![Page 1: Gestão de mudanças e auditoria de redes em ambientes](https://reader035.vdocuments.com.br/reader035/viewer/2022072709/62e00d6919610a729e0cdb6a/html5/thumbnails/1.jpg)
Gestão de mudanças e auditoria de
redes em ambientes corporativos
Marcus [email protected]
www.mt4.com.br
GTER 37 NIC.BR
Itajaí, 15 de maio de 2014
1
![Page 2: Gestão de mudanças e auditoria de redes em ambientes](https://reader035.vdocuments.com.br/reader035/viewer/2022072709/62e00d6919610a729e0cdb6a/html5/thumbnails/2.jpg)
Objetivo
2
Dividir os resultados obtidos com a implantação sistemas de gestão de mudança e auditoria automática em redes dados.
![Page 3: Gestão de mudanças e auditoria de redes em ambientes](https://reader035.vdocuments.com.br/reader035/viewer/2022072709/62e00d6919610a729e0cdb6a/html5/thumbnails/3.jpg)
Sobre a MT4.COM.BR
3
12 anos
100% Nacional
Foco
Desenvolvimento de software para automação, integração e monitoramento e gerencia de redes.
Principais clientes
Mercado Financeiro
Principais soluções
� Gestão Centralizada de Balanceadores de Carga
� Cofre de Senhas [senhasegura.com.br]
� Auditoria de mudanças em redes
� Syslog
![Page 5: Gestão de mudanças e auditoria de redes em ambientes](https://reader035.vdocuments.com.br/reader035/viewer/2022072709/62e00d6919610a729e0cdb6a/html5/thumbnails/5.jpg)
Aspectos atuais em gestão de TI
5
Pressões crescentes por
� Segurança ( Disponibilidade, Rastreabilidade,...)
� Melhores Práticas (ITIL, ...)
� Enquadramento Regulatórios (PCI DSS,...)
![Page 6: Gestão de mudanças e auditoria de redes em ambientes](https://reader035.vdocuments.com.br/reader035/viewer/2022072709/62e00d6919610a729e0cdb6a/html5/thumbnails/6.jpg)
Início
6
Fomos convidados para fazer um sistema de auditoria automática de mudanças de configurações de rede em uma parte da rede de um de nosso clientes para atender ao PCI.
Payment Card Industry Data Security Standard
![Page 7: Gestão de mudanças e auditoria de redes em ambientes](https://reader035.vdocuments.com.br/reader035/viewer/2022072709/62e00d6919610a729e0cdb6a/html5/thumbnails/7.jpg)
Cenário Cliente 2011
7
� Ativos de rede:
� ~7800 (Switchs, Routers, Firewall, LB, Wireless,...)
� Sites
� ~10 localidades
� Profissionais atuando na rede
� ~270 24x7
� Número de mudanças mês
� ~ 550/mês
� Complexidade
� Baixa 34%, Média 38%, Alta 28%
� Gestão de Mudança
� ITIL, PCI, Manual (Projeto, Aprovação, Implantação)
� Auditoria
� Por amostragem
�
![Page 8: Gestão de mudanças e auditoria de redes em ambientes](https://reader035.vdocuments.com.br/reader035/viewer/2022072709/62e00d6919610a729e0cdb6a/html5/thumbnails/8.jpg)
Seu nomeSeu [email protected] de janeiro de 213
Fase 1 – Auditoria
automática de
configurações de
redes
8
![Page 9: Gestão de mudanças e auditoria de redes em ambientes](https://reader035.vdocuments.com.br/reader035/viewer/2022072709/62e00d6919610a729e0cdb6a/html5/thumbnails/9.jpg)
Escopo Fase 1
9
� Registro padronizado de mudanças
� Auditoria automática de configurações
� Apenas ambientes PCI DSS (<10%)
� Implantação: jan.11-jun.11
![Page 10: Gestão de mudanças e auditoria de redes em ambientes](https://reader035.vdocuments.com.br/reader035/viewer/2022072709/62e00d6919610a729e0cdb6a/html5/thumbnails/10.jpg)
Preocupação
10
� Será apenas mais um controle obrigatório ou trará benefícios reais ?
![Page 11: Gestão de mudanças e auditoria de redes em ambientes](https://reader035.vdocuments.com.br/reader035/viewer/2022072709/62e00d6919610a729e0cdb6a/html5/thumbnails/11.jpg)
Solução
11
Desvios de Mudanças
Logs+ Mudança
Comparador
<logs><logs><logs><logs><logs>
Elementosde Rede
MudançasEstruturadas
Projetista
Auditor Implantador
![Page 12: Gestão de mudanças e auditoria de redes em ambientes](https://reader035.vdocuments.com.br/reader035/viewer/2022072709/62e00d6919610a729e0cdb6a/html5/thumbnails/12.jpg)
Mudanças Estruturada
12
![Page 13: Gestão de mudanças e auditoria de redes em ambientes](https://reader035.vdocuments.com.br/reader035/viewer/2022072709/62e00d6919610a729e0cdb6a/html5/thumbnails/13.jpg)
Mudança Estruturada Escopo
13
![Page 14: Gestão de mudanças e auditoria de redes em ambientes](https://reader035.vdocuments.com.br/reader035/viewer/2022072709/62e00d6919610a729e0cdb6a/html5/thumbnails/14.jpg)
Itens de configuração
14
![Page 15: Gestão de mudanças e auditoria de redes em ambientes](https://reader035.vdocuments.com.br/reader035/viewer/2022072709/62e00d6919610a729e0cdb6a/html5/thumbnails/15.jpg)
Tela de Auditoria
![Page 16: Gestão de mudanças e auditoria de redes em ambientes](https://reader035.vdocuments.com.br/reader035/viewer/2022072709/62e00d6919610a729e0cdb6a/html5/thumbnails/16.jpg)
Justificativa
16
![Page 17: Gestão de mudanças e auditoria de redes em ambientes](https://reader035.vdocuments.com.br/reader035/viewer/2022072709/62e00d6919610a729e0cdb6a/html5/thumbnails/17.jpg)
Busca avançada
17
![Page 18: Gestão de mudanças e auditoria de redes em ambientes](https://reader035.vdocuments.com.br/reader035/viewer/2022072709/62e00d6919610a729e0cdb6a/html5/thumbnails/18.jpg)
Resultados
18
Principalmente no Início
� Reclamações da interface e adaptação
� Inicialmente ficou mais difícil a formalização da mudança (sem tolerância)
� Aumento no tempo de criação de uma mudança
� Reclamações de excesso de e-mails para justificar
� Com a implantação de um sistema de governança corporativo houve redigitação
� Excesso de Emails
![Page 19: Gestão de mudanças e auditoria de redes em ambientes](https://reader035.vdocuments.com.br/reader035/viewer/2022072709/62e00d6919610a729e0cdb6a/html5/thumbnails/19.jpg)
Resultados
19
� Atender regulamentação
� Histórico detalhado de mudanças.
� Previsto x Realizado
� Indicadores
� Facilidade de localização de configurações realizadas
� Redução no tempo de suporte
� Usuários mais atentos:Redução de erros de projeto e de execução
� Facilidade durante uma auditoria
� Padronização para todo o ambiente
� Sistema corporativo não estrutura a parte técnica em si. Apenas os cabeçalhos.
![Page 21: Gestão de mudanças e auditoria de redes em ambientes](https://reader035.vdocuments.com.br/reader035/viewer/2022072709/62e00d6919610a729e0cdb6a/html5/thumbnails/21.jpg)
Considerações
21
Após dois anos de experiência foi possível identificar novas possibilidades de ganhos.
A ferramenta deixaria de ser um sistema de auditoria para se tornar um sistema de gestão de mudança mais completo.
![Page 22: Gestão de mudanças e auditoria de redes em ambientes](https://reader035.vdocuments.com.br/reader035/viewer/2022072709/62e00d6919610a729e0cdb6a/html5/thumbnails/22.jpg)
Escopo Fase 2
22
� Melhoria das descrição das mudanças
� Biblioteca de templates
� Integração com sistema corporativo
� Fluxo completo do ciclo de mudança.
� Planejamento de Execução
� Implantação: jul.13-dez.13
![Page 23: Gestão de mudanças e auditoria de redes em ambientes](https://reader035.vdocuments.com.br/reader035/viewer/2022072709/62e00d6919610a729e0cdb6a/html5/thumbnails/23.jpg)
Workflow
BaseACS
Elementosde Rede
SAR
Log´sDatabase
Solicitante
Projetista
Qualidade
Executor
Auditor
Integração TACAC´S/Syslog
![Page 24: Gestão de mudanças e auditoria de redes em ambientes](https://reader035.vdocuments.com.br/reader035/viewer/2022072709/62e00d6919610a729e0cdb6a/html5/thumbnails/24.jpg)
IC - Configurações
24
![Page 25: Gestão de mudanças e auditoria de redes em ambientes](https://reader035.vdocuments.com.br/reader035/viewer/2022072709/62e00d6919610a729e0cdb6a/html5/thumbnails/25.jpg)
IC - Templates
25
![Page 26: Gestão de mudanças e auditoria de redes em ambientes](https://reader035.vdocuments.com.br/reader035/viewer/2022072709/62e00d6919610a729e0cdb6a/html5/thumbnails/26.jpg)
Projeto – Interações
26
![Page 27: Gestão de mudanças e auditoria de redes em ambientes](https://reader035.vdocuments.com.br/reader035/viewer/2022072709/62e00d6919610a729e0cdb6a/html5/thumbnails/27.jpg)
Usabilidade
27
![Page 28: Gestão de mudanças e auditoria de redes em ambientes](https://reader035.vdocuments.com.br/reader035/viewer/2022072709/62e00d6919610a729e0cdb6a/html5/thumbnails/28.jpg)
Integração com sistema corporativo
28
![Page 29: Gestão de mudanças e auditoria de redes em ambientes](https://reader035.vdocuments.com.br/reader035/viewer/2022072709/62e00d6919610a729e0cdb6a/html5/thumbnails/29.jpg)
Redução de Falso Positivo
29
![Page 30: Gestão de mudanças e auditoria de redes em ambientes](https://reader035.vdocuments.com.br/reader035/viewer/2022072709/62e00d6919610a729e0cdb6a/html5/thumbnails/30.jpg)
Visibilidade para o Solicitante
30
![Page 31: Gestão de mudanças e auditoria de redes em ambientes](https://reader035.vdocuments.com.br/reader035/viewer/2022072709/62e00d6919610a729e0cdb6a/html5/thumbnails/31.jpg)
Novos Resultados
31
� Visibilidade completa da mudança
� Rastreabilidade de interações de projeto
� Redução de falsos positivos na operação
� Mais transparência para o solicitante
� Facilidade de distribuição de tarefas e atividades
� Melhorias de usabilidade
� Redução de Emails
![Page 32: Gestão de mudanças e auditoria de redes em ambientes](https://reader035.vdocuments.com.br/reader035/viewer/2022072709/62e00d6919610a729e0cdb6a/html5/thumbnails/32.jpg)
Próximos passos
32
� Automatizar a execução de comandos
� Integração com central de monitoramento
� Monitoramento do plano de retorno
� Automação de comandos
� Suporte a mudanças de telefonia
![Page 34: Gestão de mudanças e auditoria de redes em ambientes](https://reader035.vdocuments.com.br/reader035/viewer/2022072709/62e00d6919610a729e0cdb6a/html5/thumbnails/34.jpg)
Resultado da Pesquisa
34
Pesquisa qualitativa para avaliar impacto do processo de GMUDS com usuários das áreas de:
� Projetos
� Qualidade
� Implantação
� Suporte
![Page 35: Gestão de mudanças e auditoria de redes em ambientes](https://reader035.vdocuments.com.br/reader035/viewer/2022072709/62e00d6919610a729e0cdb6a/html5/thumbnails/35.jpg)
Percepção geral
35
� 100% dos usuários acha que o processo ficou melhor. Em média 70% melhor.
� A fase de projeto ficou 24% mais rápida e 55% mais segura.
� A fase de implantação ficou 71% mais segura e 41% mais rápida
� O maior benefício é o acompanhamento detalhado da mudança passo a passo no processo.
![Page 36: Gestão de mudanças e auditoria de redes em ambientes](https://reader035.vdocuments.com.br/reader035/viewer/2022072709/62e00d6919610a729e0cdb6a/html5/thumbnails/36.jpg)
Uso de templates
36
� 100% precebeu que houve redução de erros operacionais. Em média 40%.
� 75% percebeu que houve redução na quantidade de incidentes e no tempo de resolução dos mesmos
� 50% acredita que houve redução de tempo de projeto de mudança.
![Page 37: Gestão de mudanças e auditoria de redes em ambientes](https://reader035.vdocuments.com.br/reader035/viewer/2022072709/62e00d6919610a729e0cdb6a/html5/thumbnails/37.jpg)
Qualidade de Documentação
37
� 100% acredita que a base de documentação de topologias de rede ficou mais atualizada
![Page 38: Gestão de mudanças e auditoria de redes em ambientes](https://reader035.vdocuments.com.br/reader035/viewer/2022072709/62e00d6919610a729e0cdb6a/html5/thumbnails/38.jpg)
Uso de auditoria automática
38
� 100% dos entrevistados perceberam que as pessoas cometeram menos erros
� 75% dos entrevistados perceberam que houve melhoria na qualidade de desenvolvimento dos projetos e das implantações. Também perceberam que as pessoas ficaram mais inibidas em fugir dos procedimentos.
![Page 39: Gestão de mudanças e auditoria de redes em ambientes](https://reader035.vdocuments.com.br/reader035/viewer/2022072709/62e00d6919610a729e0cdb6a/html5/thumbnails/39.jpg)
Equipes terceirizadas
39
� 75% acredita que o processo de governança melhorou o relacionamento com a equipe de governança.
![Page 41: Gestão de mudanças e auditoria de redes em ambientes](https://reader035.vdocuments.com.br/reader035/viewer/2022072709/62e00d6919610a729e0cdb6a/html5/thumbnails/41.jpg)
Conclusões
41
� Se bem aplicada, os benefícios práticos superam o esforço de processo
� Os sistemas corporativos não contemplam a parte mais técnica da mudança.
� A parte técnica faz toda a diferença entre o processo ser apenas formal e ter resultado prático no dia a dia.
� A auditoria de 100% das mudanças os usuários mais atentos e comentem menos erros
� Gerenciar a mudança é proteger o ambiente de produção, gerando valor para o negócio e garantindo a satisfação dos usuários.
![Page 42: Gestão de mudanças e auditoria de redes em ambientes](https://reader035.vdocuments.com.br/reader035/viewer/2022072709/62e00d6919610a729e0cdb6a/html5/thumbnails/42.jpg)
Gestão de mudanças e auditoria de redes
em ambientes corporativos
Marcus [email protected]
www.mt4.com.br
Itajaí, 15 de maio de 2014
42
Dúvidas ?