Archive for the ‘PYMES’ Category

 

Venta de productos a través de facebook

Sábado, marzo 24th, 2012

tienda facebookAunque las redes sociales no sean canales creados expresamente para realizar la venta directa de productos, poco a poco se están abriendo paso en la vía del e-commerce. Este tipo de ventas se ha convertido en una buena alternativa cuando no poseemos recursos para montar una tienda online o tenemos pocos productos que ofrecer.

 

Actualmente facebook permite mostrar nuestros productos/servicios para que los clientes puedan comprarlos online. Aunque el comercio electrónico utilizado mayoritariamente se basa normalmente en una semi-integración, es decir, el usuario puede mostrar los productos/servicios pero la compra se finaliza en la web del vendedor no dentro de facebook, cada vez más se están viendo ejemplos donde la integración del proceso de compra online se realiza completamente dentro de Facebook.

 

A continuación se muestra un conjunto de aplicaciones que se pueden agregar a nuestra cuenta de facebook para realizar labores de venta.

 

Vendorshop (funciona por completo a través de Facebook garantizando la seguridad en la transacciones ya que las ventas se hacen bajo una url segura.  Como funciones destacadas llama la atención la posibilidad de realizar uso de bonos de descuento, estadísticas para monitorizar en todo momento lo que están viendo y buscando nuestros visitantes y seguimientos de preferencias de clientes reales y potenciales).

 

Ecwid (Dispone de una aplicación gratuita(limitada) que permite integrar tu tienda virtual en Facebook. Se caracteriza por su pluralidad de idiomas y múltiples formas de pago e integración con el sitio web de la compañía ya que es totalmente independiente y tiene su propio sistema para funcionar (con plugins para varios CMS) y otras redes sociales.

 

Payvment ( Es una especie de “centro comercial social” donde los clientes suben su catálogo de productos (junto al de otros vendedores) y una cuenta de paypal para los pagos. Es simple, los usuarios buscan lo que les gusta valiéndose de las categorías (ropa, electrodomésticos, juguetes, etc.), realizan la compra y tú te quedas con la totalidad de las ganancias pues ni siquiera -al menos por ahora- pide comisiones por su uso).

 

Beetailer ( Ofrece una solución para integrar tiendas online ya existentes  en páginas de facebook. Además añade de paso opciones de análisis, herramientas de marketing y promoción (como los descuentos), detalles estadísticos y un manojo de opciones de personalización empezando por las variadas plantillas y edición de CSS. El servicio es gratuito para tiendas que cuentan con un límite de 10 productos).

 

Shoptab (Una muy completa plataforma con opciones para varios administradores, multilenguaje y con integración de varios sistemas de pago, además de que puede complementarse con Twitter).

 

Social-Buy (es una solución de Social Commerce que conecta el comercio electrónico y las redes sociales, con opciones para quienes apenas inician en el comercio electrónico y para los que ya cuentan con tiendas online pero quieren maximizar su eficiencia. Destaca por hacer posible que los usuarios dispongan de un catálogo de productos personalizado proveído gracias a sus detalles de perfil, además de que ofrece descuentos por recomendaciones).

Tienda Facebook

Vídeo de Google sobre búsquedas

Jueves, febrero 23rd, 2012

Hoy queremos compartir con vosotros un vídeo de Google donde nos muestra todas las cosas útiles que puedes hacer en la web de Google, además de algunos consejos y trucos de búsquedas relacionadas de los cuales se les puede sacar provecho enfocándolas hacia la empresa, en un solo lugar.

Para los que se inician en SEO este vídeo puede ser una buena herramienta para medir y comprobar los resultados de busquedas de una forma rápida y sencilla. Qué lo disfrutéis!
 

Programas open source para análisis de seguridad

Lunes, enero 9th, 2012

binario

 

Como ya anunciamos en un post anterior, GRIDSA ha puesto en marcha una campaña para la realización de análisis básicos de seguridad web a PYMES Españolas. Para ello emplearemos dos programas open source: OpenVAS y Nmap.

 

OpenVAS

OpenVAS (Open Vulnerability Assessment System, inicialmente denominadoGNessUs, es una suite de software, que ofrece un marco de trabajo para integrar servicios y herramientas especializadas en el escaneo y gestión de vulnerabilidades de seguridad de sistemas informáticos.

 

La versión actual (4.0.0) permite la actualización continua – usualmente en periodos inferiores a 24 horas, de la base de Pruebas de Vulnerabilidades de Red (NVT por sus siglas en inglés). Para febrero de 2011, se contaba con un total de 20.000 NVT.

OpenVAS es una herramienta principal de OSSIM, todos los productos que la componen son software libre y la mayoría de ellos son distribuidos bajo licencia GPL.

Entre sus características principales esta:

  • Escaneo concurrente de múltiples nodos.
  • Soporte SSL
  • Soporte para WMI
  • Escaneo automático temporizado.
  • Reportes en múltiples formatos (XML, HTML, LaTeX, entre otros)
  • Servidor web integrado.
  • Multiplataforma
  • i18n

 NMAP

Nmap

 Nmap es un programa de código abierto que sirve para efectuar rastreo de puertos escrito originalmente por Gordon Lyon (más conocido por su alias Fyodor Vaskovich). Se usa para evaluar la seguridad de sistemas informáticos, así como para descubrir servicios o servidores en una red informática.

 

Ha llegado a ser uno de las herramientas imprescindibles para todo administrador de sistemas, y es usado para pruebas de penetración y tareas de seguridad informática en general.

Como muchas herramientas usadas en el campo de la seguridad informática, es también una herramienta muy utilizada para hacking.

Los administradores de sistema pueden utilizarlo para verificar la presencia de posibles aplicaciones no autorizadas ejecutándose en el servidor, así como los crackers pueden usarlo para descubrir objetivos potenciales.

Nmap permite hacer el inventario y el mantenimiento del inventario de computadores de una red. Se puede usar entonces para auditar la seguridad de una red, mediante la identificación de todo nuevo servidor que se conecte:

Nmap es a menudo confundido con herramientas para verificación de vulnerabilidades como Nessus. Nmap es difícilmente detectable, ha sido creado para evadir los Sistema de detección de intrusos (IDS) e interfiere lo menos posible con las operaciones normales de las redes y de las computadoras que son analizadas.

Entre sus características principales esta:

  • Descubrimiento de servidores: Identifica computadoras en una red, por ejemplo listando aquellas que responden ping.
  • Identifica puertos abiertos en una computadora objetivo.
  • Determina qué servicios está ejecutando la misma.
  • Determinar qué sistema operativo y versión utiliza dicha computadora, (esta técnica es también conocida como fingerprinting).
  • Obtiene algunas características del hardware de red de la máquina objeto de la prueba.

Como curiosidad Nmap ha sido también usado en el film The Matrix reloaded por el personaje Trinity para penetrar en el sistema de la central eléctrica, mediante la explotación de vulnerabilidades en el servidor SSH y en el Control de redundancia cíclica, (descubiertas en el 2001). La interfaz gráfica de Nmap en la película suscitó el interés de las discusiones en Internet, y fue comentado como una aparición bastante realista de las herramientas del hacker. En esas discusiones, algunos piensan que el personaje Trinity utilizó el ataque Control de redundancia cíclica (descubierto en 2001) para obtener el acceso, luego de que Nmap revelara la existencia de un servicio SSH.

 

Reports

Con estas dos utilidades podemos obtener “reports” del resultado obtenido en diversos formatos.

OpenVAS_Report

OpenVAS_Report

 

Nmap_Report

Nmap_Report

 

Fuente: Wikipedia.

 

Análisis gratuito de seguridad web

Jueves, enero 5th, 2012

seguridad web

Muchas PYMES no se consideran potenciales objetivos de ataques de seguridad web y no efectuan ningún análisis de seguridad pero la verdad es que cualquiera puede ser víctima de estos ataques. No es necesario que sea la empresa de la competencia la que intente ralentizar o hacer caer nuestra web para beneficiarse económicamente sino que pueden ser estudiantes o aficionados a estas técnicas de “hacking” que quieren poner en práctica sus conocimientos sin pensar que con ello perjudican a las empresas.

Como siempre, “una buena defensa es el mejor ataque”. Es fundamental conocer el estado de nuestro servidor/hosting para saber que tipos de ataques podemos sufrir por errores de seguridad y sus consecuencias. Además no hay que descuidar las obligaciones en materia de protección de datos con respecto a la seguridad que las empresas deben cumplir. Por todo ello las PYMES deberían realizar este tipo de análisis que, sin pretender ser una auditoria de seguridad, sí nos pueden evitar este tipo de problemas. (más…)

La virtualización de escritorio para Pymes

Jueves, diciembre 15th, 2011

virtualización

En el post de hoy vamos a profundizar en lo qué es realmente la virtualización de escritorio y saber en que casos es recomendable su implantación.

¿Qué es la virtualización de escritorio? El tema de la virtualización es extenso, existe la virtualización de plataformas (varios sistemas operativos diferentes corriendo bajo la misma máquina física), virtualización de recursos (permite agrupar varios dispositivos para que sean vistos como uno solo, o al revés, dividir un recurso en múltiples recursos independientes. Generalmente se aplica a medios de almacenamiento) y virtualización de escritorios que es en lo que nos centraremos hoy. (más…)

Las pymes se tienen que concienciar de la importancia de las copias de seguridad.

Lunes, octubre 24th, 2011

Muchas Pymes piensan que las copias de seguridad no es una prioridad dentro de la empresa y limitan esta tarea a copiar los archivos en un disco duro extraible (algo es algo). Pero esto no siempre es suficiente y si luego nos hace falta restaurar podemos llevarnos muchas sorpresas.

“Sólo nos acordamos de Santa Bárbara cuando llueve”

(más…)