Así es como las startups construyen una infraestructura de TI segura

Jueves, 15 Marzo 2018 00:44
Manuel Ortega
Written by

schedule 4 min.

Mientras que un servidor es relativamente fácil de controlar, varios servidores pueden multiplicar los gastos generales rápidamente. Al reconciliar las configuraciones, los sistemas se pueden administrar casi automáticamente. Porque para una operación segura, el suministro de actualizaciones es lo primero.

Para que tu negocio tenga éxito, los datos y las ideas deben estar protegidos.... sino imagínate ¿un modelo de IA filtrado? ¿Encontrar los planos en Internet antes de patentar? Una situación de terror para cualquier inventor...

¿Usar el Cloud?

art blue skies clouds 335907 1Utilizar o no los datos en la nube... la decisión es tuya. Aquí te damos una descripción general para que puedas estimar los pros y los contras.

En primer lugar, están los llamados servicios en la nube: estas aplicaciones se implementan en la web y el usuario no tiene control sobre el uso de los datos o el nivel de seguridad.

Algunos ejemplos son Slack, Office365, Dropbox. Aquí uno intercambia el servicio completo contra la pérdida total de control: nadie sabe realmente cuándo un servicio en la nube borrara datos.

La segunda categoría son las plataformas en la nube como AWS o Azure. Aquí las máquinas virtuales se pueden alquilar con condiciones flexibles. Si bien los usuarios pueden controlar completamente el flujo de datos, todos deben ser conscientes de que el proveedor de la plataforma tiene una visión teórica de todos los procesos.

Por último, pero no menos importante, los proveedores de hosting como Hetzner o EuServ deben mencionarse. Esto permite a las empresas alquilar hardware potente por poco dinero. Como son máquinas físicas, la seguridad de los datos es sin duda la más alta.

Hospedaje en tu propia nube

Una vez que te hayas decidido por una oferta, el segundo paso es alojar las aplicaciones en tu propia nube. Mientras tanto, ha surgido un panorama completo de aplicaciones empresariales de código abierto. Desde servidores de archivos, ERP, CRM a soluciones de gestión de código fuente y ciclo de vida. El software generalmente es gratuito, lo que cuesta es el soporte. El único obstáculo que queda es la instalación de la aplicación. Sin embargo, esto generalmente se puede resolver con un contenedor Docker preconfigurado, que es provisto por terceros. Deberás verificar si la instalación se lleva a cabo de forma limpia. Después de la instalación de todas las aplicaciones, la compañía también debe garantizar un funcionamiento sin problemas.

La seguridad primero

device internet pixels 60504 1Para poder obtener una operación segura, el suministro de actualizaciones es lo primero. Para esto, se recomienda una gestión de configuración como Ansible, Chef o Puppet. Se pueden usar para implementar tareas comunes como actualizaciones o incluso cosas complejas como la configuración automática completa de servidores.

Además, se deben usar herramientas como "endurecimiento criptográfico aplicado". Estos contienen una amplia gama de consejos de configuración que pueden adoptarse fácilmente y aumentar el nivel de seguridad. 

Usa las ofertas y los dispositivos de la plataforma

Los llamados "electrodomésticos" desempeñan un papel especial en tu propia TI. Estos son sistemas completamente configurados que contienen una o más aplicaciones. La ventaja es que simplemente deben integrarse en la red y luego pueden usarse directamente. A menudo, los fabricantes también se ocupan de las actualizaciones de seguridad, lo que ahorra tiempo.

Otra oferta, que apunta principalmente a nuevas empresas, son plataformas que facilitan el autohosting. Aquí las aplicaciones se pueden instalar con un solo clic y el fabricante de la plataforma les proporciona actualizaciones. Entonces, la joven empresa tendra todo en sus manos y solo sera cuestión de dedicar más tiempo a la administración.

 

Inbound y Content Marketing México D.F.

 

Lic. en Administración de Empresas. Apasionada por el SEO, las nuevas tendencias e internet en general. Siento interés constante por todo aquello relacionado con la gestión de negocios. 

Leave a comment

Make sure you enter all the required information, indicated by an asterisk (*). HTML code is not allowed.