Alt1040. Noticias acerca de Internet, diseño, música, cine, opiniones, weblogs y medios

Es uno de los weblogs de tecnología más seguidos de la blogosfera hispana.

Bitelia. Blog de software, internet y servicios web

Software y aplicaciones para mejorar tu vida, guías de uso, trucos, listas, noticias y todo sobre tecnología.

Xataka. Publicación de noticias sobre gadgets y tecnología.

Últimas tecnologías en electrónica de consumo y novedades tecnológicas en móviles, tablets, informática, etc.

Wwwhatsnew. Aplicaciones, marketing y noticias en la web.

Servicios que os pueden ser útiles para dibujar, gestionar tareas, hacer amigos, encontrar restaurantes...

Fayerwayer. Discusiones y opiniones de lo ultimo en tecnología y gadgets

Con secciones dedicadas a Internet, Software o Redes Sociales es un referente a nivel de tecnología en español.

Mostrando entradas con la etiqueta cloud. Mostrar todas las entradas
Mostrando entradas con la etiqueta cloud. Mostrar todas las entradas

12 de noviembre de 2020

Seguridad en la nube: mitos y realidades

Cloud Security

Las tecnologías en la nube ofrecen a las organizaciones en cada sector ventajas en cuanto a costo y eficiencia, pero aún persisten varios mitos acerca de la seguridad de los datos.


La necesidad de reducir costes y aprovechar las nuevas características y capacidades son fuertes impulsores para la migración de soluciones locales a la nube.

La tendencia actual de adopción de la nube sugiere que muchas empresas están aplicando un enfoque equilibrado de actividad on cloud apostando por una estrategia híbrida de público y privado.

A medida que continúa la migración a la nube y las organizaciones se benefician de la agilidad que brindan las soluciones en este espacio, se han generado varios aspectos negativos en gran parte por la inexperiencia trabajando con soluciones cloud.


Cloud Security



Mito n.º 1: la nube no es segura


Cuando se utiliza de manera adecuada, la nube es tan segura como un centro de datos típico.

La nube en sí no es intrínsecamente insegura.
Cuando se descubren evidencias de seguridad, en la mayoría de los casos, son debidas a una configuración de nube incorrecta o código de cliente vulnerable pero no a fallos de seguridad en la propia nube, en el software o la infraestructura del proveedor.

Las grandes organizaciones parecen tener menos confianza sobre la seguridad de sus datos en la nube pública en comparación con las pymes. Esta incertidumbre es alimentada por la creencia de que existe una gran complejidad en la red de servidores conectados, en la migración a la nube y aplicaciones heredadas que son incompatibles con los entornos o servicios cloud.

El 94% de los pequeños negocios señaló ventajas de seguridad después de migrar a la nube (Microsoft. Driving Growth Together: Small Business and the Cloud).

Mito n.º 2: mi organización no usa la nube


El término "cloud" incluye la categoría de software como servicio (SaaS) y prácticamente todas las organizaciones utilizan algún tipo de servicio web, ya sea en el sector de recursos humanos, banca, eCommerce, marketing, alojamiento web o cualquiera de las demás actividades que se realizan en los negocios actuales. Incluso si la política organizativa no permite explícitamente servicios on cloud o no hay evidencia manifiesta de uso de estos servicios, su negocio aún puede depender de la nube.

Es posible que su organización actualmente no almacene datos en la nube pero si es un cliente de banca en línea o usa servicios de alojamiento web, lo que hace, de hecho, es acceder a las tecnologías de la nube.

Para finales de este año, se prevé que el 83% del total de cargas de trabajo empresariales de EE.UU. estará en la nube (Forbes. 83% of Enterprise Workloads Will Be In The Cloud By 2020).

Mito n.º 3: el proveedor de la nube me mantendrá seguro


Bajo el modelo de responsabilidad compartida, el usuario de la nube es es el responsable final de proteger sus datos.

El proveedor de la nube garantiza que el hardware no esté comprometido y el software y sistemas operativos de cualquier servicio ofrecido sean seguros. Pero es el cliente el que tiene que comprobar que las máquinas virtuales estén parcheadas, las aplicaciones no sean vulnerables y los permisos correspondientes sean los apropiados.

El proveedor de la nube constata que las instalaciones del centro de datos son seguras pero su organización tiene la responsabilidad de salvaguardar sus datos específicos.

Modelo de responsabilidad compartida:

  • Cliente: es el responsable de la seguridad de los datos "EN" la nube.
  • Proveedor: es el responsable de la seguridad "DE" la nube.

En 2022, al menos un 95% de los fallos en la seguridad cloud será por culpa del cliente (Gartner. Clouds Are Secure: Are You Using Them Securely?).

Mito n.º 4: la nube es solo la computadora de alguien más


La nube no es una única computadora.
En la nube, es posible que una solicitud informática se distribuya a cientos o miles de computadoras.

Hay servicios de almacenamiento on cloud, contenedores y otros servicios no tradicionales a considerar además de las máquinas virtuales.

La configuración y controles de seguridad para estos servicios no usará implementaciones de seguridad tradicionales como firewalls y software antivirus. Además, estos servicios suelen utilizar un conjunto de APIs para comunicarse entre aplicaciones por lo que los conceptos de direcciones IP y sistemas operativos a menudo no se aplican.

Hay requisitos de visibilidad adicionales y una mayor planificación necesarios para proporcionar controles de seguridad e instrumentación de computadoras distribuidas.

Por ejemplo, si una aplicación procesa fotos subidas por un usuario y un atacante envía una avalancha de fotos no solicitadas para procesarse, la aplicación puede escalar asumiendo el propietario de la aplicación los costes adicionales.
La infraestructura de la nube puede poner límites para ayudar en casos como este, pero deben entenderse bien y configurarse por adelantado.

Mito n.º 5: los adversarios avanzados no atacan la nube


Los atacantes persiguen los datos. A medida que los datos ingresan a la nube, también lo harán los atacantes.

La organización media puede moverse más rápidamente y reducir costes operando en la nube, pero debe entender que cualquier activo de valor que ubiquen allí será un objetivo y deben proteger los recursos en consecuencia.

Esto significa que no solo se deben implementar las mejores prácticas para la seguridad on cloud sino también ser conscientes del aumento de la actividad por parte de atacantes avanzados que buscan datos en la nube.

La mitigación de amenazas en la nube requiere dos aspectos fundamentales:

  • telemetría de datos sobre los que aplicar operaciones de seguridad.
  • modelos de amenazas que determinen qué herramientas, tácticas y procedimientos de los adversarios deben ser abordados y mitigados.

Y a su vez se pueden dividir en cuatro categorías de capacidades:

  • Inteligencia: aplicación de indicadores de inteligencia de amenazas.
  • Reglas: aplicación de patrones de amenaza conocidos.
  • Analítica: organización de la telemetría para mostrar anomalías.
  • Hunting: búsquedas basadas en hipótesis.

Aproximadamente 1/4 de las investigaciones de respuestas ante incidentes involucra activos alojados en una nube pública.

Con las altas expectativas a nivel mundial para los servicios de cloud pública, se espera que el mercado crezca y es hora de desmitificar estas falsas creencias para que las organizaciones puedan obtener visibilidad y tomar el control de sus operaciones en la nube.




11 de junio de 2015

Almacenamiento en la nube: facturación online

Cloud Computing es un modelo o forma de prestación de servicios, acceso y uso de recursos informáticos.
El concepto y la realidad son idénticos, es decir, que las ventajas son innumerables al saber que los datos están almacenados en la nube y la seguridad es exponencial cuando lo comparamos con información física.

Cada vez más empresas se van acogiendo a esta nueva modalidad de gestionar negocios, las llamadas e­business, debido a las innumerables ventajas que ofrece.

Hoy en día la utilización de "cloud computing" para desarrollar un modelo empresarial está en la mente de cualquier emprendedor, e incluso más ahora que las posibilidades de empleo son escasas, y la autonomía empresarial va creciendo como alternativa.

La necesidad de los pequeños empresarios y trabajadores autónomos de organizar su facturación, en muchas ocasiones, les supone una labor tediosa quitándoles tiempo para dedicarle a su verdadera actividad.

Afortunadamente, la disposición de herramientas de gestión empresarial en la nube va en aumento pudiendo disfrutar de servicios gratuitos o de pago para que el freelance lleve su contabilidad al día permitiéndole acceder a su documentos de forma segura desde cualquier dispositivo con conexión a internet.

Hoy os hablaré de Billomat, un programa alemán de facturación online que acaba de aterrizar recientemente en España.

Billomat es el programa de facturación online ideal para pymes y autónomos. Se pueden gestionar fácilmente presupuestos, facturas y gastos.

Ha sido creado por y para emprendedores, integrando todos los servicios de un software de organización empresarial tradicional pero funciona completamente online. Cada negocio podrá llevar el registro de facturas, presupuestos, trabajos o gastos y personalizar la plataforma y los documentos según sus necesidades.



Entre sus funciones destacaría:

  • Gestión de facturas y otros documentos.
  • Gestión de clientes y contactos a través de funciones de CRM.
  • Creación de bases de datos de productos y servicios.
  • Diseño y personalización de plantillas, logotipos, colores o iconos deseados.

Esta herramienta está disponible en 5 idiomas: español, inglés, alemán, francés y portugués y existe la posibilidad de emitir facturas en más de 34 monedas distintas.

Normalmente el volumen de actividad no es muy elevado cuando se empieza un negocio, siendo ideal para los emprendedores que inician una nueva profesión. Pueden utilizar dicho software como servicio gratuito de forma ilimitada, mientras que si el volumen de negocio aumenta optarán entre cuatro planes de pago diferentes, pensando en las necesidades de cada negocio y cuyos precios oscilan entre 6 y 48 euros.

Otro dato interesante acerca de este producto es que puede conectarse a otras aplicaciones como Dropbox, Google Drive o Salesforce permitiendo ahorrar tiempo al poder enviar las facturas de manera automatizada.

Además, han creado un API (Interfaz de Programación de Aplicaciones) de código abierto que permite vincular el software con otros servicios online:

  • Basecamp es un software de gestión de proyectos para autónomos, pequeñas empresas y grupos de proyectos. Los contactos creados en Basecamp pueden importarse fácilmente en Billomat.
  • con Google Cloud Print pueden imprimirse los documentos de Billomat de forma inalámbrica desde cualquier lugar y con cualquier dispositivo con conexión a Internet.
  • Highrise es un CRM para pequeñas empresas y un gestor de contactos. Billomat ofrece una función de importación de los contactos creados con esta aplicación.
  • Salesforce es un software de CRM basado en la nube. Los contactos creados en Salesforce pueden importarse fácilmente en Billomat.
  • La aplicación de comercio electrónico basada en la web Shopify permite el servicio de una propia tienda online con poco esfuerzo. Con nuestra Shopify App se pueden ejecutar facturas en Billomat a base de pedidos de Shopify.
  • mite es una sofisticada herramienta online para el registro y la evaluación de la jornada laboral.
  • Con freeFIBU podrá realizar su contabilidad de forma fácil y fiable.
  • Clockodo es una herramienta de gestión temporal basada en web para autónomos y pequeñas empresas.
  • etcétera.


Si quieres conocer el producto, puedes registrarte gratuitamente en Billomat y utilizarlo sin ningún coste tanto tiempo como quieras.

Aquí os dejo un vídeo introductorio del servicio:




26 de enero de 2015

ECmanaged y la gestión de servicios en la nube


El nuevo modelo de prestación de servicios de negocio y tecnología a través de internet es lo que conocemos como Cloud Computing o servicios en la nube, entendida ésta como un conjunto de servidores y redes con acceso vía Internet.


Esta solución es demandada por empresas y organizaciones porque reduce los costes en infraestructuras y recursos así como la necesidad de innovación tecnológica de tu negocio dedicando más tiempo a otras tareas más productivas.
Además, garantiza el ahorro de tiempo en instalaciones y mantenimiento de servidores propios y la optimización del gasto económico imponiéndose el arquetipo de pago por uso:
    - los responsables IT pagan únicamente por lo que sus máquinas virtuales consumen, añadiendo más o menos recursos según las necesidades que presente el negocio en cada momento de manera automática.

No obstante, esta tecnología no está exenta de ciertas dificultades e inconvenientes:

  • al contratar un proveedor Cloud nos encontramos con la pérdida de control ante un problema. Por el contrario, si dispones de servidores físicos en el datacenter la disponibilidad es inmediata.
  • la cobertura es otro factor determinante. Nos podemos encontrar con problemas legales o de seguridad de los datos según la ubicación del proveedor, deficiencias o ausencia de estrategias de posicionamiento SEO ...
  • las prestaciones y el rendimiento ofrecidos por los distintos proveedores pueden ser muy herterogéneos.
  • generalmente, los proveedores de Cloud ofrecen interfaces poco amigables y procesos de gestión complejos.
Para facilitar a los profesionales de IT (tecnologías de la información) las tareas de administración, mantenimiento y monitorización de los sistemas cloud contratados surgieron los Cloud Management Platforms (CMP) o aplicaciones para la gestión de diversos proveedores cloud como ECManaged
Son paneles de control que unifican la forma de trabajar con diferentes proveedores de infraestructura cloud (AWS, DigitalOcean, Linode, Rackspace, Opesntack...). Para ello hacen uso de las APIs que proporcionan los proveedores cloud para el control de sus servicios.

Las funcionalidades proporcionadas por los CMP, habitualmente son:

  • creación y eliminación así como encendido y apagado de servidores cloud.
  • despliegue automático de aplicaciones.
  • gestión de capacidad (CPU, RAM, Disco y Red).
  • automatización de tareas de gestión como la actualización de aplicaciones.
  • autoescalado: permite lanzar servidores cloud adicionales para responder a picos de demanda.
Aquellas compañías que ya han invertido en servidores físicos y ahora les interesa migrar a la nube. ¿Qué hacen con el legado de sus servidores? Seguramente han supuesto un importante coste para la empresa y los recursos aún no se han amortizado del todo.
El escenario ideal es que los servidores físicos también se puedan gestionar desde el mismo CMP.

Los CMP más conocidos internacionalmente son Rightscale, Exoscale, Scalr, etc, pero ECmanaged es el primero que también permite la gestión de servidores físicos de la empresa haciendo posible:

  • la gestión avanzada tanto en infraestructura cloud como física en un mismo entorno.
  • escalar de forma automática una plataforma física con un servicio cloud.
  • añadir a tu plataforma física servidores cloud distribuidos geográficamente.
  • en caso de desastre, se puede lanzar una réplica de la plataforma física afectada en un proveedor.
El pasado año publiqué un artículo que pone de relieve las virtudes de ECmanaged como solución para gestionar entornos multicloud. En el post se detallan de forma conceptual y gráfica las principales características de esta plataforma. Toda la información está disponible en la dirección Cloud Management Platform (CMP): solución para gestionar entornos MultiCloud

ECmanaged ha dado un paso más añadiendo nuevas funcionalidades a partir de las sugerencias y feedback de sus clientes:

  • monitorización cloud más detallada, proporcionando métricas de rendimiento y experiencia de usuario más precisas.
  • mayor número de acciones automatizables, resolviendo automáticamente más del 75% de las incidencias de aplicaciones en menos de cinco minutos.
  • implementación de un sistema de despliegue automático que funciona a través de un sistema de templates muy flexible permitiendo ahorrar hasta un 50% de tiempo.
  • checks de multilocalización para programar y ejecutar respuestas web, checks TCP y métricas de monitorización de forma automática. Esta función se realiza desde San Francisco, Nueva York, Londres, Ámsterdam y Singapur.
  • checks de procesos para conocer el estado del rendimiento de los recursos.
  • creación de un histórico de monitorización de las métricas a través de la vista de restropección.
Esta captura de pantalla muestra la visión global del apartado de monitor (pulsa sobre la imagen para ampliarla).



Además de los esfuerzos en ofrecer una detallada monitorización, el equipo de ECmanaged también ha desarollado:

  • un interfaz de usuario y navegabilidad web mejorada facilitando al usuario la interacción y desplazamiento en las páginas y el acceso a los recursos.
  • una versión móvil: diseño web adaptativo permitiendo el acceso desde cualquier dispositivo móvil.
Datos numéricos que se pueden extraer del uso de esta plataforma multi-cloud:

  • los profesionales IT, sobretodo Sysadmin (administradores de sistemas), DevOps (desarrollo de software, control de calidad y sistemas) y CTOs (directores de tecnología) pueden gestionar el doble de servicios.
  • según la información aportada por clientes, el ahorro de tiempo invertido en instalar servidores se traduce en un 87% pasando de 2 horas a 15 minutos.
  • la automatización de las tareas de implementación (despliegue automático de aplicaciones y aprovisionamiento de servidores virtuales) como de gestión (automatización y monitorización de tareas) hacen posible ahorrar hasta el 70% de costes existentes en recursos cloud.
Toda la información sobre el software está disponible en Multi-Cloud Management software- ECmanaged | ECmanaged.
También cuenta con una versión Free Trial de 30 días para probarla.



Para terminar, quería hacer mención especial al equipo de ECmanaged por facilitarme el acceso a su solución y en particular a Diana Martínez por su profesionalidad y por entregarme la documentación necesaria para entender la filosofía de los CMP y posibilitar la redacción del artículo.


17 de febrero de 2014

Cloud Management Platform (CMP) : solución para gestionar entornos MultiCloud


Cuando aparecieron los servicios de Cloud Computing tanto los usuarios finales como las empresas proveedoras de servicios vieron claramente las ventajas de esta nueva tecnología, desde el punto de vista operativo y de negocio.


Para las empresas proveedoras de servicios Cloud los beneficios eran:

  • Menores costes gracias a un uso más eficiente del espacio y la potencia.
  • Ahorro de tiempo en instalaciones y mantenimiento.
  • Plataforma HW más robusta e inmune a fallos.
Para el cliente también parecía ser un modelo con grandes ventajas:

  • OPEX (gastos operativos o de funcionamiento) en lugar de CAPEX (gastos de capital), es decir, formato de servicio sin inversión.
  • Pago por el uso que realmente se realice.
  • Evitar capacidad no utilizada por la flexibilidad de tener los recursos estrictamente necesarios.
  • Inmediatez, capacidad de disponer de los recursos cuando se necesiten.
Del Cloud al MultiCloud

Sin embargo, a pesar de las indiscutibles ventajas del Cloud, su demanda no acababa de despegar. El uso del Cloud se limitaba a pequeñas empresas (start-ups) o a proyectos pequeños no críticos de empresas medianas y grandes. Una causa de las dudas de los potenciales usuarios la encontramos en la pérdida de control y transparencia que se produce al contratar un proveedor Cloud.

Esta falta de control afecta a múltiples aspectos como:

  • Disponibilidad. Cuando tienes tu plataforma en tu CPD o en un Datacenter accesible, en caso de problema se puede hacer algo. Cuando tu aplicación está en un Cloud externo, no puedes hacer nada, sólo esperar.
  • Complejidad. Los proveedores de Cloud ofrecen procesos difíciles con interfaces poco amigables.
  • Prestaciones/Rendimiento. Cada proveedor proporciona servicios y rendimientos diferentes que no puedes controlar.
  • Capacidad. Cuando quieres ampliar puedes descubrir que tu proveedor no tiene capacidad disponible en ese momento.
  • Cobertura. Según la ubicación del proveedor puedes encontrarte con problemas legales (Protección de datos), de posicionamiento SEO (IP no locales) o de una peor experiencia de usuario.
Con esta situación se entiende lo difícil que es para las empresas decidirse a contratar servicios a un proveedor de Cloud Computing. En tal caso, si no puede confiar en un proveedor Cloud, ¿por qué no contratar a más de uno?
De esta forma aparece el concepto de MultiCloud, una solución Multiproveedor, una combinación de proveedores, ubicaciones y prestaciones.

¿en qué consiste realmente un entorno MultiCloud?

Multicloud no es simplemente utilizar varios proveedores de forma individual y ejecutar una aplicación en un Cloud y otra en otro Cloud distinto. Ésto no soluciona la falta de control, sólo distribuye el riesgo de manera que el problema de un proveedor no afectará a todas las aplicaciones.


MultiCloud es combinar más de un proveedor en la misma plataforma. Por ejemplo, puedo usar un proveedor de confianza para la parte más crítica de nuestra plataforma (BBDD) y uno o varios proveedores más económicos y distribuidos geográficamente para el frontal web. Ésto nos permite obtener lo mejor de cada proveedor y evitar el efecto que un fallo de un proveedor pueda ocasionar en nuestra aplicación.


Si la gestión de un proveedor Cloud puede ser difícil, la gestión de más de un proveedor aún lo es más. Los proveedores Cloud utilizan paneles de usuarios diferentes, con funcionalidades diferentes e incluso con servicios distintos (no todos ofrecen firewall o balanceadores de carga, o los mismos sistemas operativos).
Es aqui dónde aparecen los CMP o Cloud Management Platform como soluciones para gestionar entornos MultiCloud.

Las aplicaciones de Cloud Management Platforms son paneles de control que permiten unificar la forma de trabajar con diferentes proveedores. De forma resumida consisten en un interfaz entre los usuarios y las diferentes API’s proporcionadas por los Clouds para el control de sus servicios.


Asi, con un CMP se puede crear un servidor cloud en uno de los proveedores soportados, encenderlo, apagarlo o eliminarlo con un solo click.
Además, proporcionan una serie de funciones adicionales como pueden ser:

  • Despliegue automático de aplicaciones. Permite disponer de aplicaciones listas para ser usadas de forma rápida y automática.
  • Gestión de Capacidad (CPU, RAM, Disco y Red).
  • Orquestación IT. Automatización de ciertas tareas de gestión como actualización de aplicaciones.
  • Autoescalado. Permite lanzar servidores Cloud adicionales para responder a picos de demanda.
Con un CMP se puede gestionar de forma fácil diversos proveedores Cloud, pero aún faltaba algo más. ¿Qué pasa con los servidores físicos? que seguirán utilizándose durante tiempo por múltiples motivos: por razones de rendimiento, seguridad, o de negocio. El escenario real es pues una combinación de entornos físicos y Cloud, y por tanto se necesita una herramienta que permita gestionar desde el mismo panel ese entorno mixto.

ECmanaged: primer CMP que permite también la gestión de servidores físicos.

ECmanaged, además de las funciones propias de un CMP, permite añadir servicios Cloud a una plataforma física existente.
Así pues, con ECmanaged los profesionales IT pueden:

  • Escalar de forma automática una plataforma física con un servicio de Cloud.
  • Facilitar un proceso de disaster recovery de una plataforma física. En caso de desastre, puedes lanzar una réplica de la plataforma física afectada en un proveedor Cloud.
  • Combinar Físicos y Cloud en la misma plataforma. Por ejemplo, Cloud para los servidores web y físicos para el backend.
  • Añadir a tu plataforma física servidores Cloud distribuidos geográficamente.
Para poder realizar esta combinación, ECmanaged ha desarrollado un agente de gestión para controlar también servidores físicos y cualquier servidor Cloud (no sólo los que tengan sus API’s integradas en la aplicación).


En resumen, ECmanaged es una aplicación SaaS que ayuda a los profesionales IT a:

  • Gestionar entornos mixtos. Cualquier tipo de servidor, físico o Cloud.
  • Automatizar tanto las tareas de implementación (aprovisionamiento de Servidores Virtuales y despliegue automático de aplicaciones) como de gestión (monitorización y automatización de tareas).
ECmanaged contribuye a una adopción del Cloud Computing más fácil y permite a los profesionales IT reducir su dedicación a tareas de poco valor añadido y centrarse en los proyectos importantes para la empresa.
Toda la información disponible en: Multi-Cloud Management software- ECmanaged | ECmanaged