CamX Technologies Plataforma de Negociación SIOPEL Manual de estándares de comunicación Versión 1.0.0 Manual de estándares de comunicación Versión Página 1.0.0 i / 21 Plataforma de Negociación SIOPEL Documento Confidencial Fecha Actualización 12/06/2014 REVISIONES Fecha Versión Descripción Autor 03/06/2014 09/06/2014 1.0.0 1.0.0 Creación del documento. Revisión general del documento Randall Rodríguez Jorge Ramírez 10/06/2014 1.0.0 Revisión de forma y no de fondo Henry Jiménez 10/06/2014 1.0.0 Ajustes al documento Randall Rodríguez 10/06/2014 1.0.0 Resolución de nombres Claudio Rojas Confidencial CamX Technologies, 2014 i Manual de estándares de comunicación Versión Página 1.0.0 ii / 21 Plataforma de Negociación SIOPEL Documento Confidencial Fecha Actualización 12/06/2014 TABLA DE CONTENIDOS INTRODUCCIÓN ................................................................................................................................ 1 1.1 PROPÓSITO ..................................................................................................................................... 1 1.2 DEFINICIONES, ACRÓNIMOS Y ABREVIATURAS.............................................................................. 1 1.3 COMPONENTES DEL SISTEMA ......................................................................................................... 2 2. ESQUEMAS DE COMUNICACIÓN ................................................................................................. 3 2.1 COMUNICACIÓN DE ACCESO REMOTO ............................................................................................ 3 2.1.1 Esquema de Conexión............................................................................................................... 3 2.1.2 Conexión de VPN vía Internet .................................................................................................. 3 2.1.3 Permisos de red del Cliente ...................................................................................................... 4 2.1.4 Especificaciones de Hardware en la estación Cliente .............................................................. 4 2.1.5 Requisitos de software en la estación Cliente........................................................................... 4 2.1.6 Instalación y configuración del VPN ........................................................................................ 4 2.1.6.1 Instalación del VPN ......................................................................................................... 4 2.1.6.2 Instalación de acceso remoto........................................................................................... 5 2.1.6.3 Ejecución y configuración de acceso remoto................................................................... 5 2.2 COMUNICACIÓN DE ACCESO DIRECTO ...........................................................................................10 2.2.1 Esquema de Conexión..............................................................................................................10 2.2.2 Conexión con línea dedicada...................................................................................................10 2.2.3 Permisos de red del Cliente .....................................................................................................11 2.2.4 Especificaciones de Hardware en Monitor de Comunicaciones .............................................11 2.2.5 Especificaciones de Software en Monitor de Comunicaciones................................................11 2.2.6 Especificaciones de Hardware en la estación Cliente .............................................................11 2.2.6.1 Recomendación de configuración de video con doble Tarjeta de video .........................12 2.2.7 Requisitos de software en la estación Cliente..........................................................................12 2.2.8 Instalación de la aplicación SIOPEL ......................................................................................12 2.2.9 Normas de seguridad eléctrica ................................................................................................17 1. Confidencial CamX Technologies, 2014 ii Manual de estándares de comunicación Versión Página 1.0.0 1 / 21 Plataforma de Negociación SIOPEL Documento Confidencial Fecha Actualización 12/06/2014 1. Introducción 1.1 Propósito Este manual es una guía de estándares y configuraciones, que debe cumplir como mínimo cualquier institución del medio bursátil que tenga la intención de acceder a la plataforma de negociación SIOPEL, esto con el fin de que la BNV pueda garantizar a los usuarios finales un comportamiento estable, seguro y confiable de parte de la aplicación de negociación. 1.2 Definiciones, Acrónimos y Abreviaturas • BNV: Bolsa Nacional de Valores S.A. • CAM-X: Subsidiaria de Tecnología de la BNV. • SIOPEL: Plataforma de negociación ofrecida por la Bolsa Nacional de Valores de Costa Rica para participar en los diferentes mercados que se organizan. • Cliente: Usuario encargado de interactuar directamente con la plataforma de negociación SIOPEL. • Clon: Computador personal de marca genérica o armado con componentes de marcas diversas y que casi siempre no posee respaldo técnico de ningún tipo. • TOKEN: Refiérase en este documento a dispositivo electrónico seguro para portar llaves y certificados digitales. • USB: Siglas de “Universal Serial Bus” o Bus serial Universal que se refiere al estándar normalmente aceptado para dispositivos seriales. • ENRUTADOR: Dispositivo electrónico para manejo de tráfico de red en especial protocolo TCP/IP. • TCP/IP: Familia de protocolos de comunicación ampliamente extendida y aceptada como estándar especialmente en el Internet. • MODEM: Dispositivo modulador – demodulador usado en comunicaciones seriales ya sea por líneas telefónicas normales como por líneas de datos dedicadas. • PROXY: Servidor de “cache” de páginas para clientes internos que además puede controlar y regular su uso del Internet. • FIREWALL: “Muro de fuego”, se le designa con ese término al dispositivo electrónico que controla la seguridad del perímetro de la compañía en un enlace con el Internet. • VPN: “Virtual private network” o red virtual privada, entiéndase como conexión segura que realiza el cliente con una red privada a través de un medio inseguro como lo es el Internet. • Servicio de Datos: Provee acceso a datos a las aplicaciones. Este servicio deberá estar iniciado antes de comenzar una jornada normal de trabajo, una vez iniciado podrá ejecutar el Server de Comunicaciones y los diferentes puestos de trabajo. Confidencial Bolsa Nacional de Valores, 2014 1 Manual de estándares de comunicación Versión Página 1.0.0 2 / 21 Plataforma de Negociación SIOPEL Documento Confidencial Fecha Actualización 12/06/2014 • Server de Comunicaciones SIOPEL (Monitor): Gestiona la conexión con el “Mercado”, todas las demás aplicaciones dialogan con él y él a su vez con el “Mercado”. Debe ejecutarse sólo uno y preferentemente en la máquina donde se dispone del vínculo con el “Mercado”. • Administrador SIOPEL: Permite la configuración del sistema en los aspectos de: seguridad, cobertura, permisos de acceso, grupos de agentes y otras funciones que hacen al comportamiento y funcionamiento del sistema. La utilización de este módulo debe resultar reservada. Se recomienda asignar su uso al administrador del sistema, y/o con asistencia del personal de sistemas. • Aplicación SIOPEL Negociación: Contiene las tareas fundamentales del sistema: operaciones, cotizaciones y ofertas. Es la aplicación para el usuario final que permite la negociación por pantalla. 1.3 Componentes del sistema A continuación se listan los elementos que forman parte de la infraestructura tecnológica que utiliza la plataforma de negociación SIOPEL: • • • • • • • • Estación del cliente. Software de negociación cliente Cliente de VPN Monitor de comunicaciones (MC) Enrutador Canal de comunicación Switch Servidor central de negociación Confidencial Bolsa Nacional de Valores, 2014 2 Manual de estándares de comunicación Versión Página 1.0.0 3 / 21 Plataforma de Negociación SIOPEL Documento Confidencial Fecha Actualización 12/06/2014 2. Esquemas de Comunicación La BNV a través de CAM-X ofrece dos alternativas de comunicación para tener acceso a la plataforma de negociación SIOPEL, a continuación se detallan los requerimientos técnicos de hardware, software y comunicaciones de cada una de estas alternativas. 2.1 Comunicación de acceso remoto Consiste en una solución de conexión mediante los enlaces de internet que el cliente provee, se debe de instalar y configurar el cliente VPN para poder brindar seguridad en las comunicaciones, la Bolsa de Valores no garantiza la calidad del servicio en esta solución, ya que la misma está basada en una infraestructura que no es administrada por CAM-X, dependerá directamente de las políticas de navegación de internet del cliente corporativo que lo utilice. Esta opción no cuenta con esquemas de alta disponibilidad. 2.1.1 Esquema de Conexión Conexión remota Custodio o Cliente Institucional Túnel VPN BNV Acceso remoto a Siopel INTERNET Remote Desktop Router Router Remote Desktop MC’s FireWall FireWall Fibra Gris 100 Mbps Siopel PRODU Sitio alterno Operación BNV Siopel CONTI FireWall 2.1.2 Conexión de VPN vía Internet • • • • Conexión dedicada a Internet Ancho de banda mínima de 2 Mbps (con sobreescripcion máxima de 1:10) Salida a Internet sin configuración de Servidor Proxy (recomendado en la configuración VPN) Cliente de VPN instalado en la terminal del usuario final. Confidencial Bolsa Nacional de Valores, 2014 3 Manual de estándares de comunicación Versión Página 1.0.0 4 / 21 Plataforma de Negociación SIOPEL Documento Confidencial 2.1.3 Fecha Actualización 12/06/2014 Permisos de red del Cliente El personal técnico del Cliente, debe habilitar permisos a nivel de redes y telecomunicaciones para permitir que se establezcan canales seguros sobre Internet para el uso de la pantalla de negociación. El cliente de VPN necesita conexión a Internet y la misma no debe ser a través de un proxy, se debe habilitar los siguientes permisos a través del firewall: • • 2.1.4 Permisos a las ip’s Públicas 201.199.227.225, 209.213.178.234 y 200.74.250.67 en los puertos UPD 500, 4500 e IP 50 (protocolo ESP) Resolución ip de los nombres FQDN vpn1.bnv.co.cr, vpn2.bnv.co.cr y vpn3.bnv.co.cr a través de DNS externos. Especificaciones de Hardware en la estación Cliente • • • • • • • • • • 2.1.5 Hardware de Marca (Dell / HP) PC con procesador Intel Dual Core i5, 2.5 GHZ 4 Gb de memoria RAM Disco duro de 320 Gb Tarjeta de Video de 1 GB Ram dedicado o una tarjeta superior. Tarjeta de red Ethernet 100/1000 Un monitor SVGA de al menos 19” con 0.28 mm de separación máxima entre puntos, que cuente con una capacidad de resolución de al menos 1600x1200. Puerto serial tipo USB 2.0 disponible Teclado de 101 teclas o teclado ergonómico de 105 teclas Mouse de dos botones y scroll wheel, como mínimo. Requisitos de software en la estación Cliente • • • • 2.1.6 Windows 7 Profesional de 32 o 64 bits. .Net Framework 1.1 Internet Explorer 10.0 VPN Cisco Client 6.0 32 o 64 bits Instalación y configuración del VPN 2.1.6.1 Instalación del VPN 1. Ingresar a : http://www.bolsacr.com/actual/Varios/VPN/ 2. Bajar la última versión del VPN en formato ZIP (Ej: VPN_6.zip) 3. Instalar en la PC del usuario que usará la pantalla de negociación de forma remota. Confidencial Bolsa Nacional de Valores, 2014 4 Manual de estándares de comunicación Versión Página 1.0.0 5 / 21 Plataforma de Negociación SIOPEL Documento Confidencial 4. 2.1.6.2 Fecha Actualización 12/06/2014 CAM-X enviará un archivo de perfil (archivo *.pcf) de VPN para ser copiado a la ruta donde se instaló el cliente VPN (Ej: “C:\Program Files\Cisco Systems\VPN Client\Profiles”) Instalación de acceso remoto 1. Ingresar a : http://www.bolsacr.com/actual/SIOPEL/Instaladores%20Usuarios%20SIOPEL/ 2. Bajar y descomprimir el archivo que se le indique por el personal técnico de CAM-X. 3. Instalar el archivo descomprimido con extensión *.msi. 4. Esta instalación debe dejar un icono como el que se muestra a continuación: 2.1.6.3 Ejecución y configuración de acceso remoto 1. Iniciar cliente de VPN, se debe mostrar dentro de las entradas de conexión una que se llama BOLSA-SIOPEL. 2. Seleccionar esa entrada y presionar el botón “Connect” 3. Ingresar usuario y clave de VPN indicado por el personal técnico de la CAM-X. 4. Luego de establecer una conexión exitosa del cliente VPN, se debe ejecutar el ícono: 5. Configurar el acceso a la pantalla tal y como se muestra en las siguientes imágenes Confidencial Bolsa Nacional de Valores, 2014 5 Manual de estándares de comunicación Versión Página 1.0.0 6 / 21 Plataforma de Negociación SIOPEL Documento Confidencial Fecha Actualización 12/06/2014 6. Dar clic en el botón “Details” y marcar todas las casillas como se muestran en la siguiente imagen. 7. Digitar la información tal y como se muestra en pantalla. Debe ingresar el usuario (User name) y contraseña (Password) que le será suministrados por el personal técnico de la CAM-X. Confidencial Bolsa Nacional de Valores, 2014 6 Manual de estándares de comunicación Versión Página 1.0.0 7 / 21 Plataforma de Negociación SIOPEL Documento Confidencial Fecha Actualización 12/06/2014 8. Seleccionar la opción “yes” y configurar tal y como se muestra en la imagen 9. A partir de este punto, ya está ingresando a la plataforma de negociación SIOPEL. Una vez desplegada la pantalla de login, se debe digitar los datos suministrados por el personal de CAMX. Se procede a digitar el código de operador y después se presiona el botón de “Cambio Clave”. Confidencial Bolsa Nacional de Valores, 2014 7 Manual de estándares de comunicación Versión Página 1.0.0 8 / 21 Plataforma de Negociación SIOPEL Documento Confidencial Fecha Actualización 12/06/2014 10. Digitar la clave anterior y la nueva clave y Confirma. 11. Verificar que en la parte inferior izquierda aparezca el nombre y el código de operador. Confidencial Bolsa Nacional de Valores, 2014 8 Manual de estándares de comunicación Versión Página 1.0.0 9 / 21 Plataforma de Negociación SIOPEL Documento Confidencial Confidencial Bolsa Nacional de Valores, 2014 Fecha Actualización 12/06/2014 9 Manual de estándares de comunicación Versión Página 1.0.0 10 / 21 Plataforma de Negociación SIOPEL Documento Confidencial 2.2 Fecha Actualización 12/06/2014 Comunicación de acceso directo Esta alternativa de comunicación se brinda a través de una línea dedicada desde el cliente hasta los servidores de la BNV, esta solución debe ser robusta para que soporte el servicio, entre los elementos que forman parte están: 2.2.1 Esquema de Conexión Conexión directa FireWall BNV MC’s Siopel PRODU Custodio o Cliente Institucional FireWall Enlace de datos 2 mbps Router Router Fibra Gris 100 Mbps Terminal Siopel Terminal Siopel Router Sitio alterno Operación BNV Siopel CONTI FW 2.2.2 Conexión con línea dedicada • • • Enrutador marca CISCO modelo 1941, con módulo g.shdsl y sistema operativo IOS 12.X Advanced security k9 12.4-13ª. Línea de comunicación por la RAI del ICE, desde las oficinas del cliente, hasta el edificio de Bolsa en Fórum, con una velocidad de 2 Mbps como mínimo. Línea de respaldo inalámbrica desde la instalación del cliente hasta sitio alterno de la BNV, con una velocidad de 2 Mbps como mínimo. Confidencial Bolsa Nacional de Valores, 2014 10 Manual de estándares de comunicación Versión Página 1.0.0 11 / 21 Plataforma de Negociación SIOPEL Documento Confidencial 2.2.3 Fecha Actualización 12/06/2014 Permisos de red del Cliente El personal técnico del Cliente, debe habilitar permisos a nivel de redes y telecomunicaciones para permitir que se establezcan canales seguros en diferentes vías: • • • 2.2.4 Debe habilitarse permisos de TCP desde la estación del cliente hasta la estación del Monitor de comunicaciones en los puertos 3XXX y 44XXX en ambas vías. Donde el XXX, es el código de la entidad asignada en la plataforma de negociación. Habilitar permisos de TCP desde el MC hasta el servidor central de SIOPEL, en los puertos 5400, 5500 y 5600. Debe habilitarse permisos especiales por TCP/IP para que pueda ser accesado el MC remotamente desde la BNV. Especificaciones de Hardware en Monitor de Comunicaciones Una entidad requiere para conectarse a la plataforma SIOPEL, la instalación de un componente de software llamado Monitor de Comunicaciones, conocido por sus siglas como “MC”, este componente se debe instalar en un servidor físico. Este componente permite conectar los clientes de la plataforma de negociación SIOPEL con el servidor principal de la Bolsa Nacional de Valores. • • • • • 2.2.5 Especificaciones de Software en Monitor de Comunicaciones • • • • • 2.2.6 Hardware de Marca (Dell / HP) Procesador Intel Xeon E3, 3.0 GHZ de 4 núcleos, 8 Mb caché o superior. 8 Gb de memoria RAM Disco duro de 120 Gb, configuración Raid, disco de 10.000 rpm. Tarjeta de red 100/1000 Sistema operativo Windows 7 64 bits. .NET Framework versión 1.1 Internet Explorer 10.0 Microsoft TCP/IP Protocol. Software antivirus licenciado. Especificaciones de Hardware en la estación Cliente • • • • • • • Hardware de Marca (Dell / HP) PC con procesador Intel Dual Core i5, 2.5 GHZ 4 Gb de memoria RAM Disco duro de 320 Gb Tarjeta de Video de 1 GB Ram dedicado o una tarjeta superior. Tarjeta de red Ethernet 100/1000 Doble monitor con doble tarjeta de video de al menos 17” con 0.28 mm de separación máxima Confidencial Bolsa Nacional de Valores, 2014 11 Manual de estándares de comunicación Versión Página 1.0.0 12 / 21 Plataforma de Negociación SIOPEL Documento Confidencial • • • Fecha Actualización 12/06/2014 entre puntos, que cuenten con una capacidad de resolución de al menos 1600x1200. Puerto serial tipo USB 2.0 disponible Teclado de 101 teclas o teclado ergonómico de 105 teclas Mouse de dos botones y scroll wheel, como mínimo. 2.2.6.1 Recomendación de configuración de video con doble Tarjeta de video Este apartado es opcional y no requerido para la operación del sistema. • • • • • • 2.2.7 Requisitos de software en la estación Cliente • • • • 2.2.8 Agregar tarjeta de video adicional. (La tarjeta de video original se sigue utilizando) La tarjeta de video debe ser de buena calidad con al menos 64 MB de memoria de video. Debe ser compatible con el hardware de la PC y ajustarse a la ranura disponible ya sea tipo PCI o AGP. Es recomendable utilizar monitores de 19” con pantalla plana para ahorro de espacio de escritorio. Ambas tarjetas deben quedar funcionales con un monitor cada una. La funcionalidad de doble tarjeta de video para ampliar la zona de trabajo de la máquina es nativa de Windows 7. Windows 7 Profesional de 32 o 64 bits. .Net Framework 1.1 Internet Explorer 10.0 VPN Cisco Client 6.0 32 o 64 bits Instalación de la aplicación SIOPEL La Plataforma SIOPEL posee un conjunto de aplicaciones que permiten realizar operaciones bursátiles habilitadas en las diferentes ruedas de negociación. Los componentes de esta suite son: • • • • Servicio de Datos Server de Comunicaciones (Monitor) Administrador Negociación En el caso de necesitar instalar una estación de trabajo para el usuario final, solo debe ser instalado la aplicación negociación. A continuación se explica en forma detalla como debe ser instalada una terminal de SIOPEL, pero hay que tomar en cuenta que la instalación se debe llevar a cabo con permisos de administrador sobre el equipo local. Para comenzar la instalación, es conveniente contar con la siguiente información. • Clave de instalación (provista por personal técnico de CAM-X). Confidencial Bolsa Nacional de Valores, 2014 12 Manual de estándares de comunicación Versión Página 1.0.0 13 / 21 Plataforma de Negociación SIOPEL Documento Confidencial • • • Fecha Actualización 12/06/2014 Tener conocimiento del instalador. Dirección IP y puerto de conexión del monitor de comunicaciones. Dirección IP y puerto del servicio de datos. Para realizar la instalación de SIOPEL, debe ejecutar el instalador seleccionando el archivo “Instalar”. Una vez seleccionado el link antes mencionado, deberá ingresar el código de Agente con el siguiente formato: • • Primera posición: Mercado “R” para el mercado de Costa Rica Segunda a cuarta posición: Agente “501” Quedando entonces el código de la siguiente manera: “R501” Una vez cargado el código, deberá ingresar la clave de instalación, la cual es única para cada Código de Agente. Si usted no posee clave de instalación puede solicitar una al personal técnico de CAM-X. Confidencial Bolsa Nacional de Valores, 2014 13 Manual de estándares de comunicación Versión Página 1.0.0 14 / 21 Plataforma de Negociación SIOPEL Documento Confidencial Fecha Actualización 12/06/2014 Después de indicar el código y la clave, deberá presionar el botón siguiente, para pasar a la próxima pantalla. En esta pantalla debe indicar el tipo de instalación a realizar, en este caso se deberá indicar únicamente las opciones que están marcadas, ya que esta instalación es solo para utilizar el componente de negociación SIOPEL. Después de presionar el botón siguiente se deberá indicar el directorio donde se desea hacer la instalación, por default el instalador crea una carpeta en la raíz y le indica el nombre de SIOPEL más el código de la entidad ingresado al principio en el instalador, en este caso es importante dejar la instalación en el directorio que aparece por defecto. En la siguiente pantalla se debe indicar las direcciones ip donde están ubicados el servicio de datos y el monitor de comunicaciones MC. Confidencial Bolsa Nacional de Valores, 2014 14 Manual de estándares de comunicación Versión Página 1.0.0 15 / 21 Plataforma de Negociación SIOPEL Documento Confidencial Fecha Actualización 12/06/2014 En el caso de los puertos es importante que el del Monitor siempre inicie con el número 44 seguido por el código de la entidad asignada. En el caso del servicio de datos el puerto debe iniciar con 3 seguido del código de la entidad. En la siguiente pantalla se debe dejar tal y como viene configurada, ya que acá se indica la configuración que uno desea para el menú que sale en la barra de programas del Windows. Después de la configuración anterior, el instalador ya ha recopilado toda la información necesaria para proceder con la instalación del módulo de negociación, se deberá presionar el botón de terminar para finalizar el proceso. Confidencial Bolsa Nacional de Valores, 2014 15 Manual de estándares de comunicación Versión Página 1.0.0 16 / 21 Plataforma de Negociación SIOPEL Documento Confidencial Fecha Actualización 12/06/2014 Luego de terminada la instalación, se deberá buscar en la raíz de C:\ un directorio llamado SIOPELRXXX, donde está el ejecutable de Siopel.exe, el cual será usado por el usuario para acceder a la aplicación. Al ejecutar esta aplicación, deberá aparecer la siguiente pantalla de login, donde se debe digitar los datos suministrados por el personal de CAM-X. Se debe digitar el código de operador y después se presiona el botón de “Cambio Clave”. El sistema muestra la siguiente pantalla donde se indica la clave anterior y la nueva clave además de confirmar esta última. Confidencial Bolsa Nacional de Valores, 2014 16 Manual de estándares de comunicación Versión Página 1.0.0 17 / 21 Plataforma de Negociación SIOPEL Documento Confidencial Fecha Actualización 12/06/2014 Al ingresar por primera vez, se mostrara la pantalla del menú de SIOPEL, donde se podrá verificar que en la parte inferior izquierda aparezca el nombre y el código de operador. 2.2.9 Normas de seguridad eléctrica Debe contemplarse dentro de los requisitos necesarios para utilizar la plataforma de negociación SIOPEL y los componentes que lo conforman, una instalación eléctrica adecuada y certificada para la alimentación de todos los equipos. Dentro de este punto debe considerarse el tener una UPS de capacidad suficiente para soportar los equipos y la red en caso de un corte de energía y una planta eléctrica para asumir la alimentación en caso de que el evento se prolongue por un tiempo indefinido. Cada cliente está en la obligación de evaluar sus riesgos y perdida potencial por causa de este tipo de sucesos para tomar las decisiones que considere apropiadas. Las instalaciones deben cumplir con las normas Confidencial Bolsa Nacional de Valores, 2014 17 Manual de estándares de comunicación Versión Página 1.0.0 18 / 21 Plataforma de Negociación SIOPEL Documento Confidencial Fecha Actualización 12/06/2014 nacionales e internacionales que garanticen el uso seguro de la energía eléctrica y contribuyan a un correcto funcionamiento de los equipos para brindar protección a las personas y bienes de la entidad. Confidencial Bolsa Nacional de Valores, 2014 18
© Copyright 2024