Infra-estrutura segura permite colaboração com empresas aeroespaciais e de defesa Descrição Geral País ou Região: Estados Unidos Indústria: Serviços profissionais—serviços de TI Perfil do cliente A Exostar fornece soluções de gestão de identidades, colaboração e software para cadeias de fornecimento para clientes da indústria aeroespacial e da defesa. A Herndon, uma empresa sediada na Virgínia, serve 40.000 empresas em todo o mundo. Situação do negócio O produto de colaboração ForumPass da empresa tinha uma arquitectura de segurança inflexível que dificultava a sua utilização e não respondia às necessidades dos clientes. Solução A Exostar examinou o ForumPass usando o Windows Server® 2008, os Active Directory® Federation Services, o Microsoft® Office SharePoint® Server 2007 e o Microsoft Forefront™ Security para SharePoint para fornecer ao produto uma maior facilidade de utilização e flexibilidade de segurança. Vantagens Segurança apertada aumenta a confiança Colaboração flexível atrai os utilizadores Conformidade reguladora melhorada Custos de projectos reduzidos Custos de desenvolvimento e de licenciamento mais baixos “Devido ao elevado nível de segurança que conseguimos fornecer, o ForumPass 4 ajuda a reduzir a resistência cultural à partilha de informação.” Vijay Takanti, Vice-Presidente para Soluções de Segurança e Colaboração, Exostar A Exostar foi fundada em 2000 por cinco das maiores empresas aeroespaciais e de defesa do mundo, como uma estrutura central para a troca de informações. Como os projectos começaram a envolver mais parceiros comerciais, a Exostar procurou criar uma solução de colaboração entre empresas para responder aos níveis de segurança mais elevados, permitindo, ao mesmo tempo, trocas de informação entre empresas menos rigorosas. O resultado foi o ForumPass 4, baseado no Microsoft® Office SharePoint® Server 2007, nos Active Directory® Federation Services e no Microsoft Forefront™ Security para SharePoint, que fornece um ambiente de colaboração fácil de utilizar com vários níveis de segurança. Os clientes aumentaram a partilha de informação, melhoraram a conformidade reguladora e aceleraram a conclusão de projectos. Utilizando tecnologias da Microsoft, a Exostar lançou a sua tecnologia para o mercado em apenas nove meses e reduziu os custos de desenvolvimento em 50 porcento. “Os nossos requisitos de segurança principais incluíam a possibilidade de fornecer um conjunto de níveis de segurança para troca de informações e a capacidade de identificar utilizadores tendo por base certificados de chave pública.” Vijay Takanti, Vice-Presidente para Soluções de Segurança e Colaboração, Exostar Situação A Exostar é líder no fornecimento de soluções de partilha de informações segura, colaboração e integração de processos comerciais em cadeias de valor alargado. A Exostar foi originalmente fundada em 2000 por cinco empresas aeroespaciais e de defesa para apoiar a sua complexa cadeia de fornecimento e requisitos de segurança. Actualmente, os produtos de garantia de identidade da empresa e as aplicações empresariais a pedido reduzem riscos, melhoram a agilidade e reforçam as relações comerciais de mais de 40.000 empresas em todo o mundo. Os clientes da Exostar trabalham frequentemente uns com os outros e com os seus parceiros comerciais em projectos que exigem níveis de segurança elevados. Quando a BAE Systems, a Boeing, a Lockheed Martin, a Raytheon e a Rolls Royce lançaram a Exostar, a ideia original era utilizá-la como estrutura central para partilhar documentos empresariais, como ordens de compra. Ao longo do tempo, tornou-se evidente que o efeito de rede estava a funcionar. A comunidade de fornecedores da Exostar poderia ser aumentada — em combinação com a melhor segurança — para suportar trocas de informação de nível mais elevado e mais gestão de processos colaborativos, fornecidos num serviço partilhado e com vários detentores. Além disso, a indústria aeroespacial e de defesa assistiu a um aumento dos projectos colaborativos e de fabrico com fornecedores de serviços externos e conduzidos por parceiros, que exigem níveis de segurança entre organizações de grau mais elevado. Em 2001, a Exostar criou uma ferramenta de colaboração segura denominada ForumPass para responder a estas necessidades. O ForumPass permitiu aos clientes aderir a espaços de trabalho seguros com o objectivo de partilhar documentos, propostas, designs e processos. A Exostar utilizou um conteúdo de design de produto (PDM) padrão comercial (COTS) e software de gestão de processos como motor de colaboração original para o ForumPass. No entanto, a Exostar teve de personalizar este software para acomodar um conjunto de requisitos de segurança, o que tornou o software dispendioso de manter e difícil de utilizar. Além disso, este software não estava integrado com programas do Microsoft® Office que os funcionários usavam todos os dias, o que desencorajou a sua utilização. Devido a estes problemas, muitos clientes que poderiam ter beneficiado com o ForumPass optaram por não o utilizar. A Exostar queria uma ferramenta mais flexível que pudesse acomodar um conjunto de cenários empresariais e níveis de segurança, incluindo alterações ao longo do tempo nos requisitos de segurança do Departamento de Defesa dos E.U.A. e de outras agências. Solução Em 2006, a Exostar analisou o mercado de software de colaboração comercial e decidiu avaliar o Microsoft Office SharePoint® Server 2007, a versão mais recente do seu software actual, e outras plataformas principais. Por fim, a Exostar seleccionou o Office SharePoint Server 2007 devido às suas opções de segurança sofisticadas, mas flexíveis, e ao facto de a maioria dos clientes do ForumPass já o utilizarem. “Sabíamos que a tarefa de dar formação a 4.000 utilizadores que estavam a transitar de uma aplicação mais antiga seria minimizada com a utilização de um motor de colaboração que fosse familiar para a maioria dos nossos clientes” - afirma Vijay Takanti, VicePresidente para Soluções de Segurança e de Colaboração da Exostar. Fácil de utilizar e seguro A Exostar gostou do facto de o Office SharePoint Server 2007 estar bastante integrado e por ser suportado pelo Microsoft Office Professional 2007, bem como pelos sistemas operativos Windows Vista® e Windows Server® 2008. Esta integração significava que os clientes do ForumPass poderiam maximizar o valor das infra-estruturas existentes e tirar partido das funcionalidades de segurança entre fronteiras fornecidas pelos Active Directory® Federation Services. “Independentemente da forma como [os utilizadores] personalizam o ForumPass 4, as mesmas funcionalidades de segurança robustas permanecem integrais no local, o que é essencial.” Vijay Takanti, Vice-Presidente para Soluções de Segurança e Colaboração, Exostar Sistema de segurança com vários níveis lher um novo motor de colaboração para Escolher a versão seguinte do ForumPass, denominada ForumPass 4, era apenas uma parte do desafio. Para responder aos elevados padrões de segurança da indústria aeroespacial e de defesa, a Exostar tinha de criar um front-end seguro que protegesse até as informações mais confidenciais quando cruzassem as fronteiras da empresa. Para isto, a Exostar combinou soluções de identidade e segurança da Microsoft utilizando os Active Directory Federation Services para autenticar utilizadores de organizações parceiras e o Microsoft Forefront™ Security para SharePoint para garantir que os documentos existentes no ForumPass 4 não continham conteúdos contrários à política ou software malicioso. Utilizando os Active Directory Federation Services, os clientes da Exostar poderiam fornecer uma autenticação uniforme que faria com que o ForumPass 4 se tornasse uma solução dentro das suas próprias empresas. Os Active Directory Federation Services também iriam permitir que a Exostar oferecesse o ForumPass 4 como um serviço suplementar. “Os nossos requisitos de segurança principais incluíam a capacidade de fornecer um conjunto de níveis de segurança para troca de informações e a capacidade de identificar utilizadores tendo por base certificados de chave pública” - afirma Takanti. A Exostar criou três perfis de autenticação diferentes para o ForumPass 4: Central - Os utilizadores só necessitam de um nome de utilizador e da palavrapasse para autenticar e verificar ficheiros dentro e fora do site. Sensível - Os utilizadores necessitam de um nome de utilizador, da palavra-passe e de um certificado de segurança básico para autenticar e verificar ficheiros. Os ficheiros estão encriptados enquanto não são utilizados. Restrito - Os utilizadores necessitam de um nome de utilizador, da palavra-passe, de um certificado de chave pública de elevada garantia e de segurança de rede de nível mais elevado para verificar ficheiros. Os ficheiros estão encriptados enquanto não são utilizados. Além disso, a Exostar implementou compartimentos de segurança lógicos diferenciados por nível de segurança e modelos de sites do Office SharePoint Server 2007 concebidos para o efeito que incorporavam as políticas de segurança apropriadas. Isso torna mais fácil para os clientes escolher um modelo de site baseado no perfil de risco dos recursos armazenados nesse site. Por exemplo: Pode ser seleccionado um modelo de site por um cliente que esteja a construir um site para partilhar informação considerada como "confidencial para a empresa". Pode ser seleccionado um modelo de site sensível por um cliente que esteja a construir um site para partilhar informação classificada como "altamente confidencial para a empresa", mas que não é regido por políticas reguladoras. Pode ser seleccionado um modelo de site restrito por clientes que estejam a construir um site para partilhar informação classificada como "altamente confidencial para a empresa" e tem de cumprir as políticas governamentais em áreas como o controlo de exportações. A Exostar está a trabalhar para automatizar a selecção de modelos para facilitar ainda mais a experiência do utilizador e automatizar estratégias de protecção. A Exostar utilizaria classificação de dados para forçar o nível de protecção de acordo com a segurança do documento utilizado. A Exostar construiu também um serviço suplementar fornecedor de identidades denominado Managed Access Gateway que gere a emissão de credenciais e está disponível para todos os clientes da Exostar (actualmente usado por perto de 100.000 pessoas). O Managed Access Gateway permite que os clientes configurem uma conta no ForumPass 4 e façam a gestão das suas contas de utilizador para acesso com registo individual. Estas credenciais podem ser IDs de utilizador e palavras-passe numa política aeroespacial e de defesa específica, certificados X.509 baseados na verificação de identidade de utilizador limitado e certificados X.509 baseados num encontro “Devido ao elevado nível de segurança que temos conseguido fornecer, o ForumPass 4 ajuda a reduzir a resistência cultural à partilha de informação, particularmente profunda na indústria da defesa.” Vijay Takanti, Vice-Presidente para Soluções de Segurança e Colaboração, Exostar pessoal com o utilizador final e a verificação das credenciais de identida entidade como o passaporte. O fornecedor de identidade utiliza o Active Directory para armazenar dados da conta de utilizador. A gestão do ciclo de vida do certificado X.509 é feita utilizando os Microsoft Certificate Services. Além do Managed Access Gateway, teway, a Exostar oferece outro método de registo denominado Enterprise Access Gateway. O Enterprise Access Gateway permite que os clientes apresentem as suas credenciais de início de sessão na rede interna para o Managed Access Gateway, para um acesso com registo individual às aplicações existentes no Exostar Trusted Workspace. Este utiliza os Active Directory Federation Services para ligar o ForumPass 4 à implementação federativa de identidade existente numa organização. Os funcionários só têm de seleccionar a pessoa com quem querem colaborar, tanto dentro como fora da organização e o ForumPass 4 direcciona-os para o site do SharePoint apropriado. Sites personalizáveis O que torna o ForumPass 4 atraente para as empresas aeroespaciais e de defesa é a sua mistura de segurança apertada e flexível com a sua facilidade de utilização. “Antes, os utilizadores não podiam personalizar os seus sites de colaboração, mas agora podem responder a várias necessidades funcionais” - afirma Takanti. “Independentemente da forma como personalizam o ForumPass 4, as mesmas funcionalidades de segurança robustas permanecem integrais no local, o que é essencial. Se as políticas de segurança forem difíceis de cumprir, os utilizadores vão ignorá-las e contorná-las.” A funcionalidade ForumPass 4 QuickStart baseia-se na vasta experiência da Exostar em cenários de utilização aeroespacial e de defesa para permitir que os utilizadores criem rapidamente um ambiente de colaboração, constituam grupos, configurem bibliotecas e definam a funcionalidade do calendário. O fluxo de trabalho da indústria aeroespacial e da defesa cria modelos para análises, aprovações, recolha de comentários, captação de notificações e melhores práticas automatizadas para processos empresariais cruciais. A funcionalidade ForumPass 4 MyWorkspace melhora a produtividade do utilizador apresentando reuniões, tarefas, alertas e discussões em todos os projectos relevantes num único local. Vantagens Através da combinação de um portal de colaboração da Microsoft e de uma infraestrutura de identidade e segurança baseada na Microsoft, a Exostar oferece uma solução de colaboração altamente segura para empresas aeroespaciais e de defesa. A facilidade de utilização encoraja utilizações mais alargadas, o que aumenta a eficiência entre os parceiros comerciais. Os clientes consideraram que a utilização do ForumPass 4 melhora a conformidade reguladora e permite que concluam projectos mais cedo. Por seu lado, a Exostar poupou dinheiro reduzindo o tempo de desenvolvimento e os custos de licenciamento. Segurança Apertada Aumenta a Confiança No ForumPass 4, a Exostar criou uma solução de colaboração completamente equipada que pode ser usada na altamente segura indústria aeroespacial e de defesa para partilha de informação entre empresas. “Devido ao elevado nível de segurança que conseguimos fornecer, o ForumPass 4 ajuda a reduzir a resistência cultural à partilha de informação, particularmente profunda na indústria da defesa” - afirma Takanti “Estes gestores são usados para proteger dados. Com o ForumPass 4, pudemos incentivar uma cultura de partilha com confiança.” Takanti salienta que a indústria aeroespacial e de defesa experimentou uma alteração de paradigmas durante os últimos anos, com um crescimento do “Reduzimos os nossos esforços de implementação interna em 50 porcento com a utilização do Office SharePoint Server 2007 e com a eliminação da necessidade de personalizações de TI extensivas para cada cliente.” Vijay Takanti, Vice-Presidente para Soluções de Segurança e Colaboração, Exostar recrutamento utamento externo e de parcerias de colaboração que aumentaram a necessidade de partilha de informações além fronteiras com segurança. “À medida que o número de constituintes aumenta, aumenta também a necessidade de partilha de conhecimentos segura e atempada” afirma Takanti. “O ForumPass 4 proporciona às empresas a funcionalidade, a escalabilidade e o desempenho de que necessitam para partilhar com eficácia informação internamente com os seus parceiros, fornecedores e clientes. Como resultado, programas e projectos complexos com constituintes globais cumprem os prazos e orçamentos, enquanto documentos sensíveis e dados recebem uma protecção inflexível.” Colaboração Flexível Atrai os Utilizadores O melhoramento do ForumPass 4 com uma infra-estrutura de colaboração mais flexível e segura permitiu à Exostar atrair mais utilizadores e responder a um conjunto mais amplo de necessidades dos clientes. Desde a implementação do ForumPass 4 em Setembro de 2008, a sua utilização aumentou de 4.000 para 8.500 utilizadores em 170 organizações. “Atribuímos este crescimento às funções e funcionalidades alargadas proporcionadas pelo Office SharePoint Server 2007 e à infra-estrutura de identidade e segurança da Microsoft." afirma Takanti. “Além disso, com os Active Directory Federation Services, podemos oferecer o ForumPass 4 como um serviço suplementar, que simplifica ainda mais o processo. Com o nosso acesso registado individual, esperamos atrair ainda mais utilizadores. Por fim, esperamos uma base de 15.000 utilizadores em 2009 e de 50.000 até 2010.” “Algumas das nossas empresas já utilizam o Office SharePoint Server como ferramenta de colaboração interna.” - acrescenta Richard West, Chefe do Departamento de Partilha de Conhecimento e Colaboração da BAE Systems, um cliente da Exostar e entusiasta do ForumPass 4. “A possibilidade de usar o mesmo conjunto de ferramentas para colaborar com parceiros é uma enorme vantagem. Reduz drasticamente o tempo de formação e aumenta o retorno do investimento. Com o Enterprise Access Gateway, esperamos que o nosso número de utilizadores do ForumPass 4 aumente para 2.000 ou mais.” O crescimento na utilização deriva tanto da flexibilidade de segurança do produto como da sua facilidade de utilização. “Estou pessoalmente a trabalhar num projecto que envolve 10 empresas diferentes” - afirma Takanti. “Embora a informação seja sensível, os participantes estão mais do que satisfeitos com a partilha de documentos utilizando apenas um nome de utilizador e a palavra-passe. Num outro site do ForumPass 4, seis empresas aeroespaciais estão a preparar uma proposta conjunta para um cliente e insistem que todas as pessoas que acedem ao site utilizem certificados aprovados pelo Departamento de Defesa dos E.U.A. . O ForumPass 4 satisfaz ambos os cenários a um preço justo.” Utilizar um serviço de colaboração testado e seguro como o ForumPass 4 fornece um meio repetível e válido para implementar rapidamente projectos de grande dimensão com vários intervenientes. Proporciona processos aprovados para os utilizadores participantes, fornecendo os níveis correctos de credenciais e protegendo os dados. Os clientes da Exostar estão constantemente a descobrir diferentes utilizações para o ForumPass 4. Os formadores da empresa estão a descobrir o ForumPass 4 como uma forma ideal para partilhar informação educativa. Outros funcionários são atraídos pelos wikis e blogues, controlo de versões automático e pesquisa integrada, que estão todos integrados no Office SharePoint Server 2007 e, deste modo, disponíveis automaticamente para os utilizadores do ForumPass 4. “Temos de demonstrar o cumprimento das políticas federais. Com as capacidades de controlo incorporadas no ForumPass 4, dispomos das ferramentas para monitorizar e auditar as actividades de fluxo de trabalho.” Richard West, Chefe do Departamento de Partilha de Conhecimento e Colaboração, BAE Systems Conformidade Reguladora Melhorada As empresas aeroespaciais e de defesa têm de se certificar de que os seus processos e políticas estão em conformidade com um conjunto de regulamentos federais dos E.U.A., como é o caso dos Regulamentos Internacionais para o Tráfico de Armas (ITAR). O ForumPass 4 também ajuda neste campo. “Temos de demonstrar o cumprimento das políticas federais” afirma Richard West da BAE Systems. “Com as capacidades de controlo de acesso incorporadas no ForumPass 4, dispomos das ferramentas para monitorizar e auditar todas as actividades de fluxo de trabalho.” A Exostar utiliza as ferramentas de auditoria comuns no Office SharePoint Server 2007 para monitorizar fluxos de trabalho e o Forefront Security para SharePoint para analisar os conteúdos. Ciclos de Projectos Mais Curtos Reduzem os Custos A utilização do ForumPass 4 ajuda os clientes da Exostar a reduzir os ciclos de projectos e, deste modo, a cumprir os prazos e a poupar dinheiro. “Num único projecto, estamos a poupar $237.000 anualmente com um tempo de ciclo mais reduzido, gerindo o processo empresarial através do ForumPass 4” - afirma West. A BAE Systems também espera conseguir poupanças de tempo em toda a organização, ajudando os funcionários a encontrar informação de forma mais rápida e fácil. "Temos centenas de terabytes de dados em toda a organização" - afirma West. "O ForumPass é uma das ferramentas que nos ajuda a estruturar e a pesquisar esta informação eficientemente." As poupanças reais provêm da capacidade dos clientes em reutilizar o ambiente seguro de colaboração do ForumPass 4 em vários projectos. “Como o ForumPass 4 é fornecido num ambiente com vários detentores e com níveis de segurança validados, torna-se exponencialmente mais barato com cada novo projecto” - afirma Takanti. “Os nossos clientes obtém um valor adicional com cada nova utilização, porque podem reutilizar o ambiente que foi testado e auditado pelas suas equipas de segurança.” Desenvolvimento, Custos de Licenciamento Reduzidos A Exostar concluiu a reformulação extensiva do ForumPass em apenas nove meses. Poupando tempo, a Exostar também poupou dinheiro. “Reduzimos os nossos esforços de implementação interna em 50 porcento com a utilização do Office SharePoint Server 2007 e com a eliminação da necessidade de personalizações de TI extensivas para cada cliente” - afirma Takanti. “A equipa de TI forneceu um guia de iniciação rápida aos utilizadores, juntamente com um conjunto de modelos de sites. As personalizações exigiram muito trabalho no produto de colaboração anterior, mas foram relativamente fáceis com o Office SharePoint Server 2007.” Com o tempo que poupou no desenvolvimento do ForumPass 4, a Exostar redireccionou a sua equipa de TI para a criação de novos serviços empresariais. A Exostar também beneficiou do modelo de preços do Office SharePoint Server 2007. A Microsoft desenvolveu um modelo de preços para a Exostar que lhe dá liberdade para definir custos eficazmente para a utilização em escala. A Exostar continua a desenvolver e a melhorar o ForumPass 4. Está a trabalhar com o Transglobal Secure Collaboration Program, uma parceria entre o governo e indústria vocacionada para a troca de informação segura na indústria aeroespacial e da defesa, destinada a definir políticas para gerir classificações de documentos utilizando gestão de direitos num ambiente colaborativo. Para mais informações Para obter mais informações sobre os produtos e serviços Microsoft nos Estados Unidos, contacte o Microsoft Sales Information Center através do número (800) 426-9400. No Canadá, contacte o Microsoft Canada Information Centre através do número (877) 5682495. Os clientes com surdez ou deficiência auditiva podem aceder aos serviços telefónicos de texto da Microsoft (TTY/TDD) através do número (800) 8925234 nos Estados Unidos da América ou do número (905) 568-9641 no Canadá. Fora dos Estados Unidos da América e do Canadá, queira contactar a subsidiária local da Microsoft. Para ter acesso a informação através da Internet, consulte o endereço: www.microsoft.com Para obter mais informações sobre os produtos e serviços da Exostar, telefone para o número (703) 561-0500 ou visite o Web site em: www.exostar.com Windows Server 2008 Portfólio ortfólio de Identidade e Acesso da Microsoft O Windows Server 2008, com tecnologias Web e de virtualização incorporadas, permite-lhe aumentar a fiabilidade e flexibilidade da infra-estrutura do servidor. Novas ferramentas de virtualização, recursos Web e melhoramentos de segurança ajudam-no a poupar tempo, a reduzir custos e a fornecer uma plataforma para um centro de dados dinâmico e optimizado. Ferramentas novas e potentes como o IIS 7.0, Server Manager e o Windows® PowerShell™, permitem-lhe ter mais controlo sobre os seus servidores e a agilizar as tarefas configuração, gestão e da Web. Melhoramentos de segurança e de fiabilidade como o Network Access Protection e a opção Read-Only Domain Controller para o Active Directory Domain Services fortalecem o sistema operativo e ajudam a proteger o seu ambiente de servidor para garantir que tem uma base sólida para construir a sua actividade. Para mais informações sobre produtos de identidade e acesso da Microsoft, consulte: www.microsoft.com/ida Identidade federada Os Active Directory Federation Services fornecem a interoperabilidade necessária para simplificar a partilha federada e ampla de identidades digitais e polícias dentro dos limites organizacionais. Para saber mais, consulte: www.microsoft.com/windowsserver2008/en /us/ida-federated-identity.aspx Microsoft Forefront A linha de produtos Microsoft Forefront para segurança de negócio proporciona uma maior protecção e controlo através da integração com a sua infra-estrutura de TI existente e através de uma implementação, gestão e análise simplificadas. Para saber mais, consulte: www.microsoft.com/forefront Para mais informações, consulte: www.microsoft.com/windowsserver2008 Forefront Security para SharePoint O Microsoft Forefront Security para SharePoint protege o Office SharePoint Server 2007 e o Windows SharePoint Services 3.0 contra malware e conteúdos inadequados. Para saber mais, consulte: www.microsoft.com/forefront/serversecurit y/sharepoint/en/us/default.aspx Software e serviços Microsoft Server Product Portfolio − Windows Server 2008 Microsoft Forefront − Microsoft Forefront Security para SharePoint Este estudo de caso é apresentado apenas para fins informativos. A MICROSOFT NÃO FORNECE GARANTIAS, EXPRESSAS OU IMPLÍCITAS, SOBRE ESTE DOCUMENTO. Documento publicado em Abril de 2009 Microsoft Office − Microsoft Office SharePoint Server 2007 Tecnologias − Active Directory Federation Services