Cómo IT puede aprovechar un proceso de M&A para maximizar un entorno tecnológico moderno, seguro y escalable

Las fusiones y adquisiciones (M&A por sus siglas en inglés) son estrategias clave para el crecimiento y expansión de cualquier empresa. Permiten escalar la actividad de negocio y fortalecer la posición competitiva, entre otros muchos beneficios. Sin embargo, desde el punto de vista de IT, las integraciones tecnológicas que requieren suelen ser procesos muy complejos, largos y con retos muy desafiantes.

No obstante, con el conocimiento y experiencia adecuada también se pueden desbloquear múltiples oportunidades para maximizar un entorno tecnológico moderno, seguro y escalable, y proporcionar una experiencia de usuario óptima.

Habilitar un entorno multicloud seguro y confiable

En un entorno cada vez más multicloud, la seguridad es una preocupación primordial. Durante un proceso de M&A, es esencial aprovechar la oportunidad fortalecer las medidas de protección y definir las políticas y directrices de seguridad.

Esto implica implementar soluciones modernas de seguridad que protejan todas las superficies de ataque junto con herramientas de detección y respuesta para tener una defensa completa. Además, aquí es importante el uso de soluciones de seguridad que trabajen bajo un mismo ecosistema, como la plataforma de soluciones de seguridad en la nube de Microsoft, ya que esto ayuda a simplificar la gestión y análisis de los datos de seguridad, y a proporcionar una visibilidad completa de los sistemas y redes de la empresa.

Optimizar la arquitectura y gobernanza de la información

Si la arquitectura y gobernanza de la información es crucial en condiciones normales y estables, imaginad lo vital que es en un proceso integración de entornos tecnológicos como el que se puede dar en una fusión o adquisición de empresas.

En este contexto, tenemos una gran oportunidad para analizar, definir e implementar las herramientas y canales corporativos necesarios para los diferentes grupos de usuarios, con el objetivo de facilitar y promover la colaboración, administrar el acceso ágil a los recursos, asegurar el cumplimiento de los estándares de la compañía y la seguridad de los datos.

Modernizar y optimizar la infraestructura en la nube

Una infraestructura insuficiente y/u obsoleta puede generar desde dificultades de acceso e interrupción del servicio, con su consecuente pérdida de productividad de los usuarios; altos costes de mantenimiento ya que se producen más problemas técnicos que requieren más mantenimiento por parte de IT; hasta el incremento del riesgo de seguridad debido a que una infraestructura obsoleta puede ser más vulnerable frente a posibles amenazas.

Por ello, un proceso de integración de entornos es una oportunidad idónea para optimizar o modernizar la infraestructura en la nube, que proporciona mayor elasticidad y escalabilidad mejorando el rendimiento de las aplicaciones y la productividad del usuario; y simplificando la gestión de del entorno y dotando de más autonomía al equipo de IT, entre otros beneficios.

Optimizar y automatizar la gestión de dispositivos y apps corporativas

La integración de nuevos entornos de trabajo e infraestructura puede ser una oportunidad idónea para optimizar y automatizar la gestión de los dispositivos y aplicaciones corporativas. Muchas empresas todavía disponen de sistemas clásicos, que requieren usar distintos productos para gestionar los diferentes dispositivos.

Aprovechando la integración de entornos, podemos maximizar la eficiencia operativa, mejorar la seguridad y simplificar la gestión de los dispositivos y aplicaciones corporativas. Por ejemplo, Microsoft Intune nos permite una gestión unificada facilitando la implementación de soluciones de automatización, reduciendo la carga de trabajo manual de IT; la implementación de medidas y controles coherentes en todos los dispositivos y aplicaciones utilizados; y el cumplimiento de las políticas y requisitos de seguridad establecidos por la empresa.

Modernizar las cargas de trabajo (pasar a un modelo PaaS)

La modernización de las cargas de trabajo a través de la migración a un modelo PaaS en la nube ofrece a las organizaciones una infraestructura más flexible, eficiente y segura para impulsar la innovación.

Adoptar un enfoque PaaS, permite eliminar las limitaciones físicas de hardware, facilitando la gestión y el mantenimiento, y acelerar los procesos de desarrollo y despliegue de aplicaciones. Además, la plataforma en la nube cuenta con características de seguridad y escalabilidad integradas que ayudan a fortalecer la protección del entorno corporativo.

Un entorno bien gobernado para evitar nuevas brechas de seguridad o vulnerabilidades

Es importante destacar que en cualquier proceso de integración se pueden generar fácilmente nuevas brechas de seguridad o vulnerabilidades al añadir los nuevos usuarios, dispositivos, aplicaciones, etc. Por ello, es necesario disponer de un entorno bien gobernado para poder desplegar aquellas políticas de seguridad corporativas ya existentes de la forma más automática posible para reducir ineficiencias en el proceso.

En Softeng, estamos comprometidos en acompañar a las empresas para desbloquear las oportunidades reales y superar los desafiantes retos tecnológicos durante el proceso de integración de entornos, maximizando el potencial de la digitalización y la ciberseguridad para avanzar en los objetivos de negocio.

La solución al desafío del trabajo híbrido: El nuevo PC en la nube de Microsoft

A medida que hemos ido superando la mayor parte de las restricciones impuestas por la pandemia, vemos emerger un nuevo modelo laboral en el que las organizaciones están girando hacia un entorno de trabajo híbrido, con empleados que regresan a la oficina y otros que continúan trabajando desde casa cambiando de ubicación según necesiten, sumando las ventajas del trabajo en remoto y de la actividad presencial.

En un estudio realizado internamente en Microsoft sobre la tendencia laboral, se descubrió que el 73 por ciento de los trabajadores quieren opciones flexibles de trabajo remoto, pero, al mismo tiempo, el 67 por ciento dice que también quiere más colaboración en persona después de la pandemia. Estas cifras pueden aplicarse a cualquier organización del mundo y ponen de manifiesto la necesidad de asentar el trabajo híbrido en todas las empresas como una oportunidad de conciliación para proporcionar un mayor valor añadido a las personas que la forman. No obstante, este nuevo escenario plantea nuevos desafíos para las empresas.

El desafío del trabajo híbrido para las empresas

Proporcionar a los trabajadores acceso a los recursos de la organización en el hogar, la oficina y en todos los puntos intermedios, así como proporcionarles la flexibilidad de poder quedarse un día en casa, a veces de manera inesperada o no planificada, plantea un nuevo desafío para los departamentos de IT y la seguridad de la empresa. Muchos usuarios suelen conectarse desde equipos personales, que ni están protegidos ni están gestionados por IT, lo que implica que si un cibercriminal lograra entrar en cualquiera de estos equipos, tendría consecuencias para toda la organización.

Pero en este nuevo escenario de trabajo no se trata solo de permitir y asegurar el acceso remoto. Ahora la experiencia del usuario es más importante que nunca para atraer y retener el talento, mejorar la productividad y garantizar la seguridad.

La solución

Microsoft ofrece una solución en la nube que se adapta a los nuevos entornos de trabajo híbridos que se necesitan en el contexto actual, al mismo tiempo que resuelve los desafíos a los que se enfrentan las empresas, su nombre es: Windows 365.

Windows 365 es ante todo un PC en la nube. Un servicio que ofrece una nueva forma de experimentar Windows 10 o Windows 11, transmitiendo tus aplicaciones personalizadas, configuración y contenido de la nube de Microsoft a cualquier dispositivo para poder trabajar con él desde cualquier lugar. Este enfoque crea una categoría completamente nueva y única en el mundo: el PC en la nube.

Una de las principales ventajas de Windows 365 es la simplicidad. Las empresas pueden crear un PC en la nube en cuestión de minutos y asignarlo a sus empleados de forma rápida y sencilla, eligiendo el tamaño del PC en la nube que mejor se adapte a las necesidades de rendimiento del usuario, con un precio fijo por usuario/mes.

«Windows 365 combina el poder y la seguridad de la nube de Microsoft con la versatilidad y la simplicidad del PC.»

Windows 365 se anunció a principios de julio de este mismo año en el congreso mundial de partners de Microsoft. Satya Nadella, CEO de Microsoft lo definía de esta manera: –«De la misma forma que las aplicaciones fueron llevadas a la nube con SaaS, ahora subimos el sistema operativo a la nube, proporcionando a las organizaciones una mayor flexibilidad y una forma segura de empoderar a sus trabajadores para que sean más productivos y estén conectados, con independencia de su ubicación.»-

Tal ha sido el éxito de Windows 365 desde su lanzamiento que Microsoft tuvo que suspender las pruebas gratuitas debido a la alta demanda.

Windows 365, tu pc en la nube

Una solución adaptada a los nuevos entornos de trabajo híbridos

La evolución de Windows a un sistema operativo que también puede estar en la nube ofrece nuevas posibilidades a las organizaciones de todos los tamaños, ayudándolas a elegir la mejor opción para un usuario o rol particular y facilitando una variedad de escenarios para el nuevo mundo laboral.

Windows 365 está pensado para organizaciones que necesitan soluciones ágiles, fáciles de mantener y sobre todo seguras para que cualquier trabajador pueda tener siempre su mismo ordenador corporativo con todo lo que necesita, sin tener que llevárselo a ningún lado.

Estos son algunos de los escenarios en los que Windows 365 es la opción ideal:

  • Personal con flexibilidad para trabajar en oficina o en casa.
  • Personal trabajando en remoto usando su dispositivo personal (no corporativo).
  • Personal en movilidad.
  • Empresas con trabajadores temporales o mucha rotación de personal.
  • Necesidad de trabajar con pc’s potentes y que no permiten su transporte fácilmente (Por ejemplo, equipos CAD).
  • Plan de contingencia para tener un PC (o cientos) en minutos, en caso de cualquier evento que se haya podido desencadenar.

Seguridad y control para IT

Windows 365 es seguro por diseño al proteger y almacenar la información en la nube, sin que el usuario pueda descargarla en su dispositivo personal como hacía hasta ahora. Además, en su versión Enterprise, automáticamente se le aplican todas las políticas y medidas de seguridad que la empresa tenga desplegadas para el resto de los equipos corporativos físicos. Por último, al tener el equipo en la nube, IT no debe preocuparse de que los usuarios requieran y usen una VPN desde sus equipos personales ni por la seguridad de los mismos.

La administración para IT es similar a la de los dispositivos físicos de la organización puesto que un equipo Windows 365 Enterprise, no solo se le aplican las políticas de seguridad corporativas sino que además IT los administra desde la consola de Microsoft EndPoint Manager (Intune).

¿Windows 365 o Azure Virtual Desktop? 

Windows 365 se basa en Azure Virtual Desktop. No obstante, mientras que Azure Virtual Desktop está pensado para entornos empresariales donde se requiere total control, flexibilidad y capacidad de optimización para ajustar computación y almacenamiento, Windows 365 simplifica el trabajo a IT eliminando la necesidad de gestionar ninguna infraestructura por detrás, a cambio de un precio fijo por usuario según la potencia deseada.

Aunque desde el punto de vista de experiencia de usuario, son prácticamente lo mismo, hay aspectos que diferencian las dos soluciones de Microsoft:

Windows 365

  • PC dedicado por usuario, con datos persistentes.
  • Optimizado para simplificar la gestión IT.
  • Escritorio con Windows 10 o Windows 11.
  • Se gestiona desde Microsoft Endpoint Manager, como el resto de PCs.
  • No requiere conocimientos avanzados.
  • Precio predecible, pago por usuario/mes (SaaS).

Azure Virtual Desktop

  • Escritorio persistente, dedicado no persistente o compartido para n usuarios.
  • Optimizado para flexibilidad (requiere conocimientos técnicos avanzados).
  • Escritorio con Windows 10 /11, opción de multisesión y Remote App.
  • Control total sobre la configuración y entorno de MVs (gestión desde Azure).
  • Requiere conocimientos avanzados.
  • Pago por uso de la plataforma en Azure (consumo) + licencia de usuario.

Cabe destacar que tanto Windows 365 como Azure Virtual Desktop son soluciones que se adaptan al puesto de trabajo híbrido y en caso de requerir una mayor personalización y flexibilidad, especialmente si tu empresa tiene experiencia en virtualización, Azure Virtual Desktop puede ser la mejor opción.

Conclusión

Al aprovechar la capacidad del sistema operativo Windows y el potencial de la nube, Windows 365 ofrece a cualquier organización una mayor tranquilidad en tres aspectos clave: Potencia, sencillez y seguridad. 

¿Quieres saber más? Contacta con nosotros.

Como habilitar el trabajo remoto de forma segura mejorando la resiliencia de tu empresa con Azure Virtual Desktop

Los problemas de las empresas al habilitar el trabajo remoto

La llegada de la COVID-19 ha implicado para las empresas importantes retos de todo tipo, incluidos los que conllevan la adaptación a una cultura de colaboración descentralizada y de trabajo en remoto que ha llegado para quedarse.

Las organizaciones que ya usan servicios en la nube como Office 365, entre muchas otras ventajas, tienen la posibilidad de que sus usuarios trabajen desde cualquier lugar y desde cualquier dispositivo, pero…solo con las aplicaciones de Office 365. No obstante, ¿Y la seguridad?, ¿Qué sucede si los usuarios necesitan acceder de manera remota a una aplicación corporativa de escritorio? (por ejemplo, una aplicación de gestión). ¿Y si necesitan acceder desde casa a archivos ubicados en la red de la empresa?

Hasta ahora, disponer de una solución para que los empleados trabajaran desde cualquier lugar usando las aplicaciones de la empresa y accediendo a la información corporativa perseguía también reducir la carga de trabajo para IT, aunque en realidad… conllevaba una gran complejidad y asumir riesgos en términos de ciberseguridad entre otros muchos problemas.

Algunas de estas complicaciones con las que topan las empresas al poner en marcha una solución “clásica” (como permitir a los usuarios conectarse remotamente a los equipos físicos de la oficina o habilitar una infraestructura de escritorios dentro de su Datacenter), son:

  • Mantenimiento complejo: En caso de haber optado por una solución clásica de escritorios remotos, IT acaba por sufrir un mantenimiento tedioso debido a la complejidad de la infraestructura a gestionar.
  • Infraestructuras insuficientes: El despliegue conduce paulatinamente a descubrir el límite físico de las infraestructuras IT de la organización, teniendo por tanto que adquirir y desplegar más activos (bien ordenadores personales o bien servidores para el servicio de escritorio).
  • Necesidad de desplegar y mantener redes VPNs: El quebradero de cabeza para desplegar y mantener redes VPN era necesario para ofrecer a los usuarios una manera de conectarse a la red corporativa y acceder a su equipo físico (o escritorio virtual).
  • Rendimiento pobre por saturación de la red corporativa: No solo porque reciben más peticiones de conexión desde fuera de la organización sino porque, una vez conectados los usuarios (bien al escritorio virtual, bien al ordenador que tienen en la empresa), éstos acaban accediendo a datos que en realidad están en la nube (como Microsoft 365), generando latencias y más saturación por las idas y venidas de tráfico entre el escritorio virtual (datacenter), los datos de las aplicaciones (nube) y el equipo desde que se está conectando el usuario (casa u otras ubicaciones).
  • Importantes riesgos de seguridad: Incluso suponiendo que la empresa tenga bien protegidas sus infraestructuras IT con las medidas de seguridad adecuadas (no siempre es así), al permitir a los usuarios acceder a las mismas mediante una conexión VPN se pone en peligro a toda la organización. Esto es debido a que los usuarios se suelen conectar desde equipos personales, que ni están protegidos ni están gestionados por IT, lo que implica que si un cibercriminal lograra entrar en cualquiera de estos equipos (mucho más fácil), tendría consecuencias para toda la organización.

Y entonces… ¿Qué necesitan realmente las empresas para teletrabajar?

Sin duda las empresas necesitan habilitar el teletrabajo, pero deben hacerlo de manera segura y solucionando todos los problemas anteriormente mencionados (o evitándolos, si todavía no han implementado ninguna solución clásica).

La solución que os presentamos en este artículo cumple con lo anterior y además permite obtener los siguientes beneficios:

  • A las personas de una organización: Trabajar a distancia de la forma más productiva y segura que hayamos visto hasta el momento, como si estuvieran en la oficina.
  • A los departamentos IT: Simplificar la complejidad que existía a nivel de IT ofreciendo además una gestión sencilla de la solución, tanto de la infraestructura en sí como de las aplicaciones desplegadas, mejorando además el rendimiento y la seguridad del acceso a las aplicaciones y datos.
  • A la empresa en general: Mejorar la productividad de la organización y la seguridad de sus activos, optimizando costes y garantizando la disponibilidad del servicio.

La solución que os presentamos se llama Azure Virtual Desktop

Para habilitar el teletrabajo cubriendo las necesidades anteriormente mencionadas, Microsoft ofrece un enfoque nuevo mediante una serie de capacidades en la nube empaquetadas en la solución “Azure Virtual Desktop” (anteriormente llamada Windows Virtual Desktop),  que mejora la experiencia de usuario, la seguridad y a la vez reduce la complejidad y los costes.

Azure Virtual Desktop (en adelante AVD), es la infraestructura de escritorio virtual de Microsoft, en inglés Virtual Desktop Infraestructure (VDI), basada en la nube de Azure, mediante la cual podemos conectarnos a un escritorio de Windows 10 de manera remota (o directamente a una de las aplicaciones de ese escritorio), sin necesidad de tener que usar una VPN. En otras palabras, el sistema operativo, aplicaciones o datos corporativos se ejecutan en un servidor remoto sin que deban residir en nuestro dispositivo personal.

De este modo, permitimos que los usuarios usen las aplicaciones corporativas y datos desde cualquier lugar y dispositivo de manera segura, accediendo siempre a su entorno personalizado de trabajo habitual.

Y todo ello, con el alivio para IT, pues la solución es mucho más simple de gestionar y las aplicaciones mucho más sencillo de desplegar y mantener. Por ejemplo, no es necesario adquirir ni mantener equipos físicos, ni redes VPN, ni preocuparse por problemas de rendimiento, ni de desde qué dispositivo se conecta el usuario, ni que el usuario se deje datos sensibles en sus dispositivos personales o que acabe comprometiendo la infraestructura de toda la empresa en caso de que su dispositivo personal sea atacado por un cibercriminal.

Especialistas en Windows Virtual Desktop para teletrabajar de manera segura

Una experiencia de usuario sobresaliente

Desde la perspectiva del usuario, la experiencia de productividad es muy similar a la del uso de Windows 10 en un equipo físico, con el beneficio de que en realidad está en la nube. Esto implica que puede acceder al mismo desde cualquier lugar y dispositivo, pero además, que la máquina virtual está “próxima” a las apps y servicios que estén también en la nube.

Acceso multi-dispositivo (multi sistema operativo)

Y es que Microsoft ha hecho posible que nos podamos conectar al escritorio virtual desde cualquier sistema operativo. Concretamente, podemos conectarnos mediante la aplicación creada para iOS, Android, Windows o MacOS, e incluso desde otros sistemas operativos a través de cualquier navegador web moderno. Y en cualquier caso, de forma segura.

Optimizado para Office Apps (antes Office 365 ProPlus)

En las soluciones tradicionales, el acceso a la información desde aplicaciones como Outlook, Teams, OneDrive, OneNote, Explorador de archivos, requiere un tiempo importante de carga, debido a que los datos no se encuentran en la máquina virtual / escritorio del usuario.

Sin embargo, ahora, con Azure Virtual Desktop (y la tecnología FSLogic), el usuario cuando se conecta a su escritorio virtual dispone inmediatamente de toda la información de su sesión de Office 365 como si estuviera en su propio disco local, aunque la máquina virtual que se le asigne en el momento de conectarse sea distinta.

Experiencia Windows 10

Con WVD, la usabilidad del escritorio remoto es la misma a la que nos encontramos cuando usamos un Windows 10 en nuestro ordenador físico, destacando que:

  • Tenemos disponibles nuestros archivos, aplicaciones y sesiones.
  • Optimiza el audio y video de Microsoft Teams, de manera que éste llega directamente al dispositivo del usuario sin pasar por su escritorio (máquina virtual).
  • Funciona perfectamente cualquier aplicación diseñada para Windows 10.
  • El usuario solo notará que está en el escritorio virtual (o usando una aplicación virtual), por la insignia en el icono de la aplicación de la barra de tareas del dispositivo desde que se conecta.

En resumen, a nivel visual y de uso, el entorno es idéntico a un Windows 10.

Seguridad y control integral de la información corporativa

En este nuevo enfoque con AVD, el sistema operativo, datos y aplicaciones residen en escritorios virtuales en la nube a los que se les aplican las directivas y configuración de seguridad definidas por IT (como a cualquier equipo físico de la empresa). Además, la infraestructura que ofrecen los escritorios (un servicio PaaS), queda protegida de manera transparente por las capacidades de seguridad de Azure.

De este modo, es posible obtener niveles de seguridad en cuanto a identidad, dispositivo, aplicaciones y datos que en otros escenarios sería imposible de conseguir, reduciendo los riesgos de fuga de datos y ciberataques (incluyendo ransomwares y suplantaciones de identidad):

  • Protección de la identidad a través de Azure Active Directory y autenticación multifactor, para que solo las personas correctas accedan al escritorio.
  • Mayor control a través de acceso condicional, permitiendo definir reglas para autorizar o denegar automáticamente el acceso.
  • Evitar que los usuarios que se conectan al escritorio remoto a través de dispositivos personales puedan descargarse información sensible en su dispositivo, con el consiguiente riesgo de seguridad. Desde qué dispositivo se conecten los usuarios, a IT le dará absolutamente igual.

Ahorro de costes en infraestructura y licencias

La simplificación de requisitos de infraestructura junto a la capacidad elástica de Azure de añadir o apagar máquinas virtuales en tiempo real en función de la necesidad y al posible aprovechamiento de licencias de acceso, ofrecen un gran ahorro para las empresas. Veamos como:

Menos recursos de infraestructura

Hasta ahora, para implementar soluciones clásicas y obtener un buen rendimiento, las empresas requerían invertir en hardware, almacenamiento y anchos de banda (routers y firewalls más potentes, servidores y cabinas adicionales, mayores anchos de banda hacia internet, VPNs, etc) y posteriormente, el coste de mantenerlos.

En cambio, con una solución en la nube como AVD, desaparece la necesidad de invertir (y de mantener) todos estos activos para pasar a un modelo más eficiente basado en el pago por uso según la capacidad que cada empresa requiera, el número de horas al día que necesite la infraestructura y cómo deseemos optimizarla mediante estas dos prestaciones:

  • Compartición de máquinas: Las soluciones clásicas de escritorios remotos, para poder ofrecer Windows 10 nativo, deben asociar una máquina virtual a cada usuario. No obstante, tener tantas máquinas virtuales como usuarios y además incluso sobredimensionadas (seguro que no van a usar toda su potencia durante la mayor parte de su tiempo), hace que este modelo sea ineficiente y muy caro. En cambio, Azure Virtual Desktop permite compartir una máquina virtual de Windows 10 para varios usuarios simultáneamente, de manera que ya no es necesario tener una para cada persona, reduciendo así la cantidad de máquinas virtuales necesarias (técnicamente, se denomina capacidad multisesión).
  • Equilibrar coste / rendimiento: Cuando un usuario se conecta a su escritorio en la infraestructura de AVD, ésta puede estar configurada para maximizar el rendimiento (repartiendo aleatoriamente a los usuarios entre un número predeterminado de máquinas ya operativas), o bien para optimizar todavía más el coste (levantando nuevas máquinas únicamente cuando la capacidad de las existentes ya se esté aprovechando totalmente).

Aprovechamiento de licencias

Aparte del consumo de recursos de Azure que cada empresa necesite según sus necesidades, cada usuario que se conecte requiere de una suscripción que contenga Windows 10. No obstante, muchas organizaciones ya disponen de algún tipo de suscripción que lo incluye, por lo que si así fuera, no tendrían ningún coste añadido de licenciamiento.

Además, que los usuarios tengan sus archivos en OneDrive, implica que realmente no van a ocupar espacio en sus escritorios / máquinas virtuales, con todo el ahorro que ello conlleva (hasta 1 TB por usuario).

Estas son las suscripciones que cubren el acceso a Azure Virtual Desktop:

  • Microsoft 365 E3/E5
  • Microsoft 365 F3
  • Microsoft 365 Empresa Premium
  • Windows 10 Enterprise E3/E5

Menos complicaciones para IT

Como se comentaba al principio, antes, para disponer de un servicio de escritorio remoto (VDI) se requería de una infraestructura compleja. Por ejemplo, aparte de las máquinas a las que se conectan los usuarios para acceder a su información y aplicaciones, era necesario disponer de muchos otros servidores que sostuvieran el servicio (gateways para establecer conexiones, broker para las interacciones entre clientes y algunos más que garantizaran el acceso, la seguridad, el rendimiento del sistema y la redundancia para tener alta disponibilidad). Todo ello hacía que el despliegue y mantenimiento fuera una tarea ardua, compleja y muy costosa.

Ahora, con AVD, toda esa complejidad se reduce al mínimo, ya que estos servicios están alojados en Azure y son transparentes para usuarios y administradores. De esta manera Microsoft ofrece toda la gestión del servicio (PaaS), con lo cual IT se limita a gestionar la configuración de forma centralizada y desde el mismo portal de Azure junto con el resto de los servicios. Además, IT puede gestionar de manera muy sencilla las aplicaciones que usan los usuarios, de manera totalmente centralizada (en realidad, en lugar de usar las típicas plantillas, las aplicaciones pueden residir en un repositorio común y no en la máquina virtual).

Por tanto, con AVD, dado que Microsoft se hace cargo de la gestión y el mantenimiento de una parte de la infraestructura, IT pone foco únicamente en la parte de los usuarios, aplicaciones y sistema operativo, gestionando éstos de manera muy sencilla.

La solución para trabajar de manera remota con seguridad: Windows Virtual Desktop

Resumiendo

Azure Virtual Desktop elimina todas las incomodidades, complejidades e ineficiencias que presentaban las soluciones clásicas a la hora de trabajar en remoto. Ofrece una simplificación al máximo en la gestión IT, un ahorro de costes ajustando el sistema a la medida del cliente en tiempo real y un entorno de productividad en remoto seguro, accesible desde cualquier dispositivo y siempre disponible (SLA 99,9%).

Desde Softeng, como especialistas en Azure Virtual Desktop, te ofrecemos nuestra experiencia en esta área, asesorándote y ayudándote a ponerlo en marcha en cuestión de días.

¿Quieres saber más? Contacta con nosotros.

Protege tus cargas de trabajo en la nube con Azure Defender

A medida que el mundo se adapta para trabajar de forma remota, la seguridad se convierte en un tema crucial que plantea un gran desafío a las empresas. El panorama de amenazas evoluciona constantemente y las superficies de ataques son cada vez más amplias, algo que compromete a los departamentos de IT, que deben esforzarse en hacer frente a las amenazas con múltiples soluciones que a menudo no están bien integradas, ni conectadas entre sí y lo que es peor, no son lo suficientemente completas.

Para cubrir esta necesidad, Microsoft ofrece Microsoft Defender, un conjunto de soluciones de seguridad que previenen, detectan y responden a amenazas avanzadas brindando a las empresas visibilidad completa y defensa coordinada. Se divide en dos familias:

  • Microsoft 365 Defender para entornos de usuario final, es un conjunto integrado de soluciones que previenen, detectan y responden a amenazas y ataques sofisticados en identidades, equipos, aplicaciones en la nube, correo electrónico y documentos.
  • Azure Defender Es una evolución de Azure Security Center con capacidades de protección contra amenazas para proteger infraestructuras allí donde estén, incluyendo máquinas virtuales, bases de datos, contenedores, IoT y mucho más, tanto si se alojan en la nube híbrida (Azure y/o otras nubes) como si todavía residen en un datacenter clásico on-premise.

En el artículo anterior entramos en detalle en Microsoft 365 Defender y en este artículo vamos a explicar cómo ayuda Azure Defender.

La solución para proteger tus cargas de trabajo en la nube

Con Azure Defender, integrado con Azure Security Center, obtienes una capa adicional de seguridad con la que podrás proteger tus cargas de trabajo alojadas en cualquier nube y/o on-premise haciendo frente a las amenazas más avanzadas, como, por ejemplo, ataques de fuerza bruta del protocolo de escritorio remoto (RDP) o ataques de inyección de código SQL. Asimismo, con Azure Defender podrás optimizar tu seguridad con inteligencia artificial y automatización.

Azure Defender

Consola de Azure Defender integrado en Azure Security Center

¿Qué tipos de recursos protege Azure Defender?

Azure Defender unifica la administración de seguridad de diferentes tipos de cargas de trabajo dentro de Azure Security Center brindando defensas integrales en los siguientes tipos de recursos:

  • Azure Defender para servidores:  Detección de amenazas y protección avanzada para las máquinas con Windows y Linux que incluye tecnología de aprendizaje automático y análisis de la evaluación de vulnerabilidades en máquinas virtuales.
  • Azure Defender para App Service: Identifica ataques dirigidos a aplicaciones web que se ejecutan mediante App Service, examinando constantemente las aplicaciones para detectar posibles vulnerabilidades.
  • Azure Defender para almacenamiento: Es una capa de inteligencia de seguridad nativa de Azure que detecta intentos poco habituales y potencialmente peligrosos de acceder a las cuentas de almacenamiento o vulnerarlas. Utiliza las funcionalidades avanzadas de inteligencia artificial de seguridad y Microsoft Threat Intelligence para ofrecer recomendaciones y alertas de seguridad contextuales.
  • Azure Defender para SQL: Amplía el paquete de seguridad de datos de Azure Security Center para proteger tus bases de datos y tus datos dondequiera que se encuentren, hospedados en máquinas virtuales de Azure, en el entorno local o en otras nubes.
  • Azure Defender para Kubernetes: Azure Kubernetes Service (AKS) es un servicio que administra Microsoft y que permite desarrollar, implementar y administrar las aplicaciones en contenedores. Azure Defender brinda refuerzo del entorno, protección de la carga de trabajo y protección en tiempo de ejecución. 
  • Azure Defender para registros de contenedores:  Análisis de imágenes de contenedor para detectar posibles vulnerabilidades y generación de recomendaciones de seguridad para evitar amenazas.
  • Azure Defender para Key Vault: Azure Key Vault es un servicio en la nube que protege las claves de cifrado y los secretos, como certificados, cadenas de conexión y contraseñas. Azure Defender proporciona una capa adicional de inteligencia de seguridad para este servicio.
  • Azure Defender para Resource Manager: Servicio de implementación y administración de Azure que permite la creación y actualización de todos los recursos de tu cuenta de Azure. Azure Defender supervisa automáticamente las operaciones de administración de recursos de cualquier organización, independientemente de que se realicen a través de Azure Portal, las API REST de Azure, la CLI de Azure u otros clientes de programación de Azure.
  • Azure Defender para DNS: Proporciona una capa adicional de protección para los recursos en la nube al monitorear continuamente todas las consultas de DNS desde sus recursos de Azure y ejecuta análisis de seguridad avanzada para alertar cuando se detecta actividad sospechosa.
  • Azure Defender para IoT: Detección y análisis de amenazas en entornos de IoT y la solución de Azure IoT, proporcionando un inventario de los recursos y funcionalidades para la administración de vulnerabilidades y la detección de amenazas en todos los dispositivos IoT.

Además de defender tu entorno de Azure, puedes agregar funcionalidades de Azure Defender para proteger cargas de trabajo de servidores que no son de Azure y máquinas virtuales de otras nubes (como AWS y GCP)

Alertas de seguridad integradas con Azure Sentinel

El conjunto de protección contra amenazas de Microsoft Defender, Microsoft 365 Defender y Azure Defender, están integrados con Azure sentinel, la herramienta de administración de eventos e información de seguridad, de Microsoft. Con Azure Sentinel puedes reunir todo el análisis de seguridad de Microsoft Defender en una sola vista unificada, lo que reduce la complejidad y aumenta la visibilidad para que el equipo de IT vea lo que importa, y cuando importa.

En el caso de Azure Defender, cuando detecta una amenaza en cualquiera de las áreas del entorno, genera una alerta de seguridad que contiene los detalles de los recursos afectados, los pasos de corrección sugeridos y, en algunos casos, una opción para desencadenar una aplicación lógica como respuesta.

Como conclusión, Azure Defender brinda seguridad unificada, inteligente y automatizada para permitir que las empresas obtengan visibilidad de amenazas, una capacidad de seguridad crítica que deben tener todas las organizaciones. Asimismo, la protección unificada de extremo a extremo de Microsoft Defender es clave para aumentar la resiliencia y prevenir los ataques.

Desde Softeng, estamos comprometidos para dar soluciones a nuestros clientes y ofrecerles nuestra experiencia en esta área, así que te animamos a que sigas nuestro blog en el que continuaremos informando sobre las herramientas y soluciones de seguridad que podemos ofrecerte.

¿Quieres saber más? Contacta con nosotros.

Resumen del webinar «Empresas Resilientes: la solución más rápida, productiva y segura de implantar el trabajo en remoto»

El pasado jueves 22 de octubre tuvo lugar nuestro webinar «Empresas resilientes: la solución más rápida, productiva y segura de implantar el trabajo en remoto», un evento donde más de 200 empresas tuvieron la oportunidad de acompañarnos y disfrutar de una presentación conducida por Jordi Fernández, Cloud Solutions Manager, y Alex Imbernon, Head of Cybersecurity.

El evento se dividió en dos partes, una primera donde se expuso cuál es el camino que debe tomar una empresa para llegar a ser resiliente y una segunda donde pudimos asistir a una demo práctica para ver en qué consiste la solución propuesta.

Los retos de la empresa resiliente

En la primera parte del evento nuestro compañero Jordi Fernández partió del concepto de resiliencia para la empresa, definida como la capacidad que tienen las organizaciones para continuar siendo competitivas sin verse afectadas por factores externos, y cómo para conseguirlo surje la necesidad de habilitar un teletrabajo eficiente y seguro.Resumen del webinar

Para ello, primero se detuvo en las implicaciones que conllevan las opciones convencionales, como conexiones VPN o infraestructuras de escritorio remoto clásicas, y en cómo impactan a nivel IT por su mantenimiento complejo y la limitación del dimensionamiento de la infraestructura, a nivel del rendimiento de los usuarios por la experiencia pobre que ofrece y a nivel general de negocio por el gran riesgo de seguridad que conlleva.

Presentación de Windows Virtual Desktop

Acto seguido, nos presentó Windows Virtual Desktop, la última solución de escritorio virtual de Microsoft que nos permite conectarnos a un escritorio Windows 10 desde cualquier lugar y cualquier dispositivo, con una experiencia idéntica a si estuvieras usando Windows 10 instalado en tu propio ordenador.

Jordi terminó su exposición explicando los beneficios que ofrece Windows Virtual Destop para las empresas, dividiéndolo en cinco puntos principales:

  • Productividad para los usuarios, porque gracias a una experiencia de usuario sobresaliente, trabajas desde cualquier lugar con la misma comodidad a la de estar haciéndolo en la oficina.
  • Seguridad y control, porque la información está protegida en Azure y por lo tanto no compromete a la empresa por posibles brechas, secuestros o fugas de información.
  • Ahorro en infraestructuras y licencias, porque la infraestructura se dimensiona según las necesidades de cada momento. Así estás pagando únicamente por lo que usas.
  • Simplicidad para IT, porque ya no tiene que gestionar la infraestructura como ocurre en las soluciones convencionales. IT simplemente lo gestiona como si se trataran equipos físicos corporativos, de manera unificada.
  • Como consecuencia de lo anterior, resiliencia para la empresa. Tener estas opciones listas para desplegarse a medida que se vayan necesitando permite a la organización estar prepara para contingencias de cualquier tipo.

Resumen del webinar

Demo | Windows Virtual Desktop

En la segunda parte del evento Alex Imbernon realizó una demo en directo mostrando la experiencia y las capacidades el servicio que previamente había comentado Jordi.

Para ello, comenzó ejecutando la aplicación de escritorio para Windows de Windows Virtual Desktop y, después de una autenticación de doble factor, accedió a su escritorio. A partir de aquí pudimos ver la demo dividida en dos bloques.

Funcionamiento del entorno a nivel de productividad de usuario.

En este primer bloque, Alex enseñó la experiencia a nivel de productividad que ofrece Windows Virtual Desktop. Para ello, pudimos ver en directo cómo, al arrancar aplicaciones como OneDrive o Outlook, la información se encuentra lista y precargada de antemano, sin necesidad de esperar una sincronización de los datos.

Otra de las ventajas que nos mostró dentro de este bloque de productividad es una llamada en directo a través de Teams. Gracias a la optimización para Windows Virtual Desktop la sincronización de audio y video es perfecta y sin ningún tipo de latencias. Como debería ser, si no tuviéramos en cuenta que todo se está ejecutando en una máquina remota.

La seguridad aplicada al entorno

Durante el segundo bloque se centró en mostrar cómo, con una configuración y despliegue apropiado, Windows Virtual Desktop ofrece protección a todos los niveles.

  • Nivel de identidad. A través de sistemas passwordless y autenticación multifactor.
  • Nivel de información y datos. Vimos cómo el sistema no permite copiar archivos entre el escritorio virtual y el ordenador desde el que te conectas y cómo protege información etiquetada como sensible, como cuentas bancarias o tarjetas de crédito.
  • Nivel dispositivos. Mostró el panel de Azure donde aplicar políticas de cumplimiento y configuración y donde IT habilita las aplicaciones que cada usuario necesita. Además, pudimos ver el panel de Defender ATP en un escenario en el que advertía de varias vulnerabilidades, lo cual nos indica qué aplicaciones debemos actualizar.

Resumen del webinar

En la última parte del evento, Alex cerró la aplicación Windows Virtual Desktop desde su PC y cambio a un Mac, desde donde conectó al entorno a través de un navegador web, en este caso Safari. Una vez autenticado, de nuevo con multifactor, el escritorio se mostró en el navegador con las mismas aplicaciones cargadas que había dejado en su sesión anterior.

Cómo no, el evento acabó dando voz a los asistentes a través de un espacio de preguntas y respuestas.

En resumen

En menos de una hora pudimos disfrutar de un evento muy práctico, donde descubrimos la importancia de desplegar el trabajo en remoto para conseguir que nuestra empresa siga siendo productiva con independencia de factores externos, las desventajas de las opciones convencionales para habilitarlo y cómo Windows Virtual Destkop es la solución que te permite hacerlo de forma sencilla, eficiente, segura y, además, con un ahorro de costes.

¿Quieres saber más? Contacta con nosotros.

Protege los equipos de tu empresa con Windows 10 E5

En el pasado post os hablamos sobre las funcionalidades de seguridad de la versión Windows 10 Enterprise E3, el sistema operativo más seguro de Microsoft que protege el dispositivo, la identidad y la información de las empresas, ayudándolas también a tomar decisiones proactivas ante cualquier situación de amenaza, cubriendo más o menos aspectos según la versión.

En este nuevo artículo vamos a hablar sobre Windows 10 Enterprise E5, la oferta más completa de Microsoft para su sistema operativo que incluye todas las capacidades de seguridad de la versión E3 añadiéndole una capa de seguridad avanzada a través de Microsoft Defender for Endpoint, anteriormente Microsoft Defender Advanced Threat Protection (ATP), una potente herramienta de seguridad que ofrece protección máxima para tu empresa.

Las herramientas de seguridad de Windows 10 Enterprise combinadas con Defender actúan de la siguiente manera:

Protección contra amenazas de seguridad avanzadas con Windows Enterprise E5

¿Qué te ofrece Microsoft Defender for Endpoint?

Defender for Endpoint aprovecha la tecnología y la experiencia de Microsoft parta ayudar a detectar, investigarofrecerte una respuesta inmediata frente amenazas persistentes avanzadas e infiltraciones en los datos de las redes. Defender for Endpoint te ayuda a:

  • Obtener un a​nálisis en tiempo real de toda tu infraestructura de equipos a través de una consola central que muestra información del estado y la actividad de los equipos protegidos.
  • Detectar ataques avanzados y de día-cero, a partir del análisis del entorno, el comportamiento y el uso de la tecnología Machine Learning, mostrándote información detallada del alcance de la brecha de seguridad a través de la consola central y ofreciéndote soluciones para mitigarla.
  • Acceso instantáneo al análisis de 6 meses de información referente al comportamiento de nuestra empresa para llevar a cabo un análisis forense, ofreciéndote un inventario de archivos, direcciones URL y conexiones en toda la red.

La agilidad de detección que ofrece Defender for Endpoint te ahorra tiempo y recursos, limitando también la cantidad de daño causado por una brecha de seguridad.

¿Cómo trabaja Defender for Endpoint?

Defender for Endpoint combina la tecnología del cliente integrada en Windows 10 y un servicio en la nube sólido. Defender for Endpoint monitoriza continuamente la red en busca de actividad maliciosa o comportamientos anómalos a través de:

  • Sensores de conducta: Integrados en los dispositivos, que recopilan y procesan señales de comportamiento del sistema operativo (por ejemplo, comunicaciones de red, modificaciones de ficheros y cualquier tipo de procesos). Seguidamente esta información se envía a la consola de Seguridad en la nube para analizarlos.
  • Inteligencia de amenazas: Microsoft cuenta con un equipo de especialistas de seguridad a nivel mundial y una comunidad de «hunters» que se dedican exclusivamente a encontrar nuevas técnicas maliciosas y que entrenan continuamente a Defender for Endpoint para ayudarlo a ser cada vez más efectivo.
  • Análisis de seguridad en la nube: Gracias al BigData y al aprendizaje automático, analiza la información recibida de los sensores y la contrasta con información histórica y anónima de millones de dispositivos repartidos por todo el mundo y por la Inteligencia de amenazas del propio Defender for Endpoint, para detectar comportamientos anómalos, técnicas de los hackers y similitud con ataques conocidos.

Protección contra amenazas de seguridad avanzadas con Windows Enterprise E5

Pantalla 1-Consola central que ofrece un resumen del estado general de la red y las alertas.

Pantalla  2- Vista de una alerta sobre una posible  amenaza.

Protección contra amenazas de seguridad avanzadas con Windows Enterprise E5

Pantalla 1-Vista de estado y alertas de un equipo de la red.

Pantalla  2– Ofrece información detallada sobre un ataque identificado en la red y cómo solucionarlo.

El panorama actual obliga a las empresas a estar protegidas frente a las amenazas de seguridad y a ser capaces de detectar y responder rápidamente a éstas. Desde Softeng, estamos comprometidos para dar soluciones a nuestros clientes y ofrecerles nuestra experiencia en esta área, así que te animamos a que sigas nuestro blog en el que continuaremos informando sobre las herramientas y soluciones de seguridad que podemos ofrecerte.

¿Quieres saber más? Contacta con nosotros.

Cómo evitar la suplantación de la identidad de tus usuarios

Prepara a tu empresa para trabajar sin contraseñas

Son muchas las empresas que se ven diariamente afectadas por brechas de seguridad que provocan el robo, secuestro y destrucción de la información confidencial. Todas estas brechas suelen tener un origen común: Contraseñas de usuarios comprometidas. 

En muchos casos (más del 52%), estas brechas son fruto de un error humano (usuarios usando las mismas contraseñas que utilizan cuando se registran en ciertas webs, abriendo correos electrónicos en los que se solicita iniciar sesión en un formulario fraudulento, usando contraseñas sencillas, etc..).

En efecto, el robo de contraseñas está siendo muy habitual y pone de manifiesto la importancia de proteger la identidad del usuario más allá de su contraseña, ya que con el tiempo acabará comprometida. Sin duda, una cuenta protegida únicamente con una contraseña es un objetivo fácil para los atacantes.

No todas las víctimas quedan en el anonimato

Recientemente ha salido publicada una noticia en los medios sobre el ataque de suplantación de identidad (phishing) que ha sufrido la empresa municipal de transporte urbano de Valencia (EMT). En este caso, los «hackers» enviaron unos correos en nombre de un directivo de la compañía a la jefa de administración en los que ordenaba el pago de varias operaciones financieras por valor de 4 millones de euros y lamentablemente la empleada confió realizando dichos pagos. Este tipo de estafas está siendo cada vez más relevante entre las empresas que no se protegen adecuadamente pero no salen a la luz por razones obvias (vergüenza). En este caso la empresa es pública y por ese motivo ha aparecido en los medios aunque en efecto , desde Softeng estamos viendo clientes que todavía no han apostado por protegerse, sufriendo casos similares.

¿Cómo puedes evitar que ocurra algo similar en tu empresa?

La solución

Puedes ayudar a prevenir algunos de los ataques de identidad adoptando una estrategia de capacitar a tus empleados para protegerse frente al phishing, pero lo que realmente te ayudará es que prácticamente sea irrelevante que te roben la contraseña, añadiendo un paso adicional para autentificarse.

La autenticación en dos pasos (denominada MFA) proporciona una capa adicional de seguridad a tu empresa, siendo un método de control de acceso que permite confirmar la identidad de un usuario para demostrar que es quien dice ser. Funciona mediante la solicitud de dos, o más, de los siguientes métodos de autenticación:

  • Un elemento que conoces (normalmente una contraseña o pin).
  • Un elemento del que dispones (un dispositivo de confianza , como un teléfono móvil o una llave digital).
  • Un característica biométrica que te identifica (una huella digital o tu rostro).
  • Una App en tu dispositivo, protegida, que permite al usuario autorizarse el acceso.

Con el uso de varios factores para verificar la identidad de un usuario, la inmensa mayoría de los ataques de robos de contraseñas quedan neutralizados puesto que su trabajo se multiplica exponencialmente al necesitar «hackear» más de un sistema al mismo tiempo para lograr el acceso.

La autenticación dos pasos es muy sencilla de utilizar e incluye la posibilidad de configurar ubicaciones de confianza (delegaciones, sedes,..) para mayor seguridad y comodidad de los usuarios.

La recomendación

Los consejos habituales sobre cambiar a menudo la contraseñas o que ésta sea complicada, realmente no sirven de nada frente a los millones de ataques que se sufren a diario (más de 300 millones de intentos de inicio de sesión fraudulentos dirigidos a los servicios en la nube de Microsoft). La idea es, si tu contraseña no te la ha robado nadie, para qué cambiarla? O.. si tu contraseña ya la tiene un hacker y no lo sabes, ¿por qué esperarse 2 meses a cambiarla?

Según los estudios, las soluciones de autenticación de múltiple factor bloquean el 99,9% de estos intentos de inicio de sesión no autorizados.

 ¿No crees que ha llegado el momento de incorporarlo en tu empresa?

¿Cómo puedes disponer de la autenticación en dos pasos?

Esta prestación viene incluida en la suscripción de Azure Active Directory Premium y en los paquetes que la contiene: Una solución que además de ayudar a garantizar el acceso a las aplicaciones y datos solo a las personas que realmente son quienes dicen ser, incluye la capacidad de aplicar restricciones más inteligentes mediante tres características clave:

  • Acceso condicional: Para limitar el acceso a aplicaciones desde el exterior de la empresa (basado en pertenencia a grupo, localización geográfica y estado del dispositivo).
  • Protección de identidad: Acceso condicional basado en riesgos. Para ello, se analizan comportamientos extraños (por ejemplo, ha iniciado sesión desde ubicaciones muy lejanas en un tiempo imposible, se intenta acceder desde un equipo no gestionado por la organización y otros).
  • Gestión de identidades privilegiadas: Administración y protección de cuentas de administrador, permitiendo asignar el rol de administrador a un usuario de forma temporal, alertando del cambio y supervisando su acceso a los recursos.

En definitiva, los «hackers» tienen cada vez más métodos a su disposición para obtener las credenciales de los usuarios y, en la mayoría de los casos, la acabará obteniendo.

¿Quieres saber más? Contacta con nosotros.

2.200 millones de passwords robados y expuestos en la red en una de las mayores fugas de datos: Descubre cómo proteger la identidad de tus usuarios

2200 millones de passwords robados y expuestos en la red en una de las mayores fugas de datos.

A mediados de enero los medios informaban de una brecha de seguridad récord que exponía 773 millones de cuentas de correo y 23 millones de contraseñas en la red, con el nombre de «Collection #1». Ahora lamentablemente esas cifras se han quedado cortas al descubrir hace escasos días, una nueva filtración de hasta 2.200 millones de nombres de usuarios y contraseñas robados, bajo el nombre de «Collection #2 to #5».

En las empresas, muchos de sus usuarios (por su comodidad para recordarlas), a menudo reutilizan el mismo password que usan para temas personales en aplicaciones y portales corporativos. Ante esta situación, la amenaza de seguridad para las organizaciones es enorme ya que existe el riesgo de que un ciberdelincuente obtenga una contraseña de cualquier empleado que realice este tipo de prácticas y pruebe de usarla para acceder a los datos de tu empresa.

¿Cómo saber si han robado tu contraseña?

Para saber si tu contraseña ha sido filtrada en Collections #2-5, los analistas del Instituto Hasso Plattner han creado una herramienta online. Únicamente tienes que introducir tu correo electrónico en el campo de texto y pulsar en el botón Check email address. Una vez hecho esto, el sistema procesará tu solicitud y te enviará un email con los resultados de sus comprobaciones.

Si quieres saber si tu correo electrónico está entre los afectados de la primera filtración Collection #1, puedes comprobarlo en la web de Have I Been Pwned desde este enlace.

No obstante, pueden haber robado la contraseña de cualquier usuario mediante phishing, o sea, el típico falso correo que suplanta un servicio conocido por el usuario, tal como un banco, una red social, etc, y que es el método más fácil y rápido de que un hacker lo obtenga. Así que, no estar en esas BD, no es garantía en absoluto de que no te hayan robado ya la contraseña.

2200 millones de passwords robados y expuestos en la red en una de las mayores fugas de datos.¿Cómo puedes proteger la identidad de tus usuarios?

La solución al quebradero de cabeza de los departamentos de IT ante estas amenazas de seguridad está en la nube y se llama Azure Active Directory (AAD).

AAD facilita a través de una identidad única (single sign-on) y protegida (mediante validación en 2 pasos y inteligencia artificial), un acceso seguro confirmando que los usuarios que intentan conectarse a las aplicaciones corporativas son quienes dicen ser.

¿Quieres saber más? Contacta con nosotros.

Descubre el secreto para migrar tus aplicaciones a Azure optimizando el consumo y mejorando su fiabilidad

El secreto para migrar tus aplicaciones a Azure optimizando consumo y mejorando fiabilidadEl pasado 5 de Octubre se celebró en Madrid la segunda edición del Microsoft Summit, uno de los mayores eventos que celebra la compañía de Redmond en el que clientes y partners de todo el territorio nacional se reúnen para analizar las claves de la Transformación Digital.

Softeng, como especialista en transformar digitalmente a las empresas usando la nube de Microsoft mediante Office 365 y Azure, participó con una ponencia de nuestro CEO, Carlos Colell, sobre los secretos de Azure PaaS que queremos compartir con vosotros.

La clave para optimizar tus aplicaciones en Azure

Si has subido tus aplicaciones a la nube en MVs de Azure (o lo estás valorando), tendrás ventajas como la agilidad, flexibilidad y ciertos ahorros. No obstante, las infraestructuras IaaS requieren ser gestionadas, mantenidas y si además se desea alta disponibilidad deberás añadir más MVs aumentando consumo y complejidad.

La era moderna en la nube y de la transformación digital no pasa por IaaS sino por aprovechar los beneficios que nos ofrecen los servicios Azure PaaS, los cuales eliminan la necesidad de mantener infraestructura subyacente, permitiéndonos focalizar en tareas de mayor valor y obteniendo de este modo una reducción de costes inmensa, así como una mayor disponibilidad de nuestras aplicaciones.

En esta ponencia no técnica, descubrirás cómo ahorrar decenas de miles de euros al año, detallando escenarios, porcentajes y claves para mover a PaaS tus aplicaciones web y de escritorio.

Si quieres descubrir todos los beneficios que te ofrece Azure contacta con nosotros y te asesoraremos ofreciéndote una estrategia integral cloud según tus necesidades.

¿Quieres saber más? Contacta con nosotros.

Si estás pensando en renovar tu Datacenter descubre cómo Azure te ayuda

Cuando a una empresa le fallan sus sistemas y por tanto, los usuarios no pueden trabajar con las aplicaciones de negocio, reina el caos absoluto. En ese momento,  estaríamos dispuestos a «vender nuestra alma al diablo»  para tenerlas de nuevo en funcionamiento pues los costes de oportunidad de tener a nuestros usuarios parados sin poder desempeñar su trabajo son simplemente dramáticos.

Por tanto, modernizar tu infraestructura y contar con un plan de protección de nuestros sistemas empresariales (servicios, aplicaciones y datos) frente a incidencias o desastres que interrumpen la actividad comercial de nuestras empresas (de tipo técnico, errores humanos o incluso naturales), es fundamental para cualquier tipo de organización.

Para ello, apoyándonos en Microsoft Azure,  hemos creado soluciones de recuperación ante desastres para proteger las aplicaciones, servicios y datos más críticos que tienes en tu empresa,  «duplicándolos» en la nube (y manteniéndolos sincronizados en todo momento) , para que tengas una réplica exacta y lista para entrar en acción.  De ese modo, cuando fallan los sistemas que tienes en tu empresa (aplicaciones, servicios y datos) , las réplicas que tienes en la nube empezaría a dar servicio a tus usuarios automáticamente, sin parada de servicio.

Estas soluciones ayudan a asegurar la continuidad de tu negocio (estando tus datos y aplicaciones más disponibles) y a que tu empresa sea tolerante a los típicos problemas de IT para que así sea más productiva y por tanto, más competitiva.

Seguridad y tranquilidad para tu empresa con nuestras soluciones en Azure

Soluciones de continuidad de negocio con Microsoft AzureMicrosoft Azure se ha constituido como la plataforma de nube más completa del mercado ofreciendo capacidades que nos ha permitido crear servicios que satisfacen las necesidades de tu empresa.

Las soluciones de protección y recuperación de las aplicaciones y datos de tu empresa que Softeng ofrece son seguras y flexibles, funcionando a la perfección con tu infraestructura local y con la escalabilidad necesaria para adaptarse a cualquier requisito que tenga una empresa en todo momento.

Por otro lado, la replicación geográfica que incorpora Azure ofrece redundancia de los datos entre regiones para garantizar el acceso a los mismos si se produce un desastre local.

Las soluciones de Softeng en Azure responden a las necesidades de tu empresa

  • ¿Tu empresa necesita un sistema de almacenamiento más fiable? Nuestra solución en Microsoft Azure proporciona almacenamiento seguro e ilimitado para tus archivos, evitando la inversión en cabinas de discos y sistemas de copia de seguridad. Gracias a su flexibilidad puedes ir aprovisionando rápida y fácilmente almacenamiento según sea necesario y pagar únicamente por lo que estés usando.
  • ¿Tienes tu infraestructura obsoleta y/o necesitas ampliarla?  La solución, en lugar de hacer una gran inversión en renovar o ampliar la infraestructura, mantenerla, consumir energía y tener una solución caduca y poco flexible, es crear esa infraestructura renovada pero en la nube, pagando solo por lo que necesites en cada momento.
  • ¿Quieres olvidarte de las cintas de backup?  Uno de los puntos más importantes para las empresas es tener bien resuelta la estrategia de copias de seguridad. Los servicios de Backup en la nube de Azure permiten a tu empresa proteger los datos que tienes en casa en otra ubicación y a bajo coste, pudiéndolos recuperar de forma rápida y sencilla. Además, las copias de seguridad incrementales, solo transfieren a la nube los cambios realizados en los ficheros, optimizando de este modo el almacenamiento y el ancho de banda. Olvida las cintas, los dispositivos de copia, las licencias de backups y el tener que llevar las cintas al banco. Ahora, con Azure, el banco está en la nube !
  • ¿Tu empresa necesita protección contra desastres? Como hemos comentado, te ofrecemos una solución de recuperación simple y automatizada en la nube que te ayuda a proteger la disponibilidad de tus aplicaciones (que deseas que permanezcan en casa), frente a fallos de todo tipo. Los planes de recuperación se adaptan a tus necesidades y te ayudan a restaurar el servicio  automáticamente, incluso en el caso de cargas de trabajo complejas.

¿Cómo te ayuda Softeng?

Softeng te ayuda a trazar y consensuar la estrategia más adecuada para que tu empresa se suba a la nube paulatinamente, por etapas, sin quebraderos de cabeza , con seguridad y empezando a tener ventajas, beneficios y ahorros desde el primer momento !

Adicionalmente, Softeng es una de las empresas españolas que más soluciones de Office 365 y Azure ha desplegado, con más competencias en España y uno de los primeros partners de Microsoft en conseguir la competencia Gold Cloud de Microsoft, avalada por los clientes de mediana y gran empresa en los que Softeng ha implantado con éxito Office 365 y a las certificaciones oficiales conseguidas por nuestros ingenieros especialistas en soluciones en la nube de Microsoft. Todo ello nos permite ofrecerte un servicio de total garantía.

¿Quieres saber más? Contacta con nosotros.