Descripción Description

Se basa en la solución de infraestructura como servicio, en la que se ofrece la autogestión de los recursos virtuales, almacenamiento, redes y seguridad a través de nuestro portal web. Esto se complementa con un conjunto de herramientas que permiten utilizar eficientemente los recursos.

 


Características Characteristics

  • Conectividad a Red UY universalizando el acceso a la red de servicios estatal
  • Conectividad a Internet con políticas a nivel seguridad perimetral
  • DNS como servicio
  • Servicio de Gestión y Monitoreo de Logs
  • Servicio de Monitoreo
  • HIDS, sistema de detección de intrusos
  • Certificado wildcard con renovación
  • WAF como servicio
  • Catálogo de templates de máquinas virtuales 
  • Servicio de respaldo y recuperación centralizada
  • Servicios de consultoría

Servicios Services

Asociado a la infraestructura virtual, es posible entregar redes privadas al DCV del cliente que deberán ser presentadas a través del firewall virtual.
Se pueden contratar los siguientes adicionales a la oferta básica:
  • Paquetes de 100 checks adicionales
  • Servicios profesionales para la creación y respuesta de alarmas. Así como soporte funcional sobre el uso de la plataforma.
Se pueden contratar los siguientes adicionales a la oferta básica:
  • Capacidad extra de almacenamiento de logs  (en paquetes de 32GB)
  • Servicios profesionales para la creación de dashboards y soporte funcional sobre el uso de la herramienta.
Se pueden contratar los siguientes adicionales a la oferta básica:
  • Paquetes de 3 zonas y 50 registros por zona
  • Servicios profesionales para soporte funcional de la herramienta.
Se pueden contratar los siguientes adicionales a la oferta básica:
  • Capacidad extra de almacenamiento de logs (en paquetes de 32GB).
  • Servicios profesionales para:

creación de dashboards y soporte funcional sobre el uso de la herramienta

configuración de reglas y alertas personalizadas
monitoreo de alertas generadas
acciones sobre alertas generadas
ejecución de pentest en aplicaciones web y móviles
ejecución de análisis de red
Recursos extras de VMs y Storage para servicios de backup
Podrían incluir servicios de administración, horas extras de consultoría, etc.
Posibilidad de contratar adicionalmente productos Microsoft.®
Infraestructura virtualizada que ofrece un firewall virtual y catálogos de imágenes de SO.
 
  • Procesadores virtulaes (vCPU), medibles y comercializables por GHz.
  • Memoria RAM medible y comercializable por GB.
  • Storage medible y comercializable por TB.
  • Firewall (NSX Edge)
    Es una solución de seguridad para Data Centers Virtuales integrada en vSphere y definida como una aplicación virtual, implementada en una configuración de alta disponibilidad como parte de la infraestructura del Data Center virtual y puede ser gestionada en su totalidad por el cliente.  
  • Catálogo de imágenes
    Se ofecen templates de máquinas virtuales (VMs) preconfiguradas para el uso de los servicios transversales y actualizadas con los parches de seguridad más recientes. Los catálogos de imágenes son acordados con Agesic e incluyen Sistemas Operativos con el hardening de CertUy, WAF aprobado por CertUy, entre otros.

Incluye servicios de conectividad pública y privada.

  • RedUy - Incluye acceso a la red privada y segura REdUy (Intranet del Estado Uruguayo) en la Nube permitiendo que todos los organismos están interconectados entre ellos mediante un solo enlace, con un ancho de banda de 10 Mbps.
  • Internet Seguro - Seguridad Perimetral administrada por Antel donde se establecen  un conjunto de políticas comunes y estandarizadas a todos los clientes de Nube Gobierno a través de un firewall perimetral.

Incluye servicios y reglas de seguridad preconfiguradas para asegurar el cumplimiento de los lineamientos establecidos por Agesic.

  • WAF como servicio: La publicación de servicios web, por Internet y por RedUy, deberá ser realizada a través de los WAF disponibilizados por la plataforma. 
    Se le provee a cada cliente dos WAF, uno para producción y otro para testing, ambos alojados en un cluster de servidores dedicados para servicios de valor agregado, de forma de no consumir recursos contratados.
  • HIDS como servicio incluye acceso a un panel de gestión de alertas en tiempo real donde se realiza el análisis de logs basado en reglas de seguridad, que permiten detectar intrusiones, usos indebidos de software, configuraciones de seguridad débiles, y realizar chequeos de integridad de archivos. El cliente podrá visualizar los diferentes eventos de seguridad generadas y configurarlos de acuerdo a sus necesidades. 
  • Certificado Wildcard incluido, para proteger la dirección URL de tu sitio web, así como también los subdominios. Incluye renovación del certificado cuando corresponda.

Los servicios de gestión y monitoreo incluidos permiten visualizar y analizar los eventos en tiempo real, configurar alarmas y respuestas.

  • Monitoreo como Servicio provee una plataforma para monitoreo de infraestructura virtual. Permite monitorear máquinas virtuales, interfaces, recursos como CPU, RAM y Storage, atender incidencias y prevenir la aparición de problemas, disparando alertas ante situaciones que ameriten atención. El cliente accede a la herramienta, a través de una url, y define sus propios eventos, alarmas y respuestas.
  • Syslog como servicio es una plataforma de visualización de datos y herramienta de exploración utilizada para análisis y gestión de logs y analítica temporal, monitoreo de eventos y aplicaciones y casos de uso de inteligencia operacional.
    El cliente accede a la herramienta a través de una URL donde puede gestionar y configurar sus logs así como definir sus propios dashboards.  El servidor es montado sobre contenedores, en un clúster de recursos diferente al utilizado para el DCV, sin consumir de los recursos contratados. 
  • DNS como servicio es una plataforma donde el cliente podrá alojar sus dominios gub.uy, edu.uy, org.uy, entre otras, sin necesidad de desplegar sus propios DNS públicos. Se proveerá un servicio de DNS autoritativo a ser utilizado por las soluciones dentro de Nube Gobierno o fuera de la misma.
    Se disponibilizará al La plataforma cuenta con un DNS primario y un DNS secundario distribuidos geográficamente para para proveer una alta disponibilidad al servicio.
  • Servicio NTP Se disponibilizan dos servidores NTP para el uso de los clientes y la sincronización de tiempo de sus servidores.

Se incluye en la oferta básica respaldo de 5Vms y almacenamiento de 2TB de storage. 

  • BaaS - Es un servicio de respaldo de máquinas virtuales diseñado especialmente para los clientes de Nube, permite resguardar los datos a través de un servicio de respaldo y recuperación centralizada. Cuenta con Storage y proxy dedicados, utiliza tecnología Veeam y permite obtener el respaldo en sitios disjuntos.
Asistencia técnica para  que el proceso de adopción de la solución sea sencillo. Incluye el diseño inicial del DCV, asistencia para la migración, recomendaciones sobre buenas prácticas, análisis de arquitectura de red, colaboración con el ajuste y estimación del cronograma de migración, entre otras.
Contacto
Este campo es obligatorio.
Este campo es obligatorio.
Este campo es obligatorio.
Este campo es obligatorio.
Este campo es obligatorio.