segunda-feira, 22 de novembro de 2021

Elastic e AWS: acelerando a jornada de migração para a nuvem

 


As ofertas de nuvem oferecem eficiência de custos e agilidade, no entanto, o processo de migração e a complexidade do gerenciamento podem representar desafios. O Elastic permite que as organizações monitorem, analisem e protejam seus Amazon Web Services (AWS) e on premisse em uma única plataforma unificada - em cada estágio de sua jornada de adoção da nuvem - mesmo enquanto migram cargas de trabalho. Isso pode ajudar a garantir economia de tempo e custos, ao mesmo tempo que reduz o risco.

Neste post, discutiremos como Elastic e AWS trabalham juntos para acelerar a jornada de migração da carga de trabalho e garantir uma transição tranquila para a nuvem.

Benefícios e desafios da adoção da nuvem

Existem muitos motivadores de negócios por trás da transformação digital, desde a entrega de melhores resultados para o cliente e maior produtividade dos funcionários até o suporte à modernização de aplicativos e cargas de trabalho de IA. As organizações também buscam a nuvem para fornecer escalabilidade e atender a rígidas diretrizes de conformidade e segurança, ao mesmo tempo em que simplificam sua arquitetura de dados. Os objetivos finais por trás da adoção da nuvem são um tempo de entrada no mercado mais rápido, revelando melhores insights e reduzindo os custos gerais de TI.

No entanto, as recompensas de mudar para a nuvem não são isentas de riscos. Os desafios comuns enfrentados pelas organizações incluem:

  • Complexidade: frequentemente, milhares de cargas de trabalho de microsserviços precisam ser migradas e a falta de visibilidade em dependências complexas pode representar obstáculos para resolver problemas técnicos e tomar decisões importantes.
  • Prazo: a migração típica é um processo de vários anos e tem uma pressão imensa para ser concluída no prazo e dentro do orçamento.
  • Dimensionamento: antes da migração, é essencial inventariar as cargas de trabalho no local e dimensionar adequadamente os requisitos de recursos na nuvem (quanta RAM, quais instâncias de computação, etc.) para evitar cobranças inesperadas e estouros de orçamento posteriormente.
  • Re-arquitetura: os aplicativos podem precisar ser re-arquitetados para a nuvem. Isso é especialmente verdadeiro para arquiteturas de aplicativos monolíticos legados que não se prestam facilmente aos benefícios de escala e agilidade da nuvem por meio de conteinerização, orquestração, sem servidor e outras tecnologias nativas da nuvem.
  • Desempenho: os aplicativos podem sofrer lentidão ou até mesmo tempo de inatividade como resultado da migração. A gravidade dos dados, a interoperabilidade e as dependências de aplicativos fora da nuvem costumam ser as principais preocupações nessa área.
  • Segurança: A exposição de dados, perda e ataques externos também devem ser levados em consideração.
Visibilidade em todas as fases de migração

Para migrar para a nuvem com confiança, é essencial ter uma compreensão abrangente dos recursos de aplicativos e infraestrutura na AWS e em ambientes locais. O Elastic oferece visibilidade unificada híbrida e de várias nuvens em cada estágio do processo de migração para a nuvem.

  • Pré-migração: a visibilidade na infraestrutura do aplicativo local pode ajudar a construir um entendimento completo dos aplicativos baseados em microsserviços e monolíticos. Na fase de pré-migração, o Elastic permite a visualização da arquitetura do aplicativo e dependências usando mapeamento de serviço, monitoramento da experiência real do usuário de aplicativos da web locais, análise de custo pré-migração, avaliação de portfólio de aplicativo e dimensionamento correto.
  • Durante a migração: o monitoramento de ambiente híbrido durante a migração pode ajudar a validar o desempenho e identificar proativamente os problemas de experiência do usuário, como alta latência ou erros, que geralmente resultam da migração de arquiteturas locais complexas para uma infraestrutura em nuvem mais distribuída. O rastreamento distribuído e o mapeamento de dependência de serviço são especialmente valiosos para uma compreensão abrangente de arquiteturas de microsserviços (MSA) e dependências de terceiros no portfólio de aplicativos.
  • Pós-migração: verificações e balanços pós-migração são um componente essencial da jornada de migração. Com o Elastic, as organizações podem configurar alertas e gerenciamento de incidentes, monitorar o tempo de atividade e a disponibilidade de todos os recursos da nuvem à medida que ficam online, solucionar problemas de desempenho e outros, entender tendências e realizar otimização de custos com base no uso da nuvem.
Observabilidade na nuvem

Dada a complexidade adicional do gerenciamento de várias plataformas em nuvem e locais, não é nenhuma surpresa que a observabilidade esteja se tornando uma iniciativa de negócios crítica e o desafio número um para as equipes de DevOps, de acordo com uma pesquisa do grupo Enterprise Management Associates (EMA). O relatório também indicou que as equipes de DevOps gastam 50% de seu tempo determinando a causa raiz dos problemas e isso pode ser ampliado à medida que as organizações introduzem diferentes opções de nuvem, software e arquitetura em seu ambiente. A metodologia certa deve ser estabelecida para essa transformação complexa, juntamente com as escolhas tecnológicas certas. As equipes que implantam a capacidade de observação são capazes de desenvolver 70% mais rápido e manter a velocidade do produto aumentada com quatro vezes o número de recursos, de acordo com o relatório do grupo EMA.

Elastic Observability oferece visibilidade unificada em toda a nuvem e no ecossistema local para que os profissionais possam monitorar e reagir a eventos que acontecem em qualquer lugar em seu ambiente. O Elastic reúne logs, métricas e rastreamentos de APM em escala em uma única pilha com aprendizado de máquina integrado para ajudar a detectar problemas e originar as causas antes que os usuários tenham conhecimento deles. A observabilidade elástica oferece:
  • Análise centralizada de logs para infraestrutura e logs de aplicativos e outros eventos estruturados.
  • Monitoramento de infraestrutura de logs, métricas e tempo de atividade para todos os componentes da infraestrutura.
  • Monitoramento de desempenho de aplicativo em logs de aplicativo, métricas, rastreamento distribuído, rastreamento de erros, mapeamento de dependência de serviço e integridade de API.
  • Monitoramento da experiência do usuário final, oferecendo monitoramento de usuário real, monitoramento de disponibilidade de site e monitoramento sintético baseado em navegador.
  • Monitoramento de migração em nuvem em todas as fases da jornada de migração.
Segurança na nuvem

Os mesmos dados de observabilidade também podem ser usados para detecção e resposta estendidas (XDR) para conduzir o tempo médio de detecção a zero. O Elastic Security automatiza as tarefas de detecção e prevenção de segurança para que as organizações possam se concentrar na inovação e nos objetivos de negócios estratégicos. Dentro do modelo de responsabilidade compartilhada do AWS Well-Architected Framework, o Elastic fornece as ferramentas para essas tarefas de segurança operacional, enquanto a AWS fornece uma infraestrutura segura para execução, composta de hardware, software, rede e recursos que executam os serviços em nuvem da AWS.


Elastic e AWS: melhor juntos

A Elastic foi certificada como um parceiro do AWS ISV Workload Migration Program (WMP) para oferecer suporte à migração de cargas de trabalho Elasticsearch ou ELK autogerenciadas no local para Elastic Cloud na AWS. A metodologia da Elastic oferece aos clientes uma abordagem prescritiva e repetível para acelerar a adoção da migração e está diretamente alinhada com as orientações e práticas recomendadas de migração publicadas pela AWS, incluindo o AWS Well-Architected Framework e o AWS Migration Acceleration Program. Por meio do programa AWS WMP, os clientes do Elastic podem aproveitar ainda mais as vantagens da orientação de integração, recursos de migração e créditos de infraestrutura da AWS e assistência de financiamento para atingir seus objetivos de negócios e acelerar sua jornada na nuvem.

Saiba mais...

Tradução feita do artigo Elastic Blog.

sexta-feira, 24 de setembro de 2021

Elastic Security (SIEM) - Auditoria em Sistemas Windows (Parte I)

 A auditoria em redes é um procedimento fundamental para manter a segurança da informação dentro das empresas. Assim, é possível evitar a atuação de cibercriminosos, garantindo a confiabilidade e a reputação do negócio.

Confira neste artigo como a solução Elastic Security (SIEM), pode te ajudar no primeiro passo no processo de auditoria.

Artigo Completo no Linkedin


 

quarta-feira, 8 de setembro de 2021

CVE-2021-40444 NOVOS ATAQUES DIRECIOANDOS AO MICROSOFT OFFICE


A Microsoft está investigando relatórios de uma vulnerabilidade de execução remota de código (CVE-2021-40444) no MSHTML que afeta o Microsoft Windows. A Microsoft está ciente dos ataques direcionados que tentam explorar esta vulnerabilidade usando documentos do Microsoft Offices.

Um invasor pode criar um controle ActiveX malicioso para ser usado por um documento do Microsoft Office que hospeda o mecanismo de renderização do navegador. O invasor teria então que convencer o usuário a abrir o documento malicioso. Os usuários cujas contas são configuradas com poucos privilégios administrativos, no sistema, podem ser menos afetados em relação aos usuários com maiores permissões administrativas.

O Microsoft Defender Antivirus e o Microsoft Defender for Endpoint fornecem detecção e proteção para a vulnerabilidade conhecida. Os clientes devem manter os produtos antimalware atualizados. Os clientes que utilizam atualizações automáticas não precisam realizar nenhuma ação adicional. Os clientes corporativos que gerenciam atualizações devem selecionar a compilação de detecção 1.349.22.0 ou mais recente e implantá-la em seus ambientes. Os alertas do Microsoft Defender for Endpoint serão exibidos como: “Suspicious Cpl File Execution”.

Após a conclusão desta investigação, a Microsoft tomará as medidas adequadas para ajudar a proteger seus clientes. Isso pode incluir o fornecimento de uma atualização de segurança por meio do processo de lançamento mensal ou o fornecimento de uma atualização de segurança fora do ciclo.

Mitigação

Por padrão, o Microsoft Office abre documentos da Internet no Modo de Exibição Protegido ou no Application Guard for Office, ambos evitando o ataque atual. Para obter informações sobre o modo de exibição protegido, consulte O que é modo de exibição protegido.

Medida Técnica

Desabilitar a instalação de todos os controles ActiveX no Internet Explorer atenua esse ataque. Os controles ActiveX instalados anteriormente continuarão em execução, mas não expõem essa vulnerabilidade.

1. Crie um arquivo de registro de sistema, salvando-o com a extensão .reg. Em seguida, cole o código abaixo:

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0]

"1001"=dword:00000003

"1004"=dword:00000003

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\1]

"1001"=dword:00000003

"1004"=dword:00000003

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\2]

"1001"=dword:00000003

"1004"=dword:00000003

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3]

"1001"=dword:00000003

"1004"=dword:00000003

2. Clique duas vezes no arquivo para aplicar a modificação

3. Reinicie o sistema 

Em um ambiente maior, o recomendado é a utilização de uma GPO para desabilitar esse recurso nos hosts do domínio. Novos controles ActiveX não serão instalados. Os controles ActiveX instalados anteriormente continuarão a funcionar.

Para reversão desssa medida técnica, basta excluir o registro aplicado.