Efectivox confía al Grupo VASS la segregación de sus sistemas y la optimización de sus infraestructuras
Fruto de su escisión de Grupo Norte, Efectivox, empresa dedicada al transporte y tratamiento de valores, ha confiado en el Grupo VASS, consultora TI especializada en nuevas tecnologías e integradora de productos y servicios, para llevar a cabo el proceso de segregación de sus infraestructuras tecnológicas, operar de forma independiente y optimizar sus sistemas, y mejorar su seguridad perimetral con la tecnología de NETASQ.
Actualmente, Efectivox, antes Blindados Grupo Norte, cuya prioridad es aportar valor al cliente con un alto grado de eficiencia, integra 6 Centros Logísticos en Madrid, Barcelona, Valladolid, Murcia, Pamplona y Cáceres, y varias delegaciones, desde donde ofrece cobertura a gran parte del territorio nacional.
Efectivox cuenta con 142 equipos de sobremesa y 33 portátiles, y partía de una estructura de aplicaciones - integrada en los sistemas del Grupo Norte -, compuesta por una MacroLAN que conectaba todos los centros compartiendo información, una red interna (tipo MPLS VPN IP), y tres servidores de dominio no relacionados entre sí, destinados tanto a la autenticación de usuarios como al almacenamiento de información.
Con todo ello, se planteó como objetivo una segregación de los aplicativos desde los sistemas de Grupo Norte a 18 nuevos servidores, para que todo funcionara de forma independiente. Todo ello debía realizarse en 34 horas, de manera transparente, e intentando que la infraestructura de comunicaciones y de aplicaciones estuviese operativa desde el primer momento, procurando que la desvinculación y funcionamiento de correo, aplicaciones y comunicaciones fuera igual o mejor que las anteriores.
“Dado que en esas 34 horas no daba tiempo a disponer del último backup de la Base de Datos del aplicativo de la gestión del efectivo, se decidió partir de cero, simulando un inicio de negocio”, explica Ignacio Sánchez Lampreave, Director de Procesos de Negocio y Sistemas de efectivox. “Así, primeramente”, continúa, “se realizó un check list de todas las tareas a realizar, con su tiempo estimado de ejecución en cada uno de los Centros Logísticos. Para ello, se determinó para cada tarea los posibles riesgos que se podían presentar debido a información errónea o a falta de datos. En base a ello, se formaron equipos de trabajo que garantizaran que todas las tareas a realizar se podían llevar a cabo en el plazo de tiempo fijado”.
VASS fue la encargada de llevar a cabo este proceso, procediendo, en una primera fase, a la instalación física de 3 servidores ESX destinados a albergar las máquinas virtuales finales, de las cabinas de discos que posteriormente alojarían los equipos y de la cabina de backup. Tras este paso, se realizó la instalación de los servidores virtuales (15 servidores Windows y 3 Linux con redundancias y balanceos entre ellos) y su configuración para su futuro funcionamiento.
El proyecto ha supuesto un gran desafío, según explica Gonzalo Trigo, responsable del Área de Explotación de Sistemas de VASS. “Además de la integración en sí, se tuvo que lidiar con dificultades como la configuración de los equipos de usuarios en sedes diversas o el desconocimiento casi total de la red y sistemas de efectivox, hecho que se agravaba por la imposibilidad de realizar prueba alguna, antes de la desconexión de la red, para comprobar la autonomía de los sistemas y su unión al nuevo CPD. Sin duda, el trabajo en equipo entre efectivox y VASS ha tenido un resultado muy satisfactorio para ambos”.
La seguridad, otro factor clave del proyecto
Enmarcado dentro del proceso global de migración, Efectivox -con la colaboración de VASS- ha liderado también un subproyecto de seguridad consistente en la implantación de un clúster de equipos de protección perimetral en configuración de Alta Disponibilidad, con dos appliances U120 de NETASQ.
Para la implantación de esta infraestructura, destinada a proteger el perímetro externo a nivel de cortafuegos, fue necesario, previamente, estudiar el sistema de salida a Internet, el direccionamiento público, los servidores visibles desde Internet y las rutas por defecto. Más compleja fue la tarea de mapeo de todas y cada una de las rutas de las diferentes sedes, de forma que la migración de todas las delegaciones corporativas pudiera realizarse mediante un desvío no traumático del tráfico con las nuevas rutas.