Professional Documents
Culture Documents
Red IP Multiservicio
Proteger la Infraestructura
Proteger la Identidad de los usuarios y mquinas
Proteger la Informacin dentro de la red
OmniPCX Enterprise
WWW
OmniSwitch 6850
Lo Bueno
VoIP
3G/4G
Abaratamiento de terminales
VDSL2 or
GPON based IP
IP-Video
pero
Con la Integracin surge el riesgo de Contaminacin
Al final se acaba en Internet, con el riesgo que conlleva
DDOS Malware Hackers Privacy Theft Data Compromise
Los dispositivos IP son accesibles desde cualquier lugar
Hours
Weeks
Minutes
Days
Seconds
2003
2004
2005
Evolucin de
las
organizaciones
y los modelos
de negocio
Universalizacin de IP
Legislacin
Key
take
away
La migracin a IP plantea problemas
que
Alcatel-Lucent
comprende y puede ayudar a
comprender.
9 | Presentation Title | Month 2007
Infraestructura
Usuario Final
Capas
MODULO 1
Servicios
Aplicaciones
MODULO 4
MODULO 7
Privacy
Authentication
Non-Repudiation
Availability
Control /
Sealizacin
MODULO 2
MODULO 5
MODULO 8
Gestin
MODULO 3
MODULO 6
MODULO 9
Integrity
Confidentiality
Comms Security
Control de
Acceso
Autenticacin
No-Repudio
Comms Security
Disponibilidad
Confidencialidad
Integridad
Privacidad
(9 MODULOs X 8 Cells =
72 Security Cells)
Proteger la Infraestructura
Riesgo de empleados enfadados
Entorno
regulatorio
rogue
hosts
El problema:
Nunca hemos protegido la
La LAN
es la
DMZ
LAN.
Qu
haNueva
cambiado?
Subcontratados
y partners
Ganar
dinero
Terminales diversos
Ataques cada vez ms esquivos
Proteger la Infraestructura
Post-admisin
Identity-Based Control
Pre-admisin
Proteger la Infraestructura
Wifi
Lobby
Cafeteria
Conference
Rooms
Offices/Cubicles
WIP
Detection
Detection
Classification
Classification
Prevention/Action
Prevention/Action
Rogues
Bridged PCs
DOS Attacks
Ad-Hocs
Neighbor Networks
Hacks/Cracks
Bridges
Mis-configured APs
Rate Anomalies
Signature
Signature
Engine
Engine
Proteger la Infraestructura
Alcatel-Lucent Firewall: BRICK
Proteger la Infraestructura
Alcatel-Lucent VitalQIP
Porque todos los dispositivos adquieren su IP por DHCP, y si no funciona, no
hay servicio.
Porque todos los dispositivos emplean DNS para acceder a los servicios, y si
no pueden resolver los nombres, no hay servicio.
Porque gestionar cientos de direcciones IP a mano es inviable.
Proteger la Identidad
Alcatel-Lucent
Services
Proteger la Informacin
Ataque a contenidos
La VOZ viaja sin cifrar por las redes IP.
Aumentar la disponibilidad de la Informacin
El grfico de la seguridad
Coste
Seguridad
El grfico de la seguridad
Coste
Seguridad
Coste
Seguridad
Coste
Seguridad
Facilidad
www.alcatel-lucent.com