martes, 13 de diciembre de 2016

Conversatorio celebrado en el CICPC

Situación 2016 delitos económicos, tendencias y perspectivas 2017   


Funcionarios de las Divisiones de Delitos Financieros, Delitos Informáticos y Delincuencia Organizada asistieron y participaron de manera activa en este encuentro. 
La cita se dio a lugar en el Salón Bicentenario del CICPC donde, sostuvimos un importante primer encuentro entre funcionarios públicos y exponentes, para tratar temas vinculados a actualización, técnicas, marco legal, estadísticas y tendencias para el año 2017.

Esta, como la primera de las venideras mesas de trabajo, capacitación y conversatorios a continuar celebrando en el venidero 2017.

Iniciando el conversatorio estuvo presente nuestro compañero de la empresa Más Que Digital www.masquedigital.com Alexis Rodríguez conversando sobre técnicas y metodologías utilizadas y el Doctor Jesús Rodríguez con una muy importante intervención en materia regulatoria, marco legal, recomendaciones y sugerencias a los funcionarios encargados de velar por el cumplimiento de las leyes vinculadas a sus respectivas divisiones.

Finalizando la jornada, estuvo a cargo del Licenciado Adrián Gómez, Director General y Gerente de Operaciones de SGSI 0526, con estadísticas del 2016 y tendencias para el año 2017: "no se vislumbra un camino fácil, Venezuela es el segundo país en Latinoamérica con la tendencia más alta en cuanto a delitos informáticos luego de Argentina" mencionó.

Definitivamente las empresas privadas (3er sector más propenso a sumar estas estadísticas luego de sector financiero y público) deben involucrarse de manera activa en combatir este flagelo, pues al final de cuentas es aquí donde se desenvuelve el ciudadano. las estadísticas hablan por sí solas al mencionar que 1 de cada 10 delitos económicos son descubiertos por accidente y tan solo 1 de cada 3 organizaciones han reportado ser víctimas de delitos.

Tras copilar y analizar material actualizado proveniente de PwC (Espiñeira, Pacheco y Asociados), Telefónica, Kaspersky y Eleven Paths se presentaron estadísticas de: 

  • Características más probables de un estafador interno venezolano.
  • Industrias en riesgo (sectores)
  • Tipos de delitos económicos experimentados. 
  • Delitos más comunes reportados.
  • Niveles de confianza en los organismos encargados de ejecutar la ley y hacer cumplir las leyes.
Cabe resaltar los trabajos y material aportado a través de medios digitales por el Doctor Alejandro Rebolledo y Fermín Marmol García en lo referente al lavado de dinero y vulnerabilidades a través de herramientas financieras.


Al momento de recibir un reconocimiento por parte del Supervisor Comisario Kent González


Mercadeo SGSI 0526.
  


jueves, 24 de noviembre de 2016

Geolocalización. Nuevo feature de seguridad en Firebox WatchGuard

Continúan importantes avances en materia de seguridad perimetral en redes corporativas por parte "del rojo"




Geolocalización es el nuevo integrante de la familia de seguridad de los dispositivos WatchGuard M y T Series. Utiliza una base de datos de direcciones IP y países para identificar la locación geográfica de las conexiones a través del dispositivo Firebox (se descargan las huellas al dispositivo).

Recuerde actualizar el Feature Key desde su perfil en el portal de WatchGuard para el dispositivo correspondiente, cuente con Total Security o Basic Security.

Es importante mencionar que en nuestras pruebas de laboratorio, si hay una conexión establecida, la misma permanecerá disponible hasta que el socket sea cerrado y se vuelva a efectuar la petición hacía un pais/ destino para aplicar bloqueos por geolocalización.

Es posible aplicar excepciones por direcciones IP, es decir, si bloquea un país completo, puede agregar hasta 7 opciones excepciones a las mismas: Host IPv4, Network IPv4, Host Range IPv4, Host IPv6, Network IPv6, Host Range IPv6, FQDN. Importante es la favorable opción de exportar e importar las configuraciones correspondientes. 


Manos al Firebox!
Recuerde contar con la versión SO 11.12 y WSM 11.12

Configurando los países desde donde se requiere bloqueo de tráfico entrante/ saliente desde el Policy Manager 


Resultado gráfico de la configuración anterior efectuada por bloqueo en el Policy Manager de nuestro dispositivo Watchguard 


Líneas de logs en tiempo real, de un dispositivo Firebox T Series con Geolocalización activado en versión SO 11.12, condición: bloqueo de tráfico hacía y desde Venezuela:

2016-11-24 16:06:42 Deny 172.18.0.6 200.44.32.103 http/tcp 63412 80 1-Trusted 0-External blocked sites (geolocation destination) 52 127 (Internal Policy) proc_id="firewall" rc="101" msg_id="3000-0148" tcp_info="offset 8 S 556173509 win 8192" geo_dst="VEN" geo="geo_dst"
2016-11-24 16:10:32 Deny 172.18.0.6 200.16.95.137 https/tcp 63572 443 1-Trusted 0-External blocked sites (geolocation destination) 52 127 (Internal Policy) proc_id="firewall" rc="101" msg_id="3000-0148" tcp_info="offset 8 S 3558811280 win 8192" geo_dst="VEN" geo="geo_dst"



Vista desde el Firebox System Manager del servicio de seguridad Geolocalización
Conclusiones y sugerencias:

  • Trabajar con este nuevo feature de seguridad, implica hacer upgrade al SO del dispositivo, recuerde siempre hacer los respaldo de imagen como de archivo de configuración.
  • De nada le servirá aplicar bloqueos por geolocalización si no cuenta con líneas de bases de países de donde más reciba ataques o peticiones de paquetes no manejados desde Internet, recuerde que su servidor Dimension le suministrará esta información al detalle.
  • 10/10 puntos de mi parte, a producción!

Adrián Gómez.
Director General, Gerente de Operaciones.
Servicios de Proyectos y Consultoría SGSI 0526

lunes, 21 de noviembre de 2016

Lentitud en el Internet y la red de su empresa.

A continuación, le presentamos un enfoque en el que los gerentes de área deben muchas veces asumir, remangarse las mangas de la camisa, aflojarse la corbata y tomar el control de una situación "desesperante" en la red corporativa. 





Por muchos motivos, las redes empresariales están presentando este tipo de problemática o lentitud en cuanto a las redes internas o conexión a Internet, los Directivos o Gerentes de las empresas se hacen las siguientes preguntas, ¿Tanto dinero que hemos invertido en Infraestructura, y seguimos con los mismos problemas de lentitud en Internet y la red?

En ocasiones imaginamos que las únicas organizaciones que presentan este tipo de problemas son las pequeñas empresas, la experiencia que adquirimos con las implementaciones de nuestros clientes nos ha demostrado lo contrario, empresas con más de 100 usuarios también presentan este tipo de problema en su infraestructura tecnológica, causándoles dolores de cabeza y molestias a los empleados.

Existen diferentes factores que nos pueden indicar cuál es la razón de la lentitud de la conexión a la red o al Internet, pero muchas veces también aplica el desconocimiento ya que no le damos el uso adecuado a los dispositivos que se tienen en las empresas o no aprovechan al máximo las bondades de estos.

A continuación le presentamos una serie de pasos a seguir para conocer la infraestructura de las empresas y luego soluciones para optimizar el funcionamiento de su red.

  • Identificar toda la infraestructura que tiene la empresa: identificar la cantidad de usuarios, servidores, equipos, dispositivos u otros equipos conectados a la red; y evaluar si existe una proyección de crecimiento de usuarios a corto, mediano o largo plazo, con la finalidad de ofrecer una solución lo más acertada a la necesidad del cliente.
  • Identificar la cantidad de conexiones y servicios: levantar la información de los servicios internos y externos a los cuales demanda más consumo de la red.
  • Identificar conexiones inalámbricas (wifi): Analizar las necesidades sobre las conexiones inalámbricas que se tienen en la actualidad en la empresa, determinar si es necesario ofrecer Wifi a sus clientes (según sea el modelo de negocio), o a sus usuarios internos.
  •  Identificar, analizar y evaluar los end Point: Revisar los computadores de los usuarios finales, con antivirus o aplicaciones que detecten alguna infección o con algún virus, troyano o malware.
  • Identificar sedes, sucursales y conexiones: cantidad de conexiones desde afuera a mi infraestructura tecnológica. Personal de la empresa que requieren conectarse desde afuera (empresa de servicios de consultorías, gerentes, vendedores, entre otros).
  • Identificar los ISP: identificar cuáles son los proveedores de internet y la velocidad de conexión que adquirió como clientes. Ej.: 2 Mb. 4 Mb. 8Mb. 12 Mb.
  •  Identificar departamentos prioridades: levantar la información de la cantidad de departamentos que tiene la organización, identificar los usuarios con mayor prioridad para las conexiones a Internet, con la finalidad de ofrecer mayor ancho de banda a estos cuando se realice la aplicación de políticas en los firewall.



Soluciones:
Una vez realizado todo el levantamiento de la información y análisis de la misma, obtenemos las soluciones más acertadas para aplicarlas a la infraestructura del cliente, atender la necesidad actual y solventar toda la problemática de lentitud en su red corporativa.

  • ·         Segmentación de la red de Datos: Separar el universo de usuarios (la red local), de los servidores de sistemas, lógica o físicamente, según el tamaño de su infraestructura, si tiene disponibilidad de hardware (Switches), puede colocar todos los servidores en ese dispositivo y luego realizar configuraciones lógicas a nivel de firewall, con la finalidad que se cree una zona desmilitarizada para los servidores (DMZ), esto mejora la comunicación y rapidez en su red interna.
  • ·         Implementar un equipo firewall: crear políticas lógicas en este dispositivo, con la finalidad de optimizar al máximo el rendimiento de su red. 
  • ·         Establecer Prioridades de conexiones a internet: una vez identificada las prioridades por departamentos de la empresa, se crean políticas de accesos,  denegación o control de servicios según sea la necesidad del usuario en el firewall.
  • ·         Resiliencia Tecnológica “Disaster Recovery”: Establecer un plan de contingencia a través de la programación de Backup a la data más importante de la empresa, ya sea en físico o en la nube, con la finalidad que en caso de ocurrir un ataque o desastre, el tiempo en recuperación de este evento sea lo más rápido posible y con esto se mantiene la disponibilidad de los servicios u operaciones de la organización.  



Jorge Aponte.
Ingeniero de Preventas.
Servicios de Proyectos y Consultoría SGSI 0526