Download - Plano de Reestruturação Ti

Transcript
  • MINISTRIO DA DEFESA

    EXRCITO BRASILEIRO

    SECRETARIA DE ECONOMIA E FINANAS

    8 INSPETORIA DE CONTABILIDADE E FINANAS DO EXRCITO

    8 ICFEx (1982)

    PLANO DE REESTRUTURAO DE TECNOLOGIA DA INFORMAO

    PRTI/ 8 ICFEx

    Belm-PA, 12 abr 10

    1. FINALIDADE

    Estabelecer os fundamentos e as diretrizes para o desenvolvimento da melhoria da gesto de

    Tecnologia de Informao na 8 ICFEX para o ano de 2010, estabelecendo a disciplina de

    utilizao dos recursos de informtica, alm de adequar as aes do Plano de Migrao para

    software livre no Exrcito Brasileiro.

    2. OBJETIVOS

    a. Descrever os tipos de acesso Internet;

    b. Apresentar os softwares e servios utilizados;

    c. Classificar as medidas de segurana utilizadas atualmente.

    3. REFERNCIA

    - Instruo Normativa n 04, de 19 de maio de 2008, SLTI/MPOG;

    - Plano de Migrao para Software Livre do Exrcito Brasileiro verso 4.0;

    - Instrues Reguladoras para Utilizao da Rede Mundial de Computadores (Internet) por

    Organizaes Militares e Militares do Exrcito (IR 20-26).

    - Instrues Reguladoras sobre Segurana da Informao nas Redes de Comunicao e

    de Computadores do Exrcito Brasileiro - IRESER - (IR 13-15).

    - Normas para o Controle da Utilizao dos Meios de Tecnologia da Informao no

    Exrcito NORTI (3 Edio);

    4. CONDIES DE EXECUO

    a. Estrutura fsica atual

    O ponto de origem da rede de dados da 8 ICFEx est localizada na Seo de Apoio

    Tcnico e Treinamento (1 Seo) . A partir desta, os pontos so distribudos atravs de cabos

    e conexes wireless.

  • (Fl 2 PRTI S/1, de 12 de abril de 2010 8 ICFEx)

    O Ponto de Presena Embratel (PPE) chega 8 ICFEx atravs de um link de 2 Mbps, o

    qual disponibilizado atravs de um roteador que possui duas portas de rede e uma de voz. A porta

    de rede disponibiliza acesso EBNet e Internet. A porta de voz conectada central telefnica de

    forma que qualquer ramal da central telefnica desta Inspetoria realiza e recebe ligao RITEx. A

    partir do roteador temos um switch, no qual tambm ficam conectados os servidores. Um segundo

    switch utilizado na conexo com outras OM (2 BIS, 5 Cia GD e Pq R Mnt/8) atravs de

    um conversor de fibra.

    b. Estrutura Lgica

    A 8 ICFEx possui 2 servidores, conforme Anexo B.

    c. Ativos Existentes

    Conforme documento Anexo C.

    d. Principais bices

    1) Estaes de trabalho com sistema operacional (Microsoft Windows) no licenciado:

    com o uso de um sistema operacional (SO) Microsoft Windows sem licena no possvel realizar

    atualizaes de segurana disponibilizadas pelo fabricante, uma vez que a chave de validao no

    reconhecida pelo sistema, acarretando uma grande quantidade de mquinas contaminadas com

    malwares (vrus). Alm disso, o Windows possui um protocolo de comunicao de rede (Netbios)

    que tem por padro trfego broadcasting. Todos estes fatos resultam em uma perda de performance

    de hardware e geram um excesso de fluxo de dados desnecessrios na rede, sobrecarregando os

    ativos de rede e tornando o sistema (mquina e rede) extremamente lento.

    2) O excessivo uso de sistemas de armazenamento do tipo pendrive: o pendrive um

    dispositivo de armazenamento que facilita, consideravelmente, a troca de arquivos, porm, ao

    mesmo tempo, um mecanismo que, em geral, utilizado em vrias mquinas e que durante esse

    processo, no so observadas as boas prticas de preveno contra infeco por malware, tornando-

    se um meio de disseminao de vrus.

    3) O acesso Internet, por meio do Velox: o acesso Internet por meio do Velox oferece

    riscos de contaminao malwares, devido ao fato de no possuir nenhum mecanismo de

    segurana (servidor proxy, firewall etc), havendo acessos indiscriminados a quaisquer sites.

    Concomitante ao exposto anteriormente, sempre que se tem mais de uma forma de acesso Internet

    os riscos ligados segurana da informao so potencializados.

  • (Fl 3 PRTI S/1, de 12 de abril de 2010 8 ICFEx)

    4) Estrutura do cabeamento de rede: a estrutura do cabeamento de rede encontra-se

    completamente fora das normas, na qual temos, entre outras, excesso de cascateamento, cabos

    apresentando curvas fora dos padres mnimos e pontos de rede mal distribudos. Todos estes fatos

    acarretam em um elevado ndice de colises e perda de dados, gerando lentido.

    e. Solues Propostas

    1) Migrar as mquinas (desktop e no tebooks ) da 8 ICFEx para Linux: com a

    finalidade de solucionar os bices 1 e 2, sero instalados, segundo calendrio anexo, o SO

    UBUNTU 9.10 e BrOffice 3.1, conforme preconiza o Plano de Migrao para Software Livre no

    Exrcito Brasileiro verso 4.0.

    2) Treinamento de militares em GNU/Linux (UBUNTU) e BrOffice: com a finalidade de

    minimizar o impacto da migrao para software livre e de solucionar os bices 1 e 2, ser

    realizado um treinamento de GNU/Linux (UBUNTU 9.10) e sute de escritrio BrOffice 3.10.

    Esta setorial contbil far o treinamento planejando no PTAC e observar o calendrio de

    programao dos cursos do 41 Centro de Telemtica, bem como providenciar a participao do

    efetivo nos cursos disponibilizados na ENAP.

    3) Migrao dos servidores para mquinas profissionais prprias (RACK): com a

    finalidade de solucionar o bice 1 e adequar os servidores ao Plano de Padronizao do

    Ambiente e Migrao para Software Livre no Exrcito Brasileiro verso 4.0.

    4) Aquisio de Licena de Windows: Algumas estaes de trabalho no podem ser

    migradas, em virtude dos sistemas que s rodam em Windows, sendo assim necessrio adquirir

    licenas de Windows 7 Ultimate.

    5) Instalao de servidor Proxy para o Velox: com a finalidade de solucionar o bice 3,

    ser implementado um Servidor Proxy exclusivo para o sistema. A referida soluo adequa o

    sistema de utilizao da Internet atravs do Velox ao que preconiza a NORTI 3 Edio.

    6) Regularizao do uso de Internet atravs do Velox: o acesso ao Velox deve ser

    restringido s para as mquinas que realmente tenham a necessidade de sua utilizao. As sees

    tero mquinas exclusivas para acesso ao velox de acordo com o diagrama de computadores,

    constante no Anexo F.

  • (Fl 4 PRTI S/1, de 12 de abril de 2010 8 ICFEx)

    7) Elaborao de projeto de cabeamento estruturado: com a finalidade de solucionar o

    bice 4, sero elaborados projetos de cabeamento estruturado para as sees. Os projetos visam,

    alem disso, adequar a rede IR 20-26 que prescreve ao:

    Artigo 17 os computadores com acesso a Internet devem

    conter apenas matria de natureza ostensiva.

    Artigo 18 - a rede da intranet deve estar fisicamente separada

    da rede de Internet.

    8) Apresentao de palestra de orientao de utilizao da EBNet e Internet: com a

    finalidade de complementar as solues para os bices 1 e 2, ser ministrado pela Seo de Apoio

    Tcnico e Treinamento uma palestra para orientao sobre o assunto.

    f. Cronograma de Atividades

    Conforme Anexo G

    5. PRESCRIES DIVERSAS

    a. Esta Inspetoria acompanha o calendrio de datas do curso bsico de Linux e BrOffice

    do 41 Centro de Telemtica.

    b. A partir de Janeiro de 2011, os cursos sero ministrados neste quartel pelo oficial de

    Informtica.

    c. Os materiais de apoio sero os mesmos utilizados pelo 41 CT.

    d. Os problemas referentes migrao como falta de driver e programas rodados em

    Windows, sero estudadas formas, a fim de solucion-los ou mesmo minimizar estes.

    ANEXOS : ANEXO A Estrutura Fsica

    ANEXO B Lista de Servidores

    ANEXO C Ativos Existentes

    ANEXO D Distribuio de Hardware

    ANEXO E Calendrio de Migrao

    ANEXO F Curso de Capacitao em Software Livre

    ANEXO G Formas de Acesso

    ANEXO H Cronograma de Atividades

    ________________________________________

    CESAR ALEX BARROS TORRES Cel Int Ch 8 ICFEx

    SAMPAIO - 200 ANOS : CORAGEM E DETERMINAO

  • (Fl 5 PRTI S/1, de 12 de abril de 2010 8 ICFEx)

    MINISTRIO DA DEFESA

    EXRCITO BRASILEIRO

    SECRETARIA DE ECONOMIA E FINANAS

    8 INSPETORIA DE CONTABILIDADE E FINANAS DO

    EXRCITO

    8 ICFEx (1982)

    PLANO DE REESTRUTURAO DE TECNOLOGIA DA INFORMAO

    PRTI/ 8 ICFEx

    Belm-PA, 12 abr 10

    ANEXO A - ESTRUTURA FSICA

    de

  • (Fl 6 PRTI S/1, de 12 de abril de 2010 8 ICFEx)

    MINISTRIO DA DEFESA

    EXRCITO BRASILEIRO

    SECRETARIA DE ECONOMIA E FINANAS

    8 INSPETORIA DE CONTABILIDADE E FINANAS DO

    EXRCITO

    8 ICFEx (1982)

    PLANO DE REESTRUTURAO DE TECNOLOGIA DA INFORMAO

    PRTI/ 8 ICFEx

    Belm-PA, 12 abr 10

    ANEXO B - LISTA DE SERVIDORES

    Ord Nome IP Funo SO Configurao

    1 Servarquivo 10.89.24.3

    192.168.1.2

    Servidor de

    Arquivos

    Windows

    2003

    Server

    Processador

    core 2 Duo

    2GB RAM

    HD 160 GB

    2 Servarquivo2 10.89.24.2

    192.168.1.2

    Servidor de

    Arquivos e

    Correio

    Eletrnico

    Interno

    Windows

    2003

    Server

    Processador

    core 2 Duo

    2GB RAM

    HD 160 GB

  • (Fl 7 PRTI S/1, de 12 de abril de 2010 8 ICFEx)

    MINISTRIO DA DEFESA

    EXRCITO BRASILEIRO

    SECRETARIA DE ECONOMIA E FINANAS

    8 INSPETORIA DE CONTABILIDADE E FINANAS DO

    EXRCITO

    8 ICFEx (1982)

    PLANO DE REESTRUTURAO DE TECNOLOGIA DA INFORMAO

    PRTI/ 8 ICFEx

    Belm-PA, 12 abr 10

    ANEXO C - ATIVOS EXISTENTES

    8 ICFEx

    Ord Localizao Descrio Dentro

    do Hack

    01 1 Seo Switch 24 portas Sim

    02 1 Seo Modem Embratel Sim

    03 1 Seo Modem Velox No

    04 1 Seo Roteador Wireless No

    05 2 Seo Switch 16 portas No

    06 2 Seo Access Point No

    07 3 Seo Switch 8 portas No

    08 4 Seo Switch 24 portas No

    09 Biblioteca Switch 12 portas Sim

  • (Fl 8 PRTI S/1, de 12 de abril de 2010 8 ICFEx)

    MINISTRIO DA DEFESA

    EXRCITO BRASILEIRO

    SECRETARIA DE ECONOMIA E FINANAS

    8 INSPETORIA DE CONTABILIDADE E FINANAS DO

    EXRCITO

    8 ICFEx (1982)

    PLANO DE REESTRUTURAO DE TECNOLOGIA DA INFORMAO

    PRTI/ 8 ICFEx

    Belm-PA, 12 abr 10

    ANEXO D DISTRIBUIO DE HARDWARE

    Sees Militares Equipamentos SO

    Ch Cel Alex Computador Windows XP

    SCh Maj Aureo Computador Windows XP

    S/1

    Maj Marinho Notebook Windows XP

    Ten Ruben Computador Windows XP

    S Ten Corra Computador Windows XP

    Sgt Borges Computador Windows XP

    S/2

    Maj Alberto Notebook Windows XP

    Cap Domingos Notebook Windows XP

    Ten Arajo Computador Windows XP

    Ten Marques Computador Windows XP

    S Ten Pereira Computador Windows XP

    Sgt Cunha Computador Windows XP

    S/3

    Maj Sabbag Notebook Windows XP

    Maj Wilton Notebook Windows XP

    Cap Fbio Rosas Computador Windows XP

    Ten Andrezza Computador Windows XP

    S/4

    Maj Almyr Notebook Windows XP

    Sgt Alcindo Computador Windows XP

    Sgt Alvarenga Computador Windows XP

    Sd Henrique Notebook Windows XP

    SSPes

    Ten Jorge Luis Computador Windows XP

    Sgt Guedes Computador Windows XP

    Sgt Duarte Computador Windows XP

    Sd Gama Computador Windows XP

    SEG/RP Sgt Itamar Computador Windows XP

    Permanncia Militar de Servio Computador Windows XP

    Garagem Sgt J Alves Computador Windows XP

  • (Fl 9 PRTI S/1, de 12 de abril de 2010 8 ICFEx)

    MINISTRIO DA DEFESA

    EXRCITO BRASILEIRO

    SECRETARIA DE ECONOMIA E FINANAS

    8 INSPETORIA DE CONTABILIDADE E FINANAS DO

    EXRCITO

    8 ICFEx (1982)

    PLANO DE REESTRUTURAO DE TECNOLOGIA DA INFORMAO

    PRTI/ 8 ICFEx

    Belm-PA, 12 abr 10

    ANEXO E CALENDRIO DE MIGRAO WINDOWS GNU/LINUX

    Previso de migrao ser a partir de 06 de Junho de 2010

    JUNHO

    Sees Previso de migrao Usurio

    S/1 01 (um) computador - 08/06/2010 Ten Ruben

    S/2 01 (um) computador - 14/06/2010 Sgt Cunha

    S/3 01 (um) computador - 18/06/2010 Ten Andrezza

    Almox 01 (um) computador - 25/06/2010 Maj Almyr

    SSPes 01 (um) computador - 30/06/2010 Sd Gama

    AGOSTO

    Sees Previso de migrao Usurio

    S/1 01 (um) computador - 09/08/2010 Sgt Borges

    S/2 01 (um) computador - 12/08/2010 S Ten Pereira

    S/3 01 (um) computador - 17/08/2010 Cap Fbio Rosas

    Almox 01 (um) computador - 24/08/2010 Sgt Alvarenga

    SSPes 01 (um) computador - 30/08/2010 Sgt Duarte

    OUTUBRO

    Sees Previso de migrao Usurio

    S/1 01 (um) computador - 04/10/2010 S Ten Corra

    S/2 01 (um) computador - 15/10/2010 Ten Marques

    S/3 01 (um) computador - 21/10/2010 Maj Wilton

    Almox 01 (um) computador - 25/10/2010 Sgt Alcindo

    SSPes 01 (um) computador - 31/10/2010 Sgt Guedes

  • (Fl 10 PRTI S/1, de 12 de abril de 2010 8 ICFEx)

    MINISTRIO DA DEFESA

    EXRCITO BRASILEIRO

    SECRETARIA DE ECONOMIA E FINANAS

    8 INSPETORIA DE CONTABILIDADE E FINANAS DO

    EXRCITO

    8 ICFEx (1982)

    PLANO DE REESTRUTURAO DE TECNOLOGIA DA INFORMAO

    PRTI/ 8 ICFEx

    Belm-PA, 12 abr 10

    ANEXO F CURSO DE CAPACITAO EM SOFTWARE LIVRE

    PROGRAMAO

    a. Conforme previsto na Portaria 007 DCT 13 Fev 07 b. Contedo

    1) Software livre

    - Conceito; e

    - Principais Distribuies.

    2) Operao do Ambiente Desktop

    - Ambiente Gnome;

    - Pastas do Usurio;

    - Escritrio;

    - Grficos;

    - Internet;

    - Multimdia;

    - Utilitrios;

    - Procurar arquivos/pastas;

    - Fechar sesso; e

    - Mdias removveis.

    3) Sute de Escritrio BrOffice

    - Writer;

    - Impress; e

    - Calc.

    c. Distribuio das turmas.

    A Definir

  • (Fl 11 PRTI S/1, de 12 de abril de 2010 8 ICFEx)

    MINISTRIO DA DEFESA

    EXRCITO BRASILEIRO

    SECRETARIA DE ECONOMIA E FINANAS

    8 INSPETORIA DE CONTABILIDADE E FINANAS DO

    EXRCITO

    8 ICFEx (1982)

    PLANO DE REESTRUTURAO DE TECNOLOGIA DA INFORMAO

    PRTI/ 8 ICFEx

    Belm-PA, 12 abr 10

    ANEXO G FORMAS DE ACESSO

    Sees Militares Velox Embratel

    Ch Cel Alex X

    SCh Maj Aureo X

    S/1

    Maj Marinho X

    Ten Ruben X

    S Ten Corra X

    Sgt Borges X

    S/2

    Maj Alberto X

    Cap Domingos X

    Ten Arajo X

    Ten Marques X

    S Ten Pereira X

    Sgt Cunha X

    S/3

    Maj Sabbag X

    Maj Wilton X

    Cap Fbio Rosas X

    Ten Andrezza X

    S/4

    Maj Almyr X

    Sgt Alcindo X

    Sgt Alvarenga X

    Sd Henrique X

    SSPes

    Ten Jorge Luis X

    Sgt Guedes X

    Sgt Duarte X

    Sd Gama X

    SEG/RP Sgt Itamar X

    Permanncia Militar de Servio X

    Garagem Sgt J Alves X

  • (Fl 12 PRTI S/1, de 12 de abril de 2010 8 ICFEx)

    MINISTRIO DA DEFESA

    EXRCITO BRASILEIRO

    SECRETARIA DE ECONOMIA E FINANAS

    8 INSPETORIA DE CONTABILIDADE E FINANAS DO

    EXRCITO

    8 ICFEx (1982)

    PLANO DE REESTRUTURAO DE TECNOLOGIA DA INFORMAO

    PRTI/ 8 ICFEx

    Belm-PA, 12 abr 10

    ANEXO H CRONOGRAMA DE ATIVIDADES

    ATIVIDADE RESPONSVEL PRAZO OBSERVAO

    - Migrar as mquinas desktop da

    8 ICFEx para Linux S/1 At 30/06/2011

    Conforme

    cronograma

    Anexo E

    - Treinamento de militares em

    desktop GNU/Linux (Ubuntu) e

    BrOffice.

    S/1 At 30/05/2011

    Conforme calendrio

    de cursos 41 CT e 8

    ICFEx (a definir)

    - Migrao dos Servidores S/1 At 30/11/2011 -

    - Aquisio de Licena Windows S/1 At 30/06/2011 A definir

    - Servidor Proxy para o Velox S/1 At 30/06/2011 -