De las subredes a las instalaciones aisladas: cómo lograr una visibilidad unificada de las licencias en redes desconectadas 

Open iT Interfaz que muestra la visibilidad de las licencias empresariales y la supervisión de las mismas en entornos seguros, compatible con sistemas aislados físicamente, redes desconectadas, sistemas clasificados y agregación jerárquica para organismos públicos.
Principales conclusiones
  • Lograr una visibilidad unificada de las licencias supone un reto en subredes, redes desconectadas y emplazamientos aislados.
  • Las empresas necesitan una forma de consolidar los datos de las licencias sin perder seguridad ni el contexto operativo.
  • Open iT considera que la visibilidad unificada es fundamental para gestionar entornos distribuidos y restringidos.

La visibilidad de las licencias federales solía interrumpirse en el límite entre los segmentos de red habituales y los sitios aislados (air-gapped), donde se lleva a cabo el trabajo más sensible: subredes, enclaves clasificados y entornos desconectados, cada uno de los cuales ejecuta sus propios fragmentos de licencia. Crear una visibilidad unificada en todo ese panorama desconectado es lo que permite colmar la brecha del SAM federal. Open iT presenta LicenseAnalyzer como la plataforma que tiende un puente entre las subredes y los sitios aislados, proporcionando a los equipos de TI federales una visión documentada del uso en todas las redes desconectadas que el entorno de la misión realmente requiere.

Las organizaciones de ingeniería del sector público, aeroespacial y de defensa rara vez operan en un único entorno de red unificado. 

La mayoría opera en entornos segmentados de forma intencionada, diseñados para cumplir estrictos requisitos de seguridad, normativos y de misión. Entre ellos pueden figurar redes informáticas empresariales, subredes de ingeniería aisladas, sistemas clasificados y aislados físicamente, implementaciones de GovCloud e instalaciones regionales con conectividad restringida o intermitente. 

Open iT, titular de un contrato certificado por la GSA, lleva décadas prestando apoyo a organismos federales y contratistas del sector de la defensa que operan en estos entornos. En todos los programas y organismos surge un reto recurrente: los datos sobre licencias de software están fragmentados, son difíciles de conciliar y resulta complicado confiar en ellos a nivel empresarial. 

Cada entorno puede cumplir sus propios requisitos de cumplimiento normativo. Lo que falta es una visión unificada y fundamentada que abarque todos ellos. 

Las consecuencias son bien conocidas: 

  • Visibilidad incompleta del uso de las licencias 
  • Agregación manual entre dominios de seguridad 
  • Decisiones de adquisición y renovación basadas en datos parciales 
  • Mayor esfuerzo durante las auditorías y las revisiones de cumplimiento 

No se trata de un problema causado por la falta de herramientas de supervisión. Es el resultado de arquitecturas que no tienen en cuenta las redes desconectadas. 

Las redes desconectadas son un requisito operativo 

En los programas gubernamentales y de defensa, la separación de redes es intencionada y no negociable. 

Algunos ejemplos habituales son: 

  • Enclaves clasificados y no clasificados con un control estricto del movimiento de datos 
  • Herramientas de ingeniería sujetas a controles de exportación y restringidas a entornos específicos 
  • Sistemas aislados físicamente sin conectividad continua 
  • Implementaciones de GovCloud aisladas de las plataformas SaaS comerciales 
  • Sedes regionales o tácticas sin acceso de entrada a las redes corporativas 

Estas restricciones no son temporales. Están integradas en los requisitos de acreditación, los planes de seguridad y los procedimientos operativos. 

Cualquier método de supervisión de licencias que se base en la conectividad entrante, la generación de informes SaaS externos o el intercambio de datos en tiempo real fracasará en estos entornos. 

Al mismo tiempo, los datos sobre el uso de las licencias siguen siendo fundamentales. El software de ingeniería supone una inversión considerable, las auditorías son habituales y una visibilidad insuficiente aumenta tanto el riesgo financiero como el operativo. 

La cuestión no es cómo eliminar las barreras, sino cómo trabajar dentro de ellas. 

DEMO: Visibilidad de las licencias corporativas en redes desconectadas.

Por qué la supervisión centralizada de licencias se detiene en los límites de seguridad 

Las arquitecturas tradicionales de supervisión de licencias se basan en la centralización. 

Los agentes envían información a un servidor central. Dicho servidor se encarga de hacer cumplir las políticas, recopilar datos de uso y generar informes corporativos. En muchos entornos comerciales, este modelo funciona. 

En los ámbitos gubernamental y de defensa, no es así. 

Entre las limitaciones habituales se incluyen: 

  • No se permiten conexiones entrantes en redes seguras 
  • No se permiten servicios SaaS ni terminales externos 
  • No se permite a ningún agente transmitir datos al exterior 
  • Infraestructuras de identidad independientes en los distintos enclaves 
  • Procesos formales de control de cambios y de acreditación 

Cuando se alcanzan estos límites, las organizaciones suelen recurrir a procesos manuales: 

  • Informes independientes generados por centro o enclave 
  • Hojas de cálculo transferidas a través de canales autorizados, pero ineficaces 
  • Intervalos de presentación de informes y referencias temporales incoherentes 
  • Datos obsoletos o difíciles de validar 

Con el paso del tiempo, la confianza en los datos se va mermando. Los gestores de licencias no pueden garantizar con seguridad las renovaciones. A los responsables del programa les falta una visión global fiable de la empresa. La preparación de las auditorías se convierte en un proceso reactivo que requiere mucho tiempo. 

WEBINARIO: La gestión de servidores de licencias en múltiples entornos resulta complicada sin una supervisión centralizada. Ve el vídeo«CLIMS: un único portal. Control total de las licencias»para descubrir cómo las organizaciones gestionan infraestructuras de licencias distribuidas desde un único portal operativo, al tiempo que mantienen la gobernanza y el control. Aquí tienes tu invitación para ver la grabación. 

CLIMS: Un único portal. Control total de las licencias

Separación del control y los datos 

Un enfoque más eficaz consiste, en primer lugar, en separar dos funciones que a menudo se combinan. 

El plano de control regula la configuración, la aplicación de políticas y el cumplimiento normativo. En entornos clasificados, aislados físicamente o de GovCloud, este plano suele tener que permanecer local, acreditado y sometido a una gestión estricta. 

El plano de datos se encarga de la recopilación y el traslado de los datos de telemetría, incluido el uso de las licencias de software. 

La generación de informes centralizada no requiere un control centralizado. Los datos sobre el uso de las licencias pueden recopilarse a nivel local y, aun así, contribuir a una visión global de la empresa, siempre que el plano de datos esté diseñado para funcionar en entornos desconectados. 

Esta distinción es fundamental para la forma en que Open iT presta apoyo a sus clientes del sector público y de la defensa. 

Patrones seguros de agregación de datos de licencias utilizados en programas gubernamentales 

Las organizaciones que gestionan sistemas clasificados, entornos de ingeniería aeroespacial e implementaciones de GovCloud suelen adoptar un número reducido de patrones contrastados. 

1. Recopilación asíncrona de «almacenamiento y reenvío» 

Los datos sobre el uso de las licencias se recopilan de forma local y se almacenan de forma segura dentro del entorno. 

Los datos se cifran cuando están almacenados y se transfieren según un calendario preestablecido o de acuerdo con las políticas aprobadas. Las transferencias son exclusivamente de salida y están controladas por las políticas. Si no hay conectividad disponible, los datos permanecen almacenados temporalmente hasta que se autorice la transferencia. 

Este enfoque se adapta bien a entornos aislados y de alta seguridad. 

2. Agregación jerárquica 

En lugar de enviar todos los datos sin procesar directamente a un único punto final, la agregación se lleva a cabo por capas. 

Los datos a nivel de centro se consolidan localmente. A continuación, se realiza la agregación a nivel regional o de programa. Los análisis corporativos se llevan a cabo sobre conjuntos de datos normalizados. 

Cada capa aplica sus propios controles de seguridad y auditoría, lo que limita la exposición y mejora la escalabilidad. 

3. Arquitecturas de doble plano para GovCloud y entornos locales 

Muchos programas federales se ejecutan tanto en GovCloud como en entornos locales. 

En estas implementaciones, la supervisión de licencias y el cumplimiento normativo siguen siendo de carácter local, mientras que determinados datos de uso se exportan para la elaboración de informes corporativos. Solo los conjuntos de datos aprobados traspasan los límites del entorno. 

Esto facilita la adopción de la nube, al tiempo que garantiza el cumplimiento de los requisitos de los entornos locales y de la información clasificada. 

Una arquitectura práctica para organizaciones del sector de la defensa y aeroespacial 

Para las organizaciones gubernamentales y de defensa, la supervisión de las licencias contribuye a garantizar la seguridad operativa, no solo a optimizar los costes. 

Open iT, disponible a través de los mecanismos de contratación de la GSA, se implementa en entornos clasificados, sistemas aislados físicamente, GovCloud y redes de ingeniería distribuidas por todo el mundo. Su arquitectura refleja el funcionamiento de estos programas: 

  • Control local cuando así lo exija la acreditación 
  • Traslado de datos seguro y auditable a través de fronteras 
  • Compatibilidad con la conectividad sin conexión y la conectividad intermitente 
  • Visibilidad de la empresa sin comprometer la seguridad 

Al considerar el uso de las licencias como datos operativos regulados, en lugar de como tráfico de control centralizado, las organizaciones pueden mantener el cumplimiento normativo y, al mismo tiempo, obtener una visión fiable de toda la empresa. 

Confianza a pesar de la fragmentación 

Los entornos desconectados son una realidad permanente para los programas gubernamentales, aeroespaciales y de defensa. 

Las organizaciones que tienen éxito son aquellas que diseñan arquitecturas de datos de licencias para que funcionen dentro de esas limitaciones, en lugar de intentar eludirlas. 

Si su organización gestiona licencias de software en entornos clasificados o segmentados, Open iT puede ayudarle a establecer un enfoque justificable y auditable para la visibilidad de las licencias de la empresa. 

Póngase en contacto con Open iT para analizar cómo una arquitectura de análisis de licencias homologada por la GSA puede respaldar sus programas, reducir el riesgo de auditoría y proporcionar información fiable en redes desconectadas entre sí. 

Visibilidad de las licencias corporativas en redes desconectadas.

Chaim Lederman es el director de ventas para Norteamérica de Open iT, donde dirige la estrategia regional de ingresos y la ejecución de las ventas a grandes empresas de soluciones de gestión de activos de software y análisis. Con más de 15 años de experiencia en ventas tecnológicas B2B a nivel mundial, ha supervisado operaciones de ventas de ciclo completo, gestión de cuentas y funciones de desarrollo empresarial, alineando las estrategias de comercialización con un crecimiento medible de los ingresos. Anteriormente, como vicepresidente de ventas de OpenLM, amplió las operaciones de ventas internacionales, formalizó los procesos de ventas y los marcos de capacitación, y logró un crecimiento constante de los ingresos año tras año gracias a una ejecución estructurada y un liderazgo estratégico.

WEBINARIO
Grabación bajo demanda disponible.
Ver ahora
Ir arriba

Hablemos

Le mostraremos cómo puede beneficiarse su empresa de las soluciones de Open iT .
Nota:
Al enviar este formulario, acepta recibir comunicaciones adicionales de Open iT. Su información se procesará de acuerdo con nuestro Aviso de privacidad.