POLÍTICA DE ACTUALIZACIONES

En el sector de las tecnologías de la información, es común aplicar el dicho «si funciona no lo toques«, lo que implica tener sistemas operativos funcionales y estables. Sin embargo, esta mentalidad puede limitar las posibilidades de evolución y mejora. Aunque exista cierta reticencia a realizar actualizaciones en servidores y equipamiento informático, es necesario tener en cuenta la importancia de mantener actualizada toda la infraestructura tecnológica.

Es comprensible que los cambios en servidores, equipos de red y centralitas sean considerados con cautela, ya que un error en estos sistemas puede tener repercusiones significativas en las operaciones de la empresa. Sin embargo, es fundamental realizar actualizaciones periódicas en toda la infraestructura para solventar errores, mejorar el rendimiento de los servicios y permitir la aparición de nuevas aplicaciones.

En términos generales, los servicios y la infraestructura accesibles desde Internet, tanto para uso interno de la empresa como para clientes, deben seguir una política ágil de actualizaciones de seguridad. Estos servicios deben ser actualizados tan pronto como se tenga conocimiento de un bug o vulnerabilidad importante. Para actualizaciones no críticas, se pueden programar actualizaciones mensuales o trimestrales según las necesidades específicas de la empresa.

En cuanto a los servicios de carácter interno, como impresoras, equipos de red local de usuarios y centralitas telefónicas, se puede establecer una política de actualizaciones periódicas programadas, por ejemplo, cada seis meses o cada año, dependiendo de las necesidades particulares. Es importante tener en cuenta que el mantenimiento de los sistemas requiere que estén actualizados.

En conclusión, aunque es comprensible la precaución al realizar actualizaciones en servidores y equipamiento informático, es necesario mantener una política de actualizaciones periódicas para garantizar la seguridad, el rendimiento y la adaptabilidad de la infraestructura tecnológica. La implementación de estas actualizaciones debe seguir lineamientos específicos según el tipo de servicio y la importancia de su accesibilidad, tanto interna como desde Internet.

Consulta con tu proveedor de servicios informáticos para que examine tu caso y pueda ofrecerte una propuesta adecuada a tu infraestructura.

ALERTAS DE SEGURIDAD

Cada día se detectan fallos de seguridad y bugs en aplicaciones y sistemas operativos. El mundo de la seguridad informática y la caza de fallos, vulnerabilidades y cualquier tipo de debilidad es muy activo. Existen especialistas en detectar estos tipos de problemas y no hay ningún programa o empresa que se libre de la revisión por parte de un externo que busca cazar estos fallos. Es muy importantes contar con alertas de seguridad que se anticipen a estos problemas.

Importancia de las alertas de seguridad

La seguridad informática es de vital importancia hoy día para cualquier empresa. Destacaremos:

1. Importancia de la seguridad web: La seguridad de los sitios web es crucial para proteger la información sensible y prevenir ataques. Los ataques pueden incluir la denegación de servicio, la modificación de datos y la filtración de información personal y financiera de los usuarios.

2. Reporting de fallos de ciberseguridad: Es fundamental tener un proceso claro para reportar fallos de ciberseguridad en las organizaciones. Muchas empresas no tienen una forma clara de comunicar estos fallos, lo que puede llevar a que los investigadores informáticos dejen de informarlos. En algunos casos, las empresas están adoptando el estándar security.txt para comunicar sus políticas de ciberseguridad y proporcionar información sobre cómo reportar estos fallos de manera adecuada.

3. Recursos para aprender seguridad informática: Existen numerosos recursos en español para aprender sobre seguridad informática, como libros, cursos en línea y plataformas educativas. Estos recursos permiten a las personas adquirir conocimientos y habilidades en áreas como hacking ético, análisis de malware y seguridad de la información.

4. Departamentos de seguridad: Empresas como Microsoft, Google y Apple cuentan con departamentos específicos para recibir informes de fallos de seguridad y trabajar en su solución. Algunas de estas empresas incluso ofrecen recompensas económicas a los investigadores que descubren fallos, incentivando así la divulgación responsable y la colaboración en la mejora de la seguridad de sus productos. Las pequeñas empresas pueden optar por subcontratar estos servicios en empresas como YMANT.

5. Auditorías de sistemas y alertas de seguridad personalizadas: Además de las alertas de seguridad públicas, existen empresas especializadas que pueden realizar auditorías de sistemas y generar alertas de seguridad adaptadas a las necesidades de cada empresa. Estas alertas de seguridad personalizadas permiten recibir únicamente la información relevante para la infraestructura de cada organización, ahorrando tiempo y facilitando la gestión de la seguridad.

Consúltanos y estaremos encantados de ayudaros a mejorar la seguridad de tu empresa.

SERVIDOR DE IMPRESIÓN

Cuando nuestra empresa empieza a crecer en número de usuarios y ordenadores suelen incrementarse también el número de impresoras que utilizamos: ya sea por la comodidad de tener una impresora individual para cada despacho o por que tenemos las oficinas repartidas en diferentes ubicaciones. Algunas veces se necesita tener una impresora de mayor potencia y calidad para las impresiones que queremos utilizar en público o tienen un formato mayor del habitual (folletos, carteles, etc.).

Cuando la empresa es pequeña la estrategia suele ser configurar de forma individual las impresoras necesarias para el trabajo diario. Aunque se suele optar por configurar todas las posibles ‘por si algún día las necesitamos’. Esta estrategia implica que una persona dedique tiempo a configurar cada equipo diferente para que funcionen correctamente todas las impresoras y formatos en todos los ordenadores de la oficina lo cual puede ser bastante tedioso, sobretodo si cada ordenador lleva un sistema operativo o controladores diferentes.

Consideraciones del servidor de impresión

Según va creciendo la empresa o se van cambiando los ordenadores se va repitiendo esta tarea de forma que deja de ser práctica pudiendo ser mucho más eficiente enfocarnos hacia la utilización de un servicio central de impresión. Así tan sólo deberemos configurar cada nueva impresora que añadamos en el servidor central de impresión y delegar en él todo el trabajo de comunicación y gestión de formatos que soliciten los diferentes ordenadores. De esta forma en los nuevos ordenadores sólo deberemos configurar cuál es el servidor de impresión y olvidarnos de las compatibilidades de controladores o programas de edición.

Aunque existen fabricante que ofrecen servidores de impresión hardware la gran mayoría han optado por incluir software específico o nuevos módulos de sistemas operativos para realizar las diferentes tareas del servidor de impresión. Aunque todos suelen cumplir con las mismas funciones básicas, la mayoría ofrece características añadidas (módulos de seguridad, integración con ActiveDirectory, control de número de impresiones, etc.) que pueden ser interesantes para nuestra empresa.

El sistema NAT I Protocolo NAT

¿Qué es el Sistema NAT y para qué sirve?

¿Qué es NAT? El protocolo o sistema NAT (Network Address Translation) es el que permite la comunicación entre redes de datos cuyas direcciones IP son mutuamente incompatibles.
Tras esta definición más o menos teórica intentaremos dar ejemplos de cómo se utiliza en nuestra vida diaria y cómo puede ayudarnos en los nuevos proyectos de la empresa. Ahora que ya sabes qué es el nateo, continuamos con algunos conceptos importantes del sistema NAT.
 
 
Uno de los conceptos que debemos tener en cuenta es que las direcciones IP posibles en Internet son limitadas y además existen dos grupos que no pueden comunicarse entre sí: las direcciones IP privadas y las públicas.
 
 
Las direcciones IP privadas son un rango de direcciones que sólo puede utilizarse en una red privada y nunca se pueden utilizarse para comunicarse con el exterior, mientras que las direcciones públicas son accesibles desde cualquier parte del mundo y no deberían utilizarse dentro de las redes locales corporativas.
 

Observaciones del protocolo NAT

 
 
Así pues cuando nuestro ordenador navega por Internet debe hacerse una traducción entre la dirección IP privada que tiene configurada físicamente y una dirección IP pública que le permita acceder a recursos del exterior. Este tipo de traducciones es parte del trabajo del sistema NAT que, generalmente, se aplica en los routers de salida a Internet o en firewalls específicamente configurados.
 
 
En una línea ADSL convencional nuestro operador sólo suele asignar una única dirección IP pública que el router se encarga de gestionar para que los diferentes ordenadores que haya conectados, cada uno con una dirección IP privada propia, puedan conectarse a recursos externos. Este procedimiento es invisible para el usuario final pero imprescindible para poder comunicarnos con cualquier equipo de Internet.
 
 
Desde el punto de vista contrario nos encontramos con que la mayoría de servidores no están conectados físicamente a Internet, sino que están dentro de la red local de la empresa con una dirección IP privada (que sólo es accesible internamente).
Así pues un router, o firewall, se encargará de traducir las peticiones a la IP pública por la dirección IP privada real que corresponda para dar servicio a los clientes, que nunca llegan a conocer la IP privada real de la máquina.
 
 
Otro uso, cada vez más habitual, del sistema NAT es el enmascaramiento de direcciones IP entre empresas privadas. Con la adquisición, fusión o acuerdos entre empresas puede darse que las diferentes redes privadas coincidan con el mismo direccionamiento IP con lo que se impediría la comunicación interna.
En estos casos un equipo se encarga de hacer una traducción de direcciones privadas de tal forma que las diferentes redes puedan comunicarse sin problemas.

Preguntas frecuentes sobre sistema NAT

¿Cuál es el mejor tipo de sistema NAT?

Decidir cuál es el mejor tipo de sistema NAT requiere determinar para qué se utilizará. Por ejemplo, si el uso será para videollamadas, el sistema nat abierto ofrece máxima cobertura. También, puede utilizarse el nat moderado de tipo 2 que es utilizado por la mayoría de empresas, ya que es uno de los más estables y seguros.

¿Qué tipos de sistema NAT hay?

Existen tres tipos de sistemas Nat: estático que es por IP fija a través de dispositivo. Dinámico que es por IP pública asignada desde un pool. Y finalmente, existe el PAT que permite múltiples conexiones con una sola IP pública.

¿Cuál es la principal ventaja de usar sistema NAT?

La ventaja principal que ofrece el sistema NAT es que varios dispositivos compartan una única dirección de IP pública. Esto permite optimizar recursos y mejorar la seguridad al ocultar las IP privadas.

¿Es posible configurar el sistema NAT en mi router manualmente?

Si tienes algunos conocimientos informáticos, puedes acceder a la interfaz del router y configurar el sistema NAT manualmente. Para ello, activas la función y ajustas las reglas específicas según el tipo de NAT que necesites.

¿Dónde encontrar expertos en sistemas informáticos NAT?

En Ymant ofrecemos servicios especializados en redes informáticas. Por ello podemos ayudarte a instalar el sistema Nat. Llevamos a cabo diferentes tareas para cubrir todas las necesidades informáticas que tienen las empresas. Solicita presupuesto para una consultoría IT con nuestro equipo de expertos informáticos.

Protocolo SNMP (Simple Network Management Protocol)

El protocolo SNMP (Simple Network Management Protocol) permite el intercambio de información entre dispositivos. Si bien inicialmente se desarrolló pensando en la gestión de equipos de red (routers, switches, firewalls, etc.) debido a su sencillez y adaptabilidad se puede encontrar en casi cualquier dispositivo que este conectado a una red (ordenadores, servidores, equipos de videoconferencia, puntos wi-fi, etc.). Las versiones más sencillas y extendidas de este protocolo son la 1 y 2c, mientras que la versión 3, que incorpora bastantes mejoras a nivel de seguridad, no está teniendo el éxito previsto.

La información que puede ofrecernos este protocolo es totalmente adaptable a las necesidades de los diferentes fabricantes de equipos. Existen una serie datos que son estándares, y que todo equipo que quiera cumplir el protocolo debe gestionar y responder, pero también unas definiciones totalmente personalizables. Esta información está almacenada en bases de datos MIB que indican la estructura y el código de los datos que podemos solicitar. Esta información suele ser pública aunque algunos fabricantes pueden no publicitar la información específica de sus equipos salvo a sus clientes.

Situaciones de Protocolo SNMP

El protocolo se basa en dos situaciones y comportamientos diferentes:

  1. Si deseamos conocer el estado de un equipo, o una característica en concreto, el gestor de SNMP envía una petición indicando quién es él, qué valor del MIB desea consultar (no es lo mismo pedir si un ventilador en concreto está en marcha que el ancho de banda consumido por una interfaz de red) y una clave. Una vez el equipo recibe la petición comprueba que la calve proporcionada es correcta y contesta a su petición informándole del valor asociado al valor MIB solicitado.
  2. En el segundo caso el comportamiento es inverso. El equipo llega a una situación en la que está programado para avisar a su gestor (se ha alcanzado un umbral de espacio en disco, se ha roto un ventilador, etc.). Así el equipo envía una paquete SNMP trap a su gestor informándole de la situación para que éste lo gestione y avise al administrador de sistemas si fuera necesario. Se trata pues de un procedimiento que se puede utilizar como sistema de alarma.

Este funcionamiento básico permite la gestión y control de grandes redes de comunicaciones y la creación de sistemas de gestión eventos de forma simple.

Inventario Informático

Una de las tareas más incomprendidas de una empresa de servicios informáticos es el control del inventario de equipos informáticos de los clientes. Se trata de un trabajo de recopilación de toda la información relativa a los equipos que podamos o queramos almacenar para su posterior evaluación.

Esta recopilación es muy útil tanto para los clientes como para el proveedor de servicios informáticos, aunque cada uno suele verlo desde un enfoque diferente.

Variables de los clientes

Los clientes suelen utilizar la información relativa a los costes, número de contrato, fecha de inicio o fin de renting para su control presupuestario. Les interesa saber cuánto dinero deben desgravar este año por la inversión en equipos informáticos o cuántos ordenadores acaban su renting el año que viene para registrar una partida económica en los presupuestos del año que viene. De la parte técnica tan sólo les interesa el identificador del equipo para avisar de una avería al su servicio de mantenimiento informático.

Variables de las empresas

A la empresa que gestiona el mantenimiento informático le suelen interesar otras variables más técnicas que le ayude a dar una respuesta correcta en caso de avería de cualquier pieza: discos duros, DIM de memoria, tarjetas gráficas, placas bases, etc. Obviamente también está interesado en conocer cuántos equipos terminan contrato de mantenimiento para poder realizar la oferta correspondiente.

Así pues llevar un inventario informático correcto nos permitirá poder reaccionar correctamente y de forma ágil a los requerimientos de los responsables económicos, si de facturación se trata, o de cualquiera a quien se le haya estropeado el ordenador.

En pequeñas oficinas este inventario puede realizarse a mano, mediante un programa específico o una simple hoja de cálculo, si bien este método, además de tedioso, es propenso a los errores y a quedar desactualizado. Cuando un equipo es baja definitiva o se sustituyen piezas de otros hay que actualizar la información del inventario si queremos que dentro de seis meses podamos responder las preguntas que nos formulen de forma correcta.

Existen en el mercado diferentes productos que permiten automatizar la recopilación de la información técnica de los equipos de nuestra red de forma automática, aunque normalmente la parate económica debe introducirse manualmente. Así podremos tener un inventario actualizado en el momento que queramos y obtendremos las respuestas que necesitamos.