jueves, 28 de enero de 2010

Up to Secure 2010

Tras más de 6 meses de baja hoy he vuelto a la oficina, denodo me ha permitido empezar el día asistiendo al "Technet & Security: Up to Secure 2010". Unas cinco horas de presentaciones muy interesantes de varios productos. Se celebró en el Centro Social de Caixa Nova, un sitio muy elegante aunque no puedo entender la manía que tienen algunos de reinventar algo tan sencillo como un pasamanos y sustituirlo por un engendro metálico que poco parece invitar a apoyarse en él.

Llegué tarde, entré e intenté hacer el menor ruido posible refugiándome en un sitio libre que había en un lateral y, sorpresa, delante de mí había un hombre tecleando como un loco en su portátil y ese hombre era referido por los ponentes como "Chema". El mismísimo maligno estaba delante de mí. Chema Alonso es un MVP, también es autor de un muy recomendable blog y ponente-organizador en un sinfín de eventos (casi todos de corte pro Microsoft).

Al maligno ya lo he visto alguna vez y cuando lo oigo tengo la misma impresión que cuando hablo con un par de grandes amigos de fútbol. Me encanta hablar con ellos porque saben un montón de fútbol, tienen sentido crítico y razonan las opiniones pero al igual que me pasa con ellos resulta que en el fondo todos tenemos camiseta y por muy imparciales que pretendamos ser al final salen los colores.

En este caso, con Chema Alonso lo normal es que las cosas buenas de Microsoft salgan bien claras y las no tan buenas se pasen rápidamente con una sonrisa. A un linuxero como yo pues muchos de sus comentarios pueden resultarle algo hirientes pero como uno se ha vuelto sysadmin que se enfrenta a mundos corporativos (en otras palabras, windows) pues tiene que saber de todo e incluso se da cuenta que en el lado del mal también hacen algunas cosas bien.

Así que me leo el blog del maligno todos los días y lo veo cuando puedo porque es un crack; sabe de lo que habla y aún encima te divierte. Es un showman que hace un espectáculo con sus presentaciones. La edad nos hace más sabios (o aburridos), hace 5 años me hubiera esforzado en responderle cuando comentó con ironía lo útil que era poder acceder al código fuente. Ahora me quedo callado y simplemente escucho. Incluso soy capaz de apurar para encontrar una llave usb que necesitó para hacer su demostración.

"Up to Secure" en Coruña eran cinco charlas, todas transcurrieron de forma amena y con un horario bastante bien cumplido, muy agradecido por ello. En todas ellas se escuchaba muy bien y los portátiles y proyectores funcionaron perfectamente. Sólo hubo una demo que falló ligeramente (recuperación de un AD con Quest). Se nota que son buenos y que han repetido el evento varias veces.

"D-Link: Circuitos de Video Vigilancia IP": se comentó el catálogo de cámaras DLink (basadas en ip y alimentadas por ethernet) así como el software que viene con ellas que permite lanzar alertas y búsquedas según eventos (movimientos en ciertas partes de la imagen) así como grabar y almacenar. Todo orientado a la PYME, no parece caro y el software parecía muy fácil de usar.

"SmartAccess: Portátiles Corporativos a Pruebas de Robo": se comentaron las tecnologías básicas que traen Windows Vista y 7 (bitlocker y bitlocker to go) y las relacionadas con tecnologías biométricas. SmartAccess además vende un producto económico para facilitar y ampliar el uso de smartcards o sensores biométricos.

"Microsoft Technet: Forefront Protection, Corporate Client Security": Microsoft por fin empieza a tener un antivirus razonable y a un módico precio. Es administrable desde una consola para toda la red y con políticas aplicables en el AD. Lo raro es que en palabras de Chema Alonso este producto realmente es un Microsoft Security Essentials con un logo nuevo y administración central.

"Quest Software: Estrategia ante Desastres en AD y Exchange": se enseñó un producto comercial que facilita enormemente el backup de un AD o Exchange. Con el AD permite restaurar sólo algunos cambios a partir de vistas e informes que muestran las diferencias entre los diferentes backups que tengamos, además se hace la restauración sin parar ningún DC. Quest a Exchange le aporta tener restauración a nivel de buzón o mensaje (con búsquedas por contenido) usando copias de la BD, no de los buzones. En todo caso, los backups con Quest ocupan mucho menos que las alternativas oficiales de Ms.

"Informática 64: Guerras Navales": Chema Alonso hizo una comparativa sobre los navegadores disponibles en Windows desde el punto de vista de la seguridad. En su estudio fue Internet Explorer el que resultó ser la mejor alternativa para un entorno corporativo. Las razones son el uso de todas las características de seguridad que provee Vista/7 (virtualización, DEP, randomization, niveles de confianza...), una más que discutible cuantización de vulnerabilidades/mes, posibilidades de centralizar la administración de navegadores con el uso de políticas en el AD según usuario/grupo y la posibilidad de tener diversos modos de seguridad según la zona de Internet que se esté usando.

En fin, las charlas tenían un fuerte sentido comercial (o sea hablar bien de lo que se vende) pero estaban bien hechas y lo que venden parece más que interesante y da varias alternativas a problemas que he visto. Así que considero que el tiempo ha estado bien invertido.

No hay comentarios: