virtualización sobre la mesa De izquierda a derecha, Alberto Carrillo, de Ermestel; Javier Larrea, de Stonesoft; Mercedes Oriol, de RED SEGURIDAD; Félix Martín, de HP Services; Celia Andrés, del Ministerio de Educación; Ángel Gallego, de RED SEGURIDAD; Marta Oliván, de Indra; y Santiago Minguito, de Banco Sabadell. La industria, abocada a proteger con nuevas soluciones el entorno virtual No es la panacea universal de las TI, aunque sí un paliativo considerable en épocas de crisis como la actual. La virtualización, una de las tecnologías que se han aceptado de mejor grado en los últimos tiempos, madura al sol de la reducción de costes y la simplificación de tareas, beneficios que no saltan a la vista si la implantación no se realiza tras un exahustivo análisis. La seguridad, la formación y la gestión en este entorno suponen una inversión adicional que podría cuestionar el retorno de la inversión tan soñado. Tx: Ángel Gallego. Ft: Miguel Ángel Benedicto. Su adopción masiva por parte de las grandes organizaciones ha impreso a la virtualización el sello de tecnología exitosa. No obstante, a esta tecnología le ha ocurrido lo mismo que a toda fórmula triunfante y globalmente aceptada: ha llegado a un punto de mitificación que, en determinadas ocasiones, la aleja de la realidad. Hablar de virtualización es hablar de complejidad como paso previo a la simplificación, y esto genera, lógicamente, muchas preguntas: ¿Conlleva la virtualización un ahorro de costes y un retorno de la inversión tan elevados como se le presupone? ¿Son las máquinas virtuales menos seguras? El último desayuno institucional, organizado por RED SEGURIDAD y patrocinado por la firma finlandesa Stonesoft, pretendió llevar la virtualización al terreno práctico, despojándola de mensajes de marketing y analizando su problemática 14 red seguridad actual en implantaciones maduras. Para conseguirlo, fue decisiva la visión experta y heterogénea sobre la "Seguridad en virtualización" de los invitados: dos usuarios, Banco Sabadell y Ministerio de Educación; dos proveedores de soluciones y servicios de Seguridad, como Stonesoft y HP; y dos integradores, como Ermestel e Indra. A pesar de haber experimentado un boom durante estos últimos tiempos, la virtualización en su concepto más pragmático no es algo nuevo -de hecho, esta tecnología cuenta con más de 30 años-. Stonesoft es un ejemplo de proveedor de soluciones que ha sabido adaptarse y evolucionar desde la protección de entornos físicos a la de entornos virtualizados. Según explicó su director Técnico, Javier Larrea, la compañía finlandesa lleva desde 1990 en el mercado, y en España, desde el año 2000. “En origen se dedicaba a alta disponibilidad de firewalls. Ahora estamos muy enfocados a la seguri- septiembre 2010 Desayuno institucional con el patrocinio de: dad a nivel ‘dimensionamiento’ para empresa mediana-grande; también en la seguridad gestionada. Nuestro punto fuerte es la centralización de muchos dispositivos, por ejemplo hasta 1.000 firewalls a través de un mismo sistema”. Este background hizo posible el paso de Stonesoft hacia el mundo de la virtualización: “Nuestro software viene trabajando con VMware desde hace años. Esto se tradujo en la certificación de todos nuestros productos (firewall, VPN, IPS, etc.) a través de appliances virtuales, que son tratados, desde el punto de vista de la seguridad, como si fueran dispositivos físicos”. La moderadora del encuentro, Mercedes Oriol, subdirectora de RED SEGURIDAD, solicitó a los participantes una primera opinión acerca de la virtualización: “¿Es más que una moda? ¿Qué tiene que ver con la tendencia del mundo cloud?”. “Sabemos que el objeto de la virtualización es reducir costes -un ahorro que especial virtualización llega hasta el 30 por ciento en algunos casos, en función del cliente- provenientes de la reducción de infraestructura de comunicaciones o de electricidad, y esto permite dedicar dichos recursos económicos a innovación y a otros aspectos”, señaló Javier Larrea. “La demanda es elevada y estamos empezando a ver que hay proyectos maduros, donde la consolidación de servidores no es la única motivación”. En cuanto a la delgada frontera que separa la virtualización y la nube, Marta Oliván, gerente de Desarrollo de Negocio de Sistemas de Seguridad de Indra, afirmó que “virtualización no es cloud, pero sí es cierto que los proveedores de servicios en la nube se nutren de esta tecnología”. En este sentido, la portavoz de Indra diferenció que una organización de gran tamaño, como bancos y organismos oficiales, no van a ir hacia la nube, pero sí van a virtualizar su infraestructura. Otra opción es que estas organizaciones “puedan montar su propio cloud como un modo de virtualización interna”. Oliván añadió que el mercado de virtualización está maduro, pero su seguridad está aún pendiente: “Hay quien piensa que con proteger una máquina física es suficiente, y no es así. Es un mercado que está empezando”. En Banco Sabadell, la virtualización dio sus primeros pasos hace tres años, con el objetivo de consolidar servidores y por razones obvias, como el citado ahorro de costes, la eficiencia y la simplificación de la gestión. Como apuntó el responsable de Seguridad de la Información de la entidad, Santiago Minguito: “Es fácil empezar, pero cuidado, que puedes llegar a un punto de confusión en el que no sabes qué tienes. Hay que ir con cautela y no desplegar de forma masiva. Gestión, monitorización y seguridad son aspectos muy importantes y hay que coordinarlos bien para que no se ‘desmadre’ el parque informático”. A escala de infraestructura de servidores se aprecian las mayores diferencias, aunque el retorno de la inversión (Return On Investment -ROI-) es justo, según palabras de Minguito, quien situó el área de endpoint (equipo de conexión en el puesto de trabajo o desktop) como la que más beneficio obtiene de la virtualización. “Participamos en muchos proyectos de seguridad para virtualización y cloud computing. La estrategia de HP especial sobre la mesa Información blindada en todos los entornos Stonesoft es un innovador proveedor de soluciones de seguridad integradas de red, destinadas a blindar el flujo de información de las empresas distribuidas geográficamente. Sus clientes incluyen aquellas empresas con crecientes necesidades de negocio relacionadas con la seguridad avanzada de red y una conectividad siempre disponible. Los mercados verticales más relevantes son los de finanzas, banca, administraciones públicas, salud, industria, seguros y retail. Stonesoft mantiene diversas alianzas estratégicas globales con desarrolladores líderes de software de seguridad y fabricantes de hardware. Esta firma finlandesa cuenta con asociaciones globales y regionales con proveedores de servicio, integradores de sistemas y distribuidores para asegurar servicios superiores a sus clientes. Los productos Stonesoft se venden a través de un canal global de distribuidores, formados y certificados con valor añadido. La compañía trabaja con un número limitado de partners elegidos y especializados, con el fin único de garantizar la satisfacción de los clientes y la rentabilidad de sus socios. La plataforma de conectividad segura StoneGate unifica firewall, VPN, IPS y VPN SSL, combinando seguridad de red, disponibilidad punto a punto y un galardonado balanceo de carga en un sistema unificado y gestionado de forma centralizada. Los principales beneficios de esta solución de conectividad segura comprenden un reducido TCO (Total Cost of Ownership), un elevado ROI y un ratio precio-rendimiento muy razonable. La solución virtual StoneGate protege la red y asegura la continuidad del negocio tanto en entornos de red físicos como virtuales. Por otro lado, StoneGate Management Center proporciona una administración unificada para StoneGate Firewall combinado con VPN, IPS y VPN SSL. Tanto StoneGate Firewall como el dispositivo IPS trabajan de forma conjunta para aportar una defensa inteligente de toda la red corporativa, mientras StoneGate VPN SSL provee seguridad avanzada en el acceso móvil y remoto. Asimismo, el fabricante ha potenciado la versión 5.1 de StoneGate Firewall/VPN con una nueva funcionalidad que resulta clave de cara a identificar y bloquear patrones de tráfico malicioso: Deep Inspection (IPS). Fundada en 1990, Stonesoft Corporation es una compañía global con la sede central ubicada en Helsinki (Finlandia); y cuenta con una sede corporativa para América, ubicada en Atlanta (Georgia-EEUU). Desayuno institucional con el patrocinio de: red seguridad septiembre 2010 15