Nuestro sistema de seguridad
Para reducir el riesgo de seguridad es necesario un sofisticado sistema de seguridad. Nuestros procesos de seguridad estan adaptados al 100% a nuestras necesidades.
Procesos de seguridad se crean cuando se producen interacciones entre nuestras aplicaciones y sistemas con el mundo externo como usuarios de internet, revendedores, sus colaboradores, accesos anónimos, etc. etc. Todos estos accesos necesitan ser supervisados, tanto a nivel de permisos como a nivel de accesos
Razones de seguridad
Privacidad - Informaciones en nuestra infraestructura y sistemas solo obtienen usuarios autorizados
Integridad - Informaciones y Datos en nuestra infraestructura y sistemas no son accesibles por usuarios no autorizados
Protección de Datos - Datos en nuestros sistemas no pueden ser alterados ni borrados
Identificación y Autentificación - Asegura que cualquier usuario que se conecta a nuestro sistemas es la persona que dice ser con el fin de eliminar la subplantación de personalidad
Protección de servicios de redes - Asegura que todos los equipos de red estén protegidos contra ataques que comprometen los sistemas
Nuestro modelo de seguridad
Nuestra plataforma de seguridad consite en 1 combinación de equipos firewalls 2 y audición de procesos a nivel de aplicaciones 3, para asegurar la seguridad para todos los servicios que prestamos. La plataforma de seguridad aplicado actua a 7 niveles distintos
Nuestros datacenters estan dotados con sistemas de accesos biométricos, controlados por videovigilancias. Acceso físico a los datacenters esta limitado por polticias de accesos y concedido únicamente a las personas que necesitan realizar tareas en los mismos. Otras personas que no disponen de un acceso autorizado como electrisistas etc. siempre estan acompañados por un persona autorizado
Nuestra infraestructura distribuida incorpora un sistema de detección de intruso y protección contra DDOS
Protección contra ataques tipo Distributed Denial-of-Service (DDoS)
Ataques de denegación de servicios distribuidas son actualmente el mayor culpable para las perdidas económicas. Este tipo de ataque consume el ancho de banda disponible de un proveedor de internet/hosting con el fin de interrumpir los servicios prestados
Nuestra protección contra este tipo de ataques esta altamente preparado y detecta de forma automático cuando se producen estos ataques bloqueandolos inmediatamente
Protección por cortafuegos
Nuestros cortafuegos proporcionan a nivel perimetral la primera y mejor seguridad. Politicas de inspeción y accesos a todos los servicios como ftp, mail, http, etc. bloquean actividades sopechosas de forma instantanea.
Deteción de intrusos
Nuestro sistema de deteción de intrusos bloquean cualquier intruso como virus, malware y spyware
Hardware estandar
Usamos Hardware de marcas conocidas que garantizan la integridad y la seguridad como el soporte y el apoyo técnico. Nuestros distribuidores son Cisco, Juniper, HP, Dell etc.
Host Based Intrusion Detection System
Con las nuevas formas de burlar un sistema de seguridad perimetral es necesario tambien un sistema de defensa a nivel de servidores. Nuestros sistemas de detección de intrusos para servidores (HIDS) monitorea y analiza cada uno de nuestros servidores por posibles intrusos y no solo actua de forma instantanea sino tambien dispara alarmas para que nuestros administradores de redes intervienen para un seguimiento con el fin de determinar el intruso y tomar acciones legales inmediatamente.
Nuestras aplicaciones estan configurados bajo sistemas myriad.
Los sistemas operativos incluyen varios distribuciones de Linux, BSD y Windows. Las aplicaciones son varias versiones de Apache, IIS, Resin, Tomcat, Postgres, MySQL, MSSQL, Qmail, Sendmail, Proftpd, etc. etc. Garantizamos la seguridad e integridad de las aplicaciones mencionados en cada momento.
Tareas programadas para actualizaciones, Bugs y parches de seguridad
Todos nuestros servidores estan registrados para recibir automaticamente las últimas actualizaciones y parches para garantizar que no se aprovecha de ninguna vulnerabilidad conocida en los sistemas operativos y aplicaciones
Comprendemos completamente el requerimiento para aplicar parches y actualizaciones y garantizamos un pleno funcionamiento de todos los servicios
Escaneo periódico de seguridad
Se ejecutan tareas de escaneo frequentemente y automáticos en todos los servidores, en busqueda de vulnerabilidades que puedan poner en peligro la integridad y seguridad de nuestros servicios.
Procesos Pre-Upgrade
Actualizaciones son frequentemente realizados por los desarolladores y vendedores de aplicaciones. Nuestros especialistas de red analizan y comprueban primero el correcto funcionamiento de una nueva versión antes de aplicarlos en los servidores de producción.
Todas las aplicaciones que usamos estan compilados por nosotros bajo nuestro requisito en función de nuestros sistemas. No distribuimos a terceros nuestras adaptaciones y modficiaciones.
El eslabón más débil en una cadena de seguridad es siempre la persona en la que usted confia. En nuestra empresa aplicamos una estricta politica de seguridad y solo se concede acceso a información privilegiado a las personas que realmente necesitan disponer de ellos.
Todos nuestros empleados que tienen el privilegio de acceso como administradores de redes han pasado por un control exhaustivo sobre su pasado laboral con el fin de garantizar el cumplimiento del secreto profesional y para garantizar la total protección de todos los datos nuestros, como los de nuestros clientes que se encuentran en nuestros sistemas almacenados. Empresas que no aplican un control como nosotros, ponen en riesgo la protección y privacidad de los datos almacenados.
En una gran empresa con servidores distribuidos globalmente son necesarios procesos de audición para garantizar la disciplina. ¿Se actualizan frequentemente todos los servidores? ¿Se realizan los backups correctamente? ¿Se compruebe la integridad del personal? ¿Funciona el sistema de monitorización correctamente? Estos y muchos mas preguntas estan controladas y verficadas en un proceso externo que consiste en comprobar la correcta aplicación y ejecución.