<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">

	<channel>
		<title>Magazine - appliances</title>
		<link>http://www.tecnologiapyme.com</link>
		<description>
Tecnología para pymes, productividad, servicios web, consejos y recursos y legislación para las empresas		</description>
		<pubDate>2012-02-12 15:51:35</pubDate>

		<generator>http://www.tecnologiapyme.com</generator>
                    <item>
      <title><![CDATA[¿Necesita mi empresa un cortafuegos?]]></title>
      <link>http://www.tecnologiapyme.com/hardware/necesita-mi-empresa-un-cortafuegos</link>
      <guid>http://www.tecnologiapyme.com/hardware/necesita-mi-empresa-un-cortafuegos</guid>
      <pubDate>Wed, 27 Oct 2010 02:40:14 +0000</pubDate>

      <author>LosLunesAlSol</author>
      <description><![CDATA[
      <p><img id="image5463" src="http://img.tecnologiapyme.com/2010/10/firewall_hardware.jpg" class="centro_sinmarco" alt="¿Necesita mi empresa un cortafuegos?" /><br />
Una de las cosas que debemos tener claro es el grado de protección que debe tener nuestra empresa y muchas veces no tenemos claras las medidas de seguridad que necesitamos adoptar en nuestras empresas. <strong>¿Necesita mi empresa un cortafuegos?</strong> es una de las preguntas que muchas veces nos tocaría hacernos a la hora de completar la seguridad de nuestra empresa. </p>

	<p>Un cortafuegos está pensado como un <strong>dispositivo de seguridad perimetral</strong> para nuestra empresa, es decir, que se encargaría de controlar las intrusiones entre nuestra empresa e internet, por ejemplo. Claro que también existen otros muchos dispositivos de software que cumplen una función distinta en los puestos de trabajo, y se encargan de ver si se realizan modificaciones en el registro del sistema o programas que hacen llamadas al sistema para abrirse. </p>

	<p><!--more-->Por lo tanto existen distintos tipos de cortafuegos, que aunque se encargan de realizar básicamente el mismo tipo de trabajo, <strong>filtrado de paquetes, lo hacen en distintos niveles ya sea en capa de red o de aplicación</strong>, además de los personales, como puede ser el Firewall de Windows o el que nos venga con el antivirus que tenemos instalado. Pero a nivel práctico la gran distinción se hace entre dispositivos basados en hardware o en software. </p>

	<ul>
		<li>Los cortafuegos basados en hardware o también conocidos como <strong>appliances de seguridad</strong> son dispositivos con hardware dedicado, que en su aspecto pueden ser similares a un router, con una interfaz vía web disponible para su administración por lo general o por consola, que pueden realizar distintas funciones como puede ser filtrado de correo y spam, filtrado web o protección contra intrusiones o gestión de <span class="caps">VPN</span>. A más funcionalidad mayor precio por lo general. Su principal problema suele ser la integración con el directorio activo de Windows. </li>
	</ul>

	<ul>
		<li>Los cortafuegos <strong>basados en software se gestionan como un programa</strong> que podemos tener instalado en nuestro servidor o entre nuestro servidor y la red externa de nuestra empresa. Dependiendo de donde lo coloquemos tendrá unas funciones u otras, aunque por lo general son similares a las realizadas por los appliances de seguridad. Su principal problema suele estar en los agujeros de seguridad del sistema, que al estar basado en software puede ser atacado.</li>
	</ul>

	<p>Ninguno de los dos sistemas es infalible, por eso las empresas que buscan una máxima protección pueden utilizar dispositivos de los dos tipos, <strong>estableciendo dos barreras con tecnologías diferentes</strong>, y así si se consigue romper una de ellas la misma vulnerabilidad no se puede explotar en la segunda, lo que refuerza en gran medida la seguridad de la pyme. </p>

	<p>El uso de estos dispositivos en las pymes están pensados para dotar a la empresa de una seguridad alta contra intrusiones. Son <strong>casi obligatorios cuando disponemos de un servidor web</strong> de manera que protejan nuestra red y el acceso al servidor. Para una pyme que tenga un servidor de ficheros y recursos de impresión no sería necesario, teniendo en cuenta que el propio router puede ejercer muchas veces esta función de protección contra las intrusiones.</p>

	<p>En Tecnología Pyme | <a href="http://www.tecnologiapyme.com/hardware/appliances-de-seguridad-para-la-proteccion-perimetral-de-la-red-empresarial">Appliances de seguridad para la protección perimetral de la red empresarial</a></p>      ]]></description>
      </item>
                    <item>
      <title><![CDATA[Netgear SSL312, acceso VPN a nuestra red local]]></title>
      <link>http://www.tecnologiapyme.com/hardware/netgear-ssl312-acceso-vpn-a-nuestra-red-local</link>
      <guid>http://www.tecnologiapyme.com/hardware/netgear-ssl312-acceso-vpn-a-nuestra-red-local</guid>
      <pubDate>Mon, 02 Feb 2009 13:28:42 +0000</pubDate>

      <author>José M. Cestero</author>
      <description><![CDATA[
      <p><img src="http://img.tecnologiapyme.com/2009/02/netgear_ssl312.jpg" class="centro_sinmarco" alt="Netgear SSL312" /></p>

	<p>Cada vez son más frecuentes las situaciones en las que necesitamos acceder a los datos que residen en la red de nuestra oficina desde otros lugares. Tanto desde casa como desde un portátil o teléfono, tener la posibilidad de consultar la información que necesitamos o disponer de ese archivo que hemos olvidado puede ser clave en determinados momentos. <strong>El Netgear SSL3112 en un concentrador <span class="caps">VPN</span> sobre SSL</strong> que nos permite habilitar este acceso remoto de una forma segura.</p>

	<p>El protocolo <a href="http://www.tecnologiapyme.com/2009/01/15-para-que-sirven-los-certificados-ssl">SSL</a> se utiliza habitualmente en transacciones electrónicas de todo tipo, y es una forma segura de establecer comunicaciones mediante redes privadas virtuales (<span class="caps">VPN</span>) encriptando la información y evitando que visitantes ajenos se cuelen en nuestro sistema de comunicaciones. Este dispositivo en concreto <strong>puede actuar detrás de un firewall</strong>, ofreciendo acceso a la información compartida en nuestra red corporativa.</p>

	<p><!--more--></p>

	<p>Al contrario que otras soluciones de este tipo <strong>no requiere la instalación de ningún software cliente</strong> en los dispositivos que quieran acceder a los recursos, todo se hace a través de un navegador web y es, por tanto, independiente de la plataforma con la que accedamos, da igual el sistema operativo o dispositivo con el que lo hagamos, sólo necesitamos un navegador web que soporte este tipo de conexiones (prácticamente todos).</p>

	<p>Permite establecer políticas de acceso por usuario, con una web personalizada de acuerdo al perfil de cada uno. Se coloca entre nuestra conexión a Internet (o firewall, si disponemos de él) y nuestra red, y permite el acceso de hasta 25 usuarios simultáneos. <strong>Tiene un precio aproximado de 370 euros</strong>, que merece la pena invertir si hacéis un uso intensivo de este tipo de conexiones.</p>

	<p><strong>Hay en el mercado otros aparatos <em>multifunción</em></strong> que además del tema de las conexiones <span class="caps">VPN</span> cubren otros aspectos, desde funciones de firewall hasta protección antivirus, pero si sois de los que prefieren utilizar un aparato para cada cosa, que tampoco es mala política, este tipo de soluciones son una buena opción a la que recurrir.</p>

	<p>Más información | <a href="http://www.netgear.es/productos/producto.php?prod=SSL312">Netgear</a></p>      ]]></description>
      </item>
                    <item>
      <title><![CDATA[Controla el tráfico de tu red con PHEENET IWD-100: Prueba]]></title>
      <link>http://www.tecnologiapyme.com/hardware/controla-el-trafico-de-tu-red-con-pheenet-iwd-100-prueba</link>
      <guid>http://www.tecnologiapyme.com/hardware/controla-el-trafico-de-tu-red-con-pheenet-iwd-100-prueba</guid>
      <pubDate>Thu, 29 Jan 2009 05:50:09 +0000</pubDate>

      <author>Javier Rivas</author>
      <description><![CDATA[
      <p><img class="derecha_sinmarco" src="http://img.tecnologiapyme.com/2009/01/pheenet-iwd100.png" alt="Pheenet IWD-100" /></p>

	<p>He coneguido que me dejen en prueba el Pheenet IWD-100 <strong>dedicado para auditar y bloquear el acceso a diversos servicios de Internet</strong> dentro de una red local. La instalación no es muy complicada teniendo unos conocimientos básicos de redes.</p>

	<p>El aparato puede actuar como bridge (puente) pasando por él todo el tráfico hacia Internet de nuestra red, teniendo muchas más prestaciones, o en modo sniffer, observando lo que ocurre en nuestra red. Yo lo he puesto en modo bridge y ahora os cuento.</p>

	<p>El IWD-100 tiene una entrada de red, por ejemplo desde nuestro router, y una salida de red que va al switch donde están conectados nuestros ordenadores. Desde el momento que lo conectamos, se pondrá a <strong>recopilar equipos de nuestra red y grabar todo el tráfico que pase por él</strong>.</p>

	<p><!--more--></p>

	<p>El siguiente paso será dar nombre a las direcciones IPs de nuestra red y organizar en grupos a los equipos, de este modo podemos organizar mejor la búsqueda de actividad por usuario. Al selecciona un usuario, nos aparece un menú desplegable donde podemos acceder a los logs de tráfico web, ftp, correo, mensajería o a un resumen de todo, indicanco la hora y la fecha de acceso a Internet del usuario. Podremos configurar para que nos lleguen informes por correo electrónico programando la periodicidad en la que debe de generarse.</p>

	<p>A parte de mantener un log de la actividad en Internet, la otra gran funcionalidad es <strong>bloquear el acceso a ciertos servicios que pueden ser perjudiciales para nuestro red</strong> si son utilizados indebidamente como pueden ser los programas de mensajería como Microsoft Messenger, Skype o Yahoo Mesenger y los conocidos programas p2p que suelen ser una gran fuente de troyanos.</p>

	<p>La verdad es que la máquina funciona bien, problemas que puede dar: que algún servicio de un dispositivo de nuestra red, al no conocerlo lo interprete como peligroso y lo tire abajo, teniendo esto fácil solución desactivando un servicio especial que tiene para detectar posibles fuentes de virus. Por lo demás, por ahora OK.</p>

	<p>Página oficial | <a href="http://www.pheenet.com/">Pheenet.com</a><br />
Más en TecnologiaPyme | <a href="http://www.tecnologiapyme.com/2009/01/13-controla-el-trafico-de-tu-red-con-pheenet-iwd-100">Controla el tráfico de tu red con <span class="caps">PHEENET</span> IWD-100</a></p>      ]]></description>
      </item>
                    <item>
      <title><![CDATA[Irongate Net Survibox, protección perimetral para la pyme]]></title>
      <link>http://www.tecnologiapyme.com/hardware/irongate-net-survibox-proteccion-perimetral-para-la-pyme</link>
      <guid>http://www.tecnologiapyme.com/hardware/irongate-net-survibox-proteccion-perimetral-para-la-pyme</guid>
      <pubDate>Wed, 22 Oct 2008 15:38:00 +0000</pubDate>

      <author>José M. Cestero</author>
      <description><![CDATA[
      <p>	<img src="http://img.tecnologiapyme.com/2008/10/irongate_266.jpg" class="centro_sinmarco" alt="irongate 266" /></p>

	<p>Hace ya un tiempo os hablamos de los <a href="http://www.tecnologiapyme.com/2008/09/25-appliances-de-seguridad-para-la-proteccion-perimetral-de-la-red-empresarial">appliances de seguridad</a> como sistemas de protección perimetral para la red de vuestra empresa. Estos sistemas descargan de trabajo a los ordenadores, liberándolos de la tarea de tener que vigilar ellos mismos el tráfico web, filtrar el correo elctrónico, etc.</p>

	<p>El <strong>Irongate Net Survibox 266</strong> es uno de estos dispositivos multifunción, orientado específicamente a empresas pequeñas y medianas, y que cubre la mayoría de los aspectos relacionados con la <strong>seguridad perimetral </strong>de la red. La empresa fabricante es española y tiene unas características bastante interesantes, que os comento a continuación:</p>

	<p><!--more--></p>

	<p>	<ul></p>

	<p><li><strong>Firewall</strong>, impide accesos no autorizados a la red, bloqueo de programas P2P, sistemas de mensajería instantánea, etc.</li></p>

	<p>	<li>Incorpora un <strong>módem ADSL</strong>, que permite prescindir de un router externo.</li></p>

	<p>	<li>Soporte para redes privadas virtuales (<strong>VPN</strong>), permitiendo su configuración cifrada.</li></p>

	<p>	<li><strong>Filtrado de contenidos web</strong>, limitando el acceso a páginas no seguras o que simplemente se quieran bloquear.</li></p>

	<p>	<li>Incorpora un <strong>antivirus</strong> (ClamAV™) con actualización automática para detectar aquellos virus procedentes del correo electrónico o de páginas web.</li></p>

	<p>	<li>Puerto específico para <span class="caps">DMZ</span>, que permite configurar una red <em>paralela</em>, con configuraciones de seguridad diferentes.</li></p>

	<p>	<li>Servicios <strong>antispam y antiphishing</strong>. Estos son opcionales, y requieren el pago de una cuota anual.</li></p>

	<p></ul></p>

	<p>La solución lleva ya un tiempo en el mercado, y tiene un coste aproximado de <strong>394 euros</strong>. Soporta alrededor de 20 usuarios concurrentes y <s>no hay que pagar cuotas anuales</s> sólo pagas una cuota anual si eliges contratar el servicio antispam y antiphishing, si no nada, ni licencias por número de usuarios, ni nada por el estilo, cosa rara y de agradecer, todo sea dicho.</p>

	<p>No he podido probarlo, pero si realmente funciona bien y hace todo lo que dice, creo sinceramente que <strong>este aparato es una joya</strong>. El precio de dispositivos con funciones similares está muy por encima del que tiene, y generalmente son inaccesibles para las empresas más pequeñas.</p>

	<p>Si no disponéis ya de algún sistema de este tipo, con una inversión reducida conseguiréis aumentar de forma exponencial la seguridad del sistema informático de vuestra empresa.</p>

	<p>Sitio oficial | <a href="http://www.iron-gate.net/producto/producto_introduccion.php">IronGate</a></p>      ]]></description>
      </item>
                    <item>
      <title><![CDATA[Appliances de seguridad para la protección perimetral de la red empresarial]]></title>
      <link>http://www.tecnologiapyme.com/hardware/appliances-de-seguridad-para-la-proteccion-perimetral-de-la-red-empresarial</link>
      <guid>http://www.tecnologiapyme.com/hardware/appliances-de-seguridad-para-la-proteccion-perimetral-de-la-red-empresarial</guid>
      <pubDate>Thu, 25 Sep 2008 18:50:00 +0000</pubDate>

      <author>José M. Cestero</author>
      <description><![CDATA[
      <p><img src="http://img.tecnologiapyme.com/2008/09/foto_candado.jpg" class="centro" alt="candado" /></p>

	<p>Hoy en día, casi todas las empresas disponen de sistemas antivirus instalados en cada uno de sus equipos, es algo habitual y, desde luego, muy recomendable. <strong>Los programas actuales tienen multitud de funciones</strong> que van más allá de la propia detección y eliminación de virus. Firewall, detector de phishing, detección de ataques e intrusiones, identificación de sitios web <em>peligrosos</em>, etc. Esta polivalencia lleva en muchos casos a un consumo excesivo de los recursos de nuestro ordenador, penalizando su rendimiento y generando insatisfacción en los usuarios (que levante la mano el que no haya cerrado el antivirus por que le bloqueaba tal o cual proceso).</p>

	<p>A esta circunstancia se une <strong>el uso cada vez más intensivo de internet en las empresas</strong>. No se trata ya sólo de realizar alguna búsqueda de información y del correo electrónico, tenemos teletrabajadores, comerciales que acceden a la red empresarial desde el exterior, facilitamos el acceso a nuestros sistemas a clientes, utilizamos intensivamente la mensajería instantánea y la lista sigue creciendo día a día. Todos estos <em>nuevos usos</em> de la red nos aportan beneficios evidentes, pero también <strong>traen consigo nuevas amenazas y problemas a nuestros sistemas</strong>, puesto que abrimos un número mayor de puertas a los posibles atacantes.</p>

	<p><!--more--></p>

	<p>Si las situaciones que os comentaba en el párrafo anterior no os resultan desconocidas, si el volumen de <span class="caps">SPAM</span> comienza a ser un problema, o si las alertas de virus son cosa de todos los días, deberíais empezar a plantearos la incorporación de un <strong>appliance de seguridad</strong> a vuestro sistema de protección.</p>

	<p><strong>Qué son y cómo funcionan</strong></p>

	<p>Los appliances <strong>son dispositivos de hardware dedicados</strong> (se encargan de realizar un número determinado de funciones), habitualmente diseñados para instalarse en un rack, que funcionan con software específicamente diseñado para ellos. No están restringidos a las tareas de seguridad, pueden realizar cualquier otra función (servidor de ficheros, de búsquedas, de correo, copias seguridad, etc.), pero en este caso únicamente vamos a tratar sobre los que realizan tareas relacionadas con la protección.</p>

	<p>En contra de lo que se pudiera pensar, <strong>estos equipos no son únicamente adecuados para grandes corporaciones</strong>, dependiendo su uso más de las características de funcionamiento de nuestra empresa que del tamaño de esta.</p>

	<p>Debemos tener en cuenta un aspecto importante. <strong>En ningún caso estos appliances sustituyen al antivirus</strong>, sino que son un complemento de éste, descargándolo de trabajo y realizando funciones diferentes que el último no puede ejecutar (o lo hace peor). Incorporan a la seguridad de nuestra red lo que se ha dado en llamar <strong>protección perimetral</strong>, es decir, en lugar de dejar la puerta abierta y esperar a que alguien entre para decirle si lo puede hacer o no, cerramos la puerta y colocamos un <em>portero</em>, que se encargará de discriminar quien tiene acceso a nuestro sistema.</p>

	<p>Algunas de las funciones que pueden realizar son:</p>

	<p><ul></p>

	<p><li>Detección y bloqueo de SPAM</li></p>

	<p><li>Detección y elminación de virus y malware</li></p>

	<p><li>Identificación de sitios web maliciosos (phishing, spyware,...)</li></p>

	<p><li>Filtrado de navegación web</li></p>

	<p><li>Protección contra intrusiones</li></p>

	<p><li>Firewall</li></p>

	<p><li>Gestión de VPN</li></p>

	<p></ul></p>

	<p>Esta lista de funcionalidades no es exhaustiva, simplemente os la muestro a modo de orientación. Tampoco todos los equipos disponibles tienen las mismas especificaciones. En un próximo post realizaremos una comparativa de algunos de los modelos existentes en el mercado y sus principales características, para que podáis empezar a valorar si alguno de ellos se adapta a vuestras necesidades.</p>

	<p>Un consejo final. Por muchos sistemas de seguridad que implementemos, no debemos olvidar que la mejor protección es siempre nuestro sentido común.</p>

	<p>Foto | <a href="http://flickr.com/photos/carbonnyc/2294144289/">CarbonNY-Flickr</a></p>      ]]></description>
      </item>
        	  <atom:link href="http://www.tecnologiapyme.com/tag/appliances/rss2.xml" rel="self" type="application/rss+xml" />
	</channel>

</rss>



