Noviembre de 2012 ¿Tiene problemas con los grandes archivos? Elimine las complicaciones en la transferencia de grandes archivos con soluciones para transferencia de archivos gestionados Los archivos son cada vez más extensos y la distribución de la información cada vez más compleja. Las empresas modernas transfieren información globalmente, no solamente entre los empleados de una misma sede, sino entre diferentes departamentos, empresas asociadas, clientes y proveedores. Dicha transferencia no solo tiene que efectuarse de una manera fácil, sino también eficiente, segura y sujeta a trazabilidad y regulaciones. El presente trabajo, analiza los desafíos relacionados con los programas que dan solución a la transferencia de archivos y la forma como el paquete de Transferencia de Archivos Administrados (Managed File Transfer, MFT) los aborda. Contenido ¿Se ajusta su proceso para transferencias de archivo a las necesidades de su empresa? ................................................. 3 Obstáculos en la transferencia de archivos .................................. 4 Inconvenientes con los métodos de transferencia existentes ...... 5 Complejidad e inseguridad en los servidores FTP ............................... 5 El uso del correo electrónico está muy generalizado, pero no es lo ideal en el caso de grandes archivos ................................................................... 5 La facilidad de distribución de archivos via Internet representa inseguridad para la empresa ..................................................................................................................................... 6 El despacho de medios físicos es lento e inseguro ................................... 6 Eliminación de complicaciones en la transferencia de archivos con soluciones para la transferencia de archivos administrada (MFT) ................................................................. 7 MFT: Plataforma de nueva generación la para distribución de datos ........................................................................................ 9 OpenText Managed File Transfer es un paquete para transferencia de archivos administrada que forma parte esencial del paquete de intercambio de datos (iX en inglés), que OpenText ofrece a fin de que las organizaciones actúen con base en estrategias integrales de manejo de la información. Las funciones de iX permiten el intercambio de información eficiente, seguro y compatible, dentro y hacia el exterior de la empresa. LIBRO BLANCO ¿Serios problemas con los grandes archivos? ¿Se ajusta su proceso para transferencia de archivos a las necesidades de su empresa? La gran red de Internet eliminó las barreras geográficas y conectó al mundo, en formas inimaginables para generaciones anteriores. Los continentes están ahora conectados por nuevas formas fascinantes de miles de millones de líneas de fibra óptica, cables submarinos y flotillas de satélites, y en el proceso, han dado origen a una súper autopista por la que circula una inmensa cantidad de información a la que le sigue el capital. La red mundial ha allanado el campo de acción de una manera asombrosa. En la actualidad, una empresa manufacturera con sede en Chicago puede trabajar conjuntamente con ingenieros presentes en Bombay, directores de fábrica en Shangai, ejecutivos de publicidad en Londres y banqueros en Dubai. Internet ha permitido abrir nuevos mercados, dar impulso a la competencia y redefinir la empresa comercial. Lo que anteriormente era una oficina corporativa llena de cubículos para diferentes usuarios, es ahora una compleja red global de asociados, clientes, empleados y sistemas, todos con la necesidad de determinados accesos, y de control y seguridad sobre recursos informáticos. Sin embargo, aunque Internet se ha hecho indispensable para los negocios modernos, también conlleva a ciertos desafíos característicos., específicamente, los usuarios tienen que luchar con la enorme cantidad de información que se está produciendo. De acuerdo con una reciente proyección realizada por analistas de IDC, la cantidad de datos generados en todo el mundo durante el año 2011, estará cercana a los 2 zettabytes (equivalentes a 2 millones de petabytes). Al mismo tiempo, el tamaño de los archivos de cada usuario también está creciendo. Gracias a la continua actualización del hardware y el software, las empresas están llenando cada vez más con datos sus archivos. Ya sea que se trate del diseño de un nuevo producto hecho con AutoCAD®, de la panorámica tridimensional de un campo petrolero o de una extensa presentación en formato PDF o PowerPoint ®, las empresas tienen en la actualidad una increíble capacidad computacional que les permite devorar cantidades de gigabytes de información que los mantiene competitivos. El crecimiento de extensos archivos es particularmente evidente en el campo de la ingeniería, que ha dependido tradicionalmente del papel. Actualmente, esa dependencia casi total está desapareciendo y las empresas de ingeniería están dirigiendo gran parte de su labor hacia los formatos digitales y de informática, los cuales acaban con los eternos procesos de escaneo e impresión utilizados para la distribución de diseños o información de productos entre los usuarios. Cabe destacar que ese hecho ha dado lugar a otros problemas. La gran red Internet ha permitido abrir nuevos mercados, dar impulso a la competencia y redefinir la empresa comercial. Lo que anteriormente era una oficina corporativa llena de cubículos para diferentes usuarios, es ahora una compleja red global de asociados, clientes, empleados y sistemas, todos con la necesidad de determinados accesos, y de control y seguridad sobre recursos informáticos. Con la disponibilidad de las modernas, poderosas y económicas estaciones de trabajo de 64 bits, las empresas están bien preparadas para manejar los inmensos archivos de ingeniería. Sin embargo, los procesos comerciales utilizados para distribuir los archivos de una manera segura, eficiente y compatible con las tendencias tecnológicas, dejan con frecuencia mucho que desear. ADMINISTRACIÓN DE LA INFORMACIÓN EMPRESARIAL 3 LIBRO BLANCO ¿Serios problemas con los grandes archivos? Obstáculos en la transferencia de archivos La accesibilidad de los usuarios a la tecnología, se ha unido al inminente crecimiento del tamaño de la información y de los archivos, lo cual ejerce presión en las actividades de transferencia de archivos. Cuando se configura una red dentro de un firewall, los usuarios generalmente tienen libertad para compartir los archivos usando una unidad común, accesible a través de una red local (LAN en inglés) de muy fácil uso y que permite un buen rendimiento, pero que complica terriblemente la seguridad y el control central. Sin embargo, al momento en que un archivo sale del entorno del fiewall, pocas de las violaciones a la seguridad interna tienen posibilidad de convertirse en problemas graves. Para las empresas que requieren comunicación externa con sus accionistas, como sucede con personas que trabajen desde sus casas, contratistas, abogados, directores, proveedores, clientes y diferentes entidades, una aparente falla menor en la técnica de transferencia de un archivo, puede crecer hasta convertirse en un serio problema. Existen muchas formas en que la mala transferencia de un archivo, puede costarle a una empresa una cantidad importante de dinero Para empezar, cualquier empresa regulada debe asegurarse de implementar controles adecuados y compatibles de seguridad, a fin de proteger la información confidencial. Dependiendo de la industria, una compañía cualquiera puede tener que cifrar sus transmisiones de acuerdo con normas PCI DSS, HIPAA, SOX, J-SOX, Basel II, GLBA entre otras. Por ejemplo, Las empresas que realizan negocios con el gobierno de los Estados Unidos necesitan una solución que esté certificada por FIPS 140-2. Además de las necesidades de cifrado, muchas de estas normas exigen robustas funciones de auditoría. En ausencia de un registro que enumere todos los participantes y actividades en la transferencia de archivos, una compañía puede sucumbir ante una auditoria, debido al incumplimiento de la reglamentación pertinente para su sector. El incumplimiento de cualquier requisito, puede conducir al cobro de multas y al aumento de las revisiones por parte de los auditores. En este contexto, también se arriesgan la propiedad intelectual y los decretos comerciales. Con frecuencia, los extensos archivos compartidos entre fabricantes, diseñadores, ingenieros y firmas de arquitectos, contienen propiedad intelectual extremadamente valiosa que justifica un manejo especial. De la misma manera que un empleado de una de estas firmas nunca pensaría publicar información confidencial en cualquiera de los sitios públicos o dejarlo tendido en la banca pública de un parque, nunca se debe utilizar un método inseguro para transmitirla electrónicamente. Desafortunadamente, gran cantidad de ellos lo hace así. ADMINISTRACIÓN DE LA INFORMACIÓN EMPRESARIAL 4 LIBRO BLANCO ¿Serios problemas con los grandes archivos? Inconvenientes con los métodos de transferencia de archivos. Complejidad e inseguridad en los servidores FTP Los ingenieros pueden enviar sus archivos a través de un Protocolo para Transferencia de Archivos (FTP en inglés). El uso de la tecnología FTP se ha extendido considerablemente en años recientes, debido en parte a que no condiciona tamaños, convirtiéndolo en una verdadera alternativa para el manejo de archivos que van desde los 2 GB hasta los 50 GB. Muchos de los usuarios alrededor del mundo, pueden interactuar a través de un simple servidor FTP, al tiempo de poder realizar una acción de seguimiento elemental. Sin embargo, para las organizaciones que tienen con latos niveles de seguridad, la facilidad de uso y el rendimiento, el protocolo FTP presenta deficiencias críticas que lo convierten en una alternativa de poco valor. . Para empezar, no es la solución efectiva adecuada en casos esporádicos. El montaje de un servidor FTP es demorado, exige un software clienteservidor para la distribución, su instalación y configuración, también. se debe llegar a un acuerdo respecto a los firewalls. Sencillamente, son demasiadas complicaciones para una situación de distribución esporádica de archivos. Sin embargo, el principal problema con el protocolo FTP es su total carencia de seguridad. Puede parecer inverosímil pero los nombres de los usuarios y las contraseñas son enviados como textos planos, exponiendo los contenidos de una sesión FTP a la acción de un hacker equipado con un programa de captura de información transmitida por periféricos. Mientras que los servidores FTP suelen registrar la actividad de transferencia de archivos, el descifrar esta información para extraer la información importante puede llegar a convertirse en una tarea muy complicada. Con el protocolo FTP También se puede presentar una penalización en el rendimiento. El envío de un archivo de 20 GB a través del protocolo FTP puede tomar de seis a ocho horas. Sin contar con un punto de control y otros mecanismos de calidad del servicio (QoS en inglés), cualquier pequeña dificultad en la red puede abortar una larga sesión en FTP, sin que el remitente advierta que el archivo no fue enviado exitosamente. El uso del correo electrónico está muy generalizado, pero no es lo ideal en el caso de grandes archivos. El correo electrónico debería ser el mecanismo preferido para la distribución de archivos. Después de todo, está bien adaptado por los usuarios, es fácil de utilizar y bastante confiable. Sin embargo, sencillamente no es funcional para los archivos de 10 GB. Por ejemplo, el límite de tamaño por defecto del anexo de Microsoft® Exchange, el servidor de correo electrónico de mayor uso corporativo, es de insignificantes 10 MB.. Algunas empresas aumentan este límite, pero los administradores deben esforzarse mucho para asegurarse de que los extensos archivos no causen otros problemas como la formación de cuellos de botella en la red. Algunos correos electrónicos públicos admiten adjuntos con mayores tamaños.. Por ejemplo, el servicio Gmail de correo electrónico de Google, admite archivos hasta de 25 MB. Inclusive en el mejor de los escenarios, los correos electrónicos con adjuntos grandes pueden ser bloqueados de cualquier forma en el servidor, puesto que generalmente la codificación MIME puede aumentar un anexo en cerca de 30 por ciento. Con el fin de situarse en los alrededores del límite de tamaños de los servidores de correo electrónicos (y evitar una multa MIME), los usuarios algunas veces tienen que dividir los archivos grandes en porciones más pequeñas, que pueden ser ensambladas nuevamente en su destino. En la red abunda el software para fragmentar archivos, pero puede ser complicado de utilizar y además, entorpece la posibilidad de hacer un seguimiento de los archivos y las personas que los utilizan. ADMINISTRACIÓN DE LA INFORMACIÓN EMPRESARIAL 5 LIBRO BLANCO ¿Serios problemas con los grandes archivos? Se puede utilizar el cifrado en el correo electrónico, pero puede ser difícil de configurar, además de no ser un procedimiento admitidos por todos los clientes de esta aplicación. Finalmente y para cualquier industria, el correo electrónico se puede convertir en una alternativa imposible, cuando se trata de la distribución segura de archivos con el software adecuado. La facilidad de distribución de archivos propia de Internet, adolece de inseguridad. Alguno de nuestros ingenieros, puede recurrir a los diferentes servicios de transferencia de archivos con base en la red, presentes en este medio desde hace varios años. Empresas como YouSendIt.com™ permiten la transferencia de archivos vía correo electrónico, en la que el destinatario recibe un mensaje con un vínculo de red para la descarga del archivo de interés. La integración con el correo electrónico facilita su uso y por lo tanto, lo hace atractivo para transferencias de archivos esporádicas y no planeadas. Algunos de estos servicios ofrecen cifrado, lo cual debe utilizarse siempre cuando se trate de enviar información comercial confidencial a través de Internet. No obstante, existen algunas desventajas en los servicios públicos de transferencia de archivos, que los hacen no convenientes para las personas de negocios. Los archivos con tamaño mayor a 2 GB, no pueden ser enviados a través de servicios de despacho con base en el protocolo HTTP. Si bien es cierto que algunos de estos servicios ofrecen funciones de auditoría y reportes, no son ideales para organizaciones que deseen mantener un control estricto sobre sus datos. La carencia total de integración con los sistemas de seguridad existentes en la empresa deja muchos aspectos impórtantes fuera de los controles establecidos. El despacho de medios físicos es lento e inseguro. Como último recurso, un ingeniero puede recurrir al envío de un extenso archivo hecho en AutoCAD, utilizando un medio físico semejante a DVD, cintas de 8 mm o inclusive unidades de memoria USB con mayor capacidad, además del correo aéreo. Este ha sido tradicionalmente el método preferido, cuando se trata de distribuir alrededor del mundo cientos de archivos muy extensos, tales como diagramas tridimensionales de un campo petrolífero submarino o de una imagen completa VMware sobre un caso de sistema operativo. Los mayores problemas presentes en los servicios de mensajería se relacionan con la velocidad y la seguridad. El envío de un archivo puede tomar una semana o más, para llegar a la casa matriz de una compañía situada a medio camino alrededor del mundo, desde una de sus oficinas en un campo remoto. Inclusive si la información se encuentra cifrada, la interrupción en la secuencia de protección compromete la seguridad de los datos. La ausencia de un rastro digital comienza a provocar problemas, cuando una descomunal cantidad de datos se fragmentan en docenas de pequeños archivos. En este caso, corresponde al destinatario la organización de los archivos en el orden correcto. En definitiva, si la información es urgente y tiene un valor que puede ser estimado en millones de dólares, lo cual sucede con mucha frecuencia en el negocio de exploración de gas y petróleo, sencillamente no tiene sentido desperdiciar tiempo con este servicio de entrega. En el mundo moderno se dispone de métodos de red mucho mejores para la transferencia segura de grandes conjutos de datos. ADMINISTRACIÓN DE LA INFORMACIÓN EMPRESARIAL 6 LIBRO BLANCO ¿Serios problemas con los grandes archivos? Eliminación de complicaciones en la transferencia de archivos con soluciones para la transferencia de archivos administrada (Managed File Transfer MFT) Una solución para la transferencia de archivos administrada (MFT en ingles), puede moderar todos estos problemas asociados con la distribución segura de archivos, tanto en casos esporádicos como sujetos a programación. Durante el transcurso de los últimos años, la categoría de productos correspondiente a las soluciones MFT ha tenido un gran desarrollo y actualmente muchos de sus distribuidores ofrecen estructuras que pueden ser personalizadas y adaptadas para ajustarse a necesidades específicas en la transferencia de archivos. Aunque las características varían de una solución MFT a otra, generalmente comprenden un conjunto de funcionalidades comunes a todas ellas, que comprende: Poderoso sistema de seguridad, por medio de cifrado al principio , en almacenamiento y al final del contenido, además de la confirmación de usuarios. Sistema SFTP, que utiliza un método de cifrado de seguridad en el núcleo (SSH en inglés), que se está convirtiendo en el protocolo estándar para las soluciones, aunque el FTPS, que aplica cifrado sobre protocolos SSL e inclusive PGP, también en ampliamente Utilizado. La integración con directorios para usuarios (directorios interactivos o LDAP), permite la verificación empresarial haciendo uso de contraseñas o certificados. Auditoría por medio de programas detallados de registros y reportes. La mayoría de los productos FTP hacen seguimiento al uso dado por usuarios; sin embargo, los productos M F T ofrecen herramientas para generar reportes, que simplifican la tarea tanto para usuarios como para auditores. Gestión centralizada que incluye alarmas. La posibilidad de analizar toda la actividad MFT desde una consola es fundamental en la configuración de empresas que poseen cientos o quizás miles de conexiones y de usuarios. Rendimiento y despacho garantizados. Ciertas características de QoS, como reinicios en puntos de control y aceleración de archivos, garantiza a los usuarios de MFT que los archivos sean siempre despachados rápidamente. Automatización y gestión de los procesos de la empresa. La posibilidad de comenzar los procesos de la empresa inmediatamente después de terminada la transferencia de un archivo es una característica general de la mayoría de productos MFT. En algunas soluciones de MFT, también son comunes otras características como por ejemplo, la descarga de correos electrónicos, la cual es particularmente práctica en las operaciones MFT esporádicas. La descarga de correo electrónico permite a los usuarios enviar de manera sistemática extensos archivos. En lugar de enviar un archivo como adjunto, las soluciones MFT lo aíslan, lo sustituyen con un enlace en la web y lo envían a través de un canal diferente. Los destinatarios, pueden descargar el archivo con un simple clic en el vínculo de red. Además de eliminar le necesidad de instalación de un software especial MFT con plataforma cliente-servidor, la descarga reduce presión sobre el servidor de correo electrónico. ADMINISTRACIÓN DE LA INFORMACIÓN EMPRESARIAL 7 LIBRO BLANCO ¿Serios problemas con los grandes archivos? Otra característica ofrecida por algunas soluciones MFT reside en el manejo del ciclo de vida del contenido, que incluye el control sobre entradas y salidas del mismo. Esta característica, facilita a la empresa el control de las revisiones de archivos. También es muy importante la disminución del riesgo de pérdida de las direcciones IP. Algunas alternativas de soluciones MFT utilizan programas de representación (proxy), para proteger aun más las redes internas de amenazas que puedan venir del exterior. Cuando la función de descarga de un archivo no se utiliza, la mayoría de soluciones MFT implementa una de dos opciones: una plataforma cerrada o una plataforma cliente servidor que se descarga en la PC o estación de trabajo con soporte de red. En términos generales, los clientes que trabajan en plataformas PC ofrecen normalmente mayor funcionalidad, mientras que los clientes con soporte de red son más fáciles de utilizar. Sin embargo, las soluciones MFT que utilizan el protocolo HTTPS, enfrentan una restri cción de tamaño de 2 GB para la transferencia de archivos, lo cual deja abierta la posibilidad para encontrar soluciones MFT más especializadas, con mayor nivel de rendimiento. El uso de protocolos cerrados puede eliminar, algunas de las restricciones en tamaño y velocidad, propias del protocolo TCP/IP. Los protocolos cerrados son por lo general más rápidos que las transferencias con base FTP y normalmente, facilitan pruebas más sofisticadas de mecanismos de reiniciación y control. Aun cuando las soluciones MFT cerradas pueden incrementan el rendimiento, generalmente exigen que todos los participantes deban tener instalada una plataforma especializada cliente -servidor. Con frecuencia, las soluciones MFT que hacen uso de protocolos cerrados de alto rendimiento, también ofrecerán soporte para comunicaciones FTPS o SFTP con asociados que no tengan instalado el software para cliente. ADMINISTRACIÓN DE LA INFORMACIÓN EMPRESARIAL 8 LIBRO BLANCO ¿Serios problemas con grandes archivos? MFT: Plataforma de nueva generación para distribución de datos Finalmente, las soluciones MFT se convierten en el método alternativo del que disponen nuestros ingenieros, con archivos AutoCAD de 10 GB. El ingeniero tiene ahora la ventaja de saber, que mediante la adopción de una solución MFT se beneficia de la mejor práctica existente para garantizar la integridad y seguridad de la información confidencial. Las empresas en todos los sectores industriales, enfrentan el mismo problem a: ¿Cómo garantizar la distribución segura de archivos, entre los compañeros de trabajo y todas las partes interesadas del negocio? Muchas personas se han volcado hacia las soluciones FTP debido a su carencia absoluta de límites en el tamaño de los archivos. Sin embargo, cada vez se adquiere mayor conciencia de que la ausencia completa de cifrado y la debilidad en la función de auditoría, se convierten en cuentas por cobrar en lugar de activos, cuando se trata de actividades de transferencia de archivos. Acerca de OpenText OpenText ofrece software de manejo de información que permite a empresas e industrias de todos los tamaños gestionen, protejan y aprovechen su información comercial no estructurada, ya sea en su centro de datos o en la nube. Más de 50.000 empresas ya utilizan las soluciones OpenText para desatar la potencia de su información. Para obtener más información sobre OpenText (NASDAQ: OTEX; TSX: OTC), visite: www.opentext.com. De la misma forma, las soluciones provisionales que representan los servicios de transferencia de archivos con base en Internet, así como el envío por correo tradicional de información en medios físicos, no satisfacen la demanda existente por una solución de transferencia segura, rápida y con posibilidades de auditar. Con las soluciones MFT, las empresas se están dando cuenta que disponen en este momento y hacia el futuro, de un robusto “backbone” sobre el cual soportar sus actividades globales de distribu ción de información. connectivity.opentext.com S SALES: [email protected] 1 877 359 4866 n SUPPORT: [email protected] 1 800 486 0095 Copyright © 2012 Open Text Corporation. OpenText y Open Text son marcas comerciales o marcas comerciales registradas de Open Text Corporation. Esta lista no es exhaustiva. Todas las demás marcas comerciales o marcas comerciales registradas son propiedad de sus respectivos propietarios. Reservados todos los derechos. Para obtener más información, visite http://www.opentext.com/2/global/site-copyright.html (11/2012)00437.3