Diante do fim de vida útil do CentOS 7, a Airlock Digital precisava encontrar um novo sistema operacional para suportar seu software de controle de aplicativos.
Ao migrar para o Ubuntu 24.04 LTS para Azure, a Airlock Digital conseguiu manter operações estáveis em apenas algumas semanas, com um aumento de 30% no desempenho e até 40% de economia nos custos operacionais.
Sobre a Airlock Digital
Fundada em 2013, a Airlock Digital é uma empresa de cibersegurança que oferece controle de aplicativos e listas de permissão para mais de 600 grandes empresas em todo o mundo.
A equipe da Airlock Digital, composta por 80 colaboradores, traz segurança para organizações financeiras, escritórios de advocacia, prefeituras, fornecedores de seguros e infraestrutura crítica – muitas vezes apoiando mais de 100.000 usuários por cliente.
O trabalho altamente sensível e regulamentado dos clientes da Airlock Digital exige que seus sistemas estejam sempre seguros e bem mantidos.
Destaques
- A Airlock Digital escolheu o Ubuntu Pro 24.04 LTS com suporte 24/7 no Azure devido ao suporte e compatibilidade oferecidos.
- A Airlock Digital migrou com sucesso mais de 600 máquinas de produção em menos de 45 dias.
- A simplificação da cobrança integrada do Azure significou menos burocracia legal e financeira.
- O desempenho das operações aumentou em 30%, com até 40% de economia em custos.
A Airlock Digital é uma empresa de cibersegurança que oferece controle de aplicativos e listas de permissão para mais de 600 grandes empresas em todo o mundo.
Visão geral
A Airlock Digital é uma líder global em controle de aplicativos e listas de permissão.
Sua solução “Deny by Default” permite que os clientes minimizem as superfícies de ataque, evitem ransomware e atendam às exigências de conformidade cibernética. No entanto, seu software e sistemas estavam rodando no CentOS 7, que estava entrando em sua fase de fim de vida útil.
A Airlock Digital precisava continuar recebendo pacotes certificados para aplicativos de código aberto, então começou a buscar um sistema operacional de fácil utilização e compatível com o Azure.
Eles decidiram migrar para o Ubuntu 24.04 LTS no Azure, usando o Ubuntu Pro com suporte 24/7 para receber atualizações e suporte a longo prazo, e o Livepatch para aplicar correções sem necessidade de reiniciar.
O excelente atendimento ao cliente da Canonical e os tempos de resposta rápidos tornaram a migração um processo simples: em menos de 45 dias, a Airlock Digital conseguiu migrar 600 máquinas, continuar oferecendo segurança para setores críticos e transformar suas operações para níveis de eficiência inéditos – resultando em 30% de melhoria no desempenho e até 40% de economia nos custos.
“A migração transformou a maneira como lidamos com nossas máquinas e serviços. No final, tivemos um aumento de 30% no desempenho e uma redução de custos de 30% a 40%.” Daniel Schell, Diretor de Tecnologia e Co-fundador, Airlock Digital
A equipe da Airlock Digital. Copyright: Airlock Digital
Desafios
Bancos, órgãos governamentais, escritórios de advocacia, fornecedores de seguros e outros serviços críticos estão constantemente expostos a riscos de ciberataques.
Diante da forte regulamentação e pesadas penalidades por vazamento de dados ou ransomware, eles precisam de ferramentas que permitam bloquear aplicativos não confiáveis, reduzir as superfícies de ataque e manter a segurança.
No entanto, a gestão manual de pacotes confiáveis e listas de arquivos é um trabalho extremamente difícil ou demorado.
É aí que entra a Airlock Digital. O software da Airlock Digital permite que os clientes controlem completamente quais aplicativos e arquivos rodam em seus sistemas, proporcionando controle total sobre um dos maiores vetores de ataque em incidentes cibernéticos.
O software da Airlock Digital dependia do Microsoft Azure e do CentOS 7.
Com o fim iminente do CentOS 7, a Airlock Digital precisava encontrar um sistema operacional substituto que permitisse continuar recebendo pacotes certificados e atualizações de segurança a longo prazo para seus aplicativos de código aberto, além de se integrar bem ao Microsoft Azure.
Porém, logo ficou claro que uma migração comum não seria suficiente.
“Foi um trabalho colossal. Precisávamos migrar mais de 600 VMs – estamos falando de bilhões de eventos, às vezes terabytes de dados. O tamanho e a complexidade dessa tarefa significava que a maioria dos fornecedores não poderia nos ajudar,” disse Daniel Schell, CTO e Co-fundador da Airlock Digital.“
Era muito difícil para eles entenderem nossas necessidades ou garantir compatibilidade total com o Azure. Muitas vezes, não conseguimos respostas claras sobre compatibilidade ou usabilidade personalizada – e, em alguns casos, o fornecedor esperava que construíssemos nossas próprias imagens, o que seria um trabalho enorme para nós.”
“Muitos fornecedores nos davam listas intermináveis de coisas que precisaríamos fazer e limitações para kernels e compatibilidade. Ou às vezes diziam ‘você precisa fazer essas 50 coisas antes de começarmos, e tem que gerenciar as ativações das suas licenças’. Quando falamos com a Canonical, eles simplesmente disseram ‘você não precisa fazer nada disso com o Ubuntu.’ E estavam certos: simplesmente funciona.” Daniel Schell, Diretor de Tecnologia e Co-fundador, Airlock Digital
Solução
Outros fornecedores não conseguiam garantir uma migração fácil e compatível com o Azure, mas a Canonical conseguiu.
A Airlock Digital optou por migrar seus sistemas para o Ubuntu 24.04 LTS no Azure, e escolheu o Ubuntu Pro com suporte 24/7 e Livepatch para ajudar na aplicação de correções de segurança.
O Ubuntu 24.04 LTS no Azure trouxe compatibilidade total com a plataforma e recursos do Azure, enquanto o Ubuntu Pro garante que seus sistemas continuem a receber pacotes autenticados e atualizações de segurança que proporcionam operações confiáveis.
O Livepatch garante que muitas atualizações de segurança do kernel Linux sejam aplicadas sem reiniciar, melhorando o tempo de operação do sistema.
“Foi fácil do começo ao fim. Entreguei minha lista de desejos, e em uma semana já estávamos alinhados e com a maioria das aprovações," disse Daniel Schell. "Levou cerca de um mês e meio para migrar quase 600 máquinas de produção – uma tarefa gigantesca que só foi possível através da automação. Fazer isso manualmente levaria anos e exigiria uma enorme equipe de TI.”
Como a fatura do Ubuntu Pro está integrada à fatura do Azure da Airlock Digital, é simples para a organização gerenciar os custos contínuos de suas operações.
“Com o modelo de consumo simplificado do Ubuntu Pro no Azure e a fatura integrada, não precisávamos nos preocupar em ultrapassar um limite ou precisar comprar antecipadamente mais 150 licenças para cobrir uma possível expansão de projeto,” disse Daniel. “Não precisávamos gastar o final do mês calculando quantos assentos passamos ou ficamos abaixo; não precisávamos contratar mais ninguém para gerenciar nossas licenças. E quando um novo cliente vem até nós pedindo uma avaliação, basta criar uma VM, rodar uma avaliação de 30 dias e toda a fatura é feita automaticamente.”
“Com o Ubuntu, usamos apenas a imagem e ela funciona – não há necessidade de se inscrever em vários programas de parceiros, criar nossa própria imagem, ativá-la ou empacotar imagens principais ou qualquer outra coisa desse tipo. A Canonical foi o fornecedor mais fácil com quem lidamos na nossa busca por um sistema operacional substituto.” Daniel Schell, Diretor de Tecnologia e Co-fundador, Airlock Digital
Benefícios
A migração foi rápida e simples – ela deu à Airlock Digital a oportunidade de transformar suas operações empresariais, resultando em melhorias incríveis de custo e desempenho.
“O tamanho da tarefa tornou isso um grande desafio, então o fato de termos sido capazes de migrar 600 máquinas de produção, com bilhões de eventos e terabytes de dados, em apenas 45 dias, é um testemunho do poder do Ubuntu como sistema operacional,” disse Daniel Schell. “Fazer isso manualmente teria levado anos ou exigiria uma equipe de TI enorme.”
O Ubuntu 24.04 LTS no Azure trouxe para a Airlock Digital o desempenho e a compatibilidade com os recursos do Azure necessários para entregar seus serviços, enquanto a fatura simplificada do mercado do Azure, baseada em consumo, tornou a migração mais rápida e fácil de implementar.
“Dependemos do Azure Site Recovery para algumas de nossas implantações mais vitais, e o Ubuntu se integra ao Azure sem trabalho extra. A fatura também foi um divisor de águas: sem ela, teríamos que gerenciar implantações, calcular tempo de atividade, criar mais licenças e gerenciar toda aquela papelada extra com mais contratações,” disse Daniel Schell. “No final das contas, a forma como o Ubuntu é integrado e comercialmente simplificado com o Azure e o mercado é fantástica. Realmente é o melhor que podemos ter.”
Entretanto, o maior benefício do projeto foi como ele deu à Airlock Digital uma oportunidade de ouro para revolucionar suas operações e aprimorar a maturidade de seus serviços.
“Antes, tínhamos de 20 a 30 sistemas diferentes e tamanhos de máquinas, o que significava mais complexidade e problemas técnicos – especialmente ao reservar dezenas de instâncias diferentes no Azure,” disse Daniel Schell. “Após essa migração, padronizamos completamente nossos tamanhos de máquinas e ofertas. Com essa simplificação, diria que tivemos uma melhoria de cerca de 30% no desempenho operacional e reduzimos os custos contínuos em algo entre 30% e 40%.”
E o melhor de tudo, o suporte de longo prazo oferecido com o Ubuntu Pro no Azure significa que não há mais migrações forçadas por 10 anos – e até 12 com o Suporte Legado.
“A minha parte favorita do processo foi a facilidade de lidar com a Canonical. Não fui forçado a passar por um ciclo de vendas corporativas; eu apenas entrei em contato com Geoff Andrews, Diretor de Vendas da Canonical, discutimos tudo e a oferta privada foi feita em um mês. Não poderia ter sido mais fácil.” Daniel Schell, Diretor de Tecnologia e Co-fundador, Airlock Digital
A equipe da Airlock Digital. Copyright: Airlock Digital
“A melhor parte do projeto tem sido a estabilidade. Funciona perfeitamente. Você não precisa estar no telefone o tempo todo. Não precisa fazer acompanhamento. Não precisa de tickets de suporte. Funciona e você pode deixá-lo de lado para se concentrar em seus clientes.” Daniel Schell, Diretor de Tecnologia e Co-fundador, Airlock Digital
Saiba mais sobre o Ubuntu Pro ›
Adquira o Ubuntu Pro agora ›
Entre em contato conosco para saber mais sobre o Ubuntu e o Ubuntu Pro no Azure ›
Additional Resources
Ubuntu Pro
Um compromisso de 12 anos para corrigir CVEs em todos os seus pacotes de código aberto. Mantenha os seus desenvolvedores satisfeitos e dê tranquilidade ao seu CISO.
Patches de segurança do Linux: práticas recomendadas para mitigação de riscos e do tempo de atividade
Aprenda a criar uma estratégia acionável para patches de segurança no Linux
Guia de Controle de Vulnerabilidades de Código Aberto
Dedique menos tempo ao rastreamento de dependências enquanto melhora a postura de segurança com uma abordagem abrangente