Agenda • • • • • Escenario Actual Vista general del producto Aplicaciones típicas Herramientas de Configuración Reportes, Auditoria y Análisis Información confidencial © HighTelecom Ltd. 2001 - 2009 Qué es un PROXY SERVER? • Un Proxy Server es un servidor (sistema computacional o un programa) que actúa como una entidad intermedia, que va entre los requerimientos de clientes buscando recursos, y los servidores a los que se les solicita los recursos. • El cliente envía un requerimiento de servicio (archivo, conexión, página web, etc.) • El proxy evalúa el requerimiento en función de sus reglas de filtrado (dirección IP , URL, protocolo, etc.) • Si el requerimiento es válido, el proxy provee el recurso, conectándose con el servidor objetivo, y solicitando el servicio a nombre del cliente. Fuente: Wikipedia Información confidencial © HighTelecom Ltd. 2001 - 2009 Qué es un PROXY SERVER? (Cont…) •Un servidor proxy puede alterar los requerimientos de los clientes, o la respuesta del servidor, y también puede atender los requerimientos de los clientes sin contactar al servidor especificado. •En este caso almacena en memoria (hace un caching) de las respuestas del servidor remoto, y entrega directamente respuestas subsequentes del mismo contenido. •El servidor proxy se instala con dos propósitos: • Para “ocultar” los clientes del mundo exterior por SEGURIDAD. • Para acelerar el acceso a recursos remotos vía caching. Por ejemplo el acceso a páginas web. Fuente: Wikipedia Información confidencial © HighTelecom Ltd. 2001 - 2009 TIPOS DE PROXY SERVER 1.1 Caching proxy server - NETCYCLON 1.2 Web proxy - NETCYCLON 1.3 Content-filtering web proxy - NETCYCLON 1.4 Anonymizing proxy server - NETCYCLON 1.5 Hostile proxy 1.6 Intercepting proxy server 1.7 Transparent and non-transparent proxy server 1.8 Forced proxy 1.9 Open proxy server 1.10 Reverse proxy server 1.11 Circumventor 1.12 Content filter 1.13 Suffix proxy Fuente: Wikipedia Información confidencial © HighTelecom Ltd. 2001 - 2009 EL PROXY DE NETCYCLON Content Web Filtering Proxy •Ofrece CONTROL ADMINISTRATIVO sobre el tráfico que puede pasar al interior de la red. El objetivo es FORZAR UNA POLÍTICA DE USO ACEPTABLE DEL INTERNET. •Hace WEB CACHING por lo que ACELERA la navegación en el Internet •Se almacena en el disco duro del servidor el contenido estático de las páginas web más visitadas. Información confidencial © HighTelecom Ltd. 2001 - 2009 EL PROXY DE NETCYCLON Content Web Filtering Proxy •Operación CON AUTENTICACIÓN: •Permite implementar POLÍTICAS DE NAVEGACIÓN, en las que es posible definir de manera extremadamente granular QUÉ USUARIO ACCEDE A QUÉ SITIO Y EN QUÉ MOMENTO. Las políticas de navegación están subordinadas al CONTROL DE CONTENIDO GENERAL. •Gracias a la autenticación se pueden obtener REPORTES muy útiles con información muy fina y POR USUARIO. •Operación SIN AUTENTICACIÓN •El control se realiza por dirección IP. NO se pueden implementar políticas de navegación, es decir NO se puede controlar qué estación accede a qué sitio y en qué momento. •NO se pueden obtener reportes por usuario. •NO se trata de un proxy transparente. •El proxy transparente no requiere de configuración en la estación del cliente. Información confidencial © HighTelecom Ltd. 2001 - 2009 EL PROXY DE NETCYCLON CONTROL DE CONTENIDO •El control de contenido GENERAL se realiza por dirección IP y rige para todas las estaciones que se apoyan en el proxy. •LISTAS NEGRAS: •Generales: base de datos de URLs clasificados por característica común. Se pueden activar o desactivar y aplican para todos los clientes que se apoyan en el proxy. •Personalizadas: pueden agregarse los URLs que el administrador requiera restringir. •Es factible configurar estaciones SIN RESTRICCIÓN y estaciones SIN NAVEGACIÓN. En ambos casos su actividad queda registrada en REPORTES. •LISTAS BLANCAS PERSONALIZABLES: •Son web sites con los que se genera una relación de confianza. NO se realiza ningún control de contenido en estos sites. Información confidencial © HighTelecom Ltd. 2001 - 2009 EL PROXY DE NETCYCLON VALOR AGREGADO A RESALTAR •Cuando el PROXY es la aduana por la que todo el mundo debe pasar, se tiene conocimiento preciso de cómo usan el Internet TODOS LOS USUARIOS. •El control es exhaustivo si nadie puede navegar sin apoyarse en el proxy, sin embargo existe la posibilidad de habilitar estaciones (por dirección IP) para que puedan navegar sin proxy. Esas estaciones NO SE PUEDEN CONTROLAR. Información confidencial © HighTelecom Ltd. 2001 - 2009 EL PROXY DE NETCYCLON CONTROL DE CONTENIDO •Por EXTENSIÓN •Es factible restringir la descarga de archivos con cualquier extensión. •Por TIPO MIME •Encapsulamiento de tráfico multimedia que se despliega en el browser. Ejm. Java Applets, streams o codificaciones de audio o vídeo. •GRUPOS SIN NAVEGACIÓN: •Bloquea la navegación a un grupo de direcciones IP durante cierto horario. Información confidencial © HighTelecom Ltd. 2001 - 2009 Configuración PROXY – RESTRICCIÓN EXTENSIONES PROHIBIDAS Información confidencial © HighTelecom Ltd. 2001 - 2009 Configuración PROXY – LISTAS NEGRAS Información confidencial © HighTelecom Ltd. 2001 - 2009 Configuración PROXY – LISTAS BLANCAS PERSONALIZABLES Información confidencial © HighTelecom Ltd. 2001 - 2009 EL PROXY DE NETCYCLON VALOR AGREGADO A RESALTAR •Algunas empresas tienen servidores proxy. •Algunas empresas realizan algún tipo de control de contenido •Casi nadie tiene el nivel de VISIBILIDAD que los REPORTES de NetCyclon ofrecen. Información confidencial © HighTelecom Ltd. 2001 - 2009 Reportes de Navegación Lista de sitios Presenta la lista de sitios a los que los usuarios han ingresado, desde qué IP y el número de accesos al sitio, de acuerdo con los datos de los filtros. Información confidencial © HighTelecom Ltd. 2001 - 2009 Reportes de Navegación Sitios accesados por frases Presenta un reporte similar al anterior, pero con la condición de que el sitio contenga una frase ingresada en la siguiente pantalla. Información confidencial © HighTelecom Ltd. 2001 - 2009 Reportes de Tráfico Reportes de Tráfico Los reportes de tráfico pueden ser por usuario, por computadoras, por extensiones, por fechas o por sitios. Información confidencial © HighTelecom Ltd. 2001 - 2009 Gráfico de Carga Diario Gráfico de carga diario El gráfico de carga Diario, suma los valores por horas del tráfico generado, si es para un usuario es el tráfico sumado solo del mismo, si es para todos los usuarios, es la suma de todos en conjunto, si el rango de fechas abarca más de un día, es el tráfico sumado por horas en el rango de fechas seleccionado. Información confidencial © HighTelecom Ltd. 2001 - 2009 EL PROXY DE NETCYCLON VALOR AGREGADO A RESALTAR •Con el proxy de NetCyclon, el USO del Internet es PRODUCTIVO Y RENTABLE para las Empresas. Información confidencial © HighTelecom Ltd. 2001 - 2009