Hola queridos amigos, luego les contare mi observación sobre esta invitación de Trend Micro

Trend Micro Deep Security, Virtual Patching ventajas.

La idea es utilizar el Trend Micro Virtual Protection: Para usuarios Finales. O Deep Security Virtual Patch está pensado a nivel Enterprise esto lo podemos utilizar hasta el 2020 y no mas, dado que Trend Micro, considera tiempo necesario para poder migrar a la nuevas versiones de Windows Server 2012 R2. etc.

Tendremos las siguientes ventajas:

  • Funciones de seguridad exhaustivas, como antimalware con reputación Web, cortafuegos basado en host, detección/prevención de intrusiones, supervisión de la integridad, inspección de registros, cifrado y certificados SSL de confianza global.
  • Flexibilidad de implementación con posibilidad de elegir entre ofertas de software o de servicio. Incluye funciones completas multipropietario para la facilidad de uso del servicio.
  • Coste y complejidad reducidos debido a que están altamente optimizados para que las arquitecturas en la nube reduzcan el impacto operativo con una única plataforma para la gestión de las políticas y los controles de seguridad en diversos entornos: físico, virtual, en la nube e híbrido.

Recomendaciones: queridos amigos si ustedes tienen equipos Virtualizados con antivirus tradicionales que fueron pensados para equipo físicos, están en un gran error, dado que esto afecta gravemente en la PERFORMANCE de nuestro entorno virtual, o infraestructura de VMWARE,

Porque? nuestro antivirus tradicionales no tiene la inteligencia y no fueron desarrollados para trabajar en la capa del HYPERVISOR.

Que es el HYPERVISOR?

Hypervisor o Virtual Machine Monitor (VMM) es una tecnología que esta compuesta por una capa de software que permite utilizar, al mismo tiempo, diferentes sistemas operativos o maquinas virtuales (sin modificar o modificados en el caso de Virtualización) en una misma computadora central. Es decir es la parte principal de una máquina virtual que se encarga de manejar los recursos del sistema principal exportandolos a la máquina virtual

Mayor comprensión de su contenido.

Esta capa de software (VMM) maneja,  gestiona y arbitra los cuatro recursos principales de una computadora (CPU, Memoria, Red, Almacenamiento) y así podrá repartir dinámicamente dichos recursos entre todas las maquinas virtuales definidas en el computador central.

En la actualidad todos los fabricantes tanto de Software como de Hardware están trabajando para mejorar, en ayudar al Hypervisor (VMM) y así poder llegar a una virtualización completa,
fiable y robusta.

Existen varios Tipos de Hypervisor:

Type II: Tipo Hosted

– Hardware / Sistema Operativo / Hypervisor VMM / Maquina Virtual

Este tipo de hypervisor necesita un Sistema Operativo completo para poder ejecutarse

Type I: Tipo Non-Hosted / Binary translation

– Hardware / Hypervisor VMM / Maquina Virtual

Este tipo de hypervisor opera como una capa intermedia entre el hardware y los sistemas operativos invitados (Maquinas Virtuales, guest).

Todas las traducciones binarias (binary translation) de CPU, Memoria, Red, Almacenamiento las hace la capa VMM

Paravirtualización: Tipo Non-Hosted / Hardware assist (Intel VT, AMD-V)

– Hardware / Hypervisor VMM / Maquina Virtual Nativa o Modificada

Este tipo de hypervisor opera como una capa intermedia entre el hardware y los sistemas operativos invitados (Maquinas Virtuales, guest).

Todas las traducciones binarias (binary translation) Red, Almacenamiento las hace la capa VMM y las traducciones binarias de CPU, Memoria la hace mediante el hardware (hardware assist).

Fullvirtualización: Full Hardware assist (Futuro de la virtualización Intel VT, AMD-V, NPIV..)

– Hardware / Hypervisor VMM / Maquina Virtual Nativa o Modificada

Cómo seguir usando Windows 2003 hasta el 2020 utilizando Trend Micro con Virtual Patching o mejor aun con Deep Security esta es mi recomendacion firme. porque nos cubre todos los ambientes, equipos físicos, equipos virtualizados y para nuestro salto hacia la NUBE….agilizando nuestra tareas como Administrator.

Un poco de historia y reflexión.

El 14 de julio que sucedió realmente con el soporte de Windows Server 2003?Fin de vida de soporte, no quiere decir que no funcione nuestro servidor ya lleva más de 12 años este Sistema Operativo Windows Server 2003.

Porque seguir utilizando esta plataforma?

El inconveniente que se nos presenta en su mayoría son las aplicaciones que corren hoy con las necesidades de negocio que están estables. Y se siguen utilizando porque lleva tiempo y dinero la migración de las aplicaciones.

Realmente lo que significa fin del soporte de Microsoft?

Es que no vamos a recibir más actualizaciones. Frente a las nuevas vulnerabilidades no tendrán soporte. Sería el fin de parches que si resuelven vulnerabilidades desarrolladas por desarrolladores lo cual no va a existir mas información en ningún lado por parte de Microsoft.

Ojo con las ingeniería inversa dado que esto se va a saber a nivel mundial.

Cuanto grave es que no estén estos parches?

Pensemos el antes y después del 14 de julio, vemos los detalles en el sitio

http://www.cvedetails.com/product/7108/Microsoft-Windows-Server-2003.html?vendor_id=26

Donde se nos muestran las vulnerabilidades.

Como todos sabemos en un Sistema de Producción nunca lo tenemos al día por su criticidad.

Dado que se deben analizar correctamente en todas las aéreas y riesgos esto nos lleva a 60 días o más para aplicar los parches en nuestros servidores. Considerando si me afecta en la operación por lo tanto se debe analizar los costos.

Hoy vulnerabilidades existen muchas ¡!!

ejemplo día cero y de otros fabricantes.. El riesgo sube cuando el Exploit se va fortaleciendo ejemplo en manos de los cibercriminales.

Y se comienza a utilizar el Exploit kit donde debemos tener cuidado frente a esto, a veces no se puede realmente aplicar el parche porque se deben probar bien.

Son muchos los factores, y medir el impacto, ejemplo sistemas viejos o aplicaciones propietarias.

Que hace Trend Micro?

Lo que hace Trend Micro es blindar el riego y comprar tiempo, escanean nuestros servidores y nos indican las vulnerabilidades, y Trend Micro disminuye el tiempo de aplicación de parches solo que no tenemos más la solución por parte del fabricante.

Trend Micro nos va a brindar ayuda sobre las vulnerabilidades ojo solo sobre las críticas.

Como hago frente ante las auditorias, si demostrando que no tengo vulnerabilidades a pesar de no tener los parches y Microsoft

Ejemplo: Microsoft ya saco un parche sin aviso, ejemplo el KB3079904 porque sucedió el evento critico, fue el Hacking team a pesar de fin de de ciclo Microsoft igual lo público.

Cuidado debemos ver siempre los boletines porque lamentablemente no va a estar el servidor 2003.

CSO indica para que sistemas operativos está disponible esta vulnerabilidad., entonces ver en todo caso Trend Micro vulnerabilidad, donde Trend Micro envía un parche virtual, si estamos utilizando Trend Micro en modo virtual.

Que opciones tengo, soporte extendido?

Dependiendo del contrato, nos va a brindar soporte extendido, se incluye el parche de vulnerabilidad.

En resumen: la primer opción es no hacer nada, ver esquema, ver costo que nos va a implicar y riegos de la parte operativa.

La otra es asumir los riegos o comprar el soporte extendido de Microsoft.

Importante analizar siempre y evaluar si se puede la actualizar frente a nuestras aplicaciones.

Trend Micro nos brinda componentes de parches virtuales, monitoreo de integridad, analizamos el antes y después antes de ser posiblemente atacado y por ultimo White Listing, sería hacer una lista blanca de nuestro servidor para que no se realicen cambios.

Que es el parcheo virtual?

Tenemos también Server 2003 y aplicaciones, ejemplo: PHP APPS java, Oracle, MSSQL, SAP y otros. Lo que hace Trend Micro es crear reglas para blindar y evitar que nos ataquen.

Ventajas es seguir utilizando el mismo Servidor 2003 a pesar de que nos dice Microsoft.

Preguntas para nosotros y que analizamos?

Cuantos servidores.

Cuáles son mis opciones.

Costos asociados Microsoft.

Plataformas, evaluar bien las alternativas tecnológicas y alternativas y riegos en mi organización.

Trend Micro indica que es mas económico su solución que la de Microsoft sobre el soporte extendido. Aun no lo he comprobado, esto se los dejo como tarea a ustedes!!!

NOTA: antes de poner un parche la herramienta realiza un escaneo de recomendaciones y nos indica cuales son las vulnerabilidades. Así podemos saber qué tipo de regla es necesaria.

Otras: también sirve para servidores Linux o otras versiones, dado que protegen varios kernel, físicos y virtuales.

Recent Posts

Office 365 Soft-Delete script automatizado para su restore

Porque se pasan nuestros buzones al estado de soft-delete,¿ que podemos hacer...
Read More

Labs Parte 1 DSC Para cuando se nos pide que instalemos 20 Servidores WEB

Es necesario 3 Servidores Core con 1GB de RAM unidas al dominio...
Read More

Implementar (DSC) de Windows Server 2016 a través de PowerShell

Para instalar y mantener la integridad de los entornos instalados. NOTA Historia:...
Read More

Gestionar las instalaciones de Windows Server Core 2016 Enable Firewall

Cómo gestionar mediante la administración remota de Computer Management y MMC. Veremos...
Read More

Caso práctico Enter-PSSession Remote PowerShell

Como hacer todo más fácil a través de Windows Server 2016 Tomar...
Read More

Windows Server 2016 cmdlet Enter-PSSession

Inicia una sesión interactiva con un equipo remoto en Windows Server 2016....
Read More

Microsoft Azure Discovery Day

He tenido el placer de ser invitado una vez más por Microsoft...
Read More

AEP Authorized Education

Carlos Crudo AEP Authorized Education Como colaborador hoy quiero dejarles un mensaje...
Read More
¿Como hacer una instalación limpia de Windows Server 2016 y Windows Server 2019?

¿Como hacer una instalación limpia de Windows Server 2016 y Windows Server 2019?

Ventajas de hacer una instalacion limpia. Actualizaciones y migraciones – Upgrade paths....
Read More
¿Como instalar Windows 10?

¿Como instalar Windows 10?

[avatar user="administrador" size="thumbnail" align="left" link="https://ccrudo.com/blog-posts/windows10-autopilot-tus-usuarios-les-encantara/"]Gracias por visitar mi Blog[/avatar] Comentarios Generales: Hoy...
Read More
¿Qué Certificaciones tiene Carlos Crudo en MVA?

¿Qué Certificaciones tiene Carlos Crudo en MVA?

[avatar user="administrador" size="thumbnail" align="left" link="https://ccrudo.com/blog-posts/windows10-autopilot-tus-usuarios-les-encantara/"]Gracias por visitar mi Blog[/avatar] Hola a continuacion...
Read More
¿Cómo integrar SharePoint, Yammer & Teams?

¿Cómo integrar SharePoint, Yammer & Teams?

[avatar user="administrador" size="thumbnail" align="left" link="https://ccrudo.com/blog-posts/windows10-autopilot-tus-usuarios-les-encantara/"]Gracias por visitar mi Blog[/avatar] Excelente integración entre...
Read More

¿Como instalar BranchCache, Windows Update Services, IIS, Firewall, Windows Server 2012?

BranchCache es una tecnología implementada en Windows 2008 y Windows 7 para...
Read More

Azure Como crear una máquina Virtual de la Gallery

Azure Cómo crear una máquina Virtual de la Gallery    Requisitos: Contar...
Read More

Why choose Azure?

Lorem ipsum dolor sit amet, vel ne nominavi tincidunt reformidans. Ei per debet honestatis, vis ad quot ubique platonem, esse erat posidonium nam ea. Sit cu vidit mundi voluptatibus. An sea euismod menandri, vix omittam.
Read More

¿Cómo controlar las licencias en Office 365?

Office 365 Planner? eliminar licencias para los usuarios individuales, o para desactivar Planner...
Read More

¿Como poder administrar Office 365 a través de PowerShell?

Buenas les pasó cómo utilizar el Windows 10 & 7 para administrar nuestro office...
Read More

Logros de Carlos Crudo! Has ingresado al programa de incubación Microsoft MVP para tecnologías en la nube ☁

¡Buenas Noticias! Carlos! Has ingresado al programa de incubación Microsoft MVP para tecnologías en la nube ☁,...
Read More

Evento, Microsoft Cloud Summit + 25 años en Argentina agosto,2016

Microsoft Cloud Summit + 25 años en Argentina Microsoft llevó a cabo...
Read More

Evento, Carlos Crudo Info Security 2016 en el Sheraton de Av.Córdoba y Maipu

Comentarios generales: el evento si bien se basó sobre temas en su...
Read More

Logros de Carlos Crudo ya es parte MVA del Club de Creadores 2016

MVA, Carlos Crudo ya es parte del Club de Creadores 2016 Que...
Read More

¿Que es Deep Security de TrendMicro?

Hola queridos amigos, luego les contare mi observación sobre esta invitación de...
Read More

Politicas de Password en ASA de Cisco.

Cisco Políticas de Password (ASA)   Hoy les voy a contar algunos...
Read More

!Cuidado con algunos errores en OfficeScan¡

Trend Micro Office Scan algunas de sus cadenas de errores. Analizando la...
Read More

Lenovo Superfish

Superfish: que es el nombre de una empresa de marketing que, entre...
Read More

¿Como instalar OfficeScan?

TrendMicro OfficeScan tricks ¿Tienes problemas para desinstalar versiones diferentes? ¿Está cansado de...
Read More

Lenovo Superfish Adware Vulnerable to HTTPS Spoofing

Alert (TA15-051A) Lenovo Superfish Adware Vulnerable to HTTPS Spoofing Sistemas afectados PCs...
Read More

Robots última generación

Designers at Valencia-based start up Closca design have made a meaningful first impression.
Read More

INTEL, Seguridad de la información Corporativa SI

  Seguridad de la información Corporativa (SI)   Módulos: SEGURIDAD 3.0 Propuesto...
Read More

vSphere with Operations Management

vSphere with Operations Management: ¿Su centro de datos le significa una gran...
Read More

Microsoft, ofrecimiento de empleo. Amigos así es como llega el ofrecimiento.

Microsoft, ofrecimiento De Empleo. Así es amigos de Como llega el ofrecimiento....
Read More

¿En qué copia Windows 10 a Linux? ojo no es el único!!!

La verdad. Porque hay verdades subjetivas y las hay objetivas. Por eso...
Read More

Tecnología 4G en la Argentina

En telecomunicaciones, 4G son las siglas utilizadas para referirse a la cuarta...
Read More

Clarín, una experiencia muy buena.

  Hola queridos seguidores, hoy voy a contarles sobre mi experiencia como...
Read More

Microsoft ® System Center 2012 nube privada!!!

Les dejo un panorama de la computación en la nube privada y...
Read More

Marketing para Terra Network y Gener@ciony, Carlos Crudo

Hola, les dejo aquí parte de mis recuerdos muy lindos por cierto,...
Read More

Business Service Managemen Geminis, Clarify, Magic, y Unicenter

El modelo Business Service Management favorece la visibilidad, la alineación y las...
Read More

SharePoint 2010 con la ayuda de BranchCache?

hoy voy a contarte  cómo BranchCache en Windows 7 y 2008 sistemas...
Read More

WebDAV es solo un FTP ni más ni menos

  Protocolo de uso compartido de archivos HTTP El protocolo de uso...
Read More

Microsoft Virtual Academy Latinoamérica, Microsoft Customer Support

Microsoft Customer Support 15:38 (hace 1 hora) para mí Gente, hola a todos,...
Read More

XP Adios!! ya es hora de pasarnos a Windows 8.1 o Windows 7

Algunas razones útiles para usar Windows 8.1   Sistema Operativo. Muchos todavía...
Read More

XP Adiós! ya es momento de migrar a Windows 7 Primera Parte

Hoy les quiero contar que si bien estoy actualizando mis conocimientos en...
Read More

Windows 8.1 cinco consejos para tener un equipo más seguro

Windows 8.1 hace tiempo que ha dejado de ser ese sistema operativo...
Read More

Microsoft anuncia la cuarta versión de Windows 8 Enterprise

A principios de esta semana Microsoft anunció tres versiones de Windows 8: Windows 8 RT,...
Read More

VMWare: vCenter Converter Standalone 5.5.1

Hola, aquí estoy para darles un vistoso general se la nueva version...
Read More

Windows 7, Las diferentes ediciones

Las diferentes ediciones de Windows 7 Este post es pensado para tener...
Read More

Windows Server 2012 R2 Novedades Capitulo 2

  NOVEDADES EN VIRTUALIZACIÓN (HYPER-V)  Muchas de las novedades, mejoras y optimizaciones...
Read More

Windows Server 2012 R2 Novedades Capitulo 1

LA ESTRATEGIA DE MICROSOFT  Los que hemos tenido la experiencia de conocer...
Read More

Windows 7 Boot Menu. Cómo agregar la opción Reparación al inicio

La mayoría de los usuarios de Windows no saben el hecho de...
Read More

Windows 7 Microsoft Diagnostics and Recovery Toolset DART 7.0

Visión general de las herramientas de DaRT 7.0 2 de cada 3...
Read More

Diferencias Windows 7 Professional & Enterprise BranchCache Mejora enlace WAN

Lo importante es poder utilizar el BranchCache. Esta tecnología que favorece enormemente...
Read More

Introducción al Worker Role

Un Worker Role es un proceso que corre en segundo plano. Sería el equivalente...
Read More

¿Qué es Windows Azure Platform?

A continuación descubrirán algunos de sus componentes y servicios de Windows Azure...
Read More

Los retos de la escalabilidad y disponibilidad en las aplicaciones

Uno de los mayores problemas a los que se enfrentan muchos proyectos...
Read More

Ventajas y Desventajas de la Nube I

  Comments (36) | Share Continuando con esta serie de artículos acerca de Cloud Computing,...
Read More

Requisitos de Windows 8.1

Los requisitos de Windows 8.1 son en esencia los mismos que para...
Read More

Cómo comprobar si su procesador (CPU) Compatible con Windows 8

Usted está aquí: Inicio » Windows 8 los guías »Cómo comprobar si su procesador (CPU) Compatible...
Read More

Backup, Mejorar la ventana de Backup´s

Comentarios Generales: A pedido de mis seguidores, acá estoy nuevamente, se realizara...
Read More

SCRIPTS .CMD .BAT MANUAL

LENGUAJE DE COMANDOS:¿Qué es un script en lenguaje de comandos? No es...
Read More

Deja una respuesta