Governo dos EUA recorre ao DCIM para segurança cibernética
Publicado em 11 de abril de 2018,
by
Conforme declarado pelo Departamento de Segurança Interna (DHS), “Nossa vida diária, vitalidade econômica e segurança nacional dependem de um ciberespaço estável, seguro e resiliente. O ciberespaço e sua infraestrutura subjacente são vulneráveis a uma ampla gama de riscos decorrentes de ameaças e perigos físicos e cibernéticos. Atores cibernéticos sofisticados e Estados-nação exploram vulnerabilidades para roubar informações e dinheiro e estão desenvolvendo capacidades para interromper, destruir ou ameaçar a prestação de serviços essenciais.”
A Nlyte sempre se orgulhou de fornecer a solução de Gerenciamento de Infraestrutura de Data Center (DCIM) mais segura para as operações e o gerenciamento de ambientes de data center federais. Além de oferecer a solução mais segura, a Nlyte capacita agências federais com as ferramentas e os dados necessários para otimizar totalmente seus data centers. A Nlyte ajuda organizações de data center federais a cumprirem a M-16-19 ( DCOI ), a Ordem Executiva 13693, Planejamento para a Sustentabilidade Federal na Próxima Década ( EO 13693 ), e muitas vezes é a base da estratégia de modernização de TI do cliente. Mais recentemente, nossos clientes federais estão aprimorando sua segurança cibernética com nosso software DCIM de ponta.
Novas ameaças à segurança são continuamente identificadas, o que exige a aplicação das atualizações de firmware e software mais recentes para solucionar adequadamente essas vulnerabilidades. Muitas organizações não possuem uma lista completa de hardware, versões de firmware e software, o que pode expor seus sistemas a riscos. Nos últimos anos, diversos programas e diretrizes foram lançados para ajudar a aprimorar a segurança da tecnologia da informação do governo federal, incluindo o Programa de Diagnóstico e Mitigação Contínuos e a Ordem Executiva 13800, que visa fortalecer a segurança cibernética das redes federais e da infraestrutura crítica (EO 13800).
O CDM exige especificamente que as agências façam um inventário do hardware (HWAM) e do software (SWAM) em suas redes. A solução de software para data center da Nlyte foi avaliada pelo DHS como um produto "aprovado" para atender a essas áreas do CDM. As soluções de software DCIM da Nlyte são projetadas para fornecer às organizações uma compreensão completa e governança sobre os dispositivos e softwares em seus ambientes de computação. Isso, por sua vez, ajuda a garantir a integridade dos ativos e a fortalecer a segurança da organização.
A Nlyte permite que as agências gerenciem e fortaleçam a rastreabilidade de todos os ativos do data center, desde a aquisição até o descomissionamento. Além disso, a Nlyte oferece uma visão holística e uma linha de base de todos os recursos conectados à rede, bem como uma solução centralizada que permite às organizações controlar todas as alterações que ocorrem no nível físico da infraestrutura de TI. Dessa forma, as agências governamentais têm os meios para determinar quais ativos podem estar em risco e quais estão sendo modificados, movidos, desativados, gerenciados, não gerenciados ou até mesmo mal gerenciados. Estabelecer uma linha de base do estado atual do hardware na rede e gerenciar todas as alterações planejadas/aprovadas permite que as organizações avaliem se alterações/adições não planejadas, sejam elas benignas ou maliciosas, foram introduzidas no ambiente computacional.
Além de fornecer um inventário dos ativos físicos de hardware da agência, a Nlyte auxilia a agência a gerenciar seu inventário de software. A Nlyte oferece uma solução sem agente que fornece às agências um repositório contendo todas as informações de hardware, software, configuração, serviços e circuitos. A Nlyte estende sua descoberta e repositório de ativos além do data center, incluindo todos os dispositivos conectados à rede IP (câmeras, dispositivos IoT, impressoras, copiadoras, fax, etc.), independentemente do sistema operacional (Microsoft, Linux, UNIX, macOS).
A Ordem Executiva 13800 exige que as agências mantenham sistemas confiáveis, redundantes e resilientes, avaliem e aprimorem suas capacidades de resposta a incidentes de interrupção de energia elétrica, identifiquem e resolvam vulnerabilidades conhecidas em sistemas operacionais e hardware e sigam a Estrutura de Segurança Cibernética do NIST. Enquanto muitos fornecedores de DCIM se concentram apenas nas necessidades de gerenciamento de ativos de TI dos operadores de data centers, a Nlyte oferece uma solução única que integra as equipes de TI e de instalações que gerenciam o ambiente do data center.
Isso inclui o fornecimento de recursos avançados de monitoramento e alerta para rastrear métricas de energia e ambientais, visando identificar, mitigar e responder a possíveis vulnerabilidades, tudo em conformidade com a Ordem Executiva 13800 e a Estrutura do NIST.
A Nlyte vai além do fornecimento de telemetria em tempo real dos equipamentos no centro de dados de uma agência. Nós capacitamos nossos clientes com a possibilidade de estabelecer limites de alarme que, se ultrapassados devido a uma falha de energia ou refrigeração, acionam fluxos de trabalho predefinidos (que podem ser integrados a qualquer software de gerenciamento de mudanças) para notificar e mobilizar a equipe apropriada para uma resposta imediata. A solução Nlyte também oferece recursos de simulação de falhas de energia para identificar possíveis vulnerabilidades de redundância e determinar quais sistemas podem ser afetados por falhas de energia ou de dispositivos. Essas simulações garantem o máximo tempo de atividade, analisando proativamente os resultados de possíveis falhas antes que elas ocorram. Além disso, asseguram que a agência esteja fazendo o máximo possível para fornecer sistemas confiáveis, redundantes e resilientes (e, principalmente, evitar paralisações dispendiosas).
Tendo em vista a agenda tecnológica desta Administração para alavancar dados como um ativo transformador, garantindo ao mesmo tempo a responsabilização, o Governo Federal está proporcionando ao seu ecossistema de agências a oportunidade de integrar recursos de informação comerciais como ponto de partida para a modernização da infraestrutura de TI. Além disso, dada a ênfase em estratégias que priorizam a nuvem, aliadas a uma abordagem integrada para o cumprimento da missão, a Iniciativa de Otimização de Data Centers (DCOI) promove oportunidades de transparência de dados para as agências e, em última instância, demonstra a eficiência aos cidadãos.
Na era do maior rigor na fiscalização dos orçamentos federais de TI e do aumento das ameaças à segurança cibernética, a Nlyte orgulha-se de fornecer uma solução fundamental para ajudar nossos clientes governamentais a atingir muitas das metas de modernização de TI federais que estão implementando em apoio à nossa nação.