Проблема защиты информации в современном ЦОДе и способы ее решения
Ruckus для операторов связи & сервисы монетизации
1. Wi-Fi для операторов связи.
Сервисы монетизации.
Ruckus Proprietary and Confidential
2. Мир выбирает WI-FI
Ежегодные продажи устройств
874M
694M
2.8B
1.1B
Wi-Fi устройства
Ethernet устройства
2010 2016
Источник: iSuppli
Неоспоримый глобальный тренд
В мире на сегодняшний день более 4 млрд. Wi-Fi устройств
Почему WI-FI?
o Мобильные приложения ориентированы на Wi-Fi
o Более 775 МГц спектра доступно для операторов
o Привлекательное соотношение стоимости к емкости сети
o На 94% мобильных устройств с экранами больше 4”
2 INTRO TO RUCKUS WIRELESS
3. Простыми словами
Всем нужен Wi-Fi…
Кто будет за
это платить?
И предприятия хотят управлять
сетью своих объектов…
Вопрос один:
4. Составляющие успеха
Надежное подключение
При условии...
o Большого количества абонентов
o Высокой плотности абонентов
o Устройств различных производителей
o Высокой интерференции в радиоэфире
Дополнительные услуги
o LBS, Proximity Marketing
o Реклама и купоны
o Сбор данных и аналитика
o Премиум-доступ: скорость и безопасность
o Интерактивное взаимодействие с клиентом
1
2
6. Безопасность подключения
Контроль приложений Применение политики по типу устройства
Уникальный ключ шифрования для каждого абонента
6
Ruckus Dynamic PSK
Key = y4&KDV12
This is Bill
Key = v#T79!2j
This is Bob
Key = N8(%e2ja
This is Bruce
RUCKUS WIRELESS PROPRIETARY AND CONFIDENTIAL
7. Оборудование
Entry level
802.11n
HIGH END MIDRANGE
3X3, 3-stream
dual-band 802.11n
Mid-range
dual band
Enterprise
dual-band
LOW END
Entry-level
802.11g
Wi-Fi
wall switch
6 - 50 Aps
ZD1100
50 - 500 APs
ZD3000
50 -1000 APs
ZD5000
До 10K APs
SCG200
Small cell + Wi-Fi Point to point and
Dual-band
802.11n
Strand mount
802.11n
Dual-band
sectorized
Dual-band
AC powered
multipoint bridges
INDOOR
MANAGEMENT
OUTDOOR
До 10K APs
vSCG
8. Преимущества SCG для предприятий
SCG Архитектура
o Масштабируемость – 10,000 AP (30,000 в кластере)
o Отказоустойчивость в кластере
o Распределенные сети на одном контроллере
o Стандартный Wi-Fi (open, PSK, 802.1x, WPA/2, MAC)
o Встроенный функционал NMS
o Экономически эффективное масштабирование
Имеющийся функционал для предприятий (2.1)
o SpeedFlex
o Smart Mesh
o Band Steering
o Dynamic VLAN
o Roaming
(OKC/PCK/11r)
o Tunneling
o WISPr
o Guest Access
o AP Grouping
o WLAN Grouping
o DHCP Relay
o Rate Limiting
o Transmit
Beamforming
o Hotspot, Hotspot 2.0
o TACACS+
o Client
Fingerprinting
Крупные объекты
Территориально
распределенные
сети
RUCKUS PROPRIETARY AND CONFIDENTIAL
9. Применение на предприятиях
Контроллер сети отелей,
или учебных заведений
Hotspot шлюз и контроллер
точек доступа в филиалах
Организация облачного
сервиса для заказчиков
Эффективное и масштабируемое
решение
• От 1 до 30,000 точек
• Отказоустойчивая схема
Активный/Активный
• 20 Гбит/с пропускной
способности
Централизованное управление
беспроводной инфраструктурой:
• Гибкость
• Туннелирование
• AP работает, когда SCG не доступен
• Интеграция с AAA и биллингом для
Hotspot
Заказчик 1 Заказчик 2
Возможность партнеру
организовывать сервисы:
• Сервис виртуального
контроллера
• Простота внедрения для
заказчика
• Регулярный доход для
партнера
AAA & Billing
Auth
Portal
SCG Cluster
RUCKUS PROPRIETARY AND CONFIDENTIAL
10. Ruckus SmartCell Insight (SCI)
o Сбор, Collects, корреляция и отчетность по
WiFi Key Performance Indicators (KPIs)
o Это только ПО, без железа
o Масштабируемость – много данных по WiFi
o Многолетний исторический анализ
o Возможности создания отчетов
▪ Веб ориентированное ПО,
создание отчетов по клику
▪ Простое управления
▪ Экспорт данных в OSS системы
▪ Бизнес аналитика(BI)
RUCKUS PROPRIETARY AND CONFIDENTIAL
11. SmartCell Insight архитектура & модули
Browser, PDF, Excel,
Report Formats
Big Data Reporting and Analytics Engine
SmartCell Reporting & Analytics Foundation
OSS/BSS
RESTful, JSON,
XML & CSV
Northbound APIs
Data
Warehouse
Extract, Transform, Load (ETL)
Ruckus
Smart
Wi-Fi
Network
APs ZD, SCG FlexMaster
Будущие модули
Client /
Network
Health
Dashboard
Application
Recognition
Location -
Based
Analytics
HTML, E-mail,
FTP access
Standard
Reports
Report
Designer
Custom
Reports
SmartCell Insight v1.0
Software Only Solution
RUCKUS PROPRIETARY AND CONFIDENTIAL
13. Набор средств, интегрированных в единое решение
13
N2 Applications
Персональное
взаимодействие
Nominum
Проактивное
обслуживание
Ruckus Wirelss
Безопасная и
защищённая
инфраструктура
Надёжная и быстрая
инфраструктура
Осваивание
и внедрение
новых
бизнес-
моделей
Удержание
клиентов и
целевое
увеличение
прибыли
ЦЕННОСТЬ
Получение
подробных
сведений
ГЛУБИНА ВЗАИМООТНОШЕНИЙ
14. Вовлеките абонентов во взаимодействие...
Используйте индивидуальный подход
14
Безопасность абонента в сети Родительский контроль
УВЕДОМЛЕНИЕ
ЗАРАЖЕННЫХ
ПОЛЬЗОВАТЕЛЕЙ
Сервер оперативного
управления
Зараженный
пользователь
НЕЙТРАЛИЗОВАТЬ
ВРЕДОНОСНУЮ
ПРОГРАММУ
Используйте репутационные преимущества для
доступа к данным и сведениям об абоненте
Вовлечение абонентов, N2
15. Устранение разрыва во взаимодействии...
Проактивное обслуживание и взаимодействие с абонентами
УВЕДОМЛЕНИЕ О ПРОВЕДЕНИИ ТЕХНИЧЕСКИХ РАБОТ В СЕТИ ˟
15
УЗНАТЬ БОЛЬШЕ О ДОПОЛНИТЕЛЬНЫХ УСЛУГАХ
DNS
Рассылка Push-
сообщений
«один к одному»
100% ДОСТУП В
ЛЮБОЕ ВРЕМЯ В
ЛЮБОМ МЕСТЕ
ПЕРЕЙТИ СЕЙЧАС НЕТ, СПАСИБО
Обслуживание абонентов, N2
С 00:00 до 03:00 будут проводиться плановые работы по
обслуживанию, в связи с чем сеть будет недоступна.
Нажмите здесь для прекращения получения сообщений
УВЕДОМЛЕНИЕ ОБ ИСПОЛЬЗОВАНИИ ДАННЫХ ˟
Срок использования имеющихся у вас данных подходит к концу.
Перейти на актуальную версию?
Нажмите здесь для прекращения получения сообщений
УВЕДОМЛЕНИЕ ОБ УСТАРЕВШЕЙ ВЕРСИИ УСТРОЙСТВА ˟
Модель вашего устройства устарела. Для использования всех
возможностей наших услуг вам следует сменить оборудование на
новое.
Нажмите здесь для прекращения получения сообщений
ДОБРО ПОЖАЛОВАТЬ
˟
Вас приветствует Всемирный Интернет-провайдер! Надеемся, вы
по достоинству оцените качество наших услуг.
Нажмите здесь для прекращения получения сообщений
16. Использование DNS предоставляет своевременные и
экономически выгодные аналитические данные
16
Сбор сведений об интересах ваших абонентов
Маркетинговые траты основываются на данных, полученных в
ходе сбора сведений об Интернет-активности абонентов
х
31%
DNS
43%
моих
пользователей,
имеющих
почтовый индекс
10245, получают
контент по
технологии ОТТ
netflix.com
itunes.com
22%
моих
пользователей,
имеющих
почтовый индекс
10245,
футбольные
болельщики
worldsoccer.com
manchesterunited.com
telemundo.com
univision.com
моих
пользователей,
имеющих
почтовый индекс
10245, говорят
по-испански
Editor's Notes
Добрый день, дорогие друзья. Меня зовут, Дмитрий Оськин, и я являюсь сотрудником компании Ruckus Wireless, одного из производителей беспроводного оборудования на рынке, который благодаря своим уникальным разработкам и технологиям, поправу считается пионером в области беспроводных решений. Наша компания с самого начала своего создания ставила перед собой задачи разработки такого беспроводного оборудования, которое позволяло бы предоставить надежное и производительное беспроводное соединения в условиях сложной радио среды, а точнее в условиях реальной эксплуатации.
В рамках моей презентации я хочу затронуть тему беспроводных технологий, без которых реализация мобильных решений вообщем то мягко говоря – затруднительна.
Вайфай становится доминирующей технологией передачи данных. В этом году будет продано более миллиарда вайфай устройств, что значительно превышает количество Ethernet устройств, загружая тем самым работой рынок мобильный решений, которые мы с вами сегодня здесь обсуждаем.
Вай фай становится сетевым стандартом дома и на работе. Более того вайфай идеально дополняет решения 3G, 4G и LTE для публичного доступа.
Пользователи смартфонов и планшетов пользуются вайфай доступом не только потому, что он значительно быстрее 3G, но и потому, что растет спрос на передачу видео и требовательные к пропускной способности сети приложения. Растущее количество пользователей устройств с вайфай адаптерами, требуют данного сервиса от своих операторов и которые пристально смотрят в сторону решений 3G Offload.
С точки зрения операторов, вайфай является недорогим способом решения их проблем с емкость и производительностью. Значительно проще и доступнее спектр. Оборудование в сравнении с сотовым значительно дешевле.
Оборудование Вайфай уже сегодня работает на скоростях 300-450 мбит с и приходом стандарта нового поколения 802.11ас обещает рост скоростей до 1 гигабита. Вайфай обеспечивает самую низкую стоимость затрат на переданный бит среди используемых на сегодняшний день технологий и будет продолжать это делать в обозримом будущем.
Беспроводная сеть в мобильных решениях должна решать две основные задачи. Первое это обеспечение качественного и производительного соединения с мобильными устройствами в реальных сложных условиях эксплуатации и то как это решается мы уже рассмотрели.
А вторая задача – это обеспечить простое и безопасное подключение устройств, в том числе личных устройств сотрудников к беспроводной сети, обеспечить гибкость политики доступа в зависимости от типов устройств и профиля пользователя, а также управление подключениям устройств и наконец, функционал определения местоположения.
Динамические общие ключи о которых я уже упоминал.
Широко всем известный способ защиты беспроводного подключения с помощью общего ключа имеет ряд недостатков, делающих его малоприменимым в мобильных решениях.
Но учитывая тот факт, что внедрение более серьезной защиты с использованием стандарта 802.1х связано со большими трудозатратами как со стороны беспроводной сети , так и с точки зрения настройки и подключения клиентов, подтолкнуло нас к созданию технологии общих ключей, использование которые по степени защиты близко с использованию 802.1x, но по простоте внедрения и использования близко к использованию общего ключа.
Идея заключается в том, что для каждого клиента генерируется выделенный уникальный ключ, привязанный жестко к этому клиенту и его устройству . Высокая степень защищенности обеспечивается большой длинной ключа до 63 байт.
Ключи могут загружаться на клиентское устройство автоматически с помощью Zero-IT, временного апплета, загружаемого на клиентское устройство после аутентификации и выполняющего автоматическую настройку беспроводного подключения для данного пользователя в соответствии с его настройками безопасности.
Общий ключ имеет ограниченный срок действия, и может быть удален в любой момент, после чего пользователь не сможет подключиться к беспроводной сети.
В случае если злоумышленник получит один из ключей, это не подвергает опасности мобильные устройства клиентов, использующих уникальные динамические ключи для шифрования траффика.
SCI Summary Slide
Key capabilities exposed through SCI. Historically, an EMS is / was released with the equipment firmware and stored data for maybe 1-3 months for a set of equipment. There were some reports that were built into it. Issues with this model are that it’s not scalable enough for a WiFi network that needs to collect data on hundreds of thousands of sessions. How much data are you leaving behind if you don’t collect this? Secondly, everytime you needed a new report, it would end up as an ER to the equipment manufacturer, which would then get scheduled into a release, potentially 6 months out.
To address these issues, in SCI, we picked some Big Data technologies like the Columnar DB, and a front end that empowers the customer to build their own reports on top of the pre-built Business Intelligence from the experts on WiFi at Ruckus.
). Ruckus SmartCell Insight (SCI) – программная платформа аналитики и отчетности , созданная помочь сервис провайдерам принимать обоснованные решения по работе беспроводной сети. SCI собирает и агрегирует статистику с сотен тысяч точек доступа, предоставляет KPI в графическом и понятном виде, такие как, траффик от клиента и к клиенту, количество клиентов и сессий, уникальные клиенты, производительность клиентов и т.п. за определенное время для заданных точек доступа. Например, можно просто и быстро получить отчет о количестве переданного траффика по сети, части сети или даже отдельной точкой доступа, что позволит оценить эффективность и качество работы беспроводной сети или ее части.
Starting from bottom left.
SCI collects data from the entire range of Ruckus equipment, from APs, the controllers (both ZD/FM & SCG) via the ETL processes. There’s an ETL for every release of the underlying module (e.g. ZF 9.5.1, SCG 1.1.1 & SCG 2.1). This is version controlled. Any data that’s exposed from the underlying architecture can be extracted into the database.
All the data is then populated into a columnar database. A columnar dB is a completely different from a RDBMS. It can achieve up to 80% compression on machine generated code. We use a 3rd party, best of breed, OEM dB that allows us to massively scale to support the largest WiFi service provider networks.
Ruckus also leverages a different 3rd party software to expose Reporting capabilities. These capabilities include pre-built canned reports that are shipped with every release as well as the ability to create new reports in the field using the Report Designer and store them in the system. Future modules such as a Network Health Dashboard, Predictive Analytics and Location Based Analysis can also be built in the future on this platform.
NHD is the ability to view network health at any level, including top level, down to an AP in a dynamic manner through the use of selecting metrics, thresholds to get a view of how the network is performing
Predictive Analytics is trend analysis & can be used to predict exhaust
LBA is a historical view of how subscribers are moving through the network
All this data can be exposed to northbound systems with our SCI APIs