Mostrando postagens com marcador rede. Mostrar todas as postagens
Mostrando postagens com marcador rede. Mostrar todas as postagens

quarta-feira, 21 de maio de 2014

Maldito futebol !!!!

Mantenha os problemas de TI sob controle quando a bola rolar

(http://cio.com.br/gestao/2014/05/21/mantenha-os-problemas-de-ti-sob-controle-quando-a-bola-rolar)
Vinod Mohan *
Publicada em 21 de maio de 2014 às 07h10
Antes do pontapé inicial é importante fazer um checklist da infraestrutura para garantir a disponibilidade dos serviços durante a Copa

A Copa do Mundo é um dos eventos mais esperados do ano. A empolgação está aumentando em todo o Brasil – e dentro do escritório! Todo mundo está ansioso para ver os craques em campo. E, mesmo sendo um dedicado profissional de TI, você também pode querer tirar um tempinho para assistir aos jogos. TI ou não, você tem direito a curtir a emoção do esporte.
Antes do pontapé inicial, no entanto, é fundamental rever alguns pontos importantes para garantir que sua infraestrutura de TI estará em boas condições operacionais. Fazendo isso, você não será obrigado a abandonar a partida por causa de problemas na rede, sobrecarga no servidor ou de uma série de outros problemas.

Lista de verificação de TI para o tempo de atividade

1) Não deixe a rede cair 
A disponibilidade da rede é fundamental, seja no trabalho, seja assistindo às partidas. Tudo empaca se houver tempo de inatividade. O que fazer?
· Certifique-se de ter uma estrutura de backup para entrar em campo caso a estrutura principal saia do ar.
· Avalie os riscos com antecedência e estabeleça planos de recuperação de desastres para garantir a continuidade dos negócios. Para tolerância a falhas, você pode ter roteadores e firewalls secundários caso os principais apresentem problemas.
· Também se planeje para restauração de processos e de desempenho. Especialmente para alterações e erros na configuração de rede, é uma boa ideia ter um mecanismo automatizado para restaurar seu funcionamento.
· Automatize o backup da sua configuração de rede para que o processo continue funcionando em sua ausência.
· Monitore a taxa de transferência na rede e o tráfego de interface. Identifique quais são os períodos típicos de alta e implemente medidas de otimização de rede.
· Monitore toda a infraestrutura de rede e receba alertas sobre problemas de desempenho da rede e desvios da linha de base. Esses são os principais indicadores para detectar tempo de inatividade. Ser proativo lhe dá a vantagem necessária para corrigir problemas antes que afetem a rede.
· Implemente ferramentas e processos para receber feedback sobre o desempenho da rede, mesmo quando estiver longe do trabalho. Você pode receber alertas via comunicação móvel sobre falhas de nós e pode ser informado continuamente sobre a integridade da rede.

2) Aplicativos, servidores, VMs e armazenamento 
Da mesma forma da rede, a infraestrutura de sistemas (físicos e virtuais) é fundamental para garantir um alto desempenho nos negócios. Não estrague seu dia no estádio com relatos do tipo "meu e-mail está lento", "o site não pode ser acessado" ou "o banco de dados não está respondendo".
· O monitoramento do desempenho dos aplicativos é, sem dúvida alguma, essencial. Certifique-se de que seus aplicativos estão funcionando como devem e de que não estejam indicando problemas de desempenho. Os aplicativos essenciais aos negócios incluem e-mail, banco de dados, servidores etc.
· Fique atento a problemas de carga do servidor nos hosts físicos e virtuais. Verifique regularmente as linhas de base e preveja quando a utilização pode aumentar, tendo em mente a disponibilidade de recursos. Prepare métodos de balanceamento de carga e impeça que os picos esperados de sobrecarga derrubem os servidores.
· A visibilidade entre VM e armazenamento é muito importante. Confirme a alocação de armazenamento para combinar com a carga de trabalho da VM, apague imagens antigas do sistema, elimine as VMs zumbis e forneça recursos para as VMs essenciais ao sistema.
· Verifique se todos os seus servidores e estações de trabalho dos usuários finais estão com os patches corretos e atualizados antes de sair de folga. A última coisa que você vai querer no seu dia longe do trabalho é uma vulnerabilidade de endpoint, uma brecha de segurança ou uma enorme violação de conformidade.

3) Gerencie a TI remotamente 
Se puder acessar remotamente os sistemas de usuário final por smartphone ou tablet, você terá a vantagem de poder diagnosticar aqueles problemas de sistema que exigem atenção imediata. Além disso, você pode implementar um sistema centralizado de alerta para encaminhar automaticamente problemas para a equipe certa de TI, indicando a gravidade do problema. Assim, você pode contar com um certo backup na equipe de TI.
Quem disse que quem trabalha m TI não tem direito à diversão? Prepare a rede para atender às contingências e assista aos jogos da Copa do Mundo FIFA 2014 em paz.

(*) Vinod Mohan é gerente da equipe especializada em marketing de produtos da SolarWinds

quarta-feira, 5 de março de 2014

Todo cuidado é pouco....

SDN pode ser seu próximo pesadelo de segurança

(http://cio.com.br/tecnologia/2014/03/03/sdn-pode-ser-seu-proximo-pesadelo-de-seguranca)
Neal Weinberg, CIO/EUA
Publicada em 03 de março de 2014 às 15h36
Centralizar o controle da rede em um servidor pode criar uma vulnerabilidade estratégica com resultados devastadores, defende especialista da Check Point

Há inúmeros benefícios associados com as SDN, ou redes definidas por software. Em vez de ter que tocar cada switch e roteador, o controlador aplica políticas usando o padrão OpenFlow para conversar com os dispositivos de rede. Além disso, os clientes podem, teoricamente, usar qualquer hardware OpenFlow. Você não precisa mais comprar todo o seu equipamento de rede do mesmo fornecedor.

Mas antes de as empresas adotarem as redes definidas por software elas devem levar em conta os riscos de segurança inerentes, alertou Robert  Hinden, especialista da Check Point, semana passada, durante a RSA Conference. Depois de implantar o controle centralizado da rede em um servidor, o que acontece se esse servidor é atacado? E se um hacker tiver acesso a um controlador de SDN? Ele poderia direcionar o tráfego evitando os firewalls, inserir malware na rede, executar ataques de interceptação ( “man-in -the-middle”)? Pode também enviar tráfego para nós comprometidos da rede?

Além disso, o que acontece quando as interrupções ou erros ocorrem na rede? Hoje não está claro como o controlador SDN lida com interrupções de rede capazes de exigir o redirecionamento de tráfego, diz Hinden.

Por outro lado , Hinden aponta vários pontos positivos na segurança das  SDN. O controlador pode, por exemplo, disseminar as políticas de segurança para todos os routers e switches na rede, criando uma política uniforme de segurança SDN para todo o tráfego.

Além disso, se houver um dispositivo anfitrião comprometido, por exemplo, o controlador também pode facilmente isolar esse anfitrião a partir do resto da rede, diz. Embora estejamos em uma fase muito inicial  no ciclo de adoção das SDN, Hinden recomenda que as equipes de redes e segurança trabalhem em conjunto.