Explorar E-books
Categorias
Explorar Audiolivros
Categorias
Explorar Revistas
Categorias
Explorar Documentos
Categorias
A Adoo de Computao em Nuvem Privada em uma Empresa de Processamento de Dados Estadual: Os Impactos de Implantao em seu Ambiente Corporativo
Jos Lutiano Costa da Silva Orientador: Vinicius Cardoso Garcia
Agenda
Introduo Fundamentao Terica Cenrio de Estudo: Problemtica Abordagem Proposta Avaliao e Aplicao Prtica da Proposta Concluso e Trabalhos Futuros
2
Introduo
Computao Como Servio
Primordios na dcada de 60 rede interglactica; Salesforce a pioneira em utilizar servios de TI como servio; No Brasil uma crescente 2011 com 57%, 2012 com 68,4% e para 2013 estimasse 74,5%; Alguns dos ganhos de adoo desse cenrio so:
Escalabilidade Economia Modelo de oferta de servio de TI
3
Introduo
Ambientes Computacionais tradicionais
Demanda-se muito recursos computacionais; No atende a demanda de clientes; Ambiente no otimizado; Empresas privadas e pblicas especificamente ainda utilizam este cenrio;
4
Introduo
Computao em Nuvem
Soluo de baixo custo, escalvel e matura; Pode ser implementada toda em software livre; Um dos principais desafios desse ambiente para empresas pblicas garantir a segurana dos dados, hospedados na nuvem.
Introduo
Segurana dos Dados
Como alternativa para empresas pblicas pode ser implantada uma nuvem privada, adequando seu cenrio ao modelo de oferta de servios de TI em nuvem e aderindo a conformidades de segurana da informao;
Introduco
Motivao
Implantar um ambiente de computao em nuvem para uma empresa pblica de processamento de dados; Ausncia de poucas referencias que contemple o processo de implantao de nuvem privada em empresas de processamento de dados; Investigar a viabiliade estratgica e financeira desse ambiente, de modo a subsidiar a deciso de adot-lo 7 como modelo padro.
Introduo
Objetivo Geral
Criar um cenrio computacional em nuvem privada, que otimize recursos computacionais, crie um modelo de oferta de servios de TI e garanta conformidades de segurana com melhores prticas de segurana da informao.
Introduo
Objetivos Especifcos
Pesquisar e discutir os desafios e oportunidades que a computao em nuvem oferece para empresas pblicas; Levantar problemas no ambiente convencional de uma empresa pblica de processamento de dados estadual; Propor um cenrio de computao em nuvem para empresa pblica de processamento de dados estadual; Implementar soluo de nuvem privada utilizando ferramental em software livre em uma empresa pblica estadual de processamento de dados e avaliar seu impacto de implantao.
9
Fundamentao Terica
Computao em Nuvem
Um modelo que possibilita acesso, de modo conveniente e sob demanda, a um conjunto de recursos computacionais que podem ser rapidamente adquiridos/liberados.
10
Fundamentao Terica
Caractersticas essncias:
Autoantendimento sob demanda; Amplo acesso a servios de rede; Pool de recursos; Rpida elasticidade Servios mensurveis
11
Fundamentao Terica
Modelos de Servios
Software como Servio (SaaS); Plataforma como Servio (PaaS); Infraestrutura como Servio (IaaS);
12
Fundamentao Terica
Modelos de Implantao
Nuvem Pblica; Nuvem Privada; Nuvem Comunitria; Nuvem Hbrida.
13
Fundamentao Terica
A Virtualizao e a Computao em Nuvem
Tecnologia base para criao da infraestrutura de Nuvem; Permite tornar o ambiente escalvel;
14
Fundamentao Terica
Segurana em Computao em Nuvem
ISO/IEC 27002; CSA (Cloud Security Alliance); NIST 800-144: Guidelines on Security and Privacy in Public Cloud Computing; OWASP CLOUD; ISACA: Controls and Assurance in the Cloud.
15
Fundamentao Terica
A Computao em Nuvem em empresas pblicas do Brasil
Serpro
Expresso Livre 3.0; Programa cidade digitais;
RNP
Biblioteca Nacional;
16
18
de
21
60%
Servidor com aplicaes Web desenvolvidas em linguagem de programao Ruby para demandas do Estado Servidor com aplicaes desenvolvidas em Java demandas do Estado Web para
40%
60%
Servidor que hospeda a ferramenta moodle para educao distncia Servidor que hospeda o sistema de consignao do estado Servidor que hospeda o sistema de boletim de ocorrncias de segurana pblica do estado Servidor que realiza o processo de impresso de um sistema corporativo Servidor que realiza processo de filtragem de AntiSpam e Antivrus para e-mail
30%
Aplicao CONSIG
40%
Aplicao SIOP
30%
Aplicao Impresso
40%
10
50%
23
47%
24 GB
40%
5 6 7 8 9 10
Aplicaes WEB Java Aplicao WEB EaD Aplicao CONSIG Aplicao SIOP Aplicao Impresso Aplicao Filtro de email Media de Consumo Total de todos Servidores de RAM
24 GB 8 GB 12 GB 24 GB 8 GB 12 GB
24
30%
25
Abordagem Proposta
Objetivo
Propor um ambiente de nuvem privada para PRODAP, contemplando todo arsenal tecnolgico e ferramental; Solucionar ou mitigar problemas com o modelo de oferta de servios de TI da PRODAP; Propor ambiente para IaaS e SaaS.
26
Abordagem Proposta
Uso das fases de um projeto (PMBoK) na proposta
27
Abordagem Proposta
1. Inicializao da proposta
Identificao de problemas com o ambiente computacional existente da PRODAP como provedor de servios de TI; Objetivar proposta; Justificar proposta; Ter autorizao da gesto para prosseguir com a proposta.
28
Abordagem Proposta
2. Planejamento da proposta
Definir escopo do projeto; Definir modelo de servio ofertado; Definir recursos tecnolgicos necessrios; Definir planejamento de estimativa de tempo para execuo da proposta; Definir estimativa de riscos para a execuo da proposta; Alinhar proposta com normas, metodologias que se relacionam a computao em nuvem, gerencia e segurana da informao 29
Abordagem Proposta
2. Planejamento da proposta
Definir recursos tecnolgicos necessrios
Utilizou-se de 4 (quatro) mquinas servidoras, sendo 2 (duas) utilizadas para o ambiente de aplicaes e 2 (duas) para armazenamento das VMs; Mquinas servidoras de armazenamento possuem capacidade maior de disco;
30
Abordagem Proposta
2. Planejamento da proposta
Definir planejamento de estimativa de tempo para execuo da proposta
Dois meses; Uso de ferramentas livres: XCP, Zabbix, Puppet, FreeNAS.
31
Abordagem Proposta
2. Planejamento da proposta
Definir estimativa de riscos para a execuo da proposta;
Abordagem qualitativa de Gesto de risco;
32
Abordagem Proposta
2. Planejamento da proposta
Definir estimativa de riscos (anlise e avaliao do risco) para a execuo da proposta;
ID Ativo Otimizao de Recursos Computacionais 1 Ameaa - Profissionais no otimizarem de forma eficaz - Alta demanda de implementao de servios (2) Vulnerabilidade Impacto Risco - No utilizao de otimizao de recursos MDIO MDIO - Profissionais terem (2) (8) a viso de otimizao eficiente (2)
- Profissionais no se - Indisponibilidade de comunicarem recursos - Equipe de para disponibilizar desenvolvimento ambiente de utilizar ambiente no desenvolvimento e alinhado com a produo (2) produo (2) - Falta de recursos computacionais (2) - No utilizao de otimizao de recursos (1) - No utilizao de otimizao de recursos (2) - No utilizao de ambiente centralizado - No utilizao de soluo centralizada para configuraes (2)
ALTO (3)
MDIO (12)
MDIO (2)
BAIXO (4)
MDIO (2)
MDIO (8)
Gerenciamento descentralizado
ALTO (3)
MDIO (12)
33
Abordagem Proposta
2. Planejamento da proposta
Definir estimativa de riscos para a execuo da proposta;
6 Segurana Fsica - Problemas eltricos - Queima de equipamentos (1) - Queima de equipamentos - Queda de servios (1) - No utilizao de soluo de redundncia (2) - No utilizao de soluo de redundncia (2) ALTO (3) BAIXO (6) 7 Garantir a Disponibilidade ALTO (3) BAIXO (6)
Gerenciamento complexo
- No utilizao de ambiente centralizado - Demanda alta para os - No utilizao de profissionais (2) soluo centralizada para configuraes (2) - Poucas mquinas fsicas (1) - No otimizao de recursos computacionais (2) - No utilizao de um ambiente otimizado - No aderncia a metodologias, melhores prticas e normas de segurana da informao (2)
MDIO (2)
MDIO (8)
BAIXO (1)
BAIXO (2)
10
- Ambiente complexo - Alta demanda para os profissionais e falta de tempo para avaliar o ambiente em conformidades (2)
MDIO (2)
MDIO (8)
34
Abordagem Proposta
3. Execuo da proposta
Implementar ambiente computacional e softwares planejados; Adequar ambiente legado ao planejado; Adequar novo ambiente em conformidade com metodologias e documentaes que busquem a gerencia e segurana das informaes para computao em nuvem;
35
Abordagem Proposta
4. Monitorao da proposta
Realizada ao longo do projeto como todo, intuito de identificar algum desvio ou algo no previsto no projeto que possam vir a impactar no projeto.
36
Abordagem Proposta
5. Encerramento da proposta
Apresentar toda documentao sobre o cenrio do projeto, apresentando os impactos de adoo.
37
Abordagem Proposta
38
39
40
8. Padronizao de utilizao de email como SaaS; 9. Otimizao de recursos computacionais; 10. Melhor credibilidade no servio.
42
No atendimento de necessidades de requisies de softwares demandados das secretarias Demora no processo de implementao de ambiente para produo sob demanda
43
Rpida Elasticidade
NO
Servios Mensurveis
NO
NO
Pool de Recursos
NO
44
- Com a implantao da nuvem privada e hospedagem dos servios, foram criados os SLAs e criado um documento que define as responsabilidades do provedor e dos clientes. - Em caso de descoberta por parte do provedor em algum servio hospedado, como exemplo email, esteja fora das politicas definidas, o provedor poder auditar as contas de email das secretarias.
NO
Seo II
- Com a centralizao dos dados na nuvem privada da PRODAP, todos os acessos so monitorados por elementos de segurana de redes de computadores, como: Firewall, IDS (Intrusion Detection System), proxy.
PARCIAL
Interoperabilidade e Portabilidade
- Com a centralizao dos dados na nuvem, permitiu-se a integrao de vrios ambientes, atualmente pode-se integrar diversos sistemas em diversas plataformas.
PARCIAL
45
NO
- Com a implantao do software zabbix foi possvel gerenciar qualquer evento que esteja em operao nas VMs, nesse sentido a equipe tcnica da PRODAP pode identificar de forma mais assertiva um incidente antes de ocorrer um problema.
PARCIAL
Virtualizao.
- Toda a criao da infraestrutura da nuvem privada da PRODAP foi realizada com a tcnica de virtualizao dos servidores que consequentemente hospedaram os softwares com um servio.
NO
46
NO
- Planejar a capacidade de sistemas antes da hospedagem - Definir de critrios para atualizao de softwares hospedados na nuvem.
PARCIAL
6.5 Cpias de segurana Seo VI Gerenciamento das Operaes e Comunicaes 6.6 Gerenciamento da segurana em redes
- Com a virtualizao na nuvem, a realizao de cpias de segurana das VMs se tornou algo mais flexvel. - Gerenciar a rede com elementos de segurana como: Firewall, IDS, proxy e outros.
NO SIM
- Definir uma ferramenta padro de uso e gerencia de email dentro da estrutura governamental hospedada na nuvem.
PARCIAL
6.10 Monitoramento
- Monitorar os acessos dos usurios. - Registrar logs de eventos, sejam de acessos, de falhas, de desempenho.
PARCIAL
47
Seo VIII - Aquisio, desenvolvimento e manuteno de sistemas de informao. Seo IX - Gesto de incidentes de segurana da informao Seo X - Gesto de continuidade de negcio
- O ambiente de nuvem prover diversos ambientes e eles so segregados, ambiente como: desenvolvimento, teste/homologao e produo. - Nos servios hospedados na nuvem so realizados testes de vulnerabilidades de redes e aplicaes com a finalidade de deteco e correo posteriormente.
NO
8.6 Gesto de vulnerabilidades tcnicas 9.1 Notificao de fragilidade e eventos de segurana da informao 10.1 Aspectos da gesto de continuidade do negcio, relativos segurana da informao. 11.2 Conformidade com normas e polticas de segurana da informao e conformidade tcnica
NO
- No ambiente, se houver a deteco de fragilidades de segurana, os clientes so informados por email ou por telefone sobre o cenrio. - Com o novo cenrio implantado de nuvem privada, foi possvel pensar-se em projeto de plano de continuidade de negcio, mas no momento encontra-se implantado apenas plano de contingncia de dados que uma atividade do plano de negcio. - O novo ambiente est em conformidade com politicas internas da PRODAP e com melhores prticas de segurana e computao em nuvem.
NO
NO
Seo XI - Conformidade
NO
48
MDIO (8)
7 BAIXO (6)
BAIXO (3)
8 BAIXO (2) 9
BAIXO (3)
BAIXO (4)
BAIXO (1)
MDIO (8)
BAIXO (2)
49
52
A Adoo de Computao em Nuvem Privada em uma Empresa de Processamento de Dados Estadual: Os Impactos de Implantao em seu Ambiente Corporativo
OBRIGADO!
53