Publicado el — Deja un comentario

La Iniciativa de Resiliencia de Windows: Construcción de resiliencia para una empresa preparada para el futuro

junio 26, 2025

La Iniciativa de Resiliencia de Windows: Construcción de resiliencia para una empresa preparada para el futuro

El gerente de ventas se reúne de manera informal mientras camina con un profesional de TI para discutir la integración de software

Por: David Weston, vicepresidente de seguridad empresarial y del sistema operativo de Microsoft.

La resiliencia no es opcional, es un imperativo estratégico.

En el panorama actual de amenazas, las organizaciones no pueden permitirse tratar la resiliencia como una medida reactiva. Debe estar integrado en la base de cómo se diseñan, protegen y gestionan los sistemas. Es por eso que Microsoft lanzó la Iniciativa de Resiliencia de Windows (WRI, por sus siglas en inglés), un esfuerzo enfocado en incorporar resistencia y seguridad en la propia plataforma de Windows.

Anunciada en Ignite, WRI es una iniciativa diseñada para hacer que todos los entornos digitales tocados por los productos de Microsoft sean más seguros y resilientes. WRI prioriza la prevención, administración y recuperación de incidentes de seguridad y confiabilidad, para mitigar problemas de manera rápida y proporcionar una recuperación sin problemas en toda la plataforma Windows.

WRI describe el compromiso de Microsoft de ayudar a las organizaciones a prevenir, resistir y recuperarse de las disrupciones. Esto incluye tres áreas principales: colaboración del ecosistema, orientación práctica e innovación de productos.

Colaboración y aprendizaje del ecosistema con socios para evolucionar el ecosistema de Windows

En septiembre de 2024, organizamos la Cumbre del ecosistema de seguridad de puntos de conexión de Windows (WESES, por sus siglas en inglés), que reunió a un grupo diverso de proveedores de seguridad de puntos de conexión y funcionarios gubernamentales globales para analizar estrategias para mejorar la resiliencia y proteger a nuestros clientes mutuos.

Reconocemos nuestra responsabilidad compartida de mejorar la resiliencia al compartir de manera abierta información sobre cómo funcionan nuestros productos, manejamos las actualizaciones y gestionamos las interrupciones. Desde la cumbre, hemos continuado esta estrecha colaboración con los socios de Microsoft Virus Initiative (MVI) para recopilar comentarios e iterar sobre las capacidades de la plataforma Windows para lograr el objetivo de mejorar la confiabilidad sin sacrificar la seguridad.

Como parte de esta evolución, nuestro programa MVI 3.0 requiere que los socios se comprometan a tomar medidas específicas para mejorar la seguridad y la confiabilidad de Windows. Los requisitos incluyen probar los procesos de respuesta a incidentes y seguir las prácticas de implementación segura (SDP, por sus siglas en inglés) para las actualizaciones de los puntos de conexión de Windows. Las actualizaciones de los productos de seguridad deben ser graduales, aprovechar los anillos de implementación y aprovechar la supervisión para minimizar los impactos negativos. Estas prácticas complementan nuestras inversiones en plataformas, lo que nos permite ofrecer una mayor estabilidad, una recuperación más rápida y un menor riesgo operativo para los clientes empresariales que dependen de un entorno Windows seguro y confiable.

El próximo mes, ofreceremos una versión preliminar privada de la plataforma de seguridad de puntos de conexión de Windows a un conjunto de socios de MVI. Las nuevas capacidades de Windows les permitirán comenzar a crear sus soluciones para que se ejecuten fuera del kernel de Windows. Esto significa que los productos de seguridad, como los antivirus y las soluciones de protección de endpoints, pueden ejecutarse en modo de usuario al igual que las aplicaciones. Este cambio ayudará a los desarrolladores de seguridad a proporcionar un alto nivel de confiabilidad y una recuperación más fácil, lo que resultará en un menor impacto en los dispositivos Windows en caso de problemas inesperados. Continuaremos con la colaboración a profundidad con nuestros socios de MVI durante toda la versión preliminar privada.

A continuación, se presentan algunas ideas de los socios de MVI que brindan más perspectiva:

Bitdefender: Bitdefender se complace en colaborar con Microsoft para redefinir la forma en que se ofrece la seguridad a los usuarios de Windows. A través de la Iniciativa de Resiliencia de Windows y el desarrollo de la plataforma de seguridad de puntos de conexión de Windows, nuestros equipos han trabajado juntos para modernizar la arquitectura de seguridad, para crear una base resiliente y con visión de futuro que mejora la protección contra las amenazas en evolución al tiempo que mantiene una experiencia de usuario perfecta. Esta iniciativa refleja nuestro compromiso compartido de avanzar en los estándares de la industria y ofrecer entornos Windows seguros y de alto rendimiento para los clientes de todo el mundo. — Florin Virlan, vicepresidente sénior de productos e ingeniería de Bitdefender Customer Solutions Group.

CrowdStrike: Hablamos en WESES el año pasado para enfatizar la importancia de que nuestra industria se una y, desde entonces, hemos visto un interés significativo de los clientes en el progreso hacia una mayor resiliencia de la plataforma. A través de esta colaboración, hemos impulsado mejoras sustanciales en las capacidades planificadas para la plataforma de seguridad de puntos de conexión de Windows, para allanar el camino hacia una solución de seguridad de alto rendimiento más integrada. Con la introducción de MVI 3.0, hemos cumplido con éxito todos los nuevos estándares y reconocemos cómo estos rigurosos requisitos fortalecen el ecosistema general. Seguimos comprometidos a fondo con el desarrollo de un producto listo para la plataforma de seguridad de endpoints de Windows y esperamos aprovechar estas nuevas capacidades a medida que Microsoft las lance, dijo Alex Ionescu, director de innovación tecnológica de CrowdStrike.

ESET: La colaboración entre los equipos de tecnología de ESET y Microsoft en los cambios propuestos en la plataforma de seguridad de endpoints de Windows se mantiene productiva, con un diálogo abierto y continuo. Ofrecer un entorno de sistema operativo estable y resiliente es de extrema importancia para nuestros clientes conjuntos, y el equipo de ESET brinda comentarios detallados para ayudar a garantizar que no haya degradación en la seguridad o el rendimiento que en la actualidad disfrutan nuestros clientes. El aumento de los requisitos para mantener la membresía de MVI complementa la plataforma de seguridad de puntos de conexión de Windows, lo que requiere la documentación y la adopción de procesos resilientes para ayudar a garantizar que cualquier incidente se evite o se administre de manera eficiente y oportuna. ESET está comprometido con la importante evolución tanto de la asociación MVI como de la colaboración de ingeniería con Microsoft, algo que hemos valorado durante varias décadas. — Juraj Malcho, director de tecnología, ESET

SentinelOne: SentinelOne se complace en colaborar con Microsoft para impulsar un enfoque más resiliente en la entrega de productos de protección de endpoints en Windows. Como empresa que prioriza la seguridad, entendemos que cada proveedor debe cumplir con estrictos estándares de ingeniería, pruebas e implementación y seguir las mejores prácticas de desarrollo e implementación de software. SentinelOne ha seguido estos procesos durante años y apreciamos la oportunidad de proporcionar información a Microsoft y dar forma a los cambios que pueden generar mejores resultados para nuestros clientes compartidos. — Stefan Krantz, vicepresidente sénior y jefe de ingeniería de SentinelOne

Trellix: Tenemos una asociación larga y de confianza con Microsoft, y continuaremos con la labor en estrecha colaboración con el programa de la plataforma de seguridad de endpoints de Windows a medida que se nutra y escale. Durante el último año, hemos trabajado con Microsoft para garantizar que nuestros procesos y productos cumplan con requisitos estrictos y hemos recopilado comentarios y recomendaciones para mejorar la resistencia operativa. Las prácticas de implementación seguras y la transparencia hacen avanzar a toda nuestra industria y fortalecen los resultados de ciberseguridad para todos. — Jim Treinen, vicepresidente sénior de ingeniería, Trellix

Trend Micro: Nuestra colaboración con Microsoft en la plataforma de seguridad de endpoints de Windows refleja un compromiso compartido con una seguridad empresarial más resiliente. Hemos contribuido a través de la validación técnica y la alineación de MVI 3.0, para asegurar que la plataforma esté lista para la implementación en el mundo real. Igual de importante, vemos que la plataforma de seguridad de endpoints de Windows admite un modelo de seguridad más integrado y resiliente, donde la plataforma y la protección trabajan juntas para satisfacer las necesidades cambiantes de las empresas modernas. — Rachel Jin, directora de Plataformas Empresariales,

WithSecure: WithSecure se enorgullece de ser parte de la Iniciativa de Resiliencia de Windows de Microsoft, un esfuerzo colaborativo para fortalecer el ecosistema de Windows. Nuestro equipo ha trabajado con diligencia para ayudar a cumplir con los requisitos de MVI 3.0, incluida la mejora de nuestras prácticas de implementación segura, lo que resulta en un menor riesgo para nuestros clientes y socios. A través de una profunda colaboración técnica con Microsoft, hacemos que Windows sea más seguro, resiliente y más fácil de integrar para los proveedores de seguridad. A medida que surgen nuevas capacidades de la plataforma de seguridad de endpoints de Windows, WithSecure se complace en aprovecharlas para ayudar a nuestros clientes a mantenerse a la vanguardia de las amenazas en evolución. Esperamos con interés las muchas oportunidades de mejora de la seguridad que traerá esta colaboración. — Johannes Rave, arquitecto principal de XDR en WithSecure

Guía práctica para crear resiliencia organizativa: libro electrónico Introducción a la Iniciativa de resistencia de Windows

Hoy, nos complace presentar el e-book de la Iniciativa de Resiliencia de Windows, un resultado de nuestro compromiso de proporcionar orientación para otros usuarios que desarrollan la resiliencia de la organización. El libro electrónico es un recurso que ayuda a las organizaciones a comprender cómo Windows proporciona prácticas, estrategias y herramientas fundamentales para desarrollar la resiliencia y adoptar una estrategia centrada en la resiliencia en toda su plataforma de TI.

Innovación de productos para apoyar la resiliencia en la plataforma Windows

Como resultado de WRI, las organizaciones pueden esperar varias innovaciones nuevas de productos de Windows para apoyarlas en sus recorridos para construir infraestructuras que puedan adaptarse con rapidez, según sea necesario, mientras mantienen una base de resiliencia. Consideren la posibilidad de añadir estas capacidades a su repertorio digital.

Ahora es más fácil que nunca navegar por reinicios inesperados y recuperarse más rápido

Un rasgo clave de una organización resiliente es la capacidad de mantener la productividad y minimizar las interrupciones. Pero cuando se producen reinicios inesperados, pueden causar retrasos y afectar a la continuidad del negocio. Es por eso que optimizamos la experiencia de reinicio inesperado. También agregamos la recuperación rápida de la máquina, un mecanismo de recuperación para PC que no pueden reiniciarse con éxito. Este cambio es parte de un esfuerzo continuo más amplio para reducir las disrupciones en caso de un reinicio inesperado.

La versión 24H2 de Windows 11 incluyó mejoras en la colección de volcado de memoria que redujeron el tiempo de inactividad durante un reinicio inesperado a unos dos segundos para la mayoría de los usuarios. Presentamos una interfaz de usuario (UI, por sus siglas en inglés) simplificada que se empareja con la experiencia abreviada. La interfaz de usuario actualizada mejora la legibilidad y se alinea mejor con los principios de diseño de Windows 11, al tiempo que conserva la información técnica en pantalla para cuando sea necesaria.

La nueva pantalla de reinicio inesperado de Windows 11
La nueva pantalla de reinicio inesperado de Windows 11

La interfaz de usuario simplificada para reinicios inesperados estará disponible a partir de finales de este verano en todos los dispositivos Windows 11, versión 24H2.

En el caso de reinicios inesperados consecutivos, los dispositivos pueden quedarse atascados en el entorno de recuperación de Windows (Windows RE), lo que afecta a la productividad y, a menudo, requiere que los equipos de TI dediquen mucho tiempo a solucionar problemas y restaurar los dispositivos afectados. Aquí es donde la recuperación rápida de la máquina (QMR, por sus siglas en inglés) puede ayudar. Cuando una interrupción generalizada afecta a los dispositivos para que no se inicien de manera correcta, Microsoft puede implementar de manera amplia correcciones dirigidas a los dispositivos afectados a través de Windows RE, automatizar las correcciones con QMR y llevar con rapidez a los usuarios a un estado productivo sin necesidad de una intervención manual compleja de TI.

Nos complace anunciar que QMR estará disponible para el público en general a finales de este verano junto con la renovada funcionalidad de reinicio inesperado. QMR es compatible con todas las ediciones de dispositivos Windows 11, versión 24H2. Está habilitado de forma predeterminada para dispositivos Windows 11 Home; Los administradores de TI tendrán el control total y podrán habilitarlo en dispositivos con Windows 11 Pro y Enterprise. A finales de este año, Microsoft lanzará capacidades adicionales para que los equipos de TI personalicen QMR.

Microsoft Connected Cache ahorra ancho de banda de Internet

Con los ecosistemas de trabajo interconectados de hoy en día, un ancho de banda de Internet confiable se ha vuelto esencial para las organizaciones que buscan resiliencia a través de un enfoque nativo de la nube para la administración de dispositivos. Un ejemplo: cuando todos los dispositivos de un sistema intentan descargar actualizaciones de manera simultánea, el ancho de banda de la red de una organización, en especial en las sucursales, puede verse afectado de manera negativa.

Microsoft Connected Cache puede ayudar a las organizaciones a mejorar su ancho de banda al realizar actualizaciones a Windows 11, el aprovisionamiento de dispositivos de Windows Autopilot, las instalaciones de aplicaciones de Microsoft Intune y las actualizaciones mensuales de Windows Autopatch. La caché conectada estará disponible para el público en general en las próximas semanas.

El ancho de banda de Internet se ahorra cuando los nodos de caché conectada almacenan en caché de forma transparente y dinámica el contenido publicado por Microsoft que los dispositivos Windows de nivel inferior necesitan descargar. Con esta solución, las solicitudes de contenido de Optimización de distribución pueden ser atendidas por el nodo de caché conectada implementado a nivel local, en lugar de la nube. Esto da como resultado una entrega rápida y eficiente en el ancho de banda a través de los dispositivos conectados.

Presentamos la impresión universal en cualquier lugar: impriman de forma segura, flexible y confidencial

La resiliencia organizacional es un concepto holístico que se extiende a los sistemas de impresora, incluidos los controladores de terceros que, aunque a menudo son esenciales para las operaciones, pueden ser un punto de exposición. Universal Print anywhere, también conocida como «impresión pull», permite a los usuarios enviar de forma segura su solicitud de impresión desde cualquier lugar de la organización a cualquier impresora autorizada.

Sobre la base de la versión segura existente con la funcionalidad de código QR (habilitada con la aplicación móvil de Microsoft 365), los usuarios pueden imprimir a través de la infraestructura de impresión protegida de Windows, sin tener que elegir una impresora por adelantado. Esta secuencia ayuda a garantizar que los documentos confidenciales no se dejen en la impresora para su visualización no autorizada y minimiza el desperdicio de tóner y papel de los trabajos de impresión no recogidos.

Esta actualización de impresión universal proporciona un control de TI adicional con una función que permite a los administradores configurar las opciones de impresión para un recurso compartido de impresora. Esto significa que los usuarios finales solo podrán ver las opciones seleccionadas por el administrador.

Obtengan actualizaciones sin interrupciones, gracias a la aplicación de parches en caliente

Una actualización de parche en caliente instala actualizaciones de seguridad importantes de Windows una vez al mes sin necesidad de reiniciar, lo que la protege de manera rápida y sin interrumpir el flujo de trabajo. Es fácil de usar y se incluye con Windows Autopatch.

Si los dispositivos cumplen los requisitos previos, pueden optar por la inclusión (o exclusión) de los dispositivos para la implementación automatizada a través de Windows Autopatch. Para obtener más información, visiten el Blog de hotpatch. Los dispositivos que no cumplan los requisitos recibirán actualizaciones de seguridad periódicas para ayudar a garantizar la protección.

Windows 365 Reserve: Mantengan la continuidad del negocio con acceso instantáneo a PC en la nube

Las interrupciones de los dispositivos, debidas a pérdidas, robos, retrasos o fallos de funcionamiento, pueden ser inconvenientes y perturbar la productividad. Es por eso que Microsoft acaba de anunciar Windows 365 Reserve, una nueva oferta para ayudar a las organizaciones a mitigar el riesgo de tiempo de inactividad. Windows 365 Reserve proporciona un acceso fácil y seguro a un PC en la nube temporal y preconfigurado, al que se puede acceder mediante dispositivos cuando el dispositivo principal de un usuario no está disponible.

Con Windows 365 Reserve, las organizaciones pueden crear una infraestructura de TI más resiliente y segura, en especial en el caso de un incidente de seguridad, dispositivos perdidos o robados, o la imposibilidad de acceder a su dispositivo físico, por cualquier motivo. Windows 365 Reserve pronto estará disponible en su versión preliminar. Completen este formulario o pónganse en contacto con su equipo de cuentas de Microsoft para expresar su interés en obtener la versión preliminar de Windows 365 Reserve.

Prepárense para un futuro digital con la resiliencia como base

El desarrollo de la resiliencia organizacional es un imperativo estratégico necesario a medida que avanzamos hacia una nueva era de capacidades y riesgos digitales. Las organizaciones equipadas con estrategias, mejores prácticas y herramientas que respaldarán su capacidad para mantener las operaciones a medida que anticipan, se preparan, responden y se recuperan de las disrupciones, tienen más probabilidades de prosperar y mantenerse competitivas dentro de los ecosistemas digitales complejos e interconectados de hoy.

Microsoft está aquí para apoyarles a medida que construyen resiliencia en su estrategia de seguridad con nuestro compromiso de WRI de ayudar a las organizaciones a prepararse para la incertidumbre, minimizar el riesgo y salir fortalecidas de cualquier desafío.

Tengan en cuenta estos enlaces útiles:

Nota Aclaratoria:

Esta publicación de blog es solo para fines informativos y describe la dirección y los planes actuales del producto de Microsoft. La disponibilidad del producto, los términos de licencia y las capacidades pueden variar según la región y están sujetos a cambios. Todas las marcas comerciales de terceros son propiedad de sus respectivos dueños.

The post La Iniciativa de Resiliencia de Windows: Construcción de resiliencia para una empresa preparada para el futuro appeared first on Source LATAM.

 

​The post La Iniciativa de Resiliencia de Windows: Construcción de resiliencia para una empresa preparada para el futuro appeared first on Source LATAM.  

Publicado el — Deja un comentario

AWS Service Reference Information now supports annotations for service actions

AWS is expanding service reference information to include annotations for service actions, starting with action properties. Action properties provide context to indicate what an action is capable of, such as write or list capabilities, when you use it in a policy. Service reference information streamlines automation of policy management workflows, helping you retrieve available actions across AWS services from machine-readable files. Whether you are a security administrator establishing guardrails for workloads or a developer ensuring appropriate access to applications, you can now more easily identify the scope for each AWS service.

You can automate the retrieval of service reference information, eliminating manual effort and ensuring your policies align with the latest service updates. You can also incorporate this service reference directly into your policy management tools and processes for a seamless integration. This feature is offered at no additional cost. To get started, refer to the documentation on programmatic service reference information.
 

 

​AWS is expanding service reference information to include annotations for service actions, starting with action properties. Action properties provide context to indicate what an action is capable of, such as write or list capabilities, when you use it in a policy. Service reference information streamlines automation of policy management workflows, helping you retrieve available actions across AWS services from machine-readable files. Whether you are a security administrator establishing guardrails for workloads or a developer ensuring appropriate access to applications, you can now more easily identify the scope for each AWS service. You can automate the retrieval of service reference information, eliminating manual effort and ensuring your policies align with the latest service updates. You can also incorporate this service reference directly into your policy management tools and processes for a seamless integration. This feature is offered at no additional cost. To get started, refer to the documentation on programmatic service reference information.    

Publicado el — Deja un comentario

AWS Elastic Beanstalk is now available in Middle East (UAE) region

We are excited to announce the general availability of AWS Elastic Beanstalk in the Middle East (UAE) region.

AWS Elastic Beanstalk is a service that simplifies application deployment and management on AWS. The service automatically handles deployment, capacity provisioning, load balancing, auto-scaling, and application health monitoring, allowing developers to focus on writing code.

For a complete list of regions and service offerings, see AWS Regions.

To get started on AWS Elastic Beanstalk, see the AWS Elastic Beanstalk Developer Guide. To learn more about Elastic Beanstalk, visit the Elastic Beanstalk product page.

 

​We are excited to announce the general availability of AWS Elastic Beanstalk in the Middle East (UAE) region. AWS Elastic Beanstalk is a service that simplifies application deployment and management on AWS. The service automatically handles deployment, capacity provisioning, load balancing, auto-scaling, and application health monitoring, allowing developers to focus on writing code. For a complete list of regions and service offerings, see AWS Regions. To get started on AWS Elastic Beanstalk, see the AWS Elastic Beanstalk Developer Guide. To learn more about Elastic Beanstalk, visit the Elastic Beanstalk product page.  

Publicado el — Deja un comentario

Amazon Cognito introduces AWS WAF support for Managed Login

Amazon Cognito introduces AWS Web Application Firewall (AWS WAF) support in Cognito Managed Login. This new capability allows customers to protect their Managed Login endpoints configured in Cognito user pools from unwanted or malicious requests and web-based attacks. Managed Login, a fully-managed, hosted sign-in and sign-up experience that customers can personalize to align with their company or application branding, now offers an additional layer of protection against threat vectors through integration with AWS WAF web access control lists (web ACLs).

This integration provides customers with powerful new capabilities to safeguard their applications against malicious attacks. With AWS WAF support, you can now define rules that enforce rate limits, gain visibility into web traffic to your applications, and allow or block traffic to Cognito Managed Login based on your specific business or security requirements. Additionally, the AWS WAF integration enables you to optimize costs by controlling bot traffic to your Cognito user pools.

Managed Login and WAF support in Managed Login are offered as part of the Cognito Essentials and Plus tiers and are available in all AWS Regions where Amazon Cognito is available. Please note that AWS WAF charges apply for the inspection of user pool requests. For more information, see AWS WAF Pricing. To learn more, see Using AWS WAF to protect Amazon Cognito User Pools, and to get started, visit the Amazon Cognito console.
 

 

​Amazon Cognito introduces AWS Web Application Firewall (AWS WAF) support in Cognito Managed Login. This new capability allows customers to protect their Managed Login endpoints configured in Cognito user pools from unwanted or malicious requests and web-based attacks. Managed Login, a fully-managed, hosted sign-in and sign-up experience that customers can personalize to align with their company or application branding, now offers an additional layer of protection against threat vectors through integration with AWS WAF web access control lists (web ACLs). This integration provides customers with powerful new capabilities to safeguard their applications against malicious attacks. With AWS WAF support, you can now define rules that enforce rate limits, gain visibility into web traffic to your applications, and allow or block traffic to Cognito Managed Login based on your specific business or security requirements. Additionally, the AWS WAF integration enables you to optimize costs by controlling bot traffic to your Cognito user pools. Managed Login and WAF support in Managed Login are offered as part of the Cognito Essentials and Plus tiers and are available in all AWS Regions where Amazon Cognito is available. Please note that AWS WAF charges apply for the inspection of user pool requests. For more information, see AWS WAF Pricing. To learn more, see Using AWS WAF to protect Amazon Cognito User Pools, and to get started, visit the Amazon Cognito console.    

Publicado el — Deja un comentario

AWS WAF announces general availability of Resource-level DDoS protection for Application Load Balancers (ALB)

Today, Amazon Web Services (AWS) announced general availability of a new resource-level distributed denial of service (DDoS) mitigation capability for Application Load Balancers (ALB). This new WAF DDoS protection is directly integrated with ALB as an on-host agent to detect and mitigates DDoS attacks from known malicious sources within seconds while maintaining service quality for legitimate traffic. The WAF resource-level DDoS protection for ALBs is built on upon existing IP reputation rule group to provide rapid protection against known attack sources through static rules. This feature efficiently rate limits the traffic based on both direct client IP addresses and proxy networks by inspecting DDoS indicators in X-Forwarded-For (XFF) headers.

Resource-level DDoS protection for ALBs can be configured to be active at all times or to be active only during high load conditions. You can enable this feature in AWS WAF for any Web ACL that is associated with ALB in all supported AWS Regions. See the AWS WAF pricing page for more details on Web ACL pricing.

To learn more about AWS WAF’s resource level DDoS protection, visit the AWS WAF documentation or the AWS WAF console. To get started, refer to our technical documentation for detailed information about enabling this feature to protect your web applications.
 

 

​Today, Amazon Web Services (AWS) announced general availability of a new resource-level distributed denial of service (DDoS) mitigation capability for Application Load Balancers (ALB). This new WAF DDoS protection is directly integrated with ALB as an on-host agent to detect and mitigates DDoS attacks from known malicious sources within seconds while maintaining service quality for legitimate traffic. The WAF resource-level DDoS protection for ALBs is built on upon existing IP reputation rule group to provide rapid protection against known attack sources through static rules. This feature efficiently rate limits the traffic based on both direct client IP addresses and proxy networks by inspecting DDoS indicators in X-Forwarded-For (XFF) headers. Resource-level DDoS protection for ALBs can be configured to be active at all times or to be active only during high load conditions. You can enable this feature in AWS WAF for any Web ACL that is associated with ALB in all supported AWS Regions. See the AWS WAF pricing page for more details on Web ACL pricing. To learn more about AWS WAF’s resource level DDoS protection, visit the AWS WAF documentation or the AWS WAF console. To get started, refer to our technical documentation for detailed information about enabling this feature to protect your web applications.    

Publicado el — Deja un comentario

AWS Backup now supports copying Amazon S3 backups across Regions and accounts in the AWS GovCloud (US) Regions

AWS Backup adds support to copy your Amazon S3 backups across AWS Regions and accounts in the AWS GovCloud (US) Regions.

With Amazon S3 backup copies in multiple AWS Regions, you can maintain separate, protected copies of your backup data to help meet compliance requirements for data protection and disaster recovery. Amazon S3 backup copies across accounts offers an additional layer of protection against inadvertent or unauthorized actions.

The capability to copy Amazon S3 backups across AWS Regions and accounts, supported in all AWS Commercial Regions, is now available in the AWS GovCloud (US) Regions. For more information on regional availability and pricing, see AWS Backup pricing page.

To learn more about AWS Backup for Amazon S3, visit the product page and technical documentation. To get started, visit the AWS Backup console.
 

 

​AWS Backup adds support to copy your Amazon S3 backups across AWS Regions and accounts in the AWS GovCloud (US) Regions. With Amazon S3 backup copies in multiple AWS Regions, you can maintain separate, protected copies of your backup data to help meet compliance requirements for data protection and disaster recovery. Amazon S3 backup copies across accounts offers an additional layer of protection against inadvertent or unauthorized actions. The capability to copy Amazon S3 backups across AWS Regions and accounts, supported in all AWS Commercial Regions, is now available in the AWS GovCloud (US) Regions. For more information on regional availability and pricing, see AWS Backup pricing page. To learn more about AWS Backup for Amazon S3, visit the product page and technical documentation. To get started, visit the AWS Backup console.    

Publicado el — Deja un comentario

Amazon WorkSpaces Personal now supports PrivateLink for streaming traffic

Amazon WorkSpaces Personal now allows you to route streaming traffic privately between your Amazon Virtual Private Cloud (VPC) and WorkSpaces virtual desktops using AWS PrivateLink, without the data ever traversing the public internet.

With this new capability, you can now stream your WorkSpaces through private IP addresses within your VPC, or from on-premises environments using AWS VPN or AWS Direct Connect. The feature helps you to meet your compliance requirements by keeping streaming traffic within the trusted networks.

To get started using PrivateLink with WorkSpaces, create a WorkSpaces VPC endpoint for DCV streaming protocol in the chosen Amazon VPC, then specify the VPC endpoint when creating a new WorkSpaces Personal directory or modifying an existing one. Your users will then use the VPC endpoint when they stream their DCV WorkSpaces.

The feature is available for WorkSpaces Personal running DCV protocol in all AWS Regions where Amazon WorkSpaces is supported, except China (Ningxia) Region.

You can configure this feature through the AWS Management Console, AWS Command Line Interface (CLI), or Amazon WorkSpaces APIs. For detailed configuration instructions and requirements, please refer to the Amazon WorkSpaces documentation.
 

 

​Amazon WorkSpaces Personal now allows you to route streaming traffic privately between your Amazon Virtual Private Cloud (VPC) and WorkSpaces virtual desktops using AWS PrivateLink, without the data ever traversing the public internet. With this new capability, you can now stream your WorkSpaces through private IP addresses within your VPC, or from on-premises environments using AWS VPN or AWS Direct Connect. The feature helps you to meet your compliance requirements by keeping streaming traffic within the trusted networks. To get started using PrivateLink with WorkSpaces, create a WorkSpaces VPC endpoint for DCV streaming protocol in the chosen Amazon VPC, then specify the VPC endpoint when creating a new WorkSpaces Personal directory or modifying an existing one. Your users will then use the VPC endpoint when they stream their DCV WorkSpaces. The feature is available for WorkSpaces Personal running DCV protocol in all AWS Regions where Amazon WorkSpaces is supported, except China (Ningxia) Region. You can configure this feature through the AWS Management Console, AWS Command Line Interface (CLI), or Amazon WorkSpaces APIs. For detailed configuration instructions and requirements, please refer to the Amazon WorkSpaces documentation.    

Publicado el — Deja un comentario

Announcing general availability of managed integrations for AWS IoT Device Management

Today, AWS announced the general availability of managed integrations, a feature of AWS IoT Device Management designed to simplify the control and management of IoT devices across multiple manufacturers and connectivity protocols. Developers can now onboard and manage diverse IoT devices through a single unified interface regardless of connection type – direct, hub-based, or third-party cloud-based. Managed integrations can also use Cloud-to-Cloud (C2C) connectors and device data model templates. At preview, developers had access to a catalog of pre-built C2C connectors from partners and vendors along with 80+ device data model templates. Now, with expanded functionality, developers can create and list their own connectors and customize the templates to create new data models.

Using the managed integrations feature, developers can accelerate their IoT solution development. The unified interface, combined with device and hub SDKs that support ZigBee, Z-Wave, and Wi-Fi protocols, streamlines device management and onboarding across multiple devices, vendors, and connectivity standards. Development is further accelerated by a catalog of pre-built C2C connectors and custom connector building capabilities to enable integration with various third-party cloud-based devices. Moreover, a comprehensive library of over 80+ device data model templates, based on AWS’s implementation of the Matter data model standard, paired with the ability to create new data models, provides developers a flexible and scalable approach to define device capabilities. Managed integrations gives developers a powerful way to integrate devices into applications that are designed to provide a seamless experience for their end users, and empowers the creation of value-added services, such as home security, energy management, and elderly care monitoring.

The managed integrations feature is available in Canada (Central) and Europe (Ireland). To learn more, refer to the developer guide and get started on the AWS IoT console.
 

 

​Today, AWS announced the general availability of managed integrations, a feature of AWS IoT Device Management designed to simplify the control and management of IoT devices across multiple manufacturers and connectivity protocols. Developers can now onboard and manage diverse IoT devices through a single unified interface regardless of connection type – direct, hub-based, or third-party cloud-based. Managed integrations can also use Cloud-to-Cloud (C2C) connectors and device data model templates. At preview, developers had access to a catalog of pre-built C2C connectors from partners and vendors along with 80+ device data model templates. Now, with expanded functionality, developers can create and list their own connectors and customize the templates to create new data models. Using the managed integrations feature, developers can accelerate their IoT solution development. The unified interface, combined with device and hub SDKs that support ZigBee, Z-Wave, and Wi-Fi protocols, streamlines device management and onboarding across multiple devices, vendors, and connectivity standards. Development is further accelerated by a catalog of pre-built C2C connectors and custom connector building capabilities to enable integration with various third-party cloud-based devices. Moreover, a comprehensive library of over 80+ device data model templates, based on AWS’s implementation of the Matter data model standard, paired with the ability to create new data models, provides developers a flexible and scalable approach to define device capabilities. Managed integrations gives developers a powerful way to integrate devices into applications that are designed to provide a seamless experience for their end users, and empowers the creation of value-added services, such as home security, energy management, and elderly care monitoring. The managed integrations feature is available in Canada (Central) and Europe (Ireland). To learn more, refer to the developer guide and get started on the AWS IoT console.    

Publicado el — Deja un comentario

AWS announces 100G expansion in Jakarta, Indonesia

Today, AWS announced the expansion of 100 Gbps dedicated connections at the AWS Direct Connect location in the NTT Jakarta 2 data center center near Jakarta, Indonesia. You can now establish private, direct network access to all public AWS Regions (except those in China), AWS GovCloud Regions, and AWS Local Zones from this location. This is the second AWS Direct Connect location in Jakarta to provide 100 Gbps connections with MACsec encryption capabilities.

The Direct Connect service enables you to establish a private, physical network connection between AWS and your data center, office, or colocation environment. These private connections can provide a more consistent network experience than those made over the public internet.

For more information on the over 142 Direct Connect locations worldwide, visit the locations section of the Direct Connect product detail pages. Or, visit our getting started page to learn more about how to purchase and deploy Direct Connect.

 

​Today, AWS announced the expansion of 100 Gbps dedicated connections at the AWS Direct Connect location in the NTT Jakarta 2 data center center near Jakarta, Indonesia. You can now establish private, direct network access to all public AWS Regions (except those in China), AWS GovCloud Regions, and AWS Local Zones from this location. This is the second AWS Direct Connect location in Jakarta to provide 100 Gbps connections with MACsec encryption capabilities. The Direct Connect service enables you to establish a private, physical network connection between AWS and your data center, office, or colocation environment. These private connections can provide a more consistent network experience than those made over the public internet. For more information on the over 142 Direct Connect locations worldwide, visit the locations section of the Direct Connect product detail pages. Or, visit our getting started page to learn more about how to purchase and deploy Direct Connect.  

Publicado el — Deja un comentario

Cómo Microsoft 365 Copilot y los agentes ayudan a abordar la jornada laboral infinita

junio 26, 2025

Cómo Microsoft 365 Copilot y los agentes ayudan a abordar la jornada laboral infinita

Ilustración de una persona subiendo escaleras, rodeada de elementos gráficos como íconos de correo, agendas, y más

Por: Colette Stallbaumer, gerente general, Microsoft 365 Copilot  y cofundadora de WorkLab.

Un nuevo informe especial del Índice de Tendencias Laborales1 basado en billones de señales de productividad agregadas y anónimas a nivel global en Microsoft 365 revela un nuevo estado de trabajo: una jornada laboral en apariencia infinita. Nuestros datos sugieren que el trabajo se extiende hasta las madrugadas, las últimas horas de la noche y todo lo demás: para confirmar lo que muchas personas ya sienten.

  • El 40% de las personas en línea a las 6 a.m. ya han comenzado a revisar el correo electrónico para priorizar su día.
  • El empleado promedio recibe 100+ correos electrónicos y 150+ mensajes de Microsoft Teams cada día.
  • La mayoría de los empleados envían o reciben  mensajes de 50+ Teams fuera del horario laboral principal.

En nuestra revisión, vimos que casi uno de cada tres empleados dice que es imposible mantenerse al día con el ritmo de trabajo actual. En un momento en el que el trabajo del conocimiento ha alcanzado su punto máximo de ineficiencia, la IA puede ser un salvavidas, pero es solo una parte de la solución. Ahora es el momento de que los líderes reconsideren cómo se estructuran el trabajo y los equipos o se arriesguen a acelerar un sistema roto. Eso significa centrarse en el 20% del trabajo que genera el 80% del impacto; diseñar equipos más planos y ágiles en torno al diagrama de trabajo, no al organigrama; y volver a capacitar a cada empleado para que sea un jefe de agentes.

Prueben Copilot Chat hoy mismo

Las Empresas Frontera, organizaciones que se replantean el trabajo con la IA en el centro, ya han comenzado a ver el impacto. Nuestros datos muestran que los empleados de estas empresas son más propensos a decir que su empresa prospera, más propensos a decir que pueden asumir más trabajo y afirman tener más oportunidades de realizar un trabajo significativo.

Echemos un vistazo más de cerca a tres estrategias que todo líder debe conocer ahora para adoptar una mentalidad de Empresa Frontera:

1. Aplicar la regla 80/20

Las prácticas laborales de ayer no serán suficientes en la era de la IA. Las empresas que ganarán no solo trabajarán más duro, sino que trabajarán de forma más inteligente, centrándose en el 20% del trabajo que genera el 80% del impacto, y racionalizarán el resto de forma despiadada.

La IA ahora puede razonar y resolver problemas complejos de maneras en verdad notables, al brindar a cada negocio inteligencia bajo demanda que reescribirá las reglas del negocio y transformará el trabajo del conocimiento tal como lo conocemos. De manera tradicional, las empresas han contratado a más empleados o han aprovechado más capital (financiación, infraestructura, equipos) para aumentar la producción. Ahora, pueden agregar trabajo digital en forma de agentes de razonamiento a la mezcla.

Por ejemplo, Researcher en Microsoft 365 Copilot, un agente que aborda la investigación de varios pasos en el trabajo, para ofrecer información con mayor calidad y precisión de lo que antes era posible. Combina el modelo de investigación profunda de OpenAI con las capacidades avanzadas de orquestación y búsqueda profunda de Microsoft 365 Copilot. Un buen caso de uso de los investigadores: los libros blancos. De manera reciente tuve un breve período de tiempo, entre un viaje de negocios y una boda familiar, para entregar un documento a tiempo a mi equipo. En el pasado, me habría llevado unos días investigar, analizar, escribir y editar. Sin embargo, al trabajar con Researcher, pude crear un buen borrador, editarlo en un solo bloque de trabajo y entregar un documento técnico sólido a mi equipo en un par de horas.

2. Rediseñar el gráfico de trabajo

Hoy en día, la mayoría de las empresas estructuran a su gente y equipos en torno a organigramas (marketing, finanzas, ingeniería) que son demasiado rígidos para aprovechar la oportunidad que ofrece la inteligencia bajo demanda. Las empresas fronterizas se organizan de manera diferente, para renunciar al organigrama y adoptar el diagrama de trabajo: equipos ágiles y orientados a los resultados que se forman en torno a un objetivo y utilizan la IA para llenar las brechas de habilidades. En mi propio equipo en Microsoft, analizamos lo que llamamos el «modelo de Hollywood»: el talento adecuado se reúne para hacer una película exitosa y luego pasa al siguiente proyecto. Esto significa equipos ágiles y dinámicos que trabajen en sprints cortos (pero intensos) y pivotes más rápidos, y agregar agentes al equipo.

El analista piensa como un científico de datos experto, por lo que su equipo puede pasar de los datos sin procesar a la información en minutos. Su equipo puede usarlo para evaluar cómo los descuentos afectan el comportamiento de los clientes, identificar a los principales clientes que no utilizan por completo los productos que han comprado y visualizar el sentimiento del producto y las tendencias de uso para informar las decisiones de comercialización.

3. Empoderar a cada empleado para que se convierta en un jefe de agente

A medida que los agentes se unen cada vez más a la fuerza laboral, vemos el surgimiento del jefe de agente: un empleado que crea, delega y administra a los agentes para amplificar su impacto, para trabajar de manera más inteligente, escalar más rápido y tomar el control de su carrera en la era de la IA. Desde la sala de juntas hasta la primera línea, las personas deben pensar como el CEO de una startup impulsada por agentes, para dirigir equipos de agentes con habilidades especializadas como investigación y análisis de datos.

Hemos facilitado la creación de agentes en Microsoft 365 Copilot con Microsoft Copilot Studio. Estos agentes pueden gestionar aprobaciones, generar pedidos, gestionar flujos de trabajo y mucho más. Un profesional de ventas puede utilizar un agente para redactar las propuestas de los clientes y otro para sacar a la luz clientes potenciales de alto potencial a partir de los datos de CRM. Un investigador de mi equipo utiliza tres agentes para potenciar su flujo de trabajo: uno busca nuevas investigaciones, otro realiza análisis estadísticos complejos y un tercero redacta resúmenes y resúmenes. Al descargar tareas que consumen mucho tiempo, pueden centrarse en el análisis de alto nivel y en nuevas ideas. Otro jefe de agente en Microsoft administra su equipo de agentes de manera muy similar a como lo haría con los empleados humanos: mejora las habilidades de los empleados de bajo rendimiento, proporciona comentarios regulares e incluso realiza evaluaciones de rendimiento.

Prueben Copilot Studio gratis

Restablecer el ritmo de trabajo

El trabajo se reescriben tiempo real. Los líderes tienen la oportunidad de ayudar a cada empleado a conquistar la jornada laboral infinita, con una combinación de IA y una mentalidad de Empresa Frontera. Al aplicar la regla 80/20, rediseñar el gráfico de trabajo y empoderar a cada empleado para que se convierta en un jefe de agentes, cada organización puede transformarse en una Empresa Frontera y aprovechar la oportunidad que se avecina.

Prueben Copilot Chat hoy mismo

1 Hallazgos internos de Microsoft, investigación completada en todo el mundo.

The post Cómo Microsoft 365 Copilot y los agentes ayudan a abordar la jornada laboral infinita appeared first on Source LATAM.

 

​The post Cómo Microsoft 365 Copilot y los agentes ayudan a abordar la jornada laboral infinita appeared first on Source LATAM.