ARTICULO TECNICO ThruLinkTM – Redes privadas virtuales (VPN) REDES PRIVADAS VIRTUALES (VPN) Una solución eficaz y económica para mejorar la seguridad de las comunicaciones IP La proliferación de aplicaciones de seguridad, videovigilancia, control de accesos o gestión de edificios basados en redes IP junto con otros servicios empresariales, plantea a las empresas la necesidad de segmentar sus rutas de comunicación y mejorar la seguridad de la información transmitida. La utilización de redes privadas virtuales (VPN) que permiten crear rutas privadas, seguras y encriptadas dentro de una red pública como Internet, se presenta como una alternativa eficaz y económica para abrir nuevas posibilidades de transmisión de datos privados utilizando la infraestructura de redes públicas. KBC Networks ha desarrollado ThruLinkTM una solución hardware fiable, compacta y muy fácil de configurar pensada para crear redes privadas virtuales sin necesidad de disponer de avanzados conocimientos informáticos. Hace 20 años, Internet era todavía una herramienta desconocida para la mayoría de empresas. Hoy en día, las redes WAN (Wide Area Network) y, en particular, Internet se han convertido en un elemento esencial para cualquier infraestructura corporativa. De hecho, su uso se ha generalizado de tal manera que prácticamente se han convertido en el medio natural de intercambio de vídeo, audio, datos, transacciones, traspaso de información y comunicación entre sitios, para llegar a los clientes a lo largo de todo el mundo las 24 horas del día. Además de las utilidades estrictamente empresariales, las redes IP son cada vez más utilizadas para la administración y gestión de aplicaciones de videovigilancia, control de accesos, gestión de edificios, monitorización de alarmas y otros servicios similares tradicionalmente diseñados para funcionar en sistemas cerrados (privados). La convergencia de todas estas aplicaciones funcionando sobre entornos IP plantea a muchas empresas la necesidad de separar sus comunicaciones y, más importante aún, garantizar la seguridad y la privacidad de sus operaciones. Hasta ahora, la opción preferida para dar respuesta a esta necesidad era la contratación de líneas alquiladas (leased lines) capaces de suministrar una ruta separada y segura pero también extraordinariamente caras. Por contra, Internet ofrece una manera de gestionar la información CCTV Center Tel. 96 132 11 01 / Fax. 96 132 11 08 / [email protected] www.cctvcentersl.es 1 ARTICULO TECNICO ThruLinkTM – Redes privadas virtuales (VPN) más accesible, práctica y económica. El inconveniente es que, al ser una red pública y, por tanto, compartida, en muchas ocasiones no ofrece las garantías de seguridad y privacidad suficientes para enviar información privada. El reto entonces es cómo conseguir conexiones fiables y seguras a través de Internet con el menor coste posible. La alternativa más viable para enviar información segura a través de Internet es utilizar una red privada virtual, también conocida por sus siglas en inglés VPN (Virtual Private Network). Una VPN es una red privada que funciona sobre una red pública, como por ejemplo Internet. Esto es posible creando un “túnel” entre los dos puntos de la comunicación, no un túnel físico sino virtual en el que los datos van encapsulados con una cabecera IP adicional que indica a la red exactamente dónde va la información. El resultado es que las dos entidades remotas parecen estar en la misma red aunque en realidad están utilizando una red pública. Unidad ThruLink estándar Además de la encapsulación, que separa los datos del resto de la información que fluye a través de la red, las redes privadas virtuales también encriptan los datos para asegurarse de que la información que pasa a través del túnel permanece segura y garantizan la autenticación, integridad y confidencialidad de toda la comunicación. Entre los ejemplos comunes de aplicaciones de redes privadas virtuales está la posibilidad de conectar dos o más delegaciones de una empresa o permitir la conexión remota de los empleados con el centro de trabajo como si se encontraran en las mismas instalaciones. Todo ello utilizando simplemente la infraestructura de Internet. Ventajas de las redes privadas virtuales (VPN): - Garantizan la integridad, confidencialidad y seguridad de los datos. Reducen costes frente a otras soluciones WAN Funcionan utilizando redes públicas, como Internet Facilitan la comunicación remota segura entre dos o más puntos de la red Mejoran la seguridad y privacidad de las comunicaciones Permiten crear rutas separadas dentro de una red existente Optimizan el rendimiento de las rutas de transmisión Simplifican las redes de datos CCTV Center Tel. 96 132 11 01 / Fax. 96 132 11 08 / [email protected] www.cctvcentersl.es 2 ARTICULO TECNICO ThruLinkTM – Redes privadas virtuales (VPN) Configuración de redes privadas virtuales: Las redes privadas virtuales pueden conectarse de diferentes maneras: - Punto a punto: Se establece un enlace entre dos nodos, por ejemplo, en un campus universitario, una ciudad o incluso un país. - Punto a multipunto: Un nodo central funciona como centro de control o hub con conexiones remotas individuales para conectar con cada punto de la red. - Multipunto a multipunto: Varias ubicaciones de control tienen acceso a varias ubicaciones remotas. Tipos de redes privadas virtuales: Básicamente, las redes privadas virtuales pueden clasificarse en tres grupos según la forma que utilizan para crear la red virtual basándose en software, en router o en hardware. - Las VPN basadas en software requieren conocimientos especializados de informática para ser configuradas y gestionadas. Funcionan sobre un sistema operativo estable y pueden implicar el pago de licencias de uso, tasas de mantenimiento y servicio adicionales. - Las VPN basadas en router funcionan añadiendo una función VPN al router. Esto puede requerir una actualización del sistema y ocasionar problemas de transmisión asociados al router que puede no estar preparado para las funciones de procesador intensivo de información de la VPN. - Las VPN basadas en hardware utilizan dispositivos especialmente diseñados para realizar este tipo de funciones VPN. Se trata de unidades autónomas especialmente pensadas para llevar a cabo la función VPN. Esto las hace mucho más inmunes a sufrir problemas de transmisión y requieren menos soporte técnico. Entre las soluciones VPN basadas en hardware destaca por su flexibilidad y sencillez ThruLinkTM desarrollado por KBC Networks. A diferencia de otras soluciones, este sistema no comporta costes de licencia o servicio, costes anuales o costes adicionales por el diseño o despliegue del sistema. Además, es un sistema pre-configurado, listo para funcionar y altamente escalable que puede ir ampliándose al ritmo que crece el sistema simplemente añadiendo unidades adicionales. CCTV Center Tel. 96 132 11 01 / Fax. 96 132 11 08 / [email protected] www.cctvcentersl.es 3 ARTICULO TECNICO ThruLinkTM – Redes privadas virtuales (VPN) Uso de VPN para aplicaciones de seguridad y videovigilancia Actualmente, la convergencia de múltiples aplicaciones sobre una misma red IP empieza a plantear a las empresas la necesidad de separar y controlar de una forma más precisa sus rutas de comunicación de datos. Los sistemas de seguridad, videovigilancia y control de accesos tradicionalmente reservados a circuitos cerrados (privados) se han convertido hoy en día en plataformas integradas que demandan acceso remoto y gestión flexible desde múltiples ubicaciones utilizando redes públicas y privadas. Las aplicaciones de videovigilancia presentan una serie de problemas específicos de transmisión por red que pueden ser resueltos y mejorados con la utilización de redes privadas virtuales (VPN). Unidad ThruLink de alta capacidad - Requieren un alto ancho de banda. Teniendo en cuenta que un stream de vídeo requiere una media de entre 2 y 8 Mb de ancho de banda constante para ser recibido correctamente en el punto de destino, es lógico que los operadores busquen formas de optimizar y administrar el ancho de banda de red disponible. La creación de una red privada virtual (VPN) puede ayudar a controlar el ancho de banda de la red y garantizar un flujo de datos constante para que el tráfico de las cámaras no se vea afectado o interrumpido por el de otras comunicaciones. - Ancho de banda constante. En una conexión TCP convencional, las cadenas de datos de diferentes fuentes se ponen en cola para una transmisión ordenada a través de la red y son reconstruidas en sus respectivos destinos. En el caso de que algún paquete de datos se pierda o se corrompa, se utiliza un ancho de banda adicional para enviar una solicitud de reenvío. En el caso de una transmisión UDP, protocolo generalmente usado en la transmisión de vídeo y voz a través de una red, no existen solicitudes para reenviar paquetes perdidos de manera que la ralentización de la conexión de red debido a un exceso de tráfico o a una limitación del ancho de banda provoca la pérdida de paquetes de datos y un evidente ruido en la imagen de vídeo. La utilización de una red privada virtual (VPN) puede evitar este tipo de problemas garantizando un ancho de banda constante. CCTV Center Tel. 96 132 11 01 / Fax. 96 132 11 08 / [email protected] www.cctvcentersl.es 4 ARTICULO TECNICO ThruLinkTM – Redes privadas virtuales (VPN) - Seguridad de los datos. Sin duda uno de los grandes inconvenientes de Internet es su vulnerabilidad a la hora de transmitir información privada y segura. Utilizando una red privada virtual (VPN) puede encapsularse el tráfico de las cámaras aislándolo del resto de comunicaciones y encriptar todo el proceso de comunicación para aumentar la seguridad de la información transmitida a pesar de estar utilizando la infraestructura de una red pública como Internet. Para dar respuesta a todos estos problemas, KBC Networks ha desarrollado ThruLinkTM , un sistema basado en hardware que permite crear redes privadas virtuales (VPN) sin necesidad de disponer de conocimientos avanzados de informática. Desarrollado inicialmente para ofrecer funcionalidades mejoradas y seguridad para aplicaciones de videovigilancia por IP, ThruLinkTM proporciona una solución práctica, económica y lista para funcionar para mejorar la seguridad y crear rutas de transmisión encriptadas a través de redes públicas y privadas. ThruLinkTM de KBC Networks es distribuido en España por CCTV Center. Artículo firmado por: Sarah Moss – Dpto. Marketing KBC Networks y el Dpto. Comercial de CCTV Center CCTV Center Tel. 96 132 11 01 / Fax. 96 132 11 08 / [email protected] www.cctvcentersl.es 5