Seguridad en Redes Convergentes Jorge Arasanz – [email protected] Noviembre, 2007.

7
Seguridad en Redes Convergentes Jorge Arasanz – [email protected] Noviembre, 2007

Transcript of Seguridad en Redes Convergentes Jorge Arasanz – [email protected] Noviembre, 2007.

Page 1: Seguridad en Redes Convergentes Jorge Arasanz – jorge.arasanz@alcatel-lucent.es Noviembre, 2007.

Seguridad en Redes Convergentes

Jorge Arasanz – [email protected]

Noviembre, 2007

Page 2: Seguridad en Redes Convergentes Jorge Arasanz – jorge.arasanz@alcatel-lucent.es Noviembre, 2007.

2 | Presentation Title | Month 2007 All Rights Reserved © Alcatel-Lucent 2007

¿Qué es una red convergente?

Un conjunto de equipos de comunicaciones que ofrecen un transporte universal,

basado en Ethernet/IP, para cualquier tipo de tráfico.

Una única plataforma de comunicaciones soporta todos los servicios.

Red Multiservicio

¿Pero hay una auténtica convergencia?

Seguridad

QoS

Page 3: Seguridad en Redes Convergentes Jorge Arasanz – jorge.arasanz@alcatel-lucent.es Noviembre, 2007.

3 | Presentation Title | Month 2007 All Rights Reserved © Alcatel-Lucent 2007

Red Pública o

Privada

La seguridad en las redes actuales

OS9600

OS6850

OS6850

OS9800OS9800

OmniPCX Enterprise

OmniPCX EnterpriseOmniAccess WLAN OmniAccess WLAN

OmniAccess 780

OmniAccess 780

Page 4: Seguridad en Redes Convergentes Jorge Arasanz – jorge.arasanz@alcatel-lucent.es Noviembre, 2007.

4 | Presentation Title | Month 2007 All Rights Reserved © Alcatel-Lucent 2007

Alcatel-Lucent Services

Ecosistema y método.

La seguridad no sólo son equipos y software.

Ingeniería Social.

The Bell Labs Security Framework

ITU/X.805 Security Standard

ISO 18028 Security Standard

“Si revelas tus secretos al viento, no le culpes por revelarlos a los árboles”.

Gibran Khalil Gibran

Page 5: Seguridad en Redes Convergentes Jorge Arasanz – jorge.arasanz@alcatel-lucent.es Noviembre, 2007.

5 | Presentation Title | Month 2007 All Rights Reserved © Alcatel-Lucent 2007

La evolución según Alcatel-Lucent

“Bigger, Better, Faster, More!”… no es el camino

Firewall VPN IDS/ IDP RouterVoIP

+ + +Firewall VPN IDS/ IDP RouterVoIPFirewall VPN IDS/ IDP RouterVoIP

+ + +

¿Cómo reducimos la complejidad de la red?

Reduciendo el número de equipos, introduciendo funciones de seguridad. Gestión integrada

OmniAccess 700 Series

OmniSwitch - Etherbreaker

HOST CPU

LSP

CAM

10 12 14 16 18 20 22 24

21 2317 1913 159 115 71 3

8642

‘network’ interfaces

‘host’ interfaces

Ethernet MUX

LANShield

CPULANShield

CPU

LANShieldAccelerator

LANShieldAccelerator

LANShieldVisualizer

LANShieldVisualizer

Hardware assisted solution

Custom 128-core CPU hardware

Combined with 2 custom ASICs

10Gbps Secure Throughput

¿Cómo llegamos a tener conocimiento de lo que pasa por la red? DPI – Deep Packet Inspection

7x00 – SR/ESS

MPLS

Page 6: Seguridad en Redes Convergentes Jorge Arasanz – jorge.arasanz@alcatel-lucent.es Noviembre, 2007.

6 | Presentation Title | Month 2007 All Rights Reserved © Alcatel-Lucent 2007

“Pasé la mitad de mi vida preocupándome

por cosas que jamás ocurrieron”.

Sir Winston Churchill

Page 7: Seguridad en Redes Convergentes Jorge Arasanz – jorge.arasanz@alcatel-lucent.es Noviembre, 2007.

7 | Presentation Title | Month 2007 All Rights Reserved © Alcatel-Lucent 2007

www.alcatel-lucent.com