Mostrando las entradas con la etiqueta nube. Mostrar todas las entradas
Mostrando las entradas con la etiqueta nube. Mostrar todas las entradas

martes, 7 de octubre de 2014

Escáner de huellas digitales de BIO-key

BIO-key International anunció un lector compacto de huellas digitales llamado SideSwipe. SideSwipe incorpora un escáner de huellas digitales de alta calidad en un diseño ergonómico, sin cables, para tabletas, laptops y otros factores de forma móviles equipados con USB, posibilitando el registro e identificación sobre la marcha tanto en el dispositivo como en la nube.

Con un precio unitario único de $34.99, el factor de forma de SideSwipe es pequeño y discreto. Cuando está insertado, sus dimensiones son 0.75” x 0.6” x 0.5” (largo, ancho y altura) y puede permanecer conectado a las laptops y tabletas si es necesario. SideSwipe estará disponible para los clientes de la empresa directamente de BIO-key y a través de determinados socios distribuidores en Norte y Suramérica.


Fuente: IDNoticias

martes, 9 de septiembre de 2014

Autenticación de dos factores es clave para proteger la nube

Han pasado seis años desde la notable violación del servicio de nube de Salesforce.com, cuando un empleado entregó una contraseña en un ataque “phishing” contra la compañía. Como resultado, los hackers pudieron obtener los detalles de miles de clientes de Salesforce y después enviarles a estos una serie de correos electrónicos “phishing” que aparecían como si fueran de la compañía. En aquel momento Salesforce le dijo a sus clientes que “consideraran el uso de autenticación de dos factores”.

Pasemos al momento actual y veremos que los problemas de seguridad en la nube persisten. En octubre del año pasado unos hackers lograron burlar la seguridad de la nube Creative de Adobe y su servicio Revel de compartir fotos, obteniendo así las identificaciones y contraseñas de clientes de Adobe. Si los clientes de Adobe hubieran estado utilizando autenticación de doble factor, habrían estado seguros porque las contraseñas comprometidas serían inútiles sin el segundo autenticador.

La autenticación de dos factores es esencial, lo mismo si accedes o proporcionas acceso a una nube pública, privada o híbrida. Pero aún hoy la mayoría de las empresas que utilizan múltiples servicios de nube le dan preferencia a la conveniencia por encima de la seguridad. Esto obedece en primer lugar a la percepción desactualizada de que implementar una autenticación fuerte es algo complicado, costoso, que es difícil lograr la aprobación administrativa, la implementación es engorrosa y además inconveniente para los usuarios.

Actualmente la evolución de los servicios de nube ha eliminado muchas de esas barreras. La seguridad se ha convertido en un tema prioritario debido a la intensa publicidad sobre el elevado costo de las violaciones de datos y el costo más alto aún para la reputación de las marcas. Recientes adelantos en la arquitectura de software de red y en las herramientas administrativas han reducido los costos, el tiempo y la especialización requerida para implementar una fuerte autenticación en el control de acceso a los servicios en nube.

Soluciones fuertes y asequibles para autenticación de doble factor

Los proveedores de servicio en nube que quieran pasar rápidamente a la utilización de una autenticación fuerte deben empezar por considerar los controles de acceso mediante contraseña de un solo uso. Las soluciones de contraseña de un solo uso (OTP) incrementan la seguridad del proceso de inicio de sesión asegurando que la persona que accede a la red está en posesión de dos factores de verificación de identidad: algo que tienen que es el dispositivo OTP y algo que conocen, el nombre de usuario y potencialmente una contraseña.

Los generadores de contraseñas de un solo uso vienen en diversos factores de forma, como tokens de hardware portátiles, tarjetas display, SMS y aplicaciones móviles. Todos estos son medios efectivos para implementar la autenticación de dos factores, y son un ejemplo de cómo diferentes soluciones pueden resolver diferentes necesidades. Un token OTP puede colocarse fácilmente en una cinta de cuello o un llavero, y una tarjeta display puede llevarse en la billetera. Ambos proporcionan una segunda y efectiva capa de autenticación sin que resulte una molestia.

La mensajería móvil de texto y las aplicaciones móviles son medios incluso más baratos para proveer contraseñas de un solo uso, en especial cuando se está generalizando la práctica BYOD (“Trae tu propio dispositivo”). Actualmente ya no existe un profesional que no lleve consigo el dispositivo móvil, sea un teléfono inteligente o una tableta. Emplear esos dispositivos móviles como token OTP ahorra dinero y reduce complejidad.

Hay dos formas de utilizar los dispositivos móviles para la autenticación OTP:

SMS. Esto permite que el usuario pida una contraseña de un solo uso cuando se conecta a un recurso específico. El usuario recibe un mensaje de texto de la red en base al número móvil que está registrado en la compañía. Esto ofrece el mismo nivel de autenticación fuerte, pero sin necesidad de implementar ningún hardware adicional.

Aplicación de teléfono inteligente. Con el auge de las tiendas de aplicaciones, han aparecido aplicaciones OTP que funcionan con todos los principales sistemas operativos de los teléfonos inteligentes. Cuando se le pide a un usuario que ingrese una contraseña de un solo uso para una autenticación fuerte, lo único que tiene que hacer es lanzar la aplicaciones que generan una OTP. Esto también elimina la necesidad de un dispositivo adicional de hardware, lo que hace que el método sea económico y fácil de usar.

Otra importante ventaja del empleo del dispositivo móvil como token OTP es la capacidad de descargar y proveerse por sí mismo de la aplicación. Las empresas pueden subcontratar la operación del servidor de autenticación a un proveedor de soluciones, o llevar la tecnología a la empresa mediante hosting local (on-premise). Las organizaciones pueden emplear la solución en toda una variedad de teléfonos y entornos móviles de trabajo.

Para las compañías que investigan soluciones OTP, es importante considerar la opción de una solución que cumpla con las actuales normas OATH (Open Authentication Organization). Esos estándares industriales para la autenticación pueden ayudar a reducir costos y obviar los inconvenientes de las soluciones de propiedad.

La computación en nube no es una tendencia transitoria. Forrester predice que el mercado global de computación en nube crecerá a más de $241,000 millones en 2020, y el “Informe del Estado de la Nube” 2013 de CDW expuso que el 75% de los negocios reportaron que utilizaban algún tipo de plataforma de nube. Tanto la nube como el dispositivo móvil inteligente han conducido a las empresas a una nueva era de productividad, eficiencia y conveniencia, pero en ocasiones a expensas de la seguridad.

Si los proveedores de servicios en nube quieren desplegar todo el potencial de nube, tienen que ofrecer métodos más sólidos de autenticación. Esto ahora es más fácil y económico que nunca antes, y puede ser tan sencillo como utilizar dispositivos que todos conocemos y portamos – nuestros teléfonos inteligentes – como ese algo “que tenemos” cuando nos conectamos a un servicio de nube.


Fuente:IDNoticias

jueves, 10 de abril de 2014

Entrust lleva identidad a la nube

Entrust tiene el objetivo de simplificar la gestión de identidad llevándola a la nube. La compañía lanzó los servicios en nube IdentityGuard, un sistema basado en nube que consolida la gestión de identidades digitales, certificados SSL y credenciales en una plataforma de solución única.


Entrust está consolidando sus soluciones de certificados y credencialización en la carpeta de servicios en nube Entrust IdentityGuard. Este cambio se ha diseñado con el fin de proporcionarle a los usuarios una consola de gestión que provea un nuevo nivel de visibilidad, facilidad de uso y escalabilidad.

El nuevo producto es integrado para ofertar a los clientes la misma solución de seguridad con una marca más consolidada. El servicio ofrece cinco componentes:

  • Entrust IdentityGuard Cloud Services SSL — anteriormente servicio de gestión de certificado Entrust Certificate Management Service
  • Entrust IdentityGuard Cloud Services Discovery — anterior Entrust Discovery
  • Entrust IdentityGuard Cloud Services Smart Credentials –esperado más adelante en 2014
  • Entrust IdentityGuard Cloud Services PKI – anterior Entrust Managed Services PKI, esperado más adelante en 2014
  • Entrust IdentityGuard Cloud Services Device Certificates

La infraestructura que acciona los servicios en nube Entrust IdentityGuard Cloud Services PKI está ubicada en instalaciones seguras, tiene un marco disponible y plenamente redundante con monitoreo y backup de datos, y recuperación de desastres. Determinadas ofertas de servicios relacionados con certificados están probados y certificados por la entidad emisora de certificados U.S. Federal Bridge Certification Authority.

Fácil descubrimiento de certificados

Como se emiten varios tipos de certificados digitales para una organización, estos resultan más difíciles de seguir y controlar, especialmente si son emitidos por diferentes autoridades de certificación.

Entrust IdentityGuard Cloud Services Discovery está diseñado para perfeccionar este proceso con una solución que localiza, incluye en inventario y gestiona certificados digitales en los diferentes sistemas, con el fin de evitar interrupciones, violaciones de datos e incumplimientos.

Entrust IdentityGuard Cloud Services PKI — anteriormente Entrust Managed Services PKI — establece y gestiona la seguridad basada en certificados en toda una organización, mediante una infraestructura de clave pública fiable, flexible y personalizable.

La solución posibilita la inscripción automática de certificados a redes de usuarios confiables, empleados remotos, socios, proveedores y dispositivos, lo que permite que los usuarios finales firmen documentos y aprueben las firmas digitales entre sí. También se da soporte a los servicios de auto-inscripción para VPN, usuarios web y dispositivos.

Autenticando identidades, dispositivos móviles

En la defensa contra malware, intrusiones no autorizadas y otros ataques en línea maliciosos o dirigidos, para desarrollar una exitosa estrategia de seguridad informativa actualmente es de mucha importancia una fuerte gestión e identificación de los dispositivos móviles.

Para defenderse mejor contra esos ataques, las organizaciones pueden utilizar los servicios de nube Entrust IdentityGuard Cloud Services con el fin de implementar los certificados de dispositivos para un acceso seguro a redes internas, aplicaciones de nube, conexiones Wi-Fi o VPN, con independencia del tipo de dispositivo.

Los certificados digitales proporcionan un enfoque simple, transparente y seguro para posibilitar una seguridad sólida basada en identidad, a las organizaciones que adoptan las iniciativas de movilidad empresarial o BYOD (“Trae tu propio dispositivo”).

Como complemento al innovador servicio de certificados de dispositivo móvil, la solución de credencial inteligente de Entrust basada en nube posibilita que las organizaciones produzcan y gestionen una credencial unificada de identidad única para cada una de las personas asociadas a una empresa, agencia gubernamental o población ciudadana, todo suministrado a través de Entrust IdentityGuard Cloud Services.

La consola de gestión de Entrust basada en nube está preparada para registrar identidades, activar credenciales proveer identidades a dispositivos móviles, manejar la gestión cotidiana, imprimir credenciales e incluso enviar por correo tarjetas inteligentes o tokens USB a los usuarios finales.

Fuente: IDNoticias

martes, 4 de marzo de 2014

HID: La convergencia pronto será una realidad

HID Global publicó un libro blanco describiendo el surgimiento de un entorno de seguridad, en el que los usuarios tendrán una excelente experiencia cuando utilicen aplicaciones y servicios basados en nube, accedan a datos y abran puertas.
Dicho entorno llevará la industria más allá de los enfoques tradicionales de autenticación, las tarjetas y los lectores, con el fin de simplificar y mejorar la forma en que se crean, gestionan y utilizan las identificaciones en diversas aplicaciones, tanto en tarjetas inteligentes como en teléfonos inteligentes. Incrementará también la eficiencia mediante la centralización de la gestión de credenciales para la identificación múltiple en el control de acceso lógico y físico en diferentes recursos y dependencias informáticas.
El libro blanco “La convergencia del control informático y de acceso físico” (The Convergence of IT and Physical Access Control) de HID identificó los principales desarrollos que están impulsando a la industria hacia una mayor integración de la gestión de credenciales y una mejor experiencia del usuario tanto para el control de acceso físico como lógico.
 Esos desarrollos incluyen: 
  •  Avanzar más allá de las tarjetas: Diversas organizaciones están consolidando aplicaciones en una credencial única que puede utilizarse para controlar el acceso a los recursos y las instalaciones informáticas. Para mayor conveniencia, también están llevando estas credenciales multi-aplicación a los teléfonos inteligentes. Esto hará posible que los teléfonos inteligentes otorguen el acceso a todo, desde las puertas y los datos hasta la nube.
  • Avanzar más allá de los lectores: Cuando los usuarios pasen a utilizar un modelo donde den un simple toque con su tarjeta inteligente o teléfono inteligente en una tableta o laptop personal para autenticarse a una red, ya no habrá necesidad de utilizar un lector de tarjetas por separado. Los usuarios podrán emplear su teléfono o tarjeta inteligente para dar un toque en las VPN, las redes inalámbricas, las intranets corporativas, las aplicaciones basadas en internet y en nube, los clientes con un solo inicio de sesión (single-sign-on) y otros recursos informáticos.
  • Avanzar más allá de costosas y complejas soluciones PKI: El advenimiento de las tarjetas de Verificación de Identidad Comercial le permite a las entidades implementar una sólida autenticación para acceder a los datos y abrir puertas, sin tener que comprar certificados de un vínculo de confianza o pagar tarifas de mantenimiento anual, como es el caso con las tarjetas gubernamentales de Verificación de Identidad Personal basadas en PKI.
  • Avanzar hacia un verdadero control de acceso convergente: Las tarjetas de control de acceso convergente son típicamente tarjetas de doble chip, en que un chip se utiliza para PACS y el otro para acceso lógico; o tarjetas de chip de doble interfaz, que tienen un solo chip habilitado para PKI con una interfaz de contacto y otra sin contacto para dar soporte tanto al control de acceso lógico como físico.

En el futuro los usuarios tendrán una tercera opción de credenciales empleando un modelo de datos que puede representar cualquier tipo de información de identidad, en una tarjeta o dentro de un teléfono inteligente. Esto incluye credenciales PACS, así como OTP para una identificación robusta, todo lo cual puede utilizarse en múltiples arquitecturas de sistema. Existirá un conjunto de políticas de seguridad convergente que abarque los dominios tanto físicos como lógicos, una credencial y un log de auditoría.
Además de las tendencias hacia nuevas tecnologías, que posibilitarán una autenticación robusta, conveniente y de alta seguridad, estas tecnologías también harán que sea posible que las entidades aprovechen la estructura existente de gestión de credenciales para lograr una verdadera convergencia mediante un dispositivo único que pueda utilizarse para varias aplicaciones de seguridad. Esto eliminará la necesidad de procesos separados para adquirir y registrar identidades IT y PACS. En lugar de ello, será posible aplicar un conjunto unificado de flujos de trabajo a un conjunto único de identidades administradas para una convergencia organizativa. Se puede descargar una copia del libro blanco aquí.

Fuente: IDnoticias