Ambientes Virtualizados



Documentos relacionados
PLATAFORMA AUTOMATIZADA PARA EL CONTROL DE SEGURIDAD. Network Access Control Mobile Security Endpoint Compliance Threat Prevention!!

Redes cableadas (Ethernet)

CA Access Control for Virtual Environments

Trabajo TP6 Sistemas Legados

System Center. la plataforma para una gestión ágil de los entornos de TI IDG COMMUNICATIONS, S.A.

W50_Managing App and Desktop Solutions with Citrix XenApp and XenDesktop 7.6

ArcGIS for Server Ing. Juan Camilo Gómez E. Ing. Julián Andrés Acuña P.

Privacidad y Protección de la Información, Mito o Realidad

Seguridad para centros de datos dinámicos. Copyright 2009 Trend Micro Inc.

Factores en el mercado de seguridad TI en la protección de la información y los accesos remotos

Día 22, Almacenamiento seguro Alta Seguridad para entornos de almacenamiento departamental

La trusted Cloud T12 La seguridad está evolucionando al mismo ritmo que el Cloud?

CAPITULO 14 SEGURIDAD EN LA RED

Protegiendo el Data Center definido por Software (SDDC) Miguel Macedo Director, Channel & Marketing LATAM

Protegiendo el Data Center definido por Software (SDDC)

Windows Server 2012: Infraestructura de Escritorio Virtual

INFORME DE RESULTADOS DE LA 1 ENCUESTA DE SEGURIDAD DE LA INFORMACIÓN EN UNIVERSIDADES ECUATORIANAS MIEMBROS DE CEDIA

WHITE PAPER UNITRONICS MOBILITY SOLUTIONS. La solución para la nueva Oficina Virtual y el Nuevo Espacio de Trabajo de Unitronics

CA ControlMinder for Virtual Environments

Modelo de Arquitectura de Seguridad. Fernando Fuentes Gerente Innovación y Soluciones V 5.1

IDeP. Service Oriented Network Architecture SONA. IDeP SA La Punta, San Luis, Agosto 2008

BITDEFENDER GRAVITYZONE

SEMANA 12 SEGURIDAD EN UNA RED

Seguridad en la nube. Aspectos prácticos. Jordi Gascón, CA Technologies IFEMA, 16 Febrero 2011

Juan Carcelen CáceresC

documentación Los beneficios de la integración Monitoreo de la integración de archivos con SIEM

Iván Daniel Fiedoruk 12 de Marzo de 2013 Buenos Aires - Argentina

Concesión de licencias de vcloud Suite

La virtualización de servidores, consiste en almacenar en un único servidor o clúster de servidores varios equipos virtuales de forma simultánea.

Cloud System. Mauricio Camacho / March 14, 2013

Juan David Claudio Costeño Solution Specialist Guillermo Calvo Guerrero Especialista en Virtualización

Copyright 2013 EMC Corporation. Todos los derechos reservados. Nuevas estrategias para operaciones de respaldo y recuperación de Oracle, SAP

MS_20415 Implementing a Desktop Infrastructure

Securización de flujos de información en entornos complejos

MODERNIZANDO PCN Y RECUPERACION DE DESASTRES UTILIZANDO VIRTUALIZACION Y LA NUBE

Concesión de licencias de vcloud Suite

Cómo administrar más de 300 servidores con 3 personas y ½. y no morir en el intento!!!

Introducción a Kaspersky Security for Virtualization

Marco Teórico MARCO TEÓRICO. AGNI GERMÁN ANDRACA GUTIERREZ

Continuidad de Negocio Tomando conciencia para estar preparado y para ayudar a tus clientes

Simplificación de las implementaciones de la nube privada por medio de la automatización de la red

Comprobada. Confiable.

La transformación de las comunicaciones en el camino hacia un datacenter definido por software

Jimena Mora Corredor Directora Jurídica de Seguridad Digital y Propiedad Intelectual Microsoft.

Maquinas virtuales Conceptos Básicos

MS_20410 Installing and Configuring Windows Server 2012

Hyper-V: Un puente entre Windows Server 2008 y SUSE Linux Enterprise 10

Descubrimiento e investigación de amenazas avanzadas. DESCRIPCIÓN GENERAL

BITDEFENDER GRAVITYZONE

EVOLUCIÓN A UN CENTRO DE DATOS DEFINIDO POR SOFTWARE. Copyright 2013 EMC Corporation. Todos los derechos reservados.

Sesión # 233 De la Seguridad al BYOD. Héctor R. Ortiz, CISM CISO

ALMACENAMIENTO DEFINIDO POR SOFTWARE DE VIPR

Windows Server 2012 Associate Level

Autenticación ultrarresistente para proteger el acceso a la red y la información corporativa

IBM Global Technology Services

Symantec Protection Suite Enterprise Edition para Gateway Preguntas más frecuentes

RESUMEN DE LA SOLUCIÓN: CA ARCserve R16. Aprovechamiento de la nube para continuidad del negocio y recuperación frente a desastres

DESCRIPCIÓN GENERAL DE LAS SOLUCIONES DE SEGURIDAD DE CORREO ELECTRÓNICO DE WEBSENSE

La Nueva Visión de Microsoft - IO. Omar Crespo Gerente de Soluciones Microsoft Perú

SOLUCIONES TECNOLÓGICAS FLEXIBLES PARA LAS NECESIDADES DE SU NEGOCIO

Presentada por: Juan Asenjo Marketing Manager, Thales e-security, Inc. Diego Laborero Regional Product Manager, Macroseguridad.org

Generar cumplimiento norma/vo en la ges/ón de usuarios privilegiados y el control de datos en el DataCenter. Ernesto Pérez, CISSP, CISM, ITIL

Alta Disponibilidad y Virtualización con soluciones de bajo costo. Virtualización. Conceptos básicos

Administración de infraestructura IT

VENTAJAS PRINCIPALES DE LA ADMINISTRACIÓN DEL CICLO DE VIDA EMC PARA ORACLE

BlackBerry Mobile Voice System

La apuesta IaaS de Telefónica. Telefónica España Grandes Clientes Marketing de Infraestructuras Tecnológicas

HP Server Automation Premium

Este video hace parte de. Para obtener más información y para inscribirse de forma gratuita visite

Virtualización de Servidores un eslabón para una Infraestructura Dinámica de IT.

Seguridad contundente para todos los entornos virtuales

Guía: Seguridad Informática. Contenido suministrado por

Sociedad de la Información en la Comunidad Valenciana Visión de EMC hoy. Acceso Universal a la Información

BITDEFENDER GRAVITYZONE

6445 Implementing and Administering Windows Small Business Server 2008

DESARROLLO DE UNA NUBE DE ALMACENAMIENTO INTELIGENTE CON IBM SMARTCLOUD STORAGE ACCESS

Aprovechando el poder de las redes sociales en las empresas

Consolidar recursos: Aprobechar al maximo los recursos de las maquinas actuales ejecutando varias maquinas virtuales sobre una misma mauqina fisica.

Biblioteca Reingtec Elaboro: Alejandro Vargas Rocha Fecha: 17/02/2014

CyberEdge Seguro de Protección de Datos

MS_20246 Monitoring and Operating a Private Cloud

Encriptación: de lo básico a lo estratégico

Presentada por: Cristian Borghello CISSP - MVP Director

Vmware vsphere es la suite de virtualizacion empresarial de Vmware. vsphere es un conjunto de aplicaciones, no una aplicación en si.

20409B 20409B Virtualización de servidores con Windows Server Hyper-V y System Center

Administración electrónica en Defensa y Seguridad RSA, La División de Seguridad de EMC

Symantec Protection Suite Enterprise Edition para Servidores Protección completa y de alto rendimiento allí donde la necesita

Virtualización y Servicios En La Nube

MS_20696 Managing Enterprise Devices and Apps using System Center Configuration Manager

Windows Server 2012: Identidad and Acceso

Arcserve r16.5 Solución de protección de datos híbrida

HP VMware: Una Historia de Colaboración

UNA AVENTURA PELIGROSA ATAQUES A NIVEL DE HYPERVISOR. Horatiu Bandoiu Channel Marketing Manager Bitdefender SE & LATAM

MS_10231 Designing a Microsoft SharePoint 2010 Infrastructure

Tufin Orchestration Suite

SIMAD CLOUD. La Gestión Documental ahora en la nube, más eficiente SISTEMA INTEGRADO DE ADMINISTRACIÓN DOCUMENTAL

Ciberdefensa Desafíos tecnológicos. Hugo Carrión G. Junio, 2014

100% Laboratorios en Vivo

Aspectos Básicos de Networking. Sesión 12: Configuración y verificación de su red

Administración de la identidad en el cumplimiento regulatorio Política Digital Óscar Caballero, CISSP

Transcripción:

Ambientes Virtualizados Oportunidad y reto para los profesionales de seguridad de TI RAUL DURAN SANTANA Country Manager Octubre 2013

Por qué hablar de seguridad en ambientes virtuales?. Si su Data Center se está volviendo virtual, tiene sentido virtualizar la seguridad.

Por qué hablar de seguridad en ambientes virtuales?. CAMBIO EFECTO RIESGO Hipervisor Redes Virtuales Administrador Virtual Los servidores son archivos Adiciona nuevo sistema operativo y capas de infraestructura Aplanan la infraestructura; dejando ciegas las herramientas no virtuales. Colapso de roles e incremento de privilegos de los administradores. Incremente la transitoriedad, habilita la mobilidad de VM e incremente la frecuencia de campos dentro del Data Center. Denegación de servicios, accesos anónimos, Fraude, robo de datos. Accesos no autorizados, accesos anónimos, denegación de servicios. Escalación y abuso de privilegios. Fraudes. Denegación de servicios, robo de datos y/o propiedad intelectual, acceso no autorizado, Fraude.

Puede la seguridad física proteger los sistemas virtuales? Impacto en la Seguridad Colapso de Roles Redes invisibles Cambios en Milisegundos Hipervisor Solución física Ninguna Ninguna Ninguna Ninguna

Cómo afecta la virtualización, el cumplimiento de normas y estándares de seguridad, tales como PCI, Cobit, etc.?

Cómo afecta la virtualización, el cumplimiento de normas y estándares de seguridad, tales como PCI, COBIT, etc.? Virtualización Impacta la Seguridad Colapso de Roles Administrativos Super privilegios del Hypervisor Redes virtuales ocultas Rompimiento de seguridad basada en IP/MAC El hipervisor como nueva capa de ataque Perdida de control de acceso y cambios El cumplimiento de las normas en el Data Center está Comprometido Financiero (Circular 052) PCI DoD (DIACAP) Federal (FISMA) Corporativo (SOX/COBIT)

Cómo enfrentar el reto de la seguridad en ambientes virtuales?

Beneficios importantes de la seguridad virtualizada. Ofrece capacidades únicas, no disponibles mediante dispositivos de seguridad físicos: Mayor conciencia del entorno La Seguridad virtual opera dentro de la infraestructura virtual, asegurando desde dentro, aprovechando la información contextual disponible a través de los APIs del hipervisor, para fortalecer el monitoreo y el cumplimiento de normas. Provisionamiento Automatizado Virtual Machine Appliances (VMAs) de seguridad pueden ser provisionados a la velocidad de la luz, automáticamente, con mínima intervención humana. Seguridad basada en Politicas VMAs de seguridad pueden inyectar politicas de seguridad dentro de la infraestructura, cuando y donde se necesitan, basados en politicas predefinidas, creadas a partir de la mejores prácticas y el cumplimiento de standards. Seguridad de bajo costo Los VMAs son menos costosos, porque la carga es distribuida, aprovechando así el poder del sistemas virtual para compartir recursos. Automatización del cumplimiento de normas Mediante la combinación de los puntos anteriores automatización, seguridad basada en políticas, monitoreo y cumplimiento de normas en tiempo real.

Beneficios importantes de la seguridad virtualizada. Network Segmentation Feature Catbird vsecurity Virtualized Firewalls VMware vshield Inter-network segmentation Yes Yes Yes Intra-network/inter-VM segmentation Yes Yes Layer 2 controls Yes Layer 3 and 4 controls Yes Yes Yes Application layer (5-7) controls Yes Yes Deep-packet controls for most apps Yes Botnet C&C controls Yes Malware site controls Yes Anti-phishing/pharming controls Yes Integration with VM configuration Yes Workflow automation Yes Real-time network map and flows Yes Yes Zone based policy controls Yes Network change control process Yes Block Metasploit attacks Yes

Finalist

GRACIAS!!!

Si su Data Center se está volviendo virtual, cómo no virtualizar la seguridad?