Monday, September 24, 2018

Datos: Magia o Protección

A los usuarios de ordenadores (PC, tabletas y portátiles) 


Todo empresario que usa un parque informático tiene dos opciones básicas:


A) Opción de los que pagan por magia [y confían sus datos al servicio técnico con varita mágica]

B) Opción de los que saben del Valor de sus Datos [los que implementan una Política de Seguridad de Datos]


Sea un Mac**, PC o portátil de última generación y/o alto costo, todo equipo (con un solo disco) tiene tarde o temprano la tendencia a dejarlo sin acceso a sus datos, cuando el disco rígido dé su último suspiro.



**Si gusta de los "felinos y montañas" de Apple: use OSX como empresario, no como domador de circo!

Le ofrezco por un tercio del precio del original, un “Mac” ensamblado con componentes de marca, 100 % operacional, pero con RAID! Y con los componentes de repuesto a máximo una hora de distancia: En Sta. Cz., no a ocho horas de vuelo en Miami, Florida!

Friday, January 10, 2014

Niveles de seguridad básicos

Un  buen ingeniero o técnico debe inspeccionar e implementar los niveles de seguridad más vulnerables en un equipo para evitar la fuga de información (redes inalámbricas) o que el PC se transforme en un zombie o Spammer o sea contaminado (con o sin conocimiento del usuario) por tanto software malicioso que pulula en la WWW esperando que lo activen, lo descarguen, lo instalen y lo implementen como parte del sistema operativo o aplicación confiable (caballejos troyanos):
  • Nivel de seguridad de los RPC (remote procedure call)
  • Nivel de seguridad del navegador Si la configuración del navegador permite una navegación en la web de modo seguro (ActiveX control, javascripts malicioso, cokies, links para descarga de software malicioso, etc.)
  • Nivel de seguridad aplicaciones para Internet  Si el acceso a Internet por otras aplicaciones como el cliente de mensajería instantánea está configurado para proteger a los usuarios o por lo menos con herramientas de escaneo de amenazas encubiertas como fotografías y fondos de escritorio.
  • Protección de seguridad de nodos y dominios Si algún programa malicioso hace cambios al  archivo hosts para registrar como confiable sitios de la Web (p. ej. 127.0.0.1 coolwebsearch.com) y así permitir la redirección a recursos de la web destinados a repartir pornografía, propaganda indeseable (scammers); a instalar subrepticiamente software dudoso, software espía (spyware), aplicaciones antivirus virulentas, aplicaciones engañifas o (conta)minadas con artefactos de control del sistema, keyloggers. O simplemente bloquear el acceso a toda la red. Lea info al respecto
  • Protección de los recursos compartidos Si un recurso compartido tiene los ajustes de seguridad indebidos es necesario cambiar a una configuración segura o deshabilitarlos
    Por ej. recursos compartidos de modo global (C$ D$), carpetas del sistema operativo compartidos, recursos ocultos, etc.
  • Protección a nivel de derechos de usuario Determinar si la lista de cuentas de usuario que tengan más derechos (privilegios de administrador) que lo que necesitan para su función en la red o el equipo compartido
  • Nivel de seguridad de los Servicios Comprobar si los servicios del sistema operativo que deberían ser configurados para inicio manual no estén de modo automático y que no haya nuevos y extraños servicios configurados para permitir a un troyano o subseven tener control del equipo y convertirlo en un zombie para ataques distribuidos DDOS o mandar correo no solicitado a toda la lista de contactos de los usuarios (SPAMERs)
  • Nivel de seguridad de las contraseñas Control del acceso directo o remoto al equipo si las cuentas de usuario tienen contraseñas muy simples. El peor de los casos (y el más común) es la cuenta del administrador sin contraseña
  • Nivel de seguridad con los navegadores Uso de filtros y extensiones en el navegador (actualizado!) para evitar ser presa fácil de los millones de variantes de virus en los millones de páginas infectadas o preparadas para eso, esperando ser activados con un click o instalados tras una descarga de alguna aplicación o juego o foto 
Además debe tener en cuenta un análisis constante de los valores del SMART [self monitoring and report tool] con una aplicación adecuada para saber la calidad de funcionamiento del disco donde están sus datos!
Y debe nombrarse: De nada le sirve implementar todos los niveles de protección contra sabandijas digitales si su disco tiene una falla técnica y se va al cielo digital con sus datos o se roban sus equipos completos o pasa algún siniestro: incendio, inundación, hordas pacíficas del MAS o del MENOS que deciden destrozar un poco su empresa.
Implemente una Política de Seguridad de Datos. Nada menos! 
No encargue que alguien haga "bakaps" cuando se le ocurra y de lo que él crea que son sus datos.
Tener un disco USB o un flash memory con unos documentos (y un bollo de fotos, videos y música) no es lo mismo que hacer copias de respaldo automáticas de todos sus datos dentro de una Política de Seguridad de Datos
NO CONFÍE EN EL TRABAJO DE FORMATEADORES... El único que sale ganando en esos reformateos con instalador DVD ALLINONE son sus "especialistas de 80 minutos" (a 1 Peso/minuto)

    Tuesday, November 12, 2013

    Datos privados y datos de la empresa

    En la vida y en los negocios todo tiene un valor
    y la protección correcta de lo más preciado 
    tiene generalmente un costo...
    considere pagarlo antes de perderlo
           --cebaehren
    Un profesional puede perder sus datos privados...
    Pero para un empresario serio la pérdida parcial o total de los datos de su empresa -sean las causas errores humanos, robo de equipos o fuga de información, siniestros, desastres o accidentes fortuitos, amenazas informáticas y/o fallas técnicas- representa un problema mayúsculo para la continuidad de las operaciones empresariales efectuadas sobre los recursos y medios informáticos.
    Con el nivel de técnica actual y su costo asequible, reconocer una pérdida de datos de la empresa es una vergüenza para quien ofrece mantenimiento o servicio técnico a empresarios confiados en la capacidad de tales "especialistas".
    Si eso le ocurre como empresario, le aconsejo que cambie de chambones titulados!
                                            --cebaehren

    Thursday, September 5, 2013

    Tecnología RAID en un equipo estándar con discos SATA

    La tecnología RAID (Redundant Array of Independent Disks) [matriz redundante de discos independientes] le permite proteger sus datos por redundancia a nivel de hardware.
    Hay varios tipos de matrices de discos, con prueba de paridad y otras características más avanzadas (RAID 1, la básica, requiere dos discos como una matriz de discos o tándem de clones y eventualmente uno de repuesto para suplir la falla de alguno de los activos)
    Los niveles más sofisticados de RAID tienen 4 o más discos (RAID 10/01)
    Sean 2, 3, 4 o más discos rígidos los instalados en el RAID, a nivel de sistema operativo y sin complejidad extra, el usuario ve como acostumbrado un solo disco con sus particiones de siempre.
    Falla de cualquier disco activo en el RAID con unidad de reserva
    Ante la falla de un disco componente del RAID se activa -si instalada- la unidad de repuesto. Un mensaje del gestor de RAID avisa que el disco de repuesto se activó en lugar del que falló (que fue desactivado del RAID). Luego indica el porcentaje de la reestructuración de los datos en el RAID. Al finalizar queda el RAID en estado funcional y sin complicación alguna. Para ésto no necesita ni al técnico, pero debe llamarlo alguna vez para determinar la falla del disco y sustituir el disco de reserva. La sincronización final de los componentes del RAID se hace una vez que sea reprogramada como función automática del gestor RAID.
    Por supuesto, si no existe la unidad de repuesto- un mensaje avisa el cambio de estado funcional óptimo (cuando sincronizan los discos componentes del RAID) a estado crítico (inexistencia de redundancia a nivel de hardware). Pero sus datos siguen en su estado normal, accesibles.
    Alta disponibilidad de un equipo con RAID ante falla de un disco de la matriz
    Aún con la falla de un disco en el RAID: su equipo sigue funcionando, compartiendo y ofreciendo los servicios para los que fue configurado. Tan sólo el gestor del RAID indica con insistencia que un disco ha fallado y fue desactivado.
    Cuando el RAID está en estado CRÍTICO (sin redundancia matricial) porque no cuenta con la unidad de repuesto para activar en lugar del que falló, el equipo no ofrece la protección de la redundancia de datos. Pero Ud. puede seguir usando el equipo, pero sea consciente que ahora está al igual que empresarios con equipos informáticos sin soluciones redundantes y por lo tanto puede contar (pero no confiar en la integridad irrestricta de ellos) con sus datos semanas, o quizá meses, como todo equipo de cibercafé y pseudo-empresa, dependiendo ahora de fallas fortuitas.
    Note que aún así no hay contratiempos respecto a la disponibilidad del equipo y accesibilidad de sus datos para el manejo gerencial, administrativo u operacional.
    Claro que si en esos días sin RAID funcional fallara otro disco... sí puede llevar su empresa a nivel de desastre!
    Restablecimiento del RAID a estado funcional en caso que no haya unidad de reserva
    Como ningún empresario serio expone en vano la integridad de los datos de la empresa, a lo largo de unos días debe llamarse al personal calificado, quien determina la razón de la falla del disco en el RAID y si es una falla mecánica y/o electrónica, simplemente se manda comprar uno nuevo en las próximas horas o días (discos rígidos de 1 TB cuestan ya menos de 80.-US$) para sustituirlo o reactivar la función del disco de repuesto.
    Cualquier disco rígido se cambia en menos de 30 minutos. Tras reponer el disco con fallas, se configura el nuevo componente en el RAID y se reinicia el sistema operativo. De modo subyacente se reestructura el RAID del estado crítico al estado funcional (copia de la estructura de datos de los componentes funcionales al nuevo disco) y de acuerdo a la cantidad de datos (asumimos: 400-500 GB) el RAID está en estado operacional luego de 2-3 horas, con reducida interferencia en las transacciones de la base de datos o aplicaciones de negocios de la empresa.
    Suma sumarum: El equipo que tuvo un disco con fallas en el RAID sigue operacional en la red empresarial sin los contratiempos vividos en el pasado. Su disponibilidad y la accesibilidad de sus datos fue perturbada solamente por la media hora para la sustitución del disco (y quizá otra media hora de análisis para determinar las causas y el tipo de daño al disco)
    Dirigido a los escépticos, les recalco:
    AÚN CUANDO FALLÓ UN DISCO, TODO SIGUE FUNCIONANDO. LA EMPRESA NO HA PERDIDO DATO ALGUNO!
    Y si necesita un equipo con RAID 1 (2-3 discos) o RAID 5 (3 o más discos) o RAID 10/01 (4 o más discos), le determino, consigo, ensamblo e implemento el verdadero pseudo-servidor requerido para su empresa (que Ud pagaría directamente a los importadores, no cobro un centavo extra por el hardware) desde los 700 US$ (iCore 5), coste sin monitor (innecesario para un pseudo-servidor real que puede quedar en un rincón de la intranet, controlado y monitoreado desde cualquier equipo existente) .
    Nunca fue tan barata la tecnología adecuada!

    Apple Inc. Mac: Diseño y/o Seguridad de Datos

    A los usuarios de ordenadores Mac:
    Todo empresario que usa un parque informático tiene dos opciones básicas:
    A) Opción de los que pagan por magia [y confían sus datos al servicio técnico con varita mágica]

    Pese a los 2000-3500 US$ de perfecto diseño, equipos Mac con un solo disco tienen también como tendencia dejarlo sin acceso a sus datos, cuando el disco rígido dé su último suspiro.
    Si gusta de los felinos de Apple: use OSX como empresario, no como domador de circo!
    Le ofrezco por un tercio del precio del original, un “Mac” ensamblado con componentes de marca, 100 % operacional, pero con RAID! Y con los componentes de repuesto a máximo una hora de distancia: En Sta. Cz., no a ocho horas de vuelo en Miami, Florida!

    Opción de los que saben del Valor de sus Datos

    A buen entendedor, pocas palabras:
    Como alternativa a la varita mágica de su técnico y velas de sebo para sus santos rescatadores, le ofrecemos una Política de Protección de Datos correctamente implementada mediante la tecnología de servidores reales sobre equipos estándar y dispositivos SATA (HD y/o SSD), la que por redundancia de datos a nivel de hardware (por RAID) le permite alta disponibilidad del equipo y por lo tanto... de sus datos!
    Desde luego, si la tarjeta madre de su equipo en cuestión no tiene las especificaciones técnicas (pero sí hay un 70-80% de probabilidades que las tenga) para implementar RAID 1 [o 5 o 10]... le ofrecemos un verdadero pseudo-servidor por menos de un sexto del precio de un servidor real básico.

    Si no entendió, siga leyendo...
    A nivel empresarial serio bajo una férrea Política de Seguridad de Datos se implementan soluciones que permiten redundancia de datos a nivel de hardware (RAID con tecnología SAS), disponible en servidores reales de más de 6000 US$, cuyos discos de 300 GB cuestan (2015) en Bolivia 500 US$. Hoy se usa tecnología NAND en diferentes formatos (SSD y M.2)
    Para muchas pequeñas y mini-empresas ese monto de inversión es desproporcionado comparado con el movimiento mensual por venta de sus productos o servicios. Y por lo tanto, muchos gerentes y administradores son reacios a “gastar” en la adquisición e implementación de soluciones informáticas con esa tecnología. NO encaja en el presupuesto asignado para el parque informático empresarial, peor aún en su simplificada y miope idea de cómo debe funcionar una solución basada en ordenadores para el manejo gerencial, administrativo u operacional. Creen que contratar un servicio de mantenimiento les solucionará problemas ineludibles como fallas de disco. Y la mediocridad de tales servicios no les solucionará la inminente pérdida de datos.
    Por esas decisiones equivocadas muchas empresas con alta dependencia de la disponibilidad de sus datos usan equipos en igual condición técnica y seguridad que los de un cibercafé o locutorio cubano. Y no me refiero a la parte de control estatal del contenido, sino al inquietante déficit en Seguridad Informática básica, imprescindible en una empresa seria. Pérdida de datos es el resultado final, con todas sus consecuencias.

    Le ofrezco la implementación de tecnología de servidores reales en equipos estándar (PC) con dispositivos SATA (HD y/o SSD). Si la tarjeta madre de su equipo en cuestión no tiene las especificaciones técnicas para implementar RAID 1 [o 5 o 10]... le ofrezco un verdadero pseudo-servidor por menos de un sexto del precio de un servidor real básico.
    Lógico que aunque es la misma tecnología y tiene ya más de 15 años como tecnología para discos SCSI y más de 8 años para discos SATA en tarjetas madre de PC, no tiene los extras en seguridad y funcionalidad del hardware RAID de un servidor, pero es la mejor opción (probada y segura) a todo lo que tiene con su servicio técnico y su probada confianza en la magia para recuperar datos.
    Con la implementación de RAID 1 o RAID 5 o RAID 10/01 tendría un verdadero pseudo-servidor que le da a su empresa una enorme ventaja tecnológica en Seguridad de Datos respecto a lo que muchos técnicos e ingenieros plurinacionales llaman “servidor” (con un solo disco!), con dudosos contratos de mantenimiento correctivo, selectivo, restrictivo, sustitutivo, intuitivo, reactivo, delictivo, proactivo y mágico! (con varitas mágicas de reserva)
    Nunca fue tan barata la tecnología adecuada!
    Ahmm... Y mande sus magos al circo... técnicamente, donde corresponden!

    Opción de los que pagan por magia

    [si duda que no lo hace, lea!]
    Sobre varitas mágicas y chisporrotear de velas
    Toda empresa tiene para el mantenimiento de sus ordenadores un técnico de planta o un ingeniero informático que es llamado por fallas de componentes como monitor, teclado, impresión, conexión a red empresarial o internet; o fallas del sistema operativo o aplicaciones por corrupción de datos o por cualquier código viral, dañino o malicioso. Todo aquello solucionable: El técnico arregla el problema, escanea y elimina los virus, cobra y se va. Y todos felices!

    Pero si la razón de la falla del equipo es una falla de disco rígido, tiene su empresa algo entre un problemín y un problemón, que depende de la importancia de los datos no accesibles en el bendito disco.

    El técnico o ingenieros que llame entonces, encontrarán  
    o un disco muerto 
    o un disco moribundo
    Si constatan la muerte del disco (que valga el eufemismo, pues no hay Lázaros en la técnica!) sólo le queda buscar sus copias de respaldo más recientes. 
    En el segundo caso, de un disco semi-funcional o semi-destruído, ellos van a:

    Tratar de recuperar los datos que para su empresa podrían estar ya irremediablemente perdidos!

    Y si no tiene una Política de Seguridad de Datos correctamente implementada o copias de respaldo actualizadas ...

    Qué le queda entonces, fuera de rezar y encender velas a Sancta DATA y esperar sin equipo 2-5 días por sus DATOS [si disco no resucitable: -CERO DATOS] o quizá tan sólo parte de ellos y para peor, no siempre los de mayor relevancia.

    Se puede expresar, equivalente al viejo refrán --A burro muerto, cebada al rabo:

    --Ante disco con fallas (moribundo) o irremediablemente destruido (muerte técnica), ingenieros y técnicos tomando café (en caso del disco semifuncional esperando que el software de recuperación termine un proceso que puede durar muchas horas y obtenga lo técnicamente recuperable, nada más)

    Téngalo por verdad de Perogrullo:

    No hay magia en la técnica!
    Y seguro que Dios perdona...
    pero una tecnología mal implementada no perdona,
    tarde o temprano se vengará y a Ud. le tocará!
    Quien valora sus datos después de perderlos
    no demuestra profesionalismo empresarial!
        –cebaehren
    No hay grupo de ingenieros o técnicos que con varita mágica o algún Hocus Pocus hagan aparecer sus datos del disco con fallas o ya destruido. 
    Las opciones de recuperación bajo ambiente de ensamblaje con aire micro-filtrado y a sobrepresión son extremamente caras y no dan resultados en menos de 10 días y tampoco dan garantías de recuperación total y están en otros países.
    Y considere que aún teniendo una tasa de recuperación de datos mayor de 90-95%...
    si el 1% no recuperable fuera justamente los datos que más necesita...
    haya hecho el técnico lo técnicamente correcto y posible...
    y le haya pagado Ud. gratamente lo exigido por ello, pese a todo...
    indiscutiblemente no se ha recuperado nada de relevancia informática para el funcionamiento de su empresa!
    De cualquier modo, le deseo mucha suerte... la necesitará!
    Pues muy pocos se sacan el premio mayor en la Lotería de Datos que día a día juegan pseudo-empresarios en cada uno de sus PC o MAC o “servidor” de un disco... hasta que falla el disco!
    La vida empresarial como suele ser... ;-) Por suerte tenemos suficientes técnicos e ingenieros con varita mágica! A perdedor de datos, mucha suerte con los magos!
    Y a aquellos que no poseen la varita mágica... les sugiero una frase del de los 40 –del tal Alí:
    Sácame los datos de allí, bendito ajonjolí!


    B) Opción de los que valoran la integridad de sus Datos [independiente del servicio técnico que tenga, que puede mantener como acostumbrado]

    Wednesday, August 14, 2013

    Consideraciones puntuales en Seguridad Informática

    Toda empresa tiene contratado técnico o ingeniero en planta o para llamar en caso de fallos, quienes resuelven problemas relativos a fallos de componentes intercambiables, impresión, conectividad, interconectividad del sistema operativo y aplicaciones por infecciones virales, por otro software malicioso o dañino.
    Si en su empresa tiene equipos informáticos similares a los de cualquier cibercafé de lujo (o de barrio pobre) sin UPS con conexión a tierra y no sigue rigurosamente una Política de Seguridad de Datos correctamente implementada, tenga por seguro que de los 10 errores básicos del suministro de energia eléctrica, por lo menos 5 le destruirán componentes electrónicos, entre ellos los del disco rígido, con sus desastrosas consecuencias. Ha considerado una lista de contingencias para su parque informático o por lo menos sabe qué opciones tiene en el caso que no haya acceso a los datos más importantes de su empresa? Las opciones de Recuperación de Datos de un disco con fallas son las de última instancia. Se debe asegurar la integridad de sus datos ante amenazas informáticas de cualquier índole: fallas técnicas fortuitas (descargas meteorológicas, electrostáticas) o derivadas de la deficiente instalación de la red de energía eléctrica o inexistencia de protección contra errores inherentes a su suministro, que se manifiestan como fallas de hardware (tarjetas de red, tarjetas madre, discos rígidos). Además de los típicos errores humanos accidentales (Al compartir archivos y equipos sin permisos adecuados algún colega o Ud. personalmente borrará por descuido datos sean propios o ajenos) o interacción intencional o intrusiva de hackers o software de código malicioso. O peor aún: siniestros comunes y atípicos (robo, incendio, inundación, destrucción por ataques terroristas o por entidades gubernamentales, vandalismo de hordas pacíficas del MAS o del MENOS, etc.) En el caso de una falla del disco rígido que contiene (o contenía) datos importantes para el funcionamiento de su negocio (sea el área de gerencia, de contabilidad o administrativa: la base de datos del software de gestión de servicios, recursos o clientes (MRP, ERP, CRM) o cualquier software de negocios específico al rubro de su empresa -tiene entonces un pequeño o gran desastre empresarial. 
    Venga quien venga como especialista en Informática, encontrará dos posibilidades:
    • Disco destruido: en la técnica no hay milagros o sea, disco no resucitable -CERO DATOS
    • Disco semi-funcional o semi-destruido: técnico se lleva el equipo por mínimo 2-5 días para tratar de recuperar lo que sea recuperable (que no siempre contiene lo más relevante para su empresa)
    Si no tiene una Política de Seguridad de Datos correctamente implementada con redundancia de datos o copias de respaldo actualizadas... qué le queda entonces (fuera de rezar y ponerle velas a Sancta DATA), debe esperar sin equipo 2-5 días con la incertidumbre si recuperarán por lo menos lo que más necesita. 
    Pero en el juego a la lotería de datos muy pocos recuperan todo. Se puede expresar, equivalente al viejo refrán  --A burro muerto, cebada al rabo: --Ante disco con fallas (moribundo) o irremediablemente destruido (muerte técnica), ingenieros y técnicos tomando café (en caso del disco semifuncional esperando que el software de recuperación termine un proceso que puede durar muchas horas y obtenga lo técnicamente recuperable, nada más)  
    Quien valora sus datos después de perderlos no demuestra profesionalismo empresarial!
    Opción de los que valoran la integridad de sus Datos [independiente del servicio técnico que tenga, que puede mantener como acostumbrado]

    Wednesday, March 10, 2010

    Procesador Lentium o PC obso-lento

    Causas probables que podrían ser responsables del bajo rendimiento del PC:
    • En el gestor de arranque (startup manager) hay un gran número de programas instalados en Windows de modo tal que su inicio completo o de parte de sus componentes  exceden la capacidad de procesamiento del CPU (Procesador/es) y/o la memoria convencional con rebalse a una memoria virtual sobre un disco hasta 100 veces más lento, resultando en una respuesta demasiado tardía hasta completar la subida a memoria de una aplicación principal.
    • La acumulación de archivos-basura en el disco o particiones principales, consumiendo el espacio que necesita la memoria virtual en el caso de una partición de inicio (unidad C:) demasiado pequeña
    • En la mayoría de los casos las colmenas del registro están tan fragmentados que el inicio de los programas vitales del sistema operativo tarda demasiado.
    • Otra causa importante para un inicio lento son la serie de errores que se acumulan en el registro.
      Cada vez que un usuario desinstala una aplicación, quedan en el registro referencias a algunos pequeños fragmentos de ejecutables y cada vez que el sistema operativo se inicia, intenta localizar estos programas desinstalados. Todo esto afecta el funcionamiento del gestor de arranque, con resultados en un arranque lento del sistema operativo.
    • "El procesador es de las mejores generaciones de la familia Lentium, perfectamente soportado por la tecnología (Chipset mal integrado o sin actualizaciones de BIOS) de la tarjeta madre tipo PCChips, que posibilita la lenta transmisión de los datos"

    Sunday, March 7, 2010

    Server - Pseudoserver - DATA Loser

    [Servidor, pseudo-servidor y perdedor de datos]
    Desconfíe de la capacidad técnica de su ingeniero informático o personal técnico si en su empresa tienen un "SERVIDOR" con tan sólo un disco para (albergar eventualmente) sus valiosos datos.
    Ese equipo no tiene ni siquiera la función de un pseudoservidor, pues con tal "solución" no hay seguridad de datos y peor aún: tampoco alta disponibilidad en la red o empresa.
    Peor aún cuando éstos le aseguran que el "sistema" se encarga de hacer copias y copias de las copias en el mismo disco (o en sus particiones). O el personal de mantenimiento se encarga manualmente de hacer copias... cuando puede o se acuerda de hacerlo.
    Tampoco es satisfactorio meterse en el bolsillo el flash memory con alguna copia eventual de sus valiosos datos, entre música, presentaciones, fotos, videos... troyanos y virus
    Y claro, tener un par extra de discos USB no es la solución correcta. 
    Falla el equipo por corrupción de los archivos del sistema operativo, errores del sistema de archivo NTFS (virus o degradación) o fallas del disco rígido... entonces empieza la pesadilla del empresario y (posiblemente también) del técnico. 
    Un empresario necesita ese equipo para toda transacción de datos mientras trabaje cualquiera de sus empleados, sea por acceso directo o remoto; por lo tanto necesita alta disponibilidad y no puede permitirse esperar un par de días o más para que los técnicos traten de resolver el problemón.... por último reemplacen el disco, reinstalen las aplicaciones y la última copia existente de la base de datos mientras desesperadadmente tratan de recuperar los datos que podrían ya considerarse perdidos.

    Si ha comprado un equipo como "servidor" en los últimos dos (o quizá 3) años le ofrecemos una solución basada en redundancia de datos a nivel del hardware y en muchos casos, sobre el mismo equipo  que compró a un costo elevado y cuya función por el momento, gracias a la capacidad técnica del integrador, es la misma que la de un PC en un cibercafé.
    Le analizamos sus equipos y con seguridad encontraremos alternativas para implementarlos con funciones de un verdadero pseudo-servidor, con alta disponibilidad y redundancia de datos a nivel de hardaware.
    Además tenemos soluciones de todo tipo para la protección de sus datos
    De otro modo... no compre equipos donde los vendan tan sólo por el arte de saber venderlos... y le instalen el sistema operativo inadecuado para la tecnología que eligió y pagó. O sea instalaciones de Windows obsoletas y sin actualizaciones de seguridad, sin configuración profesional ni implementación de Políticas de Seguridad de Datos. (Y peor aún: mal ensamblados y con su consiguiente cervisio tésniko!)
    Muchas empresas, importadores y ensambladoras (con ingenieros, técnicos, estudiantes o licenciados) le ofrecerán algún "sistema" o "software contable"  sobre tal equipo (en la mayoría de los casos, los expertos son espertos profecionales!)
    Con eso, quizás Usted ha elegido y adquirido... y le han instalado y puesto en funcionamiento un problema a futuro:
    No un "Servidor" sino un Perdedor de Datos empresariales!
    Consúltenos por la diferencia!
    Le implementamos equipos configurados profesionalmente para uso empresarial
    Lea más información:
    El "servidor" de la empresa

    Seguridad de equipos ante amenazas informáticas
    Pérdida de DATOS: Causas típicas

    Políticas de Protección y Pérdida de Datos

    Pesadillas empresariales: Políticas Inteligentes y Pérdida de Datos
    Toda implementación de una política de Seguridad de Datos requiere el monitoreo y análisis de toda unidad de disco rígido (HDD) o de estado sólido (SSD) para encontrar, diagnosticar y reparar problemas de las unidades de almacenaje de datos, además de reportar y demostrar el funcionamiento satisfactorio, degradaciones del  rendimiento y fallas de los SSD y HDD, estén en el computador o fuera de él o portables (dispositivos USB y/o e-SATA)
    Es imprescindible que las  alertas y  opciones de reporte aporten la máxima seguridad para sus valiosos datos, permitiendo el monitoreo de valores del estado, función óptima, temperatura y la tecnologia de auto-monitoreo, análisis y reporte [SMART] (Self-Monitoring, Analysis and Reporting Technology, implementado en todo moderno dispositivo para el almacenaciento de datos) para evitar errores de su intregridad que conlleven a una catástrofe de datos.
    Es de suma importancia poder detectar posibles fallas de los dispositivos o degradación de su rendimiento o  tasa de transferencia.
    Para un profesional o empresario:
    El precio de un disco rígido de 1 TB ... aprox. 80.- US$
    El precio de los archivos guardados en él?
    Invaluables!
    Por lo tanto, toda solución para guardar y mantener la integridad de todo dato empresarial no tiene precio!
    Consúltenos antes que sea tarde!
    Tenemos soluciones
    Le ofrecemos la solución perfecta para proteger sus DATOS:
    Una política de Seguridad de Datos basada en la implementación de dispositivos internos o portables o en red que permiten redundancia de datos a nivel de hardware (RAID 1-5-10) y la configuración de aplicaciones para el  monitoreo, control, reporte y análisis de la integridad de los datos.
    Un pequeño problema como el calentamiento gradual y excesivo sobre las especificaciones del fabricante o pequeñas fallas en el sustrato magnético del disco pueden  tener consecuencias catastróficas!
    Sabe Usted si su disco está funcionando a una temperatura aceptable o muy alta?
    Hasta en el tablero de instrumentos de cualquier vehículo existe un diodo que le advierte de un recalentamiento o fundido del motor...
    Pero conoce las alertas del irremediable fundido de sus datos? Pues no las tiene implementadas!
    Le hacemos un análisis de riesgo de sus equipos informáticos empresariales y le implementamos lo necesario para la seguridad de sus datos
    Contáctenos!

    Wednesday, August 12, 2009

    Copias de respaldo: consideraciones básicas

    • Mientras más importante sean los datos que se manejan mayor es la necesidad de hacer copias de respaldo de esos datos.
    • Una copia de respaldo es tan útil como su estrategia de restauración asociada
    • Guardar la copia cerca de los datos originales es poco sabio, ya que muchos desastres como incendio, inundación y defectos en el suministro de energía eléctrica pueden causar daños a las copias al mismo tiempo
    • Copias automatizadas y programadas deben ser preferidas ante copias manuales que pueden ser afectadas por errores humanos
    • Copias pueden fallar por una serie de razones. Una estrategia de verificación o monitoreo es una parte importante de un plan exitoso de copias de respaldo
    • Es bueno archivar datos de respaldo en formatos estándares y abiertos. Ésto ayuda a la recuperación en el futuro cuando el software usado para hacer la copia de seguridad sea obsoleto. Permite además el uso de software diferente

    Tuesday, August 11, 2009

    Pérdida de DATOS: Causas típicas

    • Fallas de Hardware Suministro de energía, fallas de componente electrónicos, errores en la superficie de discos, errores de reinstalación y ensamble, sistema operativo y aplicaciones mal diseñados, mal configurados y sin implementación adecuada - 56%
    • Errores humanos (errores de usuario, de técnicos y otros chambones titulados) al guardar, modificar, manipular o rescatar datos) - 26%
    • Amenazas informáticas: Virus y cierto malware(subjetivamente considerados la causa principal de infección y -a la larga- destrucción de archivos) - 4 -10 %
    • Robo de equipos, pillaje, vandalismo (del MAS, del MENOS o de OTROS), siniestros y desastres naturales
    Considere además como un problema importante en la informática:
    el robo o fuga de información confidencial por software espía
    o intrusión directa de un hacker a su red o PC para copiar datos,
    acceder a sus contraseñas y cuentas de instituciones bancarias,
    como un ataque a la privacidad personal, no subestimar
    la consiguiente posible publicación de datos internos y
    situación financiera de su empresa o negocio.

    PC o Portátil marca "CARACOL"

    Razones básicas para el procesamiento o respuesta lentos:
    Razón principal:
    Elección de la empresa, técnico o ingeniero equivocados para la
    adquisición y/o ensamble y/o implementación y/o mantenimiento (del | o de los) equipo(s)
    • Particionamiento, configuración y uso inadecuados
    • Memoria RAM insuficiente
    • Memoria Virtual no configurada correctamente
    • Errores del SPD y otros problemas de módulos de memoria
    • Errores del sistema de archivo
    • Disco con errores mecánicos o electrónicos
    • Errores en los controladores principales
    • Mantenimiento básico inexistente
    • Plataforma equivocada
    • Tarjeta con errores de condensadores
    • Problemas térmicos del procesador o chipset
    • Spyware, Adware, rootkits, etc.
    • Uso del equipo como Spamer
    • Uso del equipo como porno-server
    • Uso del equipo como Zombie (DDoS)
    • Uso del equipo como servidor mal implementado para la vigilancia por cámaras
    • Uso del equipo como pseudo-servidor de base de datos o webserver mal implementado
    • Rutas no válidas
    • Aplicaciones importantes no configuradas
    • Extensiones de archivo inútiles
    • Entradas de software obsoletas
    • Controles no válidos
    • Fuentes no válidas
    • Asociaciones de archivos no válidas
    • Dll's compartidas inexistentes
    • Registro corrupto o lleno de entradas de malware
    • Programas de inicio inexistentes
    • Programas no válidos en "Añadir/Eliminar"
    • Entradas para desinstalar huérfanas o múltiples
    • Claves de Registro huérfanas
    • Archivos de ayuda múltiples e innecesarios
    • "No tomar los servicios de Tux & Cía."
    NO confundir: Equipos con los cuales se navega demasiado lento en internet o descarga a tasas mucho menores a las sugeridas, tienen otras razones técnicas...

    Protección de DATOS y mayor disponibilidad de equipos

    Le implementamos en su sistema informático (sea independiente o centralizado en un servidor de archivos) soluciones estandarizadas (en realidad una parte de la implementación de la política de seguridad de datos) que permiten de modo automático copias integrales semanales y diariamente copias incrementales o diferenciales como archivos de respaldo de sus valiosos datos en medios externos (CD-R/RW, DVD+R) o dispositivos NAS o pseudoservidores con redundancia de hardware (software RAID 1 o 5) implementados sobre Linux o algún sistema operativo Wintel para servidores.
    Solución de bajo costo que le permitirían en caso de un desastre -tomando el caso de medios extraibles- usar el CD o DVD con la copia de respaldo en otro equipo y proseguir con su trabajo habitual –en menos de 5 min. y con pérdidas mínimas. Así puede preocuparse en otro momento de la inspección y reparación del equipo siniestrado o problemático (virus o fallas técnicas).
    Soluciones con redundancia de hardware con 2, 3 a 4 discos en software RAID adecuado a sus requerimientos
    Soluciones NAS (dispositivos especiales en red) semiprofesionales para evitar pérdida total de los datos ante un determinados siniestros y robo de los equipos principales.

    Wednesday, August 5, 2009

    Implementación profesional para uso empresarial

    Para la Consultoría Tux & Cía. una implementación correcta del sistema informático y aplicaciones en un gabinete ensamblado o de marca conocida para uso empresarial comprende:
    • hardware correctamente ensamblado, BIOS actualizado y configurado adecuadamente, si tiene opciones
    • particionamientos adecuado al uso del equipo (para evitar fragmentación del disco C:)
    • instalación y configuración del sistema operativo correcto (e.g. Windows 7/8 64 bit sobre hardware de 64 bit, o sea: cualquier tarjeta principal y los nuevos procesadores de los últimos 3 años)
    • aplicaciones necesarias para el usuario, de preferencia software alternativo legal (software de código abierto, libre)
    • aplicaciones de uso administrativo básico que permiten monitoreo del hardware, advierten con alertas tempranas de fallas de disco (SMART software) y otros, que usados peródicamente, mantienen óptimamente el sistema de archivos (defragmentador y limpiador de archivos basura)
    • actualizaciones y parches del sistema operativo importantes (no como ocurre con muchos que tienen el Service Pack2 de agosto 2004 en el caso de Windows XP ni instalaciones desatendidas con el Service Pack 3 Release Candidate)
    • configuración de aplicaciones contra virus, parásitos, troyanos, espías, rootkits, bots y demás software malicioso (para proteger sobre todo los datos contra infecciones de virus y demás pestes digitales)
    • implementación de mecanismos de seguridad (cortafuego, filtros, etc.)
    • Instalación y configuración de mecanismos de seguridad para navegadores seguros (ni IE6 ni IE7))
    • aplicaciones que permiten la recuperación rápida de la imagen del sistema informático funcional en menos de 20 minutos
    Eso significa un tiempo de ensamble, instalación, configuración e implementación de 8 - 10 horas.
    Además, NO olvidemos:
    Explicación básica del uso de tal implementación para que el usuario pueda hacer el mantenimiento básico del equipo y aplicaciones funcionales (45-60 min)

    Espera eso por 100-200 Bs? Pues, busque entonces un jornalero!

    Desde luego, tiene Ud. toda la potestad de elegir entre nuestra implementación y la de "nuestra competencia".

    No hay en Cambalandia instalación más profesional que la nuestra, con disculpa previa a los ingenieros y técnicos de ciertas empresas con "décadas de experiencia". Que alguno lo ponga a prueba, si lo duda!
    Mis aportes (o mejor referido, en gran parte extractos y referencias a aquellos escritos por especialistas): Bitácora Técnica de Tux & Cía., que espero le sirvan a quienes dan servicios mediocres al usuario profesional y empresarial, que se merece un mejor servicio que el común ofrecido en Santa Cruz y visto en innumerables equipos particulares y de empresas.

    El "servidor" de la empresa

    Si tiene como equipo importante un PC con la base de datos y el resto de la aplicación contable (o "sistema") para el manejo de la empresa que en realidad se llama ERP (Enterprise Relationship Management) [Planificación de los recursos de la empresa] y/o CRM (Customer Relationship Management) [Manejo de las Relaciones con el Cliente] y a ese equipo con uno o dos discos le refieren como "servidor", sepa que un verdadero servidor tiene un alto costo, redundancia en el suministro de energía, dos o más procesadores (MP) y un hardware RAID con 4 o más discos rígidos, que permite cambios de discos sin desconectar el equipo (hotswap).
    Por lo tanto su PC (que alberga la base de datos y el "sistema contable") con un disco rígido y un disco conectado al USB no puede ni siquiera llamarse un pseudoservidor.
    Un equipo con función de pseudo-servidor de alta disponibilidad y redundancia a nivel de hardware (Software RAID con 4 discos) cuesta hoy hasta poco menos de 1000 US$... y es la solución ideal para empresarios cansados de jugar a la lotería de datos en una empresa donde, pese a ciertas copias de seguridad que hacen los encargados del mantenimiento, paran perdiendo datos de modo periódico.
    En algunos casos, si ha comprado un equipo en los últimos 12 a 18 meses, puede que se pueda implementar el software RAID adecuado y otro hardware con un costo mucho menor a 300 US$ para permitir alta disponibilidad, poco tiempo fuera de servicio y lo más importante: Asegurar la integridad de la base de datos de la aplicación y los datos de gerencia, administración y contabilidad.
    Espero su llamada...
    [Si requiere un servidor real debe considerar unos (4000-8000) US$ o más. Si lo requiere... le implemento uno sobre Linux con toda la tecnología de avanzada o en último caso: M$ Windows]

    Seguridad de equipos ante amenazas informáticas

    Compró un nuevo gabinete (ensamblado o de marca) o una portátil?
    Qué tiene implementado para proteger ese equipo ante amenazas informáticas?
    Quizá algún a
    ntivirus y antiparásitos o aplicaciones agrupadas como Internet Security Suite ?
    Compruébelo después de 30 o 60 días cuando acabe el periodo de prueba de los equipos con aplicaciones originales preinstaladas por el fabricante, si son ensamblados en fábrica.
    Y bien, si cree que hacer instalar o comprar un CD de 10-15 Bs. con algún antivirus crakeado (o común y corriente) e instalarlo personalmente es la solución -tarde o temprano tendrá que aceptar que esas soluciones son contraproducentes.
    Considere la integridad y recuperación de sus datos ante infecciones por malware, si algo falla con esa "flor de servicio técnico boliviano"?
    Para ellos eso es problema del cliente! Y a su debido tiempo se ganará lo necesario con el futuro problema del cliente!
    Si no me cree, lea Instalaciones varias y "reformateos"
    Mejor considere la implementación de una Política de Seguridad de Datos, que a la larga es una opción más barata, pues la integridad de sus datos (de los que depende el funcionamiento informático de su empresa) no tiene precio!
    Seguridad de Datos: Soluciones
    Implementaciones para uso empresarial

    Y mi comentario final al respecto:
    Los costos de instalación de 5.- US$... que muchos gustosos pagan en algunas importadoras por la instalación del sistema operativo y aplicaciones básicas... representan un "servicio informático" con un valor de sólo 35.-Bs! ;-) (Servicios de calidad boliviana)
    Ave, Santos Chapuceros! A ganar con el desconocimiento del cliente!

    Portadores de troyanos, spyware y rootkits

    Si un nuevo PC (su portátil, por ejemplo) sin la debida protección contra malware (no basta el antivirus y el antitroyanos que le instaló algún chamboncito con título informático) ha sido conectado a la red de su empresa y a la vez ésta tiene acceso al Internet, puede estar seguro que ya está infectado, al igual que el resto de equipos.
    Malware (MALicious sowftWARE) [software malicioso] comprende un conglomerado de software de nivel crítico en la seguridad, programado para infectar sus equipos con fines determinados y oscuros, entre ellos
    robo de identidad, fuga de información y uso indebido de sus equipos...
    enumerados debidamente:
    • suplantación de identidad;
    • uso indebido de cuentas y contraseñas de bancos y otras instituciones, mensajería, redes sociales y redes privadas virtuales (VPN);
    • insertar mecanismos aparentemente confiables para el timo digital por la web;
    • obtener acceso a datos e información confidencial de su empresa;
    • usar sus equipos para ataques a escala a servidores de la web (DDofS);
    • usar sus equipos como medios de almacenamiento de imágenes y video de contenido pornográfico y pederasta;
    • usar sus equipos para mandar correo no deseado al resto del mundo por medio de sus contactos
    Si tiene su equipo protegido con un simple antivirus --al igual que el resto de los equipos conectados a la red de la empresa-- lo tiene infectado con worms [gusanos], spyware [software espía], droppers y rootkits tras que tiene acceso a la red o navega en la web buscando información.
    Spyware ha sobrepasado a los virus como la amenaza primaria para robo de identidad y fuga de información confidencial. Sin la protección adecuada, sus actividades en internet nunca serán privadas.
    Lea al respecto lo que asume la implementacion correcta de una política de seguridad de datos:
    Protección adecuada de sus equipos y datos
    Niveles de Seguridad en Windows

    Lo que debe evitar:
    Instalaciones varias y "reformateos"
    Integración o simple instalación?

    Instalaciones varias y "reformateos"

    Usuario o empresario que cree que una nueva instalación desatendida (típico "reformateo") usando un DVD con el sistema operativo obsoleto e inadecuado (XP 32bit sobre hardware de 64bit), paquete de oficina sin parches y algunos programas extras obsoletos o versiones antiguas, un antivirus y antispyware comunes y corrientes (instalación estandar efectuada en unos 70-80 minutos por muchos o demasiados "especialistas") sin su consiguiente y necesaria configuración y actualización (sin la instalación de paquetes de servicio finales y parches de seguridad) le va a proteger su equipo contra las amenazas informáticas más comunes, entre ellas:
    • Viruses
    • Trojans
    • Spyware
    • Badware
    • Rootkits
    • Keyloggers
    • Backdoors
    • Worms
    • Hackers
    • (Distributed) Denial of Service
    • Intrusions
    • Data Theft
    • Spam zombies







    Es un pobre iluso...
    Pues acaba de donar 100-200 Bs por una instalación chambonil en un equipo que a las pocas horas o días de uso en red tendrá quizá las mismas infecciones de virus, nuevos troyanos instalados y spyware activo.
    Y si el ordenador tiene uso en formatos multimedia (industrias gráficas, fotografía, videograbación, marketing, periodismo, arquitectura, etc.) o alberga una base de datos (del mal llamado "sistema" por demasiados profesionales) hasta mostrará un retardo en el procesamiento ("máquina lenta") muy similar a la que tuvo antes de la "reformateada".
    En suma, puro trucos viejos para ganar dinero fácilmente: mínimo de 10 US$/h por instalaciones que no le sirven a un empresario o profesional serio.
    Equipos particionados e implementados profesionalmente y con soluciones que proveen protección adecuada ante tanta alimaña informática y posibles fallas técnicas requiere la implementación de
    • unos 6-8 niveles de seguridad en Windows 7/8
    • cerca de 10-13 niveles de seguridad en Windows XP**
      **Sistema operativo obsoleto que pasará al basurero de la historia técnica en abril 2014
    con un tiempo mínimo de implementación de unas 6-8 horas que comprende --fuera de instalación de aplicaciones básicas con su debida configuración y actualización de parches de seguridad y paquetes de servicio-- entre otras cosas el cierre de puertos innecesariamente abiertos, uso de aplicaciones con mayor protección contra amenazas informáticas, protección a nivel de DNS, protección de acceso a los puertos USB, la red y la web, nivel de navegación en la web con complementos para evitar javascriptvirus, timo electrónico, secuestro de navegador y alertas ante sitios considerados peligrosos, protección en la mensajería instantánea, uso de redes P2P y uso de vínculos tramposos o conocidos por no respetar la privacidad y repartir malware y pornos, implementación de aplicaciones anti-malware y sistemas de detección de intrusos (IDS) cuyos métodos avanzados permiten detectar, localizar y anular o destruir software malicioso, inclusive spyware que se oculta usando tecnología de rootkits.