Akamai dots background

Departamento de Estado de EE. UU.

El Departamento de Estado de EE. UU. refuerza la seguridad, la estabilidad y la capacidad de defensa ante agresiones continuas.

"El Departamento de Estado depende de la seguridad y la estabilidad de Akamai Intelligent Platform y de servicios de la nube tales como el firewall de aplicaciones web para ayudar a mantener nuestros sitios web protegidos de hacktivistas y de cualquiera que intente interrumpir el mensaje del Gobierno de Estados Unidos al resto del mundo".

Peter Jarrell , Asesor , Departamento de Estado de EE. UU.

La situación

El Departamento de Estado de EE. UU. trabaja para "crear un mundo más seguro, democrático y próspero para beneficio del pueblo estadounidense y la comunidad internacional". En cumplimiento de esta misión, el Departamento de Estado debe mantener una presencia global en Internet segura, de alto rendimiento, sólida y sin interrupciones. En 2014, la agencia ofrecía numerosas aplicaciones online y operaba 475 sitios web departamentales y de la embajada en 67 idiomas, visitados por cientos de miles de personas cada día.

El desafío

Con un sitio web de tanta visibilidad y que ofrece información de tanta importancia, el Departamento de Estado debía adoptar todas las medidas necesarias para garantizar su disponibilidad y rendimiento. Sin embargo, abordar la seguridad, escalabilidad, fiabilidad y rendimiento del sitio web para una presencia online de tanto alcance puede resultar complejo y costoso. En su lugar, el Departamento de Estado decidió buscar una solución externa.

Los objetivos

El Departamento de Estado necesitaba cumplir tres requisitos fundamentales para alcanzar sus objetivos:

  • Garantizar el óptimo rendimiento del sitio web: el Departamento de Estado quería ofrecer una experiencia satisfactoria a todos los visitantes de su sitio web.
  • Adaptarse a la demanda: la agencia quería gestionar los picos y el crecimiento del tráfico de red a lo largo del tiempo sin fallos y sin necesidad de ampliar su infraestructura de distribución de contenido.
  • Mantener una sólida presencia en Internet: el Departamento de Estado quería que su sitio web estuviese siempre disponible para cualquier visitante.

¿Por qué Akamai?

Soluciones en la nube para grandes expectativas

Con el fin de alcanzar sus objetivos de forma rentable y fiable, el Departamento de Estado de EE. UU. optó por acelerar, proteger y proporcionar a la embajada y al Departamento de Estado unas propiedades y aplicaciones web a través de Akamai Intelligent Platform™. En concreto, el Departamento de Estado optó por los servicios de Dynamic Site Accelerator, Web Application Accelerator (WAA), Firewall de aplicaciones web (WAF), Site Shield, Enhanced DNS con DNSSEC y los servicios en preparación para ataques distribuidos de denegación de servicio (DDoS) con el fin de reforzar y asegurar su presencia online. Como resultado, el Departamento de Estado ha pasado a estar mejor protegido ante cualquier actividad maliciosa, a la vez que disfruta de una adaptación perfecta, en función de la demanda y escalable de forma instantánea, acompañada de un excelente rendimiento de su aplicación web.

Al mismo tiempo que ofrece rendimiento y escalabilidad web en beneficio de los usuarios finales, Akamai permitió al Departamento de Estado ampliar y asegurar su presencia web en los límites de Internet para cientos de sitios web y aplicaciones de la embajada y del Departamento de Estado. "El hecho de confiar en los servicios de misión crítica de Akamai Intelligent Platform ha permitido al Departamento de Estado centrarse en su principal misión de difusión", explica Peter Jarrell, consultor para el Departamento de Estado de EE. UU.

Escalabilidad bajo demanda: Defensa ante ataques imprevistos

El paquete de productos de seguridad WAF y Site Shield y los servicios en preparación para ataques distribuidos de denegación de servicio (DDoS) de Akamai han ayudado al Departamento de Estado de EE. UU. a preparar, supervisar, administrar y mitigar los efectos dañinos de los ataques DDoS. Después de experimentar ataques de POST volumétricos en los sitios web de la embajada, se implementó el firewall de aplicaciones web (WAF) para detectar las peticiones malintencionadas en el entorno de [nube] de Akamai y bloquear la actividad antes de que llegara al centro de datos de la agencia. Gracias a la combinación de la experiencia de avezados consultores de Akamai en el sector con las capacidades sofisticadas de Akamai, se diseñó el servicio en preparación para ataques DDoS con el fin de ayudar a identificar y mitigar el impacto de posibles ataques DDoS.

Durante el fin de semana del 4 de julio de 2009, Internet fue testigo de los mayores ataques de denegación de servicio contra sitios web del Gobierno de EE. UU. hasta la fecha. Akamai protegió y logró repeler con éxito esos ataques a numerosos sitios web del Gobierno de EE. UU., incluido el del Departamento de Estado, www.state.gov. Este ataque DDoS fue categorizado como brutal y tuvo como origen ciertos ordenadores coreanos. Akamai puso en cuarentena y mitigó el tráfico DDoS que tenía como objetivo el sitio web del Departamento de Estado.

La agencia aprovechó la solución de seguridad en la nube de Akamai para gestionar dos oleadas de picos de tráfico durante los ataques DDoS del 4 de julio. Gracias a la tecnología de Akamai, el Departamento de Estado escaló a un máximo de 9145,63 Mbps durante la primera oleada y 1921,38 Mbps durante la segunda. Además, Akamai transfirió el 99,4 % del ancho de banda de origen de la agencia y el 96,9 % de las solicitudes de origen. "Para gestionar el mismo tráfico sin Akamai, habríamos tenido que utilizar 58 circuitos OC-3 y 190 servidores web", comenta Jarrell.

Optimización y protección de la infraestructura web

El Departamento de Estado seleccionó la plataforma de red de distribución de contenido (CDN) global porque está en una posición única para absorber los ataques DDoS. La agencia reconoció y apreció que la seguridad general de la red de distribución de contenido de Akamai se basa en varios factores que trabajan juntos para proporcionar una profunda solución de defensa segura. Estos componentes incluyen seguridad física, del host y del software, diseño de la red y los componentes y una supervisión y respuesta ininterrumpidas.

Además, el contenido estático del sitio web del Departamento de Estado ( www.state.gov) está totalmente alojado y proporcionado por Akamai NetStorage, lo que significa que Akamai es capaz de descargar el 100 % del tráfico del contenido estático del Departamento de Estado. Como resultado, el Departamento de Estado ha podido centrarse en ofrecer más sitios dinámicos.

"Al apoyarse en Akamai, el Departamento de Estado ha podido liberarse de una cantidad importante de aprovisionamiento de hardware, es capaz de idear una estrategia de seguridad personalizada y se ha librado de numerosos problemas operacionales y de mantenimiento. Esta asociación ofrece iniciativas a los equipos que dan servicio a nuestra web y aplicación para que sean más hábiles y ágiles", concluye Jarrell

Acerca del Departamento de Estado de EE. UU.

El Departamento de Estado de EE. UU. es el departamento ejecutivo federal responsable de las relaciones internacionales de los Estados Unidos. Declaración de objetivos del Departamento: Dar forma y mantener un mundo pacífico, próspero, justo y democrático, así como fomentar condiciones para la estabilidad y el progreso en beneficio del pueblo estadounidense y de las personas de todas partes. (Fuente: informe financiero de la agencia correspondiente al año fiscal 2013, publicado en diciembre de 2013)