Redes privadas virtuales

Anuncio
ARTICULO TECNICO
ThruLinkTM – Redes privadas virtuales (VPN)
REDES PRIVADAS VIRTUALES (VPN)
Una solución eficaz y económica para mejorar la seguridad de las comunicaciones IP
La proliferación de aplicaciones de seguridad, videovigilancia, control de accesos o gestión de
edificios basados en redes IP junto con otros servicios empresariales, plantea a las empresas la
necesidad de segmentar sus rutas de comunicación y mejorar la seguridad de la información
transmitida.
La utilización de redes privadas virtuales (VPN) que permiten crear rutas privadas, seguras y
encriptadas dentro de una red pública como Internet, se presenta como una alternativa eficaz y
económica para abrir nuevas posibilidades de transmisión de datos privados utilizando la
infraestructura de redes públicas.
KBC Networks ha desarrollado ThruLinkTM una solución hardware fiable, compacta y muy fácil
de configurar pensada para crear redes privadas virtuales sin necesidad de disponer de
avanzados conocimientos informáticos.
Hace 20 años, Internet era todavía una herramienta
desconocida para la mayoría de empresas. Hoy en día,
las redes WAN (Wide Area Network) y, en particular,
Internet se han convertido en un elemento esencial para
cualquier infraestructura corporativa. De hecho, su uso
se ha generalizado de tal manera que prácticamente se
han convertido en el medio natural de intercambio de
vídeo, audio, datos, transacciones, traspaso de información y comunicación entre sitios, para
llegar a los clientes a lo largo de todo el mundo las 24 horas del día.
Además de las utilidades estrictamente empresariales, las redes IP son cada vez más utilizadas
para la administración y gestión de aplicaciones de videovigilancia, control de accesos, gestión de
edificios, monitorización de alarmas y otros servicios similares tradicionalmente diseñados para
funcionar en sistemas cerrados (privados).
La convergencia de todas estas aplicaciones funcionando sobre entornos IP plantea a muchas
empresas la necesidad de separar sus comunicaciones y, más importante aún, garantizar la
seguridad y la privacidad de sus operaciones.
Hasta ahora, la opción preferida para dar respuesta a esta necesidad era la contratación de
líneas alquiladas (leased lines) capaces de suministrar una ruta separada y segura pero también
extraordinariamente caras. Por contra, Internet ofrece una manera de gestionar la información
CCTV Center
Tel. 96 132 11 01 / Fax. 96 132 11 08 / [email protected]
www.cctvcentersl.es
1
ARTICULO TECNICO
ThruLinkTM – Redes privadas virtuales (VPN)
más accesible, práctica y económica. El inconveniente es que, al ser una red pública y, por tanto,
compartida, en muchas ocasiones no ofrece las garantías de seguridad y privacidad suficientes
para enviar información privada. El reto entonces es cómo conseguir conexiones fiables y seguras
a través de Internet con el menor coste posible.
La alternativa más viable para enviar información segura a través de Internet es utilizar una red
privada virtual, también conocida por sus siglas en inglés VPN (Virtual Private Network). Una VPN
es una red privada que funciona sobre una red pública, como por ejemplo Internet. Esto es posible
creando un “túnel” entre los dos puntos de la
comunicación, no un túnel físico sino virtual en
el que los datos van encapsulados con una
cabecera IP adicional que indica a la red
exactamente dónde va la información.
El resultado es que las dos entidades
remotas parecen estar en la misma red aunque
en realidad están utilizando una red pública.
Unidad ThruLink estándar
Además de la encapsulación, que separa los
datos del resto de la información que fluye a través de la red, las redes privadas virtuales también
encriptan los datos para asegurarse de que la información que pasa a través del túnel permanece
segura y garantizan la autenticación, integridad y confidencialidad de toda la comunicación.
Entre los ejemplos comunes de aplicaciones de redes privadas virtuales está la posibilidad de
conectar dos o más delegaciones de una empresa o permitir la conexión remota de los empleados
con el centro de trabajo como si se encontraran en las mismas instalaciones. Todo ello utilizando
simplemente la infraestructura de Internet.
Ventajas de las redes privadas virtuales (VPN):
-
Garantizan la integridad, confidencialidad y seguridad de los datos.
Reducen costes frente a otras soluciones WAN
Funcionan utilizando redes públicas, como Internet
Facilitan la comunicación remota segura entre dos o más puntos de la red
Mejoran la seguridad y privacidad de las comunicaciones
Permiten crear rutas separadas dentro de una red existente
Optimizan el rendimiento de las rutas de transmisión
Simplifican las redes de datos
CCTV Center
Tel. 96 132 11 01 / Fax. 96 132 11 08 / [email protected]
www.cctvcentersl.es
2
ARTICULO TECNICO
ThruLinkTM – Redes privadas virtuales (VPN)
Configuración de redes privadas virtuales:
Las redes privadas virtuales pueden conectarse de diferentes maneras:
- Punto a punto: Se establece un enlace entre dos nodos, por ejemplo, en un campus
universitario, una ciudad o incluso un país.
- Punto a multipunto: Un nodo central funciona como centro de control o hub con
conexiones remotas individuales para conectar con cada punto de la red.
- Multipunto a multipunto: Varias ubicaciones de control tienen acceso a varias ubicaciones
remotas.
Tipos de redes privadas virtuales:
Básicamente, las redes privadas virtuales pueden clasificarse en tres grupos según la forma que
utilizan para crear la red virtual basándose en software, en router o en hardware.
- Las VPN basadas en software requieren conocimientos especializados de informática para
ser configuradas y gestionadas. Funcionan sobre un sistema operativo estable y pueden
implicar el pago de licencias de uso, tasas de mantenimiento y servicio adicionales.
- Las VPN basadas en router funcionan añadiendo una función VPN al router. Esto puede
requerir una actualización del sistema y ocasionar problemas de transmisión asociados al
router que puede no estar preparado para las funciones de procesador intensivo de
información de la VPN.
- Las VPN basadas en hardware utilizan dispositivos especialmente diseñados para realizar
este tipo de funciones VPN. Se trata de unidades autónomas especialmente pensadas para
llevar a cabo la función VPN. Esto las hace mucho más inmunes a sufrir problemas de
transmisión y requieren menos soporte técnico.
Entre las soluciones VPN basadas en hardware destaca por su flexibilidad y sencillez ThruLinkTM
desarrollado por KBC Networks. A diferencia de otras soluciones, este sistema no comporta costes
de licencia o servicio, costes anuales o costes adicionales por el diseño o despliegue del sistema.
Además, es un sistema pre-configurado, listo para funcionar y altamente escalable que puede ir
ampliándose al ritmo que crece el sistema simplemente añadiendo unidades adicionales.
CCTV Center
Tel. 96 132 11 01 / Fax. 96 132 11 08 / [email protected]
www.cctvcentersl.es
3
ARTICULO TECNICO
ThruLinkTM – Redes privadas virtuales (VPN)
Uso de VPN para aplicaciones de seguridad y videovigilancia
Actualmente, la convergencia de múltiples aplicaciones sobre una misma red IP empieza a
plantear a las empresas la necesidad de separar y controlar de una forma más precisa sus rutas de
comunicación de datos.
Los sistemas de seguridad, videovigilancia y control de accesos tradicionalmente reservados a
circuitos cerrados (privados) se han convertido hoy en día en plataformas integradas que
demandan acceso remoto y gestión flexible
desde múltiples ubicaciones utilizando redes
públicas y privadas. Las aplicaciones de
videovigilancia presentan una serie de
problemas específicos de transmisión por red
que pueden ser resueltos y mejorados con la
utilización de redes privadas virtuales (VPN).
Unidad ThruLink de alta capacidad
- Requieren un alto ancho de banda. Teniendo en cuenta que un stream de vídeo requiere
una media de entre 2 y 8 Mb de ancho de banda constante para ser recibido
correctamente en el punto de destino, es lógico que los operadores busquen formas de
optimizar y administrar el ancho de banda de red disponible.
La creación de una red privada virtual (VPN) puede ayudar a controlar el ancho de banda
de la red y garantizar un flujo de datos constante para que el tráfico de las cámaras no se
vea afectado o interrumpido por el de otras comunicaciones.
- Ancho de banda constante. En una conexión TCP convencional, las cadenas de datos de
diferentes fuentes se ponen en cola para una transmisión ordenada a través de la red y
son reconstruidas en sus respectivos destinos. En el caso de que algún paquete de datos
se pierda o se corrompa, se utiliza un ancho de banda adicional para enviar una solicitud
de reenvío. En el caso de una transmisión UDP, protocolo generalmente usado en la
transmisión de vídeo y voz a través de una red, no existen solicitudes para reenviar
paquetes perdidos de manera que la ralentización de la conexión de red debido a un
exceso de tráfico o a una limitación del ancho de banda provoca la pérdida de paquetes de
datos y un evidente ruido en la imagen de vídeo.
La utilización de una red privada virtual (VPN) puede evitar este tipo de problemas
garantizando un ancho de banda constante.
CCTV Center
Tel. 96 132 11 01 / Fax. 96 132 11 08 / [email protected]
www.cctvcentersl.es
4
ARTICULO TECNICO
ThruLinkTM – Redes privadas virtuales (VPN)
- Seguridad de los datos. Sin duda uno de los grandes inconvenientes de Internet es su
vulnerabilidad a la hora de transmitir información privada y segura. Utilizando una red
privada virtual (VPN) puede encapsularse el tráfico de las cámaras aislándolo del resto de
comunicaciones y encriptar todo el proceso de comunicación para aumentar la seguridad
de la información transmitida a pesar de estar utilizando la infraestructura de una red
pública como Internet.
Para dar respuesta a todos estos problemas, KBC Networks ha desarrollado ThruLinkTM , un
sistema basado en hardware que permite crear redes privadas virtuales (VPN) sin necesidad de
disponer de conocimientos avanzados de informática. Desarrollado inicialmente para ofrecer
funcionalidades mejoradas y seguridad para aplicaciones de videovigilancia por IP, ThruLinkTM
proporciona una solución práctica, económica y lista para funcionar para mejorar la seguridad y
crear rutas de transmisión encriptadas a través de redes públicas y privadas. ThruLinkTM de KBC
Networks es distribuido en España por CCTV Center.
Artículo firmado por:
Sarah Moss – Dpto. Marketing KBC Networks
y el Dpto. Comercial de CCTV Center
CCTV Center
Tel. 96 132 11 01 / Fax. 96 132 11 08 / [email protected]
www.cctvcentersl.es
5
Descargar