Qbiquo Services

Seguridad Corporativa

Mediante la Prevención, Detección y Respuesta a posibles ataques.

Garantizamos un sistema que detecta, analiza y elimina los posibles ataques dirigidos al entorno o al dispositivo de un usuario.


Prevención autónoma de múltiples capas que cubre todos los vectores de ataque, incluso sin conexión.

Visibilidad multiplataforma de los dispositivos finales.

Integrable via API con otras soluciones como SonicWall, Fortinet...

Mitigación del contexto completo de la actividad maliciosa, lo que reduce el tiempo y el coste de reparar los dispositivos infectados.

Visibilidad en todas las aplicaciones y procesos en ejecución.

Visibilidad del tráfico cifrado.




Tus datos y aplicaciones SIEMBRE OPERATIVOS


  • Alojados en TERRITORIO NACIONAL.
  • Cumpliendo estrictamente la RGPD.
  • Sin depender de legislaciones extranjeras.
  • Máximas medidas de seguridad.
  • Seguridad FÍSICA (24x7x365).
  • Seguridad LÓGICA (datos cifrados y encriptados).
  • Seguridad PERIMETRAL.
  • Seguridad de SUMINISTROS.
  • Alta Disponibilidad.
  • SISTEMAS DUPLICADOS (redundados).
Qbiquo ServicesQbiquo Services



Configuración de la infraestructura

Qbiquo Services
Clúster de alta disponibilidad formado por un conjunto de servidores que se caracterizan por mantener una serie de servicios compartidos y por estar constantemente monitorizándose entre sí.


Alta disponibilidad de infraestructura :
Si se produce un fallo de hardware en alguna de las máquinas del clúster, el software de alta disponibilidad es capaz de arrancar automáticamente los servicios en cualquiera de las otras máquinas del Clúster (failover). Y cuando la máquina que ha fallado se recupera, los servicios son nuevamente migrados a la máquina original (failback). Esta capacidad de recuperación automática de servicios nos garantiza la alta disponibilidad de los servicios ofrecidos por el clúster, minimizando así la percepción del fallo por parte de los usuarios.

Alta disponibilidad de aplicación :
Si se produce un fallo del hardware o de las aplicaciones de alguna de las máquinas del clúster, el software de alta disponibilidad es capaz de arrancar automáticamente los servicios que han fallado en cualquiera de las otras máquinas del clúster. Y cuando la máquina que ha fallado se recupera, los servicios son nuevamente migrados a la máquina original. Esta capacidad de recuperación automática de servicios nos garantiza la integridad de la información, ya que no hay pérdida de datos, y además evita molestias a los usuarios, que no tienen por qué notar que se ha producido un problema.



Este sistema garantiza el funcionamiento del entorno más crítico


Ofrecemos SOFTWARE en FORMATO PAGO POR USO:
Qbiquo Services
  • Recursos.
  • Softwa e de Microsoft.
  • S O. (Standard, Profesional…)
  • BDD (SQL)
  • APP (Office, Navision, Lync…
  • Desarrollo (SharePoint)
  • Correo (Exchange)
  • Software Citrix.
  • Software VMWare.
  • Certificado “HTTPS”.
  • Ancho de Banda.
  • Gestión y Administ ación.
  • Licenciamiento corporativo Veeam Backup.



Te aseguramos una MONITORIZACIÓN y VIGILANCIA permanente 24x7x365

  • Sistema de gestión de instalaciones (BMS).
  • Procesa la información que recibe y emite alarmas.

Tus DATOS estarán ubicados en TERRITORIO NACIONAL

  • Qbiquo Services Estricto cumplimiento de la L.O.P.D.G.D.D. Nivel alto.
  • Qbiquo Services ISO 20.000 garantiza la calidad de los servicios de gestión.
  • Qbiquo Services ISO 27001: Garantiza la seguridad de la información.



DETALLES SOBRE LA UBICACIÓN Y CONDICIONES DE SEGURIDAD DE LA INFRAESTRUCTURA


Los CPDs

Qbiquo Services

La plataforma e infraestructura está alojada en dos centros de datos (EU-MAD1) Interxion y (EU-MAD2) Equinix ubicados en Madrid . Ambos están considerados CPDs de referencia en España y probablemente estén entre los más avanzados construidos hasta la fecha. Tanto MAD1 como MAD2 cuentan con una amplísima oferta de conectividad lo que permite ofrecer una mayor redundancia y disponibilidad en términos de conexión. Asimismo, disponen de estrictas medidas de seguridad relacionadas con el acceso físico, las condiciones ambientales y alimentación eléctrica, asegurando de esta manera que nuestro servicio tenga una calidad óptima.


Seguridad Física

El acceso a los CPDs está controlado por personal de seguridad 24/7, dispone de video-vigilancia y está restringido, sólo se permite acceder bajo autorización previa.


Medidas de Seguridad :
  • Guardias de seguridad en horario 24h.
  • Grabación continua 24/7.
  • Detector de metales y torno de entrada para el acceso al Datacenter.
  • Cámara en puertas de acceso y pasillos (externos e internos).

Control de Acceso :

  • 5 capas de seguridad física (acceso al perímetro, edificio, salas técnicas, armarios, rack, ...)

Controles ambientales

Los equipos IT se mantienen y se monitorizan en ambientes controlados con SLAs de temperatura y humedad:

  • Refrigeración continuada (24h).
  • Equipamiento de Aire Acondicionado redundante.
  • Temperatura 21°C y Humedad relativa del 50%.

Asimismo, todos los servidores están protegidos contra incendios a través de un sistema de supresión diseñado para extinguir cualquier fuego en segundos y sin residuos:

  • Detectores de humo Inicio automático de sistemas de extinción.
  • Pulsadores manuales de emergencia start/stop en todas las salas.
  • Detectores de tipo óptico e iónico con sistema VESDA Sistema de alarmas monitorizado 24/7.

    Energía

    Los centros de datos donde se aloja la infraestructura están equipados con conexiones redundantes a la red eléctrica y generadores diésel cinéticos dimensionados para soportar las necesidades energéticas de todo el edificio y toda la infraestructura alojada en el mismo.

    Centros de datos certificados por estándares internacionales

    Qbiquo Services



    Arquitectura redundada

    Qbiquo Services

    Nodos de computación

    Cada Host dispone de doble fuente de alimentación, cada una conectada a un segmento eléctrico diferente del centro de datos.

    Todos los equipos que conforman la infraestructura disponen, como mínimo, de dos conexiones de red en alta disponibilidad (LAG), asimismo, cada conexión de red va a un switch diferente, de manera que un fallo en un switch no suponga un corte de servicio.

    La memoria RAM utilizada en nuestros Hosts es ECC, lo que nos protege contra la corrupción de datos y posibles fallos.

    Contamos también con Hipervisores en N x 1,25, de manera que contamos con espacio suficiente para soportar incluso el fallo de un 25% de los mismos.

    En caso de fallo en un hypervisor, los servidores alojados en el mismo se inician en otros hypervisores de forma automática.

    Almacenamiento

    El almacenamiento es de alta disponibilidad y combina el clustering basado en cabinas con el mirroring síncrono para proporcionar una recuperación transparente de los fallos.

    Con este sistema de almacenamiento redundado conseguimos:

    • Mayor protección frente a fallos de hardware, red o instalaciones.
    • Eliminar tiempos de inactividad y la gestión de cambios.
    • Actualizar hardware y software sin interrumpir operaciones.

    Red de datos

    Disponemos de varios circuitos 10G con distintos proveedores de red del centro de datos, de forma que un problema en un proveedor nunca afecta a la conectividad.

    Los enlaces de agregación multi-chasis forman el esqueleto de la red dentro del CPD. Estos enlaces proporcionan redundancia y escalabilidad al mismo tiempo que evitan la formación de bucles.

    Cada centro de datos cuenta con una pareja de routers frontera que facilitan la conexión con Internet y otros centros. Tras ellos se encuentran los switches de agregación de capa 3, los de capa 2 y, por ultimo, los de acceso, a los que se conectan los nodos de computación.

    Todos los switches lógicos se forman en pareja por redundancia y se conectan a todos los dispositivos a través de enlaces agregados multi-chasis, compuestos de 2 o más conexiones de 10 G o 40 G. Esta tipología evita el riesgo de formación de bucles en la capa 2.



    Seguridad Perimetral y Anti DDOS

    Qbiquo Services

    La infraestructura tiene sistemas Anti-DDOS que previenen y filtran ataques de denegación de servicio, manteniendo los servidores siempre disponibles.

    El sistema Anti-DDOS está estructurado en varias líneas de filtrado y detección lo que nos permite cribar y diferenciar ataques pequeños (de pocos cientos de Mbps) de otros ataques de miles de Gbps.

    IDS/IPS

    El sistema de detección de intrusiones (IDS) es el programa que nos permite detectar los accesos no autorizados en nuestra infraestructura. Actúa evaluando la intrusión cuando esta toma lugar y genera una alarma. El IDS se acompaña por una herramienta de prevención de ataques denominada IPS, que rastrea de forma continua y proactiva del tráfico de red sospechoso o inusual.

    Los IDS/IPS no pueden detener los ataques pos si solos y necesitan herramientas adicionales, como los Firewall, que ayuden en los procesos de bloqueo.

    Filtrado y bloque en firewalls perimetrales

    Los firewalls perimetrales analizan continuamente el tráfico que llega al nuestros centros de datos y bloquean el tráfico claramente malicioso de forma que no llegue a entrar en nuestro CPD. Paralelamente también revisan el volumen de tráfico que recibe cada máquina, de manera que se pueda tener un control sobre el tráfico recibido en cada servidor y detectar posibles ataques DDoS.



    SSD y NVMe (NetApp)

    Qbiquo Services

    Con el fin de asegurar la mayor disponibilidad, sólo utilizamos discos de estado sólido (SSD y NVMes) de la más alta gama (Cabinas all-flash NetApp), Enterprise, para buscar:

    El mejor rendimiento de forma constante

    Con el uso de cabinas all-flash de NetApp buscamos ofrecer un rendimiento excelente de forma constante independientemente de la carga de trabajo a la que esté sometida el disco o el grado de ocupación del mismo.

    La protección de los datos

    El sistema all-flash de NetApp proporciona una capa extra de protección sobre los datos de manera integrada. Replicación síncrona, cifrado incorporado, protección WORM o autenticación multifactor son algunas de las ventajas que presentan nuestras cabinas de almacenamiento y que nos ayudan a mantener los datos esenciales disponibles, protegidos y seguros.



    Doble Autenticación y Datos Encriptados

    Qbiquo Services

    La seguridad en el acceso y la gestión de los datos es algo muy serio. De esta manera, se ha implementado un potente sistema de encriptación de datos y procesos de doble autenticación.

    Doble autenticación

    El doble factor de autenticación es un método de control de acceso en el que al usuario se le concede acceso al sistema sólo después de que presente dos pruebas diferentes de que es quien dice ser.

    De esta manera, se refuerza el acceso a la plataforma y al portal con la posibilidad de implementar la doble autenticación (2FA) a través de un token de acceso generado en un dispositivo móvil. El token generado por este software es un número de seis dígitos que el usuario debe proporcionar además de su nombre de usuario y contraseña para acceder a los servicios.

    Datos encriptados

    El encriptado es un proceso de codificación de la información . Este proceso convierte la representación de la información original (texto plano) en una forma alternativa conocida como texto cifrado o encriptado que sólo las partes autorizadas pueden descifrar. Así, cualquier persona que no disponga de las claves correctas no podrá acceder a la información que contiene.

    Se utilizan diferentes sistemas de codificación y cifrado para la gestión y el transferencia de la información dando una capa más de protección frente a posibles hackeos.



    Monitorización 24/7

    Qbiquo Services

    Permite hacer un seguimiento continuo del estado de sistema al completo, tanto de la infraestructura como del resto de subsistemas, con el fin de asegurar la fiabilidad y estabilidad de los servicios y la plataforma. Esto favorece poder evaluar el estado y el rendimiento del sistema al completo.

    El sistema de monitorización 24/7 se basa en la recogida de métricas, procesamiento y visualización de datos junto con el establecimiento de reglas y alertas. El fin último es estar informado de posibles síntomas de riesgo o mal funcionamiento previa caída o downtime.



    Políticas de Backup y Restauraciones

    Qbiquo Services


    Política de backup en escritorio remoto y servidores

    Política basada en instantáneas de Disco (NetApp) con la siguiente programación fija y preestablecida: cada hora [últimas 5 horas],  cada día [últimos 14 días a las 00:10], cada semana [últimas 8 semanas – domingos a las 00:15]

    Adicionalmente, los usuarios podrán realizar copias de seguridad manuales, semanales (con una retención máxima de hasta 24 semanas) o mensuales (con una retención máxima de hasta 24 meses). Éstas copias se realizan a través de la plataforma de orquestación IaaS y están basadas en snapshots de disco.

    La restauración del backups está disponible online en su sección correspondiente dentro de la plataforma.

    VSS (Volume Shadow Copy Service): Shadow Copy es una tecnología que permite crear copias de seguridad, snapshots de archivos o volúmenes del servidor de forma oculta permitiendo su realización incluso cuando éstos están en uso. Esta utilidad solo está disponible por defecto para Servidores del servicio de Escritorio Remoto, en el volumen C:\ Por defecto, está configurado realizando 2 copias al día y se reserva un 7% de dicho volumen a este fin.

    Política de backup en el servicio de almacen en la nube

    Es una política de backup prestablecida y común para todos los usuarios a nivel a granular y de forma encriptada. La política de copias de seguridad se detalla a continuación:

    Frecuencia de Backup: 1 copia diaria

    Retención de los Backups: cada hora [últimas 5 horas], cada día [últimos 14 días a las 00:10],  cada semana [últimas 8 semanas – domingos a las 00:15]

    Por otro lado, se dispone de instantáneas de volumen VSS que permiten restaurar versiones anteriores de ficheros y carpetas.

    - Programación de snapshots: todos los días [12:00 y 18:00]

    - Retención de snapshots: 64 instantáneas.

    Sistema de recuperación de datos instantáneo y online disponible para cualquier usuario.

    Réplicas en repositorio S3

    El sistema de almacenamiento de objetos replica cada objeto en 3 discos distintos ubicados en 3 servidores distintos.

    La política establecida mantendrá por defecto, al menos, una de las copias en un Centro de Datos diferente.

    El servicio de Repositorio S3, además, cuenta con una funcionalidad de versionado que se puede activar desde la suscripción de la plataforma en cualquier momento.

    De esta manera que se pueden recuperar versiones anteriores a través del Protocolo S3.



    Custodia de Datos con Stackscale

    Qbiquo Services

    Con el fin de incrementar, aún más, nuestra seguridad y tratar de blindar la información de todos los entornos alojados, existe un acuerdo con Stackscale, empresa independiente, especializada en cloud privado y ubicada en España, para que almacene una de nuestras copias de seguridad en sus sistemas de almacenamiento.

    De esta manera, damos un paso más con el fin de garantizar la disponibilidad de la información en caso de ataque, añadiendo una capa más de seguridad. Así mismo, es importante destacar, que todo este sistema de copias se ha realizado bajo el riguroso éstandar que establece la Ley de Protección de Datos (RGDP) con respecto a la confidencialidad de los mismos.



    SLA’s

    No computan para el cálculo de la disponibilidad del acceso:

    • Causas ajenas al control de nuestro proveedor de infraestructura y causas de fuerza mayor.
    • Indisponibilidad del panel de auto-gestión.
    • Tiempos de indisponibilidad a consecuencia de fallos en el software que reside en las máquinas virtuales.
    • Virus y ataques informáticos que ocasionen la imposibilidad total o parcial de la prestación de los servicios.

    Cobertura horaria del servicio de soporte: La plataforma dispone de un equipo de soporte/ingeniería dedicado a tareas de mantenimiento, renovación y resolución de incidencias cubriendo las siguientes franjas horarias:

    • Incidencias críticas sobre la plataforma: cobertura 24/7.
    • Resto de incidencias y solicitudes: cobertura de Lunes a Viernes de 08:30 a 20:00 [UTC/GMT +1].

    Así mismo, el Service Level Agreement (SLA) del equipo de ingenieria/soporte para los tiempos de respuesta ante incidencias y nuevas solicitudes se detalla de la siguiente manera:

    • Incidencias críticas: Tiempo de respuesta 1 hora.
    • Resto de incidencias: Tiempo de respuesta 4 horas.
    • Solicitudes: Tiempo de respuesta 24 horas.



    Declaración de la Política de Seguridad de la Información

    Qbiquo Services
    Surge para garantizar los siguientes objetivos de seguridad:
    • Asegurar la confidencialidad, integridad y disponibilidad de la información.
    • Cumplir todos los requisitos legales aplicables.
    • Tener un plan de continuidad que permita recuperar los procesos y actividades ante un incidente, en el menor tiempo posible.
    • Formar y concienciar a todos los empleados en materia de seguridad de la información.
    • Satisfacer las expectativas y necesidades en materia de seguridad declientes, empleados, proveedores, dirección y demás partes interesadas.
    • Gestionar adecuadamente todas las incidencias ocurridas.
    • Todos los empleados serán informados de sus funciones y obligaciones de seguridad y son responsables de cumplirlas.
    • Mejorar de forma continua el SGSI y por ende, la seguridad de la información de la organización.

    Para asegurar el correcto desempeño del Sistema de Gestión y cumplir con los objetivos y requisitos establecidos,se ha designado un Responsable del SGSI (y/o un Comité) que velará por el cumplimiento de las directrices marcadas por la presente política.

    El objeto de la presente política es establecer las directrices generales y el compromiso de la Dirección para que la empresa gestione adecuadamente la seguridad de la información que gestiona.

    Esta política constituye el marco de referencia del Sistema de Gestión de Seguridad de la Información (SGSI), basado en la norma ISO 27001.

    Los aspectos específicos de la seguridad del Información se encuentran recogidos en la Normativa de Seguridad, que está disponible para todos los empleados.

    Cualquier duda respecto al uso y revisión de las mismas puede consultarse a través del departamento de Soporte.



    Ponte en contacto
    con nosotros


    Qbiquo Services, como RESPONSABLE de este sitio web, te informa que los datos de carácter personal que nos proporcionas rellenando este formulario serán tratados por él mismo. La finalidad de la recogida y tratamiento de los datos personales que te solicitamos es para enviarte nuestras publicaciones, promociones de productos y/o servicios y recursos exclusivos. La legitimación se realiza a través del consentimiento del interesado. Te informo que los datos que nos facilitas están ubicados en los servidores de Arsys Internet S.L.U. (nuestro proveedor de infraestructura web) ubicada en EUROPA y acogida al EU Privacy Shield. Puedes consultar la política de privacidad y demás aspectos legales de dicha compañía en el siguiente enlace: https://www.arsys.es/legal?dhtml=politica-proteccion-datos El hecho de no facilitarnos los datos de carácter personal que aparecen en el formulario como obligatorios hará que no podamos atender tu solicitud. Puedes ejercer tus derechos de acceso, rectificación, limitación, portabilidad o supresión en contacto@qbiquoservices.com. Puedes consultar la información detallada sobre Protección de Datos en nuestra Política de Privacidad.