SEGURANÇA DE REDE DE COMPUTADORES E SEGURANÇA E AUDITORIA DE SISTEMAS



Documentos relacionados
05/08/2013. Sistemas Distribuídos Cluster. Sistemas Distribuídos Cluster. Agenda. Introdução

Instituto Superior de Engenharia do Porto Administração de Sistemas Informáticos I Clusters

Computação em cluster

Gerência de Redes. Arquitetura de Gerenciamento.

Rede. Rede. Informação. Infraestrutura. Gerenciamento. Controle. Visão. Ação. Confiabilidade. Informação. Expertise. Rede. Visão. Rede.

SISTEMAS DISTRIBUÍDOS

Tipos de Sistemas Distribuídos (Cluster e Grid)

Prof. Samuel Henrique Bucke Brito

A consolidação de servidores traz uma séria de vantagens, como por exemplo:

Clusters de Alta Disponibilidade

Testbed para métricas de dependabilidade em cloud computing.

Estratégia de Implantação do GridUNESP. II Brazilian LHC Computing Workshop - GridUNESP

Projeto de Redes Físico e Lógico. Prof. MSc. Jeferson Bussula Pinheiro

Caso de sucesso. A implementação de infraestrutura Cisco garante à MGR maior eficiência e qualidade nos serviços de Supply Chain. Impacto no Negócio

A Sothis é uma empresa provedora de voz e dados com suporte a gestão de economia. para sua empresa. Através da Tecnologia de IP, dispomos de soluções

PROPOSTA COMERCIAL CLOUD SERVER

Sistemas Distribuídos Aula 2

Minicurso Computação em Nuvem Prática: Openstack

Avaliação de dependabilidade em infraestruturas Eucalyptus geograficamente distribuídas

XDOC. Solução otimizada para armazenamento e recuperação de documentos

Senado Federal Questões 2012

Alta Disponibilidade na IPBRICK

SISTEMA DE GESTÃO DE PESSOAS SEBRAE/TO UNIDADE: GESTÃO ESTRATÉGICA PROCESSO: TECNOLOGIA DA INFORMAÇÃO

Otimização de banda utilizando IPANEMA. Matheus Simões Martins. Curso de Especialização em Redes e Segurança de Sistemas

Organização de arquivos e pastas

Aula Prática Roteador

Gerência e Administração de Redes

GESTÃO DE SISTEMAS OPERACIONAIS II

Anexo IV PLANILHA DESCRITIVA DE ESPECIFICAÇÕES TÉCNICAS

Relatorio do trabalho pratico 2

Rede de Computadores

Figura 1 Taxas de transmissão entre as redes

Faculdade Integrada do Ceará FIC Graduação em Redes de Computadores

Garantindo a. Máquinas Virtuais do. alta disponibilidade nas. Microsoft Azure MDC305

Cisco ASA com FirePOWER Cisco and/or its affiliates. All rights reserved Cisco and/or its affiliates. All rights reserved.

Administração de Sistemas Operacionais

parcerias de sucesso 200 maiores Construindo top Sobre a Aker Curiosidades Aker Security Solutions A Aker está entre as

COMPUTADORES NAS EMPRESAS Cloud Computing Prof. Reginaldo Brito

Administração de Sistemas de Informação Gerenciais

Sistemas Operacionais

Redes de Computadores

Servidores Virtuais. Um servidor à medida da sua empresa, sem investimento nem custos de manutenção.

Universo Online S.A 1

Controle Supervisório e Aquisição de Dados (SCADA) Sistema de Execução da Manufatura MES Sistemas a Eventos Discretos (SED

TECNOLOGIA WEB INTERNET PROTOCOLOS

Administração de Sistemas de Armazenamento Linux. Rodrigo Caetano Filgueira

PREFEITURA DE CUIABÁ ADOTA FERRAMENTAS OPENSOURCE E AGILIZA IDENTIFICAÇÃO E RESOLUÇÃO DE PROBLEMAS

Impactos do Envelhecimento de Software no Desempenho dos Sistemas. Jean Carlos Teixeira de Araujo

FIREWALL. Prof. Fabio de Jesus Souza. Professor Fabio Souza

Nettion Security & Net View. Mais que um software, gestão em Internet.

Analista de Service Desk Júnior / Pleno / Senior. Arquiteto de Projeto PL. Analista de Operações Técnicas. Analista Field Service

Sistemas Distribuídos

Missão Visão Valores Dedicação aos clientes Foco nos resultados Alto padrão de integridade

Venturys. Amplie seus horizontes

Servidor, Proxy e Firewall. Professor Victor Sotero

Segurança Física e Segurança Lógica. Aécio Costa

Projeto de Redes de Computadores. Desenvolvimento de Estratégias de Segurança e Gerência

Monitoramento de Rede de Nuvens Privadas

Sistemas Operacionais Introdução. Professora: Michelle Nery

Especificações da oferta Gerenciamento de dispositivos distribuídos: Gerenciamento de ativos

Aula 01 Introdução ao Gerenciamento de Redes

DELEGAÇÃO REGIONAL DO ALENTEJO CENTRO DE FORMAÇÃO PROFISSIONAL DE ÉVORA REFLEXÃO 3

COORDENAÇÃO DE TECNOLOGIA (COTEC) ABRIL/2011

SISTEMAS OPERACIONAIS

O B J E T T I I V V O O S

Prof. Marcelo Machado Cunha Parte 1

Curso de Sistemas de Informação 8º período Disciplina: Tópicos Especiais Professor: José Maurício S. Pinheiro V

Parceiro Oficial de Soluções Zabbix no Brasil

RC e a Internet: noções gerais. Prof. Eduardo

Supercomputadores dominavam o mercado

Curso: Superior Tecnólogo em Análise e Desenvolvimento de Sistemas Disciplina: Sistemas Distribuídos Professor: Társio Ribeiro Cavalcante

Soluções Completas. Fundada em 1991, a.compos é pioneira na área de soluções em tecnologia, atuando nas áreas de:

Apresentação do Artigo

João Víctor Rocon Maia Engenharia de Computação - UFES

No mercado atual, podemos encontrar vários tipos de sistemas operacionais que fazem parte das seguintes classes:

Entrar neste site/arquivo e estudar esse aplicativo Prof. Ricardo César de Carvalho

Funcionalidade Escalabilidade Adaptabilidade Gerenciabilidade

ARQUITETURA DE SISTEMAS DISTRIBUÍDOS. Aula 2- Aplicações distribuídas e TI VERDE

Projetos I Resumo de TCC. Luiz Rogério Batista De Pieri Mat:

Monitoramento de Redes de Computadores: Estudo da Ferramenta Zabbix

Guia de Conectividade Worldspan Go Res! A V A N Ç A D O

IP significa Internet Protocol. A Internet é uma rede, e assim como ocorre em qualquer tipo de rede, os seus nós (computadores, impressoras, etc.

A Gerência em Redes de Computadores

Sistemas de Informações Gerenciais Prof. Esp. André Luís Belini Bacharel em Sistemas de Informações MBA em Gestão Estratégica de Negócios

Universidade de Brasília

Wireshark. Captura de Protocolos da camada de aplicação. Maicon de Vargas Pereira

Redes - Internet. Sumário Aula 3,4 e 5 9º C } Estrutura baseada em camadas. } Endereços IP. } DNS -Domain Name System

Simplificando a TECNOLOGIA

Controle e Monitoramento Inteligente dos processos e regras de negócios utilizando a Plataforma Zabbix

DESCRITIVO TÉCNICO DE INFRAESTRUTURA.

Uma Proposta de Framework de Comparação de Provedores de Computação em Nuvem

Transcrição:

Ambiente com Alta Disponibilidade Segurança em Redes de Computadores e Auditoria de Sistemas Emanuel Rebouças, MBA Um Portal Web 1

O que imagina quando... Seu cliente te fala precisamos criar um portal de Vendas na WEB que vai superar em acessos o site da uol.com.br!! O que imagina quando... Seu cliente te fala precisamos criar um portal de Vendas na WEB que vai superar em acessos o site da uol.com.br!! 2

02/12/2014 O que imagina quando... O que é necessário para esse portal funcionar? 3

Alta Disponibilidade? Caso de Uso 4

O QUE ACONTECE QUANDO ALGUEM TENTA ACESSAR O SITE? Mais o que compõem o Site? Dispositivos e Topologia 5

Servidores WEB www.emanuelreboucas.com.br Servidores WEB www.emanuelreboucas.com.br 6

Topologia Minha Loja www.minhaloja.com.br Internet Topologia Minha Loja 10.85.55.9 10.85.55.10 10.85.55.254 NAT Network Address Translator 200.231.22.10 Internet 7

BANCO DE DADOS Banco de Dados 8

Banco de Dados MONITORAMENTO 9

Monitoramento Cacti Nagios Pandorax Zabbix Zenoss Monitoramento 10

Alta Disponibilidade Alta Disponibilidade Tipos de Cluster Alta Disponibilidade (High Availability (HA) and Failover) Estes modelos de clusters são construídos para prover uma disponibilidade de serviços e recursos de forma ininterruptas através redundância implícitas ao sistema. do uso da A idéia geral é que se um nó do cluster vier a falhar (failover), aplicações ou disponíveis em outro nó. serviços possam estar Estes tipos de cluster são utilizados para base de dados de missões críticas, correio, servidores de arquivos e aplicações. X 11

Alta Disponibilidade Tipos de Cluster Balanceamento de carga (Load Balancing) Este modelo distribui o tráfego entrante ou requisições de recursos provenientes dos nodos que executam os mesmos programas entre as máquinas que compõem o cluster. Todos os nodos estão responsáveis em controlar os pedidos. Se um nó falhar, as requisições são redistribuídas entre os nós disponíveis no momento. Este tipo de solução é normalmente utilizado em fazendas de servidores de web (web forms). Alta Disponibilidade Tipos de Cluster Combinação HA & Load Balancing Como o próprio nome diz combina as características dos dois tipos de cluster, aumentando assim a disponibilidade e escalabilidade de serviços e recursos. Este tipo de configuração de cluster é bastante utilizado em servidores de web, mail, news ou ftp. 12

Alta Disponibilidade Tipos de Cluster Processamento Distribuído ou Processamento Paralelo Este modelo de cluster aumenta a disponibilidade e performance para as aplicações, particularmente as grandes tarefas computacionais. Uma grande tarefa computacional pode ser dividida em pequenas tarefas que são distribuídas ao redor das estações (nodos), como se fosse um supercomputador massivamente paralelo. É comum associar este tipo de cluster ao projeto Beowulf da NASA. Estes clusters são usados para computação cientifica ou análises financeiras, tarefas típicas para exigência de alto poder de processamento. BALANCEAMENTO DE CARGA 13

Balanceamento de Carga Zen NGINX Cisco ASA/ Cisco Route Checkpoint SonicWall FortGate Balanceamento de Carga 14

Exemplo Ex.: DNS 15

Exemplo Ex.: ZEN 16

Exemplo Ex.: Projeto com Cisco ou Nexus 17

Multiplataformas SEGURANÇA FIREWALL E ROTEADORES 18

Firewall O que é um Data Center seguro? 19

Considerações Um data center possui: Um ambiente de missão critica Equipamentos de alto custo Operações com alta disponibilidade... 20

Considerações Sendo assim Considerações Um projeto de segurança para data center: Automação do edifício Sala de controle Monitoramento e CFTV Cabeamento BAS (Building Automation System) Sistema de controle e gerenciamento elétrico Sensores de vazamento Sensores de fumaça Detecção e alarme de incêndio... 21

Considerações Um projeto de segurança física Controle de acesso Projeto do edifício Alarme e detecção de invasão Vigilância CFTV... Considerações Um projeto de segurança eletrônica Controle de acesso bimétrico, cartão magnético,... Monitoramento do site sensores, câmeras 24x7 Alarme e detecção de invasão proteção patrimonial, incêndio, acesso indevido Vigilância CFTV... 22

Monitoramento e Automação Problemas relacionados ao fornecimento ou à infraestrutura de energia elétrica são responsáveis por grande partes das paradas de operações de sites de missão critica Os profissionais que administram esses departamentos devem colocar o foco: Falta de energia fornecida por distribuidores Infraestrutura de energia elétrica com chaves de transferência automática(ats- Automatic Transfer Swich) Chave estáticas (STS Static Transfer Switch) Unidade de distribuição de energia elétrica PDU Power Distribution Unit Causas ambientais Problemas físicos de segurança Monitoramento e Automação Para que altos níveis de disponibilidade sejam alcançados, precisamos de um monitoramento completo Monitoramento 24x7x365 Impacto significativo na disponibilidade Diminuição do MTTR (tempo médio para reparo) Aumento do MTBF (tempo médio entre falhas) Atividades de manutenção em ativos que estão em baixa utilização Remanejamento de recursos Alertas e alarmes Ações proativas Analise de tendências Identificação de problemas futuros 23

SERVIDORES DEDICADOS OU SERVIDORES VIRTUAIS? 24

SERVIDORES DEDICADOS X VIRTUAIS OU COLOCO NA NUVEM? 25

Cloud Minha rede ou Serviço de Nuvem? Amazon, Microsoft, Digital Data, HostGator, Localweb, Mandic... Com que velocidade tenho que crescer? Cloud 26

Soluções 27

QUAL SEU ORÇAMENTO? Tudo vai depender dele! 28

OBRIGADO! BOA PROVA!! 29