Global Data Connectivity hero

Soluções — VPN IPsec para IoT

VPN IPsec para IoT: todos os dispositivos da sua implementação numa rede privada, em mais de 200 países

Quando gere implementações de IoT em vários países, cada dispositivo na Internet pública é um potencial ponto de exposição e cada IP dinâmico torna a gestão remota mais difícil do que deveria ser. A VPN IPsec para IoT da TNF resolve ambos. Construímos e operamos toda a infraestrutura de VPN M2M: túneis encriptados geo-redundantes, um APN privado e SIMs IoT com IP estático. O resultado: todos os dispositivos da sua implementação são nós endereçáveis na rede privada dos seus clientes, em mais de 200 países, sem exposição à Internet pública e sem sobrecarga de configuração por dispositivo.

Resposta em até 4 horas úteis. Sem discurso de vendas, sem compromisso.

Da confiança de mais de 1.300 empresas em todo o mundo (saiba porquê)

Porquê VPN IPsec para IoT

Transforme a segurança complexa de IoT num serviço de VPN M2M escalável

Quando os seus clientes implementam dispositivos IoT em vários países e redes, manter esses dispositivos ligados de forma segura aos sistemas de backend é um desafio de arquitetura que cresce com cada dispositivo que adiciona. A exposição à Internet pública, a atribuição de IPs dinâmicos e configurações de VPN fragmentadas criam sobrecarga de gestão que a sua equipa de operações absorve e uma complexidade de configuração que escala mal à medida que o número de dispositivos aumenta.

A VPN IPsec para IoT da TNF elimina essa complexidade. Operamos uma infraestrutura de VPN M2M totalmente gerida que cria túneis encriptados entre a nossa rede core e o seu centro de dados, ambiente cloud ou os sistemas de backend dos seus clientes. Cada SIM IoT na sua implementação recebe um endereço IPv4 privado estático dentro de uma sub-rede dedicada, transformando dispositivos ligados por rede celular em nós endereçáveis numa rede privada de IoT.

Para parceiros, quer seja um MSP a integrar conectividade segura em serviços geridos, um integrador de sistemas a construir plataformas de IoT industrial, ou um revendedor de IoT que procura diferenciar-se pela segurança, isto significa que pode oferecer segurança de dispositivos IoT de nível empresarial sem ter de construir ou manter a infraestrutura de VPN.

A maioria dos parceiros recebe uma avaliação de implementação em 48 horas. Sem compromisso.

O nosso percurso

Confiado pelos parceiros que não podem dar-se ao luxo de ter downtime

Mais de 1.300 parceiros em IoT industrial, marítimo, vigilância, logística e defesa confiam na TNF para operar a infraestrutura de rede por detrás da sua proposta de conectividade.

redes em todo o mundo
0 +
Parceiros
0 +
Países abrangidos
0 +
Experiência
0 anos
Como funciona

Como funciona a arquitetura de VPN IPsec para a sua implementação de IoT

SIM IoT com IP estático: cada dispositivo recebe um endereço privado fixo

A cada SIM M2M na sua implementação é atribuído um endereço IPv4 privado estático. Os seus dispositivos são endereçáveis individualmente a partir da rede corporativa, sem atribuição de IP dinâmico nem atravessamento de NAT. A abordagem de SIM com IP estático elimina a necessidade de os dispositivos iniciarem ligações: os seus sistemas de backend podem alcançar qualquer dispositivo a qualquer momento através do seu IP privado fixo.

Todos os endereços IP atribuídos são visíveis e geríveis através do Portal IoT, dando-lhe uma gestão centralizada de IPs de SIM IoT em toda a implementação. Na prática, os diagnósticos remotos funcionam sem atrasos de wake-up, a resolução de problemas por incidente é mais rápida e a integração de uma nova frota de dispositivos de um cliente é simples desde o primeiro SIM.
Os SIMs IoT com IP estático da TNF estão disponíveis em todos os formatos, incluindo eUICC incorporado M2M em conformidade com a GSMA SGP.32 para implementações que também exigem aprovisionamento zero-touch ou gestão de perfis over-the-air.

Túneis VPN geo-redundantes com failover automático

A infraestrutura de VPN IPsec da TNF opera em várias zonas geo-redundantes. Cada implementação inclui duas ligações de túnel VPN para o seu site remoto: um túnel primário a tratar do tráfego ativo e um secundário em standby. Quando o primário falha, o secundário assume sem interrupções. Não é necessária qualquer ação manual, nem há falhas de conectividade para os dispositivos ou sistemas de backend em qualquer um dos lados do túnel.

Esta arquitetura de IoT com VPN geo-redundante foi concebida para implementações em que uma interrupção de conectividade tem consequências operacionais imediatas: sistemas de monitorização industrial, operações marítimas e redes de vigilância em que um ponto de dados em falta ou um alarme atrasado não é aceitável.

APN privado com isolamento de sub-rede dedicada

Cada parceiro recebe um Access Point Name (APN) privado que isola o tráfego dos dispositivos da Internet pública. Dentro desse APN, os SIMs M2M são agrupados numa sub-rede dedicada, para que toda a comunicação dispositivo-para-backend permaneça dentro de um perímetro de rede controlado. Os dados dos dispositivos não atravessam a Internet pública. Fluem da rede celular através do túnel IPsec diretamente para o centro de dados de destino ou ambiente cloud.

Esta abordagem M2M de sub-rede privada dá-lhe um ambiente de rede verdadeiramente isolado: uma arquitetura de segurança verificável que pode apresentar às equipas de compras empresariais, em vez de uma configuração que depende de uma configuração correta em cada endpoint.

Escalabilidade automática de largura de banda

À medida que a sua implementação cresce, a infraestrutura de VPN IPsec escala para acompanhar. A capacidade do túnel ajusta-se ao volume de tráfego sem aprovisionamento manual nem negociações de capacidade do seu lado. Um piloto com cinquenta dispositivos e um rollout em produção de cinquenta mil dispositivos operam na mesma arquitetura: adiciona SIMs e a infraestrutura absorve a carga.

Isto é importante comercialmente porque não precisa de renegociar a capacidade da infraestrutura sempre que um cliente aumenta a sua frota de dispositivos. A estrutura de custos acordada no início da implementação mantém-se como base à medida que o volume aumenta.

Resposta em até 4 horas úteis.

Segurança

Segurança em camadas para dispositivos IoT: do SIM ao perímetro de rede

A VPN IPsec para IoT é uma camada de uma stack de segurança multi-camada que a TNF implementa em cada projeto. Em conjunto com as funcionalidades de segurança incorporadas no Portal IoT e na plataforma de gestão de SIM, os seus clientes obtêm uma abordagem de defesa em profundidade que cobre todas as superfícies de ataque. Estas camadas são padrão em todas as implementações: sem licenciamento adicional, sem custos de add-on.

Bloqueio de IMEI. Cada SIM fica bloqueado a um IMEI específico do dispositivo. Se um SIM for removido do dispositivo autorizado e inserido noutro local, a ligação é bloqueada automaticamente. Isto protege contra adulteração física em locais remotos ou não tripulados.

Whitelist e blacklist de tráfego de dados. Define exatamente que intervalos de IP e URLs cada SIM pode alcançar. A superfície de ataque é reduzida ao mínimo necessário para o caso de uso, e nada para além disso é alcançável a partir do dispositivo.
Isolamento por APN privado. O APN de cada parceiro é invisível para outros utilizadores na rede. Os dispositivos não podem ser descobertos nem endereçados a partir de fora do seu perímetro, independentemente da rede do operador em que estejam em roaming.

Perfilagem de SIM e deteção de fraude. A monitorização em tempo real deteta padrões de utilização anómalos antes de escalarem. Alertas personalizados no Portal IoT assinalam consumos invulgares, anomalias de localização ou tentativas de ligação não autorizadas à medida que ocorrem.

Regulamentação e Conformidade

Casos de uso

Onde os parceiros implementam VPN IPsec para IoT

iot-industrial

Monitorização industrial e SCADA

Fabricantes e integradores de sistemas ligam PLCs, sensores e sistemas SCADA a plataformas centrais de monitorização em vários locais de produção. Os SIMs IoT com IP estático tornam cada dispositivo endereçável para diagnósticos remotos e atualizações de firmware, enquanto o túnel VPN garante que os dados de controlo industrial nunca tocam na Internet pública.

cctv

Redes de vigilância e segurança

Integradores de segurança implementam sistemas de câmaras e dispositivos de controlo de acessos com conectividade celular primária ou de backup. A VPN IPsec garante que os streams de vídeo e os sinais de alarme chegam ao centro de monitorização através de um túnel encriptado, com o bloqueio de IMEI a impedir adulteração física em locais remotos.

military-feet-row

Defesa e infraestruturas críticas

Contratantes de defesa e agências governamentais exigem isolamento de rede que cumpra normas rigorosas de conformidade. A arquitetura de VPN geo-redundante da TNF com sub-redes privadas e SIMs com bloqueio de IMEI oferece a postura de segurança que estes ambientes exigem, além-fronteiras, sem dependência de infraestrutura local.

Gestão de frotas e logística

Empresas de logística e transportes ligam dispositivos de rastreamento, sensores de temperatura e computadores de bordo através de uma única VPN M2M. O SIM de cada veículo tem um IP estático, acessível para recolha de dados em tempo real e configuração remota, independentemente do país ou rede em que o veículo opere.

Energia

Fornecedores de serviços públicos implementam SIMs M2M em infraestruturas de contadores que abrangem várias regiões e ambientes regulamentares. A atribuição de IP estático torna cada contador endereçável individualmente para leituras remotas e configuração. O APN privado mantém os dados dos contadores fora da Internet pública, apoiando requisitos de conformidade em mercados de energia regulados.

Benefícios para parceiros

O que a VPN IPsec para IoT significa para o seu negócio

Já tem a sua própria plataforma ou ferramentas? Integre via API.

Nem todos os parceiros precisam de uma loja white-label. O portal IoT da TNF expõe uma API REST e notificações push baseadas em webhooks que se ligam diretamente ao seu ambiente operacional existente. Gira todo o ciclo de vida do SIM e eSIM, aprovisionamento, atribuição de planos, dados de utilização, troca de operador e suspensão, sem iniciar sessão no portal.

Três cenários de integração:

Revendedores de IoT e MSPs: Automatize os gatilhos de aprovisionamento de SIM quando um dispositivo é implementado no seu fluxo de trabalho RMM ou PSA. Extraia dados de utilização diretamente para os seus relatórios de clientes. Defina alertas de limiar que disparam nas suas próprias ferramentas de monitorização sem verificações manuais no portal.

Fabricantes de dispositivos e OEMs: Acione o aprovisionamento de fábrica via API durante a montagem do dispositivo. Execute atualizações de perfil em frotas implementadas sem acesso físico. Gira as operações de eIM SGP.32 de forma programática para implementações headless de grande escala.

Fornecedores de serviços e agregadores: Construa lógica de orquestração multi-operadora na sua própria plataforma. Integre dados de faturação no seu BSS. Exponha a gestão do ciclo de vida do SIM às suas próprias ferramentas de apoio ao cliente através da superfície da API.

A API baseia-se em normas, suporta webhooks protegidos por HMAC SHA256 e inclui documentação completa com acesso a sandbox.

Como os parceiros utilizam a Plataforma de Gestão de Conectividade IoT da TNF

engineer-consultant-formal-attire-evaluates-factory-workflow

Revendedor IoT — dados partilhados (pooled) multi-operadora à escala

Um revendedor de conectividade que serve integradores de edifícios inteligentes nos Países Baixos e na Alemanha precisava de substituir um produto SIM de operador único que gerava constantes pedidos de suporte sobre dispositivos que ficavam offline em áreas onde esse operador tinha má cobertura. O revendedor trouxe o seu portefólio de SIM para a CMP IoT da TNF, configurou planos de dados partilhados por cliente e adicionou o failover multi-operadora como um nível premium. Dois meses após o lançamento, os pedidos de suporte relacionados com a disponibilidade da rede diminuíram e houve um aumento mensurável da receita recorrente proveniente do nível de alta disponibilidade. A plataforma de gestão, em white-label sob a marca do revendedor, substituiu a sua solução improvisada de três sistemas por um único painel de controlo.

tech-professional-managing-global-connectivity-platform

Managed Service Provider — integrar serviços de conectividade IoT geridos numa estrutura existente

Um MSP que fornece serviços de TI geridos a empresas de fabrico de médio mercado precisava de adicionar a conectividade IoT como uma componente de serviço gerido sem gerir uma plataforma de conectividade separada. Utilizando a API da TNF, o aprovisionamento de SIM corre automaticamente dentro do seu fluxo de trabalho de service desk existente quando um novo sensor ou gateway é implementado. Os dados de utilização fluem para os seus relatórios de clientes. O MSP fornece conectividade sob a sua própria marca e SLA. A TNF gere a infraestrutura do operador e as operações de rede nos bastidores. O MSP adicionou uma linha de receita recorrente sem aumentar o número de funcionários no seu NOC.

sgp32-factory-global-hardware

Fabricante de dispositivos — aprovisionamento de fábrica SGP.32 para implementação global de hardware

Um fabricante de hardware que constrói dispositivos de monitorização industrial para o setor da energia precisava de um SKU de dispositivo que funcionasse na Europa, Médio Oriente e América Latina sem variantes regionais de hardware. O aprovisionamento baseado em eIM compatível com SGP.32 da TNF permitiu-lhes enviar dispositivos com um perfil de bootstrap. No primeiro arranque no terreno, o dispositivo contacta o eIM e recebe automaticamente o perfil de operador correto para a sua região de implementação. O fabricante envia um único SKU globalmente, sem códigos QR, logística de SIM local ou configuração manual no local de implementação.

Porque é que os parceiros escolhem a Plataforma de Gestão de Conectividade IoT da TNF

Comece a gerir a conectividade IoT nos seus próprios termos

A maioria dos parceiros chega à TNF após a mesma constatação: superaram as limitações de trabalhar através de um portal de operador. O preço é fixo. A marca não é deles. A plataforma não comunica com os seus sistemas existentes. O modelo de aprovisionamento de eSIM não é escalável para os volumes de dispositivos que precisam de gerir.

Cada mês que essa lacuna permanece aberta, a sua margem perde-se através de sistemas desligados, a sua equipa gasta tempo em verificações manuais que não deveriam existir e os seus clientes experienciam um serviço que não reflete o que a sua empresa é capaz de entregar.

Trate das relações com os clientes e do mercado. A TNF trata da infraestrutura Full MVNO, do acesso à rede grossista, das capacidades de Orquestrador eSIM e da plataforma operacional por trás de tudo. Não precisa de construir a infraestrutura subjacente. Não deveria ter de o fazer.

Sem compromisso. Demonstração típica: 30 minutos.

Ou contacte-nos diretamente em

Entre em contacto connosco

Utilize o formulário de contacto, envie um e-mail para info@tnfsolutions.com ou ligue para +3120 505 0442.

Uma equipa apaixonada com mais de 20
anos
de experiência em conectividade global

* Resposta direta dentro de 4 horas úteis.

Perguntas frequentes sobre plataformas de gestão de conectividade IoT

O que é um Orquestrador eSIM e como é que o portal IoT da TNF suporta esta função?

Um Orquestrador eSIM (eSO) é a camada acima da rede do operador que gere a seleção do operador, o ciclo de vida do perfil eSIM, o aprovisionamento remoto e a lógica de encaminhamento de rede, sem exigir a propriedade da infraestrutura de rede central. O portal IoT da TNF é a interface operacional através da qual a TNF exerce esta função de eSO: aprovisionando perfis via rádio (OTA), gerindo a troca de operador em tempo real e controlando o ciclo de vida completo de cada SIM e eSIM numa implementação, incluindo dispositivos compatíveis com SGP.32 geridos através do eIM (eSIM IoT Remote Manager).

O que é o SGP.32 e porque é que é importante para implementações de IoT?

O SGP.32 é a norma de Aprovisionamento Remoto de SIM de próxima geração da GSMA, concebida especificamente para dispositivos IoT. Introduz o eIM (eSIM IoT Remote Manager) como uma componente de orquestração do lado do servidor e o IPA (IoT Profile Assistant) como uma camada de execução do lado do dispositivo. Juntos, permitem o aprovisionamento zero-touch, a troca automatizada de perfis e a gestão completa do ciclo de vida sem acesso físico aos dispositivos implementados. Para empresas que implementam frotas de IoT em aplicações marítimas, industriais ou de veículos autónomos, o SGP.32 elimina as restrições logísticas das normas eSIM anteriores e permite um modelo de implementação global de SKU único. A Kaleido Intelligence prevê uma CAGR de 240% para os eSIMs SGP.32 até 2028, com aceleração comercial até 2026 e um ponto de viragem em 2027.

Qual é a diferença entre uma CMP e um Orquestrador eSIM?

Uma Plataforma de Gestão de Conectividade (CMP) gere as ligações SIM ativas: monitorização de utilização, alertas, ativação e suspensão. Um Orquestrador eSIM vai mais longe. Controla qual o perfil eSIM que está em cada dispositivo, executa o aprovisionamento remoto sem intervenção física e gere o ciclo de vida completo do perfil, desde a fábrica até à desativação, incluindo operações baseadas no eIM SGP.32. A troca de operador funciona com base numa lógica configurável, e não em ação manual. O portal IoT da TNF combina ambas as capacidades numa única plataforma.

O que é uma Plataforma de Gestão de Conectividade IoT?

Uma Plataforma de Gestão de Conectividade IoT (IoT CMP) é um portal centralizado na nuvem para gerir a conectividade SIM e eSIM numa frota de dispositivos ou base de clientes. Reúne a gestão do ciclo de vida do SIM, o controlo de rede multi-operadora, a faturação, o CRM de clientes e os relatórios operacionais num único ambiente. A CMP IoT da TNF foi construída para parceiros, revendedores e empresas que gerem conectividade à escala, em múltiplos operadores e países, sem gerir sistemas separados para cada função.

O que significa o aprovisionamento remoto de SIM na prática para implementações de IoT?

O aprovisionamento remoto significa que os perfis eSIM são entregues via rádio (OTA) a dispositivos suportados sem distribuição física de SIM, visitas ao local ou configuração manual do dispositivo. Para uma implementação de IoT de 500 dispositivos em três países, o aprovisionamento remoto reduz a ativação de semanas para minutos. Para dispositivos headless compatíveis com SGP.32, sensores offshore, equipamento marítimo ou veículos autónomos, onde o acesso físico após a implementação é impossível, o aprovisionamento zero-touch através do eIM significa que os dispositivos se autoconfiguram no primeiro arranque com base na localização e em regras de negócio pré-configuradas.

Quais os formatos de SIM que o portal IoT da TNF suporta?

Todos os formatos padrão: SIM físico (1FF, 2FF, 3FF, 4FF), código QR eSIM, LPA, eUICC incorporado, ChipSIM e MFF2 para aplicações industriais de instalação permanente. Estão disponíveis configurações de IMSI único e Multi-IMSI. São suportadas implementações eUICC compatíveis com SGP.32 com IPAe ou IPAd.

Como funciona o encaminhamento de rede em vários operadores?

A capacidade multi-IMSI da TNF liga dispositivos a múltiplos operadores por país. A lógica de encaminhamento de rede determina o operador ativo com base na força do sinal, região geográfica, configuração de custos ou regras de disponibilidade. Quando uma rede primária tem um desempenho inferior ou falha, o dispositivo muda automaticamente em tempo real, sem ação manual. Para implementações SGP.32, o eIM pode acionar trocas de perfil entre operadores com base em políticas pré-definidas, permitindo estratégias multi-operadora automatizadas sem dependência de operador.

A plataforma está incluída ou existe uma taxa de licença separada?

A Plataforma de Gestão de Conectividade IoT está incluída sem custos extra para todos os parceiros TNF. Não existem taxas de licença, encargos por utilizador ou custos de plataforma por SIM. Opera o conjunto completo de funcionalidades como parte do seu acordo de parceria desde o primeiro dia.

Que capacidades de segurança oferece o portal IoT?

O bloqueio de IMEI vincula cada perfil SIM a um dispositivo específico, impedindo a utilização não autorizada se um dispositivo for perdido ou roubado. O APN privado isola o tráfego de dados do dispositivo das redes públicas. A VPN IPsec cria túneis encriptados para sistemas de backend. Os endereços IP fixos permitem regras de firewall consistentes e acesso remoto seguro aos dispositivos. As listas negras e brancas de tráfego de dados controlam exatamente com que destinos os dispositivos podem comunicar. [Entrada necessária: confirmar o estado da certificação direta ISO 27001.]

Que normas regulamentares e de conformidade cumpre a plataforma da TNF?

A TNF opera sob os regulamentos de telecomunicações neerlandeses e é supervisionada pela Autoriteit Consument & Markt (ACM). As operações da plataforma estão alinhadas com os requisitos técnicos e regulamentares da Rijksinspectie Digitale Infrastruttuur (RDI). A infraestrutura subjacente é construída em sistemas de operadores de telecomunicações certificados ISO 27001 e SOC 2. A conectividade é fornecida exclusivamente através de operadores de redes móveis licenciados e regulamentados em todos os países onde a TNF oferece cobertura. A plataforma está em conformidade com as normas internacionais de proteção de dados, incluindo o RGPD.

Posso integrar a plataforma com os meus sistemas existentes?

Sim. O acesso à API REST e os webhooks são padrão. Os tipos de integração incluem gatilhos de aprovisionamento de SIM automatizados, sincronização de faturação com sistemas ERP e CRM, feeds de dados de utilização para ferramentas de BI e encaminhamento de alertas para plataformas de monitorização. As integrações de gateways de pagamento incluem Stripe, PayPal e Cardknox. As integrações de faturação incluem WeFact e Xero.

Qual é a diferença entre a CMP IoT da TNF e um portal de operador padrão?

Um portal de operador prende-o a um único operador. A cobertura desse operador é o seu limite máximo. O white-labeling não é uma opção. A gestão multi-operadora numa única vista não é possível. A criação de planos de dados acontece nos termos deles, não nos seus. A CMP IoT da TNF é neutra em relação ao operador em mais de 900 redes em mais de 200 países, totalmente personalizável com a sua marca (white-label), multi-tenant e inclui um motor de faturação completo onde define os preços. Também combina funções de CMP com capacidades de Orquestrador eSIM, incluindo gestão do ciclo de vida do perfil, aprovisionamento zero-touch e operações de eIM SGP.32, numa única plataforma.