Sei sulla pagina 1di 71

CENTRO ESTADUAL DE EDUCAÇÃO TECNOLÓGICA PAULA SOUZA

FACULDADE DE TECNOLOGIA DE INDAIATUBA

DR. ARCHIMEDES LAMMOGLIA

CURSO DE TECNOLOGIA EM REDES DE COMPUTADORES

CELSO RICARDO PIANUCCI

Backup em nuvem: uma análise da confidencialidade, integridade e disponibilidade dos


dados com as ferramentas AskTech Cloud Backup e Azure Backup Agent (Mars)

INDAIATUBA
2018
CENTRO ESTADUAL DE EDUCAÇÃO TECNOLÓGICA PAULA SOUZA

FACULDADE DE TECNOLOGIA DE INDAIATUBA

DR. ARCHIMEDES LAMMOGLIA

CURSO DE TECNOLOGIA EM REDES DE COMPUTADORES

CELSO RICARDO PIANUCCI

Backup em nuvem: uma análise da confidencialidade, integridade e disponibilidade dos


dados com as ferramentas AskTech Cloud Backup e Azure Backup Agent (Mars).

Trabalho de Graduação apresentado por Celso


Ricardo Pianucci como pré-requisito parcial para a
conclusão do Curso Superior de Tecnologia em Redes
de Computadores, da Faculdade de Tecnologia de
Indaiatuba, elaborado sob a orientação do Prof. Jaime
Alexandre Matiuso.

INDAIATUBA
2018
CENTRO ESTADUAL DE EDUCAÇÃO TECNOLÓGICA PAULA SOUZA

FACULDADE DE TECNOLOGIA DE INDAIATUBA

DR. ARCHIMEDES LAMMOGLIA

CURSO DE TECNOLOGIA EM REDES DE COMPUTADORES

CELSO RICARDO PIANUCCI

Banca Avaliadora:

Jaime Alexandre Matiuso Orientador


Jones Artur Gonçalves Avaliador interno-Fatec Indaiatuba
Wellington Roque Avaliador interno – Fatec Indaiatuba

Data da defesa: 04/12/2018


Dedicatória

Dedico este trabalho a Deus criador do Universo


que enviou seu filho Jesus Cristo e me mostrou o caminho
da salvação, a minha família, e amigos.
Agradecimentos

Meus agradecimentos à professora, Janaine Cristiane de Souza Arantes, que com a arte
de educar, um dom supremo me orientou com paciência para a conclusão deste trabalho.
A todos os professores do curso de Redes de Computadores, que contribuíram no
desenvolvimento deste trabalho, aos meus orientadores, Lincon M. Peretto e Jaime Alexandre
Matiuso.
Epígrafe

“Se deres um peixe a um homem faminto, vais


alimentá-lo por um dia. Se o ensinares a
pescar, vais alimentá-lo toda a vida”.

Lao-Tsé
RESUMO

Com o avanço da tecnologia Big Data e Internet of Things a computação passou a acumular um
grande volume de dados e, consequentemente, grande parte desses arquivos precisam ser
armazenados e preservados de forma segura. Muitas empresas perdem milhões de dólares por
desastres provocados por enchentes, fogo, falta de energia, roubo, falha nos computadores,
falhas humanas e falta de um planejamento efetivo de realização de backup. Criar e armazenar
cópias seguras dos arquivos não é um dever exclusivo específico das grandes corporações,
porém, migrar um backup em nuvem é um procedimento recomendado para o armazenamento
de dados das empresas. Nesse contexto, o objetivo deste trabalho consiste em analisar as
ferramentas de backup em nuvem, como alternativa mais segura para pequenas empresas. Para
o desenvolvimento da pesquisa, foi instalado um sistema Windows 10 protegida por firewall
com um usuário com todo acesso e permissões como administrador que permitiu que os
softwares tenham acesso remoto para transferir o backup para nuvem com as ferramentas Azure
Backup Agent (MARS) e AskTech Cloud Backup. Nesse caso, foi realizado um backup em
nuvem privada com serviço IaaS infraestrutura como serviço, com a análise dos processos de
segurança, Confidencialidade, integridade, e disponibilidade a partir de dados coletados. Por
fim, concluiu que as empresas obtenham melhores níveis de segurança, criptografia, tempo de
backup e recuperação dos arquivos, com a utilização dessas ferramentas.

Palavras chave: Backup em nuvem, Confidencialidade, integridade e disponibilidade .


LISTA DE FIGURAS

Figura 1: Hard disk interno e externa ....................................................................................... 20


Figura 2: Hd SSd visão interna e externa ................................................................................. 21
Figura 3: Hd SSD pm 1653 Evo Sansung de 30 TB ................................................................ 21
Figura 4: Fita Dat de 72 GB ..................................................................................................... 22
Figura 5: Fita Lto Ultium de 6,25 TB....................................................................................... 22
Figura 6: Gravador ee fitas lto .................................................................................................. 22
Figura 7: Backup em nuvem .................................................................................................... 23
Figura 8: Decrição da rede lan.................................................................................................. 29
Figura 9: Sincronismo em nuvem ............................................................................................ 31
Figura 10: Tela de login Asktech Cloud Backup .................................................................... 34
Figura 11: Testes Backup e Restore Azure Backup ................................................................ 36
Figura 12: Descrição da velocidade de Internet Net Fibra ....................................................... 45
Figura 13: Descrição de nuvem privada ................................................................................... 45
Figura 14: Descrição das unidades HD ................................................................................... 46
Figura 15: Descrição proteção contra ransomware .................................................................. 47
Figura 16: Sistemas suportados ................................................................................................ 47
Figura 17: Tela de login Asktech ............................................................................................. 48
Figura 18: Descrição de tela Bem-vindo Asktech .................................................................... 49
Figura 19: Pastas de backup ..................................................................................................... 49
Figura 20: Backup feito com sucesso ....................................................................................... 50
Figura 21: Restore feito com sucesso ....................................................................................... 50
Figura 22: Criando um cofre com Azure .................................................................................. 51
Figura 23: Download do Mars .................................................................................................. 52
Figura 24: Install do Mars ........................................................................................................ 52
Figura 25: Criando backup ...................................................................................................... 53
Figura 26: Backup local enviado para nuvem Azure ............................................................... 53
Figura 27: Criando um ponto de restaração com Mars Azure .................................................. 54
Figura 28: Descrição de nuvem privada ................................................................................... 54
Figura 29: Gerenciador de recursos Azure ............................................................................... 55
Figura 30: Cofre de backup e restauração ................................................................................ 56
Figura 31: Cofres listados ........................................................................................................ 57
Figura 32: Criação de recursos do cofre ................................................................................... 57
Figura 33: Recovery services ................................................................................................... 58
Figura 34: Cofre dos serviços de recuperação .......................................................................... 59
Figura 35: Cofre aberto............................................................................................................. 59
Figura 36: Folha de conFiguração de backup ........................................................................... 60
Figura 37: Opção de replicação backup ................................................................................... 60
Figura 38: Criação de recursos do cofre ................................................................................... 61
Figura 39: Serviços de recuperação .......................................................................................... 62
Figura 40: Seleção de arquivos e pastas para fazer backup ...................................................... 62
Figura 41: Meta de backup ....................................................................................................... 63
Figura 42: Preparar a infraestrutura .......................................................................................... 63
Figura 43: Opção de download do Mars .................................................................................. 64
Figura 44: Download completo ................................................................................................ 64
Figura 45: Prepare a infraestrutura ........................................................................................... 64
Figura 46: Credenciais do Mars................................................................................................ 65
Figura 47: Serviços de recuperação .......................................................................................... 66
Figura 48: Azure Backup .......................................................................................................... 67
Figura 49: Agendar backup Schedule ....................................................................................... 67
Figura 50: Agendamento de Backup ........................................................................................ 68
Figura 51: Alterar propriedades................................................................................................ 69
Figura 52: Configruação uso largura de banda ......................................................................... 70
Figura 53: Opções de fazer backup now .................................................................................. 71
Figura 54: Backup concluido.................................................................................................... 71
LISTA DE TABELAS

Tabela 1: Descrição do computador de testes ………..........................................................31


Tabela 2: Analise dos softwares backup ..............................................................................39
LISTA DE ABREVIATURAS

ABNT Associação Brasileira de Normas Técnicas


AES Advanced Encryption Standard
BLOWFISH Cifra de chave simétrica em blocos
CIO Chief Information Officer
CTN Código Tributário Nacional
CCE Coca Cola Enterprises
DAT Digital Audio Tape
DANFE Documento Auxiliar da Nota Fiscal Eletrônica
Diffie Hellman Whitfield Diffie e Martin Hellman
DSA Digital Signature Algorithm
ECC Error Correcting Code
GB Gigabyte
HP Hewlett Packard
IAAS Infrastructure as a Service
IDEA International Data Encryption Algorithm
ISO International Organization for Standardization
IOT Internet of Things
LTO Linear Tape-Open
LTFS Linear Tape File System
NFE Nota Fiscal Eletrônica
PAAS Plataforma as a Service
RC4 Algoritmo simétrico de criptografia
RSA Rivest-Shamir-Adleman
SAAS Software as a Service
SAS Serial Attached SCSI
SATA Serial Advanced Technology Attachment
SD Secure Digital
SLA Service Level Agreement
SSD Solid State Drive
TAAS Testing as a Service
TB Terabyte
TI Tecnologia da Informação
WORM Write Once Read Many
XML Extensible Markup Language
3DES Triple Data Encryption Standard
SUMÁRIO

INTRODUÇÃO

CAPÍTULO I........................................................................................................................... 16

1 Fundamentação Teórica .............................................................................................. 16

1.1.1 Segurnaça da informação ............................................................................................... 17

1.1.2 RTO e RPO .................................................................................................................... 18

1.1.3 Criptografia .................................................................................................................... 19

1.2 Tipos de midias para armazenamento ............................................................................ 20

1.2.1 HD interno e externo...................................................................................................... 20

1.2.2 Hd ssd............................................................................................................................. 21

1.2.3 Fita Dat........................................................................................................................... 21

1.2.4 Fita lto ............................................................................................................................ 22

1.2.5 Leitor e gravador de fitas dat ......................................................................................... 22

1.3 Tipos de Backup ............................................................................................................ 23

1.4 Computação em Nuvem ................................................................................................. 24

1.4.1 Tipos de nuvem .............................................................................................................. 25

1.4.2 Tipos de serviços em nuvem .......................................................................................... 25

1.4.3 Trabalhos correlatos ....................................................................................................... 26


CAPÍTULO II ......................................................................................................................... 28

2 Percurso metodologico................................................................................................. 28

2.1 Caracterização da pesquisa ............................................................................................ 28

2.1.1 Quanto aos objetivos ..................................................................................................... 28

2.1.2 Quanto ao delineamento ................................................................................................ 29

2.2 Caracterizaçao do lugar e amostra da pesquisa.............................................................. 30

2.3 Procedimentos para coleta e análise de dados ............................................................... 32

2.4 Técnicas para coleta de dados ........................................................................................ 33

2.5 Análise de dados ............................................................................................................ 33

CAPÍTULO III ....................................................................................................................... 34

3 Experimento e resultados do projeto ........................................................................ 34

3.1 Metodo de criação de contas do Asktech Cloud Backup.............................................. 34


3.2 Azure Agente Backup Mars...........................................................................................35
4 Resultados obtidos e Implementação .......................................................................... 35
4.1 Calculo de Rto e Rto......................................................................................................36
4.2 Análise dos softwares Asktech e Azure..........................................................................39
Conclusão..................................................................................................................................40

REFERÊNCIAS......................................................................................................................41
INTRODUÇÃO

Com o avanço da tecnologia Big Data e Internet of Things (IoT) a computação passou
a acumular grande volume de dados diariamente. Dessa forma, faz se necessário que grande
parte desses arquivos sejam armazenados e preservados de forma segura.
Segundo a Next4it (2017), empresa que vende serviços Azure, 70% de pequenas
empresas que perdem dados entram em falência dentro de 2 anos. As empresas perdem milhões
de dólares de dados por desastres provocados por enchente, fogo, falta de energia, roubo, falha
nos computadores, falhas humanas e falta de um planejamento efetivo de realização de backup.
Criar e armazenar cópias seguras dos arquivos não é um dever exclusivo específico das grandes
corporações, porém, migrar um backup na nuvem é um procedimento recomendado para o
armazenamento de dados de uma empresa de qualquer porte. Diariamente, há notícias sobre
ciberataques, conhecidas como ransomware, um tipo de malware que sequestra o computador
da vítima. Isso mostra a importância de se efetuar backup na nuvem. Porém, um ótimo
planejamento de segurança de dados deve levar em conta outros aspectos de riscos. Ao contrário
do que se assemelha não é uma missão complexa, mas requer disciplina, planejamento e
investimento, a fim de garantir o sigilo das informações.
Com essas informações surge o seguinte problema de pesquisa: como tornar o backup
mais seguro. O objetivo deste trabalho consiste em analisar as ferramentas de backup em nuvem
como alternativa mais segura comparado ao backup realizado no servidor local das pequenas
empresas. Frente às indagações e questionamentos, a hipótese é que se os dados forem
armazenados em nuvem, seria mais fácil preservá-los, de forma segura e mais barata.
Para o desenvolvimento deste trabalho, foi realizada uma pesquisa experimental (Gil,
2017). Nesse caso, foi utilizado um ambiente real com o sistema operacional Windows 10 64
bits. A partir dele, dados como documentos, imagens, áudios e uma ISO de instalação, foram
enviados para os ambientes de nuvem testados. Para a escolha das plataformas de nuvem, foi
realizada uma pesquisa, considerando quais delas oferecem períodos 30 dias de testes, além de
serviços de armazenamento que contemplem o objetivo deste trabalho.
Este trabalho está organizado da seguinte forma: no capítulo I será abordada a parte
teórica, com os tipos de backup, serviços em nuvem e trabalhos relacionados ao tema; no
capítulo II, foi apresentado o percurso metodológico para o desenvolvimento deste trabalho.
CAPÍTULO I

1. Fundamentação Teórica

Neste capítulo são apresentados os conceitos essenciais para a compreensão dessa


pesquisa, além dos trabalhos correlatos ao tema.

1.1 Backup e restauração

“Backup e Recuperação é o processo de criar cópias de dados (backups) para


que esses dados possam ser restaurados ou recuperados para um estado anterior caso
os dados originais sejam perdidos ou corrompidos”.(DELLEMC,2018)

Pode utilizar cópia de segurança dos dados com mídias HD, SSD, Fitas magnéticas

utilizado por empresas e pessoas que guardam documentos, imagens, vídeos e outros arquivos

no computador ou na nuvem, hospedados em redes online , que é recomendado em caso de

desastres, queima HD, fitas danificadas, enchentes, incêndios, explosões e ataques terrorista,

como aquele ocorrido com o World Trade Center em 2001 (OSPACE, 2018) em New York,

que destruiu as duas torres gêmeas (uma realizava backup da outra). Com isso, é gerada a

duplicata dos arquivos e, posteriormente, a restauração. Segundo a norma NBR ISO/IEC 17799

(ABNT, 2005), recomenda que sejam utilizadas ferramentas que automatizem os processos de

realização de backup. Como o armazenamento é uma questão muito importante, o local para

preservar as mídias de backup deve ser à prova de todo tipos de desastres, mencionados

anteriormente. A cópia deve ser guardada fora da empresa, em um local seguro, comumente,
17

em cofres e, somente pessoas autorizadas, como analistas e Chief Information Officer (CIO),

podem acessá-la (ECOIT, 2018).

1.1.1 SEGURANÇA DA INFORMAÇÃO

Conforme a EMC (2014), “A informação é o ativo mais valioso de uma organização. O


objetivo da segurança da informação é fornecer Confidencialidade, Integridade e
Disponibilidade, comumente referido como tríade de segurança, ou CID”. Tambem contenpla
o modulo de segurança a autenticação e autorização com monitorização de controle de dados e
acesso a auditoria de segurança.

• A confidencialidade fornece o sigilo necessário de informações para garantir que


apenas usuários autorizados tenham acesso aos dados.

• A disponibilidade garante que os usuários autorizados tenham acesso confiável e


oportuno a recursos de computação, armazenamento, rede, aplicativos e dados.

• A integridade garante que alterações não autorizadas em informações não sejam


permitidas. O objetivo de garantir a integridade é detectar e proteger contra alteração
não autorizada ou exclusão de informações

• Autenticação é um processo para garantir que usuários ou ativos sejam quem eles
afirmam ser. Um usuário pode ser autenticado por um método de fator único ou
multifatorial.

• Autorização refere-se ao processo de determinar se e de que maneira um usuário,


dispositivo, aplicativo ou processo pode acessar um determinado serviço ou recurso.

• Auditoria refere-se ao registro de todas as transações com o objetivo de avaliar a


eficácia dos mecanismos de segurança.
18

1.1.2 RTO e RPO

Segundo HFTECNOLOGIA (2018), o objetivo de tempo de recuperação e objetivo de


ponto de recuperação são duas métricas principais comumente utilizadas por organizações para
desenvolver um plano de recuperação em casos de desastre. Dessa forma será possível dar
continuidade dos negócios se acontecer algo inesperado. A seguir o conceito RTO e RPO.
O Recovery Time Objective (RTO) é uma métrica que ajuda a calcular a rapidez
necessária na recuperação da infraestrutura de TI e serviços após um desastre. Ele mede quanto
tempo uma empresa pode sobreviver após um desastre antes que as operações sejam
restauradas. Se o RTO for de vinte e quatro horas, significa que a empresa pode manter
operações durante um dia sem ter seus dados e infraestrutura normais disponíveis. Se os dados
e a infraestrutura não forem recuperados em vinte e quatro horas, o negócio poderá sofrer danos
irreparáveis.
O Recovery Point Objective (RPO) mede quanto é o máximo tolerável e perda de dados
e ajuda a medir o tempo entre o último backup dos dados e o desastre sem causar danos
importantes aos negócios. Quando há um desastre sempre há alguma perda de dados, mesmo
com backup sendo feito em tempo real. A maioria das empresas faz o backup a cada hora, uma
vez por dia ou uma vez por semana. Sendo assim, se fazer backup uma vez ao dia às vinte e três
horas e ocorrer um desastre antes desse horário, você perderá alguns dados, mas, os demais
estarão seguros.
O RTO e o RPO são métricas de negócios que ajuda calcular com que frequência
executar backups de dados, mas existem algumas diferenças importantes:
• Base de cálculo do RTO mede quanto tempo sua empresa pode sobreviver com a
infraestrutura de TI e os serviços interrompidos e o RPO determinam com que
frequência fazer backup de dados e não reflete outras necessidades de TI.
• Custo relevância associados à manutenção de um RTO exigente pode ser maior que os
de um RPO, porque o RTO envolve toda a sua infraestrutura de negócios, não apenas
os dados.
• Automatizar atende as metas de RPO fazendo backups de dados nos intervalos
estabelecidos. É virtualmente impossível atingir as metas de RTO de maneira totalmente
automatizada (embora você deva automatizar o máximo possível do seu processo de
recuperação.
19

• Facilidades o RPO é mais fácil de implementar uma vez que o uso de dados é
relativamente consistente e há menos variável, já os tempos de restauração realiza toda
a operação, e não somente com dados é mais complexo.

Os períodos para restauração podem ser alterados baseados em fatores como a hora do
dia ou dia da semana que acontece um desastre. “O RTO deve estar alinhado ao que é possível
pela organização de TI. Se o tempo mínimo de restauração possível for de 2 horas, um RTO de
1 hora nunca será atendido. Os administradores precisam compreender sobre as variáveis
velocidades com as quais diferentes tipos de restaurações podem ocorrer e a partir disso RTO
será negociado e cumprido baseado nas necessidades dos proprietários do negócio. RTO, RPO e
Planejamento de Recuperação de Desastres. Para criar um plano de recuperação de desastres
que garanta a sobrevivência do seu negócio após um desastre de modo econômico, você deve
considerar o RTO e o RPO. Você precisa garantir que pode atingir as metas de RTO e de RPO
para recuperar-se efetivamente de um desastre. Ao mesmo tempo, para economizar dinheiro,
você deve evitar o investimento excessivo na garantia de RTO e RPO. Por exemplo, se o RTO
da sua empresa for de 4 horas e sua infraestrutura de TI for capaz de um tempo de restauração
de 2 horas, seria um gasto desnecessário fazer um grande investimento em hardware / software
para reduzir o tempo mínimo de restauração para 1 hora.

1.1.3 Criptografia

De acordo com CERT.BR (2018), a criptografia, é a ciência de escrever mensagens


cifrada ou codificadas. É um mecanismo de segurança usado para se proteger dos riscos
associados ao uso da Internet.
A Criptografia de chave simétrica realiza a criptografia de chave secreta ou única, usa
mesma chave para codificar decodificar informações, usada para assegurar a integridade dos
dados. Exemplos de métodos que usam chaves assimétricas são: AES, RSA, DSA, ECC e Diffie
- Hellman. Os benefícios de cada método é o uso combinado de ambos, em que a criptografia
de chave simétrica é utilizada para a codificação da informação e a criptografia de chaves
assimétricas é usada para o compartilhamento da chave secreta (neste processo, também
chamada de chave de sessão). Junto com a chave tem também a função hash.
Hash é função de resumo, é um método criptográfico que, quando aplicado sobre uma
informação, independentemente do tamanho que ela tenha, gera um resultado único e de
tamanho fixo.
20

1.2 TIPOS DE MIDIAS PARA ARMAZENAMENTO DE BACKUP

Para realizar backup de um grande volume de dados, recomenda-se a utilização de


alguns tipos de mídias, que são descritos a seguir. (ECOIT,2018)

1.2.1 HD interno e externo

Hard Disk (HD), mostrado na Figura 1, é formado de óxido de carbono, contém trilhas
e setores, com uma cabeça em formato de agulha, que realiza a gravação por meio magnético.
O tamanho pode ser encontrado de 2,5” e 3,5” com a interface SATA. A velocidade é um fator
importante, que chega a 7200 rpm, atualmente, com capacidade de 10 TB, HD Seagate Sata 3,5
Surveillance SkyHawk 7200 rpm 256 MB cachê Sata de 6.0GB/s (HDSTORE, 2018). Como
vantagens, podem-se citar:
• As gravações no HD podem ser apagadas, regravadas e recuperadas, desde que ele não
esteja destruído.
• O espaço físico do HD e o sistema de armazenamento é de fácil acesso aleatório.
• O custo depende da capacidade de armazenamento.
Por outro lado, esse tipo de mídia apresenta algumas desvantagens, que são:
• Como a superfície do HD é feita de alumínio ou vidro com uma camada magnética de
óxido de ferro, as cabeças mecânicas realizam constantes leituras e gravações. Ele tem
tempo de vida útil em MTBF 600.000 horas de uso ou 5 anos, dependendo de sua
utilização (HFTECNOLOGIA, 2018).
• O armazenamento exige que as cópias em backup têm que ser preservadas em cofres, a
uma distância de até100 km fora da empresa, por pessoas de alta confiança, como
analistas e CIO. (ECOIT, 2018).

Figura 1: HD aberto interno/externo.


Fonte: INFOWESTER, 2018a.
21

1.2.2 HD SSD

O Solid State Drive (SSD) é feito por uma placa interna de circuitos eletrônicos, que
contém memória Flash, possui tamanho de 2,5” e 3,5”, a gravação e regravação é composta por
contato magnético. Comparado com o HD mecânico, ele não possui cabeças e motor eletrônico,
não esquenta e tem alta durabilidade. O SSD, mostrado na Figura 2, tem capacidade de 64GB.

Figura 2: HD SSD 2.5” visão interna e externa.


Fonte: INFOWESTER, 2018b.

Outro modelo de SSD de maior capacidade é mostrado na Figura 3, que foi construído
com 32 cartões de memória stick de 1 TB cada, com velocidade de gravação de 1700/MBS a
2100/MBS, com capacidade de 30 TB.

Figura 3: HD SSD pm 1653 850 evo Samsung 30 TB.


Fonte: THEVERGE, 2018.

1.2.3 FITA DAT

Digital Audio Tape (DAT), apresentada na Figura 4, possui camadas magnéticas, que
servem para gravar os dados de forma sequencial, parecida com antigas fitas de música. A sua
capacidade é caracterizada como densidade, que representa em números caracteres por
polegada. O funcionamento da gravação e regravação, bem como apagar dados, é feito pelo
cabeçote do gravador DAT. Esse tipo de mídia é usado nas empresas para realizar e armazenar
backup. (CAPRON; JOHNSON, 2004).
22

Figura 4: Fita DAT 72 GB.


Fonte: SEVENTRONIC, 2018.

1.2.4 FITA LTO

Segundo a HP, Linear Tape-Open (LTO) e Linear Tape File System (LTFS), que
permite realizar cópias de segurança com grande capacidade, com gravação tecnológica WORM
(Write Once Read Many) e sistema de proteção de dados com encriptação AES de 256 bits
realizado pelo drive. O modelo de fita LTO Ultrium 6, apresentado na Figura 5, é feito de ferrite
de bário, consegue armazenar até 6,25 TB e possui segurança de encriptação.

Figura 5: Fita Lto de 6,25 TB.


Fonte: MICROLESS, 2018.

1.2.5 LEITOR E GRAVADOR DE FITA DAT e LTO

O leitor e gravador de fita DAT e LTO, mostrado na Figura 6, possui Error Correcting
Code (ECC). Quando realiza a gravação, cria partição separada primária, com um índice e tudo
o que é gravado conta como índice, que permite realizar buscas mais eficientes. Necessita de
leitor e gravador especifico para fita LTO e o preço varia, de acordo com a marca. Uma unidade
de fita, Fabricante Hp, Modelo Eh958B, Tecnologia de gravação LTO-5 Ultrium 3000,
Capacidade 3 TB, compactação 2:1, Taxa de transferência 1 TB/h, Serial Attached SCSI (SAS)
6 GB/s.

Figura 6: Leitor e gravador de LTO 5.


Fonte: PROCESSTEC, 2018.
23

1.3 Tipos de backup

A seguir são descritos os tipos de serviços de backup: completo, diferencial, incremental


e em nuvem. (MANDICBAKUPONLINE, 2018).
• Completo: é feito e programado por especialistas, analistas ou técnicos de suporte
de Tecnologia da Informação (TI), que verifica uma vez por semana, de acordo com
o perfil da empresa, para armazenar de forma segura e, posteriormente, restaurá-lo.
Vantagem: armazena todos os arquivos. Desvantagem: é muito demorado.
• Diferencial: realiza cópia dos arquivos modificados, após o backup completo.
Vantagem: a velocidade é muito mais rápida, quando comparado ao completo,
porém, o armazenamento é menor. Desvantagem: a restauração demora mais que o
completo.
• Incremental: realiza a cópia dos últimos arquivos, que foram alterados pelo backup
diferencial. Vantagem: a restauração é mais rápida, quando comparado com os tipos
completo e diferencial. Desvantagem: pode ocorrer perdas de dados.
• Backup em nuvem: mostrado de forma abstrata na Figura 7, realiza serviços de
backup em nuvem, com software proprietário, que armazena os dados com
segurança, mantém a confiabilidade dos arquivos e preserva a integridade e a
disponibilidade. Esse tipo pode ser restaurado com acesso restrito por pessoas
autorizadas, além de proteger contra todo tipos de pragas virtuais e ataques
(AZURE, 2018).

Figura 7: Backup em nuvem.


Fonte: ROOTSTOCK, 2018.
24

1.4 Computação em nuvem

Segundo Veras (2015), “A computação em nuvem pode ser definida como um conjunto
de recursos virtuais facilmente utilizáveis e acessíveis, tais como hardware, software,
plataforma de desenvolvimento e serviços”.
As suas características são descritas a seguir:
• Serviços sob demanda: facilidade para que os usuários possam acessar os recursos
do servidor com poucas configurações se o serviço é controlado por fornecedor do
serviço em nuvem.
• Custo e benefício: como soluções de armazenamento em nuvem podem ser
vantajosas para as empresas, dependem do perfil de armazenamento e quais dados
são necessários.
• Sustentabilidade: com a migração local para nuvem as empresas economizam
energia elétrica, diminuem a emissão de gás carbono e centralizam os serviços nos
datacenters.
• Estabilidade: com flexibilidade de mudança de recursos computacionais.
• Flexibilidade: ampliação e diminuição de recursos.
• Disponibilidade: área distribuída geograficamente para fornecer serviços, como link
de baixa latência. Por exemplo, um dos datacenters da AWS (Amazon Web
Services) está localizado em São Paulo.
• Inovação: NFE (Nota Fiscal Eletrônica, 2018) e Documento Auxiliar da Nota Fiscal
Eletrônica (DANFE). Uma evolução e vantagem econômica foi a migração de notas
fiscais e recibos em papel para a NFE, que é armazenada em arquivo digital no
formato XML, com chave eletrônica direto na Receita Federal. O DANFE é uma
versão simplificada da NFE, que serve para acompanhar as entregas de mercadorias
e comprovar para o fisco que elas foram tributadas. De acordo com a legislação art.
174 e 195 do CODIGO TRIBUTARIO NACIONAL (CTN) de 2005, esses
documentos devem ser armazenados por 5 anos e, após essa data, prescreve a
obrigação de guardar backup pelas empresas. Como política de segurança as
empresas devem usar métodos de backup local e em nuvem. (FISCOSOFT, 2018).
25

1.4.1 Tipos de nuvem

Segundo Veras (2015), existem quatro tipos de nuvem, pública, privada, comunitária e
híbrida, que são descritas a seguir.

• Pública: infraestrutura na nuvem por uma provedora de Internet, que hospeda e


gerencia os recursos computacionais (software e hardware), que são compartilhados
com diversos clientes. Os provedores são AWS, AZURE, dentre outros, e ficam
responsáveis por gerenciamento, manutenção e distribuição. Exemplos: e-mail, Nota
Fiscal Paulista (NFP).

• Privada: infraestrutura particular com serviços de uso exclusivo da empresa


protegida por firewall. Nesse caso, somente as pessoas autorizadas e autenticadas,
podem ter acesso aos recursos computacionais (software e hardware).

• Comunitária: infraestrutura compartilhada com diversos recursos computacionais,


que são oferecidos à comunidade que possui interesse comum.

• Híbrida: infraestrutura que hospeda uma ou mais nuvens públicas, privadas ou


comunitárias e divide os compartilhamentos com diversos segmentos da sociedade.
Uma parte tem acesso restrito da nuvem privada e, a outra, com acesso
compartilhado e oferecendo um tipo de serviço, como por exemplo, o e-mail.

1.4.2 Tipos de Serviços em nuvem:

Segundo Veras (2015), os diversos tipos de serviços em nuvem, como Infrastructure as


a Service (IAAS), Plataform as a Service (PAAS), Software as a Service (SAAS) e Testing as
a Service (TAAS).
• IAAS: oferece recursos básicos computacionais, que permitem virtualizar
sistemas operacionais e softwares e armazenamento.

• PAAS: permite aos programadores desenvolver, executar e distribuir aplicativos


em nuvem.

• SAAS: possibilita o acesso dos usuários, a partir de um browser com Internet, e-


mail ou software Office 365 online.

• TAAS: permite ao usuário testar e ver execução de aplicação, remotamente.


26

1.4.3 Trabalhos correlatos

Nesta seção são apresentados estudos e pesquisas relacionados ao tema deste trabalho.
O levantamento realizado foi orientado pela busca de pesquisas científicas e/ou tecnológicas
que têm em seus objetivos a análise de ferramentas e tecnologias para a realização de Backup
em Nuvem.
Em 2011, Rodrigues (2011) fez uma pesquisa para avaliar a utilização de computação
em nuvem, os acordos de nível de serviço SLA (Service Level Agreement) e quais foram as
vantagens e desvantagens dessa plataforma. Como metodologia os autores fizeram um estudo
de caso nas empresas CCE (Coca Cola Enterprises) que deveriam ser integradas. A maioria da
força de trabalho é móvel, com 55 mil veículos, 2,4 milhões de refrigeradores, máquinas
automáticas e misturadores de bebida. Nesse caso, foi adquirido um sistema integrado na
plataforma em nuvem Microsoft Services, que fizesse todo o trabalho de comunicação via e-
mail, vendas, suporte aos vendedores e clientes. Isso facilitou a administração e reduziu os
custos em softwares, hardwares, licenças, com o controle e planejamento de vendas e
estatísticas de crescimento para evitar que a concorrência tomasse os seus clientes. Como
resultado dos testes conclui-se que é viável migrar para nuvem, porém, é necessário rever o
nível de segurança e a privacidade dos dados armazenados fora da empresa ou país.
Em 2017, Medeiros (2017) fez um estudo de caso de caráter exploratório com foco em
soluções de armazenamento em nuvem com hospedagem em provedores, tais como: Amazon,
Google Clouds e Azure. Para isso, foi feita uma análise de forma quantitativa, quais os riscos e
benefícios apresentados pela tecnologia em nuvem. Para a pesquisa e a coleta de dados foi
realizado um estudo de caso na empresa Alfa Informática. Net em Currais Novos. Os resultados
mostraram que os fatores que levam as empresas a implantar ou não os serviços em nuvem são:
aceitação dos clientes, custos, armazenamento de dados por terceiro, escalabilidade em nuvem,
disponibilidade, acesso à rede, suporte dos servidores, segurança de dados que trafegam na rede
e tempo de implantação do serviço. Também ficou evidente que o perfil da empresa Alfa
consiste em utilizar o serviço IAAS com nuvem privada na Amazon, por ser mais segura.
Em 2018, Jesus e Schimiguel (2018) fez uma pesquisa para empresas com foco na
importância de cópias de segurança. Para isso, eles utilizaram diferentes estratégias, técnicas e
equipamentos, a fim de realizar um estudo de caso e avaliar os aspectos positivos e negativos,
levando em consideração a infraestrutura utilizada e disponível em nuvem. Como resultado
preliminar identificou-se a falta de infraestrutura na Internet brasileira e isso dificultou o backup
em nuvem. Os resultados também mostraram que a mídia de backup, fitas DAT, comparada
27

com backup em nuvem, apresenta vantagem, pois a fita não tem criptografia e senha de acesso,
enquanto o backup em nuvem dispõe de acesso restrito à conta e gerenciamento, monitoramento
e armazenamento dos dados.
Com base nos trabalhos relacionados, foi realizada uma pesquisa para analisar as
ferramentas de backups Azure Backup Agent e AskTech Cloud Backup, com estudo dos logs,
verificação de quais são as camadas de proteção do backup, nível de privacidade, integridade e
confiabilidade que os provedores garantem. Além disso, foi feita a migração do backup local
para a nuvem e a realização de testes de download e upload, com um estudo de caso para avaliar
qual método de segurança os servidores utilizam e quais arquivos devem ser armazenados em
nuvem.
28

CAPÍTULO II

2 Percurso Metodológico

Este capítulo apresenta o percurso metodológico utilizado para a implementação


do ambiente virtual, que foi utilizado para a instalação das ferramentas de sincronismo de
backup em uma nuvem pública. Também foi descrito o cenário utilizado, bem como, os
procedimentos e técnicas utilizadas para a coleta dos dados.

2.1 Caracterização de pesquisa

2.1.1 Quanto aos objetivos

Segundo Gil (2017), uma pesquisa exploratória tem como objetivo tornar o
problema mais explícito ou construir hipóteses. Pesquisas exploratórias visam o
aprimoramento de ideias. Esse modelo de pesquisa geralmente envolve levantamento
bibliográfico e análise de exemplos que auxiliem na compreensão do tema estudado.
O objetivo do cliente consiste em migrar, de forma segura, uma parte do backup
local para a nuvem, sem comprometer a segurança e integridade dos dados da empresa.
Para isso, será usado um computador com Sistema Operacional Windows 10 X 64 bits,
com duas partições: recovery e backup. Ele também terá o mesmo backup em um HD
externo, que será arquivado em um cofre, com uma distância de 100 km da empresa para
a casa do gerente. Esse computador (PC22, denominado de MARRAKESH, IP
192.168.1.104) está instalado na rede VLAN1, isolado do servidor e protegido por um
firewall. O administrador e o analista têm privilégios nesse computador com acesso de
administrador do sistema. A rede local pode ser visualizada na Figura 8.
29

Figura 8: Descrição da rede Lan.


Fonte: Autor, 2018.

2.1.2 Quanto ao delineamento

De acordo com Gil (2017), na pesquisa experimental o pesquisador age de forma


ativa, ou seja, não é apenas um observador. A pesquisa experimental define o objeto de
estudo, identifica as variáveis que tem a capacidade de influenciá-lo, além de observar os
efeitos que a variável produz nesse objeto. O delineamento da pesquisa deste trabalho é
do tipo experimental, pois irá simular um ambiente que possibilite a realização do backup
em nuvem pública. Por meio de testes foi possível observar os resultados que o
experimento do trabalho se propõe a gerar. Ao final, após obtidos os resultados das
ferramentas, será feita uma análise dos dados obtidos para observar o comportamento
delas durante o sincronismo de backup.
30

2.2 Caracterização do lugar e da amostra de pesquisa

O teste foi realizado a partir de uma empresa fictícia com nome SIGMMABR
com um grupo de dez colaboradores que trabalham de segunda a sexta das 8:00 as
17:00; aos sábados somente o analista faz horas extras e trabalha no horário das 9:00
horas a 12:00 horas.
O analista de sistemas realiza toda segurança de dados e TI da empresa realizando
exclusivo backup full e incremental, a empresa possui diversos tipos de documentos que
precisam serem preservados com sigilo e descrição, toda de manutenção TI, backup,
restauração, preservação armazenamento de dados tratando a confiabilidade, integridade,
disponibilidade de acesso local e remoto ( nuvem) analisando os recursos e as garantias
que cada softwares oferece no caso de perdas de ataques hacker, ransomware, e falhas
em servidores e provedores. A empresa possui uma rede ethernet categoria classe 5 com
velocidade de 100 megabit configurando com classe C 192.168.1.1 com duas VLANS;
VLAN 1 administrativo o pc 22 é maquina real descrito no quadro 1 que vai realizar os
testes de backup com Sistema Operacional Windows 10 x 64 bits com ip 192.168.1.16 e
com acesso internet e permissões acesso remoto, possui unidade de dois HD com partição
B: Recovery ISO do sistema , partição de backup com pastas TG de backup e pasta TG
de backup incremental. Possui também hd externo para duas cópias de backup.
Velocidade da Internet 100 megabits download e 10 megas upload.
Foi instalada as ferramentas AskTech Cloud Backup e Azure Backup Agent para
sincronizar os arquivos da pasta do usuário e, posteriormente, realizar os testes de
sincronização dos arquivos do computador local para a nuvem. Ao final, foi possível
verificar o comportamento dos níveis de segurança, criptografia, tempo de backup e
recuperação dos arquivos, conforme a Figura 9.
31

Figura 9: Backup em nuvem.


Fonte: Autor, 2018.

Segue a descrição do PC Windows 10 x64 bits (Figura 10) no Quadro 1.


Tabela 1: PC Windows 10 x64.

Nome do computador MARRAKESH


Sistema Operacional WINDOWS 10 X64
tipo da ferramenta de sincronização Ask Tech Cloud Backup, e Azure Backup
Agent
Memória RAM 16 GIGAS
HD 500 gigas
CPU Intel Core 7 -7700 CPU 3.60 GHz
Placa de rede Intel PRO/1000 MT Desktop (Placa Rede
Ethernet Connection)
2 HDS INTERNOS E UM 1 TB e 1 de 500 gigas e externo 1 TB
EXTERNO

Fonte: Autor, 2018.


32

2.3 Procedimentos para coleta e análise de dados

Essa fase é uma das mais importantes do trabalho e foi utilizado instrumentos para
a coleta e análise dos dados. Para isso, são apresentados como os dados foram coletados
e quais os resultados obtidos, concluindo a pesquisa.
A coleta e análise de dados foi realizada, a partir das ferramentas AskTech backup
e Azure backup, que disponibilizam métodos para a checagem dos dados obtidos, como
por exemplo, os logs que o sistema apresenta. Dessa forma, de acordo com os resultados
disponibilizados pelas ferramentas e as anotações realizadas, foi possível verificar os
dados gerados, para que seja realizada uma análise das ferramentas AskTech Cloud
backup e Azure backup Agent.

2.4 Técnicas para coleta de dados

Ainda de acordo com Gil (2017), na pesquisa experimental a coleta de dados é


feita de acordo com a manipulação de condições e a observação dos efeitos produzidos.
Nesse modelo de pesquisa, torna-se difícil padronizar os aparelhos, que geralmente são
utilizados, pois, essa forma de experimento envolve a apresentação de valores e o registro
da resposta obtida. Essa função pode ser utilizada pelo pesquisador de várias formas e
abre margem para uma ampla utilização de aparelhos, com o intuito de chegar a uma
conclusão.
As ferramentas AskTech Cloud Backup e Azure Backup Agent disponibilizará
logs e relatórios. Dessa forma, a coleta de dados foi realizada, a partir dos logs do sistema,
a fim de visualizar os testes de todo procedimento do backup.

2.5 Análise de dados

A pesquisa qualitativa visa trabalhar os dados buscando resultados, ou seja, esse


modo de pesquisa compreende atividades ou uma investigação específica, fazendo com
que o pesquisador faça contato direto e prolongado com seu ambiente e sua investigação.
Os dados coletados nesse modo de pesquisa trazem muitas informações e acontecimentos
importantes. Nesse modo de pesquisa a preocupação com o processo é maior do que com
o produto.
33

“A pesquisa qualitativa proporciona melhor visão e compreensão do problema. Ela


explora com poucas ideias preconcebidas sobre o resultado da investigação. Além de
definir o problema e desenvolver uma abordagem, a pesquisa qualitativa também é
apropriada a o enfrentarmos uma situação de incerteza, como quando os resultados
conclusivos, diferem das expectativas. Ela pode fornecer julgamento antes ou depois do
fato”. (MALHOTRA et al, 2012 p.113)
A análise dos dados deste trabalho foi qualitativa, pois alguns testes comparativos
serão realizados com as ferramentas e Azure Backup Agent e AskTech Cloud Backup.
34

CAPÍTULO III

3. EXPERIMENTO E RESULTADO DO PROJETO

Neste capítulo são apresentados os testes realizados com o sistema Windows 10 e


os softwares Asktech clouds backup e Azure Clouds Backup Mars -Microsoft Agent
Recovery e os detalhes das instalações estão no anexo 1.

3.1 Método de Criação de Contas Asktech e Azure

Na Figura 10 é apresentada a tela de login usada para a criação de uma conta no


provedor Asktech agente backup (Asktech, 2018), o software tem um acesso remoto para
enviar backup local para a nuvem Privada antes de enviar o backup realiza um
escaneamento contra vírus e ransomware depois que estiver limpo sem vírus faz a
compactação da pasta, em um container com criptografia AES 256 bits e senha, e depois,
farão o upload desse container para a instância em nuvem. Cada container criado terá uma
senha que o administrador e o analista serão responsáveis para, posteriormente, restaurar
o arquivo da nuvem.

Figura 10: Descrição tela login Asktech.


Fonte: Autor, 2018.
35

3.2 Azure Agent Backup Mars

Foi criada uma estância em nuvem no Azure com conta foi feito dois cofres de
backup chamado backuptg e evalt387 cada cofre tem a capacidade de armazenar até 50
clientes cada um. Ao configurar online o cofre pede para realizar download do software
Mars com uma credencial para acessar o site do Azure, a credencial possui uma chave
de 32 caracteres criptografada com AES 256. Ao configurar o software uma única vez
ele reconheceu o servidor local com o nome de MARRAKEH e autorizou o acesso
remoto para enviar o backup ao servidor; configuração também é possível escolher e
modificar data e hora de realizar o backup, no máximo 3 vezes ao dia. Método de
Segurança antes de enviar o backup é checado a integridade do arquivo contra vírus e
ransomware e depois é compactado antes de enviar. Disponibilidade o Azure tem
disponibilidade de arquivos que chegam a 99,9% e integridade 99,9% sendo cada cópia
enviada e feito mais duas copias no total armazenado em servidor 3 copias se falhar
uma temos outras duas copias. (Azure,2018). Depois de instalado e configurado não
será pedido novamente a credencial fornecida, você pode mudar as políticas de backup
horário dias e data que a retenção que os backups devem serem preservados, no entanto
o armazenamento é cobrado por capacidade de dados armazenados online.

4. Resultados Obtidos e implementação

Foi realizado backup full e incremental com cliente Windows 10 com pasta de
backup sendo transmitida via software Mars (Microsoft Agent Recovery Services)
exibido na Figura 12 abaixo restaurados com sucesso. Os testes foram feitos com
arquivos backup com volume de dados de 164 MB com tempo de upload para nuvem
de tempo 6 minutos com velocidade de 10 megas e tempo de download de 2 minutos
para recovery com velocidade de download de 100 MEGAS.
36

Figura 11: Testes backup e restore Azure


Fonte: Azure, 2018.

4.1 Cálculos de RTO E RPO

Conforme mencionado anteriormente o PC de testes Windows 10 e descrição no


quadro 1 foi simulado uma perda de dados de 120 GB erro crítico falha no sistema de
inicialização corrompido, o sistema de recovery possui backup no local, foram analisados
os valores de quanto tempo e o sistema voltaria a funcionar e quanto tempo poderia
esperar sem ter seus dados da empresa comprometido, para isso foi usada a calculadora
online de cálculos RTO e RPO do site (QBR, 2018).Simulado uma recuperação de um
cliente Windows 10 X64 com imagem clone e disponibilidade do arquivo local, para
realizar a restauração foi avaliado os custos, prejuízos para a empresa referente a um
computador envolvendo 10 pessoas .
37

Segundo o site QBR(2018) o Recovery Time Objetive e 1 hora nível aceitável


para recuperar o backup. Recovery Point Objetive nesta empresa com recovery local
armazenado em storage teve interrupção de 27 minutos. E o mesmo serviço de recovery
em armazenamento em Nuvem teve interrupção 7 horas e 45 minutos. Foi realizado um
simulado de desastre e recovery para isto foi feito em um ambiente local e outro em
nuvem conforme pc quadro1, os cálculos foram utilizados por uma calculadora online de
cálculos de RTO e RPO e foram obtidos os resultados a seguir.

Processo de recuperação Recovery Local.


Uma imagem backup clone do Windows 10 com 100 GB com todos aplicativos e
conFigurações firewall,
Recovery Time Objetive 1:00 hora e 30 minutos
Recovery Point Objetive 23:00 hrs
Tempo Entre Backups: a cada 7 dias aos sabados e incremental a cada 24 horas.
Início processo de recuperação em : 10 minutos
Estimar o tempo de inatividade: 27 minutos
Custos de inatividade
Empregados afetados: 10
Salário médio: US $ 20 / hora valores em dolares
Custos indiretos: US $ 20 / hora
Receita perdida: US $ 20 / hora
Custo Total: US $ 240 / hora
Custo total de inatividade (tempo de inatividade * custo por hora)
Total: $ 108,00
Fonte calculadora online (QBR,2018)

Backup na nuvem os custos


Dados críticos do sistema: 100 GB
Tempo Entre Backups: 7 Dias 0 Horas 0 Minutos
Início processo de recuperação: 0 dias 0 horas 10 minutos
Estimar o tempo de inatividade: 0 dias 7 horas 45 minutos
Custos de inatividade
Empregados afetados: 10
Salário médio: US $ 20 / hora
38

Custos indiretos: US $ 20 / hora


Receita perdida: US $ 20 / hora
Custo Total: US $ 240 / hora
Custo total de inatividade (tempo de inatividade * custo por hora)
Total: $ 1.860
39

4.2 Análise dos softwares Asktech e Azure


A Tabela 2 mostra todos os resultados observados nos testes qualitativos.

Asktech Azure
confidencialidade sigilo necessário de informações sigilo necessário de informações

integridade protege contra alteração não autorizada protege contra alteração não
ou exclusão de informações. autorizada ou exclusão de
informações.
disponibilidade disponibilidade garante que os usuários disponibilidade garante que os
autorizados tenham acesso confiável em usuários autorizados tenham acesso
24 horas por 365 dias e 10 minutos por confiável confiável em 24 horas
ano de offline para troca de servidor por 365 dias e 10 minutos por ano
avisado antes. de offline para troca de servidor
Localmente nível acesso qualquer região avisado antes.
do brasil obs: desde que tenha energia e Localmente nível acesso qualquer
acesso a Internet. região do brasil
obs: desde que tenha energia e
acesso a Internet.
autenticação Login e senha de acesso via software Login e senha de acesso via
software
autorização Checagem de validação do usuário Checagem de validação do usuário
cadastrado via ip e-mail cadastrado via ip e-mail
compactação 30 % a 40% 30 % a 40%

criptografia AES 256 BITS AES 256 BITS

certificado digital No cadastramento da conta No cadastramento da conta

log de atividade Informa se completou com sucesso ou Informa se completou com sucesso
erro falha ou erro falha
Falhas Autenticação e autorização. queda de energia
queda de energia Sem acesso Internet
Sem acesso Internet

Scaner antivírus e Realiza o scaner antes da compactação Não informa


dos arquivos
Ransomware
Senha de acesso 16 caracteres 16 caracteres

preço R$ 69,90 50 gigas R$ 119,00 100 gigas

Tabela 2: Analise dos softwares de backup


Fonte: Autor, 2018
40

CONCLUSÃO

Durante os testes de implementação foram analisados os softwares Asktech


Cloud backup e o Azure Backup Cloud MARS (Microsoft Agente Recovery Services).
Ambas as ferramentas realizaram os serviços de segurança e backup, com vários
tratamentos de segurança. Elas também se mostraram eficientes nos três requisitos
básicos que são: confidencialidade, integridade e disponibilidade. O item
confidencialidade mostrou que o software preserva a descrição e sigilo dos dados.
A integridade dos dados possui o controle de verificação contra vírus e
ransomware os backups e restore transmitidos não sofreu nenhuma alteração e
permaneceu integro.
A disponibilidade garante que os backups armazenados na nuvem são localmente
acessíveis e disponível acesso para qualquer região do brasil desde que tenha energia
elétrica e acesso Internet banda larga e a hospedagem do Azure Backup fica no
datacenter em SP localização é sigilo por causa de ataques terroristas.
O Azure Backup possui um tratamento especial a cada cópia backup mais duas
copias sendo no total armazenada em seu datacenter três copias iguais usando o método
de preservação de dados Uma cópia em um storage e mais duas em outros storage se
falhar um storage possui mais 2 copias em storage .Os testes foram realizados com
sucesso e objetivo deste trabalho foi alcançado todas informações com
Confidencialidade Integridade e disponibilidade da segurança de dados foram
respondidas e mostraram que toda empresa deve usar o método de segurança de dados
sempre ao fazer backup para evitar riscos e perdas.
As empresas podem usar um dos softwares apresentados neste trabalho na gestão
de segurança para fazer o armazenamento de backup, mas mesmo com todas as
vantagens em transferir o backup para a nuvem, as empresas não devem entregar todo o
controle das empresas para terceiros que é os provedores de nuvem, Azure ou Asktech.
Trabalhos futuros, fazer e realizar backup em nuvem com servidores Linux CentOs .
41

REFERÊNCIAS

ABNT - Associação Brasileira de Normas Técnicas. ABNT NBR ISO/IEC 27002 –


Tecnologia da informação – Técnicas de segurança – Código de prática para a gestão de
segurança da informação. ABNT, 2005.

ASKTECH CLOUD BACKUP. Proteja seus arquivos da empresa. Disponivel em:


< http://asktech.net.br/cloudbkp/> .Acesso em 08.set.2018.

AZURE. Backup em nuvem. Disponível em:<https://azure.microsoft.com/pt-


br/services/
backup/>. Acesso em: 04 abr.2018.

CAPRON, H.L.; JOHNSON, J.A. Introdução a Informática. 8. ed. São Paulo: Pearson
Prentice Hall, 2004.

CERT. Criptografia. Disponivel em:<https://cartilha.cert.br/criptografia/>. Acesso em


18.set.2018.

DELLEMC. Dell Emc glossario. Disponivel em:<https:


brazil.emc.com/corporate/glossary/backup-and-recovery.htm >.Acesso em 03 nov. 2018.

ECOIT. Você faz backup e ainda está inseguro? entenda o porquê.


Disponívelem:<https://ecoit.com.br/blog/computacao-em-nuvem/voce-faz-backup-e-
ainda-esta-inseguro-entenda-porque/>. Acesso em: 08 abr.2018.

______.Backup para empresas práticas e normas ABNT NBR ISOEC. Disponível


em:
<https://ecoit.com.br/blog/seguranca/backup-para-empresas-praticas-e-normas-abnt-
nbr-isoiec-27002/>. Acesso em 14 abr. 2018.

EMC, Cloud infraestrutura and services version 2 studant guide cap.8 security: USA
EMC Corporation,2014.

FISCOSOFT. Decadência e Conservação de Documentos Fiscais


José Hable. Disponível em:
<http://www.fiscosoft.com.br/main_online_frame.php?page=/
index.php? PID=162836&key=3311011>. Acesso em: 08 abr.2018.

GIL, Antônio Carlos. Como Elaborar Projetos de Pesquisa.6. ed. São Paulo:
Atlas.2017.

HDSTORE.Seagate-skyhawk-10tb interno 3,5 sata. Disponível em:


<https://www.hdstore.com.br/seagate-skyhawk-10tb-hd-interno-3-5-sata-3-
st10000vx0004?gclid=CjwKCAjw-6bWBRBiEiwA_K1ZDRe_IM0lK-
42

Go1RyFoaMkShCjiCEiQyEVyxowOdsQShGTbdkFYVqLMBoCVIwQAvD_BwE>.
Acesso em: 08 abr. 2018.

HFTECNOLOGIA. Significado de RPO e RTO na segurança dos dados(parte1).


Disponível em: < https://hftecnologia.com.br/o-significado-de-rpo-e-rto-na-seguranca-dos-
dados-parte-1/>. Acesso em: 27 out. 2018.

HFTECNOLOGIA. Desempenho e vida útil de um HD (Parte 2). Disponível em:


<https://hftecnologia.com.br/desempenho-e-vida-util-de-um-hd-parte-2/>. Acesso em:
14 abr. 2018.

INFOWESTER. Características e funcionamento dos HDs (discos rígidos).


Disponível em: <https://www.infowester.com/hd.php>. Acesso em: 05 abr. 2018a.
______. O que é SSD: velocidades, capacidades e tecnologias. Disponível em:
<https://www.infowester.com/ssd.php>. Acesso em: 05 abr. 2018b.

JESUS, Guilherme Bindi Alencar; SCHIMIGUEL, Juliano. “Implementação de Backup


como processo de segurança da informação.”, Revista Atlante: Cuadernos de
Educación y Desarrollo (febrero 2018). En línea:
http://www.eumed.net/2/rev/atlante/2018/02/backup-seguranca-informacao.html.

MALHOTRA, Naresh K. et al. Introdução a pesquisa de marketing, São Paulo:


Pearson, 6ºreimpressão maio 2012.

MANDICBAKUPONLINE. Tipos de Backup. Disponível em:


<https://wiki.mandic.com.br/storage-e-backup/backup-online/agente-obm/tipos-de-
backup>. Acesso em: 03 abr.2018.

MEDEIROS, Monalisa Christina Pereira de. Análise da implantação de computação


em nuvem. 2017. 76 f. Monografia (Especialização) – Curso Bacharel de Sistema de
Informação, Universidade Federal do Rio Grande do Norte, Rio Grande do Norte 2017.

MICROLESS.HPE LTO-6 Ultrium 6.25TB MP RW Data Cartridge |


C7976A.Disponível em:<https://uae.microless.com/product/hpe-lto-6-ultrium-6-25tb-
mp-rw-data-cartridge---c7976a/> Acesso em 05 abr.2018.

NFE - Nota fiscal eletrônica. Sobre a NF-e. Disponível em:


<http://www.nfe.fazenda.gov.br/portal/sobreNFe.aspx?tipoConteudo=HaV+iXy7HdM=
> Acesso em: 14 abr.2018.

NEXT4IT.O Backup na nuvem pode ser a salvação do seu negócio. Disponível em:
<http://www.next4it.com/br/seguranca/o-backup-na-nuvem-pode-ser-salvacao-seu-
negocio/> Acesso em: 08 abr.2018.

OSPACE. 11 de setembro e os modelos de continuidade dos negócios. Disponível


em:<http://ospace.com.br/o-11-de-setembro-e-os-modelos-de-continuidade-dos-
negocios/> Acesso em: 08 abr.2018.
43

PROCESSTEC. Unidade de fita externa Hp lto 5 Ultrium 3000. Disponível em:


<https://www.processtec.com.br/unidade-de-fita-externa-hp-lto-5-ultrium-3000-
eh958b?origem=gs&gclid=EAIaIQobChMI2tqP9o2f2gIVioiRCh1_qAJcEAYYASABE
gKXkvD_BwE> Acesso em:8 abr. 2018.

QBR, Quick backup e recovery, Disponivel em: <http://www.quick-backup-


recovery.com/rtc/> Acesso em :15 set 2018.

RODRIGUES, Melody. Computação em nuvem: Estudo de viabilidade. 2011. 54


páginas. Monografia (Especialização em Teleinformática e Redes de
Computadores) – Departamento de Eletrônica, Universidade Tecnológica Federal
do Paraná. Curitiba, 2011.

ROOTSTOCK. Should –cloud community –participants –be –concerned –with-their


–ecosystem. Disponível em: <https://www.rootstock.com/erp-blog/should-cloud-
community-participants-be-concerned-with-their-ecosystem/> Acesso em: 09 abr. 2018.

SEVENTRONIC. Fita-dat-72-hp. Disponível em: <https://seventronic-informatica.


mercadoshops.com.br/fita-dat-72-hp-c8010a-36GB72GB-cartucho-datdata-cartridge-
49954580xJM> Acesso em: 05 abr.2018.

THEVERGE. Samsung unveils world’s largest SSD with whopping 30TB of storage.
Disponível em:<http://www.theverge.com/circuitbreaker/2018/2/20/17031256/worlds-
largest-ssd-drive-samsung-30-TBbyte-pm1643>. Acesso em: 05 abr. 2018.

VERAS, M. Computação em nuvem: nova Arquitetura da TI. Rio de Janeiro: Brasport,


2015.
44

ANEXOS

Descrição da rede local classe C


O texto a seguir é o endereço da rede local usada para testes neste trabalho.

OS endereços da rede local


Address: 192.168.1.0/24 11000000.10101000.00000001. 0000000

255.255.255.0
Netmask: 11111111.11111111.11111111. 0000000
= 24

Wildcard: 0.0.0.255 00000000.00000000.00000000. 1111111

Network: 192.168.1.0 11000000.10101000.00000001. 00000000

Broadcast: 192.168.1.255 11000000.10101000.00000001. 11111111

HostMin:
192.168.1.1 11000000.10101000.00000001. 00000001
ROTEADOR

HostMax: 192.168.1.254 11000000.10101000.00000001. 11111110

Hosts/Net: 254 ( RFC-1918 Private Internet Address. )


gateway 192.168.1.1
Host vlan 10 pc 11 backup endereço 192.168.1.104
Adaptador Ethernet Ethernet: Cabo Cat5 100 megabits velocidade
Sufixo DNS específico de conexão. . . . . . :
Descrição . . . . . . . . . . . . . . . . . : Realtek PCIe GBE Family Controller
Endereço Físico . . . . . . . . . . . . . . : E0-D5-XX-XX-XX-XX
DHCP Habilitado . . . . . . . . . . . . . . : Sim
ConFiguração Automática Habilitada. . . . . : Sim
Endereço IPv6 de link local . . . . . . . . : fe80::49b1:XX:XXXX:XXXx(Preferencial)
Endereço IPv4. . . . . . . . . . . . . . . : 192.168.1.104(Preferencial)
Máscara de Sub-rede . . . . . . . . . . . . : 255.255.255.0
Concessão Obtida. . . . . . . . . . . . . . : domingo, 30 de setembro de 2018 04:15:14
Concessão Expira. . . . . . . . . . . . . . : domingo, 30 de setembro de 2018 08:15:14
Gateway Padrão. . . . . . . . . . . . . . . : 192.168.1.1
Servidor DHCP . . . . . . . . . . . . . . . : 192.168.1.1
45

IAID de DHCPv6. . . . . . . . . . . . . . . : 115397982


DUID de Cliente DHCPv6. . . . . . . . . . . : 00-01-00-01-23-25-B4-32-E0-xx-xx-xx-xx-
xx
Servidores DNS. . . . . . . . . . . . . . . : 192.168.1.1 0.0.0.0
NetBIOS em Tcpip. . . . . . . . . . . . . . : Habilitado

Descrição abaixo na Figura 12 da velocidade da Internet e taxa download 100 megas


e upload 11 megas .

Foto 12: descrição da velocidade internet Net Fibra


Fonte: Net, 2018.
3.3 Descrição da Nuvem privada e serviço IaaS.

Nuvem privada descrição na Figura 13 abaixo escolhida para armazenar o backup por
causa do perfil da empresa que busca preservar os dados com a Confiabilidade integridade
e disponibilidade usando o IaaS infraestrutura como serviço sendo que o backup será
transferido de uma rede ethernet em uma vlan10 pc 11 sendo o host com Windows 10
isolado da rede com medidas de segurança e firewall.

Figura 13 Descrição de Nuvem privada


46

Fonte: Microsoft 2018


Fonte: http://microsoft.westcon.com/?/post/10/Entenda-a-diferenca-entre-Nuvens-
Privada-Publica-e-Hibrida/

Métodos de criação de contas Asktech e Azure

Neste anexo foi apresentado um resumo da rede local e da abertura das contas
gratuitas do Asktech Cloud Backup e Azure Agent Backup Mars, explicando a utilização
dos serviços e as configurações dos mesmos seguindo a documentação na Figura 14 é as
unidades físicas de discos HD.

Figura 14: Descrição das unidades HD Backup e Recovery


Fonte: o autor
47

ASKTECH CLOUD BACKUP


PROTEJA SUAS INFORMAÇÕES
O AskTech Cloud Backup é um serviço de backup em nuvem que contempla software,
armazenamento flexível e monitoramento. Tudo isso com total SEGURANÇA para os
seus dados! Mostrado na Figura 15

Figura 15: Descrição proteção contra ransomware


Fonte: Asktech

Sistemas suportados : mostrado na Figura 16:

Figura 16: Sistemas suportados


Fonte: Asktech
Gestão e Monitoramento
Para garantir que as informações estejam disponíveis quando você precisar delas, a Ask
Tech monitora a execução do seu backup e toma as ações necessárias em caso de falhas.
Você ainda recebe um relatório detalhado da execução do Backup. Seus dados seguros a
partir de R$ 69,00 mensais Fonte oficial: http://asktech.net.br/cloudbkp/#about-1
48

Passo a Passo criação da conta Asktech

1-Criar uma conta no site AskTech


2. Descrição instalação Asktech backup Agent
Asktech Cloud Backup características.
Entre no site Asktech http://asktech.net.br/cloudbkp/testdownload/ este link da direito a
conta teste drive por vinte dias com disco hd de testes bk de 2 gigas.
Escolha o sistema operacional, no meu caso de testes foi Windows.
Instale no seu pc,
Permita que o software Askteck Backup tenha acesso (SSH porta 443)(RDP)acesso
remoto em seus arquivos de backup.
Agora faça o registro nome e e-mail e digite uma senha e guarde em local seguro.
Faça o login e senha autentique para realizar os serviços.
RDP = Remoto desktop Protocol

Figura 17: Descrição tela login Asktech.


Fonte: Asktech, 2018.
49

Mostra na Figura 18 tela de bem -vindo ao assistente backup.

Figura 18: Descrição tela bem -vindo Asktech.


Fonte: Asktech, 2018.
3-As pastas foram usadas para realizar backup selecione as pastas para backup Figura
19

Figura 19: Pastas de backup


Fonte: Autor, 2018.
50

4- Mostrado na Figura 20 backup feito com sucesso.

Figura 20: backup feito com sucesso


Fonte: Autor, 2018.
5- Abaixo Figura 21 foi usado o método backup e restore mensagem feito com sucesso.

Figura 21: Restore feito com sucesso


Fonte: Autor, 2018.
51

Seus dados seguros a partir de R$ 69,00 mensais

Fonte oficial:
http://asktech.net.br/cloudbkp/#about-1

Passo a Passo criação da conta


Azure agente backup usando o software Mars.
1-Criar a estância no Azure
2 -Criar um cofre para armazenar backup. cofre é um container que armazena os backups
na nuvem privada Azure com serviços IaaS na Figura 22 criando um cofre no Azure.

Figura 22: criando um cofre no Azure.


Fonte: Autor, 2018.
52

3-Download aplicativo Mars Microsoft agente recue mostrado na Figura 23.

Figura 23: Download do Mars


Fonte: Autor, 2018.

3.1 Na folha preparar infraestrutura, clique em Baixar agente do Windows Server


ou Windows Client.
Se você estiver usando o Windows Server Essential, opte por baixar o agente para o
Windows Server Essential. Um menu pop-up solicitará que você execute ou salve
MARSAgentInstaller.exe. mostrado na Figura 24

Figura 24: Install o Mars


Fonte: Microsoft Azure, 2018.
53

4- Abaixo foi usado o método de criação de backup em 16/09/2018 as 09:47 mostrado


na Figura 25.

Figura 25: Criando backup


Fonte: Microsoft Azure, 2018.
5- Backup local enviado para nuvem com sucesso as 09:47:05 horas mostrado na
Figura 26.

Figura 26: Backup local enviado para nuvem Azure.


54

Fonte: Microsoft Azure, 2018.


5- Criar Ponto de restauração com o software na nuvem Azure o backup as 09:49
horas mostrado na Figura 27.

Figura 27: Criando ponto de restauração com Mars Azure


Fonte: Microsoft Azure, 2018.

3.3 Descrição da Nuvem provada e serviço IaaS. Parte superior do formulário


Nuvem privada descrição na Figura 28 escolhida para armazenar o backup por
causa do perfil que a empresa que busca preservar os dados com a Confiabilidade
integridade e disponibilidade usando o IaaS infraestrutura como serviço sendo que o
backup foi transferido de uma rede ethernet em uma vlan10 pc 11 sendo o host com
Windows 10 isolado da rede com medidas de segurança e firewall.

Figura: 28 Descrição de Nuvem privada


Fonte: Microsoft 2018
55

Fonte: http://microsoft.westcon.com/?/post/10/Entenda-a-diferenca-entre-Nuvens-
Privada-Publica-e-Hibrida/

4. Descrição instalação Asktech backup Agent


Asktech Cloud Backup características.
Entre no site Asktech http://asktech.net.br/cloudbkp/testdownload/ este link da direito a
conta teste drive por vinte dias com disco hd de testes bk de 2 gigas.
Escolha o sistema operacional, no meu caso de testes foi Windows.
Instale no seu pc,
Permita que o software Askteck Backup tenha acesso (SSH)(RDP)remoto em seus
arquivos de backup.
Agora faça o registro nome e email e digite uma senha e guarde em local seguro.
Faça o login e senha autentique para realizar os serviços.
Documentação Oficial Azure
Fazer backup de um cliente ou servidor do Windows Azure usando o modelo de
implantação do Gerenciador de Recursos descrição na Figura 29.

Figura 29: Gerenciador de recursos


Fonte: Azure 2018
56

Antes de começar

Para fazer backup de um servidor ou cliente no Azure, você precisará de uma


conta do Azure. Se não tiver uma, você poderá criar uma conta gratuita em apenas alguns
minutos.
Criar um cofre dos Serviços de Recuperação
Um cofre dos Serviços de Recuperação é uma entidade que armazena todos os backups e
pontos de recuperação criados ao longo do tempo. O cofre dos Serviços de Recuperação
também contém a política de backup aplicada às pastas e arquivos protegidos. Quando
você cria um cofre dos Serviços de Recuperação, também deve selecionar a opção de
redundância de armazenamento apropriada.
Para criar um cofre de Serviços de Recuperação
Se ainda não tiver feito isso, entre no Portal do Azure usando a sua assinatura do Azure.
No menu Hub, clique em Todos os serviços e na lista de recursos digite Serviços de
Recuperação e clique em Cofres dos Serviços de Recuperação mostrado na Figura 30.

Figura 30: Cofre backup e restauração


Fonte: Azure 2018

Se houver cofres dos serviços de recuperação na assinatura, os cofres serão listados.


No menu Cofres de Serviços de Recuperação, clique em Adicionar mostrado na Figura
31.
57

Figura: 31 Cofres listados


Fonte: Azure 2018

Conforme a Figura 32, a folha do cofre dos serviços de recuperação foi aberta, solicitando
que você forneça o Nome, a Assinatura, o Grupo de recursos e o Local.

Figura 32: Criação de recursos do cofre


Fonte: Azure 2018
58

Em Nome, insira um nome amigável para identificar o cofre. O nome deve ser
exclusivo para a assinatura do Azure. Digite um nome que contenha de 2 a 50 caracteres.
Ele deve começar com uma letra e pode conter apenas letras, números e hifens.
Na seção Assinatura, use o menu suspenso para escolher a assinatura do Azure.
Se você usar apenas uma assinatura, essa assinatura será exibida e você poderá pular para
a próxima etapa. Se você não tiver certeza sobre qual assinatura usar, utilize a assinatura
padrão (ou sugerida). Só haverá múltiplas opções se sua conta organizacional estiver
associada a várias assinaturas do Azure.
Na seção Grupo de recursos:
Selecione Criar novo se quiser criar um novo Grupo de recursos. Ou Selecione
Usar existente e clique no menu suspenso para ver a lista de grupos de recursos
disponíveis.
Para obter informações completas sobre Grupos de recursos, confira a Visão geral
do Azure Resource Manager.
Clique em Local para selecionar a região geográfica do cofre. Essa escolha determina a
região geográfica para a qual os dados de backup são enviados.
Na parte inferior da folha Cofre dos Serviços de Recuperação, clique em Criar.
Talvez demore alguns minutos para o cofre de Serviços de Recuperação ser
criado. Monitore as notificações de status na área superior direita do portal. Depois que o
cofre é criado, ele aparece na lista de cofres dos Serviços de Recuperação. Se após alguns
minutos, você não vir seu cofre, clique em Atualizar mostrado na Figura 33 .

Figura 33: Recovery services


Fonte: Azure 2018

Depois de ver seu cofre na lista de cofres dos Serviços de Recuperação, você estará
pronto para configurar a redundância de armazenamento.
Definir redundância de armazenamento
59

Quando você cria um cofre dos Serviços de Recuperação, determina como o


armazenamento é replicado.
Na folha Cofres dos Serviços de Recuperação, clique no novo cofre, como mostra
a Figura 34.

Figura 34: Cofre dos serviços de recuperação


Fonte: Azure 2018

Quando você selecionar o cofre, a folha Cofre de Serviços de Recuperação será


reduzida e a folha Configurações (que tem o nome do cofre na parte superior) e a folha
de detalhes do cofre serão abertas. Mostrado na Figura 35.

Figura 35: Cofre aberto.


Fonte: Azure 2018.
60

Na folha de configurações do novo cofre, use o slide vertical para rolar para baixo até
a seção gerenciar e clique em Infraestrutura de Backup.
A folha Infraestrutura de Backup é aberta.
Na folha Infraestrutura de Backup, clique em Configuração de Backup para abrir
a folha Configuração de Backup, como mostra a Figura 36.

Figura 36: Folha de configuração de backup


Fonte: Azure 2018

Escolha a opção de replicação de armazenamento adequada para o cofre mostrado


na Figura 37.

Figura 37: Opção de replicação backup


Fonte: Azure 2018
61

Por padrão, seu cofre tem armazenamento com redundância geográfica. Se você
usar o Azure como um ponto de extremidade de armazenamento de backup principal,
continue a usar Georredundante. Se você não usar o Azure como um ponto de
extremidade de armazenamento de backup principal, escolha localmente redundante, que
reduz os custos de armazenamento do Azure. Leia mais sobre as opções de
armazenamento com redundância geográfica e com redundância local nesta Visão geral
de redundância de armazenamento.
Agora que você criou um cofre, prepare a sua infraestrutura para fazer backup de
arquivos e pastas, baixando e instalando o agente dos Serviços de Recuperação do
Microsoft Azure, baixar credenciais de cofre e usar essas credenciais para registrar o
agente no cofre. ConFigurar o cofre na folha do cofre dos Serviços de Recuperação (para
o cofre recém-criado), na seção Introdução, clique em Backup, na folha Introdução ao
Backup, selecione Meta de Backup, como mostra a Figura 38.

Figura 38: Criação de recursos do cofre


Fonte: Azure 2018
62

A folha Meta de Backup será aberta. Se o cofre de Serviços de Recuperação tiver


sido configurado anteriormente, a folha Meta de Backup é exibida quando você clica em
Backup na folha do cofre de Serviços de Recuperação mostrado na Figura 39.

Figura 39: Serviços de recuperação


Fonte: Azure 2018

No menu suspenso Onde sua carga de trabalho é executada? Selecione Local.


Você escolhe local porque o Windows Server ou o computador do Windows é uma
máquina física que não está no Azure.
No menu Do que você deseja fazer backup? Selecione Arquivos e pastas e clique
em OK. Mostrado na Figura 40.

Figura 40: Seleção arquivos e pastas para fazer backup


Fonte: Azure 2018
63

Depois de clicar em OK, uma marca de seleção aparece ao lado de Meta de backup
e a folha preparar infraestrutura será aberta, como mostra na Figura 41.

Figura 41: Meta de backup


Fonte: Azure 2018

Na folha Preparar infraestrutura, clique em Baixar agente do Windows Server ou


Windows Client, como mostra a Figura 42.

Figura 42: preparar a infraestrutura


Fonte: Azure 2018
64

Se você estiver usando o Windows Server Essential, opte por baixar o agente para
o Windows Server Essential. Um menu pop-up solicitará que você execute ou salve
MARSAgentInstaller.exe, como mostra a Figura 43.

Clique em Salvar no menu pop-up de download.


Figura 43: Opção de download do Mars
Fonte: Azure 2018

Por padrão, o arquivo MARSagentinstaller.exe será salvo em sua pasta


Downloads. Quando o instalador for concluído, será exibido um pop-up perguntando se
você deseja executar o instalador ou abrir a pasta, como mostra a Figura 44.

Figura 44: Download completo


Fonte: Azure 2018

Você não precisa instalar o agente ainda. Você poderá instalar o agente depois de
baixar as credenciais do cofre. Preparar infraestrutura, clique em Baixar, como mostra a
Figura 45.

Figura 45: Prepare a infraestrutura


65

Fonte: Azure 2018

As credenciais do cofre são baixadas para a pasta Downloads. Após o término do


download das credenciais do cofre, você verá um pop-up perguntando se deseja abrir ou
salvar as credenciais. Clique em Salvar. Se você clicar acidentalmente em Abrir, deixe a
caixa de diálogo que tenta abrir as credenciais do cofre falhar. Não é possível abrir as
credenciais do cofre. Vá para a próxima etapa. As credenciais do cofre estão na pasta
Downloads. Mostrado na Figura 46

Figura: 46 Credenciais do Mars


Fonte: Azure 2018

Fazer upgrade do agente MARS


As versões do agente de MARS (Serviço de Recuperação do Microsoft Azure)
abaixo de 2.0.9083.0 dependem do ACS (Serviço de Controle de Acesso do Microsoft
Azure). O agente de MARS também é mencionado como agente de Backup do Azure.
Em 2018, o Azure preteriu o serviço de Controle de Acesso do Azure (ACS). A partir de
19 de março de 2018, todas as versões do agente MARS abaixo de 2.0.9083.0
experimentarão falhas de backup. Para evitar ou resolver falhas de backup, faça upgrade
do seu agente de MARS para a versão mais recente. Para identificar os servidores que
exigem uma atualização do agente de MARS, siga as etapas no Blog de backup para fazer
upgrade dos agentes de MARS. O agente de MARS é usado para fazer backup de arquivos
e pastas e dados de estado do sistema no Azure. O System Center DPM e o Servidor de
Backup do Azure usam o agente de MARS para fazer backup de dados no Azure.
Instalar e registrar o agente
Observação
A habilitação do backup pelo portal do Azure ainda não está disponível. Use o Agente
dos Serviços de Recuperação do Microsoft Azure para fazer backup de seus arquivos e
pastas.
Localize e clique duas vezes no MARSagentinstaller.exe na pasta Downloads (ou em
outro local salvo).
66

O instalador fornece uma série de mensagens, pois extrai, instala e registra o agente dos
Serviços de Recuperação, como mostra a Figura 47.

Figura 47: Serviços de recuperação


Fonte: Azure 2018

Conclua o Assistente de Instalação do Agente do Serviços de Recuperação do Microsoft


Azure. Para concluir o assistente, você precisa fazer o seguinte:
Escolher um local para a instalação e a pasta de cache.
Fornecer as informações de seu servidor proxy se você usar um servidor proxy para
conectar-se à Internet.
Forneça os detalhes do seu nome de usuário e de sua senha se usar um proxy autenticado.
Forneça as credenciais do cofre baixado
Salve a senha de criptografia em um local seguro.
Observação
Se você perder ou esquecer a senha, a Microsoft não poderá ajudar a recuperar os dados
de backup. Salve o arquivo em um local seguro. Isso é necessário para restaurar um
backup.
Agora, o agente está instalado e seu computador está registrado no cofre. Você está pronto
para configurar e agendar o backup.
Requisitos de conectividade e rede
Se seu computador/proxy tiver acesso limitado à Internet, verifique se as configurações
do firewall no computador/proxy estão definidas para permitir as seguintes URLs:
www.msftncsi.com
*.Microsoft.com
*.WindowsAzure.com
*.microsoftonline.com
*.windows.net
67

Criar a política de backup


A política de backup é a agenda de quando os pontos de recuperação são criados
e por quanto tempo esses pontos de recuperação serão mantidos. Use o agente de Backup
do Microsoft Azure para criar a política de backup para arquivos e pastas.

Para criar uma agenda de backup


Abra o Agente de Backup do Microsoft Azure. Você pode localizá-lo pesquisando
no seu computador por Backup do Microsoft Azure, mostrado na Figura 48.

Figura 48: Azure Backup.


Fonte: Azure, 2018.

No painel Ações do agente de Backup, clique em Agendar Backup para iniciar o


Assistente Agendar Backup, como mostra a Figura 49.

Figura 49: Agendar backup Schedule.


Fonte: Azure, 2018.
68

Na página de Introdução do Assistente de Agendamento de Backup, clique em Avançar.


Na tela Selecionar Itens para Backup, clique em Adicionar Itens.
A caixa de diálogo Selecionar Itens é exibida.
Selecione os arquivos e pastas que você deseja proteger e clique em OK.
Na página Selecionar Itens para Backup, clique em Próximo.
Na página Especificar Agenda de Backup, especifique a agenda de backup e clique em
Próximo.
Você pode agendar backups diários (com uma taxa máxima de três vezes por dia) ou
backups semanais, como mostra a Figura 50.

Figura 50: Agendamento de backup


Fonte: Azure 2018

Observação
Para saber mais sobre como especificar o agendamento de backup, confira o artigo
Usar o Backup do Azure para substituir a sua infraestrutura de fita.
Na página Selecionar Política de Retenção, escolha as políticas de retenção específicas
para a cópia de backup e clique em Próximo.
A política de retenção especifica a duração do armazenamento do backup. Em vez
de especificar apenas uma “política simples” para todos os pontos de backup, você pode
especificar políticas de retenção diferentes com base em quando o backup ocorre. Você
pode modificar as políticas de retenção diária, semanal, mensal e anual para atender às
suas necessidades.
69

Na tela Escolher Tipo de Backup Inicial, escolha o tipo de backup inicial. Deixe a opção
automaticamente pela rede selecionada e clique em Avançar.
Você pode fazer backup automaticamente pela rede ou pode fazer backup offline.
O restante deste artigo descreve o processo para realização de backup automático. Se
preferir fazer um backup offline, examine o artigo Fluxo de trabalho de backup offline no
Backup do Azure para obter informações adicionais.
Na página Confirmação, examine as informações e clique em Concluir.
Depois que o assistente terminar de criar o agendamento de backup, clique em Fechar.
Habilitar a limitação de rede
O agente do Backup do Microsoft Azure fornece a limitação de rede. A limitação
controles como a largura de banda de rede é usada durante a transferência de dados. Esse
controle poderá ser útil se você precisar fazer backup de dados durante o horário de
expediente, mas não quiser que o processo de backup interfira em outro tráfego de
Internet. A limitação aplica-se a atividades de backup e restauração.
Observação
A limitação de rede não está disponível no Windows Server 2008 R2 SP1,
Windows Server 2008 SP2 ou Windows 7 (com service packs). A limitação de recurso
de rede do Backup do Azure envolve a QoS (Qualidade de Serviço) no sistema
operacional local. Embora o Backup do Azure possa proteger esses sistemas operacionais,
a versão de QoS disponível nessas plataformas não funciona com a limitação de rede do
Backup do Azure. A limitação de rede pode ser usada em todos os outros sistemas
operacionais com suporte.
Para habilitar a limitação de rede. No agente de Backup do Microsoft Azure, clique em
Alterar Propriedades, como mostra a Figura 51.

Figura 51: Alterar propriedades


Fonte: Azure 2018
70

Na guia Limitação, marque a caixa de seleção habilitar limitação de uso de largura de


banda da Internet para operações de backup, como mostra a Figura 52.

Figura 52: Configuração uso largura de banda


Fonte: Azure 2018

Depois de habilitar a limitação, especifique a largura de banda permitida para


transferência de dados de backup durante as Horas úteis e as Horas não úteis.
Os valores de largura de banda começam em 512 quilobits por segundo (Kbps) e
podem ir até 1.023 megabytes por segundo (Mbps). Você também pode indicar o início e
o término para Horas úteis e quais dias da semana são considerados dias úteis. Horas fora
das horas úteis designadas são consideradas horas não úteis.
Clique em OK.
Para fazer backup de arquivos e pastas pela primeira vez
No agente de backup, clique em Fazer Backup Agora para concluir a propagação
inicial pela rede. Mostrado na Figura 53.
71

Figura 53: opções fazer backup now


Fonte: Azure 2018

Na página Confirmação, examine as configurações que o Assistente Fazer Backup


Agora usará para fazer backup do computador. Em seguida, clique em Fazer Backup.
Clique em Fechar para fechar o assistente. Se você fizer isso antes da conclusão
do processo de backup, o assistente continuará a ser executado em segundo plano.
Depois que o backup inicial for concluído, o status Trabalho concluído aparecerá no
Console de backup, como mostra a Figura 54.

Figura 54: Backup concluído.


Fonte: Azure, 2018.

Fonte: https://docs.microsoft.com/pt-br/azure/backup/backup-configure-vault7776

Potrebbero piacerti anche