• Nenhum resultado encontrado

Robertson Carlos Kieling Diretor de Tecnologia

N/A
N/A
Protected

Academic year: 2021

Share "Robertson Carlos Kieling Diretor de Tecnologia"

Copied!
26
0
0

Texto

(1)

Robertson Carlos Kieling

Diretor de Tecnologia

(2)

Criar uma EMPRESA de TIc

de nível global

(3)

Visão

Ser uma empresa

globalizada,

reconhecida pela

capacidade

de gerar

valor aos clientes.

Negócio

Entregar soluções completas de TIC,

integrando soluções próprias e de terceiros

que agreguem valor ao negócio do cliente,

(4)

Quem faz a

Corpo Técnico

71

analistas, engenheiros e técnicos dedicados Equipe Comercial

25

consultores, televendas e executivos Agentes de negócios

14

empresas e consultores independentes.

(5)

Venda e locação de

equipamentos, licenças

e serviços.

Consultoria, Projetos,

Outsourcing e Suporte em

TIC.

(6)
(7)
(8)
(9)

O que é um Datacenter?

Definição

 É uma estrutura que oferece recursos de processamento e

armazenamento visando escalabilidade, flexibilidade e segurança cujo principal propósito é garantir a continuidade dos negócios das

organizações.  Norma  TIA 942  Classificação (Tipos)  Tier 1  Tier 2  Tier 3  Tier 4

(10)

• Automação parcial • Novos serviços • Segurança física e lógica • Escalabilidade e disponibilidade • Automação mínima • Métodos tradicionais de prestação de serviços – interna, terceirizada e hospedagem • Fornecimento com atendimento totalmente automatizado • Prestação de serviços híbridos organizada, gerenciada e segura

• Serviços orientados com

base em requisitos de negócios

Conceitos Básicos

A jornada até aqui…

(11)

Cloud

• Mitos e Verdades

• Estamos Preparados?

• A Realidade no Brasil

(12)

Virtualização & automação

Cloud & utility computação

Infraestrutura & Tecnologia

Complicado para gerenciar Caro & dificil de escalar

Isolada & descontinuada

SIMPLES ESCALÁVEL SMART SELF-OPTIMIZED

Usuários dizem:

Crescimento Explosivo & Novos Workloads

Ineficiente & Inflexível

Como deveria ser :

O mundo está mudando

(13)

Business is adopting cloud 5x faster than regular IT

–Drivers: speed, flexibility, economics

While CIO’s are concerned about cloud risk –79% concerned about vendor

–75% demand high SLA guarantees for performance and availability

–70% have security top of mind

Desafios da Cloud

(14)

SaaS PaaS IaaS

Elástica • Pay-per-use • Networked • Compartilhado • On-demand

Hibrida Publica

MODELOS DE ENTREGA

SOFTWARE COMO SERVIÇO PLATAFORMA COMO SERVIÇO INFRASTRUTURA COMO SERVIÇO Privada

Computação em Nuvem (Cloud)

(15)

Weeks to months

Set approvals, Access controls

Test and quality Activate service Coordinate install process Business selects application Patch VMs, OSs, applications IT planning meetings Set up networks Purchase assets Set up Facilities Set up storage

Load OSs Load VMs Install servers

Deploy application

Manage over lifecycle

•Much time

Problemas na arquitetura atual

(16)

To avoid… • Many people • Many steps • Many errors Monitor applications Matrix Operating Environment Provision application Provision infrastructure

Initiate Automation Server SiteScope

with

Tudo em um portal self-service para:

– Prover recursos em minutos ao invés de semanas

– Reduzir o tempo de provisionamento de recursos em 80% – Reduzir o overhead de gerenciamento em75% (2)

Para onde aponta o futuro da Cloud

Convergência

Provision Select Initiate

(17)

•Many people •Many steps •Many errors

•Much time

• Gerenciamento e unificação de recursos heterogêneos

• Facilitar a criação de condomínios de empresas (aquisição e • aderência de novos negócios ou empresas)

• Gerenciamento de bilhetagem • Ambiente escalável & flexível

• TI voltada para negócio ao invés da operação

• Otimizar a utilização dos recursos/investimentos de TI

HP Blade Matrix

(18)

Robertson Carlos Kieling

[email protected] Diretor de Tecnologia

(19)

•Many people •Many steps •Many errors

•Much time

(20)

A

dvanced

P

ersistent

T

hreat

APTS são uma ameaça, porque eles têm tanto a capacidade quanto o objetivo.

Você está face a ataques de ciberespionagem.

Atacantes dão prioridade a uma tarefa

específica, ao invés de buscar informações de forma oportunista e descoordenada para ganhos financeiros

Eles não vão parar.

Atacantes por trás da ameaça com um espectro completo de coleta de informações técnicas à sua disposição

Você tem sido alvo.

O que é APT?

(21)

2 1

• Reconhecimento de alvos direcionados • Ataque de engenharia social

• Intrusão do sistema

• Estabelecimento do command & control • Instalação de múltiplos utilitários • Expansão do controle

• Escalonamento de privilégios • Movimento Lateral • Extração de Dados • Persistir até alcançar

(22)
(23)

Ataques APT

Ocorrem contra organizações da sociedade civil, empresas

privadas, governamentais e redes militares

São normalmente parte de uma campanha mais

ampla, com uma série de etapas devidamente

articuladas

Eles empregam vetores já conhecidos porém de forma

mais eficiente e direcionada

Os atacantes usam o que for necessário, para realizar o

reconhecimento, ganhar a entrada e ajustar as

(24)

Problemas que estamos enfrentando hoje

• Assim como outras Targeted Threats, não é simples

detectar

e

prevenir

APT por soluções existentes.

• Muitos clientes são alvos de ataques APT, incluindo

empresas

e

governos

.

• Devido sua complexidade, muitos só descobrem que foram

atacados, quando o

ambiente já foi comprometido

e não é

possível mais identificar exatametnte o que aconteceu.

(25)

•Por trás de atques APT há um

grupo de pessoas

muito bem treinadas

•Eles mantém desenvolvimento de novas

técnicas de ataque, encontrando novas

vulnerabilidades

e desenvolvendo

exploits

.

• Eles não empregam apenas um malware ou técnica de

ataque

• Eles ficam antenados com tendências e

investigando novas ténicas de

engenharia social

.

• Eles sempre tem novas formas de

evitar detecção

.

(26)

Autodefesa de servidores (IaaS) na nuvem

...

...

Firewall

IPS/IDS

Virtual Patching

Integridade

Antimalware

Inspeção de Logs Datacenter do cliente Firewall IPS/IDS Virtual Patching Integridade Antimalware Inspeção de Logs

Deep Security

Trend Micro

Referências

Documentos relacionados

In this work, improved curves are the head versus flow curves predicted based on the correlations presented in Table 2 and improved by a shut-off head prediction

v) por conseguinte, desenvolveu-se uma aproximação semi-paramétrica decompondo o problema de estimação em três partes: (1) a transformação das vazões anuais em cada lo-

Participação em curso/congresso Não será cobrado Farmacêutico Substituto, desde que não ultrapasse.. os

desejável que o aluno: tenha formação sólida e qualificada, preferencialmente na área de Sistemas de Informação e áreas afins e ter abertura para

Silva e Márquez Romero, no prelo), seleccionei apenas os contextos com datas provenientes de amostras recolhidas no interior de fossos (dado que frequentemente não há garantia

Os testes de desequilíbrio de resistência DC dentro de um par e de desequilíbrio de resistência DC entre pares se tornarão uma preocupação ainda maior à medida que mais

Itaguaí Rio de Janeiro Porto do Açu Vitória Salvador Natal Fortaleza São Luís Belém.. Business Management Head Office: Rio de Janeiro