Por dentro da computação em nuvem e da cibersegurança
A computação em nuvem revolucionou a maneira como as organizações armazenam, processam e acessam seus dados, proporcionando benefícios significativos, mas também apresentando desafios. Além disso, a segurança cibernética é uma preocupação crescente, tendo em vista a importância desse tópico na gestão de ambientes de nuvem e data centers.
De uma maneira objetiva, computação em nuvem consiste na oferta de serviços como computação, armazenamento, bancos de dados, rede, software, análise, segurança, entre outros itens através da internet.
De acordo com o diretor executivo da Alliant Tecnologia Ltda., Rafael Machado Moreira, os três principais benefícios são:
1) elasticidade, isto é, capacidade de crescer de maneira rápida e escalável;
2) segurança, existindo equipes dedicadas, especialistas do setor, ambiente certificado e monitoramento; e
3) mobilidade, a partir da possibilidade da empresa abrir novos pontos de forma rápida, provisionamento de ambientes inteligentes.
Para entender outros tópicos relacionados ao assunto, confira a entrevista completa.
Você pode diferenciar os principais modelos de serviço em computação em nuvem?
São dois:
– IaaS (infraestrutura como serviço), que é adotado pelas empresas, principalmente aquelas que querem deixar de adquirir servidores, procurar profissionais, contratar terceirizados e desejam se concentrar no foco central do negócio da empresa.
– SaaS (Software como serviço), que é um modelo pelo qual é instalado um software em específico, mas este cria uma interface com a nuvem onde tudo é processado e armazenado, como por exemplo Google Drive, OneDrive entre outros.
Nesse sentido, quais são os principais desafios em migrar uma infraestrutura local para a nuvem?
Eu percebo ainda alguns lugares onde o maior desafio é a cultura de querer ter os dados dentro da empresa por medo de serem roubados, mas isto tem mudado, pois a nuvem já se provou segura e confiável.
De fato, um aspecto que muitas vezes levanta dúvidas para as pessoas é sobre a questão da segurança nos ambientes em nuvem. Você pode explicar como a segurança é garantida?
A segurança neste caso se divide em física e lógica, começando desde a conexão da internet, onde geralmente é em um ambiente extremamente redundante com vários links de operadoras que em conjunto garantem a conexão, a energia que tem diversas origens (geradores, solar, multioperadoras e UPSs), a climatização e todo sistema de ares-condicionados fornecem a temperatura ideal para os equipamentos.
Agora falando de segurança lógica, por ter equipes concentradas e dedicadas (especialistas em backups, sistemas operacionais, segurança entre outros) a coordenação de todos como o serviço de backup por exemplo que faz cópias para outros lugares geograficamente em tempos diferentes, equipamentos de firewalls e monitoramento de incidentes a nuvem fornece uma contingência mais rápida e assertiva quando ocorre algum incidente e os especialistas de sistemas operacionais que mantêm tudo atualizado.
Então, como é feita a detecção e resposta de incidentes de segurança em um ambiente de nuvem, e quais são os protocolos para lidar com essas questões?
Geralmente se utilizam softwares e robôs inteligentes que preveem algumas falhas e testam os acessos de tempos em tempos. Além disso, há a equipe humana que gerencia e define as regras do jogo. Quando um incidente é detectado, o protocolo é alarmar os responsáveis (gestor do projeto e equipe técnica) que atuam de forma rápida para estabelecer o ambiente.
E como é realizado o gerenciamento e o monitoramento de um datacenter em nuvem?
O gerenciamento é liderado por uma equipe que acompanha de forma muito próxima o ambiente, sempre validando a capacidade o consumo as demandas e as atualizações do mercado em termos tecnológicos. O monitoramento é feito em duas equipes: uma interna responsável por monitorar o ambiente físico e outra externa que valida os ambientes do ponto de vista da internet. Quase sempre elas se comunicam para trocar informações e tentar antecipar possíveis problemas.
Por fim, quais são as considerações importantes ao escolher um provedor de serviços em nuvem?
Eu diria o fator técnico (pessoas com conhecimento e experiência que possam realmente alinhar a estratégia correta no processo de onboarding e na construção e tamanho do ambiente), o fator conformidade e segurança (estar por dentro do que está incluso no pacote contratado quais as opções em caso de falha, backups etc.) e o suporte, pois ninguém quer ficar na mão quando tem algum problema.
.
Imagem ilustrativa: thodonal/Adobe Stock
Comentários