Descripción Description
Se basa en la solución de infraestructura como servicio, en la que se ofrece la autogestión de los recursos virtuales, almacenamiento, redes y seguridad a través de nuestro portal web. Esto se complementa con un conjunto de herramientas que permiten utilizar eficientemente los recursos.
Características Characteristics
- Conectividad a Red UY universalizando el acceso a la red de servicios estatal
- Conectividad a Internet con políticas a nivel seguridad perimetral
- DNS como servicio
- Servicio de Gestión y Monitoreo de Logs
- Servicio de Monitoreo
- HIDS, sistema de detección de intrusos
- Certificado wildcard con renovación
- WAF como servicio
- Catálogo de templates de máquinas virtuales
- Servicio de respaldo y recuperación centralizada
- Servicios de consultoría
Servicios Services
- Paquetes de 100 checks adicionales
- Servicios profesionales para la creación y respuesta de alarmas. Así como soporte funcional sobre el uso de la plataforma.
- Capacidad extra de almacenamiento de logs (en paquetes de 32GB)
- Servicios profesionales para la creación de dashboards y soporte funcional sobre el uso de la herramienta.
- Paquetes de 3 zonas y 50 registros por zona
- Servicios profesionales para soporte funcional de la herramienta.
- Capacidad extra de almacenamiento de logs (en paquetes de 32GB).
- Servicios profesionales para:
creación de dashboards y soporte funcional sobre el uso de la herramienta
- Procesadores virtulaes (vCPU), medibles y comercializables por GHz.
- Memoria RAM medible y comercializable por GB.
- Storage medible y comercializable por TB.
- Firewall (NSX Edge)
Es una solución de seguridad para Data Centers Virtuales integrada en vSphere y definida como una aplicación virtual, implementada en una configuración de alta disponibilidad como parte de la infraestructura del Data Center virtual y puede ser gestionada en su totalidad por el cliente. - Catálogo de imágenes
Se ofecen templates de máquinas virtuales (VMs) preconfiguradas para el uso de los servicios transversales y actualizadas con los parches de seguridad más recientes. Los catálogos de imágenes son acordados con Agesic e incluyen Sistemas Operativos con el hardening de CertUy, WAF aprobado por CertUy, entre otros.
Incluye servicios de conectividad pública y privada.
- RedUy - Incluye acceso a la red privada y segura REdUy (Intranet del Estado Uruguayo) en la Nube permitiendo que todos los organismos están interconectados entre ellos mediante un solo enlace, con un ancho de banda de 10 Mbps.
- Internet Seguro - Seguridad Perimetral administrada por Antel donde se establecen un conjunto de políticas comunes y estandarizadas a todos los clientes de Nube Gobierno a través de un firewall perimetral.
Incluye servicios y reglas de seguridad preconfiguradas para asegurar el cumplimiento de los lineamientos establecidos por Agesic.
- WAF como servicio: La publicación de servicios web, por Internet y por RedUy, deberá ser realizada a través de los WAF disponibilizados por la plataforma.
Se le provee a cada cliente dos WAF, uno para producción y otro para testing, ambos alojados en un cluster de servidores dedicados para servicios de valor agregado, de forma de no consumir recursos contratados. - HIDS como servicio incluye acceso a un panel de gestión de alertas en tiempo real donde se realiza el análisis de logs basado en reglas de seguridad, que permiten detectar intrusiones, usos indebidos de software, configuraciones de seguridad débiles, y realizar chequeos de integridad de archivos. El cliente podrá visualizar los diferentes eventos de seguridad generadas y configurarlos de acuerdo a sus necesidades.
- Certificado Wildcard incluido, para proteger la dirección URL de tu sitio web, así como también los subdominios. Incluye renovación del certificado cuando corresponda.
Los servicios de gestión y monitoreo incluidos permiten visualizar y analizar los eventos en tiempo real, configurar alarmas y respuestas.
- Monitoreo como Servicio provee una plataforma para monitoreo de infraestructura virtual. Permite monitorear máquinas virtuales, interfaces, recursos como CPU, RAM y Storage, atender incidencias y prevenir la aparición de problemas, disparando alertas ante situaciones que ameriten atención. El cliente accede a la herramienta, a través de una url, y define sus propios eventos, alarmas y respuestas.
- Syslog como servicio es una plataforma de visualización de datos y herramienta de exploración utilizada para análisis y gestión de logs y analítica temporal, monitoreo de eventos y aplicaciones y casos de uso de inteligencia operacional.
El cliente accede a la herramienta a través de una URL donde puede gestionar y configurar sus logs así como definir sus propios dashboards. El servidor es montado sobre contenedores, en un clúster de recursos diferente al utilizado para el DCV, sin consumir de los recursos contratados. - DNS como servicio es una plataforma donde el cliente podrá alojar sus dominios gub.uy, edu.uy, org.uy, entre otras, sin necesidad de desplegar sus propios DNS públicos. Se proveerá un servicio de DNS autoritativo a ser utilizado por las soluciones dentro de Nube Gobierno o fuera de la misma.
Se disponibilizará al La plataforma cuenta con un DNS primario y un DNS secundario distribuidos geográficamente para para proveer una alta disponibilidad al servicio. - Servicio NTP Se disponibilizan dos servidores NTP para el uso de los clientes y la sincronización de tiempo de sus servidores.
Se incluye en la oferta básica respaldo de 5Vms y almacenamiento de 2TB de storage.
- BaaS - Es un servicio de respaldo de máquinas virtuales diseñado especialmente para los clientes de Nube, permite resguardar los datos a través de un servicio de respaldo y recuperación centralizada. Cuenta con Storage y proxy dedicados, utiliza tecnología Veeam y permite obtener el respaldo en sitios disjuntos.