SlideShare una empresa de Scribd logo
1 de 16
Seguridad y entornos
críticos en Cloud
Evolución de la “Nube”
•

Outsourcing

•

Cloud: IaaS, PaaS y SaaS

•

IaaS: Nube pública y privada

• Nube híbrida

• Big Data

• VDI
Cloud IaaS
Características y ventajas
• Plataforma de Infraestructura como servicio en pago por uso

VPN
Internet

• Alta disponibilidad en todos los elementos hardware

Tráfico de red

• Flexibilidad y disponibilidad 100%

Firewall

• Escalabilidad horizontal y vertical

Balanceadores

• Posibilidad de entornos híbridos
Servidores

• Costes y tiempo de implantación cero
• Sin compromisos contractuales de tiempo

Almacenamiento

Backup
Aplicaciones Cloud
Entornos de producción, preproducción y desarrollo
•
•
•
•
•

Plataformas web: Apache, Tomcat, IIS, etc.
Aplicaciones web: CRM, Sharepoint, entornos de formación.
Correo Electrónico y aplicaciones corporativas: SAP
Bases de Datos
Desarrollo y preproducción

Centros de respaldo y entornos críticos
•
•
•
•

Geo-redundancia
Servicios de replicación
Backup de servidores
Backup de datos
Cloud vs Outsourcing
Los problemas de la seguridad del Cloud, según dicen, están centrados
en los siguientes aspectos:

 Los datos ya no están en los servidores de la empresa, sino en los
de un proveedor externo.

 No es fácil garantizar que los datos no van a salir del país.
 No tengo derecho a auditar la seguridad del proveedor donde
tengo alojados mis datos.

 Si mi proveedor tiene una caída, me quedo sin servicio.
 Tengo

que fiarme de las medidas de seguridad que mi
proveedor tenga en producción.

 Los sistemas de detección y prevención de intrusiones de mi
proveedor no lo paran todo.
Aislamiento de los servicios
Para lograr economías de escala, los servicios en Cloud comparten la
infraestructura:

•
•
•
•
•
•

Routers
Switches
Balanceadores
Cortafuegos
ESX
Almacenamiento
Seguridad
Comunicaciones
Segregación de entornos
La seguridad no es solo cortafuegos y antivirus:
•

•
•

Segregación de entornos de
desarrollo, pruebas y producción.
Alta disponibilidad.
Recuperación de desastres.

Cloud permite replicar entornos con un esfuerzo y un
coste que los profesionales de seguridad nunca
habíamos podido imaginar.

Ahora los DRPs ya no son solo para las IBEX 35.
Nuestra visión de Cloud

Cloud Híbrido
Nuestra visión de Cloud
Cliente

CPD Logroño

Entorno Web

Entorno Web

Correo electrónico

Correo electrónico
AD Primario

AD Respaldo

CRM

Entorno de desarrollo
/ Preproducción

SAP

CRM

Entorno de desarrollo
/ Preproducción

SAP

BBDD Oracle

BBDD Oracle

Respaldo

MPLS
MacroLAN

CPD Madrid
Delegación es y usuarios remotos
Balanceo

Respaldo
Servicios de replicación
Entre nodos de Cloud
•
•
•
•
•
•

Replicación de servidores de forma automática
Sincronización de almacenamientos
Configuración de electrónica de red (firewall y balanceadores)
Backup y restauración en ambos nodos
VPN y redes privadas
Virtualización de redes. Roadmap 2013
Por donde empezar
1. Probarlo sin ningún compromiso
2. Crear un entorno real pero sencillo

Evolución natural
Fiabilidad del proveedor
El PROVEEDOR debe aportar confianza de una forma más
contundente que en el pasado:
• Certificaciones de tercera parte (ISO 9001, ISO 27001, etc.).
• Certificaciones personales del equipo técnico.
• CPDs en España, si es un requerimiento para el cliente.
• Buen nivel de soporte 24x7 y SLAs

…y el CLIENTE debe exigirlo.
MUCHAS GRACIAS
Juanjo García
Director Grandes Cuentas
jgcabrera@arsys.es
@juanjogarciac

Más contenido relacionado

La actualidad más candente

Qué es in cloud
Qué es in cloudQué es in cloud
Qué es in cloud
incloudperu
 
Virtualización en Entorno corporativo
Virtualización en Entorno corporativoVirtualización en Entorno corporativo
Virtualización en Entorno corporativo
Jose Luis Medina
 

La actualidad más candente (9)

Virtual Data Center 2.0
Virtual Data Center 2.0Virtual Data Center 2.0
Virtual Data Center 2.0
 
Congreso internet del mediterraneo - virtualización según Microsoft
Congreso internet del mediterraneo - virtualización según MicrosoftCongreso internet del mediterraneo - virtualización según Microsoft
Congreso internet del mediterraneo - virtualización según Microsoft
 
Caso éxito de la solución Archivo Digital Cloud de Telefónica. Más informació...
Caso éxito de la solución Archivo Digital Cloud de Telefónica. Más informació...Caso éxito de la solución Archivo Digital Cloud de Telefónica. Más informació...
Caso éxito de la solución Archivo Digital Cloud de Telefónica. Más informació...
 
Centro de Datos en la Nube, una oportunidad para las pymes - @aslan.2013
Centro de Datos en la Nube, una oportunidad para las pymes -  @aslan.2013Centro de Datos en la Nube, una oportunidad para las pymes -  @aslan.2013
Centro de Datos en la Nube, una oportunidad para las pymes - @aslan.2013
 
Qué es in cloud
Qué es in cloudQué es in cloud
Qué es in cloud
 
Estrategias de Seguridad para Servicios en la Nube
Estrategias de Seguridad para Servicios en la NubeEstrategias de Seguridad para Servicios en la Nube
Estrategias de Seguridad para Servicios en la Nube
 
Virtualización en Entorno corporativo
Virtualización en Entorno corporativoVirtualización en Entorno corporativo
Virtualización en Entorno corporativo
 
.Net Conf UY 2017: Un paseo por Azure Service Fabric
.Net Conf UY 2017: Un paseo por Azure Service Fabric.Net Conf UY 2017: Un paseo por Azure Service Fabric
.Net Conf UY 2017: Un paseo por Azure Service Fabric
 
Continuidad Operativa, Conectividad y Seguridad
Continuidad Operativa, Conectividad y SeguridadContinuidad Operativa, Conectividad y Seguridad
Continuidad Operativa, Conectividad y Seguridad
 

Similar a Seguridad y entornos críticos en Cloud - Los beneficios de la Nube para tu empresa

Similar a Seguridad y entornos críticos en Cloud - Los beneficios de la Nube para tu empresa (20)

Cloud IT: 100% pymes - BDigital Global Congress 2013
Cloud IT: 100% pymes -  BDigital Global Congress 2013Cloud IT: 100% pymes -  BDigital Global Congress 2013
Cloud IT: 100% pymes - BDigital Global Congress 2013
 
ExpoCloud2013 - Seguridad y entornos críticos en Cloud
ExpoCloud2013 - Seguridad y entornos críticos en CloudExpoCloud2013 - Seguridad y entornos críticos en Cloud
ExpoCloud2013 - Seguridad y entornos críticos en Cloud
 
Semana 7 Instalación servicios OCI
Semana 7   Instalación servicios OCISemana 7   Instalación servicios OCI
Semana 7 Instalación servicios OCI
 
Inter cloud global cloud_january 2017
Inter cloud global cloud_january 2017Inter cloud global cloud_january 2017
Inter cloud global cloud_january 2017
 
InterCloud Global Cloud_january 2017
InterCloud Global Cloud_january 2017InterCloud Global Cloud_january 2017
InterCloud Global Cloud_january 2017
 
InterCloud Global Cloud
InterCloud Global CloudInterCloud Global Cloud
InterCloud Global Cloud
 
Presentacion cloud computing
Presentacion cloud computingPresentacion cloud computing
Presentacion cloud computing
 
AWSome Day - Conferencia Online Junio 2020
AWSome Day - Conferencia Online Junio 2020 AWSome Day - Conferencia Online Junio 2020
AWSome Day - Conferencia Online Junio 2020
 
¿Cómo escalar sus cargas de trabajo exitentes a la Nube con IBM SoftLayer y V...
¿Cómo escalar sus cargas de trabajo exitentes a la Nube con IBM SoftLayer y V...¿Cómo escalar sus cargas de trabajo exitentes a la Nube con IBM SoftLayer y V...
¿Cómo escalar sus cargas de trabajo exitentes a la Nube con IBM SoftLayer y V...
 
#avanttic_webinar: Seguridad en Oracle Cloud Infrastructure
#avanttic_webinar: Seguridad en Oracle Cloud Infrastructure#avanttic_webinar: Seguridad en Oracle Cloud Infrastructure
#avanttic_webinar: Seguridad en Oracle Cloud Infrastructure
 
CLASE 2 ORACLE CLOUD
CLASE 2 ORACLE CLOUDCLASE 2 ORACLE CLOUD
CLASE 2 ORACLE CLOUD
 
Rational en la Nube (Innovate 2010 - Madrid)
Rational en la Nube (Innovate 2010 - Madrid)Rational en la Nube (Innovate 2010 - Madrid)
Rational en la Nube (Innovate 2010 - Madrid)
 
Softlayer webinar - 12 jun2014
Softlayer webinar - 12 jun2014 Softlayer webinar - 12 jun2014
Softlayer webinar - 12 jun2014
 
Unitis Virtualization
Unitis VirtualizationUnitis Virtualization
Unitis Virtualization
 
Terremark simo
Terremark simoTerremark simo
Terremark simo
 
MadridOnRails - De la Virtualización al Cloud Computing: Cómo implantar una ...
MadridOnRails - De la Virtualización al Cloud Computing:  Cómo implantar una ...MadridOnRails - De la Virtualización al Cloud Computing:  Cómo implantar una ...
MadridOnRails - De la Virtualización al Cloud Computing: Cómo implantar una ...
 
Capitulo 3 computacion en la nube
Capitulo 3 computacion en la nubeCapitulo 3 computacion en la nube
Capitulo 3 computacion en la nube
 
Bases de Datos No Relacionales (NoSQL)
Bases de Datos No Relacionales (NoSQL) Bases de Datos No Relacionales (NoSQL)
Bases de Datos No Relacionales (NoSQL)
 
Presentacion azure
Presentacion azurePresentacion azure
Presentacion azure
 
Cloud computing
Cloud computingCloud computing
Cloud computing
 

Más de Arsys

Más de Arsys (20)

Whitepaper Arsys - Cómo reducir el consumo energético de un data center
Whitepaper Arsys - Cómo reducir el consumo energético de un data centerWhitepaper Arsys - Cómo reducir el consumo energético de un data center
Whitepaper Arsys - Cómo reducir el consumo energético de un data center
 
Whitepaper: La importancia del Delegado de Protección de Datos en una empresa...
Whitepaper: La importancia del Delegado de Protección de Datos en una empresa...Whitepaper: La importancia del Delegado de Protección de Datos en una empresa...
Whitepaper: La importancia del Delegado de Protección de Datos en una empresa...
 
Contenedores y protección de datos empresariales | Whitepaper
Contenedores y protección de datos empresariales | WhitepaperContenedores y protección de datos empresariales | Whitepaper
Contenedores y protección de datos empresariales | Whitepaper
 
Cómo elegir un software CRM adecuado a las necesidades de la organización
Cómo elegir un software CRM adecuado a las necesidades de la organizaciónCómo elegir un software CRM adecuado a las necesidades de la organización
Cómo elegir un software CRM adecuado a las necesidades de la organización
 
Webinar - eCommerce: ¿Cómo puedo vender en Amazon?
Webinar - eCommerce: ¿Cómo puedo vender en Amazon?Webinar - eCommerce: ¿Cómo puedo vender en Amazon?
Webinar - eCommerce: ¿Cómo puedo vender en Amazon?
 
Webinar - Primeros pasos con plesk
Webinar - Primeros pasos con pleskWebinar - Primeros pasos con plesk
Webinar - Primeros pasos con plesk
 
Webinar- Requisitos legales para crear una Tienda Online
Webinar- Requisitos legales para crear una Tienda OnlineWebinar- Requisitos legales para crear una Tienda Online
Webinar- Requisitos legales para crear una Tienda Online
 
Whitepaper - ¿Cómo elegir entre VPS, Servidor Cloud o Servidor dedicado?
Whitepaper - ¿Cómo elegir entre VPS, Servidor Cloud o Servidor dedicado?Whitepaper - ¿Cómo elegir entre VPS, Servidor Cloud o Servidor dedicado?
Whitepaper - ¿Cómo elegir entre VPS, Servidor Cloud o Servidor dedicado?
 
Whitepaper - Cómo implementar el teletrabajo seguro en la empresa
Whitepaper - Cómo implementar el teletrabajo seguro en la empresaWhitepaper - Cómo implementar el teletrabajo seguro en la empresa
Whitepaper - Cómo implementar el teletrabajo seguro en la empresa
 
Whitepaper - Guía Básica del Cloud Computing
Whitepaper - Guía Básica del Cloud ComputingWhitepaper - Guía Básica del Cloud Computing
Whitepaper - Guía Básica del Cloud Computing
 
Webinar – Introducción a Google Analytics
Webinar – Introducción a Google AnalyticsWebinar – Introducción a Google Analytics
Webinar – Introducción a Google Analytics
 
Guia automatizar herramientas-grc
Guia automatizar herramientas-grcGuia automatizar herramientas-grc
Guia automatizar herramientas-grc
 
Whitepaper - Cómo crear un menú desplegable en WordPress
Whitepaper - Cómo crear un menú desplegable en WordPress Whitepaper - Cómo crear un menú desplegable en WordPress
Whitepaper - Cómo crear un menú desplegable en WordPress
 
Whitepaper-Cómo gestionar tu WordPress por medio de la línea de comandosd
Whitepaper-Cómo gestionar tu WordPress por medio de la línea de comandosdWhitepaper-Cómo gestionar tu WordPress por medio de la línea de comandosd
Whitepaper-Cómo gestionar tu WordPress por medio de la línea de comandosd
 
La conversión de dominios internacionalizados: Punycode
La conversión de dominios internacionalizados: PunycodeLa conversión de dominios internacionalizados: Punycode
La conversión de dominios internacionalizados: Punycode
 
Cómo configurar un home office totalmente productivo
Cómo configurar un home office totalmente productivoCómo configurar un home office totalmente productivo
Cómo configurar un home office totalmente productivo
 
Whitepaper - Elige el servicio de hosting más indicado para tu proyecto
Whitepaper - Elige el servicio de hosting más indicado para tu proyectoWhitepaper - Elige el servicio de hosting más indicado para tu proyecto
Whitepaper - Elige el servicio de hosting más indicado para tu proyecto
 
Webinar –Qué servidor elegir para tu proyecto, Cloud, Dedicados o VPS
Webinar –Qué servidor elegir para tu proyecto, Cloud, Dedicados o VPSWebinar –Qué servidor elegir para tu proyecto, Cloud, Dedicados o VPS
Webinar –Qué servidor elegir para tu proyecto, Cloud, Dedicados o VPS
 
Webinar - Instalar VMware en un servidor dedicado
Webinar - Instalar VMware en un servidor dedicadoWebinar - Instalar VMware en un servidor dedicado
Webinar - Instalar VMware en un servidor dedicado
 
Whitepaper - Como mejorar el Business Intelligence de la empresa a través de ...
Whitepaper - Como mejorar el Business Intelligence de la empresa a través de ...Whitepaper - Como mejorar el Business Intelligence de la empresa a través de ...
Whitepaper - Como mejorar el Business Intelligence de la empresa a través de ...
 

Último

EPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveEPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial Uninove
FagnerLisboa3
 
Modulo-Mini Cargador.................pdf
Modulo-Mini Cargador.................pdfModulo-Mini Cargador.................pdf
Modulo-Mini Cargador.................pdf
AnnimoUno1
 

Último (11)

Avances tecnológicos del siglo XXI 10-07 eyvana
Avances tecnológicos del siglo XXI 10-07 eyvanaAvances tecnológicos del siglo XXI 10-07 eyvana
Avances tecnológicos del siglo XXI 10-07 eyvana
 
Avances tecnológicos del siglo XXI y ejemplos de estos
Avances tecnológicos del siglo XXI y ejemplos de estosAvances tecnológicos del siglo XXI y ejemplos de estos
Avances tecnológicos del siglo XXI y ejemplos de estos
 
EL CICLO PRÁCTICO DE UN MOTOR DE CUATRO TIEMPOS.pptx
EL CICLO PRÁCTICO DE UN MOTOR DE CUATRO TIEMPOS.pptxEL CICLO PRÁCTICO DE UN MOTOR DE CUATRO TIEMPOS.pptx
EL CICLO PRÁCTICO DE UN MOTOR DE CUATRO TIEMPOS.pptx
 
Innovaciones tecnologicas en el siglo 21
Innovaciones tecnologicas en el siglo 21Innovaciones tecnologicas en el siglo 21
Innovaciones tecnologicas en el siglo 21
 
EPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveEPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial Uninove
 
pruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNITpruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNIT
 
Modulo-Mini Cargador.................pdf
Modulo-Mini Cargador.................pdfModulo-Mini Cargador.................pdf
Modulo-Mini Cargador.................pdf
 
PROYECTO FINAL. Tutorial para publicar en SlideShare.pptx
PROYECTO FINAL. Tutorial para publicar en SlideShare.pptxPROYECTO FINAL. Tutorial para publicar en SlideShare.pptx
PROYECTO FINAL. Tutorial para publicar en SlideShare.pptx
 
How to use Redis with MuleSoft. A quick start presentation.
How to use Redis with MuleSoft. A quick start presentation.How to use Redis with MuleSoft. A quick start presentation.
How to use Redis with MuleSoft. A quick start presentation.
 
Resistencia extrema al cobre por un consorcio bacteriano conformado por Sulfo...
Resistencia extrema al cobre por un consorcio bacteriano conformado por Sulfo...Resistencia extrema al cobre por un consorcio bacteriano conformado por Sulfo...
Resistencia extrema al cobre por un consorcio bacteriano conformado por Sulfo...
 
Refrigerador_Inverter_Samsung_Curso_y_Manual_de_Servicio_Español.pdf
Refrigerador_Inverter_Samsung_Curso_y_Manual_de_Servicio_Español.pdfRefrigerador_Inverter_Samsung_Curso_y_Manual_de_Servicio_Español.pdf
Refrigerador_Inverter_Samsung_Curso_y_Manual_de_Servicio_Español.pdf
 

Seguridad y entornos críticos en Cloud - Los beneficios de la Nube para tu empresa

  • 2. Evolución de la “Nube” • Outsourcing • Cloud: IaaS, PaaS y SaaS • IaaS: Nube pública y privada • Nube híbrida • Big Data • VDI
  • 3. Cloud IaaS Características y ventajas • Plataforma de Infraestructura como servicio en pago por uso VPN Internet • Alta disponibilidad en todos los elementos hardware Tráfico de red • Flexibilidad y disponibilidad 100% Firewall • Escalabilidad horizontal y vertical Balanceadores • Posibilidad de entornos híbridos Servidores • Costes y tiempo de implantación cero • Sin compromisos contractuales de tiempo Almacenamiento Backup
  • 4. Aplicaciones Cloud Entornos de producción, preproducción y desarrollo • • • • • Plataformas web: Apache, Tomcat, IIS, etc. Aplicaciones web: CRM, Sharepoint, entornos de formación. Correo Electrónico y aplicaciones corporativas: SAP Bases de Datos Desarrollo y preproducción Centros de respaldo y entornos críticos • • • • Geo-redundancia Servicios de replicación Backup de servidores Backup de datos
  • 5. Cloud vs Outsourcing Los problemas de la seguridad del Cloud, según dicen, están centrados en los siguientes aspectos:  Los datos ya no están en los servidores de la empresa, sino en los de un proveedor externo.  No es fácil garantizar que los datos no van a salir del país.  No tengo derecho a auditar la seguridad del proveedor donde tengo alojados mis datos.  Si mi proveedor tiene una caída, me quedo sin servicio.  Tengo que fiarme de las medidas de seguridad que mi proveedor tenga en producción.  Los sistemas de detección y prevención de intrusiones de mi proveedor no lo paran todo.
  • 6. Aislamiento de los servicios Para lograr economías de escala, los servicios en Cloud comparten la infraestructura: • • • • • • Routers Switches Balanceadores Cortafuegos ESX Almacenamiento
  • 9. Segregación de entornos La seguridad no es solo cortafuegos y antivirus: • • • Segregación de entornos de desarrollo, pruebas y producción. Alta disponibilidad. Recuperación de desastres. Cloud permite replicar entornos con un esfuerzo y un coste que los profesionales de seguridad nunca habíamos podido imaginar. Ahora los DRPs ya no son solo para las IBEX 35.
  • 10. Nuestra visión de Cloud Cloud Híbrido
  • 11. Nuestra visión de Cloud Cliente CPD Logroño Entorno Web Entorno Web Correo electrónico Correo electrónico AD Primario AD Respaldo CRM Entorno de desarrollo / Preproducción SAP CRM Entorno de desarrollo / Preproducción SAP BBDD Oracle BBDD Oracle Respaldo MPLS MacroLAN CPD Madrid Delegación es y usuarios remotos Balanceo Respaldo
  • 12. Servicios de replicación Entre nodos de Cloud • • • • • • Replicación de servidores de forma automática Sincronización de almacenamientos Configuración de electrónica de red (firewall y balanceadores) Backup y restauración en ambos nodos VPN y redes privadas Virtualización de redes. Roadmap 2013
  • 13. Por donde empezar 1. Probarlo sin ningún compromiso 2. Crear un entorno real pero sencillo Evolución natural
  • 14. Fiabilidad del proveedor El PROVEEDOR debe aportar confianza de una forma más contundente que en el pasado: • Certificaciones de tercera parte (ISO 9001, ISO 27001, etc.). • Certificaciones personales del equipo técnico. • CPDs en España, si es un requerimiento para el cliente. • Buen nivel de soporte 24x7 y SLAs …y el CLIENTE debe exigirlo.
  • 16. Juanjo García Director Grandes Cuentas jgcabrera@arsys.es @juanjogarciac