{"id":12114,"date":"2017-11-23T10:12:15","date_gmt":"2017-11-23T16:12:15","guid":{"rendered":"https:\/\/latam.kaspersky.com\/blog\/?p=12114"},"modified":"2019-11-22T02:55:04","modified_gmt":"2019-11-22T08:55:04","slug":"aws-integration-reinvent-2","status":"publish","type":"post","link":"https:\/\/latam.kaspersky.com\/blog\/aws-integration-reinvent-2\/12114\/","title":{"rendered":"Migrando a la nube p\u00fablica (sin perder el control)"},"content":{"rendered":"<p>Las ventajas de la infraestructura en la nube no necesitan explicaci\u00f3n. No obstante, migrar las aplicaciones de una empresa a la nube p\u00fablica puede complicar el trabajo del departamento de seguridad inform\u00e1tica. Adem\u00e1s, la fusi\u00f3n de la nube privada con la p\u00fablica (como resultado de pasar a una estrategia de nube h\u00edbrida) hace que los inform\u00e1ticos y los empleados de la seguridad de la informaci\u00f3n se pongan nerviosos. Sus preocupaciones son comprensibles; los sistemas y datos cr\u00edticos para la seguridad y estabilidad de una empresa se mueven a un lugar fuera de su control. Pero \u00bfest\u00e1 justificada esta inquietud?<\/p>\n<p>Muchas de las grandes empresas ya est\u00e1n, de un modo u otro, usando tecnolog\u00edas de virtualizaci\u00f3n, al menos en la nube privada (consolidando los recursos y distribuy\u00e9ndolos entre los servidores y las m\u00e1quinas virtuales). Pero ahora, las empresas se interesan cada vez m\u00e1s por usar nubes p\u00fablicas, las cuales pueden reducir los costos de mantenimiento, optimizar los acuerdos de nivel de servicio y facilitar la capacidad de aplicaci\u00f3n.<\/p>\n<p><span style=\"font-size: 12.0pt;color: black\">\u00bfPor qu\u00e9 usar productos en la nube para gestionar los datos no entusiasma a los especialistas en sistemas de informaci\u00f3n?<\/span>\u00a0Y, \u00bfpor qu\u00e9 los pone nerviosos? Veamos el caso de la migraci\u00f3n de una infraestructura corporativa a Amazon Web Services (AWS), un l\u00edder en la industria de la nube.<\/p>\n<p>En primer lugar, los empleados del departamento de sistemas de informaci\u00f3n est\u00e1n nerviosos porque sienten que est\u00e1n cediendo el control. En una nube privada, lo controlan todo, desde el <i>hardware<\/i>, el equipo de red y las plataformas de virtualizaci\u00f3n (hipervisores), a los sistemas operativos y las aplicaciones. En la nube p\u00fablica, solo pueden controlar la m\u00e1quina virtual y las aplicaciones y el sistema operativo instalados. Por ello, el cliente gana poder de computaci\u00f3n, pero se le restringe el uso de herramientas de seguridad especializadas.<\/p>\n<p>A este enfoque se le conoce como responsabilidad compartida y no deber\u00eda preocupar a nadie. La disponibilidad de infraestructura en la nube y la implementaci\u00f3n de sus niveles b\u00e1sicos de protecci\u00f3n es responsabilidad del proveedor de servicios. AWS tiene una variedad de tecnolog\u00edas de seguridad integradas, como cifrado del disco de la m\u00e1quina virtual, VPN segura, etc. No obstante, la seguridad integrada no siempre puede evaluar con exactitud el contexto del trabajo de las m\u00e1quinas virtuales y, por ello, no es tan efectiva previniendo ciberamenazas avanzadas, incluyendo las vulnerabilidades de d\u00eda cero. As\u00ed pues, la protecci\u00f3n del SO y las aplicaciones (y, por ende, los datos de las m\u00e1quinas virtuales) es responsabilidad del cliente.<\/p>\n<p>Otra cosa: A los especialistas en seguridad de la informaci\u00f3n no les gusta cambiar. Las pr\u00e1cticas inform\u00e1ticas, los mecanismos de monitorizaci\u00f3n y la ciberseguridad est\u00e1n normalmente incluidos en los procesos de las empresas. Por lo tanto, no quieren que se pierdan durante la migraci\u00f3n a la nube p\u00fablica; inevitablemente, esto conlleva a la aparici\u00f3n de riesgos de seguridad nuevos. Adem\u00e1s, como usar diferentes consolas de monitoreo y gesti\u00f3n incrementa la dificultad de la detecci\u00f3n de amenazas y hace que la nube h\u00edbrida sea un objetivo f\u00e1cil durante el desarrollo de un ciberataque, la necesidad de nuevas soluciones para la gesti\u00f3n de la seguridad es siempre una posibilidad.<\/p>\n<p>Sin embargo, este problema tiene una soluci\u00f3n. Nuestro sistema de protecci\u00f3n de <a href=\"https:\/\/latam.kaspersky.com\/enterprise-security\/cloud-security\" target=\"_blank\" rel=\"noopener\">nube h\u00edbrida<\/a> proporciona todas las tecnolog\u00edas necesarias para proteger las m\u00e1quinas virtuales, sin importar el nivel de acceso de los componentes de la infraestructura de la nube.<\/p>\n<p>A su vez, la pr\u00f3xima versi\u00f3n de la consola de Kaspersky Security Center permitir\u00e1 la conexi\u00f3n a la nube p\u00fablica mediante protocolos de integraci\u00f3n. No solo proporcionar\u00e1 un nivel alto para la facilidad en la gesti\u00f3n y la transparencia en la infraestructura de la nube, sino que tambi\u00e9n permitir\u00e1 la automatizaci\u00f3n para la implementaci\u00f3n de seguridad en m\u00e1quinas virtuales de la nube p\u00fablica. Es m\u00e1s, mediante la misma consola se pueden proteger <i>equipos<\/i> f\u00edsicos y servidores.<\/p>\n<p>Por ello, con la soluci\u00f3n de seguridad para nubes h\u00edbridas de Kaspersky Lab no hay por qu\u00e9 replantearse el planteamiento de la seguridad de la informaci\u00f3n, ni tampoco buscar nuevos m\u00e9todos de protecci\u00f3n ni perder el control cuando se migre a la nube p\u00fablica o se cree una infraestructura h\u00edbrida en la nube.<\/p>\n<p>\u00bfQuieres saber m\u00e1s? P\u00e1sate por el stand 1140 de la<a href=\"https:\/\/reinvent.awsevents.com\/\" target=\"_blank\" rel=\"noopener nofollow\"> conferencia AWS re:Invent 2017<\/a>, all\u00ed demostraremos las tecnolog\u00edas de las que hablamos en esta publicaci\u00f3n.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>C\u00f3mo proteger y controlar las cargas de trabajo en la nube p\u00fablica de AWS<\/p>\n","protected":false},"author":1647,"featured_media":12115,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2795,3540],"tags":[321,3219,342,3217,38,3218],"class_list":{"0":"post-12114","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-business","8":"category-smb","9":"tag-amazon","10":"tag-aws","11":"tag-nube","12":"tag-nube-hibrida","13":"tag-seguridad","14":"tag-virtualizacion"},"hreflang":[{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/aws-integration-reinvent-2\/12114\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/latam.kaspersky.com\/blog\/tag\/amazon\/","name":"Amazon"},"_links":{"self":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/12114","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/users\/1647"}],"replies":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/comments?post=12114"}],"version-history":[{"count":5,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/12114\/revisions"}],"predecessor-version":[{"id":15954,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/12114\/revisions\/15954"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media\/12115"}],"wp:attachment":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media?parent=12114"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/categories?post=12114"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/tags?post=12114"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}