Instalações, edifícios e segurança física do Azure

Este artigo descreve o que a Microsoft faz para proteger a infraestrutura do Azure.

Infraestrutura de datacenter

Azure é composto por uma infraestrutura de centro de dados distribuída globalmente, suportando milhares de serviços online e abrangendo mais de 400 instalações altamente seguras em todo o mundo.

A infraestrutura foi concebida para aproximar as aplicações dos utilizadores em todo o mundo, preservar a residência de dados e oferecer opções abrangentes de conformidade e resiliência aos clientes. O Azure tem mais de 70 regiões em todo o mundo e está disponível em 140 países/regiões.

Uma região é um conjunto de centros de dados que se interligam através de uma rede massiva e resiliente. A rede inclui distribuição de conteúdo, balanceamento de carga, redundância e encriptação na camada de ligação de dados por defeito para todo o tráfego da Azure dentro de uma região ou que transita entre regiões. Com mais regiões globais do que qualquer outro fornecedor de cloud, o Azure dá-lhe a flexibilidade de implementar aplicações onde precisa.

As regiões de Azure estão organizadas em geografias. Uma geografia Azure assegura que os requisitos de residência, soberania, conformidade e resiliência dos dados são respeitados dentro dos limites geográficos.

As localizações geográficas permitem que os clientes com uma residência de dados e necessidades de conformidade específicas mantenham os respetivos dados e aplicações próximos. As zonas geográficas são tolerantes a falhas para resistirem à falha total de uma região, porque estão ligadas à infraestrutura de rede dedicada e de alta capacidade.

As zonas de disponibilidade são locais fisicamente separados dentro de uma região Azure. Cada zona de disponibilidade é constituída por um ou mais datacenters equipados com energia, refrigeração e redes independentes. As zonas de disponibilidade permitem executar aplicações de missão crítica com alta disponibilidade e replicação de baixa latência.

A figura seguinte mostra como a infraestrutura global do Azure combina zonas de região e disponibilidade dentro do mesmo limite de residência de dados para alta disponibilidade, recuperação de desastres e backup.

Diagrama mostrando o limite de residência de dados

Os centros de dados distribuídos geograficamente permitem à Microsoft manter-se próxima dos clientes, reduzir a latência da rede e assegurar cópias de segurança e failover com redundância geográfica.

Segurança física

A Microsoft projeta, cria e opera datacenters de uma forma que controla estritamente o acesso físico às áreas onde seus dados são armazenados. A Microsoft compreende a importância de proteger os seus dados e está comprometida em ajudar a proteger os centros de dados que contêm os seus dados. A Microsoft tem uma divisão inteira dedicada ao desenho, construção e operação das instalações físicas que suportam o Azure. Esta equipa investe na manutenção de uma segurança física de ponta.

A Microsoft adota uma abordagem em camadas à segurança física para reduzir o risco de utilizadores não autorizados terem acesso físico aos dados e aos recursos do centro de dados. Os datacenters gerenciados pela Microsoft têm amplas camadas de proteção: aprovação de acesso no perímetro da instalação, no perímetro do edifício, dentro do prédio e no piso do datacenter. As camadas de segurança física são:

  • Pedido de acesso e aprovação. Você deve solicitar acesso antes de chegar ao datacenter. Deve apresentar uma justificação comercial válida para a sua visita, como fins de conformidade ou auditoria. Os funcionários da Microsoft aprovam todos os pedidos com base em necessidade de acesso. Uma base de necessidade de acesso ajuda a manter o número mínimo de indivíduos necessários para concluir uma tarefa nos datacenters. Depois de a Microsoft conceder permissão, o indivíduo tem acesso apenas à área discreta do centro de dados necessária, com base na justificação empresarial aprovada. As permissões são limitadas a um determinado período de tempo e, em seguida, expiram.

  • Acesso de visitantes. O SOC de acesso controlado armazena e faz o inventário dos crachás de acesso temporários no início e no fim de cada turno. Todos os visitantes com acesso aprovado ao centro de dados são designados como Apenas Acompanhantes nos seus crachás e devem permanecer sempre com os seus acompanhantes. Os visitantes acompanhados não têm qualquer nível de acesso concedido e só podem viajar utilizando o acesso dos seus acompanhantes. O acompanhante é responsável por rever as ações e o acesso do seu visitante durante a sua visita ao datacenter. A Microsoft exige que os visitantes entreguem os selos ao sair de qualquer instalação da Microsoft. A Microsoft remove todos os níveis de acesso aos crachás de visitante antes de estes serem reutilizados em visitas futuras.

  • Perímetro da instalação. Quando chega a um centro de dados, tem de passar por um ponto de acesso bem definido. Normalmente, cercas altas feitas de aço e concreto abrangem cada centímetro do perímetro. Câmaras em redor dos centros de dados gravam a atividade, e uma equipa de segurança monitoriza os seus vídeos em todos os momentos. As patrulhas dos guardas de segurança garantem que a entrada e a saída estão restritas a áreas designadas. Os cabeços e outras medidas protegem o exterior do datacenter de ameaças potenciais, incluindo acesso não autorizado.

  • Entrada do edifício. A entrada do datacenter é composta por agentes de segurança profissionais que passaram por treinamento rigoroso e verificações de antecedentes. Esses agentes de segurança também patrulham rotineiramente o datacenter e monitoram os vídeos de câmeras dentro do datacenter o tempo todo.

  • Dentro do edifício. Depois de entrar no edifício, você deve passar pela autenticação de dois fatores com biometria para continuar se movendo pelo datacenter. Se a sua identidade for validada, pode inserir apenas a parte do datacenter a que foi autorizado a acedecer. Você pode ficar lá apenas durante o tempo aprovado.

  • Piso do datacenter. Só pode entrar no piso para o qual tem autorização. Tem de passar por um rastreio corporal completo por detetor de metais. Para reduzir o risco de dados não autorizados entrarem ou saírem do centro de dados sem o conhecimento da Microsoft, apenas dispositivos aprovados podem entrar no piso do centro de dados. As câmaras de vídeo também monitorizam a frente e a parte de trás de cada rack de servidores. Ao sair da área do centro de dados, tem de voltar a passar pelo controlo de deteção de metais de corpo inteiro. Para sair do datacenter, tem de passar por outra varredura de segurança.

Revisões de segurança física

A Microsoft realiza periodicamente revisões físicas de segurança das instalações para garantir que os centros de dados respondem corretamente aos requisitos de segurança do Azure. O pessoal do fornecedor de alojamento do centro de dados não fornece gestão de serviços no Azure. O pessoal não pode iniciar sessão nos sistemas do Azure e não tem acesso físico à sala de colocação e às gaiolas do Azure.

Eliminação de equipamentos

Quando um sistema chega ao fim de vida, o pessoal operacional da Microsoft segue procedimentos rigorosos de manuseamento de dados e eliminação de hardware para garantir que partes não confiáveis não possam aceder ao hardware que contém os seus dados. A Microsoft utiliza as melhores práticas e uma solução de apagamento que cumpre o NIST 800-88. A Microsoft utiliza uma abordagem de apagamento seguro para discos rígidos que a suportam. Se a Microsoft não conseguir apagar um disco rígido, a Microsoft utiliza um processo de destruição que destrói o disco e torna impossível a recuperação da informação. Este processo de destruição pode desintegrar, rasgar, pulverizar ou incinerar o motor. A Microsoft determina os meios de alienação de acordo com o tipo de ativo e mantém registos da destruição. Todos os serviços do Azure utilizam serviços aprovados de armazenamento de media e gestão de eliminação.

Conformidade

A Microsoft concebe e gere a infraestrutura do Azure para cumprir um amplo conjunto de normas internacionais e específicas de conformidade, como ISO 27001, HIPAA, FedRAMP, SOC 1 e SOC 2. A Microsoft também cumpre padrões específicos de cada país/região, incluindo o IRAP da Austrália, o UK G-Cloud e o MTCS de Singapura. Auditorias rigorosas de terceiros, como as feitas pelo British Standards Institute, verificam a aderência aos rigorosos controles de segurança exigidos por esses padrões.

Para uma lista completa de normas de conformidade que Azure cumpre, consulte as ofertas Compliance.

Próximos passos

Para saber mais sobre o que a Microsoft faz para ajudar a proteger a infraestrutura do Azure, veja: