UEBA: Una nueva forma de entender las amenazas internas.

Con la llegada del Machine Learning obtenemos nuevas posibilidades en el área de seguridad informática permitiéndonos entender el comportamiento de los usuarios y entidades y no solamente esperar y escarbar en las alertas generadas para detectar un amenaza real, esta la es principal bondad del UEBA(User Entity Behaviour Analysis) basarse en el comportamiento de los usuarios y entidades, aprender qué hace cada usuario para identificar de forma precisa cualquier comportamiento anómalo

Leer »

Movernos a la nube, más obligación que opción.

El Covid19 llegó para cambiar muchos paradigmas del trabajo tal como lo conocemos, por lo que de ahora en adelante  debemos apuntar más nuestras organizaciones a la menor dependencia de las oficinas en el caso de ser posible cambiando nuestra mentalidad hacia organizaciones con pensamiento cloud first

Leer »

Servicedesk plus SAML

¿Qué es SAML? SAML es el lenguaje de marcado de aserción de seguridad  ofrece una alternativa más fácil a los métodos de inicio de sesión convencionales ya disponibles para los servicios en línea. Los usuarios ya no tendrán que proporcionar contraseñas específicas para cada servicio al que accedan.     ¿Cómo funciona? La autenticación SAML requiere tres entidades: Un usuario: la persona que intenta acceder a un servicio. Un proveedor de servicios (SP): La aplicación que proporciona el servicio. (Por

Leer »

Tips Para La Practica de Gestión de Incidentes

La practica de gestión de incidentes tiene como objetivo principal manejar el ciclo de vida de todos los incidentes, y restablecer los servicios en el menor tiempo posible. Hoy en día es indispensable que las organizaciones conozcan la practica de gestión de incidentes para poder minimizar el impacto negativo en los servicios. Un impacto comercial no es la única característica importante en un incidente, es muy beneficioso implementar un modelo para gestionar todos los incidentes. Para poder gestionar de forma

Leer »

Importancia de una Mesa de Servicio en las Empresas de hoy

La empresas exitosas de hoy día se centran en el cliente y tienen el gran desafío de enfrentarse un mundo extremadamente cambiante, por lo que deben tener la capacidad de responder de manera oportuna o todos esos cambios valiéndose de la tecnología. Para responder a la demanda de cambio los negocios deben optimizar sus actividades,  automatizar procesos, adoptar metodologías que les ayuden a mejorar sus servicios y faciliten el trabajo, analizar sus datos históricos, elegir cuidadosamente a sus proveedores, todo

Leer »

Cómo hablar con la Gerencia acerca de Seguridad Informática?

Una de las áreas que más se retrasa la inversión dentro de las empresas es la seguridad informática,esto debido a que hemos pensado que algo seguro debe ser necesariamente caro.   Mientras que para un gerente de IT, la seguridad juega un papel preponderante dentro del departamento de sistemas de la organización y en planes puede tener las mejores ideas del mundo, siempre encontrará una traba en el área de compras/administración.   Por tanto nos surge la pregunta : ¿cómo hacer que

Leer »

Malware en Linux,mito o realidad?

Por mucho tiempo hemos tenido la creencia que los virus y malwares solo afectaban a sistemas Windows,nos enorgullecíamos de que al tener Linux estábamos libre de todas estas amenazas, la realidad es que todos los sistemas operativos del mundo están propensos a tener este tipo de infecciones,entonces porque tenemos ese mito de que en Linux no hay virus ni malware?. En realidad la pregunta es mas fácil de responder de lo que puede parecer,la cantidad de virus y malwares es

Leer »

Ultimos cambios realizados en One Login

One Login agregó una mejora importante en la secuencia de inicio de sesión con el fin de evitar que los ataques de fuerza bruta en la cual se ingresa una contraseña y se probaban cientos o miles de usuario pudieran tener éxito,por lo cual ahora la autenticación se realiza en dos validaciones,primero se ingresa el correo el cual es validado su existencia y luego se procede a ingresar la contraseña. Además se agregó la funcionalidad de forzar re autenticación en

Leer »

ServiceDesk Plus Cloud – Integración con Zapier

ServiceDesk Plus en Zapier  ServiceDesk Plus Cloud está integrado con Zapier, un servicio basado en la web que automatiza procesos repetitivos entre dos aplicaciones diferentes. Use Zapier para conectar su ServiceDesk Plus Cloud con varias aplicaciones web externas. Con solo unos pocos clics y sin ninguna codificación, puede crear un Zap y crear flujos de trabajo entre ServiceDesk Plus Cloud y cualquier aplicación web. https://help.sdpondemand.com/zapier-integration Conexiones Connections es un mecanismo de autenticación simple y seguro para conectar su cuenta de ServiceDesk Plus

Leer »

ServiceDesk Plus Cloud – Integración con Zapier

ServiceDesk Plus en Zapier  ServiceDesk Plus Cloud está integrado con Zapier, un servicio basado en la web que automatiza procesos repetitivos entre dos aplicaciones diferentes. Use Zapier para conectar su ServiceDesk Plus Cloud con varias aplicaciones web externas. Con solo unos pocos clics y sin ninguna codificación, puede crear un Zap y crear flujos de trabajo entre ServiceDesk Plus Cloud y cualquier aplicación web. https://help.sdpondemand.com/zapier-integration Conexiones Connections es un mecanismo de autenticación simple y seguro para conectar su cuenta de ServiceDesk Plus

Leer »