Nuevo Portal de Acceso a Nuevo Portal de Acceso a Aplicaciones

Anuncio
Subgerencia de Informática
Nuevo Portal de Acceso a
Aplicaciones W-SEBRA
•
•
•
•
Generalidades
Cambios Arquitectura de Seguridad
Modo de Operación
Requerimientos Estaciones Cliente
• Nuevo Esquema
• Acceso Usuarios Externos
• Modo de Operación
• Introducción
• Esquema Actual
Agenda
Procedimiento Inicial
Página Principal
Ingreso de Credenciales
Creación de PIN
Menú de Aplicaciones
•
•
•
•
Integración de Plataformas
Plataforma Final
Actividades
Tarifas SEBRA
• Plan de migración
•
•
•
•
•
• Acceso Nuevo Portal
Agenda
Introducción
• Proyecto llevado a cabo por la Subgerencia de
Informática dentro de su plan de mejora continua
• El objetivo es optimizar las características de
seguridad, accesibilidad e implementación
• Busca solventar las limitantes del cifrado por
Hardware y modernizar el portal de acceso empleando
arquitecturas Web
• Mayor eficiencia en los procesos de contingencia que
permita incrementar la disponibilidad de la plataforma
Introducción
Esquema Actual
Cisco
Red CUD
SDUManager
Red SEN
Red DCV,
CEDEC/
CENIT y
Carteleras
Firewall
Servidor
Autenticación
Portal
VPNManager
SDU CEDEC
SDU SEN
Si
3
Omnicore
CLIENTES RDSI
172.20.X.X
PRI Ppal
Ascend Ppal
VSU2000
Diveo
Impsat
Emtelco
Telmex
Acceso Usuarios Externos
Esquema Actual
CLIENTES
172.19.X.X
172.29.X.X
172.30.X.X
172.31.X.X
172.20.X.12
172.20.X.8
172.31.X.12
172.31.X.8
172.20.X.2
VSU100
172.31.X.2
VSU100
Cisco
172.20.X.1
Cliente RDSI
RDSI
PO WERFAULT DATA ALARM
Ascend Ppal
Túnel VPN (IPSec)
172.31.X.1
Cliente Dedicado
Si
3
Omnicore
Modo de Operación
Esquema Actual
VSU2000
Ed. Principal
Nuevo Esquema
• Cifrado por SW desde el cliente
• Portal de acceso a aplicaciones basado en
arquitectura Web
• Sólo se requiere un navegador Web con soporte
ActiveX
• Firewall y Carteleras independientes
• Contingencia central automática
• Flexibilidad de contingencia en el cliente
• Arquitectura de red simplificada
Nuevo Esquema
Generalidades
Servidor de
Autenticación
Portal
Firewall
SEBRA
Firewall
Servidor de
Autenticación
Portal +
Cifrado
W-SEBRA
Nuevo Esquema
Cambios Arquitectura de Seguridad
Red SEN
Portal +
Cifrado
Cisco
Red CUD
Diveo
Impsat
Emtelco
Telmex
Clientes
2. Ingreso de credenciales
1. Acceso al portal (https://portal)
CLIENTES RDSI
172.20.X.X
PRI Ppal
Ascend Ppal
4. Acceso a las aplicaciones
a través del portal
3. Proceso de autenticación
Servidor de
y autorización
Autenticación
Red DCV,
CEDEC/
CENIT y
Carteleras
Firewall
Nuevo Esquema
Modo de Operación
Banco de la República (CA Banrep)
• Importar certificado de la entidad certificadora del
wsebra.banrep.gov.co con la dirección IP 192.168.61.15
• Configurar en el archivo hosts una entrada para
• Ser usuario administrador de la estación
superior)
SSL v3.0 (recomendado Internet Explorer versión 5.5 o
• Un navegador Web con soporte de cifrado a 128 bits y
Nuevo Esquema
Requerimientos Estaciones Cliente
(192.168.61.15) puerto https (443/TCP)
• Configurar firewall de red con permisos hacia W-Sebra
ejecutadas
generadas por el software del portal puedan ser
• Configurar firewall personal para que las acciones
• Instalar KB884020 para Windows XP SP2
• Instalar plug-in de Java (JRE) 1.4.2 o superior
Nuevo Esquema
Requerimientos Estaciones Cliente
Acceso Nuevo Portal
1. Desde un navegador Web acceder a
https://wsebra.banrep.gov.co
2. Ingresar usuario y contraseña
3. Escoger nuevo PIN
4. Para aplicaciones cliente-servidor, esperar a que
descargue el ActiveX
5. Elegir la aplicación que desea usar
6. Seguir los mismos procedimientos actuales para el uso
de cada aplicación
Acceso Nuevo Portal
Procedimiento Inicial
https://wsebra.banrep.gov.co
Acceso Nuevo Portal
Página Principal
Clave de 10
dígitos:
Los 4 del PIN +
los
6 generados por el
token
Usuario + código
SEBRA de la
entidad
Acceso Nuevo Portal
Ingreso de Credenciales
Acceso Nuevo Portal
Creación de PIN
Acceso Nuevo Portal
Menú de Aplicaciones
Plan de Migración
Cisco
Red CUD
Red SEN
Si
3
Omnicore
CLIENTES RDSI
172.20.X.X
PRI Ppal
Ascend Ppal
VSU2000
VPNManager
SDU CEDEC
SDU SEN
Portal + Cifrado
SDUManager
Red DCV,
CEDEC/
CENIT y
Carteleras
Firewall
Servidor
Autenticación
Portal
Diveo
Impsat
Emtelco
Telmex
Plan de Migración
Integración de Plataformas
CLIENTES
172.19.X.X
172.29.X.X
172.30.X.X
172.31.X.X
Red CUD
Servidor de
Autenticación
Red SEN
Red DCV,
CEDEC/
CENIT y
Carteleras
Firewall
Portal +
Cifrado
CLIENTES RDSI
172.20.X.X
PRI Ppal
Ascend Ppal
Cisco
Plan de Migración
Plataforma Final
Diveo
Impsat
Emtelco
Telmex
CLIENTES
172.19.X.X
172.29.X.X
172.30.X.X
172.31.X.X
• Ingreso nuevo SEN
• Migración de aplicaciones Web al portal SSL
• DCV
• Subastas
• CUD
• Htrans
• Migración aplicaciones cliente-servidor
• Pruebas y entrada a producción de cada una de las
aplicaciones
Plan de Migración
Actividades
• La tarifa SEBRA incluye aspectos de seguridad,
administración, mantenimiento, supervisión permanente
y soporte técnico actuales y futuros
• Tarifa actual: contempla canales o puntos de conexión y
estaciones
• Tarifa nueva: contempla canales o puntos de conexión y
usuarios registrados en el sistema
• Una vez aprobado el nuevo esquema de tarifas por el
Concejo de Administración del Banco de la República
se informarán los valores y la fecha inicial de aplicación
Plan de Migración
Tarifas SEBRA
¿Preguntas?
Gracias
Descargar