puso a prueba la seguridad de 13 aplicaciones para viajes compartidos desarrolladas por los principales fabricantes del mercado. Es importante recalcar que las apps de viajes compartidos, son todas aquellas en las que se presta un servicio de transporte compartido, como lo es Uber o Lyft. Sus expertos determinaron que todas las aplicaciones son deficientes a la hora de defender sus aplicaciones de ciberataques, ya que fácilmente se puede tomar el control de los vehículos compartidos. Accediendo de manera sigilosa o haciéndose pasar por otro usuario a la aplicación, se facilita un posible robo del auto, de su información e inclusive causarle daños. Puede interesarle: ¿Qué pasa cuando los cibercriminales utilizan IA para atacar? Entre las vulnerabilidades que se encontraron están: -Carencia de defensa contra ataques man-in-the-middle (MITM), estos ataques consisten en que el usuario cree estar conectado al sitio legítimo, pero en verdad está siendo redirigido a través del sitio del atacante, obteniendo de esta manera información personal y delicada. -Poca defensa contra la ingeniería inversa de la aplicación, permitiéndole al delincuente entender el funcionamiento de la aplicación, facilitándole encontrar una vulnerabilidad que pueda explotar. -Falta de técnicas para detectar el rooting, dejando la aplicación indefensa. -Ausencia de protección contra las técnicas de superposición de aplicaciones, permitiendo la aparición de ventanas de suplantación de identidad. -La mayoría de las aplicaciones no exigen contraseñas seguras a los usuarios. De realizarse un ataque exitoso, el criminal puede obtener el control del vehículo facilitándose a sí mismo viajes gratis, información personal del conductor o usuarios, inclusive en casos más extremos el robo del vehículo. Lea también: Google lanzó plataforma para educar sobre seguridad en línea “Nuestra investigación concluyó que, en su estado actual, las aplicaciones para servicios de viajes compartidos no están listas para soportar ataques de malware. Y aunque todavía no hemos detectado ningún caso de ataques avanzados contra este tipo de servicios, los cibercriminales comprenden el valor que tienen estas aplicaciones, y las ofertas existentes en el mercado negro apuntan al hecho de que los proveedores no tienen mucho tiempo para eliminar las vulnerabilidades”, aclaró Víctor Chebyshev, experto en seguridad en Kaspersky Lab. Por su parte, los investigadores de Kaspersky Lab aconsejan a los usuarios de este tipo de aplicaciones tomar en cuenta las siguientes medidas: -No acceder al root desde los dispositivos Android, por la vulnerabilidad que presenta este sistema operativo. -Mantener actualizado el sistema operativo del dispositivo. -Instalar una solución de seguridad probadas contra ataques cibernéticos. #Aplicacionesdeviajescompartidos #ciberataques #seguridad
- Llega Google Special Collects a Costa Rica
Jose Vargas Google anunció hoy la llegada de Special Collects a Costa Rica, gracias al apoyo de la marca país Esencial COSTA RICA y diferentes organizaciones, como la Coalición Costarricense de Iniciativas de Desarrollo (CINDE), el Sistema Nacional de Áreas de Conservación (SINAC), la Agencia de Protección de Datos de los Habitantes (PRODHAB), el Instituto Costarricense de Turismo (ICT), la Universidad de Costa Rica y la Municipalidad de San José, entre otros. Se logró capturar las imágenes en 360° de ciudades, así como del interior de teatros, aeropuertos, mercados, museos y muchos atractivos más. “La Costa Rica del Bicentenario requiere del impulso en la economía digital de manera transversal en todos los campos, en este caso, el sector turismo es fundamental. Este esfuerzo compartido entre el gobierno y el sector privado nos demuestran la efectividad de usar inteligencia artificial, realidad aumentada y otras tecnologías emergentes en el impulso por un mejor país”, dijo Luis Adrián Salazar, el Ministro de Ciencia, Tecnología y Telecomunicaciones. Costa Rica está entre los primeros países de la región de Centroamérica y el Caribe (seguido por Bermuda, Puerto Rico, parte de las Islas Vírgenes y Guatemala) en donde está disponible la funcionalidad de Special Collects. Google tiene el mapa mundial: más de 220 países y territorios. Durante siete meses, el equipo de Google trabajó en fotografiar el centro de la capital costarricense: San José y las demás provincias del país. La Isla del Coco y sus bellezas sobresalen dentro de los lugares registrados por los profesionales de Google. Le puede interesar:Tres consejos para atraer el turismo de negocios con ayuda del Internet “Al escoger Costa Rica, Google Special Collects está reconociendo y realzando el valor natural, histórico y cultural de una variedad de joyas nacionales. Para el Instituto Costarricense de Turismo, este es un maravilloso ejemplo de cómo poner la tecnología al servicio de la promoción turística. Las imágenes 360 de los 76 distintos destinos que fueron fotografiados permitirán a los usuarios emprender una travesía a sitios donde ni siquiera llegan los carros, gemas hasta ahora de difícil acceso, como la Isla del Coco, o bien, explorar desde otra perspectiva vistas panorámicas de lugares más conocidos que se han vuelto parte de nuestra vida diaria como La Sabana y museos capitalinos. Celebramos la alianza público-privada que posibilitó este proyecto”, expreso María Amalia, la Ministra de Turismo de Costa Rica y miembro del Comité de la marca país Esencial COSTA RICA. “Costa Rica tiene grandes atractivos a nivel turístico y cultural, sitios que hay que explotar y compartir con el mundo. En Google siempre ponemos al usuario en primer lugar, por eso trabajamos día a día en innovar y brindarles todas esas mejoras, reforzando nuestro objetivo de aportar al ecosistema digital de la región y seguir comprometidos con el país. La misión de Google es organizar la información del mundo y hacerla universalmente accesible y útil, un trabajo que vemos reflejado en este lanzamiento de hoy, con información que pueden ver y tener acceso desde cualquier parte de Costa Rica y fuera de ella”, comentó Giovanni Stella, Gerente General de Google para Colombia y Centroamérica y el Caribe. Sabía que:El turismo médico ya cuenta con plataforma en Costa Rica El uso de Special Collects es sencillo. Al ingresar a maps.google.com los usuarios podrán buscar o identificar el lugar que prefieran explorar, aparece el link a Maps o a la vista panorámica de 360 grados directamente. También, desde Google Maps podrán tomar el muñeco naranja llamado Pegman, ubicado en el costado izquierdo y arrastrarlo al lugar deseado, hasta que aparezca la línea azul para recorrer el sitio. ¿Que lugares se podrá conocer de Costa Rica a través de Special Collects? Se podrá disfrutar de la riqueza natural de: la Isla del Coco, Playa Hermosa, Playa Ocotal, Playa Panamá, Playas del Coco, entre otras. También de lugares culturales como las Ruinas de Cartago, Museo de Jade, Galería Nacional, Museo de Numismática, Museo de Oro Precolombino, Museos del Banco Central de Costa Rica, el Museo Nacional, Museo de Artes Visuales. También aparecen en la lista el Aeropuerto Internacional Juan Santamaría, la Iglesia de San Isidro de Coronado, la Basílica de los Ángeles, el Estadio Nacional, el Parque de Diversiones, Parque de la Paz, Ocean Ranch Park, Parque Fraijanes, Catarata Llanos del Cortés, Iglesia Católica de San Bartolomé Apóstol, el Bosque de la Hoja, Parque Recreativo Los Manantiales (Alajuela), y muchos sitios más. #Fotografía #tecnologiaparaturismo #turismo
- La IA no resolverá tus problemas de análisis de seguridad
CSO Administrar SOC no es algo bonito. Esta actividad involucra estrés constante debido a una avalancha de tickets y una gran cantidad de datos que analizar utilizando herramientas a menudo desactualizadas y en ocasiones anticuadas, combinadas con un personal de alta rotación y baja moral. Es comprensible que en ese ambiente todos busquen un milagro. Cualquier tecnología nueva que tenga la capacidad de automatizar un análisis y detectar anomalías llama la atención sobre la seguridad de las operaciones. Con tanta expectativa entorno a la IA, esto representa una excelente tentación para iniciar su adopción temprana. Antes de decidirte a adoptar cualquier nueva herramienta de análisis, debes hacer un análisis de los costos frente a los beneficios. El costo no necesariamente significa el dinero gastado en la adquisición, implementación y administración de una nueva solución, sino más bien el uso de recursos adicionales y la latencia adicional que la solución va a introducir. El principal problema que enfrentan muchos SOC es el volumen de la actividad analítica, ya sea debido a la definición deficiente de desencadenantes de investigación o la baja calidad de los datos introducidos. Esto dará como resultado múltiples falsos positivos que reducirán el tiempo del analista y disminuirán la moral del equipo debido a una rutina inútil. Hay una verdad en el argumento de que los sesgos cognitivos que afectan a los analistas pueden dar como resultado que se pierdan o descarten incidentes de seguridad reales. Sin embargo, una solución de reconocimiento de patrones automatizada no aborda ninguna de las causas principales. La IA, como tecnología de reconocimiento de patrones, es un paso evolutivo de las tecnologías de aprendizaje automático de última generación, como el análisis de comportamiento y el crudo análisis estadístico aplicado a principios de siglo. La gran ventaja de la inteligencia artificial sobre las tecnologías de última generación es un aprendizaje más rápido y menos datos necesarios para el mismo. Esto, sin embargo, no significa que la IA pueda tomar una decisión inteligente mejor que un analista humano. Hay tres cosas que debemos tener en cuenta al evaluar la generación actual de soluciones de IA: Lea también:“La inteligencia artificial está en pañales” 1. Estas soluciones emplean una inteligencia artificial estadística, en lugar de una conductual Se basa en la optimización de la retro propagación, un método en el que se usan “pesos” o ajustes lineales para ajustar cada una de las variables independientes que se utilizan para evaluar los datos de entrada. La idea es crear una ecuación para determinar qué tan cerca están los datos evaluados del patrón predefinido y proporcionar una respuesta con cierto grado de seguridad. Hay varios problemas con este enfoque, el más grande es la cantidad garantizada de falsos positivos, sin importar cuán bueno sea el algoritmo de reconocimiento de patrones. Esta es una de las razones por las que algunos científicos de la IA piden deshacerse de la propagación inversa como base para la inteligencia artificial estadística. 2. La calidad de los datos sigue siendo extremadamente importante para el aprendizaje de la inteligencia artificial La última generación de productos de análisis de comportamiento dependía en gran medida de la calidad de los datos en el ciclo de aprendizaje inicial y la inteligencia artificial no es tan diferente a eso. Un producto basado en la IA puede reconocer las anomalías como “normales” a través de dos mecanismos: la ingestión de datos incorrectos durante el ciclo de aprendizaje y el ajuste manual por parte de un usuario que marque algo como un falso positivo. Si tienes problemas con la calidad de los datos en la información que ingieres en tus problemas de análisis de seguridad, estos pueden amplificarse con el uso de IA, lo que resulta en una mayor carga analítica para el personal. Le recomendamos:Oracle lanza un Mapa del Internet 3. LaIA no tomará una decisión binaria: sí/no Si no que más bien decidirá con cierto grado de incerteza que identificó algo (que se ajusta a los modelos preestablecidos). Esto significa que tu equipo necesita establecer un umbral de incertidumbre que minimice la cantidad de falsos positivos (elevada utilización del personal), manteniendo al mismo tiempo el falso positivo (incidente de seguridad al realizar una tarea) lo más cercano posible a cero. Una vez que el producto basado en la IA ha identificado un patrón sospechoso por encima de su umbral, el equipo de SOC será contratado para un análisis posterior que puede derivar en investigación y posiblemente en la gestión de incidentes. Estas son las etapas en las que aún se basará en el análisis humano que está sujeto a numerosos sesgos cognitivos. La eliminación del reconocimiento de patrones falsos en el análisis de rutina tiene solo un efecto limitado ya que el riesgo permanece durante las actividades de investigación. Teniendo en cuenta todo lo anterior, la IA solo introducirá una mejora marginal en el análisis de seguridad tanto del rendimiento como de la calidad y la utilización de los recursos. La única forma de aumentar la utilidad de la IA es aumentar la efectividad del análisis de seguridad al abordar sus debilidades. La calidad de los datos introducidos es el mayor problema para el análisis de seguridad. A menudo, la seguridad se aprovecha de la supervisión empresarial para la recopilación de datos. Esto se traduce en una extracción de datos innecesarios, datos faltantes y poco detallistas que no sirven para tomar una decisión automática correcta. Además, los flujos de datos carecen de una ingestión sincronizada disponible casi en tiempo real, mientras que otros datos llegan en lotes en períodos de tiempo predefinidos. La discrepancia en el enfoque de recopilación de datos significa que parte de la correlación de datos no puede ejecutarse o se retrasa significativamente. Nota relevante:¿I.A. vs Humanos? Conozca cómo serán los trabajos en el futuro No existe una única solución al problema de la calidad de los datos que no sea el análisis individual de cada uno de los flujos de datos, tratando de imponer la estandarización y la coherencia. Esto también requiere una colaboración con equipos operativos no relacionados con la seguridad que a menudo es más débil de lo que se desea en muchas empresas. El aumento de la calidad de los datos generará un aumento significativo tanto en las plataformas analíticas basadas en inteligencia artificial como en la eficacia general de los análisis de seguridad. Para una mayor mejora, concéntrate en la salida que desencadena la investigación y la respuesta al incidente. La interpretación y validación de los resultados analíticos automáticos o manuales por parte de la investigación o el equipo de respuesta a incidentes requieren eliminar los riesgos de las decisiones sesgadas. La mejor forma de hacerlo es a través del análisis colaborativo, donde múltiples analistas verían los datos y resultados desde múltiples perspectivas (es decir, la red vs. Sistema vs. El comportamiento de la aplicación). Esto significa revisar los procesos de respuesta y los manuales de estrategias, así como también invertir en una plataforma de gestión de incidentes que pueda rastrear y coordinar las tareas de análisis y presentar los resultados a todos los miembros del equipo para su posterior revisión y escrutinio. Las tecnologías basadas en la IA continuarán evolucionando y proporcionarán un valor significativo a lo largo del tiempo. Por ahora, concéntrate en mejorar tu práctica analítica de seguridad como ejercicio de preparación para la adopción de la IA. #automatización #Ciberseguridad #inteligenciaarticial
- ¿Por qué es importante la infraestructura hiperconvergente?
CIO Dell Technologies, dio a conocer sus nuevos avances en infraestructura hiperconvergente (HCI) continuando su búsqueda por simplificar la transformación de la TI de sus clientes con sistemas más poderosos. Los nuevos dispositivos Dell EMC VxRail y los sistemas VxRack SDDC amplían los sistemas HCI de Dell, adoptando tecnologías avanzadas y las innovaciones más nuevas de Dell EMC VMware “Dado que los sistemas HCI se utilizan cada vez más para las aplicaciones principales del centro de datos, los clientes están adoptando VxRail y VxRack SDDC como base para la implementación de nubes de todo tipo […] Estas tecnologías, codesarrolladas por Dell EMC y VMware, ofrecen un camino simple y claramente definido hacia las entornos de nube privada, nube híbrida y varias nubes a fin de ayudar a los clientes a transformar la infraestructura de TI y a liberar tiempo valioso del personal, además de permitir que el equipo de TI acelere y agilice los negocios”, explicó Ashley Gorakhpurwalla, presidente y gerente general de Sistemas de Infraestructura y Servidores de Dell EMC. Lea también: 6 tendencias que marcan las estrategias de computación en la nube El estudio de madurez de la transformación de la TI de 2018 de ESG, arrojó los siguientes datos: *Un 98% de las empresas transformadas utilizan infraestructura convergente (CI) o HCI, donde un 86% afirma que utilizan ambas. *De las empresas transformadas, más del 35% de sus aplicaciones se ejecutan en CI/HCI, cuantificando los ahorros de gastos en un 25%. *Quienes ejecutan IaaS similares a la nube, gestionan la infraestructura en las instalaciones 2,5 veces mejor a las de las alternativas públicas. Dell EMC VxRail y VxRack SDDC adoptan tecnologías avanzadas Dell EMC VxRail, se ha vuelto cada vez más flexible y eficiente gracias a la incorporación de tecnologías más avanzadas. Mientras la VxRail, se ha establecido como la tecnología estándar para la simplificación y modernización de los entornos VMware. La integración del VxRail con el software VMware vSAN y vSphere, incluye los siguientes elementos: -Unidades de caché NVMe con un rendimiento mejorado en comparación a las unidades con caché SAS,además de una lactancia más baja. -Procesadores Intel Xeon ®, con 1,5 TB de RAM por socket de CPU, en total son hasta 3 TB por nodo. -Aceleradores de GPU nVIDIA Tesla P40 ® con doble rendimiento. -Redes de 25 GbE (Gigabits Ethernet) ofreciendo una mayor banda ancha que cualquier otro dispositivo de HCI, y un 50% de mayores opciones de conectividad de red que la generación pasada. Por su parte, a aquellos clientes que deseen crear un centro de datos utilizando VxRail como componente básico tienen la posibilidad de utilizar la orientación de los diseños validados por VMware. Dell VxRack SDDC es la base para lograr un enfoque híbrido de diversas nubes, con una infraestructura flexible y automatizada a nivel de rack. Además, es la única plataforma de nube preparada para utilizar servidores PowerEdge, redes integradas y tecnología VMware Cloud Foundation, además del software EMC de Dell. Por su parte, cumple una variedad de uso de nube de los clientes, a través de : -Configuraciones más poderosas cuya finalidad es acelerar la implementación de aplicaciones y servicios de TI. -Mejorar para VDI, incluyendo la compatibilidad con tarjetas NVIDIA. -Plataforma VMware Cloud Foundation 2.3 con automatización y administración de nube para la TI como servicio. Puede interesarle: Dell trabaja para lograr sus objetivos impuestos en el Legacy of Good de 2020 “Los sistemas hiperconvergentes continúan siendo el segmento de más rápido crecimiento del mercado de sistemas convergentes, ya que las empresas y los sectores de todo el mundo están impulsando las tasas de adopción para simplificar las infraestructuras de TI. El crecimiento de la HCI tiene una importancia clave para el ecosistema de nube más amplio, ya que crea posibilidades de mayor integración entre las tecnologías. Los avances más recientes de Dell EMC, el proveedor líder de sistemas de HCI a nivel global, en asociación con VMware, ofrecen beneficios aún mayores a los negocios que desean transformar entornos modernos de varias nubes”, aclaró Eric Sheppard, vicepresidente de investigación de Almacenamiento y Servidores Empresariales de IDC. #Dell #HCI #infraestructurahiperconvergente #TI
- Lo que los trabajadores realmente piensan sobre la automatización
CIO Se sabe que los fundadores y los expertos en tecnologías del Silicon Valley se vuelven poéticos con respecto a la promesa de la automatización del trabajo de conocimiento para restablecer el equilibrio trabajo/vida, mejorar la productividad e incluso crear millones de nuevos empleos. Para los economistas, la conversación sobre automatización tiende a centrarse en trabajos perdidos y otros posibles impactos negativos en las comunidades. El problema con estos argumentos es que a menudo tienen lugar entre los líderes del pensamiento en cualquier extremo del espectro, y no incluyen las voces de los trabajadores en primera línea, sintiendo el impacto de la automatización en su jornada laboral. Una encuesta a más de 1,000 trabajadores y gerentes sobre una variedad de temas relacionados con las operaciones, y hallazgos sobre la automatización se encuentra entre los más reveladores en el conjunto de datos. Resulta que algunas de las suposiciones más comunes sobre los sentimientos de los trabajadores a saber, que temen la automatización están fuera de la base. Desde las tablas basadas en la nube que los equipo de finanzas utiliza para rastrear los gastos e ingresos en tiempo real, hasta los botones de “clic para llamar” utilizados por las fuerza de ventas, existen automatizaciones que ahorran tiempo en casi todas las tareas comunes que se ejecutan. Y eso no incluye las Robotic Process Automations (RPA) que los trabajadores pueden “entrenar” para realizar tareas de software para ellos. Pero la encuesta, solo el 14% de los trabajadores dijeron estar “totalmente de acuerdo” en que su empresa emplea la automatización. Los gerentes eran más propensos a ver la luz, con un 25% de ellos muy de acuerdo. EsPuede interesarle: to puede significar que las empresas realmente no están utilizando la automatización en la medida en que deberían ser para mantenerse competitivas. Del mismo modo, a medida que la edad analógica se desvanece en la historia, los trabajadores no reconocen el grado en que la automatización ya está ocurriendo en su trabajo y no identifican herramientas como hojas de cálculo, gestión de relaciones con los clientes (CRM) o sistemas de gestión de contenidos. (CMS) como versiones automatizadas de trabajo que solían tomar cantidades impías de esfuerzo manual que entumecía la mente. Puede interesarle: La automatización se apodera de las redes Hace aproximadamente una década, el libro de Tim Ferris, The 4 Hour Work Week, explotó en la escena y explicó cómo los empresarios podrían comenzar negocios que usan la automatización y otras técnicas de outsourcing para ganarse la vida con un mínimo de horas trabajadas. El mensaje resonó lo suficientemente bien con los lectores para convertir el libro en un best-seller. Con eso en mente, asumí que el equilibrio trabajo-vida sería el beneficio clave que los trabajadores buscan de la automatización, dándoles la flexibilidad de trabajar desde casa, o incluso ser famoso en Instagram como una celebridad de Van Life. En verdad, el beneficio número uno que la gente espera obtener de la automatización es “liberar a mi equipo del trabajo repetitivo de bajo nivel”, con un 48% de gerentes y un 52% de no gerentes que lo dicen. Otros beneficios principales incluyen “Reducir las horas de trabajo” y “Reducir la cantidad de tiempo que paso corrigiendo errores” Igual de sorprendente es que los gerentes no hayan confirmado el temor ancestral de que la automatización reemplazará al trabajo humano y dará como resultado un futuro sin trabajo. Solo el 17% de los gerentes informaron “Reducir el número de empleados” como un beneficio de la automatización que les gustaría ver, por lo que es la respuesta menos popular en nuestra encuesta. No debe sorprender entonces que algunas de las tareas específicas que los trabajadores deseen ver automatizadas sean cognitivamente rutinarias y repetitivas. El encabezado de la lista fue “Copiar información entre sistemas” y “Preparar informes para ejecutivos” fue el segundo. Ambas tareas implican buscar y duplicar información, y una inversión modesta en software integrado puede automatizarlas utilizando tecnología ya disponible hoy en día. Además:¿Cómo alistar a profesionales de TI para la automatización? Nuestros encuestados dijeron que más del 40% de su trabajo es cognitivamente de rutina, y el 38% dijo que más del 40% de sus tareas podrían ser automatizadas. Creo que el empleo de la automatización para ayudar a los trabajadores a manejar ese volumen es esencial para las empresas que desean seguir siendo competitivas en la era digital. La automatización por sí sola no es una bala de plata para ganar su mercado. Es una pieza de un rompecabezas que requiere sistemas de pensamiento para construir procesos repetibles y escalables, para que su empresa pueda crecer rápidamente sin aumentar el caos en su oficina. La automatización sí aumenta el valor de las mentes en su fuerza de trabajo humana al darles más tiempo para pensar de forma estratégica y creativa, y ayudarlos a restablecer el equilibrio en sus vidas, lo que puede reducir el estrés y evitar el agotamiento. Con nuestra investigación, estábamos entusiasmados de disipar algunos de los mitos de la automatización y aprender que la mayoría de los trabajadores están listos para abrazar los beneficios. #automatización #sistemas
- Digital Transformation is Shaping the LATAM Business Communications Services Market
Register now here A decade ago, just 22% of the population of Latin America had access to the Internet. Today that number has leapfrogged to well over 50%, with much of that growth attributable to improved communications infrastructure and the introduction of smartphones. According to the GSMA, smartphones accounted for 55% of mobile connections in Latin America in 2016, a number that is expected to grow above 70% over the next few years. That exponential growth is fueling a surge of interest in digitalization in the region. However, while many markets in Latin America have seen economic and social progress over the last few years, others remain hampered by high rates of poverty and poor infrastructure, keeping consumers and businesses from capitalizing on opportunities in wealthier, more urban areas. lea también: La cinco claves de la transformación digital en la banca Digital transformation is changing that paradigm by opening the door to the development of new services and applications that can leverage ubiquitous connectivity. Telecom service providers, cloud operators, digital businesses, and application developers, among others, have already begun to emerge in Latin America, including in the following sectors: -Mobile banking: Well over half of Latin America’s population is “unbanked,” with no access to traditional financial systems, limiting their ability to securely conduct financial transactions and build financial stability. Digital technologies hold the potential to change that by enabling mobile-based money transfer and financing services, while bringing previously untapped revenue to financial institutions and banks. -Education: According to the nonprofit education association Worldfund, approximately 22.2 million children and adolescents in Latin America are either not in school or are at risk of dropping out of school each year, with students living in remote and/or poverty stricken regions most in jeopardy. Distance learning holds the potential to bridge the education gap, not only at the elementary/secondary school level, but also in the higher learning realm, making a university education attainable for more population. -Healthcare: High quality healthcare remains out of reach for all but the wealthy in many countries within Latin America, particularly rural areas that lack health facilities. Digital health initiatives such as telemedicine networks, virtual training for medical professionals and electronic immunization registries are already in place to extend healthcare services into more remote, poverty-stricken regions. -Smart cities: Latin America is characterized by high – and growing – urban concentration, which has led to challenging conditions around security, housing quality, air and water quality, and traffic congestion. Smart city initiatives such as traffic management, crime monitoring, online voting and smart energy can all contribute to more efficient use of urban resources, improved quality of life and reduced government bureaucracy. Nota relevante:Alístese para la transformación digital Many of these initiatives have already seen successful results. Telefonica Vivo, for example, offers health monitoring services in Brazil to chronic care patients that have reduced patient costs by 30% for private companies and healthcare providers, while Entel is working with local governments in Chile to develop Smart City solutions, including a Smart Parking project that has reduced vehicle congestion by 10%. For digital transformation to take hold throughout the region, it is critical for the trend of increasing broadband penetration to continue. In fact, broadband penetration remains below 50% in most Latin American countries. The good news is that service providers now have a broader range of cost-effective, proven technological choices to extend services to the business community. At SES Networks, we have recently upgraded our high-throughput satellite capacity in the region, enabling our service provider partners to reach underserved areas, improve network resiliency, and empower end-users with digital technologies. Register now here: https://goo.gl/RDgSW5 Written by: Shira Levine, Portfolio and Solutions Marketing. SES Networks. #digitaltransformation #disrupción #liderazgo
- ¿Qué novedades presentan lo procesadores Helio?
Jose Vargas MediaTek presentó hoy su serie Helio A, que amplía su familia Helio, un conjunto de chips potentes y repletos de funciones, el nuevo Helio A22 con metodología system on chip (SoC) de la compañía. El compromiso de MediaTek de continuar “cambiando todo” se puede ver a lo largo de la serie “Avanzada” de Helio A y su misión es impulsar teléfonos inteligentes más innovadores y capaces, diseñados para satisfacer las demandas del consumidor actual de mercado medio. “La Serie A de Helio continúa nuestra visión de un mercado móvil accesible para todos, donde las características de alta gama no están limitadas a dispositivos de alta gama. Como hemos visto, el crecimiento del mercado medio sigue explotando y el interés de los consumidores en dispositivos potentes y de calidad continúa ofreciéndoles el mejor valor. Con Helio A22, los fabricantes de dispositivos pueden llevar al mercado dispositivos innovadores que brindan a los consumidores experiencias móviles incomparables en el rango medio, que incluyen un rendimiento increíble, una batería de larga duración y fotografías avanzadas y mejoras de IA”, dijo TL Lee, gerente general de la unidad de negocios de comunicaciones inalámbricas de MediaTek. Lea también: Nuevos smartphones llegan a Centroamérica. ¡Conozca el futuro de las cámaras! El Helio A22 está construido con la avanzada tecnología de fabricación FinFET de 12nm para ofrecer un alto rendimiento con una mayor eficiencia energética. Equipado con la tecnología CorePilot de MediaTek, el chipset optimiza la potencia para cada tarea y extiende la vida útil de la batería del dispositivo, lo que permite a los usuarios hacer más con sus dispositivos por más tiempo. la herramienta también cuenta con funciones de IA para aprovechar las extensiones del kit de desarrollo de software MediaTek NeuroPilot (SDK) y las aplicaciones de IA de terceros. La conectividad avanzada es el corazón del Helio A22 con un innovador diseño de RF para la coexistencia de Bluetooth y Wi-Fi. El chipset Cat-4 y Cat-7 4G LTE rendimiento para una conectividad rápida y paquetes de una doble tarjeta SIM 4G con VoLTE y ViLTE. Además, A22 es compatible tanto con LPDDR3 como con LPDDR4 más nuevo y más rápido para una mayor flexibilidad de diseño del cliente. Las mejoras de ubicación GNSS del Helio A22 permiten un TTFF 57 por ciento más rápido, una mejora del 10 por ciento en la precisión y hasta un 24 por ciento menos de gasto de energía en comparación con los conjuntos de chips de la generación anterior. Con Wi-Fi de 802.11, Helio A22 de MediaTek ofrece mayor ancho de banda y rendimiento, lo que resulta en mejores experiencias de juegos, multimedia y comunicaciones en línea para los usuarios. Además, el chipset admite BT5.0 para una mayor distancia de transporte y velocidades más altas adecuadas para dispositivos domésticos inteligentes. #chipset #móvil #smartphone
- ¿Qué son las WAN y hacia dónde se dirigen?
Una WAN es una red que utiliza varios enlaces líneas privadas, Conmutación de Etiquetas Mutliprotocolo (MPLS), redes privadas virtuales (VPNs), inalámbricas (celulares), la Internet para conectar redes metropolitanas o universitarias más pequeñas en diversas ubicaciones en una única red distribuida. Los sitios que conecta pueden estar a algunas millas de distancia o en la otra punta del globo. En una empresa, el propósito de una WAN puede incluir conectar oficinas de filiales o incluso trabajadores individuales remotos con la sede o el centro de datos, para compartir recursos corporativos y comunicaciones. Inicialmente, las WAN se construían con redes interconectadas de líneas privadas compradas por empresas de telecomunicaciones, pero la arquitectura de las WAN ha avanzado para incluir servicios de conmutación de paquetes como frame relay, ATM y MPLS. Con estos servicios, una única conexión a un sitio puede ser conectada a muchas otras mediante conmutación dentro de la red del proveedor de servicios. Para ciertos tipos de tráfico, la Internet puede también ser tejida dentro de la mezcla para proporcionar conexiones WAN menos costosas. A medida que las empresas buscan mejorar las WAN, el uso de la tecnología definida por software está ganando impulso. Una WAN definida por Software (SD-WAN) toma conceptos de software-defined, especialmente la separación del plano de control del plano de datos, y los trae a la WAN. Lea también: Héroe de WannaCry se convierte en villano SD-WAN usa software para monitorear el desempeño de una mezcla de conexiones WAN —MPLS, circuitos dedicados, el Internet, y elije la más apropiada para cada tipo de tráfico. Entonces, la teleconferencia podría correr sobre un circuito dedicado, pero los mails podrían usar el Internet. Para tomar esas decisiones, el software SD-WAN toma en cuenta lo bien que cada enlace está funcionando en ese momento, el costo de cada conexión y las necesidades de cada aplicación. Muchos creen que una SD-WAN está a punto de despegar en 2018, pasando de una tecnología de vanguardia a una implementación prevaleciente. La firma de investigación IDC ha predicho que los ingresos de SD-WAN alcanzarán los 2.300 millones de dólares en 2018, con un objetivo potencial de ingresos de 8.000 millones de dólares para el 2021. La primera fase de SD-WAN apuntaba a crear WANs híbridas y añadirles MPLS y conexiones a Internet para bajar costos; la siguiente fase mejorará la gestión, monitoreo y tendrá mejor seguridad, de acuerdo a Lee Doyle, de Doyle Research. Un subconjunto de las SD-WAN llamado SD-Branch ayudará a reducir la necesidad de hardware dentro de las oficinas de las sucursales, reemplazando muchos dispositivos físicos con software corriendo en servidores listos para usar. La copia de seguridad móvil a través de una SD-WAN puede proveer un failover para conexiones de banda ancha a medida que baja el costo de tecnología WAN inalámbrica (4G, LTE, etc.) Protocolos WAN Uno de los primeros protocolos utilizados para entregar tráfico WAN es X.25, el cual utiliza nodos de intercambio de conmutación de paquetes (PSEs) para el hardware que envía tráfico a los cables que conectan sitios en paquetes de tamaño estándar, entregados en orden, e incluye corrección de errores. Los enlaces físicos incluyen líneas arrendadas, servicios telefónicos dial up o conexiones de Redes Digitales de Servicios Integrados (ISDN). Ya no se usa mucho. Frame Relay Frame Relay es un sucesor de X.25, Frame Relay coloca datos en marcos de diferente tamaño y deja la corrección de errores y retransmisión de paquetes perdidos a los extremos. Estas diferencias aceleran la tasa de datos general. Además, Frame Relay depende menos de conexiones dedicadas para crear redes malladas, lo que significa menos circuitos físicos y, por consiguiente, ahorra dinero a las empresas. De nuevo, Frame Relay, aunque alguna vez fue extremadamente popular, ya no lo es tanto. Modo de Transferencia Asincrónica (ATM) es similar a Frame Relay con una gran diferencia en que los datos son partidos en paquetes de tamaño estándar llamados células. Las células hacen posible mezclar diferentes tipos de tráfico en un único circuito físico, y así garantiza una calidad de servicio. La contra de ATM es que, como usa células relativamente pequeñas, los encabezados se comen un porcentaje relativamente grande del contenido de cada célula. De esta manera, el uso general de ancho de banda de ATM es menos eficiente que el de Frame Relay. ATM también ha perdido el favor de los clientes de negocios. Además:¿Cuál será el secreto de la seguridad y almacenamiento en los centros de datos? Hoy, la conmutación de etiquetas multiprotocolo se usa para llevar muchos datos corporativos a través de enlaces WAN. Dentro de una red MPLS, breves segmentos de encabezado llamados etiquetas permiten a los enrutadores MPLS decidir rápidamente dónde enviar paquetes y tratarlos con el tipo de servicio indicado por las etiquetas. Esto hace posible correr diferentes protocolos dentro de los paquetes MPLS mientras da a diferentes aplicaciones la prioridad adecuada a medida que el tráfico viaja entre sitios. Internet Protocol (IP), el cual se ha convertido en más extendido en los ’90, es un protocolo llevado habitualmente dentro de MPLS. El futuro de WAN Las tecnologías WAN no están limitadas solo a la Tierra. La NASA y otras agencias espaciales trabajan en crear una “Internet Interplanetaria” confiable, lo que apunta a transmitir mensajes de prueba entre la Estación Espacial Internacional y estaciones de tierra. El programa Red Tolerante a Demoras (DTN) es el primer paso para proveer una estructura parecida a Internet para comunicaciones entre dispositivos en el espacio, incluyendo comunicaciones entre la Tierra y la Luna, u otros planetas. Pero hasta que podamos alcanzar tecnologías más rápidas que la luz, las velocidades de red probablemente llegarán al límite de la velocidad de la luz. #Infraestructura #redinálambrica #WAN
