Buscar este blog

jueves, 14 de marzo de 2019

Que hacemos en SPW ?



SPW S.L  que hacemos ?

Os envio un recordatorio de todo lo que hacemos en SPW, 





Firewalls , instalación, migración  y configuración de firewalls , actualmente migramos equipos desde otro fabricantes a Watchguard, pero también vendemos y podemos trabajar con otros fabricantes como Fortinet  o Palo alto Networks

Wifi  montamos redes Wifi con varios fabricantes Watchguard y Ruckus, pero nos adaptamos al presupuesto del cliente y sobre todo a las necesidades, acordaros que con Watchguard tenemos Wifi Social y seguridad Wifi solucion que pocos fabricantes pueden dar por este precio.
tenemos  Wifi para eventos y soluciones diversas para todo tipo de acontecimientos.

Switch  montamos toda la electronica con Switches de Dlink tenemos todo tipo de familias y mas 120 modelos con POE , sin POE , con Soporte Garantizado en 8x5 o 24x7., ultimamente estamos montando equipo con 10 Gb en Cobre y SFP+, para tener mas ancho de banda entre ubicaciones.
Por otro lado los switches Dlink tienen un apartado de seguridad muy interesante como es el tema de controlar donde esta el DHCP ubicado, tienen opciones para evitar LOOPS en la red, y adicionalmente tenemos modelos con Layer 3 . y podemos hacer Stacks de varios switches administrado como si fuera uno solo.


Camaras estamos montando Dlink que ahora tiene servicio en la nube y desaparece el servidor NVR , las camaras son muy faciles de configurar y el servicio en la nube se puede guardar durante varios dias y es un servicio muy economico.


Backup tenemos diversas soluciones para copia una solucion que nos realiza copia desde vuestro servidores, y lo sube a la nube, la solucion soporta los NAS de QNAP y Synology de manera que podamos subir una copia a la nube. La solucion esta basada en software y es super sencilla , tenemos 3 soluciones BackupOS Basic, PRO ( para servidores ) y una solucion Hibrida de Local y nube con appliance.

Adicionalmente tenemos los backups de Barracuda para poder realizar backup de maquinas virtuales y de servidores directamente y  sincronizar varios equipos.

Almacenamiento actualmente tenemos servidores NAS de QNAP Y Synology, con varios discos en Raid y soporte para tarjetas a 10 Gb , actualmente hemos incorporado QSAN que es un NAS con soporte 24 x7 includo los discos y las cabinas.


Cualquier duda no dejeis de llamarnos para solucionar cualquier problema



No dejes de ver nuestras reseñas ..en Google

Luis Gimenez
spw@spw.es



domingo, 17 de febrero de 2019

Solucion en Cloud para WIFI de Watchguard


Soluciones en Cloud para WIFI de Watchguard 



Las soluciones de Wifi cada dia mas avanzadas tenemos una nueva manera de controlar todos nuestros puntos de acceso, esten fisicamente en mi oficina o no, y ademas la web de Watchguard Cloud soporta multiples funciones que son muy versatiles, y sobre todo muy utiles para el trabajo del dia a dia.

Por otro lado vamos a detallar un poco las funciones de Watchguard Cloud , 

.- Funcion sencilla de manejo de AP, sencilla instalacion de SSID y VLAN , asi como sencilla forma de desplegar los equipos de Wifi, seria muy sencillo enviar un equipo a una delegacion y ese equipo empezar a funcionar segun la estructura de carpetas o estructura jerarquerica que tengamos definida, solo con tener direccion IP y salida a internet, automaticamente dara wifi segun lo tengamos configurado.

.- Tenemos uno de los mejores DashBoard del mercado , donde nos da la utilizacion, ancho de banda, equipos conectados , si estan funcionando, RSSI de los equipos conectados , y sobre todo si el equipo esta actualizado o no .

.- La nueva funcionalidad Discover nos da uno de los mejores Logs de Wifi del mercado, podemos saber en todo momento lo que esta pasando por nuestra red wifi, nuestros tiempo de DNS, de DHCP , sinceramente merece la pena esta parte para todo administrador de red esta deseando tener, ademas teneis un grafico de conexiones, si fallan, cual puede ser el error , estoy casi convencido que a nadie se le puede ocurrir una falta en este interface.




Si os fijais, vereis al izquieda . Monitor, Troubleshooting , Floor Plans, System

Las pantallas son muy detalladas y sobre tenemos acceso a un monton de informacion de la situacion de wifi .



Como podeis visualizar los paneles tienen informacion muy muy detallada, sobre todas las funciones de wireless, creo sinceramente que es uno de los mejores intefaces de Troubleshoting de Wifi que he visto.




Adicionalmente Watchguard existe un modulo Engage que nos vale para poder realizar menus personalizados y pantallas de autenticacion portal cautivo con redes sociales, es muy facil crear portales cautivos con Facebook, twitter  o instagram  o un libro de firmas tipo guestbook , asi como por SMS con una API como es Twilio ( Servicio externo de SMS )


Otra solucion dentro del pack es la visualizacion de todo los equipos conectados o no , es capaz de generar un mapa perfecto de las conexiones o de los "equipos con Wifi " conectados o no , asi somos capaces de visualizar si entran en una tienda o no , debido al posicionamiento de los telefonos.


Cualquier duda no dejeis de decirmelo para poder efectuar una demo, incluso si quereis probar un equipo para ver las prestaciones que tiene.


Muchas Gracias.
Luis Gimenez

spw@spw.es






sábado, 27 de octubre de 2018

AuthPoint de Watchguard . Doble Factor de Autenticacion


Hola :

el otro dia fui a la presentacion de Watchguard sobre su nuevo producto AuthPoint , un producto de MFA ( Multiple Factor Authentication )


Hace poco tiempo WG compro una empresa que se dedicaba a estas funciones , para incorporarla a su catalogo, la verdad yo estuve enredando con la solucion y fui al seminario, con la idea de que era un poco lioso , la idea venia preconcebida de todos los otros productos anteriores de Doble Factor con los tokens aquellos que eran dificil de configurar y poner en funcionamiento.

Pero en WG como casi siempre , la cosa cambia a facil y sobre todo el token es algo que llevamos todos en la mano y con bateria , EL MOVIL , esto cambia considerablemente el doble factor.

he de deciros que la sencillez de la plataforma es extrema una vez entiendes los conceptos, esta todo basado en cloud, no es necesario tener un firewall de Watchguard para poder poner esta solucion y sobre todo es muy economico a 1 y 3 años por usuario.

El producto puede autentica y registrarse contra un Directorio activo o contra su propia base de datos, el servidor Radius que hay que instalar WG lo ha empaquetado en un aplicacion Windows sencilla de instalar y que hace las veces de controller de Directorio Activo.

Adicionalmente a todo esto, se puede generar un portal donde una vez entres con la solucion de WG , puedes poner todas la aplicaciones compatibles y hace SSO , ya no tendras que volver a teclear todas las password de todas las aplicaciones.


Cualquier duda no dejeis de consultarnos, la idea es que es muy muy sencillo y sobre todo una capa mas de seguridad en muchas aplicaciones, el otro dia me libre de un cargo en mi banco por tener habilitada la doble autenticacion con el movil,  solo vi el intento de la transferencia pero no pudieron realizarla debido a que necesitaba la clave del movil.

Os Animo a probarla solo teneis que contactar conmigo y os daremos una cuenta demo de 5 usuarios, sin problemas.

Luis Gimenez
spw@spw.es


Link Solucion AuthPoint



domingo, 2 de septiembre de 2018

Seguridad en Servidores Web.



Seguridad en los Servidores Web


Es muy facil de decir, pero la mayoria de los servidores web, son equipos muy potentes que tienen que soportar mucha carga de trabajo y son equipos que presentan mucha presencia en la red, y actualmente estan en el punto de mira de los hackers.

Hace tiempo que salio publicado un codigo, para evitar que los programadores hicieran codigo seguro de manera que los hackers y las diferentes vulnerabilidades de productos usados, hicieran mas seguros y robustos nuestros servidores web.


Lo habitual es poner un firewall un puerto 80 hacia el servidor web y empezar a funcionar .. Gran error :-(

Actualmente existen un monton de tecnologias , plugins y lenguajes creados , pero sobre todo existe uno llamado "urgente, prisa, hay que entregarlo, tiene que funcionar " que es lo que hace que muchos proyectos lleguen a la publicacion sin pasar unas minimas normas de seguridad ..

Os recomendamos a todos aquellos que teneis una web con temas de negocio y donde puedan realizar algun pequeño desastre, que echeis un vistazo   a la unidad de barracuda o bien al servicio 

Un servicio perfecto y seguro para evitar todos los ataques de seguridad a una web, realmente funciona como una pasarela entre la web y vuestro firewall para evitar ataques, SQL Inyection y demas problemas de seguridad que puedan existir en vuestra web.



Como podeis ver, el barracuda WAF se encarga de filtrar el contenido que entra en la web y controlar esos ataques, sencillo de configurar , pero tendremos que probar que toda la web funciona correctamente una vez instalado nuestro servidor WAF.


El servicio tambien existe en formato Cloud, mucho mas facil de configurar y sencillo al no tener maquina instalada, existe en formato appliance y formato
 VX para Servidores Virtuales.

Aqui teneis mucha mas informacion.




Cualquier duda no dejeis de contactar con nosotros a spw@spw.es

Gracias.
Luis Gimenez
Director Tecnico de SPW S.L.





viernes, 24 de agosto de 2018

Wifi de Calidad Para Coworking, el gran olvidado


Wifi de Calidad Para Coworking, el gran olvidado



Las empresas que gestionan los coworking , espacios de trabajo compartido, tienen una gran inversion en todo los que es estructura, mobiliario y diseño, para que todos los coworkers se sientan bien y tengan una buena sensacion dentro de los espacios de coworking.

Pero que pasa con la wifi , la wifi casi siempre tiene un prespuesto ajustado y no creen que el core del negocio sea su wifi , pero si lo es ... y muchoooo


Una wifi de poca calidad, una salida a internet escasa, y sobre todo unos sistemas no bien preparados pueden ocasionar que durante el trabajo a diario se presenten problemas de conectividad y eso no solo crea mala imagen ,si no que ademas los trabajadores consideran el tener que irse porque no pueden trabajar de una manera adecuada.


Esta claro que todo el mundo debe tener un presupuesto ajustado y velar por sus propios intereses, pero seria muy recomendable que no dejen en manos de cualquiera la instalacion de una red wifi o no tener un firewall o no contratar varias lineas balanceadas para poder dar un ancho de banda suficiente para que la gente trabaje de manera comoda y satisfactoria.


Es por esto que no debemos olvidar que el core de un coworking o empresas de negocios deberia ser un wifi de calidad y sobre todo una salida a internet de calidad, y a lo mejor mirar menos el diseño.


Seria bueno enviar a nuestros clientes de nuestro espacio una encuesta para ver que opinan de la calidad de nuestras wifi.


Nosotros nos dedicamos a esto, y os aseguro que si pones una wifi de calidad, las llamadas de soporte y sobre todo los malos humos se solucionan cuando la red funciona de una manera coherente,


Luis Gimenez

spw@spw.es

913339250
www.spw.es





lunes, 5 de febrero de 2018

Anatomia de un Firewall

Un cortafuegos (firewall) es una parte de un sistema o una red que está diseñada para bloquear el acceso no autorizado, permitiendo al mismo tiempo comunicaciones autorizadas.
Se trata de un dispositivo o conjunto de dispositivos configurados para permitir, limitar, cifrar o descifrar el tráfico entre los diferentes ámbitos sobre la base de un conjunto de normas y otros criterios. Bien, hasta aquí la definición de Wikipedia.
Siglo XXI, y finales de siglo XX fueron decisivos en la evolución tecnológica y pasamos de guardar la información en carpetas a tenerla en archivos digitales. Esto supuso un autentico boom. Tanto en el entorno domestico como en el empresarial y haciendo hincapié en este ultimo, la información es el activo mas importante. Debido al valor que se le atribuye es objetiva de robo, falsificación, fraude, destrucción… es la nueva era, la ciberguerra a comenzado.
Por este tipo de razones con el tiempo se han ido desarrollando enfoques de seguridad con el único propósito de proteger la información a través de las diferentes capas del modelo OSI (es un modelo de referencia para los protocolos de la red).

Para mucho Internet es ese icono que pone Google Chrome (sin animo de dar publicidad) que con 2 clics tienes toda la información a tu servicio con solo escribir un par de palabras, pero en realidad es tan sumamente complejo que a poco que busque podría hasta dar miedo. Como muchos simplemente ignoran esto, también ignoran que hay otra parte de usuarios que son expertos en esto, se conocen formas de entrar hasta la cocina de tu ordenador y hacer con ello lo que quieran.
No pido que de repente te cojas un libro de TCP-IP o te saques el Certificado avanzado de Seguridad Watchguard (Publicidad, compra Watchguard, somos Gold Partners y vamos mas allá de aprobar un simple examen, amamos lo que hacemos! Llama!), pero conviene saber que si no os interesa esto al menos os interesara estar protegidos contra posibles amenazas.
Los antivirus convencionales ya no funcionan porque tal como evolucionan las defensas evolucionan también los ataques para eludir esas defensas. Pero ¿si ya no sirven los antivirus, por que va a servir un Firewall? Buena pregunta!
Los firewalls han ido evolucionando, de echo lo llevan haciendo ya casi 30 años, pasando de ser meras cajas de hierro o plástico que solo dejaban pasar o cerraban listas de direcciones IP a ser unos autenticos guardianes con multiples capas de seguridad (entre las cuales incluimos también antivirus, para variar).
Como los fabricantes de estos defensores de redes se dieron cuenta que solo el control no es suficiente, a lo largo de los años han ido añadiendo cosillas, IPS (Sistema de Prevención de Intrusos), cifrado de comunicaciones, Anti-Spam, Doble autentificación, APT (Prevención avanzada de ataques),… y un sinfín de protección. Podríamos decir que lo único en lo que se diferencian los firewall de cada uno de los fabricantes es en la prioridad de las capas que quieran ofrecer. Unos se centran mas en APT, otros en IPS, otros le añaden WIFI al aparato para darle mas funcionalidad… lo dicho, un sinfín.
Entre todas las marcas que nos podremos encontrar y ajustando bien el binomio calidad/precio tenemos a los amigos vestidos de rojo llamados Watchguard. Este fabricante destaca entre los demás porque ofrece un precio bastante ajustado en el mercado frente a todos los demás fabricantes sin dejar de lado la calidad de sus productos. Hay una amplia gama de productos que van para todo tipo de clientes, desde las PYMES hasta soluciones para entornos domésticos. Es cierto que hay otros fabricantes que puedan ofrecer mejor calidad pero apenas se nota la diferencia técnicamente hablando, aunque si se nota bastante económicamente.

Los Firewalls de Watchguard van cargados de seguridad hasta las cejas, en ellos podemos descubrir:
- Application Control
- WebBlocker
- SpamBlocker
- Gateway Antivirus, 
- Intrusion Prevention Service, 
- Reputation Enabled Defense
- Network Discovery

- APT Blocker, 


- Data Loss Prevention

- Dimension 


Si mi jefe decidió hacerse gold partner de Watchguard quiere decir que vio algo en ellos que no tienen las otras marcas, puesto que con mas de 25 años en el sector informático y estando al tanto de las tendencias actuales vemos que mientras otros se aprovechan del miedo que ha salido recientemente en las noticias y ha afectado a muchos usuarios; El ransomware. Ese temible enemigo, la nueva amenaza mundial que ha obligado hasta replantear todas las políticas de empresa en relación a la protección de datos con su famoso GDPR.


Watchguard se preocupa de sus clientes, y de sus bolsillos, y nosotros hacemos el resto con el servicio, la instalación y el soporte que eso conlleva, y eso no lo decimos nosotros, sino que son los clientes quienes hablan por nosotros.

lunes, 15 de enero de 2018

WPA3 y el punto de inflexión en la seguridad informática

Seguramente nuestros abuelos nunca imaginaron un futuro tan avanzado. La tecnología ha avanzado tan rápido este ultimo siglo que a día de hoy hasta nuestros padres se asustan de ver como ha evolucionado todo delante de sus ojos.

Muchos sociólogos han creado hasta teorías sociales que conciernen a esta evolución y han llegado a la conclusión de que cuanta mas información posea dicha sociedad y conocimiento, mas avanzada se vuelve.

No solo es la información poseída la clave, sino el ansia del ser humano de aprender a usarla en pos de sus metas. Cierto es que cuanto mas avanza la sociedad mas compleja se vuelve dicha información y hay mas cantidad, que harán que se tenga que separar el grano de la paja para poder sacarle todo el provecho que una persona necesita.

2017 fue el año top de la delincuencia. Hackeos masivos de los que no se ha salvado nadie, desde la pequeña empresa hasta los peces gordos del mundo digital han sufrido en sus redes la desesperación del que mira la pantalla y se siente impotente por no poder hacer nada. Muchos dirán que fue un año para olvidar, en cambio los optimistas opinan que ha sido un año para recapacitar y sacar valiosas lecciones, como lo es el educar a sus trabajadores para tener un mínimo conocimiento en materia de seguridad informática.

El ultimo afectado fue el protocolo que mas gente utiliza hoy dia, el WPA2. En casa, en la calle, en el bar, en el trabajo,… todo el mundo usa el WIFI, ya sea publico o dentro de la empresa. La gente no puede vivir sin el, es la golosina de la nueva generación, generación preocupada solo por el consumo sin preguntarse lo mas mínimo el como funciona o en que le afectaría si es victima de un ataque al WPA2 (conocido como KRACK).

Por suerte, tal como hay villanos ciberneticos en este cuento también hay superhéroes, solo que estos no llevan capa ni mallas, pero si una mente cargada de conocimiento y es por eso que tras mucho rebanarse los sesos la WIFI Alliance que es una compañía que incluye a los gigantes informáticos tales como Apple, Intel y Microsoft, entre otras, ha anunciado que el protocolo WPA3 sera implementado a principios de este 2018. El WPA3 ofrecerá mejoras en la configuración, autenticación y encriptación. La característica mas importante de todas es que pasara a tener un cifrado de 192 bits frente a los 128 bits de WPA2.

Esta es solo una de las muchas mejoras que se verán implementadas a nivel global, las organizaciones mundiales que velan por la seguridad de la red se han puesto las pilas y han empezado a exigir una serie de requisitos y estándares que las todas las empresas se verán obligadas a cumplir, estándares de los que ya hablamos en el articulo anterior, el conocido RGPD, si no sabe muy bien por donde van los tiros, échele un vistazo pinchando aquí.

Por ultimo y a modo de recomendación, el equipo de SPW les recomienda hacer una revisión a fondo y no jugar con la seguridad de su empresa, porque el RGPD será un punto de inflexión en los estándares de la protección de datos y tendrán potestad para hacer revisiones sorpresa con posibles multas de grandes sumas en caso de incumplimiento. Es una forma de darnos un toque de atención y que nos fijemos mas en la seguridad de nuestra empresa.

No olvide que puede consultar todo esto y mucho mas con SPW, mas de 20 años velando por la seguridad de su red.

SPW S.L
Tlf. 913339250
Fax: 913339251
Calle puerto de Navacerrada 18, Local

28038 Madrid