domingo, 29 de agosto de 2010

Ejércitos de robots y zombies de red

¿Cuál es el impacto de las botnets en las empresas?
Los botnets permiten realizar ataques distribuidos en la Web ocasionando en las empresas afectadas pérdidas millonarias al imposibilitar el uso normal del sitio Web en cuestión , así como también un daño a la imagen corporativa de la misma lo que produce sensaciones de inseguridad en los clientes .

¿Qué factores de administración, organización y tecnología deben abordarse en un plan para prevenir ataques de botnets?

Cualquier empresa que realice operaciones por internet debe tener my claro el riesgo en el que se incurren si no se toman las medidas de seguridad necesarias. Vigilar constantemente lo que los controles de seguridad se estén aplicando y desarrollar estrategias para la disminución de ataques virtuales; instalar software antivirus y firewalls .Se debe de orientar a los trabajadores de la empresa en temas sobre qué cosas pueden o no enviar o recibir por medio de el uso de redes ya que este es la principal vía para infectar sistemas.
Pero pese a que no existe una sola tecnología o estrategia para resolver el problema de los botnets, le corresponde a la administración desarrollar estrategias antes de que sucedan los ataques para poder tener una respuesta oportuna al problema y disminuir el impacto a un menor tiempo y evitar ataques posteriores

¿Qué tan sencillo seria para una pequeña empresa combatir ataques de botnets? ¿Para una empresa grande?

Como no existe una sola tecnología o estrategia para resolver el problema, el gasto en que se debe incurrir para desarrollar estrategias ante un eventual ataque se ven elevados por lo que para una empresa pequeña seria sumamente costoso implantar dichas medidas haciéndola más vulnerable que una empresa grande la que pueda tal vez hacerle frente a dichos gastos.

¿Que son los botnets y cómo funcionan?

Los botnets son parte de los programas tipo robot que responden de manera autónoma a determinados eventos externos. Utilizan redes de IRC (Internet Relay Chat, protocolo diseñado para el chat en tiempo real de comunicación basado en la arquitectura cliente-servidor) como un canal de comunicación con el fin de recibir comandos de un usuario remoto. IRC es considerada como la mejor forma de lanzar ataques, porque es flexible, fácil de usar y, sobre todo porque los servidores públicos pueden ser utilizados como un medio de comunicación
Ejecutan una serie de operaciones automatizadas controladas mediante el envío de comandos a un canal de configuración por parte del atacante
IRC ofrece un método simple para controlar a cientos o incluso miles de robots a la vez de una manera flexible. También permite a los atacantes para cubrir su identidad con el uso de trucos simples tales como proxies anónimos o la suplantación de dirección IP simple. Gracias a esto, los administradores de servidores tienen pocas posibilidades de encontrar el origen de un ataque controlado de tal manera.

¿Qué características ofrecen los botnets más populares?
GT-Bot: formado por un conjunto de scripts lanza una instancia con scripts de control y utiliza una segunda aplicación para poder influir en diversos aspectos de la maquina controlada.

Agobot: Escrito en C++ y liberado con una licencia GPL es altamente modular lo que permite que sea fácil añadir nuevas funciones y proporciona muchos mecanismos para ocultarse en el equipo host .Puede realizar husmeo de tráfico y clasificación de información

DSNX: Escrito en C++, y su código fuente está también disponible en una licencia GPL. Cuenta con una arquitectura plug – in por lo que es muy fácil agregar nuevas funciones

SDBot: Escrito en C y también está disponible con una licencia GPL. S su código no está muy claro y el propio software viene con un conjunto limitado de funciones

¿Cómo infecta y controla un robot a una computadora host?
El atacante primero propaga un troyano, que infecta a distintos huéspedes. Los huéspedes se convierten en zombies y se conectan al servidor IRC para escuchar demás comandos. Los votos se ejecutan en equipos infectados conformando una botnet

¿Cómo se puede prevenir un ataque de robots?
Mantener el sistema actualizado ante los constantes ataques de gusanos. Mantener el sistema actualizado mediante descarga de parches y actualizaciones del sistema, tanto para el sistema operativo y todas las aplicaciones que acceden a Internet para evitar la infección a través de gusanos. Desactivar o tener un adecuado control para el soporte para lenguajes de script (Active X, Java Script). Implementar herramientas de análisis y detección como NetSTAT

domingo, 22 de agosto de 2010

Mapa 4 : Telecomunicaciones, Internet

Preguntas del Caso de Estudio

Google se echa a cuestas el mundo


Evalué a Google utilizando los modelos de fuerzas competitivas y de la cadena de valor
El modelo empresarial de Google le ha permitido posicionarse y mantenerse como líder en mercado de los motores de búsqueda en la web, esto gracias a la excelencia operativa con logra ejecutar los despliegues de paginas mediante el desarrollo tecnológico implementado de la infraestructura de tecnologías de información Google ha logrado obtener una gran ventaja competitiva e inclusive amenazando a competidores tan colosales como Microsoft
Su logística de operaciones les ha permitido posicionarse en todo el mundo con bajos niveles de rentabilidad en comparación con sus competidores, manteniéndose también como líder en publicidad en línea gracias a la gran cantidad de aplicaciones que desarrolla orientadas siempre hacia la satisfacción del cliente. Desarrollando nuevas y más completas aplicaciones Google va creciendo constantemente.

¿Cuáles son las fuentes de ventaja competitiva de Google? ¿Cómo proporciona valor a sus usuarios?


Gran parte de la ventaja competitiva de Google se debe a la tecnología PageRank y el buscador web desarrollado por Sergey Brin , que le permitió a Google desde un inicio posicionarse con tecnología de punta.

El programa de publicidad de Google permite evaluar millones de variables acerca de usuarios y anunciantes, correlacionarlas con millones de potenciales anuncios y entregar el mensaje con la más alta probabilidad de ser respondido por los usuarios evitando de esta manera que publicidad indeseada sea entregada a los usuarios finales y aumentando el target de mercado de las empresas.

¿Qué problemas y retos enfrenta Google en este caso? ¿Qué factores de administración, organización y tecnología son responsables de estos problemas y retos?

El programa de publicidad de Google plantea problemas de seguridad ya que el programa AdWords Select al introducir la modalidad de cobro por costo en donde los anunciantes pagaban por sus anuncios solo cuando los usuarios hacia clic en estos, representaba un riesgo hacia un posible fraude por clic al perjudicar a otras empresas rivales al ajotarle su presupuesto y retirara su publicad.

Google enfrenta desventajas con respecto a Microsoft al no contar con motores de búsqueda contextuales y búsquedas “profundas en la Web” de la misma manera que lo hace Microsoft al poder comprar los derechos de autor y poder enlazar enormes cantidades de documentos y datos de la Web que no pueden ser indexados por motores de búsqueda normales

¿La estrategia de negocios de Google aborda efectivamente estos retos?


El hecho de que Google no haya revelado mayor detalle para evitar estos tipos de fraude puede ocasionar que muchos de sus clientes se sientan inconformes con esto ya que sus rivales están iniciando programas para evitar esto e incrementar la participación para publicidad.

El constante crecimiento de Google lo puede llevar bajo una adecuada administración a poder al igual que Microsoft tener el capital necesario para poder comprar los derechos de autor y realizar más profundas búsquedas en la Web completando de esta manera el motor de búsqueda de Google y alcanzar excelencia operativa.

¿Cuán exitoso cree que será Google en el futuro?

El éxito de Google en un futuro se puede considerar en base a sus competidores, el simple hecho de que las aplicaciones de Google están basadas en Web y no dependen del sistema operativo Windows, le impide a Microsoft recurrir a un monopolio de sistema operativo para limitar el acceso a Google por lo que el crecimiento y éxito de Google está limitado más que por ellos mismo. Una adecuada administración y mejora continua como lo ha venido asiendo le permitirá a Google alcanzar altos niveles de éxito en el futuro.

domingo, 15 de agosto de 2010

Mapa 3 : Administracion de Bases de Datos e Informacion

Preguntas del Caso de Estudio :

¿Qué se puede hacer sobre la calidad de los datos?

1 ¿Cuál fue el impacto de los problemas de calidad de los datos en las empresas descritas en este caso de estudio? ¿Qué factores de la administración, organización y tecnología ocasionaron estos problemas?


El tener que lidiar con problemas de calidad de datos dentro de las empresas mencionadas ocasiono que estas tuvieran principalmente un impacto negativo con sus clientes y proveedores al verse afectada la relación con los mismos por motivos de información deficiente y poco veraz, lo que lleva a una desconfianza por parte de los clientes y proveedores incurriendo de esta manera posibles pérdidas de clientes u oportunidad de nuevos. El problema de calidad de datos afecta importantemente los inventarios, ya que el tener información poco precisa para el manejo de los mismos, crea en las empresas una situación de descontrol y perdidas tanto físicas como monetarias perjudicando a gran escala a la empresa.
Los factores que ocasionaron dichos problemas se pueden atribuir a: el tener que lidiar con años de información ingresados de manera inadecuada y una poca planificación en el implemento de tecnologías de base de datos, malas decisiones gerenciales o desconocimiento real de la importancia de la calidad de los datos para el desempeño y logro de metas

2 ¿De qué manera resolvieron sus problemas de calidad de datos las empresas descritas en este caso? ¿Qué problemas de administración, organización y tecnología tuvieron que enfrentar?


Al verse estas empresas afectadas por problemas de calidad de datos se orientan en realizar estrategias de centralización de datos para un mejor control y el implemento de herramientas de software para la calidad de datos con el fin de lograr depuración y estandarización de los datos al tiempo que se crean perfiles. También se implementan prácticas para integrar, detectar y manejar adecuadamente los datos.
El no contar con una clara organización y dirección en el manejo de datos le costó a Emerson Procesos Management el tener que cerrar su nuevo almacén de datos, esto por una falta de planificación y tecnología adecuada a la hora de procesar la información.

3 Se ha dicho que el mayor obstáculo para mejorar la calidad de los datos es que los gerentes de las empresas consideran la calidad de los datos como un problema técnico. Analice de qué manera se aplica esta afirmación a las empresas descritas en este caso de estudio.


El considerar la calidad de los datos como un problema técnico por parte de los gerentes los conduce a malas decisiones y gasto de recursos en tiempo y dinero. En las empresas señaladas en el caso se puede notar como este enfoque gerencial afecto a las compañías, BT Grupo tuvo sus problemas con la calidad de los datos durante muchos años esto es un indicador claro de que la gerencia nunca tuvo un interés por la calidad de los datos durante ese tiempo lo que los condujo a tener que invertir más tiempo y dinero en corregir los datos.

La calidad de los datos no es un problema simplemente de implementar la tecnología y listo, conlleva un proceso de estructuración empresarial para el desarrollo y alcance de metas.

1¿Cuáles son las capacidades del software para asegurar la completitud, exactitud y consistencia de los datos?


Los software de calidad de datos son Empresas de calidad de Datos que proveen soluciones mediante la creación de perfiles para mejorar y regular clientes, productos o servicios implementando para ello aplicaciones, sistemas y plataformas.
DataFlux datos Management Studio es una plataforma de gestión de datos que combina la calidad de los datos, integración de datos y MDM.
DataFlux servidores permite extender las normas de gestión de datos de estudio y servicios a través de múltiples fuentes de datos en toda la empresa.
El Acelerador de DataFlux para el Cliente de Análisis de Datos permite descubrir exactamente qué problemas existen en los repositorios de datos de su empresa los datos del cliente y, a continuación le ayuda a convertir este conocimiento en un plan detallado para solucionar esos problemas.
El Acelerador de DataFlux de control de datos del cliente es un constructor de escritorio basado en web que incluye cientos de reglas de negocio pre-construidos y rutinas, lo que simplifica el proceso de supervisión y mantenimiento de datos de clientes de alta calidad.
DataFlux qMDM permite agilizar y estandarizar cliente, producto, componente o entidad de datos, formando un depósito central de datos que permite un control consistente y uniforme de los datos en toda la empresa. Con gestión de datos maestros, se puede unificar, mejorar y vincular la información de la empresa para crear una visión precisa y única de esta información.

2¿Qué pasos necesitaría emprender su empresa para utilizar este software?


La implementación de estos software se pueden lograr, en el caso de Data Flux con clases de entrenamiento en diferentes partes del mundo, para lograr ya sea la implementación de la plataforma de gestión de datos o como llevar los procesos de gestión de datos a un nivel superior
Las clases de entrenamiento se llevan a cabo en el fácil de encontrar lugares de todo el mundo. Ya sea que usted está buscando una cartilla en la Plataforma de Gestión de Datos DataFlux o quieres saber cómo tomar sus, la formación regional es un lugar conveniente para comenzar.
También se cuenta con servicios profesionales que ofrecen una gama completa de servicios de consultoría en profundidad para ayudar a la organización con la calidad de los datos, integración de datos, la gobernabilidad de datos, gestión de datos maestros y otras necesidades de gestión de datos.

domingo, 8 de agosto de 2010

Preguntas del Caso de Estudio

1¿Cuáles son las entradas, procesamiento y salidas del sistema de seguimiento de paquetes de UPS?

El sistema de seguimiento cuenta con entradas:
La computadora portátil DIAD que le permite a los conductores ingresar la información de sus clientes a la hora realizar una entrega, la firma de los clientes junto con la información de recolección, entrega y la tarjeta de registros de horarios.
El dispositivo de trasmisión de información conectado a la red de telefonía celular instalado en los vehículos de UPS, permite que la información sea ingresada y trasmitida a las computadoras de UPS.
El lector de código de barras permite ingresar la información de determinado paquete para poder realizar su rastreo.
Procesamiento:
La red de computadoras de UPS es la que permite el almacenamiento y procesamiento de toda la información acerca de los paquetes.
Salida:
La información contenida en las computadoras se puede acceder desde cualquier parte del mundo por lo que permite conocer el estado de los paquetes o realizar consultas, ya sea de manera directa utilizando el sitio web o por medio de la asistencia del servicio al cliente, las salidas de información y consultas se pueden realizar en cualquier momento.

2¿Qué tecnologías utiliza UPS? ¿Cómo se relacionan estas tecnologías con la estrategia de negocios de UPS?

UPS utiliza la tecnología digital para lograr cumplir con la entrega de paquetes alrededor del mundo. La computadora portátil DIAD es ejemplo de ello, además de implementar la red de tecnología celular para el envió de información.
Los lectores de código de barras son parte importante de la tecnología usada por UPS ya que esta les permite un control digital de cada paquete alrededor del mundo.
Gran parte del desarrollo de Ups es gracias a la tecnología utilizada para el sistema automatizado para el seguimiento de paquetes, esta implementa computadoras que utilizan software especializados junto con el uso del servicio Web para lograr con los objetivos específicos y tener en todo momento la información a mano, gracias a un sistema de información bien desarrollado.
El uso de estas tecnologías le ha permitido a la empresa el poder reinventarse y seguir creciendo en el negocio de distribución de paquetes bajo el lema original de “el mejor servicio y las tarifas más bajas” ya que están permiten cumplir con objetivos estratégicos empresariales dándoles excelencia operativa y lograr buenas relaciones con sus clientes al proporcionar un servicio de tales magnitudes a nivel mundial los posiciona como una empresa segura y de muy alta competitividad.

3¿Qué problemas resuelven los sistemas de información de UPS? ¿Que pasaría si estos sistemas no estuviera disponibles?

El Sistema de información implementado por UPS permite resolver los problemas de distribución de paquetería y logística a cualquier nivel, ya que este sistema les permite lograr un manejo de los paquetes en tiempo real y por lo tanto un control de los mismo desarrollando de esta manera una excelencia operativa.
De no estar disponibles estos sistemas de información, la distribución de paquetes a nivel mundial sería totalmente rudimentaria y especulativa, no habría controles en tiempo real acerca de los paquetes y por ende la logística de entrega sería un desastre para empresas que dependen de UPS.

1¿Qué tipos de información y servicios ofrece el sitio Web para individuos, pequeñas y grandes empresas?

La página Web de UPS ofrece los servicios necesarios para tener un control adecuado a la hora de enviar un paquete. Permite realizar envíos bajo diversas opciones, encontrar ubicaciones e inclusive ordenar los materiales para el envió si se desea que no sean los de UPS.
Permite el rastreo de paquetes ya sea utilizando los números de guía de cada paquete, o haciendo uso de Flex® Global View el cual es una herramienta de visibilidad y manejo de los eventos de UPS, proporcionando una vista integrada en la cadena de suministros de una empresa.
La página permite crear un perfil para el usuario para poder llevar a un control más exacto y personalizad sobre los productos, destinos que el usuario decide enviar o recibir, cuenta también con un historial de las transacciones realizadas.
Se puede realizar mediante la página transacciones de facturación, pago de servicios y administración de cuentas.
La pagina cuenta también con la opción de Soluciones de negocio el cual permite ajustar los servicios de UPS de acuerdo a la necesidad de una empresa o usuario especifico, dentro de los cuales destaca: los servicios de mundiales de entrega y tiempo con compromisos de tiempo y día, poder rastrear las devoluciones de productos para controlar costos, facturación digital para hacer las transacciones más rápidas y diversas opciones para optimizar la cadena de suministros de una empresa con servicios de post venta o administración de la misma.
UPS ofrece también los servicios de integración de funcionales UPS en las aplicaciones de una empresa que así lo desee.

El sistema UPS Trade Direct es una solución al comercio internacional para poder realizar envíos entre océanos y fronteras de manera rápida ya sea por vía aérea, marítima y terrestre. Esto es de gran utilidad ya que actualmente los negocios de una empresa grande se desarrollan a nivel global y por lo tanto poder realizar envíos de esta manera representa una opción muy viable inclusive para empresas pequeñas ya que esta puede tener que realizar envíos a otros países dependiendo del producto que desarrolle.


2 Explique en qué forma el sitio Web ayuda a UPS a lograr algunos o todos los objetivos estratégicos de negocios descritos al inicio del capítulo.

La manera en que UPS ejecuta sus labores es de admirar, el sistema de información implementado les permite tener una excelencia operativa a nivel mundial a pesar de las grandes magnitudes de productos que manejan, reflejando entonces un acierto en la toma de decisiones durante el paso de los años para poder llegar a consolidarse como la compañía más grande del mundo en distribución de paquetería.
Ya sea para una empresa grande o una pequeña el compromiso y orientación hacia los clientes les ha permitido a UPS tener una ventaja competitiva, mientras desarrolla buenas relaciones con los clientes. UPS ofrece al cliente muchas opciones para que este escoja la que mejor le sirva, teniendo siempre al cliente como fin último logra entonces que el usuario encuentre en UPS una opción solida, responsable y fuerte en quien confiar para realizar las transacciones de distribución.
El sitio Web es primordial para UPS ya que es mediante este medio que logra cumplir con sus objetivos de servicio y poder tener control sobre sus productos mientras le da al cliente un servicio en tiempo real sobre sus envíos, le permite realizar las transacciones mediante la misma para agilizar los procesos a los usuarios garantizando un servicio de altísima calidad y personalización.
El impacto de no contar con el sitio Web para UPS sería muy amplio ya que el servicio Web permite tener en contacto al mundo entero; se tendrían entonces que realizar entonces las transacciones vía teléfono o algún otro medio, lo que disminuirá notoriamente la eficiencia de UPS para realizar sus operaciones y la consecuente pérdida de clientes.

Mapa 2: Sistemas de Informacion

Mapa 1: Mamiferos