quinta-feira, 25 de junho de 2009

PETIC Casa Civil 2009: Hardware

Cenário Atual de Hardware

Na SECC existe hoje cerca de 100 computadores de diferentes configurações, dependendo da necessidade do usuário. Os servidores de rede estão localizados na EMGETIS (Empresa Sergipana de tecnologia da informação de Sergipe), apenas o servidor de Homologação se encontra na SECC. A EMGETIS fica situada ao lado da SECC, ligados através de fibra óptica de 100 Mbps em uma distância aproximada de 300m. A COINF (Coordenadoria de Informática) que fica na SECC é responsável para dar suporte aos usuários e a EMGETIS é responsável por manter estes servidores no ar.

Existem 5 (cinco) servidores, localizados na EMGETIS, onde dois servidores são disponibilizado para SECC como servidor de DNS, Domínio, Aplicação, Banco de dados, Arquivo, Impressão, Backup e Http, usando o Wndows Server 2003.

Tabela 1: Locais de Armazenamento de dados com o Sistema Operacional

Local de Armazenamento de Dados

Localização

Aplicativo(s)

Sistema Operacional

Servidor Atalaia

EMGETIS

Proxy, Firewall

Linux

Servidor Aruana

EMGETIS

DNS, Logon, Aplicação, Banco de Dados, Arquivos, Impressão, Backup e Http

Windows Server 2003

Servidor Abais

EMGETIS

E-mail

Windows Server 2003

Servidor Orla

EMGETIS

Intranet

Windows Server 2003

Servidor Pirambu

SECC

Homologação

Windows Server 2003

Não tem nenhuma política de gerenciamento de energia na SECC. O uso de no-breaks e geradores não existe na SECC.

A SECC utiliza padronização nos nomes das máquinas, não existe um controle de

versão dos softwares instalados nas máquinas, nenhum software de inventário. Existe um sistema SHD ( Sistema Help Desk), para controle dos chamados e problemas solucionados.

A aquisição de Hardware é dependente de licitações, Convênios com o Governo Federal. Existe uma previsão todo ano de quanto vai ser gasto com a parte de TIC.

Cenário Desejado de Hardware

A SECC possui sérios problemas com a questão dos servidores, pois não possui uma política de backup, não existem servidores de replicação de dados. Com isso sugerimos a comprar de um Storage com solução de backup inclusa, para uma melhor organização dos aplicativos gerando uma economia, performance, segurança. Separando em diferentes servidores de banco de dados, aplicação, arquivos e impressão, domínio e arquivos pode fica no mesmo.

A SECC possui o domínio “casacivil.se.gov.br” já está registrado e será usado como nosso domínio principal em nosso esquema. Todos os elementos ativos devem seguir a seguinte regra para a formação do nome: dois caracteres alfabéticos minúsculos seguidos da sigla do setor mais quatro caracteres numéricos seqüenciais. Os dois primeiros caracteres identificam o tipo do equipamento e os quatro restantes o próprio equipamento.

- Servidores: sv + [sigla do setor] + [n° do servidor: 0000-9999]

- Estação de trabalho: et + [sigla do setor] + [n° da estação: 0000-9999]

- Impressoras: im + [sigla do setor] + [n° da impressora: 0000-9999]

- Scanners: sc + [sigla do setor] + [n° do scanners: 0000-9999]

- Roteadores: rt + [sigla do setor] + [n° do roteador: 0000-9999]

- Switches: sw + [sigla do setor] + [n° do switch: 0000-9999]

A SECC não possui uma política em caso de falha de sistema ou de queda de fornecimento de energia, com isso necessário a compra de um gerador para manter o fornecimento de energia.

Implantação de uma política de segurança instrumento importante para proteger a instituição contra ameaças à segurança da informação que a ela pertence ou que está sob sua responsabilidade. Uma ameaça à segurança é compreendida neste contexto como a quebra de uma ou mais de suas três propriedades fundamentais (confidencialidade, integridade e disponibilidade). Gerando as normas de segurança da instituição para evitar problemas graves no futuro para os Usuários. A criação de um normativo para novos usuários e sobre a distribuição dos serviços disponibilizados.

Um comentário:

  1. Finalmente agora eu sei onde fica o servidor "Pirambu" do governo.
    Parabéns pelo tópico. Muito interessante.

    ResponderExcluir