mvp cluster auditoria ambientes share point (1)

54
Auditoría de Ambientes SharePoint MVP Clúster

Upload: mvp-cluster

Post on 19-Feb-2017

49 views

Category:

Business


3 download

TRANSCRIPT

Page 1: Mvp cluster   auditoria ambientes share point (1)

Auditoría de Ambientes

SharePointMVP Clúster

Page 2: Mvp cluster   auditoria ambientes share point (1)

Nuestros consultores son referencia en las Comunidades Tecnicas

Siempre a la vanguardia de la innovación tecnológica en Soluciones Microsoft

Índice

Concepto general de

auditoría

Auditado de

Ambientes SharePoint

Juego de Herramientas

Metodología de

Auditado

Aspectos LogísticasBeneficios del

Diagnóstico

Fases de una Auditoría

Entregables

Page 3: Mvp cluster   auditoria ambientes share point (1)

Nuestros consultores son referencia en las Comunidades Tecnicas

Siempre a la vanguardia de la innovación tecnológica en Soluciones Microsoft

Concepto general de Auditoría

La auditoría es el examen

crítico, detallado y

sistemático que realiza una

persona o grupo de

personas independientes de

los elementos a auditar.

Page 4: Mvp cluster   auditoria ambientes share point (1)

Nuestros consultores son referencia en las Comunidades Tecnicas

Siempre a la vanguardia de la innovación tecnológica en Soluciones Microsoft

Escenarios y Tipos de Auditoría

Configuración y Rendimiento

Problemas: Errores, Dimensionamiento, Malas Prácticas, etc

Seguridad

Análisis de Rendimiento

Detección de problemas y malas prácticas en el desarrollo

Uso de antipatrones de desarrollo

Análisis de Compatibilidad y Capacidad de Actualización

Auditoría SAM

Auditoría de

Infraestructura

Auditoría de

Aplicaciones

Inventariado de SW Microsoft de la organización

Uso y necesidad del SW desplegado

Revisión del estado del SW: actualizaciones + parches

….

Productividad: SharePoint OnPremises y Office 365

Mensajería: Exchange OnPremises y Exchange Onluine

Comunicaciones: Lync OnPremises y Lync Onlline

Auditoría de

Plataforma + =HybridOnline Azure IaaS/ On-

premises

Page 5: Mvp cluster   auditoria ambientes share point (1)

Nuestros consultores son referencia en las Comunidades Tecnicas

Siempre a la vanguardia de la innovación tecnológica en Soluciones Microsoft

¿Qué lleva a realizar auditorías?

En general, se trata de conocer el estado actual de los Sistemas de Información de

una organización, detectando ineficiencias, problemas y recomendaciones de

mejora en 4 niveles: SAM, Infraestructura, Aplicaciones y Plataforma.

Page 6: Mvp cluster   auditoria ambientes share point (1)

Nuestros consultores son referencia en las Comunidades Tecnicas

Siempre a la vanguardia de la innovación tecnológica en Soluciones Microsoft

Auditoría SAM

Software Asset Management (SAM) es

un sistema de gestión de activos de

software que permite contabilizar el

estado y el coste real de todas las

aplicaciones instaladas en una

organización.

Page 7: Mvp cluster   auditoria ambientes share point (1)

Nuestros consultores son referencia en las Comunidades Tecnicas

Siempre a la vanguardia de la innovación tecnológica en Soluciones Microsoft

Auditoría SAM

Beneficios

Ayuda a mantener protegida la información al garantizar que dispone del software más actualizado

y los parches de seguridad correspondientes.

Mejora el rendimiento de la empresa ya que permite el despliegue del software más adecuado y

eficiente.

Aumenta la productividad mediante la implantación de las versiones de software más recientes.

Mejora la satisfacción de los empleados con su trabajo al poner en sus manos el software que

necesitan para trabajar de manera eficiente.

Evita problemas legales al asegurar que se cumplen con los requisitos de los contratos de licencia y

las normas aplicables en materia de auditoria.

Evidencia el retorno de la inversión en sus inversiones en software, tanto las realizadas como las

futuras.

Page 8: Mvp cluster   auditoria ambientes share point (1)

Nuestros consultores son referencia en las Comunidades Tecnicas

Siempre a la vanguardia de la innovación tecnológica en Soluciones Microsoft

Auditoría de Infraestructura

Se trata de evaluar la seguridad,

confiabilidad y eficiencia de los

sistemas de información además de

aspectos relativos a la eficiencia de

procesos y la privacidad de la

información

Page 9: Mvp cluster   auditoria ambientes share point (1)

Nuestros consultores son referencia en las Comunidades Tecnicas

Siempre a la vanguardia de la innovación tecnológica en Soluciones Microsoft

Auditoría de Infraestructura

Objetivos generales

Una auditoría de infraestructura aspira a lograr metas como:

Conocer el estado actual de las distintas áreas que conforman los Sistemas de Información de una

organización y el grado de cumplimiento de objetivos de los mismos.

Verificar y garantizar factores claves para el correcto aprovechamiento y desempeño de cualquier

Infraestructura de Sistemas de una organización: Utilidad, Seguridad, Rendimiento y Disponibilidad y

Privacidad de la Información.

Asegurar qué se maximiza la relación coste-beneficio, de forma que se maximice la ROI para la

compañía analizada.

Apoyar a la dirección en la toma de decisiones para realizar nuevas inversiones y evitar gastos

innecesarios.

Incrementar la satisfacción y experiencia de usuario de todas las personas que hacen uso de los

sistemas que forman parte de la infraestructura.

Asegurar integridad, confidencialidad y confiabilidad de la información mediante la recomendación

de seguridades y controles.

Minimizar existencia de riesgos en el uso de Infraestructura.

Capacitación y educación sobre controles en los Sistemas involucrados.

Page 10: Mvp cluster   auditoria ambientes share point (1)

Nuestros consultores son referencia en las Comunidades Tecnicas

Siempre a la vanguardia de la innovación tecnológica en Soluciones Microsoft

Auditoría de Infraestructura

Características

Comprende los siguientes niveles:

Revisión de dimensionamiento e infraestructura Hardware (características del HW, plazos de

amortización, políticas de renovación, etc).

Revisión a nivel de Comunicaciones y de Infraestructura de red (Tipos de redes, segmentos de red

disponible, etc).

Revisión del Software instalado (versiones de Software instalado, niveles de parcheado, estrategia y

política de actualizaciones, opciones de despliegue de nuevo software, ciclos de actualización, etc).

Page 11: Mvp cluster   auditoria ambientes share point (1)

Nuestros consultores son referencia en las Comunidades Tecnicas

Siempre a la vanguardia de la innovación tecnológica en Soluciones Microsoft

Auditoría de Aplicaciones

Consiste en realizar una revisión

exhaustiva de todas las Aplicaciones

Corporativas identificando riesgos y

problemas en las mismas, así como

oportunidades de mejora.

Page 12: Mvp cluster   auditoria ambientes share point (1)

Nuestros consultores son referencia en las Comunidades Tecnicas

Siempre a la vanguardia de la innovación tecnológica en Soluciones Microsoft

Auditoría de Aplicaciones

Características

Análisis Funcional de las Aplicaciones.

Análisis Técnico de las Aplicaciones:

Módulos de la Aplicación, Interactuación entre módulos, Entradas y Salidas de Datos, etc.

Diseño de una baterías de pruebas para las Aplicaciones: Pruebas a realizar y diseño de las mismas:

Pruebas de rendimiento.

Pruebas de carga y capacidad.

Seguridad en las Aplicaciones.

Buenas prácticas en el desarrollo y uso de patrones y recomendaciones de Microsoft.

Realización de las pruebas y recopilación de los resultados obtenidos.

Análisis de los resultados de las pruebas y elaboración del correspondiente informe.

Page 13: Mvp cluster   auditoria ambientes share point (1)

Nuestros consultores son referencia en las Comunidades Tecnicas

Siempre a la vanguardia de la innovación tecnológica en Soluciones Microsoft

Auditoría de Aplicaciones

Resultados

Resumen ejecutivo con las principales conclusiones de las pruebas,.

Detalle de las pruebas realizadas especificando el objetivo de cada una de las pruebas.

Resultados obtenidos en las diferentes pruebas realizadas.

Recomendaciones y buenas prácticas para solucionar los problemas encontrados en ámbitos como:

malas prácticas en el desarrollo, problemas de rendimiento y seguridad, etc.

Clasificación de los problemas encontrados por orden de prioridad en su solución de forma que

facilite la definición del correspondiente Plan de Actuación para su resolución.

Page 14: Mvp cluster   auditoria ambientes share point (1)

Nuestros consultores son referencia en las Comunidades Tecnicas

Siempre a la vanguardia de la innovación tecnológica en Soluciones Microsoft

Auditoría de Aplicaciones

Beneficios

Una Auditoría de Aplicaciones permite mejorar ciertos aspectos de una organización como:

Desempeño, a través de la detección de GAPs funcionales en las Aplicaciones analizadas.

Fiabilidad, detectando y corrigiendo problemas de rendimiento y seguridad.

Eficacia, aplicando las recomendaciones de mejora resultantes de la auditoría que permitan un mejor

aprovechamiento de las aplicaciones desplegadas.

Rentabilidad, obteniendo una perspectiva real de las posibilidades de uso de la aplicación y los

beneficios que aporta a la organización.

Seguridad, encontrando y corrigiendo problemas de seguridad en las Aplicaciones

Privacidad, garantizando que no se van a producir fugas de información de la organización.

Page 15: Mvp cluster   auditoria ambientes share point (1)

Nuestros consultores son referencia en las Comunidades Tecnicas

Siempre a la vanguardia de la innovación tecnológica en Soluciones Microsoft

Auditoría de Plataforma

+ =HybridOnline Azure IaaS/ On-

premises

Se trata de auditar una Plataforma

Específica en aspectos como uso de la

plataforma, configuración y

dimensionamiento, rendimiento,

buenas prácticas y extensibilidad

mediante desarrollo.

Page 16: Mvp cluster   auditoria ambientes share point (1)

Nuestros consultores son referencia en las Comunidades Tecnicas

Siempre a la vanguardia de la innovación tecnológica en Soluciones Microsoft

Auditoría de Plataforma

¿En qué consiste?

Se trata de realizar un tripe diagnóstico consistente en:

Diagnóstico desde la perspectiva de uso de la plataforma encaminado tanto a determinar la

arquitectura de cada despliegue concreto, como el uso que se está realizando del mismo.

Diagnóstico desde la perspectiva de configuración de la plataforma encaminado a detectar posibles

problemas en la plataforma a nivel de configuración, rendimiento, errores que se estén produciendo,

etc. También se trata de determinar cualquier mala práctica en la que se haya incurrido.

Diagnóstico de soluciones desplegadas orientado a analizar los componentes personalizados

desplegados con el objetivo de detectar cualquier problema o mala práctica que los mismos hayan

podido introducir: rendimiento, seguridad, antipatrones, etc.

+ =HybridOnline Azure IaaS/ On-

premises

Page 17: Mvp cluster   auditoria ambientes share point (1)

Nuestros consultores son referencia en las Comunidades Tecnicas

Siempre a la vanguardia de la innovación tecnológica en Soluciones Microsoft

¿Por qué auditar un ambiente SharePoint?

Page 18: Mvp cluster   auditoria ambientes share point (1)

Nuestros consultores son referencia en las Comunidades Tecnicas

Siempre a la vanguardia de la innovación tecnológica en Soluciones Microsoft

Auditoría de Entornos SharePoint

¿En qué consiste?

Realizar un tripe diagnóstico consistente en:

Diagnóstico desde la perspectiva de uso de la plataforma encaminado tanto a determinar la

arquitectura de información de cada despliegue concreto, como el uso que se está realizando del

mismo.

Diagnóstico desde la perspectiva de configuración de la plataforma encaminado a detectar posibles

problemas en la plataforma a nivel de configuración, rendimiento, errores que se estén produciendo,

etc. También se trata de determinar cualquier mala práctica en la que se haya incurrido.

Diagnóstico de soluciones desplegadas orientado a analizar los componentes personalizados

desplegados (Soluciones y Aplicaciones) en la Granja de SharePoint con el objetivo de detectar

cualquier problema o mala práctica que los mismos hayan podido introducir: rendimiento,

seguridad, antipatrones, etc.

Page 19: Mvp cluster   auditoria ambientes share point (1)

Nuestros consultores son referencia en las Comunidades Tecnicas

Siempre a la vanguardia de la innovación tecnológica en Soluciones Microsoft

Auditoría de Entornos SharePoint

¿Qué beneficios aporta a la organización?

Desde el inicio, la organización va a poder conocer aspectos como:

El grado de aprovechamiento y uso real de la plataforma.

Detalles respecto a la configuración y dimensionado correcto de la(s) granja(s).

Detección de malas prácticas, tanto a nivel de uso como de configuración, dimensionamiento y

extensibilidad mediante desarrollo.

Problemas en factores tan importantes como la seguridad o el rendimiento.

Recomendaciones de mejora, sugerencias de buenas prácticas y establecimiento de los siguientes

pasos de actuación.

Page 20: Mvp cluster   auditoria ambientes share point (1)

Nuestros consultores son referencia en las Comunidades Tecnicas

Siempre a la vanguardia de la innovación tecnológica en Soluciones Microsoft

Metodología de Auditoría

Diagnóstico de

Plataforma

• Uso de la Plataforma

• Configuración y

Dimensionamiento

• Auditado de

extensionesAnálisis

• Análisis detallado de

los triple diagnóstico

• Elaboración del

Informe de Análisis y

Resultados

Resultados y

Conclusiones

• Informe de resultados y

conclusiones

• Presentación de

Conclusiones

Recomendaciones

• Proponer acciones de

mejora

• Realizar ajustes finos

de la plataforma

Actuar

• Definir un Plan de

Acción

• Poner en marcha las

medidas del Plan

• Aproximación Gradual

Page 21: Mvp cluster   auditoria ambientes share point (1)

Nuestros consultores son referencia en las Comunidades Tecnicas

Siempre a la vanguardia de la innovación tecnológica en Soluciones Microsoft

Metodología de Auditoría

Diagnóstico de la Plataforma

OBJETIVO:

Realizar un triple diagnóstico de la plataforma: Uso de la plataforma, Configuración y Componentes

personalizados desplegados (Soluciones y Aplicaciones).

TAREAS A REALIZAR:

Reunión de Lanzamiento del proceso de Auditoría, en la misma participan los integrantes del Equipo

de Auditoría: personal de MVP CLUSTER y del Cliente.

Elaboración y presentación del Plan de Diagnóstico, detallando las tareas a realizar y las personas del

Equipo de Proyecto involucradas.

Realización de la Auditoría de Uso del entorno de SharePoint a partir de una revisión funcional de los

sitios de SharePoint, soluciones y servicios desplegadas.

Realizar un inventariado exhaustivo de la granja haciendo uso del juego de herramientas de

auditoría definido por MVP CLUSTER.

Analizar de forma detallada los componentes / soluciones personalizadas que se hayan desplegado

Page 22: Mvp cluster   auditoria ambientes share point (1)

Nuestros consultores son referencia en las Comunidades Tecnicas

Siempre a la vanguardia de la innovación tecnológica en Soluciones Microsoft

Metodología de Auditoría

Análisis

OBJETIVOS:

Realizar un Análisis pormenorizado y exhaustivo de los resultados obtenidos del triple diagnóstico.

Contrastar con el Cliente el Análisis conforme se va realizando para confirmar los resultados y

conclusiones que se van obteniendo del mismo.

TAREAS A REALIZAR:

Planificar con el Cliente las reuniones (presenciales y virtuales) que se necesiten para garantizar que

el Análisis es lo más exhaustivo y detallado posible.

Elaborar el Informe de Análisis, incluyendo los Resultados de la Auditoría, Oportunidades de Mejora

y Recomendaciones.

Page 23: Mvp cluster   auditoria ambientes share point (1)

Nuestros consultores son referencia en las Comunidades Tecnicas

Siempre a la vanguardia de la innovación tecnológica en Soluciones Microsoft

Metodología de Auditoría

Resultados y Conclusiones

OBJETIVOS:

Presentación del Resumen Ejecutivo de la Auditoría: Conclusiones principales y recomendaciones.

Revisión del Informe detallado con los resultados y Conclusiones de la Auditoría.

TAREAS A REALIZAR:

Elaborar y Presentar el Resumen Ejecutivo de la Auditoría.

Elaborar, revisar y enviar el Informe con los resultados y conclusiones de la Auditoría. Este informe

tiene que detallar:

El uso actual de la plataforma y recomendaciones de uso.

La configuración y dimensionamiento de la plataforma y sugerencia de ajustes.

El Estado general de la plataforma en aspectos como rendimiento, seguridad, etc y

recomendaciones en estos aspectos.

Problemas encontrados (si los hay) y cualquier mala práctica presente así como las posibilidades

para su resolución.

Un análisis detallado de las soluciones y componentes personalizados desplegados identificando

problemas que pueden introducir en la granja (rendimiento, seguridad, malas prácticas).

Page 24: Mvp cluster   auditoria ambientes share point (1)

Nuestros consultores son referencia en las Comunidades Tecnicas

Siempre a la vanguardia de la innovación tecnológica en Soluciones Microsoft

Metodología de Auditoría

Recomendaciones

OBJETIVOS:

Presentar una serie de recomendaciones de mejora en los siguientes niveles:

Uso eficiente de las capacidades de la plataforma.

Configuración y ajuste fino de la plataforma que permitan mejorar el estado de salud de la misma

y la experiencia de usuario.

Page 25: Mvp cluster   auditoria ambientes share point (1)

Nuestros consultores son referencia en las Comunidades Tecnicas

Siempre a la vanguardia de la innovación tecnológica en Soluciones Microsoft

Metodología de Auditoría

Actuar

OBJETIVOS:

Definir un Plan de Acción que permita implantar y adoptar las recomendaciones de mejora de la(s)

granja(s) SharePoint auditada(s).

Llevar a cabo el Plan de Acción de forma incremental y de acuerdo a los ritmos establecidos por el

Cliente.

TAREAS A REALIZAR:

Elaborar y presentar el Plan de Acción.

Implementar el Plan de Acción definido siguiendo

Page 26: Mvp cluster   auditoria ambientes share point (1)

Nuestros consultores son referencia en las Comunidades Tecnicas

Siempre a la vanguardia de la innovación tecnológica en Soluciones Microsoft

Fases de un Proyecto de Auditoría

Diagnóstico de Uso y

Arquitectura

Diagnóstico de

Plataforma

Resultados y

Recomendaciones

Auditoría de

Soluciones

Page 27: Mvp cluster   auditoria ambientes share point (1)

Nuestros consultores son referencia en las Comunidades Tecnicas

Siempre a la vanguardia de la innovación tecnológica en Soluciones Microsoft

Fases de un Proyecto de Auditoría

Diagnóstico de Uso y Arquitectura

CONTENIDOS

Analizar la Arquitectura de la Información de un despliegue SharePoint con respecto a Aplicaciones

Web, Colecciones de Sitios, Sitios, Listas, etc definidas.

Comprobar el uso de funcionalidades y límites de SharePoint en aspectos como número de

elementos por vista de información, configuración de versiones, etc.

Revisar el uso de buenas prácticas en escenarios de gestión documental y las personalizaciones que

se han implementado.

Determinar la configuración típica de seguridad y cuáles son los procesos de despliegues de

soluciones.

Page 28: Mvp cluster   auditoria ambientes share point (1)

Nuestros consultores son referencia en las Comunidades Tecnicas

Siempre a la vanguardia de la innovación tecnológica en Soluciones Microsoft

Fases de un Proyecto de Auditoría

Diagnóstico de Uso y Arquitectura - Detalle

Personalizaciones

•Personalización de aspecto

•Personalización de la navegación

Seguridad

•Rotura de permisos

•Uso del estándar de seguridad de SharePoint

Gobernanza

• Identificación de roles

•Trazabilidad de diferentes tipos de personalización

Arquitectura

•Aplicaciones Web

•Colección de sitios

•Sitios

•Listas y Bibliotecas

•Mapa de Arquitectura de Información

Capacidades en Uso

•Gestión Documental

•Colaboración

•Comunicación

•ECM y WCM

•Búsquedas

• Integración con sistemas de Negocio

Buenas Prácticas

•Provisionado de sitios

•Uso de Columnas de sitio y Tipos de contenido

•Automatizado de despliegues

Page 29: Mvp cluster   auditoria ambientes share point (1)

Nuestros consultores son referencia en las Comunidades Tecnicas

Siempre a la vanguardia de la innovación tecnológica en Soluciones Microsoft

Fases de un Proyecto de Auditoría

Diagnóstico de Plataforma

CONTENIDOS

Análisis de la granja desde la perspectiva de volúmenes de información, usuarios a los que se tiene

que dar servicio, usuarios concurrentes y otros elementos que permitan determinar si está bien

dimensionada.

Revisión de las características de HW y SW, para conocer si es necesario ampliar recursos físiocs,

instalar actualizaciones / service packs para solucionar problemas, etc.

Auditoría de configuración de la granja y cumplimiento de buenas prácticas y recomendaciones en

aspectos como:

Cuentas de Ejecución para los Servicios.

Pools de Aplicaciones en uso.

Crecimiento de las BDs.

Mecanismos de autenticación.

Page 30: Mvp cluster   auditoria ambientes share point (1)

Nuestros consultores son referencia en las Comunidades Tecnicas

Siempre a la vanguardia de la innovación tecnológica en Soluciones Microsoft

Fases de un Proyecto de Auditoría

Diagnóstico de Plataforma - Detalle

Tipo de Instalación: Virtualizada vs. no Virtualizad

Versiones de SW a nivel de Sistema Operativo, SQL Server, SharePoint,

etc…incluyendo actualizaciones, parches y SPs

SW en los puestos de Cliente

Cuentas de Servicio utilizadas para instalar y configurar

Tipo de instalación realizada: asistente vs. PowerShell

Servicios provisionados en la granja y configuración

Configuración a nivel de SQL Server: Crecimiento BDs, Memoria asignada, etc

….

Uso Actual del

Entorno

Características

HW y SW

Auditoría de

instalación

Topología de la Granja:, Niveles de la Granja, Roles y Servidores

# de Aplicaciones Web, # de BDs de Contenidos, # Colecciones de Sitios, # de

Sitios, etc

# de Usuarios Actuales, # Usuarios Concurrentes

Tipos de Soluciones implantadas: estándar vs. a medida

….

Page 31: Mvp cluster   auditoria ambientes share point (1)

Nuestros consultores son referencia en las Comunidades Tecnicas

Siempre a la vanguardia de la innovación tecnológica en Soluciones Microsoft

Fases de un Proyecto de Auditoría

Diagnóstico de Plataforma - Detalle

Expiración de Contraseñas

Zonas de Internet Explorer

Otras vulnerabilidades típicas de SharePoint

Escalado vertical y horizontal de la Granja

Despliegue de Soluciones mediante paquetes de soluciones vs. Backups de Base de

Datos.

Automatización de despliegue de artefactos por medio de PowerShell / Instaladores

Estrategia de rollback en caso de desastre en el despliegue de soluciones

Dimensionado

Arquitectura de

Información

Análisis de

Seguridad

Buenas

Prácticas en el

Modelado de

Soluciones

Revisión del cumplimiento de los Límites SW de SharePoint: Tamaño de las BDs de

Contenido de acuerdo al HW disponible, Colecciones de Sitios pesadas, Vistas qué

superen el umbral de vista de lista, etc

Page 32: Mvp cluster   auditoria ambientes share point (1)

Nuestros consultores son referencia en las Comunidades Tecnicas

Siempre a la vanguardia de la innovación tecnológica en Soluciones Microsoft

Fases de un Proyecto de Auditoría

Diagnóstico de Plataforma - Detalle

Troubleshooting Detección de problemas de configuración y de errores a partir de:

Revisión de los mensajes del servicio de monitorización y salud

Revisión del visor de eventos

Revisión de los LOGs de SharePoint:

Test de las bases de datos de contenido para detectar objetos huérfanos.

Análisis del rendimiento de la granja en cuanto a uso de memoria RAM por

parte de los servidores de la granja, % de procesador por parte de los

servidores de la granja, % de escritura en disco

Detección de problemas introducidos por el despliegue de Soluciones de 3º.

Page 33: Mvp cluster   auditoria ambientes share point (1)

Nuestros consultores son referencia en las Comunidades Tecnicas

Siempre a la vanguardia de la innovación tecnológica en Soluciones Microsoft

Fases de un Proyecto de Auditoría

Auditoría de Soluciones

CONTENIDOS

Se trata de analizar todo Artefacto SharePoint (Soluciones y Aplicaciones) desplegado en la Granja

teniendo en cuenta el origen de los mismos:

Artefactos de terceros desplegados o por un proveedor o por la propia organización. A su vez, estos

artefactos pueden tener dos orígenes:

Soluciones adquiridas a fabricantes especializados en el desarrollo de componentes para

SharePoint.

Soluciones descargadas desde repositorios abiertos como Codeplex o GitHub.

Artefactos desarrollados y desplegados por un proveedor.

Page 34: Mvp cluster   auditoria ambientes share point (1)

Nuestros consultores son referencia en las Comunidades Tecnicas

Siempre a la vanguardia de la innovación tecnológica en Soluciones Microsoft

Fases de un Proyecto de Auditoría

Auditoría de Soluciones – Proceso

Revisión de la

Aplicación de Buenas

Prácticas

Identificación previa de

errores en el

despliegue SharePoint

Análisis detallado de

las Soluciones de

terceros

Troubleshooting inicial del

entorno SharePoint

Análisis de los LOGs y del

Visor de Eventos

Detección de problemas

introducidos por las

soluciones de 3º Revisión del uso de

buenas prácticas en el

despliegue de Soluciones

Finalidad de las

Soluciones y Tipo

Elementos que se

despliegan

Análisis detallado con

herramientas de auditado

Repetir iterativamente el

proceso tantas veces como

sea necesario

Page 35: Mvp cluster   auditoria ambientes share point (1)

Nuestros consultores son referencia en las Comunidades Tecnicas

Siempre a la vanguardia de la innovación tecnológica en Soluciones Microsoft

Fases de un Proyecto de Auditoría

Auditoría de Soluciones - Detalle

Análisis en Detalle de Artefactos

Finalidad de las Soluciones

Componentes que se despliegan: Web Parts, Controles de Usuario, Definiciones, etc

Lógica de negocio encapsulada: Manejadores de Eventos, Flujos de Trabajo, etc

Otros elementos: Servicios Web / WCF / REST, Archivos .CSS, JavaScript, etc

Análisis de Soluciones SharePoint (.WSP)

Análisis del rendimiento de las Solución y Detección de Fugas de Memoria

Uso de malas prácticas de Programación y Antipatrones

Análisis a nivel de Seguridad

Otros aspectos: Actualización de la Solución a SharePoint vNext

Análisis de Aplicaciones (.APP)

Análisis del rendimiento de las Solución y Detección de Fugas de Memoria

Uso de malas prácticas de Programación y Antipatrones

Análisis a nivel de Seguridad

Page 36: Mvp cluster   auditoria ambientes share point (1)

Nuestros consultores son referencia en las Comunidades Tecnicas

Siempre a la vanguardia de la innovación tecnológica en Soluciones Microsoft

Fases de un Proyecto de Auditoría

Auditoría de Soluciones - Detalle

Análisis Particularizado de Flujos de Trabajo

Flujos de Trabajo por defecto

Flujos de Trabajo personalizados

Herramientas utilizadas para crear y desplegar Flujos: SharePoint Designer vs Visual Studio

Otros: Despliegue de acciones personalizadas para Flujos de Trabajo

Análisis de Branding y Personalizaciones

Formas de aplicación de las personalizaciones

Creación y despliegue de páginas personalizadas

Modificación de la navegación por defecto

Otros aspectos: Uso de soluciones de branding de 3º

Page 37: Mvp cluster   auditoria ambientes share point (1)

Nuestros consultores son referencia en las Comunidades Tecnicas

Siempre a la vanguardia de la innovación tecnológica en Soluciones Microsoft

Juego de Herramientas

Herramientas para Auditado de la Granja SharePoint OnPremises

Las herramientas de auditado permite obtener información precisa sobre el dimensionamiento de

la(s) granja(s) en aspectos como # de Aplicaciones Web y BDs de Contenidos asociadas, # de

Colecciones de Sitios y tamaño, mecanismos de autenticación, etc.

Dentro de la metodología propia de auditado de ambientes SharePoint, MVP CLUSTER cuenta con

tres aproximaciones:

A través de utilizar herramientas contrastadas y muy probadas que proporciona el nivel de

auditado detallado que se espera de este proceso. Del juego de herramientas de auditado

disponibles en el mercado, MVP CLUSTER recomienda el SharePoint Documentation Toolkit de

Acceleratio.

La ejecución en la granja de un juego de scripts PowerShell de elaboración propia que extraen

toda la información de auditado necesaria y la vuelcan en archivos .csv para su posterior análisis.

Desarrollos personalizados en los que se hace uso de la API de Servidor y el Modelo de Objetos

de Administración para facilitar la extracción de información de la granja.

Page 38: Mvp cluster   auditoria ambientes share point (1)

Nuestros consultores son referencia en las Comunidades Tecnicas

Siempre a la vanguardia de la innovación tecnológica en Soluciones Microsoft

Juego de Herramientas

Entorno de ejecución de Scripts PowerShell en entorno Windows

De cosecha propia

Inventariar una Granja de SharePoint desde el punto de vista de

Arquitectura de Información: # Aplicaciones Web y BDs de

Contenidos, # de Colecciones de Sitios, # de Sitios, etc

SharePoint

Documentation

Toolkit

PowerShell ISE

Juego de

Scripts

PowerShell

Realizar una auditoría detallada de una granja SharePoint desde la

perspectiva de Contenedores Lógicos y Físicos, Arquitectura de la

Información, Seguridad (Niveles de Permisos y Roturas de permisos),

etc

Análisis Detallado de los LOGS de SharePoint.ULS Viewer

Identificar problemas de seguridad como expiración de contraseñas,

zonas de Internet Explorer y otras vulnerabilidades típicas de

SharePoint

Microsoft

Baseline

Analyzer

Page 39: Mvp cluster   auditoria ambientes share point (1)

Nuestros consultores son referencia en las Comunidades Tecnicas

Siempre a la vanguardia de la innovación tecnológica en Soluciones Microsoft

Juego de Herramientas

Análisis exhaustivo de artefactos SharePoint desplegados en la forma

de soluciones SharePoint (.WSP).

Detecta, en base al chequeo de un conjunto de reglas pre-definidas,

posibles problemas y errores en el funcionamiento de una granja de

SharePoint

SP|CAF

MSOCAF

Analizador de

Salud de

SharePoint

Aseguramiento de la calidad de los componentes SharePoint

desarrollados.

Análisis exhaustivo de artefactos SharePoint desplegados en la forma

de soluciones SharePoint (.WSP)

Permite revisar que el código dessarrollado sigue las

recomendaciones y buenas prácticas en cuanto a rendimiento,

seguridad, etc.

Page 40: Mvp cluster   auditoria ambientes share point (1)

Nuestros consultores son referencia en las Comunidades Tecnicas

Siempre a la vanguardia de la innovación tecnológica en Soluciones Microsoft

Juego de Herramientas

Herramientas para Auditado de la Granja SharePoint OnPremises

SharePoint Documentation Toolkit de Acceleratio:

Se puede descargar una versión de evaluación desde: http://www.spdockit.com/.

Es un producto que se instala en la granja de SharePoint OnPremises y que permite extraer

información muy detallada sobre la granja, facilitando su inventariado y también la detección de

problemas y malas prácticas en la misma, así como la generación de informes relativos a los

análisis realizados.

El producto está en continua evolución como demuestran las últimas funcionalidades añadidas

pensadas para facilitar la gobernanza de una granja de SharePoint.

Page 41: Mvp cluster   auditoria ambientes share point (1)

Nuestros consultores son referencia en las Comunidades Tecnicas

Siempre a la vanguardia de la innovación tecnológica en Soluciones Microsoft

Juego de Herramientas

Herramientas para Auditado de la Granja SharePoint OnPremises

Page 42: Mvp cluster   auditoria ambientes share point (1)

Nuestros consultores son referencia en las Comunidades Tecnicas

Siempre a la vanguardia de la innovación tecnológica en Soluciones Microsoft

Juego de Herramientas

Herramientas para Auditado de la Granja SharePoint OnPremises

Page 43: Mvp cluster   auditoria ambientes share point (1)

Nuestros consultores son referencia en las Comunidades Tecnicas

Siempre a la vanguardia de la innovación tecnológica en Soluciones Microsoft

Juego de Herramientas

Herramientas para Auditado de la Granja SharePoint OnPremises

Diagnostic Capacity Planning Guidelines Verifier for SharePoint:

Herramienta creada por Microsoft para detector situaciones en las que los límites de capacidad

de una granja de SharePoint se han alcanzado o superado.

Proporciona una buena vista sobre el funcionamiento en general de una granja de SharePoint.

Enlace de descarga: https://support2.microsoft.com/sdp/0b216adf3433303237363838323198.

Información adicional sobre el funcionamiento de la herramienta se puede encontrar en

https://support.microsoft.com/kb/2581481?wa=wsignin1.0.

Page 44: Mvp cluster   auditoria ambientes share point (1)

Nuestros consultores son referencia en las Comunidades Tecnicas

Siempre a la vanguardia de la innovación tecnológica en Soluciones Microsoft

Juego de Herramientas

Herramientas para Auditado de la Granja SharePoint OnPremises

Page 45: Mvp cluster   auditoria ambientes share point (1)

Nuestros consultores son referencia en las Comunidades Tecnicas

Siempre a la vanguardia de la innovación tecnológica en Soluciones Microsoft

Juego de Herramientas

Herramientas para Auditado de la Granja SharePoint OnPremises

Scripts PowerShell disponibles (Microsoft) y de elaboración propia:

Documentación de la configuración de una granja por medio de PowerShell:

http://technet.microsoft.com/en-us/library/ff645391(v=office.15).aspx.

PowerShell facilita el auditado / Inventariado de una Granja completa de SharePoint ya que permite:

Obtener información detallada de los distintos niveles que conforman la arquitectura lógica de

SharePoint: Granja Aplicación Web Colección de Sitios Sitio Lista / Biblioteca Carpeta Elemento de

Lista / Documento.

Obtener información relativa al tamaño de BDs de Contenidos, Colecciones de Sitios y Sitios.

Acceder a la información de seguridad en los distintos niveles de la arquitectura lógica:

Tipos de autenticación utilizadas.

Grupos de SharePoint y usuarios de SharePoint para Colecciones de Sitios y Sitios.

Niveles de Permisos.

Enumerar las personalizaciones desplegadas en la granja a través de un inventario de soluciones

.WSP y de Características instaladas.

Page 46: Mvp cluster   auditoria ambientes share point (1)

Nuestros consultores son referencia en las Comunidades Tecnicas

Siempre a la vanguardia de la innovación tecnológica en Soluciones Microsoft

Juego de Herramientas

Herramientas para Auditado de la Granja SharePoint OnPremises

$spWebApps = Get-SPWebApplication -IncludeCentralAdministrationforeach($spWebApp in $spWebApps) {

#$spWebApp.Name$ContentDBs = $spWebApp.ContentDatabasesforeach($ContentDB in $ContentDBs) {

$ContentDBsize =[Math]::Round(($ContentDB.disksizerequired/1GB),2)

$ContentDBInfo= $spWebApp.DisplayName + "," + $ContentDB.Name+ "," + $ContentDBsize + " GB"

$ContentDBInfo}

}

Page 47: Mvp cluster   auditoria ambientes share point (1)

Nuestros consultores son referencia en las Comunidades Tecnicas

Siempre a la vanguardia de la innovación tecnológica en Soluciones Microsoft

Juego de Herramientas

Herramientas para Auditado de Soluciones

Page 48: Mvp cluster   auditoria ambientes share point (1)

Nuestros consultores son referencia en las Comunidades Tecnicas

Siempre a la vanguardia de la innovación tecnológica en Soluciones Microsoft

Juego de Herramientas

Otras Herramientas

Page 49: Mvp cluster   auditoria ambientes share point (1)

Nuestros consultores son referencia en las Comunidades Tecnicas

Siempre a la vanguardia de la innovación tecnológica en Soluciones Microsoft

Entregables de la Auditoría

Mapa de Arquitectura de Información de toda la Granja: Aplicaciones

Web, Colecciones de Sitios, Sitios, etc

Dimensionamiento adecuado de la granja

Aspectos de configuración de plataforma y de servicios

Detalle de contenedores lógicos

Análisis de seguridad

Informe de Uso

Arquitectura de

Información

Informe de

Diagnóstico

Informe detallado de las capacidades de SharePoint que se están

utilizando

Uso o no de buenas prácticas

Personalizaciones detectadas

Análisis detallado con el resultado del análisis de artefactos

(Soluciones y Aplicaciones) desplegados

Problemas encontrados: Seguridad, rendimiento, etc

Análisis de

Artefactos

Desplegados

Page 50: Mvp cluster   auditoria ambientes share point (1)

Nuestros consultores son referencia en las Comunidades Tecnicas

Siempre a la vanguardia de la innovación tecnológica en Soluciones Microsoft

Entregables de la Auditoría

Documento de resumen ejecutivo que incluya las conclusiones y

recomendaciones de la Auditoría completa

Detalle de los siguientes pasos que permitan garantizar la adopción e

implantación gradual de las recomendaciones

Recomendacio

nes

Resumen

Ejecutivo

Plan de Acción

Recomendaciones de mejora por parte de MVP CLUSTER en cada

uno de los niveles de auditoría realizada: Uso, Configuración y

Aplicaciones

Page 51: Mvp cluster   auditoria ambientes share point (1)

Nuestros consultores son referencia en las Comunidades Tecnicas

Siempre a la vanguardia de la innovación tecnológica en Soluciones Microsoft

Beneficios de la Auditoría

Grado de

uso

Detección

malas

prácticas

Optimización

Solución

de errores

Entorno

Seguro

Page 52: Mvp cluster   auditoria ambientes share point (1)

Nuestros consultores son referencia en las Comunidades Tecnicas

Siempre a la vanguardia de la innovación tecnológica en Soluciones Microsoft

Cuestiones Logísticas

Logística para la Auditoría

Requerimientos mínimos para la realización de un proyecto de migración:

Instalaciones de Cliente: Disponer de Conexión a Internet y a los Sistemas involucrados (Granja de

SharePoint).

Disponer de un usuario con privilegios de Administrador en la Granja de SharePoint (Necesario para

las tareas de inventariado).

Deseable disponer de conectividad remota (VPN) al entorno de SharePoint del cliente.

Page 53: Mvp cluster   auditoria ambientes share point (1)

Nuestros consultores son referencia en las Comunidades Tecnicas

Siempre a la vanguardia de la innovación tecnológica en Soluciones Microsoft

Contacto

+34 912406450

[email protected]

@mvpcluster

https://www.linkedin.com/company/cluster-mvp

www.mvpcluster.com

Page 54: Mvp cluster   auditoria ambientes share point (1)

Nuestros consultores son referencia en las Comunidades Tecnicas

Siempre a la vanguardia de la innovación tecnológica en Soluciones Microsoft

Cuestiones LogísticasGRACIAS POR SU ATENCIÓN