lunes, 4 de julio de 2016

¡Bye, Bye wifi! Bienvenida Li-Fi


La tecnología Li-Fi consigue ser cien veces más veloz que el wifi en las pruebas de laboratorio y apunta a ser ya una realidad.



Una forma de comunicación inalámbrica parecida al wifi irrumpirá con mucha fuerza en nuestra vida cotidiana mucho antes de lo que algunos creen. En lugar de ondas de radio, la Li-Fi utiliza pulsos de luz intermitentes e imperceptibles al ojo humano, que permiten transmitir una mayor cantidad de información y de manera más eficiente. La tecnología Li-Fi, que utiliza la luz visible entre 400 y 800 terahertzios (THz), transmite mensajes a través de código binario. De este modo, se ha llegado a alcanzar en el laboratorio una velocidad de 224 GB por segundo, lo que equivaldría a descargarse dieciocho películas de 1,5 GB en ese tiempo.
El término Li-Fi lo acuñó en 2011 Harald Haas, profesor de Ingeniería en la Universidad de Edimburgo y uno de los mayores impulsores de esta nueva forma de conexión que utiliza luces de led de alta potencia en el espectro cercano al ultravioleta. Los pulsos de luz, que duran nanosegundos y que transmiten los datos gracias a unos moduladores que se adaptan a cualquier bombilla de led, hacen que éstas, además de iluminar, puedan hacer las veces de router para nuestros dispositivos.
Esto es así siempre que previamente les hayamos colocado a estos unos fotodiodos que recogen los cambios de luz y los transforman en información. Curiosamente una de las ventajas de esta tecnología es una aparente debilidad: no puede traspasar las paredes. Su alcance, por tanto, resulta menor que el del wifi en interiores, pero este detalle permite que las comunicaciones resulten muy seguras: salvo que un atacante tenga una línea de visión clara, no podría saber qué se está transmitiendo. Una de las aplicaciones para Li-Fi podría encontrarse en el llamado internet de las cosas.

Hoy en día, los objetos inteligentes para el hogar se conectan a la red wifi de casa o se comunican entre sí por Bluetooth. Conforme su número aumente, será cada vez más común que se produzcan interferencias. El Li-Fi podría ser una de las soluciones para que los dispositivos dentro de la misma habitación puedan comunicarse entre sí sin problemas. Hoy está siendo probado en oficinas y entornos industriales en Tallin (Estonia) con una velocidad que alcanza el 1GB/s.

Finalidad de la evaluación de redes

La Auditoria de Red le ofrece las herramientas necesarias para determinar la eficacia con que su red respalda sus operaciones empresariales y el grado de satisfacción del cliente sin que influyan cuestiones políticas internas.
Reducción de costes, identifique gastos encubiertos mediante un inventario rápido y Preciso. Prepárese para la introducción de un sólido servicio de gestión de activos con el fin de optimizar los niveles de servicio y de dotación de personal, y de reducir costes.
Mayor productividad, mejore el funcionamiento de su red, identificando los problemas, aislando los errores para proceder a su eliminación.
Preparado para el cambio, la planificación anticipada significa que sus sistemas TI pueden estar preparados para el cambio a e-Business. Realizamos un seguimiento permanente de las tendencias de red e identificamos las oportunidades. Una evaluación centrada del perímetro de seguridad de red y de la seguridad central interna nos revelará si su red está preparada para las nuevas comunicaciones y aplicaciones e-Business.
Gane tiempo, su empresa puede ahorrar un tiempo muy valioso gracias a una planificación óptima y a un proceso de toma de decisiones basado en una información más precisa. El objetivo de una auditoria de redes es determinar la situación actual, fortalezas y debilidades, de una red de datos. Una empresa necesita saber en qué situación está la red para tomar decisiones sustentadas de reemplazo o mejora.


Requerimientos para la evaluación de redes

Dentro de la evaluación de redes se debe tener en cuenta la necesidad de proteger la integridad y confidencialidad de la información y el uso de sus activos, para determinar el grado de confianza que se puede depositar en un sistema informático existen criterios y normas de seguridad, pero, si se requiere mejorar el nivel de seguridad que existe en una red, se tiene que realizar una evaluación de seguridad, con lo cuál se puede determinar el estado de un sistema y los cambios que se pueden realizar para mejorar dicho estado. Para realizar una evaluación de seguridad se pueden hacer pruebas de vulnerabilidad que incluyen el análisis de una red y sus políticas y controles de seguridad; pruebas de seguridad, en las que se realizan auditorias de seguridad, escaneo de vulnerabilidades y pruebas de penetración, y finalmente, el reporte de las vulnerabilidades encontradas y las sugerencias para la implementación de mejoras.

  • Se determinara la ubicación geográfica
  • Arquitectura y configuración de hardware
  • Los auditores, en su evaluación inicial deben tener en su poder la distribución e interconexión de los equipos.
  • Inventario de hardware
  • Comunicación y redes de comunicación
  • Recursos materiales hardware.


Administración 

Se puede decir que los controles de acceso a la información constituyen uno de los parámetros más importantes a la hora de administrar seguridad. Con ellos se determina quién puede acceder a qué datos, indicando a cada persona un tipo de acceso (perfil) específico. Para este cometido se utilizan diferentes técnicas que se diferencian significativamente en términos de precisión, sofisticación y costos. Se utilizan por ejemplo, palabras claves, algoritmos de inscripción, listas de controles de acceso, limitaciones por ubicación de la información, horarios, etc. Una vez determinados los controles de accesos a la información, se hace imprescindible efectuar una eficiente administración de la seguridad, lo que implica la implementación, seguimiento, pruebas y modificaciones sobre los perfiles de los usuarios de los sistemas.
Deben realizarse evaluaciones periódicas sobre el nivel de cumplimiento de los procesos relacionados con la administración de sistemas y debe de evaluarse si estos cubren las necesidades de la empresa de manera adecuada y dentro de los períodos preestablecidos. Las políticas y normas de seguridad de telecomunicaciones deben estar formalmente definidas, documentadas y aprobadas. Adicionalmente, deberán contener objetivos de control de alto nivel que definan los requerimientos de administración de seguridad en redes.
Al momento de tener el informe de la auditoría de telecomunicaciones se deberá de implementar las recomendaciones planteadas para subsanar las debilidades de control interno encontradas, por el auditor, y el área de informática deberá preocuparse en el futuro en detectar e incorporar las nuevas soluciones que vayan apareciendo respecto a vulnerabilidades correspondientes al área de telecomunicaciones.

La auditoría de comunicaciones es el proceso mediante el cual la analista determina si la organización está comunicando eficazmente su identidad y estrategia. Determinar la eficacia con que se comunican la identidad y la estructura corporativa. Este proceso es la auditoría visual o de comunicación, que incluye dos objetivos:
1. Cotejar, controlar y evaluar todas las formas de comunicación, externa y interna (así, el concretar la identidad trata de establecer la lógica y la coherencia de las comunicaciones)
2. Fase que se basa en las investigaciones que se realizan entre los diversos públicos de la empresa para establecer el impacto de todas las comunicaciones de la empresa sobre las percepciones que dichos públicos tienen sobre ella incluye la comparación, el control y la valoración de todas las formas de comunicación, impresa y visual. Realización de una auditoria:

  • Comunicaciones impresas externas. La auditoría de comunicaciones. Se inicia recogiendo todas las formas de comunicación impresa y visual, incluyendo la memoria anual, folletos descriptivos de producción, cartas membretada das o citas de los consejeros delegados.
  • Comunicaciones internas Publicaciones a los empleados. También anuncios públicos, conferencias y seminarios
  • Comunicaciones y percepciones. (p.ej. Detalles de la vida diaria de la empresa des de la forma en que se contesta al teléfono hasta la forma en que actúan los vendedores y la indumentaria del personal)Estos detalles reflejan el sistema de valores vigente en la empresa.



Instalación 
El costo de comunicación para una organización puede ser significativo. Los gastos típicos de instalación de telecomunicaciones incluyen lo siguiente:

  • Las instalaciones de transmisión
  • Líneas telefónicas con fórmulas de valuación fijas.
  • Satélite y canales de microonda.-Radio de canal fijo y celular (Instalaciones de comunicaciones limitadas por una distancia (radio) determinada).
  • Fibra óptica, cable de cobre, cable coaxial y cable de par trenzado.
  • Equipo-Terminales.
  • Modems (Modulador - Demodulador).
  • Controladores.
  • Equipo de conmutación.
  • Cableado local.
  • Centros de control de la red.
  • Convertidores de protocolo.
  • Puentes
  • Puertas de acceso.

Software: 


  • Paquetes de Seguridad.
  • Programas de cifrado (criptografía) / descifrado
  • Software de monitoreo de la red.
  • Software de control de la red.
  • Software de conversión de protocolos.
  • Software de administración de la red (Eje., administración de activos, facturación)
  • Operadores de Intercambio Privado de Ramificación (PBX)


Operación y seguridad

Las aplicaciones se hacen disponibles a los usuarios mediante una red de telecomunicaciones, y los vínculos o nexos de las telecomunicaciones pueden ser una parte integral de una aplicación usando el procesamiento distribuido o cooperativo.
Los riesgos de las aplicaciones incluyen acceso no autorizado a los datos confidenciales, manipulación maliciosa de datos, interrupción de operaciones de negocio, e información inexacta o incompleta. Las aplicaciones que son en línea, altamente interactivas y caracterizadas por tiempos de respuesta rápido, comúnmente requieren controles adiciónales de telecomunicaciones.

Mientras se realiza el análisis de una red de telecomunicaciones pueden surgir una múltiple cantidad de riesgos tanto de costos y de comunicación entre los cuales se encuentran los siguientes:

  • La facturación del porteador puede ser incorrecta debido a la complejidad de los procedimientos de tarifas y a los procedimientos de facturación usados por los porteadores.
  • La no disponibilidad de servicio o la pérdida de datos pueden interrumpir negocios y dañar, destruir, o desconectar los medios de transmisión.
  • Los costos de operación de la red no pueden ser totalmente proyectados al tomar la decisión del negocio.
  • La red puede no apoyar la actividad del negocio o no ser fácil de usar.
  • Los costos de la red pueden ser demasiado altos para la actividad del negocio.
  • La red puede no ser entregada de una manera oportuna, causando costos excesivos y pérdidas en el negocio.

Ante tales riesgos y situaciones se deben de emplear técnicas o métodos que permitían mitigar tales riesgos la organización debe desarrollar cuidadosamente un plan estratégico integrado a largo plazo.
Un riesgo clave para una red son los usuarios no autorizados que logran acceso a la red y tratan de ejecutar aplicaciones o autorizar usuarios para conseguir acceso a las aplicaciones para las cuales ellos no están autorizados. Los riesgos generales planteados para una red, por un usuario no autorizado, incluyen el uso no autorizado de los recursos dé la red para transportar datos, modificaciones o eliminación de datos, revelación de información y uso de los recursos de la red para negar la utilización legítima de los servicios.

Personal responsable del área


  • Director / Gerente de Informática 
  • Subgerentes de informática 
  • Asistentes de informática 
  • Técnicos de soporte externo
  • El administrador o gerente de telecomunicaciones, quien comúnmente controla los aspectos planificadores, presupuestarios y operacionales de comunicaciones.
  • El administrador o gerente de la red, quien típicamente administra el personal y el equipó.
  • El administrador o gerente de voz, quien administra el equipo telefónico, el informe de llamadas, la facturación, instalación de teléfonos, etc.
  • El administrador o gerente de aplicaciones de comunicaciones, quien es responsable de hacer los requerimientos funcionales de las aplicaciones en la realidad técnica.
  • Técnicos
  • Instaladores.
  • Equipo técnico de control de la red.
  • Equipo técnico (personal) de escritorio de ayuda al usuario.
  • Analistas de la red.
  • Operadores de Intercambio Privado de Ramificación (PBX)



Determinar el nivel de aplicación de alguna de las normas consideradas para la auditoria de redes

Planificación
La primera norma de auditoría de tecnologías de la información y la comunicación es:
“La auditoría de tecnologías de la información y la comunicación se debe planificar en forma metodológica, para alcanzar eficientemente los objetivos de la misma.” Se diseñarán programas de trabajo que se aplicarán durante la ejecución del trabajo de campo, para el efecto, en función a la evaluación del control interno y evaluación de riesgos, se determinará la naturaleza, oportunidad y extensión de los procedimientos de auditoría que se aplicarán para la obtención de evidencia competente y suficiente. Como resultado del proceso de planificación de la auditoría de tecnologías de la información y la comunicación, se debe elaborar el Memorándum de Planificación de Auditoría, el cual debe contener todos los aspectos detallados en la presente norma y aquéllos que se consideren necesarios incluir, y que tengan relación con los objetivos del examen, el alcance y la metodología.

Supervisión
La segunda norma de auditoría de tecnologías de la información y la comunicación es:
“Personal competente debe supervisar sistemática y oportunamente el trabajo realizado por los profesionales que conformen el equipo de auditoría.” La supervisión implica dirigir los esfuerzos del equipo de auditores gubernamentales hacia la consecución de los objetivos de auditoría.

Control interno
La tercera norma de auditoría de tecnologías de la información y la comunicación es: “Debe obtenerse una comprensión del control interno relacionado con el objeto del examen.”
Se debe evaluar el control interno para identificar las áreas críticas que requieren un examen profundo y determinar su grado de confiabilidad a fin de establecer la naturaleza, alcance y oportunidad de los procedimientos de auditoría a aplicar. Comprende el plan de organización, incluyendo la Unidad de Auditoría Interna, todos los métodos coordinados y procedimientos adoptados en la entidad para promover la eficacia y la eficiencia de las operaciones y la confiabilidad de la información, así como el cumplimiento de las políticas.

Evidencia
La cuarta norma de auditoría de tecnologías de la información y la comunicación es:
“Debe obtenerse evidencia competente y suficiente como base razonable para sustentar los hallazgos y conclusiones del auditor gubernamental.” La acumulación de evidencia es un proceso integrado a toda la ejecución de la auditoría y debe sustentar todos los atributos de los hallazgos de auditoría (condición, criterio, causa y efecto).

Comunicación de resultados
La quinta norma de auditoría de tecnologías de la información y la comunicación es: “El informe de auditoría de tecnologías de la información y la comunicación debe ser oportuno, objetivo, claro, convincente, conciso y será el medio para comunicar los resultados obtenidos durante la misma.”
El informe de auditoría de tecnologías de la información y la comunicación debe ser emitido en forma escrita, lógica y organizada.


Referencias
D'Sousa, C. (s.f.). Obtenido de http://www.monografias.com/trabajos11/siste/siste.shtml
Hernández, J. M. (23 de Febrero de 2006). wikilearning. Obtenido de http://www.wikilearning.com/curso_gratis/seguridad_fisica_como/9707-8
Hernández, J. M. (s.f.). tldp.org. Obtenido de http://es.tldp.org/Manuales-LuCAS/doc-como-seguridad-fisica/COMO-seguridad-fisica.pdf
Marin, F. C. (24 de Agosto de 2007). Monografias. Obtenido de http://www.monografias.com/trabajos7/ceproc/ceproc.shtml
Marin, F. C. (17 de Febrero de 2008). Obtenido de http://www.monografias.com/trabajos7/ceproc/ceproc.shtml
web.mit.edu. (2013). web.mit. Obtenido de http://web.mit.edu/rhel-doc/3/rhel-sg-es-3/s1-netprot-hardware.html

Red privada virtual, concepto, características básicas de seguridad y configura tu servidor VPN en Windows

Red privada virtual
Concepto
Una red privada virtual (RPV), en inglés: Virtual Private Network (VPN), es una tecnología de red de computadoras que permite una extensión segura de la red de área local (LAN) sobre una red pública o no controlada como Internet.

Características básicas de seguridad
Para hacerlo posible de manera segura es necesario proporcionar los medios para garantizar la autentificación.
  • Autentificación y autorización: ¿quién está del otro lado? Usuario/equipo y qué nivel de acceso debe tener.
  • Integridad: de que los datos enviados no han sido alterados. Para ello se utilizan funciones de Hash. Los algoritmos dehash más comunes son los Message Digest (MD2 y MD5) y el Secure Hash Algorithm (SHA).
  • Confidencialidad/Privacidad: dado que solamente puede ser interpretada por los destinatarios de la misma. Se hace uso de algoritmos de cifrado como Data Encryption Standard (DES), Triple DES (3DES) y Advanced Encryption Standard (AES).
  • No repudio: es decir, un mensaje tiene que ir firmado, y quien lo firma no puede negar que envió el mensaje.
  • Control de acceso: se trata de asegurar que los participantes autenticados tiene acceso únicamente a los datos a los que están autorizados.
  • Auditoría y registro de actividades: se trata de asegurar el correcto funcionamiento y la capacidad de recuperación.
  • Calidad del servicio: se trata de asegurar un buen rendimiento, que no haya una degradación poco aceptable en la velocidad de transmisión.


Configura tu servidor VPN en Windows

  1. El primer paso para crear una red VPN en Windows es acceder al Centro de redes y recursos compartidos del equipo que actuará como servidor VPN. Puedes acceder a él desde el Panel de control.
  2. Después, elige la opción Redes e Internet y, a continuación, elige la opción Centro de redes y recursos compartidos. También puedes acceder desde el icono Red de la bandeja del sistema, junto al reloj.
  3. Ahora, haz clic en Cambiar la configuración del adaptador, en panel lateral.
  4. En la ventana Conexiones de Red, accede al menú Archivo y elige la opción Nueva conexión entrante. Si no tienes visible la barra de menús, pulsa la tecla ALT y se mostrarán.
  5. A continuación, pulsa sobre el botón Agregar a alguien…, para crear un nuevo usuario para la red VPN. En el cuadro que aparece, escribe un nombre de usuario y establece una contraseña. Estos serán los datos de identificación que tu dispositivo te pedirá cuando quieras conectarte a la red VPN.
  6. Cuando termines, pulsa en Aceptar. Continúa con Siguiente. Después, marca la casilla A través de Internet y continúa con Siguiente. Por último, haz clic sobre el botón Permitir acceso.
  7. Tras esto, será necesario reiniciar el equipo para que se cree la nueva red. Si tras el reinicio regresas de nuevo a la ventana de Cambiar la configuración del adaptador, observarás que se ha creado una nueva red, que te indicará si hay algún usuario usando la red VPN.

sábado, 2 de julio de 2016

Gafas de realidad virtual Samsung Gear VR, toma de contacto y primeras impresiones

Días antes de su lanzamiento hemos tenido la oportunidad de realizar un breve análisis de las Samsung Gear VR. Basadas en la tecnología de Oculus Rift –uno de los desarrolladores con mayor experiencia en desarrollo de contenidos virtuales-, las Samsung Gear VR pretenden acercar la realidad virtual al gran público de una forma sencilla y autónoma, sin cables ni ordenadores de por medio.

Aunque Samsung ya nos enseñó las Gear VR el pasado mes de septiembre en el IFA de Berlin, con la excusa de la salida a la venta de estas nuevas gafas de realidad virtual de la firma coreana hemos tenido oportunidad de probarlas mucho más a fondo, de trastear con ellas un buen rato y de experimentar más a fondo lo que estas gafas pueden ofrecer.
Las gafas de realidad virtual son sin lugar a dudas uno de los gadgets que más expectación están creando en el mercado, sobre todo desde que Oculus nos pusiese los dientes largos con las Rift. Pero el precio de aquellas gafas las convertía más en un objeto de deseo que en un dispositivo para todos los públicos.

viernes, 1 de julio de 2016

Domótica: convivir con la tecnología

Domótica: convivir con la tecnología




La domótica, se basa en la idea de dotar de inteligencia a una casa o un edificio para que esta se ocupe por sí misma de ciertas tareas.

"Este tipo de innovaciones apuntan hacia un consumo inteligente, responsable y altamente eficiente de los recursos"
Estas tareas pueden ser tan simples como acondicionar la temperatura de un espacio o abrir y cerrar persianas, o tan complejas como encargarse de la seguridad de todo un edificio o complejo residencial.
El manejo de la iluminación, el control inteligente del fluido energético y el aviso remoto de eventos son algunas tareas que las nuevas casas tienen la posibilidad de hacer.
Para llevar a cabo estas tareas existen tres elementos primordiales en los sistemas domóticos:

• Sensores, encargados de medir lo que queremos controlar: luz, temperatura entre otros.
• Controladores que se encargan de decidir qué acción tomar basados en unas reglas y condiciones preestablecidas.
• Actuadores que se encargan de modificar y ejecutar los cambios necesarios de acuerdo a lo que se está controlando.
Los sistemas cuentan con controles que le permiten al usuario hacer las modificaciones ya sea directamente en el sitio o de forma remota a través de un computador, un teléfono fijo o cualquier dispositivo móvil, tableta o ‘smartphone’.
De esta manera las redes que soportan el sistema juegan un papel fundamental para la puesta en marcha de este tipo de tecnología.
Por ejemplo, existen refrigeradores que saben exactamente lo que tienen dentro, e incluso pueden sugerir recetas con los ingredientes que están a la mano, suministrando información extra en línea a través de videos tutoriales disponibles en la red.
Este tipo de innovaciones en el hogar apuntan hacia un consumo inteligente, responsable y altamente eficiente de los recursos, mejorando la calidad de vida de los usuarios.
Otro de los puntos claves de la domótica es la seguridad, entendida en este caso como la protección de los espacios para garantizar el bienestar de las habitantes de la casa. Por ejemplo, si usted está durmiendo y hay una fuga de gas, los sensores la identificarán, evaluando la concentración y cortando el suministro para evitar accidentes. Así mismo, de forma autoática notificarán a los servicios públicos respectivos para realizar una revisión o reparación.


Realidad virtual

La realidad virtual se podría definir como un sistema informático que genera en tiempo real representaciones de la realidad, que de hecho no son más que ilusiones ya que se trata de una realidad perceptiva sin ningún soporte físico y que únicamente se da en el interior de los ordenadores.

La simulación que hace la realidad virtual se puede referir a escenas virtuales, creando un mundo virtual que sólo existe en el ordenador de lugares u objetos que existen en la realidad. También permite capturar la voluntad implícita del usuario en sus movimientos naturales proyectándolos en el mundo virtual que estamos generando, proyectando en el mundo virtual movimientos reales.



Además, también nos permite hundirnos completamente en un mundo virtual, desconectando los sentidos completamente de la realidad teniendo la sensación la persona que está dentro de que la realidad corresponde en el mundo virtual.

Las aplicaciones que en la actualidad encontramos de la realidad virtual a actividades de la vida cotidiana son muchas y diversas. Hay que destacar: la reconstrucción de la herencia cultural, la medicina, la simulación de multitudes y la sensación de presencia.

La reconstrucción de la herencia cultural consiste en la recuperación a través de la simulación de piezas únicas de la antigüedad que han sido destruidas o se encuentran degradadas. En algunas, a partir de unos pocos restos se pueden simular piezas enteras. Además, la realidad virtual permite mostrar la pieza en perfecto estado en diversos lugares del mundo a la vez, e incluso permite crear museos enteros con piezas virtuales.



La aplicación en la medicina la encontramos en la simulación virtual del cuerpo humano. A partir de imágenes de nuestro cuerpo, se puede hacer la recreación en 3D del paciente, cosa que facilita la elaboración de un diagnóstico, o la simulación de operaciones en caso que sea necesario.




La simulación de multitudes consiste en la simulación del comportamiento de grandes cantidades de personas. Sin requerir la presencia de gente, se puede simular el comportamiento de éstas en cosas que serían complejas como la evacuación de un edificio o los comportamientos en situaciones complejas.


BigSister... Ver en vivo la cámara web favorita!

BigSister es un visor de cámara web. La aplicación es adecuado para la visualización de imágenes alojadas en Internet de cámaras web.

Ejemplos de webcams:

  • ciudad
  • clima
  • tráfico
  • vigilancia



Ver en vivo la cámara web favorita! En general, se puede utilizar para supervisar imágenes de la web que se actualizan periódicamente, no necesariamente generada por webcams (gráficos, mapas, ...).



Versión:  53.3
Desarrollador: Massimiliano Scarano
Tipo de Software:  Internet
Licencia:  Shareware