Archive for November, 2013

Llega el “Viernes Negro”¿Está lista su web para las compras de Navidad?… Los criminales sí lo están

El próximo Viernes es el Viernes Negro (más conocido como Black Friday). El día siguiente al día de Acción de Gracias, señala el principio de la temporada de compras de las fiestas de fin de año/Navidad en los países donde se celebra Acción de Gracias y cada vez en más países a nivel global; suele asociarse a ofertas especiales y descuentos. Si el Black Friday es una fecha clave para el comercio tradicional, en los últimos años el Cyber Monday (el primer Lunes después de Acción de Gracias – el próximo lunes), es la referencia para el comercio online, ya que se ha convertido en el día de mayor movimiento de comercio electrónico del año. En el año 2012, los compradores norteamericanos gastaron 1.470 millones de dólares en ese día, convirtiéndolo en el día de mayor gasto online de todos los tiempos [1], con un crecimiento del 17% respecto al 2011, a pesar de la difícil situación económica [2]. Según eMarketer, las ventas online previstas en los US para esta campaña de fin de año (definida como Noviembre y Diciembre) se espera que lleguen a 61.800 Millones de Dólares, un 15% más que el año pasado [3].

Desafortunadamente, las mismas cualidades que hacen que el comercio online sea atractivo para los usuarios lo convierte en un blanco apetecible para los cíber-criminales. Un reciente estudio realizado por el Instituto Ponemon para RSA sobre el impacto del Cíber Crimen en eCommerce, confirma el crecimiento previsto del sector del eCommerce, pero también señala una correlación entre los días de tráfico elevado y la probabilidad de sufrir una intrusión – los criminales aprovechan la época más frenética de actividad para “disfrazar” sus actividades maliciosas.

Hasta 500.000 dólares en pérdidas directas por hora

El estudio de Ponemon (resumido en forma de ebook aquí) profundiza en las amenazas a las que se enfrentan los comercios online. Los resultados son un tanto sorprendentes; según el estudio, la mayor amenaza a la que se enfrentan los comercios online son los Ataques de Denegación de Servicio (DDoS), seguido de fraude asociado a la app store, y malware que capture las credenciales de usuario.

A no ser que se use como una táctica de distracción, los ataques de Denegación de Servicio no proporciona beneficios directos a un atacante, al contrario de lo que pasa con el fraude en app stores y la captura de credenciales. Sin embargo, pueden llegar a costarle muy caros al comerciante. El informe de Ponemon destaca que una hora de caída de la web puede costarle a un comercio online hasta 500.000 dólares en tráfico e ingresos perdidos. A estos costes directos hay que añadir el daño a la imagen de la marca, que puede exceder 3,4 millones de dólares.

El informe detalla otros seis tipos de ataque adicionales contra los que los comerciantes deben tomar precauciones incluyendo fraude en los clicks/promociones y abuso de la lógica del negocio (especialmente en el proceso de checkout). Muchos de estos ataques se basan en imitar el comportamiento de los usuarios legítimos y son difíciles de detectar usando soluciones de seguridad tradicionales. RSA Silver Tail es una solución de detección de amenazas en el canal online; gracias a sus analíticas basadas en el comportamiento, las anomalías se hacen evidentes y la mitigación de estas amenazas se simplifica.

Muchos clientes presuponen que van a necesitar múltiples herramientas – una para análisis de las cuentas, otra para examinar los logs así como una gestión de casos, y los equipos respectivos para detectar e investigar estas amenazas. Sin embargo, RSA Silver Tail puede usarse para idenficar y mitigar las amenazas a la vez que reduce la necesidad de revisión manual, ahorrando recursos a la compañía.

Dadas las amenazas web actuales, RSA Silver Tail debería estar en los primeros puestos de la “lista de deseos” estas navidades.

¡Felices fiestas … y compras seguras!

PS:Para aquellos interesados en saber más sobre RSA Silver Tail, tenemos unos vídeos (en inglés) que muestran cómo puede usarse para Prevenir Ataques Distribuídos de Denegación de Servicio, Prevenir Abuso de la Lógica de Negocio y Pervenir el Robo de Cuentas con Silver Tail 4.0, así como un White Paper sobre cómo detectar ataques online sofisticados usando analíticas de sesión, y la diferencia con las aproximaciones tradicionales.

PPS: El estudio completo realizado por Ponemon está disponible de forma gratuita en el siguiente enlace: 2013 eCommerce Cyber Crime Report: Safeguarding Brand and Revenue This Holiday Season

XtremIO. Cuando Flash no es sólo rápido

Alejandro Giménez

Alejandro Giménez

Alejandro Giménez, CTO EMC España. Un veterano con 20 años de experiencia tecnológica y comercial en el mundo de las TI. Sus clientes son su fuente favorita de información. Valora a EMC como un germen de innovación permanente @alexgimenezf

La semana pasada EMC anunció la disponibilidad general de su plataforma (Ver nota de prensa) XtremIO, un array de almacenamiento basado exclusivamente en tecnología Flash y con funcionalidades de datos avanzadas.

Asociamos Flash con hardware de almacenamiento caro. Yo no lo comparto. Ya he expresado en este mismo Blog que, en mi opinión, la tecnología Flash es fundamentalmente software. Hoy quiero insistir en esta idea, así como en el hecho de que Flash no es caro sino eficiente  ¿Es adecuado un array totalmente Flash en tiempos de contención de costes? Depende del tipo de proyecto y de la inteligencia que se incorpore.

Rendimiento y Coste por Transacción
A la hora de buscar eficiencias hay muchas formas de echar las cuentas, y las más adecuadas son aquellas que responden a necesidades del negocio. Así, un disco Flash es caro en términos de coste/capacidad, o sea, euros/GB. Pero es barato en términos de coste por transacción.

De lo anterior se deduce que es imposible a día de hoy justificar por ejemplo, el archivado masivo de todo tipo de ficheros inactivos sobre disco de tecnología Flash; no tiene sentido pagar más por almacenar una información que básicamente no será accedida o lo hará de forma muy selectiva. Sin embargo, el panorama puede ser muy distinto en otros entornos.

Pensemos en la problemática de algunas bases de datos de misión crítica, que soportan un gran número de transacciones y procesos batch. Para alcanzar requerimientos extremos de rendimiento, tradicionalmente se ha sobredimensionado la infraestructura de almacenamiento añadiendo un gran número de discos físicos, no para incrementar la capacidad sino el número de transacciones por segundo.

Esto convierte el soporte a estas bases de datos en algo muy caro desde el punto de vista de la compra de infraestructura física, del espacio que ocupa, de la energía que consume, del calor que disipa y de la gestión que requiere.

Cuando estamos ante una situación de este tipo, la tecnología XtremIO se convierte en un catalizador de eficiencia económica. De hecho no son infrecuentes casos (pinchar para ver ejemplo) en los que se alcanzan ahorros por encima del 80% en consumo energético y espacio físico en el Datacenter, a la vez que obtienen mejoras radicales en los tiempos de proceso y se favorece, incluso, desarrollar nuevos procesos analíticos que antes no tenían sentido.  Ahorro de costes, mejora en el nivel de servicio, respuestas a nuevos requerimientos del negocio. Un sueño.

xtremIO

Deduplicación y Coste por Puesto de Trabajo (o Coste por Landscape…)
El rendimiento radical de XtremIO, permite habilitar nuevas funcionalidades, siendo una de las más llamativas la deduplicación inline. Esta función no es una opción, sino una característica intrínseca del sistema que siempre se encuentra activa, que detecta cualquier bloque duplicado en vuelo y no llega a almacenarlo nunca; esta característica reduce el coste del almacenamiento, incrementa el rendimiento, la duración y disponibilidad de los discos Flash.

Pensemos en un proyecto de virtualización del puesto de trabajo, un proyecto VDI, digamos que para 1000 usuarios. No hay nada más parecido a un puesto de trabajo que otro puesto de trabajo. Esto significa que en el almacenamiento tradicional vamos a tener una cantidad muy importante de datos redundantes, resultado de clonar centenares de veces el mismo desktop con el mismo sistema operativo y las mismas aplicaciones.

El resultado de aplicar tecnología XtremIO a ese proyecto reducirá sensiblemente las necesidades de capacidad de almacenamiento (deduplicación de bloque), sin necesidad de pesados procesos de limpieza posteriores (inline),  con un rendimiento que permite abordar el acceso simultáneo de miles de usuarios (flash) y fácilmente escalable (scale-out). De nuevo, mejoras en el nivel de servicio, una respuesta más rápida y flexible a futuros crecimientos del negocio, conjugados con ahorro de costes que podemos medir en términos de coste/puesto de trabajo.

Esta misma filosofía puede ser exportada a otros entornos, por ejemplo, aplicaciones de gestión empresarial.  Lo más parecido a mi entorno SAP de producción son mis entornos SAP de preproducción, formación, test, etc. XtremIO permite obtener una copia instantánea del entorno (landscape), copia en la que se reduce la información redundante y se garantiza el elevado  rendimiento que una aplicación de este tipo requiere.

Otras eficiencias
Existen otras eficiencias que pueden ser potenciadas mediante XtremIO,  tales como  una mejor utilización de los procesadores, y por lo tanto en una menor demanda de crecimiento en CPUs con el consiguiente impacto que esto pueda tener sobre los costes de licencias de software.

O la capacidad de XtremIO de proporcionar el máximo rendimiento empleando simultáneamente todas las controladoras y todos los discos flash disponibles para cada operación de entrada/salida, que explica que el sistema se encuentre balanceado de forma inherente, y que no requiera pesadas operaciones de tuning y gestión asociadas.

XtremIO cambia las reglas de ese juego donde Flash es tan rápido como caro. Los costes, todo tipo de costes, han estado muy presentes durante la puesta de largo del producto para ser aplicados al proyecto correcto.

 

Presentando la Nueva Comunidad EMC de Soporte en Español

Alejandro Giménez

Alejandro Giménez

Alejandro Giménez, CTO EMC España. Un veterano con 20 años de experiencia tecnológica y comercial en el mundo de las TI. Sus clientes son su fuente favorita de información. Valora a EMC como un germen de innovación permanente @alexgimenezf

‘Guest blog’ escrito por Roberto Araujo. Roberto Araujo, publicista especializado en tecnología con 5 años de experiencia, las redes sociales son su especialidad, siendo muy activo en Twitter, LinkedIn y Facebook. Dispone de su propio blog, donde escribe sobre temas relacionados con redes sociales y las relaciones públicas en los EEUU. Hace casi un año se unió a EMC para dirigir el lanzamiento de la comunidad de soporte en español, la cual ha resultado todo un éxito. Roberto vive en San Jose, California hace más de 18 años, nació y creció en Lima, Perú. En su tiempo libre le gusta practicar artes marciales como jiu-jitsu y kickboxing al igual que viajar y probar todo tipo de comidas. Espero que se anime a colaborar con nostros de forma habitual en este blog…    

Presentando la Nueva Comunidad EMC de Soporte en Español
Roberto AraujoDe forma continua en EMC nos esforzamos en servir a nuestros clientes en cualquier parte del mundo y en su idioma de preferencia. Sabemos que tenemos muchos clientes, partners y empleados que hablan inglés como segundo idioma, pero también sabemos que hay veces que se hace difícil encontrar material de soporte en su idioma y disponible en cualquiera de los medios que EMC ofrece.

Nuestros productos son populares y disponibles globalmente, incluyendo aquellos países donde se utiliza el español como idioma único de negocios. Hasta hace poco, muchos clientes y socios en esas regiones que necesitaban soporte lo hacían en inglés por medio del EMC Community Network (ECN), y si esto no resultaba optaban por el servicio al cliente, por teléfono o el chat. ¡Pero esto ya no será necesario!

Hoy, me complace anunciar que la Comunidad EMC de Soporte en Español ya está disponible para todos. 

Hace unas semanas la comunidad de soporte en español fue exitosamente lanzada como un proyecto piloto. Gracias a aquellos que participaron y nos ofrecieron sus críticas pudimos confirmar que lo que estamos ofreciendo es los que nuestros usuarios demandan. Es más, durante este proceso 100% de nuestros encuestados calificaron a la comunidad de soporte en español como excelente, muy buena o buena, lo cual nos confirmó que estábamos listos para lanzarla al público en general.  

La comunidad de soporte en español es una parte importante de la estrategia de agilidad en el servicio de EMC, permite conectarse y compartir contenido técnico con otros clientes, partners y expertos técnicos de EMC en su idioma de preferencia.

Como miembro activo de la comunidad de soporte en español, usted puede:

  • Formular y responder preguntas en foros de soporte orientados a productos
  • Encontrar rápidamente soluciones y consejos detallados para problemas comunes
  • Establecer conexiones a medida para compartir ideas, experiencias y comentarios
  • Lograr reconocimiento y obtener incentivos de acuerdo con su participación y su experiencia
  • Acceso a material de soporte las 24 horas del día, 7 días de la semana
Vídeo sobre la Comunidad de sopoerte en español de EMC

Vídeo sobre la Comunidad de sopoerte en español de EMC

Para visualizar el vídeo pinchar aquí

Un soporte útil
Podemos preguntarnos si por el hecho de ser una comunidad nueva, cuyo contenido de soporte es en su mayoría generado por los usuarios… ¿habrá suficiente material de ayuda? La respuesta es simple, la comunidad está llena de material de soporte útil y lista para proveer soluciones a problemas comunes con productos como VNX, Avamar, Networker, CLARiiON, Symmetrix, Celerra, Centera, Documentum, y otros más.

Si por alguna razón, en nuestro archivo de material de soporte no logra encontrar la respuesta a su pregunta, le pedimos que la publique. Nuestro compromiso es que obtendrá respuesta en menos de 24 horas.

Finalmente le voy a revelar un pequeño aliciente. Durante las últimas semanas, y hasta final de año, tendremos un concurso dentro de nuestra comunidad, para partners y clientes, que no se puede perder. Es muy fácil ganar, en especial ahora que nuestra comunidad se está iniciando. Para más detalles, pinche aquí: https://community.emc.com/thread/182544. Y…¡Suerte!

Para tener acceso directo a la comunidad de soporte en español siga este vínculo: https://community.emc.com/go/spanish (¡Añádalo a sus favoritos!)

Si aun no tiene una cuenta en ECN, inscríbase y elija una de estas dos opciones: Acceder con su cuenta de Powerlink o registrarse manualmente. Es fácil y rápido: https://developer-content.emc.com/login/register.asp 

Por Roberto Araujo
Manager de la comunidad de soporte en español
Twitter: https://twitter.com/rcaroman
LinkedIn: http://linkedin.com/in/araujoroberto/
Personal blog: http://robertoaraujo.net/

 

Videos Recomendados

Expand The Data Lake: New Data Lake, New Breakthroughs

Archivo del Blog

  • 2016 3
  • 2015 20
  • 2014 7
  • 2013 16
  • 2012 21
facebook
twitter
linkedin
youtube
rss