<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://blogs.technet.com/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>SEGURIDAD DIGITAL MEXICO : cumplimiento normativo</title><link>http://blogs.technet.com/seguridaddigitalmexico/archive/tags/cumplimiento+normativo/default.aspx</link><description>Tags: cumplimiento normativo</description><dc:language>en-US</dc:language><generator>CommunityServer 2.1 SP1 (Build: 61025.2)</generator><item><title>Seguridad en SQL Server 2008</title><link>http://blogs.technet.com/seguridaddigitalmexico/archive/2008/05/15/seguridad-en-sql-server-2008.aspx</link><pubDate>Thu, 15 May 2008 17:54:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3055714</guid><dc:creator>SEGURIDAD DIGITAL MEXICO</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/seguridaddigitalmexico/comments/3055714.aspx</comments><wfw:commentRss>http://blogs.technet.com/seguridaddigitalmexico/commentrss.aspx?PostID=3055714</wfw:commentRss><description>&lt;P&gt;SQL Server 2008 entrega diferentes beneficios adicionales y nuevas características que son diseñadas para reforzar la seguridad total del ambiente de base de datos. Lo cual incluye llaves de encripción y funcionalidades de autenticación e introduce un nuevo sistema para ayudar en el reporteo del comportamiento de los usuarios y ayuda con el cumplimiento de regulaciones vigentes en México. &lt;/P&gt;
&lt;P&gt;En este articulo abordaremos los cambios más importantes que encontrarás en el servidor de seguridad en el almacenamiento de SQL Server® 2008. Una de las primeras cosas que debes conocer es que SQL Server 2005 Surface Area Configuration tool ha sido descontinuada. El protocolo de opciones ha sido colocado ahora en la herramienta de administración de configuraciones “Configuration Manager tool”.&lt;/P&gt;
&lt;P&gt;&lt;B&gt;Beneficios &lt;/B&gt;&lt;B&gt;de Encripción&lt;/B&gt;&lt;/P&gt;
&lt;P&gt;Hay dos mejoras en el área de encripción. La primera es que SQL Server puede utilizar llaves de encripción almacenadas en un modulo externo de Seguridad. Y la segunda, la información almacenada en SQL puede ser encriptada mediante un método que es transparente a las aplicaciones que se conectan a la base de datos. Esto representa que el administrador de la base de datos puede encriptar fácilmente toda la información almacenada sin tener que realizar modificaciones al código aplicativo existente.&lt;/P&gt;
&lt;P&gt;Esta nueva funcionalidad es posible mediante una nueva característica llamada Extensión de llave de administración (Extensible Key Management por sus siglas en inglés). Disponible en Enterprise Developer y ediciones de evaluación de SQL Server 2008. &lt;/P&gt;
&lt;P&gt;Otra nueva funcionalidad es la encripción transparente de datos, que perite encriptar archivos de base de datos sin la necesidad de alterar ninguna de las aplicaciones. Lo que habilita el desempeño en tiempo real de encripción / desencripción de datos y archivos de Log. &lt;/P&gt;
&lt;P&gt;La encripción utiliza una base de datos de llaves de encripción (DEK), la cual es almacenada en el boot del registro de la base de datos para mantener su disponibilidad durante una recuperación. &lt;/P&gt;
&lt;P&gt;DEK es asegurado mediante el almacenamiento de certificados almacenados en la base de datos maestro del servidor. &lt;/P&gt;
&lt;P&gt;Para mayor información visita: &lt;/P&gt;
&lt;P&gt;&lt;A href="http://technet.microsoft.com/en-us/magazine/cc434690.aspx" mce_href="http://technet.microsoft.com/en-us/magazine/cc434690.aspx"&gt;http://technet.microsoft.com/en-us/magazine/cc434690.aspx&lt;/A&gt;&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3055714" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/seguridaddigitalmexico/archive/tags/microsoft/default.aspx">microsoft</category><category domain="http://blogs.technet.com/seguridaddigitalmexico/archive/tags/Seguridad/default.aspx">Seguridad</category><category domain="http://blogs.technet.com/seguridaddigitalmexico/archive/tags/identidad/default.aspx">identidad</category><category domain="http://blogs.technet.com/seguridaddigitalmexico/archive/tags/Tips/default.aspx">Tips</category><category domain="http://blogs.technet.com/seguridaddigitalmexico/archive/tags/Windows/default.aspx">Windows</category><category domain="http://blogs.technet.com/seguridaddigitalmexico/archive/tags/Sistema+Operativo/default.aspx">Sistema Operativo</category><category domain="http://blogs.technet.com/seguridaddigitalmexico/archive/tags/cumplimiento+normativo/default.aspx">cumplimiento normativo</category><category domain="http://blogs.technet.com/seguridaddigitalmexico/archive/tags/Sugerencias+de+Seguridad/default.aspx">Sugerencias de Seguridad</category><category domain="http://blogs.technet.com/seguridaddigitalmexico/archive/tags/SQL/default.aspx">SQL</category><category domain="http://blogs.technet.com/seguridaddigitalmexico/archive/tags/Bases+de+Datos/default.aspx">Bases de Datos</category></item><item><title>END TO END TRUST…UNA VISION DE LA SEGURIDAD, PRINCIPIO A FIN</title><link>http://blogs.technet.com/seguridaddigitalmexico/archive/2008/04/15/end-to-end-trust-una-vision-de-la-seguridad-principio-a-fin.aspx</link><pubDate>Wed, 16 Apr 2008 00:28:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3037721</guid><dc:creator>SEGURIDAD DIGITAL MEXICO</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/seguridaddigitalmexico/comments/3037721.aspx</comments><wfw:commentRss>http://blogs.technet.com/seguridaddigitalmexico/commentrss.aspx?PostID=3037721</wfw:commentRss><description>&lt;P class=MsoNormal style="MARGIN: 0in 0in 0pt; LINE-HEIGHT: 140%"&gt;&lt;SPAN lang=ES-MX style="FONT-SIZE: 8.5pt; LINE-HEIGHT: 140%; FONT-FAMILY: 'Verdana','sans-serif'; mso-ansi-language: ES-MX; mso-bidi-font-family: 'Times New Roman'; mso-fareast-font-family: 'Times New Roman'"&gt;&amp;nbsp;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0in 0in 0pt; LINE-HEIGHT: 140%"&gt;&lt;SPAN lang=ES-MX style="FONT-SIZE: 8.5pt; LINE-HEIGHT: 140%; FONT-FAMILY: 'Verdana','sans-serif'; mso-ansi-language: ES-MX; mso-bidi-font-family: 'Times New Roman'; mso-fareast-font-family: 'Times New Roman'"&gt;La semana pasada Microsoft lanzo una iniciativa a la industria llamada End to End Trust la cual propone tres elementos necesarios para un mejor ambiente seguro y confiable:&lt;?xml:namespace prefix = o ns = "urn:schemas-microsoft-com:office:office" /&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0in 0in 0pt; LINE-HEIGHT: 140%"&gt;&lt;SPAN lang=ES-MX style="FONT-SIZE: 8.5pt; LINE-HEIGHT: 140%; FONT-FAMILY: 'Verdana','sans-serif'; mso-ansi-language: ES-MX; mso-bidi-font-family: 'Times New Roman'; mso-fareast-font-family: 'Times New Roman'"&gt;&lt;o:p&gt;&amp;nbsp;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoListParagraphCxSpFirst style="MARGIN: 0in 0in 0pt 0.5in; TEXT-INDENT: -0.25in; LINE-HEIGHT: 140%; mso-list: l0 level1 lfo1; mso-add-space: auto"&gt;&lt;SPAN lang=ES-MX style="FONT-SIZE: 8.5pt; LINE-HEIGHT: 140%; FONT-FAMILY: Symbol; mso-ansi-language: ES-MX; mso-bidi-font-family: Symbol; mso-fareast-font-family: Symbol"&gt;&lt;SPAN style="mso-list: Ignore"&gt;·&lt;SPAN style="FONT: 7pt 'Times New Roman'"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;SPAN lang=ES-MX style="FONT-SIZE: 8.5pt; LINE-HEIGHT: 140%; FONT-FAMILY: 'Verdana','sans-serif'; mso-ansi-language: ES-MX; mso-bidi-font-family: 'Times New Roman'; mso-fareast-font-family: 'Times New Roman'"&gt;Creación de un paquete confiable en donde cada elemento en el stack pueda autenticarse y verificar su confiablidad desde el sistema operativo, las aplicaciones, la gente y los datos de la organización.&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoListParagraphCxSpMiddle style="MARGIN: 0in 0in 0pt 0.5in; TEXT-INDENT: -0.25in; LINE-HEIGHT: 140%; mso-list: l0 level1 lfo1; mso-add-space: auto"&gt;&lt;SPAN lang=ES-MX style="FONT-SIZE: 8.5pt; LINE-HEIGHT: 140%; FONT-FAMILY: Symbol; mso-ansi-language: ES-MX; mso-bidi-font-family: Symbol; mso-fareast-font-family: Symbol"&gt;&lt;SPAN style="mso-list: Ignore"&gt;·&lt;SPAN style="FONT: 7pt 'Times New Roman'"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;SPAN lang=ES-MX style="FONT-SIZE: 8.5pt; LINE-HEIGHT: 140%; FONT-FAMILY: 'Verdana','sans-serif'; mso-ansi-language: ES-MX; mso-bidi-font-family: 'Times New Roman'; mso-fareast-font-family: 'Times New Roman'"&gt;Este sistema permite al usuario presentar sus credenciales de identidad bajo demanda que dirijan las peticiones de autenticación, autorización, acceso y auditoría.&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoListParagraphCxSpLast style="MARGIN: 0in 0in 0pt 0.5in; TEXT-INDENT: -0.25in; LINE-HEIGHT: 140%; mso-list: l0 level1 lfo1; mso-add-space: auto"&gt;&lt;SPAN style="FONT-SIZE: 8.5pt; LINE-HEIGHT: 140%; FONT-FAMILY: Symbol; mso-bidi-font-family: Symbol; mso-fareast-font-family: Symbol"&gt;&lt;SPAN style="mso-list: Ignore"&gt;·&lt;SPAN style="FONT: 7pt 'Times New Roman'"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;SPAN lang=ES-MX style="FONT-SIZE: 8.5pt; LINE-HEIGHT: 140%; FONT-FAMILY: 'Verdana','sans-serif'; mso-ansi-language: ES-MX; mso-bidi-font-family: 'Times New Roman'; mso-fareast-font-family: 'Times New Roman'"&gt;Alineación cercana entre fuerzas tecnológicas, sociales, políticas y económicas en el orden de contar con un progreso real.&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 8.5pt; LINE-HEIGHT: 140%; FONT-FAMILY: 'Verdana','sans-serif'; mso-bidi-font-family: 'Times New Roman'; mso-fareast-font-family: 'Times New Roman'"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0in 0in 0pt; LINE-HEIGHT: 140%"&gt;&lt;SPAN lang=ES-MX style="FONT-SIZE: 8.5pt; LINE-HEIGHT: 140%; FONT-FAMILY: 'Verdana','sans-serif'; mso-ansi-language: ES-MX; mso-bidi-font-family: 'Times New Roman'; mso-fareast-font-family: 'Times New Roman'"&gt;&lt;BR&gt;El enfoque de la iniciativa End to End Trust consiste en colocar control en los ambientes de computo de los usuarios &lt;SPAN style="mso-spacerun: yes"&gt;&amp;nbsp;&lt;/SPAN&gt;mientras se apalancan valores sociales de seguridad, cómo la privacidad y el anonimato.&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0in 0in 0pt; LINE-HEIGHT: 140%"&gt;&lt;SPAN lang=ES-MX style="FONT-SIZE: 8.5pt; LINE-HEIGHT: 140%; FONT-FAMILY: 'Verdana','sans-serif'; mso-ansi-language: ES-MX; mso-bidi-font-family: 'Times New Roman'; mso-fareast-font-family: 'Times New Roman'"&gt;&lt;o:p&gt;&amp;nbsp;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0in 0in 0pt; LINE-HEIGHT: 140%"&gt;&lt;SPAN lang=ES-MX style="FONT-SIZE: 8.5pt; LINE-HEIGHT: 140%; FONT-FAMILY: 'Verdana','sans-serif'; mso-ansi-language: ES-MX; mso-bidi-font-family: 'Times New Roman'; mso-fareast-font-family: 'Times New Roman'"&gt;El fin último es contar con un Internet más seguro y confiable, pero lo más importante es dar a la gente las herramientas que se potencialicen en opciones confiables.&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;&lt;SPAN lang=ES-MX style="mso-ansi-language: ES-MX"&gt;End to End Trust permitirá nuevas oportunidades para colaboración sobre soluciones para ambientes sociales, políticos, económicos y definición de pendientes técnicos que tengan un impacto de largo plazo sobre la seguridad y privacidad en Internet.&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;&lt;SPAN lang=ES-MX style="mso-ansi-language: ES-MX"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;&lt;SPAN lang=ES-MX style="mso-ansi-language: ES-MX"&gt;Como un primer paso para facilitar el dialogo abierto y productivo, Microsoft publico el día de hoy un documento con la propuesta de End to End Trust. Pueden descargarlo de &lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;&lt;A href="http://www.microsoft.com/mscorp/twc/endtoendtrust/default.mspx"&gt;&lt;SPAN lang=ES-MX style="mso-ansi-language: ES-MX"&gt;http://www.microsoft.com/mscorp/twc/endtoendtrust/default.mspx&lt;/SPAN&gt;&lt;/A&gt;&lt;SPAN lang=ES-MX style="mso-ansi-language: ES-MX"&gt;, adicional hay un dialogo abierto en un foro de discusión que se ha creado en el sitio para que cualquiera que quiera participar en la iniciativa de Seguridad &lt;SPAN style="mso-spacerun: yes"&gt;&amp;nbsp;&lt;/SPAN&gt;y privacidad pueda integrarse y opinar al respecto.&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;&lt;SPAN lang=ES-MX style="mso-ansi-language: ES-MX"&gt;Marco Navarro&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3037721" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/seguridaddigitalmexico/archive/tags/estrategias/default.aspx">estrategias</category><category domain="http://blogs.technet.com/seguridaddigitalmexico/archive/tags/vision+de+la+seguridad/default.aspx">vision de la seguridad</category><category domain="http://blogs.technet.com/seguridaddigitalmexico/archive/tags/cumplimiento+normativo/default.aspx">cumplimiento normativo</category></item></channel></rss>