Contenido Archivado

El siguiente contenido es de una versión anterior de este sitio web y es posible que no se muestre correctamente.

Los problemas de seguridad se están incrementando a medida que la tecnología aumenta, y la cloud híbrida representa un riesgo que los gestores de data center deberían tener en cuenta, según un estudio de DCD Intelligence. 

“La inseguridad crece a medida que la tecnología se desarrolla”, advierte el autor del informe, Martin Hingley, en el evento DatacenterDynamics Converged en Londres esta semana. “Los data centers son ahora lógicos, no solo entidades físicas. No puedes asegurar el data center sin tener la habilidad de asegurar la red y sus puntos finales”.

El informe, “Preparando el Data center frente a un ataque del siglo 21”, da detalles sobre las modernas amenazas de seguridad a las que se enfrenta el centro de datos, y advierte de cómo mitigarlas. Hingley, un analista asociado a DCD Intelligente, que también cuenta con su propia compañía de investigación, ITCandor, presentó estos problemas en el evento.

Cloud incrementa la superficie de ataque

“La seguidad es como un contrato de servicio de mantenimiento, esperas que nunca tendrás que usarlo”, observó el analista. Sin embargo, señaló, habrá un momento en que los gestores sean capaces de cerrar la instalación, “pero por ahora hay ciertas cosas que han aumentado la inseguridad en el data center.”.

“La generalización de la implantación de la virtualización lo ha cambiado todo con la introducción del hypervisor de VMware en 2002. Proteger los datos se convierte en un problema porque no están siempre en una ubicación en particular. Si añadimos el explosivo incremento en los accesos desde dispositivos móviles, el social media y el cloud computing, y el número de interacciones entre el data center y los puntos finales esto da origen a una era donde la seguridad de los datos debe evolucionar a ser un proceso continuo, más que un ejercicio periódico de compliance”, explicó Hingley.

La superficie de ataque crece al convertirse la computación en algo prevalente en la sociedad, apuntó el analista. “Poner en funcionamiento su propio data center, contar con los debidos controles, es el acercamiento más seguro”. Pero los data centers on-premise e in-house no siempre tienen sentido para el negocio, reconoció Hingley.

Hay un término medio, no obstante, que las organizaciones deben considerar cuando externalizan las funciones del data center al cloud. Éstas incluyen elecciones alrededor del coste total de propiedad, seguridad, elasticidad y rendimiento.

Las cloud híbridas representan los principales problemas de seguridad, según el analista. “En un entorno multitenant se quiere estar seguro de los datos están completamente blindados para asegurar que nadie accede a la propiedad intelectual”. 
En el informe de 18 páginas se incluyen las recomendaciones de media docena de expertos de seguridad de la industria de compañías como Imperva, Fortinet, IBM y Symantec. Muchos de los expertos que Hingley consultó están de acuerdo en que comprar nuevo software si la organización tiene una brecha no es la panacea de la seguridad. La clave es, según Hingley, reconsiderar la actitud hacia el riesgo y tomar precauciones”.

El analista concluyó con un acercamiento a las políticas de seguridad del data center de tres tipos, organizativo, tecnológico y de elementos de proceso. Primero hay que educar a la junta directiva, al staff y a los proveedores para aumentar su conocimiento de los problemas de seguridad. El siguiente paso incluye utilizar software  que encaje en las necesidades de la empresa, además de appliance y servicios. Asimismo, las organizaciones deben hacerse cargo de los efectos de los nuevos dispositivos y cómo impactan en la infraestructura de TI.

Finalmente, Hingley advirtió, toda la organización debe estar involucrada en la seguridad del proceso de negocio. “Es imposible mantener la seguridad a través del antiguo método de bloquear el acceso de la gente”, explicó. Por último, consideró, “la seguridad del data center no es retorno de la inversión, sino protección frente a desastres”.

Preparing the Data Center Against the 21st Century Attack