La seguridad absoluta no existe y se debe llegar a un compromiso entre lo que se ha de proteger y el coste financiero o de facilidad de uso que dicha protección supone. Tanto si sus sistemas están basados en software propietario (Windows®, Mac OS®, etc.) o de código abierto (GNU/Linux, OpenBSD, FreeBSD, etc.), podemos ayudarle a determinar e implantar la solución de seguridad informática que mejor se adapte a sus necesidades; para ello ponemos a su disposición nuestros servicios.
Permite determinar la situación actual de la seguridad informática; para poder diseñar las pautas de mejora, en el terreno de la seguridad, para los sistemas de información y las comunicaciones.
Las parcelas que se pueden englobar en este servicio son: inventario, pruebas de penetración, análisis de vulnerabilidades, actualización de sistemas, implantación de soluciones contra el código maligno, seguridad perimetral, seguridad de aplicaciones, control de acceso, verificación de integridad, cifrado, respaldo de datos, Plan de Contingencia y Plan Director de Seguridad. Más»
Servicio de suscripción que permite disponer de logging, análisis e informes para equipos Fortinet y compatibles syslog sustentado en equipos FortiAnalyzer de gama alta; este servicio le facilitará enormemente saber lo que ocurre en su red. Más»
Este servicio de suscripción, que emplea equipos antivirus y anti-spam de reconocidos fabricantes, evitará que sus buzones de correo se llenen de virus, spam, etc. y todo ello sin realizar ningún tipo de instalación en su red. Más»
Este servicio le permite respaldar los datos de sus empresa automáticamente en nuestros servidores, evitando pérdidas de información por robos, incendios, etc. al tiempo que evita enviar periódicamente sus cintas o discos duros al exterior. Más»
Servicio de recuperación de datos en todo tipo de soporte y practicamente de cualquier sistema operativo. Trabajamos con el lider mundial en recuperación de datos y reconstrucción de ficheros lo que nos permite recuperar datos incluso en los casos más extremos. No dé por perdidos sus datos sin antes solicitarnos un diagnóstico. Más»
Squid es un servidor proxy y caché web de gran robustez y muy completo, con muchos años de desarrollo a sus espaldas, que permite su uso también como proxy inverso. Incluye facilidades de filtrado de contenido web y sobre él se pueden instalar una gran variedad de módulos para satisfacer necesidades específicas.
Con OpenSSH se dispone de un conjunto de herramientas de conectividad de red que implementan el protocolo SSH. Permite cifrar todo el tráfico, dispone de diferentes sistemas de autentificación y permite implementar túneles cifrados para proteger los datos de aplicaciones que nativamente no soportan el cifrado de sus comunicaciones.
OSSIM es un conjunto de soluciones de código abierto (Spade, Snort®, Acid, Ntop, OpenNMS®, Mrtg, MySQL®, PostgreSQL, RRDtool, Nessus y Nmap) que han sido integradas para proporcionar una infraestructura completa de monitorización de la seguridad de los sistemas.
Mayo 2008
Un error grave por parte de Debian al limpiar el código OpenSSL en su distribución reduce la aleatoriedad de las claves criptográficas al mínimo, de tal modo que en sólo unos minutos es posbile conseguir el acceso por SSH a un sistema vulnerable si se conocen las claves públicas. Obtenido de securityfocus.com
Más de 500.000 web víctimas de ataque de inyección SQLMarzo 2008
Aprovechando una "característica" de Microsft IIS y Microsft SQL Server es posible inyectar código JavaScript en el servidor web si la aplicación no realiza una adecuada validación de los datos de entrada a formularios. Información obtenida de f-secure.com
Roban portátil con datos de 320.000 donantes de sangreFebrero 2008
Los portátiles del banco de sangre de Memphis en EE.UU. contenían información confidencial de los donantes; los datos no estaban cifrados, por lo que el acceso a los mismos no supone ningún esfuerzo. Obtenido de kriptopolis.org
El 95% de los PCs con Windows no está totalmente actualizadoEnero 2008
El dato ha sido obtenido por Secunia por medio del análisis automatizado y autorizado de 20.000 equipos con un total de 1.800.000 aplicaciones; además el 28% de las aplicaciones detectadas no son seguras. Información obtenida de secunia.com
Grave fallo de seguridad en web para solicitudes del pasaporte canadienseDiciembre 2007
El fallo permitía el acceso a información confidencial de los solicitantes, incluyendo fecha de nacimiento, teléfonos, número de la seguridad social, permiso de conducir e incluso si son titulares de un arma de fuego. Información obtenida de theregister.co.uk