Information LifeCycle Security Cerutti – IES 2014-b Security & Information Lifecycle Management (ILM) É ridículo fazer previsões, principalmente a respeito do futuro ILM- conceitos iniciais • Information Lifecycle Management (ILM) é um processo de gestão da informação por meio de seu ciclo de vida, • desde a concepção até o descarte, • de uma forma que otimiza o armazenamento e o acesso com menor custo, • E a maior segurança possível. ILM e Valor $$ • ILM não é só hardware ou software, o que inclui processos e políticas para gerenciar as informações. • O ILM foi concebido mediante o reconhecimento de que diferentes tipos de informação podem ter diferentes valores em diferentes pontos no seu ciclo de vida. • Prever os requisitos de armazenamento e controle de custos pode ser especialmente difícil conforme o negócio ganha espaço e aumenta. ILM-Security • Os objetivos gerais da gestão da informação com a Information Lifecycle Management são: – ajudar a reduzir o custo total de propriedade (TCO) – ajudar a implementar a retenção de dados – Ajustar os locais de armazenamento – E ajustar os dados as políticas de conformidade. IMPLEMENTAÇÃO EXIGE ANÁLISE DE REQUISITOS • A fim de implementar efetivamente E COM SEGURANÇA a ILM, os proprietários dos dados devem determinar: • • • • • como a informação é criada, como ele define os tempos, A quantidade de acessos por unidade de tempo como esses parâmetros são alterados, e se / quando se pode, com segurança, ser excluído. Custos Taxonomia das políticas direciona incrementa 1-Problemas de Governança cibernéticos Neutralidade Nomes e Números na Internet Copyrights e Marcas Registradas mail e mensagens 2-problemas cibernéticos dos usuários Malvertising - (malicious advertising-to spread malware) representação Uso Adequado Crimes Cibernéticos Geolocalização Privacidade 3-Questões de Conflitos Cibernéticos (Cyber Conflict) Roubo da Intelectual Property espionagem Sabotagem cibernética guerra cibernética 4-Assuntos Gerenciais do Cyber Responsabilidade Fiduciária Gestão de Risco Certificação Profissional Cadeia de suprimentos Princípios de segurança Pesquisa e Desenvolvimento 5-Problemas de infra-estrutura de Cyber Bancos e Finanças Atenção à Saúde Sistemas de Controle Industrial Antigo=datawarehouse Custo maior na base Custo maior no topo ILM e o “negócio – ILM segmenta os dados de acordo com o valor, o que pode ajudar a criar: • um equilíbrio econômico • e estratégia sustentável para alinhar os custos de armazenamento com objetivos de negócio e valor da informação. – A adoção de tecnologias e processos de ILM, como mostrado na Figura a seguir, transforma essa estratégia em realidade de negócios. O CICLO ILM é o processo de gerenciamento da informacao-desde sua criação até o descarte seguro- de forma a alinhar os custos em conjunto com a alteração do VALOR DA INFORMAÇÃO Porque ILM é necessária • A fim de executar o negócio de forma eficiente, precisa-se de acesso rápido aos dados armazenados. • mas no ambiente empresarial de hoje, enfrentam-se desafios crescentes: – A explosão do volume de informação digital, – o aumento do custo de: • gerenciamento de armazenamento, • regulamentação e requisitos para a retenção de dados e manuais de processos de negócios – e processos de TI que estão cada vez mais complexos e sujeito a erros. VALOR • Embora o valor total das informações armazenadas aumentou numa visão recente • historicamente, nem todos os dados criados são iguais, ou do mesmo tipo/grupo • e o valor dos dados das operações e processos de negócios varia ao longo do tempo. • Isso é geralmente denominado “ciclo de vida dos dados”. • A existência desse ciclo de vida significa que todos os dados não podem ser tratados da mesma forma. Alteração do valor no ciclo valores de diferentes tipos de dados • frequentemente, o valor dos dados diminui ao longo do tempo, embora a diferentes taxas de declínio. • No entanto, dados raramente acessados ou dados inativos podem tornar-se repentinamente valiosos novamente como na ocorrência de eventos especiais • ou com novas iniciativas de negócios ou projetos. $$ != • Historicamente, a exigência de manter a informação resultou em uma mentalidade tipo "compra de mais espaço de armazenamento". • No entanto, esta abordagem somente serviu para – aumentar os custos globais de gerenciamento de armazenamento – e sua complexidade, – aumentar a demanda de pessoal qualificado e difícil de encontrar. Pontos de entrada do ILM Gestao, custos e infraestrutura • Os executivos de hoje têm a tarefa de reduzir a despesa global, apoiando uma vez aumento do número de serviços e aplicações demandas. • Embora o apoio e gestão sejam tarefas em crescimento e complexas, os departamentos de TI estão sendo levados a justificar a sua posição, demonstrando valor de negócio para a empresa. • Deve-se também desenvolver e melhorar a infraestrutura, a fim de apoiar iniciativas de negócios, enquanto se enfrenta algumas ou todas estas questões de armazenamento de dados: Questões de armazenamento Os custos associados ao gerenciamento de e-mail pode reduzir a produtividade dos funcionários em muitos empresas. Backup e recuperação do Windows continuam a se expandir como volumes de dados crescem não gerenciado. Dados inativos consome o valioso espaço de armazenamento em disco de alto desempenho. Cópias de dados duplicados estão consumindo espaço de armazenamento adicional. Como os dados continuam a crescer e os custos de gestão aumentam, os orçamentos continuam sob pressão. Pontos de entrada da infra-estrutura • O diagrama acima representa diferentes pontos de partida. • Uma vantagem dessa abordagem é que as instalações têm a flexibilidade de começar em qualquer lugar obter resultados. • Instalações que estão procurando maneiras mais fáceis para reduzir os custos tendem a concentrar-se no ponto de entrada de otimização de armazenamento ou a virtualização ponto de partida. Melhores práticas para ILM Infra-estrutura • Instalações que grandes, que estão à procura de eficiência são mais propensos a concentrar-se na ILM e / ou pontos de partida integrados para a melhoria e automação do processo de gestão da informação. • Outras instalações, especialmente aqueles que são preocupados com a legislação, estão realmente olhando para arquivamento e retenção Infra • Otimização do armazenamento se concentra em ajudar os clientes a melhorar a eficiência do ambiente de armazenamento. • A eficiência melhorada pode incluir tanto um aumento da utilização do sistema e / ou a produtividade do pessoal. • Técnicas específicas para o aumento da utilização do sistema pode incluir: – – – – – – – – a consolidação, virtualização automação produtividade pessoal processos, organização, tecnologia e governança. Gerencia de arquivamento COMO ILM pode ajudar nos desafios da T.I. Há muitos desafios para negócios de hoje os quais fazem as organizações repensarem no gerenciamento de suas informações de forma mais eficiente e eficaz. Entre eles estão alguns problemas que podem motivar uma empresa a desenvolver uma estratégia e solução de ILM: Informações e dados estão crescendo mais rápido do que o orçamento de armazenamento. Que dados posso apagar e quando? O que fazer para manter e por quanto tempo? Discos dedicados a aplicações específicas impedem o compartilhamento de recursos. Motivação para ILM • Baixa utilização dos ativos existentes: por exemplo, em ambientes abertos, é típica a utilização do armazenamento com taxas de cerca de 30% • Os processos manuais estão causando potencial risco de negócio devido a erros. • Os requisitos legais determinam retenção a longo prazo para determinados dados. motivação • O negócio não é capaz de alcançar os objetivos de backup / recovery /acessibilidade para dados críticos. • Incapacidade de aumentar o pessoal de apoio para acompanhar a demanda de gerenciamento de armazenamento em um ambiente cada vez mais complexo motivação • Existem múltiplos de backup e restaurar abordagens e processos. • Requisitos de gestão de armazenamento não estão bem definidos. Respostas • Em resposta a estes desafios, é necessário definir objectivos específicos para apoiar e melhorar a gestão da informação: • Controlar a demanda por armazenamento e criar políticas (Figura) para a alocação. • Reduzir o hardware, software, e os custos com pessoal de armazenamento. Abordagem IBM para ILM Processos Melhorar a eficiência do pessoal, sistema de otimização e produtividade. Definir e aplicar políticas para gerenciar o ciclo de vida dos dados. Definir e implementar a estratégia de armazenamento adequadas para resolver requisitos de negócios atuais e futuros elementos de ILM • Para gerenciar o ciclo de vida de dados e fazer seu negócio pronto para On Demand, há quatro principais elementos que podem resolver o seu negócio para um ambiente ILM estruturado, como mostrado na figura a seguir. • Eles são: Gerenciamento de armazenamento hierárquico Retenção de dados a longo prazo Gestão do ciclo de vida de dados Gestão de arquivos com base em políticas Elementos do ILM • As quatro seções seguintes descrevem cada um desses elementos em detalhes: Gestão de armazenamento hierárquico Retenção de dados a longo prazo Gestão do ciclo de vida de dados Gestão de arquivos com base em políticas Armazenamento em Camada única – Tier 1 Retenção de dados a longo prazo • Reduzir os custos globais de disco de armazenamento: – alocando o mais recente e mais crítico volume de dados de negócios para maior desempenho de armazenamento em disco, – enquanto se move os mais antigos e menos críticos para reduzir custos de armazenamento em disco. Componente 1Gerenciamento de armazenamento hierárquico (camadas) • Através de armazenamento em camadas (tiered) você pode reduzir custos de disco de armazenamento, fornecendo benefícios como: Gerenciamento de armazenamento hierárquico • Acelerar os processos de negócios, fornecendo acesso de alto desempenho ao mais recente e mais dados frequentemente acessados. • A redução de tarefas administrativas e erros humanos. • Dados mais antigos podem ser movidos para um custo mais baixo armazenamento em disco automaticamente e de forma transparente. MultiTier Camadas- Ambiente de armazenamento típico • Ambientes de armazenamento normalmente têm vários níveis de valor de dados. • tais como dados de aplicativo que são necessários diariamente, de forma constante • e os dados de arquivos que são acessados com frequência. • Mas o armazenamento típico é de configurações oferecem apenas uma única camada de armazenamento que limita o capacidade de otimizar custos e performance. 2º. Componente- Long-term data retention • Complicações legais • Período de retenção é critico –gerencia do período de retenção 3º. Componente Data lifecycle management • Movimentaçao dos dados • Uso das fitas 4º. Componente: Policy-based archive management • • • • • • Volume de dados muito grande Identificar os bancos de dados para gerencia Definir e gerenciar o que deve ser arquivado, Quando deve Como deve Isso para todos os sistemas, desde email até o back-end Modelo de maturidade de Governança da Informação Expansao da faixa de dados dos clientes Faixa de dados expandida • • • • • • Segmentação em “granulometria fina” Indices de tempo vida média Próxima oferta melhor História recente de interação Aquisição de produtos Relacionamneto com funcionários das corporações