SOLUCIONES TECNOLÓGICAS MERCADOS DIGITALES ARQUITECTURA DE INTERCAMBIO ENTRE ENTORNOS HETEROGÉNEOS PARA REDES DE DATOS E INTERNET INDICE EDITRAN 01 Descripción 02 Características 03 Entorno Tecnológico 04 Arquitectura y Componentes 05 Funcionamiento 2 PLATAFORMA DE COMUNICACIONES DESCRIPCIÓN Plataforma de comunicaciones, desarrollada por Indra, sobre redes de datos e Internet para la creación de soluciones avanzadas que posibilitan: • La conectividad directa entre aplicaciones informáticas. • Residentes en diferentes máquinas y sistemas operativos. • De diferentes empresas, organismos y EDITRAN entidades públicas o privadas, etc. 3 01 Descripción 02 Características 03 Entorno Tecnológico 04 Arquitectura y Componentes 05 Funcionamiento EDITRAN INDICE 4 PLATAFORMA DE COMUNICACIONES CARACTERÍSTICAS Flexibilidad Fiabilidad Eficiencia Seguridad EDITRAN Garantía 5 FLEXIBILIDAD CARACTERÍSTICAS EDITRAN Flexibilidad • Gran capacidad de integración entre entornos heterogéneos con diferentes sistemas operativos • Configuración dinámica del modo de operación • Intercambios múltiples con varios centros remotos y diferentes protocolos de red (X.25, X.28, TCP/IP...) de manera simultánea • Encadenamiento de transmisiones con procesos de aplicación • Operación desatendida o manual 6 FIABILIDAD CARACTERÍSTICAS EDITRAN Fiabilidad • Mecanismos de detección y recuperación de incidencias ocurridas durante la transmisión • Resincronizaciones parciales ante caídas de transmisión • Control on-line de las alteraciones de los datos transmitidos mediante CRC • Encadenamiento de transmisiones con procesos de aplicación • Utilización de algoritmos de hash (MD5, SHA-1) para la verificación de la integridad de los datos 7 EFICIENCIA Eficiencia • Aprovechamiento de los tiempos de transmisión mediante la reanudación del envío de datos a partir de puntos de sincronismo • Resolución de problemas derivados de la transmisión y almacenamiento de grandes volúmenes de información por el empleo de eficientes algoritmos de compresión • Parámetros de transmisión adaptables a cada extremo remoto para mejorar el rendimiento de la transmisión • Multiplexación de las presentaciones en varias sesiones de transmisión para mejorar la ocupación del ancho de banda EDITRAN CARACTERÍSTICAS 8 SEGURIDAD CARACTERÍSTICAS • Autenticación de extremos mediante algoritmos simétricos DES y TDES, o asimétricos RSA (con o sin PKI) • Confidencialidad de los datos cifrándolos con DES o TDES • No repudio mediante la firma y su verificación con claves RSA o certificados digitales (PKI) EDITRAN Seguridad • Identificación de extremos mediante el código EDItran y resto de parámetros de la transmisión • Utilización de técnicas de criptografía normalizadas 9 GARANTÍA CARACTERÍSTICAS EDITRAN Garantía • Desarrollado y comercializado por Indra Sistemas • Implantado en mas de 1.800 empresas españolas y extranjeras • Atención a usuarios en todo tipo de consultas e incidencias a través del Centro de Atención Permanente (C.A.P. soporte 24 X 7) • Actualización de nuevas versiones 10 SISTEMAS OPERATIVOS HETEROGÉNEOS CARACTERÍSTICAS En el siguiente gráfico se muestran las diferentes posibilidades de conexión. La elección de una u otra dependerá de la infraestructura existente en la entidad: IBM / MVS z/OS CICS IBM / MVS z/OS IMS X.25, X.28, LU6.2, TCP/IP, HTTP, SWIFT UNIX Solaris, AIX HP, Tru64 Windows 2000, 2003, XP. EDITRAN Linux AS/400 OS/400 11 ARQUITECTURA Y CARACTERÍSTICAS DE EDITRAN CARACTERÍSTICAS Sistemas Operativos EDITRAN … y otros 12 ARQUITECTURA Y CARACTERÍSTICAS DE EDITRAN CARACTERÍSTICAS Integrado con tesorerías EDITRAN … y otros 13 ARQUITECTURA Y CARACTERÍSTICAS DE EDITRAN CARACTERÍSTICAS Utilizado con (ERPs) EDITRAN … y otros 14 ARQUITECTURA Y CARACTERÍSTICAS DE EDITRAN CARACTERÍSTICAS Módulo que gestiona los intercambios de ficheros de datos, facilitando el acceso y la integración de los procesos de transmisión con los procesos de las aplicaciones usuarias EDItran/P. Módulo de comunicaciones Aporta a la plataforma el protocolo y los medios para validar a los extremos remotos a través de procedimientos de comunicaciones que han de ejecutarse en paralelo en los sistemas informáticos donde residen las aplicaciones permitiendo conectividad entre sistemas heterogéneos incorporando un protocolo de comunicación robusto EDItran /FF /CD / XBRL EDItran /G /MQ /TR EDItran /P: Gestión de la comunicación Gestión de circuitos HT Proxy TX TCP sobr e X. 25 X.25 X. 25 X.28 SWIFT PAD X.25 TCP/IP Redes TCP/ IP Gestión de circuitos Capa que se encarga de controlar el ciclo de vida de los enlaces de transmisión y básicamente realiza las siguientes funciones: • Genera las solicitudes de llamada, para el establecimiento de los circuitos de transmisión • Valida las peticiones de conexión recibidas desde los extremos remotos • Verifica que el extremo que se desea conectar está incorporado al sistema • Autentica el remoto por la verificación sus parámetros de transmisión • Valida los parámetros de conexión a utilizar (cobro revertido, extremo llamante) • Detecta las caídas de la conexión, restableciendo automáticamente las mismas • Reintenta la conexión por caminos alternativos tanto locales como remotos (Backup NRI/ dirección IP local o remota) • Libera los circuitos tras la confirmación por ambos extremos de que la transmisión ha concluido satisfactoriamente EDITRAN EDItran/G. Módulo de Gestión de Ficheros 15 OPCIONES CARACTERÍSTICAS EDItran/EA Monitorización Alarmas y Estadísticas • Proporciona funcionalidad de monitorización y estadística, facilitan la detección de problemas, que sin ser causa de interrupciones de los procesos, las retrasan o provocan efectos no deseados. • Permite el envío de avisos de incidencias a direcciones de correo electrónico o a móviles. Genera alarmas SMS • Correo electrónico Software de Indra corre en un Windows-Unix. Es llamado a través de una conexión TCP • SMS Software de Indra corre en un Windows-Unix. Es llamado a través de una conexión TCP. • Externo A enlazar con planificadores propios de la entidad a partir de un programa de usuario Incorpora tanto la funcionalidad de configuración de planificación de Emisiones y Recepciones de una forma muy detalla como la posibilidad de consulta de la información de las transmisiones que se han llevado a cabo (ficheros emitidos, fecha-hora de inicio y fin de la transmisión, estado actual de cada transmisión...) como de las transmisiones que han finalizado con algún tipo de error. Proporcionando una mejora en la productividad y en la eficacia de la gestión, además de incorporar un rocedimiento de auto planificación. EDITRAN EDItran/GT Gestor de Transmisión y Planificación 16 OPCIONES CARACTERÍSTICAS Traductores y conversores específicos • EDItran/SR: Incorporación de la huella a los ficheros de Cotizaciones y Afiliaciones de la Seguridad Social previo a su envío por EDItran para su incorporación al sistema RED • EDItran/XM: Conversión de ficheros planos en formato cuadernos AEB a formato XML y viceversa previo a la emisión y posteriormente a la recepción de dichos ficheros • EDItran/AERP: Modificación de los valores de determinados campos de registros contenidos en ficheros, recibidos de las entidades bancarias, para hacerlos compatibles con los valores esperados por el ERP MySAP • EDItran/XBRL: Conversión de los ficheros planos, correspondientes a los Informes de los Estados Confidenciales a enviar al Banco de España al nuevo formato XBRL, validados contra la taxonomía definida a tal efecto por el Banco de España EDITRAN En numerosas ocasiones las aplicaciones usuarias requieren transformaciones en el contenido de los ficheros, principalmente, aunque no de forma exclusiva, cambios en el formato de la presentación de los datos. EDItran tiene la posibilidad de enlazar procedimientos en los que se traten ficheros correspondientes a los cuadernos de la Asociación Española de Banca también puede integrarse con traductores EDIFACT proporcionados por el cliente o suministrados por Indra. Los conversores específicos se justifican cuando se necesite una facilidad particular para un determinado tipo de aplicación o cliente (ejemplo, listado de estadísticas resumen del resultado de la transmisión, cambio del contenido de un campo concreto en un registro concreto, paso de un fichero plano a XML o viceversa, procedimientos de distribución de software, etc.). Normalmente se desarrollan bajo petición del cliente, existiendo en estos momentos disponibles los siguientes: 17 FIRMA ELECTRÓNICA DE EDITRAN CARACTERÍSTICAS EDItran/FF Es una producto que abarca todas las operaciones que requieren autenticación, confidencialidad, integridad y evitar el no repudio de ficheros antes y después de ser intercambiados • Gestiona el workflow de firmas • Visualiza y valida los datos • Maneja estados de Usuarios Aplicaciones • Integrado con EDItran/G Habilita envío • Log seguros • Múltiples autoridades de Certificación DNIe • Compatible con nuevo DNI electrónico Módulo que proporciona los servicios de criptografía RSA basados en los certificados digitales integrados en una infraestructura de PKI. Gestiona los Certificados Digitales de Servidores generados por las autoridades de certificación para las empresas u organismos usuarios de EDItran. Controla el almacenamiento de los certificados utilizándolos para la ejecución de los procedimientos de autenticación en el momento de la conexión de los servidores donde corre la plataforma EDItran. EDITRAN EDItran/CD 18 ACCESO SEGURO A INTERNET CARACTERÍSTICAS Proxy de comunicaciones IP Dada la sensibilidad existente a conectar directamente las máquinas donde residen las aplicaciones corporativas a redes públicas de Internet se ha desarrollado un elemento de conexión intermedio entre dichas máquinas corporativas y las redes públicas. Este elemento de conexión intermedio colocado en la DMZ de la red simplifica el mantenimiento de los controles del firewall ya que no necesitan ser modificados cada vez que un nuevo extremo se desee conectar por TCP/IP a nuestro EDItran, funcionalidad de monitorización y estadística, facilitan la detección de problemas, que sin ser causa de interrupciones de los procesos, las retrasan o provocan efectos no deseados. Internet Firewall DMZ Firewall Servidor Web ExternoServidor SMTP EDItran/ PROXY Gateway de correo Router Nat EDITRAN Red interna OS/390 – z/OS 19 INDICE EDITRAN 01 Descripción 02 Características 03 Entorno Tecnológico 04 Arquitectura y Componentes 05 Funcionamiento 20 PLATAFORMAS ENTORNO TECNOLÓGICO Sistema Operativo IBM (CICS) OS/390 ó z/ OS IBM (IMS) OS/390 ó z/ OS IBM (AS/400) OS/400 V 4.2 Sun (Unix) Solaris (2.5 a 9) Sistema Ficheros Monitor Teleproceso Entorno Batch X.25: (VTAM+NCP+ ISA.X25 ó NPSI) ó SOLVE ó HNAS ó (TCP/IP+EDItran/TX) TCP/IP VSAM CICS 4.1 ó CICS TS • TSO, ISPF/PDF X.25: (VTAM+NCP+ ISA.X25 ó NPSI) ó SOLVE ó HNAS TCP/IP VSAM, DL/I IMS V5.1 • TSO, ISPF/PDF X.25: Tarjeta X.25 TCP/IP DATABASE Sistema Comunicaciones X.25: (Sun Link ó Solstice X.25) + Tarjeta X.25 ó Puerto Serie ó LLC2 X.28: Modem (V.92) TCP/IP X.25: AIXLINK 1.1.5 + Tarjeta Coprocessor/2 ó Multiprotocol X.28: Modem TCP/IP IBM RS6000 (Unix) AIX (4.3) HP (Unix) HP/UX (10.20, 11, 11.i) X.25: Tarjeta.X.25 (HPJ2793) X.28: Modem TCP/IP HP/Compaq /DEC (Unix) OSF1 (5.1) Tru 64 X.25: Tarjeta DEC Wan Support X.25 V3.1 X.28: Modem TCP/IP Intel WINDOWS XP, 2000, 2003 X25: T. Eicon Card X.28: Modem TCP/IP Intel (Linux) RED HAT 9 LINEX X.28: Modem TCP/IP UFS UFS UFS UFS FAT-16 FAT-32, NTFS UFS EDITRAN Plataforma 21 INDICE EDITRAN 01 Descripción 02 Características 03 Entorno Tecnológico 04 Arquitectura y Componentes 05 Funcionamiento 22 ARQUITECTURA DE COMUNICACIONES EDITRAN ARQUITECTURA Y COMPONENTES Aplicaciones Servicios EDItran /FF /CD / XBRL Interfaz con aplicaciones EDItran /G /MQ /TR EDItran /P: Gestión de la comunicación Núcleo del producto Gestión de circuitos TX X.25 X.28 SWIFT Proxy TCP+X25 K25+PAD Lu62+SNI Licencias comunicaciones TCP/IP TCP/IP HT Licencias opcionales Protocolos comunicaciones soportados. Redes públicas o privadas • Gestión de certificados digitales • Firma de ficheros • Conversores de formato • Seguridad: • Autenticación extremos • Integridad • Privacidad • No repudio • Compresión información • Traducción de lenguaje • Estadísticas y alarmas • Planificación EDITRAN Modalidades de transmisión: • G: Gestión de ficheros • MQ: Colas de mensajes • TR: Tiempo Real 23 COMPONENTES. CONFIGURACIÓN – COMUNICACIÓN ARQUITECTURA Y COMPONENTES Configuración básica. Descripción EDItran/P Módulo de transmisión EDItran/G Gestión de los ficheros a intercambiar/intercambiados Módulos EDItran/X25 Configuración básica. Descripción Interfaz de comunicaciones para X.25 (para todos los entornos). En zOS contempla ISARD-X25, NPSI GATE, NPSI DATE, HNAS, SOLVE.. EDItran/X28 Interfaz de comunicaciones para X.28 (Unix-Windows) EDItran/TCP Interfaz de comunicaciones para TCP/IP EDItran/Proxy Proxy para las comunicaciones EDItran/TCP-IP EDItran/TX Acceso a redes X.25 desde TCP/IP para entornos z/OS (elimina 3745) EDItran/SWIFT Módulo que permite envíos a través de SWIFTNET de forma transparente a las aplicaciones. EDITRAN Módulos 24 COMPONENTES. RENDIMIENTO – LICENCIA ARQUITECTURA Y COMPONENTES API LZW Módulos Opciones para aumento de rendimiento. Descripción Integrado en EDItran/G para la compresión de ficheros Opciones de licencia. Descripción EDItran/M Multientidad EDItran/UA EDItran/P + EDItran/G para una aplicación y tres centros remotos (es necesario una interfaz de comunicaciones) EDItran/UR EDItran/P + EDItran/G para un centro remoto y varias aplicaciones (es necesario una interfaz de comunicaciones) EDItran/COM EDItran/P + EDItran/G + interfaz de comunicaciones + Componentes para la gestión de EDItran EDITRAN Módulos 25 COMPONENTES. GESTIÓN Y CONTROL ARQUITECTURA Y COMPONENTES Herramientas de control. Descripción EDItran/CL Cliente para la gestión remota de EDItran en servidores Windows y Unix EDItran/SER Servidor de escritorio remoto. Utilización de terminales de acceso remoto como terminal service ó citrix EDItran/Hub Concentración de ficheros desde distintos puestos a máquina EDI. Concentración de ficheros desde máquina EDItran a distintos puestos EDItran/SAP Intercambios desde el XI de SAP e inverda (certif. powered by netweaver) EDItran/EA Estadísticas, alarmas y monitorización EDItran/IC Certifica el tratamiento de los ficheros enviados por la aplicación receptora EDItran/PL Planificación y gestión de trasmisiones en entorno Unix EDItran/GT Planificación y gestión de trasmisiones en entorno Windows EDItran/COM Interfaz Windows para la gestión de las aplicaciones EDITRAN Módulos 26 COMPONENTES. SEGURIDAD ARQUITECTURA Y COMPONENTES Sistemas criptográficos. Descripción Criptolib/DES Cifrado de datos y Gestión de claves DES y TDES Criptolib/RSA Cifrado de datos y Gestión de claves RSA EDItran/CD Firma y cifrado de datos mediante certificados digitales EDITRAN Módulos 27 COMPONENTES. SEGURIDAD ARQUITECTURA Y COMPONENTES Aplicaciones criptográficas Descripción API/DES Proporciona a EDItran los servicios de la Criptolib/DES API/RSA Proporciona a EDItran los servicios de la Criptolib/RSA API/CD Proporciona a EDItran los servicios de EDItran/CD EDItran/FF Gestión y control del flujo de firma de ficheros mediante certificados digitales personales y de servidor API/FF Interfaz para la firma desde los puestos cliente EDItran/VCSB Visualizador normalizado para ver ficheros CSB EDItran/VMOF Visualizador ficheros Microsoft Office (excel, word, pdf) EDItran/VESP Visualizador ficheros no normalizados API / NRC (servidor) API / NRC (clientes) Generación y verificación del número de referencia completo utilizado por AEAT con diversas entidades Generación y verificación del número de referencia completo para el extremo de la entidad colaboradora con la AEAT EDITRAN Módulos 28 COMPONENTES. OTROS MODOS – ADAPTACIONES ARQUITECTURA Y COMPONENTES Otras modalidades. Descripción EDItran/HTs Conector HTTP para servidor web (IE 5.0 y SQL) EDItran/HTc Browser para conexión a EDItran/HTs EDItran/TR Modulo transaccional para intercambio de datos en tiempo real EDItran/MQ Módulo para el intercambio de datos por colas de mensajes Módulos Adaptaciones. Descripción XBRLib / ECO Módulo de transformación de fichero plano a XBRL de los estados confidenciales a presentar por entidades financieras a B.España EDItran/AERP Adaptación de los movimientos de los códigos de norma 43 a valores reconocidos por ERP MySAP EDITRAN Módulos 29 INDICE EDITRAN 01 Descripción 02 Características 03 Entorno Tecnológico 04 Arquitectura y Componentes 05 Funcionamiento 30 FUNCIIONAMIENTO FUNCIONAMIENTO Planificador Entidad A Fich.1 Fich.1 Fich.n Otros entidad A (EDItran/GT, jcl...) EDIran/G Entidad A Gestor de presentación Previo a emisión Tampón Emisor Cifrado Comprimido Traducido Fich.n EDIran/P Entidad A Gestpr de transmisión (1-20) EDIran/G Entidad B Gestor de presentación Posterior a recepción x25 Tcp/ip EDIran/P Entidad B Gestpr de transmisión (1-20) Tampón Receptor Cifrado Comprimido Traducido EDITRAN Aplicación Entidad A 31 Anabel Segura, 7 28108 Alcobendas, Madrid España T +34 91 594 87 00 M +34 91 445 13 19 www.indra.es EDITRAN Mercados Digitales Soluciones Tecnológicas 32