ncs-carlos-cerro-tenorio

Carlos del Cerro Tenorio

Responsable de Sistemas en NCS@qbitname

En estos días de confinamiento y teletrabajo, sin duda alguna, de lo que más se está hablando es del termino VPN (Virtual Private Network). Una VPN es una tecnología de red que se utiliza para conectar una o más computadoras a una red privada utilizando Internet. Sin embargo, conectar el equipo de un empleado a los recursos corporativos es tan solo una de las funciones de una VPN. Hay muchas más funcionalidades y ventajas que explicaremos a continuación.

En las empresas utilizamos este tipo de herramienta para que los empleados puedan realizar teletrabajo y accedan a los recursos corporativos de la empresa, como si estuvieran físicamente allí y puedan ser capaces de acceder de la forma más sencilla y segura posible.

De esta forma protegemos los recursos de la empresa ya que a través de una VPN pasa información privada y confidencial. Si la información cae en manos equivocadas, podría resultar perjudicial para los intereses de la misma. Para poder lograr este objetivo, se pueden utilizar los siguientes protocolos:

IPsec (Internet Protocol Security): permite mejorar la seguridad a través de algoritmos de cifrado robustos y un sistema de autentificación más exhaustivo. IPsec posee dos métodos de encriptado, modo transporte y modo túnel. Asimismo, soporta encriptado de 56 bit y 168 bit (triple DES).

PPTP/MPPE: tecnología desarrollada por un consorcio formado por varias empresas. PPTP soporta varios protocolos VPN con cifrado de 40 bit y 128 bit utilizando el protocolo Microsoft Point to Point Encryption (MPPE). PPTP por sí solo no cifra la información.

L2TP/IPsec (L2TP sobre IPsec): tecnología capaz de proveer el nivel de protección de IPsec sobre el protocolo de túnel L2TP. Al igual que PPTP, L2TP no cifra la información por sí mismo.

Así quedaría el boceto de una VPN de una forma más visual.

ncs-blog-vpn-img

Como muestra en la imagen, lo que hacemos creando una VPN es un enlace entre uno o más equipos cliente con un servidor. Esto facilita la tarea a la hora de poder trabajar en casa, el cliente entra desde su lugar externo a la oficina y se conecta mediante una conexión de tipo 'túnel' directamente con el servidor VPN sin estar en la misma red, es decir, a través de internet.

El flujo de la información va desde un punto externo con salida a internet (en este caso la casa del empleado) busca el servidor VPN de nuestras oficinas y mantiene una comunicación directa hacia el servidor de la red de nuestra compañía mediante el túnel virtual.

Los principios fundamentales que debemos tener en cuenta para que la información viaje de forma segura son:

  • Verificar que la información viaja de forma segura.
  • Comprobar que llega de forma íntegra es transcendental.
  • Proteger la confidencialidad.
  • Ser buena medida para navegar en redes inseguras o Wi-Fis públicos.

Dentro de esta medida que tiene una gran aplicación para las empresas para el intercambio y gestión de la información de la misma tenemos varios tipos de VPN, podemos encontrar muchos servicios y herramientas. Los gratuitos son más inseguros que los de pago. También conviene tener un buen equipo que gestione los recursos y proteja la información, se deben aplicar todas las medidas de seguridad al alcance de las empresas y hacer una planificación adecuada a cada recurso y cada necesidad.

En las empresas utilizamos este tipo de herramienta para que los empleados puedan realizar teletrabajo y accedan a los recursos corporativos de la empresa

Administramos y garantizamos la DISPONIBILIDAD DE LAS ESTRUCTURAS que soportan los sistemas de información, con la monitorización de sistemas los 365 del año. WINTEL, LAMP, UNIX Desarrollamos y mantenemos TODO TIPO DE INFRAESTRUCTURAS informáticas optimizando, estimando y consiguiendo un mejor servicio para nuestro cliente.

Más información