Publicado el Deja un comentario

Amazon CloudWatch agent adds Shared Memory Metrics

Amazon CloudWatch agent now supports collection of shared memory utilization metrics from Linux hosts running on Amazon EC2 or on-premises environments. This new capability enables you to monitor total shared memory usage in CloudWatch, alongside existing memory metrics like free memory, used memory, and cached memory.

Enterprise applications such as SAP HANA and Oracle RDBMS make extensive use of shared memory segments that were previously not captured in standard memory metrics. By enabling shared memory metric collection in your CloudWatch agent configuration file, you can now accurately assess total memory utilization across your hosts, helping you optimize host and application configurations and make informed decisions about instance sizing.

Amazon CloudWatch agent is supported in all commercial AWS Regions and AWS GovCloud (US) Regions. For Amazon CloudWatch custom metrics pricing, see the CloudWatch Pricing page.

To get started, see Configuring the CloudWatch agent in the Amazon CloudWatch User Guide. 

 

​Amazon CloudWatch agent now supports collection of shared memory utilization metrics from Linux hosts running on Amazon EC2 or on-premises environments. This new capability enables you to monitor total shared memory usage in CloudWatch, alongside existing memory metrics like free memory, used memory, and cached memory. Enterprise applications such as SAP HANA and Oracle RDBMS make extensive use of shared memory segments that were previously not captured in standard memory metrics. By enabling shared memory metric collection in your CloudWatch agent configuration file, you can now accurately assess total memory utilization across your hosts, helping you optimize host and application configurations and make informed decisions about instance sizing. Amazon CloudWatch agent is supported in all commercial AWS Regions and AWS GovCloud (US) Regions. For Amazon CloudWatch custom metrics pricing, see the CloudWatch Pricing page. To get started, see Configuring the CloudWatch agent in the Amazon CloudWatch User Guide.   

Publicado el Deja un comentario

Amazon SageMaker Unified Studio adds support for catalog notifications

Amazon SageMaker Unified Studio now provides real-time notifications for data catalog activities, enabling data teams to stay informed of subscription requests, dataset updates, and access approvals. With this launch, customers receive real-time notifications for catalog events including new dataset publications, metadata changes, and access approvals directly within the SageMaker Unified Studio notification center. This launch streamlines collaboration by keeping teams updated as datasets are published or modified.

The new notification experience in SageMaker Unified Studio is accessible from a “bell” icon in the top right corner of the project home page. From here, you can access a short list of recent notifications including subscription requests, updates, comments, and system events. To see the full list of all notifications, you can click on “notification center” to see all notifications in a tabular view that can be filtered based on your preferences for data catalogs, projects and event types.

Notifications within SageMaker Unified Studio is available in all regions where SageMaker Unified Studio is supported.

To learn more, refer to the SageMaker Unified Studio guide.

 

​Amazon SageMaker Unified Studio now provides real-time notifications for data catalog activities, enabling data teams to stay informed of subscription requests, dataset updates, and access approvals. With this launch, customers receive real-time notifications for catalog events including new dataset publications, metadata changes, and access approvals directly within the SageMaker Unified Studio notification center. This launch streamlines collaboration by keeping teams updated as datasets are published or modified. The new notification experience in SageMaker Unified Studio is accessible from a “bell” icon in the top right corner of the project home page. From here, you can access a short list of recent notifications including subscription requests, updates, comments, and system events. To see the full list of all notifications, you can click on “notification center” to see all notifications in a tabular view that can be filtered based on your preferences for data catalogs, projects and event types. Notifications within SageMaker Unified Studio is available in all regions where SageMaker Unified Studio is supported. To learn more, refer to the SageMaker Unified Studio guide.  

Publicado el Deja un comentario

Cómo Microsoft ha creado una duradera cultura donde la seguridad es lo primero

noviembre 10, 2025

Cómo Microsoft ha creado una duradera cultura donde la seguridad es lo primero

Fotografía tipo retrato de una mujer con suéter blanco de cuello alto y blazer marrón.

Por: Ann Johnson, vicepresidenta corporativa, CISO adjunta, Oficina de Gestión de Seguridad del Cliente.

En Microsoft, la creación de una cultura de seguridad duradera es más que una prioridad estratégica: es un llamado a la acción. La seguridad comienza y termina con las personas, por lo que cada empleado desempeña un papel fundamental en la protección tanto de Microsoft como de nuestros clientes. Cuando las prácticas seguras se entrelazan con la forma en que pensamos, trabajamos y colaboramos, las acciones individuales se unen para formar una defensa unificada, proactiva y resiliente.

Durante el año pasado, hemos logrado avances significativos a través de la Iniciativa de Futuro Seguro (SFI), a través de la incorporación de la seguridad en cada capa de nuestras prácticas de ingeniería. Pero igual de importante ha sido nuestra transformación en la forma en que educamos e involucramos a nuestros empleados. Renovamos nuestro programa de capacitación en seguridad para empleados para abordar amenazas cibernéticas avanzadas como ataques habilitados por IA y deepfakes. Lanzamos Microsoft Security Academy para capacitar a nuestros empleados con rutas de aprendizaje personalizadas que crean una experiencia relevante. Hemos hecho de la cultura de seguridad un imperativo para toda la empresa, al reforzar la vigilancia, incorporar hábitos seguros en el trabajo diario y lograr lo que la tecnología por sí sola no puede. Es más que un cambio de mentalidad; es un movimiento de toda la empresa, liderado desde arriba y que establece un nuevo estándar para la industria.

Descubran más sobre Microsoft Secure Future Initiative

Para ayudar a otras organizaciones a tomar medidas similares, presentamos dos nuevas guías, centradas en la protección de la identidad y  la defensa contra los ataques habilitados por IA, que ofrecen información procesable y herramientas prácticas. Estos recursos están diseñados para ayudar a las organizaciones a repensar su enfoque con el fin de ir más allá del contenido de nivel 101 (para principiantes) y construir una cultura de seguridad que sea resiliente, adaptable y basada en las personas. Porque en ciberseguridad, la cultura es más que una defensa: es la diferencia entre reaccionar a las amenazas cibernéticas y adelantarse a ellas.

Capacitación para la seguridad proactiva: impulsar a los empleados en una nueva era de amenazas avanzadas

La seguridad es responsabilidad de todos los empleados de Microsoft, y hemos tomado medidas deliberadas para hacer que esa responsabilidad sea tangible y procesable. Durante el año pasado, hemos trabajado de manera ardua para reforzar una mentalidad de seguridad primero en todas las partes de la empresa, desde ingeniería y operaciones hasta atención al cliente, para garantizar que la seguridad sea una responsabilidad compartida en todos los niveles. A través de una formación rediseñada, una orientación personalizada, ciclos de retroalimentación regulares y expectativas específicas de cada función, fomentamos una cultura en la que la concienciación sobre la seguridad es instintiva y obligatoria.

A medida que los ciberatacantes se vuelven cada vez más sofisticados, a través de la utilización de IA, deepfakes e ingeniería social, también debe hacerlo la forma en que educamos y empoderamos a los empleados. El equipo de capacitación en seguridad de Microsoft ha revisado su programa de aprendizaje anual para reflejar esta urgencia. Nuestra capacitación está diseñada de manera cuidadosa para ser aún más accesible e inclusiva, construida a partir de la empatía por todos los roles laborales y el trabajo que realizan. Esto ayuda a garantizar que todos los empleados, sin importar su formación o experiencia técnica, puedan interactuar a plenitud con el contenido y aplicarlo de manera significativa. El resultado es una cultura de seguridad duradera que los empleados no solo adoptan en su trabajo, sino que también llevan a su vida personal.

Para garantizar que nuestra cultura de seguridad duradera se base en las ciberamenazas y tácticas del mundo real, hemos seguido con el impulso de nuestra serie Security Foundations para presentar contenido dinámico e informado sobre amenazas y escenarios del mundo real. También hemos actualizado el contenido de capacitación en temas tradicionales como phishing, suplantación de identidad y ciberataques habilitados por IA como deepfakes. Todos los empleados y pasantes de tiempo completo deben completar tres sesiones al año (90 minutos en total), con contenido recién creado cada año.

La capacitación en seguridad debe resonar tanto en el lugar de trabajo como en el hogar para crear un impacto duradero. Es por eso que equipamos a los empleados con una herramienta de autoevaluación que brinda comentarios personalizados y basados en el riesgo sobre la protección de la identidad, junto con orientación personalizada para ayudar a proteger sus identidades, tanto en el trabajo como en su vida personal.

Los ingredientes para una formación en seguridad exitosa

En Microsoft, el éxito de nuestros programas de capacitación en seguridad depende de varios ingredientes cruciales: contenido fresco y basado en riesgos; colaboración con expertos internos; y un enfoque implacable en la relevancia y la satisfacción de los empleados. En lugar de reciclar material viejo, reconstruimos nuestra capacitación desde cero cada año, impulsados por el cambiante panorama de las amenazas cibernéticas, no solo por los requisitos de cumplimiento. Cada programa anual comienza con un enfoque basado en el riesgo informado por una extensa red de escucha que incluye expertos internos en inteligencia de amenazas, respuesta a incidentes, riesgo empresarial, riesgo de seguridad y más. Juntos, identificamos las principales amenazas cibernéticas en las que el juicio y la toma de decisiones de los empleados son esenciales para mantener la seguridad de Microsoft, y cómo evolucionan esas ciberamenazas.

Tomemos la ingeniería social, por ejemplo. Este tema es una inclusión constante en nuestra capacitación porque alrededor del 80% de los incidentes de seguridad comienzan con un incidente de phishing o un compromiso de identidad. Pero no enseñamos phishing 101, ya que esperamos que nuestros empleados ya tengan conciencia fundamental de esta amenaza cibernética. En cambio, nos sumergimos en amenazas de identidad emergentes, escenarios de ciberataques del mundo real y ejemplos de cómo los ciberatacantes se vuelven más sofisticados y escalan más rápido que nunca.

El impacto que tenemos en la cultura de seguridad de Microsoft no es casual, ni anecdótico. El equipo de Educación y Concientización de la Oficina del Jefe de Seguridad de la Información (OCISO, por sus siglas en inglés) aplica la ciencia del comportamiento, la teoría del aprendizaje de adultos y el diseño centrado en el ser humano al desarrollo de cada curso de Fundamentos de Seguridad. Esto asegura que la capacitación resuene, se adhiera y potencie el cambio de comportamiento. También medimos de manera continua la satisfacción del alumno y la relevancia del contenido, que han aumentado de manera significativa en los últimos años. Atribuimos este cambio positivo a la continua innovación y evolución de nuestro contenido y a la mayor atención que prestamos a las necesidades culturales y de aprendizaje de nuestros empleados.

Por ejemplo, la serie de capacitación Security Foundations es, de manera consistente, uno de los cursos de capacitación para empleados requeridos mejor calificados en Microsoft. Nuestras encuestas posteriores a la capacitación cuentan una historia clara: los empleados se ven a sí mismos como participantes activos para mantener la seguridad de Microsoft. Se sienten seguros al identificar amenazas, saben cómo escalar problemas y refuerzan de manera constante que la seguridad es una prioridad máxima en todos los roles, regiones y equipos.

Esta fue una de las mejores Security Foundations que he tomado, ¡bien hecho! El énfasis en los posibles ataques deepfake fue esclarecedor y sorprendente, pensé que era una gran elección hacer deepfake [de nuestro actor] para mostrar lo real que suena y mostrar en tiempo real lo que es posible para obtener ese énfasis. La autoevaluación también fue excelente en términos de mostrar las áreas en las que necesito trabajar y tener más precaución.

—Empleado de Microsoft

Hoy en día, el compromiso con la capacitación de Security Foundations es fuerte, con el 99% de los empleados que completan cada curso. La satisfacción de los alumnos sigue en aumento, y la puntuación neta de satisfacción ha pasado de 144 en el año fiscal 2023 a 170 en la actualidad. Los puntajes de relevancia han seguido una tendencia similar, con un aumento de 144 en el año fiscal 2023 a 169 en la actualidad.1 Estos puntajes reflejan que nuestros empleados consideran que el contenido de la capacitación en seguridad es oportuno, aplicable y procesable.

El liderazgo de Microsoft marca la pauta

Nuestro cambio de cultura de seguridad comenzó desde arriba, con la orden del director ejecutivo (CEO, por sus siglas en inglés) Satya Nadella sobre que la seguridad sea la principal prioridad de la empresa. Su directiva a los empleados es clara: cuando la seguridad y otras prioridades entran en conflicto, la seguridad siempre debe tener prioridad. La directora de personal (CPO, por sus siglas en inglés) Kathleen Hogan reforzó este compromiso en un memorando para toda la empresa, donde afirma: «Todos en Microsoft tendrán la seguridad como una Prioridad Central. Cuando se enfrenten a un conflicto de prioridades, la respuesta es clara y simple: la seguridad por encima de todo».

La prioridad principal de seguridad continúa con las mejoras en la capacitación de los empleados en torno a la seguridad en Microsoft. A partir de diciembre de 2024, cada empleado tenía una prioridad central de seguridad definida y discutía su impacto individual durante los controles de desempeño con su gerente. Hogan explica que esta no es una promesa única, sino una responsabilidad continua no negociable compartida por todos los empleados. «La prioridad central de seguridad no es un ejercicio de cumplimiento de marcar la casilla; es una forma para que todos los empleados y gerentes se comprometan y sean responsables de priorizar la seguridad, y una forma de codificar sus contribuciones y reconocerlos por su impacto», dijo. «Todos debemos actuar con una mentalidad donde la seguridad es primero, hablar y buscar oportunidades de manera proactiva para garantizar la seguridad en todo lo que hacemos».

Este compromiso está integrado en la forma en que Microsoft gobierna y opera en los niveles más altos. Durante el año pasado, el equipo de liderazgo sénior de Microsoft se ha centrado en evaluar el estado de nuestra cultura de seguridad e identificar formas de fortalecerla. El desempeño de la seguridad se revisa en reuniones ejecutivas semanales con inmersiones profundas en cada uno de los seis pilares de nuestra Iniciativa de Futuro Seguro. La Junta Directiva recibe actualizaciones periódicas, lo que refuerza el mensaje de que la seguridad es una preocupación a nivel de la junta. También hemos reforzado nuestro compromiso con la seguridad al vincular de manera directa la compensación del liderazgo con los resultados de seguridad, lo que eleva la seguridad al mismo nivel de importancia que el crecimiento, la innovación y el rendimiento financiero. Al utilizar la compensación ejecutiva como un mecanismo de responsabilidad vinculado a métricas específicas de rendimiento de seguridad, hemos impulsado mejoras medibles, en especial en áreas como la higiene secreta en nuestros repositorios de código.

Reforzar la cultura de seguridad a través del compromiso y la contratación

La cultura de seguridad no se construye en una sola sesión de capacitación; se mantiene a través de un compromiso continuo y un refuerzo visible. Para mantener la seguridad en primer lugar, Microsoft realiza campañas de concientización periódicas que revisan los conceptos básicos de capacitación y comparten actualizaciones oportunas en toda la empresa. Estas campañas abarcan plataformas internas como Microsoft SharePoint, Teams, Viva Engage y señalización digital global en oficinas. Esto crea un ritmo de tambor consistente que incorpora la seguridad en los flujos de trabajo diarios a través de recordatorios que refuerzan los comportamientos clave.

A partir de otoño de 2025, el programa de embajadores de seguridad global activará una red de base de defensores de confianza dentro de equipos y departamentos en todas las organizaciones y geografías. Con el objetivo de alcanzar al menos el 5% de participación de los empleados, estos embajadores servirán como campeones locales, para ayudar a amplificar las iniciativas, ofrecer orientación entre pares y ofrecer comentarios valiosos desde la primera línea. Este enfoque no solo mantiene el compromiso, sino que garantiza que la estrategia de seguridad de Microsoft se base en información del mundo real de toda la organización. A medida que los ciberatacantes continúan con su avance, nuestros empleados deben aprender y adaptarse de manera constante. Por esta razón, la seguridad es un recorrido continuo que requiere una cultura de mejora continua, donde las lecciones de los incidentes se utilizan para actualizar las políticas y estándares, y donde los comentarios de los empleados ayudan a dar forma a futuras estrategias de capacitación y compromiso.

La cultura de la seguridad es tan fuerte como las personas que la viven. Es por eso que Microsoft invierte de manera importante en talento para escalar sus defensas a través de la mejora de las habilidades y la contratación. A través del aumento resultante de ingenieros de seguridad, nos aseguramos de que cada equipo, producto y cliente se beneficie de lo último en pensamiento y experiencia en seguridad.

Integración de la seguridad en la ingeniería

El liderazgo de la empresa establece la visión, pero la transformación real ocurre cuando la seguridad se integra en nuestra ingeniería. Vamos más allá de la simple aplicación de marcos de seguridad, al rediseñar la manera en que diseñamos, probamos y operamos la tecnología a escala. Para impulsar este cambio, hemos alineado nuestras prácticas de ingeniería con el pilar Protect Engineering Systems de SFI, para integrar la seguridad en cada capa de desarrollo, desde la protección de la identidad hasta la detección de amenazas. Nuestro ciclo de vida de desarrollo de seguridad (SDL, por sus siglas en inglés) de Microsoft, una vez publicado como una metodología independiente, ahora está integrado a profundidad en el pilar Secure by Design de SFI, lo que garantiza que la seguridad sea parte del proceso, desde la primera línea de código hasta la implementación final.

Diagrama de arquitectura y gobernanza de Zero Trust, con filtros o controles entre cada etapa: diseño y codificación; construcción; implementación; nube, entorno híbrido, cliente, dispositivos móviles; y operación.

Hemos integrado DevSecOps y estrategias de cambio a la izquierda a lo largo de nuestro ciclo de vida de desarrollo, respaldados por nuevos modelos de gobernanza y estructuras de responsabilidad. Cada división de ingeniería ahora tiene un Director Adjunto de Seguridad de la Información (CISO, por sus siglas en inglés) responsable de integrar la seguridad en sus flujos de trabajo. Estas prácticas reducen costos, minimizan las interrupciones y, en última instancia, conducen a productos más resistentes.

Según SFI, la seguridad se trata como un atributo central de la innovación, la calidad, la innovación y la confianza del producto. Y a medida que Microsoft redefine cómo se integra la seguridad en la ingeniería, también transformamos la manera en que se vive. Esto significa proporcionar a cada empleado la conciencia y la agilidad necesarias para contrarrestar las amenazas cibernéticas más avanzadas.

La cultura de seguridad como una cuestión de confianza empresarial

Para Microsoft, una sólida cultura de seguridad nos ayuda a proteger los sistemas internos y a mantener la confianza de los clientes y socios. Con una presencia global, una amplia huella de productos y una base de clientes que abarca casi todas las industrias, incluso un solo lapso puede tener un impacto a una escala en la que incluso un solo lapso de seguridad puede tener implicaciones de gran alcance. Integrar la seguridad en todas las capas de la empresa es complejo y esencial, e implica algo más que herramientas de vanguardia o políticas aisladas. Nuestra mentalidad de empleado que prioriza la seguridad no es una función discreta, sino algo que informa cada función, decisión y flujo de trabajo. Y si bien las herramientas son indispensables para abordar las amenazas cibernéticas técnicas, es la cultura la que garantiza que esas herramientas se apliquen, refinen y escalen de manera consistente en toda la organización.

Allanar el camino para una cultura de seguridad duradera

La famosa cita atribuida al renombrado consultor de gestión Peter Drucker de que «la cultura se come a la estrategia para el desayuno» es en especial cierta en ciberseguridad. No importa cuán bien diseñada esté una estrategia de seguridad, no se puede tener éxito sin una cultura que la respalde y la sostenga. En última instancia, la fórmula para la seguridad proactiva en Microsoft se basa en tres elementos conectados: personas, procesos y cultura. Y aunque hemos logrado un progreso significativo en los tres frentes, el trabajo nunca termina. El panorama de la ciberseguridad cambia de manera constante y, con cada nuevo desafío, surge la oportunidad de adaptarse, mejorar y liderar.

La decisión de Microsoft de tratar la seguridad no como una disciplina aislada, sino como un valor fundamental, algo que informa cómo se construyen los productos, cómo se evalúan los líderes y cómo los empleados de toda la empresa se presentan todos los días, es un aspecto central de SFI. Esta iniciativa ya ha dado lugar a mejoras medibles, incluido el nombramiento de CISO adjuntos en todas las divisiones de ingeniería, el rediseño de la capacitación de los empleados para reflejar las amenazas habilitadas por IA y el próximo lanzamiento de programas de base como el programa global de embajadores de seguridad.

Microsoft Secure Future Initiative es nuestro compromiso de crear una cultura duradera que incorpore la seguridad en cada decisión, cada producto y cada mentalidad de los empleados. Invitamos a otros a unirse a nosotros y transformar la forma en que se vive la seguridad. Porque en el panorama actual de amenazas, la cultura no es solo una defensa, sino que marca la diferencia.

La seguridad por encima de todo con la Iniciativa Futuro Seguro

Cultura en las prácticas: herramientas para construir una mentalidad de seguridad primero

Para reforzar una mentalidad de seguridad en el trabajo y el hogar, hemos desarrollado los siguientes recursos para nuestros empleados internos. También los ponemos a su disposición para ayudar a impulsar el mismo compromiso en su organización.

Para obtener más información sobre las soluciones de seguridad de Microsoft, visiten nuestro sitio web. Agreguen a Favoritos el blog de Seguridad para mantenerse al día con nuestra cobertura experta en asuntos de seguridad. Además, síganos en LinkedIn (Microsoft Security) y X (@MSFTSecurity) para conocer las últimas noticias y actualizaciones sobre ciberseguridad.

1Datosinternos de Microsoft.

The post Cómo Microsoft ha creado una duradera cultura donde la seguridad es lo primero appeared first on Source LATAM.

 

​The post Cómo Microsoft ha creado una duradera cultura donde la seguridad es lo primero appeared first on Source LATAM.  

Publicado el Deja un comentario

AWS KMS now supports Edwards-curve Digital Signature Algorithm (EdDSA)

AWS Key Management Service (KMS) announces support for the Edwards-curve Digital Signature Algorithm (EdDSA). With this new capability, you can create an elliptic curve asymmetric KMS key or data key pairs to sign and verify EdDSA signatures using the Edwards25519 curve (Ed25519). Ed25519 provides 128-bit security level equivalent to NIST P-256, faster signing performance, and small signature size (64 bytes) and public key sizes (32 bytes).

Ed25519 is ideal for situations that require small key and signature sizes, such as Internet of Things (IoT) devices and blockchain applications like cryptocurrency.

This new capability is available in all AWS Regions, including the AWS GovCloud (US) Regions and the China Regions. To learn more about this new capability, see Asymmetric key specs section in the AWS KMS Developer Guide.

 

​AWS Key Management Service (KMS) announces support for the Edwards-curve Digital Signature Algorithm (EdDSA). With this new capability, you can create an elliptic curve asymmetric KMS key or data key pairs to sign and verify EdDSA signatures using the Edwards25519 curve (Ed25519). Ed25519 provides 128-bit security level equivalent to NIST P-256, faster signing performance, and small signature size (64 bytes) and public key sizes (32 bytes). Ed25519 is ideal for situations that require small key and signature sizes, such as Internet of Things (IoT) devices and blockchain applications like cryptocurrency. This new capability is available in all AWS Regions, including the AWS GovCloud (US) Regions and the China Regions. To learn more about this new capability, see Asymmetric key specs section in the AWS KMS Developer Guide.  

Publicado el Deja un comentario

Amazon Cognito user pools now supports private connectivity with AWS PrivateLink

Amazon Cognito user pools now supports AWS PrivateLink for secure and private connectivity. With AWS PrivateLink, you can establish a private connection between your virtual private cloud (VPC) and Amazon Cognito user pools to configure, manage, and authenticate against your Cognito user pools without using the public internet. By enabling private network connectivity, this enhancement eliminates the need to use public IP addresses or relying solely on firewall rules to access Cognito. This feature supports user pool management operations (e.g., list user pools, describe user pools), administrative operations (e.g., admin-created users), and user authentication flows (sign in local users stored in Cognito). OAuth 2.0 authorization code flow (Cognito managed login, hosted UI, sign-in via social identity providers), client credentials flow (Cognito machine-to-machine authorization), and federated sign-ins via SAML and OIDC standards are not supported through VPC endpoints at this time.

You can use PrivateLink connections in all AWS Regions where Amazon Cognito user pools is available, except AWS GovCloud (US) Regions. Creating VPC endpoints on AWS PrivateLink will incur additional charges; refer to AWS PrivateLink pricing page for details. You can get started by creating an AWS PrivateLink interface endpoint for Amazon Cognito user pools using the AWS Management Console, AWS Command Line Interface (CLI), AWS Software Development Kits (SDKs), AWS Cloud Development Kit (CDK), or AWS CloudFormation. To learn more, refer to the documentation on creating an interface VPC endpoint and Amazon Cognito’s developer guide

 

​Amazon Cognito user pools now supports AWS PrivateLink for secure and private connectivity. With AWS PrivateLink, you can establish a private connection between your virtual private cloud (VPC) and Amazon Cognito user pools to configure, manage, and authenticate against your Cognito user pools without using the public internet. By enabling private network connectivity, this enhancement eliminates the need to use public IP addresses or relying solely on firewall rules to access Cognito. This feature supports user pool management operations (e.g., list user pools, describe user pools), administrative operations (e.g., admin-created users), and user authentication flows (sign in local users stored in Cognito). OAuth 2.0 authorization code flow (Cognito managed login, hosted UI, sign-in via social identity providers), client credentials flow (Cognito machine-to-machine authorization), and federated sign-ins via SAML and OIDC standards are not supported through VPC endpoints at this time. You can use PrivateLink connections in all AWS Regions where Amazon Cognito user pools is available, except AWS GovCloud (US) Regions. Creating VPC endpoints on AWS PrivateLink will incur additional charges; refer to AWS PrivateLink pricing page for details. You can get started by creating an AWS PrivateLink interface endpoint for Amazon Cognito user pools using the AWS Management Console, AWS Command Line Interface (CLI), AWS Software Development Kits (SDKs), AWS Cloud Development Kit (CDK), or AWS CloudFormation. To learn more, refer to the documentation on creating an interface VPC endpoint and Amazon Cognito’s developer guide.   

Publicado el Deja un comentario

Amazon VPC Lattice now supports custom domain names for resource configurations

Starting today, VPC Lattice allows you to specify a custom domain name for a resource configuration. Resource configurations enable layer-4 access to resources such as databases, clusters, domain names, etc. across VPCs and accounts. With this feature, you can use resource configurations for cluster-based and TLS-based resources.

Resource owners can use this feature by specifying a custom domain for a resource configuration and sharing the resource configuration with consumers. Consumers can then access the resource using the custom domain, with VPC Lattice managing a private hosted zone in the consumer’s VPC.

This feature also provides resource owners and consumers control and flexibility over the domains they want to use. Resource owners can use a custom domain owned by them, or AWS, or a third-party. Consumers can use granular controls to choose which domains they want VPC Lattice to manage private hosted zones for.

This feature is available at no additional cost in all AWS Regions where VPC Lattice resource configuration is available. For more information, please read our blog or visit the Amazon VPC Lattice product detail page and Amazon VPC Lattice documentation.

 

​Starting today, VPC Lattice allows you to specify a custom domain name for a resource configuration. Resource configurations enable layer-4 access to resources such as databases, clusters, domain names, etc. across VPCs and accounts. With this feature, you can use resource configurations for cluster-based and TLS-based resources. Resource owners can use this feature by specifying a custom domain for a resource configuration and sharing the resource configuration with consumers. Consumers can then access the resource using the custom domain, with VPC Lattice managing a private hosted zone in the consumer’s VPC. This feature also provides resource owners and consumers control and flexibility over the domains they want to use. Resource owners can use a custom domain owned by them, or AWS, or a third-party. Consumers can use granular controls to choose which domains they want VPC Lattice to manage private hosted zones for.
This feature is available at no additional cost in all AWS Regions where VPC Lattice resource configuration is available. For more information, please read our blog or visit the Amazon VPC Lattice product detail page and Amazon VPC Lattice documentation.  

Publicado el Deja un comentario

AWS Advanced .NET Data Provider Driver is Generally Available

The Amazon Web Services (AWS) Advanced .NET Data Provider Driver is now generally available for Amazon RDS and Amazon Aurora PostgreSQL and MySQL-compatible databases. This advanced database driver reduces RDS Blue/Green switchover and database failover times, improving application availability. Additionally, it supports multiple authentication mechanisms for your database, including Federated Authentication, AWS Secrets Manager authentication, and token-based authentication with AWS Identity and Access Management (IAM).

The driver builds on top of Npgsql PostgreSQL, native MySql.Data, and MySqlConnector drivers to further enhance functionality beyond standard database connectivity. The driver is natively integrated with Aurora and RDS databases, enabling it to monitor database cluster status and quickly connect to newly promoted writers during unexpected failures that trigger database failovers. Furthermore, the driver seamlessly works with popular frameworks like NHibernate and supports Entity Framework (EF) with MySQL databases.

The driver is available as an open-source project under the Apache 2.0 license. Refer the instructions on the on the GitHub repository to get started. 

 

​The Amazon Web Services (AWS) Advanced .NET Data Provider Driver is now generally available for Amazon RDS and Amazon Aurora PostgreSQL and MySQL-compatible databases. This advanced database driver reduces RDS Blue/Green switchover and database failover times, improving application availability. Additionally, it supports multiple authentication mechanisms for your database, including Federated Authentication, AWS Secrets Manager authentication, and token-based authentication with AWS Identity and Access Management (IAM). The driver builds on top of Npgsql PostgreSQL, native MySql.Data, and MySqlConnector drivers to further enhance functionality beyond standard database connectivity. The driver is natively integrated with Aurora and RDS databases, enabling it to monitor database cluster status and quickly connect to newly promoted writers during unexpected failures that trigger database failovers. Furthermore, the driver seamlessly works with popular frameworks like NHibernate and supports Entity Framework (EF) with MySQL databases. The driver is available as an open-source project under the Apache 2.0 license. Refer the instructions on the on the GitHub repository to get started.   

Publicado el Deja un comentario

IA en el trabajo: La IA remodela los negocios, y eso es solo el comienzo

noviembre 7, 2025

IA en el trabajo: La IA remodela los negocios, y eso es solo el comienzo

Los cambios de paradigma en el trabajo se extenderán a la educación, los mercados laborales, el comercio y más.

Ilustración abstracta con un paisaje montañoso en blanco y negro, un círculo amarillo en el centro de ondas concéntricas sobre agua, rodeado de figuras geométricas y patrones tecnológicos.

Por: Jared Spataro, CMO de IA en el trabajo de Microsoft

Las Empresas Frontera, organizaciones dirigidas por humanos y operadas por IA, han comenzado a reescribir el libro de jugadas sobre cómo se realiza el trabajo. Cambian suposiciones centenarias sobre dónde vive la experiencia, cómo funciona el trabajo y cómo crece el conocimiento. Y están preparadas para remodelar casi todos los aspectos de la sociedad. 

Las empresas siempre han liderado el cambio tecnológico, y la razón es simple: el dinero no solo habla, habla más rápido. Los mismos incentivos económicos que alguna vez impulsaron la difusión del telégrafo, la electricidad e Internet ahora empujan a las empresas a tejer inteligencia en cada capa de sus operaciones.

Pero esos cambios no se limitaron a los negocios por mucho tiempo. El telégrafo comenzó como una herramienta para ferrocarriles y comerciantes, pero pronto conectó a personas de todos los continentes. La luz eléctrica de Edison comenzó en fábricas y oficinas, pero al final dio lugar a ciudades que nunca duermen. Internet nació como una red de investigación, pero ahora impulsa no solo la economía global, sino casi todos los aspectos de la vida moderna.

La IA sigue el mismo arco. Los cambios de paradigma que comienzan dentro de las empresas se extenderán hacia afuera, para transformar la educación, los mercados laborales, el comercio y más en las próximas décadas.

El próximo sistema operativo del trabajo

1. El costo de la especialización se derrumba

A nivel histórico: La experiencia era escasa y costosa. Las empresas dependían de un grupo reducido de expertos, y escalar sus conocimientos requería años de rigurosa contratación, capacitación y retención. La «economía del conocimiento» moderna, en especial en las industrias de servicios y basadas en la experiencia, se basó en la lógica de la división del trabajo de Adam Smith: cuanto más estrecha es la especialización, mayor es el valor. 

El cambio de Empresa Frontera: Con la IA, el costo marginal de crear un «especialista» se acerca a cero. Los agentes basados en el conocimiento especializado de una empresa sobre un producto, mercado o función pueden ponerse en marcha con rapidez y conectarse directo a los datos, sistemas y barreras de seguridad de la organización. Esto no es una pérdida, es una expansión, una liberación. Al liberar a los humanos para que apunten más alto, diseñen mejor e innoven más rápido. Es como el cambio de la pintura a la fotografía: la nueva tecnología no borró al artista; expandió sus horizontes creativos. 

Por qué es importante: Cuando la especialización se vuelve barata y accesible, las organizaciones pueden expandir su banco de talentos casi al infinito, lo que les permite innovar, satisfacer necesidades de nicho y adaptarse a nuevos desafíos con una velocidad y eficiencia sin precedentes. Los mercados se interrumpen a medida que las organizaciones más pequeñas comienzan a competir con los gigantes. En un mundo donde el trabajo competente se vuelve abundante, el dominio humano es fundamental: las empresas dependerán de los humanos para evaluar y refinar de manera efectiva los resultados generados por IA.  

Pero hay tensión: mientras que el dominio humano se vuelve más esencial, también se vuelve más difícil de alcanzar. Los sistemas que producen una profunda experiencia humana (universidades, aprendizajes, gremios profesionales) evolucionan con lentitud y crean brechas entre lo que las empresas necesitan y lo que el mercado de talento puede proporcionar. El resultado es una brecha cada vez mayor entre la adecuación automatizada y la verdadera experiencia. Las empresas que cierren esa brecha, al invertir en un aprendizaje más profundo, tutoría y experiencia práctica, darán un paso adelante.

2. El trabajo se rediseña para la colaboración entre humanos y agentes

A nivel histórico: El trabajo ha sido diseñado para humanos, anclado a la jornada laboral de 9 a 5, optimizado para reuniones y correo electrónico, y moldeado por un Internet creado para «buscar y hacer clic». Las máquinas o herramientas han estado en la escena durante mucho tiempo: la fabricación se basa en líneas de ensamblaje mecanizadas, el servicio al cliente está cada vez más automatizado, pero la arquitectura del trabajo en sí se ha mantenido centrada en el ser humano. 

El cambio de Empresa Frontera: la IA se une a la fuerza laboral y el trabajo se rediseñará en consecuencia. Las organizaciones se han comenzado a convertir en empresas dirigidas por humanos y operadas por agentes: los humanos establecen la intención y las barandillas, los agentes ejecutan a escala. A medida que los trabajadores digitales se entretejen en cada función, el contexto cambia: de un mundo diseñado para que los humanos procesen la información, a uno optimizado para los agentes.  

A nivel técnico, significa reestructurar los sistemas y los datos para que estén optimizados para el uso de los agentes, en lugar de los humanos. A nivel operativo, significará introducir una nueva disciplina en cada función y cada organización: las evaluaciones comerciales. Los líderes definirán cómo se ve lo «bueno», medirán el desempeño de los agentes con respecto a esa barra, refinarán los sistemas para cerrar brechas y luego volverán a subir el listón. Enjuagar y repetir. Es un ciclo de medición y mejora que aporta un nivel de rigor al trabajo del conocimiento que nunca habíamos visto.

Para las personas, significa nuevas definiciones para el liderazgo, la delegación y la responsabilidad exitosos. Administrar un equipo de agentes se vuelve tan crítico, en cuanto a habilidades, como administrar un equipo de personas. Los líderes tienen que generar confianza, establecer la gobernanza y decidir qué flujos de trabajo vale la pena rediseñar y cuáles pueden seguir como «buenos».

Por qué es importante: Rediseñar el trabajo para la colaboración entre humanos y agentes desbloqueará una productividad duradera para cada función. No es difícil imaginar un futuro en el que la previsión se adapte cada hora, las cadenas de suministro puedan recuperarse por sí mismas, los argumentos de venta se personalicen a nivel de cliente y los problemas básicos de servicio se puedan resolver en segundos. También exigirá nuevos enfoques para la coordinación y el cambio. Sólo implementar agentes no es suficiente. Las Empresas Frontera hacen el arduo trabajo de aprender a construirlas, evaluarlas, medirlas, gobernarlas y administrarlas.  

3. El conocimiento se compone de intereses

A nivel histórico: Hasta la fecha, el conocimiento se ha construido de manera lenta en todas las empresas. Las personas aprenden, aplican, comparten y mejoran con el tiempo, pero cuando dejan una empresa, a menudo se van con ellos. El conocimiento experiencial es difícil de codificar y la memoria institucional es frágil. 

El cambio de Empresa Frontera: los agentes crean un nuevo tipo de bucle de conocimiento a una velocidad que ningún sistema humano puede igualar, al ejecutar tareas miles de veces al día y aplicar y recombinar el conocimiento a escala. Igual de importante, pueden retener y compartir ese conocimiento al instante en toda la organización. Pero aquí está el truco: los ciclos de retroalimentación más rápidos no garantizan ciclos de retroalimentación más inteligentes. Sin un diseño deliberado, pueden agravar el ruido, el sesgo o el error con la misma rapidez con la que agravan la información. 

Lo que distingue a las Empresas Frontera no es solo el volumen de conocimiento que generan, sino cómo se aseguran de que se combine en la dirección correcta. Estas organizaciones conectan a sus agentes, estructuran sus datos y evalúan los resultados para definir cómo se ve lo que es bueno, al ajustar sus sistemas de IA para lograrlo de manera consistente. Tratan el conocimiento menos como un archivo estático y más como un sistema vivo: uno que aprende, se adapta y se fortalece con cada iteración.

Por qué es importante: Cuando el conocimiento se retiene, organiza y aplica en tiempo real, las organizaciones comienzan a parecerse a sistemas de automejora. Los ciclos de retroalimentación se aceleran. Las ideas se basan en ideas. La empresa se vuelve más inteligente, más rápida. Pero esto solo funciona si los líderes implementan los sistemas correctos, donde los agentes capturan y recuerdan las ideas, y los humanos proporcionan los marcos, el juicio y la creación de sentido que guían el verdadero progreso. 

Ahora viene la parte difícil

Reconocer estos cambios de paradigma es el primer paso. El paso más desafiante e importante es preparar a nuestras empresas, y a nosotros mismos, para prosperar a medida que se desarrollan estos cambios.

Las ramificaciones se extenderán más allá de las Empresas Frontera hacia la educación, los mercados laborales, el comercio e incluso la sociedad misma. En el próximo número, analizaré el primero de esos sectores: la educación. ¿Cómo evolucionará el aprendizaje? ¿Y cómo se adaptarán las escuelas y universidades para preparar a la próxima generación para un mundo donde la inteligencia es abundante, el trabajo se comparte con los agentes y el conocimiento genera interés?

Para obtener más información sobre la IA y el futuro del trabajo, suscríbanse a este boletín.

The post IA en el trabajo: La IA remodela los negocios, y eso es solo el comienzo appeared first on Source LATAM.

 

​The post IA en el trabajo: La IA remodela los negocios, y eso es solo el comienzo appeared first on Source LATAM.  

Publicado el Deja un comentario

Amazon CloudWatch Application Signals now available in AWS GovCloud (US) Regions

Amazon CloudWatch Application Signals expands its availability to AWS GovCloud (US-East) and AWS GovCloud (US-West) Regions, enabling government customers and regulated industries to automatically monitor and improve application performance in these regions. CloudWatch Application Signals provides comprehensive application monitoring capabilities by automatically collecting telemetry data from applications running on Amazon EC2, Amazon ECS, Amazon EKS and AWS Lambda, helping customers meet their compliance and monitoring requirements while maintaining workload visibility.

With CloudWatch Application Signals, customers in AWS GovCloud (US) regions can now monitor application health in real time, track performance against business goals, visualize service relationships and dependencies, and quickly identify and resolve performance issues. This automated observability solution eliminates the need for manual instrumentation while providing detailed insights into application behavior and performance patterns. The service automatically detects anomalies and helps correlate issues across different AWS services, enabling faster problem resolution and improved application reliability.

CloudWatch Application Signals will be available in AWS GovCloud (US-East) and AWS GovCloud (US-West). For pricing information, visit the Amazon CloudWatch pricing page. To get started, visit the Amazon CloudWatch Application Signals documentation.

 

​Amazon CloudWatch Application Signals expands its availability to AWS GovCloud (US-East) and AWS GovCloud (US-West) Regions, enabling government customers and regulated industries to automatically monitor and improve application performance in these regions. CloudWatch Application Signals provides comprehensive application monitoring capabilities by automatically collecting telemetry data from applications running on Amazon EC2, Amazon ECS, Amazon EKS and AWS Lambda, helping customers meet their compliance and monitoring requirements while maintaining workload visibility. With CloudWatch Application Signals, customers in AWS GovCloud (US) regions can now monitor application health in real time, track performance against business goals, visualize service relationships and dependencies, and quickly identify and resolve performance issues. This automated observability solution eliminates the need for manual instrumentation while providing detailed insights into application behavior and performance patterns. The service automatically detects anomalies and helps correlate issues across different AWS services, enabling faster problem resolution and improved application reliability. CloudWatch Application Signals will be available in AWS GovCloud (US-East) and AWS GovCloud (US-West). For pricing information, visit the Amazon CloudWatch pricing page. To get started, visit the Amazon CloudWatch Application Signals documentation.  

Publicado el Deja un comentario

Deadline Cloud expands support with latest 6th, 7th, and 8th generation instances

AWS announces expanded instance family support in Deadline Cloud, adding new 6th, 7th, and 8th generation EC2 instances to enhance visual effects and animation rendering workloads. This release includes support for C7i, C7a, M7i, M7a, R7a, R7i, M8a, M8i, and R8i instance families, along with additional 6th generation instance types that were previously unavailable. Deadline Cloud is a fully managed service that helps customers run visual compute workloads in the cloud without having to manage infrastructure.

With this enhancement, studios can utilize a broader range of AWS compute technology to optimize their rendering workflows. The compute-optimized (C-series), general-purpose (M-series), and memory-optimized (R-series) instances provide tailored options for different rendering workloads – from compute-intensive simulations to memory-heavy scene processing. The inclusion of latest-generation instances like M8a and R8i enables customers to access improved performance and efficiency for their most demanding rendering tasks.

These instance families are available in all 10 AWS Regions where Deadline Cloud is offered. The specific instance types available in each Region depend on the regional availability of the EC2 instance types themselves.

To learn more about the new instance types supported in Deadline Cloud and their regional availability, see the AWS Deadline Cloud pricing page.

 

​AWS announces expanded instance family support in Deadline Cloud, adding new 6th, 7th, and 8th generation EC2 instances to enhance visual effects and animation rendering workloads. This release includes support for C7i, C7a, M7i, M7a, R7a, R7i, M8a, M8i, and R8i instance families, along with additional 6th generation instance types that were previously unavailable. Deadline Cloud is a fully managed service that helps customers run visual compute workloads in the cloud without having to manage infrastructure. With this enhancement, studios can utilize a broader range of AWS compute technology to optimize their rendering workflows. The compute-optimized (C-series), general-purpose (M-series), and memory-optimized (R-series) instances provide tailored options for different rendering workloads – from compute-intensive simulations to memory-heavy scene processing. The inclusion of latest-generation instances like M8a and R8i enables customers to access improved performance and efficiency for their most demanding rendering tasks. These instance families are available in all 10 AWS Regions where Deadline Cloud is offered. The specific instance types available in each Region depend on the regional availability of the EC2 instance types themselves. To learn more about the new instance types supported in Deadline Cloud and their regional availability, see the AWS Deadline Cloud pricing page.