Computação em Nuvem

Por Felipe Bogossian, Luiz Felipe Maciel, Renato Sampaio e Rodrigo Couto

Anterior Próximo

Desafios

Gargalo na conexão
Cresce cada vez mais a quantidade de dados utilizada pelos aplicativos e com isso a banda de conexão necessária para utilizar esses serviços na Nuvem. Como um enlace com a Internet, necessário para usar os aplicativos implementados na Nuvem, é mais caro e com capacidade bem menor do que uma rede interna corporativa (Ethernet) a Computação em Nuvem tem como principal problema esse gargalo. Contudo, a tendência é que com o passar do tempo essas conexões fiquem mais rápidas e baratas.

Topo

Privacidade e direito sobre os dados
Para um indivíduo encarar o fato de que seus dados estão todos guardados em “computadores” de outras pessoas é estranho e leva naturalmente a certa desconfiança. Atualmente existe o medo de certas empresas em colocar seus dados em servidores situados em outra região onde o governo local possa por algum motivo requerer acesso a essas informações [1].

Topo

Confiabilidade do serviço
Quando se coloca todos os serviços de uma empresa, antes nos servidores locais, em Provedores de Infraestrutura, não se pode permitir que ele venha a sair do ar. Para isso esses provedores aplicam, por exemplo, técnicas de redundância como datacenters em locais geográficos distintos com redes de conexão diferentes [1]. Entretanto, isso não garante total segurança, dependendo do nível e da importância do que é execução na Nuvem, pode ser necessário até a utilização de provedores redundantes.

Topo

Segurança
A Internet é um ambiente hostil e isso se torna crítico quando se tem todos os dados de uma pessoa/empresa trafegando entre os terminais e os servidores em Nuvem. Por isso, é necessário políticas como criptografia de dados e utilização de VPNs (Virtual Private Network - Rede Privada Virtual) para manter a segurança [1]. Apesar do isolamento proporcionado pela virtualização, Computação em Nuvem enfrenta sérios desafios em relação à segurança [12].
- Abusos de Computação em Nuvem: São comuns em provedores de Infraestrutura como Serviço (IaaS) e Plataforma como Serviço (PaaS). Estes utilizam processos de cadastro onde qualquer um com um cartão de crédito válido pode fazer uso dos serviços da nuvem imediatamente e em alguns casos o provedor oferece ainda períodos experimentais gratuitos. Em consequência, usuários maliciosos evitam detecção e aumentam desempenho em suas atividades.
- Interfaces e APIs inseguras: Provedores de Serviços procuram ter certeza que a segurança esteja bem integrada aos seus serviços. Consumidores que não entendem a importância disso podem confiar seus dados a interfaces e APIs erradas e então expor-se a uma variedade de riscos de confidencialidade, integridade e disponibilidade.
- Ameaças Internas: Mais comum em casos de Provedores de Serviços que não são transparentes sobre suas políticas de concessão de acesso aos recursos para seus empregados. Neste caso, cria-se uma situação atrativa para invasores. O impacto varia com o nível de acesso que o invasor infiltrado possui e o valor da informação confidencial, podendo chegar a danos financeiros e perda de produtividade do cliente.
- Problemas com Compartilhamento de Tecnologias: Ataque concentrado em ambientes de Computação em Nuvem que não possuem tecnologia projetada para garantir segurança.

Topo

DDoS
Está cada vez mais comum na Internet a prática de ataque distribuído de negação de serviço (DDoS - Distributed Denial of Service), no qual tem como objetivo levar a indisponibilidade de um serviço/servidor através da sua sobrecarga. Com a prática de Computação em Nuvem, os Provedores de Infraestrutura armazenam dados e serviços essenciais das empresas, o que os torna grandes alvos para esse tipo de ataque. O atacante tem então em um alvo a possibilidade de gerar múltiplos danos. Uma das maneiras utilizadas para se proteger dos DDoS é o super dimensionamento dos recursos.

Padronização
As APIs (Application Programming Interface – Interface de Programação de Aplicativos) utilizada na Computação em Nuvem são em sua maioria proprietárias e não padronizadas [1], o que tende a imobilizar os usuários por não permitir uma fácil migração entre provedores de serviço na Nuvem.

Anterior Topo Próximo.

Design downloaded from Zeroweb.org: Free website templates, layouts, and tools.