Virtualización, SD-WAN y sus implicaciones de seguridad – Parte 1

SD-WANLa tecnología SD (Software-Defined) aplicadas a las redes WAN (SD-WAN) puede provocar un auténtico cambio de paradigma en las comunicaciones. ¿CuÔles son las implicaciones de seguridad de los cambios que se avecinan con esta nueva tecnología de virtualización?

Recientemente he publicado un artículo sobre SD-WAN en Seguritecnia, una revista con edición impresa y online muy activa en el sector privado de la seguridad en España. En él explico el concepto de SD-WAN y todas las implicaciones de seguridad relacionadas con SD-WAN.

Al tratarse de un tema de interés, no solo para nuestros lectores de la versión en español de este blog, sino también para el público anglo-parlante, me ha parecido buena idea ponerlo a su disposición.

He divido el contenido del artículo en dos posts. Primero, una introducción al concepto SD-WAN con sus diferencias a las WAN mÔs tradicionales. Para la segunda parte, que publicaremos la próxima semana, el lector podrÔ conocer todo lo relacionado con la seguridad sobre este canal de comunicación. A continuación, la primera parte.

El fenómeno de la virtualización estĆ” alcanzando de lleno a las infraestructuras y redes de comunicación. Tras su impresionante Ć©xito en el mundo de las tecnologĆ­as de la información, donde ha hecho posible, por ejemplo, los sistemas que soportan las redes sociales o todo el fenómeno de la ā€œnubeā€ en general, la virtualización se estĆ” empezando a aplicar en las redes de comunicación. Se busca obtener las mismas ventajas de disponibilidad, flexibilidad, dinamismo y coste que permiten los sistemas de información en los centros de proceso de datos (ā€œdatacentersā€) y en la ā€œnubeā€, pero aplicadas al mundo de las comunicaciones.

Dentro del Ômbito de la virtualización de redes hay dos tecnologías que han surgido con fuerza y aunque todavía no totalmente maduras, amenazan con cambiar el paisaje para siempre. Son las redes definidas por software, SDN de sus siglas en inglés y la virtualización de funciones de red o NFV, también de su acepción inglesa.

La tecnología SDN surgió en los datacenters, buscando aplicar las ventajas de la virtualización en la red local del datacenter, que conecta los racks de servidores entre sí, ya que mientras que la virtualización de sistemas permitía el rÔpido establecimiento de mÔquinas virtuales en los servidores del datacenter, la creación de las redes locales que permitían la conexión de dichas mÔquinas virtuales era un proceso mucho mÔs tedioso y sujeto a errores.

Hoy en dĆ­a el SDN ha salido del datacenter y ha llegado hasta la WAN o red de Ć”rea extensa y en combinación con alguna otra tecnologĆ­a de comunicación de datos conforma lo que se ha dado en llamar SD-WAN. El elevado interĆ©s que despierta no es casualidad, ya que resuelve muchos de los problemas que las empresas encuentran al diseƱar y operar sus redes WAN, como son su alto coste o su falta de dinamismo a la hora de adaptarse a las necesidades del negocio. SD-WAN abstrae la red transporte WAN fĆ­sica, creando una red virtual por encina de ella, independientemente del nĆŗmero, tipo y proveedor de cada conexión WAN de una sede remota empresarial. En la prĆ”ctica, SD-WAN permite ampliar o reemplazar una red MPLS empresarial con uno o varios enlaces de banda ancha de tipo ā€œresidencialā€, como ADSL, FTTH o 4G, funcionando todos ellos de manera coordinada. AdemĆ”s, la distribución del trĆ”fico por los diversos enlaces disponibles responde a criterios de negocio o aplicación, mĆ”s que a reglas tradicionales de ā€œrouting IPā€ y se adapta y se gestiona de una manera mucho mĆ”s dinĆ”mica y sencilla que en una red tradicional.

Es cierto, que leyendo este artĆ­culo, y muchos otros la tecnologĆ­a SD-WAN tiene aplicación en el Ć”mbito corporativo, pero no sólo en la oficina remota (ā€œbranch-officeā€) tradicional, sino tambiĆ©n en cualquier punto de la red corporativa que tenga sentido conectar, aunque no sea una oficina al uso e incluso aunque tenga un Ćŗnico acceso WAN. Ejemplos en este sentido encontrarĆ­amos en las comunicaciones mĆ”quina a mĆ”quina (M2M) como kioscos o puntos desatendidos y en las comunicaciones móviles en el mundo del transporte, como autobuses, vehĆ­culos blindados, coches de policĆ­a, etc.

Hasta aquí llega la primera parte del artículo. La próxima semana compartiré la segunda, en la que hablo sobre las implicaciones de la seguridad y lo que significan dichos conceptos en SD-WAN.

En Teldat pensamos que la tecnologĆ­a SD-WAN revolucionarĆ” el paisaje de las comunicaciones corporativas en los próximos aƱos y que la WAN se convertirĆ” por tanto en ā€œSD-WANā€.

Ā 

Ā 

Eduardo Tejedor

Eduardo Tejedor

Telecommunications Engineer, Teldat V.P. Strategic Marketing

Related PostsĀ