Cisco CX, el motor de seguridad y resiliencia para entornos multicloud

Por: Marcos Garcia Villas-Boas / Cisco Systems

La nube es hoy una realidad en todas las organizaciones modernas. Su nivel de madurez la posiciona como una de las tecnologías primordiales para la innovación, para acelerar el desarrollo de productos y servicios, ahorrar costos, elevar la rentabilidad y permitir adaptarse rápidamente a los altibajos del mercado.

Muchas de estas organizaciones no basan sus operaciones en una sola nube, sino en un conjunto de ellas, ya sean privadas, públicas o híbridas. Áreas estratégicas como marketing, TI, ventas, finanzas y operaciones, por ejemplo, utilizan plataformas cloud específicas para llevar a cabo su misión y mejorar sus resultados.

Si bien estos ambientes multicloud ofrecen beneficios importantes, también plantean serios retos. Las empresas aspiran a tener un entorno en el que varias nubes puedan interactuar sin complicaciones, donde se puedan desarrollar, implementar, migrar y gestionar aplicaciones, y la seguridad esté garantizada.

Con la rápida expansión del mundo multicloud, muchas  organizaciones se han dado cuenta de que sus operaciones no se encuentran optimizadas para éste entorno. De hecho, muchos entornos donde conviven múltiples nubes se encuentran fragmentados, incrementando considerablemente el costo y la complejidad de operación .

Cisco Customer Experience (CX) colabora estrechamente con las empresas para desarrollar estrategias acordes con dichas necesidades y proveer los servicios que no solamente ayudarán a acelerar el trayecto hacia el multicloud, sino también a gestionarla como una sola entidad simplificando considerablemente ese entorno.

La piedra angular para simplificar y transformar las aplicaciones, optimizar la gestión del multicloud y reducir los riesgos para la seguridad es Cisco Multicloud Foundation Service (MFS). MFS integra hardware y software de Cisco, de proveedores de nubes públicas, así como software de terceros, para brindar una solución que pueda implementarse fácilmente, y, lo más importante, su escalabilidad permita soportar los casos de uso multicloud que esten mas adecuados a las necesidades de cada empresa.

Entre los casos de éxito que MFS soporta destacan:
  • IT como servicio y DevOps – Enfocado en el desarrollo de nuevos modelos de nube híbrida que brinda acceso bajo demanda, con gestión y agilidad, de acuerdo con las necesidades de los usuarios.
  • Cloud Governance – Creación de políticas interfuncionales entre equipos con base en los requerimientos empresariales para la entrega, seguridad y agilidad de las aplicaciones
  • Multicloud Networking – Facilita la migración de aplicaciones y la integración de datos, asegurando capacidades de red permanentes.
  • Application Workloud Management – Crea una arquitectura consistente para la asignación holística de cargas de trabajo
  • Cloud Security – Brinda protección para aplicaciones y datos, y control de acceso, usando software y servicios para la detección de amenazas.
  • Alta disponibilidad y recuperación de desastres basados en la nube – Para asegurar la continuidad del negocio entre diferentes entornos de nube.
  • Cloud Migration – Asesoría y capacidades para soportar la migracion de aplicaciones a nuevas plataformas y entornos de TI, con modificaciones mínimas del código.

Cisco CX ha colaborado con un número importante de empresas, en distintas industrias, implementando con éxito estrategias de multinube. Su experiencia técnica y la aplicación de mejores prácticas en tecnologías nuevas y su evolución, le permiten añadir alta resiliencia a los entornos multicloud.

Para complementar los recursos disponibles para la implementación y gestión de plataformas multicloud, en 2021 estará disponible Cisco DevNet Marketplace, un portal público de soluciones para los canales y clientes de Cisco. En este mercado, se encontrarán aplicaciones y servicios, así como el hardware y software especializados de Cisco que ayudarán a resolver los problemas del entorno IT de negocio de los clientes.

A través de DevNet, se ayudará a los clientes a elegir soluciones validadas y probadas que han sido desarrolladas sobre DevNet SolutionsPlus.

Cisco CX aporta resiliencia a las empresas que están en el proceso de consolidación de sus ambientes multicloud, haciéndolo fácil, rápido y seguro, y acelerando el retorno de inversión.

COVID-19: El Vórtice Digital y el Retorno al Crecimiento

Por: Paco Bolaños / Cisco Systems

2020 fue un año que con el surgimiento de la pandemia de COVID-19, trajo consigo una gigantesca ola de cambios que no se habían anticipado, o en su defecto, se vislumbraban como cambios de largo plazo.

Así, de un momento a otro, pasamos de trabajar la mayor parte del tiempo en nuestras oficinas, al trabajo remoto desde casa. Pasamos de la normalidad de los viajes en avión, a no viajar en absoluto. Pasamos de tener reuniones e interacciones presenciales, a un entorno de colaboración virtual. Muchas personas se vieron perdidas en ese “vórtice digital”1  viéndose rebasadas por aquellas con habilidades digitales tales que les permitieron rápidamente adaptarse a este nuevo entorno.

De igual forma, muchas empresas se vieron arrastradas a este mismo vórtice digital, donde aquellas que no contaban con las capacidades requeridas para la comunicación remota desde la casa, para la colaboración virtual, y para la gestión remota de sus operaciones, entre otras, hicieron que se vieran rezagadas en su adaptación a estos rápidos cambios del entorno global.

Así al inicio de la pandemia, la mayoría de las estrategias empresariales fueron más del tipo reactivo, es decir, tratando de resolver el reto mayúsculo de habilitar la conectividad remota y segura para sus empleados, pero también dotarlos de las herramientas y capacitación para utilizarlas en un entorno híbrido.

En este contexto, herramientas integrales de colaboración virtual, como Webex, cobraron rápidamente una relevancia nunca antes vista, ya que permitieron no solamente habilitar la la interacción remota entre grupos de trabajo, pero también hacerlo mediante una herramienta que se puede contratar como servicio en la nube, por lo que, la preocupación de administrarla, actualizarla, y mantenerla, desaparece para las empresas.

En una segunda etapa alrededor del segundo trimestre del 2020, las estrategias nuevamente cambiaron, y ya una vez superada la etapa inicial de reacción, las empresas se enfocaron en habilitar servicios en la nube, que les permitieran mantener sus aplicaciones en un entorno accesible desde cualquier lugar, y tener la posibilidad de consumir dichas capacidades de la nube como un servicio, esto permitió implementar un modelo de operación flexible, ubicuo, y fácilmente integrable con el nuevo entorno virtual.

Hacia el tercer trimestre de 2020 nuevamente las estrategias cambiaron, con las empresas enfocándose en reducir los riesgos cibernéticos asociados al modelo de trabajo remoto, y a la creciente cantidad de dispositivos conectados a la empresa desde Internet, pero también, necesarios para la continuidad de la operación. Así, la adaptación de nuevas tecnologías de encripción y ciberseguridad se volvieron fundamentales para reducir al máximo los riesgos derivados de intrusiones no autorizadas a la infraestructura.

Finalmente, llegamos así al cuarto trimestre de 2020, con los anuncios esperanzadores de nuevas vacunas, y planes para su aplicación masiva en varios países, lo cual dotó de nuevos ánimos a la industria global. Nuevamente, las estrategias empresariales cambiaron, ahora visualizando el retorno rápido al crecimiento, ya no se trata solamente de sobrevivir, sino de aprovechar la coyuntura global para tomar ventaja de las capacidades tecnológicas habilitadas hasta el momento, a fin de obtener una ventaja competitiva significativa.

Así pues, bajo este nuevo paradigma, aquellas empresas que cuenten con la capacidad para operar de manera remota, colaborar en entornos virtuales e híbridos, que han digitalizado sus procesos, y analizan sus datos para apoyar la toma de decisiones, serán aquellas que volverán al crecimiento y prosperarán mas rápidamente.

Industria 4.0 – Los desafíos claves de la integración OT-IT

Por: Marta Ferreyra / Cisco Systems

La industria 4.0 esta impulsando a las empresas a crear nuevos modelos de negocio y a la utilización de nuevas tecnologías.

Los dispositivos de la Industrial Internet of Things (IIoT) permiten recopilar cantidades inimaginables de datos de diferentes aspectos y momentos en los procesos de producción los cuáles permiten realizar un análisis que resulta en un aumento de productividad y eficiencia.

La convergencia IT-OT es un desafío en el camino hacia la Industria 4.0. Esta convergencia debe garantizar el intercambio de datos, esencial para la toma de decisiones de negocios, de una manera estandarizada y segura.

¿Cuáles son los principales retos que deben enfrentar las empresas?

Si bien cada vertical de la industria posee sus propios retos, existen desafíos que son transversales a todas:

Equipos de IT/OT: El trabajo en equipo de ambos es fundamental para una integración eficiente y segura, pero en la mayoría de las empresas existen diferencias sobre las que se debe trabajar.

Las métricas con las que ambos equipos se miden y el conocimiento que comparten difieren en muchos puntos, por mencionar algunos:

  • IT tiene métricas más relacionadas con la performance de aplicaciones, manejo de incidentes, experiencia de usuario; mientras que las métricas de OT están directamente relacionadas con los resultados de la operación y la producción, tiempos de downtime, seguridad de los trabajadores, costos de producción, manejo de inventario entre otros.
  • IT tiene todo el conocimiento de redes y las políticas de seguridad y desconoce en muchas ocasiones los dispositivos y protocolos que utilizan los procesos productivos y sus requerimientos, mientras que los equipos de OT entienden las necesidades de sus líneas de producción, cómo están compuestas y cómo trabajan, pero no poseen todo el conocimiento en redes y seguridad.
  • Es relevante contar con arquitecturas validadas como referencia que permitan unir e integrar las redes considerando los requerimientos de ambos mundos de manera eficiente y segura.

Redes Aisladas: Por mucho tiempo las líneas de producción se mantuvieron separadas de la red corporativa y al momento de comenzar el proceso de integración en muchos casos existen diversas realidades entre ellas estas:

  • Diversidad de fabricantes para integrar en la red, esto implica protocolos, estándares, mecanismos de alta disponibilidad y herramientas de management.
  • Desconocimiento de la red y sus componentes. Dispositivos instalados y configurados por los proveedores, dispositivos sin actualizaciones de seguridad recomendada por los fabricantes, diversidad de fabricantes que aumentan la complejidad de la red. El trabajo del levantamiento de la información de la red toma tiempo y es complicado, pero sobre todo se tiene un espectro más alto de vulnerabilidad ante ataques cibernéticos.

Cybervision es una herramienta esencial de Cisco para asegurar la red OT para permitir realizar entre otras acciones el levantamiento de la red actual, los flujos de datos y determinar e identificar las vulnerabilidades que existan en su red. De la misma forma permite a los equipos de OT e IT tener visibilidad y controlar la seguridad en las redes OT.

Almacenamiento y administración de la información:
La integración de OT/IT y la incorporación de Industrial Internet of Things (IIoT) permite obtener cantidades de datos sin precedentes que son fundamentales para una operación segura de la red, pero además suministra información cómo nunca para la toma de decisiones de negocios.

Es muy importante determinar donde se almacenarán y analizarán los datos, por ejemplo: en el edge, data center o en el cloud decisión que impacta en el diseño de la arquitectura y segmentación de la red.

Hoy más que nunca es fundamental comprender que datos contribuyen al crecimiento del negocio, cuáles a la operación y cuáles a la producción. Así como identificar que datos pueden llevarse para análisis en la nube, cuáles de ellos se requieren para las aplicaciones del data center y cuáles necesitan un análisis y respuesta rápida para un proceso productivo.

Edge computing permite analizar los datos cercanos a la operación para tomar decisiones rápidamente de acuerdo a mediciones de los parámetros en la operación, esto permite actuar sin tener que esperar una repuesta que tenga que venir desde el data center o la nube y exponerse a que la respuesta llegue tarde o no llegue.

Explore nuestras soluciones de almacenamiento y administración para la manufactura.

Interconectando las nubes: un desafio, una necesidad y una oportunidad

Por: Mariano O’Kon / Cisco Systems

A medida que las empresas van adoptando un modelo en el cual las aplicaciones están redefiniendo sus entornos de TI, los beneficios de una expansión exitosa y ágil hacia la nube se han vuelto más críticos, independientemente del sector y del tamaño de la organización.

Aquellas empresas que no son capaces de adoptar un entorno híbrido de múltiples nubes, publicas y privadas, corren el riesgo de quedarse atrás y abrirse a mayores preocupaciones de seguridad y experiencia de usuario.

Hoy, el mundo se ha acelerado hacia modelos y soluciones de expansión hacia la nube, que han impulsado una nueva generación de experiencias digitales.

Este cambio empezó hace poco más de una década, cuando el primer teléfono inteligente salió al mercado. El uso de estos dispositivos, combinado con tecnologías inalámbricas, generó que los consumidores esperen tener acceso a su información en todo momento y lugar.

A esto se sumó la aparición de la nube publica donde los proveedores entregan diferentes tipos de soluciones a las empresas. Desde soluciones de software como servicio (o SaaS por sus siglas en inglés), plataforma como servicio (PaaS) o infraestructura como servicio (IaaS)

En el primer grupo, SaaS, podemos mencionar a Cisco Webex, Microsoft 365, Salesforce o Dropbox como ejemplos. En el los otros dos grupos, PaaS y IaaS, podemos mencionar a Amazon Web Services, Google Cloud y Microsoft Azure.

Si bien estas ofertas son diferentes, cada una con sus beneficios, todas tienen una cosa en común: muchas aplicaciones corporativas ya no se encuentran en la red interna de la empresa.

Es por esto que el perfil de trafico de datos dentro de una empresa cambio en la ultima década.

Hace 10 años el 80% del tráfico de datos quedaba dentro de la compañía y sólo el 20% circulaba a través de Internet. En esta realidad, las empresas ponían firewalls poderosos con el fin de proteger la seguridad de su información y establecer un perímetro claro. Aunque este modelo sigue siendo muy empleado por muchas empresas en América Latina, el modelo ha evolucionado.

Hoy es extraño escuchar a algún equipo de TI que no esté operando ya en un modo de nube híbrida de alguna manera. Las organizaciones ahora están implementando, al mismo tiempo, aplicaciones pensadas para el acceso nativo a la nube, aplicaciones tradicionales dentro de sus centros de datos locales; y consumen soluciones de software como servicio.

De hecho, en las empresas más modernas ya se ve que el 80% de su tráfico va hacia Internet. La implicación de esta megatendencia para los equipos de operaciones de TI es que deben poder realizar tareas y ofrecer nuevos servicios e innovación para respaldar esta transformación a un ritmo al que tradicionalmente no estaban acostumbrados.

Los CIOs necesitan administrar usuarios, dispositivos, aplicaciones y datos que están cambiando de forma muy rápida, dejando claro que los distintos dominios tecnológicos, incluido el centro de datos, necesitan ser reinventados para satisfacer exitosamente las exigencias del negocio. Y esto ocurre al mismo tiempo que deben abordar la expectativa de áreas directivas sobre la seguridad de los datos críticos y el cumplimiento de las normativas.

Precisamente, en Cisco, la visión multidominio de la tecnología empresarial, permite ayudar a nuestros clientes a adoptar el modelo tecnológico que les permita liderar las transiciones de mercado, ahora y en el futuro.

Es decir, el objetivo de Cisco es ayudar a que nuestros clientes puedan conectarse, protegerse y automatizarse para acelerar su agilidad digital en un mundo que prioriza la nube, para que la experiencia que las organizaciones brindan a sus usuarios sea le mejor, sin importar dónde estén, manteniendo la seguridad y privacidad, y con total visibilidad de lo que está pasando.

3 indicadores y 3 consejos para fortalecer los canales digitales de los retailers para la temporada fuerte del año

Por: Ramon Chavez / Cisco Systems

Estamos a unas semanas del inicio de la temporada de compras más fuerte del año, sin embargo, esta temporada será muy diferente a lo que tradicionalmente estábamos acostumbrados, ya que nos encontramos en medio de una pandemia, la cual ya ha modificado los hábitos de compra de los consumidores, incrementando en más del 50% las compras en línea en este 2020, comparado contra los primeros 7 meses del 2019.

A continuación, describo los 3 indicadores que nos demuestran, porque poner foco en los canales digitales:

  1. Forrester en julio de este año pronosticaba un crecimiento del comercio electrónico en la región de 15.6%, un crecimiento más acelerado que el 2019. Reconfirmando esta tendencia en el reporte de Latin America Ecommerce 2020 se predice un crecimiento en ventas de operaciones en línea para los retailers del 19.4%.
  2. De acuerdo a un reporte de NRF (National Retail Federation) esta temporada de fiestas, se espera que los consumidores prioricen las compras de regalos para sus seres queridos y amigos, debido a la cancelación de vacaciones y viajes de familia por la pandemia, los consumidores preferirán permanecer en casa y lo que típicamente invertían en el viaje, ahora lo gastaran en compras de regalos. No es una sorpresa, pero la mayoría, el 60% de los consumidores realizarán sus compras navideñas en línea este año.
  3. Otro estudio, muestra que los consumidores están comprando de nuevo, es que la cadena de suministro esta trabajando horas extras para poder llenar los almacenes y tenerlos listos para esta temporada. El número de importaciones en el mes de agosto ha sido un mes histórico, desde que se lleva registro, incremento 9.7% de julio a agosto y 8% respecto a agosto del 2019.

Esta muy clara la gran oportunidad que se tiene en frente, en esta temporada de fiestas. Después de revisar los indicadores se muestra que es prioritario robustecer los canales digitales de las compañías, debido a que serán los puntos de acceso a la comercialización.

Aquí comparto 3 consejos prácticos que se tendrían que apuntalar en las empresas para mantener una operación estable y segura.

1. Tener una estrategia de Ciberseguridad que proteja los activos importantes como lo son: acceso a las redes públicas y privadas de las tiendas, puntos de venta, aplicaciones y bases de datos.

  • Acceso a internet y redes privadas; anteriormente se pensaba en que únicamente cuidando el perímetro de salida y entrada de nuestra frontera estaría controlado el trafico de nuestra red. Esto es un total mito, la seguridad en la frontera es solo uno, de los elementos que se necesitan para poder tener una visibilidad completa del rendimiento de las aplicaciones y su protección. En estos tiempos es más complejo porque hay algunas aplicaciones, que no viven en los centros de datos privados, si no que consumen recursos de las diferentes nubes públicas, lo que trae a la mesa otro reto importante sobre la consistencia de las políticas de seguridad, en tienda, centro de datos o nubes.

Cisco cuenta con una estrategia muy definida y clara para hacer más inteligente y segura esta conectividad. Una manera muy sencilla de proteger a todos los dispositivos dentro y fuera de su red corporativa, es revisando e inspeccionando al tipo de sitio que intentan acceder, esto lo hacemos con nuestro Gateway de Internet seguro. La implementación de esta solución es muy rápida, cuestión de horas, es totalmente software y no es necesario tener hardware para lograrlo.

  • Punto de Venta; Este es justo, la víctima más preciada para los atacantes, ya que ahí se procesa la transacción comercial con el comprador y donde nuestros datos confidenciales pueden ser vulnerados más fácilmente. Independientemente de cuidar la frontera, hay que proteger a los dispositivos móviles o fijos donde se lleven acabo estas transacciones. Para ello hay que usar herramientas de detección avanzadas como plataformas de protección de terminales (EPP) y detección y respuesta de terminales (EDR).
  • Tener visibilidad fina; del tipo de tráfico que circula dentro de la red local, centro de datos y nubles públicas, con el fin de conocer cuando algo sale de sus operaciones normales, ser alertado y de inmediato detener la amenaza. Esto también es posible monitorearlo aún si sus aplicaciones están en diferentes nubes públicas, correlacionándolo con la analítica de la protección del punto de venta y de la frontera del perímetro.

2. Mejorar la experiencia del cliente, contar con herramientas que nos ayude a monitorear e identificar el rendimiento de nuestras aplicaciones de misión crítica, por ejemplo, el portal de comercio electrónico con el carrito de compras:

  • Es necesario saber si algunas de las transacciones críticas de negocio están operando correctamente, como puede ser la de “Pagar” tener KPI del negocio en tiempo real de las perdidas ocasionadas por esta falla. Disminuyendo el porcentaje de abandono en el carro de compras.
  • Identificar que no tengamos algún problema por una consulta de base de datos mal estructurada que ocasione lentitud en las transacciones.
  • Que nuestra base de datos esta desbordada por la cantidad de peticiones por segundo que tiene al mismo tiempo.
  • Información en tiempo real del rendimiento de servidores en el centro de datos o nubes públicas tengan los recursos necesarios para atender ese nivel de solicitudes, realizando una asignación automática de los recursos.

En el mundo real todo esto es muy complicado, requiere de cuartos de trabajo multidisciplinarios, donde normalmente unos se apuntan a otros, sin llegar a soluciones rápidas. Estas herramientas de monitoreo de rendimiento de aplicaciones son un oasis en el desierto, sobre todo porque también podemos monitorear el rendimiento de las aplicaciones móviles donde los consumidores hacen sus compras y mejorar sustancialmente la experiencia del usuario.

3. Siempre hay que estar listos para el peor escenario, si por alguna razón no se pusieron en marcha algunas de las recomendaciones sobre Ciberseguridad y llegaran a estar comprometidos activos digitales importantes de la empresa, es muy complicado que todas las empresas tengan un equipo altamente calificado y especializado en cómo responder a un ataque o incidencia de seguridad, por eso recomiendo tener acceso a grupos altamente calificados de especialistas en la materia que se sumen para resolver y detener las incidencias, esto es un servicio que comienza a ser muy común en la industria.

Cisco cuenta con el mejor equipo de respuesta incidentes en el mundo (Talos Incident Respond) y este equipo puede ser parte extendida de los equipos se seguridades actuales de las empresas.

Estamos por entrar a la parte final de un año que ha dejado varios aprendizajes y lecciones a la humanidad, espero estos 3 indicadores y 3 consejos prácticos orienten a las empresas de retail y a ustedes a tomar mejores decisiones.