﻿<?xml version="1.0" encoding="UTF-8"?>
<!--RSS gerado pelo Gerador de RSS do Microsoft SharePoint Foundation em 18/05/2012 04:03:04 -->
<?xml-stylesheet type="text/xsl" href="/artigos/_layouts/RssXslt.aspx?List=3125fd01-7525-463a-9e51-4dbb0b59d87d" version="1.0"?>
<rss version="2.0">
  <channel>
    <title>Artigos: Postagens</title>
    <link>http://www.allen.com.br/artigos/Lists/Postagens/AllPosts.aspx</link>
    <description>Alimentação RSS para a lista Postagens.</description>
    <lastBuildDate>Fri, 18 May 2012 07:03:04 GMT</lastBuildDate>
    <generator>Gerador de RSS do Microsoft SharePoint Foundation</generator>
    <ttl>60</ttl>
    <language>pt-BR</language>
    <image>
      <title>Artigos: Postagens</title>
      <url>http://www.allen.com.br/artigos/_layouts/images/siteIcon.png</url>
      <link>http://www.allen.com.br/artigos/Lists/Postagens/AllPosts.aspx</link>
    </image>
    <item>
      <title>Segurança na nuvem</title>
      <link>http://www.allen.com.br/artigos/Lists/Postagens/ViewPost.aspx?ID=11</link>
      <description><![CDATA[<div><b>Autor:</b> Breno Ferreira, Líder Técnico do Microsft Innovation Center - Petrópolis (RJ)</div>
<div><b>Publicada:</b> 16/03/2012 10:56</div>
<div><b>Corpo:</b> <div class="ExternalClass20CD734BC1ED4CDEA6BD0FFEA74C2ECA"><p class="ms-rteElement-P"><span><img alt="img_artigo_portal_seguranca_nuvem.jpg" src="/artigos/Documents/img_artigo_portal_seguranca_nuvem.jpg" style="margin:5px" /><br /><strong>Por:</strong> Breno Ferreira, Líder Técnico do Microsft Innovation Center - Petrópolis (RJ)</span></p>
<p class="ms-rteElement-P"><span>Nos últimos três anos, um dos assuntos mais debatidos no mundo da tecnologia é Computação em Nuvem (Cloud Computing, em inglês), causando grande curiosidade e, ao mesmo tempo, grande confusão entre as pessoas. Computação em nuvem nada mais é do que recursos de hardware e/ou software disponíveis com uma necessidade de configuração muito baixa, ou até mesmo nenhuma configuração, por parte do usuário. Por exemplo: serviços de e-mail como Hotmail, Gmail, entre outros, são exemplos de serviços em nuvem. </span></p>
<p class="ms-rteElement-P"><span>O Windows Azure é um serviço em nuvem que disponibiliza servidores que podem ser usados para hospedagem de aplicações acessíveis pela internet. Mas o grande diferencial da nuvem é, além da configuração e manutenção quase inexistentes, é a possibilidade de escalabilidade muito flexível, podendo habilitar-se o uso de servidores extras em questão de minutos. Se esses servidores não forem mais necessários, eles simplesmente são desativados, e assim, o consumidor paga apenas por o que ele utilizar.<span>  </span></span></p>
<p class="ms-rteElement-P"><span>Qual a vantagem disso? Alta disponibilidade. Há algum tempo, houve um show de uma banda internacional no Brasil, e várias pessoas reclamaram que não conseguiam acessar o site de venda de ingressos online. Isso se deve ao fato de os servidores que hospedaram o site de vendas não suportou o número de acessos. Em casos como esse, o uso de um ambiente em nuvem é ideal, pois em momentos de pico de acesso, o número de servidores usados pode ser incrementado para suportar o volume de acessos. Quando não for mais necessário, basta desativar os servidores extras.<span>  </span></span></p>
<p class="ms-rteElement-P"><span>Mas, uma das maiores dúvidas que as pessoas têm antes de considerar ir para a nuvem é a segurança. Seja ela dos dados armazenados lá, segurança de acesso e tolerância a falhas. É perfeitamente normal ter esses tipos de dúvida, que ocorrem naturalmente com qualquer nova tecnologia. Como diria Arthur C. Clarke: Qualquer tecnologia suficientemente avançada é indistinguível de mágica.<span> </span></span> </p>
<h3 class="ms-rteElement-H3"><div><span>Por que essa preocupação com segurança não faz sentido?<span>  </span></span></div></h3>
<p class="ms-rteElement-P"><span>Para tentar desmistificar um pouco essas dúvidas, irei demonstrar aqui algumas razões que provam que essa preocupação toda com segurança, na maioria das vezes, é injustificada.<span>  </span></span></p>
<h4 class="ms-rteElement-H4"><span>Razão 1: Criptografia<span>  </span></span></h4>
<p class="ms-rteElement-P"><span>Para garantir que a comunicação com os datacenters da Microsoft seja feita de forma segura, eles são criptografados, assim garantindo a confidencialidade dos dados trafegados. Dados protegidos sempre irão ser criptografados via SSL (Secure Sockets Layer), protocolo de segurança padrão do mercado. Ele é utilizado, por exemplo, em bancos para proteger os dados dos clientes, utilizando algoritmos conhecidos como RSA, AES, SHA1, entre outros.<span>  </span></span></p>
<p class="ms-rteElement-P"><span>Como os dados são criptografados, ataques de interceptação de mensagens dificilmente irão ser bem sucedidos, pois esses protocolos de segurança já foram exaustivamente testados e, até hoje, ninguém conseguiu uma maneira viável de quebrar as chaves de criptografia utilizadas.<span>  </span></span></p>
<p class="ms-rteElement-P"><span>Outro recurso que adiciona uma segurança maior no Windows Azure é que uma chave, acessível somente a administradores do serviço, é necessária para que dados sejam alterados no armazenamento em nuvem. Sem essa chave, é impossível modificar, incluir ou deletar qualquer informação armazenada no serviço de storage do Windows Azure.<span>  </span></span></p>
<h4 class="ms-rteElement-H4"><span>Razão 2: Certificação do Datacenter<span>  </span></span></h4>
<p class="ms-rteElement-P"><span>A segurança física dos servidores nos Datacenters da Microsoft também é de fundamental importância para garantir a confiabilidade do serviço. Por razões de compliance ou alguma lei que não permita que dados digitais sejam armazenados fora da empresa a menos que alguns requisitos mínimos sejam atendidos, a Microsoft passa por diversas auditorias de organizações externas. A empresa foi aprovada por diversas organizações e possui certificações reconhecidas mundialmente, que garantem a qualidade, segurança e confiabilidade das instalações nos seus datacenters. Entre elas estão as seguintes certificações: </span></p>
<p class="ms-rteElement-P"><span><strong>ISO/IEC 27001:2005</strong></span><span><strong>:</strong> Certificado que garante que a organização atende requisitos necessários para executar processos que examinam, controlam e gerenciam riscos de segurança da informação. </span></p>
<p class="ms-rteElement-P"><span><strong>Statement on Auditing Standards Nº 70 (SAS 70) Type I and II</strong></span><span><strong>: </strong>Assegura que a Microsoft segue controles de segurança, adequados e com eficiência, para garantir a qualidade do serviço de nuvem oferecido. </span></p>
<p class="ms-rteElement-P"><span><strong>Sarbanes-Oxley (SOX)</strong></span><span><strong>:</strong> Garante que a Microsoft, conforme as leis norte-americanas, segue algumas regras de relatar informações financeiras. O programa SOX na Microsoft segue o framework COBIT (Control Objectives for Information and Related Technology) versão 4.1 </span></p>
<p class="ms-rteElement-P"><span><strong>Payment Card Industry Data Security Standard (PCI DSS)</strong></span><span><strong>: </strong>Controles que garantem a segurança em transações financeiras, através de cartões de crédito. </span></p>
<p class="ms-rteElement-P"><span><strong>Federal Information Security Management Act (FISMA)</strong></span><span><strong>:</strong> Garante, sob leis norte-americanas, padrões de segurança da informação, definidos pelo governo federal, que são seguidos pela Microsoft. </span></p>
<p class="ms-rteElement-P"><span>Com esse investimento em boas práticas de gerenciamento de datacenters e segurança, a Microsoft tem a capacidade de prover aos seus clientes um serviço confiável e seguro. Ela possibilita que os clientes cumpram normas regulatórias para utilizar serviços na nuvem de maneira confiável. </span></p>
<h4 class="ms-rteElement-H4"><span>Razão 3: Segurança lógica dos servidores</span></h4>
<p class="ms-rteElement-P"><span>Além da segurança dos dados que entram e saem do datacenter, e da segurança física do hardware lá instalado, um aspecto de fundamental importância para garantir um serviço em que os clientes podem confiar é a segurança dos dados armazenados e o controle de acesso.</span></p>
<p class="ms-rteElement-P"><span><strong>Tráfego interno via SS</strong></span><span><strong>L:</strong> Todo o tráfego de dados interno do datacenter é criptografado e protegido via SSL. </span></p>
<p class="ms-rteElement-P"><span><strong>Isolamento de Máquinas Virtuais</strong></span><span><strong>:</strong> Todas as aplicações hospedadas no Windows Azure estão em máquinas virtuais (VMs). Há uma camada de proteção que impede que essas VMs troquem mensagens entre o sistema operacional raiz, e entre outras VMs rodando no mesmo servidor. Isso garante que, em um ambiente compartilhado, como é o caso do Windows Azure, códigos maliciosos não ataquem serviços e aplicações de terceiros hospedadas na nuvem. </span></p>
<p class="ms-rteElement-P"><span><strong>Filtro de pacotes</strong></span><span><strong>: </strong>Além dessa barreira de comunicação entre máquinas virtuais, há também uma camada de segurança que não permite que aplicações gerem tráfego de rede indesejado, ou interceptem e acessem dados oriundos de origem não permitida. Desta forma, impede-se que aplicações maliciosas comprometam a integridade dos serviços hospedados.</span></p>
<p class="ms-rteElement-P"><span>Conforme vimos, os recursos de segurança oferecidos pela plataforma de computação em nuvem da Microsoft provam que a preocupação que muitas pessoas têm com a utilização dos serviços em nuvem, na maioria dos casos, não são justificadas. É claro, sempre haverá casos particulares em que, devido a alguma determinada razão, os serviços em nuvem podem não ser os mais apropriados. Cabe ao interessado julgar e avaliar todas as necessidades e decidir se vale a pena ou não ir para um ambiente de nuvem.</span></p></div></div>
<div><b>Categoria:</b> <a onclick="OpenPopUpPage('http://www.allen.com.br/artigos/_layouts/listform.aspx?PageType=4&ListId={BD55B5D0-683B-42C6-A224-651F7CCBA7AF}&ID=2&RootFolder=*', RefreshPage); return false;" href="http://www.allen.com.br/artigos/_layouts/listform.aspx?PageType=4&ListId={BD55B5D0-683B-42C6-A224-651F7CCBA7AF}&ID=2&RootFolder=*">Microsoft</a>; <a onclick="OpenPopUpPage('http://www.allen.com.br/artigos/_layouts/listform.aspx?PageType=4&ListId={BD55B5D0-683B-42C6-A224-651F7CCBA7AF}&ID=5&RootFolder=*', RefreshPage); return false;" href="http://www.allen.com.br/artigos/_layouts/listform.aspx?PageType=4&ListId={BD55B5D0-683B-42C6-A224-651F7CCBA7AF}&ID=5&RootFolder=*">Allen</a></div>
<div><b>Resumo:</b> Conheça o que existe por trás do Windows Azure e desmistifique suas preocupações com segurança</div>
<div><b>Meta Description:</b> Artigo sobre condições de segurança do Windows Azure </div>
<div><b>Pagina Inicial:</b> Sim</div>
]]></description>
      <author>Mariana Roche</author>
      <category>Microsoft; Allen</category>
      <pubDate>Wed, 14 Mar 2012 14:23:46 GMT</pubDate>
      <guid isPermaLink="true">http://www.allen.com.br/artigos/Lists/Postagens/ViewPost.aspx?ID=11</guid>
    </item>
  </channel>
</rss>
