Instalar e executar múltiplos sistemas operacionais concorrentemente em uma única máquina física.
Máquina física com hardware: HDD, RAM, motherboard
Implementação de software de um computador, aparece como sistema autônomo
Arquivo dentro do host OS que simula hard disk para VM
Camada fina de software entre guest OS e hardware
| Dispositivo | Função |
|---|---|
| Virtual Switch (vSwitch) | Facilita comunicação entre VMs e redes físicas (camada 2) |
| Virtual Router (vRouter) | Replica funcionalidade de roteador físico em software |
| Virtual Firewall Appliance (VFA) | Software que funciona como firewall de rede |
| VMM/Hypervisor | Cria e roda VMs, gerencia execução dos guest OSes |
Acessível por qualquer pessoa. Ex: Google (Gmail, Docs)
Recursos para organização única, acesso restrito
Compartilhada por várias organizações, custo dividido
Combina recursos de clouds públicas, privadas e community
| Modelo | Descrição | Exemplos |
|---|---|---|
| IaaS | Infraestrutura como Serviço: processamento, armazenamento, redes | AWS EC2, Azure VMs |
| PaaS | Plataforma como Serviço: tudo que desenvolvedor precisa | Heroku, Google App Engine |
| SaaS | Software como Serviço: aplicações entregues via internet | Office 365, Salesforce |
| SECaaS | Security as a Service: autenticação, antivírus, anti-malware | Serviços de segurança em nuvem |
Apenas hardware mínimo de workstation requerido
Dados protegidos centralmente, backup dos hypervisors
Se workstation física falha, nenhum dado é perdido
Infecção de malware pode ser rapidamente re-imaged no hypervisor
Paga apenas por armazenamento usado (OpEx)
Opções off-premises e on-premises
Redução de até 70% no consumo
Fault tolerance por redundância e distribuição
Responsabilidade do service provider
Backup de VM para cloud, disaster recovery
| Opção | Descrição |
|---|---|
| Configuração Manual | Não recomendado, consome tempo |
| Configuration Profile (iOS) | Profile distribuído para usuários instalarem, não dinâmico |
| MDM Solution | Empurra políticas via rede, enforcement remoto |
| Solução | Descrição |
|---|---|
| MDM | Gerencia dispositivo: rastrear, push apps, configurações de segurança, remote wipe |
| MAM | Gerencia aplicações: instalar/desinstalar remotamente, atualizar, limitar funcionalidade |
| EMM | Combina MDM + MAM. Ex: Microsoft Intune |
| UEM | Unifica gerenciamento: workstations, printers, mobile, IoT, wearables |
Dispositivo infectado pode espalhar na rede
Remédio: NAC, guest wireless isolada
Dados copiados para dispositivo pessoal
Remédio: AUP, MDM, criptografia
Câmera, microfone, transferência de dados
Remédio: AUP, proibir em áreas seguras
Quem gerencia updates, antivírus?
Remédio: NAC, políticas claras
Quem fornece suporte?
Remédio: AUP define responsabilidades
| Estratégia | Descrição |
|---|---|
| Corporate-Owned | Empresa possui, monitora, controla. Pode restringir uso ao trabalho |
| COPE | Corporate-Owned, Personally Enabled - controle significativo, uso pessoal permitido |
| CYOD | Choose Your Own Device - funcionário escolhe de lista limitada |
| VDI | Usado com qualquer modelo, desktop virtualizado, segurança aprimorada |