Casos de éxito
Intcomex Cloud y AWS se unen para hacer de
OneSolutions una solución más segura
OneSolutions es una empresa de consultoría y desarrollo de software con operaciones en Guatemala, El Salvador, Costa Rica, Nicaragua, Honduras, Ecuador y España (Barcelona).
Su portafolio de productos y servicios incluye herramientas empresariales como SAP Business One, Oracle y PayOne (Software de nómina y planilla).
Entendiendo las necesidades de sus clientes, desarrollaron Humanuss, herramienta de recursos humanos y gestión de nómina/planilla bajo el modelo de SaaS.
Esta herramienta permite digitalizar y automatizar la información del personal y la gestión de la compensación al talento de forma clara y efectiva evitando errores de cálculo en la nómina sin necesidad de ser un contador o experto.
Humanuss provee los siguientes módulos:
- Nóminas y planillas
- Paneles informativos
- Organigrama empresarial
- Ausentismo
- Vacaciones
- Liquidaciones
- Prestaciones
- Cuenta corriente
- Registro contable
- Reportaría laboral y adicional
- Seguridad y Usuarios
- Portal de autogestión y APP para los colaboradores
- Puestos y descriptor
- Expediente de colaborador
- Entre otros
El desafio
Hubo varios desafíos de arquitectura que OneSolutions quería resolver.
En primer lugar, la organización no tenía una solución de seguridad completa y dinámica que permitiera proteger la aplicación web ante distintos bots y ataques que consumen recursos o pueden llegar a comprometer la información de carácter confidencial de los usuarios.
La complejidad de la administración y el alto costo de las soluciones de seguridad era un tema que causaba preocupación a los administradores de sistemas de OneSolutions.
Otros objetivos incluían el deseo de proporcionar una infraestructura escalable y controles de seguridad más detallados, por medio de métricas y tableros que permitieran conocer en tiempo real la protección de la solución.
Con estos objetivos en mente, OneSolutions solicitó lo siguiente:
- Configuración de red para admitir un crecimiento de la solución.
- Integración de una herramienta WAF para proteger el tráfico web.
- Creación de métricas y reportes que proporcionen visibilidad de la situación actual.
Como resultado, se toma la decisión de realizar el despliegue y configuración de Humanuss en la nube de aws, reduciendo así, el tiempo y trabajo necesario para poder entregar un ambiente productivo a nivel regional.
La solución
El diseño de la solución e implementación de AWS WAF forman parte de un ambiente personalizado para One Solutions, con el objetivo de garantizar la seguridad, disponibilidad del servicio, filtrar el tráfico del sitio web permitiendo la interacción habitual de los usuarios, tener visibilidad en tiempo real de las solicitudes y obtener recomendaciones de seguridad
Teniendo claros los objetivos de seguridad del equipo de One Solutions, se procede con la implementación del servicio, obteniendo como resultado la detección de tráfico, aplicación de las reglas de seguridad (bloquear o permitir) y un tablero que permite monitorear la actividad con la opción de obtener mayor detalle por medio de Amazon Cloud Watch.
One Solutions se beneficia del uso de las reglas administradas disponibles, las cuales le permiten mantener actualizadas las políticas de control de tráfico y reducir las tareas administrativas.
Las reglas administradas utilizadas en la presente solución forman parte del catálogo de reglas que provee AWS.
Diagrama de la solución
Los beneficios
Gracias al apoyo de Intcomex, OneSolutions cuenta con una solución segura, escalable y resistente que se integra con distintos servicios de AWS. Los administradores de sistemas de OneSolutions tienen toda la información que necesitan de forma centralizada y de fácil acceso para monitorear y gestionar como fluye el trafico de los usuarios del sitio web hacia el ecosistema de Humanuss.
Los administradores puedes acceder a archivos de logs de seguridad para realizar tareas de auditoria y control de incidentes junto con herramientas de monitoreo en tiempo real que permiten la creación de tableros que brindan información más detallada.
La utilización de grupos de reglas administradas de AWS WAF, permite al equipo técnico de OneSolutions gestionar de forma ágil los niveles de acceso permitidos al sitio web.
Las métricas de AWS WAF, ayudan al equipo técnico en la identificación de posibles amenazas y riesgos hacia su aplicación, mostrando evidencia de la cantidad de solicitudes ejecutadas y el comportamiento de estas con base en las políticas configuradas.
La nueva configuración de Humanuss, brinda la confianza necesaria para el manejo de información confidencial a sus distintos usuarios a nivel regional, reduciendo las tareas de administración de infraestructura a la vez que reduce los costos de operación y mantenimiento.
Sitio Web https://nominapayone.com