martes, 17 de mayo de 2016

Servidores de Nombres de Dominios

Definición

Los servidores DNS son conocidos como servidores de nombres (NS), los cuales suelen ser responsables de una o más zonas. Una zona es un archivo físico que almacena registros de las base de datos de una parte del espacio de nombres de dominio, concretamente de aquellos dominios sobre los que tiene autoridad.
  • Servidor de Nombres Principal: Obtiene los datos de sus zonas de archivos locales. Todos los cambios en una zona, como añadir más dominios se hacen en este servidor.
  • Servidor de Nombres Secundario: Obtiene los datos de sus zonas de otro servidor de nombres, generalmente el principal. Al proceso de obtención de estos datos se le llama transferencia de zona.
La razón principal de la coexistencia de dos servidores de nombres es la redundancia, de manera que si el servidor de nombres principal falla por cualquier motivo, el secundario pueda responder a la petición de nombres.

En todo el proceso de resolución de nombres, los servidores de nombres almacenan en su cache las respuestas que obtienen fuera de su zona para evitar gastar tiempo en las próximas peticiones. El tiempo durante el que guardan esta caché es llamado tiempo de vida, (TTL). A menor tiempo de vida, más fiabilidad en la respuesta de ese servidor, pero también más carga de procesamiento para el servidor. Esto hace que cuando se cambian las IP de un dominio, exista un tiempo llamado propagación, en el cual no todos los servidores de nombres muestren la información correcta debido a esta caché y que suele durar de 48 a 72 horas.

¿Como Funciona?

Seguridad en Servidores Web

  • Las grandes corporaciones tienen sistemas más complejos y, por lo tanto, más difíciles de
    administrar; y las pequeñas empresas tienen servidores simples y con una configuración paupérrima, lo que hace que, en su gran mayoría, estos servidores sean susceptibles de ser atacados.
  • En este punto tenemos dos opciones para actuar: por un lado, intentar realizar una configuración correcta de los servidores web y de los elementos que lo componen y, por otro, contar con herramientas de seguridad dedicadas exclusivamente a la securizacion de estos servidores.
  • En el mercado, existen herramientas dedicadas para proteger servidores web, dispositivos de seguridad capaces de ofrecer multitud de funcionalidades que, sin lugar a dudas, nos serán de gran utilidad a la hora de proteger nuestro entorno web.
  • Estos dispositivos son capaces de realizar funciones que van desde firewall de aplicación web (Web Application Firewall -WAF-), aceleración de las propias aplicaciones, balanceo de carga entre los servidores e IPS. Son muchas las posibilidades que ofrecen este tipo de herramientas, que cada vez más se están imponiendo en las compañía con el fin de proteger la parte más importante de la empresa de cara al exterior.
Entre los beneficios que nos ofrecen este tipo de dispositivos, podemos destacar:
  • Protección de firewall e IPS sobre aplicaciones web.
  • Firewall de aplicaciones XML, implementando las capacidades IPS, sobre el código XML.
  • Balanceo de carga entre los servidores web, con el fin de conseguir una descongestión de los mismos.
  • Bloqueo de amenazas sobre las aplicaciones que corren en el servidor web como cross site, inyección SQL o ataques de buffer overflow.
  • Soporte para comunicaciones SSL y procesamiento de cifrado XML.
  • Cumplimiento de normativas de seguridad.
  • Reducción de la complejidad en la administración.
  • Nos encontramos, por tanto, con un abanico de posibilidades a la hora de poder proteger y dar servicio a nuestros servidores web, y serán estas herramientas las que cada vez más vayan adquiriendo mayor protagonismo en el mercado de la seguridad
Por todo esto, las empresas deberán concienciarse de la importancia de tener servidores web seguros, que garanticen la navegación, la confidencialidad y la integridad de los datos que pasan por el servidor, así como la información mostrada en el mismo.



martes, 19 de abril de 2016

CHEQUE ELECTRÓNICO

¿QUÉ ES UN CHEQUE ELECTRÓNICO?

Es una versión electrónica de un cheque impreso. Al igual que el documento de control, el cheque
electrónico es un documento jurídicamente vinculante como promesa de pago. En la pantalla, se ve como un cheque papel y es llenado de la misma manera. Incluye todos los detalles como fecha, nombre del beneficiario, cantidad, la firma, la línea de memo, y promociones.

¿CÓMO FUNCIONA?

Los cheques electrónicos trabajan muy similar a los cheques de papel. La chequera electrónica es
un dispositivo electrónico de modo que contiene herramientas de cifrado, públicos y privados pares de claves, los certificados, los servicios públicos para desbloquear software, y servicios públicos para llevar a cabo otras funciones. También puede contener instrucciones para mantener un registro seguro de las transacciones.

Cada cheque electrónico emitido puede retener el iniciador de los registros y sigue hace una "copia perfecta". Puesto que solamente una copia de un cheque electrónico será pagada por el banco, las copias se pueden mantener con cualquier persona.
El procesamiento de cheques electrónicos utiliza las siguientes tecnologías:
Servicio financiero Lenguaje Markup (FSML) La última versión de este lenguaje se ha desarrollado para poner en práctica los controles electrónicos de seguridad y otros documentos financieros. FSML define un método para estructurar documentos. Esto es en forma de la etiqueta de contenido.

VENTAJAS
  • La posibilidad de manejarse con cheques a través de Internet, lo que hace que sus
    posibilidades de manejo sean infinitas, incluso emitiéndolos desde computadoras que no sean las nuestras y se encuentren en cualquier punto del globo.
  • La posibilidad de incluir información controlada dentro del cheque y sin límites.
  • La reducción de posibilidad de fraude.
  • La verificación automática de su contenido y validez.
  • La posibilidad de parar pagos inmediatamente (stop debit).
  • La posibilidad de controlar todos los cheques emitidos por el mismo emisor.
DESVENTAJAS DEL CHEQUE ELECTRÓNICO:
  • E-cheques se puede procesar y acceder mediante equipos específicos que solicitan las inversiones de las instituciones financieras que ofrecen este sistema. La inversión dependerá directamente del tamaño de la institución.
  • Transacciones no autorizadas le puede dar un gran dolor, en caso de cualquier incumplimiento de la información. Por lo tanto, el mantenimiento de registros de verificación de papel es aún agitada, pero tiene que ser hecho por fiador.
  • Dado que las transacciones son dependientes de una red, cualquier fallo en que se retrase la transferencia. Esto significa que para una transferencia exitosa se lleve a cabo, el sistema tiene que estar funcionando todo el tiempo. 
POLÍTICAS DE SEGURIDAD

Los cheques electrónicos siguen estrictamente la banca y los negocios de la administración de normas y prácticas para garantizar la seguridad del sistema. Fraudes que se previene por una combinación de tecnología de vanguardia y prácticas comerciales bien establecidas. El procesamiento de cheques electrónicos utiliza diversos instrumentos de la tecnología, la encriptación de datos, firmas digitales, certificados, seguro de correo electrónico, y la tecnología de tarjetas inteligentes para garantizar que la seguridad del sistema se mantenga.

PROCEDIMIENTO


Siempre que un pago debe hacerse, un cheque en blanco aparece en la pantalla del pagador. La fecha, beneficiario, memo campos, y la cantidad son todos correctos Para firmar el cheque electrónico, el pagador inserta su chequera electrónica en el lector (que es un dispositivo que es conectado a la corriente) y entra el pin para desbloquear su chequera. El número de serie del cheque electrónico, es rellenado por el talonario de cheques electrónicos. La chequera electrónica entonces lee todo el cheque, atribuye la firma digital, los registros de la información de la verificación electrónica, y devuelve el cheque firmado. 

SITIOS WEB CON CHEQUE ELECTRÓNICO
  • Payoneer

  • Clixsense

DOS SISTEMAS DE PAGO EN PANAMÁ

  • Tarjeta de Crédito en Línea:

VISA, MASTERCARD, DISCOVER, AMERICAN EXPRESS, JCB, DINNERS CLUB. Los pagos son cobrados a través de 2CheckOut en su computador o desde la versión móvil, quienes son los únicos que pueden ver los datos de su tarjeta.
  • Banca En línea:



Se ingresa a su banca en línea para realizar pagos directos. El monto a pagar debe incluir el ITBMS.
Es importante enviar el comprobante de pago por correo electrónico para la activación de su anuncio. 




lunes, 21 de marzo de 2016

Métodos de Pago Electrònico


¿Qué es un Sistema de Pago?


Un sistema de pago electrónico es un sistema que facilita la aceptación de pagos electrónicos para las transacciones en línea a través de Internet.
Los EPS o sistemas de pagos electrónicos, realizan la transferencia del dinero entre compradores y vendedores en una acción de compra-venta electrónica a través de una entidad financiera autorizada por ambos. Es, por ello, una pieza fundamental en el proceso de compra-venta dentro del comercio electrónico.

Cajeros Electrónicos


Se trata de sistemas en los cuales los clientes abren unas cuentas con todos sus datos en unas entidades de Internet. Estas entidades les proporcionan algún código alfanumérico asociado a su identidad que les permita comprar en los vendedores asociados a las entidades.


Dinero Electrónico (Anónimo e Identificado)
El concepto de dinero electrónico es amplio, y difícil de definir en un medio tan extenso como el de los medios de pago electrónicos (EPS). A todos los efectos se definirá el dinero electrónico como aquel dinero creado, cambiado y gastado de forma electrónica. Este dinero tiene un equivalente directo en el mundo real: la moneda. Se usará para pequeños pagos.

Puede clasificarse en dos tipos:
      
     Dinero on-line:  Exige interactuar con el banco (vía módem, red o banca electrónica) para llevar a cabo el pago de una transacción con una tercera parte (comercio o tienda online). 
                      

                                                      Dinero offline:  Se dispone del dinero a través de Internet, y puede gastarse cuando se desee, sin necesidad de contactar para ello con un banco. Estos sistemas de dinero electrónico permiten al cliente depositar dinero en una cuenta y luego usar ese dinero para comprar productos o servicios en Internet.

Transferencias bancarias


Las transferencias bancarias se consideran también pagos electrónicos

Cheques Electrónicos

Los métodos para transferir cheques electrónicos a través de Internet no están tan desarrollados como otras formas de transferencia de fondos. Los cheques electrónicos podrían consistir algo tan simple como enviar un e-mail a un vendedor autorizándole a sacar dinero de la cuenta, con certificados y firmas digitales asociados. Un sistema de cheques puede ser considerado como un compromiso entre un sistema de tarjetas de crédito y uno de micro-pagos o dinero electrónico (anónimo).

Tarjetas de Crédito y Débito

Los sistemas de tarjetas de crédito y débito en Internet funcionarán de forma muy similar a como lo hacen hoy en día. El cliente podrá usar si lo desea su tarjeta de crédito actual para comprar productos en una tienda virtual. La principal novedad consiste en el desarrollo del estándar de cifrado SET (Secure Electronic Transaction) por parte de las más importantes compañías de tarjetas de crédito.




Infografía:
http://pyme.net.uy/documentos/sistemas_pago.htm
https://es.wikipedia.org/wiki/Sistema_de_pago_electr%C3%B3nico
https://www.google.com/searchq=metodos+de+pago+electronico&biw=1366&bih=667&tbm=isch&tbo=u&source=univ&sa=X&ved=0ahUKEwiLzYaop9PLAhVG1x4KHTjpBxUQsAQIPw