Subgerencia de Informática Nuevo Portal de Acceso a Aplicaciones W-SEBRA • • • • Generalidades Cambios Arquitectura de Seguridad Modo de Operación Requerimientos Estaciones Cliente • Nuevo Esquema • Acceso Usuarios Externos • Modo de Operación • Introducción • Esquema Actual Agenda Procedimiento Inicial Página Principal Ingreso de Credenciales Creación de PIN Menú de Aplicaciones • • • • Integración de Plataformas Plataforma Final Actividades Tarifas SEBRA • Plan de migración • • • • • • Acceso Nuevo Portal Agenda Introducción • Proyecto llevado a cabo por la Subgerencia de Informática dentro de su plan de mejora continua • El objetivo es optimizar las características de seguridad, accesibilidad e implementación • Busca solventar las limitantes del cifrado por Hardware y modernizar el portal de acceso empleando arquitecturas Web • Mayor eficiencia en los procesos de contingencia que permita incrementar la disponibilidad de la plataforma Introducción Esquema Actual Cisco Red CUD SDUManager Red SEN Red DCV, CEDEC/ CENIT y Carteleras Firewall Servidor Autenticación Portal VPNManager SDU CEDEC SDU SEN Si 3 Omnicore CLIENTES RDSI 172.20.X.X PRI Ppal Ascend Ppal VSU2000 Diveo Impsat Emtelco Telmex Acceso Usuarios Externos Esquema Actual CLIENTES 172.19.X.X 172.29.X.X 172.30.X.X 172.31.X.X 172.20.X.12 172.20.X.8 172.31.X.12 172.31.X.8 172.20.X.2 VSU100 172.31.X.2 VSU100 Cisco 172.20.X.1 Cliente RDSI RDSI PO WERFAULT DATA ALARM Ascend Ppal Túnel VPN (IPSec) 172.31.X.1 Cliente Dedicado Si 3 Omnicore Modo de Operación Esquema Actual VSU2000 Ed. Principal Nuevo Esquema • Cifrado por SW desde el cliente • Portal de acceso a aplicaciones basado en arquitectura Web • Sólo se requiere un navegador Web con soporte ActiveX • Firewall y Carteleras independientes • Contingencia central automática • Flexibilidad de contingencia en el cliente • Arquitectura de red simplificada Nuevo Esquema Generalidades Servidor de Autenticación Portal Firewall SEBRA Firewall Servidor de Autenticación Portal + Cifrado W-SEBRA Nuevo Esquema Cambios Arquitectura de Seguridad Red SEN Portal + Cifrado Cisco Red CUD Diveo Impsat Emtelco Telmex Clientes 2. Ingreso de credenciales 1. Acceso al portal (https://portal) CLIENTES RDSI 172.20.X.X PRI Ppal Ascend Ppal 4. Acceso a las aplicaciones a través del portal 3. Proceso de autenticación Servidor de y autorización Autenticación Red DCV, CEDEC/ CENIT y Carteleras Firewall Nuevo Esquema Modo de Operación Banco de la República (CA Banrep) • Importar certificado de la entidad certificadora del wsebra.banrep.gov.co con la dirección IP 192.168.61.15 • Configurar en el archivo hosts una entrada para • Ser usuario administrador de la estación superior) SSL v3.0 (recomendado Internet Explorer versión 5.5 o • Un navegador Web con soporte de cifrado a 128 bits y Nuevo Esquema Requerimientos Estaciones Cliente (192.168.61.15) puerto https (443/TCP) • Configurar firewall de red con permisos hacia W-Sebra ejecutadas generadas por el software del portal puedan ser • Configurar firewall personal para que las acciones • Instalar KB884020 para Windows XP SP2 • Instalar plug-in de Java (JRE) 1.4.2 o superior Nuevo Esquema Requerimientos Estaciones Cliente Acceso Nuevo Portal 1. Desde un navegador Web acceder a https://wsebra.banrep.gov.co 2. Ingresar usuario y contraseña 3. Escoger nuevo PIN 4. Para aplicaciones cliente-servidor, esperar a que descargue el ActiveX 5. Elegir la aplicación que desea usar 6. Seguir los mismos procedimientos actuales para el uso de cada aplicación Acceso Nuevo Portal Procedimiento Inicial https://wsebra.banrep.gov.co Acceso Nuevo Portal Página Principal Clave de 10 dígitos: Los 4 del PIN + los 6 generados por el token Usuario + código SEBRA de la entidad Acceso Nuevo Portal Ingreso de Credenciales Acceso Nuevo Portal Creación de PIN Acceso Nuevo Portal Menú de Aplicaciones Plan de Migración Cisco Red CUD Red SEN Si 3 Omnicore CLIENTES RDSI 172.20.X.X PRI Ppal Ascend Ppal VSU2000 VPNManager SDU CEDEC SDU SEN Portal + Cifrado SDUManager Red DCV, CEDEC/ CENIT y Carteleras Firewall Servidor Autenticación Portal Diveo Impsat Emtelco Telmex Plan de Migración Integración de Plataformas CLIENTES 172.19.X.X 172.29.X.X 172.30.X.X 172.31.X.X Red CUD Servidor de Autenticación Red SEN Red DCV, CEDEC/ CENIT y Carteleras Firewall Portal + Cifrado CLIENTES RDSI 172.20.X.X PRI Ppal Ascend Ppal Cisco Plan de Migración Plataforma Final Diveo Impsat Emtelco Telmex CLIENTES 172.19.X.X 172.29.X.X 172.30.X.X 172.31.X.X • Ingreso nuevo SEN • Migración de aplicaciones Web al portal SSL • DCV • Subastas • CUD • Htrans • Migración aplicaciones cliente-servidor • Pruebas y entrada a producción de cada una de las aplicaciones Plan de Migración Actividades • La tarifa SEBRA incluye aspectos de seguridad, administración, mantenimiento, supervisión permanente y soporte técnico actuales y futuros • Tarifa actual: contempla canales o puntos de conexión y estaciones • Tarifa nueva: contempla canales o puntos de conexión y usuarios registrados en el sistema • Una vez aprobado el nuevo esquema de tarifas por el Concejo de Administración del Banco de la República se informarán los valores y la fecha inicial de aplicación Plan de Migración Tarifas SEBRA ¿Preguntas? Gracias