sábado, 1 de dezembro de 2012

FORUMPCs – O fim de uma era, e que era!!


Dia primeiro de dezembro de 2012, um dia que ficará marcado para mim. Assim como o dia 05 de fevereiro de 2005 também. Neste dia em 2005 eu publiquei meu primeiro texto no FORUMPCs, que tenho replicado em meu blog : “Prisioneiros no exterior, dá para acreditar?”. De lá para cá, mantendo meu compromisso de uma coluna por semana (ou quatro por mês) acumulei 382 colunas publicadas. Vale relembrar estes momentos iniciais. 



Meu amigo Abel Alves e companheiro de muitas viagens me indicara para o Paulo Couto, criador do FORUMPCs para compor um time de colunistas. O site crescera fortemente dentro da comunidade de usuários “high-tech”, amantes da construção de seus próprios PCs e por isso mesmo um grupo altamente técnico, que discutia desde os novos processadores até as técnicas mais avançadas de overclock. Paulo com sua visão empreendedora achou que era hora de ampliar os horizontes do FPC e idealizou o time de colunistas. Cada um destes trazia consigo uma experiência anterior de outros veículos e uma longa história para contar. Além do próprio Paulo Couto, idealizador e mentor, havia pessoas especializadas em temas como telefonia celular e mobilidade (Elis Monteiro), fotografia digital, (Júlio Preuss), hardware (Laércio Vasconcelos), desenvolvimento e relacionamento com usuários (José Ramalho), notícias a casos pitorescos da informática, bem como assuntos high-tech (Carlos Alberto Teixeira – CAT), hardware (Abel Alves), jogos (Marcelo Nóbrega – que Deus o tenha), além do super eclético Benito Piropo que dispensa qualquer comentário, estava eu ali no meio dessas feras todas!! Casualmente eram todos jornalistas cariocas (Rio de Janeiro ou Niterói), famosos, consagrados. Era um “dream team” de colunistas, e eu no meio deles!!


Paulo Couto, Marcelo Nóbrega, Piropo, Ramalho, CAT, Laércio, Abel, Júlio e Xandó - 2005

O Paulo Couto foi meio “maluco” por ter me chamado, indicado pelo Abel Alves, pois eu tivera alguns anos como colaborador do antigo caderno de informática do jornal Estado de São Paulo, mas era um ilustre desconhecido para ele. Mas ele acreditou na indicação do Abel e fui parar nesta “cova de bons leões”, no melhor sentido possível. Não só por causa dos colunistas, mas também por isso, o conjunto de temas tratados pelo FPC se ampliou muito, bem como o perfil das notícias sendo algo a mais que apenas um local de encontro da comunidade de “gênios de computadores”. O fato de já ser um FORUM me cativou bastante. Venho de uma época na qual antes da existência da Internet, promovia discussões em BBSs, notadamente no MANDIC BBS onde eu era responsável por uma área de discussão de assuntos relacionados a Windows. E dessa época trago o cacoete de trocar ideias, discussões em alto nível, confronto sadio de opiniões. Regatei isso no FPC uma vez que sempre fiz questão de participar das discussões não deixando um comentário sequer sem resposta. Adoro esta interatividade!!

O movimento do FPC cresceu muito a ponto de em certo momento ter perto de 4 milhões de usuários únicos por mês. E nem sei se este foi o pico de audiência, que pode ter sido até maior. As notícias, as discussões, as colunas, os testes, tudo compunha um conteúdo muito rico, orquestrado pelo brilhante e idealizador Paulo Couto. Entre nós colunistas a liberdade editorial era plena!! Paulo sabia da qualidade de cada um deles e vez por outra trazíamos conteúdos diferentes. Quem consegue se esquecer da incrível sequência de textos trazidas pelo PIROPO contando a vida, vitórias, conquistas e excentricidades de NIKOLA TESLA, o gênio que rasgava dinheiro (só lendo o inesquecível texto do Piropo para saber). Bem como a antológica coluna do PAULO COUTO intitulada “EU SEI ESCREVER” na qual foi debatida a displicência com nosso idioma principalmente na meio online. E a impagável história “A INTERNET E A BOIADA” que rendeu quase mil comentários sobre as agruras pelas quais passei para apenas ampliar a velocidade de minha Internet e o tratamento de gado que tive por parte da TELEFONICA... E os textos maravilhosos do CAT sobre incríveis fatos que ele pesquisara na Internet e que ele trazia como ninguém jamais será capaz de fazer igual. As precisas e incríveis análises que a ELIS fazia sobre o mercado de telecomunicações... Não vou falar mais nada para não ser injusto com outras pessoas ou lembranças.

Por vezes havia discussões acaloradas no fórum. Em todo lugar há pessoas radicais e infelizmente com educação não tão burilada. E mesmo assim algumas destas discussões tornaram-se únicas!! Lembro certa vez que a comunidade de usuários de Linux, bastante atuante e também ruidosa, reclamou do pouco espaço dedicado pelo Piropo ao assunto e ele brilhantemente, valendo-se de uma confiável estatística de uso e da ferramenta matemática de regressão linear, provou que apenas em 2059 o número de usuários de Linux se aproximaria do número de usuários de Windows e que até lá não mais o cobrassem neste sentido!! Podem imaginar o tamanho do barulho?!??!?! Inesquecível!

Eu mesmo fui muito prestigiado em minhas colunas com comentários e críticas. Toda vez que eu fazia uma coluna de opinião sobre um produto ou tecnologia, detalhista que sou, ia além do que qualquer texto de opinião costumava fazer, pois eu embasava minhas conclusões em diversos testes que nem sempre (quase nunca) agradava a comunidade mais técnica. Certa vez testei uma placa de vídeo em 228 cenários distintos (jogos, resoluções e qualidade visual) e mesmo assim fui muito criticado por não ter testado o jogo X, Y e Z também nas resoluções K,W ou J... Mas faz parte. Por outro lado tive milhares de mensagens de apoio, correções para alguns deslizes no texto (técnicos ou de português), perguntas, elogios, etc. Como gostava desta interatividade!! Gostava a ponto de em certo momento ter criado o meu próprio blog FXREVIEW para poder publicar algumas informações e pequenas notícias comentadas as quais não cabiam no FPC.

As mídias sociais (ainda bem que elas surgiram) de certa forma fizeram pulverizar o local onde as pessoas manifestavam suas opiniões. Assim o volume de mensagens e interação no fórum foi diminuindo. Com a associação com o grupo IT Midia outras transformações aconteceram, todas visando a melhoria da plataforma. Mas as mudanças externas foram maiores e sem entrar no mérito, fizeram culminar com a extinção do FORUMPCs no dia de hoje, pelo menos como ele era até então conhecido.

Home do FORUMPCs como era em novembro de 2012 (clique para ampliar)

Eu fui convidado a permanecer colaborando para o grupo IT Midia como colunista. Já vinha trazendo alguns conteúdos para mídias do grupo. Alguns de meus textos do FORUMPCs foram replicados na revista CRN, no IT Web e mesmo no Information Week. Também me aventurei com muito prazer na produção de alguns vídeos denominados “As dicas do Xandó”, que pretendo retomar. Assim meus leitores vão me encontrar além deste meu blog pessoal nas publicações da IT Midia, tratando de assuntos um pouco mais ligados ao mundo corporativo. E quem sabem se não expando minha colaboração para algum outro veículo seguindo com opiniões e testes do segmento “consumidor” de que também tanto gosto e penso que sei fazer...

Quero agradecer imensamente ao Paulo Couto por ter me dado a oportunidade de ter integrado aquele “dream team” de colunistas, mesmo sem ter a mesma projeção dos que compunham este grupo. Agradeço a ele também pela possibilidade de ter me desenvolvido e aprimorado a ponto de não fazer feio perante aquela brilhante equipe e ter desenvolvido meu estilo próprio, que também conquistou admiração por parte dos leitores. Foram quase 10 anos de ESTADO, agora 8 anos de FORUMPCs, experiências que somadas me fizeram crescer demais!! Meu histórico de colunas do FORUM será migrado para a IT Web e permaneço como colaborador. Mas garanto que estes últimos 8 anos foram INESQUECÍVEIS e de um aprendizado fenomenal.  Comecei tietando os outros colunistas e cresci junto com eles!

Fica para trás uma grande saudade, de tudo que vivemos juntos. Textos, discussões no fórum, viagens diversas, “baloon day” (essa só os colunistas sabem), as “Piropices”, as sacadas inteligentes do Paulo, a liberdade editorial, o imenso aprendizado, os riquíssimos contatos que formei com a indústria de TI e assessorias,... Tudo, tudo isso vai ficar na memória de uma era especial para mim. A era do FORUMPCs.



quarta-feira, 28 de novembro de 2012

PRTG – monitorando totalmente sua rede e infraestrutura


No começo era apenas um servidor e um pequeno switch. A empresa cresce e com o tempo a infraestrutura começa a ficar mais ampla (não obrigatoriamente tão mais complexa). Porém chega um dia no qual muitos dispositivos estão presentes, de vários tipos e essencialmente cada um deles bastante crítico para algumas importantes tarefas.

Esta situação é extremamente comum nas empresas em desenvolvimento, cujo crescimento se dá de forma relativamente rápida.  Nesta hora se a equipe de TI não dispuser de muitos dados que se traduzam em informação de qualidade, eventos que causem alguma pane ou comprometimento na infraestrutura não serão facilmente percebidos ou localizados. Mais do que isso. O acompanhamento de alguns indicadores especialmente escolhidos pode auxiliar bastante uma ação proativa dos profissionais de TI ajudando-os a descobrir problemas e evitá-los antes mesmo de terem acontecido.

Parece bom demais para ser verdade? Nem pense nisso. A categoria de software de monitoração de rede e infraestrutura não é nova e há várias alternativas no mercado. Há softwares gratuitos de boa qualidade, há softwares extremamente complexos cujo custo não pode ser absorvido por muitas empresas. E existem produtos que julgo mais “inteligentes”, dentre os quais o PRTG, objeto deste teste.

A empresa alemã Paessler, autora do PRTG, conseguiu em minha opinião um equilíbrio muito interessante entre riqueza de recursos, facilidade de uso e custo de implantação. Um sistema que se propõe monitorar a infraestrutura não pode ser algo tão ou mais complexo que a própria infraestrutura, algo que exija semanas de implantação. Já vi soluções muito intrincadas.

Este será o meu primeiro texto sobre o PRTG, pois há espaço para muitas discussões, dicas e informações. Neste texto vou apresentar as características gerais e os recursos que usei em primeiro lugar.

Usando o PRTG – o ambiente da implantação

Tive a possibilidade de fazer um teste especial com o PRTG uma vez que não foi apenas um estudo do produto. Fiz uma implantação de fato da solução em uma rede razoavelmente complexa. Este seria o melhor cenário para testar os recursos de monitoração, um caso REAL.

O cenário em questão era composto de :

- 4 localidades
- 4 servidores físicos
- 4 servidores virtuais
- 7 links de Internet
- 15 pontos de acesso WiFi
- 5 impressoras de rede
- 4 roteadores duais (gerenciamento de dois links)
- 9 switches

A quantidade de usuários nestas diferentes redes locais, formam uma grande rede com mais de 160 usuários.

Uma das primeiras grandes diferenças do PRTG é que ele não exige um servidor exclusivo para ele. Pode até ser feito isso, mas não é necessário. Alguns produtos exigem servidores físicos ou virtuais para hospedar a solução. O PRTG foi instalado em um Windows Server 2008 R2 em uma das sedes da referida empresa. Este W2008 R2 era casualmente o servidor de arquivos e Active Directory da rede e a presença do PRTG não afetou em nada o desempenho percebido por mim e pelos usuários.

Como contei antes a empresa está dividida em 4 sedes distintas. Isso não foi obstáculo para uso do PRTG. A saber, nestas localidades está em uso um roteador da CISCO (RV042) que além de gerenciar dois links de Internet (dual wan), tem capacidade de estabelecer uma conexão VPN entre as localidades e a sede principal. Dessa forma tudo se passa como se fosse uma grande rede nas 4 localidades. E neste cenário híbrido, rede local e rede remota o PRTG deu-se igualmente bem. Aliás, esta é a alternativa para redes híbridas, usar VPN entre as localidades.

Uma observação importante!!! O PRTG está disponível em vários idiomas, inclusive o Português falado no Brasil. Eu instalei e testei o produto nesta modalidade. As traduções dos termos técnicos (quando aplicável) está bastante apropriada e correta e quem preferir vai poder usar desta forma com todo o conforto e comodidade. Porém eu acabei por optar pelo idioma inglês na interface do produto apenas e tão somente porque eu ainda me sinto mais à vontade para buscar por alguns elementos, termos relacionados à rede, servidores, etc. em inglês. Mas não posso deixar de registrar o fato do produto estar totalmente traduzido e bem traduzido!!

Usando o PRTG – implantando os sensores

A analogia não é perfeita nem das melhores, mas imagine um paciente em uma UTI de hospital. Ele tem alguns aparelhos conectados ao seu corpo que acompanham as informações consideradas mais sensíveis por seus médicos. Provavelmente batimentos cardíacos, pressão arterial, nível de glicose, grau de oxigenação do sangue, etc. Estes SENSORES são capazes de ler a informação em regime periódico (a cada minuto, a cada 10 segundos, etc.) e exibir em um monitor estes dados. Mas não é suficiente apenas colecionar e exibir as informações. Possivelmente o médico responsável determinou alguns parâmetros que são críticos para ele e definiu que se, por exemplo, o batimento cardíaco ultrapassar 120 bpm, um alerta seja emitido ou que um SMS seja enviado para o médico.

A analogia acaba por aqui. Penso que ficou bem ilustrado. A rede e a infraestrutura da empresa é tão crítica como a saúde do paciente sendo observado. O PRTG se baseia completamente no conceito de sensores, tanto no aspecto técnico como comercial. O produto dispõe de uma versão gratuita que gerencia um número limitado de sensores (10), uma versão ilimitada, mas que funciona por 30 dias e as versões comerciais que têm seu custo em função do número máximo de sensores que podem ser implantados.

Os tais sensores existem no produto com uma riqueza de opções impressionante. Há sensores para diversos tipos de hardware, ambientes de software, etc. A quantidade de itens que pode ser monitorada é grande a ponto de exigir alguns cuidados. Eu explico. Como o produto é licenciado pela quantidade de sensores que podem ser usados, se forem escolhidos muito mais sensores do que aqueles que são realmente importantes será necessário contratar uma versão mais cara. Mas não é só isso. Se escolhermos sensores demais nosso ambiente de monitoração fica excessivamente denso e difícil de identificar o que realmente é mais delicado e importante.

Essencialmente todo sensor está ligado a um dispositivo com endereço de rede, um endereço IP. O PRTG dispõe de um interessante recurso chamado “Network Auto-Discovery” capaz de vasculhar a rede em busca de todos os dispositivos, acrescentando-os ao sistema. Ao acrescentá-los existe a opção de também já acrescentar sensores automaticamente (todos aqueles pertinentes ao equipamento) ou apenas registrá-lo com um sensor básico e deixa para o administrador do PRTG acrescentar os sensores que desejar para cada um deles.

A inclusão de um dispositivo é feita por seu endereço de rede e nesta hora o PRTG pode fazer a inclusão automática dos sensores mais comuns ou incluir todos os sensores possíveis para um dispositivo. Eu gostei muito da última opção, mesmo que eu tenha depois removido 70% dos sensores alocados. Dessa forma o PRTG acaba mostrando todas as possibilidades me permitindo escolher aqueles de minha preferência que podem não ser os sensores mais comuns escolhidos pelo próprio PRTG.
Adicionando sensores manualmente – clique para ampliar

Como são centenas de sensores distintos, diferentes para cada tipo de dispositivo vou citar apenas alguns como exemplo. A saber, o produto permite por meio de uma interface documentada, a inclusão de sensores desenvolvidos pelo usuário, algo um pouco mais complexo, mas possível. Vamos aos exemplos:

SERVIDORES : disponibilidade (PING), uso de memória, uso de CPU total, uso de memória total, uso de CPU e memória pelo Hyper-V, resposta a solicitação HTTP (web server), reposta a acesso FTP, resposta dos serviços DNS, SMTP, POP, IMAP, Área de Trabalho remota, desempenho de SQL Server, Oracle e MySQL, espaço livre nos discos, pacotes ou MB trafegados na rede, ...

A figura abaixo mostra alguns servidores monitorados de uma das sedes da empresa. Alguns deles apenas há sensores de resposta (PING) , RDP e HTTP. Outros são mais complexos onde aparecem inclusive máquinas virtuais Hyper-V ativas, serviços de DNS, IMAP, etc. Um deles tem um alerta vermelho, pois o disco de dados está com menos de 10% espaço livre. Há também um alerta amarelo, pois a memória livre está em 12%. Curiosamente há abaixo dois sensores com alerta do tipo “U” em laranja, ou seja, “unusual” – não usual. São parâmetros que estão de forma pouco normal bem abaixo da média, embora não seja problema, é legal saber que o PRTG olha e chama a atenção para valores não muito esperados.

Alguns servidores com seus sensores – clique para ampliar
 
IMPRESSORAS : disponibilidade (PING), quantidade de páginas impressas, resposta HTTP (para tela de configuração), bytes trafegados, páginas impressas por minuto,... Na tela abaixo há um singelo controle que montei para algumas impressoras de uma das sedes onde monitoro a disponibilidade e tempo de resposta (ping), páginas impressas e acesso à interface HTTP. Uma das impressoras (SAMSUNG) está conectada via Printer Server USB e por isso não tem a variável de páginas impressas (o que está sendo monitorado é o printer server no qual se conecta a impressora).

Impressoras monitoradas pelo PRTG e seus sensores

ACCESS POINTS WiFi : não existe um conjunto de sensores específicos para este tipo de dispositivo. Mas configurei o sistema para checar a disponibilidade e tempo de resposta (PING) e resposta da interface HTTP que é usado para configuração dos APs. Descobri que existe uma situação incomum na qual o AP responde ao PING, mas não funciona e nestes casos o acesso HTTP está inativo. Dessa forma descubro se o AP está no ar e se está operacional. Pode haver outras formas de monitorar estes APs.

Access points WiFi monitorados pelo PRTG e seus sensores

Monitoração de Links de Internet e entre as sedes

Falar que Internet ativa e estável é importante nas empresas é total redundância. Usando os sensores do PRTG criei um grupo de monitoração apenas dos recursos ligados à Internet. Monitoro a resolução de nomes via DNS (que se falhar já é um forte indicativo de problema de link). Monitoro também o Firewall (Endian), bem como os roteadores DUAIS (dois links) em questão. Além disso, um simples teste de PING me permite ver se uma sede está conectada à outra (último sensor) e dessa forma de uma só vez reforço o teste da Internet bem como a saúde deste link. Sei que o PRTG pode ir mais longe neste ponto, pois alguns roteadores permitem que sejam avaliadas suas variáveis internas, algo que ainda vou me aprofundar e fazer. Mas esta simples já me serve para saber se as conexões estão sadias.

               
Roteadores, links e DNS monitorados pelo PRTG e seus sensores


Usando as informações dos sensores

Estes sensores mostrados são apenas um mínimo exemplo do que se pode obter com o PRTG. Pequeno exemplo mesmo. Eles foram mostrados em pequenos grupos, mas o administrador da rede poderá exibi-los todos de uma só vez e rapidamente saber o que está verde (está OK) e o que está vermelho (errado ou problema). Mas como o PRTG sabe diferenciar um do outro? É muito simples. Um sensor alocado pelo PRTG, por exemplo, espaço em disco no servidor herda um parâmetro automático do sistema o qual determina que abaixo de 10% é situação vermelha (problema) e abaixo de 20% é apenas um alerta amarelo. Mas o administrador pode alterar estes parâmetros segundo o seu próprio conceito e seu próprio entendimento mudando estes limites. Isso vale para todos os tipos de sensores.

Visão parcial da árvore com todos os  sensores – clique para ampliar

Um detalhe importante não foi comentado, mas provavelmente quem está lendo este texto já deve ter percebido ou pensado. Cada um destes alertas vermelhos ou amarelos podem ser comunicados para a equipe de TI de muitas formas, como por exemplo, pelo envio de e-mail para um administrador ou para um grupo responsável pela infraestrura.

Mas além dos sensores vistos individualmente há diversos gráficos que têm uma importância imensa no processo de análise e principalmente na operação de prevenção de problemas. E isso é muito simples de ser compreendido. Veja por exemplo o gráfico do uso de memória no servidor dos últimos 30 dias. Neste momento há um alerta amarelo neste sensor, pois há apenas 11% livre.

Uso de memória nos últimos 30 dias – clique para ampliar

Neste gráfico vejo que de uma forma praticamente constante a quantidade de memória livre vem caindo sistematicamente. Em pouco tempo entrará em alerta vermelho. Isso provavelmente significa que algum programa que roda neste servidor tem um defeito de programação conhecido como “memory leak”, ou seja, vazamento de memória. Usa o recurso e não o devolve apropriadamente para o sistema operacional. Deve ser feita uma busca seletiva do tal programa e enquanto não se descobre o real vilão da memória, programar um “restart” deste servidor é uma medida eficaz e necessária, caso contrário em alguns dias o servidor pode entrar em colapso por causa de falta de memória. Sem o PRTG seria muito difícil, senão impossível, ter esta visão e poder agir antes que algo ruim acontecesse.

De forma análoga os gráficos me ajudam a analisar outro problema reportado pelos sensores, o espaço em disco muito baixo, perto de 8%.  Analisando o gráfico abaixo vemos que em 30 dias houve um decréscimo de 10% para 8% no espaço livre, com algumas variações para cima e para baixo (algum tipo de movimentação de arquivos). Conclusões que posso tirar. Se nada for feito entre 3 e 4 meses este servidor entrará em colapso por falta de espaço para arquivos. Posso não ter ampliar o espaço amanhã, mas isso deve ser programado para nos próximos 30 dias no máximo.

Uso de HD nos últimos 30 dias – clique para ampliar

Estes são apenas dois exemplos muito simples de como observar os sensores de forma evolutiva é importante e como isso pode ajudar a antecipar problemas. Eu sei que ainda há uma quantidade colossal de informações a absorver e interpretar, bem como tantas outras ainda por coletar e monitorar. Mas enquanto isso posso olhar sempre que quiser a coleção de eventos críticos que aconteceram acompanhados pelo PRTG (tela abaixo).

Eventos críticos dos últimos dias – clique para ampliar

Usando o console do PRTG – Web e Desktop

O que torna o PRTG muito interessante e prático é sua forma de acesso, pois usando qualquer navegador como Internet Explorer, Chrome, Firefox, Safari, etc. ganhamos acesso ao sistema. Porém além desta forma há versão de aplicativos para vários ambientes. A versão PRTG Desktop Windows é incrivelmente sofisticada e com o uso das janelas, abas com diversas categorias de informações, tendo acesso a qualquer dado de qualquer dispositivo a apenas um ou dois cliques de mouse, etc. Claro que a interface Web consegue reproduzir toda funcionalidade, mas o aplicativo tem uma apresentação bastante rica e agradável na versão Desktop. Confesso que no dia a dia, como o aplicativo está instalado no próprio servidor onde reside o PRTG, acabo usando mais a versão Web.

PRTG versão aplicativo Windows – clique para ampliar

Mas havia outra surpresa preparada pelo PRTG para mim. No site da empresa, http://www.paessler.com estão disponíveis aplicativos para smartphones para que o PRTG possa ser usado no celular em qualquer lugar. Estão disponíveis para as plataformas iOS (iPhone) e Android.

Exemplo das telas do PRTG usado em um smartphone Android


Forma de contratação do produto

A Paessler é extremamente clara e transparente. Seus preços de listas (todos) estão publicados em seu site e a cobrança se dá em função da quantidade de sensores disponíveis para utilização. Relembro que há uma versão gratuita ilimitada que funciona por 30 dias, uma versão gratuita eterna que suporta 10 sensores e as contidas nas tabelas abaixo.

A primeira tabela é o custo de licenciamento inicial do produto em função do número de sensores. Por exemplo, 1000 sensores (uma quantidade extremamente generosa mesmo para redes médias tornando-se grandes) custa US$ 2.230. Isso inclui também um ano de suporte e atualizações gratuitas do software. A segunda tabela contém os custos para extensão do suporte por 12, 24 ou 36 meses após a expiração da contratação adicional.

 
PRTG – custos de licenciamento, suporte e atualização

Convém explicar o que significam as versões UNLIMITED e CORPORATE (as duas últimas da primeira tabela). A versão Unlimited como o próprio nome sugere não impõe limite ao número de sensores que podem ser configurados em uma instalação do PRTG, sejam 5000, 10000, 20000... A versão Corporate também é uma versão ilimitada em relação à quantidade de sensores, porém ela pode ser instalada em servidores distintos, em várias localidades, vários escritórios, filiais, unidades fabris, etc.

Conclusão

É desnecessário justificar a importância de uma ferramenta deste tipo. Não se discute. O PRTG é um produto que vai se mostrando aos poucos. Não há um dia que eu o manipule que não encontro uma tela nova, um tipo novo de sensor, um gráfico que eu não havia analisado ainda, uma forma de organizar os segmentos de redes ou servidores e assim por diante.

O conceito de licenciamento por sensores é muito interessante e também democrático. Cada um usa aquilo que realmente precisa e quando precisa. O que me chamou a atenção foram a grande simplicidade de uso, as várias formas de ativação de sensores, desde a descoberta automática de todos os parâmetros de apenas um dispositivo, como a descoberta de uma só vez da rede toda!!! Neste último caso possivelmente o administrador do PRTG desejará limpar vários sensores de que ele não precisa, mas é muito útil vasculhar a rede toda uma vez que por vezes são encontrados dispositivos esquecidos e que só assim são resgatados pela equipe de TI, nem que seja para desativá-los de vez.

Acesso via Web, também por um rico aplicativo desktop e aplicativos para os smartphones são de grande destaque pela riqueza na exibição de informações de um lado e pela praticidade de levar um console PRTG no bolso e acompanhar eventos importantes.

A política de preços é clara e transparente, publicada no site do produto, bem como as condições de suporte e manutenção. No Brasil há revendas habilitadas a vender o produto e até prestar serviços de implantação. Tive apenas uma situação que não ficou bem resolvida na minha implantação do PRTG que foi a impossibilidade de testar o funcionamento de um servidor DHCP. O sensor para isso não está completo e por isso espero que em uma das próximas atualizações venha a acrescentar esta importante facilidade, acabei me valendo de um artifício para isso.

Simplicidade, facilidade de uso, preço transparente, excelência técnica, riqueza na quantidade e variedade de sensores e ser um incrível instrumento para realizar análises e tirar conclusões. Estas são as virtudes que vi no PRTG. Afinal ter uma infraestrutura sem monitoração é como dirigir um carro às cegas. Por isso mesmo o PRTG é essencial para descobrir pontos de possíveis falhas antes mesmos delas ocorrerem e manter tudo funcionando.

Websense Security Labs divulga as sete previsões de cibersegurança para 2013


A Websense divulgou hoje um conjunto de previsões sobre o cenário de segurança digital para o próximo período de 2013. As previsões estão replicadas abaixo. Algumas das previsões são de certa forma esperadas (embora indesejadas), mas mereceram a minha atenção uma vez que nos obrigam a pensar nelas de outra forma. Saber que mais aplicativos maliciosos andarão presentes em lojas de aplicativos para smartphones é assustador. Da mesma forma que as plataformas legítimas de publicação de conteúdo (CMS) serão alvo forte dos potenciais invasores, pois estes ambientes ainda trazem consigo algumas vulnerabilidades que serão exploradas. As laboratórios da Websense fizeram um ótimo exercício ao antecipar estas funestas possibilidades. Nós que estamos sendo informados antecipadamente podemos e devemos tomar as devidas medidas defensivas e toda a cautela possível. Segue o texto na íntegra abaixo.

Flavio Xandó







Websense Security Labs divulga as sete previsões de cibersegurança para 2013

A expectativa abrange aplicativos móveis maliciosos, ataques promovidos por governos e tentativa de desvios da sandbox

São Paulo – 28 de novembro de 2012 – De comprometimentos em massa de Wordpress a ataque de spear-phishing à Casa Branca, não resta a menor dúvida de que os cibercriminosos ganharam confiança e posicionamento em 2012. Para ajudar as empresas a se prepararem para o próximo ano, o Websense Security LabsTM divulgou as sete previsões para o panorama de ameaças em 2013. O relatório completo pode ser encontrado aqui, e inclui artigos aprofundados em segurança móvel, segurança de e explorações Java. Os destaques incluem:

1.    Os dispositivos móveis serão o novo alvo em ameaças de multiplataforma
As três maiores plataformas móveis que os cibercriminosos usarão como alvo são o Windows 8, o Android e o iOS. Explorações de multiplataforma com base na web tornarão isso mais fácil. Em 2013, as ameaças a dispositivos móveis Microsoft terão as maiores taxas de crescimento. Cibercriminosos são semelhantes aos desenvolvedores legítimos de aplicativos na medida em que incidem sobre as plataformas mais rentáveis. Tão logo as barreiras de desenvolvimento são removidas, as ameaças móveis mostram-se prontas para alavancar uma pesada biblioteca de código compartilhado. Os ataques também continuarão a usar cada vez mais iscas atrativas de engenharia social, de forma a capturar as credenciais dos usuários em dispositivos móveis.

2.    Os cibercriminosos usarão métodos de desvio para evitar a detecção tradicional de sandbox.
Mais empresas já estão utilizando defesas de máquinas virtuais para testar malware e ameaças. Como resultado, os cibercriminosos vêm seguindo novos passos para evitar a detecção pelo reconhecimento de ambientes de máquinas virtuais. Alguns métodos potenciais tentarão identificar a sandbox de segurança, da mesma forma que ataques, no passado, visavam dispositivos de AV específicos e os desligavam. Estes ataques avançados permanecerão escondidos até que eles estejam certos de não estarem num ambiente de segurança virtual.

3.    Lojas legítimas de aplicativos móveis hospedarão mais malware em 2013.
Aplicativos maliciosos escapam cada vez mais por meio de processos de validação. Eles continuarão a representar riscos às organizações através do BYOD. Além disso, dispositivos desbloqueados/roteados e lojas de aplicativos não sancionadas colocarão risco significativo para empreendimentos que permitam mais políticas BYOD.

4.    Ataques promovidos por governos aumentarão conforme a entrada de novos players.
Espera-se que mais governos entrem na arena da guerra cibernética. Na esteira de vários eventos publicamente conhecidos de tal guerra, há uma gama de fatores que contribuirão para direcionar mais países para essas estratégias e táticas. Se por um lado o esforço para tornar-se uma superpotência nuclear é excessivo, quase qualquer país pode desenvolver o talento e os recursos para criar armas cibernéticas. Países e cibercriminosos individuais têm acesso aos planos dos ataques anteriormente patrocinados por Estados, como Stuxnet, Flame e Shamoon.

5.    Espera-se que os ativistas hackers passem para um próximo nível conforme as oportunidades simplistas diminuam.
Impulsionadas por eventos conduzidos por hackers amplamente divulgados nos anos anteriores, as empresas têm desenvolvido políticas, soluções e estratégias de detecção e prevenção cada vez melhores. Os ativistas hackers irão se mover a um próximo nível de acordo com o aumento de sofisticação na segurança.

6.    Emails maliciosos estão de volta.
Ataques de spear-phishing, programados e com alvos determinados, juntamente com um aumento dos anexos maliciosos por email, vêm proporcionando novas oportunidades para o cibercrime. Os emails maliciosos retornarão. Algoritmos de geração de domínio irão ignorar a atual segurança de forma a aumentar a eficácia de ataques com alvos determinados.

7.    Os cibercriminosos acompanharão o público de forma a legitimar sistemas de gerenciamento de conteúdo e plataformas web.
Vulnerabilidades em Wordpress têm com frequência sido exploradas por comprometimentos em massa. Conforme outros sistemas de gerenciamento de conteúdo (CMS) e plataformas de serviço crescem em popularidade, os criminosos irão realizar testes de rotina com respeito à integridade desses sistemas. Os ataques continuarão a explorar plataformas web legítimas, exigindo dos administradores de CMS maior atenção às atualizações, patches e outras medidas de segurança. Os cibercriminosos comprometem essas plataformas para hospedagem do malware, infectar usuários e invadir as empresas para roubar dados.

Citações

“O ano passado ilustrou quão rapidamente o panorama de ameaças continua a evoluir, com ataques e explorações redefinindo os conceitos de crime de espionagem empresarial e estado de guerra. O risco às organizações continua a se ampliar por conta da fragilidade da curiosidade humana. Ele agora se expande por diversas plataformas móveis, envolvendo sistemas de gerenciamento de conteúdo e uma população sempre crescente de usuários online.

O ano de 2013 reforçará com certeza o fato de que as medidas tradicionais de segurança não são mais eficazes para combater ciberataques avançados. As organizações e os provedores de segurança precisam evoluir em direção das defesas em tempo real mais pró-ativas, que impedem as ameaças avançadas e o roubo de dados”.

- Charles Renert, vice-presidente dos Websense Security Labs, da Websense.

Conexão TI Podcast - Mandic, o Mister Internet do Brasil - parte 4 de 4 - comércio eletrônico



Perin, Xandó, Mandic e Renato
Aleksandar Mandic estava lá quando tudo começou, no início da internet brasileira, atuando firme como empresário de BBS (Bulletin Board System). As BBSs eram como que “internets privadas”, que algumas pessoas começaram a usar no início dos anos 1990, no Brasil.

Renato entrega presente a Mandic

Mandic, além de ser mais recentemente o criador do serviço de emails de qualidade, foi também sócio do iG, fundando o conceito de “internet grátis”, que sobrevivia sob uma coisa chamada taxa de interconexão, que uma operadora de telefonia paga pelo uso da rede de outra. Ou seja, grátis mesmo, em parte, só para o usuário.
Muita água correu por debaixo da ponte e Mandic continua firme e forte com seus projetos, sem carro, só anda de táxi, e com um jatinho para carregar a sua história.
Clique no link abaixo e acesse a página com este programa espetacular e compreenda com quantos bits se faz a internet (Para usuários de MP3 Players, como iPods, iPhones ou tablets ):


quinta-feira, 22 de novembro de 2012

Conexão TI Podcast - Mandic, o Mister Internet do Brasil - parte 3 de 4



Perin, Xandó, Mandic e Renato
Aleksandar Mandic estava lá quando tudo começou, no início da internet brasileira, atuando firme como empresário de BBS (Bulletin Board System). As BBSs eram como que “internets privadas”, que algumas pessoas começaram a usar no início dos anos 1990, no Brasil.

Renato entrega presente a Mandic

Mandic, além de ser mais recentemente o criador do serviço de emails de qualidade, foi também sócio do iG, fundando o conceito de “internet grátis”, que sobrevivia sob uma coisa chamada taxa de interconexão, que uma operadora de telefonia paga pelo uso da rede de outra. Ou seja, grátis mesmo, em parte, só para o usuário.
Muita água correu por debaixo da ponte e Mandic continua firme e forte com seus projetos, sem carro, só anda de táxi, e com um jatinho para carregar a sua história.
Clique abaixo acesso a página com este programa espetacular e compreenda com quantos bits se faz a internet (Para usuários de MP3 Players, como iPods, iPhones ou tablets