An enncloud White Paper. Noviembre 2011. CiB Cloud in a Box

Documentos relacionados
1. Aplicación de la conmutación de circuitos y la conmutación de paquetes. 1.1 Sistema de señalización número 7 (SS7).


SILVA. Sistema de Señalización, Guiado y Ayuda a la Localización. de vehículos en aparcamientos, PATENTADO

Conceptos de redes. LAN (Local Area Network) WAN (Wide Area Network)

Contenido. Introducción a Frame Relay. Ventajas y Desventajas. Tecnología. Estructura OSI de Frame Relay. Frame Relay en Comparacíon con X.

ESQUEMAS DE SISTEMAS VOIP CON ALTA DISPONIBILIDAD Y ALTO RENDIMIENTO

Cómo proteger. Internet. a sus hijos de los peligros de. Cómo facilitar el acceso a Internet para toda la familia, de forma segura y controlada.

Intranet del Estado Uruguay Algunas ideas básicas

TELECOMUNICACIONES Y REDES. Redes Computacionales II. Prof. Cristian Ahumada V.

Vicepresidencia de Regulación y Negocios con Operadores Bogotá D.C., Colombia Teléfono: Fax:

Curso de seguridad informática en el entorno docente. Sesión 4. PONENTE: Jaime López Soto.

Arquitectura Cliente/Servidor

CAPÍTULO I. Sistemas de Control Distribuido (SCD).

La revolución del contenido multimedia de pies a cabeza.

System Center. la plataforma para una gestión ágil de los entornos de TI IDG COMMUNICATIONS, S.A.

MANUAL DE USUARIO. Aplicación: Consulta Móvil

Servicios de mensajería de SWIFT

DOSIER INFORMATIVO Y EXPLICATIVO

Cada computadora conectada a la red suele recibir el nombre de estación de trabajo o nodo de la red.

Curso: FT433 - Introducción a la virtualización con VirtualBox

Concentradores de cableado

UNIÓN INTERNACIONAL DE TELECOMUNICACIONES

Centro de Recursos didácticos con tecnologías

Dispositivos de Red Hub Switch

Descripción General. Principales Características

EL MODELO DE ESTRATIFICACIÓN POR CAPAS DE TCP/IP DE INTERNET

Plataforma de expediente

Partes, módulos y aplicaciones de un Controlador de Procesos

ESCUELA NORMAL PROF. CARLOS A CARRILLO

Guía de uso del Cloud Datacenter de acens

Los requisitos de accesibilidad en un proyecto software. Implicaciones de usuarios discapacitados en el proceso software

Redes I Clase # 3. Licda. Consuelo E. Sandoval

Sincronización de carpetas con el disco duro virtual en sistemas GNU/Linux

Gateway 4G LTE + WiFi Exterior. Telecomunicaciones Aplicaciones WHITE PAPER.

Facebook Twitter WhatsApp Telegram. MONITOREO + INTERACCION en canales digitales. yoizen.com. info@yoizen.com

REDES AD HOC INFORME DE REDES DE COMPUTADORES I. Felipe Muñoz Jonathan Porta Matías Contreras

Concepto y tipo de redes

Las TIC se constituyen como herramienta esencial para que las empresas aragonesas puedan continuar compitiendo en el mercado

MIGRAR LA SEGURIDAD DEL A LA NUBE. pandasecurity.com

COMUNICACIONES UNIFICADAS

GUÍAS FÁCILES DE LAS TIC

Sistema de Provisión Centralizada CPS

Alumno: Jorge Sordo Balbín Profesor: Luis Joyanes Aguilar Nº Expediente: Correo Electrónico:

CAPITULO 3 MOVILIDAD EN LA NAVEGACIÓN Y ALMACENAMIENTO EN BASES DE DATOS

Escuela Universitaria Politécnica Grado en Ingeniería Informática Fundamentos de Programación II ENUNCIADO DE PRÁCTICAS CONVOCATORIA DE SEPTIEMBRE

Alcatel-Lucent VitalQIP Appliance Manager

Servicio de telefonía ip de la Universidad Carlos III de Madrid

Para tener una visión general de las revistas de estadística, ir a:

Ambiente Virtual de Comercio Electrónico B2B para la Comunidad Virtual de Negocios del departamento del Cauca

Obtenga más información acerca de LoadMaster para Azure

Laboratorio práctico 5.5.3: Desarrollo de las ACL para implementar conjuntos de reglas de firewall

Redes Privadas Virtuales

ES U ESPAÑA 11. Número de publicación: Número de solicitud: G06K 9/00 ( )

INFORME TECNICO SOBRE DEPARTAMENTO DE INFORMATICA REALIZADO A LA EMPRESA ACIPROSALUD.

Las tecnologías de redes inalámbricas locales y personales requieren un extenso

Descripción y alcance del servicio INTERNET NEGOCIOS IPLAN. IPLAN iplan.com.ar NSS S.A. Reconquista 865 C1003ABQ Buenos Aires Argentina

Seminario Electrónico de Soluciones Tecnológicas sobre Content Networking

ÁREA DE NUEVAS TECNOLOGÍAS DEL EXCMO. AYUNTAMIENTO DE MARCHENA INFORMTE TÉCNICO

Solución de telefonía para empresas TL Presentación de producto. Telefonía IP

COMPONENTES INTERNOS DE UN ROUTER CISCO 1900 JESUS DAVID SIERRA ARANGO INSTRUCTOR JUAN DAVID LONDOÑO MARTINEZ

Redes de área local Aplicaciones y Servicios Linux Enrutamiento

Qué son las cámaras ip?

Introducción Componentes Básicos Concurrencia y Paralelismo Ejemplos Síntesis Lecturas Recomendadas. Arquitectura de Computadoras

2011 Universidad de Sevilla Grupo IDINFOR Universidad Carlos III Grupo ENTI

UNIVERSIDAD DE SALAMANCA

SIGAN 1.0 SISTEMA DE INFORMACIÓN DE GESTIÓN ADMINISTRATIVA DE NÓMINA

Profesor Santiago Roberto Zunino. Página 1

Manual de usuario Página 1 ÍNDICE

CATALOGOS DIGITALES INTERACTIVOS - CDI. Tu plataforma virtual de negocios. contacto@kioo.cl - (56)

TEMA: Las Redes. NOMBRE Torres Castillo Ana Cristina. PROFESOR: Genaro Israel Casas Pruneda. MATERIA: Las TICS en la educación.

Reloj Rei-4000 para Control de Tiempo y Asistencia

Yo soy Darwin Betancourt, de Ecuador, y ayude con esta traducción. Nosotros vamos a dar una visión general del PolarISS WebOS.

ANDROID TV BOX MANUAL DE USUARIO. Versión 1.0

El Protector de los Datos de su Organización. * Documento sin valor contractual

4. PLATAFORMA DE COMUNICACIÓN SISTEMA PLC5 DE ALLEN- BRADLEY

COMUNICACIONES SLC 500 ControlNet, DeviceNet, EtherNet/IP, y más. Uso óptimo de los controladores SLC500

Trabajo en grupo II. Localización e infraestructura. Sala E11

22 julio Actualydad Verano Ymedia La agendia de medios y más que medios

Visión General abc platform y tecnología abc 3.0

TITULO: INFRAESTRUCTURAS PARA LA SOCIEDAD DE LA INFORMACIÓN EN LA REGIÓN DE MURCIA.

WHITE PAPER. Convertir un Sistema de CCTV Analógico en uno de Vigilancia-IP

LA GAMA CP1. » Funcionalidad de motion sencilla» Conexión Ethernet. Controladores de máquinas compactas. » Puerto USB de serie

Sistemas de Operación II

Protocolo PPP PPP Protocolo de Internet de línea serie (SLIP)

Escritorios virtuales

Práctica de laboratorio 5.5.1: Examen del gateway de un dispositivo

Ramón Manjavacas Ortiz

CAPITULO I FORMULACION DEL PROBLEMA

FUNDAMENTOS DE COMPUTACION TECNOLOGIA VPN. Integrantes: Luis Mario Galarza, Andrés Santos P. INTRODUCCION ( QUE ES VPN?)

Efectos de los dispositivos de Capa 2 sobre el flujo de datos Segmentación de la LAN Ethernet

OLIMPO Servidor Universal

Dirección General de Educación Superior Tecnológica INSTITUTO TECNOLÓGICO DE SALINA CRUZ

Redes de alta velocidad. William Stallings Traducido por Horacio Goetendía Bonilla

BACKUP SERVIDOR IPLAN

RESUMEN EJECUTIVO PROYECTO SIII SISTEMA INTEGRADO DE INFORMACIÓN IBEROAMERICANA *

Es un conjunto de dispositivos interconectados entre si que comparten recursos y/o servicios como video, voz y datos a través de medios guiados, no

PUERTOS DE COMUNICACIÓN EXTERNOS TIPO VELOCIDAD DESCRIPCION GRAFICO

Plataforma Smart. Diciembre 2015

EFICIENCIA ENERGÉTICA APLICADA

La experiencia del Ministerio de Empleo y SS. 04/03/2015 Carlos Gómez Plaza

Transcripción:

An enncloud White Paper Noviembre 2011 CiB Cloud in a Box

Tabla de Contenidos 1. Descripción... 3 2. Seguridad en el Cloud... 5 3. Optimización del tráfico: CDN Local... 7 4. Gateway Multiprotocolo... 8 Página 2

1. Descripción Se trata de un dispositivo que proporciona un acceso al Cloud eficaz, rápido y seguro, permitiendo además la conexión de dispositivos de diferentes tecnologías. Las funciones principales de CiB son: Seguridad Garantiza que todo el tráfico entre las aplicaciones residentes en la plataforma Cloud y los terminales de los clientes se realiza de forma segura, garantizando la confidencialidad de las comunicaciones y validando el acceso de la red/equipo/usuario. Optimización del tráfico Incorporando un nodo local de CDN (Content Delivery Netowrk) optimiza el tráfico de la red, incremento de la velocidad de carga/navegación y mejora de la experiencia de usuario. Gateway multiprotocolo Este módulo permite conectar dispositivos de diversas tecnologías: Bluetooth, Wifi, ZigBee, PCL, etc ampliando laa funcionalidad de los verticlaes, permitiendo la integración entre servicios de la capa PaaS y otros dispositivos como sensores, etc. Figura 1: Arquitectura funcional Página 3

Uno de las principales interrogantes de los usuarios del Cloud es la seguridad e integridad de sus datos. En la plataforma enncloud hay una capa cross (IaaS PaaSSaaS) dedicada íntegramente a la gestión de la seguridad, CiB es una extensión de dicha capa, extendiendo las funcionalidades de seguridad y aislamiento a las comunicaciones entre el cliente y la nube. El dispositivo CiB puede funcionar sobre diferentes tipos de deployments (público/privado/híbrido), siendo especialmente útil en aquellos de tipo híbrido/privado, ya que garantiza que el acceso al Cloud y sus aplicaciones, se realiza unicamente desde lugares predefinidos y que el intercambio de datos se hace de forma segura. Para un usuario de Cloud Público, la conexión a internet se convierte en un elemento de vital importancia. CiB permite redundar la conexión a internet entre varios accesos/proveedores, pudiendo balancear el acceso entre varias conexiones de forma transparente para los usuarios. La plataforma enncloud incorpora un servicio de gestión de dispositivos CiB, permitiendo al cliente configurar sus dispositivos desde el mismo interfaz desde el que gestiona sus aplicaciones. CiB es un dispositivo empotrado con las siguientes características: Bajo Consumo Pequeño tamaño (similar al de un router doméstico) Modular Interfaces estándares (Ethernet, Wifi, ) Página 4

2. Seguridad en el Cloud CiB mantiene un canal seguro entre la red del cliente y la plataforma Cloud, garantizando la autentificación y el cifrado de la información que fluye por internet entre las aplicaciones y servicios del Cloud, y los dispositivos del cliente. Figura 2: Seguridad en CiB La gestión de los CiB se lleva a cabo desde la plataforma, pudiendo asociar a cada dispositvo distintos perfiles de seguridad, pudiendo parametrizar distintas restricciones: periodo temporal de acceso. ubicación geográfica. usuarios. aplicaciones. Para generar el canal seguro, la plataforma autentifica a CiB mediante filosofías PKI y genera una o varias conexiones de tipo VPN. Además, el módulo XLC Gateway permite incorporar a la capa de seguridad dispositivos físicos de seguridad. Por ejemplo, es posible repudiar el acceso a la plataforma de un usuario si este no está dentro del edficio (validación contra dispositivo de acceso físico al edificio: biométrico, tarjeta autentificación). El canal seguro VPN (Virtual Private Network) es especialmente útil en deployments de cloud privado sobre cloud público y de cloud híbrido, garantizando que la comunicación entre las distintas infraestructuras se lleva a cabo con garantías utilizando autentificación PKI y de forma segura cifrado del canal de comunicación. Página 5

CiB puede funcionar en distintos tipos de deployment: Acceso a Cloud Privado que se encuentra sobre Infraesctructura Pública: Figura 3: Seguridad en CiB sobre deployment públicoprivado Acceso a Cloud Híbrido: Figura 4: Seguridad en CiB sobre deployment híbrido El dispositivo CiB incorpora un proceso de activación y primera conexión, que se realizará desde la plataforma con un proceso guiado y asistido. Página 6

3. Optimización del tráfico: CDN Local Según varios análisis, el 80% del tráfico que se realiza entre los clientes y la plataforma Cloud es de contenido estático. Para mitigar ese elevado porcentaje y agilizar la navegación mejorando la experiencia de usuario, CiB incorpora un nodo de CDN (Content Delivery Network) privado, que es gestionado de forma transpatente por la plataforma. El módulo CDN de CiB tiene la capacidad de optimizar el tráfico de datos entre las aplicaciones y los clientes, ya que actúa como repositorio local de contenido estático. Aunque la plataforma enncloud incorpora servicios de tipo CDN, que si son distribuidos y configurados geográficamente de forma adecuada mejoran notablemente la velocidad y los tiempos de carga, existe un último tramo a donde la red pública (internet) no llega y que CiB resuelve bajo la filosofía de CDN privado. En dicho CDN se almacena de forma temporal y a modo de cache el contenido más pesado y estático (imágenes, js, ), cuando sea necesario cargar dicho contenido, en vez de descargarlo nuevamente desde el Cloud, se hará desde el CiB, el cual se encuentra en la misma red privada que el cliente y con una velocidad de acceso muy elevada (1000Mbps vs 10Mbps) y una latencia mínima (5ms vs 100ms) Figura 5: CDN (Content Delivery Network) en CiB La gestión del CDB que incorpora el CiB se realiza desde la plataforma y de forma totalmente transparente para el usuario final. CiB sincroniza a través del canal seguro VPN el contenido estático en función de la actividad de los usuarios. Para ello incorpora una memoria FLASH de rápido acceso, que permite almacenar toda la información estática y servirla a los clientes de las aplicaciones del Cloud. La plataforma se encarga de gestionar la caducidad de dicha información en el CDN. Página 7

4. Gateway Multiprotocolo Otra de las características de CiB es permitir la conexión al Cloud y la interacción con las aplicaciones disponibles desde dispositivos bajo diversas tecnologías, utilizados especialmente en temas de sensoring y metering. Figura 6: Gateway Multiprotocolo Esto aporta un nuevo modelo de aplicaciones y servicios sobre filosofía Cloud. Un ejemplo de aplicación bajo esta arquitectura, permitiría recuperar información del consumo eléctrico telemetría de una oficina, enviarlo a una aplicación en el Cloud de análisis y optimizando de consumos y generar informes con el fin de optimizar el ahorro energético. CiB posibilita la conectividad con distintas redes y protocolos de forma modular, incorpora un módulo denominado XLC Gateway. Este módulo dota de conectividad con diferentes estándares de mercado: Bluetooth, Zigbee, PLC, Wifi, etc y permite la recolección de información de sensoring y metering de determinados dispositivos. Su diseño permite la fácil incorporación de nuevos protocolos y estándares. Página 8

www.enncloud.com International: Carrefour de Rive 1 CH 1207 Geneva España: Paseo del Hontanar, 1 63 28223 Pozuelo de Alarcón (Madrid) mail: info@maat-g.com Página 9