Visão Geral

Para as empresas de tecnologia, a expansão para a nuvem já não é uma escolha, mas um requisito de capacidade e agilidade. As pesquisas, porém, apontam de forma consistente o elo mais fraco da migração: segundo a previsão do Gartner, 99% dos erros de segurança na nuvem têm origem na configuração do cliente, não no provedor, e a grande maioria das organizações gerencia mais de um ambiente ao mesmo tempo.[1]

Esta empresa corporativa de tecnologia operava no data center uma camada madura de segurança e entrega sobre a plataforma TR7: regras de WAF ajustadas com precisão, listas de exceções específicas por aplicação, balanceamento de carga e perfis SSL/TLS. O plano de crescimento previa a abertura de novas cargas de trabalho no Azure e a migração gradual de alguns serviços existentes para a nuvem.

A pergunta crítica era: montar uma pilha de segurança separada com os serviços nativos no lado da nuvem ou levar a camada de proteção existente para a nuvem? A primeira opção significava traduzir "aproximadamente" para outro motor um acervo de regras construído ao longo de anos — e o risco de desvio permanente de políticas entre os dois ambientes.[2]

O Desafio

Risco de Tradução de Regras

O conjunto de regras de WAF amadurecido durante anos não podia ser convertido um a um para um motor de WAF de nuvem diferente; cada diferença de tradução carregava o risco de um bloqueio indevido ou de uma lacuna de proteção.

Evidências de Auditoria em Dobro

Dois produtos de segurança diferentes exigiriam comprovar a mesma proteção de duas formas distintas nas auditorias de conformidade; o esforço de preparação para auditorias se multiplicaria.

Custo de Aprender uma Segunda Ferramenta

As equipes de segurança e infraestrutura teriam de aprender a linguagem de configuração, o processo de exceções e o fluxo de troubleshooting de um produto separado para o lado da nuvem.

Pressão de Prazo

O calendário de expansão para a nuvem havia sido definido pelas áreas de negócio; a implantação da camada de segurança não podia atrasar o cronograma do projeto.

A Solução

Implantação via Azure Marketplace

A plataforma virtual TR7 foi implantada diretamente na assinatura da empresa via Azure Marketplace; posicionada na borda da VNet de hub como o ponto único de entrada de todo o tráfego.

Importação das Políticas

As regras de WAF, listas de exceções, perfis SSL/TLS e a configuração de balanceamento de carga existentes foram transferidos para a instância do Azure sem tradução de regras.

Distribuição de Tráfego Híbrida com GTM

O tráfego dos usuários foi direcionado entre os lados data center e Azure com base em saúde e latência; a migração avançou de forma gradual e reversível.

Gerenciamento em um Único Painel

As instâncias TR7 no on-prem e no Azure foram unificadas em um único plano de gerenciamento; logs, métricas e registros de eventos passaram a ser reunidos em um só lugar.

Resultados

A migração foi concluída sem comprometer a postura de segurança e sem atrasar o cronograma do projeto:

Zero
Reescrita de Regras

As políticas existentes de WAF e entrega funcionaram no Azure sem alterações

Preservada
Postura de Segurança

O mesmo nível de proteção nos dois ambientes durante toda a migração

Único
Plano de Gerenciamento

Dois ambientes, um painel, um único conjunto de evidências de auditoria

Acelerada
Entrada em Produção

Com a implantação via Marketplace, a camada de segurança não atrasou o cronograma do projeto

Tendência: As Organizações Levam Sua Própria Camada de Segurança para a Nuvem

Começar do zero com os serviços nativos na expansão para a nuvem significa abandonar um acervo maduro de regras. Cada vez mais organizações levam para a nuvem, por meio dos marketplaces, a plataforma de ADC e WAF comprovada no data center: o mesmo motor, a mesma política, gerenciamento único. Essa abordagem elimina estruturalmente o desvio de políticas — o problema mais caro da era híbrida.

Referências de clientes disponíveis para organizações qualificadas mediante solicitação.

Planeje Sua Expansão para a Nuvem sem Regressão de Segurança

Na migração para o Azure, você não precisa reconstruir suas políticas de proteção e entrega existentes. Converse com nossa equipe para ver como a implantação do TR7 via Azure Marketplace funcionaria na sua arquitetura híbrida.

Referências de clientes disponíveis para organizações qualificadas mediante solicitação.

Solicitar uma Demonstração