Implemente, opere, optimice y proteja los Amazon WorkSpaces de su programa a escala

CloudHesive trabaja con los clientes para diseñar, implementar, operar y optimizar los entornos informáticos de los usuarios finales (EUC) con base en Amazon WorkSpaces que aplican los controles (800-171, 800-53) del Instituto Nacional de Normalización y Tecnología (NIST) a las operaciones y la administración del entorno.

A la vez que Amazon WorkSpaces proporciona una experiencia sólida de escritorio virtual, Centricity Secure Workplace for Government se basa en el perfil de seguridad existente de Amazon WorkSpaces para ayudar a los clientes a cumplir controles y estándares de conformidad adicionales a través de las prácticas operacionales y la arquitectura técnica.

Centricity Secure Workplace for Government proporciona controles, como Multi-Factor Authentication (MFA), integración del directorio empresarial, monitoreo de la integridad de los archivos basado en el alojamiento, firewall basado en el alojamiento, servicios de detección de intrusiones basados en el alojamiento y prevención de pérdida de datos para ayudar a proteger los entornos informáticos de los usuarios finales.

Aprovisionado en AWS GovCloud y operado por ciudadanos de los Estados Unidos dentro de los Estados Unidos, todos los componentes de la solución implementan el cifrado del estándar de procesamiento de la información federal (FIPS) 140-2. Además, para los componentes en los que el dominio de control trasciende AWS GovCloud, se describe en el Marketplace de FedRAMP. CloudHesive también ofrece componentes de servicio para apoyar a las compañías a obtener el nivel 3 de la certificación del modelo de madurez de ciberseguridad (CMMC) para la compatibilidad con entidades del Departamento de Defensa (DoD).

Además de abordar controles de seguridad relacionados con los entornos informáticos de los usuarios finales, la plataforma de Centricity ofrece administración y supervisión del entorno de escritorio virtual, lo que permite a los usuarios empresariales sin conocimientos técnicos administrar Amazon WorkSpaces, independientemente de la jerarquía de la cuenta de Amazon Web Services (AWS) o de la región de implementación.

Esto se logra al poner la funcionalidad, como el inicio, la detención, la reconstrucción y la administración de escritorios virtuales, al alcance de los usuarios empresariales al proporcionar métricas para ayudar a determinar la experiencia del usuario final, como la latencia y la usabilidad.

CloudHesive

Red de socios de AWS | Competencia

Disponibilidad

Argentina, Chile, Colombia, Paraguay, Perú, Estados Unidos, Uruguay

Beneficios

Ponga en marcha la implementación
Solución con plantillas que permite tomar una ruta corta para lograr la conformidad al aprovechar un punto de partida diseñado previamente
Tome decisiones basadas en el rendimiento
Conozca a profundidad la experiencia de los usuarios finales con alertas, generación de informes y monitoreo del rendimiento
Alineación con los controles de seguridad comunes
Mejore la seguridad de las cargas de trabajo con mapeo de controles predefinido, políticas y tecnologías
Capacite a los usuarios
Proporcione capacidades de autoservicio a los usuarios finales; reduzca la dependencia en la organización de soporte
  • Funcionamiento
  • La oferta de consultoría de CloudHesive, Centricity Secure Workplace for Government, incluye una mezcla de software patentado y de terceros en función de varios servicios de AWS. Esta oferta de consultoría es un híbrido compuesto por una plataforma de SaaS, una interacción de consultoría y una interacción de servicios administrados, que proporciona una solución de escritorio virtual que ayuda a los clientes a satisfacer las necesidades operativas y cumplir los conjuntos de controles de seguridad.

    Debido a que los requisitos de Amazon WorkSpaces varían en función del departamento o la agencia, la oferta de consultoría de CloudHesive es capaz de funcionar de forma independiente (sin interdependencias) o como una solución integrada en el espacio empresarial existente. Centricity Secure Workplace for Government admite implementaciones completamente nuevas de una solución de entorno informático de usuario final (EUC), migración desde una solución EUC existente o, incluso, la optimización de la configuración actual de Amazon WorkSpaces.

    El proceso de CloudHesive comienza mediante la comprensión de estos requisitos, el análisis de las ventajas y las desventajas de las diferentes opciones, y la obtención de un consenso con respecto al enfoque seleccionado antes de iniciar la implementación.

    Para una implementación con un enfoque independiente, CloudHesive comenzaría con una implementación de Amazon WorkSpaces típica (Amazon Virtual Private Cloud [VPC], AD Connector o AWS Directory Service for Microsoft Active Directory y Amazon WorkSpaces). Durante la interacción de consultoría de Centricity Secure Workplace for Government, CloudHesive agrega controles de seguridad alineados con los controles de conformidad organizacional del cliente. Estos incluyen MFA, punto de enlace de seguridad, filtrado de contenido, prevención de pérdida de datos, y administración y monitoreo operativo.

    Además del diseño y la implementación, con el uso de un mapeo de control NIST estándar o los conjuntos de control que elija, CloudHesive diseña un modelo operativo para asegurarse de que se identifican e implementan los controles, el entrenamiento y las políticas adecuados.

    Estos componentes se integran de forma perfecta a la oferta de Centricity Secure Workplace for Government a fin de proporcionar un punto de vista de métricas operacionales y basadas en la seguridad, así como capacidades de administración de flotas de Amazon WorkSpaces. Finalmente, esta plataforma se convierte en la primera línea de apoyo para los clientes de CloudHesive y sus usuarios finales.

    Además de la plataforma de Centricity, CloudHesive proporciona servicios administrados sólidos que se ajustan a las necesidades de entornos informáticos de usuario final de los clientes y que funcionan como segundo nivel de soporte, así como para coordinar varias actividades de las unidades de negocio de los clientes, desde equipos de soporte de la aplicación hasta equipos de infraestructura, y equipos de seguridad y conformidad. Estas actividades pueden ser proactivas (como actualizaciones de aplicaciones), basadas en el tiempo (como el apoyo a iniciativas trimestrales de conformidad) o basadas en eventos (por ejemplo, resolución de problemas del rendimiento de la aplicación).

  • Actividades clave
  • 1) Recopilación de requisitos
    Revisar los requisitos de los clientes y establecer el enfoque de implementación para servicios integrados o independientes
    2) Control de identificación y mapeo
    Revisar los controles; mapear el proceso, la política, el entrenamiento y la tecnología, o utilizar mapeos con plantillas preparadas previamente
    3) Requisitos previos
    Implementar servicios e integraciones de soporte (si es necesario) en el entorno empresarial existente
    4) Implementación de software
    Aprovisionar workspaces de referencia; el cliente realiza la instalación de software; crear paquetes e imágenes
    5) Prueba de aceptación
    Los paquetes y las imágenes utilizados para lanzar el entorno de validación; software de cliente probado por el cliente
    6) Capacitación
    Proporcionar a los usuarios capacitación administrativa sobre la administración de los usuarios y la plataforma de Centricity
    7) Implementación
    La implementación comienza; se lanza Amazon WorkSpaces; los usuarios migraron; comienza el período de soporte de la aplicación
    8) Estado continuo
    Soporte continuo por niveles proporcionado durante el término de los servicios administrados, con soporte cotidiano para trasladar/agregar/cambiar
  • Contribución del cliente
  • Expertos en la materia
    El cliente proporciona acceso a expertos en la materia
    Integración
    Con base en el enfoque de integración, el cliente puede optar por integrar la solución a los servicios empresariales existentes
    Instalación de software
    En función del enfoque de implementación de software, el cliente puede optar por instalar el software en imágenes predefinidas
    Pruebas de aceptación
    Los clientes proporcionan expertos en la materia para facilitar las pruebas del entorno específico del cliente
    Capacitar al entrenador
    Los administradores de clientes y los equipos de soporte de usuario final están capacitados en administración y soporte a usuarios finales
    Soporte para las migraciones
    El cliente proporciona uno o más recursos para administrar la comunicación con los usuarios finales y las actividades durante la migración
    Soporte posterior a la migración
    El cliente proporciona uno o más recursos para administrar la comunicación con los usuarios finales y las actividades posteriores a la migración
    Director de proyectos
    El cliente proporciona un director de proyectos para facilitar la comunicación y las actividades de contribución de los clientes
  • Acerca de este consultor
  • CloudHesive es un socio proveedor de servicios administrados de AWS que ha logrado varios reconocimientos y competencias de AWS, incluida la competencia en lugares de trabajo digitales de AWS y la autoridad para operar bajo designación de AWS. CloudHesive se fundó en el 2014 por veteranos del sector de la tecnología en la nube y ayuda a los clientes a adaptarse y transformar sus organizaciones al aprovechar las capacidades del ecosistema de la nube pública mediante la consultoría y los servicios administrados de próxima generación con un enfoque en excelencia operativa, seguridad, fiabilidad, eficiencia de rendimiento y optimización de costos. CloudHesive tiene clientes en América del Norte, América del Sur, entre otros, con su sede principal en Fort Lauderdale, Florida y oficinas en Norfolk, Virginia, Santiago, Chile y Buenos Aires, Argentina.

    Las increíbles capacidades de CloudHesive se adaptan a las necesidades empresariales de los clientes, que van desde herramientas de negocios, como Amazon WorkSpaces con la solución Centricity Secure Workplace for Government de CloudHesive, hasta plataformas de aplicaciones basadas en la experiencia de CloudHesive en servicios administrados de próxima generación, así como el soporte a los centros de excelencia de los clientes de CloudHesive mediante el soporte y los servicios de seguridad de la información, administración de costes y gobernanza.

  • Diagrama de arquitectura
Aspectos destacados del socio de AWS

La adecuación de CloudHesive a las competencias de AWS, los programas para socios y las validaciones de servicios que admiten EUC 

Detalles de competencias en MSP
CloudHesive ostenta la competencia en lugares de trabajo digitales de AWS, con una trayectoria de éxito probado con los clientes

Programa de autorización para operar (ATO)

CloudHesive es miembro del programa ATO en AWS
Icono de exploración
Consulte todas las ofertas de consultoría

Explore nuestra cartera de ofertas de consultoría para obtener ayuda autorizada por AWS con la implementación de la solución.

Más información 
Ícono de creación
Implemente usted mismo una solución

Explore nuestra biblioteca de soluciones de autoimplementación de AWS para problemas de arquitectura comunes.

Más información 
Ícono Buscar un socio de APN
Buscar un socio de AWS

Interactúe con socios de AWS para crear soluciones personalizadas seguras, innovadoras y rentables que aprovechen la potencia y la escalabilidad de los servicios de AWS para satisfacer sus necesidades.

Más información