Contenido Exclusivo

¿Cómo comunicar los riesgos de ciberseguridad al Consejo de Administración?

Los Consejos de Administración de las organizaciones deben comprender...

¡Última semana para postularse! Los Mejores 20 CISO de México 2024

CIO Ediworld le invita a participar en la tercera edición...

Cinco tecnologías que permiten las arquitecturas híbridas y multicloud

La arquitectura multicloud puede ser costosa y compleja. Estas herramientas pueden facilitar el aprovisionamiento, la automatización y la resiliencia.

Confieso que prefiero la simplicidad, especialmente cuando se trata de la infraestructura informática. Es más fácil para las nuevas empresas y las compañías más pequeñas dirigir sus negocios con una mezcla de software como servicio (SaaS) con aplicaciones y datos alojados en una nube pública.

Muchas organizaciones funcionan con nubes híbridas en las que las aplicaciones y los datos se dividen entre nubes privadas, la infraestructura del centro de datos heredado y una nube pública seleccionada.

Pero muchas empresas medianas y grandes optan por funcionar en varias nubes públicas o acaban en esa situación para apoyar la innovación, la normativa, los niveles de servicio, las negociaciones de precios o las adquisiciones. Hay opciones y compensaciones en las estrategias de la nube.

Si trabaja en TI, es importante conocer las opciones de arquitectura y comprender mejor el modelo de gobernanza de la nube de TI de su organización.

Lo que está claro es que la infraestructura hiperconvergente simplifica el escalado de las nubes privadas.

Los centros de datos solían estar llenos de equipos de red, servidores y almacenamiento de diferentes fabricantes y herramientas de gestión. El soporte de esta infraestructura requería especialistas, y ampliar y reducir las capacidades informáticas no era fácil.

Hoy en día, muchas empresas despliegan una infraestructura hiperconvergente que combina la red, la computación y el almacenamiento en un dispositivo modular. Además, las herramientas de gestión permiten a los administradores virtualizar los clusters informáticos y asignar los recursos en función de las necesidades informáticas de una aplicación.

Tiwan Nicholson, director de operaciones de servicios de TI en UNOS, utiliza Nutanix y explica sus ventajas. “Estamos viendo una mejora del 30% en las cargas de trabajo laboriosas en comparación con la infraestructura anterior, en la que algunos de nuestros trabajos de Big Data y de análisis profundo tardaban días”.

“Ahora, nuestros ingenieros de infraestructura generalistas pueden gestionar la capa de hardware y la capa de virtualización sin las habilidades especializadas necesarias para una base de datos de Big Data dedicada o un servidor blade y todas esas diferentes capas de la tecnología que solíamos tener que gestionar”.

Además de Nutanix, Cisco, Dell, Hewlett Packard Enterprise, VMware y otros tienen productos de infraestructura hiperconvergente.

Una de las principales ventajas de las nubes públicas y privadas es la capacidad de aprovisionamiento de autoservicio para desarrolladores, científicos de datos y analistas de negocio. En lugar de esperar semanas por la infraestructura, el departamento de TI implementa opciones de computación, automatización, gobernanza y fijación de precios, mientras que las herramientas de gestión de la nube proporcionan portales e informes.

Las organizaciones que optimizan el aprovisionamiento de autoservicio en una nube pueden utilizar las herramientas de autoservicio del proveedor, pero las que buscan capacidades multinube requieren plataformas de gestión que funcionen en Amazon Web Services, Azure, Google Cloud Platform, VMware y otras nubes.

Por ejemplo, BMC, IBM, Micro Focus y otros ofrecen plataformas de gestión multinube con valores clave que incluyen herramientas de autoservicio, controles de seguridad, integraciones de herramientas DevOps, plantillas y automatizaciones.

Mejorar la resistencia con la gestión de datos en la nube

La seguridad en varias nubes presenta varios retos y las mejores prácticas requieren la arquitectura de la gestión de identidades y accesos (IAM) en varias nubes, las arquitecturas de red y los estándares de cifrado. Estas consideraciones de seguridad son importantes en las nubes simples e híbridas, pero pueden ser más difíciles de implementar en las arquitecturas multinube. La protección de los datos en la nube se ha convertido en una consideración de seguridad crítica para las empresas.

El ransomware es un problema enorme, con ataques que afectan a escuelas, hospitales y otras instituciones vitales. La protección de los datos en todas las nubes es una de las principales preocupaciones de los responsables de seguridad y TI, y las plataformas de gestión de datos en la nube ofrecen soluciones para cifrar, replicar, archivar y restaurar los datos, al tiempo que supervisan los sistemas de almacenamiento en busca de ataques similares al ransomware.

Amir Kioumars, supervisor de sistemas de datos del Distrito Escolar Unificado de Novato, utiliza Rubrik para proteger los datos de misión crítica. Kioumars comparte su pensamiento: “En el distrito donde trabajé anteriormente, fuimos atacados dos veces por ransomware y estuvimos fuera de servicio durante 10 días.

Temía que lo mismo pudiera ocurrir en Novato en cualquier momento”. Otras plataformas de gestión de datos en la nube son Veeam, Dell y Cohesity Commvault, entre otras.

Evitar los silos en la nube con la integración de código bajo

Las organizaciones que han abordado la gestión y la seguridad multinube tienen la oportunidad de acelerar iniciativas estratégicas tales como el desarrollo de microservicios, la mejora de las aplicaciones orientadas al cliente, el escalado de las iniciativas de aprendizaje automático y la reingeniería de los flujos de trabajo empresariales.

El reto consiste en evitar los silos en los que las aplicaciones de una nube no pueden integrarse fácilmente con los microservicios de una segunda nube, los modelos de aprendizaje automático de una tercera, u otras plataformas SaaS. Las organizaciones que se proponen aplicar estrategias multinube deben considerar la integración y la plataforma de integración como servicio (IpaaS) para permitir la conexión de datos, microservicios y APIs entre nubes, SaaS y sistemas empresariales.

Las plataformas de integración de bajo código simplifican la conexión a fuentes comunes, la automatización de transformaciones, la limpieza de datos y la provisión de funciones de gestión de API. Tara Gambill, directora senior de sistemas empresariales de MOD Pizza, utiliza Boomi para conectar SaaS, datos y aplicaciones.

Gambill afirma: “Para nuestro negocio 100% SaaS, tener una plataforma de integración nativa en la nube era una apuesta segura. No es sólo la capacidad de permitir una incorporación rápida y sin problemas de los empleados. También estamos consiguiendo una mayor precisión y fiabilidad de los datos. Eso permite a nuestro personal dedicar más tiempo a un trabajo más impactante”.

Otras plataformas IPaaS son Informatica, Workato y SAP, y compiten en facilidad de desarrollo, integraciones listas para usar, capacidades de gestión de datos y funciones operativas.

Automatizar y supervisar las nubes múltiples con AIops

Los departamentos de TI que gestionan nubes múltiples necesitan herramientas de automatización, supervisión y gestión de incidencias que procesen conjuntos de datos de gran volumen en tiempo real y ofrezcan capacidades de automatización versátiles.

AIops, o la aplicación del aprendizaje automático y la automatización en las operaciones de TI, es una capacidad emergente que debería ser necesaria para dar soporte a las nubes múltiples. Las capacidades de las plataformas de AIops varían, pero la mayoría comienzan con la agregación de alertas, datos de monitorización, datos de observabilidad y configuración de sistemas, y correlacionan la información para apoyar la gestión de incidentes. Las mejores plataformas también incluyen herramientas de automatización, capacidades de descubrimiento y mapeo de dependencias, y análisis para que los ingenieros de fiabilidad del sitio gestionen los objetivos de nivel de servicio.

Scott Johnson, de Equifax, utiliza BigPanda y comparte la realidad de operar en varias nubes. Johnson reconoce que “ejecutar un paradigma nativo de la nube siempre en funcionamiento, así como ejecutar en las instalaciones, es un entorno extremadamente difícil. Solución de problemas, correlación de eventos. ¿Un cambio en algo que has hecho en el lado on-premise ha hecho explotar algo en la nube? Ser capaz de gestionar en ese estado híbrido es difícil”.

Otras plataformas de AIops son Moogsoft, OpsRamp y Resolve Systems, y compiten en la automatización, la monitorización, las alertas, el mapeo de dependencias y otras capacidades basadas en la IA y en la multinube.

¿Es la multinube el futuro de la nube?

¿Adoptarán más organizaciones estrategias multinube, o los costes y la complejidad de operar con múltiples nubes de forma eficiente, segura y fiable superarán los beneficios? ¿Los proveedores de nubes públicas se adelantarán con la innovación, o las plataformas tecnológicas de la competencia ofrecerán plataformas de panel único que permitan al departamento de TI gestionar varias nubes de forma eficiente?

Merece la pena reflexionar sobre estas cuestiones, pero las mejores preguntas podrían ser: ¿cómo está invirtiendo su organización en la configuración, gestión, seguridad, integración y supervisión de las nubes públicas o privadas? ¿En qué medida las plataformas seleccionadas permiten opciones de alojamiento en múltiples nubes?

Isaac Sakolic, DealerWorld

Lo Más Reciente

IA y Colaboración: Los ingredientes secretos de la Transformación Digital, según Cisco

Cancún, México – En el segundo día de actividades en el...

Claves de ciberseguridad ante el auge del ransomware en universidades

La pandemia impulsó la adopción de soluciones de aprendizaje...

Se prevé que el mercado móvil de México llegue a 149,5 M de líneas para finales de 2024

La adopción de segundas líneas móviles por usuario, junto...

Newsletter

Recibe lo último en noticias e información exclusiva.

IA y Colaboración: Los ingredientes secretos de la Transformación Digital, según Cisco

Cancún, México – En el segundo día de actividades en el Cisco Connect, continuaron las ponencias donde expertos profundizaron las principales tendencias en tecnología empresarial. Destacó...

Claves de ciberseguridad ante el auge del ransomware en universidades

La pandemia impulsó la adopción de soluciones de aprendizaje en línea en las universidades mexicanas para asegurar la continuidad académica. Desde el año 2000,...

Crecimiento del e-commerce farmacéutico, reto para la cadena de frío en medicamentos

Cada 17 de septiembre, el Día Mundial de la Seguridad del Paciente resalta la importancia de prevenir errores médicos y fomentar la seguridad en...