Visão Geral
Para as empresas de tecnologia, a expansão para a nuvem já não é uma escolha, mas um requisito de capacidade e agilidade. As pesquisas, porém, apontam de forma consistente o elo mais fraco da migração: segundo a previsão do Gartner, 99% dos erros de segurança na nuvem têm origem na configuração do cliente, não no provedor, e a grande maioria das organizações gerencia mais de um ambiente ao mesmo tempo.[1]
Esta empresa corporativa de tecnologia operava no data center uma camada madura de segurança e entrega sobre a plataforma TR7: regras de WAF ajustadas com precisão, listas de exceções específicas por aplicação, balanceamento de carga e perfis SSL/TLS. O plano de crescimento previa a abertura de novas cargas de trabalho no Azure e a migração gradual de alguns serviços existentes para a nuvem.
A pergunta crítica era: montar uma pilha de segurança separada com os serviços nativos no lado da nuvem ou levar a camada de proteção existente para a nuvem? A primeira opção significava traduzir "aproximadamente" para outro motor um acervo de regras construído ao longo de anos — e o risco de desvio permanente de políticas entre os dois ambientes.[2]
O Desafio
Risco de Tradução de Regras
O conjunto de regras de WAF amadurecido durante anos não podia ser convertido um a um para um motor de WAF de nuvem diferente; cada diferença de tradução carregava o risco de um bloqueio indevido ou de uma lacuna de proteção.
Evidências de Auditoria em Dobro
Dois produtos de segurança diferentes exigiriam comprovar a mesma proteção de duas formas distintas nas auditorias de conformidade; o esforço de preparação para auditorias se multiplicaria.
Custo de Aprender uma Segunda Ferramenta
As equipes de segurança e infraestrutura teriam de aprender a linguagem de configuração, o processo de exceções e o fluxo de troubleshooting de um produto separado para o lado da nuvem.
Pressão de Prazo
O calendário de expansão para a nuvem havia sido definido pelas áreas de negócio; a implantação da camada de segurança não podia atrasar o cronograma do projeto.
A Solução
Implantação via Azure Marketplace
A plataforma virtual TR7 foi implantada diretamente na assinatura da empresa via Azure Marketplace; posicionada na borda da VNet de hub como o ponto único de entrada de todo o tráfego.
Importação das Políticas
As regras de WAF, listas de exceções, perfis SSL/TLS e a configuração de balanceamento de carga existentes foram transferidos para a instância do Azure sem tradução de regras.
Distribuição de Tráfego Híbrida com GTM
O tráfego dos usuários foi direcionado entre os lados data center e Azure com base em saúde e latência; a migração avançou de forma gradual e reversível.
Gerenciamento em um Único Painel
As instâncias TR7 no on-prem e no Azure foram unificadas em um único plano de gerenciamento; logs, métricas e registros de eventos passaram a ser reunidos em um só lugar.
Resultados
A migração foi concluída sem comprometer a postura de segurança e sem atrasar o cronograma do projeto:
As políticas existentes de WAF e entrega funcionaram no Azure sem alterações
O mesmo nível de proteção nos dois ambientes durante toda a migração
Dois ambientes, um painel, um único conjunto de evidências de auditoria
Com a implantação via Marketplace, a camada de segurança não atrasou o cronograma do projeto
Tendência: As Organizações Levam Sua Própria Camada de Segurança para a Nuvem
Começar do zero com os serviços nativos na expansão para a nuvem significa abandonar um acervo maduro de regras. Cada vez mais organizações levam para a nuvem, por meio dos marketplaces, a plataforma de ADC e WAF comprovada no data center: o mesmo motor, a mesma política, gerenciamento único. Essa abordagem elimina estruturalmente o desvio de políticas — o problema mais caro da era híbrida.
Referências de clientes disponíveis para organizações qualificadas mediante solicitação.
Planeje Sua Expansão para a Nuvem sem Regressão de Segurança
Na migração para o Azure, você não precisa reconstruir suas políticas de proteção e entrega existentes. Converse com nossa equipe para ver como a implantação do TR7 via Azure Marketplace funcionaria na sua arquitetura híbrida.
Referências de clientes disponíveis para organizações qualificadas mediante solicitação.
Solicitar uma Demonstração