Archivo

Artículos etiquetados y‘Seguridad’

RSA-2009 Mesa Redonda : Defending and Deconstructing Virtualization Security Best Practices

innerpage_1

 

Por que NetBird.tk es el único medio en español que está cubriendo ( y el primero en su categoria), seguiremos revisando los entremeces más importantes de la conferencia RSA-2009

San Francisco- miercoles 22 de abril. Se constituyó una mesa redonda que  buscaba debatir sobre  ” Comprender las mejores prácticas de seguridad en la virtualización”.  Esta mesa redonda buscaba centrase en la comprensión de las mejores prácticas de seguridad en la virtualizacion, se analizaron las nuevas directrices sobre buenas prácticas para la seguridad de la información  que han aparecido en el mercado los últimos 18 meses, habiendo grandes dudas acerca de qué tan bien funciona estas nuevas directrices de seguridad en un entorno virtualizado.

“Un servidor virtual en medio de un ambiente de producción sólo puede ser garantizado, así como un servidor físico, si  cada empresa sabe cuales son sus propias necesidades de seguridad en su negocio “, dijo un experto en la materia de  virtualización durante una mesa redonda.
 
“Realmente sólo depende de la organización, el tipo de datos que estamos tratando y de que forma se quiere ir”, dice Rob Rendell, Especialista Superior en Seguridad de VMware, durante una mesa redonda.
 
La  virtualización sigue siendo un rápido crecimiento alternativo a la expansión del servidor ( producto sustituto) y toda la energía consumida asociada a ella.  Por lo que el tema abarco pregunta acerca de si la misma tecnología de seguridad protege a los servidores virtuales corriendo uno al lado del otro en un servidor físico, o si los niveles de seguridad pueden variar entre los diferentes servidores virtuales. 
  
Otros convidados a la mesa fueron Dave Shackleford,Chief Security Officer of Configuresoft, una empresa fabricante de software de gestión de configuración  y Christofer Hoff, Arquitecto Jefe de Seguridad de servicios de tecnología de la empresa Unisys. y el  Vice Presidente de Configuresoft,  Chris Farrow quien en esta oportunidad actuó como moderador.
 
La empresa de Farrow  sugirió  realizar un análisis de las deficiencias del sistema para determinar que la tecnología de seguridad y políticas en  el entorno físico de trabajo y en el  entorno virtual.
 
Todos estuvieron de acuerdo al señalarse la importancia de algunas políticas de seguridad como respuesta a incidentes, parches del servidor  y  estuvieron de acuerdo en  que el impacto de la inactividad puede afectar a los servidores virtuales.
 
Al final “Debes definitivamente pasar por determinar y, sobre la base de su entorno, lo que hay que modificar y asegurarse de que están cubiertos de una perspectiva de seguridad y una perspectiva de cumplimiento, a través de su infraestructura”, dijo Farrow.

RSA-2009 Cryptopioneros Filosofan sobre los riesgos de la Nube

rsaSiguiendo lo entretenida que está la conferencia Rsa-2009 efectuada en San Francisco, Estados Unidos. Se puede comentar que se generó un debate de esos de cuentos griegos, en donde los Dioses tenian algun tipo de diálogo con los gusanos, ya se daran cuenta quien es quien dentro del debate.

En materia, un grupo de pioneros en el campo de la seguridad, cuya labor en el cifrado se utiliza para proteger las comunicaciones de datos de Internet, habló sobre la situación de seguridad en un criptógrafo del panel en la conferencia de seguridad RSA, el martes recien pasado.

Abordaron diversas cuestiones sobre la seguridad cibernética en general, pero el tema que dominó fue la nube de computación. El término “Cloud computing”, se refiere a la red en sí.

“Nube de computación es un reto a la seguridad, pero que pueden superarse”, dijo Whitfield Diffie, jefe de seguridad de Sun Microsystems.

“Estoy preocupado por la nube de computación”, dijo Adi Shamir, un profesor de ciencias de la computación en el Instituto de Ciencia Weizmann en Israel, añadiendo “Mientras que un virus u otro problema en una computadora de escritorio puede ser una gran molestia, en centros de cálculo de  informática organizada podrían propagarse más ampliamente los problemas”, dijo.

Bruce Schneier, jefe de seguridad de tecnología de BT Counterpane, dijo: “Estoy aburrido de estos temas .”
” La nube de computación se presenta como un nuevo paradigma … pero fundamentalmente no veo muchas diferencias  entre el archi-super-hiper-conocido cliente-servidor y terminales tontos, añadiendo ” Este tema todavía se trata de confianza “.

Ronald Rivest, un profesor de informática en el MIT, predice que la nube de computación “va a ser un centro de coordinación en nuestro trabajo en materia de seguridad.” explicitamente dijo :
 ”Soy optimista en cuanto a la nube de computación.
Creo que mucho de nosotros tenemos mucho trabajo que hacer.”
Se consultó sobre la probabilidad de un “Pearl Harbor digital”, los investigadores coincidieron en que la amenaza es aumentada, desmintiendo algo de tales magnitudes.

“El hablar de los riesgos de un ataque cibernético de la magnitud de Pearl Harbor es exagerada”, dijo Schneier.
 ”Estamos mejor que una industria … si nos fijamos en los riesgos más comunes … que el costo (de personas) del dinero.”

“Estamos más propensos a sufrir un digital 9 / 11,” dijo Diffie, aludiendo al atentado a las torres gemelas, “Pearl Harbor fue un ataque por una entidad conocida, como un desconocido frente a la amenaza de una misteriosa fuente, como tienden a ser ataques cibernéticos, dijo “Creo que podría sufrir algún evento asombroso”, añadió, señalando que hubo un apagón de electricidad en el decenio de 1990 y una grave interrupción de teléfono en la década de 1980 debido a un error.

Shamir dijo que los ataques cibernéticos debería ponerse en perspectiva y en comparación con otros eventos que pueden tener consecuencias aún más graves  ”Si el gobierno tiene que gastar dinero extra,  se  debe gastar en la regulación de los mercados financieros y no gastarlo en la regulación de seguridad cibernética”, dijo

“La Tecnología , ha dado a los seres humanos el  poder que históricamente ha sido reservado para los dioses; la capacidad de crear nuevas formas de vida, la capacidad de destruir la civilización, y el increíble potencial de creación de la cooperación o el caos increíble”,  dice Martin Hellman, profesor emérito de Stanford, concluyó diciendo  ”Nuestra especie es una de 16 años con una nueva licencia de conducir, que de alguna manera coloca las manos en un Ferrari de 500-caballos de fuerza”, dijo Hellman, y añadió que la gente necesita aprender a controlar nuestros impulsos  para no tener el  riesgo de destruir todo.

RSA-2009 CEO de Cisco y la seguridad en celulares

Cisco System John Chambers, el CEO de  Cisco System  en el marco de la conferencia de la RSA ( conferencia de seguridad), dará una charla que lleva por titulo ”Technology Leader to Focus on Network Security’s Increasing Role in a Mobile, Collaborative World”.

En pocas palabras John Chambers pronunciará un discurso que pretende generar debate sobre el cómo la colaboración, la movilidad y la seguridad son la redefinición del cómo, cuándo y dónde se hacen los negocios.

También tratará sobre las tendencias describiendo las necesidad de una red segura   para protegerse de un mundo que está  cada vez más conectado, interactivo y móvil.

Este discurso será transmitido en vivo desde la Conferencia RSA, que este año tuvo lugar en San Francisco, el día Martes 22 de abril a las 3:20pm hora gringa ser la transmisión.

Fuente : Cisco System.

Categorías:Noticias Etiquetas: , , , , ,
Seguir

Get every new post delivered to your Inbox.