Productos Summan Infraestructura Informática Implementaciones
Implementaciones

Summan implementa soluciones de seguridad perimetral soportadas con Red Hat Linux; el medio ya da por descontado que las implementaciones de seguridad en Linux son soluciones estables. Al interior de la red trabajamos configuraciones de diferentes servidores como Archivos, Bases de Datos, Aplicaciones, Web, Correo, entre otros.

Pero el Open Source toma fuerza al ingresar al core del negocio de las empresas, Summan implementa soluciones clúster, almacenamiento externo, balanceo de carga y virtualización, con el personal de más alta certificación en Colombia.



Firewall
implementaciones_seguridad_perimetral_firewall
Un firewall o cortafuego es un filtro configurado que controla las comunicaciones entre una red y otra, permitiendo o denegando accesos de acuerdo a los parámetros dados. Ademas,evalúa si la solicitud es de entrada y salida, pudiendo de esta manera permitir o negar la navegación, o sea, puede haber restricción a páginas web que no sean de interés de la actividad de su empresa.  Se puede permitir el acceso desde Internet a la red interna si el usuario tiene identificación de red local (ver Servidor de VPN).
 
Servidor Proxy
implementaciones_seguridad_perimetral_servidor_proxy
Administra y controla la salida a Internet de los usuarios internos de la compañía mediante la configuración del Servidor de Seguridad Perimetral. Permite filtrar contenidos  y mejoran el rendimiento de navegación al almacenar en memoria caché las páginas web visitadas con frecuencia en vez de recuperarla del proveedor de contenidos, logrando mayor velocidad de acceso.
 
Servidor VPN (Red Privada Virtual):
implementaciones_seguridad_perimetral_servidor_VPN
Un Servidor VPN por certificados es una red privada virtual que establece una conexión segura entre usuarios y la red interna de una organización, donde los datos son encriptados mínimo a 1.024 bits utilizando los canales de comunicación convencionales, permitiendo a los accesos remotos trabajar dentro de la LAN. Las VPN, aparte de facilitar el acceso a usuarios y sedes, es muy efectiva en la disminución de costos de comunicación, ya que a través de sistemas Internet banda ancha o Internet dedicado se pueden establecer conexiones seguras, a mitad de costo y con mayor canal que los sistemas punto a punto.
 
Sistema de detección de intrusos (IDS)
implementaciones_seguridad_perimetral_IDS
La tarea es detectar accesos no autorizados o ataques en busca de debilidades de seguridad en la red. Tomar acciones preventivas y neutralizar accesos no autorizados. El IDS vigila cualquier actividad que se salga de su curso normal o coincidencias con un escenario de ataque a la LAN.
 
Enrutamiento
implementaciones_seguridad_perimetral_enrutamiento Acceso entre redes o Rutas que deben tomar los datos cuando viajan en la red, desde un host a otro. Cuando llega un paquete de IP a una máquina, ésta decidirá qué hacer con él, revisando la tabla de enrutamiento configurada. Para su correcto funcionamiento se definen unas políticas claras de seguridad.
 
Monitoreo en Red
implementaciones_al_interior_de_la_red_monitoreo
Configuración de herramienta de monitoreo de red (Zenoss) para supervisar la actividad de la red, gestión de ocurrencia de eventos y alarmas, visualización de las relaciones de cada elemento de la red, entre otras características, que permiten tener pleno conocimiento de la infraestructura.
 
Directorio Activo
implementaciones_al_interior_de_la_red_directorio_activo
Servicio de Red Windows que almacena información de los recursos de red, permite la administración centralizada de estaciones de trabajo, controla  acceso de usuarios y las aplicaciones a dichos recursos. Se establecen políticas administrativas y de seguridad, que son configuradas por el administrador de la red o Summan, de acuerdo a la implementación deseada.
 
Herramienta de Colaboración
implementaciones_al_interior_de_la_red_herramienta_colaboracion
La herramienta de colaboración (Zimbra) permite la integración de calendarios; acceso al correo electrónico, calendarios y contactos a través de internet a usuarios móviles; controlar y bloquear correos no deseados al interior de la organización antes que le lleguen al usuario interno, también brinda protección contra correo basura, virus, gusanos y phishing; generación de carpetas públicas donde se comparte información con el resto de empleados, discos virtuales, entre otros.
 
Bases de Datos
implementaciones_al_interior_de_la_red_bases_de_datos
En MS SQL Server podemos configurar solución de Alta Disponibilidad, Implementación y Opciones de Mantenimiento de bases de datos.
 
FTP
implementaciones_al_interior_de_la_red_FTP Protocolo de Transferencia de Archivos. El servidor FTP está encargado de gestionar los archivos que se desean compartir conectándose los usuarios remotos por medio de un cliente FTP.
 
Archivos y Aplicaciones
implementaciones_al_interior_de_la_red_archivos_y_aplicaciones
Servidores de Archivos y/o Aplicaciones se creó un servidor en la red  que permite el acceso remoto a archivos almacenados o aplicaciones de manera segura , evitando así duplicidad de información, mejor disponibilidad e integridad de los datos con privilegio para usuarios o grupos de usuarios.
 
Back Up
implementaciones_al_interior_de_la_red_backup
Summan configura un sistema de backup (Zmanda) que permite generar backup’s full e incrementales de nuestros archivos y bases de datos, gestionar gráficamente vía web todas las características y beneficios de Zmanda, monitoreo y control en línea de la actividad de los respaldos, acceso a una gráfica y fácil interface web para restauración de datos.
 
Firewall
 
Business Intelligence (BI)
Business-Intelligence

Implementación desde el Open Source con Pentaho, o desde MS SQL para rápidas toma de decisiones efectivas que impacten positivamente las diferentes líneas de la empresa. La suite Pentaho y MS SQL incluyen ETL, análisis OLAP, metadatos, minería de datos, reportes, tableros de comando y la plataforma que permite construir soluciones complejas para problemas de inteligencia de negocios.

 
Servidor Proxy
 
Global File System
implementaciones_seguridad_perimetral_global_file_system
¿Qué le parece si pudiera administrar un clúster de servidores como si fuera un servidor? Red Hat Global File System (GFS) lo ayuda a lograrlo hoy, para que pueda maximizar los beneficios del clustering y reducir los costos. Red Hat GFS permite a un clúster de servidores Linux compartir datos en un conjunto común de almacenamiento, permitiéndole:
  • Simplificar ampliamente su infraestructura de datos.
  • Instalar y parchear las aplicaciones una vez, para todo el clúster.
  • Reducir la necesidad de copias redundantes de datos.
  • Simplificar las tareas de recuperación de desastres y back-up.
  • Maximizar el uso de los recursos de almacenamiento y minimizar los costos del mismo
  • Administrar su capacidad de almacenamiento como un todo versus la partición.
  • Disminuir sus necesidades de almacenamiento general reduciendo la duplicación de datos.
  • Escalar clústers de manera transparente, incorporando almacenamiento o servidores.
  • Se acabó el almacenamiento particionado con técnicas complicadas.
  • Agregue servidores simplemente montándolos al sistema de archivo común.
  • Logre el máximo tiempo de productividad de la aplicación.
  • Red Hat Clúster Suite está incluido con Red Hat GFS.

Red Hat GFS habitualmente se utiliza en clusters de aplicaciones de empresas para brindar acceso de alta velocidad a una imagen de sistema de archivo consistente en los nodos del servidor. Esto permite a los nodos del cluster leer y escribir simultáneamente a un único sistema de archivos compartido.

Red Hat Global File System (GFS) recibe soporte para su uso de Red Hat Enterprise Linux AS, Red Hat Enterprise Linux WS y Red Hat Enterprise Linux ES en x86, AMD64/EM64T e Itanium. Como todas las soluciones Red Hat, se entrega a través de Red Hat Network en forma de suscripción anual.

 
Clúster
implementaciones_seguridad_perimetral_cluster

Para las aplicaciones que requieren máximo tiempo de productividad, la solución es Red Hat Enterprise Linux clúster con Red Hat Clúster Suite. Específicamente diseñado por Red Hat Enterprise Linux, Red Hat Cluster Suite brinda dos tipos diferentes de clustering:

  1. Resolución de Fallas de Servicio/Aplicación: Crea “n” clúster de servidor nodo para fallas en los servicios y aplicaciones claves.
  2. Balanceo de Carga de IP: La red IP entrante de balanceo de carga solicita una variedad de servidores.
Con Red Hat Clúster Suite, se pueden implementar aplicaciones en configuraciones de alta disponibilidad de manera que sean siempre operativas acercando capacidades "scale-out" a las implementaciones Enterprise Linux. Para las aplicaciones open source de alto volumen, como NFS, Samba y Apache, Red Hat Clúster Suite brinda una completa solución para resolución de fallas lista para usar. Para la mayoría del resto de las aplicaciones, los clientes pueden crear scripts de recuperación de fallas personalizados usando las plantillas provistas. Red Hat Professional Services puede brindar los servicios de implementación personalizada de Red Hat Clúster Suite donde sea necesario.

Puntos Técnicos destacados:

  1. Brinda soporte hasta 128 nodos (16 en Red Hat Enterprise Linux 3 y 4)
  2. Permite brindar alta disponibilidad para múltiples aplicaciones simultáneamente.
  3. Recuperación de fallas CIFS/NFS: Brinda soporte a archivos de alta disponibilidad que sirven en entornos Unix y Windows.
  4. Subsistema de almacenamiento completamente compartido: Todos los miembros cluster tienen acceso al mismo almacenamiento.
  5. Integridad de Datos Global: Usa la última tecnología de barrera I/O, como los botones de encendido externos y programables.

Recuperación de fallas de servicio: Red Hat Cluster Suite no sólo garantiza la detección de fallas y cierres de hardware y la recuperación automática, sino que también monitorea las aplicaciones para garantizar que funcionen correctamente y las reinicia automáticamente si fallan.

Red Hat Cluster Suite recibe el soporte para uso de Red Hat Enterprise Linux AS y Red Hat Enterprise Linux ES en x86, AMD64/EM64T e inclusive Itanium. Como todas las soluciones Red Hat, se entrega a través de Red Hat Network en forma de suscripción anual.

 
Virtualización
implementaciones_seguridad_perimetral_virtualizacion
Los clientes están notando que la tecnología de virtualización brinda un paso cuántico en la flexibilidad operacional IT, en la velocidad de implementación, y en la capacidad y desempeño de la aplicación. La virtualización permite a los gerentes de IT entregar más a sus clientes mientras obtienen mayor control en sus costos, y se desarrollan nuevos e interesantes usos para entornos virtualizados cada día. Con la Virtualización Red Hat, el procesamiento y los recursos de datos - servidores y almacenamiento - se agrupan lógicamente en un único conjunto de recursos. El almacenamiento y los servidores virtuales luego pueden ser asignados dinámicamente, en sólo unos pocos segundos, según lo dicten las demandas comerciales.

Arquitectura de Virtualización Red Hat:

  1. Consolidación de servidores: Con la virtualización es posible consolidar la carga de varios servidores livianos en uno.
  2. Abstracción del Hardware: La virtualización facilita la implementación de un sistema operativo y aplicaciones más antiguas en un nuevo hardware.
  3. Administración de Recursos y Alta Disponibilidad: La capacidad de mover instancias de guests entre los sistemas permite que las cargas de trabajo sean manejadas por el sistema más apropiado y continúe operando durante los periodos de mantenimiento. Un consistente entorno virtualizado de servidor simplifica la implementación de configuraciones que toleran desastres, y la hace más práctica y confiable.
  4. Aislamiento de la Aplicación: Con la virtualización es fácil encapsular una aplicación junto con su sistema operativo, parámetros de configuración y rendimiento, entorno de seguridad, etc. en una única entidad. Este encapsulamiento permite que las aplicaciones sean estrictamente controladas y administradas, inmunes a otros cambios en el entorno IT.


Redhat y Microsoft acuerdan interoperabilidad entre paginas:

Gracias a este acuerdo de cooperación sus clientes recibirán mayor soporte técnico a través de ambientes virtualizados. Los clientes con contratos de soporte vigentes recibirán soporte técnico conjunto para ejecutar el sistema operativo Windows Server OS virtualizado en Red Hat Enterprise, así como el sistema operativo Red Hat Enterprise Linux virtualizado en Windows Server 2008 Hyper-V.

Lauderdale, FL. 03 de marzo del 2009.
En un esfuerzo por responder a las demandas de los clientes por interoperabilidad en sus ambientes de TI, Microsoft y Red Hat han firmado varios contratos para ofrecer evaluación, validación y soporte técnico conjunto a sus clientes mutuos a través de la virtualización de los servidores. Dichos contratos representan los primeros contratos importantes celebrados entre Red Hat y Microsoft.

Los clientes podrán implementar con confianza Microsoft Windows Server y Red Hat Enterprise Linux, virtualizados en los hipervisores de Microsoft y Red Hat, con plena seguridad de que sus soluciones estarán soportadas por las dos compañías.
Red Hat se unió al Programa de Validación de Virtualización de Servidores de Microsoft, y Microsoft se integró en la Lista de Certificación de Hardware de Red Hat para interoperabilidad y soporte de virtualización. Los contratos son importantes porque representan soporte técnico conjunto para casi el 80% del software para máquina virtual del mundo proporcionado por dos de los principales proveedores de sistemas operativos y soluciones de virtualización.
[Fuente: Combined Windows y Linux Systems, by Revenue - Fuente: IDC #213833, Agosto de 2008]

Cada una de las compañías está evaluando y validando sus productos. Una vez que las compañías concluyan las pruebas de validación técnica, los clientes con contratos de soporte vigentes recibirán soporte técnico conjunto para ejecutar el sistema operativo Windows Server OS virtualizado en Red Hat Enterprise, así como el sistema operativo Red Hat Enterprise Linux virtualizado en Windows Server 2008 Hyper-V.
 
Servidores VPN
 
IDS-IPS
 
Virtualizacion
 
Backup
 
Multiwan
 
QoS Calidad de Servicio