Azure instalações, locais e segurança física

Este artigo descreve o que a Microsoft faz para proteger a infraestrutura de Azure.

Infraestrutura do data center

Azure é composto por uma infraestrutura de datacenter distribuída globalmente, dando suporte a milhares de serviços online e abrangendo mais de 400 instalações altamente seguras em todo o mundo.

A infraestrutura foi projetada para aproximar as aplicações dos usuários ao redor do mundo, preservar a residência de dados e oferecer opções abrangentes de conformidade e resiliência para os clientes. Azure tem mais de 70 regiões em todo o mundo e está disponível em 140 países/regiões.

Uma região é um conjunto de datacenters que se interconectam por meio de uma rede massiva e resiliente. A rede inclui distribuição de conteúdo, balanceamento de carga, redundância e criptografia de camada data-link por padrão para todo o tráfego Azure em uma região ou viajando entre regiões. Com mais regiões globais do que qualquer outro provedor de nuvem, Azure oferece a flexibilidade para implantar aplicativos em que você precisa deles.

As regiões do Azure estão organizadas em geografias. Uma geografia Azure garante que os requisitos de residência, soberania, conformidade e resiliência de dados sejam respeitados dentro dos limites geográficos.

As geografias permitem que os clientes com necessidades de conformidade e de residência de dados específicas mantenham seus dados e aplicativos próximos. As regiões geográficas são tolerantes a falhas para resistir à falha completa de uma região, pois estão conectadas à infraestrutura de rede dedicada e de alta capacidade.

As zonas de disponibilidade são locais fisicamente separados em uma região Azure. Cada zona de disponibilidade é composta de um ou mais datacenters equipados com energia, resfriamento e rede independentes. As zonas de disponibilidade permitem que você execute aplicativos de missão crítica com alta disponibilidade e replicação de baixa latência.

A figura a seguir mostra como a infraestrutura global Azure emparelha a região e as zonas de disponibilidade dentro do mesmo limite de residência de dados para alta disponibilidade, recuperação de desastre e backup.

Diagrama mostrando o limite de residência de dados

Datacenters distribuídos geograficamente permitem que a Microsoft esteja próxima dos clientes, reduza a latência de rede e possibilite backup e failover com redundância geográfica.

Segurança física

A Microsoft projeta, cria e opera datacenters de uma maneira que controla rigorosamente o acesso físico às áreas onde seus dados são armazenados. A Microsoft entende a importância de proteger seus dados e está comprometida em ajudar a proteger os datacenters que contêm seus dados. A Microsoft possui uma divisão inteira dedicada a projetar, construir e operar as instalações físicas que suportam o Azure. Essa equipe está empenhada em manter uma segurança física de última geração.

A Microsoft adota uma abordagem em camadas para a segurança física para reduzir o risco de usuários não autorizados terem acesso físico aos dados e aos recursos do data center. Os centros de dados gerenciados pela Microsoft têm extensas camadas de proteção: aprovação de acesso no perímetro da instalação, no perímetro do prédio, dentro do prédio e no datacenter. As camadas de segurança física são:

  • Solicitação de acesso e aprovação. Você deve solicitar acesso antes de chegar ao data center. Você deve apresentar uma justificativa comercial válida para sua visita, como fins de conformidade ou auditoria. Funcionários da Microsoft aprovam todas as solicitações com base na necessidade de acesso. Uma base de necessidade de acesso ajuda a manter o número de indivíduos necessários para concluir uma tarefa em data centers para o mínimo necessário. Após a Microsoft conceder permissão, um indivíduo tem acesso apenas à área discreta do datacenter necessária, com base na justificativa comercial aprovada. Permissões são limitadas a um determinado período de tempo e, em seguida, expiram.

  • Acesso de visitante. O SOC com controle de acesso armazena e inventaria crachás de acesso temporários no início e no final de cada turno. Todos os visitantes com acesso aprovado ao datacenter recebem a designação Escort Only em seus crachás e devem permanecer sempre com suas escoltas. Visitantes acompanhados não têm nenhum nível de acesso concedido e só podem viajar usando o acesso de seus acompanhantes. A escolta é responsável por revisar as ações e o acesso do visitante durante a visita ao datacenter. A Microsoft exige que os visitantes entreguem crachás na saída de qualquer instalação da Microsoft. A Microsoft remove todos os níveis de acesso aos crachás de visitante antes que os crachás sejam reutilizados em visitas futuras.

  • Perímetro das instalações. Quando você chega a um datacenter, deve passar por um ponto de acesso bem definido. Normalmente, cercas altas feitas de aço e concreto abrangem cada centímetro do perímetro. Câmeras ao redor dos datacenters registram a atividade, e uma equipe de segurança monitora seus vídeos o tempo todo. As patrulhas de segurança garantem que a entrada e a saída sejam restritas a áreas designadas. Controladores de acesso e outras medidas protegem o exterior do datacenter contra possíveis ameaças, incluindo acesso não autorizado.

  • Entrada do prédio. A entrada do datacenter é composta por oficiais de segurança profissionais que passaram por rigorosos treinamentos e verificação de antecedentes. Esses agentes de segurança também rotineiramente patrulham o datacenter e monitoram os vídeos das câmeras dentro do datacenter em todos os momentos.

  • Dentro do prédio. Depois de entrar no prédio, você deve passar a autenticação de dois fatores com dados biométricos para continuar avançando pelo datacenter. Se sua identidade for validada, você só pode inserir a parte do datacenter à qual foi aprovado acessar. Você pode permanecer lá somente durante a duração do tempo aprovado.

  • Piso do Datacenter. Você só pode acessar o andar para o qual você tem autorização. Você deve passar por uma triagem corporal completa com detector de metais. Para reduzir o risco de dados não autorizados entrarem ou saírem do datacenter sem o conhecimento da Microsoft, apenas dispositivos aprovados podem entrar no piso do datacenter. Câmeras de vídeo também monitoram a frente e a parte de trás de cada rack de servidores. Ao sair da área do datacenter, você deve passar novamente pela triagem com detector de metais de corpo inteiro. Para sair do datacenter, você deve passar por outra varredura de segurança.

Revisões de segurança física

A Microsoft realiza periodicamente revisões físicas de segurança das instalações para garantir que os datacenters atendam adequadamente às necessidades de segurança do Azure. O pessoal do provedor de alojamento de datacenters não oferece gerenciamento de serviços no Azure. O pessoal não pode entrar nos sistemas do Azure e não tem acesso físico à sala de disposição e às gaiolas do Azure.

Descarte de equipamentos

Quando um sistema chega ao fim da vida útil, o pessoal operacional da Microsoft segue rigorosos procedimentos de manuseio de dados e descarte de hardware para garantir que partes não confiáveis não possam acessar hardware que contém seus dados. A Microsoft utiliza as melhores práticas e uma solução de apagamento que está em conformidade com o NIST 800-88. A Microsoft utiliza uma abordagem de apagamento seguro para discos rígidos que suportam essa plataforma. Se a Microsoft não consegue apagar um disco rígido, a Microsoft usa um processo de destruição que destrói o disco e torna a recuperação das informações impossível. Este processo de destruição pode desintegrar, triturar, pulverizar ou incinerar a unidade. A Microsoft determina os meios de descarte de acordo com o tipo de ativo e mantém registros da destruição. Todos os serviços Azure usam serviços de gerenciamento de descarte e armazenamento de mídia aprovados.

Conformidade

A Microsoft projeta e gerencia a infraestrutura do Azure para atender a um amplo conjunto de normas internacionais e específicas de conformidade do setor, como ISO 27001, HIPAA, FedRAMP, SOC 1 e SOC 2. A Microsoft também atende a padrões específicos de país/região, incluindo o IRAP da Austrália, o UK G-Cloud e o MTCS de Singapura. Auditorias rigorosas de terceiros, como as feitas pelo British Standards Institute, verificam a adesão aos rígidos controles de segurança que esses padrões exigem.

Para obter uma lista completa dos padrões de conformidade aos quais Azure adere, consulte as ofertas Compliance.

Próximas etapas

Para saber mais sobre o que a Microsoft faz para ajudar a proteger a infraestrutura de Azure, confira: