HayCanal.com

Infoblox optimiza la gestión de red de la ciudad de Stockton

Infoblox optimiza la gestión de red de la ciudad de Stockton

La ciudad de Stockton ha confiado en las soluciones de Infoblox para mejorar la disponibilidad de su infraestructura de red, reducir los costes y mejorar su postura de seguridad.

En concreto, han optado por desplegar la solución de gestión de servicios críticos de red NIOS DDI de Infoblox por ser la que mejor se adapta a las necesidades que el departamento de TI de esta entidad municipal tiene en cuestiones de automatización de direcciones IP, seguridad de red y reporting.

La ciudad de Stockton es la capital del condado de San Joaquín, en California y tiene una población de más de 320.000 residentes. Con una plantilla de sesenta personas, el equipo de TI de esta entidad municipal es responsable de gestionar una infraestructura de red que da soporte a cerca de 2.000 empleados en varios departamentos de la ciudad, además de a servicios esenciales como bomberos, policía, obras públicas, bienestar animal, servicios públicos municipales, eliminación de residuos y reciclaje.

Retos de gestión y seguridad de red

Antes de la implementación de la solución de Infoblox, el equipo de TI de la ciudad de Stockton se enfrentaba a diversos retos relacionados con la gestión de direcciones IP, DNS y DHCP, y a la falta de visibilidad y control:

-    Gestión de servicios críticos de red (DDI). Por un lado, la gestión de direcciones IP es fundamental para una conectividad de red fiable, porque los problemas derivados de una gestión deficiente en la asignación de direcciones IP podrían afectar a servicios críticos como bomberos, coches patrulla y el personal de seguridad pública. El sistema anterior utilizado para la gestión de direcciones IP tenía varias limitaciones: requería que el personal de TI gestionara decenas de miles de direcciones IP de la ciudad mediante hojas de cálculo y sin una documentación coherente y fácil de actualizar. Los conflictos de direcciones IP eran inevitables y afectaban a la fiabilidad del servicio. Además, este sistema permitía que solo una persona a la vez pudiera acceder al panel de control, lo que creaba un único punto de fallo a la hora de realizar actualizaciones y solucionar problemas de forma oportuna.

-    Falta de visibilidad y control: el sistema de gestión IPAM anterior no proporcionaba visibilidad de las direcciones IP y MAC de los dispositivos. No daba información de cuándo aparecían en red, ni en qué subred/VLAN se encontraban, ni sobre sus atributos, ni tampoco de registros DNS y DHCP. Además, las subredes de los bomberos y la policía de Stockton deben estar separadas de otros segmentos de red para cumplir con la normativa sobre Servicios de Información de Justicia Penal (CJIS), y esto no era fácil de conseguir con la solución anterior. Sin visibilidad de las asignaciones de direcciones IP y sin una documentación clara, el personal de TI carecía de un sistema sencillo para detectar cuándo un dispositivo no cumplía con las políticas establecidas.

Gestionar toda esta problemática exige mucho tiempo y atención. Suponía examinar innumerables hojas de cálculo para rastrear el estado de las direcciones IP de cada dispositivo, lo que a menudo daba lugar a errores de comunicación sobre qué direcciones y subredes se habían actualizado. Además de los problemas de fiabilidad y rendimiento de la red,  existía un riesgo de seguridad latente, debido a posibles errores en la gestión manual de direcciones IP.

Beneficios de la nueva solución de Infoblox

El departamento de TI de Stockton, una vez identificados los requisitos esenciales que debía cumplir el nuevo sistema de gestión DDI, llegó a la conclusión de que la solución NIOS DDI de Infoblox era la que mejor satisfacía sus necesidades en cuanto a funcionalidades de automatización de la asignación de direcciones IP, seguridad y reporting, por lo que han optado por esta solución para realizar una rápida migración a un sistema fiable de gestión de direcciones IP.

Por otro lado, las capacidades de distribución de Infoblox Grid proporcionan la alta disponibilidad que exige la red de la ciudad. La solución NIOS incluye servidores virtuales de Infoblox, así como un servidor físico que pronto estará operativo en el datacenter de Stockton para reforzar aún más las capacidades de recuperación ante desastres y la continuidad de negocio. En un futuro próximo se prevé mejorar aún más la seguridad de la infraestructura mediante la implementación de Infoblox Threat Defense.

Gracias a la solución de Infoblox, la ciudad de Stockton ha logrado:

•    Eliminar caídas de red. Con la nueva solución de gestión DDI se ha conseguido reforzar la fiabilidad de la conectividad y una mayor resiliencia de toda la infraestructura.

•    Automatización total de la gestión de direcciones IP. Infoblox NIOS DDI automatiza por completo la gestión de direcciones IP, al tiempo es capaz de descubrir e identificar todas las direcciones activas y dispositivos finales conectados a red. Garantiza que las direcciones IP estén siempre actualizadas, sincronizadas en toda la infraestructura y correctamente asociadas con las subredes adecuadas.

•    Optimización de NetOps. Ahora, cualquier miembro del departamento de TI, con una formación mínima, puede realizar tareas de gestión de DDI a través de la interfaz web intuitiva de Infoblox. Además, varios técnicos pueden operar simultáneamente, lo que elimina el punto único de fallo que presentaba la solución anterior, lo que agiliza enormemente la resolución de problemas.

•    Visibilidad granular de todas las direcciones IP. Ya no es necesario revisar miles de registros en hojas de cálculo. Asignar direcciones IP o resolver conflictos ahora es muy fácil y el equipo de TI puede conocer rápidamente la dirección IP de cualquier dispositivo de red.

•    Seguridad reforzada. NIOS hace más que proteger la base de datos de direcciones IP de Stockton. Al eliminar direcciones duplicadas, conflictos e situaciones de incumplimiento de políticas, se mejora la postura global de seguridad de TI.

•    Menor tiempo de respuesta a eventos de seguridad. Cuando el departamento de TI recibe una alerta procedente de algún sistema de seguridad relativa a un dispositivo final y una IP específica, los responsables de TI no tienen que realizar una exhaustiva investigación o acceder a diferentes herramientas para encontrar los dispositivos afectados.

Como comenta Jamil Niazi, CIO de Stockton: “Nuestra vulnerabilidad debido a problemas de gestión de direcciones IP se ha reducido drásticamente gracias a esta nueva solución. Accedes a la plataforma de Infoblox y la IP origen del problema está ahí mismo. La identificas, la desactivas y eliminas la amenaza de inmediato. Infoblox nos proporciona un gran valor en términos de mejora de la postura de ciberseguridad, productividad y resiliencia. Disponemos de tecnología de vanguardia y ya no necesitamos investigar por nosotros mismos para disponer de las herramientas que necesitamos”.


Noticias que marcan tendencia en el sector IT

Últimas Noticias

Nombramientos