{"id":18690,"date":"2020-05-22T13:17:02","date_gmt":"2020-05-22T19:17:02","guid":{"rendered":"https:\/\/latam.kaspersky.com\/blog\/?post_type=emagazine&#038;p=18690"},"modified":"2022-03-17T05:06:23","modified_gmt":"2022-03-17T11:06:23","slug":"composable-infrastructure","status":"publish","type":"emagazine","link":"https:\/\/latam.kaspersky.com\/blog\/secure-futures-magazine\/composable-infrastructure\/18690\/","title":{"rendered":"C\u00f3mo la infraestructura compuesta est\u00e1 ayudando a las empresas a transformarse digitalmente sin a\u00f1adir riesgos"},"content":{"rendered":"<p>Imagine que cuenta con una infraestructura de TI empresarial que puede adaptarse a los cambios constantes de sus necesidades, pero sin a\u00f1adir riesgos a su empresa. Un sistema que ofrece la previsibilidad y familiaridad de las implementaciones tradicionales de TI y la escalabilidad de los modelos de computaci\u00f3n en la nube. Asigna los recursos inform\u00e1ticos de manera eficaz, simplifica la administraci\u00f3n y reduce la necesidad de hacer integraciones complejas. Es una infraestructura cohesiva y definida por software que puede adaptarse sin problemas a las cambiantes necesidades empresariales, facilitando la vida tanto de los equipos de desarrolladores como la de los usuarios finales. En vez de preocuparse por el aumento de la complejidad en la infraestructura y todos los riesgos de seguridad que conlleva, las empresas pueden finalmente pueden recuperar el control de su TI en vez de que la TI las controle.<\/p>\n<p>Esta es una infraestructura compuesta. Se trata de una interfaz \u00fanica que permite a los administradores aprovisionar y mantener los recursos inform\u00e1ticos de acuerdo con las necesidades. Es la soluci\u00f3n definitiva para tomar el mando de sus activos inform\u00e1ticos, as\u00ed como para eliminar los riesgos, frecuentemente mal administrados, de los recursos alojados en la nube. Para hacerlo posible, los l\u00edderes de TI est\u00e1n aprovechando el poder de la automatizaci\u00f3n y la inteligencia artificial, y eliminando las tareas manuales repetitivas, las cuales son vulnerables a los errores humanos. La disminuci\u00f3n en la complejidad de la administraci\u00f3n tambi\u00e9n permite que los l\u00edderes de TI centren m\u00e1s su atenci\u00f3n en las tareas estrat\u00e9gicas, en vez de quedarse estancados escribiendo innumerables l\u00edneas de c\u00f3digo para integrar nuevas aplicaciones y proporcionar nuevos sistemas.<\/p>\n<p>La infraestructura compuesta todav\u00eda es un concepto nuevo, pero ofrece la soluci\u00f3n definitiva para las grandes empresas que necesitan escalabilidad y el suministro r\u00e1pido de la nube p\u00fablica, pero sin perder el control. Es una soluci\u00f3n para mejorar la eficiencia en los centros de datos empresariales y solucionar los problemas de administraci\u00f3n asociados a los crecientes desaf\u00edos de la escala, el riesgo y el cumplimiento.<\/p>\n<h2>C\u00f3mo se compara la infraestructura compuesta con otras opciones<\/h2>\n<p>La mayor\u00eda de los usuarios finales dan por hecho el acceso a los servicios de TI, sin tener idea de las complejidades que existen detr\u00e1s de escena. Solo cuando algo sale mal, de repente se dan cuenta que no pueden seguir trabajando. La moral y la productividad son las primeras v\u00edctimas de una infraestructura de TI que no puede satisfacer las necesidades de sus empleados. Los responsables del despliegue y mantenimiento de la infraestructura a menudo deben rendir cuentas cuando surge un problema, lo cual obliga a los equipos a trabajar horas extras para encontrar una soluci\u00f3n. Al mismo tiempo, los usuarios finales se impacientan cada vez m\u00e1s y es probable que busquen soluciones alternativas inadecuadas e incluso riesgosas. Las complejidades de la infraestructura tradicional y, en menor medida, convergente, solo exacerban los riesgos.<\/p>\n<h3>Infraestructura tradicional<\/h3>\n<p>La infraestructura tradicional es donde todo comenz\u00f3. Es un entorno familiar y, en teor\u00eda, altamente personalizable y definido por hardware, formado por servidores f\u00edsicos, almacenamiento y switches de red. Todos los sistemas operativos est\u00e1n directamente vinculados al hardware y no hay una capa de virtualizaci\u00f3n, lo cual da como resultado diferentes sistemas que se ejecutan en distintas plataformas, sin herramientas de administraci\u00f3n unificadas para cruzar la l\u00ednea divisoria. Termina con muchos sistemas subutilizados que conducen a datos de compartimentos aislados y una grave falta de interoperabilidad. Una infraestructura tradicional puede ser adecuada para entornos m\u00e1s peque\u00f1os, pero una vez que las necesidades de su empresa se vuelven m\u00e1s exigentes, no pasar\u00e1 mucho tiempo antes de que los administradores y los equipos de desarrolladores se encuentren con complejidades perjudiciales a gran escala.<\/p>\n<h3>Infraestructura convergente e hiperconvergente<\/h3>\n<p>Las infraestructuras convergentes comenzaron a aparecer hace unos diez a\u00f1os, junto con el r\u00e1pido aumento de los servicios de computaci\u00f3n en la nube como IaaS (infraestructura como servicio) y PaaS (plataforma como servicio). Re\u00fane m\u00faltiples sistemas f\u00edsicos, incluidos los que residen en los centros de datos internos y en la nube, en un entorno coherente para ofrecer una implementaci\u00f3n y administraci\u00f3n simplificadas. Este enfoque reduce la huella del centro de datos y aumenta la eficiencia al maximizar el uso de los recursos disponibles. La infraestructura convergente tambi\u00e9n puede servir como una base habilitadora para entornos de computaci\u00f3n en las nubes p\u00fablicas y privadas. Las infraestructuras hiperconvergentes van un paso m\u00e1s all\u00e1 al admitir cargas de trabajo virtuales que no necesitan estar conectadas a SAN, pero ambas carecen de los m\u00e9ritos de la automatizaci\u00f3n.<\/p>\n<h3>Infraestructura compuesta<\/h3>\n<p>La infraestructura compuesta une la potencia computacional, el almacenamiento y la infraestructura de la red en una \u00fanica plataforma, de forma similar a las soluciones convergentes e hiperconvergentes. \u00bfQu\u00e9 es diferente? Utiliza la automatizaci\u00f3n y una API unificada para &#8220;componer&#8221; un conjunto flexible de recursos inform\u00e1ticos. Se trata de un enfoque modular de la inform\u00e1tica empresarial, pero que puede reconfigurarse sobre la marcha para convertirse en lo que sea necesario. Los administradores de TI no necesitan preocuparse por el hardware subyacente, ya que la API solicita autom\u00e1ticamente potencia computacional y almacenamiento desde un grupo de recursos disponibles. Esto permite que las empresas proporcionen las cargas de trabajo con la misma eficiencia y rapidez que los proveedores de las nubes p\u00fablicas, aunque sin perder el control.<\/p>\n<h3>Elecci\u00f3n de un proveedor de infraestructuras compuestas<\/h3>\n<p>Al proporcionar potencia computacional, almacenamiento y ancho de banda sobre la marcha, la infraestructura compuesta es un verdadero cambio para los centros de datos empresariales. Pero, dado que la tecnolog\u00eda a\u00fan est\u00e1 en pa\u00f1ales, no hay muchos proveedores en el campo. Esperamos que esto cambie en los pr\u00f3ximos a\u00f1os, a medida que las tecnolog\u00edas de automatizaci\u00f3n avanzan r\u00e1pidamente. El proveedor mejor establecido es Hewlett Packard Enterprise (HPE), el cual ha sido pionero en este campo desde el 2015. Sin embargo, apenas el a\u00f1o pasado comenzaron a enviar el primer paquete de infraestructura compuesto del mundo. Tambi\u00e9n lanzaron su plataforma de Nube compuesta el pasado mes de noviembre para dar a las empresas la capacidad de abarcar las cargas de trabajo inform\u00e1ticas compuestas mediante entornos de nube h\u00edbridos.<br \/>\n<img decoding=\"async\" class=\"alignnone size-full wp-image-18692\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2020\/05\/11131449\/composable-infrastructure-inline-1-1024x768-1.jpg\" alt=\"\" width=\"1024\" height=\"768\" \/><br \/>\nEl mayor competidor de HPE es Dell EMC, con su PowerEdge MX soluci\u00f3n integrada que la compa\u00f1\u00eda describe como &#8220;infraestructura cin\u00e9tica&#8221;. Su punto de venta \u00fanico es el que permite futuras actualizaciones de hardware sin interrumpir las operaciones, gracias a la ausencia de un plano medio. Otros contendientes prometedores en el espacio incluyen NetApp y Juniper Networks. Tambi\u00e9n hay varias empresas emergentes que han aparecido recientemente en la escena, por lo que hay que estar atentos a marcas como Liqid, DriveScale y RackN.<\/p>\n<h2>C\u00f3mo implementar una infraestructura compuesta de forma segura<\/h2>\n<p>La necesidad de una infraestructura compuesta surge de las limitaciones que tiene la computaci\u00f3n en la nube p\u00fablica. Las empresas de hoy necesitan el suministro r\u00e1pido y f\u00e1cil que ofrecen los proveedores de nubes p\u00fablicas, pero las nubes p\u00fablicas no pueden satisfacer todas las necesidades. No solo algunas cargas de trabajo son inadecuadas para la nube p\u00fablica, sino que algunas empresas necesitan mantener el control de cada elemento de su TI para lograr la seguridad de la informaci\u00f3n y el cumplimiento de las normas. La infraestructura compuesta lo hace posible utilizando tres elementos clave:<\/p>\n<h3>Establecer una ra\u00edz de confianza (RoT)<\/h3>\n<p>Los ciberataques a menudo aprovechan el firmware que, en un entorno conectado, puede dar lugar r\u00e1pidamente a que el malware se propague por toda la red. Para protegerse contra esta amenaza, es necesario establecer una ra\u00edz de confianza, la cual evita que los servidores ejecuten el c\u00f3digo de firmware malicioso. Tanto HPE como Dell EMC utilizan un RoT integrado en su hardware, creando una huella digital no modificable en el propio silicio. Esto evita que los servidores se inicien, a menos que su propio firmware coincida con la huella digital.<\/p>\n<h3>Cifrado de datos en reposo y en tr\u00e1nsito<\/h3>\n<p>El cifrado ha sido durante mucho tiempo un elemento central en cualquier soluci\u00f3n de seguridad, as\u00ed como un requisito para satisfacer muchas normas de cumplimiento. Al cifrar los datos en reposo o en tr\u00e1nsito, solo ser\u00e1n accesibles para aquellos que tengan la clave de descifrado, a la vez que permanecer\u00e1n ininteligibles para cualquier parte no autorizada. La infraestructura compuesta tambi\u00e9n puede automatizar las pol\u00edticas de protecci\u00f3n de datos y aplicar el cifrado total de archivos con claves p\u00fablicas o privadas.<\/p>\n<h3>Redes de aislamiento f\u00edsico con brechas de aire<\/h3>\n<p>Una brecha de aire mejora la seguridad al aislar f\u00edsicamente su centro de datos de otras redes que podr\u00edan ser inseguras, como el Internet p\u00fablico. El t\u00e9rmino es an\u00e1logo al de la brecha de aire que se utiliza en la plomer\u00eda para preservar la calidad del agua. Cuando una red o un dispositivo individual tiene una &#8220;brecha de aire&#8221;, carece de interfaces con redes externas, ya sean al\u00e1mbricas o inal\u00e1mbricas. Sin embargo, debido a que las brechas de aire impiden cualquier conexi\u00f3n con el mundo exterior, la \u00fanica manera de acceder al sistema es mediante un endpoint dentro de la red. Como tal, es mejor utilizarlo solo para redes que manejan informaci\u00f3n altamente clasificada. Incluso las redes con brechas de aire no son completamente inmunes a los riesgos cibern\u00e9ticos y existen varias herramientas cibercriminales dise\u00f1adas espec\u00edficamente para atacarlas.<\/p>\n<h2>Mejor adaptaci\u00f3n a los cambios<\/h2>\n<p>La infraestructura compuesta se est\u00e1 convirtiendo r\u00e1pidamente en lo m\u00e1s grande para la cada vez m\u00e1s compleja TI empresarial. Para las empresas que quieran disfrutar de todos los beneficios de la nube p\u00fablica sin tener que ceder el control a un tercero, ofrece una soluci\u00f3n prometedora que mejorar\u00e1 a las empresas para que sean m\u00e1s adaptables a las necesidades cambiantes y ayudar\u00e1 a las empresas a recuperar el control de sus datos y su seguridad.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>\u00bfDesea una forma m\u00e1s sencilla de implementar los activos inform\u00e1ticos y, al mismo tiempo, administrar mejor los riesgos?  La infraestructura compuesta podr\u00eda ser la respuesta.<\/p>\n","protected":false},"author":2703,"featured_media":18691,"template":"","coauthors":[5696],"class_list":{"0":"post-18690","1":"emagazine","2":"type-emagazine","3":"status-publish","4":"has-post-thumbnail","6":"emagazine-category-tecnologia","7":"emagazine-category-tecnologia-del-futuro","8":"emagazine-tag-infraestructura"},"hreflang":[{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/secure-futures-magazine\/composable-infrastructure\/18690\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/secure-futures-magazine\/composable-infrastructure\/21938\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/secure-futures-magazine\/composable-infrastructure\/28947\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/secure-futures-magazine\/composable-infrastructure\/14643\/"}],"acf":[],"_links":{"self":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/emagazine\/18690","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/emagazine"}],"about":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/types\/emagazine"}],"author":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/users\/2703"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media\/18691"}],"wp:attachment":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media?parent=18690"}],"wp:term":[{"taxonomy":"author","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/coauthors?post=18690"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}