SlideShare una empresa de Scribd logo
1 de 67
PLANOImplementação de Arquitetura de SegurançaBaseada em SecurityPatterns para o OpenCTIPROJETOOpenCTI: Software de uma Central de Telemedicina para Apoio à Decisão Médica em Medicina Intensiva João F. M. Figueiredo joao.matosf@gmail.com http://www.joaomatosf.com Orientador: Gustavo H. M. B. Motta gustavo@di.ufpb.br Departamento  De Informática Universidade  Federal Da Paraíba www.larqss.di.ufpb.br
Sumário. Introdução. A telemedicina e o OpenCTI. Proposta. Requisitos, Security Patterns, Boas Praticas e Criptografia. Protótipo. Resultados. Conclusão. Anexos: Usabilidade da infra-estrutura do LARQSS www.larqss.di.ufpb.br
Introdução. “Comece pelo começo, vá até o fim e, então, pare.”  (Drummond) www.larqss.di.ufpb.br
1. Introdução. ,[object Object]
Quebra de barreiras geográficas.
Troca de experiências.
Expansão e melhoria na qualidade de serviço.
(eficiente, pratico e econômico)www.larqss.di.ufpb.br
1. Introdução. ,[object Object]
Central de telemedicina intensiva.
Troca de informações clínicas.
Realização de condutas em geral.
Separação de papeis em ambiente distribuído.
Desafios:
Segurança da Informação.
Sigilo, autenticação, não-repudio e controle de integridade.www.larqss.di.ufpb.br
Proposta. “O coração do homem pode fazer planos, mas a resposta certa dos lábios vem do SENHOR” (prov. 16:1) www.larqss.di.ufpb.br
2. Proposta. ,[object Object]
Requisitos:
Disponibilidade.
Sigilo.
Autenticação.
Não-repudio.
Controle de Integridade.
Custos relativos baixos.www.larqss.di.ufpb.br
2. Proposta. ,[object Object]
Limitações tecnológicas.
Cultura organizacional.
Escalabilidade.
Flexibilidade.
Segurança dinâmica.
Descentralização.
Confiança mútua.www.larqss.di.ufpb.br
2. Proposta. ,[object Object]
Canais Seguros.
KnownPartners(Parceiros Conhecidos).
Zona Desmilitarizada – DMZ.
ProtectionReverse Proxy.
IntegrationReverse Proxy.
IntrusionDetection System – IDS.www.larqss.di.ufpb.br
2. Proposta. ,[object Object]
Camada de Enlace:
Criptografia a medida que pacotes saem e chegam.
Camada de Rede:
Firewalls, Proxys, IDS e segurança IP.
Camada de Transporte:
Criptografia de conexões inteiras, fim-a-fim.
Camada de Aplicação:
Autenticação, autorização e não-repudio.www.larqss.di.ufpb.br
2. Proposta. ,[object Object]
Obedecer as quatro regras básicas em [4].
Autenticação bidirecional com protocolo de desafio-resposta abreviado.		A A, RA RB Alice Alice Bob Bob KAB(RB) RB, KAB(RA) RA KAB(RB) KAB(RA) Figura 2 – Autenticação bidirecional com protocolo desafio-resposta abreviado. Figura 1 – Autenticação bidirecional com protocolo desafio-resposta. www.larqss.di.ufpb.br
Protótipo. “Se os fatos não se encaixam na teoria, modifique os fatos.” (Albert Einstein) www.larqss.di.ufpb.br
3. Protótipo. ,[object Object]
OpenLDAP, OpenVPN, OpenSSL, Samba, HIDS, Heartbeat, Mon, Squid, DRBD, Iptables, PF.Figura 3 – Diagrama do protótipo. www.larqss.di.ufpb.br
3. Protótipo. ,[object Object]
Redução de custos: energia, espaço físico, hardware.
Gerenciamento Centralizado.
Escalabilidade.
Alta disponibilidade.
Balanceamento de carga.www.larqss.di.ufpb.br
3. Protótipo. ,[object Object],Figura 1 – BinaryTranslation. Vmware ESX www.larqss.di.ufpb.br
3. Protótipo. ,[object Object],Figura 4 – Arquitetura do HypervisorXenServer. www.larqss.di.ufpb.br
3. Protótipo. ,[object Object]
CitrixXenServer 5.5Figura 5 – Arquitetura de virtualização. www.larqss.di.ufpb.br
3. Protótipo. Pool de servidores CitrixXenCenter Gerenciamento  Figura 6 – Infra-estrutura de virtualização. www.larqss.di.ufpb.br
3. Protótipo. Pool de servidores Figura 7 – Migração de Maquinas Virtuais. www.larqss.di.ufpb.br

Más contenido relacionado

La actualidad más candente

Alta Disponibilidade na Prática utilizando servidores Linux
Alta Disponibilidade na Prática utilizando servidores LinuxAlta Disponibilidade na Prática utilizando servidores Linux
Alta Disponibilidade na Prática utilizando servidores Linuxelliando dias
 
Treinamento de Performance and tuning
Treinamento de Performance and tuningTreinamento de Performance and tuning
Treinamento de Performance and tuningDell Technologies
 
Apache Performance Tuning
Apache Performance TuningApache Performance Tuning
Apache Performance TuningMarcos Sungaila
 
Aula 3 (alta disponibilidade)
Aula 3 (alta disponibilidade)Aula 3 (alta disponibilidade)
Aula 3 (alta disponibilidade)Evandro Júnior
 
Cluster de Alta disponibilidade
Cluster de Alta disponibilidadeCluster de Alta disponibilidade
Cluster de Alta disponibilidadeMarcelo Garcia
 
Planejamento de uma Rede para uma Lan House + Custo Benefício..."AMD vs INTEL"
Planejamento de uma Rede para uma Lan House + Custo Benefício..."AMD vs INTEL"Planejamento de uma Rede para uma Lan House + Custo Benefício..."AMD vs INTEL"
Planejamento de uma Rede para uma Lan House + Custo Benefício..."AMD vs INTEL"Ponce Edition
 
NAT - Windows Server 2003 (Instalação com placas de rede pré-configuradas)
NAT - Windows Server 2003 (Instalação com placas de rede pré-configuradas)NAT - Windows Server 2003 (Instalação com placas de rede pré-configuradas)
NAT - Windows Server 2003 (Instalação com placas de rede pré-configuradas)Ministério Público da Paraíba
 
SAN: Storage Area Network
SAN: Storage Area NetworkSAN: Storage Area Network
SAN: Storage Area NetworkFernando Palma
 
Escalabilidade via Software no Expressov3
Escalabilidade via Software no Expressov3Escalabilidade via Software no Expressov3
Escalabilidade via Software no Expressov3Flávio Lisboa
 
Utilizando o samba como servidor de domínio primário
Utilizando o samba como servidor de domínio primárioUtilizando o samba como servidor de domínio primário
Utilizando o samba como servidor de domínio primárioCarlos Melo
 
Ferramentas para Detecção de Problemas em Redes
Ferramentas para Detecção de Problemas em RedesFerramentas para Detecção de Problemas em Redes
Ferramentas para Detecção de Problemas em RedesFrederico Madeira
 

La actualidad más candente (15)

Alta Disponibilidade na Prática utilizando servidores Linux
Alta Disponibilidade na Prática utilizando servidores LinuxAlta Disponibilidade na Prática utilizando servidores Linux
Alta Disponibilidade na Prática utilizando servidores Linux
 
Treinamento de Performance and tuning
Treinamento de Performance and tuningTreinamento de Performance and tuning
Treinamento de Performance and tuning
 
ARTIGO CLUSTER DE ALTA DISPONIBILIDADE EM SISTEMAS LINUX
ARTIGO CLUSTER DE ALTA DISPONIBILIDADE EM SISTEMAS LINUXARTIGO CLUSTER DE ALTA DISPONIBILIDADE EM SISTEMAS LINUX
ARTIGO CLUSTER DE ALTA DISPONIBILIDADE EM SISTEMAS LINUX
 
Apache Performance Tuning
Apache Performance TuningApache Performance Tuning
Apache Performance Tuning
 
Sistemas Distribuídos - Clusters
Sistemas Distribuídos - ClustersSistemas Distribuídos - Clusters
Sistemas Distribuídos - Clusters
 
Aula 3 (alta disponibilidade)
Aula 3 (alta disponibilidade)Aula 3 (alta disponibilidade)
Aula 3 (alta disponibilidade)
 
Tutorial memcached
Tutorial memcachedTutorial memcached
Tutorial memcached
 
Cluster de Alta disponibilidade
Cluster de Alta disponibilidadeCluster de Alta disponibilidade
Cluster de Alta disponibilidade
 
Planejamento de uma Rede para uma Lan House + Custo Benefício..."AMD vs INTEL"
Planejamento de uma Rede para uma Lan House + Custo Benefício..."AMD vs INTEL"Planejamento de uma Rede para uma Lan House + Custo Benefício..."AMD vs INTEL"
Planejamento de uma Rede para uma Lan House + Custo Benefício..."AMD vs INTEL"
 
NAT - Windows Server 2003 (Instalação com placas de rede pré-configuradas)
NAT - Windows Server 2003 (Instalação com placas de rede pré-configuradas)NAT - Windows Server 2003 (Instalação com placas de rede pré-configuradas)
NAT - Windows Server 2003 (Instalação com placas de rede pré-configuradas)
 
Dhcp
DhcpDhcp
Dhcp
 
SAN: Storage Area Network
SAN: Storage Area NetworkSAN: Storage Area Network
SAN: Storage Area Network
 
Escalabilidade via Software no Expressov3
Escalabilidade via Software no Expressov3Escalabilidade via Software no Expressov3
Escalabilidade via Software no Expressov3
 
Utilizando o samba como servidor de domínio primário
Utilizando o samba como servidor de domínio primárioUtilizando o samba como servidor de domínio primário
Utilizando o samba como servidor de domínio primário
 
Ferramentas para Detecção de Problemas em Redes
Ferramentas para Detecção de Problemas em RedesFerramentas para Detecção de Problemas em Redes
Ferramentas para Detecção de Problemas em Redes
 

Similar a Implementação de Arquitetura de Segurança para OpenCTI

Cloud computing & Cloudstack: Como ter sua nuvem sem tempestades
Cloud computing & Cloudstack: Como ter sua nuvem sem tempestadesCloud computing & Cloudstack: Como ter sua nuvem sem tempestades
Cloud computing & Cloudstack: Como ter sua nuvem sem tempestadesRicardo Martins ☁
 
instalação do expresso br
instalação do expresso brinstalação do expresso br
instalação do expresso brCarlos Veiga
 
Prova de sor 15082011
Prova de sor 15082011Prova de sor 15082011
Prova de sor 15082011Carlos Melo
 
Servidores Virtuais
Servidores VirtuaisServidores Virtuais
Servidores VirtuaisDiego Zilli
 
Cloudwalker - processamento distribuído em nuvem
Cloudwalker - processamento distribuído em nuvemCloudwalker - processamento distribuído em nuvem
Cloudwalker - processamento distribuído em nuvemFlávio Lisboa
 
SMIT 2012 - Novas Tecnologias - Windows Server 2012
SMIT 2012 -  Novas Tecnologias - Windows Server 2012SMIT 2012 -  Novas Tecnologias - Windows Server 2012
SMIT 2012 - Novas Tecnologias - Windows Server 2012Tharsis Barros
 
Introdução aos Sistemas Distribuídos
Introdução aos Sistemas DistribuídosIntrodução aos Sistemas Distribuídos
Introdução aos Sistemas DistribuídosFrederico Madeira
 
Introdução a Cloud Computing
Introdução a Cloud ComputingIntrodução a Cloud Computing
Introdução a Cloud ComputingFrederico Madeira
 
Prova de sor 27062011
Prova de sor 27062011Prova de sor 27062011
Prova de sor 27062011Carlos Melo
 
Gerência de redes utilizando o cacti
Gerência de redes utilizando o cactiGerência de redes utilizando o cacti
Gerência de redes utilizando o cactiIsraelCunha
 
Tirando água da rocha: escalabilidade via software no ExpressoV3
Tirando água da rocha: escalabilidade via software no ExpressoV3Tirando água da rocha: escalabilidade via software no ExpressoV3
Tirando água da rocha: escalabilidade via software no ExpressoV3Flávio Lisboa
 
3a Web Aula - Gestão de Tecnologia da Informação.pdf
3a Web Aula - Gestão de Tecnologia da Informação.pdf3a Web Aula - Gestão de Tecnologia da Informação.pdf
3a Web Aula - Gestão de Tecnologia da Informação.pdfDimas Francisco
 
Ligação do Flex a um backend LAMP usando AMFPHP
Ligação do Flex a um backend LAMP usando AMFPHPLigação do Flex a um backend LAMP usando AMFPHP
Ligação do Flex a um backend LAMP usando AMFPHPelliando dias
 
2290494 integrando-flex-com-php
2290494 integrando-flex-com-php2290494 integrando-flex-com-php
2290494 integrando-flex-com-phpBrenno Abreu
 
Linux Servidor Proxy(squid)
Linux Servidor Proxy(squid)Linux Servidor Proxy(squid)
Linux Servidor Proxy(squid)elliando dias
 
Transformando a ti com cloud computing e virtualização
Transformando a ti com cloud computing e virtualizaçãoTransformando a ti com cloud computing e virtualização
Transformando a ti com cloud computing e virtualizaçãoDarlan Segalin
 

Similar a Implementação de Arquitetura de Segurança para OpenCTI (20)

Cloud computing & Cloudstack: Como ter sua nuvem sem tempestades
Cloud computing & Cloudstack: Como ter sua nuvem sem tempestadesCloud computing & Cloudstack: Como ter sua nuvem sem tempestades
Cloud computing & Cloudstack: Como ter sua nuvem sem tempestades
 
instalação do expresso br
instalação do expresso brinstalação do expresso br
instalação do expresso br
 
Prova de sor 15082011
Prova de sor 15082011Prova de sor 15082011
Prova de sor 15082011
 
Squid proxy
Squid proxySquid proxy
Squid proxy
 
Servidores Virtuais
Servidores VirtuaisServidores Virtuais
Servidores Virtuais
 
Cloudwalker - processamento distribuído em nuvem
Cloudwalker - processamento distribuído em nuvemCloudwalker - processamento distribuído em nuvem
Cloudwalker - processamento distribuído em nuvem
 
Ap gt8
Ap gt8Ap gt8
Ap gt8
 
SMIT 2012 - Novas Tecnologias - Windows Server 2012
SMIT 2012 -  Novas Tecnologias - Windows Server 2012SMIT 2012 -  Novas Tecnologias - Windows Server 2012
SMIT 2012 - Novas Tecnologias - Windows Server 2012
 
Introdução aos Sistemas Distribuídos
Introdução aos Sistemas DistribuídosIntrodução aos Sistemas Distribuídos
Introdução aos Sistemas Distribuídos
 
Introdução a Cloud Computing
Introdução a Cloud ComputingIntrodução a Cloud Computing
Introdução a Cloud Computing
 
Prova de sor 27062011
Prova de sor 27062011Prova de sor 27062011
Prova de sor 27062011
 
Projeto de redes
Projeto de redesProjeto de redes
Projeto de redes
 
Zabbix 3 0-cinfotec
Zabbix 3 0-cinfotecZabbix 3 0-cinfotec
Zabbix 3 0-cinfotec
 
Gerência de redes utilizando o cacti
Gerência de redes utilizando o cactiGerência de redes utilizando o cacti
Gerência de redes utilizando o cacti
 
Tirando água da rocha: escalabilidade via software no ExpressoV3
Tirando água da rocha: escalabilidade via software no ExpressoV3Tirando água da rocha: escalabilidade via software no ExpressoV3
Tirando água da rocha: escalabilidade via software no ExpressoV3
 
3a Web Aula - Gestão de Tecnologia da Informação.pdf
3a Web Aula - Gestão de Tecnologia da Informação.pdf3a Web Aula - Gestão de Tecnologia da Informação.pdf
3a Web Aula - Gestão de Tecnologia da Informação.pdf
 
Ligação do Flex a um backend LAMP usando AMFPHP
Ligação do Flex a um backend LAMP usando AMFPHPLigação do Flex a um backend LAMP usando AMFPHP
Ligação do Flex a um backend LAMP usando AMFPHP
 
2290494 integrando-flex-com-php
2290494 integrando-flex-com-php2290494 integrando-flex-com-php
2290494 integrando-flex-com-php
 
Linux Servidor Proxy(squid)
Linux Servidor Proxy(squid)Linux Servidor Proxy(squid)
Linux Servidor Proxy(squid)
 
Transformando a ti com cloud computing e virtualização
Transformando a ti com cloud computing e virtualizaçãoTransformando a ti com cloud computing e virtualização
Transformando a ti com cloud computing e virtualização
 

Implementação de Arquitetura de Segurança para OpenCTI