Felipe Roman’s Weblog

“Sólo Dios es el verdadero sabio.” Sócrates.

Microsoft Security Essentials ya está disponible

Ayer Microsoft confirmó para hoy la disponibilidad para descarga del nuevo set de herramientas. Ya lo confirmé link. Acá el comunicado link.

Con esto Microsoft ofrece una solución para proteger en tiempo real las máquinas de casa contra viruses, spyware y otros software maliciosos.

Dicha herramienta promete ser de fácil uso, silenciosa y hacer un uso adecuado de los recursos del computador.

Será compatible con sistemas operativos Windows XP SP2 y SP3, Windows Vista y Windows 7 tanto x32 como x64.

En estos momentos disponible en 8 idiomas y para 19 países, entre ellos: Australia, Austria, Belgium, Brazil, Canada, France, Germany, Ireland, Israel, Italy, Japan, Mexico, the Netherlands, New Zealand, Singapore, Spain, Switzerland, the United Kingdom and the United States.

Aunque Costa Rica no es uno de los países incluidos en la lista, ya comprobé que no limiten la descarga por la ubicación de la IP pública, situación que me ocurrió con las versiones Beta.

Espero les sea de utilidad.

Felipe Román

29 Septiembre, 2009 Publicado por feliperoman | Aplicaciones de Seguridad, Herramientas de Seguridad, Malware, Seguridad, Temas Varios, Windows 7, Windows XP | | Aún no hay comentarios

Forefront TMG Network Inspection System

Hola:

Luego de ver este anuncio link, me puse a revisar lo que hace esta nueva funcionalidad.

Esta característica que traerá el FTMG y el ForeFront EndPoint Suite (ForeFront Endpoint Client “Stirling”) permite proteger a los equipos y redes de vulnerabilidades para las cuales las organizaciones aún no han podido aplicar actualizaciones. O sea, el sistema será protegido ante una vulnerabilidad específica (sobre productos Microsoft), aunque no se haya podido aplicar el parche que la soluciona.

Esto por supuesto que es un avance en el tema de seguridad. IPS en el cliente para cuando esté fuera de la red corporativa y cuando se encuentre en la red corporativa tendrá además a FTMG protegiéndolo.

Según este anuncio, ya lograron liberar el primer signature para una vulnerabilidad crítica y en el mismo día. 0-day signature.

Felipe Román

11 Septiembre, 2009 Publicado por feliperoman | Actualizaciones, Aplicaciones de Seguridad, Ataques, FTMG, ForeFront EndPoint Suite, Forefront Client Security, Herramientas de Seguridad, Seguridad, Virus | | Aún no hay comentarios

Repaso sobre las características de seguridad en Windows 7

Hola:

Sobre las bases de lo implementado en materia de seguridad en Windows Vista, se aplicaron mejoras importantes en Windows 7.

Acá el link con un repaso de esas caracterísiticas: http://edge.technet.com/Media/Windows-7-Security-Overview/

Provecho.

Felipe Román

21 Agosto, 2009 Publicado por feliperoman | Publicaciones, Seguridad, Windows 7 | | Aún no hay comentarios

La tentación de las "Free Public Wi-Fi"

Esperando en el aeropuerto, hotel, antes de una reunión, un restaurante, un partido de fútbol, aparece mágicamente una red inalámbrica gratis para acceder a Internet.

Para cualquier persona como yo, con algo o mucha adicción a la RED, sería muy fácil decidir entre conectarse o no. La gran mayoría sin preguntarse ni cuestionarse mucho, se conectarían para poder ver el correo o chatear.

Pocas veces se piensa en el riesgo de pérdida de información, máxime cuando no se cataloga la red como Pública (Windows Vista y Windows 7) o no se utilizan mecanismos de encripción o VPN’s.

Precisamente de este tema habla este artículo de CNN: http://www.cnn.com/2009/TECH/science/08/11/wifi.security.hackers/index.html?eref=rss_tech.

Pués a tener más cuidado y no dejarnos llevar por el vicio de la dependencia a la conectividad.

Felipe Román

11 Agosto, 2009 Publicado por feliperoman | Ataques, Dispositivos Móviles, Pérdida de Información, Seguridad, Seguridad de la información, Wireless | | Aún no hay comentarios

UAG o FTMG, por cuál me decido?

Una pregunta que podrían hacerse muchos.

La principal diferencia entre uno y otro, es que TMG es un gateway de acceso tanto de entrada como de salida, típico router o firewall que filtra la comunicación tanto desde la intranet hacia internet como viceversa, para decirlo de manera sencilla, eso espero!!!. En el caso de UAG, este fue desarrollado para brindar una seguridad superior a las publicaciones de aplicaciones y servicios que se encuentran en la red interna, por lo que no está pensado para dar salida a dispositivos de la red interna hacia las externas.

En resumen, se ocupan los dos con tal de brindar una mejor seguridad. Otro tema importante es el rendimiento y nivel de seguridad cuando se trata de acceder servicios desde Internet, para esto es mucho mejor UAG. Queda claro que TMG también sirve para realizar publicaciones, pero el nivel de seguridad y rendimiento de UAG es superior, máxime cuando se trata de alta demanda.

Si no me entendieron, talvez les quede aún más claro con la explicación que dió Sir Thomas Shinder en el blog de isaserver.org: http://blogs.isaserver.org/shinder/2009/07/05/tmg-or-uag-the-answer-is-simple/

Provecho!!!

Felipe Román

7 Agosto, 2009 Publicado por feliperoman | Aplicaciones de Seguridad, FTMG, Seguridad, Seguridad Perimetral, UAG | | Aún no hay comentarios

UAG y la experiencia de usuario

Para aquellos que no han visto o no conocen acerca del sucesor de IAG el UAG, pueden ver como luce el portal de aplicaciones y servicios.

Este tiene una presentación diferente cuando es accesado desde un navegador soportado (Internet Explorer, Firefox y Safari) o uno no soportado y desde dispositivos móviles.

Por supuesto que este producto no esta terminado del todo, por lo que puede sufrir cambios.

Acá el link para que vean las imágenes previas: http://blogs.technet.com/edgeaccessblog/archive/2009/07/19/what-s-in-uag-for-the-end-users.aspx

Felipe Román

7 Agosto, 2009 Publicado por feliperoman | Aplicaciones de Seguridad, Herramientas de Seguridad, Portales, Seguridad, Seguridad de la información, UAG, User Experience | | Aún no hay comentarios

Guía de aseguramiento para SCOM 2007 R2 y Windows Server 2008

Normalmente uno aprende a implementar productos, teniendo todos los derechos y las mejores condiciones, pero cuando nos piden asegurar la instalación comienzan las preguntas.

Existen cosas básicas que uno puede realizar a nivel de Sistema Operativo y redes, pero eso tenemos que entonarlo con el producto en sí.

Microsoft puso a disposición la guía específica para realizar este trabajo sobre System Center Operations Manager 2007 R2 y versiones de Windows Server 2008.

Acá les dejo el link del documento: http://go.microsoft.com/fwlink/?LinkId=153917. Espero les ayude.

Felipe Román

5 Agosto, 2009 Publicado por feliperoman | Guias de Seguridad, SCOM, Seguridad | | Aún no hay comentarios

Software de autenticación RSA para el iPhone

Para aquellos que tienen un iPhone y quieran darle seguridad a sus teléfonos, pueden descargar desde el Apple Store el software de RSA para autenticación: http://www.apple.com/iphone/apps-for-iphone/

Este software permite autenticación de dos factores por medio de un token que cambia cada 60 segundos, con el RSA SecurID authenticator.

También se necesita el RSA Authentication Manager el cual está a la venta http://www.rsa.com/node.aspx?id=1166.

Acá les dejo el link al anuncio de RSA http://www.rsa.com/go/press/RSATheSecurityDivisionofEMCNewsRelease_72209.html.

Dejen sus comentarios.

Felipe Román

5 Agosto, 2009 Publicado por feliperoman | Aplicaciones de Seguridad, Dispositivos Móviles, Herramientas de Seguridad, Seguridad | | Aún no hay comentarios

US Marines sin acceso a redes sociales

Tomando en cuenta el riesgo que representan las redes sociales Facebook, Twitter, MySpace, entre otros; para la seguridad informática, dejaron sin acceso a los marinos de Estados Unidos de Norte América.

Sólo les permitirán el acceso a redes internas, en resumen no van a tener acceso a las que realmente representan redes sociales abiertas.

En caso de que requieran acceso, deberán probar es una necesidad de misión crítica. Lo lograrán??

Les dejo el link con los detalles: http://www.cnn.com/2009/TECH/08/04/marines.social.media.ban/index.html?eref=rss_tech

Dejen sus comentarios

Felipe Román

4 Agosto, 2009 Publicado por feliperoman | Gobierno, Seguridad, Seguridad de la información | | Aún no hay comentarios

Problema de ISA Server Standard con actualización MS09-012

Una actualización importante de MSFT afecta a ISA Server y provoca que esté no pueda arrancar.

Ocurre, según el grupo de producto, solamente en equipos ejecutando ISA Server Standard y que tengan 4 o más CPU cores.

El evento generado dice algo como: : "Event ID 14109 (The ISA Server Standard Edition cannot run. Either the server is using more than 4 processors….)."

En el siguiente enlace se muestra un workaround para solucionar el problema: http://blogs.technet.com/isablog/archive/2009/04/18/ms09-012-and-isa-server-standard-edition-14109-failures.aspx

Dejen sus comentarios.

Felipe Román

20 Abril, 2009 Publicado por feliperoman | Actualizaciones, ISA Server, Seguridad | | Aún no hay comentarios