Das sub-redes aos locais isolados: criar uma visibilidade unificada das licenças em redes desconectadas 

Interface Open iT que apresenta a visibilidade das licenças empresariais e a monitorização das licenças em ambientes seguros, suportando sistemas isolados, redes desligadas, sistemas classificados e agregação hierárquica para organizações governamentais.
Principais conclusões
  • É difícil garantir uma visibilidade unificada das licenças em sub-redes, redes desconectadas e locais isolados.
  • As empresas precisam de uma forma de consolidar os dados relativos às licenças sem comprometer a segurança nem o contexto operacional.
  • O Open iT considera que a visibilidade unificada é fundamental para a gestão de ambientes distribuídos e restritos.

A visibilidade das licenças federais costumava ser interrompida na fronteira entre os segmentos de rede normais e os locais isolados da rede (air-gapped), onde se realiza o trabalho mais sensível — sub-redes, enclaves classificados e ambientes desligados, cada um a executar os seus próprios fragmentos de licença. Criar uma visibilidade unificada em todo esse panorama desligado é o que colmata a lacuna do SAM federal. A Open iT posiciona o « LicenseAnalyzer » como a plataforma que faz a ponte entre as sub-redes e os locais isolados da rede, proporcionando às equipas de TI federais uma visão documentada da utilização em todas as redes desligadas que o ambiente da missão realmente requer.

As organizações de engenharia dos setores governamental, aeroespacial e de defesa raramente operam num único ambiente de rede unificado. 

A maioria opera em ambientes intencionalmente segmentados, concebidos para cumprir requisitos rigorosos em matéria de segurança, regulamentação e missão. Estes podem incluir redes de TI empresariais, sub-redes de engenharia isoladas, sistemas classificados e isolados fisicamente, implementações GovCloud e instalações regionais com conectividade restrita ou intermitente. 

A Open iT, titular de um contrato certificado pela GSA, tem vindo a apoiar, há décadas, agências federais e empresas contratadas pelo setor da defesa que operam nestes ambientes. Em todos os programas e agências, surge um desafio recorrente: os dados relativos às licenças de software estão fragmentados, são difíceis de conciliar e pouco fiáveis a nível empresarial. 

Cada ambiente pode cumprir os seus próprios requisitos de conformidade. O que falta é uma visão unificada e fundamentada que abranja todos eles. 

As consequências são bem conhecidas: 

  • Visibilidade incompleta da utilização das licenças 
  • Agregação manual entre domínios de segurança 
  • Decisões de aquisição e renovação baseadas em dados parciais 
  • Maior empenho durante as auditorias e as análises de conformidade 

Este não é um problema causado pela falta de ferramentas de monitorização. É o resultado de arquiteturas que não têm em conta redes desconectadas. 

As redes desconectadas são um requisito operacional 

Nos programas governamentais e de defesa, a separação de redes é intencional e não é passível de negociação. 

Entre os exemplos mais comuns contam-se: 

  • Enclaves classificados e não classificados com circulação de dados rigorosamente controlada 
  • Ferramentas de engenharia sujeitas a controlo de exportação, restritas a ambientes específicos 
  • Sistemas isolados, sem conectividade contínua 
  • Implementações do GovCloud isoladas das plataformas SaaS comerciais 
  • Instalações regionais ou táticas sem acesso de entrada às redes empresariais 

Estas restrições não são temporárias. Estão integradas nos pacotes de acreditação, nos planos de segurança e nos procedimentos operacionais. 

Qualquer abordagem de monitorização de licenças que pressuponha conectividade de entrada, relatórios SaaS externos ou troca de dados em tempo real irá falhar nestes ambientes. 

Ao mesmo tempo, os dados relativos à utilização das licenças continuam a ser fundamentais. O software de engenharia representa um investimento significativo, as auditorias são rotineiras e a falta de visibilidade aumenta tanto o risco financeiro como o operacional. 

A questão não é como eliminar as barreiras, mas sim como trabalhar dentro delas. 

DEMONSTRAÇÃO: Visibilidade das licenças empresariais em redes desconectadas.

Por que razão a monitorização centralizada de licenças se limita aos limites de segurança 

As arquiteturas tradicionais de monitorização de licenças baseiam-se na centralização. 

Os agentes enviam os seus relatórios para um servidor central. Esse servidor aplica as políticas, agrega os dados de utilização e elabora relatórios empresariais. Em muitos ambientes comerciais, este modelo funciona. 

Nos setores governamental e da defesa, isso não acontece. 

As limitações típicas incluem: 

  • Não são permitidas ligações de entrada para redes seguras 
  • Não são permitidos serviços SaaS nem pontos de acesso externos 
  • Não é permitido aos agentes transmitir dados para o exterior 
  • Infraestruturas de identidade distintas nos diferentes enclaves 
  • Processos formais de controlo de alterações e de acreditação 

Quando estes limites são atingidos, as organizações recorrem frequentemente a processos manuais: 

  • Relatórios independentes gerados por local ou enclave 
  • Folhas de cálculo transferidas através de canais aprovados, mas ineficientes 
  • Intervalos de comunicação e referências temporais inconsistentes 
  • Dados desatualizados ou difíceis de validar 

Com o passar do tempo, a confiança nos dados vai-se deteriorando. Os gestores de licenças não conseguem apoiar as renovações com segurança. A direção do programa carece de uma visão fiável a nível empresarial. A preparação para as auditorias torna-se reativa e demorada. 

WEBINAR: A gestão de servidores de licenças em vários ambientes torna-se difícil sem uma supervisão centralizada. Assista ao webinar«CLIMS: Um portal. Controlo total das licenças»para saber como as organizações gerem infraestruturas de licenças distribuídas a partir de um único portal operacional, mantendo simultaneamente a governação e o controlo. Aqui está o seu convite para assistir à gravação. 

CLIMS: Um portal. Controlo total das licenças

Separar o controlo dos dados 

Uma abordagem mais eficaz começa por separar duas funções que são frequentemente combinadas. 

O plano de controlo rege a configuração, a aplicação de políticas e a conformidade. Em ambientes classificados, isolados fisicamente ou GovCloud, este plano tem frequentemente de permanecer local, acreditado e rigorosamente gerido. 

O plano de dados é responsável pela recolha e transmissão de dados de telemetria, incluindo a utilização de licenças de software. 

A geração de relatórios centralizada não requer um controlo centralizado. Os dados relativos à utilização das licenças podem ser recolhidos localmente e, mesmo assim, contribuir para uma visão ao nível da empresa, desde que o plano de dados seja concebido para funcionar em ambientes desconectados. 

Esta distinção é fundamental para a forma como a Open iT apoia os seus clientes dos setores da administração pública e da defesa. 

Padrões seguros de agregação de dados de licenças utilizados em programas governamentais 

As organizações que operam sistemas classificados, ambientes de engenharia aeroespacial e implementações do GovCloud tendem a adotar um número reduzido de padrões comprovados. 

1. Recolha assíncrona do tipo «armazenar e reencaminhar» 

Os dados relativos à utilização da licença são recolhidos localmente e armazenados de forma segura no próprio ambiente. 

Os dados são encriptados quando em repouso e transferidos de forma programada ou de acordo com políticas aprovadas. As transferências são exclusivamente de saída e controladas por políticas. Caso não haja conectividade disponível, os dados permanecem em espera até que a transferência seja autorizada. 

Esta abordagem adapta-se bem a ambientes isolados da rede e de alta segurança. 

2. Agregação hierárquica 

Em vez de enviar todos os dados brutos diretamente para um único ponto de extremidade, a agregação ocorre em camadas. 

Os dados ao nível do local são consolidados localmente. Segue-se a agregação ao nível regional ou do programa. As análises empresariais são realizadas em conjuntos de dados normalizados. 

Cada camada aplica os seus próprios controlos de segurança e de auditoria, limitando a exposição e, ao mesmo tempo, melhorando a escalabilidade. 

3. Arquiteturas de plano duplo para GovCloud e instalações locais 

Muitos programas federais funcionam tanto no GovCloud como em ambientes locais. 

Nestas implementações, a monitorização das licenças e a conformidade continuam a ser geridas localmente, enquanto os dados de utilização selecionados são exportados para a elaboração de relatórios a nível da empresa. Apenas os conjuntos de dados aprovados ultrapassam os limites do ambiente. 

Isto facilita a adoção da nuvem, mantendo simultaneamente a conformidade com os requisitos relativos às infraestruturas locais e às informações classificadas. 

Uma arquitetura prática para organizações dos setores da defesa e aeroespacial 

Para as organizações governamentais e de defesa, a monitorização de licenças contribui para a garantia operacional, e não apenas para a otimização de custos. 

O Open iT, disponível através dos mecanismos de contratação da GSA, está implementado em ambientes classificados, sistemas isolados, na GovCloud e em redes de engenharia distribuídas a nível global. A sua arquitetura reflete a forma como estes programas funcionam: 

  • Controlo local sempre que a acreditação assim o exija 
  • Transferência de dados segura e auditável entre fronteiras 
  • Suporte para conectividade offline e intermitente 
  • Visibilidade da empresa sem comprometer a segurança 

Ao tratar a utilização das licenças como dados operacionais regulamentados, em vez de tráfego de controlo centralizado, as organizações podem manter a conformidade e, ao mesmo tempo, obter uma visão fiável do conjunto da empresa. 

Confiança, apesar da fragmentação 

Os ambientes desconectados são uma realidade permanente para os programas governamentais, aeroespaciais e de defesa. 

As organizações que têm sucesso são aquelas que concebem arquiteturas de dados de licenças para funcionar dentro dessas restrições, em vez de tentarem contorná-las. 

Se a sua organização gere licenças de software em ambientes classificados ou segmentados, o Open iT pode ajudar a estabelecer uma abordagem fundamentada e auditável para a visibilidade das licenças empresariais. 

Contacte a Open iT para saber como uma arquitetura de análise de licenças aprovada pela GSA pode apoiar os seus programas, reduzir o risco de auditoria e fornecer informações fiáveis em redes desconectadas. 

Visibilidade das licenças empresariais em redes desligadas.

Chaim Lederman é o Diretor de Vendas para a América do Norte na Open iT, onde lidera a estratégia regional de receitas e a execução das vendas empresariais de soluções de gestão de ativos de software e análise de dados. Com mais de 15 anos de experiência em vendas globais de tecnologia B2B, supervisionou operações de vendas de ciclo completo, gestão de contas e funções de desenvolvimento de negócios, alinhando estratégias de entrada no mercado com um crescimento mensurável das receitas. Anteriormente, enquanto vice-presidente de vendas na OpenLM, expandiu as operações de vendas internacionais, formalizou os processos de vendas e as estruturas de capacitação e garantiu um crescimento consistente da receita ano após ano, através de uma execução estruturada e de uma liderança estratégica.

WEBINAR
Gravação disponível a pedido.
Ver agora
Deslocar para o topo

Vamos conversar

Mostrar-lhe-emos como a sua empresa pode beneficiar das soluções Open iT.
Nota:
Ao submeter este formulário, está a concordar em receber comunicações adicionais da Open iT. As suas informações serão processadas de acordo com a nossa Política de Privacidade.