
.
Na última década, em especial nos últimos 5 anos as operações de TI voltadas para nuvem tem permeado e transformado as organizações, os modelos de negócios tem sido cada vez mais moldados para as tecnologias de nuvem e as tecnologias de nuvem tem a cada dia se reinventado para suprir com a demanda que os negócios têm demandado.
Neste contexto podemos afirmar que essa transformação não deve parar e mais do que nunca vamos viver um ciclo de desenvolvimento curto e rápido e mais constante também.
Cada dia surge uma nova tecnologia, um novo ponto de atenção, uma nova ameaça as organizações e suas cargas de trabalho.
Antes de entendermos onde entra a segurança e a governança de nuvem em nossas organizações temos que entender o que é uma carga de trabalho e como podemos gerir nosso tráfego de acesso ao ambiente do Microsoft 365
Como Definir Workloads
Pense no carrinho de pedreiro, tudo que estiver no carrinho que o pedreiro precise carregar é uma carga de trabalho! Na computação uma carga de trabalho e tudo que um computador execute ou realize.
Imagine uma pesquisa em um site de pesquisa, tipo o Bing, toda vez que a pesquisa é realizada temos uma carga de trabalho sendo processada e vemos na tela o resultado da pesquisa, logo podemos definir que a carga de trabalho foi o processamento? Foi a entrega do resultado? Cada ação gerou uma carga de trabalho o resultado na tela foi o conjunto de cargas de trabalho que foi entregue.
Conheça suas cargas de trabalho, a particularidade de cada uma, o motivo que faz com que a organização necessite dela, onde essa carga de trabalho afeta seus negócios, somente assim você vai ter um planejamento adequado para utilizar os recursos do ambiente de nuvem.
Cargas de trabalho no Microsoft 365
Que o Microsoft 365 é um serviço de nuvem isso ninguém nega, quando usamos M365 as cargas de trabalho mencionadas acima são transferidas em partes para a Microsoft, não temos mais necessidade de administrar servidores, redes, etc…
Mas, temos que administrar bem o acesso que os usuários possuem para o Microsoft 365 e toda a gestão da informação.
Precisamos manter nossas informações seguras sem afetar a colaboração e a agilidade da organização, nasce um grande desafio para todos.
Novas formas de trabalho exigem novos conhecimentos e novas definições e não podemos aguardar temos que moldar o ambiente do Microsoft 365 as necessidades que nossas organizações necessitam.
Conhecendo a arquitetura de nuvem do Microsoft 365
Entender como o Microsoft 365 funciona é essencial para podermos traçar o melhor plano de administração do ambiente, o que se apresenta na tela do administrador é muito maior do que se pode imaginar.
Como funciona a conectividade de rede Microsoft 365?
A Microsoft assume que atende mais de 1 bilhão de usuários, os componentes do Microsoft 365 como Word, Excel, Outlook e PowerPoint se conectam a outros componentes do Microsoft 365 que por fim se conectam aos data centers da Microsoft.
Tudo isso com uma latência baixa e uma grande confiabilidade no ambiente.
Todo o esforço da Microsoft pode ser jogado fora se sua organização não for minimamente organizada, e necessário gerir os acessos de forma correta para que todos os usuários possam utilizar os serviços de nuvem com qualidade.
Podemos seguir as seguintes recomendações da Microsoft para isso:
- Identifique o tráfego de rede do Microsoft 365
- Permita a saída do tráfego de rede Microsoft 365 para a internet a partir de cada local onde os usuários se conectam à Microsoft 365
- Permita que o tráfego do Microsoft 365 possa sair direto para a internet.
Abaixo listo alguns pontos que a Microsoft recomenda para acesso ao ambiente do Microsoft 365
DNS Local e sua importância para o Microsoft 365

Não basta configurar sua saída de internet, e altamente recomendado analisar o seu DNS Local para garantir uma baixa latência de conexão que o usuário fará com o ponto de entrada mais próximos dos serviços do Microsoft 365
Em uma topologia de rede complexa, é importante implementar tanto o DNS local quanto a saída local da Internet
.
Encurte o caminho de rede para os pontos de entrada do Microsoft 365

Dessa forma você melhora o acesso dos usuários ao ambiente, algumas organizações necessitam centralizar a conexão com o Microsoft 365 por motivos de compliance e segurança, nesses casos verifique se é possível fornecer servidores DNS locais mais próximos dos usuários e configurados de forma correta.
Conforme imagem acima a Microsoft sempre recomenda que o acesso de saída esteja na localidade do usuário, independentemente onde ele esteja Home Office, aeroportos etc.
Evite redirecionamento de tráfego

Nada mais é do que redirecionar o tráfego de saída.
A rota mais curta e direta sempre será melhor e oferecerá o melhor desempenho.
Todo tráfego que é desviado para algum local intermediário pode trazer lentidão no acesso e torna a experiencia de uso muito ruim para o usuário final.
.
Avalie tecnologias de segurança duplicadas

Um novo modelo de trabalho com o Microsoft 365 foi implementado e ele exige que as organizações revejam seus métodos de segurança de rede, os recursos de segurança do Microsoft 365 são mais aderentes a performance.
Tecnologias que servem para análise geral de acesso a internet como proxies, inspeção SSL, e outros podem reduzir drasticamente o desempenho e a qualidade de acesso do usuário final.
Utilize os recursos de segurança do Microsoft 365, vamos falar muito sobre isso em outras postagens.
.
Conclusão
Com esse overview pude trazer a tona alguns pontos que poucos se preocupam, não podemos falar sobre segurança no Microsoft 365 se não entendemos as melhores praticas de acesso de nossos usuários.
É necessário trabalhar junto as nossas organizações e recomendar as melhores práticas de segurança cibernética moderna, mantendo o ambiente seguro e com acesso de qualidade.
Consulte os links abaixo para saber mais, leia sempre a documentação oficial.
Tópicos relacionados
Visão geral da conectividade de rede do Microsoft 365
Diretor de Escritório 365 pontos finais
Intervalos de urls e endereços IP do Office 365
Endereço IP do Office 365 e serviço web de URL
Avaliando a conectividade de rede Microsoft 365
Planejamento de rede e ajuste de desempenho para Microsoft 365
Ajuste de desempenho do Office 365 usando linhas de base e histórico de desempenho
Plano de solução de problemas de desempenho para o Office 365
Teste de conectividade Microsoft 365
Como a Microsoft constrói sua rede global rápida e confiável