Durante un encuentro online celebrado este martes, Amazon Web Services (AWS) ha presentado su conjunto de medidas para mejorar la seguridad de las empresas a las que ofrece sus servicios de gestión y almacenamiento en la Nube, un completo paquete de herramientas que se adaptan a los exigentes requerimientos de quienes ya mantenían una fuerte presencia online y quienes han tenido que reforzar estos servicios en los últimos meses.
Desde AWS, la división de Amazon especializada en los servicios online a empresas, son conscientes del importante cambio experimentado desde principios de año, con una pandemia que ha confinado a gran parte de la población mundial y ha tenido un doble efecto: aumentar la cantidad de operaciones que se trasladan del mundo “analógico” al digital y potenciar el teletrabajo como alternativa no presencial que permite a las empresas continuar su actividad.
Ambas circunstancias comportan un importante cambio en las prácticas de seguridad de las empresas, modificando igualmente los requerimiento de los clientes, específicamente en la exigencia de un refuerzo de la seguridad. La presentación de esta respuesta ha corrido a cargo de Mark Ryland y Bill Shinn, de la división CISO de Amazon.
Partiendo de la base de la completa formación impartida entre todos los empleados de Amazon, tanto los nuevos contratados como el refuerzo a la que ya se había trasladado previamente a la plantilla preexistente, Amazon ha buscado minimizar las vulnerabilidades potenciales por la ampliación del trabajo con equipos domésticos derivado del confinamiento, donde se potencian, por ejemplo, los riesgos de la obtención de contraseñas y claves mediante ingeniería social.
Algunas de las estrategias implementadas pasan por minimizar la exposición a riesgos externos, algo que puede hacerse reduciendo el número de credenciales, proporcionan contraseñas que tengan una duración temporal limitada para evitar que se usen a largo plazo y para distintas plataformas, evitando la exposición externa con IP públicas o apps externas y estableciendo modelos de distribución de accesos y reparto de roles autorizados en la cadena de organización. Esto también se complementa integrando en los servicios a empresas colaboradoras de alta confiabilidad, lo que permite que grandes empresas como GoldmanSachs, Netflix y otros ya hayan confiado en AWS y sus diversas soluciones de seguridad para servicios online.
La respuesta de AWS ha consistido en buscar la constante actualización de los sistemas; aplicaciones, sistemas operativos, software de todo tipo que esté actualizado, especialmente con los parches específicos de seguridad para dar respuesta a lo que piden los clientes: mejorar la visibilidad de las alertas de seguridad y disponer de nuevas prestaciones de seguridad.
A continuación enumeramos y describimos someramente este importante paquete de aportaciones de AWS a la seguridad de los clientes de su negocio en la Nube:
Como puede verse, una completa y decidida oferta por parte Amazon mediante AWS para proporcionar a las empresas una serie de servicios sólidos y confiables para su presencia en la Nube.
Sin las medidas de protección necesarias, un almacén puede convertirse en el eslabón más débil…
Adyen publica los resultados de su estudio "Estrategias para reducir el coste total de pagos",…
Del porcentaje global del 21 % se baja a un 18 % en el caso…
Entrevistamos a John Shier, CTO Field de Sophos, que hace repaso de las principales amenazas…
Desde fibratel comparten una serie de pautas para orientar la construcción de centros de datos…
Dell Technologies compara estos ámbitos y habla de "purificar la materia original", "combinar elementos", una…