﻿<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Arquivo de Wireless | Xtech Solutions</title>
	<atom:link href="https://portal.xtech.com.br/tecnologia/wireless/feed/" rel="self" type="application/rss+xml" />
	<link>https://portal.xtech.com.br/tecnologia/wireless/</link>
	<description>A solução de TI que a sua empresa precisa!</description>
	<lastBuildDate>Sat, 03 Oct 2026 17:44:19 +0000</lastBuildDate>
	<language>pt-BR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.1.2</generator>

<image>
	<url>https://portal.xtech.com.br/wp-content/uploads/2023/03/favicon-cpc-e1678739839967.png</url>
	<title>Arquivo de Wireless | Xtech Solutions</title>
	<link>https://portal.xtech.com.br/tecnologia/wireless/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Fortinet Secure Networking: Guia Definitivo</title>
		<link>https://portal.xtech.com.br/academy/fortinet-secure-networking/</link>
		
		<dc:creator><![CDATA[Pedro Barros]]></dc:creator>
		<pubDate>Mon, 03 Aug 2026 18:57:38 +0000</pubDate>
				<guid isPermaLink="false">https://portal.xtech.com.br/?post_type=academy&#038;p=4212</guid>

					<description><![CDATA[<p>Fortinet Secure Networking: Guia Definitivo para Integrar Segurança e Conectividade em Redes Corporativas Modernas A arquitetura Fortinet Secure Networking integra infraestrutura de rede e segurança cibernética em uma única plataforma, reduzindo a complexidade operacional, melhorando a visibilidade dos ativos e acelerando a resposta a incidentes. Baseada na plataforma Fortinet Security Fabric, essa abordagem conecta firewalls, [&#8230;]</p>
<p>O post <a href="https://portal.xtech.com.br/academy/fortinet-secure-networking/">Fortinet Secure Networking: Guia Definitivo</a> apareceu primeiro em <a href="https://portal.xtech.com.br">Xtech Solutions</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h1>Fortinet Secure Networking: Guia Definitivo para Integrar Segurança e Conectividade em Redes Corporativas Modernas</h1>
<p data-section-id="qo97wt" data-start="2051" data-end="2060">A arquitetura <strong data-start="713" data-end="743">Fortinet Secure Networking</strong> integra infraestrutura de rede e segurança cibernética em uma única plataforma, reduzindo a complexidade operacional, melhorando a visibilidade dos ativos e acelerando a resposta a incidentes. Baseada na plataforma Fortinet Security Fabric, essa abordagem conecta firewalls, switches, access points, NAC, SD-WAN, gerenciamento centralizado e inteligência contra ameaças para oferecer uma rede mais segura, resiliente e automatizada. Em vez de tratar conectividade e segurança como disciplinas independentes, o Secure Networking cria políticas unificadas, segmentação dinâmica e automação operacional, tornando-se uma estratégia recomendada para organizações que buscam escalabilidade, conformidade e redução de riscos.</p>
<h2 class="PDq2pG_selectionAnchorContainer" data-section-id="qo97wt" data-start="2051" data-end="2060">Índice</h2>
<ul data-start="2062" data-end="2602">
<li data-section-id="1rhcx0f" data-start="2062" data-end="2098">O que é Fortinet Secure Networking</li>
<li data-section-id="1n33lux" data-start="2099" data-end="2149">Evolução da infraestrutura de redes corporativas</li>
<li data-section-id="sajgg4" data-start="2150" data-end="2189">A plataforma Fortinet Security Fabric</li>
<li data-section-id="ez23e5" data-start="2190" data-end="2227">Componentes do ecossistema Fortinet</li>
<li data-section-id="18e0lfp" data-start="2228" data-end="2264">FortiGate: o núcleo da arquitetura</li>
<li data-section-id="1vo70yk" data-start="2265" data-end="2278">FortiSwitch</li>
<li data-section-id="y6zfi7" data-start="2279" data-end="2288">FortiAP</li>
<li data-section-id="1dw0bb3" data-start="2289" data-end="2304">FortiExtender</li>
<li data-section-id="1qxs49u" data-start="2305" data-end="2315">FortiNAC</li>
<li data-section-id="4tzem0" data-start="2316" data-end="2331">FortiAnalyzer</li>
<li data-section-id="15ttzwd" data-start="2332" data-end="2346">FortiManager</li>
<li data-section-id="kmm9gs" data-start="2347" data-end="2364">FortiClient EMS</li>
<li data-section-id="h34lvu" data-start="2365" data-end="2376">FortiSASE</li>
<li data-section-id="1hmet99" data-start="2377" data-end="2392">Secure SD-WAN</li>
<li data-section-id="1x6s7uc" data-start="2393" data-end="2426">Inteligência Artificial e AIOps</li>
<li data-section-id="dc4e7m" data-start="2427" data-end="2453">Segmentação e Zero Trust</li>
<li data-section-id="1h8h4ko" data-start="2454" data-end="2481">Arquiteturas recomendadas</li>
<li data-section-id="6uuwt8" data-start="2482" data-end="2525">Comparativo entre Fortinet e concorrentes</li>
<li data-section-id="175etju" data-start="2526" data-end="2557">Segurança e melhores práticas</li>
<li data-section-id="oyij6q" data-start="2558" data-end="2584">Operação e gerenciamento</li>
<li data-section-id="1o4jha" data-start="2585" data-end="2590">FAQ</li>
<li data-section-id="981y7j" data-start="2591" data-end="2602">Conclusão</li>
</ul>
<h1 class="PDq2pG_selectionAnchorContainer" data-section-id="1c5zihd" data-start="2609" data-end="2645">O que é Fortinet Secure Networking</h1>
<p class="" data-start="2647" data-end="3011">Durante muitos anos, empresas construíram suas redes adquirindo equipamentos de fabricantes diferentes para cada camada da infraestrutura. Firewalls, switches, access points, NAC e soluções de gerenciamento eram implementados de forma independente, normalmente utilizando plataformas distintas, interfaces diferentes e políticas que raramente conversavam entre si.</p>
<p data-start="3013" data-end="3134">Embora esse modelo permitisse escolher tecnologias específicas para cada necessidade, ele trouxe desafios significativos:</p>
<ul data-start="3136" data-end="3380">
<li data-section-id="5g3gql" data-start="3136" data-end="3174">aumento da complexidade operacional;</li>
<li data-section-id="1reednr" data-start="3175" data-end="3230">dificuldade de correlação entre eventos de segurança;</li>
<li data-section-id="ykuiy6" data-start="3231" data-end="3273">maior tempo para identificar incidentes;</li>
<li data-section-id="1t1nn2p" data-start="3274" data-end="3308">inconsistências de configuração;</li>
<li data-section-id="19v52o0" data-start="3309" data-end="3340">aumento do custo operacional;</li>
<li data-section-id="473h8y" data-start="3341" data-end="3380">menor visibilidade da infraestrutura.</li>
</ul>
<p data-start="3382" data-end="3549">A estratégia <strong data-start="3395" data-end="3425">Fortinet Secure Networking</strong> surge justamente para resolver esse problema, integrando conectividade, segurança e gerenciamento em uma única arquitetura.</p>
<p data-start="3551" data-end="3687">Em vez de tratar a rede apenas como um meio de transporte de dados, ela passa a ser um componente ativo da estratégia de cibersegurança.</p>
<hr data-start="3689" data-end="3692" />
<h2 data-section-id="40ri2d" data-start="3694" data-end="3740">Como surgiu o conceito de Secure Networking</h2>
<p data-start="3742" data-end="3809">Nos últimos anos, o perímetro tradicional praticamente desapareceu.</p>
<p data-start="3811" data-end="3858">Hoje, uma empresa pode possuir simultaneamente:</p>
<ul data-start="3860" data-end="4051">
<li data-section-id="1pv2dzs" data-start="3860" data-end="3887">escritórios corporativos;</li>
<li data-section-id="16vzbpa" data-start="3888" data-end="3912">colaboradores remotos;</li>
<li data-section-id="1suie5e" data-start="3913" data-end="3923">filiais;</li>
<li data-section-id="m8hwng" data-start="3924" data-end="3948">ambientes industriais;</li>
<li data-section-id="1bg37dt" data-start="3949" data-end="3967">aplicações SaaS;</li>
<li data-section-id="1fs3g2t" data-start="3968" data-end="3997">workloads em nuvem pública;</li>
<li data-section-id="1alale5" data-start="3998" data-end="4017">dispositivos IoT;</li>
<li data-section-id="plcnrh" data-start="4018" data-end="4029">redes OT;</li>
<li data-section-id="fgxib0" data-start="4030" data-end="4051">ambientes híbridos.</li>
</ul>
<p data-start="4053" data-end="4129">Nesse cenário, proteger apenas o firewall de borda deixou de ser suficiente.</p>
<p data-start="4131" data-end="4191">A segurança precisa estar presente em toda a infraestrutura.</p>
<p data-start="4193" data-end="4244">É exatamente esse o princípio do Secure Networking.</p>
<hr data-start="4246" data-end="4249" />
<h2 data-section-id="285z0n" data-start="4251" data-end="4297">Redes tradicionais versus Secure Networking</h2>
<div class="TyagGW_tableContainer">
<div class="group TyagGW_tableWrapper flex flex-col-reverse w-fit" tabindex="-1">
<table class="w-fit min-w-(--thread-content-width)" data-start="4299" data-end="4751">
<thead data-start="4299" data-end="4350">
<tr data-start="4299" data-end="4350">
<th class="last:pe-10" data-start="4299" data-end="4320" data-col-size="sm">Redes Tradicionais</th>
<th class="last:pe-10" data-start="4320" data-end="4350" data-col-size="sm">Fortinet Secure Networking</th>
</tr>
</thead>
<tbody data-start="4403" data-end="4751">
<tr data-start="4403" data-end="4451">
<td data-start="4403" data-end="4427" data-col-size="sm">Equipamentos isolados</td>
<td data-start="4427" data-end="4451" data-col-size="sm">Plataforma integrada</td>
</tr>
<tr data-start="4452" data-end="4504">
<td data-start="4452" data-end="4477" data-col-size="sm">Gerenciamento separado</td>
<td data-start="4477" data-end="4504" data-col-size="sm">Gerenciamento unificado</td>
</tr>
<tr data-start="4505" data-end="4558">
<td data-start="4505" data-end="4531" data-col-size="sm">Políticas independentes</td>
<td data-col-size="sm" data-start="4531" data-end="4558">Políticas centralizadas</td>
</tr>
<tr data-start="4559" data-end="4604">
<td data-start="4559" data-end="4577" data-col-size="sm">Baixa automação</td>
<td data-start="4577" data-end="4604" data-col-size="sm">Automação baseada em IA</td>
</tr>
<tr data-start="4605" data-end="4659">
<td data-start="4605" data-end="4629" data-col-size="sm">Visibilidade limitada</td>
<td data-start="4629" data-end="4659" data-col-size="sm">Visibilidade ponta a ponta</td>
</tr>
<tr data-start="4660" data-end="4703">
<td data-start="4660" data-end="4678" data-col-size="sm">Resposta manual</td>
<td data-col-size="sm" data-start="4678" data-end="4703">Resposta automatizada</td>
</tr>
<tr data-start="4704" data-end="4751">
<td data-start="4704" data-end="4727" data-col-size="sm">Segmentação complexa</td>
<td data-start="4727" data-end="4751" data-col-size="sm">Segmentação dinâmica</td>
</tr>
</tbody>
</table>
</div>
</div>
<hr data-start="4753" data-end="4756" />
<p data-start="4758" data-end="4778">💡 <strong data-start="4761" data-end="4778">Dica da Xtech</strong></p>
<p data-start="4780" data-end="5021">Quanto maior a quantidade de dispositivos e usuários, maior o benefício obtido por uma arquitetura integrada. Em ambientes distribuídos, a redução da complexidade operacional costuma gerar ganhos tão relevantes quanto o aumento da segurança.</p>
<hr data-start="5023" data-end="5026" />
<h2 data-section-id="h8dqf3" data-start="5028" data-end="5101">Por que integração entre segurança e conectividade tornou-se essencial</h2>
<p data-start="5103" data-end="5190">As redes corporativas atuais deixaram de transportar apenas tráfego entre computadores.</p>
<p data-start="5192" data-end="5211">Hoje elas conectam:</p>
<ul data-start="5213" data-end="5404">
<li data-section-id="ocq224" data-start="5213" data-end="5235">aplicações em nuvem;</li>
<li data-section-id="a26yzs" data-start="5236" data-end="5258">dispositivos móveis;</li>
<li data-section-id="xxifnl" data-start="5259" data-end="5274">sensores IoT;</li>
<li data-section-id="m8hwng" data-start="5275" data-end="5299">ambientes industriais;</li>
<li data-section-id="1qxawoi" data-start="5300" data-end="5321">videomonitoramento;</li>
<li data-section-id="ixwh0d" data-start="5322" data-end="5337">telefonia IP;</li>
<li data-section-id="1x4ipey" data-start="5338" data-end="5358">sistemas críticos;</li>
<li data-section-id="4m6w8e" data-start="5359" data-end="5385">inteligência artificial;</li>
<li data-section-id="1bg37ec" data-start="5386" data-end="5404">aplicações SaaS.</li>
</ul>
<p data-start="5406" data-end="5476">Cada novo dispositivo representa também uma nova superfície de ataque.</p>
<p data-start="5478" data-end="5563">Sem integração entre infraestrutura e segurança, a equipe de TI perde contexto sobre:</p>
<ul data-start="5565" data-end="5729">
<li data-section-id="3v2z52" data-start="5565" data-end="5587">quem está conectado;</li>
<li data-section-id="1cadgi2" data-start="5588" data-end="5610">onde está conectado;</li>
<li data-section-id="vp3ceg" data-start="5611" data-end="5651">qual dispositivo está sendo utilizado;</li>
<li data-section-id="pspgsn" data-start="5652" data-end="5684">qual aplicação está acessando;</li>
<li data-section-id="10en71s" data-start="5685" data-end="5729">qual o nível de risco daquele equipamento.</li>
</ul>
<p data-start="5731" data-end="5819">Uma arquitetura integrada permite correlacionar todas essas informações automaticamente.</p>
<hr data-start="5821" data-end="5824" />
<p data-start="5826" data-end="5851">🛠 <strong data-start="5829" data-end="5851">Cenário de Projeto</strong></p>
<p data-start="5853" data-end="5924">Imagine uma empresa com cinco filiais e aproximadamente 2.000 usuários.</p>
<p data-start="5926" data-end="6007">Ao detectar que um notebook foi comprometido por malware, a Security Fabric pode:</p>
<ol data-start="6009" data-end="6320">
<li data-section-id="qv43p1" data-start="6009" data-end="6038">identificar o dispositivo;</li>
<li data-section-id="1fa5lmt" data-start="6039" data-end="6082">localizar em qual switch está conectado;</li>
<li data-section-id="3hqq0t" data-start="6083" data-end="6123">identificar o Access Point utilizado;</li>
<li data-section-id="14qmjvp" data-start="6124" data-end="6159">verificar o usuário autenticado;</li>
<li data-section-id="15ls3u5" data-start="6160" data-end="6201">aplicar quarentena automática via NAC;</li>
<li data-section-id="46v07h" data-start="6202" data-end="6236">bloquear a comunicação lateral;</li>
<li data-section-id="1snixly" data-start="6237" data-end="6284">registrar todos os eventos no FortiAnalyzer;</li>
<li data-section-id="b5sgv0" data-start="6285" data-end="6320">notificar a equipe de segurança.</li>
</ol>
<p data-start="6322" data-end="6430">Todo esse processo pode ocorrer em segundos, reduzindo significativamente o tempo de contenção do incidente.</p>
<hr data-start="6432" data-end="6435" />
<h2 data-section-id="g5fu0b" data-start="6437" data-end="6475">Benefícios da arquitetura integrada</h2>
<p data-start="6477" data-end="6514">Entre os principais benefícios estão:</p>
<h3 data-section-id="18sw6zd" data-start="6516" data-end="6529">Segurança</h3>
<ul data-start="6531" data-end="6647">
<li data-section-id="twg3o" data-start="6531" data-end="6555">Visibilidade completa.</li>
<li data-section-id="tl8b25" data-start="6556" data-end="6579">Políticas unificadas.</li>
<li data-section-id="1jkeqb0" data-start="6580" data-end="6609">Menor superfície de ataque.</li>
<li data-section-id="6u156w" data-start="6610" data-end="6633">Segmentação dinâmica.</li>
<li data-section-id="x5zvxs" data-start="6634" data-end="6647">Zero Trust.</li>
</ul>
<h3 data-section-id="17ef7hg" data-start="6649" data-end="6661">Operação</h3>
<ul data-start="6663" data-end="6787">
<li data-section-id="62gojr" data-start="6663" data-end="6696">Menor tempo de troubleshooting.</li>
<li data-section-id="1np8ipd" data-start="6697" data-end="6726">Gerenciamento centralizado.</li>
<li data-section-id="3664ni" data-start="6727" data-end="6739">Automação.</li>
<li data-section-id="b15449" data-start="6740" data-end="6755">Padronização.</li>
<li data-section-id="x36wpj" data-start="6756" data-end="6787">Provisionamento simplificado.</li>
</ul>
<h3 data-section-id="npfvek" data-start="6789" data-end="6800">Negócio</h3>
<ul data-start="6802" data-end="6937">
<li data-section-id="fld7gx" data-start="6802" data-end="6833">Redução do custo operacional.</li>
<li data-section-id="1ja6m5u" data-start="6834" data-end="6858">Maior disponibilidade.</li>
<li data-section-id="1tww33a" data-start="6859" data-end="6891">Melhor experiência do usuário.</li>
<li data-section-id="own8r9" data-start="6892" data-end="6909">Escalabilidade.</li>
<li data-section-id="1jtqnze" data-start="6910" data-end="6937">Conformidade regulatória.</li>
</ul>
<hr data-start="6939" data-end="6942" />
<p data-start="6944" data-end="6969">📈 <strong data-start="6947" data-end="6969">Impacto no Negócio</strong></p>
<p data-start="6971" data-end="7226">Diversas organizações reduzem significativamente o tempo médio de detecção (MTTD) e de resposta (MTTR) ao consolidar eventos de rede e segurança em uma plataforma integrada, permitindo que as equipes atuem com maior rapidez e contexto sobre os incidentes.</p>
<hr data-start="7228" data-end="7231" />
<h2 data-section-id="2pt37n" data-start="7233" data-end="7288">Principais componentes do Fortinet Secure Networking</h2>
<p data-start="7290" data-end="7370">A arquitetura é composta por diversos produtos que trabalham de forma integrada.</p>
<div class="TyagGW_tableContainer">
<div class="group TyagGW_tableWrapper flex flex-col-reverse w-fit" tabindex="-1">
<table class="w-fit min-w-(--thread-content-width)" data-start="7372" data-end="7958">
<thead data-start="7372" data-end="7402">
<tr data-start="7372" data-end="7402">
<th class="last:pe-10" data-start="7372" data-end="7382" data-col-size="sm">Solução</th>
<th class="last:pe-10" data-start="7382" data-end="7402" data-col-size="md">Função Principal</th>
</tr>
</thead>
<tbody data-start="7435" data-end="7958">
<tr data-start="7435" data-end="7497">
<td data-start="7435" data-end="7447" data-col-size="sm">FortiGate</td>
<td data-start="7447" data-end="7497" data-col-size="md">Firewall NGFW e controlador da Security Fabric</td>
</tr>
<tr data-start="7498" data-end="7544">
<td data-start="7498" data-end="7512" data-col-size="sm">FortiSwitch</td>
<td data-start="7512" data-end="7544" data-col-size="md">Switching corporativo seguro</td>
</tr>
<tr data-start="7545" data-end="7581">
<td data-start="7545" data-end="7555" data-col-size="sm">FortiAP</td>
<td data-start="7555" data-end="7581" data-col-size="md">Rede Wi-Fi corporativa</td>
</tr>
<tr data-start="7582" data-end="7622">
<td data-start="7582" data-end="7593" data-col-size="sm">FortiNAC</td>
<td data-start="7593" data-end="7622" data-col-size="md">Controle de acesso à rede</td>
</tr>
<tr data-start="7623" data-end="7671">
<td data-start="7623" data-end="7639" data-col-size="sm">FortiAnalyzer</td>
<td data-col-size="md" data-start="7639" data-end="7671">Logs, analytics e relatórios</td>
</tr>
<tr data-start="7672" data-end="7717">
<td data-start="7672" data-end="7687" data-col-size="sm">FortiManager</td>
<td data-start="7687" data-end="7717" data-col-size="md">Gerenciamento centralizado</td>
</tr>
<tr data-start="7718" data-end="7755">
<td data-start="7718" data-end="7736" data-col-size="sm">FortiClient EMS</td>
<td data-start="7736" data-end="7755" data-col-size="md">Endpoint e ZTNA</td>
</tr>
<tr data-start="7756" data-end="7805">
<td data-start="7756" data-end="7768" data-col-size="sm">FortiSASE</td>
<td data-start="7768" data-end="7805" data-col-size="md">Segurança para acesso distribuído</td>
</tr>
<tr data-start="7806" data-end="7846">
<td data-start="7806" data-end="7822" data-col-size="sm">FortiExtender</td>
<td data-start="7822" data-end="7846" data-col-size="md">Conectividade LTE/5G</td>
</tr>
<tr data-start="7847" data-end="7897">
<td data-start="7847" data-end="7862" data-col-size="sm">FortiMonitor</td>
<td data-col-size="md" data-start="7862" data-end="7897">Observabilidade e monitoramento</td>
</tr>
<tr data-start="7898" data-end="7958">
<td data-start="7898" data-end="7911" data-col-size="sm">FortiAIOps</td>
<td data-start="7911" data-end="7958" data-col-size="md">Inteligência artificial aplicada à operação</td>
</tr>
</tbody>
</table>
</div>
</div>
<hr data-start="7960" data-end="7963" />
<p data-start="7965" data-end="7994">🔍 <strong data-start="7968" data-end="7994">Decisão de Arquitetura</strong></p>
<p data-start="7996" data-end="8410">Embora seja possível integrar produtos de diferentes fabricantes utilizando padrões abertos, ambientes construídos sobre um ecossistema integrado tendem a reduzir o esforço operacional, simplificar a aplicação de políticas e acelerar a resposta a incidentes. Em projetos de grande porte, é importante avaliar o equilíbrio entre interoperabilidade, especialização de cada solução e custo total de propriedade (TCO).</p>
<hr data-start="8412" data-end="8415" />
<p data-start="8417" data-end="8485">📋 <strong data-start="8420" data-end="8485">Checklist — Sua rede está preparada para o Secure Networking?</strong></p>
<ul data-start="8487" data-end="8746">
<li data-section-id="1vjruih" data-start="8487" data-end="8514">Firewall NGFW implantado.</li>
<li data-section-id="l2q584" data-start="8515" data-end="8535">VLANs segmentadas.</li>
<li data-section-id="bfhy3o" data-start="8536" data-end="8558">Autenticação 802.1X.</li>
<li data-section-id="7r577z" data-start="8559" data-end="8578">NAC implementado.</li>
<li data-section-id="1buex13" data-start="8579" data-end="8610">Wi-Fi corporativo gerenciado.</li>
<li data-section-id="1ada02b" data-start="8611" data-end="8637">Políticas centralizadas.</li>
<li data-section-id="iavf2v" data-start="8638" data-end="8658">Logs consolidados.</li>
<li data-section-id="1t4fhjt" data-start="8659" data-end="8684">Monitoramento contínuo.</li>
<li data-section-id="e7w91y" data-start="8685" data-end="8712">Backup das configurações.</li>
<li data-section-id="u59svb" data-start="8713" data-end="8746">Plano de resposta a incidentes.</li>
</ul>
<h1 class="PDq2pG_selectionAnchorContainer" data-section-id="lxci34" data-start="0" data-end="80">A Plataforma Fortinet Security Fabric: O Coração do Fortinet Secure Networking</h1>
<p data-start="82" data-end="272">Se o conceito de <strong data-start="99" data-end="120">Secure Networking</strong> representa a integração entre conectividade e segurança, a <strong data-start="180" data-end="208">Fortinet Security Fabric</strong> é a plataforma responsável por tornar essa integração possível.</p>
<p data-start="274" data-end="631">Muito além de um conjunto de equipamentos, a Security Fabric é uma arquitetura distribuída que conecta dispositivos de rede, soluções de segurança, endpoints, ambientes em nuvem e sistemas de gerenciamento, compartilhando informações em tempo real para criar uma infraestrutura capaz de detectar, analisar e responder automaticamente a eventos de segurança.</p>
<p data-start="633" data-end="933">Enquanto arquiteturas tradicionais exigem que administradores correlacionem manualmente informações provenientes de diferentes ferramentas, a Security Fabric trabalha como um ecossistema único, no qual cada componente contribui para aumentar a visibilidade e reduzir o tempo de resposta a incidentes.</p>
<hr data-start="935" data-end="938" />
<h1 data-section-id="vlscnh" data-start="940" data-end="977">O que é a Fortinet Security Fabric?</h1>
<p data-start="979" data-end="1153">A <strong data-start="981" data-end="1009">Fortinet Security Fabric</strong> é a plataforma de integração desenvolvida pela Fortinet para unificar toda a infraestrutura de TI e segurança em um único ambiente operacional.</p>
<p data-start="1155" data-end="1308">Ela conecta diferentes tecnologias, permitindo que compartilhem contexto, inteligência contra ameaças, políticas de segurança e informações operacionais.</p>
<p data-start="1310" data-end="1441">Na prática, isso significa que um evento detectado em qualquer ponto da rede pode gerar ações coordenadas em toda a infraestrutura.</p>
<p data-start="1443" data-end="1455">Por exemplo:</p>
<p data-start="1457" data-end="1536">Um endpoint infectado identificado pelo FortiClient pode gerar automaticamente:</p>
<ul data-start="1538" data-end="1765">
<li data-section-id="1vcfspm" data-start="1538" data-end="1577">bloqueio da comunicação no FortiGate;</li>
<li data-section-id="4sb7cu" data-start="1578" data-end="1620">isolamento do dispositivo pelo FortiNAC;</li>
<li data-section-id="2p53yq" data-start="1621" data-end="1656">alteração da VLAN no FortiSwitch;</li>
<li data-section-id="j8l712" data-start="1657" data-end="1691">revogação da autenticação Wi-Fi;</li>
<li data-section-id="il188u" data-start="1692" data-end="1729">criação de alerta no FortiAnalyzer;</li>
<li data-section-id="sd09ts" data-start="1730" data-end="1765">abertura de incidente para o SOC.</li>
</ul>
<p data-start="1767" data-end="1892">Todo esse fluxo ocorre sem intervenção manual, reduzindo significativamente o tempo entre a detecção e a contenção da ameaça.</p>
<hr data-start="1894" data-end="1897" />
<h2 data-section-id="1jl81k7" data-start="1899" data-end="1931">Os pilares da Security Fabric</h2>
<p data-start="1933" data-end="1993">A plataforma foi projetada sobre cinco pilares fundamentais.</p>
<div class="TyagGW_tableContainer">
<div class="group TyagGW_tableWrapper flex flex-col-reverse w-fit" tabindex="-1">
<table class="w-fit min-w-(--thread-content-width)" data-start="1995" data-end="2296">
<thead data-start="1995" data-end="2015">
<tr data-start="1995" data-end="2015">
<th class="last:pe-10" data-start="1995" data-end="2003" data-col-size="sm">Pilar</th>
<th class="last:pe-10" data-start="2003" data-end="2015" data-col-size="md">Objetivo</th>
</tr>
</thead>
<tbody data-start="2040" data-end="2296">
<tr data-start="2040" data-end="2084">
<td data-start="2040" data-end="2055" data-col-size="sm">Convergência</td>
<td data-start="2055" data-end="2084" data-col-size="md">Integrar rede e segurança</td>
</tr>
<tr data-start="2085" data-end="2134">
<td data-start="2085" data-end="2100" data-col-size="sm">Visibilidade</td>
<td data-start="2100" data-end="2134" data-col-size="md">Inventário completo dos ativos</td>
</tr>
<tr data-start="2135" data-end="2185">
<td data-start="2135" data-end="2146" data-col-size="sm">Controle</td>
<td data-start="2146" data-end="2185" data-col-size="md">Aplicação centralizada de políticas</td>
</tr>
<tr data-start="2186" data-end="2231">
<td data-start="2186" data-end="2198" data-col-size="sm">Automação</td>
<td data-start="2198" data-end="2231" data-col-size="md">Resposta automática a eventos</td>
</tr>
<tr data-start="2232" data-end="2296">
<td data-start="2232" data-end="2247" data-col-size="sm">Inteligência</td>
<td data-start="2247" data-end="2296" data-col-size="md">Compartilhamento de informações sobre ameaças</td>
</tr>
</tbody>
</table>
</div>
</div>
<p data-start="2298" data-end="2429">Esses pilares permitem que a infraestrutura deixe de ser composta por equipamentos isolados e passe a operar como um sistema único.</p>
<hr data-start="2431" data-end="2434" />
<h2 data-section-id="d6ndk5" data-start="2436" data-end="2476">Arquitetura lógica da Security Fabric</h2>
<p data-start="2478" data-end="2541">Uma implantação típica pode ser representada da seguinte forma:</p>
<div class="relative w-full mt-4 mb-1">
<div class="">
<div class="contents">
<div class="relative">
<div class="h-full min-h-0 min-w-0">
<div class="h-full min-h-0 min-w-0">
<div class="border border-token-border-light border-radius-3xl corner-superellipse/1.1 rounded-3xl">
<div class="h-full w-full border-radius-3xl bg-(--code-block-surface) corner-superellipse/1.1 overflow-clip rounded-3xl [--code-block-surface:var(--bg-elevated-secondary)] dark:[--code-block-surface:var(--composer-surface-primary)] lxnfua_clipPathFallback">
<div class="pointer-events-none absolute end-1.5 top-1 z-2 md:end-2 md:top-1"></div>
<div class="relative">
<div class="pe-11 pt-3">
<div class="relative z-0 flex max-w-full">
<div id="code-block-viewer" class="q9tKkq_viewer cm-editor z-10 light:cm-light dark:cm-light flex h-full w-full flex-col items-stretch ͼs ͼ16" dir="ltr">
<div class="cm-scroller">
<pre class="cm-content q9tKkq_readonly m-0"><code>                 Internet
                     │
              FortiGate Cluster
                     │
        ┌────────────┴────────────┐
        │                         │
   FortiSwitch               SD-WAN
        │
 ┌──────┴─────────┐
 │                │
FortiAP      Servidores
 │
Usuários
 │
FortiClient EMS
 │
FortiNAC
 │
FortiAnalyzer
 │
FortiManager
 │
SOC / SIEM</code></pre>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
<div class="">
<div class=""></div>
</div>
</div>
</div>
</div>
</div>
<p data-start="2928" data-end="3013">Observe que praticamente todos os componentes compartilham informações continuamente.</p>
<p data-start="3015" data-end="3082">Essa troca de contexto é um dos maiores diferenciais da plataforma.</p>
<hr data-start="3084" data-end="3087" />
<p data-start="3089" data-end="3109">💡 <strong data-start="3092" data-end="3109">Dica da Xtech</strong></p>
<p data-start="3111" data-end="3313">Ao projetar uma nova infraestrutura, considere a Security Fabric desde a fase de arquitetura. Integrar os componentes desde o início reduz retrabalho, simplifica a operação e facilita futuras expansões.</p>
<hr data-start="3315" data-end="3318" />
<h1 data-section-id="srjzny" data-start="3320" data-end="3366">Como os componentes compartilham informações</h1>
<p data-start="3368" data-end="3430">Tradicionalmente, um switch conhece apenas a camada de acesso.</p>
<p data-start="3432" data-end="3468">O firewall conhece apenas o tráfego.</p>
<p data-start="3470" data-end="3505">O Wi-Fi conhece apenas os clientes.</p>
<p data-start="3507" data-end="3545">O antivírus conhece apenas o endpoint.</p>
<p data-start="3547" data-end="3610">Na Security Fabric, todas essas informações são compartilhadas.</p>
<p data-start="3612" data-end="3624">Por exemplo:</p>
<p data-start="3626" data-end="3680">Um notebook conectado via Wi-Fi possui atributos como:</p>
<ul data-start="3682" data-end="3914">
<li data-section-id="cvzb7u" data-start="3682" data-end="3704">usuário autenticado;</li>
<li data-section-id="xrbayn" data-start="3705" data-end="3719">endereço IP;</li>
<li data-section-id="1ckljm1" data-start="3720" data-end="3735">endereço MAC;</li>
<li data-section-id="a0o0dk" data-start="3736" data-end="3758">sistema operacional;</li>
<li data-section-id="1icav7e" data-start="3759" data-end="3782">nível de atualização;</li>
<li data-section-id="1bdi4j2" data-start="3783" data-end="3795">antivírus;</li>
<li data-section-id="fd9k7o" data-start="3796" data-end="3817">localização física;</li>
<li data-section-id="olxzw" data-start="3818" data-end="3837">switch utilizado;</li>
<li data-section-id="1t6n4iu" data-start="3838" data-end="3863">access point utilizado;</li>
<li data-section-id="17cn75y" data-start="3864" data-end="3871">VLAN;</li>
<li data-section-id="6zybpt" data-start="3872" data-end="3895">aplicações acessadas;</li>
<li data-section-id="12db9oc" data-start="3896" data-end="3914">risco calculado.</li>
</ul>
<p data-start="3916" data-end="3978">Essa visão integrada permite decisões muito mais inteligentes.</p>
<hr data-start="3980" data-end="3983" />
<h2 data-section-id="j8jno3" data-start="3985" data-end="4016">Compartilhamento de contexto</h2>
<p data-start="4018" data-end="4105">Em vez de políticas baseadas apenas em IP, torna-se possível criar regras considerando:</p>
<ul data-start="4107" data-end="4281">
<li data-section-id="fnfns1" data-start="4107" data-end="4131">identidade do usuário;</li>
<li data-section-id="1nju6w5" data-start="4132" data-end="4154">tipo do dispositivo;</li>
<li data-section-id="1qnjtmv" data-start="4155" data-end="4169">localização;</li>
<li data-section-id="1oxh5uy" data-start="4170" data-end="4187">nível de risco;</li>
<li data-section-id="ob50er" data-start="4188" data-end="4198">horário;</li>
<li data-section-id="c13qql" data-start="4199" data-end="4221">aplicação utilizada;</li>
<li data-section-id="23k5aa" data-start="4222" data-end="4250">grupo do Active Directory;</li>
<li data-section-id="mbqzg0" data-start="4251" data-end="4281">conformidade do equipamento.</li>
</ul>
<p data-start="4283" data-end="4291">Exemplo:</p>
<div class="relative w-full mt-4 mb-1">
<div class="">
<div class="contents">
<div class="relative">
<div class="h-full min-h-0 min-w-0">
<div class="h-full min-h-0 min-w-0">
<div class="border border-token-border-light border-radius-3xl corner-superellipse/1.1 rounded-3xl">
<div class="h-full w-full border-radius-3xl bg-(--code-block-surface) corner-superellipse/1.1 overflow-clip rounded-3xl [--code-block-surface:var(--bg-elevated-secondary)] dark:[--code-block-surface:var(--composer-surface-primary)] lxnfua_clipPathFallback">
<div class="pointer-events-none absolute end-1.5 top-1 z-2 md:end-2 md:top-1"></div>
<div class="relative">
<div class="pe-11 pt-3">
<div class="relative z-0 flex max-w-full">
<div id="code-block-viewer" class="q9tKkq_viewer cm-editor z-10 light:cm-light dark:cm-light flex h-full w-full flex-col items-stretch ͼs ͼ16" dir="ltr">
<div class="cm-scroller">
<pre class="cm-content q9tKkq_readonly m-0"><code>Usuário Financeiro

Notebook Corporativo

Compliance OK

Conectado na matriz

↓

Permitir ERP
Permitir Microsoft 365
Permitir Internet

↓

Notebook desatualizado

↓

Mover automaticamente para VLAN de quarentena</code></pre>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
<div class="">
<div class=""></div>
</div>
</div>
</div>
</div>
</div>
<p data-start="4514" data-end="4582">Esse tipo de automação reduz significativamente riscos operacionais.</p>
<hr data-start="4584" data-end="4587" />
<p data-start="4589" data-end="4605">⚠ <strong data-start="4591" data-end="4605">Erro comum</strong></p>
<p data-start="4607" data-end="4662">Criar políticas baseadas exclusivamente em endereço IP.</p>
<p data-start="4664" data-end="4872">Em ambientes modernos, usuários trabalham remotamente, utilizam dispositivos móveis e mudam constantemente de localização. Políticas baseadas em identidade e contexto oferecem maior segurança e flexibilidade.</p>
<hr data-start="4874" data-end="4877" />
<h1 data-section-id="hkc201" data-start="4879" data-end="4939">Integração com Active Directory e provedores de identidade</h1>
<p data-start="4941" data-end="5034">A Security Fabric integra-se facilmente com diretórios corporativos e serviços de identidade.</p>
<p data-start="5036" data-end="5062">Entre os principais estão:</p>
<ul data-start="5064" data-end="5182">
<li data-section-id="1ksetq1" data-start="5064" data-end="5092">Microsoft Active Directory</li>
<li data-section-id="argm5c" data-start="5093" data-end="5124">Microsoft Entra ID (Azure AD)</li>
<li data-section-id="1j3v4r5" data-start="5125" data-end="5131">LDAP</li>
<li data-section-id="7kaxqo" data-start="5132" data-end="5140">RADIUS</li>
<li data-section-id="1vdakis" data-start="5141" data-end="5150">TACACS+</li>
<li data-section-id="1j4ctkr" data-start="5151" data-end="5157">SAML</li>
<li data-section-id="16tuldb" data-start="5158" data-end="5165">OAuth</li>
<li data-section-id="grsknj" data-start="5166" data-end="5182">OpenID Connect</li>
</ul>
<p data-start="5184" data-end="5282">Isso permite aplicar políticas baseadas na identidade do usuário, em vez de apenas no endereço IP.</p>
<p data-start="5284" data-end="5292">Exemplo:</p>
<div class="relative w-full mt-4 mb-1">
<div class="">
<div class="contents">
<div class="relative">
<div class="h-full min-h-0 min-w-0">
<div class="h-full min-h-0 min-w-0">
<div class="border border-token-border-light border-radius-3xl corner-superellipse/1.1 rounded-3xl">
<div class="h-full w-full border-radius-3xl bg-(--code-block-surface) corner-superellipse/1.1 overflow-clip rounded-3xl [--code-block-surface:var(--bg-elevated-secondary)] dark:[--code-block-surface:var(--composer-surface-primary)] lxnfua_clipPathFallback">
<div class="pointer-events-none absolute end-1.5 top-1 z-2 md:end-2 md:top-1"></div>
<div class="relative">
<div class="pe-11 pt-3">
<div class="relative z-0 flex max-w-full">
<div id="code-block-viewer" class="q9tKkq_viewer cm-editor z-10 light:cm-light dark:cm-light flex h-full w-full flex-col items-stretch ͼs ͼ16" dir="ltr">
<div class="cm-scroller">
<pre class="cm-content q9tKkq_readonly m-0"><code>Grupo Financeiro

↓

Acesso ERP

↓

Grupo Engenharia

↓

Acesso CAD

↓

Grupo Visitantes

↓

Somente Internet</code></pre>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
<div class="">
<div class=""></div>
</div>
</div>
</div>
</div>
</div>
<p data-start="5413" data-end="5485">Essa abordagem simplifica a administração e reduz erros de configuração.</p>
<hr data-start="5487" data-end="5490" />
<h1 data-section-id="13ojj71" data-start="5492" data-end="5540">Integração com ambientes híbridos e multinuvem</h1>
<p data-start="5542" data-end="5650">A transformação digital levou muitas organizações a distribuírem suas aplicações entre diferentes ambientes.</p>
<p data-start="5652" data-end="5698">A Security Fabric foi projetada para integrar:</p>
<ul data-start="5700" data-end="5868">
<li data-section-id="1elqj0g" data-start="5700" data-end="5714">Data Centers</li>
<li data-section-id="1ggt8jk" data-start="5715" data-end="5730">Cloud privada</li>
<li data-section-id="yfcdhh" data-start="5731" data-end="5748">Microsoft Azure</li>
<li data-section-id="1rc4js4" data-start="5749" data-end="5776">Amazon Web Services (AWS)</li>
<li data-section-id="pz3pve" data-start="5777" data-end="5806">Google Cloud Platform (GCP)</li>
<li data-section-id="p3habz" data-start="5807" data-end="5821">Oracle Cloud</li>
<li data-section-id="1hb2fca" data-start="5822" data-end="5834">Kubernetes</li>
<li data-section-id="2w71ek" data-start="5835" data-end="5847">Containers</li>
<li data-section-id="be4eea" data-start="5848" data-end="5868">Ambientes híbridos</li>
</ul>
<p data-start="5870" data-end="5963">Independentemente da localização da aplicação, a política de segurança permanece consistente.</p>
<hr data-start="5965" data-end="5968" />
<p data-start="5970" data-end="5995">🛠 <strong data-start="5973" data-end="5995">Cenário de Projeto</strong></p>
<p data-start="5997" data-end="6016">Uma empresa possui:</p>
<ul data-start="6018" data-end="6132">
<li data-section-id="ha9ui6" data-start="6018" data-end="6039">ERP no Data Center;</li>
<li data-section-id="1qnsd9m" data-start="6040" data-end="6065">CRM em Microsoft Azure;</li>
<li data-section-id="42wxo2" data-start="6066" data-end="6078">BI na AWS;</li>
<li data-section-id="1rfu4t3" data-start="6079" data-end="6095">Microsoft 365;</li>
<li data-section-id="y3053a" data-start="6096" data-end="6132">aplicações internas em Kubernetes.</li>
</ul>
<p data-start="6134" data-end="6345">Com a Security Fabric, os usuários acessam todos esses recursos seguindo políticas unificadas de autenticação, segmentação, inspeção e registro de eventos, independentemente de onde a aplicação esteja hospedada.</p>
<hr data-start="6347" data-end="6350" />
<h1 data-section-id="we9dwf" data-start="6352" data-end="6385">Segurança baseada em identidade</h1>
<p data-start="6387" data-end="6452">Historicamente, a segurança era baseada no conceito de perímetro.</p>
<p data-start="6454" data-end="6484">Hoje isso mudou completamente.</p>
<p data-start="6486" data-end="6520">Os princípios modernos consideram:</p>
<ul data-start="6522" data-end="6605">
<li data-section-id="f2cywc" data-start="6522" data-end="6535">identidade;</li>
<li data-section-id="1kia343" data-start="6536" data-end="6547">contexto;</li>
<li data-section-id="8jky9l" data-start="6548" data-end="6573">postura do dispositivo;</li>
<li data-section-id="1qnjtmv" data-start="6574" data-end="6588">localização;</li>
<li data-section-id="d2mole" data-start="6589" data-end="6605">comportamento.</li>
</ul>
<p data-start="6607" data-end="6741">Esse modelo aproxima a Security Fabric dos princípios de <strong data-start="6664" data-end="6678">Zero Trust</strong>, nos quais nenhuma conexão é considerada confiável por padrão.</p>
<hr data-start="6743" data-end="6746" />
<h2 data-section-id="ssa1cn" data-start="6748" data-end="6785">Fluxo simplificado de autenticação</h2>
<div class="relative w-full mt-4 mb-1">
<div class="">
<div class="contents">
<div class="relative">
<div class="h-full min-h-0 min-w-0">
<div class="h-full min-h-0 min-w-0">
<div class="border border-token-border-light border-radius-3xl corner-superellipse/1.1 rounded-3xl">
<div class="h-full w-full border-radius-3xl bg-(--code-block-surface) corner-superellipse/1.1 overflow-clip rounded-3xl [--code-block-surface:var(--bg-elevated-secondary)] dark:[--code-block-surface:var(--composer-surface-primary)] lxnfua_clipPathFallback">
<div class="pointer-events-none absolute end-1.5 top-1 z-2 md:end-2 md:top-1"></div>
<div class="relative">
<div class="pe-11 pt-3">
<div class="relative z-0 flex max-w-full">
<div id="code-block-viewer" class="q9tKkq_viewer cm-editor z-10 light:cm-light dark:cm-light flex h-full w-full flex-col items-stretch ͼs ͼ16" dir="ltr">
<div class="cm-scroller">
<pre class="cm-content q9tKkq_readonly m-0"><code>Usuário

↓

Autenticação

↓

Validação MFA

↓

Verificação do dispositivo

↓

Avaliação de risco

↓

Aplicação das políticas

↓

Liberação do acesso</code></pre>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
<div class="">
<div class=""></div>
</div>
</div>
</div>
</div>
</div>
<p data-start="6945" data-end="6991">Esse processo pode ocorrer em poucos segundos.</p>
<hr data-start="6993" data-end="6996" />
<h1 data-section-id="12wlhp6" data-start="6998" data-end="7041">Inteligência compartilhada contra ameaças</h1>
<p data-start="7043" data-end="7120">Outro diferencial importante é o compartilhamento de inteligência de ameaças.</p>
<p data-start="7122" data-end="7160">Quando uma nova ameaça é identificada:</p>
<ul data-start="7162" data-end="7273">
<li data-section-id="9hlojl" data-start="7162" data-end="7194">IOC (Indicator of Compromise);</li>
<li data-section-id="r35j1c" data-start="7195" data-end="7215">domínio malicioso;</li>
<li data-section-id="8gm77c" data-start="7216" data-end="7230">IP suspeito;</li>
<li data-section-id="1d9862p" data-start="7231" data-end="7249">hash de malware;</li>
<li data-section-id="1vb6xpj" data-start="7250" data-end="7273">assinatura de ataque.</li>
</ul>
<p data-start="7275" data-end="7392">Essas informações podem ser disseminadas automaticamente para todos os dispositivos participantes da Security Fabric.</p>
<p data-start="7394" data-end="7496">Assim, um ataque detectado em uma filial pode ser bloqueado imediatamente em todas as demais unidades.</p>
<hr data-start="7498" data-end="7501" />
<p data-start="7503" data-end="7528">📈 <strong data-start="7506" data-end="7528">Impacto no Negócio</strong></p>
<p data-start="7530" data-end="7750">A disseminação automática de inteligência reduz a janela de exposição a novas ameaças, permitindo respostas coordenadas em ambientes distribuídos e diminuindo a dependência de intervenções manuais da equipe de segurança.</p>
<hr data-start="7752" data-end="7755" />
<h1 data-section-id="1gznqqf" data-start="7757" data-end="7807">Automação por meio de Security Fabric Connectors</h1>
<p data-start="7809" data-end="7925">Além da integração nativa entre produtos Fortinet, a plataforma disponibiliza conectores para soluções de terceiros.</p>
<p data-start="7927" data-end="7979">Esses conectores permitem integrar ferramentas como:</p>
<ul data-start="7981" data-end="8179">
<li data-section-id="1bnn4ar" data-start="7981" data-end="8001">Microsoft Defender</li>
<li data-section-id="1chdqxq" data-start="8002" data-end="8022">Microsoft Sentinel</li>
<li data-section-id="633r7b" data-start="8023" data-end="8031">Splunk</li>
<li data-section-id="12qemrf" data-start="8032" data-end="8044">IBM QRadar</li>
<li data-section-id="1cyze5f" data-start="8045" data-end="8057">ServiceNow</li>
<li data-section-id="9xdms2" data-start="8058" data-end="8066">VMware</li>
<li data-section-id="o81t95" data-start="8067" data-end="8076">Nutanix</li>
<li data-section-id="16x59tp" data-start="8077" data-end="8084">Cisco</li>
<li data-section-id="18vf6mr" data-start="8085" data-end="8103">Aruba Networking</li>
<li data-section-id="191xak7" data-start="8104" data-end="8117">CrowdStrike</li>
<li data-section-id="1j3ydrt" data-start="8118" data-end="8124">Okta</li>
<li data-section-id="1i974nz" data-start="8125" data-end="8135">CyberArk</li>
<li data-section-id="1t7wyq" data-start="8136" data-end="8144">Zabbix</li>
<li data-section-id="12em6y4" data-start="8145" data-end="8157">SolarWinds</li>
<li data-section-id="1c7x4t2" data-start="8158" data-end="8167">Ansible</li>
<li data-section-id="1xltspa" data-start="8168" data-end="8179">Terraform</li>
</ul>
<p data-start="8181" data-end="8293">Essa capacidade amplia o ecossistema da Security Fabric e preserva investimentos já realizados pela organização.</p>
<hr data-start="8295" data-end="8298" />
<p data-start="8300" data-end="8329">🔍 <strong data-start="8303" data-end="8329">Decisão de Arquitetura</strong></p>
<p data-start="8331" data-end="8593">Nem toda empresa precisa substituir imediatamente tecnologias existentes para adotar a Security Fabric. Em muitos projetos, uma estratégia gradual de integração por meio de conectores e APIs permite modernizar a infraestrutura sem interromper operações críticas.</p>
<hr data-start="8595" data-end="8598" />
<h1 data-section-id="znhwuw" data-start="8600" data-end="8647">Benefícios da Security Fabric para a operação</h1>
<p data-start="8649" data-end="8711">A adoção da plataforma proporciona ganhos em diversas frentes.</p>
<div class="TyagGW_tableContainer">
<div class="group TyagGW_tableWrapper flex flex-col-reverse w-fit" tabindex="-1">
<table class="w-fit min-w-(--thread-content-width)" data-start="8713" data-end="9189">
<thead data-start="8713" data-end="8736">
<tr data-start="8713" data-end="8736">
<th class="last:pe-10" data-start="8713" data-end="8725" data-col-size="sm">Benefício</th>
<th class="last:pe-10" data-start="8725" data-end="8736" data-col-size="sm">Impacto</th>
</tr>
</thead>
<tbody data-start="8762" data-end="9189">
<tr data-start="8762" data-end="8824">
<td data-start="8762" data-end="8790" data-col-size="sm">Visibilidade centralizada</td>
<td data-start="8790" data-end="8824" data-col-size="sm">Inventário completo dos ativos</td>
</tr>
<tr data-start="8825" data-end="8884">
<td data-start="8825" data-end="8856" data-col-size="sm">Compartilhamento de contexto</td>
<td data-start="8856" data-end="8884" data-col-size="sm">Melhor tomada de decisão</td>
</tr>
<tr data-start="8885" data-end="8925">
<td data-start="8885" data-end="8897" data-col-size="sm">Automação</td>
<td data-start="8897" data-end="8925" data-col-size="sm">Menor intervenção manual</td>
</tr>
<tr data-start="8926" data-end="8973">
<td data-start="8926" data-end="8946" data-col-size="sm">Integração nativa</td>
<td data-start="8946" data-end="8973" data-col-size="sm">Redução da complexidade</td>
</tr>
<tr data-start="8974" data-end="9031">
<td data-start="8974" data-end="8997" data-col-size="sm">Políticas unificadas</td>
<td data-start="8997" data-end="9031" data-col-size="sm">Maior consistência operacional</td>
</tr>
<tr data-start="9032" data-end="9086">
<td data-start="9032" data-end="9062" data-col-size="sm">Inteligência contra ameaças</td>
<td data-start="9062" data-end="9086" data-col-size="sm">Resposta mais rápida</td>
</tr>
<tr data-start="9087" data-end="9132">
<td data-start="9087" data-end="9104" data-col-size="sm">Escalabilidade</td>
<td data-start="9104" data-end="9132" data-col-size="sm">Crescimento simplificado</td>
</tr>
<tr data-start="9133" data-end="9189">
<td data-start="9133" data-end="9162" data-col-size="sm">Gerenciamento centralizado</td>
<td data-start="9162" data-end="9189" data-col-size="sm">Menor custo operacional</td>
</tr>
</tbody>
</table>
</div>
</div>
<hr data-start="9191" data-end="9194" />
<p data-start="9196" data-end="9278">📋 <strong data-start="9199" data-end="9278">Checklist — Sua organização aproveita todos os recursos da Security Fabric?</strong></p>
<ul data-start="9280" data-end="9795">
<li data-section-id="1410l48" data-start="9280" data-end="9334">Todos os equipamentos participam da Security Fabric.</li>
<li data-section-id="1is022m" data-start="9335" data-end="9374">Políticas são baseadas em identidade.</li>
<li data-section-id="1dw4kza" data-start="9375" data-end="9402">Logs estão centralizados.</li>
<li data-section-id="4iwev2" data-start="9403" data-end="9441">O inventário de ativos é automático.</li>
<li data-section-id="1wnfwhi" data-start="9442" data-end="9493">Há integração com o Active Directory ou Entra ID.</li>
<li data-section-id="ndzr1z" data-start="9494" data-end="9543">O acesso remoto segue princípios de Zero Trust.</li>
<li data-section-id="1rahzt4" data-start="9544" data-end="9593">Existem playbooks de automação para incidentes.</li>
<li data-section-id="9dng32" data-start="9594" data-end="9660">A inteligência de ameaças é compartilhada entre os dispositivos.</li>
<li data-section-id="1yagmdm" data-start="9661" data-end="9735">APIs e conectores são utilizados para integração com outras plataformas.</li>
<li data-section-id="1y8pipf" data-start="9736" data-end="9795">Os eventos críticos são encaminhados ao SIEM corporativo.</li>
</ul>
<hr data-start="9797" data-end="9800" />
<p data-start="9802" data-end="9819">📚 <strong data-start="9805" data-end="9819">Saiba Mais</strong></p>
<p data-start="9821" data-end="10146">A Security Fabric é o elemento que diferencia a estratégia <strong data-start="9880" data-end="9910">Fortinet Secure Networking</strong> de uma simples coleção de produtos. Ela estabelece uma camada de integração capaz de conectar infraestrutura, segurança, identidade e operações, oferecendo uma visão unificada do ambiente e permitindo respostas automatizadas a eventos.</p>
<h2 class="PDq2pG_selectionAnchorContainer" data-section-id="1jgt5te" data-start="0" data-end="83">O Ecossistema Fortinet Secure Networking: Conheça Cada Componente da Arquitetura</h2>
<p data-start="85" data-end="404">Um dos maiores diferenciais da Fortinet em relação a outras plataformas de networking e segurança é a amplitude do seu portfólio. Em vez de oferecer apenas um firewall ou uma solução de Wi-Fi, a Fortinet desenvolveu um ecossistema completo em que cada produto foi projetado para operar de forma integrada com os demais.</p>
<p data-start="406" data-end="595">Essa abordagem reduz a necessidade de múltiplos consoles de gerenciamento, melhora a visibilidade da infraestrutura e simplifica a aplicação de políticas de segurança em toda a organização.</p>
<p data-start="597" data-end="787">Neste capítulo, conheceremos os principais componentes do Fortinet Secure Networking e entenderemos como eles trabalham em conjunto para formar uma arquitetura moderna de redes corporativas.</p>
<hr data-start="789" data-end="792" />
<h1 data-section-id="dsfnk3" data-start="794" data-end="822">Visão Geral da Arquitetura</h1>
<p data-start="824" data-end="890">O ecossistema Fortinet pode ser dividido em cinco grandes camadas:</p>
<div class="TyagGW_tableContainer">
<div class="group TyagGW_tableWrapper flex flex-col-reverse w-fit" tabindex="-1">
<table class="w-fit min-w-(--thread-content-width)" data-start="892" data-end="1245">
<thead data-start="892" data-end="913">
<tr data-start="892" data-end="913">
<th class="last:pe-10" data-start="892" data-end="901" data-col-size="sm">Camada</th>
<th class="last:pe-10" data-start="901" data-end="913" data-col-size="md">Soluções</th>
</tr>
</thead>
<tbody data-start="937" data-end="1245">
<tr data-start="937" data-end="985">
<td data-start="937" data-end="960" data-col-size="sm">Segurança Perimetral</td>
<td data-col-size="md" data-start="960" data-end="985">FortiGate, FortiProxy</td>
</tr>
<tr data-start="986" data-end="1050">
<td data-start="986" data-end="1011" data-col-size="sm">Infraestrutura de Rede</td>
<td data-start="1011" data-end="1050" data-col-size="md">FortiSwitch, FortiAP, FortiExtender</td>
</tr>
<tr data-start="1051" data-end="1101">
<td data-start="1051" data-end="1072" data-col-size="sm">Controle de Acesso</td>
<td data-start="1072" data-end="1101" data-col-size="md">FortiNAC, FortiClient EMS</td>
</tr>
<tr data-start="1102" data-end="1186">
<td data-start="1102" data-end="1129" data-col-size="sm">Operação e Gerenciamento</td>
<td data-start="1129" data-end="1186" data-col-size="md">FortiManager, FortiAnalyzer, FortiMonitor, FortiAIOps</td>
</tr>
<tr data-start="1187" data-end="1245">
<td data-start="1187" data-end="1211" data-col-size="sm">Segurança Distribuída</td>
<td data-start="1211" data-end="1245" data-col-size="md">FortiSASE, Secure SD-WAN, ZTNA</td>
</tr>
</tbody>
</table>
</div>
</div>
<p data-start="1247" data-end="1366">Cada componente desempenha uma função específica, mas compartilha informações com os demais através da Security Fabric.</p>
<hr data-start="1368" data-end="1371" />
<h1 data-section-id="1tgkjq3" data-start="1373" data-end="1409">FortiGate: O Centro da Arquitetura</h1>
<p data-start="1411" data-end="1675">O FortiGate é muito mais do que um firewall de próxima geração (NGFW). Em uma arquitetura Fortinet, ele atua como o elemento central da Security Fabric, coordenando políticas, compartilhando contexto de segurança e integrando dispositivos de toda a infraestrutura.</p>
<p data-start="1677" data-end="1764">Além das funcionalidades tradicionais de firewall, o FortiGate incorpora recursos como:</p>
<ul data-start="1766" data-end="2053">
<li data-section-id="90h4w8" data-start="1766" data-end="1802">Firewall de Próxima Geração (NGFW)</li>
<li data-section-id="3josde" data-start="1803" data-end="1844">Sistema de Prevenção de Intrusões (IPS)</li>
<li data-section-id="1qydkah" data-start="1845" data-end="1869">Controle de Aplicações</li>
<li data-section-id="14ojil1" data-start="1870" data-end="1881">Antivírus</li>
<li data-section-id="1smw8wi" data-start="1882" data-end="1894">Filtro Web</li>
<li data-section-id="g6ag3u" data-start="1895" data-end="1913">Inspeção SSL/TLS</li>
<li data-section-id="qujsa5" data-start="1914" data-end="1935">VPN IPsec e SSL VPN</li>
<li data-section-id="1hmet99" data-start="1936" data-end="1951">Secure SD-WAN</li>
<li data-section-id="2853e9" data-start="1952" data-end="1966">ZTNA Gateway</li>
<li data-section-id="1kakwn2" data-start="1967" data-end="1989">Controle de usuários</li>
<li data-section-id="311dl3" data-start="1990" data-end="2025">Segmentação baseada em identidade</li>
<li data-section-id="1vvllas" data-start="2026" data-end="2053">Alta disponibilidade (HA)</li>
</ul>
<h3 data-section-id="aivnzk" data-start="2055" data-end="2092">Principais cenários de utilização</h3>
<ul data-start="2094" data-end="2230">
<li data-section-id="1elqj0g" data-start="2094" data-end="2108">Data Centers</li>
<li data-section-id="mpy0v7" data-start="2109" data-end="2135">Escritórios corporativos</li>
<li data-section-id="14e78rd" data-start="2136" data-end="2145">Filiais</li>
<li data-section-id="16bhe2f" data-start="2146" data-end="2169">Ambientes industriais</li>
<li data-section-id="3xax3e" data-start="2170" data-end="2193">Campus universitários</li>
<li data-section-id="1k0ubmy" data-start="2194" data-end="2205">Hospitais</li>
<li data-section-id="zncx08" data-start="2206" data-end="2230">Provedores de serviços</li>
</ul>
<hr data-start="2232" data-end="2235" />
<p data-start="2237" data-end="2257">💡 <strong data-start="2240" data-end="2257">Dica da Xtech</strong></p>
<p data-start="2259" data-end="2487">Ao dimensionar um FortiGate, considere sempre o throughput com todos os recursos de segurança habilitados (Threat Protection, IPS, SSL Inspection e NGFW), e não apenas o throughput de firewall divulgado em especificações gerais.</p>
<hr data-start="2489" data-end="2492" />
<h1 data-section-id="19j8p2d" data-start="2494" data-end="2540">FortiSwitch: Switching Corporativo Integrado</h1>
<p data-start="2542" data-end="2660">O FortiSwitch é a família de switches corporativos da Fortinet, projetada para operar de forma nativa com o FortiGate.</p>
<p data-start="2662" data-end="2804">Essa integração permite que políticas de segurança sejam aplicadas diretamente na camada de acesso, reduzindo a complexidade da administração.</p>
<h3 data-section-id="x8yge6" data-start="2806" data-end="2829">Principais recursos</h3>
<ul data-start="2831" data-end="3053">
<li data-section-id="vb5for" data-start="2831" data-end="2850">Switching Layer 2</li>
<li data-section-id="1cswndx" data-start="2851" data-end="2892">Switching Layer 3 (modelos específicos)</li>
<li data-section-id="syc3ot" data-start="2893" data-end="2906">PoE e PoE++</li>
<li data-section-id="17cn77y" data-start="2907" data-end="2914">VLANs</li>
<li data-section-id="181h26z" data-start="2915" data-end="2940">Link Aggregation (LACP)</li>
<li data-section-id="1npgadc" data-start="2941" data-end="2956">STP/RSTP/MSTP</li>
<li data-section-id="1j4231x" data-start="2957" data-end="2963">ACLs</li>
<li data-section-id="11om0oq" data-start="2964" data-end="2979">DHCP Snooping</li>
<li data-section-id="1036okg" data-start="2980" data-end="3004">Dynamic ARP Inspection</li>
<li data-section-id="92220l" data-start="3005" data-end="3013">802.1X</li>
<li data-section-id="1dj5w13" data-start="3014" data-end="3034">MAC Authentication</li>
<li data-section-id="1o4tid" data-start="3035" data-end="3040">QoS</li>
<li data-section-id="1n8mcob" data-start="3041" data-end="3053">Voice VLAN</li>
</ul>
<hr data-start="3055" data-end="3058" />
<h3 data-section-id="1iq31k4" data-start="3060" data-end="3104">Benefícios da integração com o FortiGate</h3>
<p data-start="3106" data-end="3147">Sem necessidade de controladora dedicada.</p>
<p data-start="3149" data-end="3176">Provisionamento automático.</p>
<p data-start="3178" data-end="3202">Gerenciamento unificado.</p>
<p data-start="3204" data-end="3245">Visibilidade dos dispositivos conectados.</p>
<p data-start="3247" data-end="3293">Aplicação de políticas baseadas em identidade.</p>
<p data-start="3295" data-end="3317">Quarentena automática.</p>
<p data-start="3319" data-end="3344">Mudança dinâmica de VLAN.</p>
<hr data-start="3346" data-end="3349" />
<p data-start="3351" data-end="3376">🛠 <strong data-start="3354" data-end="3376">Cenário de Projeto</strong></p>
<p data-start="3378" data-end="3437">Uma empresa possui 120 switches distribuídos em 18 filiais.</p>
<p data-start="3439" data-end="3512">Tradicionalmente, cada switch precisaria ser configurado individualmente.</p>
<p data-start="3514" data-end="3538">Na arquitetura Fortinet:</p>
<ul data-start="3540" data-end="3709">
<li data-section-id="4ne264" data-start="3540" data-end="3586">os switches são descobertos automaticamente;</li>
<li data-section-id="q50gqm" data-start="3587" data-end="3622">recebem configuração padronizada;</li>
<li data-section-id="1l5buft" data-start="3623" data-end="3665">passam a ser monitorados pelo FortiGate;</li>
<li data-section-id="1ix44tb" data-start="3666" data-end="3709">compartilham eventos com o FortiAnalyzer.</li>
</ul>
<p data-start="3711" data-end="3784">O tempo de implantação reduz significativamente e a padronização aumenta.</p>
<hr data-start="3786" data-end="3789" />
<h1 data-section-id="13s0uyg" data-start="3791" data-end="3826">FortiAP: Wi-Fi Corporativo Seguro</h1>
<p data-start="3828" data-end="4003">Os Access Points FortiAP foram desenvolvidos para ambientes corporativos que exigem alta disponibilidade, gerenciamento centralizado e integração nativa com a Security Fabric.</p>
<p data-start="4005" data-end="4040">Entre os principais recursos estão:</p>
<ul data-start="4042" data-end="4233">
<li data-section-id="4eo3qa" data-start="4042" data-end="4051">Wi-Fi 6</li>
<li data-section-id="3dvb6v" data-start="4052" data-end="4062">Wi-Fi 6E</li>
<li data-section-id="1qps4t6" data-start="4063" data-end="4096">Wi-Fi 7 (modelos mais recentes)</li>
<li data-section-id="16tsrd5" data-start="4097" data-end="4104">OFDMA</li>
<li data-section-id="ms4sor" data-start="4105" data-end="4114">MU-MIMO</li>
<li data-section-id="xf82g8" data-start="4115" data-end="4132">WPA3 Enterprise</li>
<li data-section-id="92220l" data-start="4133" data-end="4141">802.1X</li>
<li data-section-id="jckg0w" data-start="4142" data-end="4158">Captive Portal</li>
<li data-section-id="1j3zicb" data-start="4159" data-end="4165">Mesh</li>
<li data-section-id="1p9h5eh" data-start="4166" data-end="4180">Fast Roaming</li>
<li data-section-id="ocyu3h" data-start="4181" data-end="4198">RF Optimization</li>
<li data-section-id="kr088k" data-start="4199" data-end="4214">Band Steering</li>
<li data-section-id="1en1oi8" data-start="4215" data-end="4233">Airtime Fairness</li>
</ul>
<hr data-start="4235" data-end="4238" />
<h2 data-section-id="1qhva87" data-start="4240" data-end="4275">Integração com a Security Fabric</h2>
<p data-start="4277" data-end="4292">O FortiAP pode:</p>
<ul data-start="4294" data-end="4522">
<li data-section-id="6swe1u" data-start="4294" data-end="4317">identificar usuários;</li>
<li data-section-id="fpkecx" data-start="4318" data-end="4361">compartilhar informações de autenticação;</li>
<li data-section-id="1fx3g4" data-start="4362" data-end="4398">isolar dispositivos comprometidos;</li>
<li data-section-id="1vp4v5c" data-start="4399" data-end="4430">alterar VLAN automaticamente;</li>
<li data-section-id="d90558" data-start="4431" data-end="4462">bloquear clientes maliciosos;</li>
<li data-section-id="1w2i88o" data-start="4463" data-end="4522">aplicar políticas baseadas em grupos do Active Directory.</li>
</ul>
<hr data-start="4524" data-end="4527" />
<p data-start="4529" data-end="4545">⚠ <strong data-start="4531" data-end="4545">Erro comum</strong></p>
<p data-start="4547" data-end="4642">Implementar Wi-Fi corporativo utilizando apenas SSIDs separados para funcionários e visitantes.</p>
<p data-start="4644" data-end="4802">Uma arquitetura moderna deve utilizar autenticação 802.1X, integração com identidade e políticas dinâmicas, reduzindo a dependência de segmentações estáticas.</p>
<hr data-start="4804" data-end="4807" />
<h1 data-section-id="1e8eelo" data-start="4809" data-end="4819">FortiNAC</h1>
<p data-start="4821" data-end="4902">O FortiNAC é responsável pelo controle de acesso à rede (Network Access Control).</p>
<p data-start="4904" data-end="5025">Seu objetivo é descobrir todos os dispositivos conectados e determinar automaticamente quais recursos eles podem acessar.</p>
<h3 data-section-id="18a5kpn" data-start="5027" data-end="5058">O que o FortiNAC identifica</h3>
<ul data-start="5060" data-end="5201">
<li data-section-id="12ixmwp" data-start="5060" data-end="5072">notebooks;</li>
<li data-section-id="1uevonm" data-start="5073" data-end="5084">desktops;</li>
<li data-section-id="1g8cjyd" data-start="5085" data-end="5099">smartphones;</li>
<li data-section-id="1fvui22" data-start="5100" data-end="5110">tablets;</li>
<li data-section-id="1tv8hrz" data-start="5111" data-end="5125">impressoras;</li>
<li data-section-id="6yaewz" data-start="5126" data-end="5139">câmeras IP;</li>
<li data-section-id="1alale5" data-start="5140" data-end="5159">dispositivos IoT;</li>
<li data-section-id="lt77p1" data-start="5160" data-end="5187">equipamentos industriais;</li>
<li data-section-id="1b9u976" data-start="5188" data-end="5201">servidores.</li>
</ul>
<hr data-start="5203" data-end="5206" />
<h3 data-section-id="1c0006y" data-start="5208" data-end="5220">Recursos</h3>
<ul data-start="5222" data-end="5460">
<li data-section-id="17nobxm" data-start="5222" data-end="5245">Descoberta automática</li>
<li data-section-id="8kxsmc" data-start="5246" data-end="5268">Inventário de ativos</li>
<li data-section-id="10q5dou" data-start="5269" data-end="5291">Avaliação de postura</li>
<li data-section-id="9ovfhd" data-start="5292" data-end="5316">Perfil de dispositivos</li>
<li data-section-id="s6swkm" data-start="5317" data-end="5339">Segmentação dinâmica</li>
<li data-section-id="1l8zkuy" data-start="5340" data-end="5355">VLAN dinâmica</li>
<li data-section-id="10i71py" data-start="5356" data-end="5379">Quarentena automática</li>
<li data-section-id="12b094h" data-start="5380" data-end="5406">Integração com FortiGate</li>
<li data-section-id="wbubn8" data-start="5407" data-end="5435">Integração com FortiSwitch</li>
<li data-section-id="1cw0jpz" data-start="5436" data-end="5460">Integração com FortiAP</li>
</ul>
<hr data-start="5462" data-end="5465" />
<p data-start="5467" data-end="5492">📈 <strong data-start="5470" data-end="5492">Impacto no Negócio</strong></p>
<p data-start="5494" data-end="5738">Com o crescimento do número de dispositivos IoT e equipamentos não gerenciados, soluções de NAC tornam-se fundamentais para manter visibilidade sobre os ativos conectados e aplicar políticas de acesso proporcionais ao risco de cada dispositivo.</p>
<hr data-start="5740" data-end="5743" />
<h1 data-section-id="hgbmb7" data-start="5745" data-end="5759">FortiManager</h1>
<p data-start="5761" data-end="5858">À medida que a infraestrutura cresce, administrar dispositivos individualmente torna-se inviável.</p>
<p data-start="5860" data-end="5942">O FortiManager centraliza o gerenciamento de centenas ou milhares de equipamentos.</p>
<p data-start="5944" data-end="5964">Principais recursos:</p>
<ul data-start="5966" data-end="6138">
<li data-section-id="ckkibj" data-start="5966" data-end="5994">Gerenciamento centralizado</li>
<li data-section-id="1pgl3nv" data-start="5995" data-end="6006">Templates</li>
<li data-section-id="1kd0hxq" data-start="6007" data-end="6022">Versionamento</li>
<li data-section-id="ehxt5g" data-start="6023" data-end="6042">Backup automático</li>
<li data-section-id="1fbj3lz" data-start="6043" data-end="6062">Políticas globais</li>
<li data-section-id="cwjrsq" data-start="6063" data-end="6091">Provisionamento Zero Touch</li>
<li data-section-id="odtwx6" data-start="6092" data-end="6115">Workflow de aprovação</li>
<li data-section-id="1eo3ybx" data-start="6116" data-end="6138">Controle de mudanças</li>
</ul>
<hr data-start="6140" data-end="6143" />
<h1 data-section-id="1opwat2" data-start="6145" data-end="6160">FortiAnalyzer</h1>
<p data-start="6162" data-end="6295">Enquanto o FortiManager administra configurações, o FortiAnalyzer concentra os eventos e registros gerados por toda a infraestrutura.</p>
<p data-start="6297" data-end="6309">Ele oferece:</p>
<ul data-start="6311" data-end="6453">
<li data-section-id="5c5wmv" data-start="6311" data-end="6335">armazenamento de logs;</li>
<li data-section-id="ay1vqc" data-start="6336" data-end="6349">dashboards;</li>
<li data-section-id="4d92g9" data-start="6350" data-end="6363">relatórios;</li>
<li data-section-id="slzsj1" data-start="6364" data-end="6388">correlação de eventos;</li>
<li data-section-id="1ytur4f" data-start="6389" data-end="6413">análise de incidentes;</li>
<li data-section-id="60qbse" data-start="6414" data-end="6427">compliance;</li>
<li data-section-id="55taob" data-start="6428" data-end="6453">investigações forenses.</li>
</ul>
<hr data-start="6455" data-end="6458" />
<p data-start="6460" data-end="6489">🔍 <strong data-start="6463" data-end="6489">Decisão de Arquitetura</strong></p>
<p data-start="6491" data-end="6723">Embora pequenas empresas possam operar apenas com o FortiGate, ambientes com múltiplas filiais, requisitos regulatórios ou necessidade de retenção de logs normalmente se beneficiam da adoção conjunta de FortiManager e FortiAnalyzer.</p>
<hr data-start="6725" data-end="6728" />
<h1 data-section-id="1d03x7m" data-start="6730" data-end="6747">FortiClient EMS</h1>
<p data-start="6749" data-end="6803">O FortiClient EMS conecta endpoints à Security Fabric.</p>
<p data-start="6805" data-end="6894">Além da proteção do dispositivo, fornece informações importantes para decisões de acesso.</p>
<p data-start="6896" data-end="6907">Entre elas:</p>
<ul data-start="6909" data-end="7054">
<li data-section-id="lrf2rh" data-start="6909" data-end="6941">versão do sistema operacional;</li>
<li data-section-id="ky26vd" data-start="6942" data-end="6964">antivírus instalado;</li>
<li data-section-id="4gnmca" data-start="6965" data-end="6980">criptografia;</li>
<li data-section-id="1k94en1" data-start="6981" data-end="7000">vulnerabilidades;</li>
<li data-section-id="1x347d6" data-start="7001" data-end="7016">conformidade;</li>
<li data-section-id="1qnjtmv" data-start="7017" data-end="7031">localização;</li>
<li data-section-id="cvzb8f" data-start="7032" data-end="7054">usuário autenticado.</li>
</ul>
<p data-start="7056" data-end="7141">Essas informações podem ser utilizadas para permitir ou negar acesso automaticamente.</p>
<hr data-start="7143" data-end="7146" />
<h1 data-section-id="nzpx38" data-start="7148" data-end="7159">FortiSASE</h1>
<p data-start="7161" data-end="7281">Com a adoção crescente do trabalho híbrido, tornou-se necessário proteger usuários independentemente da sua localização.</p>
<p data-start="7283" data-end="7334">O FortiSASE reúne diversos serviços em nuvem, como:</p>
<ul data-start="7336" data-end="7459">
<li data-section-id="1kbxniv" data-start="7336" data-end="7356">Secure Web Gateway</li>
<li data-section-id="1j40igr" data-start="7357" data-end="7363">CASB</li>
<li data-section-id="1j48ppl" data-start="7364" data-end="7370">ZTNA</li>
<li data-section-id="1wgt5qg" data-start="7371" data-end="7394">Firewall as a Service</li>
<li data-section-id="1jhs9vr" data-start="7395" data-end="7409">DNS Security</li>
<li data-section-id="pjs2pp" data-start="7410" data-end="7432">Data Loss Prevention</li>
<li data-section-id="1gclpes" data-start="7433" data-end="7459">Remote Browser Isolation</li>
</ul>
<p data-start="7461" data-end="7551">Assim, usuários remotos recebem o mesmo nível de proteção disponível dentro do escritório.</p>
<hr data-start="7553" data-end="7556" />
<h1 data-section-id="11ya08h" data-start="7558" data-end="7573">FortiExtender</h1>
<p data-start="7575" data-end="7641">O FortiExtender fornece conectividade LTE e 5G para cenários como:</p>
<ul data-start="7643" data-end="7752">
<li data-section-id="1kw5l2w" data-start="7643" data-end="7667">contingência de links;</li>
<li data-section-id="1suie5e" data-start="7668" data-end="7678">filiais;</li>
<li data-section-id="e3lmnf" data-start="7679" data-end="7690">veículos;</li>
<li data-section-id="189o2lm" data-start="7691" data-end="7715">ambientes temporários;</li>
<li data-section-id="brvffm" data-start="7716" data-end="7752">locais sem infraestrutura cabeada.</li>
</ul>
<p data-start="7754" data-end="7822">Integrado ao FortiGate, permite failover automático entre links WAN.</p>
<hr data-start="7824" data-end="7827" />
<h1 data-section-id="8utiwc" data-start="7829" data-end="7843">FortiMonitor</h1>
<p data-start="7845" data-end="7912">O FortiMonitor amplia a visibilidade operacional da infraestrutura.</p>
<p data-start="7914" data-end="7927">Ele monitora:</p>
<ul data-start="7929" data-end="8022">
<li data-section-id="19sdgkf" data-start="7929" data-end="7947">disponibilidade;</li>
<li data-section-id="1ebutx1" data-start="7948" data-end="7961">desempenho;</li>
<li data-section-id="13t4zi9" data-start="7962" data-end="7975">aplicações;</li>
<li data-section-id="113l3qr" data-start="7976" data-end="7987">serviços;</li>
<li data-section-id="15xki80" data-start="7988" data-end="7996">links;</li>
<li data-section-id="11wggq" data-start="7997" data-end="8022">infraestrutura híbrida.</li>
</ul>
<p data-start="8024" data-end="8071">Seu foco está na observabilidade ponta a ponta.</p>
<hr data-start="8073" data-end="8076" />
<h1 data-section-id="9z92zo" data-start="8078" data-end="8090">FortiAIOps</h1>
<p data-start="8092" data-end="8198">A crescente complexidade das redes exige mecanismos inteligentes para identificar comportamentos anômalos.</p>
<p data-start="8200" data-end="8250">O FortiAIOps utiliza inteligência artificial para:</p>
<ul data-start="8252" data-end="8390">
<li data-section-id="ysi69n" data-start="8252" data-end="8288">detectar degradação de desempenho;</li>
<li data-section-id="1tyur57" data-start="8289" data-end="8329">identificar configurações inadequadas;</li>
<li data-section-id="1x9absk" data-start="8330" data-end="8353">recomendar correções;</li>
<li data-section-id="1e8b9gk" data-start="8354" data-end="8370">prever falhas;</li>
<li data-section-id="1xqv0qn" data-start="8371" data-end="8390">reduzir chamados.</li>
</ul>
<hr data-start="8392" data-end="8395" />
<p data-start="8397" data-end="8413">🚀 <strong data-start="8400" data-end="8413">Tendência</strong></p>
<p data-start="8415" data-end="8665">A incorporação de IA às operações de rede (AIOps) tende a transformar equipes de infraestrutura, permitindo que atividades repetitivas sejam automatizadas e que analistas concentrem esforços em decisões de arquitetura e melhoria contínua do ambiente.</p>
<hr data-start="8667" data-end="8670" />
<h1 data-section-id="1p00k61" data-start="8672" data-end="8716">Como Todos Esses Produtos Trabalham Juntos</h1>
<p data-start="8718" data-end="8832">A força do ecossistema Fortinet não está apenas em cada produto individualmente, mas na forma como eles colaboram.</p>
<p data-start="8834" data-end="8894">Um fluxo simplificado pode ser descrito da seguinte maneira:</p>
<ol data-start="8896" data-end="9503">
<li data-section-id="1d4gzhk" data-start="8896" data-end="8952">O usuário conecta-se ao Wi-Fi por meio de um FortiAP.</li>
<li data-section-id="1111o2s" data-start="8953" data-end="9026">O FortiNAC identifica o dispositivo e avalia sua postura de segurança.</li>
<li data-section-id="4ldef4" data-start="9027" data-end="9100">O FortiGate autentica o usuário e aplica as políticas correspondentes.</li>
<li data-section-id="177862c" data-start="9101" data-end="9159">O FortiSwitch posiciona o equipamento na VLAN adequada.</li>
<li data-section-id="1izin4a" data-start="9160" data-end="9227">O FortiClient EMS envia informações de conformidade do endpoint.</li>
<li data-section-id="yic55z" data-start="9228" data-end="9281">Todos os eventos são registrados no FortiAnalyzer.</li>
<li data-section-id="suvrcp" data-start="9282" data-end="9351">O FortiManager mantém a configuração padronizada dos dispositivos.</li>
<li data-section-id="1pleuts" data-start="9352" data-end="9409">O FortiAIOps monitora o ambiente e sugere otimizações.</li>
<li data-section-id="19rmrtt" data-start="9410" data-end="9503">Caso o usuário esteja remoto, o FortiSASE aplica as mesmas políticas de acesso e proteção.</li>
</ol>
<p data-start="9505" data-end="9666">Essa integração reduz o número de ferramentas necessárias para operar a infraestrutura e melhora a consistência das políticas de segurança em toda a organização.</p>
<hr data-start="9668" data-end="9671" />
<h2 data-section-id="f7fbfi" data-start="9673" data-end="9711">Comparativo do Ecossistema Fortinet</h2>
<div class="TyagGW_tableContainer">
<div class="group TyagGW_tableWrapper flex flex-col-reverse w-fit" tabindex="-1">
<table class="w-fit min-w-(--thread-content-width)" data-start="9713" data-end="10659">
<thead data-start="9713" data-end="9776">
<tr data-start="9713" data-end="9776">
<th class="last:pe-10" data-start="9713" data-end="9723" data-col-size="sm">Produto</th>
<th class="last:pe-10" data-start="9723" data-end="9742" data-col-size="sm">Função Principal</th>
<th class="last:pe-10" data-start="9742" data-end="9762" data-col-size="sm">Integração Nativa</th>
<th class="last:pe-10" data-start="9762" data-end="9776" data-col-size="sm">Ideal para</th>
</tr>
</thead>
<tbody data-start="9842" data-end="10659">
<tr data-start="9842" data-end="9930">
<td data-start="9842" data-end="9854" data-col-size="sm">FortiGate</td>
<td data-start="9854" data-end="9888" data-col-size="sm">Firewall NGFW e Security Fabric</td>
<td data-start="9888" data-end="9896" data-col-size="sm">Total</td>
<td data-start="9896" data-end="9930" data-col-size="sm">Segurança perimetral e interna</td>
</tr>
<tr data-start="9931" data-end="10012">
<td data-start="9931" data-end="9945" data-col-size="sm">FortiSwitch</td>
<td data-start="9945" data-end="9969" data-col-size="sm">Switching corporativo</td>
<td data-col-size="sm" data-start="9969" data-end="9977">Total</td>
<td data-col-size="sm" data-start="9977" data-end="10012">Camada de acesso e distribuição</td>
</tr>
<tr data-start="10013" data-end="10081">
<td data-start="10013" data-end="10023" data-col-size="sm">FortiAP</td>
<td data-start="10023" data-end="10043" data-col-size="sm">Wi-Fi corporativo</td>
<td data-start="10043" data-end="10051" data-col-size="sm">Total</td>
<td data-start="10051" data-end="10081" data-col-size="sm">Redes sem fio empresariais</td>
</tr>
<tr data-start="10082" data-end="10142">
<td data-start="10082" data-end="10093" data-col-size="sm">FortiNAC</td>
<td data-start="10093" data-end="10114" data-col-size="sm">Controle de acesso</td>
<td data-start="10114" data-end="10122" data-col-size="sm">Total</td>
<td data-col-size="sm" data-start="10122" data-end="10142">Zero Trust e IoT</td>
</tr>
<tr data-start="10143" data-end="10222">
<td data-start="10143" data-end="10158" data-col-size="sm">FortiManager</td>
<td data-start="10158" data-end="10174" data-col-size="sm">Gerenciamento</td>
<td data-start="10174" data-end="10182" data-col-size="sm">Total</td>
<td data-start="10182" data-end="10222" data-col-size="sm">Ambientes com múltiplos equipamentos</td>
</tr>
<tr data-start="10223" data-end="10297">
<td data-start="10223" data-end="10239" data-col-size="sm">FortiAnalyzer</td>
<td data-start="10239" data-end="10258" data-col-size="sm">Logs e Analytics</td>
<td data-col-size="sm" data-start="10258" data-end="10266">Total</td>
<td data-col-size="sm" data-start="10266" data-end="10297">Compliance, SOC e auditoria</td>
</tr>
<tr data-start="10298" data-end="10380">
<td data-start="10298" data-end="10316" data-col-size="sm">FortiClient EMS</td>
<td data-start="10316" data-end="10345" data-col-size="sm">Gerenciamento de endpoints</td>
<td data-start="10345" data-end="10353" data-col-size="sm">Total</td>
<td data-start="10353" data-end="10380" data-col-size="sm">Trabalho híbrido e ZTNA</td>
</tr>
<tr data-start="10381" data-end="10452">
<td data-start="10381" data-end="10393" data-col-size="sm">FortiSASE</td>
<td data-start="10393" data-end="10414" data-col-size="sm">Segurança em nuvem</td>
<td data-start="10414" data-end="10422" data-col-size="sm">Total</td>
<td data-start="10422" data-end="10452" data-col-size="sm">Usuários remotos e filiais</td>
</tr>
<tr data-start="10453" data-end="10518">
<td data-start="10453" data-end="10469" data-col-size="sm">FortiExtender</td>
<td data-start="10469" data-end="10478" data-col-size="sm">LTE/5G</td>
<td data-start="10478" data-end="10486" data-col-size="sm">Total</td>
<td data-start="10486" data-end="10518" data-col-size="sm">Backup de links e mobilidade</td>
</tr>
<tr data-start="10519" data-end="10590">
<td data-start="10519" data-end="10534" data-col-size="sm">FortiMonitor</td>
<td data-col-size="sm" data-start="10534" data-end="10552">Observabilidade</td>
<td data-col-size="sm" data-start="10552" data-end="10560">Total</td>
<td data-col-size="sm" data-start="10560" data-end="10590">Operação e disponibilidade</td>
</tr>
<tr data-start="10591" data-end="10659">
<td data-start="10591" data-end="10604" data-col-size="sm">FortiAIOps</td>
<td data-start="10604" data-end="10630" data-col-size="sm">Inteligência Artificial</td>
<td data-start="10630" data-end="10638" data-col-size="sm">Total</td>
<td data-start="10638" data-end="10659" data-col-size="sm">Operação proativa</td>
</tr>
</tbody>
</table>
</div>
</div>
<hr data-start="10661" data-end="10664" />
<p data-start="10666" data-end="10741">📋 <strong data-start="10669" data-end="10741">Checklist — Sua organização utiliza todo o potencial do ecossistema?</strong></p>
<ul data-start="10743" data-end="11229">
<li data-section-id="c8226i" data-start="10743" data-end="10782">Firewall integrado à Security Fabric.</li>
<li data-section-id="11fykbd" data-start="10783" data-end="10818">Switching corporativo gerenciado.</li>
<li data-section-id="9dkoos" data-start="10819" data-end="10868">Wi-Fi autenticado com WPA3 Enterprise e 802.1X.</li>
<li data-section-id="y682cz" data-start="10869" data-end="10925">NAC implementado para dispositivos corporativos e IoT.</li>
<li data-section-id="5ijwgf" data-start="10926" data-end="10973">Gerenciamento centralizado das configurações.</li>
<li data-section-id="1y2rfys" data-start="10974" data-end="11033">Logs consolidados para auditoria e resposta a incidentes.</li>
<li data-section-id="x7cu5g" data-start="11034" data-end="11080">Endpoints integrados às políticas de acesso.</li>
<li data-section-id="167434u" data-start="11081" data-end="11126">Proteção consistente para usuários remotos.</li>
<li data-section-id="1g8prrt" data-start="11127" data-end="11170">Monitoramento contínuo da infraestrutura.</li>
<li data-section-id="7cmz6p" data-start="11171" data-end="11229">Uso de automação e IA para reduzir tarefas operacionais.</li>
</ul>
<h1 class="PDq2pG_selectionAnchorContainer" data-section-id="1kmssf" data-start="0" data-end="111">Comparativo Técnico: Fortinet Secure Networking versus Cisco, HPE Aruba, Palo Alto Networks, Juniper e Huawei</h1>
<p data-start="113" data-end="496">Escolher uma plataforma de infraestrutura de rede deixou de ser uma decisão baseada apenas em desempenho de switches ou capacidade de firewall. Atualmente, as organizações precisam considerar fatores como integração entre rede e segurança, automação, inteligência artificial, gerenciamento centralizado, modelo de licenciamento, interoperabilidade e custo total de propriedade (TCO).</p>
<p data-start="498" data-end="754">Embora todos os fabricantes analisados ofereçam soluções maduras para ambientes corporativos, cada um possui uma estratégia diferente de arquitetura. Entender essas diferenças é essencial para selecionar a plataforma mais adequada ao perfil da organização.</p>
<blockquote data-start="756" data-end="978">
<p data-start="758" data-end="978"><strong data-start="758" data-end="773">Importante:</strong> não existe um fabricante &#8220;melhor&#8221; para todos os cenários. A escolha deve considerar requisitos técnicos, investimentos existentes, equipe disponível, estratégia de crescimento e necessidades de segurança.</p>
</blockquote>
<hr data-start="980" data-end="983" />
<h1 data-section-id="fgf27n" data-start="985" data-end="1014">Visão Geral dos Fabricantes</h1>
<div class="TyagGW_tableContainer">
<div class="group TyagGW_tableWrapper flex flex-col-reverse w-fit" tabindex="-1">
<table class="w-fit min-w-(--thread-content-width)" data-start="1016" data-end="1503">
<thead data-start="1016" data-end="1047">
<tr data-start="1016" data-end="1047">
<th class="last:pe-10" data-start="1016" data-end="1029" data-col-size="sm">Fabricante</th>
<th class="last:pe-10" data-start="1029" data-end="1047" data-col-size="md">Principal Foco</th>
</tr>
</thead>
<tbody data-start="1080" data-end="1503">
<tr data-start="1080" data-end="1139">
<td data-start="1080" data-end="1091" data-col-size="sm">Fortinet</td>
<td data-start="1091" data-end="1139" data-col-size="md">Segurança integrada à infraestrutura de rede</td>
</tr>
<tr data-start="1140" data-end="1207">
<td data-start="1140" data-end="1148" data-col-size="sm">Cisco</td>
<td data-col-size="md" data-start="1148" data-end="1207">Redes corporativas de grande escala e ecossistema amplo</td>
</tr>
<tr data-start="1208" data-end="1299">
<td data-start="1208" data-end="1231" data-col-size="sm">HPE Aruba Networking</td>
<td data-start="1231" data-end="1299" data-col-size="md">Campus Networks, Wi-Fi corporativo e gerenciamento baseado em IA</td>
</tr>
<tr data-start="1300" data-end="1369">
<td data-start="1300" data-end="1321" data-col-size="sm">Palo Alto Networks</td>
<td data-start="1321" data-end="1369" data-col-size="md">Segurança avançada e proteção contra ameaças</td>
</tr>
<tr data-start="1370" data-end="1439">
<td data-start="1370" data-end="1389" data-col-size="sm">Juniper Networks</td>
<td data-col-size="md" data-start="1389" data-end="1439">Automação, Data Centers e AI-Native Networking</td>
</tr>
<tr data-start="1440" data-end="1503">
<td data-start="1440" data-end="1449" data-col-size="sm">Huawei</td>
<td data-start="1449" data-end="1503" data-col-size="md">Redes corporativas, Data Centers e custo-benefício</td>
</tr>
</tbody>
</table>
</div>
</div>
<p data-start="1505" data-end="1626">Cada fabricante evoluiu a partir de competências diferentes, o que influencia diretamente a arquitetura de suas soluções.</p>
<hr data-start="1628" data-end="1631" />
<h1 data-section-id="r1imys" data-start="1633" data-end="1659">Filosofia de Arquitetura</h1>
<h2 data-section-id="1kbdv4s" data-start="1661" data-end="1672">Fortinet</h2>
<p data-start="1674" data-end="1899">A estratégia da Fortinet consiste em integrar segurança e conectividade por meio da <strong data-start="1758" data-end="1777">Security Fabric</strong>, permitindo que firewalls, switches, access points, NAC, endpoints e soluções em nuvem compartilhem contexto e políticas.</p>
<p data-start="1901" data-end="1967"><strong data-start="1901" data-end="1917">Ponto forte:</strong> plataforma unificada com forte integração nativa.</p>
<hr data-start="1969" data-end="1972" />
<h2 data-section-id="xcfzf4" data-start="1974" data-end="1982">Cisco</h2>
<p data-start="1984" data-end="2137">A Cisco possui um dos portfólios mais amplos do mercado, abrangendo switching, routing, wireless, colaboração, segurança, observabilidade e Data Centers.</p>
<p data-start="2139" data-end="2212">Sua estratégia recente concentra-se na integração entre plataformas como:</p>
<ul data-start="2214" data-end="2421">
<li data-section-id="unbvtf" data-start="2214" data-end="2237">Cisco Catalyst Center</li>
<li data-section-id="11511sw" data-start="2238" data-end="2262">Cisco Meraki Dashboard</li>
<li data-section-id="1u3wa04" data-start="2263" data-end="2286">Cisco Secure Firewall</li>
<li data-section-id="x0wi39" data-start="2287" data-end="2325">Cisco Identity Services Engine (ISE)</li>
<li data-section-id="13ddf8p" data-start="2326" data-end="2346">Cisco ThousandEyes</li>
<li data-section-id="1o5e5wm" data-start="2347" data-end="2421">Cisco SecureX (evolução para integrações dentro do Cisco Security Cloud)</li>
</ul>
<p data-start="2423" data-end="2497"><strong data-start="2423" data-end="2439">Ponto forte:</strong> enorme ecossistema e ampla adoção no mercado corporativo.</p>
<hr data-start="2499" data-end="2502" />
<h2 data-section-id="11kiy6b" data-start="2504" data-end="2527">HPE Aruba Networking</h2>
<p data-start="2529" data-end="2644">A HPE Aruba Networking tem forte presença em ambientes de campus, educação, saúde, hotelaria e grandes escritórios.</p>
<p data-start="2646" data-end="2670">Seu diferencial está em:</p>
<ul data-start="2672" data-end="2776">
<li data-section-id="1s3dpn2" data-start="2672" data-end="2687">Aruba Central</li>
<li data-section-id="16xt1jg" data-start="2688" data-end="2695">AIOps</li>
<li data-section-id="1xgfotf" data-start="2696" data-end="2718">Dynamic Segmentation</li>
<li data-section-id="10v4ghf" data-start="2719" data-end="2745">ClearPass Policy Manager</li>
<li data-section-id="8evtp" data-start="2746" data-end="2776">Edge Services Platform (ESP)</li>
</ul>
<p data-start="2778" data-end="2864"><strong data-start="2778" data-end="2794">Ponto forte:</strong> excelente experiência em redes wireless e gerenciamento simplificado.</p>
<hr data-start="2866" data-end="2869" />
<h2 data-section-id="1i5vbu4" data-start="2871" data-end="2892">Palo Alto Networks</h2>
<p data-start="2894" data-end="2972">A Palo Alto nasceu como fabricante de firewalls e expandiu seu portfólio para:</p>
<ul data-start="2974" data-end="3034">
<li data-section-id="1j4ctbg" data-start="2974" data-end="2980">SASE</li>
<li data-section-id="13zqozc" data-start="2981" data-end="2996">Prisma Access</li>
<li data-section-id="9dn8fl" data-start="2997" data-end="3009">Cortex XDR</li>
<li data-section-id="nftsfj" data-start="3010" data-end="3026">Cloud Security</li>
<li data-section-id="16wm8kk" data-start="3027" data-end="3034">CNAPP</li>
</ul>
<p data-start="3036" data-end="3109"><strong data-start="3036" data-end="3052">Ponto forte:</strong> segurança avançada para ambientes híbridos e multinuvem.</p>
<hr data-start="3111" data-end="3114" />
<h2 data-section-id="143i4vr" data-start="3116" data-end="3135">Juniper Networks</h2>
<p data-start="3137" data-end="3225">A Juniper consolidou sua estratégia de AI-Native Networking após a aquisição da Mist AI.</p>
<p data-start="3227" data-end="3265">Hoje sua arquitetura gira em torno de:</p>
<ul data-start="3267" data-end="3353">
<li data-section-id="12eu9k3" data-start="3267" data-end="3276">Mist AI</li>
<li data-section-id="3mzrht" data-start="3277" data-end="3311">Marvis Virtual Network Assistant</li>
<li data-section-id="w09ii" data-start="3312" data-end="3324">Juniper EX</li>
<li data-section-id="tc8fzs" data-start="3325" data-end="3338">Juniper QFX</li>
<li data-section-id="1o4qr5" data-start="3339" data-end="3344">SRX</li>
<li data-section-id="1wllkel" data-start="3345" data-end="3353">Apstra</li>
</ul>
<p data-start="3355" data-end="3430"><strong data-start="3355" data-end="3371">Ponto forte:</strong> automação e inteligência artificial aplicada às operações.</p>
<hr data-start="3432" data-end="3435" />
<h2 data-section-id="14op8xu" data-start="3437" data-end="3446">Huawei</h2>
<p data-start="3448" data-end="3495">A Huawei possui um portfólio bastante amplo de:</p>
<ul data-start="3497" data-end="3591">
<li data-section-id="kvj74n" data-start="3497" data-end="3508">switches;</li>
<li data-section-id="10p21fs" data-start="3509" data-end="3525">access points;</li>
<li data-section-id="1a6mk1d" data-start="3526" data-end="3539">roteadores;</li>
<li data-section-id="107q60r" data-start="3540" data-end="3555">Data Centers;</li>
<li data-section-id="1cdfr0x" data-start="3556" data-end="3565">SD-WAN;</li>
<li data-section-id="8qrej3" data-start="3566" data-end="3574">Wi-Fi;</li>
<li data-section-id="1bwisz8" data-start="3575" data-end="3591">armazenamento.</li>
</ul>
<p data-start="3593" data-end="3699">Nos últimos anos, a empresa ampliou investimentos em inteligência artificial aplicada à operação de redes.</p>
<p data-start="3701" data-end="3774"><strong data-start="3701" data-end="3717">Ponto forte:</strong> excelente relação custo-benefício em diversos segmentos.</p>
<hr data-start="3776" data-end="3779" />
<h1 data-section-id="1hvizye" data-start="3781" data-end="3807">Comparativo de Portfólio</h1>
<div class="TyagGW_tableContainer">
<div class="group TyagGW_tableWrapper flex flex-col-reverse w-fit" tabindex="-1">
<table class="w-fit min-w-(--thread-content-width)" data-start="3809" data-end="4455">
<thead data-start="3809" data-end="3884">
<tr data-start="3809" data-end="3884">
<th class="last:pe-10" data-start="3809" data-end="3821" data-col-size="sm">Categoria</th>
<th class="last:pe-10" data-start="3821" data-end="3832" data-col-size="sm">Fortinet</th>
<th class="last:pe-10" data-start="3832" data-end="3840" data-col-size="sm">Cisco</th>
<th class="last:pe-10" data-start="3840" data-end="3852" data-col-size="sm">HPE Aruba</th>
<th class="last:pe-10" data-start="3852" data-end="3864" data-col-size="sm">Palo Alto</th>
<th class="last:pe-10" data-start="3864" data-end="3874" data-col-size="sm">Juniper</th>
<th class="last:pe-10" data-start="3874" data-end="3884" data-col-size="sm">Huawei</th>
</tr>
</thead>
<tbody data-start="3967" data-end="4455">
<tr data-start="3967" data-end="4033">
<td data-start="3967" data-end="3983" data-col-size="sm">Firewall NGFW</td>
<td data-start="3983" data-end="3991" data-col-size="sm">⭐⭐⭐⭐⭐</td>
<td data-start="3991" data-end="3998" data-col-size="sm">⭐⭐⭐⭐</td>
<td data-start="3998" data-end="4011" data-col-size="sm">Não é foco</td>
<td data-start="4011" data-end="4019" data-col-size="sm">⭐⭐⭐⭐⭐</td>
<td data-start="4019" data-end="4026" data-col-size="sm">⭐⭐⭐⭐</td>
<td data-start="4026" data-end="4033" data-col-size="sm">⭐⭐⭐</td>
</tr>
<tr data-start="4034" data-end="4098">
<td data-start="4034" data-end="4046" data-col-size="sm">Switching</td>
<td data-col-size="sm" data-start="4046" data-end="4053">⭐⭐⭐⭐</td>
<td data-col-size="sm" data-start="4053" data-end="4061">⭐⭐⭐⭐⭐</td>
<td data-col-size="sm" data-start="4061" data-end="4069">⭐⭐⭐⭐⭐</td>
<td data-col-size="sm" data-start="4069" data-end="4082">Não possui</td>
<td data-col-size="sm" data-start="4082" data-end="4090">⭐⭐⭐⭐⭐</td>
<td data-col-size="sm" data-start="4090" data-end="4098">⭐⭐⭐⭐</td>
</tr>
<tr data-start="4099" data-end="4171">
<td data-start="4099" data-end="4119" data-col-size="sm">Wi-Fi Corporativo</td>
<td data-start="4119" data-end="4126" data-col-size="sm">⭐⭐⭐⭐</td>
<td data-start="4126" data-end="4134" data-col-size="sm">⭐⭐⭐⭐⭐</td>
<td data-start="4134" data-end="4142" data-col-size="sm">⭐⭐⭐⭐⭐</td>
<td data-start="4142" data-end="4155" data-col-size="sm">Não possui</td>
<td data-start="4155" data-end="4163" data-col-size="sm">⭐⭐⭐⭐⭐</td>
<td data-start="4163" data-end="4171" data-col-size="sm">⭐⭐⭐⭐</td>
</tr>
<tr data-start="4172" data-end="4224">
<td data-start="4172" data-end="4178" data-col-size="sm">NAC</td>
<td data-start="4178" data-end="4185" data-col-size="sm">⭐⭐⭐⭐</td>
<td data-col-size="sm" data-start="4185" data-end="4193">⭐⭐⭐⭐⭐</td>
<td data-col-size="sm" data-start="4193" data-end="4201">⭐⭐⭐⭐⭐</td>
<td data-col-size="sm" data-start="4201" data-end="4211">Parcial</td>
<td data-col-size="sm" data-start="4211" data-end="4217">⭐⭐⭐</td>
<td data-col-size="sm" data-start="4217" data-end="4224">⭐⭐⭐</td>
</tr>
<tr data-start="4225" data-end="4278">
<td data-start="4225" data-end="4234" data-col-size="sm">SD-WAN</td>
<td data-start="4234" data-end="4242" data-col-size="sm">⭐⭐⭐⭐⭐</td>
<td data-start="4242" data-end="4249" data-col-size="sm">⭐⭐⭐⭐</td>
<td data-col-size="sm" data-start="4249" data-end="4255">⭐⭐⭐</td>
<td data-col-size="sm" data-start="4255" data-end="4263">⭐⭐⭐⭐⭐</td>
<td data-col-size="sm" data-start="4263" data-end="4270">⭐⭐⭐⭐</td>
<td data-col-size="sm" data-start="4270" data-end="4278">⭐⭐⭐⭐</td>
</tr>
<tr data-start="4279" data-end="4329">
<td data-start="4279" data-end="4286" data-col-size="sm">SASE</td>
<td data-start="4286" data-end="4294" data-col-size="sm">⭐⭐⭐⭐⭐</td>
<td data-start="4294" data-end="4301" data-col-size="sm">⭐⭐⭐⭐</td>
<td data-start="4301" data-end="4307" data-col-size="sm">⭐⭐⭐</td>
<td data-start="4307" data-end="4315" data-col-size="sm">⭐⭐⭐⭐⭐</td>
<td data-start="4315" data-end="4322" data-col-size="sm">⭐⭐⭐⭐</td>
<td data-col-size="sm" data-start="4322" data-end="4329">⭐⭐⭐</td>
</tr>
<tr data-start="4330" data-end="4392">
<td data-start="4330" data-end="4348" data-col-size="sm">Observabilidade</td>
<td data-start="4348" data-end="4355" data-col-size="sm">⭐⭐⭐⭐</td>
<td data-start="4355" data-end="4363" data-col-size="sm">⭐⭐⭐⭐⭐</td>
<td data-start="4363" data-end="4370" data-col-size="sm">⭐⭐⭐⭐</td>
<td data-start="4370" data-end="4377" data-col-size="sm">⭐⭐⭐⭐</td>
<td data-start="4377" data-end="4385" data-col-size="sm">⭐⭐⭐⭐⭐</td>
<td data-start="4385" data-end="4392" data-col-size="sm">⭐⭐⭐</td>
</tr>
<tr data-start="4393" data-end="4455">
<td data-start="4393" data-end="4410" data-col-size="sm">IA Operacional</td>
<td data-start="4410" data-end="4417" data-col-size="sm">⭐⭐⭐⭐</td>
<td data-start="4417" data-end="4424" data-col-size="sm">⭐⭐⭐⭐</td>
<td data-start="4424" data-end="4432" data-col-size="sm">⭐⭐⭐⭐⭐</td>
<td data-start="4432" data-end="4439" data-col-size="sm">⭐⭐⭐⭐</td>
<td data-start="4439" data-end="4447" data-col-size="sm">⭐⭐⭐⭐⭐</td>
<td data-start="4447" data-end="4455" data-col-size="sm">⭐⭐⭐⭐</td>
</tr>
</tbody>
</table>
</div>
</div>
<blockquote data-start="4457" data-end="4596">
<p data-start="4459" data-end="4596"><strong data-start="4459" data-end="4474">Observação:</strong> a classificação é qualitativa e representa a maturidade relativa das soluções em cada categoria, não um ranking absoluto.</p>
</blockquote>
<hr data-start="4598" data-end="4601" />
<h1 data-section-id="15ke4ln" data-start="4603" data-end="4638">Integração entre Rede e Segurança</h1>
<p data-start="4640" data-end="4739">Esse é um dos principais critérios para organizações que buscam reduzir a complexidade operacional.</p>
<div class="TyagGW_tableContainer">
<div class="group TyagGW_tableWrapper flex flex-col-reverse w-fit" tabindex="-1">
<table class="w-fit min-w-(--thread-content-width)" data-start="4741" data-end="4939">
<thead data-start="4741" data-end="4777">
<tr data-start="4741" data-end="4777">
<th class="last:pe-10" data-start="4741" data-end="4754" data-col-size="sm">Fabricante</th>
<th class="last:pe-10" data-start="4754" data-end="4777" data-col-size="sm">Nível de Integração</th>
</tr>
</thead>
<tbody data-start="4815" data-end="4939">
<tr data-start="4815" data-end="4840">
<td data-start="4815" data-end="4826" data-col-size="sm">Fortinet</td>
<td data-start="4826" data-end="4840" data-col-size="sm">Muito Alto</td>
</tr>
<tr data-start="4841" data-end="4857">
<td data-start="4841" data-end="4849" data-col-size="sm">Cisco</td>
<td data-start="4849" data-end="4857" data-col-size="sm">Alto</td>
</tr>
<tr data-start="4858" data-end="4878">
<td data-start="4858" data-end="4870" data-col-size="sm">HPE Aruba</td>
<td data-col-size="sm" data-start="4870" data-end="4878">Alto</td>
</tr>
<tr data-start="4879" data-end="4900">
<td data-start="4879" data-end="4891" data-col-size="sm">Palo Alto</td>
<td data-start="4891" data-end="4900" data-col-size="sm">Médio</td>
</tr>
<tr data-start="4901" data-end="4920">
<td data-start="4901" data-end="4911" data-col-size="sm">Juniper</td>
<td data-start="4911" data-end="4920" data-col-size="sm">Médio</td>
</tr>
<tr data-start="4921" data-end="4939">
<td data-start="4921" data-end="4930" data-col-size="sm">Huawei</td>
<td data-start="4930" data-end="4939" data-col-size="sm">Médio</td>
</tr>
</tbody>
</table>
</div>
</div>
<p data-start="4941" data-end="5097">A Fortinet se destaca por desenvolver internamente grande parte das soluções que compõem a Security Fabric, reduzindo a dependência de integrações externas.</p>
<p data-start="5099" data-end="5272">Já Cisco e HPE Aruba oferecem integração consistente dentro de seus próprios ecossistemas, especialmente quando combinadas com plataformas como Cisco ISE ou Aruba ClearPass.</p>
<hr data-start="5274" data-end="5277" />
<p data-start="5279" data-end="5299">💡 <strong data-start="5282" data-end="5299">Dica da Xtech</strong></p>
<p data-start="5301" data-end="5563">Antes de comparar funcionalidades individuais, avalie o nível de integração entre os componentes da solução. Uma plataforma integrada pode reduzir significativamente o tempo de operação, facilitar a aplicação de políticas e diminuir o esforço de troubleshooting.</p>
<hr data-start="5565" data-end="5568" />
<h1 data-section-id="19ti4wh" data-start="5570" data-end="5598">Gerenciamento Centralizado</h1>
<div class="TyagGW_tableContainer">
<div class="group TyagGW_tableWrapper flex flex-col-reverse w-fit" tabindex="-1">
<table class="w-fit min-w-(--thread-content-width)" data-start="5600" data-end="5871">
<thead data-start="5600" data-end="5637">
<tr data-start="5600" data-end="5637">
<th class="last:pe-10" data-start="5600" data-end="5613" data-col-size="sm">Fabricante</th>
<th class="last:pe-10" data-start="5613" data-end="5637" data-col-size="sm">Plataforma Principal</th>
</tr>
</thead>
<tbody data-start="5676" data-end="5871">
<tr data-start="5676" data-end="5719">
<td data-start="5676" data-end="5687" data-col-size="sm">Fortinet</td>
<td data-start="5687" data-end="5719" data-col-size="sm">FortiManager + FortiAnalyzer</td>
</tr>
<tr data-start="5720" data-end="5766">
<td data-start="5720" data-end="5728" data-col-size="sm">Cisco</td>
<td data-start="5728" data-end="5766" data-col-size="sm">Catalyst Center + Meraki Dashboard</td>
</tr>
<tr data-start="5767" data-end="5796">
<td data-start="5767" data-end="5779" data-col-size="sm">HPE Aruba</td>
<td data-start="5779" data-end="5796" data-col-size="sm">Aruba Central</td>
</tr>
<tr data-start="5797" data-end="5821">
<td data-start="5797" data-end="5809" data-col-size="sm">Palo Alto</td>
<td data-start="5809" data-end="5821" data-col-size="sm">Panorama</td>
</tr>
<tr data-start="5822" data-end="5846">
<td data-start="5822" data-end="5832" data-col-size="sm">Juniper</td>
<td data-start="5832" data-end="5846" data-col-size="sm">Mist Cloud</td>
</tr>
<tr data-start="5847" data-end="5871">
<td data-start="5847" data-end="5856" data-col-size="sm">Huawei</td>
<td data-start="5856" data-end="5871" data-col-size="sm">iMaster NCE</td>
</tr>
</tbody>
</table>
</div>
</div>
<p data-start="5873" data-end="5986">Todas as plataformas evoluíram bastante nos últimos anos, incorporando automação, APIs e inteligência artificial.</p>
<p data-start="5988" data-end="6078">As principais diferenças estão na profundidade da integração e no foco de cada fabricante.</p>
<hr data-start="6080" data-end="6083" />
<h1 data-section-id="1hdjqyj" data-start="6085" data-end="6110">Inteligência Artificial</h1>
<p data-start="6112" data-end="6200">A inteligência artificial passou a ser um requisito estratégico para redes corporativas.</p>
<div class="TyagGW_tableContainer">
<div class="group TyagGW_tableWrapper flex flex-col-reverse w-fit" tabindex="-1">
<table class="w-fit min-w-(--thread-content-width)" data-start="6202" data-end="6622">
<thead data-start="6202" data-end="6233">
<tr data-start="6202" data-end="6233">
<th class="last:pe-10" data-start="6202" data-end="6215" data-col-size="sm">Fabricante</th>
<th class="last:pe-10" data-start="6215" data-end="6233" data-col-size="md">Recursos de IA</th>
</tr>
</thead>
<tbody data-start="6267" data-end="6622">
<tr data-start="6267" data-end="6329">
<td data-start="6267" data-end="6278" data-col-size="sm">Fortinet</td>
<td data-start="6278" data-end="6329" data-col-size="md">FortiAIOps, automação e inteligência de ameaças</td>
</tr>
<tr data-start="6330" data-end="6388">
<td data-start="6330" data-end="6338" data-col-size="sm">Cisco</td>
<td data-col-size="md" data-start="6338" data-end="6388">IA para operações, observabilidade e segurança</td>
</tr>
<tr data-start="6389" data-end="6457">
<td data-start="6389" data-end="6401" data-col-size="sm">HPE Aruba</td>
<td data-start="6401" data-end="6457" data-col-size="md">AIOps, Client Insights e otimização automática de RF</td>
</tr>
<tr data-start="6458" data-end="6508">
<td data-start="6458" data-end="6470" data-col-size="sm">Palo Alto</td>
<td data-start="6470" data-end="6508" data-col-size="md">Cortex AI e análise comportamental</td>
</tr>
<tr data-start="6509" data-end="6565">
<td data-start="6509" data-end="6519" data-col-size="sm">Juniper</td>
<td data-start="6519" data-end="6565" data-col-size="md">Mist AI e Marvis Virtual Network Assistant</td>
</tr>
<tr data-start="6566" data-end="6622">
<td data-start="6566" data-end="6575" data-col-size="sm">Huawei</td>
<td data-start="6575" data-end="6622" data-col-size="md">AI para gerenciamento e otimização de redes</td>
</tr>
</tbody>
</table>
</div>
</div>
<hr data-start="6624" data-end="6627" />
<p data-start="6629" data-end="6645">🚀 <strong data-start="6632" data-end="6645">Tendência</strong></p>
<p data-start="6647" data-end="6880">A competição entre fabricantes deixou de ser apenas sobre desempenho de hardware. Cada vez mais, o diferencial está na capacidade da plataforma de utilizar IA para prever falhas, recomendar ajustes e automatizar tarefas operacionais.</p>
<hr data-start="6882" data-end="6885" />
<h1 data-section-id="qesn3t" data-start="6887" data-end="6898">Segurança</h1>
<div class="TyagGW_tableContainer">
<div class="group TyagGW_tableWrapper flex flex-col-reverse w-fit" tabindex="-1">
<table class="w-fit min-w-(--thread-content-width)" data-start="6900" data-end="7522">
<thead data-start="6900" data-end="6974">
<tr data-start="6900" data-end="6974">
<th class="last:pe-10" data-start="6900" data-end="6911" data-col-size="sm">Critério</th>
<th class="last:pe-10" data-start="6911" data-end="6922" data-col-size="sm">Fortinet</th>
<th class="last:pe-10" data-start="6922" data-end="6930" data-col-size="sm">Cisco</th>
<th class="last:pe-10" data-start="6930" data-end="6942" data-col-size="sm">HPE Aruba</th>
<th class="last:pe-10" data-start="6942" data-end="6954" data-col-size="sm">Palo Alto</th>
<th class="last:pe-10" data-start="6954" data-end="6964" data-col-size="sm">Juniper</th>
<th class="last:pe-10" data-start="6964" data-end="6974" data-col-size="sm">Huawei</th>
</tr>
</thead>
<tbody data-start="7057" data-end="7522">
<tr data-start="7057" data-end="7139">
<td data-start="7057" data-end="7064" data-col-size="sm">NGFW</td>
<td data-start="7064" data-end="7076" data-col-size="sm">Excelente</td>
<td data-start="7076" data-end="7088" data-col-size="sm">Muito Bom</td>
<td data-start="7088" data-end="7108" data-col-size="sm">Integra parceiros</td>
<td data-start="7108" data-end="7120" data-col-size="sm">Excelente</td>
<td data-start="7120" data-end="7132" data-col-size="sm">Muito Bom</td>
<td data-start="7132" data-end="7139" data-col-size="sm">Bom</td>
</tr>
<tr data-start="7140" data-end="7233">
<td data-start="7140" data-end="7146" data-col-size="sm">IPS</td>
<td data-start="7146" data-end="7158" data-col-size="sm">Excelente</td>
<td data-start="7158" data-end="7170" data-col-size="sm">Muito Bom</td>
<td data-start="7170" data-end="7202" data-col-size="sm">Dependente da solução adotada</td>
<td data-col-size="sm" data-start="7202" data-end="7214">Excelente</td>
<td data-col-size="sm" data-start="7214" data-end="7226">Muito Bom</td>
<td data-col-size="sm" data-start="7226" data-end="7233">Bom</td>
</tr>
<tr data-start="7234" data-end="7328">
<td data-start="7234" data-end="7240" data-col-size="sm">NAC</td>
<td data-start="7240" data-end="7251" data-col-size="sm">FortiNAC</td>
<td data-start="7251" data-end="7263" data-col-size="sm">Cisco ISE</td>
<td data-start="7263" data-end="7281" data-col-size="sm">Aruba ClearPass</td>
<td data-start="7281" data-end="7294" data-col-size="sm">Integração</td>
<td data-start="7294" data-end="7307" data-col-size="sm">Integração</td>
<td data-col-size="sm" data-start="7307" data-end="7328">Soluções próprias</td>
</tr>
<tr data-start="7329" data-end="7410">
<td data-start="7329" data-end="7336" data-col-size="sm">ZTNA</td>
<td data-start="7336" data-end="7348" data-col-size="sm">Integrado</td>
<td data-start="7348" data-end="7360" data-col-size="sm">Integrado</td>
<td data-start="7360" data-end="7372" data-col-size="sm">Integrado</td>
<td data-start="7372" data-end="7384" data-col-size="sm">Integrado</td>
<td data-start="7384" data-end="7396" data-col-size="sm">Integrado</td>
<td data-start="7396" data-end="7410" data-col-size="sm">Disponível</td>
</tr>
<tr data-start="7411" data-end="7522">
<td data-start="7411" data-end="7418" data-col-size="sm">SASE</td>
<td data-start="7418" data-end="7430" data-col-size="sm">FortiSASE</td>
<td data-col-size="sm" data-start="7430" data-end="7452">Cisco Secure Access</td>
<td data-col-size="sm" data-start="7452" data-end="7478">Integrações e parceiros</td>
<td data-col-size="sm" data-start="7478" data-end="7494">Prisma Access</td>
<td data-col-size="sm" data-start="7494" data-end="7508">Secure Edge</td>
<td data-col-size="sm" data-start="7508" data-end="7522">Disponível</td>
</tr>
</tbody>
</table>
</div>
</div>
<p data-start="7524" data-end="7734">Cada fabricante adota uma abordagem distinta para Zero Trust e acesso seguro. A escolha deve considerar o nível de maturidade da organização, requisitos regulatórios e integração com a infraestrutura existente.</p>
<hr data-start="7736" data-end="7739" />
<h1 data-section-id="5nv13x" data-start="7741" data-end="7756">Licenciamento</h1>
<p data-start="7758" data-end="7827">O modelo de licenciamento influencia diretamente o custo operacional.</p>
<div class="TyagGW_tableContainer">
<div class="group TyagGW_tableWrapper flex flex-col-reverse w-fit" tabindex="-1">
<table class="w-fit min-w-(--thread-content-width)" data-start="7829" data-end="8269">
<thead data-start="7829" data-end="7852">
<tr data-start="7829" data-end="7852">
<th class="last:pe-10" data-start="7829" data-end="7842" data-col-size="sm">Fabricante</th>
<th class="last:pe-10" data-start="7842" data-end="7852" data-col-size="md">Modelo</th>
</tr>
</thead>
<tbody data-start="7879" data-end="8269">
<tr data-start="7879" data-end="7946">
<td data-start="7879" data-end="7890" data-col-size="sm">Fortinet</td>
<td data-start="7890" data-end="7946" data-col-size="md">Licenças por funcionalidades e serviços de segurança</td>
</tr>
<tr data-start="7947" data-end="8017">
<td data-start="7947" data-end="7955" data-col-size="sm">Cisco</td>
<td data-col-size="md" data-start="7955" data-end="8017">Combinação de licenças por software, assinaturas e suporte</td>
</tr>
<tr data-start="8018" data-end="8089">
<td data-start="8018" data-end="8030" data-col-size="sm">HPE Aruba</td>
<td data-start="8030" data-end="8089" data-col-size="md">Licenciamento baseado em plataforma e serviços em nuvem</td>
</tr>
<tr data-start="8090" data-end="8151">
<td data-start="8090" data-end="8102" data-col-size="sm">Palo Alto</td>
<td data-start="8102" data-end="8151" data-col-size="md">Assinaturas de segurança e serviços avançados</td>
</tr>
<tr data-start="8152" data-end="8210">
<td data-start="8152" data-end="8162" data-col-size="sm">Juniper</td>
<td data-start="8162" data-end="8210" data-col-size="md">Licenças por funcionalidades e serviços Mist</td>
</tr>
<tr data-start="8211" data-end="8269">
<td data-start="8211" data-end="8220" data-col-size="sm">Huawei</td>
<td data-col-size="md" data-start="8220" data-end="8269">Modelos variados conforme a linha de produtos</td>
</tr>
</tbody>
</table>
</div>
</div>
<hr data-start="8271" data-end="8274" />
<p data-start="8276" data-end="8292">⚠ <strong data-start="8278" data-end="8292">Erro comum</strong></p>
<p data-start="8294" data-end="8346">Comparar apenas o preço de aquisição do equipamento.</p>
<p data-start="8348" data-end="8566">Em projetos corporativos, fatores como renovação de licenças, suporte, treinamento, consumo energético, tempo de operação e facilidade de gerenciamento influenciam significativamente o custo total de propriedade (TCO).</p>
<hr data-start="8568" data-end="8571" />
<h1 data-section-id="wnd7yt" data-start="8573" data-end="8589">Escalabilidade</h1>
<div class="TyagGW_tableContainer">
<div class="group TyagGW_tableWrapper flex flex-col-reverse w-fit" tabindex="-1">
<table class="w-fit min-w-(--thread-content-width)" data-start="8591" data-end="8986">
<thead data-start="8591" data-end="8636">
<tr data-start="8591" data-end="8636">
<th class="last:pe-10" data-start="8591" data-end="8601" data-col-size="sm">Cenário</th>
<th class="last:pe-10" data-start="8601" data-end="8636" data-col-size="md">Fabricantes com Maior Aderência</th>
</tr>
</thead>
<tbody data-start="8684" data-end="8986">
<tr data-start="8684" data-end="8751">
<td data-start="8684" data-end="8704" data-col-size="sm">Pequenas empresas</td>
<td data-start="8704" data-end="8751" data-col-size="md">Fortinet, HPE Aruba Instant On, Huawei eKit</td>
</tr>
<tr data-start="8752" data-end="8800">
<td data-start="8752" data-end="8770" data-col-size="sm">Médias empresas</td>
<td data-start="8770" data-end="8800" data-col-size="md">Fortinet, Cisco, HPE Aruba</td>
</tr>
<tr data-start="8801" data-end="8847">
<td data-start="8801" data-end="8818" data-col-size="sm">Grandes Campus</td>
<td data-start="8818" data-end="8847" data-col-size="md">Cisco, HPE Aruba, Juniper</td>
</tr>
<tr data-start="8848" data-end="8889">
<td data-start="8848" data-end="8863" data-col-size="sm">Data Centers</td>
<td data-start="8863" data-end="8889" data-col-size="md">Cisco, Juniper, Huawei</td>
</tr>
<tr data-start="8890" data-end="8934">
<td data-start="8890" data-end="8915" data-col-size="sm">Ambientes distribuídos</td>
<td data-start="8915" data-end="8934" data-col-size="md">Fortinet, Cisco</td>
</tr>
<tr data-start="8935" data-end="8986">
<td data-start="8935" data-end="8956" data-col-size="sm">Filiais com SD-WAN</td>
<td data-start="8956" data-end="8986" data-col-size="md">Fortinet, Palo Alto, Cisco</td>
</tr>
</tbody>
</table>
</div>
</div>
<p data-start="8988" data-end="9097">A análise deve sempre considerar o contexto da organização e não apenas a capacidade técnica de cada produto.</p>
<hr data-start="9099" data-end="9102" />
<h1 data-section-id="1rzmzz0" data-start="9104" data-end="9147">Quando a Fortinet é uma Excelente Escolha</h1>
<p data-start="9149" data-end="9225">A arquitetura Fortinet tende a apresentar grande aderência em cenários como:</p>
<ul data-start="9227" data-end="9535">
<li data-section-id="vsb6a7" data-start="9227" data-end="9290">organizações que desejam integrar segurança e infraestrutura;</li>
<li data-section-id="1ce0h1h" data-start="9291" data-end="9324">empresas com múltiplas filiais;</li>
<li data-section-id="j09e31" data-start="9325" data-end="9353">projetos de Secure SD-WAN;</li>
<li data-section-id="a2m2cl" data-start="9354" data-end="9403">ambientes com forte preocupação com Zero Trust;</li>
<li data-section-id="kyvn0x" data-start="9404" data-end="9465">equipes reduzidas que valorizam gerenciamento centralizado;</li>
<li data-section-id="9zjv0c" data-start="9466" data-end="9535">organizações que buscam simplificar a operação de rede e segurança.</li>
</ul>
<hr data-start="9537" data-end="9540" />
<h1 data-section-id="1q8r1na" data-start="9542" data-end="9594">Quando Outras Plataformas Podem Ser Mais Adequadas</h1>
<p data-start="9596" data-end="9687">Dependendo dos requisitos do projeto, outras soluções podem oferecer vantagens específicas.</p>
<h3 data-section-id="6womz7" data-start="9689" data-end="9698">Cisco</h3>
<p data-start="9700" data-end="9716">Indicada quando:</p>
<ul data-start="9718" data-end="9887">
<li data-section-id="ansv64" data-start="9718" data-end="9771">há grande investimento prévio em tecnologias Cisco;</li>
<li data-section-id="1q6hrxn" data-start="9772" data-end="9834">necessidade de integração com soluções do ecossistema Cisco;</li>
<li data-section-id="1vw3810" data-start="9835" data-end="9887">ambientes de missão crítica com alta padronização.</li>
</ul>
<h3 data-section-id="kttnq8" data-start="9889" data-end="9913">HPE Aruba Networking</h3>
<p data-start="9915" data-end="9931">Indicada quando:</p>
<ul data-start="9933" data-end="10103">
<li data-section-id="1h6isnz" data-start="9933" data-end="9963">o foco é campus corporativo;</li>
<li data-section-id="1fuk64t" data-start="9964" data-end="10019">há forte demanda por redes sem fio de alta densidade;</li>
<li data-section-id="12cn8kw" data-start="10020" data-end="10103">busca-se gerenciamento centralizado com AIOps e excelente experiência do usuário.</li>
</ul>
<h3 data-section-id="1d8emkv" data-start="10105" data-end="10127">Palo Alto Networks</h3>
<p data-start="10129" data-end="10145">Indicada quando:</p>
<ul data-start="10147" data-end="10304">
<li data-section-id="mvdbul" data-start="10147" data-end="10224">o principal objetivo é elevar o nível de proteção contra ameaças avançadas;</li>
<li data-section-id="mknuwr" data-start="10225" data-end="10304">a estratégia está centrada em segurança para ambientes híbridos e multinuvem.</li>
</ul>
<h3 data-section-id="1p0isic" data-start="10306" data-end="10326">Juniper Networks</h3>
<p data-start="10328" data-end="10344">Indicada quando:</p>
<ul data-start="10346" data-end="10483">
<li data-section-id="1agzi2t" data-start="10346" data-end="10377">há forte ênfase em automação;</li>
<li data-section-id="adiizq" data-start="10378" data-end="10427">redes de Data Center ou provedores de serviços;</li>
<li data-section-id="qgjaeu" data-start="10428" data-end="10483">interesse em recursos avançados de IA para operações.</li>
</ul>
<h3 data-section-id="ohja8x" data-start="10485" data-end="10495">Huawei</h3>
<p data-start="10497" data-end="10513">Indicada quando:</p>
<ul data-start="10515" data-end="10694">
<li data-section-id="i110ok" data-start="10515" data-end="10603">a prioridade é maximizar desempenho e capacidade mantendo boa relação custo-benefício;</li>
<li data-section-id="99czqc" data-start="10604" data-end="10694">projetos de campus, Data Center e redes corporativas com foco em eficiência operacional.</li>
</ul>
<hr data-start="10696" data-end="10699" />
<p data-start="10701" data-end="10730">🔍 <strong data-start="10704" data-end="10730">Decisão de Arquitetura</strong></p>
<p data-start="10732" data-end="11136">Em projetos conduzidos pela Xtech, a seleção da plataforma tecnológica é baseada em uma análise técnica que considera requisitos de negócio, arquitetura existente, competências da equipe, crescimento esperado, orçamento, conformidade e objetivos de longo prazo. O fabricante ideal é aquele que melhor atende às necessidades do ambiente, e não necessariamente aquele com o maior número de funcionalidades.</p>
<hr data-start="11138" data-end="11141" />
<p data-start="11143" data-end="11195">📋 <strong data-start="11146" data-end="11195">Checklist — Como escolher a plataforma ideal?</strong></p>
<ul data-start="11197" data-end="11790">
<li data-section-id="dsjped" data-start="11197" data-end="11242">A infraestrutura existente foi considerada?</li>
<li data-section-id="1x2eft4" data-start="11243" data-end="11299">Os requisitos de segurança estão claramente definidos?</li>
<li data-section-id="zngcya" data-start="11300" data-end="11354">Há necessidade de integração entre rede e segurança?</li>
<li data-section-id="3j7nqx" data-start="11355" data-end="11410">O modelo de gerenciamento atende ao perfil da equipe?</li>
<li data-section-id="dlv0jq" data-start="11411" data-end="11473">O licenciamento é compatível com o orçamento de longo prazo?</li>
<li data-section-id="1runs6g" data-start="11474" data-end="11516">A plataforma suporta crescimento futuro?</li>
<li data-section-id="1zmwyx" data-start="11517" data-end="11589">Existem requisitos de alta disponibilidade e recuperação de desastres?</li>
<li data-section-id="jpr3z4" data-start="11590" data-end="11659">O fabricante possui ecossistema e suporte adequados para o projeto?</li>
<li data-section-id="1q8kojm" data-start="11660" data-end="11710">O custo total de propriedade (TCO) foi avaliado?</li>
<li data-section-id="w3i7u2" data-start="11711" data-end="11790">A solução está alinhada à estratégia de transformação digital da organização?</li>
</ul>
<h1 class="PDq2pG_selectionAnchorContainer" data-section-id="1i5q18d" data-start="0" data-end="84">FortiGate: Arquitetura, Recursos e Boas Práticas para Firewalls de Próxima Geração</h1>
<p data-start="86" data-end="308">O <strong data-start="88" data-end="101">FortiGate</strong> é o componente central da estratégia <strong data-start="139" data-end="169">Fortinet Secure Networking</strong>. Embora seja amplamente conhecido como um <strong data-start="212" data-end="247">Next-Generation Firewall (NGFW)</strong>, sua função vai muito além da proteção do perímetro da rede.</p>
<p data-start="310" data-end="494">Em uma arquitetura moderna, o FortiGate atua como uma plataforma de inspeção, segmentação, autenticação, conectividade, SD-WAN, VPN, Zero Trust e integração com toda a Security Fabric.</p>
<p data-start="496" data-end="570">Dependendo do projeto, um único equipamento pode desempenhar funções como:</p>
<ul data-start="572" data-end="860">
<li data-section-id="1m9bxbf" data-start="572" data-end="593">Firewall Perimetral</li>
<li data-section-id="3j9bub" data-start="594" data-end="652">Firewall Interno (Internal Segmentation Firewall &#8211; ISFW)</li>
<li data-section-id="1dn0asy" data-start="653" data-end="669">Gateway SD-WAN</li>
<li data-section-id="bi9pkk" data-start="670" data-end="688">Concentrador VPN</li>
<li data-section-id="e4wve9" data-start="689" data-end="703">Gateway ZTNA</li>
<li data-section-id="15635sy" data-start="704" data-end="732">Controlador de FortiSwitch</li>
<li data-section-id="4clytd" data-start="733" data-end="757">Controlador de FortiAP</li>
<li data-section-id="jstm16" data-start="758" data-end="779">Gateway de Internet</li>
<li data-section-id="u9mq95" data-start="780" data-end="806">Gateway para Data Center</li>
<li data-section-id="wburx3" data-start="807" data-end="827">Gateway para Nuvem</li>
<li data-section-id="nitbx5" data-start="828" data-end="860">Controlador da Security Fabric</li>
</ul>
<p data-start="862" data-end="975">Essa versatilidade reduz a quantidade de equipamentos necessários e simplifica o gerenciamento da infraestrutura.</p>
<hr data-start="977" data-end="980" />
<h1 data-section-id="1p7uwrl" data-start="982" data-end="1009">Como o FortiGate Funciona</h1>
<p data-start="1011" data-end="1104">Todo pacote que atravessa um FortiGate passa por um pipeline de inspeção altamente otimizado.</p>
<p data-start="1106" data-end="1179">De forma simplificada, o fluxo pode ser representado da seguinte maneira:</p>
<div class="relative w-full mt-4 mb-1">
<div class="">
<div class="contents">
<div class="relative">
<div class="h-full min-h-0 min-w-0">
<div class="h-full min-h-0 min-w-0">
<div class="border border-token-border-light border-radius-3xl corner-superellipse/1.1 rounded-3xl">
<div class="h-full w-full border-radius-3xl bg-(--code-block-surface) corner-superellipse/1.1 overflow-clip rounded-3xl [--code-block-surface:var(--bg-elevated-secondary)] dark:[--code-block-surface:var(--composer-surface-primary)] lxnfua_clipPathFallback">
<div class="pointer-events-none absolute end-1.5 top-1 z-2 md:end-2 md:top-1"></div>
<div class="relative">
<div class="pe-11 pt-3">
<div class="relative z-0 flex max-w-full">
<div id="code-block-viewer" class="q9tKkq_viewer cm-editor z-10 light:cm-light dark:cm-light flex h-full w-full flex-col items-stretch ͼs ͼ16" dir="ltr">
<div class="cm-scroller">
<pre class="cm-content q9tKkq_readonly m-0"><code>Recepção do Pacote
        │
Identificação da Interface
        │
Roteamento
        │
Política de Firewall
        │
NAT
        │
Identificação do Usuário
        │
Controle de Aplicações
        │
IPS
        │
Antivírus
        │
Filtro Web
        │
Inspeção SSL/TLS (quando habilitada)
        │
Prevenção contra Botnets
        │
Registro de Logs
        │
Encaminhamento do Tráfego</code></pre>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
<div class="">
<div class=""></div>
</div>
</div>
</div>
</div>
</div>
<p data-start="1584" data-end="1655">Cada etapa pode ser ativada ou desativada conforme a política aplicada.</p>
<hr data-start="1657" data-end="1660" />
<h2 data-section-id="1pxanst" data-start="1662" data-end="1693">Fluxo de Decisão do Firewall</h2>
<p data-start="1695" data-end="1799">Ao receber um pacote, o FortiGate avalia diversos critérios antes de permitir ou bloquear a comunicação.</p>
<p data-start="1801" data-end="1812">Entre eles:</p>
<ul data-start="1814" data-end="2080">
<li data-section-id="1r7rf1h" data-start="1814" data-end="1836">Interface de entrada</li>
<li data-section-id="1nn13bq" data-start="1837" data-end="1857">Interface de saída</li>
<li data-section-id="ol1cfy" data-start="1858" data-end="1881">Endereço IP de origem</li>
<li data-section-id="1tphctn" data-start="1882" data-end="1906">Endereço IP de destino</li>
<li data-section-id="18n13qp" data-start="1907" data-end="1928">Usuário autenticado</li>
<li data-section-id="1pxc96h" data-start="1929" data-end="1956">Grupo do Active Directory</li>
<li data-section-id="s0bn7i" data-start="1957" data-end="1978">Tipo do dispositivo</li>
<li data-section-id="1m7tig6" data-start="1979" data-end="2003">Aplicação identificada</li>
<li data-section-id="thj01v" data-start="2004" data-end="2021">Porta utilizada</li>
<li data-section-id="pj9s3s" data-start="2022" data-end="2031">Horário</li>
<li data-section-id="mqs0sx" data-start="2032" data-end="2048">Nível de risco</li>
<li data-section-id="5secsc" data-start="2049" data-end="2080">Perfil de segurança associado</li>
</ul>
<p data-start="2082" data-end="2186">Esse modelo permite criar políticas muito mais granulares do que regras baseadas apenas em endereços IP.</p>
<hr data-start="2188" data-end="2191" />
<p data-start="2193" data-end="2213">💡 <strong data-start="2196" data-end="2213">Dica da Xtech</strong></p>
<p data-start="2215" data-end="2483">Sempre que possível, crie políticas utilizando <strong data-start="2262" data-end="2287">identidade do usuário</strong>, <strong data-start="2289" data-end="2312">grupos corporativos</strong>, <strong data-start="2314" data-end="2328">aplicações</strong> e <strong data-start="2331" data-end="2350">objetos de rede</strong>, evitando regras excessivamente específicas por endereço IP. Isso reduz a complexidade administrativa e facilita futuras alterações.</p>
<hr data-start="2485" data-end="2488" />
<h1 data-section-id="lw11um" data-start="2490" data-end="2540">ASICs Proprietários: O Diferencial de Desempenho</h1>
<p data-start="2542" data-end="2687">Um dos principais diferenciais da Fortinet é o uso de <strong data-start="2596" data-end="2648">ASICs (Application-Specific Integrated Circuits)</strong> desenvolvidos pela própria fabricante.</p>
<p data-start="2689" data-end="2867">Ao contrário de plataformas que dependem exclusivamente de CPUs de propósito geral, diversos modelos FortiGate utilizam processadores dedicados para acelerar tarefas específicas.</p>
<p data-start="2869" data-end="2901">Entre os principais ASICs estão:</p>
<div class="TyagGW_tableContainer">
<div class="group TyagGW_tableWrapper flex flex-col-reverse w-fit" tabindex="-1">
<table class="w-fit min-w-(--thread-content-width)" data-start="2903" data-end="3204">
<thead data-start="2903" data-end="2920">
<tr data-start="2903" data-end="2920">
<th class="last:pe-10" data-start="2903" data-end="2910" data-col-size="md">ASIC</th>
<th class="last:pe-10" data-start="2910" data-end="2920" data-col-size="md">Função</th>
</tr>
</thead>
<tbody data-start="2940" data-end="3204">
<tr data-start="2940" data-end="3017">
<td data-start="2940" data-end="2965" data-col-size="md">NP (Network Processor)</td>
<td data-col-size="md" data-start="2965" data-end="3017">Aceleração do processamento de pacotes e sessões</td>
</tr>
<tr data-start="3018" data-end="3098">
<td data-start="3018" data-end="3043" data-col-size="md">CP (Content Processor)</td>
<td data-start="3043" data-end="3098" data-col-size="md">Aceleração de inspeções de segurança e criptografia</td>
</tr>
<tr data-start="3099" data-end="3204">
<td data-start="3099" data-end="3153" data-col-size="md">SP (Security Processor, em plataformas específicas)</td>
<td data-start="3153" data-end="3204" data-col-size="md">Processamento avançado de serviços de segurança</td>
</tr>
</tbody>
</table>
</div>
</div>
<p data-start="3206" data-end="3317">Essa arquitetura permite manter altas taxas de throughput mesmo com múltiplos serviços de inspeção habilitados.</p>
<hr data-start="3319" data-end="3322" />
<h2 data-section-id="an0inu" data-start="3324" data-end="3353">Por que isso é importante?</h2>
<p data-start="3355" data-end="3504">Em muitos firewalls tradicionais, o desempenho pode diminuir significativamente quando recursos como IPS, inspeção SSL/TLS ou antivírus são ativados.</p>
<p data-start="3506" data-end="3673">Com o uso de ASICs especializados, muitos modelos FortiGate conseguem reduzir esse impacto, oferecendo maior eficiência energética e melhor aproveitamento do hardware.</p>
<blockquote data-start="3675" data-end="3854">
<p data-start="3677" data-end="3854"><strong data-start="3677" data-end="3692">Importante:</strong> o ganho de desempenho varia conforme o modelo do equipamento e a carga de trabalho. Sempre utilize as especificações oficiais do fabricante para dimensionamento.</p>
</blockquote>
<hr data-start="3856" data-end="3859" />
<h1 data-section-id="kmgchz" data-start="3861" data-end="3890">Sistema Operacional FortiOS</h1>
<p data-start="3892" data-end="4019">Todos os equipamentos FortiGate utilizam o <strong data-start="3935" data-end="3946">FortiOS</strong>, sistema operacional responsável por unificar os recursos da plataforma.</p>
<p data-start="4021" data-end="4065">Entre suas principais funcionalidades estão:</p>
<ul data-start="4067" data-end="4341">
<li data-section-id="1s2h4td" data-start="4067" data-end="4089">Firewall IPv4 e IPv6</li>
<li data-section-id="l2b2jh" data-start="4090" data-end="4108">Routing Dinâmico</li>
<li data-section-id="5rqwkq" data-start="4109" data-end="4117">SD-WAN</li>
<li data-section-id="xtlz2k" data-start="4118" data-end="4129">VPN IPsec</li>
<li data-section-id="zj9q24" data-start="4130" data-end="4139">SSL VPN</li>
<li data-section-id="1o48wy" data-start="4140" data-end="4145">IPS</li>
<li data-section-id="1qydkah" data-start="4146" data-end="4170">Controle de Aplicações</li>
<li data-section-id="14ojil1" data-start="4171" data-end="4182">Antivírus</li>
<li data-section-id="1kqf8pk" data-start="4183" data-end="4198">Web Filtering</li>
<li data-section-id="1jhs9vr" data-start="4199" data-end="4213">DNS Security</li>
<li data-section-id="g6ag3u" data-start="4214" data-end="4232">Inspeção SSL/TLS</li>
<li data-section-id="1mfltvg" data-start="4233" data-end="4255">Alta Disponibilidade</li>
<li data-section-id="165grqi" data-start="4256" data-end="4277">Segmentação Interna</li>
<li data-section-id="1j48ppl" data-start="4278" data-end="4284">ZTNA</li>
<li data-section-id="vybwln" data-start="4285" data-end="4317">Integração com Security Fabric</li>
<li data-section-id="1ul7i43" data-start="4318" data-end="4329">APIs REST</li>
<li data-section-id="3gjs0" data-start="4330" data-end="4341">Automação</li>
</ul>
<p data-start="4343" data-end="4438">Essa uniformidade facilita a administração de ambientes com diferentes modelos de equipamentos.</p>
<hr data-start="4440" data-end="4443" />
<h1 data-section-id="i8xwlg" data-start="4445" data-end="4468">Recursos de Segurança</h1>
<p data-start="4470" data-end="4543">O FortiGate combina diversas camadas de proteção em uma única plataforma.</p>
<h2 data-section-id="1dzkibp" data-start="4545" data-end="4582">Firewall de Próxima Geração (NGFW)</h2>
<p data-start="4584" data-end="4700">Além das regras tradicionais de IP e portas, o NGFW permite controlar aplicações, usuários, dispositivos e conteúdo.</p>
<hr data-start="4702" data-end="4705" />
<h2 data-section-id="1t3jv2n" data-start="4707" data-end="4749">Sistema de Prevenção de Intrusões (IPS)</h2>
<p data-start="4751" data-end="4830">O IPS analisa o tráfego em busca de padrões compatíveis com ataques conhecidos.</p>
<p data-start="4832" data-end="4841">Exemplos:</p>
<ul data-start="4843" data-end="4986">
<li data-section-id="85syr5" data-start="4843" data-end="4875">Exploração de vulnerabilidades</li>
<li data-section-id="1345aok" data-start="4876" data-end="4893">Buffer Overflow</li>
<li data-section-id="1rg9kvl" data-start="4894" data-end="4909">SQL Injection</li>
<li data-section-id="rxgkl3" data-start="4910" data-end="4930">Ataques contra SMB</li>
<li data-section-id="rxg9hu" data-start="4931" data-end="4951">Ataques contra DNS</li>
<li data-section-id="13ygpli" data-start="4952" data-end="4972">Explorações de RDP</li>
<li data-section-id="1e0lm2m" data-start="4973" data-end="4986">Ataques Web</li>
</ul>
<hr data-start="4988" data-end="4991" />
<h2 data-section-id="1v1l27o" data-start="4993" data-end="5018">Controle de Aplicações</h2>
<p data-start="5020" data-end="5091">O FortiGate identifica aplicações independentemente da porta utilizada.</p>
<p data-start="5093" data-end="5102">Exemplos:</p>
<ul data-start="5104" data-end="5206">
<li data-section-id="y2hxxu" data-start="5104" data-end="5121">Microsoft Teams</li>
<li data-section-id="1j48drz" data-start="5122" data-end="5128">Zoom</li>
<li data-section-id="vmqg9c" data-start="5129" data-end="5139">WhatsApp</li>
<li data-section-id="esexg" data-start="5140" data-end="5149">Dropbox</li>
<li data-section-id="d4ujmo" data-start="5150" data-end="5160">OneDrive</li>
<li data-section-id="gcvoj1" data-start="5161" data-end="5170">YouTube</li>
<li data-section-id="6htwxs" data-start="5171" data-end="5181">Facebook</li>
<li data-section-id="1swxwer" data-start="5182" data-end="5194">BitTorrent</li>
<li data-section-id="1o4qps" data-start="5195" data-end="5200">SSH</li>
<li data-section-id="1o4tpq" data-start="5201" data-end="5206">RDP</li>
</ul>
<p data-start="5208" data-end="5269">Isso permite criar políticas específicas para cada aplicação.</p>
<hr data-start="5271" data-end="5274" />
<h2 data-section-id="1vd7uvz" data-start="5276" data-end="5289">Filtro Web</h2>
<p data-start="5291" data-end="5338">O recurso classifica sites em categorias, como:</p>
<ul data-start="5340" data-end="5441">
<li data-section-id="55ypgg" data-start="5340" data-end="5355">Redes Sociais</li>
<li data-section-id="pcyqr8" data-start="5356" data-end="5367">Streaming</li>
<li data-section-id="16skqie" data-start="5368" data-end="5375">Jogos</li>
<li data-section-id="x2ve5l" data-start="5376" data-end="5385">Malware</li>
<li data-section-id="1oe69lu" data-start="5386" data-end="5396">Phishing</li>
<li data-section-id="1497k0d" data-start="5397" data-end="5414">Conteúdo Adulto</li>
<li data-section-id="12ccub3" data-start="5415" data-end="5426">Downloads</li>
<li data-section-id="hw3zze" data-start="5427" data-end="5441">Criptomoedas</li>
</ul>
<p data-start="5443" data-end="5540">As categorias podem ser permitidas, bloqueadas ou monitoradas conforme a política da organização.</p>
<hr data-start="5542" data-end="5545" />
<h2 data-section-id="4cb9yw" data-start="5547" data-end="5559">Antivírus</h2>
<p data-start="5561" data-end="5658">O mecanismo de antivírus inspeciona arquivos trafegados pela rede em busca de códigos maliciosos.</p>
<p data-start="5660" data-end="5723">Dependendo da política aplicada, arquivos infectados podem ser:</p>
<ul data-start="5725" data-end="5795">
<li data-section-id="hxpecq" data-start="5725" data-end="5738">bloqueados;</li>
<li data-section-id="x1mj9o" data-start="5739" data-end="5765">colocados em quarentena;</li>
<li data-section-id="mxjemh" data-start="5766" data-end="5795">registrados para auditoria.</li>
</ul>
<hr data-start="5797" data-end="5800" />
<h2 data-section-id="r0rgga" data-start="5802" data-end="5817">DNS Security</h2>
<p data-start="5819" data-end="5969">O FortiGate também pode proteger consultas DNS contra domínios maliciosos, reduzindo o risco de comunicação com servidores de comando e controle (C2).</p>
<hr data-start="5971" data-end="5974" />
<h1 data-section-id="s30czo" data-start="5976" data-end="5994">Inspeção SSL/TLS</h1>
<p data-start="5996" data-end="6059">Grande parte do tráfego corporativo atual utiliza criptografia.</p>
<p data-start="6061" data-end="6125">Sem inspeção SSL/TLS, diversas ameaças podem permanecer ocultas.</p>
<p data-start="6127" data-end="6228">O FortiGate oferece diferentes modos de inspeção para equilibrar segurança, desempenho e privacidade.</p>
<p data-start="6230" data-end="6248"><strong data-start="6230" data-end="6248">Boas práticas:</strong></p>
<ul data-start="6250" data-end="6479">
<li data-section-id="p57sdl" data-start="6250" data-end="6314">Definir exceções para aplicações sensíveis, quando necessário.</li>
<li data-section-id="uzj7gh" data-start="6315" data-end="6374">Avaliar impactos de desempenho durante o dimensionamento.</li>
<li data-section-id="1fngdf8" data-start="6375" data-end="6430">Planejar a distribuição de certificados corporativos.</li>
<li data-section-id="hfpl7" data-start="6431" data-end="6479">Realizar testes antes da ativação em produção.</li>
</ul>
<hr data-start="6481" data-end="6484" />
<p data-start="6486" data-end="6502">⚠ <strong data-start="6488" data-end="6502">Erro comum</strong></p>
<p data-start="6504" data-end="6755">Habilitar inspeção SSL/TLS sem considerar o impacto em aplicações críticas ou sem distribuir corretamente os certificados para os dispositivos corporativos. Um planejamento inadequado pode causar indisponibilidade ou alertas de confiança nos clientes.</p>
<hr data-start="6757" data-end="6760" />
<h1 data-section-id="1oelxp6" data-start="6762" data-end="6787">Secure SD-WAN Integrado</h1>
<p data-start="6789" data-end="6907">Um dos diferenciais do FortiGate é incorporar recursos de <strong data-start="6847" data-end="6864">Secure SD-WAN</strong> sem a necessidade de appliances dedicados.</p>
<p data-start="6909" data-end="6940">Entre as funcionalidades estão:</p>
<ul data-start="6942" data-end="7123">
<li data-section-id="1b4aqe8" data-start="6942" data-end="6966">Balanceamento de links</li>
<li data-section-id="1c0aly" data-start="6967" data-end="6988">Failover automático</li>
<li data-section-id="1v6y451" data-start="6989" data-end="7018">Seleção dinâmica de caminho</li>
<li data-section-id="6mjjqe" data-start="7019" data-end="7038">SLA por aplicação</li>
<li data-section-id="1cryi0h" data-start="7039" data-end="7096">Medição contínua de latência, jitter e perda de pacotes</li>
<li data-section-id="1q2wmhw" data-start="7097" data-end="7123">Integração com VPN IPsec</li>
</ul>
<p data-start="7125" data-end="7233">Isso permite otimizar o uso de múltiplos links WAN de acordo com a qualidade e a criticidade das aplicações.</p>
<hr data-start="7235" data-end="7238" />
<p data-start="7240" data-end="7265">🛠 <strong data-start="7243" data-end="7265">Cenário de Projeto</strong></p>
<p data-start="7267" data-end="7309">Uma empresa possui três links de Internet:</p>
<ul data-start="7311" data-end="7338">
<li data-section-id="29udka" data-start="7311" data-end="7325">Fibra óptica</li>
<li data-section-id="17c4v3t" data-start="7326" data-end="7333">Rádio</li>
<li data-section-id="yhmrui" data-start="7334" data-end="7338">5G</li>
</ul>
<p data-start="7340" data-end="7595">O FortiGate pode direcionar automaticamente aplicações de voz para o link com menor latência, utilizar a fibra para sistemas corporativos e manter o 5G como contingência. Caso um link apresente degradação, o tráfego é redirecionado sem intervenção manual.</p>
<hr data-start="7597" data-end="7600" />
<h1 data-section-id="mp4t86" data-start="7602" data-end="7619">VPN Corporativa</h1>
<p data-start="7621" data-end="7681">O FortiGate suporta diferentes tecnologias de acesso seguro.</p>
<h2 data-section-id="uo1lsx" data-start="7683" data-end="7695">VPN IPsec</h2>
<p data-start="7697" data-end="7711">Indicada para:</p>
<ul data-start="7713" data-end="7785">
<li data-section-id="1g0jnha" data-start="7713" data-end="7732">matriz e filiais;</li>
<li data-section-id="107q60r" data-start="7733" data-end="7748">Data Centers;</li>
<li data-section-id="1yr74ri" data-start="7749" data-end="7772">integração com nuvem;</li>
<li data-section-id="1lpajac" data-start="7773" data-end="7785">parceiros.</li>
</ul>
<hr data-start="7787" data-end="7790" />
<h2 data-section-id="zzdarl" data-start="7792" data-end="7802">SSL VPN</h2>
<p data-start="7804" data-end="7818">Indicada para:</p>
<ul data-start="7820" data-end="7901">
<li data-section-id="hmid7f" data-start="7820" data-end="7839">usuários remotos;</li>
<li data-section-id="vcnrhn" data-start="7840" data-end="7859">trabalho híbrido;</li>
<li data-section-id="nhd37w" data-start="7860" data-end="7901">acesso seguro via navegador ou cliente.</li>
</ul>
<hr data-start="7903" data-end="7906" />
<h2 data-section-id="1xwhulg" data-start="7908" data-end="7915">ZTNA</h2>
<p data-start="7917" data-end="8078">A abordagem Zero Trust Network Access adiciona controles baseados em identidade, postura do dispositivo e contexto, reduzindo a exposição de aplicações internas.</p>
<hr data-start="8080" data-end="8083" />
<h1 data-section-id="a61v7e" data-start="8085" data-end="8112">Alta Disponibilidade (HA)</h1>
<p data-start="8114" data-end="8202">Ambientes críticos normalmente utilizam dois ou mais FortiGates em alta disponibilidade.</p>
<p data-start="8204" data-end="8233">Os modos mais comuns incluem:</p>
<ul data-start="8235" data-end="8317">
<li data-section-id="8f1wde" data-start="8235" data-end="8251">Active-Passive</li>
<li data-section-id="1vq7esj" data-start="8252" data-end="8317">Active-Active (dependendo do cenário e dos recursos utilizados)</li>
</ul>
<p data-start="8319" data-end="8341">Os benefícios incluem:</p>
<ul data-start="8343" data-end="8497">
<li data-section-id="1hp0wb9" data-start="8343" data-end="8370">continuidade operacional;</li>
<li data-section-id="1396drw" data-start="8371" data-end="8411">redução do tempo de indisponibilidade;</li>
<li data-section-id="15srun" data-start="8412" data-end="8453">manutenção planejada com menor impacto;</li>
<li data-section-id="dv2op9" data-start="8454" data-end="8497">aumento da resiliência da infraestrutura.</li>
</ul>
<hr data-start="8499" data-end="8502" />
<p data-start="8504" data-end="8529">📈 <strong data-start="8507" data-end="8529">Impacto no Negócio</strong></p>
<p data-start="8531" data-end="8742">Projetar o firewall com redundância adequada reduz riscos de interrupção de serviços essenciais e contribui para o cumprimento de acordos de nível de serviço (SLAs), especialmente em ambientes de missão crítica.</p>
<hr data-start="8744" data-end="8747" />
<h1 data-section-id="qx5s9c" data-start="8749" data-end="8779">Dimensionamento do FortiGate</h1>
<p data-start="8781" data-end="8841">Selecionar o modelo adequado exige avaliar diversos fatores.</p>
<h2 data-section-id="1s9hudd" data-start="8843" data-end="8864">Critérios técnicos</h2>
<ul data-start="8866" data-end="9225">
<li data-section-id="ibj4zh" data-start="8866" data-end="8886">Número de usuários</li>
<li data-section-id="125wdrc" data-start="8887" data-end="8909">Crescimento previsto</li>
<li data-section-id="txujil" data-start="8910" data-end="8934">Throughput de firewall</li>
<li data-section-id="2nai4a" data-start="8935" data-end="8952">Throughput NGFW</li>
<li data-section-id="dk5fb2" data-start="8953" data-end="8986">Throughput de Threat Protection</li>
<li data-section-id="1qi1vje" data-start="8987" data-end="9003">Throughput VPN</li>
<li data-section-id="1hd5way" data-start="9004" data-end="9024">Throughput SSL/TLS</li>
<li data-section-id="g5k9md" data-start="9025" data-end="9057">Número de conexões simultâneas</li>
<li data-section-id="vm6an1" data-start="9058" data-end="9086">Novas conexões por segundo</li>
<li data-section-id="fy8it1" data-start="9087" data-end="9111">Interfaces disponíveis</li>
<li data-section-id="zasvj2" data-start="9112" data-end="9163">Necessidade de portas 10G, 25G, 40G ou superiores</li>
<li data-section-id="s6s3mp" data-start="9164" data-end="9198">Recursos de alta disponibilidade</li>
<li data-section-id="g0umm4" data-start="9199" data-end="9225">Requisitos de compliance</li>
</ul>
<hr data-start="9227" data-end="9230" />
<h2 data-section-id="1os9wrg" data-start="9232" data-end="9255">Critérios de negócio</h2>
<ul data-start="9257" data-end="9377">
<li data-section-id="4lg6yj" data-start="9257" data-end="9282">Disponibilidade exigida</li>
<li data-section-id="vr99bi" data-start="9283" data-end="9294">Orçamento</li>
<li data-section-id="1o2f3hz" data-start="9295" data-end="9314">Tempo de expansão</li>
<li data-section-id="60x8un" data-start="9315" data-end="9336">Estratégia de nuvem</li>
<li data-section-id="1mtlrx4" data-start="9337" data-end="9361">Necessidade de filiais</li>
<li data-section-id="r27fs3" data-start="9362" data-end="9377">Operação 24&#215;7</li>
</ul>
<hr data-start="9379" data-end="9382" />
<p data-start="9384" data-end="9413">🔍 <strong data-start="9387" data-end="9413">Decisão de Arquitetura</strong></p>
<p data-start="9415" data-end="9799">Evite dimensionar o firewall apenas pelo número de usuários. Organizações com poucos usuários podem demandar alto desempenho devido ao volume de tráfego criptografado, aplicações em nuvem, inspeção profunda de pacotes ou requisitos de disponibilidade. O dimensionamento deve considerar o perfil de utilização, os serviços de segurança habilitados e o crescimento esperado do ambiente.</p>
<hr data-start="9801" data-end="9804" />
<h1 data-section-id="11459xy" data-start="9806" data-end="9842">Comparativo das Famílias FortiGate</h1>
<div class="TyagGW_tableContainer">
<div class="group TyagGW_tableWrapper flex flex-col-reverse w-fit" tabindex="-1">
<table class="w-fit min-w-(--thread-content-width)" data-start="9844" data-end="10357">
<thead data-start="9844" data-end="9889">
<tr data-start="9844" data-end="9889">
<th class="last:pe-10" data-start="9844" data-end="9854" data-col-size="sm">Família</th>
<th class="last:pe-10" data-start="9854" data-end="9870" data-col-size="sm">Perfil de Uso</th>
<th class="last:pe-10" data-start="9870" data-end="9889" data-col-size="md">Características</th>
</tr>
</thead>
<tbody data-start="9937" data-end="10357">
<tr data-start="9937" data-end="10036">
<td data-start="9937" data-end="9947" data-col-size="sm">Desktop</td>
<td data-start="9947" data-end="9980" data-col-size="sm">Pequenos escritórios e filiais</td>
<td data-start="9980" data-end="10036" data-col-size="md">Equipamentos compactos para ambientes de menor porte</td>
</tr>
<tr data-start="10037" data-end="10142">
<td data-start="10037" data-end="10049" data-col-size="sm">Mid-Range</td>
<td data-start="10049" data-end="10092" data-col-size="sm">Médias empresas e filiais de maior porte</td>
<td data-start="10092" data-end="10142" data-col-size="md">Maior capacidade de processamento e interfaces</td>
</tr>
<tr data-start="10143" data-end="10247">
<td data-start="10143" data-end="10154" data-col-size="sm">High-End</td>
<td data-start="10154" data-end="10191" data-col-size="sm">Grandes corporações e Data Centers</td>
<td data-col-size="md" data-start="10191" data-end="10247">Alto desempenho, escalabilidade e recursos avançados</td>
</tr>
<tr data-start="10248" data-end="10357">
<td data-start="10248" data-end="10277" data-col-size="sm">Chassis (quando aplicável)</td>
<td data-start="10277" data-end="10307" data-col-size="sm">Ambientes de missão crítica</td>
<td data-start="10307" data-end="10357" data-col-size="md">Alta densidade e grande capacidade de expansão</td>
</tr>
</tbody>
</table>
</div>
</div>
<p data-start="10359" data-end="10481">A escolha da família deve considerar requisitos técnicos, crescimento previsto e estratégia de longo prazo da organização.</p>
<hr data-start="10483" data-end="10486" />
<p data-start="10488" data-end="10551">📋 <strong data-start="10491" data-end="10551">Checklist — Seu projeto está preparado para o FortiGate?</strong></p>
<ul data-start="10553" data-end="11133">
<li data-section-id="13qgpkp" data-start="10553" data-end="10638">O throughput foi calculado considerando todos os serviços de segurança habilitados.</li>
<li data-section-id="1gp2262" data-start="10639" data-end="10694">Existe previsão de crescimento para os próximos anos.</li>
<li data-section-id="g0wdoa" data-start="10695" data-end="10736">Há necessidade de alta disponibilidade.</li>
<li data-section-id="rhe8g0" data-start="10737" data-end="10773">O ambiente exige inspeção SSL/TLS.</li>
<li data-section-id="eyc2j6" data-start="10774" data-end="10812">O número de túneis VPN foi estimado.</li>
<li data-section-id="1e19281" data-start="10813" data-end="10880">O projeto contempla integração com switches, access points e NAC.</li>
<li data-section-id="12rmwes" data-start="10881" data-end="10945">O modelo possui interfaces suficientes para futuras expansões.</li>
<li data-section-id="14tz5cp" data-start="10946" data-end="11009">O licenciamento atende aos requisitos de segurança e suporte.</li>
<li data-section-id="17jvmhe" data-start="11010" data-end="11066">Existe estratégia de monitoramento e retenção de logs.</li>
<li data-section-id="ym4hbv" data-start="11067" data-end="11133">O firewall será integrado à Security Fabric desde a implantação.</li>
</ul>
<hr data-start="11135" data-end="11138" />
<p data-start="11140" data-end="11157">📚 <strong data-start="11143" data-end="11157">Saiba Mais</strong></p>
<p data-start="11159" data-end="11439">Embora o FortiGate seja frequentemente lembrado por seus recursos de firewall, seu verdadeiro diferencial está na capacidade de atuar como ponto de integração da Security Fabric, conectando infraestrutura, identidade, segurança, gerenciamento e automação em uma arquitetura única.</p>
<h1 class="PDq2pG_selectionAnchorContainer" data-section-id="1b0hl0d" data-start="0" data-end="83">FortiSwitch e FortiAP: Infraestrutura de Acesso Integrada para Redes Corporativas</h1>
<p data-start="85" data-end="424">A camada de acesso é onde usuários, dispositivos IoT, telefones IP, câmeras, sensores e equipamentos industriais entram na rede. Historicamente, switches e access points eram tratados apenas como elementos de conectividade. Na arquitetura <strong data-start="324" data-end="354">Fortinet Secure Networking</strong>, eles passam a desempenhar um papel ativo na estratégia de segurança.</p>
<p data-start="426" data-end="653">A integração nativa entre <strong data-start="452" data-end="465">FortiGate</strong>, <strong data-start="467" data-end="482">FortiSwitch</strong> e <strong data-start="485" data-end="496">FortiAP</strong> permite aplicar políticas de acesso baseadas em identidade, automatizar respostas a incidentes e obter visibilidade detalhada sobre dispositivos conectados.</p>
<p data-start="655" data-end="766">Essa abordagem reduz a complexidade operacional e aproxima a camada de acesso dos princípios de <strong data-start="751" data-end="765">Zero Trust</strong>.</p>
<hr data-start="768" data-end="771" />
<h1 data-section-id="y32r8b" data-start="773" data-end="801">A Camada de Acesso Moderna</h1>
<p data-start="803" data-end="863">Uma rede corporativa atual precisa suportar simultaneamente:</p>
<ul data-start="865" data-end="1084">
<li data-section-id="1uqahcs" data-start="865" data-end="890">notebooks corporativos;</li>
<li data-section-id="1g8cjyd" data-start="891" data-end="905">smartphones;</li>
<li data-section-id="1fvui22" data-start="906" data-end="916">tablets;</li>
<li data-section-id="1tv8hrz" data-start="917" data-end="931">impressoras;</li>
<li data-section-id="atlk3n" data-start="932" data-end="947">telefones IP;</li>
<li data-section-id="6yaewz" data-start="948" data-end="961">câmeras IP;</li>
<li data-section-id="1alale5" data-start="962" data-end="981">dispositivos IoT;</li>
<li data-section-id="c5yj8i" data-start="982" data-end="1005">sensores industriais;</li>
<li data-section-id="ly9r31" data-start="1006" data-end="1030">sistemas de automação;</li>
<li data-section-id="ftxgeq" data-start="1031" data-end="1054">equipamentos médicos;</li>
<li data-section-id="1m66jsn" data-start="1055" data-end="1084">dispositivos de visitantes.</li>
</ul>
<p data-start="1086" data-end="1133">Cada categoria possui requisitos diferentes de:</p>
<ul data-start="1135" data-end="1210">
<li data-section-id="lpz610" data-start="1135" data-end="1154">largura de banda;</li>
<li data-section-id="6noqlh" data-start="1155" data-end="1166">latência;</li>
<li data-section-id="u2deh8" data-start="1167" data-end="1179">segurança;</li>
<li data-section-id="1k0z370" data-start="1180" data-end="1195">autenticação;</li>
<li data-section-id="1btb1ov" data-start="1196" data-end="1210">segmentação.</li>
</ul>
<p data-start="1212" data-end="1306">Por isso, switches e access points deixaram de ser apenas equipamentos de transporte de dados.</p>
<hr data-start="1308" data-end="1311" />
<h1 data-section-id="nlan0" data-start="1313" data-end="1336">Arquitetura Integrada</h1>
<p data-start="1338" data-end="1401">Uma implantação típica pode ser representada da seguinte forma:</p>
<div class="relative w-full mt-4 mb-1">
<div class="">
<div class="contents">
<div class="relative">
<div class="h-full min-h-0 min-w-0">
<div class="h-full min-h-0 min-w-0">
<div class="border border-token-border-light border-radius-3xl corner-superellipse/1.1 rounded-3xl">
<div class="h-full w-full border-radius-3xl bg-(--code-block-surface) corner-superellipse/1.1 overflow-clip rounded-3xl [--code-block-surface:var(--bg-elevated-secondary)] dark:[--code-block-surface:var(--composer-surface-primary)] lxnfua_clipPathFallback">
<div class="pointer-events-none absolute end-1.5 top-1 z-2 md:end-2 md:top-1"></div>
<div class="relative">
<div class="pe-11 pt-3">
<div class="relative z-0 flex max-w-full">
<div id="code-block-viewer" class="q9tKkq_viewer cm-editor z-10 light:cm-light dark:cm-light flex h-full w-full flex-col items-stretch ͼs ͼ16" dir="ltr">
<div class="cm-scroller">
<pre class="cm-content q9tKkq_readonly m-0"><code>                Internet
                    │
              FortiGate HA
                    │
        ┌───────────┴───────────┐
        │                       │
    Core Switch           Data Center
        │
────────────────────────────────────────
        │
  FortiSwitch Access
        │
 ┌──────┼───────────────┐
 │      │               │
FortiAP PCs        Telefones IP
 │
Usuários</code></pre>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
<div class="">
<div class=""></div>
</div>
</div>
</div>
</div>
</div>
<p data-start="1806" data-end="1878">Todos esses dispositivos compartilham informações com a Security Fabric.</p>
<hr data-start="1880" data-end="1883" />
<h1 data-section-id="1m8oln6" data-start="1885" data-end="1898">FortiSwitch</h1>
<p data-start="1900" data-end="2032">Os switches da família <strong data-start="1923" data-end="1938">FortiSwitch</strong> foram desenvolvidos para ambientes corporativos que exigem integração nativa com o FortiGate.</p>
<p data-start="2034" data-end="2213">Ao contrário de arquiteturas onde switches são administrados por plataformas independentes, a integração permite que o FortiGate atue como controlador da infraestrutura de acesso.</p>
<hr data-start="2215" data-end="2218" />
<h2 data-section-id="1hexswt" data-start="2220" data-end="2242">Principais Recursos</h2>
<p data-start="2244" data-end="2286">Entre os recursos disponíveis destacam-se:</p>
<h3 data-section-id="1r1mvk5" data-start="2288" data-end="2309">Switching Layer 2</h3>
<ul data-start="2311" data-end="2373">
<li data-section-id="1j4hyfx" data-start="2311" data-end="2317">VLAN</li>
<li data-section-id="1o4qtb" data-start="2318" data-end="2323">STP</li>
<li data-section-id="1j4ersd" data-start="2324" data-end="2330">RSTP</li>
<li data-section-id="1j3zd5e" data-start="2331" data-end="2337">MSTP</li>
<li data-section-id="1j3v5li" data-start="2338" data-end="2344">LACP</li>
<li data-section-id="1j3vbgc" data-start="2345" data-end="2351">LLDP</li>
<li data-section-id="1o4tid" data-start="2352" data-end="2357">QoS</li>
<li data-section-id="75z6mu" data-start="2358" data-end="2373">IGMP Snooping</li>
</ul>
<hr data-start="2375" data-end="2378" />
<h3 data-section-id="1r1mvk4" data-start="2380" data-end="2401">Switching Layer 3</h3>
<p data-start="2403" data-end="2457">Dependendo do modelo, estão disponíveis recursos como:</p>
<ul data-start="2459" data-end="2528">
<li data-section-id="1bm2nb0" data-start="2459" data-end="2476">Rotas estáticas</li>
<li data-section-id="1j3xtoi" data-start="2477" data-end="2483">OSPF</li>
<li data-section-id="1j4hqjy" data-start="2484" data-end="2490">VRRP</li>
<li data-section-id="1j4231x" data-start="2491" data-end="2497">ACLs</li>
<li data-section-id="w9jkyz" data-start="2498" data-end="2515">Interfaces VLAN</li>
<li data-section-id="1s93110" data-start="2516" data-end="2528">DHCP Relay</li>
</ul>
<hr data-start="2530" data-end="2533" />
<h3 data-section-id="18sw6zd" data-start="2535" data-end="2548">Segurança</h3>
<ul data-start="2550" data-end="2687">
<li data-section-id="92220l" data-start="2550" data-end="2558">802.1X</li>
<li data-section-id="1dj5w13" data-start="2559" data-end="2579">MAC Authentication</li>
<li data-section-id="11om0oq" data-start="2580" data-end="2595">DHCP Snooping</li>
<li data-section-id="1036okg" data-start="2596" data-end="2620">Dynamic ARP Inspection</li>
<li data-section-id="1v94qkp" data-start="2621" data-end="2638">IP Source Guard</li>
<li data-section-id="1c8a5zs" data-start="2639" data-end="2654">Storm Control</li>
<li data-section-id="xwcgxa" data-start="2655" data-end="2667">BPDU Guard</li>
<li data-section-id="13zl9kb" data-start="2668" data-end="2680">Root Guard</li>
<li data-section-id="1j4231x" data-start="2681" data-end="2687">ACLs</li>
</ul>
<hr data-start="2689" data-end="2692" />
<h3 data-section-id="1ec0idc" data-start="2694" data-end="2713">Alimentação PoE</h3>
<p data-start="2715" data-end="2741">Diversos modelos suportam:</p>
<ul data-start="2743" data-end="2802">
<li data-section-id="qfabwk" data-start="2743" data-end="2757">IEEE 802.3af</li>
<li data-section-id="pozdra" data-start="2758" data-end="2779">IEEE 802.3at (PoE+)</li>
<li data-section-id="glglwu" data-start="2780" data-end="2802">IEEE 802.3bt (PoE++)</li>
</ul>
<p data-start="2804" data-end="2825">Permitindo alimentar:</p>
<ul data-start="2827" data-end="2911">
<li data-section-id="hjuamr" data-start="2827" data-end="2842">Access Points</li>
<li data-section-id="1wpulqw" data-start="2843" data-end="2857">Telefones IP</li>
<li data-section-id="jjnyu9" data-start="2858" data-end="2867">Câmeras</li>
<li data-section-id="tqzuxz" data-start="2868" data-end="2890">Leitores biométricos</li>
<li data-section-id="f20t9k" data-start="2891" data-end="2901">Sensores</li>
<li data-section-id="xywx4d" data-start="2902" data-end="2911">Painéis</li>
</ul>
<hr data-start="2913" data-end="2916" />
<p data-start="2918" data-end="2938">💡 <strong data-start="2921" data-end="2938">Dica da Xtech</strong></p>
<p data-start="2940" data-end="3178">Ao dimensionar switches PoE, não considere apenas a quantidade de portas. Avalie o <strong data-start="3023" data-end="3067">orçamento total de potência (PoE Budget)</strong>. Um switch de 48 portas pode não fornecer potência máxima simultaneamente em todas elas, dependendo do modelo.</p>
<hr data-start="3180" data-end="3183" />
<h1 data-section-id="19ti4wh" data-start="3185" data-end="3213">Gerenciamento Centralizado</h1>
<p data-start="3215" data-end="3301">Uma das maiores vantagens do FortiSwitch é a administração diretamente pelo FortiGate.</p>
<p data-start="3303" data-end="3316">Isso permite:</p>
<ul data-start="3318" data-end="3482">
<li data-section-id="1qeh4en" data-start="3318" data-end="3346">Provisionamento automático</li>
<li data-section-id="pmatt8" data-start="3347" data-end="3372">Atualização de firmware</li>
<li data-section-id="ydh0kd" data-start="3373" data-end="3391">Criação de VLANs</li>
<li data-section-id="1af30o5" data-start="3392" data-end="3416">Configuração de portas</li>
<li data-section-id="1pgl3nv" data-start="3417" data-end="3428">Templates</li>
<li data-section-id="aato48" data-start="3429" data-end="3444">Monitoramento</li>
<li data-section-id="18ez8j7" data-start="3445" data-end="3457">Inventário</li>
<li data-section-id="1dugeo6" data-start="3458" data-end="3482">Aplicação de políticas</li>
</ul>
<p data-start="3484" data-end="3529">Sem necessidade de uma controladora dedicada.</p>
<hr data-start="3531" data-end="3534" />
<h2 data-section-id="17gds13" data-start="3536" data-end="3560">Descoberta Automática</h2>
<p data-start="3562" data-end="3601">Ao conectar um novo FortiSwitch à rede:</p>
<ol data-start="3603" data-end="3805">
<li data-section-id="qfoe1y" data-start="3603" data-end="3633">O equipamento é descoberto.</li>
<li data-section-id="16eii28" data-start="3634" data-end="3669">O FortiGate identifica o modelo.</li>
<li data-section-id="1nxuitm" data-start="3670" data-end="3707">O administrador aprova a inclusão.</li>
<li data-section-id="1jmlcme" data-start="3708" data-end="3753">A configuração é aplicada automaticamente.</li>
<li data-section-id="10z1z56" data-start="3754" data-end="3805">O switch passa a fazer parte da Security Fabric.</li>
</ol>
<p data-start="3807" data-end="3869">Esse processo reduz significativamente o tempo de implantação.</p>
<hr data-start="3871" data-end="3874" />
<h1 data-section-id="gyva9u" data-start="3876" data-end="3909">Segmentação na Camada de Acesso</h1>
<p data-start="3911" data-end="3997">A segmentação é uma das melhores práticas para reduzir riscos de movimentação lateral.</p>
<p data-start="3999" data-end="4007">Exemplo:</p>
<div class="TyagGW_tableContainer">
<div class="group TyagGW_tableWrapper flex flex-col-reverse w-fit" tabindex="-1">
<table class="w-fit min-w-(--thread-content-width)" data-start="4009" data-end="4269">
<thead data-start="4009" data-end="4039">
<tr data-start="4009" data-end="4039">
<th class="last:pe-10" data-start="4009" data-end="4031" data-col-size="sm">Tipo de Dispositivo</th>
<th class="last:pe-10" data-start="4031" data-end="4039" data-col-size="sm">VLAN</th>
</tr>
</thead>
<tbody data-start="4071" data-end="4269">
<tr data-start="4071" data-end="4106">
<td data-start="4071" data-end="4095" data-col-size="sm">Usuários Corporativos</td>
<td data-start="4095" data-end="4106" data-col-size="sm">VLAN 10</td>
</tr>
<tr data-start="4107" data-end="4131">
<td data-start="4107" data-end="4120" data-col-size="sm">Engenharia</td>
<td data-start="4120" data-end="4131" data-col-size="sm">VLAN 20</td>
</tr>
<tr data-start="4132" data-end="4156">
<td data-start="4132" data-end="4145" data-col-size="sm">Financeiro</td>
<td data-start="4145" data-end="4156" data-col-size="sm">VLAN 30</td>
</tr>
<tr data-start="4157" data-end="4180">
<td data-start="4157" data-end="4169" data-col-size="sm">Telefonia</td>
<td data-start="4169" data-end="4180" data-col-size="sm">VLAN 40</td>
</tr>
<tr data-start="4181" data-end="4206">
<td data-start="4181" data-end="4195" data-col-size="sm">Impressoras</td>
<td data-start="4195" data-end="4206" data-col-size="sm">VLAN 50</td>
</tr>
<tr data-start="4207" data-end="4224">
<td data-start="4207" data-end="4213" data-col-size="sm">IoT</td>
<td data-start="4213" data-end="4224" data-col-size="sm">VLAN 60</td>
</tr>
<tr data-start="4225" data-end="4243">
<td data-start="4225" data-end="4232" data-col-size="sm">CFTV</td>
<td data-start="4232" data-end="4243" data-col-size="sm">VLAN 70</td>
</tr>
<tr data-start="4244" data-end="4269">
<td data-start="4244" data-end="4257" data-col-size="sm">Visitantes</td>
<td data-start="4257" data-end="4269" data-col-size="sm">VLAN 100</td>
</tr>
</tbody>
</table>
</div>
</div>
<p data-start="4271" data-end="4404">A integração com o FortiNAC e o FortiGate permite que essa segmentação seja dinâmica, baseada em identidade e postura do dispositivo.</p>
<hr data-start="4406" data-end="4409" />
<p data-start="4411" data-end="4436">🛠 <strong data-start="4414" data-end="4436">Cenário de Projeto</strong></p>
<p data-start="4438" data-end="4499">Uma empresa conecta um notebook pessoal em uma porta da rede.</p>
<p data-start="4501" data-end="4540">O fluxo pode ocorrer da seguinte forma:</p>
<ol data-start="4542" data-end="4783">
<li data-section-id="kfb39n" data-start="4542" data-end="4580">O FortiSwitch identifica a conexão.</li>
<li data-section-id="100f84u" data-start="4581" data-end="4626">O FortiNAC verifica o tipo do dispositivo.</li>
<li data-section-id="1exm34b" data-start="4627" data-end="4675">O FortiGate aplica a política correspondente.</li>
<li data-section-id="13b845g" data-start="4676" data-end="4741">O equipamento é colocado automaticamente em uma VLAN restrita.</li>
<li data-section-id="mg6gpe" data-start="4742" data-end="4783">O acesso é limitado apenas à Internet.</li>
</ol>
<p data-start="4785" data-end="4825">Nenhuma intervenção manual é necessária.</p>
<hr data-start="4827" data-end="4830" />
<h1 data-section-id="3oad69" data-start="4832" data-end="4841">FortiAP</h1>
<p data-start="4843" data-end="4991">Os Access Points FortiAP foram desenvolvidos para ambientes corporativos com alta densidade de usuários e necessidade de gerenciamento centralizado.</p>
<p data-start="4993" data-end="5037">Os modelos atuais suportam tecnologias como:</p>
<ul data-start="5039" data-end="5178">
<li data-section-id="10ymsfi" data-start="5039" data-end="5059">Wi-Fi 6 (802.11ax)</li>
<li data-section-id="3dvb6v" data-start="5060" data-end="5070">Wi-Fi 6E</li>
<li data-section-id="14g8stt" data-start="5071" data-end="5102">Wi-Fi 7 (modelos compatíveis)</li>
<li data-section-id="16tsrd5" data-start="5103" data-end="5110">OFDMA</li>
<li data-section-id="ms4sor" data-start="5111" data-end="5120">MU-MIMO</li>
<li data-section-id="hlmpj" data-start="5121" data-end="5135">BSS Coloring</li>
<li data-section-id="yrwdr6" data-start="5136" data-end="5160">Target Wake Time (TWT)</li>
<li data-section-id="xf82g8" data-start="5161" data-end="5178">WPA3 Enterprise</li>
</ul>
<hr data-start="5180" data-end="5183" />
<h1 data-section-id="15jya9n" data-start="5185" data-end="5207">Arquitetura Wireless</h1>
<p data-start="5209" data-end="5300">Os FortiAP podem operar de forma integrada ao FortiGate, que atua como controlador central.</p>
<p data-start="5302" data-end="5325">Essa abordagem oferece:</p>
<ul data-start="5327" data-end="5463">
<li data-section-id="1ajlwzi" data-start="5327" data-end="5355">configuração simplificada;</li>
<li data-section-id="aoo0y2" data-start="5356" data-end="5382">gerenciamento unificado;</li>
<li data-section-id="1m0yh20" data-start="5383" data-end="5420">aplicação consistente de políticas;</li>
<li data-section-id="qp737t" data-start="5421" data-end="5463">integração com autenticação corporativa.</li>
</ul>
<hr data-start="5465" data-end="5468" />
<h2 data-section-id="1swdaux" data-start="5470" data-end="5490">Recursos Wireless</h2>
<h3 data-section-id="1lwfc4h" data-start="5492" data-end="5509">RF Management</h3>
<ul data-start="5511" data-end="5631">
<li data-section-id="1nq4eye" data-start="5511" data-end="5541">Seleção automática de canais</li>
<li data-section-id="1jfm3k3" data-start="5542" data-end="5573">Ajuste automático de potência</li>
<li data-section-id="yvh3h4" data-start="5574" data-end="5602">Balanceamento entre rádios</li>
<li data-section-id="14j2pyw" data-start="5603" data-end="5631">Detecção de interferências</li>
</ul>
<hr data-start="5633" data-end="5636" />
<h3 data-section-id="1yqzo5z" data-start="5638" data-end="5649">Roaming</h3>
<p data-start="5651" data-end="5802">Suporte a mecanismos que favorecem a mobilidade do usuário em ambientes corporativos, reduzindo interrupções durante deslocamentos entre access points.</p>
<hr data-start="5804" data-end="5807" />
<h3 data-section-id="18sw6zd" data-start="5809" data-end="5822">Segurança</h3>
<ul data-start="5824" data-end="5968">
<li data-section-id="14gx7d5" data-start="5824" data-end="5841">WPA2 Enterprise</li>
<li data-section-id="xf82g8" data-start="5842" data-end="5859">WPA3 Enterprise</li>
<li data-section-id="92220l" data-start="5860" data-end="5868">802.1X</li>
<li data-section-id="jckg0w" data-start="5869" data-end="5885">Captive Portal</li>
<li data-section-id="1dj5w13" data-start="5886" data-end="5906">MAC Authentication</li>
<li data-section-id="1l8zkuy" data-start="5907" data-end="5922">VLAN dinâmica</li>
<li data-section-id="1ujtcsj" data-start="5923" data-end="5947">Isolamento de clientes</li>
<li data-section-id="f8zlto" data-start="5948" data-end="5968">Rogue AP Detection</li>
</ul>
<hr data-start="5970" data-end="5973" />
<p data-start="5975" data-end="5991">⚠ <strong data-start="5977" data-end="5991">Erro comum</strong></p>
<p data-start="5993" data-end="6044">Projetar redes Wi-Fi considerando apenas cobertura.</p>
<p data-start="6046" data-end="6207">Em ambientes corporativos, capacidade, densidade de usuários, interferência, roaming, autenticação e qualidade da experiência são fatores igualmente importantes.</p>
<hr data-start="6209" data-end="6212" />
<h1 data-section-id="qi0fy9" data-start="6214" data-end="6243">Wi-Fi 6, Wi-Fi 6E e Wi-Fi 7</h1>
<p data-start="6245" data-end="6326">A evolução das redes sem fio trouxe ganhos que vão além do aumento da velocidade.</p>
<div class="TyagGW_tableContainer">
<div class="group TyagGW_tableWrapper flex flex-col-reverse w-fit" tabindex="-1">
<table class="w-fit min-w-(--thread-content-width)" data-start="6328" data-end="6628">
<thead data-start="6328" data-end="6364">
<tr data-start="6328" data-end="6364">
<th class="last:pe-10" data-start="6328" data-end="6341" data-col-size="sm">Tecnologia</th>
<th class="last:pe-10" data-start="6341" data-end="6364" data-col-size="md">Principal Benefício</th>
</tr>
</thead>
<tbody data-start="6402" data-end="6628">
<tr data-start="6402" data-end="6432">
<td data-start="6402" data-end="6412" data-col-size="sm">Wi-Fi 5</td>
<td data-start="6412" data-end="6432" data-col-size="md">Maior throughput</td>
</tr>
<tr data-start="6433" data-end="6482">
<td data-start="6433" data-end="6443" data-col-size="sm">Wi-Fi 6</td>
<td data-start="6443" data-end="6482" data-col-size="md">Melhor desempenho em alta densidade</td>
</tr>
<tr data-start="6483" data-end="6546">
<td data-start="6483" data-end="6494" data-col-size="sm">Wi-Fi 6E</td>
<td data-start="6494" data-end="6546" data-col-size="md">Novas faixas de frequência e menor interferência</td>
</tr>
<tr data-start="6547" data-end="6628">
<td data-start="6547" data-end="6557" data-col-size="sm">Wi-Fi 7</td>
<td data-start="6557" data-end="6628" data-col-size="md">Maior largura de banda, menor latência e Multi-Link Operation (MLO)</td>
</tr>
</tbody>
</table>
</div>
</div>
<p data-start="6630" data-end="6808">Em projetos corporativos, esses avanços resultam em melhor experiência para aplicações em tempo real, colaboração, videoconferência e ambientes com grande número de dispositivos.</p>
<hr data-start="6810" data-end="6813" />
<h1 data-section-id="1vot9d7" data-start="6815" data-end="6848">Integração com Active Directory</h1>
<p data-start="6850" data-end="6907">A autenticação corporativa normalmente ocorre utilizando:</p>
<ul data-start="6909" data-end="6964">
<li data-section-id="del5vx" data-start="6909" data-end="6927">Active Directory</li>
<li data-section-id="vsfuzh" data-start="6928" data-end="6948">Microsoft Entra ID</li>
<li data-section-id="1j3v4r5" data-start="6949" data-end="6955">LDAP</li>
<li data-section-id="7kaxqo" data-start="6956" data-end="6964">RADIUS</li>
</ul>
<p data-start="6966" data-end="6985">Fluxo simplificado:</p>
<div class="relative w-full mt-4 mb-1">
<div class="">
<div class="contents">
<div class="relative">
<div class="h-full min-h-0 min-w-0">
<div class="h-full min-h-0 min-w-0">
<div class="border border-token-border-light border-radius-3xl corner-superellipse/1.1 rounded-3xl">
<div class="h-full w-full border-radius-3xl bg-(--code-block-surface) corner-superellipse/1.1 overflow-clip rounded-3xl [--code-block-surface:var(--bg-elevated-secondary)] dark:[--code-block-surface:var(--composer-surface-primary)] lxnfua_clipPathFallback">
<div class="pointer-events-none absolute end-1.5 top-1 z-2 md:end-2 md:top-1"></div>
<div class="relative">
<div class="pe-11 pt-3">
<div class="relative z-0 flex max-w-full">
<div id="code-block-viewer" class="q9tKkq_viewer cm-editor z-10 light:cm-light dark:cm-light flex h-full w-full flex-col items-stretch ͼs ͼ16" dir="ltr">
<div class="cm-scroller">
<pre class="cm-content q9tKkq_readonly m-0"><code>Usuário

↓

FortiAP

↓

Servidor RADIUS

↓

Active Directory

↓

Grupo do Usuário

↓

FortiGate

↓

Política

↓

VLAN Dinâmica

↓

Acesso</code></pre>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
<div class="">
<div class=""></div>
</div>
</div>
</div>
</div>
</div>
<p data-start="7138" data-end="7225">Essa integração elimina a necessidade de múltiplos SSIDs para diferentes departamentos.</p>
<hr data-start="7227" data-end="7230" />
<h1 data-section-id="cf2iic" data-start="7232" data-end="7247">VLAN Dinâmica</h1>
<p data-start="7249" data-end="7349">Ao invés de criar um SSID para cada setor da empresa, é possível utilizar um único SSID corporativo.</p>
<p data-start="7351" data-end="7359">Exemplo:</p>
<div class="TyagGW_tableContainer">
<div class="group TyagGW_tableWrapper flex flex-col-reverse w-fit" tabindex="-1">
<table class="w-fit min-w-(--thread-content-width)" data-start="7361" data-end="7516">
<thead data-start="7361" data-end="7379">
<tr data-start="7361" data-end="7379">
<th class="last:pe-10" data-start="7361" data-end="7371" data-col-size="sm">Usuário</th>
<th class="last:pe-10" data-start="7371" data-end="7379" data-col-size="sm">VLAN</th>
</tr>
</thead>
<tbody data-start="7400" data-end="7516">
<tr data-start="7400" data-end="7424">
<td data-start="7400" data-end="7413" data-col-size="sm">Financeiro</td>
<td data-col-size="sm" data-start="7413" data-end="7424">VLAN 10</td>
</tr>
<tr data-start="7425" data-end="7449">
<td data-start="7425" data-end="7438" data-col-size="sm">Engenharia</td>
<td data-start="7438" data-end="7449" data-col-size="sm">VLAN 20</td>
</tr>
<tr data-start="7450" data-end="7466">
<td data-start="7450" data-end="7455" data-col-size="sm">RH</td>
<td data-start="7455" data-end="7466" data-col-size="sm">VLAN 30</td>
</tr>
<tr data-start="7467" data-end="7490">
<td data-start="7467" data-end="7479" data-col-size="sm">Diretoria</td>
<td data-start="7479" data-end="7490" data-col-size="sm">VLAN 40</td>
</tr>
<tr data-start="7491" data-end="7516">
<td data-start="7491" data-end="7504" data-col-size="sm">Visitantes</td>
<td data-start="7504" data-end="7516" data-col-size="sm">VLAN 100</td>
</tr>
</tbody>
</table>
</div>
</div>
<p data-start="7518" data-end="7611">Essa abordagem simplifica a administração da rede sem fio e melhora a experiência do usuário.</p>
<hr data-start="7613" data-end="7616" />
<h1 data-section-id="u2b13t" data-start="7618" data-end="7638">Segurança Wireless</h1>
<p data-start="7640" data-end="7708">Uma rede Wi-Fi corporativa moderna deve adotar, sempre que possível:</p>
<ul data-start="7710" data-end="7887">
<li data-section-id="xf82g8" data-start="7710" data-end="7727">WPA3 Enterprise</li>
<li data-section-id="92220l" data-start="7728" data-end="7736">802.1X</li>
<li data-section-id="18auqfs" data-start="7737" data-end="7760">Certificados digitais</li>
<li data-section-id="tats02" data-start="7761" data-end="7791">MFA para aplicações críticas</li>
<li data-section-id="s6swkm" data-start="7792" data-end="7814">Segmentação dinâmica</li>
<li data-section-id="1o4cqs" data-start="7815" data-end="7820">NAC</li>
<li data-section-id="5cizir" data-start="7821" data-end="7839">IDS/IPS Wireless</li>
<li data-section-id="ggssq2" data-start="7840" data-end="7862">Detecção de Rogue AP</li>
<li data-section-id="44j4yf" data-start="7863" data-end="7887">Monitoramento contínuo</li>
</ul>
<hr data-start="7889" data-end="7892" />
<p data-start="7894" data-end="7919">📈 <strong data-start="7897" data-end="7919">Impacto no Negócio</strong></p>
<p data-start="7921" data-end="8143">A integração entre switching, Wi-Fi e segurança reduz o tempo necessário para provisionar novos dispositivos, facilita a identificação de problemas e aumenta a consistência das políticas de acesso em toda a infraestrutura.</p>
<hr data-start="8145" data-end="8148" />
<h1 data-section-id="4vimx2" data-start="8150" data-end="8205">Comparativo entre FortiSwitch e Switches Tradicionais</h1>
<div class="TyagGW_tableContainer">
<div class="group TyagGW_tableWrapper flex flex-col-reverse w-fit" tabindex="-1">
<table class="w-fit min-w-(--thread-content-width)" data-start="8207" data-end="8737">
<thead data-start="8207" data-end="8264">
<tr data-start="8207" data-end="8264">
<th class="last:pe-10" data-start="8207" data-end="8218" data-col-size="sm">Critério</th>
<th class="last:pe-10" data-start="8218" data-end="8242" data-col-size="sm">FortiSwitch Integrado</th>
<th class="last:pe-10" data-start="8242" data-end="8264" data-col-size="sm">Switch Tradicional</th>
</tr>
</thead>
<tbody data-start="8324" data-end="8737">
<tr data-start="8324" data-end="8395">
<td data-start="8324" data-end="8340" data-col-size="sm">Gerenciamento</td>
<td data-col-size="sm" data-start="8340" data-end="8368">Centralizado no FortiGate</td>
<td data-col-size="sm" data-start="8368" data-end="8395">Plataforma independente</td>
</tr>
<tr data-start="8396" data-end="8454">
<td data-start="8396" data-end="8414" data-col-size="sm">Provisionamento</td>
<td data-start="8414" data-end="8429" data-col-size="sm">Automatizado</td>
<td data-start="8429" data-end="8454" data-col-size="sm">Manual ou por scripts</td>
</tr>
<tr data-start="8455" data-end="8526">
<td data-start="8455" data-end="8467" data-col-size="sm">Políticas</td>
<td data-start="8467" data-end="8492" data-col-size="sm">Baseadas em identidade</td>
<td data-col-size="sm" data-start="8492" data-end="8526">Geralmente baseadas em VLAN/IP</td>
</tr>
<tr data-start="8527" data-end="8588">
<td data-start="8527" data-end="8553" data-col-size="sm">Integração com Firewall</td>
<td data-start="8553" data-end="8562" data-col-size="sm">Nativa</td>
<td data-start="8562" data-end="8588" data-col-size="sm">Via protocolos ou APIs</td>
</tr>
<tr data-start="8589" data-end="8675">
<td data-start="8589" data-end="8604" data-col-size="sm">Visibilidade</td>
<td data-start="8604" data-end="8642" data-col-size="sm">Compartilhada com a Security Fabric</td>
<td data-start="8642" data-end="8675" data-col-size="sm">Limitada ao domínio do switch</td>
</tr>
<tr data-start="8676" data-end="8737">
<td data-start="8676" data-end="8700" data-col-size="sm">Resposta a incidentes</td>
<td data-col-size="sm" data-start="8700" data-end="8715">Automatizada</td>
<td data-col-size="sm" data-start="8715" data-end="8737">Normalmente manual</td>
</tr>
</tbody>
</table>
</div>
</div>
<hr data-start="8739" data-end="8742" />
<h1 data-section-id="19b6kai" data-start="8744" data-end="8809">Comparativo entre FortiAP e Arquiteturas Wireless Convencionais</h1>
<div class="TyagGW_tableContainer">
<div class="group TyagGW_tableWrapper flex flex-col-reverse w-fit" tabindex="-1">
<table class="w-fit min-w-(--thread-content-width)" data-start="8811" data-end="9247">
<thead data-start="8811" data-end="8860">
<tr data-start="8811" data-end="8860">
<th class="last:pe-10" data-start="8811" data-end="8822" data-col-size="sm">Critério</th>
<th class="last:pe-10" data-start="8822" data-end="8832" data-col-size="sm">FortiAP</th>
<th class="last:pe-10" data-start="8832" data-end="8860" data-col-size="sm">Arquitetura Convencional</th>
</tr>
</thead>
<tbody data-start="8913" data-end="9247">
<tr data-start="8913" data-end="9001">
<td data-start="8913" data-end="8929" data-col-size="sm">Gerenciamento</td>
<td data-start="8929" data-end="8965" data-col-size="sm">Integrado ao ecossistema Fortinet</td>
<td data-start="8965" data-end="9001" data-col-size="sm">Geralmente separado da segurança</td>
</tr>
<tr data-start="9002" data-end="9075">
<td data-start="9002" data-end="9014" data-col-size="sm">Políticas</td>
<td data-start="9014" data-end="9053" data-col-size="sm">Compartilhadas com a Security Fabric</td>
<td data-start="9053" data-end="9075" data-col-size="sm">Consoles distintos</td>
</tr>
<tr data-start="9076" data-end="9128">
<td data-start="9076" data-end="9090" data-col-size="sm">Segmentação</td>
<td data-start="9090" data-end="9101" data-col-size="sm">Dinâmica</td>
<td data-start="9101" data-end="9128" data-col-size="sm">Frequentemente estática</td>
</tr>
<tr data-start="9129" data-end="9188">
<td data-start="9129" data-end="9150" data-col-size="sm">Integração com NAC</td>
<td data-start="9150" data-end="9159" data-col-size="sm">Nativa</td>
<td data-start="9159" data-end="9188" data-col-size="sm">Dependente de integrações</td>
</tr>
<tr data-start="9189" data-end="9247">
<td data-start="9189" data-end="9210" data-col-size="sm">Resposta a ameaças</td>
<td data-start="9210" data-end="9225" data-col-size="sm">Automatizada</td>
<td data-start="9225" data-end="9247" data-col-size="sm">Limitada ou manual</td>
</tr>
</tbody>
</table>
</div>
</div>
<hr data-start="9249" data-end="9252" />
<p data-start="9254" data-end="9283">🔍 <strong data-start="9257" data-end="9283">Decisão de Arquitetura</strong></p>
<p data-start="9285" data-end="9660">Para ambientes pequenos, a administração integrada pelo FortiGate pode simplificar significativamente a operação. Em projetos de campus de grande porte, com centenas de switches e access points, é recomendável avaliar o uso combinado de ferramentas de gerenciamento e monitoramento da Fortinet para obter maior escalabilidade, controle de mudanças e visibilidade operacional.</p>
<hr data-start="9662" data-end="9665" />
<p data-start="9667" data-end="9714">📋 <strong data-start="9670" data-end="9714">Checklist — Camada de Acesso Corporativa</strong></p>
<ul data-start="9716" data-end="10128">
<li data-section-id="1pa4pwk" data-start="9716" data-end="9755">Switches com capacidade PoE adequada.</li>
<li data-section-id="17a2x0" data-start="9756" data-end="9785">VLANs definidas por função.</li>
<li data-section-id="1x9j1qn" data-start="9786" data-end="9821">Autenticação 802.1X implementada.</li>
<li data-section-id="ugxltc" data-start="9822" data-end="9868">Integração com Active Directory ou Entra ID.</li>
<li data-section-id="1f25j9v" data-start="9869" data-end="9918">Wi-Fi com WPA3 Enterprise sempre que suportado.</li>
<li data-section-id="grqkhd" data-start="9919" data-end="9964">Site Survey realizado antes da implantação.</li>
<li data-section-id="hmzotb" data-start="9965" data-end="9999">Segmentação dinâmica habilitada.</li>
<li data-section-id="14pbkkt" data-start="10000" data-end="10035">Detecção de Rogue AP configurada.</li>
<li data-section-id="1yoc6rs" data-start="10036" data-end="10084">Firmware padronizado em todos os equipamentos.</li>
<li data-section-id="1g8prrt" data-start="10085" data-end="10128">Monitoramento contínuo da infraestrutura.</li>
</ul>
<hr data-start="10130" data-end="10133" />
<p data-start="10135" data-end="10152">📚 <strong data-start="10138" data-end="10152">Saiba Mais</strong></p>
<p data-start="10154" data-end="10619">A camada de acesso deixou de ser apenas um meio de conectar usuários à rede. Em arquiteturas modernas, ela participa ativamente da estratégia de segurança, compartilhando contexto, identidade e eventos com o restante da infraestrutura. A integração entre FortiGate, FortiSwitch, FortiAP e FortiNAC permite implementar políticas consistentes desde o momento em que um dispositivo se conecta, reduzindo riscos operacionais e simplificando a administração do ambiente.</p>
<h1 class="PDq2pG_selectionAnchorContainer" data-section-id="mhc8x8" data-start="0" data-end="79">Zero Trust e FortiNAC: Controle de Acesso Inteligente para Redes Corporativas</h1>
<p data-start="81" data-end="327">Durante muitos anos, a segurança das redes corporativas foi baseada no conceito de <strong data-start="164" data-end="177">perímetro</strong>. A premissa era simples: qualquer dispositivo conectado à rede interna era considerado confiável, enquanto todas as ameaças estariam do lado de fora.</p>
<p data-start="329" data-end="487">Esse modelo funcionava quando praticamente todos os usuários trabalhavam dentro do escritório e as aplicações estavam concentradas no Data Center corporativo.</p>
<p data-start="489" data-end="519">Entretanto, a realidade mudou.</p>
<p data-start="521" data-end="571">Hoje uma organização pode possuir simultaneamente:</p>
<ul data-start="573" data-end="769">
<li data-section-id="230ddw" data-start="573" data-end="604">colaboradores em home office;</li>
<li data-section-id="sownjo" data-start="605" data-end="638">aplicações em múltiplas nuvens;</li>
<li data-section-id="a26yzs" data-start="639" data-end="661">dispositivos móveis;</li>
<li data-section-id="1j3wygx" data-start="662" data-end="668">IoT;</li>
<li data-section-id="tp5wra" data-start="669" data-end="698">ambientes industriais (OT);</li>
<li data-section-id="i3f5i5" data-start="699" data-end="720">parceiros externos;</li>
<li data-section-id="2hjx4a" data-start="721" data-end="736">fornecedores;</li>
<li data-section-id="1g7jykv" data-start="737" data-end="750">visitantes;</li>
<li data-section-id="1bg37ec" data-start="751" data-end="769">aplicações SaaS.</li>
</ul>
<p data-start="771" data-end="885">Nesse cenário, confiar automaticamente em qualquer dispositivo conectado à rede representa um risco significativo.</p>
<p data-start="887" data-end="1005">É justamente para resolver esse problema que surgem os conceitos de <strong data-start="955" data-end="969">Zero Trust</strong> e <strong data-start="972" data-end="1004">Network Access Control (NAC)</strong>.</p>
<hr data-start="1007" data-end="1010" />
<h1 data-section-id="q7pwh4" data-start="1012" data-end="1033">O que é Zero Trust?</h1>
<p data-start="1035" data-end="1092">Zero Trust é um modelo de segurança baseado no princípio:</p>
<blockquote data-start="1094" data-end="1132">
<p data-start="1096" data-end="1132"><strong data-start="1096" data-end="1132">Nunca confiar. Sempre verificar.</strong></p>
</blockquote>
<p data-start="1134" data-end="1258">Nenhum usuário, dispositivo, aplicação ou conexão deve ser considerado seguro apenas porque está dentro da rede corporativa.</p>
<p data-start="1260" data-end="1332">Toda solicitação de acesso deve ser validada continuamente considerando:</p>
<ul data-start="1334" data-end="1425">
<li data-section-id="f2cywc" data-start="1334" data-end="1347">identidade;</li>
<li data-section-id="r57dsc" data-start="1348" data-end="1362">dispositivo;</li>
<li data-section-id="1qnjtmv" data-start="1363" data-end="1377">localização;</li>
<li data-section-id="ob50er" data-start="1378" data-end="1388">horário;</li>
<li data-section-id="1kia343" data-start="1389" data-end="1400">contexto;</li>
<li data-section-id="1md0qnr" data-start="1401" data-end="1409">risco;</li>
<li data-section-id="1x347dr" data-start="1410" data-end="1425">conformidade.</li>
</ul>
<p data-start="1427" data-end="1544">O acesso deixa de ser baseado na localização física e passa a depender do nível de confiança atribuído àquela sessão.</p>
<hr data-start="1546" data-end="1549" />
<h1 data-section-id="1nnflf9" data-start="1551" data-end="1577">Princípios do Zero Trust</h1>
<p data-start="1579" data-end="1641">Uma arquitetura Zero Trust normalmente segue estes princípios:</p>
<h2 data-section-id="1d5g7uy" data-start="1643" data-end="1666">Verificação contínua</h2>
<p data-start="1668" data-end="1710">A autenticação não ocorre apenas no login.</p>
<p data-start="1712" data-end="1746">O ambiente monitora continuamente:</p>
<ul data-start="1748" data-end="1879">
<li data-section-id="uvkq5n" data-start="1748" data-end="1774">mudanças no dispositivo;</li>
<li data-section-id="1821ky8" data-start="1775" data-end="1802">alteração do endereço IP;</li>
<li data-section-id="q9v88j" data-start="1803" data-end="1828">mudança de localização;</li>
<li data-section-id="kz597n" data-start="1829" data-end="1853">comportamento anômalo;</li>
<li data-section-id="1s11slp" data-start="1854" data-end="1879">novas vulnerabilidades.</li>
</ul>
<hr data-start="1881" data-end="1884" />
<h2 data-section-id="zl7nqm" data-start="1886" data-end="1905">Menor privilégio</h2>
<p data-start="1907" data-end="1985">Cada usuário recebe apenas os acessos necessários para desempenhar sua função.</p>
<p data-start="1987" data-end="2056">Esse princípio reduz o impacto caso uma credencial seja comprometida.</p>
<hr data-start="2058" data-end="2061" />
<h2 data-section-id="14x8uie" data-start="2063" data-end="2082">Microsegmentação</h2>
<p data-start="2084" data-end="2136">A rede é dividida em pequenos domínios de segurança.</p>
<p data-start="2138" data-end="2237">Mesmo que um atacante obtenha acesso inicial, sua movimentação lateral torna-se muito mais difícil.</p>
<hr data-start="2239" data-end="2242" />
<h2 data-section-id="p8x48z" data-start="2244" data-end="2267">Avaliação de postura</h2>
<p data-start="2269" data-end="2341">Antes de permitir acesso, a organização pode verificar se o equipamento:</p>
<ul data-start="2343" data-end="2472">
<li data-section-id="tkprzh" data-start="2343" data-end="2362">possui antivírus;</li>
<li data-section-id="rs4kp0" data-start="2363" data-end="2381">está atualizado;</li>
<li data-section-id="1czyj24" data-start="2382" data-end="2412">utiliza disco criptografado;</li>
<li data-section-id="1uluaez" data-start="2413" data-end="2437">possui firewall ativo;</li>
<li data-section-id="15xsrjg" data-start="2438" data-end="2472">segue as políticas corporativas.</li>
</ul>
<hr data-start="2474" data-end="2477" />
<p data-start="2479" data-end="2499">💡 <strong data-start="2482" data-end="2499">Dica da Xtech</strong></p>
<p data-start="2501" data-end="2743">Zero Trust não é um produto. É uma estratégia de arquitetura que envolve identidade, autenticação, segmentação, monitoramento contínuo e resposta automatizada. A tecnologia deve ser escolhida para suportar esses princípios, e não o contrário.</p>
<hr data-start="2745" data-end="2748" />
<h1 data-section-id="1qxmg2o" data-start="2750" data-end="2771">O Papel do FortiNAC</h1>
<p data-start="2773" data-end="2848">O <strong data-start="2775" data-end="2787">FortiNAC</strong> é a solução de <strong data-start="2803" data-end="2835">Network Access Control (NAC)</strong> da Fortinet.</p>
<p data-start="2850" data-end="2943">Seu objetivo é controlar quem pode acessar a rede, em quais condições e com quais permissões.</p>
<p data-start="2945" data-end="3057">Ele complementa o FortiGate, adicionando visibilidade e controle sobre dispositivos conectados à infraestrutura.</p>
<hr data-start="3059" data-end="3062" />
<h2 data-section-id="179lurc" data-start="3064" data-end="3085">Principais Funções</h2>
<p data-start="3087" data-end="3109">O FortiNAC é capaz de:</p>
<ul data-start="3111" data-end="3421">
<li data-section-id="1sqgdy9" data-start="3111" data-end="3152">descobrir dispositivos automaticamente;</li>
<li data-section-id="t3t4rj" data-start="3153" data-end="3189">identificar o tipo de equipamento;</li>
<li data-section-id="pvel31" data-start="3190" data-end="3211">classificar ativos;</li>
<li data-section-id="1a097kc" data-start="3212" data-end="3242">aplicar políticas de acesso;</li>
<li data-section-id="1dl7pln" data-start="3243" data-end="3273">alterar VLANs dinamicamente;</li>
<li data-section-id="1fx3g4" data-start="3274" data-end="3310">isolar dispositivos comprometidos;</li>
<li data-section-id="fauzw9" data-start="3311" data-end="3340">controlar dispositivos IoT;</li>
<li data-section-id="733y7n" data-start="3341" data-end="3375">integrar-se ao Active Directory;</li>
<li data-section-id="p66qtx" data-start="3376" data-end="3421">compartilhar eventos com a Security Fabric.</li>
</ul>
<hr data-start="3423" data-end="3426" />
<h1 data-section-id="dwqzg3" data-start="3428" data-end="3461">Descoberta Automática de Ativos</h1>
<p data-start="3463" data-end="3545">Uma das maiores dificuldades das equipes de infraestrutura é responder à pergunta:</p>
<p data-start="3547" data-end="3612"><strong data-start="3547" data-end="3612">Quantos dispositivos realmente estão conectados à minha rede?</strong></p>
<p data-start="3614" data-end="3690">Em muitas organizações, existem equipamentos desconhecidos operando há anos.</p>
<p data-start="3692" data-end="3728">O FortiNAC automatiza esse processo.</p>
<p data-start="3730" data-end="3772">Entre os dispositivos identificados estão:</p>
<ul data-start="3774" data-end="3999">
<li data-section-id="12ixmwp" data-start="3774" data-end="3786">notebooks;</li>
<li data-section-id="1uevonm" data-start="3787" data-end="3798">desktops;</li>
<li data-section-id="1tv8hrz" data-start="3799" data-end="3813">impressoras;</li>
<li data-section-id="atlk3n" data-start="3814" data-end="3829">telefones IP;</li>
<li data-section-id="10p21fs" data-start="3830" data-end="3846">access points;</li>
<li data-section-id="kvj74n" data-start="3847" data-end="3858">switches;</li>
<li data-section-id="1b9u96v" data-start="3859" data-end="3872">servidores;</li>
<li data-section-id="gabspm" data-start="3873" data-end="3883">câmeras;</li>
<li data-section-id="5b2cmj" data-start="3884" data-end="3912">controladores industriais;</li>
<li data-section-id="x0t2sz" data-start="3913" data-end="3924">sensores;</li>
<li data-section-id="1rbnt1l" data-start="3925" data-end="3948">dispositivos médicos;</li>
<li data-section-id="18c9qol" data-start="3949" data-end="3970">coletores de dados;</li>
<li data-section-id="k2z23c" data-start="3971" data-end="3999">equipamentos de automação.</li>
</ul>
<hr data-start="4001" data-end="4004" />
<h2 data-section-id="18srwxc" data-start="4006" data-end="4039">Classificação dos Dispositivos</h2>
<p data-start="4041" data-end="4110">Após identificar um equipamento, o FortiNAC realiza seu perfilamento.</p>
<p data-start="4112" data-end="4120">Exemplo:</p>
<div class="TyagGW_tableContainer">
<div class="group TyagGW_tableWrapper flex flex-col-reverse w-fit" tabindex="-1">
<table class="w-fit min-w-(--thread-content-width)" data-start="4122" data-end="4383">
<thead data-start="4122" data-end="4149">
<tr data-start="4122" data-end="4149">
<th class="last:pe-10" data-start="4122" data-end="4136" data-col-size="sm">Dispositivo</th>
<th class="last:pe-10" data-start="4136" data-end="4149" data-col-size="sm">Categoria</th>
</tr>
</thead>
<tbody data-start="4179" data-end="4383">
<tr data-start="4179" data-end="4213">
<td data-start="4179" data-end="4198" data-col-size="sm">Notebook Windows</td>
<td data-start="4198" data-end="4213" data-col-size="sm">Corporativo</td>
</tr>
<tr data-start="4214" data-end="4243">
<td data-start="4214" data-end="4235" data-col-size="sm">Smartphone Android</td>
<td data-start="4235" data-end="4243" data-col-size="sm">BYOD</td>
</tr>
<tr data-start="4244" data-end="4261">
<td data-start="4244" data-end="4253" data-col-size="sm">iPhone</td>
<td data-start="4253" data-end="4261" data-col-size="sm">BYOD</td>
</tr>
<tr data-start="4262" data-end="4293">
<td data-start="4262" data-end="4275" data-col-size="sm">Impressora</td>
<td data-start="4275" data-end="4293" data-col-size="sm">Infraestrutura</td>
</tr>
<tr data-start="4294" data-end="4313">
<td data-start="4294" data-end="4306" data-col-size="sm">Câmera IP</td>
<td data-start="4306" data-end="4313" data-col-size="sm">IoT</td>
</tr>
<tr data-start="4314" data-end="4337">
<td data-start="4314" data-end="4331" data-col-size="sm">PLC Industrial</td>
<td data-col-size="sm" data-start="4331" data-end="4337">OT</td>
</tr>
<tr data-start="4338" data-end="4383">
<td data-start="4338" data-end="4359" data-col-size="sm">Equipamento Médico</td>
<td data-col-size="sm" data-start="4359" data-end="4383">Equipamento Especial</td>
</tr>
</tbody>
</table>
</div>
</div>
<p data-start="4385" data-end="4462">Essa classificação permite aplicar políticas específicas para cada categoria.</p>
<hr data-start="4464" data-end="4467" />
<h1 data-section-id="1oi0t4g" data-start="4469" data-end="4492">Fluxo de Autenticação</h1>
<p data-start="4494" data-end="4537">Um fluxo típico ocorre da seguinte maneira:</p>
<div class="relative w-full mt-4 mb-1">
<div class="">
<div class="contents">
<div class="relative">
<div class="h-full min-h-0 min-w-0">
<div class="h-full min-h-0 min-w-0">
<div class="border border-token-border-light border-radius-3xl corner-superellipse/1.1 rounded-3xl">
<div class="h-full w-full border-radius-3xl bg-(--code-block-surface) corner-superellipse/1.1 overflow-clip rounded-3xl [--code-block-surface:var(--bg-elevated-secondary)] dark:[--code-block-surface:var(--composer-surface-primary)] lxnfua_clipPathFallback">
<div class="pointer-events-none absolute end-1.5 top-1 z-2 md:end-2 md:top-1"></div>
<div class="relative">
<div class="pe-11 pt-3">
<div class="relative z-0 flex max-w-full">
<div id="code-block-viewer" class="q9tKkq_viewer cm-editor z-10 light:cm-light dark:cm-light flex h-full w-full flex-col items-stretch ͼs ͼ16" dir="ltr">
<div class="cm-scroller">
<pre class="cm-content q9tKkq_readonly m-0"><code>Dispositivo conecta

↓

FortiSwitch

↓

FortiNAC identifica

↓

802.1X

↓

Servidor RADIUS

↓

Active Directory

↓

Grupo do usuário

↓

Avaliação de postura

↓

Política aplicada

↓

VLAN dinâmica

↓

Acesso liberado</code></pre>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
<div class="">
<div class=""></div>
</div>
</div>
</div>
</div>
</div>
<p data-start="4770" data-end="4815">Todo esse processo ocorre em poucos segundos.</p>
<hr data-start="4817" data-end="4820" />
<h1 data-section-id="k4lpf1" data-start="4822" data-end="4865">Avaliação de Postura (Posture Assessment)</h1>
<p data-start="4867" data-end="4949">Além da identidade do usuário, o FortiNAC pode considerar o estado do dispositivo.</p>
<p data-start="4951" data-end="4976">Exemplos de verificações:</p>
<ul data-start="4978" data-end="5197">
<li data-section-id="gaxejs" data-start="4978" data-end="5010">Sistema operacional suportado.</li>
<li data-section-id="lkrx6k" data-start="5011" data-end="5033">Antivírus instalado.</li>
<li data-section-id="cww7gp" data-start="5034" data-end="5060">Assinaturas atualizadas.</li>
<li data-section-id="100egup" data-start="5061" data-end="5083">Firewall habilitado.</li>
<li data-section-id="1pkhz1b" data-start="5084" data-end="5106">Disco criptografado.</li>
<li data-section-id="ryj8od" data-start="5107" data-end="5141">Atualizações críticas aplicadas.</li>
<li data-section-id="1q1ua7f" data-start="5142" data-end="5173">Agente corporativo instalado.</li>
<li data-section-id="mvkt0w" data-start="5174" data-end="5197">Certificados válidos.</li>
</ul>
<p data-start="5199" data-end="5298">Se o equipamento não atender aos requisitos mínimos, o acesso pode ser restringido automaticamente.</p>
<hr data-start="5300" data-end="5303" />
<p data-start="5305" data-end="5330">🛠 <strong data-start="5308" data-end="5330">Cenário de Projeto</strong></p>
<p data-start="5332" data-end="5460">Um colaborador tenta acessar o ERP utilizando um notebook corporativo que está há mais de 60 dias sem atualizações de segurança.</p>
<p data-start="5462" data-end="5468">Fluxo:</p>
<ol data-start="5470" data-end="5814">
<li data-section-id="1rmi9af" data-start="5470" data-end="5505">O usuário autentica com sucesso.</li>
<li data-section-id="yocc3z" data-start="5506" data-end="5545">O FortiNAC identifica o equipamento.</li>
<li data-section-id="1qtw5jc" data-start="5546" data-end="5613">A avaliação de postura detecta que o sistema está desatualizado.</li>
<li data-section-id="i53iw2" data-start="5614" data-end="5684">O dispositivo é movido automaticamente para uma VLAN de remediação.</li>
<li data-section-id="5fqbm5" data-start="5685" data-end="5746">Apenas os servidores de atualização permanecem acessíveis.</li>
<li data-section-id="ngiom3" data-start="5747" data-end="5814">Após a correção das pendências, o acesso normal é restabelecido.</li>
</ol>
<p data-start="5816" data-end="5889">Esse processo reduz o risco de exploração de vulnerabilidades conhecidas.</p>
<hr data-start="5891" data-end="5894" />
<h1 data-section-id="cf2iic" data-start="5896" data-end="5911">VLAN Dinâmica</h1>
<p data-start="5913" data-end="6059">Em vez de configurar manualmente portas ou criar diversos SSIDs, o FortiNAC pode alterar automaticamente a VLAN de acordo com a política aplicada.</p>
<p data-start="6061" data-end="6069">Exemplo:</p>
<div class="TyagGW_tableContainer">
<div class="group TyagGW_tableWrapper flex flex-col-reverse w-fit" tabindex="-1">
<table class="w-fit min-w-(--thread-content-width)" data-start="6071" data-end="6276">
<thead data-start="6071" data-end="6088">
<tr data-start="6071" data-end="6088">
<th class="last:pe-10" data-start="6071" data-end="6080" data-col-size="sm">Perfil</th>
<th class="last:pe-10" data-start="6080" data-end="6088" data-col-size="sm">VLAN</th>
</tr>
</thead>
<tbody data-start="6108" data-end="6276">
<tr data-start="6108" data-end="6132">
<td data-start="6108" data-end="6121" data-col-size="sm">Financeiro</td>
<td data-start="6121" data-end="6132" data-col-size="sm">VLAN 10</td>
</tr>
<tr data-start="6133" data-end="6157">
<td data-start="6133" data-end="6146" data-col-size="sm">Engenharia</td>
<td data-start="6146" data-end="6157" data-col-size="sm">VLAN 20</td>
</tr>
<tr data-start="6158" data-end="6174">
<td data-start="6158" data-end="6163" data-col-size="sm">RH</td>
<td data-start="6163" data-end="6174" data-col-size="sm">VLAN 30</td>
</tr>
<tr data-start="6175" data-end="6191">
<td data-start="6175" data-end="6180" data-col-size="sm">TI</td>
<td data-start="6180" data-end="6191" data-col-size="sm">VLAN 40</td>
</tr>
<tr data-start="6192" data-end="6216">
<td data-start="6192" data-end="6204" data-col-size="sm">Visitante</td>
<td data-start="6204" data-end="6216" data-col-size="sm">VLAN 100</td>
</tr>
<tr data-start="6217" data-end="6235">
<td data-start="6217" data-end="6223" data-col-size="sm">IoT</td>
<td data-start="6223" data-end="6235" data-col-size="sm">VLAN 200</td>
</tr>
<tr data-start="6236" data-end="6276">
<td data-start="6236" data-end="6264" data-col-size="sm">Equipamento em quarentena</td>
<td data-start="6264" data-end="6276" data-col-size="sm">VLAN 999</td>
</tr>
</tbody>
</table>
</div>
</div>
<p data-start="6278" data-end="6358">Essa abordagem reduz erros operacionais e simplifica alterações organizacionais.</p>
<hr data-start="6360" data-end="6363" />
<h1 data-section-id="1ayvlq3" data-start="6365" data-end="6395">Controle de Dispositivos IoT</h1>
<p data-start="6397" data-end="6426">Equipamentos IoT normalmente:</p>
<ul data-start="6428" data-end="6525">
<li data-section-id="r83m8v" data-start="6428" data-end="6453">não suportam antivírus;</li>
<li data-section-id="1h5v7p3" data-start="6454" data-end="6490">não possuem autenticação avançada;</li>
<li data-section-id="17elub5" data-start="6491" data-end="6525">permanecem anos sem atualização.</li>
</ul>
<p data-start="6527" data-end="6585">Por esse motivo, devem ser tratados de forma diferenciada.</p>
<p data-start="6587" data-end="6606">O FortiNAC permite:</p>
<ul data-start="6608" data-end="6770">
<li data-section-id="1wihb43" data-start="6608" data-end="6657">identificar automaticamente esses dispositivos;</li>
<li data-section-id="5my8ev" data-start="6658" data-end="6682">agrupá-los por perfil;</li>
<li data-section-id="1m1tnwu" data-start="6683" data-end="6707">limitar a comunicação;</li>
<li data-section-id="1dsyrrq" data-start="6708" data-end="6733">impedir acesso lateral;</li>
<li data-section-id="z2ga95" data-start="6734" data-end="6770">monitorar comportamentos anômalos.</li>
</ul>
<hr data-start="6772" data-end="6775" />
<p data-start="6777" data-end="6793">⚠ <strong data-start="6779" data-end="6793">Erro comum</strong></p>
<p data-start="6795" data-end="6882">Colocar câmeras IP, impressoras, dispositivos IoT e estações de trabalho na mesma VLAN.</p>
<p data-start="6884" data-end="7007">Essa prática aumenta a superfície de ataque e facilita a movimentação lateral em caso de comprometimento de um equipamento.</p>
<hr data-start="7009" data-end="7012" />
<h1 data-section-id="1emtvun" data-start="7014" data-end="7040">Integração com FortiGate</h1>
<p data-start="7042" data-end="7151">A integração entre FortiNAC e FortiGate amplia significativamente a capacidade de resposta da infraestrutura.</p>
<p data-start="7153" data-end="7183">Exemplos de ações coordenadas:</p>
<ul data-start="7185" data-end="7410">
<li data-section-id="1slvao6" data-start="7185" data-end="7219">Bloqueio automático de usuários.</li>
<li data-section-id="5bkuuu" data-start="7220" data-end="7240">Alteração de VLAN.</li>
<li data-section-id="1fstmee" data-start="7241" data-end="7277">Atualização dinâmica de políticas.</li>
<li data-section-id="pxmnxg" data-start="7278" data-end="7304">Revogação de acesso VPN.</li>
<li data-section-id="dvz0ha" data-start="7305" data-end="7334">Isolamento de dispositivos.</li>
<li data-section-id="wkiko5" data-start="7335" data-end="7366">Criação de objetos dinâmicos.</li>
<li data-section-id="1mh1osi" data-start="7367" data-end="7410">Compartilhamento de indicadores de risco.</li>
</ul>
<hr data-start="7412" data-end="7415" />
<h1 data-section-id="s154ca" data-start="7417" data-end="7445">Integração com FortiSwitch</h1>
<p data-start="7447" data-end="7498">O FortiSwitch fornece ao FortiNAC informações como:</p>
<ul data-start="7500" data-end="7596">
<li data-section-id="qjz7js" data-start="7500" data-end="7518">porta utilizada;</li>
<li data-section-id="1ckljm1" data-start="7519" data-end="7534">endereço MAC;</li>
<li data-section-id="13zdy6j" data-start="7535" data-end="7548">VLAN atual;</li>
<li data-section-id="1p67z9p" data-start="7549" data-end="7575">velocidade da interface;</li>
<li data-section-id="liddk" data-start="7576" data-end="7596">estado da conexão.</li>
</ul>
<p data-start="7598" data-end="7694">Com essas informações, é possível localizar rapidamente um dispositivo físico na infraestrutura.</p>
<hr data-start="7696" data-end="7699" />
<h1 data-section-id="14jv0yh" data-start="7701" data-end="7725">Integração com FortiAP</h1>
<p data-start="7727" data-end="7779">Em ambientes wireless, o FortiNAC também identifica:</p>
<ul data-start="7781" data-end="7875">
<li data-section-id="14w96o3" data-start="7781" data-end="7798">SSID utilizado;</li>
<li data-section-id="a7ux1d" data-start="7799" data-end="7824">Access Point conectado;</li>
<li data-section-id="1fctsjr" data-start="7825" data-end="7848">intensidade do sinal;</li>
<li data-section-id="1awqcxu" data-start="7849" data-end="7859">roaming;</li>
<li data-section-id="1k0z37d" data-start="7860" data-end="7875">autenticação.</li>
</ul>
<p data-start="7877" data-end="7949">Esses dados enriquecem o contexto disponível para decisões de segurança.</p>
<hr data-start="7951" data-end="7954" />
<p data-start="7956" data-end="7981">📈 <strong data-start="7959" data-end="7981">Impacto no Negócio</strong></p>
<p data-start="7983" data-end="8253">A combinação de autenticação baseada em identidade, avaliação de postura e segmentação dinâmica reduz o risco de acessos indevidos, facilita auditorias e contribui para o atendimento a requisitos de conformidade presentes em normas e regulamentações de diversos setores.</p>
<hr data-start="8255" data-end="8258" />
<h1 data-section-id="jomnux" data-start="8260" data-end="8302">Zero Trust Aplicado ao Wi-Fi Corporativo</h1>
<p data-start="8304" data-end="8357">Uma arquitetura moderna pode seguir o seguinte fluxo:</p>
<div class="relative w-full mt-4 mb-1">
<div class="">
<div class="contents">
<div class="relative">
<div class="h-full min-h-0 min-w-0">
<div class="h-full min-h-0 min-w-0">
<div class="border border-token-border-light border-radius-3xl corner-superellipse/1.1 rounded-3xl">
<div class="h-full w-full border-radius-3xl bg-(--code-block-surface) corner-superellipse/1.1 overflow-clip rounded-3xl [--code-block-surface:var(--bg-elevated-secondary)] dark:[--code-block-surface:var(--composer-surface-primary)] lxnfua_clipPathFallback">
<div class="pointer-events-none absolute end-1.5 top-1 z-2 md:end-2 md:top-1"></div>
<div class="relative">
<div class="pe-11 pt-3">
<div class="relative z-0 flex max-w-full">
<div id="code-block-viewer" class="q9tKkq_viewer cm-editor z-10 light:cm-light dark:cm-light flex h-full w-full flex-col items-stretch ͼs ͼ16" dir="ltr">
<div class="cm-scroller">
<pre class="cm-content q9tKkq_readonly m-0"><code>Usuário

↓

802.1X

↓

Servidor RADIUS

↓

Active Directory

↓

FortiNAC

↓

Avaliação de postura

↓

FortiGate

↓

Política

↓

VLAN Dinâmica

↓

Aplicações</code></pre>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
<div class="">
<div class=""></div>
</div>
</div>
</div>
</div>
</div>
<p data-start="8530" data-end="8588">Observe que o acesso não depende apenas da senha do Wi-Fi.</p>
<p data-start="8590" data-end="8617">Todo o contexto é avaliado.</p>
<hr data-start="8619" data-end="8622" />
<h1 data-section-id="2x0efk" data-start="8624" data-end="8643">Benefícios do NAC</h1>
<div class="TyagGW_tableContainer">
<div class="group TyagGW_tableWrapper flex flex-col-reverse w-fit" tabindex="-1">
<table class="w-fit min-w-(--thread-content-width)" data-start="8645" data-end="9013">
<thead data-start="8645" data-end="8670">
<tr data-start="8645" data-end="8670">
<th class="last:pe-10" data-start="8645" data-end="8657" data-col-size="sm">Benefício</th>
<th class="last:pe-10" data-start="8657" data-end="8670" data-col-size="sm">Resultado</th>
</tr>
</thead>
<tbody data-start="8698" data-end="9013">
<tr data-start="8698" data-end="8744">
<td data-start="8698" data-end="8722" data-col-size="sm">Inventário automático</td>
<td data-start="8722" data-end="8744" data-col-size="sm">Maior visibilidade</td>
</tr>
<tr data-start="8745" data-end="8798">
<td data-start="8745" data-end="8771" data-col-size="sm">Controle por identidade</td>
<td data-start="8771" data-end="8798" data-col-size="sm">Políticas mais precisas</td>
</tr>
<tr data-start="8799" data-end="8843">
<td data-start="8799" data-end="8822" data-col-size="sm">Avaliação de postura</td>
<td data-col-size="sm" data-start="8822" data-end="8843">Redução de riscos</td>
</tr>
<tr data-start="8844" data-end="8897">
<td data-start="8844" data-end="8867" data-col-size="sm">Segmentação dinâmica</td>
<td data-col-size="sm" data-start="8867" data-end="8897">Menor movimentação lateral</td>
</tr>
<tr data-start="8898" data-end="8954">
<td data-start="8898" data-end="8922" data-col-size="sm">Quarentena automática</td>
<td data-start="8922" data-end="8954" data-col-size="sm">Resposta rápida a incidentes</td>
</tr>
<tr data-start="8955" data-end="9013">
<td data-start="8955" data-end="8988" data-col-size="sm">Integração com Security Fabric</td>
<td data-start="8988" data-end="9013" data-col-size="sm">Operação simplificada</td>
</tr>
</tbody>
</table>
</div>
</div>
<hr data-start="9015" data-end="9018" />
<h1 data-section-id="14pkokj" data-start="9020" data-end="9069">Comparativo: Rede Tradicional versus Zero Trust</h1>
<div class="TyagGW_tableContainer">
<div class="group TyagGW_tableWrapper flex flex-col-reverse w-fit" tabindex="-1">
<table class="w-fit min-w-(--thread-content-width)" data-start="9071" data-end="9486">
<thead data-start="9071" data-end="9121">
<tr data-start="9071" data-end="9121">
<th class="last:pe-10" data-start="9071" data-end="9088" data-col-size="sm">Característica</th>
<th class="last:pe-10" data-start="9088" data-end="9107" data-col-size="sm">Rede Tradicional</th>
<th class="last:pe-10" data-start="9107" data-end="9121" data-col-size="sm">Zero Trust</th>
</tr>
</thead>
<tbody data-start="9173" data-end="9486">
<tr data-start="9173" data-end="9216">
<td data-start="9173" data-end="9193" data-col-size="sm">Confiança inicial</td>
<td data-col-size="sm" data-start="9193" data-end="9205">Implícita</td>
<td data-col-size="sm" data-start="9205" data-end="9216">Nenhuma</td>
</tr>
<tr data-start="9217" data-end="9254">
<td data-start="9217" data-end="9232" data-col-size="sm">Autenticação</td>
<td data-start="9232" data-end="9242" data-col-size="sm">Pontual</td>
<td data-start="9242" data-end="9254" data-col-size="sm">Contínua</td>
</tr>
<tr data-start="9255" data-end="9321">
<td data-start="9255" data-end="9267" data-col-size="sm">Políticas</td>
<td data-start="9267" data-end="9284" data-col-size="sm">Baseadas em IP</td>
<td data-start="9284" data-end="9321" data-col-size="sm">Baseadas em identidade e contexto</td>
</tr>
<tr data-start="9322" data-end="9359">
<td data-start="9322" data-end="9336" data-col-size="sm">Segmentação</td>
<td data-start="9336" data-end="9347" data-col-size="sm">Estática</td>
<td data-start="9347" data-end="9359" data-col-size="sm">Dinâmica</td>
</tr>
<tr data-start="9360" data-end="9396">
<td data-start="9360" data-end="9383" data-col-size="sm">Avaliação de postura</td>
<td data-start="9383" data-end="9389" data-col-size="sm">Não</td>
<td data-start="9389" data-end="9396" data-col-size="sm">Sim</td>
</tr>
<tr data-start="9397" data-end="9446">
<td data-start="9397" data-end="9421" data-col-size="sm">Resposta a incidentes</td>
<td data-col-size="sm" data-start="9421" data-end="9430">Manual</td>
<td data-col-size="sm" data-start="9430" data-end="9446">Automatizada</td>
</tr>
<tr data-start="9447" data-end="9486">
<td data-start="9447" data-end="9462" data-col-size="sm">Visibilidade</td>
<td data-start="9462" data-end="9472" data-col-size="sm">Parcial</td>
<td data-start="9472" data-end="9486" data-col-size="sm">Abrangente</td>
</tr>
</tbody>
</table>
</div>
</div>
<hr data-start="9488" data-end="9491" />
<p data-start="9493" data-end="9522">🔍 <strong data-start="9496" data-end="9522">Decisão de Arquitetura</strong></p>
<p data-start="9524" data-end="9852">Nem todas as organizações precisam implementar Zero Trust de uma única vez. Uma estratégia incremental — iniciando pela autenticação 802.1X, seguida de NAC, segmentação dinâmica, avaliação de postura e acesso baseado em identidade — costuma reduzir riscos de implantação e facilitar a adaptação dos usuários e das equipes de TI.</p>
<hr data-start="9854" data-end="9857" />
<p data-start="9859" data-end="9925">📋 <strong data-start="9862" data-end="9925">Checklist — Sua organização está preparada para Zero Trust?</strong></p>
<ul data-start="9927" data-end="10434">
<li data-section-id="th10eh" data-start="9927" data-end="9978">Todos os usuários possuem identidade corporativa.</li>
<li data-section-id="14tnanf" data-start="9979" data-end="10042">O Wi-Fi utiliza WPA3 Enterprise e 802.1X sempre que possível.</li>
<li data-section-id="7m2952" data-start="10043" data-end="10096">Existe integração com Active Directory ou Entra ID.</li>
<li data-section-id="efc2gt" data-start="10097" data-end="10144">Dispositivos são descobertos automaticamente.</li>
<li data-section-id="166v1e1" data-start="10145" data-end="10188">A avaliação de postura está implementada.</li>
<li data-section-id="ldeepv" data-start="10189" data-end="10237">Equipamentos IoT possuem segmentação dedicada.</li>
<li data-section-id="1vglyi2" data-start="10238" data-end="10275">Visitantes utilizam redes isoladas.</li>
<li data-section-id="1cjg4ln" data-start="10276" data-end="10326">Políticas são baseadas em identidade e contexto.</li>
<li data-section-id="50x1a2" data-start="10327" data-end="10368">Há processos automáticos de quarentena.</li>
<li data-section-id="cdallo" data-start="10369" data-end="10434">Eventos são registrados e correlacionados pela Security Fabric.</li>
</ul>
<hr data-start="10436" data-end="10439" />
<p data-start="10441" data-end="10458">📚 <strong data-start="10444" data-end="10458">Saiba Mais</strong></p>
<p data-start="10460" data-end="10927">Zero Trust representa uma mudança de paradigma na segurança de redes. Em vez de confiar na localização do usuário ou do dispositivo, o modelo baseia as decisões de acesso em identidade, contexto e conformidade. Com o FortiNAC integrado ao FortiGate, FortiSwitch e FortiAP, é possível aplicar esses princípios de forma consistente, aumentando a visibilidade, reduzindo a superfície de ataque e automatizando respostas a incidentes em toda a infraestrutura corporativa.</p>
<h1 class="PDq2pG_selectionAnchorContainer" data-section-id="35d7ef" data-start="0" data-end="92">Secure SD-WAN, FortiSASE e ZTNA: Conectividade Segura para Ambientes Híbridos e Multinuvem</h1>
<p data-start="94" data-end="184">A transformação digital modificou profundamente a forma como empresas utilizam suas redes.</p>
<p data-start="186" data-end="306">Até poucos anos atrás, praticamente todas as aplicações corporativas estavam concentradas no Data Center da organização.</p>
<p data-start="308" data-end="358">O tráfego seguia um caminho relativamente simples:</p>
<div class="relative w-full mt-4 mb-1">
<div class="">
<div class="contents">
<div class="relative">
<div class="h-full min-h-0 min-w-0">
<div class="h-full min-h-0 min-w-0">
<div class="border border-token-border-light border-radius-3xl corner-superellipse/1.1 rounded-3xl">
<div class="h-full w-full border-radius-3xl bg-(--code-block-surface) corner-superellipse/1.1 overflow-clip rounded-3xl [--code-block-surface:var(--bg-elevated-secondary)] dark:[--code-block-surface:var(--composer-surface-primary)] lxnfua_clipPathFallback">
<div class="pointer-events-none absolute end-1.5 top-1 z-2 md:end-2 md:top-1"></div>
<div class="relative">
<div class="pe-11 pt-3">
<div class="relative z-0 flex max-w-full">
<div id="code-block-viewer" class="q9tKkq_viewer cm-editor z-10 light:cm-light dark:cm-light flex h-full w-full flex-col items-stretch ͼs ͼ16" dir="ltr">
<div class="cm-scroller">
<pre class="cm-content q9tKkq_readonly m-0"><code>Usuário → Switch → Firewall → Servidor</code></pre>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
<div class="">
<div class=""></div>
</div>
</div>
</div>
</div>
</div>
<p data-start="412" data-end="455">Hoje, esse modelo praticamente desapareceu.</p>
<p data-start="457" data-end="499">Uma empresa pode utilizar simultaneamente:</p>
<ul data-start="501" data-end="719">
<li data-section-id="1o1e1rg" data-start="501" data-end="516">Microsoft 365</li>
<li data-section-id="yfcdhh" data-start="517" data-end="534">Microsoft Azure</li>
<li data-section-id="1rc4js4" data-start="535" data-end="562">Amazon Web Services (AWS)</li>
<li data-section-id="pz3pve" data-start="563" data-end="592">Google Cloud Platform (GCP)</li>
<li data-section-id="18r7bx9" data-start="593" data-end="605">Salesforce</li>
<li data-section-id="1o4r2i" data-start="606" data-end="611">SAP</li>
<li data-section-id="p3habz" data-start="612" data-end="626">Oracle Cloud</li>
<li data-section-id="18hix22" data-start="627" data-end="644">aplicações SaaS</li>
<li data-section-id="1eneup2" data-start="645" data-end="668">Data Centers próprios</li>
<li data-section-id="10ejz7d" data-start="669" data-end="678">filiais</li>
<li data-section-id="15fi5wg" data-start="679" data-end="697">usuários remotos</li>
<li data-section-id="1x6llir" data-start="698" data-end="719">dispositivos móveis</li>
</ul>
<p data-start="721" data-end="831">Nesse cenário, transportar todo o tráfego até a matriz para depois acessar a Internet deixou de ser eficiente.</p>
<p data-start="833" data-end="989">Essa mudança impulsionou a adoção de arquiteturas como <strong data-start="888" data-end="898">SD-WAN</strong>, <strong data-start="900" data-end="908">SASE</strong> e <strong data-start="911" data-end="919">ZTNA</strong>, que passaram a fazer parte da estratégia Fortinet Secure Networking.</p>
<hr data-start="991" data-end="994" />
<h1 data-section-id="tnzk6j" data-start="996" data-end="1020">O que é Secure SD-WAN?</h1>
<p data-start="1022" data-end="1183">A <strong data-start="1024" data-end="1071">Software-Defined Wide Area Network (SD-WAN)</strong> é uma tecnologia que utiliza inteligência para selecionar automaticamente o melhor caminho para cada aplicação.</p>
<p data-start="1185" data-end="1325">Ao contrário das WANs tradicionais, onde o roteamento é baseado apenas em métricas estáticas, a SD-WAN considera continuamente fatores como:</p>
<ul data-start="1327" data-end="1453">
<li data-section-id="6noqlh" data-start="1327" data-end="1338">latência;</li>
<li data-section-id="3uu23r" data-start="1339" data-end="1348">jitter;</li>
<li data-section-id="wsi3tb" data-start="1349" data-end="1368">perda de pacotes;</li>
<li data-section-id="19sdgkf" data-start="1369" data-end="1387">disponibilidade;</li>
<li data-section-id="vny1zw" data-start="1388" data-end="1408">qualidade do link;</li>
<li data-section-id="1ihapl5" data-start="1409" data-end="1429">tipo da aplicação;</li>
<li data-section-id="9zbde7" data-start="1430" data-end="1453">políticas de negócio.</li>
</ul>
<p data-start="1455" data-end="1545">Quando integrada às funções de segurança do FortiGate, recebe o nome de <strong data-start="1527" data-end="1544">Secure SD-WAN</strong>.</p>
<hr data-start="1547" data-end="1550" />
<h1 data-section-id="m6zqxe" data-start="1552" data-end="1595">Por que a SD-WAN se tornou indispensável?</h1>
<p data-start="1597" data-end="1644">Imagine uma empresa com três links de Internet:</p>
<ul data-start="1646" data-end="1673">
<li data-section-id="29udka" data-start="1646" data-end="1660">Fibra óptica</li>
<li data-section-id="17c4v3t" data-start="1661" data-end="1668">Rádio</li>
<li data-section-id="yhmrui" data-start="1669" data-end="1673">5G</li>
</ul>
<p data-start="1675" data-end="1799">Sem SD-WAN, normalmente apenas um link é utilizado enquanto os demais permanecem ociosos ou servem apenas para contingência.</p>
<p data-start="1801" data-end="1842">Com Secure SD-WAN, a infraestrutura pode:</p>
<ul data-start="1844" data-end="1995">
<li data-section-id="7qzdwy" data-start="1844" data-end="1884">utilizar simultaneamente vários links;</li>
<li data-section-id="u6d1uc" data-start="1885" data-end="1908">balancear aplicações;</li>
<li data-section-id="106zbef" data-start="1909" data-end="1947">detectar degradação automaticamente;</li>
<li data-section-id="541cgj" data-start="1948" data-end="1971">redirecionar sessões;</li>
<li data-section-id="1qclus6" data-start="1972" data-end="1995">reduzir interrupções.</li>
</ul>
<hr data-start="1997" data-end="2000" />
<h2 data-section-id="g5ermp" data-start="2002" data-end="2053">Comparação entre WAN Tradicional e Secure SD-WAN</h2>
<div class="TyagGW_tableContainer">
<div class="group TyagGW_tableWrapper flex flex-col-reverse w-fit" tabindex="-1">
<table class="w-fit min-w-(--thread-content-width)" data-start="2055" data-end="2430">
<thead data-start="2055" data-end="2090">
<tr data-start="2055" data-end="2090">
<th class="last:pe-10" data-start="2055" data-end="2073" data-col-size="sm">WAN Tradicional</th>
<th class="last:pe-10" data-start="2073" data-end="2090" data-col-size="sm">Secure SD-WAN</th>
</tr>
</thead>
<tbody data-start="2127" data-end="2430">
<tr data-start="2127" data-end="2181">
<td data-start="2127" data-end="2149" data-col-size="sm">Roteamento estático</td>
<td data-start="2149" data-end="2181" data-col-size="sm">Seleção dinâmica de caminhos</td>
</tr>
<tr data-start="2182" data-end="2229">
<td data-start="2182" data-end="2203" data-col-size="sm">Baixa visibilidade</td>
<td data-start="2203" data-end="2229" data-col-size="sm">Monitoramento contínuo</td>
</tr>
<tr data-start="2230" data-end="2283">
<td data-start="2230" data-end="2260" data-col-size="sm">Failover manual ou limitado</td>
<td data-start="2260" data-end="2283" data-col-size="sm">Failover automático</td>
</tr>
<tr data-start="2284" data-end="2333">
<td data-start="2284" data-end="2305" data-col-size="sm">Pouca inteligência</td>
<td data-start="2305" data-end="2333" data-col-size="sm">Decisões baseadas em SLA</td>
</tr>
<tr data-start="2334" data-end="2378">
<td data-start="2334" data-end="2355" data-col-size="sm">Segurança separada</td>
<td data-start="2355" data-end="2378" data-col-size="sm">Segurança integrada</td>
</tr>
<tr data-start="2379" data-end="2430">
<td data-start="2379" data-end="2405" data-col-size="sm">Escalabilidade limitada</td>
<td data-start="2405" data-end="2430" data-col-size="sm">Expansão simplificada</td>
</tr>
</tbody>
</table>
</div>
</div>
<hr data-start="2432" data-end="2435" />
<p data-start="2437" data-end="2457">💡 <strong data-start="2440" data-end="2457">Dica da Xtech</strong></p>
<p data-start="2459" data-end="2677">Não dimensione um projeto de SD-WAN apenas pela velocidade dos links. O desempenho percebido pelos usuários depende principalmente da latência, jitter, perda de pacotes e da capacidade de priorizar aplicações críticas.</p>
<hr data-start="2679" data-end="2682" />
<h1 data-section-id="sbm3tx" data-start="2684" data-end="2715">Como o Secure SD-WAN Funciona</h1>
<p data-start="2717" data-end="2779">O FortiGate monitora constantemente a qualidade dos links WAN.</p>
<p data-start="2781" data-end="2815">Entre as métricas avaliadas estão:</p>
<ul data-start="2817" data-end="2893">
<li data-section-id="wpno3i" data-start="2817" data-end="2827">Latência</li>
<li data-section-id="1qnpwu4" data-start="2828" data-end="2836">Jitter</li>
<li data-section-id="y1lo7o" data-start="2837" data-end="2855">Perda de pacotes</li>
<li data-section-id="1q1epc4" data-start="2856" data-end="2873">Disponibilidade</li>
<li data-section-id="scv0dz" data-start="2874" data-end="2893">Tempo de resposta</li>
</ul>
<p data-start="2895" data-end="2956">Essas informações alimentam o mecanismo de decisão da SD-WAN.</p>
<p data-start="2958" data-end="2966">Exemplo:</p>
<div class="relative w-full mt-4 mb-1">
<div class="">
<div class="contents">
<div class="relative">
<div class="h-full min-h-0 min-w-0">
<div class="h-full min-h-0 min-w-0">
<div class="border border-token-border-light border-radius-3xl corner-superellipse/1.1 rounded-3xl">
<div class="h-full w-full border-radius-3xl bg-(--code-block-surface) corner-superellipse/1.1 overflow-clip rounded-3xl [--code-block-surface:var(--bg-elevated-secondary)] dark:[--code-block-surface:var(--composer-surface-primary)] lxnfua_clipPathFallback">
<div class="pointer-events-none absolute end-1.5 top-1 z-2 md:end-2 md:top-1"></div>
<div class="relative">
<div class="pe-11 pt-3">
<div class="relative z-0 flex max-w-full">
<div id="code-block-viewer" class="q9tKkq_viewer cm-editor z-10 light:cm-light dark:cm-light flex h-full w-full flex-col items-stretch ͼs ͼ16" dir="ltr">
<div class="cm-scroller">
<pre class="cm-content q9tKkq_readonly m-0"><code>Microsoft Teams

↓

Menor Latência

↓

Link Fibra

-------------------------

Backup em Nuvem

↓

Maior Banda

↓

Link Rádio

-------------------------

Navegação Internet

↓

Balanceamento

↓

Fibra + Rádio

-------------------------

Falha da Fibra

↓

Migração Automática

↓

5G</code></pre>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
<div class="">
<div class=""></div>
</div>
</div>
</div>
</div>
</div>
<p data-start="3263" data-end="3322">A troca pode ocorrer sem necessidade de intervenção manual.</p>
<hr data-start="3324" data-end="3327" />
<h1 data-section-id="ygj43d" data-start="3329" data-end="3360">Seleção Baseada em Aplicações</h1>
<p data-start="3362" data-end="3406">Nem todo tráfego possui a mesma importância.</p>
<p data-start="3408" data-end="3452">Um ambiente corporativo normalmente executa:</p>
<ul data-start="3454" data-end="3559">
<li data-section-id="s71di6" data-start="3454" data-end="3473">videoconferência;</li>
<li data-section-id="ixwh0d" data-start="3474" data-end="3489">telefonia IP;</li>
<li data-section-id="1j45jw4" data-start="3490" data-end="3496">ERP;</li>
<li data-section-id="19dv6pn" data-start="3497" data-end="3520">sistemas financeiros;</li>
<li data-section-id="r088bh" data-start="3521" data-end="3530">backup;</li>
<li data-section-id="oz9sn6" data-start="3531" data-end="3543">navegação;</li>
<li data-section-id="11stw1p" data-start="3544" data-end="3559">atualizações.</li>
</ul>
<p data-start="3561" data-end="3609">Cada aplicação pode seguir um caminho diferente.</p>
<div class="TyagGW_tableContainer">
<div class="group TyagGW_tableWrapper flex flex-col-reverse w-fit" tabindex="-1">
<table class="w-fit min-w-(--thread-content-width)" data-start="3611" data-end="3845">
<thead data-start="3611" data-end="3635">
<tr data-start="3611" data-end="3635">
<th class="last:pe-10" data-start="3611" data-end="3623" data-col-size="sm">Aplicação</th>
<th class="last:pe-10" data-start="3623" data-end="3635" data-col-size="sm">Critério</th>
</tr>
</thead>
<tbody data-start="3662" data-end="3845">
<tr data-start="3662" data-end="3698">
<td data-start="3662" data-end="3680" data-col-size="sm">Microsoft Teams</td>
<td data-start="3680" data-end="3698" data-col-size="sm">Menor latência</td>
</tr>
<tr data-start="3699" data-end="3727">
<td data-start="3699" data-end="3705" data-col-size="sm">ERP</td>
<td data-start="3705" data-end="3727" data-col-size="sm">Maior estabilidade</td>
</tr>
<tr data-start="3728" data-end="3763">
<td data-start="3728" data-end="3737" data-col-size="sm">Backup</td>
<td data-start="3737" data-end="3763" data-col-size="sm">Maior banda disponível</td>
</tr>
<tr data-start="3764" data-end="3793">
<td data-start="3764" data-end="3776" data-col-size="sm">Navegação</td>
<td data-start="3776" data-end="3793" data-col-size="sm">Balanceamento</td>
</tr>
<tr data-start="3794" data-end="3816">
<td data-start="3794" data-end="3800" data-col-size="sm">Voz</td>
<td data-col-size="sm" data-start="3800" data-end="3816">Menor jitter</td>
</tr>
<tr data-start="3817" data-end="3845">
<td data-start="3817" data-end="3830" data-col-size="sm">Replicação</td>
<td data-start="3830" data-end="3845" data-col-size="sm">Menor perda</td>
</tr>
</tbody>
</table>
</div>
</div>
<p data-start="3847" data-end="3917">Essa inteligência melhora significativamente a experiência do usuário.</p>
<hr data-start="3919" data-end="3922" />
<p data-start="3924" data-end="3949">🛠 <strong data-start="3927" data-end="3949">Cenário de Projeto</strong></p>
<p data-start="3951" data-end="4009">Uma rede de varejo possui 85 lojas distribuídas pelo país.</p>
<p data-start="4011" data-end="4034">Cada unidade conta com:</p>
<ul data-start="4036" data-end="4059">
<li data-section-id="1elr1fx" data-start="4036" data-end="4044">fibra;</li>
<li data-section-id="1p1kkea" data-start="4045" data-end="4053">rádio;</li>
<li data-section-id="1o2nbo" data-start="4054" data-end="4059">5G.</li>
</ul>
<p data-start="4061" data-end="4222">Durante uma interrupção da operadora principal, o FortiGate detecta automaticamente a perda de conectividade e redireciona o tráfego para o link de contingência.</p>
<p data-start="4224" data-end="4315">Os sistemas de pagamento continuam operando sem necessidade de intervenção da equipe de TI.</p>
<hr data-start="4317" data-end="4320" />
<h1 data-section-id="1y2lepu" data-start="4322" data-end="4346">VPN IPsec Automatizada</h1>
<p data-start="4348" data-end="4448">Além da seleção inteligente de links, o FortiGate simplifica a criação de túneis VPN entre unidades.</p>
<p data-start="4450" data-end="4458">Exemplo:</p>
<div class="relative w-full mt-4 mb-1">
<div class="">
<div class="contents">
<div class="relative">
<div class="h-full min-h-0 min-w-0">
<div class="h-full min-h-0 min-w-0">
<div class="border border-token-border-light border-radius-3xl corner-superellipse/1.1 rounded-3xl">
<div class="h-full w-full border-radius-3xl bg-(--code-block-surface) corner-superellipse/1.1 overflow-clip rounded-3xl [--code-block-surface:var(--bg-elevated-secondary)] dark:[--code-block-surface:var(--composer-surface-primary)] lxnfua_clipPathFallback">
<div class="pointer-events-none absolute end-1.5 top-1 z-2 md:end-2 md:top-1"></div>
<div class="relative">
<div class="pe-11 pt-3">
<div class="relative z-0 flex max-w-full">
<div id="code-block-viewer" class="q9tKkq_viewer cm-editor z-10 light:cm-light dark:cm-light flex h-full w-full flex-col items-stretch ͼs ͼ16" dir="ltr">
<div class="cm-scroller">
<pre class="cm-content q9tKkq_readonly m-0"><code>Matriz

↓

VPN IPsec

↓

Filial 1

↓

Filial 2

↓

Filial 3

↓

AWS

↓

Azure</code></pre>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
<div class="">
<div class=""></div>
</div>
</div>
</div>
</div>
</div>
<p data-start="4551" data-end="4601">Os túneis podem utilizar qualquer link disponível.</p>
<p data-start="4603" data-end="4666">Caso um circuito apresente falha, outro assume automaticamente.</p>
<hr data-start="4668" data-end="4671" />
<h1 data-section-id="wvpsmo" data-start="4673" data-end="4707">SD-WAN para Ambientes Multicloud</h1>
<p data-start="4709" data-end="4785">Hoje muitas empresas utilizam diversas plataformas de nuvem simultaneamente.</p>
<p data-start="4787" data-end="4795">Exemplo:</p>
<div class="TyagGW_tableContainer">
<div class="group TyagGW_tableWrapper flex flex-col-reverse w-fit" tabindex="-1">
<table class="w-fit min-w-(--thread-content-width)" data-start="4797" data-end="4945">
<thead data-start="4797" data-end="4818">
<tr data-start="4797" data-end="4818">
<th class="last:pe-10" data-start="4797" data-end="4809" data-col-size="sm">Aplicação</th>
<th class="last:pe-10" data-start="4809" data-end="4818" data-col-size="sm">Local</th>
</tr>
</thead>
<tbody data-start="4842" data-end="4945">
<tr data-start="4842" data-end="4863">
<td data-start="4842" data-end="4848" data-col-size="sm">ERP</td>
<td data-start="4848" data-end="4863" data-col-size="sm">Data Center</td>
</tr>
<tr data-start="4864" data-end="4879">
<td data-start="4864" data-end="4870" data-col-size="sm">CRM</td>
<td data-start="4870" data-end="4879" data-col-size="sm">Azure</td>
</tr>
<tr data-start="4880" data-end="4892">
<td data-start="4880" data-end="4885" data-col-size="sm">BI</td>
<td data-start="4885" data-end="4892" data-col-size="sm">AWS</td>
</tr>
<tr data-start="4893" data-end="4919">
<td data-start="4893" data-end="4902" data-col-size="sm">E-mail</td>
<td data-start="4902" data-end="4919" data-col-size="sm">Microsoft 365</td>
</tr>
<tr data-start="4920" data-end="4945">
<td data-start="4920" data-end="4929" data-col-size="sm">Portal</td>
<td data-start="4929" data-end="4945" data-col-size="sm">Google Cloud</td>
</tr>
</tbody>
</table>
</div>
</div>
<p data-start="4947" data-end="5010">A SD-WAN permite criar políticas específicas para cada serviço.</p>
<hr data-start="5012" data-end="5015" />
<h1 data-section-id="1q6na8q" data-start="5017" data-end="5032">O que é SASE?</h1>
<p data-start="5034" data-end="5109"><strong data-start="5034" data-end="5071">Secure Access Service Edge (SASE)</strong> é um modelo arquitetural que integra:</p>
<ul data-start="5111" data-end="5192">
<li data-section-id="1i4j0a9" data-start="5111" data-end="5127">conectividade;</li>
<li data-section-id="u2deh8" data-start="5128" data-end="5140">segurança;</li>
<li data-section-id="f2cywc" data-start="5141" data-end="5154">identidade;</li>
<li data-section-id="1memc8l" data-start="5155" data-end="5171">acesso remoto;</li>
<li data-section-id="wwq6fw" data-start="5172" data-end="5192">proteção em nuvem.</li>
</ul>
<p data-start="5194" data-end="5336">Em vez de concentrar toda a segurança no Data Center, os serviços passam a ser distribuídos globalmente por meio de pontos de presença (PoPs).</p>
<hr data-start="5338" data-end="5341" />
<h2 data-section-id="51azud" data-start="5343" data-end="5370">Componentes do FortiSASE</h2>
<p data-start="5372" data-end="5434">O FortiSASE reúne diferentes serviços em uma única plataforma.</p>
<p data-start="5436" data-end="5447">Entre eles:</p>
<ul data-start="5449" data-end="5657">
<li data-section-id="1ip28vp" data-start="5449" data-end="5475">Secure Web Gateway (SWG)</li>
<li data-section-id="1w0xjvv" data-start="5476" data-end="5507">Firewall as a Service (FWaaS)</li>
<li data-section-id="a2yrgk" data-start="5508" data-end="5542">Zero Trust Network Access (ZTNA)</li>
<li data-section-id="1y3fh3u" data-start="5543" data-end="5580">Cloud Access Security Broker (CASB)</li>
<li data-section-id="1jhs9vr" data-start="5581" data-end="5595">DNS Security</li>
<li data-section-id="1iaq1qc" data-start="5596" data-end="5624">Data Loss Prevention (DLP)</li>
<li data-section-id="3pixq4" data-start="5625" data-end="5657">Remote Browser Isolation (RBI)</li>
</ul>
<p data-start="5659" data-end="5737">Essa integração protege usuários independentemente de onde estejam conectados.</p>
<hr data-start="5739" data-end="5742" />
<h1 data-section-id="9pyrwf" data-start="5744" data-end="5772">Quando Utilizar FortiSASE?</h1>
<p data-start="5774" data-end="5841">O FortiSASE é especialmente indicado para organizações que possuem:</p>
<ul data-start="5843" data-end="5982">
<li data-section-id="vcnrhn" data-start="5843" data-end="5862">trabalho híbrido;</li>
<li data-section-id="3atq6m" data-start="5863" data-end="5881">equipes remotas;</li>
<li data-section-id="1wnjgwa" data-start="5882" data-end="5902">múltiplas filiais;</li>
<li data-section-id="1bg37dt" data-start="5903" data-end="5921">aplicações SaaS;</li>
<li data-section-id="4drn5" data-start="5922" data-end="5945">ambientes multinuvem;</li>
<li data-section-id="h6ruf0" data-start="5946" data-end="5982">usuários distribuídos globalmente.</li>
</ul>
<hr data-start="5984" data-end="5987" />
<p data-start="5989" data-end="6005">⚠ <strong data-start="5991" data-end="6005">Erro comum</strong></p>
<p data-start="6007" data-end="6060">Implementar acesso remoto apenas por VPN tradicional.</p>
<p data-start="6062" data-end="6370">Embora a VPN continue sendo uma tecnologia importante, modelos baseados exclusivamente em túneis permanentes podem ampliar a superfície de ataque e conceder acesso mais amplo do que o necessário. Em muitos cenários, abordagens baseadas em identidade e contexto, como ZTNA, oferecem um controle mais granular.</p>
<hr data-start="6372" data-end="6375" />
<h1 data-section-id="17grhhm" data-start="6377" data-end="6411">Zero Trust Network Access (ZTNA)</h1>
<p data-start="6413" data-end="6473">O ZTNA substitui o conceito tradicional de &#8220;entrar na rede&#8221;.</p>
<p data-start="6475" data-end="6543">Em vez disso, o usuário recebe acesso apenas à aplicação autorizada.</p>
<p data-start="6545" data-end="6563">Fluxo tradicional:</p>
<div class="relative w-full mt-4 mb-1">
<div class="">
<div class="contents">
<div class="relative">
<div class="h-full min-h-0 min-w-0">
<div class="h-full min-h-0 min-w-0">
<div class="border border-token-border-light border-radius-3xl corner-superellipse/1.1 rounded-3xl">
<div class="h-full w-full border-radius-3xl bg-(--code-block-surface) corner-superellipse/1.1 overflow-clip rounded-3xl [--code-block-surface:var(--bg-elevated-secondary)] dark:[--code-block-surface:var(--composer-surface-primary)] lxnfua_clipPathFallback">
<div class="pointer-events-none absolute end-1.5 top-1 z-2 md:end-2 md:top-1"></div>
<div class="relative">
<div class="pe-11 pt-3">
<div class="relative z-0 flex max-w-full">
<div id="code-block-viewer" class="q9tKkq_viewer cm-editor z-10 light:cm-light dark:cm-light flex h-full w-full flex-col items-stretch ͼs ͼ16" dir="ltr">
<div class="cm-scroller">
<pre class="cm-content q9tKkq_readonly m-0"><code>VPN

↓

Rede Interna

↓

Todas as aplicações ficam potencialmente acessíveis</code></pre>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
<div class="">
<div class=""></div>
</div>
</div>
</div>
</div>
</div>
<p data-start="6655" data-end="6666">Fluxo ZTNA:</p>
<div class="relative w-full mt-4 mb-1">
<div class="">
<div class="contents">
<div class="relative">
<div class="h-full min-h-0 min-w-0">
<div class="h-full min-h-0 min-w-0">
<div class="border border-token-border-light border-radius-3xl corner-superellipse/1.1 rounded-3xl">
<div class="h-full w-full border-radius-3xl bg-(--code-block-surface) corner-superellipse/1.1 overflow-clip rounded-3xl [--code-block-surface:var(--bg-elevated-secondary)] dark:[--code-block-surface:var(--composer-surface-primary)] lxnfua_clipPathFallback">
<div class="pointer-events-none absolute end-1.5 top-1 z-2 md:end-2 md:top-1"></div>
<div class="relative">
<div class="pe-11 pt-3">
<div class="relative z-0 flex max-w-full">
<div id="code-block-viewer" class="q9tKkq_viewer cm-editor z-10 light:cm-light dark:cm-light flex h-full w-full flex-col items-stretch ͼs ͼ16" dir="ltr">
<div class="cm-scroller">
<pre class="cm-content q9tKkq_readonly m-0"><code>Usuário

↓

Autenticação

↓

Avaliação do dispositivo

↓

Política

↓

Aplicação específica

↓

Somente o recurso autorizado</code></pre>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
<div class="">
<div class=""></div>
</div>
</div>
</div>
</div>
</div>
<p data-start="6806" data-end="6875">Esse modelo reduz significativamente o risco de movimentação lateral.</p>
<hr data-start="6877" data-end="6880" />
<h1 data-section-id="hvym2h" data-start="6882" data-end="6913">Critérios Avaliados pelo ZTNA</h1>
<p data-start="6915" data-end="6966">Antes de permitir o acesso, podem ser considerados:</p>
<ul data-start="6968" data-end="7152">
<li data-section-id="fnfns1" data-start="6968" data-end="6992">identidade do usuário;</li>
<li data-section-id="gmn4my" data-start="6993" data-end="7013">grupo corporativo;</li>
<li data-section-id="1qnjtmv" data-start="7014" data-end="7028">localização;</li>
<li data-section-id="ob50er" data-start="7029" data-end="7039">horário;</li>
<li data-section-id="1nju6w5" data-start="7040" data-end="7062">tipo do dispositivo;</li>
<li data-section-id="1x347d6" data-start="7063" data-end="7078">conformidade;</li>
<li data-section-id="a0o0dk" data-start="7079" data-end="7101">sistema operacional;</li>
<li data-section-id="1oxh5uy" data-start="7102" data-end="7119">nível de risco;</li>
<li data-section-id="agokd1" data-start="7120" data-end="7152">autenticação multifator (MFA).</li>
</ul>
<hr data-start="7154" data-end="7157" />
<h1 data-section-id="1gf726d" data-start="7159" data-end="7200">Comparação: VPN Tradicional versus ZTNA</h1>
<div class="TyagGW_tableContainer">
<div class="group TyagGW_tableWrapper flex flex-col-reverse w-fit" tabindex="-1">
<table class="w-fit min-w-(--thread-content-width)" data-start="7202" data-end="7509">
<thead data-start="7202" data-end="7228">
<tr data-start="7202" data-end="7228">
<th class="last:pe-10" data-start="7202" data-end="7220" data-col-size="sm">VPN Tradicional</th>
<th class="last:pe-10" data-start="7220" data-end="7228" data-col-size="md">ZTNA</th>
</tr>
</thead>
<tbody data-start="7256" data-end="7509">
<tr data-start="7256" data-end="7294">
<td data-start="7256" data-end="7272" data-col-size="sm">Acesso à rede</td>
<td data-start="7272" data-end="7294" data-col-size="md">Acesso à aplicação</td>
</tr>
<tr data-start="7295" data-end="7349">
<td data-start="7295" data-end="7325" data-col-size="sm">Confiança após autenticação</td>
<td data-start="7325" data-end="7349" data-col-size="md">Verificação contínua</td>
</tr>
<tr data-start="7350" data-end="7397">
<td data-start="7350" data-end="7373" data-col-size="sm">Segmentação limitada</td>
<td data-start="7373" data-end="7397" data-col-size="md">Políticas granulares</td>
</tr>
<tr data-start="7398" data-end="7460">
<td data-start="7398" data-end="7415" data-col-size="sm">Pouco contexto</td>
<td data-start="7415" data-end="7460" data-col-size="md">Decisões baseadas em identidade e postura</td>
</tr>
<tr data-start="7461" data-end="7509">
<td data-start="7461" data-end="7490" data-col-size="sm">Maior superfície de ataque</td>
<td data-start="7490" data-end="7509" data-col-size="md">Menor exposição</td>
</tr>
</tbody>
</table>
</div>
</div>
<hr data-start="7511" data-end="7514" />
<p data-start="7516" data-end="7541">📈 <strong data-start="7519" data-end="7541">Impacto no Negócio</strong></p>
<p data-start="7543" data-end="7790">Ao limitar o acesso apenas aos recursos necessários e validar continuamente identidade e postura do dispositivo, arquiteturas baseadas em ZTNA reduzem riscos de comprometimento, simplificam auditorias e melhoram a experiência dos usuários remotos.</p>
<hr data-start="7792" data-end="7795" />
<h1 data-section-id="22v1rd" data-start="7797" data-end="7835">Integração entre SD-WAN, SASE e ZTNA</h1>
<p data-start="7837" data-end="7915">Uma das maiores vantagens da plataforma Fortinet é integrar esses componentes.</p>
<p data-start="7917" data-end="7936">Fluxo simplificado:</p>
<div class="relative w-full mt-4 mb-1">
<div class="">
<div class="contents">
<div class="relative">
<div class="h-full min-h-0 min-w-0">
<div class="h-full min-h-0 min-w-0">
<div class="border border-token-border-light border-radius-3xl corner-superellipse/1.1 rounded-3xl">
<div class="h-full w-full border-radius-3xl bg-(--code-block-surface) corner-superellipse/1.1 overflow-clip rounded-3xl [--code-block-surface:var(--bg-elevated-secondary)] dark:[--code-block-surface:var(--composer-surface-primary)] lxnfua_clipPathFallback">
<div class="pointer-events-none absolute end-1.5 top-1 z-2 md:end-2 md:top-1"></div>
<div class="relative">
<div class="pe-11 pt-3">
<div class="relative z-0 flex max-w-full">
<div id="code-block-viewer" class="q9tKkq_viewer cm-editor z-10 light:cm-light dark:cm-light flex h-full w-full flex-col items-stretch ͼs ͼ16" dir="ltr">
<div class="cm-scroller">
<pre class="cm-content q9tKkq_readonly m-0"><code>Usuário Remoto

↓

FortiClient

↓

MFA

↓

FortiSASE

↓

ZTNA

↓

FortiGate

↓

Aplicação Corporativa</code></pre>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
<div class="">
<div class=""></div>
</div>
</div>
</div>
</div>
</div>
<p data-start="8053" data-end="8124">A política permanece consistente, independentemente de o usuário estar:</p>
<ul data-start="8126" data-end="8217">
<li data-section-id="h34cl" data-start="8126" data-end="8138">na matriz;</li>
<li data-section-id="w61l9h" data-start="8139" data-end="8155">em uma filial;</li>
<li data-section-id="11sb5jo" data-start="8156" data-end="8173">em home office;</li>
<li data-section-id="cdfdre" data-start="8174" data-end="8186">em viagem;</li>
<li data-section-id="rw0cy4" data-start="8187" data-end="8217">conectado por Wi-Fi público.</li>
</ul>
<hr data-start="8219" data-end="8222" />
<h1 data-section-id="hfxm6g" data-start="8224" data-end="8261">Benefícios da Arquitetura Integrada</h1>
<div class="TyagGW_tableContainer">
<div class="group TyagGW_tableWrapper flex flex-col-reverse w-fit" tabindex="-1">
<table class="w-fit min-w-(--thread-content-width)" data-start="8263" data-end="8590">
<thead data-start="8263" data-end="8286">
<tr data-start="8263" data-end="8286">
<th class="last:pe-10" data-start="8263" data-end="8273" data-col-size="sm">Recurso</th>
<th class="last:pe-10" data-start="8273" data-end="8286" data-col-size="sm">Benefício</th>
</tr>
</thead>
<tbody data-start="8312" data-end="8590">
<tr data-start="8312" data-end="8363">
<td data-start="8312" data-end="8328" data-col-size="sm">Secure SD-WAN</td>
<td data-start="8328" data-end="8363" data-col-size="sm">Melhor utilização dos links WAN</td>
</tr>
<tr data-start="8364" data-end="8410">
<td data-start="8364" data-end="8376" data-col-size="sm">FortiSASE</td>
<td data-start="8376" data-end="8410" data-col-size="sm">Segurança distribuída em nuvem</td>
</tr>
<tr data-start="8411" data-end="8450">
<td data-start="8411" data-end="8418" data-col-size="sm">ZTNA</td>
<td data-start="8418" data-end="8450" data-col-size="sm">Acesso baseado em identidade</td>
</tr>
<tr data-start="8451" data-end="8501">
<td data-start="8451" data-end="8469" data-col-size="sm">Security Fabric</td>
<td data-start="8469" data-end="8501" data-col-size="sm">Compartilhamento de contexto</td>
</tr>
<tr data-start="8502" data-end="8547">
<td data-start="8502" data-end="8518" data-col-size="sm">FortiAnalyzer</td>
<td data-start="8518" data-end="8547" data-col-size="sm">Visibilidade centralizada</td>
</tr>
<tr data-start="8548" data-end="8590">
<td data-start="8548" data-end="8563" data-col-size="sm">FortiManager</td>
<td data-start="8563" data-end="8590" data-col-size="sm">Administração unificada</td>
</tr>
</tbody>
</table>
</div>
</div>
<hr data-start="8592" data-end="8595" />
<h1 data-section-id="1jnwp94" data-start="8597" data-end="8661">Comparativo: SD-WAN Convencional versus Fortinet Secure SD-WAN</h1>
<div class="TyagGW_tableContainer">
<div class="group TyagGW_tableWrapper flex flex-col-reverse w-fit" tabindex="-1">
<table class="w-fit min-w-(--thread-content-width)" data-start="8663" data-end="9178">
<thead data-start="8663" data-end="8722">
<tr data-start="8663" data-end="8722">
<th class="last:pe-10" data-start="8663" data-end="8674" data-col-size="sm">Critério</th>
<th class="last:pe-10" data-start="8674" data-end="8696" data-col-size="sm">SD-WAN Convencional</th>
<th class="last:pe-10" data-start="8696" data-end="8722" data-col-size="sm">Fortinet Secure SD-WAN</th>
</tr>
</thead>
<tbody data-start="8784" data-end="9178">
<tr data-start="8784" data-end="8828">
<td data-start="8784" data-end="8815" data-col-size="sm">Seleção dinâmica de caminhos</td>
<td data-start="8815" data-end="8821" data-col-size="sm">Sim</td>
<td data-start="8821" data-end="8828" data-col-size="sm">Sim</td>
</tr>
<tr data-start="8829" data-end="8875">
<td data-start="8829" data-end="8855" data-col-size="sm">Firewall NGFW integrado</td>
<td data-start="8855" data-end="8868" data-col-size="sm">Nem sempre</td>
<td data-start="8868" data-end="8875" data-col-size="sm">Sim</td>
</tr>
<tr data-start="8876" data-end="8923">
<td data-start="8876" data-end="8892" data-col-size="sm">IPS integrado</td>
<td data-start="8892" data-end="8916" data-col-size="sm">Depende do fornecedor</td>
<td data-start="8916" data-end="8923" data-col-size="sm">Sim</td>
</tr>
<tr data-start="8924" data-end="8966">
<td data-start="8924" data-end="8949" data-col-size="sm">Controle de aplicações</td>
<td data-start="8949" data-end="8959" data-col-size="sm">Parcial</td>
<td data-start="8959" data-end="8966" data-col-size="sm">Sim</td>
</tr>
<tr data-start="8967" data-end="9009">
<td data-start="8967" data-end="8988" data-col-size="sm">Integração com NAC</td>
<td data-start="8988" data-end="8999" data-col-size="sm">Limitada</td>
<td data-start="8999" data-end="9009" data-col-size="sm">Nativa</td>
</tr>
<tr data-start="9010" data-end="9071">
<td data-start="9010" data-end="9041" data-col-size="sm">Compartilhamento de contexto</td>
<td data-start="9041" data-end="9052" data-col-size="sm">Limitado</td>
<td data-start="9052" data-end="9071" data-col-size="sm">Security Fabric</td>
</tr>
<tr data-start="9072" data-end="9125">
<td data-start="9072" data-end="9098" data-col-size="sm">Gerenciamento unificado</td>
<td data-start="9098" data-end="9109" data-col-size="sm">Variável</td>
<td data-start="9109" data-end="9125" data-col-size="sm">FortiManager</td>
</tr>
<tr data-start="9126" data-end="9178">
<td data-start="9126" data-end="9150" data-col-size="sm">Correlação de eventos</td>
<td data-start="9150" data-end="9161" data-col-size="sm">Limitada</td>
<td data-start="9161" data-end="9178" data-col-size="sm">FortiAnalyzer</td>
</tr>
</tbody>
</table>
</div>
</div>
<hr data-start="9180" data-end="9183" />
<p data-start="9185" data-end="9201">🚀 <strong data-start="9188" data-end="9201">Tendência</strong></p>
<p data-start="9203" data-end="9507">A convergência entre SD-WAN, SASE e ZTNA está reduzindo a separação tradicional entre infraestrutura de redes e segurança. As plataformas mais modernas tendem a oferecer políticas unificadas, gerenciamento centralizado e maior automação, permitindo que equipes de TI e Segurança atuem de forma integrada.</p>
<hr data-start="9509" data-end="9512" />
<p data-start="9514" data-end="9543">🔍 <strong data-start="9517" data-end="9543">Decisão de Arquitetura</strong></p>
<p data-start="9545" data-end="9854">Nem toda organização precisa adotar SASE imediatamente. Empresas com infraestrutura predominantemente local podem iniciar pela implementação de Secure SD-WAN e ZTNA, evoluindo gradualmente para uma arquitetura SASE à medida que aumentam o uso de aplicações em nuvem, trabalho híbrido e ambientes distribuídos.</p>
<hr data-start="9856" data-end="9859" />
<p data-start="9861" data-end="9917">📋 <strong data-start="9864" data-end="9917">Checklist — Sua WAN está preparada para o futuro?</strong></p>
<ul data-start="9919" data-end="10420">
<li data-section-id="dk197t" data-start="9919" data-end="9969">Existem múltiplos links de Internet por unidade.</li>
<li data-section-id="1gi43p6" data-start="9970" data-end="10020">O roteamento considera latência, jitter e perda.</li>
<li data-section-id="cxlsfy" data-start="10021" data-end="10047">O failover é automático.</li>
<li data-section-id="ze3n67" data-start="10048" data-end="10092">As aplicações críticas possuem prioridade.</li>
<li data-section-id="1n3i5ld" data-start="10093" data-end="10148">Os usuários remotos utilizam autenticação multifator.</li>
<li data-section-id="cnagj9" data-start="10149" data-end="10195">O acesso é baseado em identidade e contexto.</li>
<li data-section-id="9kem87" data-start="10196" data-end="10241">Há integração entre SD-WAN, firewall e NAC.</li>
<li data-section-id="4kndsc" data-start="10242" data-end="10288">O ambiente possui visibilidade centralizada.</li>
<li data-section-id="1ngmqk9" data-start="10289" data-end="10341">O desempenho dos links é monitorado continuamente.</li>
<li data-section-id="17tnbu5" data-start="10342" data-end="10420">Existe planejamento para adoção de SASE quando fizer sentido para o negócio.</li>
</ul>
<hr data-start="10422" data-end="10425" />
<p data-start="10427" data-end="10444">📚 <strong data-start="10430" data-end="10444">Saiba Mais</strong></p>
<p data-start="10446" data-end="10890">A combinação entre <strong data-start="10465" data-end="10482">Secure SD-WAN</strong>, <strong data-start="10484" data-end="10497">FortiSASE</strong> e <strong data-start="10500" data-end="10508">ZTNA</strong> representa uma evolução natural das redes corporativas. Em vez de tratar conectividade e segurança como projetos independentes, essa arquitetura integra seleção inteligente de caminhos, proteção distribuída em nuvem e acesso baseado em identidade, proporcionando maior resiliência, melhor experiência do usuário e redução da superfície de ataque em ambientes híbridos e multinuvem.</p>
<h1 class="PDq2pG_selectionAnchorContainer" data-section-id="bsswo" data-start="0" data-end="78">Operação Inteligente: FortiManager, FortiAnalyzer, FortiMonitor e FortiAIOps</h1>
<p data-start="80" data-end="301">Projetar uma infraestrutura robusta é apenas parte do desafio. O verdadeiro sucesso de uma arquitetura corporativa depende da capacidade de <strong data-start="220" data-end="271">operar, monitorar, atualizar, auditar e evoluir</strong> o ambiente de forma contínua.</p>
<p data-start="303" data-end="438">Em muitas organizações, mais de <strong data-start="335" data-end="379">70% do tempo da equipe de infraestrutura</strong> é consumido por atividades operacionais repetitivas, como:</p>
<ul data-start="440" data-end="608">
<li data-section-id="1arhmbo" data-start="440" data-end="465">alteração de políticas;</li>
<li data-section-id="1gz2xdj" data-start="466" data-end="492">atualização de firmware;</li>
<li data-section-id="1rtsytw" data-start="493" data-end="519">backup de configurações;</li>
<li data-section-id="nhb6d4" data-start="520" data-end="538">análise de logs;</li>
<li data-section-id="5e3hsb" data-start="539" data-end="557">troubleshooting;</li>
<li data-section-id="2jgp2q" data-start="558" data-end="582">geração de relatórios;</li>
<li data-section-id="zsbljr" data-start="583" data-end="608">atendimento a chamados.</li>
</ul>
<p data-start="610" data-end="745">À medida que o ambiente cresce, torna-se inviável administrar centenas de firewalls, switches, access points e filiais individualmente.</p>
<p data-start="747" data-end="837">É nesse contexto que entram as plataformas de gerenciamento e observabilidade da Fortinet.</p>
<hr data-start="839" data-end="842" />
<h1 data-section-id="1mrymvz" data-start="844" data-end="873">A Operação Moderna de Redes</h1>
<p data-start="875" data-end="946">Uma infraestrutura moderna deve responder rapidamente a perguntas como:</p>
<ul data-start="948" data-end="1224">
<li data-section-id="d4sv20" data-start="948" data-end="966">O que aconteceu?</li>
<li data-section-id="1x0e02e" data-start="967" data-end="984">Onde aconteceu?</li>
<li data-section-id="5i2qt2" data-start="985" data-end="1004">Quando aconteceu?</li>
<li data-section-id="zitvk4" data-start="1005" data-end="1032">Qual usuário foi afetado?</li>
<li data-section-id="1yx7ytk" data-start="1033" data-end="1069">Qual equipamento apresentou falha?</li>
<li data-section-id="yvhaxn" data-start="1070" data-end="1102">Existe impacto para o negócio?</li>
<li data-section-id="17j49bp" data-start="1103" data-end="1135">Qual aplicação está degradada?</li>
<li data-section-id="10hnczc" data-start="1136" data-end="1183">O problema é de rede, segurança ou aplicação?</li>
<li data-section-id="hcwvwg" data-start="1184" data-end="1224">Como evitar que isso ocorra novamente?</li>
</ul>
<p data-start="1226" data-end="1326">Sem ferramentas de gerenciamento e observabilidade, responder a essas perguntas pode consumir horas.</p>
<hr data-start="1328" data-end="1331" />
<h1 data-section-id="mfcsan" data-start="1333" data-end="1358">O Papel do FortiManager</h1>
<p data-start="1360" data-end="1452">O <strong data-start="1362" data-end="1378">FortiManager</strong> é responsável pela administração centralizada da infraestrutura Fortinet.</p>
<p data-start="1454" data-end="1549">Ele elimina a necessidade de acessar individualmente cada equipamento para realizar alterações.</p>
<p data-start="1551" data-end="1591">Entre as funções mais importantes estão:</p>
<ul data-start="1593" data-end="1777">
<li data-section-id="1uw0rk4" data-start="1593" data-end="1622">gerenciamento centralizado;</li>
<li data-section-id="fegcn0" data-start="1623" data-end="1643">políticas globais;</li>
<li data-section-id="1jpg180" data-start="1644" data-end="1656">templates;</li>
<li data-section-id="17hi13j" data-start="1657" data-end="1677">backup automático;</li>
<li data-section-id="fnpil1" data-start="1678" data-end="1694">versionamento;</li>
<li data-section-id="181g8vq" data-start="1695" data-end="1718">controle de mudanças;</li>
<li data-section-id="1gz2xdj" data-start="1719" data-end="1745">atualização de firmware;</li>
<li data-section-id="o81dja" data-start="1746" data-end="1764">provisionamento;</li>
<li data-section-id="56i6ni" data-start="1765" data-end="1777">automação.</li>
</ul>
<hr data-start="1779" data-end="1782" />
<h2 data-section-id="172zt36" data-start="1784" data-end="1817">Gerenciamento em Grande Escala</h2>
<p data-start="1819" data-end="1847">Imagine uma organização com:</p>
<ul data-start="1849" data-end="1923">
<li data-section-id="1cdrd3p" data-start="1849" data-end="1865">250 FortiGate;</li>
<li data-section-id="10ieypr" data-start="1866" data-end="1884">800 FortiSwitch;</li>
<li data-section-id="n8veem" data-start="1885" data-end="1901">1.500 FortiAP;</li>
<li data-section-id="1oyejkk" data-start="1902" data-end="1923">dezenas de filiais.</li>
</ul>
<p data-start="1925" data-end="2017">Realizar alterações manualmente em cada equipamento representa um risco operacional elevado.</p>
<p data-start="2019" data-end="2126">Com o FortiManager, uma política pode ser criada uma única vez e distribuída para centenas de dispositivos.</p>
<hr data-start="2128" data-end="2131" />
<h2 data-section-id="ifo9e0" data-start="2133" data-end="2176">Benefícios do Gerenciamento Centralizado</h2>
<div class="TyagGW_tableContainer">
<div class="group TyagGW_tableWrapper flex flex-col-reverse w-fit" tabindex="-1">
<table class="w-fit min-w-(--thread-content-width)" data-start="2178" data-end="2468">
<thead data-start="2178" data-end="2221">
<tr data-start="2178" data-end="2221">
<th class="last:pe-10" data-start="2178" data-end="2205" data-col-size="sm">Administração Individual</th>
<th class="last:pe-10" data-start="2205" data-end="2221" data-col-size="sm">FortiManager</th>
</tr>
</thead>
<tbody data-start="2267" data-end="2468">
<tr data-start="2267" data-end="2302">
<td data-start="2267" data-end="2289" data-col-size="sm">Configuração manual</td>
<td data-start="2289" data-end="2302" data-col-size="sm">Templates</td>
</tr>
<tr data-start="2303" data-end="2341">
<td data-start="2303" data-end="2328" data-col-size="sm">Alterações repetitivas</td>
<td data-col-size="sm" data-start="2328" data-end="2341">Automação</td>
</tr>
<tr data-start="2342" data-end="2379">
<td data-start="2342" data-end="2363" data-col-size="sm">Alto risco de erro</td>
<td data-start="2363" data-end="2379" data-col-size="sm">Padronização</td>
</tr>
<tr data-start="2380" data-end="2426">
<td data-start="2380" data-end="2398" data-col-size="sm">Firmware manual</td>
<td data-start="2398" data-end="2426" data-col-size="sm">Atualização centralizada</td>
</tr>
<tr data-start="2427" data-end="2468">
<td data-start="2427" data-end="2447" data-col-size="sm">Backup individual</td>
<td data-start="2447" data-end="2468" data-col-size="sm">Backup automático</td>
</tr>
</tbody>
</table>
</div>
</div>
<hr data-start="2470" data-end="2473" />
<p data-start="2475" data-end="2495">💡 <strong data-start="2478" data-end="2495">Dica da Xtech</strong></p>
<p data-start="2497" data-end="2651">Mesmo em ambientes de médio porte, padronizar configurações utilizando templates reduz significativamente erros operacionais e facilita futuras expansões.</p>
<hr data-start="2653" data-end="2656" />
<h1 data-section-id="arwgws" data-start="2658" data-end="2690">ADOMs (Administrative Domains)</h1>
<p data-start="2692" data-end="2777">Uma das funcionalidades mais importantes do FortiManager é a utilização de <strong data-start="2767" data-end="2776">ADOMs</strong>.</p>
<p data-start="2779" data-end="2831">Os ADOMs permitem separar ambientes administrativos.</p>
<p data-start="2833" data-end="2842">Exemplos:</p>
<ul data-start="2844" data-end="2914">
<li data-section-id="1f3wqpr" data-start="2844" data-end="2854">Produção</li>
<li data-section-id="2pszur" data-start="2855" data-end="2868">Homologação</li>
<li data-section-id="1yzlfs6" data-start="2869" data-end="2886">Desenvolvimento</li>
<li data-section-id="14e78rd" data-start="2887" data-end="2896">Filiais</li>
<li data-section-id="1olls9n" data-start="2897" data-end="2914">Clientes (MSSP)</li>
</ul>
<p data-start="2916" data-end="2942">Cada domínio pode possuir:</p>
<ul data-start="2944" data-end="3045">
<li data-section-id="1crxsdk" data-start="2944" data-end="2971">administradores próprios;</li>
<li data-section-id="170amuq" data-start="2972" data-end="2996">políticas específicas;</li>
<li data-section-id="5msog0" data-start="2997" data-end="3023">templates independentes;</li>
<li data-section-id="ylkwlp" data-start="3024" data-end="3045">controle de acesso.</li>
</ul>
<p data-start="3047" data-end="3138">Essa funcionalidade é especialmente útil para empresas que administram múltiplos ambientes.</p>
<hr data-start="3140" data-end="3143" />
<h1 data-section-id="ssje77" data-start="3145" data-end="3167">Controle de Mudanças</h1>
<p data-start="3169" data-end="3240">Alterações em equipamentos de segurança devem seguir processos formais.</p>
<p data-start="3242" data-end="3265">O FortiManager permite:</p>
<ul data-start="3267" data-end="3400">
<li data-section-id="1gn78za" data-start="3267" data-end="3305">registrar quem realizou a alteração;</li>
<li data-section-id="1lg8dyr" data-start="3306" data-end="3325">comparar versões;</li>
<li data-section-id="1y6iul8" data-start="3326" data-end="3345">aprovar mudanças;</li>
<li data-section-id="1f33r66" data-start="3346" data-end="3371">reverter configurações;</li>
<li data-section-id="5uhm9y" data-start="3372" data-end="3400">manter histórico completo.</li>
</ul>
<p data-start="3402" data-end="3502">Isso simplifica auditorias e reduz o risco de indisponibilidades causadas por alterações incorretas.</p>
<hr data-start="3504" data-end="3507" />
<p data-start="3509" data-end="3534">🛠 <strong data-start="3512" data-end="3534">Cenário de Projeto</strong></p>
<p data-start="3536" data-end="3602">Uma empresa precisa alterar uma política de acesso em 180 filiais.</p>
<p data-start="3604" data-end="3635">Sem gerenciamento centralizado:</p>
<ul data-start="3637" data-end="3728">
<li data-section-id="l0n6ul" data-start="3637" data-end="3656">alteração manual;</li>
<li data-section-id="dev0w4" data-start="3657" data-end="3689">alto risco de inconsistências;</li>
<li data-section-id="asbvjm" data-start="3690" data-end="3728">necessidade de validação individual.</li>
</ul>
<p data-start="3730" data-end="3749">Com o FortiManager:</p>
<ul data-start="3751" data-end="3875">
<li data-section-id="1to5uk7" data-start="3751" data-end="3785">política alterada uma única vez;</li>
<li data-section-id="6hhmwj" data-start="3786" data-end="3809">validação automática;</li>
<li data-section-id="fddnh0" data-start="3810" data-end="3836">distribuição controlada;</li>
<li data-section-id="h3nm5n" data-start="3837" data-end="3875">rollback disponível caso necessário.</li>
</ul>
<hr data-start="3877" data-end="3880" />
<h1 data-section-id="1opwat2" data-start="3882" data-end="3897">FortiAnalyzer</h1>
<p data-start="3899" data-end="4007">Enquanto o FortiManager administra configurações, o <strong data-start="3951" data-end="3968">FortiAnalyzer</strong> centraliza eventos e registros (logs).</p>
<p data-start="4009" data-end="4031">Ele é responsável por:</p>
<ul data-start="4033" data-end="4177">
<li data-section-id="zv7b5l" data-start="4033" data-end="4050">armazenar logs;</li>
<li data-section-id="1jmgftr" data-start="4051" data-end="4075">correlacionar eventos;</li>
<li data-section-id="1vedr6v" data-start="4076" data-end="4095">gerar dashboards;</li>
<li data-section-id="1w59ruc" data-start="4096" data-end="4118">produzir relatórios;</li>
<li data-section-id="ux09db" data-start="4119" data-end="4142">apoiar investigações;</li>
<li data-section-id="lmdjsb" data-start="4143" data-end="4177">atender requisitos regulatórios.</li>
</ul>
<hr data-start="4179" data-end="4182" />
<h1 data-section-id="zvw80x" data-start="4184" data-end="4211">Por que Centralizar Logs?</h1>
<p data-start="4213" data-end="4241">Imagine uma organização com:</p>
<ul data-start="4243" data-end="4295">
<li data-section-id="ylcxl7" data-start="4243" data-end="4258">50 firewalls;</li>
<li data-section-id="pxva6c" data-start="4259" data-end="4274">300 switches;</li>
<li data-section-id="q1qobu" data-start="4275" data-end="4295">700 access points.</li>
</ul>
<p data-start="4297" data-end="4375">Sem centralização, cada investigação exige acesso individual aos equipamentos.</p>
<p data-start="4377" data-end="4429">Isso aumenta significativamente o tempo de resposta.</p>
<p data-start="4431" data-end="4509">Com o FortiAnalyzer, todas as informações ficam disponíveis em um único local.</p>
<hr data-start="4511" data-end="4514" />
<h1 data-section-id="qj55j5" data-start="4516" data-end="4531">Tipos de Logs</h1>
<p data-start="4533" data-end="4582">Entre os registros normalmente armazenados estão:</p>
<ul data-start="4584" data-end="4751">
<li data-section-id="1k0z370" data-start="4584" data-end="4599">autenticação;</li>
<li data-section-id="1j4huqj" data-start="4600" data-end="4606">VPN;</li>
<li data-section-id="oz9sn6" data-start="4607" data-end="4619">navegação;</li>
<li data-section-id="1j3w66x" data-start="4620" data-end="4626">IPS;</li>
<li data-section-id="1bdi4j2" data-start="4627" data-end="4639">antivírus;</li>
<li data-section-id="13t4zi9" data-start="4640" data-end="4653">aplicações;</li>
<li data-section-id="nb185i" data-start="4654" data-end="4680">eventos administrativos;</li>
<li data-section-id="1q6b1w3" data-start="4681" data-end="4708">mudanças de configuração;</li>
<li data-section-id="1w61wta" data-start="4709" data-end="4730">ameaças detectadas;</li>
<li data-section-id="d525p1" data-start="4731" data-end="4751">eventos de SD-WAN.</li>
</ul>
<hr data-start="4753" data-end="4756" />
<h1 data-section-id="1dr7lap" data-start="4758" data-end="4770">Dashboards</h1>
<p data-start="4772" data-end="4830">Os dashboards permitem acompanhar indicadores importantes.</p>
<p data-start="4832" data-end="4841">Exemplos:</p>
<ul data-start="4843" data-end="5012">
<li data-section-id="27pbjr" data-start="4843" data-end="4872">aplicações mais utilizadas;</li>
<li data-section-id="1b4gxpm" data-start="4873" data-end="4894">principais ameaças;</li>
<li data-section-id="132v5x5" data-start="4895" data-end="4924">usuários com maior consumo;</li>
<li data-section-id="bgiivi" data-start="4925" data-end="4956">países de origem dos ataques;</li>
<li data-section-id="omtcyg" data-start="4957" data-end="4969">links WAN;</li>
<li data-section-id="axsgef" data-start="4970" data-end="4992">utilização de banda;</li>
<li data-section-id="1sc2608" data-start="4993" data-end="5012">eventos críticos.</li>
</ul>
<p data-start="5014" data-end="5093">Essas informações auxiliam tanto equipes de infraestrutura quanto de segurança.</p>
<hr data-start="5095" data-end="5098" />
<p data-start="5100" data-end="5125">📈 <strong data-start="5103" data-end="5125">Impacto no Negócio</strong></p>
<p data-start="5127" data-end="5291">A centralização de logs reduz o tempo necessário para investigações, facilita auditorias e fornece evidências importantes para análises de segurança e conformidade.</p>
<hr data-start="5293" data-end="5296" />
<h1 data-section-id="onynb0" data-start="5298" data-end="5310">Relatórios</h1>
<p data-start="5312" data-end="5378">O FortiAnalyzer disponibiliza relatórios para diferentes públicos.</p>
<h3 data-section-id="wbyxmo" data-start="5380" data-end="5398">Equipe Técnica</h3>
<ul data-start="5400" data-end="5455">
<li data-section-id="1ebutx1" data-start="5400" data-end="5413">desempenho;</li>
<li data-section-id="dr0wwe" data-start="5414" data-end="5427">utilização;</li>
<li data-section-id="1sspyyb" data-start="5428" data-end="5441">incidentes;</li>
<li data-section-id="3kba7v" data-start="5442" data-end="5455">capacidade.</li>
</ul>
<h3 data-section-id="18sw6zd" data-start="5457" data-end="5470">Segurança</h3>
<ul data-start="5472" data-end="5535">
<li data-section-id="d3a4qd" data-start="5472" data-end="5482">ataques;</li>
<li data-section-id="1krezpu" data-start="5483" data-end="5493">malware;</li>
<li data-section-id="1hzu51m" data-start="5494" data-end="5519">tentativas de intrusão;</li>
<li data-section-id="1x347dr" data-start="5520" data-end="5535">conformidade.</li>
</ul>
<h3 data-section-id="1w22gf1" data-start="5537" data-end="5550">Diretoria</h3>
<ul data-start="5552" data-end="5609">
<li data-section-id="19sdgkf" data-start="5552" data-end="5570">disponibilidade;</li>
<li data-section-id="83mx0k" data-start="5571" data-end="5580">riscos;</li>
<li data-section-id="1sjhsd0" data-start="5581" data-end="5595">indicadores;</li>
<li data-section-id="1u8azz5" data-start="5596" data-end="5609">tendências.</li>
</ul>
<hr data-start="5611" data-end="5614" />
<h1 data-section-id="8utiwc" data-start="5616" data-end="5630">FortiMonitor</h1>
<p data-start="5632" data-end="5694">O <strong data-start="5634" data-end="5650">FortiMonitor</strong> amplia a observabilidade da infraestrutura.</p>
<p data-start="5696" data-end="5842">Enquanto o FortiAnalyzer concentra eventos e logs, o FortiMonitor acompanha continuamente a disponibilidade e o desempenho de serviços e recursos.</p>
<p data-start="5844" data-end="5859">Pode monitorar:</p>
<ul data-start="5861" data-end="5996">
<li data-section-id="4dalig" data-start="5861" data-end="5884">dispositivos de rede;</li>
<li data-section-id="13t4zi9" data-start="5885" data-end="5898">aplicações;</li>
<li data-section-id="1b9u96v" data-start="5899" data-end="5912">servidores;</li>
<li data-section-id="vqn3h9" data-start="5913" data-end="5931">bancos de dados;</li>
<li data-section-id="csrty6" data-start="5932" data-end="5952">serviços em nuvem;</li>
<li data-section-id="16ybt7c" data-start="5953" data-end="5960">APIs;</li>
<li data-section-id="omtcyg" data-start="5961" data-end="5973">links WAN;</li>
<li data-section-id="1i6sk1b" data-start="5974" data-end="5989">certificados;</li>
<li data-section-id="1j412m7" data-start="5990" data-end="5996">DNS.</li>
</ul>
<hr data-start="5998" data-end="6001" />
<h1 data-section-id="1kt05n6" data-start="6003" data-end="6020">Observabilidade</h1>
<p data-start="6022" data-end="6076">Observabilidade vai além do monitoramento tradicional.</p>
<p data-start="6078" data-end="6098">Ela busca responder:</p>
<ul data-start="6100" data-end="6222">
<li data-section-id="1hfz3hz" data-start="6100" data-end="6128">por que ocorreu uma falha;</li>
<li data-section-id="14d3unv" data-start="6129" data-end="6167">qual componente originou o problema;</li>
<li data-section-id="a2dr03" data-start="6168" data-end="6200">quais sistemas foram afetados;</li>
<li data-section-id="13pmbx" data-start="6201" data-end="6222">qual foi o impacto.</li>
</ul>
<p data-start="6224" data-end="6277">Isso reduz significativamente o tempo de diagnóstico.</p>
<hr data-start="6279" data-end="6282" />
<h1 data-section-id="19bdue0" data-start="6284" data-end="6296">Telemetria</h1>
<p data-start="6298" data-end="6370">Uma infraestrutura moderna produz milhares de informações continuamente.</p>
<p data-start="6372" data-end="6381">Exemplos:</p>
<ul data-start="6383" data-end="6503">
<li data-section-id="1j40vyt" data-start="6383" data-end="6389">CPU;</li>
<li data-section-id="1ieou8v" data-start="6390" data-end="6400">memória;</li>
<li data-section-id="1tn7a3" data-start="6401" data-end="6415">temperatura;</li>
<li data-section-id="16foxqc" data-start="6416" data-end="6439">utilização de portas;</li>
<li data-section-id="ed5g8p" data-start="6440" data-end="6457">retransmissões;</li>
<li data-section-id="6noqlh" data-start="6458" data-end="6469">latência;</li>
<li data-section-id="1isnpw1" data-start="6470" data-end="6478">perda;</li>
<li data-section-id="gj1wt5" data-start="6479" data-end="6492">throughput;</li>
<li data-section-id="1algq43" data-start="6493" data-end="6503">sessões.</li>
</ul>
<p data-start="6505" data-end="6597">Esses dados permitem identificar degradações antes que se transformem em indisponibilidades.</p>
<hr data-start="6599" data-end="6602" />
<p data-start="6604" data-end="6620">⚠ <strong data-start="6606" data-end="6620">Erro comum</strong></p>
<p data-start="6622" data-end="6674">Monitorar apenas se um equipamento responde ao ping.</p>
<p data-start="6676" data-end="6732">Disponibilidade não significa necessariamente qualidade.</p>
<p data-start="6734" data-end="6792">Um firewall pode responder normalmente e ainda apresentar:</p>
<ul data-start="6794" data-end="6902">
<li data-section-id="9g18y3" data-start="6794" data-end="6808">CPU elevada;</li>
<li data-section-id="3uzjs1" data-start="6809" data-end="6832">memória insuficiente;</li>
<li data-section-id="160jwwr" data-start="6833" data-end="6853">sessões esgotadas;</li>
<li data-section-id="1gvytn0" data-start="6854" data-end="6875">inspeção degradada;</li>
<li data-section-id="sghtko" data-start="6876" data-end="6902">problemas de desempenho.</li>
</ul>
<hr data-start="6904" data-end="6907" />
<h1 data-section-id="9z92zo" data-start="6909" data-end="6921">FortiAIOps</h1>
<p data-start="6923" data-end="7017">À medida que o ambiente cresce, torna-se impossível analisar manualmente milhares de métricas.</p>
<p data-start="7019" data-end="7113">O <strong data-start="7021" data-end="7035">FortiAIOps</strong> utiliza inteligência artificial para identificar padrões e sugerir melhorias.</p>
<p data-start="7115" data-end="7140">Entre suas funções estão:</p>
<ul data-start="7142" data-end="7280">
<li data-section-id="1tyur57" data-start="7142" data-end="7182">identificar configurações inadequadas;</li>
<li data-section-id="ysi69n" data-start="7183" data-end="7219">detectar degradação de desempenho;</li>
<li data-section-id="1e8b9gk" data-start="7220" data-end="7236">prever falhas;</li>
<li data-section-id="117ulyv" data-start="7237" data-end="7259">sugerir otimizações;</li>
<li data-section-id="1cwqhwg" data-start="7260" data-end="7280">priorizar eventos.</li>
</ul>
<hr data-start="7282" data-end="7285" />
<h2 data-section-id="16v83x" data-start="7287" data-end="7315">Exemplos de Recomendações</h2>
<p data-start="7317" data-end="7375">O sistema pode identificar automaticamente situações como:</p>
<ul data-start="7377" data-end="7568">
<li data-section-id="1t8n8kk" data-start="7377" data-end="7402">firmware desatualizado;</li>
<li data-section-id="1aa6gxk" data-start="7403" data-end="7433">portas com erros excessivos;</li>
<li data-section-id="1omkc13" data-start="7434" data-end="7461">switches sobrecarregados;</li>
<li data-section-id="1iybf3y" data-start="7462" data-end="7493">access points congestionados;</li>
<li data-section-id="19268yw" data-start="7494" data-end="7512">links instáveis;</li>
<li data-section-id="7356cg" data-start="7513" data-end="7537">políticas redundantes;</li>
<li data-section-id="1hcnhy8" data-start="7538" data-end="7568">utilização anormal de banda.</li>
</ul>
<hr data-start="7570" data-end="7573" />
<p data-start="7575" data-end="7591">🚀 <strong data-start="7578" data-end="7591">Tendência</strong></p>
<p data-start="7593" data-end="7847">As operações de rede caminham para um modelo em que a inteligência artificial não apenas alerta sobre problemas, mas também recomenda ações corretivas e, em cenários controlados, executa remediações automatizadas mediante políticas previamente definidas.</p>
<hr data-start="7849" data-end="7852" />
<h1 data-section-id="1fb7bfy" data-start="7854" data-end="7865">Automação</h1>
<p data-start="7867" data-end="7957">Outro diferencial importante da plataforma Fortinet é a capacidade de automatizar tarefas.</p>
<p data-start="7959" data-end="7968">Exemplos:</p>
<p data-start="7970" data-end="7977">Quando:</p>
<ul data-start="7979" data-end="8073">
<li data-section-id="bdpguk" data-start="7979" data-end="8002">IPS detectar malware;</li>
<li data-section-id="1853g5n" data-start="8003" data-end="8016">VPN falhar;</li>
<li data-section-id="lhqdg9" data-start="8017" data-end="8042">CPU ultrapassar limite;</li>
<li data-section-id="bgrqzf" data-start="8043" data-end="8073">link WAN ficar indisponível.</li>
</ul>
<p data-start="8075" data-end="8081">Então:</p>
<ul data-start="8083" data-end="8207">
<li data-section-id="1yztg39" data-start="8083" data-end="8099">enviar e-mail;</li>
<li data-section-id="4dgutw" data-start="8100" data-end="8116">abrir chamado;</li>
<li data-section-id="1xxzvud" data-start="8117" data-end="8135">executar script;</li>
<li data-section-id="1omb7m7" data-start="8136" data-end="8155">alterar política;</li>
<li data-section-id="nytyop" data-start="8156" data-end="8170">bloquear IP;</li>
<li data-section-id="1hvp4re" data-start="8171" data-end="8207">mover dispositivo para quarentena.</li>
</ul>
<hr data-start="8209" data-end="8212" />
<h1 data-section-id="1htdqtp" data-start="8214" data-end="8220">APIs</h1>
<p data-start="8222" data-end="8281">Toda a plataforma pode ser integrada com sistemas externos.</p>
<p data-start="8283" data-end="8292">Exemplos:</p>
<ul data-start="8294" data-end="8393">
<li data-section-id="1cyze5f" data-start="8294" data-end="8306">ServiceNow</li>
<li data-section-id="633r7b" data-start="8307" data-end="8315">Splunk</li>
<li data-section-id="1chdqxq" data-start="8316" data-end="8336">Microsoft Sentinel</li>
<li data-section-id="12qemrf" data-start="8337" data-end="8349">IBM QRadar</li>
<li data-section-id="1xltspa" data-start="8350" data-end="8361">Terraform</li>
<li data-section-id="1c7x4t2" data-start="8362" data-end="8371">Ansible</li>
<li data-section-id="9xdms2" data-start="8372" data-end="8380">VMware</li>
<li data-section-id="1hb2fca" data-start="8381" data-end="8393">Kubernetes</li>
</ul>
<p data-start="8395" data-end="8449">Essa integração facilita processos DevSecOps e NetOps.</p>
<hr data-start="8451" data-end="8454" />
<h1 data-section-id="orninb" data-start="8456" data-end="8475">KPIs Recomendados</h1>
<p data-start="8477" data-end="8519">Toda operação deve acompanhar indicadores.</p>
<div class="TyagGW_tableContainer">
<div class="group TyagGW_tableWrapper flex flex-col-reverse w-fit" tabindex="-1">
<table class="w-fit min-w-(--thread-content-width)" data-start="8521" data-end="8967">
<thead data-start="8521" data-end="8539">
<tr data-start="8521" data-end="8539">
<th class="last:pe-10" data-start="8521" data-end="8527" data-col-size="sm">KPI</th>
<th class="last:pe-10" data-start="8527" data-end="8539" data-col-size="sm">Objetivo</th>
</tr>
</thead>
<tbody data-start="8560" data-end="8967">
<tr data-start="8560" data-end="8585">
<td data-start="8560" data-end="8578" data-col-size="sm">Disponibilidade</td>
<td data-start="8578" data-end="8585" data-col-size="sm">SLA</td>
</tr>
<tr data-start="8586" data-end="8623">
<td data-start="8586" data-end="8597" data-col-size="sm">Latência</td>
<td data-start="8597" data-end="8623" data-col-size="sm">Experiência do usuário</td>
</tr>
<tr data-start="8624" data-end="8648">
<td data-start="8624" data-end="8633" data-col-size="sm">Jitter</td>
<td data-start="8633" data-end="8648" data-col-size="sm">Voz e vídeo</td>
</tr>
<tr data-start="8649" data-end="8689">
<td data-start="8649" data-end="8668" data-col-size="sm">Perda de pacotes</td>
<td data-start="8668" data-end="8689" data-col-size="sm">Qualidade da rede</td>
</tr>
<tr data-start="8690" data-end="8749">
<td data-start="8690" data-end="8723" data-col-size="sm">Tempo médio de resposta (MTTR)</td>
<td data-start="8723" data-end="8749" data-col-size="sm">Eficiência operacional</td>
</tr>
<tr data-start="8750" data-end="8796">
<td data-start="8750" data-end="8783" data-col-size="sm">Tempo médio de detecção (MTTD)</td>
<td data-start="8783" data-end="8796" data-col-size="sm">Segurança</td>
</tr>
<tr data-start="8797" data-end="8833">
<td data-start="8797" data-end="8817" data-col-size="sm">Utilização da WAN</td>
<td data-start="8817" data-end="8833" data-col-size="sm">Planejamento</td>
</tr>
<tr data-start="8834" data-end="8880">
<td data-start="8834" data-end="8859" data-col-size="sm">Utilização do Firewall</td>
<td data-start="8859" data-end="8880" data-col-size="sm">Capacity Planning</td>
</tr>
<tr data-start="8881" data-end="8920">
<td data-start="8881" data-end="8900" data-col-size="sm">Eventos críticos</td>
<td data-start="8900" data-end="8920" data-col-size="sm">Gestão de riscos</td>
</tr>
<tr data-start="8921" data-end="8967">
<td data-start="8921" data-end="8946" data-col-size="sm">Incidentes recorrentes</td>
<td data-start="8946" data-end="8967" data-col-size="sm">Melhoria contínua</td>
</tr>
</tbody>
</table>
</div>
</div>
<hr data-start="8969" data-end="8972" />
<h1 data-section-id="195y6lr" data-start="8974" data-end="8993">Capacity Planning</h1>
<p data-start="8995" data-end="9043">Uma boa operação também deve prever crescimento.</p>
<p data-start="9045" data-end="9073">Itens normalmente avaliados:</p>
<ul data-start="9075" data-end="9204">
<li data-section-id="1j40vyt" data-start="9075" data-end="9081">CPU;</li>
<li data-section-id="1ieou8v" data-start="9082" data-end="9092">memória;</li>
<li data-section-id="1bwisyp" data-start="9093" data-end="9109">armazenamento;</li>
<li data-section-id="gj1wt5" data-start="9110" data-end="9123">throughput;</li>
<li data-section-id="rb9aib" data-start="9124" data-end="9145">portas disponíveis;</li>
<li data-section-id="98x5v3" data-start="9146" data-end="9160">consumo PoE;</li>
<li data-section-id="24uco" data-start="9161" data-end="9177">licenciamento;</li>
<li data-section-id="jf0xfm" data-start="9178" data-end="9204">crescimento de usuários.</li>
</ul>
<p data-start="9206" data-end="9286">Essa análise reduz o risco de indisponibilidade causada por falta de capacidade.</p>
<hr data-start="9288" data-end="9291" />
<h1 data-section-id="hd3hdh" data-start="9293" data-end="9322">Comparativo das Ferramentas</h1>
<div class="TyagGW_tableContainer">
<div class="group TyagGW_tableWrapper flex flex-col-reverse w-fit" tabindex="-1">
<table class="w-fit min-w-(--thread-content-width)" data-start="9324" data-end="9595">
<thead data-start="9324" data-end="9354">
<tr data-start="9324" data-end="9354">
<th class="last:pe-10" data-start="9324" data-end="9334" data-col-size="sm">Solução</th>
<th class="last:pe-10" data-start="9334" data-end="9354" data-col-size="md">Principal Função</th>
</tr>
</thead>
<tbody data-start="9387" data-end="9595">
<tr data-start="9387" data-end="9432">
<td data-start="9387" data-end="9402" data-col-size="sm">FortiManager</td>
<td data-start="9402" data-end="9432" data-col-size="md">Gerenciamento centralizado</td>
</tr>
<tr data-start="9433" data-end="9481">
<td data-start="9433" data-end="9449" data-col-size="sm">FortiAnalyzer</td>
<td data-start="9449" data-end="9481" data-col-size="md">Logs, relatórios e analytics</td>
</tr>
<tr data-start="9482" data-end="9534">
<td data-start="9482" data-end="9497" data-col-size="sm">FortiMonitor</td>
<td data-start="9497" data-end="9534" data-col-size="md">Observabilidade e disponibilidade</td>
</tr>
<tr data-start="9535" data-end="9595">
<td data-start="9535" data-end="9548" data-col-size="sm">FortiAIOps</td>
<td data-start="9548" data-end="9595" data-col-size="md">Inteligência Artificial aplicada à operação</td>
</tr>
</tbody>
</table>
</div>
</div>
<p data-start="9597" data-end="9727">Juntas, essas plataformas oferecem uma visão abrangente do ambiente, desde a configuração até a análise de desempenho e segurança.</p>
<hr data-start="9729" data-end="9732" />
<p data-start="9734" data-end="9763">🔍 <strong data-start="9737" data-end="9763">Decisão de Arquitetura</strong></p>
<p data-start="9765" data-end="10133">É comum que pequenas empresas iniciem suas operações apenas com os recursos de gerenciamento disponíveis no FortiGate. No entanto, à medida que a infraestrutura cresce, a adoção de FortiManager, FortiAnalyzer e ferramentas de observabilidade torna-se um investimento importante para manter a padronização, reduzir riscos operacionais e aumentar a eficiência da equipe.</p>
<hr data-start="10135" data-end="10138" />
<p data-start="10140" data-end="10187">📋 <strong data-start="10143" data-end="10187">Checklist — Sua operação está preparada?</strong></p>
<ul data-start="10189" data-end="10577">
<li data-section-id="1uj5bhw" data-start="10189" data-end="10231">Gerenciamento centralizado implementado.</li>
<li data-section-id="y66rk4" data-start="10232" data-end="10270">Backup automático das configurações.</li>
<li data-section-id="8dea0o" data-start="10271" data-end="10301">Controle formal de mudanças.</li>
<li data-section-id="u1jvw8" data-start="10302" data-end="10323">Logs centralizados.</li>
<li data-section-id="18eykdf" data-start="10324" data-end="10362">Dashboards operacionais disponíveis.</li>
<li data-section-id="1xvnvod" data-start="10363" data-end="10395">KPIs definidos e acompanhados.</li>
<li data-section-id="1g8prrt" data-start="10396" data-end="10439">Monitoramento contínuo da infraestrutura.</li>
<li data-section-id="5ul35h" data-start="10440" data-end="10485">Capacity Planning realizado periodicamente.</li>
<li data-section-id="sdlo1h" data-start="10486" data-end="10535">Automações implementadas para eventos críticos.</li>
<li data-section-id="pcfic8" data-start="10536" data-end="10577">Integração com SIEM e ferramentas ITSM.</li>
</ul>
<hr data-start="10579" data-end="10582" />
<p data-start="10584" data-end="10601">📚 <strong data-start="10587" data-end="10601">Saiba Mais</strong></p>
<p data-start="10603" data-end="11051">Uma infraestrutura moderna não se resume à implantação de equipamentos. O diferencial competitivo está na capacidade de operar, monitorar e evoluir o ambiente de forma contínua. A combinação de <strong data-start="10797" data-end="10813">FortiManager</strong>, <strong data-start="10815" data-end="10832">FortiAnalyzer</strong>, <strong data-start="10834" data-end="10850">FortiMonitor</strong> e <strong data-start="10853" data-end="10867">FortiAIOps</strong> permite consolidar configurações, eventos, desempenho e inteligência operacional em uma plataforma integrada, reduzindo o esforço administrativo e aumentando a confiabilidade da rede.</p>
<h2 class="PDq2pG_selectionAnchorContainer" data-section-id="4hq6hm" data-start="11058" data-end="11077">Próximo capítulo</h2>
<p data-start="11079" data-end="11404">No próximo capítulo abordaremos <strong data-start="11111" data-end="11152">Boas Práticas de Arquitetura Fortinet</strong>, incluindo modelos de implantação para <strong data-start="11192" data-end="11311">campus corporativos, Data Centers, filiais, ambientes industriais, hospitais, educação, varejo e ambientes híbridos</strong>, além de recomendações para alta disponibilidade, segmentação, redundância e escalabilidade.</p>
<h1 class="PDq2pG_selectionAnchorContainer" data-section-id="i2ir0w" data-start="0" data-end="55">Arquiteturas de Referência Fortinet Secure Networking</h1>
<p data-start="57" data-end="296">Uma arquitetura de rede corporativa deve ser projetada considerando os objetivos do negócio, os requisitos de disponibilidade, segurança, crescimento, conformidade e operação. Não existe um único desenho que atenda a todas as organizações.</p>
<p data-start="298" data-end="500">Neste capítulo apresentamos arquiteturas de referência baseadas em boas práticas para diferentes cenários. Os diagramas são conceituais e devem ser adaptados às necessidades específicas de cada projeto.</p>
<hr data-start="502" data-end="505" />
<h1 data-section-id="1fqg5io" data-start="507" data-end="530">Princípios de Projeto</h1>
<p data-start="532" data-end="647">Independentemente do porte da organização, alguns princípios devem estar presentes em qualquer arquitetura moderna.</p>
<h2 data-section-id="1uzvxo1" data-start="649" data-end="672">Alta Disponibilidade</h2>
<p data-start="674" data-end="706">Eliminar pontos únicos de falha.</p>
<h2 data-section-id="1n7hhcc" data-start="708" data-end="722">Segmentação</h2>
<p data-start="724" data-end="780">Separar usuários, servidores, IoT e aplicações críticas.</p>
<h2 data-section-id="ntt06" data-start="782" data-end="799">Escalabilidade</h2>
<p data-start="801" data-end="860">Permitir crescimento sem necessidade de redesenho completo.</p>
<h2 data-section-id="jp1jd9" data-start="862" data-end="874">Automação</h2>
<p data-start="876" data-end="925">Reduzir tarefas repetitivas e erros operacionais.</p>
<h2 data-section-id="i8zss1" data-start="927" data-end="945">Observabilidade</h2>
<p data-start="947" data-end="988">Monitorar continuamente a infraestrutura.</p>
<h2 data-section-id="10r7nz1" data-start="990" data-end="1012">Segurança Integrada</h2>
<p data-start="1014" data-end="1077">Aplicar controles desde a camada de acesso até a borda da rede.</p>
<hr data-start="1079" data-end="1082" />
<p data-start="1084" data-end="1104">💡 <strong data-start="1087" data-end="1104">Dica da Xtech</strong></p>
<p data-start="1106" data-end="1351">Uma arquitetura bem projetada deve suportar o crescimento da empresa pelos próximos cinco anos. O custo de um pequeno sobredimensionamento durante a implantação costuma ser significativamente menor do que o impacto de uma expansão não planejada.</p>
<hr data-start="1353" data-end="1356" />
<h1 data-section-id="1h0y8yn" data-start="1358" data-end="1394">Arquitetura para Pequenas Empresas</h1>
<p data-start="1396" data-end="1517">Empresas com até aproximadamente 100 usuários normalmente buscam simplicidade operacional e baixo custo de administração.</p>
<h2 data-section-id="8865r0" data-start="1519" data-end="1533">Componentes</h2>
<ul data-start="1535" data-end="1629">
<li data-section-id="h2oi1l" data-start="1535" data-end="1546">FortiGate</li>
<li data-section-id="1vo70yk" data-start="1547" data-end="1560">FortiSwitch</li>
<li data-section-id="y6zfi7" data-start="1561" data-end="1570">FortiAP</li>
<li data-section-id="5tft4y" data-start="1571" data-end="1611">Active Directory ou Microsoft Entra ID</li>
<li data-section-id="74kymj" data-start="1612" data-end="1629">Backup em nuvem</li>
</ul>
<h3 data-section-id="1rbnxob" data-start="1631" data-end="1646">Arquitetura</h3>
<div class="relative w-full mt-4 mb-1">
<div class="">
<div class="contents">
<div class="relative">
<div class="h-full min-h-0 min-w-0">
<div class="h-full min-h-0 min-w-0">
<div class="border border-token-border-light border-radius-3xl corner-superellipse/1.1 rounded-3xl">
<div class="h-full w-full border-radius-3xl bg-(--code-block-surface) corner-superellipse/1.1 overflow-clip rounded-3xl [--code-block-surface:var(--bg-elevated-secondary)] dark:[--code-block-surface:var(--composer-surface-primary)] lxnfua_clipPathFallback">
<div class="pointer-events-none absolute end-1.5 top-1 z-2 md:end-2 md:top-1"></div>
<div class="relative">
<div class="pe-11 pt-3">
<div class="relative z-0 flex max-w-full">
<div id="code-block-viewer" class="q9tKkq_viewer cm-editor z-10 light:cm-light dark:cm-light flex h-full w-full flex-col items-stretch ͼs ͼ16" dir="ltr">
<div class="cm-scroller">
<pre class="cm-content q9tKkq_readonly m-0"><code>Internet
     │
 FortiGate
     │
FortiSwitch
 ├──────────────┐
 │              │
FortiAP      Servidores
 │
Usuários</code></pre>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
<div class="">
<div class=""></div>
</div>
</div>
</div>
</div>
</div>
<h2 data-section-id="arbq7a" data-start="1779" data-end="1797">Características</h2>
<ul data-start="1799" data-end="1933">
<li data-section-id="10qsiqp" data-start="1799" data-end="1827">Gerenciamento simplificado</li>
<li data-section-id="llqx2b" data-start="1828" data-end="1845">Security Fabric</li>
<li data-section-id="ggl1vr" data-start="1846" data-end="1861">VPN integrada</li>
<li data-section-id="e1rxqa" data-start="1862" data-end="1881">Wi-Fi corporativo</li>
<li data-section-id="1xzdk0p" data-start="1882" data-end="1904">Segmentação por VLAN</li>
<li data-section-id="vfcrlx" data-start="1905" data-end="1933">Administração centralizada</li>
</ul>
<hr data-start="1935" data-end="1938" />
<h1 data-section-id="7uq9ho" data-start="1940" data-end="1974">Arquitetura para Médias Empresas</h1>
<p data-start="1976" data-end="2108">Em ambientes com múltiplos departamentos e centenas de usuários, recomenda-se separar as funções de acesso, distribuição e serviços.</p>
<h2 data-section-id="8865r0" data-start="2110" data-end="2124">Componentes</h2>
<ul data-start="2126" data-end="2237">
<li data-section-id="mktywj" data-start="2126" data-end="2145">Cluster FortiGate</li>
<li data-section-id="1u0tj6v" data-start="2146" data-end="2164">FortiSwitch Core</li>
<li data-section-id="h2lz94" data-start="2165" data-end="2185">FortiSwitch Access</li>
<li data-section-id="y6zfi7" data-start="2186" data-end="2195">FortiAP</li>
<li data-section-id="4tzem0" data-start="2196" data-end="2211">FortiAnalyzer</li>
<li data-section-id="15ttzwd" data-start="2212" data-end="2226">FortiManager</li>
<li data-section-id="1qxs49u" data-start="2227" data-end="2237">FortiNAC</li>
</ul>
<h3 data-section-id="1rbnxob" data-start="2239" data-end="2254">Arquitetura</h3>
<div class="relative w-full mt-4 mb-1">
<div class="">
<div class="contents">
<div class="relative">
<div class="h-full min-h-0 min-w-0">
<div class="h-full min-h-0 min-w-0">
<div class="border border-token-border-light border-radius-3xl corner-superellipse/1.1 rounded-3xl">
<div class="h-full w-full border-radius-3xl bg-(--code-block-surface) corner-superellipse/1.1 overflow-clip rounded-3xl [--code-block-surface:var(--bg-elevated-secondary)] dark:[--code-block-surface:var(--composer-surface-primary)] lxnfua_clipPathFallback">
<div class="pointer-events-none absolute end-1.5 top-1 z-2 md:end-2 md:top-1"></div>
<div class="relative">
<div class="pe-11 pt-3">
<div class="relative z-0 flex max-w-full">
<div id="code-block-viewer" class="q9tKkq_viewer cm-editor z-10 light:cm-light dark:cm-light flex h-full w-full flex-col items-stretch ͼs ͼ16" dir="ltr">
<div class="cm-scroller">
<pre class="cm-content q9tKkq_readonly m-0"><code>                Internet
                    │
           FortiGate HA
                    │
         Core FortiSwitch
          │            │
 Distribution     Distribution
      │               │
 Access Switches  Access Switches
      │               │
 FortiAP        Usuários</code></pre>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
<div class="">
<div class=""></div>
</div>
</div>
</div>
</div>
</div>
<hr data-start="2551" data-end="2554" />
<h2 data-section-id="5irf10" data-start="2556" data-end="2569">Benefícios</h2>
<ul data-start="2571" data-end="2674">
<li data-section-id="14dkt5o" data-start="2571" data-end="2593">Alta disponibilidade</li>
<li data-section-id="ckkibj" data-start="2594" data-end="2622">Gerenciamento centralizado</li>
<li data-section-id="1o4cqs" data-start="2623" data-end="2628">NAC</li>
<li data-section-id="s6swkm" data-start="2629" data-end="2651">Segmentação dinâmica</li>
<li data-section-id="10hu1kz" data-start="2652" data-end="2674">Maior escalabilidade</li>
</ul>
<hr data-start="2676" data-end="2679" />
<h1 data-section-id="dwlqfc" data-start="2681" data-end="2714">Arquitetura para Grandes Campus</h1>
<p data-start="2716" data-end="2833">Ambientes como universidades, hospitais e sedes corporativas normalmente possuem milhares de dispositivos conectados.</p>
<p data-start="2835" data-end="2890">Nesses casos, recomenda-se uma arquitetura hierárquica.</p>
<h2 data-section-id="bca9vh" data-start="2892" data-end="2902">Camadas</h2>
<ul data-start="2904" data-end="2934">
<li data-section-id="1j416ur" data-start="2904" data-end="2910">Core</li>
<li data-section-id="hd857w" data-start="2911" data-end="2925">Distribuição</li>
<li data-section-id="1wa25i8" data-start="2926" data-end="2934">Acesso</li>
</ul>
<hr data-start="2936" data-end="2939" />
<h3 data-section-id="1724eqo" data-start="2941" data-end="2952">Exemplo</h3>
<div class="relative w-full mt-4 mb-1">
<div class="">
<div class="contents">
<div class="relative">
<div class="h-full min-h-0 min-w-0">
<div class="h-full min-h-0 min-w-0">
<div class="border border-token-border-light border-radius-3xl corner-superellipse/1.1 rounded-3xl">
<div class="h-full w-full border-radius-3xl bg-(--code-block-surface) corner-superellipse/1.1 overflow-clip rounded-3xl [--code-block-surface:var(--bg-elevated-secondary)] dark:[--code-block-surface:var(--composer-surface-primary)] lxnfua_clipPathFallback">
<div class="pointer-events-none absolute end-1.5 top-1 z-2 md:end-2 md:top-1"></div>
<div class="relative">
<div class="pe-11 pt-3">
<div class="relative z-0 flex max-w-full">
<div id="code-block-viewer" class="q9tKkq_viewer cm-editor z-10 light:cm-light dark:cm-light flex h-full w-full flex-col items-stretch ͼs ͼ16" dir="ltr">
<div class="cm-scroller">
<pre class="cm-content q9tKkq_readonly m-0"><code>                Internet
                    │
            Cluster FortiGate
                    │
             Core 100G
          ┌────────┴─────────┐
          │                  │
 Distribution A      Distribution B
     │                    │
Access Switches     Access Switches
     │                    │
 FortiAP            Telefones IP</code></pre>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
<div class="">
<div class=""></div>
</div>
</div>
</div>
</div>
</div>
<hr data-start="3312" data-end="3315" />
<h2 data-section-id="arbq7a" data-start="3317" data-end="3335">Características</h2>
<ul data-start="3337" data-end="3459">
<li data-section-id="18798s" data-start="3337" data-end="3370">Redundância em todas as camadas</li>
<li data-section-id="jtfgv1" data-start="3371" data-end="3390">Múltiplos enlaces</li>
<li data-section-id="y6m5l9" data-start="3391" data-end="3408">Alta capacidade</li>
<li data-section-id="zzq196" data-start="3409" data-end="3433">Segmentação por função</li>
<li data-section-id="1o4tid" data-start="3434" data-end="3439">QoS</li>
<li data-section-id="e1rxqa" data-start="3440" data-end="3459">Wi-Fi corporativo</li>
</ul>
<hr data-start="3461" data-end="3464" />
<p data-start="3466" data-end="3491">📈 <strong data-start="3469" data-end="3491">Impacto no Negócio</strong></p>
<p data-start="3493" data-end="3640">A arquitetura hierárquica facilita expansões futuras, reduz domínios de falha e melhora a capacidade de manutenção sem interrupções significativas.</p>
<hr data-start="3642" data-end="3645" />
<h1 data-section-id="zmb435" data-start="3647" data-end="3678">Arquitetura para Data Centers</h1>
<p data-start="3680" data-end="3740">Data Centers exigem disponibilidade máxima e baixa latência.</p>
<p data-start="3742" data-end="3772">Uma arquitetura típica inclui:</p>
<ul data-start="3774" data-end="3901">
<li data-section-id="13xdn2o" data-start="3774" data-end="3788">FortiGate HA</li>
<li data-section-id="pbwd8h" data-start="3789" data-end="3806">Core redundante</li>
<li data-section-id="oj2sqq" data-start="3807" data-end="3838">Leaf-Spine (quando aplicável)</li>
<li data-section-id="18m4mv" data-start="3839" data-end="3865">Servidores virtualizados</li>
<li data-section-id="i3ggsa" data-start="3866" data-end="3881">Armazenamento</li>
<li data-section-id="d12za2" data-start="3882" data-end="3901">Links redundantes</li>
</ul>
<h3 data-section-id="1724eqo" data-start="3903" data-end="3914">Exemplo</h3>
<div class="relative w-full mt-4 mb-1">
<div class="">
<div class="contents">
<div class="relative">
<div class="h-full min-h-0 min-w-0">
<div class="h-full min-h-0 min-w-0">
<div class="border border-token-border-light border-radius-3xl corner-superellipse/1.1 rounded-3xl">
<div class="h-full w-full border-radius-3xl bg-(--code-block-surface) corner-superellipse/1.1 overflow-clip rounded-3xl [--code-block-surface:var(--bg-elevated-secondary)] dark:[--code-block-surface:var(--composer-surface-primary)] lxnfua_clipPathFallback">
<div class="pointer-events-none absolute end-1.5 top-1 z-2 md:end-2 md:top-1"></div>
<div class="relative">
<div class="pe-11 pt-3">
<div class="relative z-0 flex max-w-full">
<div id="code-block-viewer" class="q9tKkq_viewer cm-editor z-10 light:cm-light dark:cm-light flex h-full w-full flex-col items-stretch ͼs ͼ16" dir="ltr">
<div class="cm-scroller">
<pre class="cm-content q9tKkq_readonly m-0"><code>Internet

↓

FortiGate HA

↓

Core

↓

Leaf Switches

↓

Servidores

↓

Storage</code></pre>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
<div class="">
<div class=""></div>
</div>
</div>
</div>
</div>
</div>
<hr data-start="4009" data-end="4012" />
<h2 data-section-id="1tvg14l" data-start="4014" data-end="4030">Boas práticas</h2>
<ul data-start="4032" data-end="4175">
<li data-section-id="14dkt5o" data-start="4032" data-end="4054">Alta disponibilidade</li>
<li data-section-id="1jxc1ym" data-start="4055" data-end="4077">Redundância elétrica</li>
<li data-section-id="dk26tt" data-start="4078" data-end="4100">Redundância de links</li>
<li data-section-id="9k9mf2" data-start="4101" data-end="4129">Segmentação por aplicações</li>
<li data-section-id="1r1pldn" data-start="4130" data-end="4148">Microsegmentação</li>
<li data-section-id="yvbo54" data-start="4149" data-end="4175">Backup das configurações</li>
</ul>
<hr data-start="4177" data-end="4180" />
<h1 data-section-id="ajujns" data-start="4182" data-end="4208">Arquitetura para Filiais</h1>
<p data-start="4210" data-end="4325">Filiais normalmente possuem infraestrutura reduzida, porém precisam manter os mesmos níveis de segurança da matriz.</p>
<p data-start="4327" data-end="4346">Componentes comuns:</p>
<ul data-start="4348" data-end="4404">
<li data-section-id="h2oi1l" data-start="4348" data-end="4359">FortiGate</li>
<li data-section-id="1vo70yk" data-start="4360" data-end="4373">FortiSwitch</li>
<li data-section-id="y6zfi7" data-start="4374" data-end="4383">FortiAP</li>
<li data-section-id="5rqwkq" data-start="4384" data-end="4392">SD-WAN</li>
<li data-section-id="xtlz2k" data-start="4393" data-end="4404">VPN IPsec</li>
</ul>
<h3 data-section-id="6ul00e" data-start="4406" data-end="4415">Fluxo</h3>
<div class="relative w-full mt-4 mb-1">
<div class="">
<div class="contents">
<div class="relative">
<div class="h-full min-h-0 min-w-0">
<div class="h-full min-h-0 min-w-0">
<div class="border border-token-border-light border-radius-3xl corner-superellipse/1.1 rounded-3xl">
<div class="h-full w-full border-radius-3xl bg-(--code-block-surface) corner-superellipse/1.1 overflow-clip rounded-3xl [--code-block-surface:var(--bg-elevated-secondary)] dark:[--code-block-surface:var(--composer-surface-primary)] lxnfua_clipPathFallback">
<div class="pointer-events-none absolute end-1.5 top-1 z-2 md:end-2 md:top-1"></div>
<div class="relative">
<div class="pe-11 pt-3">
<div class="relative z-0 flex max-w-full">
<div id="code-block-viewer" class="q9tKkq_viewer cm-editor z-10 light:cm-light dark:cm-light flex h-full w-full flex-col items-stretch ͼs ͼ16" dir="ltr">
<div class="cm-scroller">
<pre class="cm-content q9tKkq_readonly m-0"><code>Filial

↓

FortiGate

↓

SD-WAN

↓

Internet

↓

Matriz

↓

Data Center</code></pre>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
<div class="">
<div class=""></div>
</div>
</div>
</div>
</div>
</div>
<hr data-start="4502" data-end="4505" />
<h2 data-section-id="5irf10" data-start="4507" data-end="4520">Benefícios</h2>
<ul data-start="4522" data-end="4618">
<li data-section-id="ckkibj" data-start="4522" data-end="4550">Gerenciamento centralizado</li>
<li data-section-id="1yrst75" data-start="4551" data-end="4578">Atualizações padronizadas</li>
<li data-section-id="1g52yv0" data-start="4579" data-end="4595">VPN automática</li>
<li data-section-id="15sk1gz" data-start="4596" data-end="4618">Políticas unificadas</li>
</ul>
<hr data-start="4620" data-end="4623" />
<h1 data-section-id="68x01o" data-start="4625" data-end="4670">Arquitetura para Ambientes Industriais (OT)</h1>
<p data-start="4672" data-end="4759">Redes industriais apresentam requisitos diferentes das redes corporativas tradicionais.</p>
<p data-start="4761" data-end="4781">Equipamentos comuns:</p>
<ul data-start="4783" data-end="4837">
<li data-section-id="1o4ol3" data-start="4783" data-end="4788">PLC</li>
<li data-section-id="177za1o" data-start="4789" data-end="4796">SCADA</li>
<li data-section-id="1j3vzrr" data-start="4797" data-end="4803">IHMs</li>
<li data-section-id="f20t9k" data-start="4804" data-end="4814">Sensores</li>
<li data-section-id="1796lqo" data-start="4815" data-end="4822">Robôs</li>
<li data-section-id="3cmpec" data-start="4823" data-end="4837">Sistemas MES</li>
</ul>
<h3 data-section-id="1fowpme" data-start="4839" data-end="4856">Boas práticas</h3>
<ul data-start="4858" data-end="4979">
<li data-section-id="c4vvi4" data-start="4858" data-end="4883">Separação entre IT e OT</li>
<li data-section-id="1uewklf" data-start="4884" data-end="4904">Firewalls internos</li>
<li data-section-id="18ii4wx" data-start="4905" data-end="4918">Segmentação</li>
<li data-section-id="1o4cqs" data-start="4919" data-end="4924">NAC</li>
<li data-section-id="1k79brl" data-start="4925" data-end="4954">Controle rigoroso de acesso</li>
<li data-section-id="44j4yf" data-start="4955" data-end="4979">Monitoramento contínuo</li>
</ul>
<hr data-start="4981" data-end="4984" />
<p data-start="4986" data-end="5002">⚠ <strong data-start="4988" data-end="5002">Erro comum</strong></p>
<p data-start="5004" data-end="5195">Conectar dispositivos industriais diretamente à rede corporativa sem segmentação adequada. Essa prática aumenta significativamente o risco de propagação de incidentes entre ambientes IT e OT.</p>
<hr data-start="5197" data-end="5200" />
<h1 data-section-id="qo53qz" data-start="5202" data-end="5230">Arquitetura para Hospitais</h1>
<p data-start="5232" data-end="5285">Hospitais possuem dispositivos extremamente críticos.</p>
<p data-start="5287" data-end="5296">Exemplos:</p>
<ul data-start="5298" data-end="5392">
<li data-section-id="tt077" data-start="5298" data-end="5310">Tomógrafos</li>
<li data-section-id="16746jz" data-start="5311" data-end="5340">Equipamentos de ressonância</li>
<li data-section-id="1r0oliq" data-start="5341" data-end="5352">Monitores</li>
<li data-section-id="13k8fe6" data-start="5353" data-end="5368">Sistemas PACS</li>
<li data-section-id="1rzcrii" data-start="5369" data-end="5392">Prontuário eletrônico</li>
</ul>
<h3 data-section-id="1yjjlbm" data-start="5394" data-end="5421">Segmentação recomendada</h3>
<div class="TyagGW_tableContainer">
<div class="group TyagGW_tableWrapper flex flex-col-reverse w-fit" tabindex="-1">
<table class="w-fit min-w-(--thread-content-width)" data-start="5423" data-end="5619">
<thead data-start="5423" data-end="5442">
<tr data-start="5423" data-end="5442">
<th class="last:pe-10" data-start="5423" data-end="5434" data-col-size="sm">Ambiente</th>
<th class="last:pe-10" data-start="5434" data-end="5442" data-col-size="sm">VLAN</th>
</tr>
</thead>
<tbody data-start="5464" data-end="5619">
<tr data-start="5464" data-end="5504">
<td data-start="5464" data-end="5487" data-col-size="sm">Equipamentos médicos</td>
<td data-start="5487" data-end="5504" data-col-size="sm">VLAN dedicada</td>
</tr>
<tr data-start="5505" data-end="5537">
<td data-start="5505" data-end="5521" data-col-size="sm">Administração</td>
<td data-start="5521" data-end="5537" data-col-size="sm">VLAN própria</td>
</tr>
<tr data-start="5538" data-end="5567">
<td data-start="5538" data-end="5551" data-col-size="sm">Visitantes</td>
<td data-start="5551" data-end="5567" data-col-size="sm">VLAN isolada</td>
</tr>
<tr data-start="5568" data-end="5592">
<td data-start="5568" data-end="5574" data-col-size="sm">IoT</td>
<td data-start="5574" data-end="5592" data-col-size="sm">VLAN exclusiva</td>
</tr>
<tr data-start="5593" data-end="5619">
<td data-start="5593" data-end="5605" data-col-size="sm">Telefonia</td>
<td data-start="5605" data-end="5619" data-col-size="sm">Voice VLAN</td>
</tr>
</tbody>
</table>
</div>
</div>
<hr data-start="5621" data-end="5624" />
<h1 data-section-id="19e05gk" data-start="5626" data-end="5653">Arquitetura para Educação</h1>
<p data-start="5655" data-end="5717">Universidades e escolas apresentam alta densidade de usuários.</p>
<p data-start="5719" data-end="5738">Normalmente exigem:</p>
<ul data-start="5740" data-end="5846">
<li data-section-id="18b6e4b" data-start="5740" data-end="5767">milhares de dispositivos;</li>
<li data-section-id="qkjvpp" data-start="5768" data-end="5787">roaming contínuo;</li>
<li data-section-id="p4mjfc" data-start="5788" data-end="5816">autenticação centralizada;</li>
<li data-section-id="18uvthu" data-start="5817" data-end="5846">múltiplos perfis de acesso.</li>
</ul>
<p data-start="5848" data-end="5861">Recomenda-se:</p>
<ul data-start="5863" data-end="5925">
<li data-section-id="1qxs49u" data-start="5863" data-end="5873">FortiNAC</li>
<li data-section-id="92220l" data-start="5874" data-end="5882">802.1X</li>
<li data-section-id="4e0zoo" data-start="5883" data-end="5897">Dynamic VLAN</li>
<li data-section-id="1me05h2" data-start="5898" data-end="5919">Wi-Fi 6E ou Wi-Fi 7</li>
<li data-section-id="1o4tid" data-start="5920" data-end="5925">QoS</li>
</ul>
<hr data-start="5927" data-end="5930" />
<h1 data-section-id="i3u4jg" data-start="5932" data-end="5957">Arquitetura para Varejo</h1>
<p data-start="5959" data-end="5995">Redes de varejo normalmente possuem:</p>
<ul data-start="5997" data-end="6080">
<li data-section-id="1j4apjt" data-start="5997" data-end="6003">PDVs</li>
<li data-section-id="jjnyu9" data-start="6004" data-end="6013">Câmeras</li>
<li data-section-id="s2dc0p" data-start="6014" data-end="6035">Wi-Fi para clientes</li>
<li data-section-id="e1rxqa" data-start="6036" data-end="6055">Wi-Fi corporativo</li>
<li data-section-id="1o4j5b" data-start="6056" data-end="6061">ERP</li>
<li data-section-id="itlobv" data-start="6062" data-end="6080">Sistemas fiscais</li>
</ul>
<p data-start="6082" data-end="6163">A segmentação reduz riscos e melhora a disponibilidade dos sistemas de pagamento.</p>
<hr data-start="6165" data-end="6168" />
<h1 data-section-id="z5d201" data-start="6170" data-end="6205">Arquitetura para Trabalho Híbrido</h1>
<p data-start="6207" data-end="6262">Usuários podem acessar aplicações de diferentes locais.</p>
<p data-start="6264" data-end="6282">Fluxo recomendado:</p>
<div class="relative w-full mt-4 mb-1">
<div class="">
<div class="contents">
<div class="relative">
<div class="h-full min-h-0 min-w-0">
<div class="h-full min-h-0 min-w-0">
<div class="border border-token-border-light border-radius-3xl corner-superellipse/1.1 rounded-3xl">
<div class="h-full w-full border-radius-3xl bg-(--code-block-surface) corner-superellipse/1.1 overflow-clip rounded-3xl [--code-block-surface:var(--bg-elevated-secondary)] dark:[--code-block-surface:var(--composer-surface-primary)] lxnfua_clipPathFallback">
<div class="pointer-events-none absolute end-1.5 top-1 z-2 md:end-2 md:top-1"></div>
<div class="relative">
<div class="pe-11 pt-3">
<div class="relative z-0 flex max-w-full">
<div id="code-block-viewer" class="q9tKkq_viewer cm-editor z-10 light:cm-light dark:cm-light flex h-full w-full flex-col items-stretch ͼs ͼ16" dir="ltr">
<div class="cm-scroller">
<pre class="cm-content q9tKkq_readonly m-0"><code>Notebook

↓

FortiClient

↓

MFA

↓

FortiSASE

↓

ZTNA

↓

Aplicações</code></pre>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
<div class="">
<div class=""></div>
</div>
</div>
</div>
</div>
</div>
<hr data-start="6368" data-end="6371" />
<h1 data-section-id="mus2pe" data-start="6373" data-end="6398">Segmentação Recomendada</h1>
<p data-start="6400" data-end="6458">Uma boa arquitetura normalmente utiliza VLANs específicas.</p>
<div class="TyagGW_tableContainer">
<div class="group TyagGW_tableWrapper flex flex-col-reverse w-fit" tabindex="-1">
<table class="w-fit min-w-(--thread-content-width)" data-start="6460" data-end="6681">
<thead data-start="6460" data-end="6477">
<tr data-start="6460" data-end="6477">
<th class="last:pe-10" data-start="6460" data-end="6469" data-col-size="sm">Função</th>
<th class="last:pe-10" data-start="6469" data-end="6477" data-col-size="sm">VLAN</th>
</tr>
</thead>
<tbody data-start="6498" data-end="6681">
<tr data-start="6498" data-end="6520">
<td data-start="6498" data-end="6514" data-col-size="sm">Administração</td>
<td data-start="6514" data-end="6520" data-col-size="sm">10</td>
</tr>
<tr data-start="6521" data-end="6540">
<td data-start="6521" data-end="6534" data-col-size="sm">Financeiro</td>
<td data-start="6534" data-end="6540" data-col-size="sm">20</td>
</tr>
<tr data-start="6541" data-end="6560">
<td data-start="6541" data-end="6554" data-col-size="sm">Engenharia</td>
<td data-start="6554" data-end="6560" data-col-size="sm">30</td>
</tr>
<tr data-start="6561" data-end="6572">
<td data-start="6561" data-end="6566" data-col-size="sm">RH</td>
<td data-start="6566" data-end="6572" data-col-size="sm">40</td>
</tr>
<tr data-start="6573" data-end="6591">
<td data-start="6573" data-end="6585" data-col-size="sm">Telefonia</td>
<td data-start="6585" data-end="6591" data-col-size="sm">50</td>
</tr>
<tr data-start="6592" data-end="6612">
<td data-start="6592" data-end="6606" data-col-size="sm">Impressoras</td>
<td data-start="6606" data-end="6612" data-col-size="sm">60</td>
</tr>
<tr data-start="6613" data-end="6625">
<td data-start="6613" data-end="6619" data-col-size="sm">IoT</td>
<td data-start="6619" data-end="6625" data-col-size="sm">70</td>
</tr>
<tr data-start="6626" data-end="6639">
<td data-start="6626" data-end="6633" data-col-size="sm">CFTV</td>
<td data-start="6633" data-end="6639" data-col-size="sm">80</td>
</tr>
<tr data-start="6640" data-end="6660">
<td data-start="6640" data-end="6653" data-col-size="sm">Visitantes</td>
<td data-start="6653" data-end="6660" data-col-size="sm">100</td>
</tr>
<tr data-start="6661" data-end="6681">
<td data-start="6661" data-end="6674" data-col-size="sm">Quarentena</td>
<td data-start="6674" data-end="6681" data-col-size="sm">999</td>
</tr>
</tbody>
</table>
</div>
</div>
<p data-start="6683" data-end="6794">Os identificadores são exemplos e devem ser adaptados ao padrão de endereçamento e às políticas da organização.</p>
<hr data-start="6796" data-end="6799" />
<h1 data-section-id="1008lde" data-start="6801" data-end="6823">Alta Disponibilidade</h1>
<p data-start="6825" data-end="6896">Uma arquitetura corporativa deve prever redundância em diversos níveis.</p>
<h2 data-section-id="1kodeuw" data-start="6898" data-end="6910">Firewalls</h2>
<p data-start="6912" data-end="6923">Cluster HA.</p>
<h2 data-section-id="1xvztvi" data-start="6925" data-end="6932">Core</h2>
<p data-start="6934" data-end="6955">Switches redundantes.</p>
<h2 data-section-id="19r7m8x" data-start="6957" data-end="6972">Distribuição</h2>
<p data-start="6974" data-end="6992">Links redundantes.</p>
<h2 data-section-id="1hryu2l" data-start="6994" data-end="7000">WAN</h2>
<p data-start="7002" data-end="7023">Múltiplas operadoras.</p>
<h2 data-section-id="18420vq" data-start="7025" data-end="7035">Energia</h2>
<p data-start="7037" data-end="7053">UPS e geradores.</p>
<h2 data-section-id="14u96fy" data-start="7055" data-end="7066">Internet</h2>
<p data-start="7068" data-end="7088">Mais de um provedor.</p>
<hr data-start="7090" data-end="7093" />
<h1 data-section-id="1eq24u7" data-start="7095" data-end="7117">Redundância de Links</h1>
<p data-start="7119" data-end="7127">Exemplo:</p>
<div class="relative w-full mt-4 mb-1">
<div class="">
<div class="contents">
<div class="relative">
<div class="h-full min-h-0 min-w-0">
<div class="h-full min-h-0 min-w-0">
<div class="border border-token-border-light border-radius-3xl corner-superellipse/1.1 rounded-3xl">
<div class="h-full w-full border-radius-3xl bg-(--code-block-surface) corner-superellipse/1.1 overflow-clip rounded-3xl [--code-block-surface:var(--bg-elevated-secondary)] dark:[--code-block-surface:var(--composer-surface-primary)] lxnfua_clipPathFallback">
<div class="pointer-events-none absolute end-1.5 top-1 z-2 md:end-2 md:top-1"></div>
<div class="relative">
<div class="pe-11 pt-3">
<div class="relative z-0 flex max-w-full">
<div id="code-block-viewer" class="q9tKkq_viewer cm-editor z-10 light:cm-light dark:cm-light flex h-full w-full flex-col items-stretch ͼs ͼ16" dir="ltr">
<div class="cm-scroller">
<pre class="cm-content q9tKkq_readonly m-0"><code>ISP A

↓

FortiGate HA

↓

Core

↓

ISP B

↓

5G Backup</code></pre>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
<div class="">
<div class=""></div>
</div>
</div>
</div>
</div>
</div>
<p data-start="7198" data-end="7273">A utilização combinada com Secure SD-WAN aumenta a resiliência do ambiente.</p>
<hr data-start="7275" data-end="7278" />
<p data-start="7280" data-end="7305">🛠 <strong data-start="7283" data-end="7305">Cenário de Projeto</strong></p>
<p data-start="7307" data-end="7712">Uma indústria opera 24 horas por dia e depende da comunicação entre sistemas de produção, ERP e serviços em nuvem. A arquitetura adota dois FortiGate em alta disponibilidade, dois switches de núcleo redundantes, enlaces de fibra de operadoras distintas e um link 5G para contingência. Em caso de falha de um equipamento ou circuito, a continuidade operacional é mantida com impacto mínimo para a produção.</p>
<hr data-start="7714" data-end="7717" />
<h1 data-section-id="195y6lr" data-start="7719" data-end="7738">Capacity Planning</h1>
<p data-start="7740" data-end="7785">Toda arquitetura deve considerar crescimento.</p>
<p data-start="7787" data-end="7815">Itens normalmente avaliados:</p>
<ul data-start="7817" data-end="7928">
<li data-section-id="mgqex2" data-start="7817" data-end="7828">usuários;</li>
<li data-section-id="axvb0o" data-start="7829" data-end="7845">Access Points;</li>
<li data-section-id="kvj74n" data-start="7846" data-end="7857">switches;</li>
<li data-section-id="gj1wt5" data-start="7858" data-end="7871">throughput;</li>
<li data-section-id="1algq3q" data-start="7872" data-end="7882">sessões;</li>
<li data-section-id="1j4huqj" data-start="7883" data-end="7889">VPN;</li>
<li data-section-id="1iccnc2" data-start="7890" data-end="7903">portas PoE;</li>
<li data-section-id="5c5wma" data-start="7904" data-end="7928">armazenamento de logs.</li>
</ul>
<p data-start="7930" data-end="8023">Planejar apenas a demanda atual costuma resultar em substituições prematuras de equipamentos.</p>
<hr data-start="8025" data-end="8028" />
<p data-start="8030" data-end="8046">🚀 <strong data-start="8033" data-end="8046">Tendência</strong></p>
<p data-start="8048" data-end="8341">As arquiteturas corporativas estão evoluindo para modelos baseados em identidade, automação e observabilidade. A combinação de IA, telemetria em tempo real e políticas dinâmicas tende a reduzir intervenções manuais e aumentar a capacidade de adaptação da infraestrutura às mudanças do negócio.</p>
<hr data-start="8343" data-end="8346" />
<h1 data-section-id="z1uok9" data-start="8348" data-end="8378">Comparativo das Arquiteturas</h1>
<div class="TyagGW_tableContainer">
<div class="group TyagGW_tableWrapper flex flex-col-reverse w-fit" tabindex="-1">
<table class="w-fit min-w-(--thread-content-width)" data-start="8380" data-end="9181">
<thead data-start="8380" data-end="8428">
<tr data-start="8380" data-end="8428">
<th class="last:pe-10" data-start="8380" data-end="8390" data-col-size="sm">Cenário</th>
<th class="last:pe-10" data-start="8390" data-end="8415" data-col-size="md">Componentes Principais</th>
<th class="last:pe-10" data-start="8415" data-end="8428" data-col-size="md">Destaques</th>
</tr>
</thead>
<tbody data-start="8479" data-end="9181">
<tr data-start="8479" data-end="8573">
<td data-start="8479" data-end="8497" data-col-size="sm">Pequena Empresa</td>
<td data-start="8497" data-end="8531" data-col-size="md">FortiGate, FortiSwitch, FortiAP</td>
<td data-start="8531" data-end="8573" data-col-size="md">Simplicidade e baixo custo operacional</td>
</tr>
<tr data-start="8574" data-end="8681">
<td data-start="8574" data-end="8590" data-col-size="sm">Média Empresa</td>
<td data-start="8590" data-end="8634" data-col-size="md">HA, FortiManager, FortiAnalyzer, FortiNAC</td>
<td data-start="8634" data-end="8681" data-col-size="md">Escalabilidade e gerenciamento centralizado</td>
</tr>
<tr data-start="8682" data-end="8768">
<td data-start="8682" data-end="8698" data-col-size="sm">Grande Campus</td>
<td data-start="8698" data-end="8725" data-col-size="md">Core/Distribuição/Acesso</td>
<td data-start="8725" data-end="8768" data-col-size="md">Alta disponibilidade e grande densidade</td>
</tr>
<tr data-start="8769" data-end="8845">
<td data-start="8769" data-end="8783" data-col-size="sm">Data Center</td>
<td data-start="8783" data-end="8817" data-col-size="md">HA, Core redundante, Leaf-Spine</td>
<td data-start="8817" data-end="8845" data-col-size="md">Desempenho e resiliência</td>
</tr>
<tr data-start="8846" data-end="8904">
<td data-start="8846" data-end="8856" data-col-size="sm">Filiais</td>
<td data-start="8856" data-end="8877" data-col-size="md">FortiGate + SD-WAN</td>
<td data-start="8877" data-end="8904" data-col-size="md">Gerenciamento unificado</td>
</tr>
<tr data-start="8905" data-end="8962">
<td data-start="8905" data-end="8917" data-col-size="sm">Indústria</td>
<td data-col-size="md" data-start="8917" data-end="8937">Segmentação IT/OT</td>
<td data-col-size="md" data-start="8937" data-end="8962">Segurança operacional</td>
</tr>
<tr data-start="8963" data-end="9052">
<td data-start="8963" data-end="8974" data-col-size="sm">Hospital</td>
<td data-start="8974" data-end="9015" data-col-size="md">VLANs dedicadas e alta disponibilidade</td>
<td data-start="9015" data-end="9052" data-col-size="md">Continuidade de serviços críticos</td>
</tr>
<tr data-start="9053" data-end="9119">
<td data-start="9053" data-end="9064" data-col-size="sm">Educação</td>
<td data-start="9064" data-end="9090" data-col-size="md">Wi-Fi de alta densidade</td>
<td data-start="9090" data-end="9119" data-col-size="md">Mobilidade e autenticação</td>
</tr>
<tr data-start="9120" data-end="9181">
<td data-start="9120" data-end="9129" data-col-size="sm">Varejo</td>
<td data-start="9129" data-end="9152" data-col-size="md">SD-WAN e segmentação</td>
<td data-start="9152" data-end="9181" data-col-size="md">Disponibilidade para PDVs</td>
</tr>
</tbody>
</table>
</div>
</div>
<hr data-start="9183" data-end="9186" />
<p data-start="9188" data-end="9217">🔍 <strong data-start="9191" data-end="9217">Decisão de Arquitetura</strong></p>
<p data-start="9219" data-end="9572">Não existe um desenho universal para todas as organizações. A arquitetura ideal depende de fatores como porte da empresa, criticidade das aplicações, requisitos regulatórios, crescimento esperado, equipe de operação e orçamento disponível. Um projeto bem-sucedido deve equilibrar desempenho, segurança, simplicidade operacional e capacidade de evolução.</p>
<hr data-start="9574" data-end="9577" />
<p data-start="9579" data-end="9621">📋 <strong data-start="9582" data-end="9621">Checklist — Arquitetura Corporativa</strong></p>
<ul data-start="9623" data-end="9933">
<li data-section-id="13r3nm8" data-start="9623" data-end="9649">Arquitetura documentada.</li>
<li data-section-id="vogr51" data-start="9650" data-end="9689">Redundância de equipamentos críticos.</li>
<li data-section-id="iltk5n" data-start="9690" data-end="9712">Múltiplos links WAN.</li>
<li data-section-id="1f929tg" data-start="9713" data-end="9738">Segmentação por função.</li>
<li data-section-id="o6kfy7" data-start="9739" data-end="9776">Autenticação baseada em identidade.</li>
<li data-section-id="7r577z" data-start="9777" data-end="9796">NAC implementado.</li>
<li data-section-id="1t4fhjt" data-start="9797" data-end="9822">Monitoramento contínuo.</li>
<li data-section-id="1np8ipd" data-start="9823" data-end="9852">Gerenciamento centralizado.</li>
<li data-section-id="d5u02x" data-start="9853" data-end="9885">Plano de crescimento definido.</li>
<li data-section-id="1enwstd" data-start="9886" data-end="9933">Testes periódicos de contingência realizados.</li>
</ul>
<hr data-start="9935" data-end="9938" />
<p data-start="9940" data-end="9957">📚 <strong data-start="9943" data-end="9957">Saiba Mais</strong></p>
<p data-start="9959" data-end="10281">Arquiteturas de referência servem como ponto de partida, mas devem ser adaptadas às características de cada organização. Uma análise detalhada dos requisitos de negócio, da infraestrutura existente e dos objetivos estratégicos é essencial para definir a topologia, os componentes e os níveis de redundância mais adequados.</p>
<h1 class="PDq2pG_selectionAnchorContainer" data-section-id="1u104jh" data-start="122" data-end="179">Segurança e Boas Práticas no Fortinet Secure Networking</h1>
<p data-start="181" data-end="465">Projetar uma infraestrutura moderna vai muito além da escolha dos equipamentos. Mesmo uma arquitetura composta pelos melhores firewalls, switches e access points pode apresentar vulnerabilidades se não houver processos adequados de configuração, operação, atualização e monitoramento.</p>
<p data-start="467" data-end="661">Grande parte dos incidentes de segurança ocorre devido a erros de configuração, credenciais comprometidas, firmware desatualizado ou segmentação inadequada, e não por falhas da tecnologia em si.</p>
<p data-start="663" data-end="784">Este capítulo reúne boas práticas de arquitetura e operação que podem ser aplicadas em organizações de diferentes portes.</p>
<hr data-start="786" data-end="789" />
<h1 data-section-id="1g34vxr" data-start="791" data-end="825">Adote uma Arquitetura Zero Trust</h1>
<p data-start="827" data-end="904">A primeira recomendação é abandonar o conceito tradicional de rede confiável.</p>
<p data-start="906" data-end="951">Toda conexão deve ser validada continuamente.</p>
<p data-start="953" data-end="984">Uma política moderna considera:</p>
<ul data-start="986" data-end="1150">
<li data-section-id="fnfns1" data-start="986" data-end="1010">identidade do usuário;</li>
<li data-section-id="1vs6uy9" data-start="1011" data-end="1035">dispositivo utilizado;</li>
<li data-section-id="1qnjtmv" data-start="1036" data-end="1050">localização;</li>
<li data-section-id="ob50er" data-start="1051" data-end="1061">horário;</li>
<li data-section-id="1dt931p" data-start="1062" data-end="1083">aplicação acessada;</li>
<li data-section-id="gmn4my" data-start="1084" data-end="1104">grupo corporativo;</li>
<li data-section-id="rk28gy" data-start="1105" data-end="1132">conformidade do endpoint;</li>
<li data-section-id="1oxh5vj" data-start="1133" data-end="1150">nível de risco.</li>
</ul>
<p data-start="1152" data-end="1234">O acesso passa a ser concedido apenas ao recurso necessário para aquela atividade.</p>
<hr data-start="1236" data-end="1239" />
<h2 data-section-id="1k8flnk" data-start="1241" data-end="1279">Nunca Confie Apenas na Rede Interna</h2>
<p data-start="1281" data-end="1417">Uma prática ainda encontrada em muitas empresas consiste em permitir acesso irrestrito apenas porque o equipamento está conectado à LAN.</p>
<p data-start="1419" data-end="1535">Esse modelo aumenta significativamente o risco de movimentação lateral em caso de comprometimento de um dispositivo.</p>
<p data-start="1537" data-end="1557">Sempre que possível:</p>
<ul data-start="1559" data-end="1670">
<li data-section-id="52e9s3" data-start="1559" data-end="1589">utilize autenticação 802.1X;</li>
<li data-section-id="372ncl" data-start="1590" data-end="1607">implemente NAC;</li>
<li data-section-id="nz15xn" data-start="1608" data-end="1622">utilize MFA;</li>
<li data-section-id="15l96sn" data-start="1623" data-end="1638">aplique ZTNA;</li>
<li data-section-id="gwyd5u" data-start="1639" data-end="1670">segmente aplicações críticas.</li>
</ul>
<hr data-start="1672" data-end="1675" />
<p data-start="1677" data-end="1697">💡 <strong data-start="1680" data-end="1697">Dica da Xtech</strong></p>
<p data-start="1699" data-end="1856">A melhor forma de impedir a movimentação lateral de um invasor é garantir que ele nunca tenha acesso a toda a rede, mesmo após uma autenticação bem-sucedida.</p>
<hr data-start="1858" data-end="1861" />
<h1 data-section-id="jmyjwa" data-start="1863" data-end="1895">Segmente Toda a Infraestrutura</h1>
<p data-start="1897" data-end="1958">Uma rede plana representa um dos maiores riscos de segurança.</p>
<p data-start="1960" data-end="2021">A segmentação deve separar diferentes perfis de dispositivos.</p>
<h2 data-section-id="1clyzjk" data-start="2023" data-end="2034">Usuários</h2>
<ul data-start="2036" data-end="2090">
<li data-section-id="1scjrzy" data-start="2036" data-end="2052">Administrativo</li>
<li data-section-id="1wodo4" data-start="2053" data-end="2065">Financeiro</li>
<li data-section-id="1wdst8" data-start="2066" data-end="2078">Engenharia</li>
<li data-section-id="zz64ab" data-start="2079" data-end="2090">Diretoria</li>
</ul>
<hr data-start="2092" data-end="2095" />
<h2 data-section-id="14svq8w" data-start="2097" data-end="2114">Infraestrutura</h2>
<ul data-start="2116" data-end="2163">
<li data-section-id="1d57tlo" data-start="2116" data-end="2128">Servidores</li>
<li data-section-id="1p4gu1d" data-start="2129" data-end="2138">Storage</li>
<li data-section-id="cqyb4g" data-start="2139" data-end="2154">Virtualização</li>
<li data-section-id="1vny7uu" data-start="2155" data-end="2163">Backup</li>
</ul>
<hr data-start="2165" data-end="2168" />
<h2 data-section-id="1b5icmd" data-start="2170" data-end="2181">Serviços</h2>
<ul data-start="2183" data-end="2236">
<li data-section-id="1wyphae" data-start="2183" data-end="2197">Telefonia IP</li>
<li data-section-id="nd76uc" data-start="2198" data-end="2211">Impressoras</li>
<li data-section-id="1j40o5r" data-start="2212" data-end="2218">CFTV</li>
<li data-section-id="1o49ru" data-start="2219" data-end="2224">IoT</li>
<li data-section-id="3gjs0" data-start="2225" data-end="2236">Automação</li>
</ul>
<hr data-start="2238" data-end="2241" />
<h2 data-section-id="2xpus9" data-start="2243" data-end="2256">Visitantes</h2>
<p data-start="2258" data-end="2301">Sempre utilizar rede completamente isolada.</p>
<hr data-start="2303" data-end="2306" />
<h2 data-section-id="6shqrv" data-start="2308" data-end="2333">Exemplo de Segmentação</h2>
<div class="TyagGW_tableContainer">
<div class="group TyagGW_tableWrapper flex flex-col-reverse w-fit" tabindex="-1">
<table class="w-fit min-w-(--thread-content-width)" data-start="2335" data-end="2581">
<thead data-start="2335" data-end="2361">
<tr data-start="2335" data-end="2361">
<th class="last:pe-10" data-start="2335" data-end="2346" data-col-size="sm">Ambiente</th>
<th class="last:pe-10" data-start="2346" data-end="2361" data-col-size="sm">Comunicação</th>
</tr>
</thead>
<tbody data-start="2391" data-end="2581">
<tr data-start="2391" data-end="2411">
<td data-start="2391" data-end="2404" data-col-size="sm">Financeiro</td>
<td data-start="2404" data-end="2411" data-col-size="sm">ERP</td>
</tr>
<tr data-start="2412" data-end="2443">
<td data-start="2412" data-end="2425" data-col-size="sm">Engenharia</td>
<td data-start="2425" data-end="2443" data-col-size="sm">Servidores CAD</td>
</tr>
<tr data-start="2444" data-end="2467">
<td data-start="2444" data-end="2449" data-col-size="sm">RH</td>
<td data-start="2449" data-end="2467" data-col-size="sm">Sistemas de RH</td>
</tr>
<tr data-start="2468" data-end="2500">
<td data-start="2468" data-end="2481" data-col-size="sm">Visitantes</td>
<td data-start="2481" data-end="2500" data-col-size="sm">Apenas Internet</td>
</tr>
<tr data-start="2501" data-end="2540">
<td data-start="2501" data-end="2507" data-col-size="sm">IoT</td>
<td data-start="2507" data-end="2540" data-col-size="sm">Apenas aplicações autorizadas</td>
</tr>
<tr data-start="2541" data-end="2581">
<td data-start="2541" data-end="2548" data-col-size="sm">CFTV</td>
<td data-start="2548" data-end="2581" data-col-size="sm">Apenas servidores de gravação</td>
</tr>
</tbody>
</table>
</div>
</div>
<hr data-start="2583" data-end="2586" />
<h1 data-section-id="sesjt" data-start="2588" data-end="2627">Utilize Princípio do Menor Privilégio</h1>
<p data-start="2629" data-end="2684">Toda política deve conceder apenas o acesso necessário.</p>
<p data-start="2686" data-end="2704">Evite regras como:</p>
<div class="relative w-full mt-4 mb-1">
<div class="">
<div class="contents">
<div class="relative">
<div class="h-full min-h-0 min-w-0">
<div class="h-full min-h-0 min-w-0">
<div class="border border-token-border-light border-radius-3xl corner-superellipse/1.1 rounded-3xl">
<div class="h-full w-full border-radius-3xl bg-(--code-block-surface) corner-superellipse/1.1 overflow-clip rounded-3xl [--code-block-surface:var(--bg-elevated-secondary)] dark:[--code-block-surface:var(--composer-surface-primary)] lxnfua_clipPathFallback">
<div class="pointer-events-none absolute end-1.5 top-1 z-2 md:end-2 md:top-1"></div>
<div class="relative">
<div class="pe-11 pt-3">
<div class="relative z-0 flex max-w-full">
<div id="code-block-viewer" class="q9tKkq_viewer cm-editor z-10 light:cm-light dark:cm-light flex h-full w-full flex-col items-stretch ͼs ͼ16" dir="ltr">
<div class="cm-scroller">
<pre class="cm-content q9tKkq_readonly m-0"><code>Origem: ANY

Destino: ANY

Serviço: ANY

Ação: Allow</code></pre>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
<div class="">
<div class=""></div>
</div>
</div>
</div>
</div>
</div>
<p data-start="2768" data-end="2869">Embora simples de configurar, esse tipo de política amplia significativamente a superfície de ataque.</p>
<hr data-start="2871" data-end="2874" />
<h2 data-section-id="1lxiek1" data-start="2876" data-end="2894">Exemplo Correto</h2>
<div class="relative w-full mt-4 mb-1">
<div class="">
<div class="contents">
<div class="relative">
<div class="h-full min-h-0 min-w-0">
<div class="h-full min-h-0 min-w-0">
<div class="border border-token-border-light border-radius-3xl corner-superellipse/1.1 rounded-3xl">
<div class="h-full w-full border-radius-3xl bg-(--code-block-surface) corner-superellipse/1.1 overflow-clip rounded-3xl [--code-block-surface:var(--bg-elevated-secondary)] dark:[--code-block-surface:var(--composer-surface-primary)] lxnfua_clipPathFallback">
<div class="pointer-events-none absolute end-1.5 top-1 z-2 md:end-2 md:top-1"></div>
<div class="relative">
<div class="pe-11 pt-3">
<div class="relative z-0 flex max-w-full">
<div id="code-block-viewer" class="q9tKkq_viewer cm-editor z-10 light:cm-light dark:cm-light flex h-full w-full flex-col items-stretch ͼs ͼ16" dir="ltr">
<div class="cm-scroller">
<pre class="cm-content q9tKkq_readonly m-0"><code>Grupo Financeiro

↓

Servidor ERP

↓

HTTPS

↓

Horário Comercial</code></pre>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
<div class="">
<div class=""></div>
</div>
</div>
</div>
</div>
</div>
<p data-start="2971" data-end="3041">Quanto mais específica for a política, menor será o risco operacional.</p>
<hr data-start="3043" data-end="3046" />
<p data-start="3048" data-end="3064">⚠ <strong data-start="3050" data-end="3064">Erro comum</strong></p>
<p data-start="3066" data-end="3256">Criar regras temporárias durante uma emergência e nunca removê-las. Com o tempo, essas exceções se acumulam, dificultam auditorias e ampliam desnecessariamente a exposição da infraestrutura.</p>
<hr data-start="3258" data-end="3261" />
<h1 data-section-id="yssvir" data-start="3263" data-end="3294">Mantenha o FortiOS Atualizado</h1>
<p data-start="3296" data-end="3354">Atualizações de firmware não trazem apenas novos recursos.</p>
<p data-start="3356" data-end="3369">Elas incluem:</p>
<ul data-start="3371" data-end="3517">
<li data-section-id="puktls" data-start="3371" data-end="3396">correções de segurança;</li>
<li data-section-id="5xz4q9" data-start="3397" data-end="3425">melhorias de estabilidade;</li>
<li data-section-id="9p9va5" data-start="3426" data-end="3454">otimizações de desempenho;</li>
<li data-section-id="ir6svo" data-start="3455" data-end="3486">suporte a novos equipamentos;</li>
<li data-section-id="1laabp6" data-start="3487" data-end="3517">atualizações de assinaturas.</li>
</ul>
<hr data-start="3519" data-end="3522" />
<h2 data-section-id="1tvg14l" data-start="3524" data-end="3540">Boas práticas</h2>
<p data-start="3542" data-end="3582">Nunca atualizar diretamente em produção.</p>
<p data-start="3584" data-end="3591">Sempre:</p>
<ul data-start="3593" data-end="3713">
<li data-section-id="f1kxv4" data-start="3593" data-end="3616">ler as Release Notes;</li>
<li data-section-id="6m7f4k" data-start="3617" data-end="3648">validar a versão recomendada;</li>
<li data-section-id="rftpud" data-start="3649" data-end="3673">testar em homologação;</li>
<li data-section-id="1iwze9z" data-start="3674" data-end="3692">realizar backup;</li>
<li data-section-id="1e9fy7" data-start="3693" data-end="3713">planejar rollback.</li>
</ul>
<hr data-start="3715" data-end="3718" />
<h1 data-section-id="ri3zfa" data-start="3720" data-end="3746">Backup das Configurações</h1>
<p data-start="3748" data-end="3787">Uma política de backup deve contemplar:</p>
<ul data-start="3789" data-end="3860">
<li data-section-id="1u8o5ky" data-start="3789" data-end="3801">FortiGate;</li>
<li data-section-id="urcv52" data-start="3802" data-end="3817">FortiManager;</li>
<li data-section-id="hf8a6b" data-start="3818" data-end="3834">FortiAnalyzer;</li>
<li data-section-id="v7y6g7" data-start="3835" data-end="3849">FortiSwitch;</li>
<li data-section-id="1qxse29" data-start="3850" data-end="3860">FortiAP.</li>
</ul>
<p data-start="3862" data-end="3876">Sempre manter:</p>
<ul data-start="3878" data-end="3926">
<li data-section-id="d53r6e" data-start="3878" data-end="3892">cópia local;</li>
<li data-section-id="1we0xnu" data-start="3893" data-end="3909">cópia externa;</li>
<li data-section-id="fnpikg" data-start="3910" data-end="3926">versionamento.</li>
</ul>
<hr data-start="3928" data-end="3931" />
<p data-start="3933" data-end="3958">🛠 <strong data-start="3936" data-end="3958">Cenário de Projeto</strong></p>
<p data-start="3960" data-end="4054">Durante uma atualização programada, uma configuração incorreta torna um firewall indisponível.</p>
<p data-start="4056" data-end="4211">Como havia backup versionado e procedimento documentado, a equipe restaura a configuração anterior em poucos minutos, reduzindo o impacto para os usuários.</p>
<hr data-start="4213" data-end="4216" />
<h1 data-section-id="ssje77" data-start="4218" data-end="4240">Controle de Mudanças</h1>
<p data-start="4242" data-end="4280">Mudanças devem seguir processo formal.</p>
<p data-start="4282" data-end="4312">Cada alteração deve registrar:</p>
<ul data-start="4314" data-end="4394">
<li data-section-id="fgljnv" data-start="4314" data-end="4328">responsável;</li>
<li data-section-id="bzxxyt" data-start="4329" data-end="4338">motivo;</li>
<li data-section-id="16bidmr" data-start="4339" data-end="4346">data;</li>
<li data-section-id="17hysl9" data-start="4347" data-end="4373">equipamentos envolvidos;</li>
<li data-section-id="12h3oct" data-start="4374" data-end="4394">plano de rollback.</li>
</ul>
<p data-start="4396" data-end="4436">Isso facilita auditorias e reduz riscos.</p>
<hr data-start="4438" data-end="4441" />
<h1 data-section-id="1se9lr4" data-start="4443" data-end="4473">Gerenciamento de Credenciais</h1>
<p data-start="4475" data-end="4512">Evite utilizar contas compartilhadas.</p>
<p data-start="4514" data-end="4527">Recomenda-se:</p>
<ul data-start="4529" data-end="4674">
<li data-section-id="17yn9gm" data-start="4529" data-end="4556">MFA para administradores;</li>
<li data-section-id="1jvtiug" data-start="4557" data-end="4578">contas individuais;</li>
<li data-section-id="nvc3pn" data-start="4579" data-end="4614">RBAC (Role-Based Access Control);</li>
<li data-section-id="an3qix" data-start="4615" data-end="4639">registro de auditoria;</li>
<li data-section-id="17qa2ea" data-start="4640" data-end="4674">revisão periódica de permissões.</li>
</ul>
<hr data-start="4676" data-end="4679" />
<h1 data-section-id="194jm9j" data-start="4681" data-end="4704">Hardening do Firewall</h1>
<p data-start="4706" data-end="4740">Algumas recomendações importantes:</p>
<ul data-start="4742" data-end="5006">
<li data-section-id="wbf95c" data-start="4742" data-end="4780">Desabilitar serviços não utilizados.</li>
<li data-section-id="mm401" data-start="4781" data-end="4816">Restringir acesso administrativo.</li>
<li data-section-id="11nrf12" data-start="4817" data-end="4868">Alterar portas administrativas quando apropriado.</li>
<li data-section-id="12p3104" data-start="4869" data-end="4901">Utilizar certificados válidos.</li>
<li data-section-id="6zec5t" data-start="4902" data-end="4937">Restringir gerenciamento por ACL.</li>
<li data-section-id="1tj9e8q" data-start="4938" data-end="4973">Utilizar autenticação multifator.</li>
<li data-section-id="16s4vbc" data-start="4974" data-end="5006">Monitorar tentativas de login.</li>
</ul>
<hr data-start="5008" data-end="5011" />
<h1 data-section-id="1tarl4e" data-start="5013" data-end="5037">Hardening dos Switches</h1>
<p data-start="5039" data-end="5052">Recomenda-se:</p>
<ul data-start="5054" data-end="5265">
<li data-section-id="sxfjmo" data-start="5054" data-end="5090">desabilitar portas não utilizadas;</li>
<li data-section-id="1l1q3v9" data-start="5091" data-end="5114">habilitar BPDU Guard;</li>
<li data-section-id="1v79m3p" data-start="5115" data-end="5140">utilizar DHCP Snooping;</li>
<li data-section-id="umqpsr" data-start="5141" data-end="5176">habilitar Dynamic ARP Inspection;</li>
<li data-section-id="1yr6yz5" data-start="5177" data-end="5219">utilizar Port Security quando aplicável;</li>
<li data-section-id="12vzerb" data-start="5220" data-end="5246">controlar VLANs nativas;</li>
<li data-section-id="114ycm7" data-start="5247" data-end="5265">utilizar 802.1X.</li>
</ul>
<hr data-start="5267" data-end="5270" />
<h1 data-section-id="ogxoud" data-start="5272" data-end="5292">Hardening do Wi-Fi</h1>
<p data-start="5294" data-end="5308">Boas práticas:</p>
<ul data-start="5310" data-end="5520">
<li data-section-id="1fxpalf" data-start="5310" data-end="5348">WPA3 Enterprise sempre que possível;</li>
<li data-section-id="erfmni" data-start="5349" data-end="5358">802.1X;</li>
<li data-section-id="sjcdj7" data-start="5359" data-end="5383">certificados digitais;</li>
<li data-section-id="ahkqc" data-start="5384" data-end="5417">desabilitar protocolos legados;</li>
<li data-section-id="b3ecl3" data-start="5418" data-end="5439">monitorar Rogue AP;</li>
<li data-section-id="c767et" data-start="5440" data-end="5465">utilizar VLAN dinâmica;</li>
<li data-section-id="u84588" data-start="5466" data-end="5520">aplicar isolamento entre clientes quando necessário.</li>
</ul>
<hr data-start="5522" data-end="5525" />
<p data-start="5527" data-end="5552">📈 <strong data-start="5530" data-end="5552">Impacto no Negócio</strong></p>
<p data-start="5554" data-end="5733">Boas práticas de hardening reduzem a superfície de ataque, aumentam a estabilidade da infraestrutura e diminuem o risco de indisponibilidade causada por configurações inadequadas.</p>
<hr data-start="5735" data-end="5738" />
<h1 data-section-id="10ow1ix" data-start="5740" data-end="5768">Proteção Contra Ransomware</h1>
<p data-start="5770" data-end="5902">Embora o ransomware seja frequentemente associado aos endpoints, a infraestrutura de rede desempenha papel fundamental na contenção.</p>
<p data-start="5904" data-end="5926">Boas práticas incluem:</p>
<ul data-start="5928" data-end="6044">
<li data-section-id="1btb1p6" data-start="5928" data-end="5942">segmentação;</li>
<li data-section-id="1j3w66x" data-start="5943" data-end="5949">IPS;</li>
<li data-section-id="1jj3opo" data-start="5950" data-end="5965">DNS Security;</li>
<li data-section-id="14wtpox" data-start="5966" data-end="5985">inspeção SSL/TLS;</li>
<li data-section-id="o1wqt8" data-start="5986" data-end="6003">backup offline;</li>
<li data-section-id="1j3yxll" data-start="6004" data-end="6010">MFA;</li>
<li data-section-id="174673m" data-start="6011" data-end="6018">ZTNA;</li>
<li data-section-id="1bj8i9l" data-start="6019" data-end="6044">monitoramento contínuo.</li>
</ul>
<hr data-start="6046" data-end="6049" />
<h1 data-section-id="1jaev64" data-start="6051" data-end="6069">Logs e Auditoria</h1>
<p data-start="6071" data-end="6116">Toda ação administrativa deve ser registrada.</p>
<p data-start="6118" data-end="6138">Eventos importantes:</p>
<ul data-start="6140" data-end="6249">
<li data-section-id="15z01zk" data-start="6140" data-end="6148">login;</li>
<li data-section-id="u7bf0x" data-start="6149" data-end="6177">alteração de configuração;</li>
<li data-section-id="1cifj02" data-start="6178" data-end="6201">criação de políticas;</li>
<li data-section-id="1gz2xdj" data-start="6202" data-end="6228">atualização de firmware;</li>
<li data-section-id="159z7gi" data-start="6229" data-end="6238">falhas;</li>
<li data-section-id="d3a4ps" data-start="6239" data-end="6249">ataques.</li>
</ul>
<p data-start="6251" data-end="6305">Os registros devem ser centralizados no FortiAnalyzer.</p>
<hr data-start="6307" data-end="6310" />
<h1 data-section-id="1bqxrdo" data-start="6312" data-end="6333">Integração com SIEM</h1>
<p data-start="6335" data-end="6421">Empresas de médio e grande porte normalmente encaminham eventos para plataformas SIEM.</p>
<p data-start="6423" data-end="6432">Exemplos:</p>
<ul data-start="6434" data-end="6516">
<li data-section-id="1194hgl" data-start="6434" data-end="6455">Microsoft Sentinel;</li>
<li data-section-id="1ms7trg" data-start="6456" data-end="6465">Splunk;</li>
<li data-section-id="1yohxk0" data-start="6466" data-end="6479">IBM QRadar;</li>
<li data-section-id="1h13b6r" data-start="6480" data-end="6496">Google SecOps;</li>
<li data-section-id="u86c45" data-start="6497" data-end="6516">Elastic Security.</li>
</ul>
<p data-start="6518" data-end="6590">Essa integração amplia a capacidade de detecção e resposta a incidentes.</p>
<hr data-start="6592" data-end="6595" />
<h1 data-section-id="1tfxdi0" data-start="6597" data-end="6618">Testes de Segurança</h1>
<p data-start="6620" data-end="6657">Recomenda-se realizar periodicamente:</p>
<ul data-start="6659" data-end="6826">
<li data-section-id="1lcux2k" data-start="6659" data-end="6691">varreduras de vulnerabilidade;</li>
<li data-section-id="5u1lse" data-start="6692" data-end="6716">testes de restauração;</li>
<li data-section-id="htgwpf" data-start="6717" data-end="6740">validação de backups;</li>
<li data-section-id="1syyny" data-start="6741" data-end="6762">testes de failover;</li>
<li data-section-id="bfwh8a" data-start="6763" data-end="6779">testes de VPN;</li>
<li data-section-id="i08c0g" data-start="6780" data-end="6799">testes de SD-WAN;</li>
<li data-section-id="kz5in2" data-start="6800" data-end="6826">validação das políticas.</li>
</ul>
<hr data-start="6828" data-end="6831" />
<h1 data-section-id="14xt2tf" data-start="6833" data-end="6847">Documentação</h1>
<p data-start="6849" data-end="6906">Toda infraestrutura deve possuir documentação atualizada.</p>
<p data-start="6908" data-end="6922">Itens mínimos:</p>
<ul data-start="6924" data-end="7056">
<li data-section-id="1frvbi3" data-start="6924" data-end="6936">topologia;</li>
<li data-section-id="gu77ed" data-start="6937" data-end="6953">endereçamento;</li>
<li data-section-id="9z0it1" data-start="6954" data-end="6962">VLANs;</li>
<li data-section-id="1phothk" data-start="6963" data-end="6976">inventário;</li>
<li data-section-id="1ky3yg1" data-start="6977" data-end="6989">políticas;</li>
<li data-section-id="17cjr2g" data-start="6990" data-end="6997">VPNs;</li>
<li data-section-id="omtcyg" data-start="6998" data-end="7010">links WAN;</li>
<li data-section-id="czyu8t" data-start="7011" data-end="7026">responsáveis;</li>
<li data-section-id="187seuv" data-start="7027" data-end="7056">procedimentos operacionais.</li>
</ul>
<hr data-start="7058" data-end="7061" />
<p data-start="7063" data-end="7079">🚀 <strong data-start="7066" data-end="7079">Tendência</strong></p>
<p data-start="7081" data-end="7346">As plataformas de infraestrutura estão evoluindo para modelos de <strong data-start="7146" data-end="7171">Continuous Compliance</strong>, nos quais configurações, versões de firmware e políticas são verificadas continuamente contra padrões definidos pela organização, reduzindo desvios e facilitando auditorias.</p>
<hr data-start="7348" data-end="7351" />
<h1 data-section-id="ktcblc" data-start="7353" data-end="7383">Comparativo de Boas Práticas</h1>
<div class="TyagGW_tableContainer">
<div class="group TyagGW_tableWrapper flex flex-col-reverse w-fit" tabindex="-1">
<table class="w-fit min-w-(--thread-content-width)" data-start="7385" data-end="7723">
<thead data-start="7385" data-end="7408">
<tr data-start="7385" data-end="7408">
<th class="last:pe-10" data-start="7385" data-end="7392" data-col-size="sm">Tema</th>
<th class="last:pe-10" data-start="7392" data-end="7408" data-col-size="sm">Recomendação</th>
</tr>
</thead>
<tbody data-start="7434" data-end="7723">
<tr data-start="7434" data-end="7480">
<td data-start="7434" data-end="7448" data-col-size="sm">Segmentação</td>
<td data-start="7448" data-end="7480" data-col-size="sm">VLANs e políticas por função</td>
</tr>
<tr data-start="7481" data-end="7512">
<td data-start="7481" data-end="7496" data-col-size="sm">Autenticação</td>
<td data-start="7496" data-end="7512" data-col-size="sm">802.1X + MFA</td>
</tr>
<tr data-start="7513" data-end="7531">
<td data-start="7513" data-end="7519" data-col-size="sm">NAC</td>
<td data-start="7519" data-end="7531" data-col-size="sm">FortiNAC</td>
</tr>
<tr data-start="7532" data-end="7559">
<td data-start="7532" data-end="7540" data-col-size="sm">Wi-Fi</td>
<td data-start="7540" data-end="7559" data-col-size="sm">WPA3 Enterprise</td>
</tr>
<tr data-start="7560" data-end="7584">
<td data-start="7560" data-end="7576" data-col-size="sm">Administração</td>
<td data-start="7576" data-end="7584" data-col-size="sm">RBAC</td>
</tr>
<tr data-start="7585" data-end="7609">
<td data-start="7585" data-end="7592" data-col-size="sm">Logs</td>
<td data-start="7592" data-end="7609" data-col-size="sm">FortiAnalyzer</td>
</tr>
<tr data-start="7610" data-end="7642">
<td data-start="7610" data-end="7626" data-col-size="sm">Monitoramento</td>
<td data-start="7626" data-end="7642" data-col-size="sm">FortiMonitor</td>
</tr>
<tr data-start="7643" data-end="7662">
<td data-start="7643" data-end="7648" data-col-size="sm">IA</td>
<td data-start="7648" data-end="7662" data-col-size="sm">FortiAIOps</td>
</tr>
<tr data-start="7663" data-end="7686">
<td data-start="7663" data-end="7672" data-col-size="sm">Backup</td>
<td data-start="7672" data-end="7686" data-col-size="sm">Versionado</td>
</tr>
<tr data-start="7687" data-end="7723">
<td data-start="7687" data-end="7698" data-col-size="sm">Firmware</td>
<td data-start="7698" data-end="7723" data-col-size="sm">Atualização planejada</td>
</tr>
</tbody>
</table>
</div>
</div>
<hr data-start="7725" data-end="7728" />
<p data-start="7730" data-end="7759">🔍 <strong data-start="7733" data-end="7759">Decisão de Arquitetura</strong></p>
<p data-start="7761" data-end="8127">Segurança não deve ser tratada como uma camada adicionada ao final do projeto. Ela precisa estar presente desde o planejamento da arquitetura, influenciando decisões sobre segmentação, autenticação, gerenciamento, redundância e operação. Esse princípio, conhecido como <strong data-start="8030" data-end="8052">Security by Design</strong>, reduz riscos e simplifica a evolução da infraestrutura ao longo do tempo.</p>
<hr data-start="8129" data-end="8132" />
<p data-start="8134" data-end="8180">📋 <strong data-start="8137" data-end="8180">Checklist — Segurança da Infraestrutura</strong></p>
<ul data-start="8182" data-end="8425">
<li data-section-id="1pjcpjp" data-start="8182" data-end="8208">Zero Trust implementado.</li>
<li data-section-id="1mrak27" data-start="8209" data-end="8232">Segmentação adequada.</li>
<li data-section-id="1b7skvd" data-start="8233" data-end="8250">FortiNAC ativo.</li>
<li data-section-id="17yn9gz" data-start="8251" data-end="8278">MFA para administradores.</li>
<li data-section-id="1ty2qh2" data-start="8279" data-end="8303">Backups automatizados.</li>
<li data-section-id="jai9ib" data-start="8304" data-end="8326">Firmware atualizado.</li>
<li data-section-id="u1jvw8" data-start="8327" data-end="8348">Logs centralizados.</li>
<li data-section-id="1hbmjml" data-start="8349" data-end="8366">SIEM integrado.</li>
<li data-section-id="1l7q2jd" data-start="8367" data-end="8398">Testes periódicos realizados.</li>
<li data-section-id="1e12gnt" data-start="8399" data-end="8425">Documentação atualizada.</li>
</ul>
<hr data-start="8427" data-end="8430" />
<p data-start="8432" data-end="8449">📚 <strong data-start="8435" data-end="8449">Saiba Mais</strong></p>
<p data-start="8451" data-end="8777">A adoção de boas práticas de segurança e governança é tão importante quanto a escolha da tecnologia. Uma arquitetura Fortinet corretamente configurada, segmentada, monitorada e documentada oferece maior resiliência contra ameaças, reduz o esforço operacional e cria uma base sólida para a transformação digital da organização.</p>
<hr data-start="8779" data-end="8782" />
<h1 data-section-id="16bx4yh" data-start="8784" data-end="8802">Próximo capítulo</h1>
<p data-start="8804" data-end="9251" data-is-last-node="" data-is-only-node="">No próximo capítulo iniciaremos a reta final do guia com <strong data-start="8861" data-end="8907">Casos de Uso Reais e Projetos por Segmento</strong>, demonstrando como aplicar o Fortinet Secure Networking em <strong data-start="8967" data-end="9109">indústria, hospitais, educação, varejo, logística, agronegócio, Data Centers, provedores de serviços e ambientes corporativos distribuídos</strong>. Depois avançaremos para a conclusão, FAQ GEO, SEO, GEO, artigos satélite, prompt da imagem e e-mail marketing, encerrando o Guia Definitivo.</p>
<h1 class="PDq2pG_selectionAnchorContainer" data-section-id="y5s9mv" data-start="0" data-end="55">Casos de Uso e Arquiteturas Recomendadas por Segmento</h1>
<p data-start="57" data-end="379">Embora a plataforma <strong data-start="77" data-end="107">Fortinet Secure Networking</strong> seja baseada na mesma arquitetura — Security Fabric, FortiGate, FortiSwitch, FortiAP, FortiManager, FortiAnalyzer e FortiNAC — o dimensionamento dos equipamentos muda significativamente conforme o segmento de mercado, a criticidade da operação e a quantidade de usuários.</p>
<p data-start="381" data-end="506">Neste capítulo apresentamos arquiteturas de referência e recomendações de equipamentos para diferentes cenários corporativos.</p>
<blockquote data-start="508" data-end="813">
<p data-start="510" data-end="813"><strong data-start="510" data-end="525">Importante:</strong> os modelos apresentados são exemplos de referência. O dimensionamento definitivo deve considerar throughput com serviços de segurança habilitados, crescimento esperado, quantidade de sessões, requisitos de alta disponibilidade, número de interfaces e necessidades específicas do projeto.</p>
</blockquote>
<hr data-start="815" data-end="818" />
<h1 data-section-id="6e62vh" data-start="820" data-end="868">Escritórios de Pequeno Porte (até 50 usuários)</h1>
<p data-start="870" data-end="923">Empresas com um único escritório normalmente possuem:</p>
<ul data-start="925" data-end="1031">
<li data-section-id="1o1e1rg" data-start="925" data-end="940">Microsoft 365</li>
<li data-section-id="kkkt36" data-start="941" data-end="955">ERP em nuvem</li>
<li data-section-id="1qj0p38" data-start="956" data-end="980">VPN para acesso remoto</li>
<li data-section-id="1wyphae" data-start="981" data-end="995">Telefonia IP</li>
<li data-section-id="e1rxqa" data-start="996" data-end="1015">Wi-Fi corporativo</li>
<li data-section-id="qyubji" data-start="1016" data-end="1031">Algumas VLANs</li>
</ul>
<h2 data-section-id="1lu4ylh" data-start="1033" data-end="1059">Arquitetura Recomendada</h2>
<div class="relative w-full mt-4 mb-1">
<div class="">
<div class="contents">
<div class="relative">
<div class="h-full min-h-0 min-w-0">
<div class="h-full min-h-0 min-w-0">
<div class="border border-token-border-light border-radius-3xl corner-superellipse/1.1 rounded-3xl">
<div class="h-full w-full border-radius-3xl bg-(--code-block-surface) corner-superellipse/1.1 overflow-clip rounded-3xl [--code-block-surface:var(--bg-elevated-secondary)] dark:[--code-block-surface:var(--composer-surface-primary)] lxnfua_clipPathFallback">
<div class="pointer-events-none absolute end-1.5 top-1 z-2 md:end-2 md:top-1"></div>
<div class="relative">
<div class="pe-11 pt-3">
<div class="relative z-0 flex max-w-full">
<div id="code-block-viewer" class="q9tKkq_viewer cm-editor z-10 light:cm-light dark:cm-light flex h-full w-full flex-col items-stretch ͼs ͼ16" dir="ltr">
<div class="cm-scroller">
<pre class="cm-content q9tKkq_readonly m-0"><code>Internet
      │
 FortiGate
      │
 FortiSwitch
 ┌────┴─────┐
 │          │
FortiAP   LAN</code></pre>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
<div class="">
<div class=""></div>
</div>
</div>
</div>
</div>
</div>
<h2 data-section-id="a6joia" data-start="1165" data-end="1193">Equipamentos Recomendados</h2>
<h3 data-section-id="2rseiw" data-start="1195" data-end="1207">Firewall</h3>
<p data-start="1209" data-end="1226"><strong data-start="1209" data-end="1226">FortiGate 50G</strong></p>
<p data-start="1228" data-end="1239">Ideal para:</p>
<ul data-start="1241" data-end="1333">
<li data-section-id="adu29h" data-start="1241" data-end="1261">pequenas empresas;</li>
<li data-section-id="1n2ug1p" data-start="1262" data-end="1276">escritórios;</li>
<li data-section-id="1rfuflz" data-start="1277" data-end="1288">clínicas;</li>
<li data-section-id="1ooqomh" data-start="1289" data-end="1316">escritórios de advocacia;</li>
<li data-section-id="1l87q9n" data-start="1317" data-end="1333">contabilidade.</li>
</ul>
<p data-start="1335" data-end="1405">Caso exista perspectiva de crescimento, considere o <strong data-start="1387" data-end="1404">FortiGate 70G</strong>.</p>
<hr data-start="1407" data-end="1410" />
<h3 data-section-id="omu4ic" data-start="1412" data-end="1422">Switch</h3>
<p data-start="1424" data-end="1450">Dependendo da necessidade:</p>
<ul data-start="1452" data-end="1535">
<li data-section-id="1tyefzh" data-start="1452" data-end="1470">FortiSwitch 124F</li>
<li data-section-id="kxdwey" data-start="1471" data-end="1493">FortiSwitch 124F-POE</li>
<li data-section-id="1tyeauf" data-start="1494" data-end="1512">FortiSwitch 148F</li>
<li data-section-id="wc50eo" data-start="1513" data-end="1535">FortiSwitch 148F-POE</li>
</ul>
<p data-start="1537" data-end="1571">Escolha modelos PoE quando houver:</p>
<ul data-start="1573" data-end="1616">
<li data-section-id="atlk3n" data-start="1573" data-end="1588">telefones IP;</li>
<li data-section-id="gabspm" data-start="1589" data-end="1599">câmeras;</li>
<li data-section-id="axvb19" data-start="1600" data-end="1616">Access Points.</li>
</ul>
<hr data-start="1618" data-end="1621" />
<h3 data-section-id="753ml6" data-start="1623" data-end="1632">Wi-Fi</h3>
<p data-start="1634" data-end="1674">Ambientes pequenos normalmente utilizam:</p>
<ul data-start="1676" data-end="1705">
<li data-section-id="1arsf1k" data-start="1676" data-end="1690">FortiAP 231G</li>
<li data-section-id="1arscj3" data-start="1691" data-end="1705">FortiAP 241G</li>
</ul>
<p data-start="1707" data-end="1781">Esses modelos oferecem excelente cobertura para escritórios convencionais.</p>
<hr data-start="1783" data-end="1786" />
<p data-start="1788" data-end="1808">💡 <strong data-start="1791" data-end="1808">Dica da Xtech</strong></p>
<p data-start="1810" data-end="1983">Mesmo em empresas pequenas, prefira switches gerenciáveis e Access Points corporativos. O ganho em segurança, gerenciamento e escalabilidade compensa o investimento inicial.</p>
<hr data-start="1985" data-end="1988" />
<h1 data-section-id="14pb1ps" data-start="1990" data-end="2027">Médias Empresas (50 a 300 usuários)</h1>
<p data-start="2029" data-end="2060">Esse perfil normalmente possui:</p>
<ul data-start="2062" data-end="2158">
<li data-section-id="ags696" data-start="2062" data-end="2071">matriz;</li>
<li data-section-id="1suie5e" data-start="2072" data-end="2082">filiais;</li>
<li data-section-id="1j4huqj" data-start="2083" data-end="2089">VPN;</li>
<li data-section-id="1b9u96v" data-start="2090" data-end="2103">servidores;</li>
<li data-section-id="8an0cr" data-start="2104" data-end="2120">virtualização;</li>
<li data-section-id="1rfu4t3" data-start="2121" data-end="2137">Microsoft 365;</li>
<li data-section-id="7hwaxb" data-start="2138" data-end="2158">aplicações locais.</li>
</ul>
<h2 data-section-id="b9emgo" data-start="2160" data-end="2174">Arquitetura</h2>
<div class="relative w-full mt-4 mb-1">
<div class="">
<div class="contents">
<div class="relative">
<div class="h-full min-h-0 min-w-0">
<div class="h-full min-h-0 min-w-0">
<div class="border border-token-border-light border-radius-3xl corner-superellipse/1.1 rounded-3xl">
<div class="h-full w-full border-radius-3xl bg-(--code-block-surface) corner-superellipse/1.1 overflow-clip rounded-3xl [--code-block-surface:var(--bg-elevated-secondary)] dark:[--code-block-surface:var(--composer-surface-primary)] lxnfua_clipPathFallback">
<div class="pointer-events-none absolute end-1.5 top-1 z-2 md:end-2 md:top-1"></div>
<div class="relative">
<div class="pe-11 pt-3">
<div class="relative z-0 flex max-w-full">
<div id="code-block-viewer" class="q9tKkq_viewer cm-editor z-10 light:cm-light dark:cm-light flex h-full w-full flex-col items-stretch ͼs ͼ16" dir="ltr">
<div class="cm-scroller">
<pre class="cm-content q9tKkq_readonly m-0"><code>                 Internet

                     │

             FortiGate HA

                     │

              Core Switch

             │          │

      Access        Access

         │              │

      FortiAP      Usuários</code></pre>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
<div class="">
<div class=""></div>
</div>
</div>
</div>
</div>
</div>
<hr data-start="2428" data-end="2431" />
<h2 data-section-id="1ylgc6j" data-start="2433" data-end="2444">Firewall</h2>
<p data-start="2446" data-end="2467">Modelos recomendados:</p>
<ul data-start="2469" data-end="2530">
<li data-section-id="9qhhdj" data-start="2469" data-end="2488"><strong data-start="2471" data-end="2488">FortiGate 90G</strong></li>
<li data-section-id="16auz2l" data-start="2489" data-end="2509"><strong data-start="2491" data-end="2509">FortiGate 120G</strong></li>
<li data-section-id="16y2qy4" data-start="2510" data-end="2530"><strong data-start="2512" data-end="2530">FortiGate 200G</strong></li>
</ul>
<p data-start="2532" data-end="2568">A escolha depende principalmente de:</p>
<ul data-start="2570" data-end="2642">
<li data-section-id="1bw7m6t" data-start="2570" data-end="2585">inspeção SSL;</li>
<li data-section-id="1t1mw7p" data-start="2586" data-end="2611">quantidade de usuários;</li>
<li data-section-id="1j4huqj" data-start="2612" data-end="2618">VPN;</li>
<li data-section-id="l3kcbq" data-start="2619" data-end="2642">crescimento previsto.</li>
</ul>
<hr data-start="2644" data-end="2647" />
<h2 data-section-id="1fe98xj" data-start="2649" data-end="2661">Switching</h2>
<p data-start="2663" data-end="2667">Core</p>
<ul data-start="2669" data-end="2706">
<li data-section-id="1tyc3bc" data-start="2669" data-end="2687">FortiSwitch 424F</li>
<li data-section-id="1tyc4oy" data-start="2688" data-end="2706">FortiSwitch 448F</li>
</ul>
<p data-start="2708" data-end="2714">Acesso</p>
<ul data-start="2716" data-end="2791">
<li data-section-id="1tyefzh" data-start="2716" data-end="2734">FortiSwitch 124F</li>
<li data-section-id="1tyeauf" data-start="2735" data-end="2753">FortiSwitch 148F</li>
<li data-section-id="1tygm1a" data-start="2754" data-end="2772">FortiSwitch 224F</li>
<li data-section-id="1tygk90" data-start="2773" data-end="2791">FortiSwitch 248F</li>
</ul>
<hr data-start="2793" data-end="2796" />
<h2 data-section-id="14tsbwl" data-start="2798" data-end="2809">Wireless</h2>
<p data-start="2811" data-end="2833">Modelos interessantes:</p>
<ul data-start="2835" data-end="2864">
<li data-section-id="1arqsby" data-start="2835" data-end="2849">FortiAP 431G</li>
<li data-section-id="1arqzop" data-start="2850" data-end="2864">FortiAP 441G</li>
</ul>
<p data-start="2866" data-end="3048">Para ambientes de maior densidade, considerar modelos específicos de maior capacidade da linha FortiAP compatíveis com Wi-Fi 6/6E ou Wi-Fi 7, conforme a disponibilidade do portfólio.</p>
<hr data-start="3050" data-end="3053" />
<h2 data-section-id="ubo3u0" data-start="3055" data-end="3071">Gerenciamento</h2>
<p data-start="3073" data-end="3118">A partir desse porte recomenda-se fortemente:</p>
<ul data-start="3120" data-end="3150">
<li data-section-id="15ttzwd" data-start="3120" data-end="3134">FortiManager</li>
<li data-section-id="4tzem0" data-start="3135" data-end="3150">FortiAnalyzer</li>
</ul>
<hr data-start="3152" data-end="3155" />
<p data-start="3157" data-end="3182">📈 <strong data-start="3160" data-end="3182">Impacto no Negócio</strong></p>
<p data-start="3184" data-end="3343">A partir de aproximadamente cem usuários, o gerenciamento centralizado costuma reduzir significativamente o tempo de operação e padronização da infraestrutura.</p>
<hr data-start="3345" data-end="3348" />
<h1 data-section-id="17x8pe2" data-start="3350" data-end="3391">Grandes Empresas (300 a 2.000 usuários)</h1>
<p data-start="3393" data-end="3427">Nesse cenário normalmente existem:</p>
<ul data-start="3429" data-end="3531">
<li data-section-id="1wnjgwa" data-start="3429" data-end="3449">múltiplas filiais;</li>
<li data-section-id="1elqiyw" data-start="3450" data-end="3464">Data Center;</li>
<li data-section-id="9vn9fl" data-start="3465" data-end="3485">links redundantes;</li>
<li data-section-id="1mboww7" data-start="3486" data-end="3509">alta disponibilidade;</li>
<li data-section-id="fgxib0" data-start="3510" data-end="3531">ambientes híbridos.</li>
</ul>
<h2 data-section-id="b9emgo" data-start="3533" data-end="3547">Arquitetura</h2>
<div class="relative w-full mt-4 mb-1">
<div class="">
<div class="contents">
<div class="relative">
<div class="h-full min-h-0 min-w-0">
<div class="h-full min-h-0 min-w-0">
<div class="border border-token-border-light border-radius-3xl corner-superellipse/1.1 rounded-3xl">
<div class="h-full w-full border-radius-3xl bg-(--code-block-surface) corner-superellipse/1.1 overflow-clip rounded-3xl [--code-block-surface:var(--bg-elevated-secondary)] dark:[--code-block-surface:var(--composer-surface-primary)] lxnfua_clipPathFallback">
<div class="pointer-events-none absolute end-1.5 top-1 z-2 md:end-2 md:top-1"></div>
<div class="relative">
<div class="pe-11 pt-3">
<div class="relative z-0 flex max-w-full">
<div id="code-block-viewer" class="q9tKkq_viewer cm-editor z-10 light:cm-light dark:cm-light flex h-full w-full flex-col items-stretch ͼs ͼ16" dir="ltr">
<div class="cm-scroller">
<pre class="cm-content q9tKkq_readonly m-0"><code>Internet

      │

FortiGate HA

      │

Core Redundante

 ┌─────────────┐

Distribuição

 ┌──────┴───────┐

Acesso      Acesso

 │              │

FortiAP     Usuários</code></pre>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
<div class="">
<div class=""></div>
</div>
</div>
</div>
</div>
</div>
<hr data-start="3732" data-end="3735" />
<h2 data-section-id="1kodeuw" data-start="3737" data-end="3749">Firewalls</h2>
<p data-start="3751" data-end="3785">Modelos frequentemente utilizados:</p>
<ul data-start="3787" data-end="3905">
<li data-section-id="16y2qy4" data-start="3787" data-end="3807"><strong data-start="3789" data-end="3807">FortiGate 200G</strong></li>
<li data-section-id="188r962" data-start="3808" data-end="3828"><strong data-start="3810" data-end="3828">FortiGate 400G</strong></li>
<li data-section-id="19j9uy1" data-start="3829" data-end="3849"><strong data-start="3831" data-end="3849">FortiGate 600F</strong></li>
<li data-section-id="i988jz" data-start="3850" data-end="3905"><strong data-start="3852" data-end="3870">FortiGate 900G</strong> (quando disponível para o projeto)</li>
</ul>
<p data-start="3907" data-end="3936">Sempre considerar cluster HA.</p>
<hr data-start="3938" data-end="3941" />
<h2 data-section-id="1fe98xj" data-start="3943" data-end="3955">Switching</h2>
<p data-start="3957" data-end="3961">Core</p>
<p data-start="3963" data-end="3984">FortiSwitch Série 600</p>
<p data-start="3986" data-end="3998">Distribuição</p>
<p data-start="4000" data-end="4021">FortiSwitch Série 400</p>
<p data-start="4023" data-end="4029">Acesso</p>
<p data-start="4031" data-end="4052">FortiSwitch Série 200</p>
<hr data-start="4054" data-end="4057" />
<h2 data-section-id="xkv3yx" data-start="4059" data-end="4067">Wi-Fi</h2>
<p data-start="4069" data-end="4093">Dependendo da densidade:</p>
<ul data-start="4095" data-end="4134">
<li data-section-id="dsyw9b" data-start="4095" data-end="4114">FortiAP Série 400</li>
<li data-section-id="dsyukt" data-start="4115" data-end="4134">FortiAP Série 600</li>
</ul>
<hr data-start="4136" data-end="4139" />
<h2 data-section-id="q08fyw" data-start="4141" data-end="4163">Soluções adicionais</h2>
<ul data-start="4165" data-end="4239">
<li data-section-id="1qxs49u" data-start="4165" data-end="4175">FortiNAC</li>
<li data-section-id="15ttzwd" data-start="4176" data-end="4190">FortiManager</li>
<li data-section-id="4tzem0" data-start="4191" data-end="4206">FortiAnalyzer</li>
<li data-section-id="1efcyzm" data-start="4207" data-end="4221">FortiMonitor</li>
<li data-section-id="kmm9gs" data-start="4222" data-end="4239">FortiClient EMS</li>
</ul>
<hr data-start="4241" data-end="4244" />
<p data-start="4246" data-end="4262">⚠ <strong data-start="4248" data-end="4262">Erro comum</strong></p>
<p data-start="4264" data-end="4318">Dimensionar o firewall apenas pelo número de usuários.</p>
<p data-start="4320" data-end="4512">Uma empresa com 200 usuários pode exigir muito mais processamento do que outra com 2.000 usuários, dependendo do volume de aplicações SaaS, inspeção SSL/TLS, VPN, SD-WAN e tráfego de Internet.</p>
<hr data-start="4514" data-end="4517" />
<h1 data-section-id="3gx7gu" data-start="4519" data-end="4533">Data Centers</h1>
<p data-start="4535" data-end="4576">No Data Center o foco muda completamente.</p>
<p data-start="4578" data-end="4609">Agora o importante passa a ser:</p>
<ul data-start="4611" data-end="4690">
<li data-section-id="gj1wt5" data-start="4611" data-end="4624">throughput;</li>
<li data-section-id="1algq3q" data-start="4625" data-end="4635">sessões;</li>
<li data-section-id="1mboww7" data-start="4636" data-end="4659">alta disponibilidade;</li>
<li data-section-id="3nox9o" data-start="4660" data-end="4690">interfaces 10G/25G/40G/100G.</li>
</ul>
<hr data-start="4692" data-end="4695" />
<h2 data-section-id="1kodeuw" data-start="4697" data-end="4709">Firewalls</h2>
<p data-start="4711" data-end="4731">Dependendo da carga:</p>
<ul data-start="4733" data-end="4835">
<li data-section-id="9tc33e" data-start="4733" data-end="4749">FortiGate 400G</li>
<li data-section-id="9tdmnd" data-start="4750" data-end="4766">FortiGate 600F</li>
<li data-section-id="9t3kef" data-start="4767" data-end="4783">FortiGate 900G</li>
<li data-section-id="9j99oo" data-start="4784" data-end="4835">Séries de Data Center e chassis quando necessário</li>
</ul>
<hr data-start="4837" data-end="4840" />
<h2 data-section-id="arbq7a" data-start="4842" data-end="4860">Características</h2>
<ul data-start="4862" data-end="4957">
<li data-section-id="yhmtgh" data-start="4862" data-end="4866">HA</li>
<li data-section-id="962sas" data-start="4867" data-end="4885">Link Aggregation</li>
<li data-section-id="1j4hqjy" data-start="4886" data-end="4892">VRRP</li>
<li data-section-id="1o4g9p" data-start="4893" data-end="4898">BGP</li>
<li data-section-id="1j3xtoi" data-start="4899" data-end="4905">OSPF</li>
<li data-section-id="17ce3yd" data-start="4906" data-end="4913">VXLAN</li>
<li data-section-id="eoe8n1" data-start="4914" data-end="4957">Virtual Domains (VDOMs), quando aplicável</li>
</ul>
<hr data-start="4959" data-end="4962" />
<h1 data-section-id="p7tox0" data-start="4964" data-end="4975">Hospitais</h1>
<p data-start="4977" data-end="5032">Hospitais exigem disponibilidade praticamente contínua.</p>
<p data-start="5034" data-end="5045">Aplicações:</p>
<ul data-start="5047" data-end="5116">
<li data-section-id="1j4ak5l" data-start="5047" data-end="5053">PACS</li>
<li data-section-id="1o4tc0" data-start="5054" data-end="5059">RIS</li>
<li data-section-id="1o44nu" data-start="5060" data-end="5065">HIS</li>
<li data-section-id="19ykvxl" data-start="5066" data-end="5088">Equipamentos médicos</li>
<li data-section-id="1dujd1b" data-start="5089" data-end="5100">Telefonia</li>
<li data-section-id="1r53j31" data-start="5101" data-end="5116">Wi-Fi clínico</li>
</ul>
<hr data-start="5118" data-end="5121" />
<h2 data-section-id="1ylgc6j" data-start="5123" data-end="5134">Firewall</h2>
<p data-start="5136" data-end="5148">Recomendado:</p>
<ul data-start="5150" data-end="5183">
<li data-section-id="9tajqk" data-start="5150" data-end="5166">FortiGate 200G</li>
<li data-section-id="9tc33e" data-start="5167" data-end="5183">FortiGate 400G</li>
</ul>
<p data-start="5185" data-end="5198">Sempre em HA.</p>
<hr data-start="5200" data-end="5203" />
<h2 data-section-id="1fe98xj" data-start="5205" data-end="5217">Switching</h2>
<p data-start="5219" data-end="5223">Core</p>
<p data-start="5225" data-end="5246">FortiSwitch Série 400</p>
<p data-start="5248" data-end="5254">Acesso</p>
<p data-start="5256" data-end="5271">FortiSwitch PoE</p>
<hr data-start="5273" data-end="5276" />
<h2 data-section-id="14tsbwl" data-start="5278" data-end="5289">Wireless</h2>
<p data-start="5291" data-end="5308">FortiAP Série 400</p>
<p data-start="5310" data-end="5408">A depender da densidade e do tipo de aplicação, utilizar modelos específicos para alta capacidade.</p>
<hr data-start="5410" data-end="5413" />
<h1 data-section-id="9y88uz" data-start="5415" data-end="5425">Educação</h1>
<p data-start="5427" data-end="5490">Universidades apresentam um dos ambientes Wi-Fi mais complexos.</p>
<p data-start="5492" data-end="5505">Necessidades:</p>
<ul data-start="5507" data-end="5579">
<li data-section-id="18b6e4b" data-start="5507" data-end="5534">milhares de dispositivos;</li>
<li data-section-id="1awqcxu" data-start="5535" data-end="5545">roaming;</li>
<li data-section-id="1k0z370" data-start="5546" data-end="5561">autenticação;</li>
<li data-section-id="jloumn" data-start="5562" data-end="5579">alta densidade.</li>
</ul>
<hr data-start="5581" data-end="5584" />
<h2 data-section-id="1ylgc6j" data-start="5586" data-end="5597">Firewall</h2>
<ul data-start="5599" data-end="5632">
<li data-section-id="9tajqk" data-start="5599" data-end="5615">FortiGate 200G</li>
<li data-section-id="9tc33e" data-start="5616" data-end="5632">FortiGate 400G</li>
</ul>
<hr data-start="5634" data-end="5637" />
<h2 data-section-id="1fe98xj" data-start="5639" data-end="5651">Switching</h2>
<p data-start="5653" data-end="5665">Distribuição</p>
<p data-start="5667" data-end="5688">FortiSwitch Série 400</p>
<p data-start="5690" data-end="5696">Acesso</p>
<p data-start="5698" data-end="5713">FortiSwitch PoE</p>
<hr data-start="5715" data-end="5718" />
<h2 data-section-id="xkv3yx" data-start="5720" data-end="5728">Wi-Fi</h2>
<p data-start="5730" data-end="5880">Modelos para alta densidade, preferencialmente com suporte às tecnologias mais recentes (Wi-Fi 6E ou Wi-Fi 7, conforme disponibilidade do fabricante).</p>
<hr data-start="5882" data-end="5885" />
<p data-start="5887" data-end="5912">🛠 <strong data-start="5890" data-end="5912">Cenário de Projeto</strong></p>
<p data-start="5914" data-end="6268">Um campus universitário com 5.000 alunos pode possuir mais de 12.000 dispositivos conectados simultaneamente entre notebooks, smartphones, tablets e equipamentos de laboratório. Nesses cenários, o planejamento de capacidade do Wi-Fi, a distribuição dos Access Points e um Site Survey profissional são fatores tão importantes quanto a escolha do firewall.</p>
<hr data-start="6270" data-end="6273" />
<h1 data-section-id="ttnqo2" data-start="6275" data-end="6286">Indústria</h1>
<p data-start="6288" data-end="6333">A indústria apresenta requisitos específicos.</p>
<p data-start="6335" data-end="6348">Equipamentos:</p>
<ul data-start="6350" data-end="6388">
<li data-section-id="1o4ol3" data-start="6350" data-end="6355">PLC</li>
<li data-section-id="177za1o" data-start="6356" data-end="6363">SCADA</li>
<li data-section-id="1796lqo" data-start="6364" data-end="6371">Robôs</li>
<li data-section-id="f20t9k" data-start="6372" data-end="6382">Sensores</li>
<li data-section-id="1o49ru" data-start="6383" data-end="6388">IoT</li>
</ul>
<hr data-start="6390" data-end="6393" />
<h2 data-section-id="1ylgc6j" data-start="6395" data-end="6406">Firewall</h2>
<ul data-start="6408" data-end="6441">
<li data-section-id="9t9rwt" data-start="6408" data-end="6424">FortiGate 120G</li>
<li data-section-id="9tajqk" data-start="6425" data-end="6441">FortiGate 200G</li>
</ul>
<p data-start="6443" data-end="6469">Dependendo da criticidade.</p>
<hr data-start="6471" data-end="6474" />
<h2 data-section-id="1fe98xj" data-start="6476" data-end="6488">Switching</h2>
<p data-start="6490" data-end="6758">Utilizar switches corporativos para ambientes administrativos e, quando houver necessidade de operação em condições severas (temperatura, vibração, poeira, alimentação redundante), avaliar a adoção de <strong data-start="6691" data-end="6727">switches industriais da Fortinet</strong>, projetados para ambientes OT.</p>
<hr data-start="6760" data-end="6763" />
<h2 data-section-id="10wuhwa" data-start="6765" data-end="6777">Segurança</h2>
<p data-start="6779" data-end="6787">Separar:</p>
<ul data-start="6789" data-end="6804">
<li data-section-id="yhmu5x" data-start="6789" data-end="6793">TI</li>
<li data-section-id="yhmtn7" data-start="6794" data-end="6798">OT</li>
<li data-section-id="1o49ru" data-start="6799" data-end="6804">IoT</li>
</ul>
<hr data-start="6806" data-end="6809" />
<h1 data-section-id="a932tf" data-start="6811" data-end="6819">Varejo</h1>
<p data-start="6821" data-end="6847">Lojas normalmente possuem:</p>
<ul data-start="6849" data-end="6902">
<li data-section-id="1j4apjt" data-start="6849" data-end="6855">PDVs</li>
<li data-section-id="jjnyu9" data-start="6856" data-end="6865">Câmeras</li>
<li data-section-id="9blsor" data-start="6866" data-end="6882">Wi-Fi clientes</li>
<li data-section-id="e1rxqa" data-start="6883" data-end="6902">Wi-Fi corporativo</li>
</ul>
<hr data-start="6904" data-end="6907" />
<h2 data-section-id="1ylgc6j" data-start="6909" data-end="6920">Firewall</h2>
<ul data-start="6922" data-end="6953">
<li data-section-id="131hx2x" data-start="6922" data-end="6937">FortiGate 70G</li>
<li data-section-id="131hlbr" data-start="6938" data-end="6953">FortiGate 90G</li>
</ul>
<hr data-start="6955" data-end="6958" />
<h2 data-section-id="1fe98xj" data-start="6960" data-end="6972">Switching</h2>
<p data-start="6974" data-end="6989">FortiSwitch PoE</p>
<hr data-start="6991" data-end="6994" />
<h2 data-section-id="xkv3yx" data-start="6996" data-end="7004">Wi-Fi</h2>
<p data-start="7006" data-end="7102">FortiAP Série 200 ou Série 400, conforme área de cobertura e quantidade de clientes simultâneos.</p>
<hr data-start="7104" data-end="7107" />
<h1 data-section-id="116qldi" data-start="7109" data-end="7133">Provedores de Serviços</h1>
<p data-start="7135" data-end="7169">Os requisitos normalmente incluem:</p>
<ul data-start="7171" data-end="7257">
<li data-section-id="1ntzx3j" data-start="7171" data-end="7189">alto throughput;</li>
<li data-section-id="1ly6nvq" data-start="7190" data-end="7208">múltiplos links;</li>
<li data-section-id="1j42wue" data-start="7209" data-end="7215">BGP;</li>
<li data-section-id="1mboww7" data-start="7216" data-end="7239">alta disponibilidade;</li>
<li data-section-id="1n2ma9h" data-start="7240" data-end="7257">escalabilidade.</li>
</ul>
<p data-start="7259" data-end="7426">Modelos de maior capacidade da família FortiGate são frequentemente adotados, sempre após dimensionamento detalhado do tráfego e dos serviços de segurança necessários.</p>
<hr data-start="7428" data-end="7431" />
<h1 data-section-id="qt4p2k" data-start="7433" data-end="7465">Comparativo de Dimensionamento</h1>
<div class="TyagGW_tableContainer">
<div class="group TyagGW_tableWrapper flex flex-col-reverse w-fit" tabindex="-1">
<table class="w-fit min-w-(--thread-content-width)" data-start="7467" data-end="8134">
<thead data-start="7467" data-end="7509">
<tr data-start="7467" data-end="7509">
<th class="last:pe-10" data-start="7467" data-end="7477" data-col-size="sm">Cenário</th>
<th class="last:pe-10" data-start="7477" data-end="7488" data-col-size="sm">Firewall</th>
<th class="last:pe-10" data-start="7488" data-end="7500" data-col-size="sm">Switching</th>
<th class="last:pe-10" data-start="7500" data-end="7509" data-col-size="sm">Wi-Fi</th>
</tr>
</thead>
<tbody data-start="7555" data-end="8134">
<tr data-start="7555" data-end="7655">
<td data-start="7555" data-end="7584" data-col-size="sm">Escritório até 50 usuários</td>
<td data-col-size="sm" data-start="7584" data-end="7607">FortiGate 50G ou 70G</td>
<td data-col-size="sm" data-start="7607" data-end="7631">FortiSwitch 124F/148F</td>
<td data-col-size="sm" data-start="7631" data-end="7655">FortiAP 231G ou 241G</td>
</tr>
<tr data-start="7656" data-end="7738">
<td data-start="7656" data-end="7674" data-col-size="sm">50–300 usuários</td>
<td data-start="7674" data-end="7704" data-col-size="sm">FortiGate 90G, 120G ou 200G</td>
<td data-start="7704" data-end="7725" data-col-size="sm">Séries 100/200/400</td>
<td data-start="7725" data-end="7738" data-col-size="sm">Série 400</td>
</tr>
<tr data-start="7739" data-end="7833">
<td data-start="7739" data-end="7760" data-col-size="sm">300–2.000 usuários</td>
<td data-start="7760" data-end="7795" data-col-size="sm">FortiGate 200G, 400G ou superior</td>
<td data-start="7795" data-end="7816" data-col-size="sm">Séries 200/400/600</td>
<td data-start="7816" data-end="7833" data-col-size="sm">Série 400/600</td>
</tr>
<tr data-start="7834" data-end="7895">
<td data-start="7834" data-end="7845" data-col-size="sm">Hospital</td>
<td data-start="7845" data-end="7870" data-col-size="sm">FortiGate 200G ou 400G</td>
<td data-start="7870" data-end="7882" data-col-size="sm">Série 400</td>
<td data-start="7882" data-end="7895" data-col-size="sm">Série 400</td>
</tr>
<tr data-start="7896" data-end="7970">
<td data-start="7896" data-end="7911" data-col-size="sm">Universidade</td>
<td data-col-size="sm" data-start="7911" data-end="7940">FortiGate 200G ou superior</td>
<td data-col-size="sm" data-start="7940" data-end="7952">Série 400</td>
<td data-col-size="sm" data-start="7952" data-end="7970">Alta densidade</td>
</tr>
<tr data-start="7971" data-end="8068">
<td data-start="7971" data-end="7983" data-col-size="sm">Indústria</td>
<td data-start="7983" data-end="8008" data-col-size="sm">FortiGate 120G ou 200G</td>
<td data-start="8008" data-end="8046" data-col-size="sm">Switches corporativos e industriais</td>
<td data-col-size="sm" data-start="8046" data-end="8068">Conforme cobertura</td>
</tr>
<tr data-start="8069" data-end="8134">
<td data-start="8069" data-end="8078" data-col-size="sm">Varejo</td>
<td data-start="8078" data-end="8101" data-col-size="sm">FortiGate 70G ou 90G</td>
<td data-start="8101" data-end="8117" data-col-size="sm">Série 100 PoE</td>
<td data-start="8117" data-end="8134" data-col-size="sm">Série 200/400</td>
</tr>
</tbody>
</table>
</div>
</div>
<blockquote data-start="8136" data-end="8445">
<p data-start="8138" data-end="8445"><strong data-start="8138" data-end="8153">Observação:</strong> os modelos devem ser confirmados conforme o portfólio vigente da Fortinet e o dimensionamento do projeto. A escolha final depende do throughput com todos os serviços de segurança habilitados, da quantidade de conexões simultâneas, do crescimento esperado e dos requisitos de disponibilidade.</p>
</blockquote>
<hr data-start="8447" data-end="8450" />
<p data-start="8452" data-end="8481">🔍 <strong data-start="8455" data-end="8481">Decisão de Arquitetura</strong></p>
<p data-start="8483" data-end="8915">Um erro recorrente em projetos é adquirir equipamentos pensando apenas na demanda atual. A recomendação da Xtech é considerar um horizonte de crescimento de <strong data-start="8640" data-end="8661">três a cinco anos</strong>, prevendo expansão de usuários, adoção de novas aplicações, aumento do tráfego criptografado, evolução para Wi-Fi 7 e maior utilização de serviços em nuvem. Um dimensionamento adequado reduz custos de substituição e amplia a vida útil da infraestrutura.</p>
<hr data-start="8917" data-end="8920" />
<p data-start="8922" data-end="8965">📋 <strong data-start="8925" data-end="8965">Checklist — Escolha dos Equipamentos</strong></p>
<ul data-start="8967" data-end="9465">
<li data-section-id="1c4z6b1" data-start="8967" data-end="9012">Dimensionamento baseado em throughput real.</li>
<li data-section-id="1ombwyq" data-start="9013" data-end="9050">Crescimento previsto para 3–5 anos.</li>
<li data-section-id="1ct1k6v" data-start="9051" data-end="9088">Cluster HA para ambientes críticos.</li>
<li data-section-id="bpco03" data-start="9089" data-end="9141">Switches PoE com orçamento de potência suficiente.</li>
<li data-section-id="1t7cb7x" data-start="9142" data-end="9214">Access Points dimensionados por capacidade e não apenas por cobertura.</li>
<li data-section-id="1iv9y2i" data-start="9215" data-end="9284">FortiManager e FortiAnalyzer previstos para ambientes distribuídos.</li>
<li data-section-id="oanc1w" data-start="9285" data-end="9344">Integração com Security Fabric desde o início do projeto.</li>
<li data-section-id="wpnqtf" data-start="9345" data-end="9387">Planejamento de licenciamento e suporte.</li>
<li data-section-id="1dy3sr" data-start="9388" data-end="9425">Site Survey para projetos wireless.</li>
<li data-section-id="2wpbsm" data-start="9426" data-end="9465">Documentação completa da arquitetura.</li>
</ul>
<h1 class="PDq2pG_selectionAnchorContainer" data-section-id="1jq2grh" data-start="0" data-end="66">Troubleshooting Avançado em Ambientes Fortinet Secure Networking</h1>
<p data-start="68" data-end="249">Uma infraestrutura de rede moderna pode conter centenas de switches, dezenas de firewalls, centenas de Access Points, múltiplos links WAN, ambientes híbridos e milhares de usuários.</p>
<p data-start="251" data-end="345">Nesse cenário, localizar rapidamente a origem de um problema é tão importante quanto evitá-lo.</p>
<p data-start="347" data-end="580">O maior diferencial das arquiteturas Fortinet não é apenas proteger a infraestrutura, mas fornecer contexto suficiente para que equipes de infraestrutura e segurança consigam identificar a causa raiz dos incidentes em poucos minutos.</p>
<p data-start="582" data-end="751">Enquanto arquiteturas tradicionais obrigam o administrador a consultar diversos equipamentos separadamente, a Security Fabric centraliza grande parte dessas informações.</p>
<hr data-start="753" data-end="756" />
<h1 data-section-id="p3atly" data-start="758" data-end="797">O Processo Correto de Troubleshooting</h1>
<p data-start="799" data-end="877">Um erro comum é iniciar a investigação alterando configurações aleatoriamente.</p>
<p data-start="879" data-end="904">O processo recomendado é:</p>
<div class="relative w-full mt-4 mb-1">
<div class="">
<div class="contents">
<div class="relative">
<div class="h-full min-h-0 min-w-0">
<div class="h-full min-h-0 min-w-0">
<div class="border border-token-border-light border-radius-3xl corner-superellipse/1.1 rounded-3xl">
<div class="h-full w-full border-radius-3xl bg-(--code-block-surface) corner-superellipse/1.1 overflow-clip rounded-3xl [--code-block-surface:var(--bg-elevated-secondary)] dark:[--code-block-surface:var(--composer-surface-primary)] lxnfua_clipPathFallback">
<div class="pointer-events-none absolute end-1.5 top-1 z-2 md:end-2 md:top-1"></div>
<div class="relative">
<div class="pe-11 pt-3">
<div class="relative z-0 flex max-w-full">
<div id="code-block-viewer" class="q9tKkq_viewer cm-editor z-10 light:cm-light dark:cm-light flex h-full w-full flex-col items-stretch ͼs ͼ16" dir="ltr">
<div class="cm-scroller">
<pre class="cm-content q9tKkq_readonly m-0"><code>Identificar

↓

Confirmar

↓

Isolar

↓

Corrigir

↓

Validar

↓

Documentar

↓

Monitorar</code></pre>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
<div class="">
<div class=""></div>
</div>
</div>
</div>
</div>
</div>
<p data-start="1010" data-end="1119">Essa metodologia reduz riscos e evita que um problema secundário seja criado durante a tentativa de correção.</p>
<hr data-start="1121" data-end="1124" />
<h1 data-section-id="19nl602" data-start="1126" data-end="1177">Primeira Pergunta: O Problema é Geral ou Pontual?</h1>
<p data-start="1179" data-end="1244">Antes de iniciar qualquer diagnóstico, identifique a abrangência.</p>
<p data-start="1246" data-end="1268">Perguntas importantes:</p>
<ul data-start="1270" data-end="1436">
<li data-section-id="1al0hjx" data-start="1270" data-end="1302">Apenas um usuário foi afetado?</li>
<li data-section-id="ke4kw1" data-start="1303" data-end="1323">Apenas uma filial?</li>
<li data-section-id="11sbdsl" data-start="1324" data-end="1343">Apenas um switch?</li>
<li data-section-id="10u1g5m" data-start="1344" data-end="1361">Apenas um SSID?</li>
<li data-section-id="1p5i1g3" data-start="1362" data-end="1380">Apenas uma VLAN?</li>
<li data-section-id="cxqndn" data-start="1381" data-end="1404">Apenas uma aplicação?</li>
<li data-section-id="qw9w2x" data-start="1405" data-end="1436">Apenas um horário específico?</li>
</ul>
<p data-start="1438" data-end="1508">Responder essas perguntas reduz drasticamente o tempo de investigação.</p>
<hr data-start="1510" data-end="1513" />
<p data-start="1515" data-end="1535">💡 <strong data-start="1518" data-end="1535">Dica da Xtech</strong></p>
<p data-start="1537" data-end="1572">Nunca comece analisando o firewall.</p>
<p data-start="1574" data-end="1635">Mais de 60% dos chamados de infraestrutura possuem origem em:</p>
<ul data-start="1637" data-end="1730">
<li data-section-id="1o4e9d" data-start="1637" data-end="1642">DNS</li>
<li data-section-id="1j4176f" data-start="1643" data-end="1649">DHCP</li>
<li data-section-id="jpd7e9" data-start="1650" data-end="1662">Cabeamento</li>
<li data-section-id="1cppmeb" data-start="1663" data-end="1677">Porta física</li>
<li data-section-id="1t3slr4" data-start="1678" data-end="1692">Access Point</li>
<li data-section-id="vbrqkb" data-start="1693" data-end="1715">Configuração de VLAN</li>
<li data-section-id="ucpsrb" data-start="1716" data-end="1730">Autenticação</li>
</ul>
<p data-start="1732" data-end="1770">A análise deve seguir um fluxo lógico.</p>
<hr data-start="1772" data-end="1775" />
<h1 data-section-id="okignf" data-start="1777" data-end="1796">Checklist Inicial</h1>
<p data-start="1798" data-end="1837">Antes de qualquer alteração, verificar:</p>
<p data-start="1839" data-end="1848">✅ Energia</p>
<p data-start="1850" data-end="1863">✅ Link físico</p>
<p data-start="1865" data-end="1879">✅ Interface UP</p>
<p data-start="1881" data-end="1894">✅ Endereço IP</p>
<p data-start="1896" data-end="1905">✅ Gateway</p>
<p data-start="1907" data-end="1912">✅ DNS</p>
<p data-start="1914" data-end="1920">✅ VLAN</p>
<p data-start="1922" data-end="1928">✅ DHCP</p>
<p data-start="1930" data-end="1944">✅ Autenticação</p>
<p data-start="1946" data-end="1952">✅ Logs</p>
<hr data-start="1954" data-end="1957" />
<h1 data-section-id="10takxn" data-start="1959" data-end="1981">Fluxo de Diagnóstico</h1>
<div class="relative w-full mt-4 mb-1">
<div class="">
<div class="contents">
<div class="relative">
<div class="h-full min-h-0 min-w-0">
<div class="h-full min-h-0 min-w-0">
<div class="border border-token-border-light border-radius-3xl corner-superellipse/1.1 rounded-3xl">
<div class="h-full w-full border-radius-3xl bg-(--code-block-surface) corner-superellipse/1.1 overflow-clip rounded-3xl [--code-block-surface:var(--bg-elevated-secondary)] dark:[--code-block-surface:var(--composer-surface-primary)] lxnfua_clipPathFallback">
<div class="pointer-events-none absolute end-1.5 top-1 z-2 md:end-2 md:top-1"></div>
<div class="relative">
<div class="pe-11 pt-3">
<div class="relative z-0 flex max-w-full">
<div id="code-block-viewer" class="q9tKkq_viewer cm-editor z-10 light:cm-light dark:cm-light flex h-full w-full flex-col items-stretch ͼs ͼ16" dir="ltr">
<div class="cm-scroller">
<pre class="cm-content q9tKkq_readonly m-0"><code>Usuário

↓

Notebook

↓

Switch

↓

Access Point

↓

Core

↓

Firewall

↓

Internet

↓

Aplicação</code></pre>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
<div class="">
<div class=""></div>
</div>
</div>
</div>
</div>
</div>
<p data-start="2094" data-end="2165">O objetivo é descobrir exatamente onde o fluxo está sendo interrompido.</p>
<hr data-start="2167" data-end="2170" />
<h1 data-section-id="21ga8s" data-start="2172" data-end="2200">Problemas de Conectividade</h1>
<h2 data-section-id="lbzwc5" data-start="2202" data-end="2213">Sintomas</h2>
<ul data-start="2215" data-end="2299">
<li data-section-id="yetqp2" data-start="2215" data-end="2236">usuário sem acesso;</li>
<li data-section-id="1ct97si" data-start="2237" data-end="2261">Internet indisponível;</li>
<li data-section-id="wen2fc" data-start="2262" data-end="2280">VPN não conecta;</li>
<li data-section-id="yzlmur" data-start="2281" data-end="2299">ERP inacessível.</li>
</ul>
<hr data-start="2301" data-end="2304" />
<h2 data-section-id="1xnqlh1" data-start="2306" data-end="2329">Itens para verificar</h2>
<h3 data-section-id="197hqyr" data-start="2331" data-end="2344">Interface</h3>
<p data-start="2346" data-end="2354">Está UP?</p>
<p data-start="2356" data-end="2375">Existe erro físico?</p>
<p data-start="2377" data-end="2388">Existe CRC?</p>
<p data-start="2390" data-end="2406">Existe flapping?</p>
<hr data-start="2408" data-end="2411" />
<h3 data-section-id="yndxvd" data-start="2413" data-end="2421">DHCP</h3>
<p data-start="2423" data-end="2433">Recebe IP?</p>
<p data-start="2435" data-end="2451">Gateway correto?</p>
<p data-start="2453" data-end="2465">DNS correto?</p>
<p data-start="2467" data-end="2480">Lease válido?</p>
<hr data-start="2482" data-end="2485" />
<h3 data-section-id="ynltwz" data-start="2487" data-end="2495">VLAN</h3>
<p data-start="2497" data-end="2510">Está correta?</p>
<p data-start="2512" data-end="2531">Mudou recentemente?</p>
<p data-start="2533" data-end="2554">Existe VLAN dinâmica?</p>
<hr data-start="2556" data-end="2559" />
<h3 data-section-id="yanb06" data-start="2561" data-end="2575">Roteamento</h3>
<p data-start="2577" data-end="2589">Existe rota?</p>
<p data-start="2591" data-end="2614">Existe rota de retorno?</p>
<p data-start="2616" data-end="2652">Existe política SD-WAN interferindo?</p>
<hr data-start="2654" data-end="2657" />
<p data-start="2659" data-end="2684">🛠 <strong data-start="2662" data-end="2684">Cenário de Projeto</strong></p>
<p data-start="2686" data-end="2717">Uma filial perde acesso ao ERP.</p>
<p data-start="2719" data-end="2741">A investigação mostra:</p>
<ul data-start="2743" data-end="2788">
<li data-section-id="pu43lv" data-start="2743" data-end="2756">Link ativo.</li>
<li data-section-id="1scf2lh" data-start="2757" data-end="2769">VPN ativa.</li>
<li data-section-id="vjta0d" data-start="2770" data-end="2788">DNS funcionando.</li>
</ul>
<p data-start="2790" data-end="3057">Após análise da Security Fabric, identifica-se que uma alteração automática na política SD-WAN passou a direcionar o tráfego para um circuito secundário com perda elevada de pacotes. O ajuste do SLA restabelece a comunicação sem necessidade de alterações no firewall.</p>
<hr data-start="3059" data-end="3062" />
<h1 data-section-id="jedhj6" data-start="3064" data-end="3084">Problemas de Wi-Fi</h1>
<p data-start="3086" data-end="3155">A maioria dos chamados wireless não está relacionada ao Access Point.</p>
<p data-start="3157" data-end="3178">Normalmente envolvem:</p>
<ul data-start="3180" data-end="3254">
<li data-section-id="1tjb6y1" data-start="3180" data-end="3202">excesso de clientes;</li>
<li data-section-id="95cnmx" data-start="3203" data-end="3219">interferência;</li>
<li data-section-id="1awqcxu" data-start="3220" data-end="3230">roaming;</li>
<li data-section-id="16xa7gs" data-start="3231" data-end="3238">DHCP;</li>
<li data-section-id="1k0z37d" data-start="3239" data-end="3254">autenticação.</li>
</ul>
<hr data-start="3256" data-end="3259" />
<h2 data-section-id="wgswx0" data-start="3261" data-end="3276">Verificações</h2>
<p data-start="3278" data-end="3296">Número de clientes</p>
<p data-start="3298" data-end="3302">RSSI</p>
<p data-start="3304" data-end="3307">SNR</p>
<p data-start="3309" data-end="3314">Canal</p>
<p data-start="3316" data-end="3324">Potência</p>
<p data-start="3326" data-end="3333">Roaming</p>
<p data-start="3335" data-end="3354">Tempo de associação</p>
<p data-start="3356" data-end="3362">802.1X</p>
<hr data-start="3364" data-end="3367" />
<h2 data-section-id="ladnia" data-start="3369" data-end="3383">Indicadores</h2>
<div class="TyagGW_tableContainer">
<div class="group TyagGW_tableWrapper flex flex-col-reverse w-fit" tabindex="-1">
<table class="w-fit min-w-(--thread-content-width)" data-start="3385" data-end="3584">
<thead data-start="3385" data-end="3407">
<tr data-start="3385" data-end="3407">
<th class="last:pe-10" data-start="3385" data-end="3395" data-col-size="sm">Métrica</th>
<th class="last:pe-10" data-start="3395" data-end="3407" data-col-size="sm">Objetivo</th>
</tr>
</thead>
<tbody data-start="3433" data-end="3584">
<tr data-start="3433" data-end="3453">
<td data-start="3433" data-end="3440" data-col-size="sm">RSSI</td>
<td data-start="3440" data-end="3453" data-col-size="sm">Cobertura</td>
</tr>
<tr data-start="3454" data-end="3473">
<td data-start="3454" data-end="3460" data-col-size="sm">SNR</td>
<td data-start="3460" data-end="3473" data-col-size="sm">Qualidade</td>
</tr>
<tr data-start="3474" data-end="3508">
<td data-start="3474" data-end="3491" data-col-size="sm">Retransmissões</td>
<td data-start="3491" data-end="3508" data-col-size="sm">Interferência</td>
</tr>
<tr data-start="3509" data-end="3551">
<td data-start="3509" data-end="3531" data-col-size="sm">Utilização do Canal</td>
<td data-start="3531" data-end="3551" data-col-size="sm">Congestionamento</td>
</tr>
<tr data-start="3552" data-end="3584">
<td data-start="3552" data-end="3570" data-col-size="sm">Clientes por AP</td>
<td data-col-size="sm" data-start="3570" data-end="3584">Capacidade</td>
</tr>
</tbody>
</table>
</div>
</div>
<hr data-start="3586" data-end="3589" />
<p data-start="3591" data-end="3607">⚠ <strong data-start="3593" data-end="3607">Erro comum</strong></p>
<p data-start="3609" data-end="3680">Adicionar novos Access Points para resolver qualquer problema de Wi-Fi.</p>
<p data-start="3682" data-end="3727">Em muitos casos isso aumenta a interferência.</p>
<p data-start="3729" data-end="3776">Primeiro deve ser realizado um <strong data-start="3760" data-end="3775">Site Survey</strong>.</p>
<hr data-start="3778" data-end="3781" />
<h1 data-section-id="hflbkm" data-start="3783" data-end="3801">Problemas de VPN</h1>
<p data-start="3803" data-end="3832">Itens normalmente analisados:</p>
<ul data-start="3834" data-end="3921">
<li data-section-id="1k0z370" data-start="3834" data-end="3849">autenticação;</li>
<li data-section-id="1i6sk1b" data-start="3850" data-end="3865">certificados;</li>
<li data-section-id="1j3yxll" data-start="3866" data-end="3872">MFA;</li>
<li data-section-id="1ky3yg1" data-start="3873" data-end="3885">políticas;</li>
<li data-section-id="1mh6pqg" data-start="3886" data-end="3894">rotas;</li>
<li data-section-id="15q0y2b" data-start="3895" data-end="3904">fase 1;</li>
<li data-section-id="15q0y34" data-start="3905" data-end="3914">fase 2;</li>
<li data-section-id="1j3zowt" data-start="3915" data-end="3921">NAT.</li>
</ul>
<hr data-start="3923" data-end="3926" />
<h1 data-section-id="47axuk" data-start="3928" data-end="3949">Problemas de SD-WAN</h1>
<p data-start="3951" data-end="3961">Verificar:</p>
<ul data-start="3963" data-end="4049">
<li data-section-id="1j4cr4d" data-start="3963" data-end="3969">SLA;</li>
<li data-section-id="6noqlh" data-start="3970" data-end="3981">latência;</li>
<li data-section-id="3uu23r" data-start="3982" data-end="3991">jitter;</li>
<li data-section-id="1isnpw1" data-start="3992" data-end="4000">perda;</li>
<li data-section-id="1qdw224" data-start="4001" data-end="4029">prioridade das aplicações;</li>
<li data-section-id="apr9" data-start="4030" data-end="4049">estado dos links.</li>
</ul>
<hr data-start="4051" data-end="4054" />
<h1 data-section-id="1ybhzy9" data-start="4056" data-end="4080">Problemas de Segurança</h1>
<p data-start="4082" data-end="4139">Quando usuários relatam bloqueios inesperados, verificar:</p>
<ul data-start="4141" data-end="4252">
<li data-section-id="zaiztt" data-start="4141" data-end="4161">política aplicada;</li>
<li data-section-id="1j3w66x" data-start="4162" data-end="4168">IPS;</li>
<li data-section-id="18ydz49" data-start="4169" data-end="4182">filtro Web;</li>
<li data-section-id="1mcmlce" data-start="4183" data-end="4205">Application Control;</li>
<li data-section-id="1rxv1ou" data-start="4206" data-end="4218">Antivírus;</li>
<li data-section-id="1jj3opo" data-start="4219" data-end="4234">DNS Security;</li>
<li data-section-id="1yhyg50" data-start="4235" data-end="4252">SSL Inspection.</li>
</ul>
<hr data-start="4254" data-end="4257" />
<p data-start="4259" data-end="4284">📈 <strong data-start="4262" data-end="4284">Impacto no Negócio</strong></p>
<p data-start="4286" data-end="4505">A utilização de logs centralizados e dashboards reduz significativamente o tempo necessário para identificar a causa raiz de incidentes, aumentando a disponibilidade dos serviços e diminuindo o impacto para os usuários.</p>
<hr data-start="4507" data-end="4510" />
<h1 data-section-id="1xhqndf" data-start="4512" data-end="4559">Utilizando o FortiAnalyzer no Troubleshooting</h1>
<p data-start="4561" data-end="4633">O FortiAnalyzer concentra praticamente todas as informações necessárias.</p>
<p data-start="4635" data-end="4671">É possível responder perguntas como:</p>
<p data-start="4673" data-end="4686">Quem acessou?</p>
<p data-start="4688" data-end="4695">Quando?</p>
<p data-start="4697" data-end="4712">Qual aplicação?</p>
<p data-start="4714" data-end="4728">Qual política?</p>
<p data-start="4730" data-end="4744">Qual firewall?</p>
<p data-start="4746" data-end="4759">Qual usuário?</p>
<p data-start="4761" data-end="4773">Qual ameaça?</p>
<hr data-start="4775" data-end="4778" />
<h1 data-section-id="n9umr3" data-start="4780" data-end="4807">Utilizando o FortiManager</h1>
<p data-start="4809" data-end="4831">Durante investigações:</p>
<ul data-start="4833" data-end="4949">
<li data-section-id="18svrsa" data-start="4833" data-end="4858">comparar configurações;</li>
<li data-section-id="9p88rw" data-start="4859" data-end="4891">identificar mudanças recentes;</li>
<li data-section-id="1ibzhgn" data-start="4892" data-end="4911">validar firmware;</li>
<li data-section-id="l1yret" data-start="4912" data-end="4949">restaurar configurações anteriores.</li>
</ul>
<hr data-start="4951" data-end="4954" />
<h1 data-section-id="t9zrao" data-start="4956" data-end="4983">Utilizando o FortiMonitor</h1>
<p data-start="4985" data-end="5003">Permite verificar:</p>
<ul data-start="5005" data-end="5076">
<li data-section-id="19sdgkf" data-start="5005" data-end="5023">disponibilidade;</li>
<li data-section-id="1j40vyt" data-start="5024" data-end="5030">CPU;</li>
<li data-section-id="1ieou8v" data-start="5031" data-end="5041">memória;</li>
<li data-section-id="15xki80" data-start="5042" data-end="5050">links;</li>
<li data-section-id="13t4zi9" data-start="5051" data-end="5064">aplicações;</li>
<li data-section-id="113l3qe" data-start="5065" data-end="5076">serviços.</li>
</ul>
<hr data-start="5078" data-end="5081" />
<h1 data-section-id="1akwf3s" data-start="5083" data-end="5108">Utilizando o FortiAIOps</h1>
<p data-start="5110" data-end="5137">A IA auxilia identificando:</p>
<ul data-start="5139" data-end="5279">
<li data-section-id="kmm904" data-start="5139" data-end="5170">equipamentos sobrecarregados;</li>
<li data-section-id="1t8n8kk" data-start="5171" data-end="5196">firmware desatualizado;</li>
<li data-section-id="19dm71m" data-start="5197" data-end="5228">configurações inconsistentes;</li>
<li data-section-id="7u8cg0" data-start="5229" data-end="5250">degradação gradual;</li>
<li data-section-id="5iys1c" data-start="5251" data-end="5279">tendências de crescimento.</li>
</ul>
<hr data-start="5281" data-end="5284" />
<p data-start="5286" data-end="5302">🚀 <strong data-start="5289" data-end="5302">Tendência</strong></p>
<p data-start="5304" data-end="5590">A combinação de telemetria contínua, análise comportamental e inteligência artificial está transformando o troubleshooting de um processo reativo para um modelo preditivo. Em vez de apenas responder a incidentes, as equipes passam a identificar degradações antes que afetem os usuários.</p>
<hr data-start="5592" data-end="5595" />
<h1 data-section-id="jqk3ko" data-start="5597" data-end="5625">Troubleshooting por Camada</h1>
<h2 data-section-id="1ku07x" data-start="5627" data-end="5643">Camada Física</h2>
<p data-start="5645" data-end="5655">Verificar:</p>
<ul data-start="5657" data-end="5714">
<li data-section-id="1blkvqn" data-start="5657" data-end="5665">cabos;</li>
<li data-section-id="13hzlt4" data-start="5666" data-end="5679">conectores;</li>
<li data-section-id="1elr1fx" data-start="5680" data-end="5688">fibra;</li>
<li data-section-id="1g966ff" data-start="5689" data-end="5707">potência óptica;</li>
<li data-section-id="1j49rh8" data-start="5708" data-end="5714">PoE.</li>
</ul>
<hr data-start="5716" data-end="5719" />
<h2 data-section-id="j3upy4" data-start="5721" data-end="5732">Camada 2</h2>
<p data-start="5734" data-end="5744">Verificar:</p>
<ul data-start="5746" data-end="5792">
<li data-section-id="17cn75y" data-start="5746" data-end="5753">VLAN;</li>
<li data-section-id="1j4ckv8" data-start="5754" data-end="5760">STP;</li>
<li data-section-id="16rqrcd" data-start="5761" data-end="5768">LACP;</li>
<li data-section-id="1dveb9m" data-start="5769" data-end="5783">MAC Address;</li>
<li data-section-id="15yugo9" data-start="5784" data-end="5792">loops.</li>
</ul>
<hr data-start="5794" data-end="5797" />
<h2 data-section-id="j3upy5" data-start="5799" data-end="5810">Camada 3</h2>
<p data-start="5812" data-end="5822">Verificar:</p>
<ul data-start="5824" data-end="5864">
<li data-section-id="1o48y2" data-start="5824" data-end="5829">IP;</li>
<li data-section-id="183hczv" data-start="5830" data-end="5840">gateway;</li>
<li data-section-id="16u6u49" data-start="5841" data-end="5848">OSPF;</li>
<li data-section-id="1j42wue" data-start="5849" data-end="5855">BGP;</li>
<li data-section-id="1mh6pr1" data-start="5856" data-end="5864">rotas.</li>
</ul>
<hr data-start="5866" data-end="5869" />
<h2 data-section-id="j3upy2" data-start="5871" data-end="5882">Camada 4</h2>
<p data-start="5884" data-end="5894">Verificar:</p>
<ul data-start="5896" data-end="5923">
<li data-section-id="v23nfc" data-start="5896" data-end="5905">portas;</li>
<li data-section-id="1j3zow8" data-start="5906" data-end="5912">NAT;</li>
<li data-section-id="1algq43" data-start="5913" data-end="5923">sessões.</li>
</ul>
<hr data-start="5925" data-end="5928" />
<h2 data-section-id="j3upy1" data-start="5930" data-end="5941">Camada 7</h2>
<p data-start="5943" data-end="5953">Verificar:</p>
<ul data-start="5955" data-end="6006">
<li data-section-id="13t4zi9" data-start="5955" data-end="5968">aplicações;</li>
<li data-section-id="1j4chrz" data-start="5969" data-end="5975">SSL;</li>
<li data-section-id="1i6sk1b" data-start="5976" data-end="5991">certificados;</li>
<li data-section-id="1j412lm" data-start="5992" data-end="5998">DNS;</li>
<li data-section-id="16ybt71" data-start="5999" data-end="6006">APIs.</li>
</ul>
<hr data-start="6008" data-end="6011" />
<h1 data-section-id="3neic1" data-start="6013" data-end="6041">Ferramentas de Diagnóstico</h1>
<p data-start="6043" data-end="6092">Uma equipe de infraestrutura normalmente utiliza:</p>
<div class="TyagGW_tableContainer">
<div class="group TyagGW_tableWrapper flex flex-col-reverse w-fit" tabindex="-1">
<table class="w-fit min-w-(--thread-content-width)" data-start="6094" data-end="6393">
<thead data-start="6094" data-end="6119">
<tr data-start="6094" data-end="6119">
<th class="last:pe-10" data-start="6094" data-end="6107" data-col-size="sm">Ferramenta</th>
<th class="last:pe-10" data-start="6107" data-end="6119" data-col-size="sm">Objetivo</th>
</tr>
</thead>
<tbody data-start="6148" data-end="6393">
<tr data-start="6148" data-end="6172">
<td data-start="6148" data-end="6164" data-col-size="sm">FortiAnalyzer</td>
<td data-start="6164" data-end="6172" data-col-size="sm">Logs</td>
</tr>
<tr data-start="6173" data-end="6205">
<td data-start="6173" data-end="6188" data-col-size="sm">FortiMonitor</td>
<td data-start="6188" data-end="6205" data-col-size="sm">Monitoramento</td>
</tr>
<tr data-start="6206" data-end="6237">
<td data-start="6206" data-end="6221" data-col-size="sm">FortiManager</td>
<td data-col-size="sm" data-start="6221" data-end="6237">Configuração</td>
</tr>
<tr data-start="6238" data-end="6257">
<td data-start="6238" data-end="6251" data-col-size="sm">FortiAIOps</td>
<td data-start="6251" data-end="6257" data-col-size="sm">IA</td>
</tr>
<tr data-start="6258" data-end="6282">
<td data-start="6258" data-end="6265" data-col-size="sm">Ping</td>
<td data-start="6265" data-end="6282" data-col-size="sm">Conectividade</td>
</tr>
<tr data-start="6283" data-end="6307">
<td data-start="6283" data-end="6296" data-col-size="sm">Traceroute</td>
<td data-start="6296" data-end="6307" data-col-size="sm">Caminho</td>
</tr>
<tr data-start="6308" data-end="6326">
<td data-start="6308" data-end="6319" data-col-size="sm">NSLookup</td>
<td data-col-size="sm" data-start="6319" data-end="6326">DNS</td>
</tr>
<tr data-start="6327" data-end="6350">
<td data-start="6327" data-end="6339" data-col-size="sm">Wireshark</td>
<td data-start="6339" data-end="6350" data-col-size="sm">Captura</td>
</tr>
<tr data-start="6351" data-end="6374">
<td data-start="6351" data-end="6359" data-col-size="sm">iPerf</td>
<td data-start="6359" data-end="6374" data-col-size="sm">Performance</td>
</tr>
<tr data-start="6375" data-end="6393">
<td data-start="6375" data-end="6384" data-col-size="sm">Ekahau</td>
<td data-start="6384" data-end="6393" data-col-size="sm">Wi-Fi</td>
</tr>
</tbody>
</table>
</div>
</div>
<hr data-start="6395" data-end="6398" />
<h1 data-section-id="1buosv2" data-start="6400" data-end="6419">KPIs Operacionais</h1>
<p data-start="6421" data-end="6462">A operação deve acompanhar continuamente:</p>
<ul data-start="6464" data-end="6596">
<li data-section-id="19sdgkf" data-start="6464" data-end="6482">disponibilidade;</li>
<li data-section-id="19oizyu" data-start="6483" data-end="6500">utilização WAN;</li>
<li data-section-id="1j40vyt" data-start="6501" data-end="6507">CPU;</li>
<li data-section-id="1ieou8v" data-start="6508" data-end="6518">memória;</li>
<li data-section-id="gj1wt5" data-start="6519" data-end="6532">throughput;</li>
<li data-section-id="1isnpw1" data-start="6533" data-end="6541">perda;</li>
<li data-section-id="6noqlh" data-start="6542" data-end="6553">latência;</li>
<li data-section-id="1sspyyb" data-start="6554" data-end="6567">incidentes;</li>
<li data-section-id="1j4cr4d" data-start="6568" data-end="6574">SLA;</li>
<li data-section-id="ne7531" data-start="6575" data-end="6596">tempo de resolução.</li>
</ul>
<hr data-start="6598" data-end="6601" />
<h1 data-section-id="1xyn21b" data-start="6603" data-end="6631">Boas Práticas Operacionais</h1>
<p data-start="6633" data-end="6673">✔ Atualizar firmware de forma planejada.</p>
<p data-start="6675" data-end="6697">✔ Automatizar backups.</p>
<p data-start="6699" data-end="6734">✔ Revisar políticas periodicamente.</p>
<p data-start="6736" data-end="6764">✔ Eliminar regras obsoletas.</p>
<p data-start="6766" data-end="6799">✔ Revisar objetos não utilizados.</p>
<p data-start="6801" data-end="6825">✔ Documentar alterações.</p>
<p data-start="6827" data-end="6849">✔ Validar redundância.</p>
<p data-start="6851" data-end="6869">✔ Testar failover.</p>
<p data-start="6871" data-end="6894">✔ Monitorar capacidade.</p>
<p data-start="6896" data-end="6919">✔ Revisar certificados.</p>
<hr data-start="6921" data-end="6924" />
<p data-start="6926" data-end="6955">🔍 <strong data-start="6929" data-end="6955">Decisão de Arquitetura</strong></p>
<p data-start="6957" data-end="7259">Em ambientes de médio e grande porte, a eficiência do troubleshooting está diretamente relacionada à qualidade da observabilidade. Investir em telemetria, centralização de logs, documentação e automação costuma trazer mais ganhos operacionais do que simplesmente aumentar a capacidade dos equipamentos.</p>
<hr data-start="7261" data-end="7264" />
<h1 data-section-id="1cceelo" data-start="7266" data-end="7308">Erros Mais Comuns Encontrados pela Xtech</h1>
<p data-start="7310" data-end="7408">Ao longo de projetos de implantação, migração e suporte, alguns problemas aparecem com frequência.</p>
<h2 data-section-id="1ylgc6j" data-start="7410" data-end="7421">Firewall</h2>
<ul data-start="7423" data-end="7549">
<li data-section-id="1yyakbq" data-start="7423" data-end="7445">Políticas ANY → ANY.</li>
<li data-section-id="18g94c0" data-start="7446" data-end="7462">NAT duplicado.</li>
<li data-section-id="1kdcep4" data-start="7463" data-end="7490">Objetos sem padronização.</li>
<li data-section-id="1q097lz" data-start="7491" data-end="7515">Firmware muito antigo.</li>
<li data-section-id="1c052yl" data-start="7516" data-end="7549">SSL Inspection mal configurada.</li>
</ul>
<hr data-start="7551" data-end="7554" />
<h2 data-section-id="1fe98xj" data-start="7556" data-end="7568">Switching</h2>
<ul data-start="7570" data-end="7676">
<li data-section-id="gfo5ip" data-start="7570" data-end="7595">VLAN nativa inadequada.</li>
<li data-section-id="1xdp4j6" data-start="7596" data-end="7615">STP desabilitado.</li>
<li data-section-id="1pb9z2h" data-start="7616" data-end="7624">Loops.</li>
<li data-section-id="gnyehj" data-start="7625" data-end="7648">Portas sem descrição.</li>
<li data-section-id="qjrdom" data-start="7649" data-end="7676">DHCP Snooping desativado.</li>
</ul>
<hr data-start="7678" data-end="7681" />
<h2 data-section-id="14tsbwl" data-start="7683" data-end="7694">Wireless</h2>
<ul data-start="7696" data-end="7817">
<li data-section-id="17swyi2" data-start="7696" data-end="7729">Access Points mal posicionados.</li>
<li data-section-id="mt8xd3" data-start="7730" data-end="7751">Potência excessiva.</li>
<li data-section-id="a9qli4" data-start="7752" data-end="7773">Canais sobrepostos.</li>
<li data-section-id="27m8b0" data-start="7774" data-end="7797">Falta de Site Survey.</li>
<li data-section-id="1a1a8ec" data-start="7798" data-end="7817">SSIDs em excesso.</li>
</ul>
<hr data-start="7819" data-end="7822" />
<h2 data-section-id="1dnigzr" data-start="7824" data-end="7835">Operação</h2>
<ul data-start="7837" data-end="7947">
<li data-section-id="1nih6go" data-start="7837" data-end="7856">Sem documentação.</li>
<li data-section-id="d5ekdc" data-start="7857" data-end="7871">Sem backups.</li>
<li data-section-id="z18sq5" data-start="7872" data-end="7892">Sem monitoramento.</li>
<li data-section-id="d7ys5v" data-start="7893" data-end="7918">Sem gestão de mudanças.</li>
<li data-section-id="170ofm8" data-start="7919" data-end="7947">Sem testes de recuperação.</li>
</ul>
<hr data-start="7949" data-end="7952" />
<p data-start="7954" data-end="7990">📋 <strong data-start="7957" data-end="7990">Checklist — Ambiente Saudável</strong></p>
<ul data-start="7992" data-end="8266">
<li data-section-id="15wm05e" data-start="7992" data-end="8013">Firmware suportado.</li>
<li data-section-id="1ty2qh2" data-start="8014" data-end="8038">Backups automatizados.</li>
<li data-section-id="u1jvw8" data-start="8039" data-end="8060">Logs centralizados.</li>
<li data-section-id="1v4suge" data-start="8061" data-end="8084">Alertas configurados.</li>
<li data-section-id="xaugu3" data-start="8085" data-end="8116">Capacity Planning atualizado.</li>
<li data-section-id="qwcjq4" data-start="8117" data-end="8141">Documentação revisada.</li>
<li data-section-id="6akb66" data-start="8142" data-end="8164">Políticas auditadas.</li>
<li data-section-id="3951bx" data-start="8165" data-end="8188">Segmentação validada.</li>
<li data-section-id="1vjobul" data-start="8189" data-end="8225">Testes de contingência executados.</li>
<li data-section-id="5zzz5u" data-start="8226" data-end="8266">Indicadores acompanhados regularmente.</li>
</ul>
<hr data-start="8268" data-end="8271" />
<p data-start="8273" data-end="8290">📚 <strong data-start="8276" data-end="8290">Saiba Mais</strong></p>
<p data-start="8292" data-end="8641">Um ambiente bem projetado deve ser também um ambiente fácil de operar. A integração entre <strong data-start="8382" data-end="8398">FortiManager</strong>, <strong data-start="8400" data-end="8417">FortiAnalyzer</strong>, <strong data-start="8419" data-end="8435">FortiMonitor</strong> e <strong data-start="8438" data-end="8452">FortiAIOps</strong> permite reduzir significativamente o tempo médio de detecção (MTTD) e o tempo médio de resposta (MTTR), fornecendo às equipes de infraestrutura e segurança uma visão unificada da operação.</p>
<h2 class="PDq2pG_selectionAnchorContainer" data-section-id="1g4xr35" data-start="0" data-end="11">Conclusão</h2>
<p data-start="13" data-end="337">A infraestrutura de redes corporativas passou por uma transformação profunda na última década. O crescimento da computação em nuvem, do trabalho híbrido, das aplicações SaaS, da Internet das Coisas (IoT) e da sofisticação das ameaças cibernéticas tornou inviável tratar conectividade e segurança como projetos independentes.</p>
<p data-start="339" data-end="562">Nesse cenário, o conceito de <strong data-start="368" data-end="398">Fortinet Secure Networking</strong> representa uma evolução arquitetural importante ao integrar infraestrutura, segurança, identidade, automação e observabilidade em uma única plataforma operacional.</p>
<p data-start="564" data-end="866">Ao longo deste guia vimos que a <strong data-start="596" data-end="624">Fortinet Security Fabric</strong> conecta firewalls, switches, access points, Network Access Control (NAC), endpoints, SD-WAN, SASE, ZTNA e ferramentas de gerenciamento para compartilhar contexto, automatizar respostas e simplificar a administração de ambientes corporativos.</p>
<p data-start="868" data-end="955">Mais do que reduzir a quantidade de consoles de gerenciamento, essa integração permite:</p>
<ul data-start="957" data-end="1261">
<li data-section-id="10dwc77" data-start="957" data-end="1025">aumentar a visibilidade sobre usuários, dispositivos e aplicações;</li>
<li data-section-id="w541y9" data-start="1026" data-end="1084">aplicar políticas consistentes em toda a infraestrutura;</li>
<li data-section-id="1cv3ih" data-start="1085" data-end="1162">reduzir o tempo médio de detecção (MTTD) e de resposta (MTTR) a incidentes;</li>
<li data-section-id="c35tmy" data-start="1163" data-end="1200">automatizar processos operacionais;</li>
<li data-section-id="1al50hx" data-start="1201" data-end="1261">preparar a rede para iniciativas de transformação digital.</li>
</ul>
<p data-start="1263" data-end="1362">No entanto, é importante destacar que tecnologia, por si só, não garante uma infraestrutura segura.</p>
<p data-start="1364" data-end="1412">O sucesso de um projeto depende de fatores como:</p>
<ul data-start="1414" data-end="1627">
<li data-section-id="1w0u4em" data-start="1414" data-end="1437">arquitetura adequada;</li>
<li data-section-id="7dpwr1" data-start="1438" data-end="1464">dimensionamento correto;</li>
<li data-section-id="1btb1p6" data-start="1465" data-end="1479">segmentação;</li>
<li data-section-id="etihze" data-start="1480" data-end="1517">autenticação baseada em identidade;</li>
<li data-section-id="1bj8i98" data-start="1518" data-end="1543">monitoramento contínuo;</li>
<li data-section-id="1gz2xdj" data-start="1544" data-end="1570">atualização de firmware;</li>
<li data-section-id="qgpzi5" data-start="1571" data-end="1584">governança;</li>
<li data-section-id="g5c4za" data-start="1585" data-end="1600">documentação;</li>
<li data-section-id="1fxra61" data-start="1601" data-end="1627">capacitação das equipes.</li>
</ul>
<p data-start="1629" data-end="1857">Uma implementação bem planejada deve considerar não apenas os requisitos atuais da organização, mas também sua estratégia de crescimento para os próximos anos, garantindo escalabilidade, disponibilidade e facilidade de operação.</p>
<p data-start="1859" data-end="2141">A combinação entre <strong data-start="1878" data-end="1897">Security Fabric</strong>, <strong data-start="1899" data-end="1913">Zero Trust</strong>, <strong data-start="1915" data-end="1932">Secure SD-WAN</strong>, <strong data-start="1934" data-end="1942">SASE</strong>, <strong data-start="1944" data-end="1952">ZTNA</strong>, <strong data-start="1954" data-end="1963">AIOps</strong> e <strong data-start="1966" data-end="1996">gerenciamento centralizado</strong> cria uma base sólida para organizações que desejam modernizar sua infraestrutura de rede sem abrir mão da segurança e da eficiência operacional.</p>
<hr data-start="2143" data-end="2146" />
<h2 data-section-id="e2brki" data-start="2148" data-end="2170">A Metodologia Xtech</h2>
<p data-start="2172" data-end="2282">Na Xtech Solutions, os projetos de infraestrutura são conduzidos considerando todo o ciclo de vida da solução.</p>
<p data-start="2284" data-end="2312">Nossa metodologia contempla:</p>
<ul data-start="2314" data-end="2667">
<li data-section-id="3uoul5" data-start="2314" data-end="2355">Assessment da infraestrutura existente.</li>
<li data-section-id="1k5w5an" data-start="2356" data-end="2407">Levantamento de requisitos técnicos e de negócio.</li>
<li data-section-id="h7oq7v" data-start="2408" data-end="2450">Site Survey Wireless (quando aplicável).</li>
<li data-section-id="9g9ysa" data-start="2451" data-end="2477">Projeto lógico e físico.</li>
<li data-section-id="1sog2hx" data-start="2478" data-end="2513">Dimensionamento dos equipamentos.</li>
<li data-section-id="1qps3j4" data-start="2514" data-end="2534">Plano de migração.</li>
<li data-section-id="cra31o" data-start="2535" data-end="2559">Implantação assistida.</li>
<li data-section-id="1ezssmv" data-start="2560" data-end="2582">Testes de aceitação.</li>
<li data-section-id="4dkub2" data-start="2583" data-end="2607">Documentação completa.</li>
<li data-section-id="6er9rv" data-start="2608" data-end="2640">Transferência de conhecimento.</li>
<li data-section-id="12svjc" data-start="2641" data-end="2667">Suporte pós-implantação.</li>
</ul>
<p data-start="2669" data-end="2787">Essa abordagem reduz riscos, melhora a previsibilidade do projeto e contribui para uma operação mais estável e segura.</p>
<hr data-start="2789" data-end="2792" />
<h1 data-section-id="fmij4m" data-start="2794" data-end="2842">Por que investir em uma arquitetura integrada?</h1>
<p data-start="2844" data-end="2956">Ao longo deste guia demonstramos que uma arquitetura integrada proporciona benefícios que vão além da segurança.</p>
<h2 data-section-id="5nf1si" data-start="2958" data-end="2980">Benefícios técnicos</h2>
<ul data-start="2982" data-end="3170">
<li data-section-id="7d40nc" data-start="2982" data-end="3011">Visibilidade ponta a ponta.</li>
<li data-section-id="14q89q7" data-start="3012" data-end="3038">Gerenciamento unificado.</li>
<li data-section-id="1yyv5kx" data-start="3039" data-end="3063">Automação operacional.</li>
<li data-section-id="6u156w" data-start="3064" data-end="3087">Segmentação dinâmica.</li>
<li data-section-id="12tp8dx" data-start="3088" data-end="3119">Resposta rápida a incidentes.</li>
<li data-section-id="1tww33a" data-start="3120" data-end="3152">Melhor experiência do usuário.</li>
<li data-section-id="own8r9" data-start="3153" data-end="3170">Escalabilidade.</li>
</ul>
<hr data-start="3172" data-end="3175" />
<h2 data-section-id="1j2kklf" data-start="3177" data-end="3205">Benefícios para o negócio</h2>
<ul data-start="3207" data-end="3409">
<li data-section-id="fld7gx" data-start="3207" data-end="3238">Redução do custo operacional.</li>
<li data-section-id="1ja6m5u" data-start="3239" data-end="3263">Maior disponibilidade.</li>
<li data-section-id="789f61" data-start="3264" data-end="3304">Redução do tempo de indisponibilidade.</li>
<li data-section-id="1wm060w" data-start="3305" data-end="3343">Maior produtividade da equipe de TI.</li>
<li data-section-id="mvht5n" data-start="3344" data-end="3378">Melhor conformidade regulatória.</li>
<li data-section-id="1bu9sca" data-start="3379" data-end="3409">Preparação para crescimento.</li>
</ul>
<hr data-start="3411" data-end="3414" />
<p data-start="3416" data-end="3456">🚀 <strong data-start="3419" data-end="3456">A evolução das redes corporativas</strong></p>
<p data-start="3458" data-end="3489">A tendência do mercado é clara.</p>
<p data-start="3491" data-end="3611">As redes deixam de ser apenas infraestrutura de conectividade e passam a atuar como plataformas inteligentes capazes de:</p>
<ul data-start="3613" data-end="3763">
<li data-section-id="6swe1u" data-start="3613" data-end="3636">identificar usuários;</li>
<li data-section-id="17g6lfx" data-start="3637" data-end="3661">reconhecer aplicações;</li>
<li data-section-id="1eoc70c" data-start="3662" data-end="3683">detectar anomalias;</li>
<li data-section-id="126ae16" data-start="3684" data-end="3708">automatizar respostas;</li>
<li data-section-id="1ttwspy" data-start="3709" data-end="3763">apoiar decisões por meio de inteligência artificial.</li>
</ul>
<p data-start="3765" data-end="3942">Empresas que adotarem essa abordagem estarão mais preparadas para enfrentar os desafios da transformação digital e da crescente complexidade dos ambientes híbridos e multinuvem.</p>
<h2 data-section-id="16augde" data-start="3949" data-end="3983">Fale com a Xtech Solutions</h2>
<p data-start="3985" data-end="4039">Está planejando modernizar sua infraestrutura de rede?</p>
<p data-start="4041" data-end="4110">A <strong data-start="4043" data-end="4062">Xtech Solutions</strong> possui uma equipe especializada em projetos de:</p>
<ul data-start="4112" data-end="4380">
<li data-section-id="ohu6b" data-start="4112" data-end="4141">Fortinet Secure Networking;</li>
<li data-section-id="13dne6y" data-start="4142" data-end="4159">FortiGate NGFW;</li>
<li data-section-id="1ssvi12" data-start="4160" data-end="4176">Secure SD-WAN;</li>
<li data-section-id="v7y6g7" data-start="4177" data-end="4191">FortiSwitch;</li>
<li data-section-id="1qxse1w" data-start="4192" data-end="4202">FortiAP;</li>
<li data-section-id="h2ibq1" data-start="4203" data-end="4214">FortiNAC;</li>
<li data-section-id="2mjreg" data-start="4215" data-end="4233">Security Fabric;</li>
<li data-section-id="o4pbbt" data-start="4234" data-end="4254">Wi-Fi Corporativo;</li>
<li data-section-id="14ihjja" data-start="4255" data-end="4278">Site Survey Wireless;</li>
<li data-section-id="107q60r" data-start="4279" data-end="4294">Data Centers;</li>
<li data-section-id="typz4f" data-start="4295" data-end="4310">Redes Campus;</li>
<li data-section-id="n6hkyz" data-start="4311" data-end="4337">Arquiteturas Zero Trust;</li>
<li data-section-id="177xi3b" data-start="4338" data-end="4345">SASE;</li>
<li data-section-id="174673m" data-start="4346" data-end="4353">ZTNA;</li>
<li data-section-id="1ycc4b7" data-start="4354" data-end="4380">Observabilidade e AIOps.</li>
</ul>
<p data-start="4382" data-end="4500">Nossa equipe pode ajudar desde a fase de assessment até a implantação, migração, documentação e suporte especializado.</p>
<p data-start="4502" data-end="4617"><strong data-start="4502" data-end="4617">Entre em contato e descubra como projetar uma infraestrutura mais segura, resiliente e preparada para o futuro.</strong></p>
<p>O post <a href="https://portal.xtech.com.br/academy/fortinet-secure-networking/">Fortinet Secure Networking: Guia Definitivo</a> apareceu primeiro em <a href="https://portal.xtech.com.br">Xtech Solutions</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>HPE Aruba Networking: Guia Definitivo para Redes Corporativas Modernas</title>
		<link>https://portal.xtech.com.br/academy/hpe-aruba-networking-guia-definitivo/</link>
		
		<dc:creator><![CDATA[Pedro Barros]]></dc:creator>
		<pubDate>Mon, 03 Aug 2026 17:46:04 +0000</pubDate>
				<guid isPermaLink="false">https://portal.xtech.com.br/?post_type=academy&#038;p=4207</guid>

					<description><![CDATA[<p>HPE Aruba Networking: Guia Definitivo para Projetar Redes Corporativas Inteligentes, Wi-Fi 7, Switching, Segurança, IA e Gerenciamento em Nuvem A HPE Aruba Networking é uma das principais plataformas globais para infraestrutura de redes corporativas, oferecendo soluções integradas de switching, Wi-Fi, segurança de acesso, SD-WAN, SASE e gerenciamento em nuvem baseado em inteligência artificial. Seu ecossistema [&#8230;]</p>
<p>O post <a href="https://portal.xtech.com.br/academy/hpe-aruba-networking-guia-definitivo/">HPE Aruba Networking: Guia Definitivo para Redes Corporativas Modernas</a> apareceu primeiro em <a href="https://portal.xtech.com.br">Xtech Solutions</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h1>HPE Aruba Networking: Guia Definitivo para Projetar Redes Corporativas Inteligentes, Wi-Fi 7, Switching, Segurança, IA e Gerenciamento em Nuvem</h1>
<p class="PDq2pG_selectionAnchorContainer" data-start="2331" data-end="3005">A HPE Aruba Networking é uma das principais plataformas globais para infraestrutura de redes corporativas, oferecendo soluções integradas de switching, Wi-Fi, segurança de acesso, SD-WAN, SASE e gerenciamento em nuvem baseado em inteligência artificial. Seu ecossistema permite que empresas construam redes altamente resilientes, automatizadas e seguras, reduzindo custos operacionais enquanto aumentam desempenho, visibilidade e experiência do usuário. Com produtos como Aruba Central, Aruba CX, Aruba ClearPass e Aruba EdgeConnect, a plataforma atende desde pequenas empresas até grandes ambientes distribuídos, campus universitários, hospitais, indústrias e data centers.</p>
<hr data-start="3007" data-end="3010" />
<h2 data-section-id="1gidzg2" data-start="3012" data-end="3046">O que você aprenderá neste guia</h2>
<p data-start="3048" data-end="3113">Ao finalizar este Guia Definitivo você será capaz de compreender:</p>
<ul data-start="3115" data-end="3676">
<li data-section-id="12a8twm" data-start="3115" data-end="3148">O que é a HPE Aruba Networking.</li>
<li data-section-id="1pbmgl3" data-start="3149" data-end="3239">Como a Aruba evoluiu para se tornar uma das líderes mundiais em infraestrutura de redes.</li>
<li data-section-id="3dwnk6" data-start="3240" data-end="3295">Diferenças entre Aruba Enterprise e Aruba Instant On.</li>
<li data-section-id="161xkhn" data-start="3296" data-end="3332">Como funciona o ecossistema Aruba.</li>
<li data-section-id="mbw5dn" data-start="3333" data-end="3373">Arquitetura completa do Aruba Central.</li>
<li data-section-id="q0b7ca" data-start="3374" data-end="3395">Switching Aruba CX.</li>
<li data-section-id="1v6jbi0" data-start="3396" data-end="3435">Wireless Aruba Wi-Fi 6, 6E e Wi-Fi 7.</li>
<li data-section-id="1b2pmnt" data-start="3436" data-end="3492">Inteligência Artificial aplicada à operação das redes.</li>
<li data-section-id="1azrmmn" data-start="3493" data-end="3516">Segurança Zero Trust.</li>
<li data-section-id="1be7ciz" data-start="3517" data-end="3535">Aruba ClearPass.</li>
<li data-section-id="1mptgth" data-start="3536" data-end="3552">SD-WAN e SASE.</li>
<li data-section-id="1ycc4b7" data-start="3553" data-end="3579">Observabilidade e AIOps.</li>
<li data-section-id="1we90wm" data-start="3580" data-end="3611">Melhores práticas de projeto.</li>
<li data-section-id="463sqq" data-start="3612" data-end="3640">Casos de uso por segmento.</li>
<li data-section-id="nlj0fx" data-start="3641" data-end="3676">Tendências para os próximos anos.</li>
</ul>
<hr data-start="3678" data-end="3681" />
<h2 data-section-id="jwy4pa" data-start="3683" data-end="3691">Índice</h2>
<blockquote data-start="3693" data-end="3750">
<p data-start="3695" data-end="3750"><strong data-start="3695" data-end="3750">Clique em qualquer tópico para navegar pelo artigo.</strong></p>
</blockquote>
<ul data-start="3752" data-end="4703">
<li data-section-id="4epfxu" data-start="3752" data-end="3816"><a class="decorated-link cursor-pointer" rel="noopener" data-start="3754" data-end="3816">O que é HPE Aruba Networking?</a></li>
<li data-section-id="1kiehae" data-start="3817" data-end="3928"><a class="decorated-link cursor-pointer" rel="noopener" data-start="3819" data-end="3928">A evolução da Aruba até a Hewlett Packard Enterprise</a></li>
<li data-section-id="id08ir" data-start="3929" data-end="4024"><a class="decorated-link cursor-pointer" rel="noopener" data-start="3931" data-end="4024">Por que a Aruba tornou-se referência mundial</a></li>
<li data-section-id="1rfsrak" data-start="4025" data-end="4100"><a class="decorated-link cursor-pointer" rel="noopener" data-start="4027" data-end="4100">O ecossistema HPE Aruba Networking</a></li>
<li data-section-id="1rfsrak" data-start="4025" data-end="4100">Como escolher a linha HPE Aruba ideal</li>
<li data-section-id="1rfsrak" data-start="4025" data-end="4100">Comparativo Completo do POrtfõlio HPE Aruba Networking</li>
<li data-section-id="7up98s" data-start="675" data-end="774"><a class="decorated-link cursor-pointer" rel="noopener" data-start="677" data-end="774">Comparativo dos Access Points Aruba Instant On</a></li>
<li data-section-id="1667u5d" data-start="775" data-end="874"><a class="decorated-link cursor-pointer" rel="noopener" data-start="777" data-end="874">Comparativo dos Access Points Aruba Enterprise</a></li>
<li data-section-id="uhbp64" data-start="875" data-end="948"><a class="decorated-link cursor-pointer" rel="noopener" data-start="877" data-end="948">Comparativo dos Switches Aruba CX</a></li>
<li data-section-id="15pc0g1" data-start="949" data-end="1016"><a class="decorated-link cursor-pointer" rel="noopener" data-start="951" data-end="1016">Comparativo dos Gateways Aruba</a></li>
<li data-section-id="1o9sff6" data-start="1017" data-end="1104"><a class="decorated-link cursor-pointer" rel="noopener" data-start="1019" data-end="1104">Comparativo das Soluções Aruba ClearPass</a></li>
<li data-section-id="15875k8" data-start="1105" data-end="1188"><a class="decorated-link cursor-pointer" rel="noopener" data-start="1107" data-end="1188">Comparativo das Licenças Aruba Central</a></li>
<li data-section-id="1cr64jc" data-start="1189" data-end="1251"><a class="decorated-link cursor-pointer" rel="noopener" data-start="1191" data-end="1251">Qual solução Aruba escolher?</a></li>
<li data-section-id="1rfsrak" data-start="4025" data-end="4100"><a class="decorated-link cursor-pointer" rel="noopener" data-start="4103" data-end="4134">Aruba Central</a></li>
<li data-section-id="1qq9gzw" data-start="4135" data-end="4176"><a class="decorated-link cursor-pointer" rel="noopener" data-start="4137" data-end="4176">Switches Aruba CX</a></li>
<li data-section-id="yowhsc" data-start="4177" data-end="4222"><a class="decorated-link cursor-pointer" rel="noopener" data-start="4179" data-end="4222">Access Points Aruba</a></li>
<li data-section-id="104c6m8" data-start="4223" data-end="4271"><a class="decorated-link cursor-pointer" rel="noopener" data-start="4225" data-end="4271">Wi-Fi 6, Wi-Fi 6E e Wi-Fi 7</a></li>
<li data-section-id="1tbtu30" data-start="4272" data-end="4311"><a class="decorated-link cursor-pointer" rel="noopener" data-start="4274" data-end="4311">Aruba Instant On</a></li>
<li data-section-id="jwaza9" data-start="4312" data-end="4349"><a class="decorated-link cursor-pointer" rel="noopener" data-start="4314" data-end="4349">Aruba ClearPass</a></li>
<li data-section-id="13w4t0h" data-start="4350" data-end="4393"><a class="decorated-link cursor-pointer" rel="noopener" data-start="4352" data-end="4393">EdgeConnect SD-WAN</a></li>
<li data-section-id="1iu25kx" data-start="4394" data-end="4433"><a class="decorated-link cursor-pointer" rel="noopener" data-start="4396" data-end="4433">Aruba SSE e SASE</a></li>
<li data-section-id="f3at60" data-start="4434" data-end="4481"><a class="decorated-link cursor-pointer" rel="noopener" data-start="4436" data-end="4481">Segurança Zero Trust</a></li>
<li data-section-id="1wq6urw" data-start="4482" data-end="4509"><a class="decorated-link cursor-pointer" rel="noopener" data-start="4484" data-end="4509">IA e AIOps</a></li>
<li data-section-id="1h9z5ak" data-start="4510" data-end="4579"><a class="decorated-link cursor-pointer" rel="noopener" data-start="4512" data-end="4579">Gerenciamento e Observabilidade</a></li>
<li data-section-id="18cgxm4" data-start="4580" data-end="4629"><a class="decorated-link cursor-pointer" rel="noopener" data-start="4582" data-end="4629">Projetos por segmento</a></li>
<li data-section-id="doknnl" data-start="4630" data-end="4663"><a class="decorated-link cursor-pointer" rel="noopener" data-start="4632" data-end="4663">Boas práticas</a></li>
<li data-section-id="5wp8q4" data-start="4664" data-end="4677"><a class="decorated-link cursor-pointer" rel="noopener" data-start="4666" data-end="4677">FAQ</a></li>
<li data-section-id="1fogd66" data-start="4678" data-end="4703"><a class="decorated-link cursor-pointer" rel="noopener" data-start="4680" data-end="4703">Conclusão</a></li>
</ul>
<hr data-start="4705" data-end="4708" />
<h2 data-section-id="2ahvqc" data-start="4710" data-end="4741">O que é HPE Aruba Networking</h2>
<p data-start="4743" data-end="5127">A <strong data-start="4745" data-end="4769">HPE Aruba Networking</strong> é a divisão de redes da Hewlett Packard Enterprise responsável pelo desenvolvimento de soluções de conectividade corporativa para ambientes locais, híbridos e em nuvem. Seu portfólio reúne equipamentos e softwares projetados para fornecer conectividade segura, alta disponibilidade, gerenciamento centralizado e automação baseada em inteligência artificial.</p>
<p data-start="5129" data-end="5473">Mais do que fabricar switches e pontos de acesso, a plataforma foi concebida para tratar a rede como um serviço inteligente. Isso significa que a infraestrutura deixa de ser apenas um meio de transporte de dados e passa a participar ativamente da identificação de problemas, da otimização do desempenho e da aplicação de políticas de segurança.</p>
<p data-start="5475" data-end="5546">Atualmente, o ecossistema HPE Aruba Networking contempla soluções para:</p>
<ul data-start="5548" data-end="5770">
<li data-section-id="10ja86z" data-start="5548" data-end="5566">Redes de campus.</li>
<li data-section-id="1kbvx9t" data-start="5567" data-end="5594">Filiais (branch offices).</li>
<li data-section-id="1tcyyry" data-start="5595" data-end="5610">Data centers.</li>
<li data-section-id="1axsupl" data-start="5611" data-end="5635">Ambientes industriais.</li>
<li data-section-id="1yv8n8" data-start="5636" data-end="5648">Hospitais.</li>
<li data-section-id="1xrku7s" data-start="5649" data-end="5665">Universidades.</li>
<li data-section-id="pkg1fq" data-start="5666" data-end="5675">Hotéis.</li>
<li data-section-id="vncugz" data-start="5676" data-end="5685">Varejo.</li>
<li data-section-id="n9zy9m" data-start="5686" data-end="5699">Aeroportos.</li>
<li data-section-id="1f7hmo5" data-start="5700" data-end="5735">Grandes escritórios corporativos.</li>
<li data-section-id="1ont23p" data-start="5736" data-end="5770">Ambientes híbridos e multinuvem.</li>
</ul>
<p data-start="5772" data-end="5937">Essa abrangência permite que organizações de diferentes portes adotem uma arquitetura consistente, simplificando operações e reduzindo a complexidade administrativa.</p>
<h3 data-section-id="1uodjlg" data-start="5939" data-end="5984">A rede deixou de ser apenas conectividade</h3>
<p data-start="5986" data-end="6181">Durante muitos anos, a infraestrutura de redes foi construída com foco quase exclusivo em disponibilidade e largura de banda. Com a transformação digital, esse paradigma mudou significativamente.</p>
<p data-start="6183" data-end="6264">Hoje, uma rede corporativa precisa atender simultaneamente a diversos requisitos:</p>
<ul data-start="6266" data-end="6601">
<li data-section-id="13itdfx" data-start="6266" data-end="6302">Conectar milhares de dispositivos.</li>
<li data-section-id="2jf9x1" data-start="6303" data-end="6334">Suportar aplicações em nuvem.</li>
<li data-section-id="1yts1d4" data-start="6335" data-end="6363">Integrar dispositivos IoT.</li>
<li data-section-id="1xy5vqj" data-start="6364" data-end="6407">Garantir segurança baseada em identidade.</li>
<li data-section-id="68q029" data-start="6408" data-end="6479">Oferecer experiência consistente para usuários presenciais e remotos.</li>
<li data-section-id="1cjj7um" data-start="6480" data-end="6515">Automatizar tarefas operacionais.</li>
<li data-section-id="1gluep9" data-start="6516" data-end="6552">Fornecer telemetria em tempo real.</li>
<li data-section-id="ksp9wu" data-start="6553" data-end="6601">Detectar anomalias antes que afetem o negócio.</li>
</ul>
<p data-start="6603" data-end="6780">Nesse contexto, a HPE Aruba Networking posiciona sua plataforma como uma solução integrada, capaz de unificar conectividade, segurança e gerenciamento sob uma única arquitetura.</p>
<blockquote data-start="6782" data-end="7235">
<p data-start="6784" data-end="7235">💡 <strong data-start="6787" data-end="6804">Dica da Xtech</strong><br data-start="6804" data-end="6807" />Ao avaliar uma plataforma de rede, não compare apenas especificações de hardware, como quantidade de portas ou capacidade de switching. Considere também recursos de automação, observabilidade, APIs, inteligência artificial, integração com soluções de segurança e facilidade operacional. Em ambientes modernos, esses fatores costumam gerar mais valor para o negócio do que diferenças marginais de desempenho entre equipamentos.</p>
</blockquote>
<h3 data-section-id="ni8qw1" data-start="7237" data-end="7277">Principais componentes da plataforma</h3>
<div class="TyagGW_tableContainer">
<div class="group TyagGW_tableWrapper flex flex-col-reverse w-fit" tabindex="-1">
<table class="w-fit min-w-(--thread-content-width)" data-start="7279" data-end="8044">
<thead data-start="7279" data-end="7302">
<tr data-start="7279" data-end="7302">
<th class="last:pe-10" data-start="7279" data-end="7292" data-col-size="md">Componente</th>
<th class="last:pe-10" data-start="7292" data-end="7302" data-col-size="md">Função</th>
</tr>
</thead>
<tbody data-start="7327" data-end="8044">
<tr data-start="7327" data-end="7403">
<td data-start="7327" data-end="7343" data-col-size="md"><a href="https://www.hpe.com/us/en/aruba-central.html">Aruba Central</a></td>
<td data-start="7343" data-end="7403" data-col-size="md">Gerenciamento em nuvem, automação, monitoramento e AIOps</td>
</tr>
<tr data-start="7404" data-end="7475">
<td data-start="7404" data-end="7415" data-col-size="md"><a href="https://xtech.com.br/mh/Hpe-Aruba/289/o/0/?pg=1&amp;pageSize=24&amp;b=Linha%20de%20Produto.Switch%20Aruba">Aruba CX</a></td>
<td data-start="7415" data-end="7475" data-col-size="md">Switching corporativo para acesso, distribuição e núcleo</td>
</tr>
<tr data-start="7476" data-end="7569">
<td data-start="7476" data-end="7498" data-col-size="md"><a href="https://xtech.com.br/mh/Hpe-Aruba/289/o/0/?pg=1&amp;pageSize=24&amp;b=Linha%20de%20Produto.AP%20Aruba">Aruba Access Points</a></td>
<td data-start="7498" data-end="7569" data-col-size="md">Infraestrutura Wi-Fi corporativa para ambientes internos e externos</td>
</tr>
<tr data-start="7570" data-end="7660">
<td data-start="7570" data-end="7588" data-col-size="md"><a href="https://www.hpe.com/br/en/aruba-clearpass-policy-manager.html">Aruba ClearPass</a></td>
<td data-start="7588" data-end="7660" data-col-size="md">Controle de acesso à rede (NAC) e autenticação baseada em identidade</td>
</tr>
<tr data-start="7661" data-end="7749">
<td data-start="7661" data-end="7681" data-col-size="md">Aruba EdgeConnect</td>
<td data-start="7681" data-end="7749" data-col-size="md">SD-WAN para interligação segura de filiais e aplicações em nuvem</td>
</tr>
<tr data-start="7750" data-end="7815">
<td data-start="7750" data-end="7762" data-col-size="md">Aruba SSE</td>
<td data-start="7762" data-end="7815" data-col-size="md">Serviços de segurança entregues a partir da nuvem</td>
</tr>
<tr data-start="7816" data-end="7906">
<td data-start="7816" data-end="7854" data-col-size="md">Aruba User Experience Insight (UXI)</td>
<td data-start="7854" data-end="7906" data-col-size="md">Monitoramento proativo da experiência do usuário</td>
</tr>
<tr data-start="7907" data-end="8044">
<td data-start="7907" data-end="7955" data-col-size="md">Aruba Networking Edge Services Platform (ESP)</td>
<td data-start="7955" data-end="8044" data-col-size="md">Arquitetura que integra conectividade, segurança, automação e inteligência artificial</td>
</tr>
</tbody>
</table>
</div>
</div>
<h3 data-section-id="1mqc0vo" data-start="8046" data-end="8091">Por que tantas empresas escolhem a Aruba?</h3>
<p data-start="8093" data-end="8190">O crescimento da plataforma está relacionado a uma combinação de fatores técnicos e operacionais:</p>
<ul data-start="8192" data-end="8595">
<li data-section-id="14c4m0y" data-start="8192" data-end="8242">Gerenciamento unificado em nuvem ou on-premises.</li>
<li data-section-id="3re1jv" data-start="8243" data-end="8289">Arquitetura aberta com APIs para integração.</li>
<li data-section-id="635vnu" data-start="8290" data-end="8337">Automação baseada em inteligência artificial.</li>
<li data-section-id="zswikp" data-start="8338" data-end="8395">Forte integração entre switching, wireless e segurança.</li>
<li data-section-id="topdgq" data-start="8396" data-end="8441">Escalabilidade para ambientes distribuídos.</li>
<li data-section-id="1hw1qnm" data-start="8442" data-end="8465">Alta disponibilidade.</li>
<li data-section-id="163c1dx" data-start="8466" data-end="8494">Suporte a padrões abertos.</li>
<li data-section-id="748vir" data-start="8495" data-end="8540">Recursos avançados de segmentação dinâmica.</li>
<li data-section-id="jjga5" data-start="8541" data-end="8595">Estratégia consistente de Zero Trust Network Access.</li>
</ul>
<p data-start="8597" data-end="8767">Essas características tornam a plataforma adequada para organizações que buscam reduzir a complexidade operacional sem abrir mão de desempenho, segurança e flexibilidade.</p>
<hr data-start="8769" data-end="8772" />
<h2 data-section-id="m2g9en" data-start="8774" data-end="8829">A evolução da Aruba até a Hewlett Packard Enterprise</h2>
<p data-start="8831" data-end="9259">Quando a Aruba Networks foi fundada em 2002, o mercado de redes corporativas era predominantemente orientado por infraestruturas cabeadas. As redes sem fio ainda eram vistas como um recurso complementar, utilizado principalmente para oferecer mobilidade básica em escritórios e ambientes educacionais. Questões como gerenciamento centralizado, segurança baseada em identidade e análise em tempo real ainda eram pouco exploradas.</p>
<p data-start="9261" data-end="9546">A proposta da Aruba foi diferente desde o início: desenvolver uma plataforma wireless corporativa capaz de oferecer desempenho, escalabilidade e controle comparáveis aos das redes cabeadas, mas preparada para um futuro em que a mobilidade seria parte essencial da infraestrutura de TI.</p>
<p data-start="9548" data-end="9847">Essa visão levou a empresa a investir fortemente em controladoras wireless, otimização de radiofrequência, roaming transparente, autenticação avançada e gerenciamento centralizado, tecnologias que rapidamente ganharam espaço em universidades, hospitais, grandes empresas e organizações distribuídas.</p>
<p data-start="9849" data-end="10372">Em 2015, a Aruba Networks foi adquirida pela Hewlett Packard Enterprise (HPE), ampliando significativamente seu alcance e integrando seu portfólio à estratégia global da companhia para infraestrutura híbrida, edge computing e transformação digital. A partir dessa integração, a marca evoluiu para <strong data-start="10146" data-end="10170">HPE Aruba Networking</strong>, expandindo sua atuação para além do Wi-Fi e passando a oferecer um ecossistema completo de switching, SD-WAN, segurança de acesso, serviços em nuvem e operações orientadas por inteligência artificial.</p>
<p data-start="10374" data-end="10627">Essa evolução consolidou a HPE Aruba Networking como uma das principais referências mundiais em redes corporativas modernas, preparada para atender às demandas de ambientes distribuídos, aplicações em nuvem, dispositivos IoT e estratégias de Zero Trust.</p>
<h2 class="PDq2pG_selectionAnchorContainer" data-section-id="sggg4u" data-start="0" data-end="66">Por que a HPE Aruba Networking tornou-se uma referência mundial</h2>
<p data-start="68" data-end="387">Nos últimos anos, o papel da infraestrutura de redes mudou profundamente. O crescimento das aplicações em nuvem, do trabalho híbrido, da Internet das Coisas (IoT), da Inteligência Artificial e das exigências de segurança elevou a rede de um simples meio de transporte de dados para um componente estratégico do negócio.</p>
<p data-start="389" data-end="596">Nesse cenário, a HPE Aruba Networking consolidou sua posição ao desenvolver uma arquitetura unificada capaz de integrar conectividade, segurança, automação e inteligência operacional em uma única plataforma.</p>
<p data-start="598" data-end="887">Enquanto muitas soluções ainda tratam switches, access points, segurança e gerenciamento como produtos independentes, a estratégia da Aruba consiste em fazer todos esses componentes trabalharem de forma coordenada, compartilhando informações em tempo real para otimizar a operação da rede.</p>
<p data-start="889" data-end="1114">Essa abordagem reduz a complexidade administrativa, melhora a experiência do usuário e acelera a resolução de problemas, fatores essenciais para organizações que dependem da disponibilidade contínua de seus serviços digitais.</p>
<h3 data-section-id="3oidca" data-start="1116" data-end="1165">Os pilares da estratégia HPE Aruba Networking</h3>
<p data-start="1167" data-end="1254">A arquitetura da plataforma pode ser compreendida a partir de cinco pilares principais.</p>
<div class="TyagGW_tableContainer">
<div class="group TyagGW_tableWrapper flex flex-col-reverse w-fit" tabindex="-1">
<table class="w-fit min-w-(--thread-content-width)" data-start="1256" data-end="1785">
<thead data-start="1256" data-end="1276">
<tr data-start="1256" data-end="1276">
<th class="last:pe-10" data-start="1256" data-end="1264" data-col-size="sm">Pilar</th>
<th class="last:pe-10" data-start="1264" data-end="1276" data-col-size="md">Objetivo</th>
</tr>
</thead>
<tbody data-start="1300" data-end="1785">
<tr data-start="1300" data-end="1400">
<td data-start="1300" data-end="1328" data-col-size="sm">Conectividade Inteligente</td>
<td data-start="1328" data-end="1400" data-col-size="md">Infraestrutura de alta disponibilidade para redes cabeadas e sem fio</td>
</tr>
<tr data-start="1401" data-end="1515">
<td data-start="1401" data-end="1435" data-col-size="sm">Segurança Baseada em Identidade</td>
<td data-start="1435" data-end="1515" data-col-size="md">Controle de acesso considerando usuário, dispositivo, localização e contexto</td>
</tr>
<tr data-start="1516" data-end="1597">
<td data-start="1516" data-end="1545" data-col-size="sm">Gerenciamento Centralizado</td>
<td data-start="1545" data-end="1597" data-col-size="md">Administração unificada de toda a infraestrutura</td>
</tr>
<tr data-start="1598" data-end="1702">
<td data-start="1598" data-end="1632" data-col-size="sm">Inteligência Artificial (AIOps)</td>
<td data-col-size="md" data-start="1632" data-end="1702">Identificação automática de anomalias e recomendações operacionais</td>
</tr>
<tr data-start="1703" data-end="1785">
<td data-start="1703" data-end="1715" data-col-size="sm">Automação</td>
<td data-start="1715" data-end="1785" data-col-size="md">Simplificação das operações através de APIs, templates e workflows</td>
</tr>
</tbody>
</table>
</div>
</div>
<p data-start="1787" data-end="1919">Cada um desses pilares contribui para reduzir o esforço operacional das equipes de TI e aumentar a confiabilidade da infraestrutura.</p>
<hr data-start="1921" data-end="1924" />
<h3 data-section-id="eu3v44" data-start="1926" data-end="1967">Uma plataforma construída para o Edge</h3>
<p data-start="1969" data-end="2079">A transformação digital deslocou boa parte do processamento e da geração de dados para a borda da rede (Edge).</p>
<p data-start="2081" data-end="2277">Hoje, sensores industriais, dispositivos médicos, câmeras inteligentes, equipamentos de automação predial, terminais de pagamento e milhares de dispositivos IoT produzem informações continuamente.</p>
<p data-start="2279" data-end="2428">Em vez de transportar todos esses dados para um data center central, muitas decisões precisam ser tomadas no próprio local onde os eventos acontecem.</p>
<p data-start="2430" data-end="2681">Por esse motivo, a HPE Aruba Networking passou a direcionar grande parte de sua estratégia para o conceito de <strong data-start="2540" data-end="2557">Edge-to-Cloud</strong>, no qual toda a infraestrutura é administrada de forma integrada, independentemente de onde os recursos estejam instalados.</p>
<p data-start="2683" data-end="2819">Essa abordagem permite que empresas mantenham políticas consistentes de segurança, desempenho e gerenciamento em ambientes distribuídos.</p>
<blockquote data-start="2821" data-end="3124">
<p data-start="2823" data-end="3124">💡 <strong data-start="2826" data-end="2843">Dica da Xtech</strong><br data-start="2843" data-end="2846" />Em projetos modernos, pense na rede como uma plataforma distribuída de serviços e não apenas como uma infraestrutura de conectividade. Quanto mais inteligência estiver disponível na borda, menor será a latência e maior será a capacidade de resposta às necessidades do negócio.</p>
</blockquote>
<hr data-start="3126" data-end="3129" />
<h3 data-section-id="1doum11" data-start="3131" data-end="3175">A importância da Inteligência Artificial</h3>
<p data-start="3177" data-end="3253">Administrar milhares de dispositivos de rede manualmente tornou-se inviável.</p>
<p data-start="3255" data-end="3376">Além do volume crescente de equipamentos, a quantidade de eventos gerados diariamente pode alcançar milhões de registros.</p>
<p data-start="3378" data-end="3575">A Inteligência Artificial aplicada às operações de rede (AIOps) permite analisar esse enorme volume de informações e identificar padrões que seriam praticamente impossíveis de detectar manualmente.</p>
<p data-start="3577" data-end="3620">Na plataforma Aruba, a IA é utilizada para:</p>
<ul data-start="3622" data-end="3944">
<li data-section-id="1o9yrv4" data-start="3622" data-end="3687">identificar degradações antes que usuários percebam o problema;</li>
<li data-section-id="ky6qsk" data-start="3688" data-end="3733">detectar interferências de radiofrequência;</li>
<li data-section-id="n0s87v" data-start="3734" data-end="3764">analisar falhas recorrentes;</li>
<li data-section-id="1tdvy4w" data-start="3765" data-end="3802">recomendar ajustes de configuração;</li>
<li data-section-id="11kf7wc" data-start="3803" data-end="3839">identificar dispositivos anômalos;</li>
<li data-section-id="1vt0hd3" data-start="3840" data-end="3864">otimizar canais Wi-Fi;</li>
<li data-section-id="1jepgoc" data-start="3865" data-end="3893">prever saturação de links;</li>
<li data-section-id="qbq09m" data-start="3894" data-end="3944">correlacionar eventos de múltiplos equipamentos.</li>
</ul>
<p data-start="3946" data-end="4047">Essa capacidade transforma uma operação predominantemente reativa em uma gestão muito mais preditiva.</p>
<hr data-start="4049" data-end="4052" />
<h3 data-section-id="rgjn1v" data-start="4054" data-end="4094">Integração entre hardware e software</h3>
<p data-start="4096" data-end="4189">Outro fator que diferencia a plataforma é o forte nível de integração entre seus componentes.</p>
<p data-start="4191" data-end="4326">Em muitas infraestruturas tradicionais, switches, access points, controladoras, NAC e monitoramento pertencem a fabricantes diferentes.</p>
<p data-start="4328" data-end="4429">Embora essa abordagem seja tecnicamente possível, ela normalmente aumenta a complexidade operacional.</p>
<p data-start="4431" data-end="4531">Na arquitetura HPE Aruba Networking, os diversos componentes compartilham informações continuamente.</p>
<p data-start="4533" data-end="4545">Por exemplo:</p>
<ul data-start="4547" data-end="4881">
<li data-section-id="z8hzqh" data-start="4547" data-end="4611">o Aruba Central recebe telemetria de switches e access points;</li>
<li data-section-id="18tis19" data-start="4612" data-end="4676">o ClearPass fornece informações sobre identidade dos usuários;</li>
<li data-section-id="cygftw" data-start="4677" data-end="4744">os switches aplicam políticas baseadas nas decisões do ClearPass;</li>
<li data-section-id="1dx6zty" data-start="4745" data-end="4815">os access points utilizam essas políticas para segmentação dinâmica;</li>
<li data-section-id="8u25v7" data-start="4816" data-end="4881">a IA correlaciona todos esses dados para identificar problemas.</li>
</ul>
<p data-start="4883" data-end="4972">Essa integração reduz significativamente o tempo necessário para diagnosticar incidentes.</p>
<hr data-start="4974" data-end="4977" />
<h3 data-section-id="pyhk8n" data-start="4979" data-end="5032">Comparativo entre abordagens tradicionais e Aruba</h3>
<div class="TyagGW_tableContainer">
<div class="group TyagGW_tableWrapper flex flex-col-reverse w-fit" tabindex="-1">
<table class="w-fit min-w-(--thread-content-width)" data-start="5034" data-end="5648">
<thead data-start="5034" data-end="5104">
<tr data-start="5034" data-end="5104">
<th class="last:pe-10" data-start="5034" data-end="5051" data-col-size="sm">Característica</th>
<th class="last:pe-10" data-start="5051" data-end="5080" data-col-size="sm">Infraestrutura Tradicional</th>
<th class="last:pe-10" data-start="5080" data-end="5104" data-col-size="sm">HPE Aruba Networking</th>
</tr>
</thead>
<tbody data-start="5175" data-end="5648">
<tr data-start="5175" data-end="5238">
<td data-start="5175" data-end="5191" data-col-size="sm">Gerenciamento</td>
<td data-start="5191" data-end="5214" data-col-size="sm">Diversas ferramentas</td>
<td data-start="5214" data-end="5238" data-col-size="sm">Plataforma unificada</td>
</tr>
<tr data-start="5239" data-end="5295">
<td data-start="5239" data-end="5251" data-col-size="sm">Segurança</td>
<td data-col-size="sm" data-start="5251" data-end="5270">Baseada em VLANs</td>
<td data-col-size="sm" data-start="5270" data-end="5295">Baseada em identidade</td>
</tr>
<tr data-start="5296" data-end="5336">
<td data-start="5296" data-end="5307" data-col-size="sm">Operação</td>
<td data-start="5307" data-end="5317" data-col-size="sm">Reativa</td>
<td data-start="5317" data-end="5336" data-col-size="sm">Proativa com IA</td>
</tr>
<tr data-start="5337" data-end="5380">
<td data-start="5337" data-end="5349" data-col-size="sm">Automação</td>
<td data-start="5349" data-end="5360" data-col-size="sm">Limitada</td>
<td data-start="5360" data-end="5380" data-col-size="sm">APIs e workflows</td>
</tr>
<tr data-start="5381" data-end="5471">
<td data-start="5381" data-end="5397" data-col-size="sm">Monitoramento</td>
<td data-start="5397" data-end="5427" data-col-size="sm">Equipamento por equipamento</td>
<td data-start="5427" data-end="5471" data-col-size="sm">Visão completa da experiência do usuário</td>
</tr>
<tr data-start="5472" data-end="5535">
<td data-start="5472" data-end="5490" data-col-size="sm">Troubleshooting</td>
<td data-start="5490" data-end="5499" data-col-size="sm">Manual</td>
<td data-start="5499" data-end="5535" data-col-size="sm">Correlação automática de eventos</td>
</tr>
<tr data-start="5536" data-end="5575">
<td data-start="5536" data-end="5553" data-col-size="sm">Escalabilidade</td>
<td data-start="5553" data-end="5564" data-col-size="sm">Complexa</td>
<td data-col-size="sm" data-start="5564" data-end="5575">Elevada</td>
</tr>
<tr data-start="5576" data-end="5648">
<td data-start="5576" data-end="5601" data-col-size="sm">Experiência do usuário</td>
<td data-start="5601" data-end="5622" data-col-size="sm">Pouca visibilidade</td>
<td data-start="5622" data-end="5648" data-col-size="sm">Monitoramento contínuo</td>
</tr>
</tbody>
</table>
</div>
</div>
<hr data-start="5650" data-end="5653" />
<h3 data-section-id="w1dmb6" data-start="5655" data-end="5699">A evolução do conceito de Campus Network</h3>
<p data-start="5701" data-end="5802">Historicamente, uma rede de campus era composta apenas por switches de acesso, distribuição e núcleo.</p>
<p data-start="5804" data-end="5851">Hoje, esse conceito evoluiu significativamente.</p>
<p data-start="5853" data-end="5897">Uma infraestrutura moderna precisa integrar:</p>
<ul data-start="5899" data-end="6151">
<li data-section-id="6jzi1c" data-start="5899" data-end="5919">usuários internos;</li>
<li data-section-id="16vzbpa" data-start="5920" data-end="5944">colaboradores remotos;</li>
<li data-section-id="a26yzs" data-start="5945" data-end="5967">dispositivos móveis;</li>
<li data-section-id="xxifnl" data-start="5968" data-end="5983">sensores IoT;</li>
<li data-section-id="1bg37dt" data-start="5984" data-end="6002">aplicações SaaS;</li>
<li data-section-id="e4wyui" data-start="6003" data-end="6024">workloads em nuvem;</li>
<li data-section-id="b4kyjy" data-start="6025" data-end="6052">dispositivos industriais;</li>
<li data-section-id="fbfsqg" data-start="6053" data-end="6084">sistemas de videoconferência;</li>
<li data-section-id="npolaf" data-start="6085" data-end="6108">câmeras inteligentes;</li>
<li data-section-id="ixwh0d" data-start="6109" data-end="6124">telefonia IP;</li>
<li data-section-id="4m6w8r" data-start="6125" data-end="6151">inteligência artificial.</li>
</ul>
<p data-start="6153" data-end="6239">Isso exige uma arquitetura muito mais flexível do que as redes projetadas há dez anos.</p>
<p data-start="6241" data-end="6318">A HPE Aruba Networking foi desenvolvida considerando exatamente esse cenário.</p>
<hr data-start="6320" data-end="6323" />
<h2 data-section-id="ubz8ua" data-start="6325" data-end="6362">O ecossistema HPE Aruba Networking</h2>
<p data-start="6364" data-end="6630">Um dos maiores diferenciais da plataforma é a amplitude do seu ecossistema. Em vez de oferecer apenas equipamentos isolados, a HPE Aruba Networking disponibiliza um conjunto integrado de soluções que cobre praticamente todas as camadas da infraestrutura corporativa.</p>
<p data-start="6632" data-end="6831">Essa integração permite que a rede seja administrada como uma plataforma única, reduzindo silos operacionais e facilitando a aplicação de políticas consistentes de segurança, desempenho e governança.</p>
<p data-start="6833" data-end="6912">De forma simplificada, o ecossistema pode ser representado da seguinte maneira:</p>
<div class="relative w-full mt-4 mb-1">
<div class="">
<div class="contents">
<div class="relative">
<div class="h-full min-h-0 min-w-0">
<div class="h-full min-h-0 min-w-0">
<div class="border border-token-border-light border-radius-3xl corner-superellipse/1.1 rounded-3xl">
<div class="h-full w-full border-radius-3xl bg-(--code-block-surface) corner-superellipse/1.1 overflow-clip rounded-3xl [--code-block-surface:var(--bg-elevated-secondary)] dark:[--code-block-surface:var(--composer-surface-primary)] lxnfua_clipPathFallback">
<div class="pointer-events-none absolute end-1.5 top-1 z-2 md:end-2 md:top-1"></div>
<div class="relative">
<div class="pe-11 pt-3">
<div class="relative z-0 flex max-w-full">
<div id="code-block-viewer" class="q9tKkq_viewer cm-editor z-10 light:cm-light dark:cm-light flex h-full w-full flex-col items-stretch ͼs ͼ16" dir="ltr">
<div class="cm-scroller">
<pre class="cm-content q9tKkq_readonly m-0"><code>                 HPE Aruba Networking

                        │
        ┌───────────────┼────────────────┐
        │               │                │
   Aruba Central     Aruba CX      Access Points
        │               │                │
        └───────────────┼────────────────┘
                        │
                 Aruba ClearPass
                        │
        ┌───────────────┼────────────────┐
        │                                │
   EdgeConnect SD-WAN              Aruba SSE
                        │
                Observabilidade
                        │
                     AIOps
                        │
               APIs e Automação</code></pre>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
<div class="">
<div class=""></div>
</div>
</div>
</div>
</div>
</div>
<p data-start="7598" data-end="7740">Cada solução possui um papel específico dentro da arquitetura, mas todas compartilham informações por meio do Aruba Central e de APIs abertas.</p>
<hr data-start="7742" data-end="7745" />
<h3 data-section-id="1t6g0bi" data-start="7747" data-end="7775">Aruba Networking Central</h3>
<p data-start="7777" data-end="7866">O Aruba Central é a plataforma de gerenciamento baseada em nuvem da HPE Aruba Networking.</p>
<p data-start="7868" data-end="8087">Mais do que um sistema para configuração de equipamentos, ele funciona como o centro operacional da infraestrutura, reunindo telemetria, automação, monitoramento, inteligência artificial e relatórios em um único painel.</p>
<p data-start="8089" data-end="8129">Entre suas principais capacidades estão:</p>
<ul data-start="8131" data-end="8473">
<li data-section-id="1vgugpk" data-start="8131" data-end="8198">gerenciamento centralizado de switches, access points e gateways;</li>
<li data-section-id="qzgrmp" data-start="8199" data-end="8228">provisionamento Zero Touch;</li>
<li data-section-id="k4ukbp" data-start="8229" data-end="8268">criação de templates de configuração;</li>
<li data-section-id="1kreib6" data-start="8269" data-end="8299">monitoramento em tempo real;</li>
<li data-section-id="1vnldle" data-start="8300" data-end="8335">atualização de firmware em massa;</li>
<li data-section-id="1fneal6" data-start="8336" data-end="8372">análise da experiência do usuário;</li>
<li data-section-id="1h1mjhj" data-start="8373" data-end="8402">dashboards personalizáveis;</li>
<li data-section-id="1l8pw6l" data-start="8403" data-end="8429">automação por APIs REST;</li>
<li data-section-id="1a225w4" data-start="8430" data-end="8464">integração com plataformas ITSM;</li>
<li data-section-id="1vehdb6" data-start="8465" data-end="8473">AIOps.</li>
</ul>
<p data-start="8475" data-end="8573">Em ambientes distribuídos, isso elimina a necessidade de acessar cada equipamento individualmente.</p>
<blockquote data-start="8575" data-end="8993">
<p data-start="8577" data-end="8993">🛠 <strong data-start="8580" data-end="8602">Cenário de Projeto</strong><br data-start="8602" data-end="8605" />Imagine uma empresa com 180 filiais espalhadas pelo Brasil. Sem uma plataforma centralizada, qualquer alteração de configuração exigiria acesso individual aos dispositivos de cada unidade. Com o Aruba Central, políticas, atualizações e templates podem ser distribuídos simultaneamente para toda a infraestrutura, reduzindo drasticamente o tempo de operação e o risco de inconsistências.</p>
</blockquote>
<hr data-start="8995" data-end="8998" />
<h3 data-section-id="lwnhq0" data-start="9000" data-end="9012">Aruba CX</h3>
<p data-start="9014" data-end="9095">O Aruba CX representa a família de switches corporativos da HPE Aruba Networking.</p>
<p data-start="9097" data-end="9298">Diferentemente das gerações anteriores de switches tradicionais, a linha CX foi desenvolvida com um sistema operacional moderno, orientado à automação e preparado para ambientes altamente distribuídos.</p>
<p data-start="9300" data-end="9471">Seu sistema operacional, <strong data-start="9325" data-end="9335">AOS-CX</strong>, foi projetado com uma arquitetura modular, banco de dados de estado centralizado e APIs nativas, facilitando integrações e automações.</p>
<p data-start="9473" data-end="9508">Entre os principais recursos estão:</p>
<ul data-start="9510" data-end="9747">
<li data-section-id="1qhh7lx" data-start="9510" data-end="9540">switching Layer 2 e Layer 3;</li>
<li data-section-id="4niyg5" data-start="9541" data-end="9577">Virtual Switching Extension (VSX);</li>
<li data-section-id="360e2m" data-start="9578" data-end="9591">EVPN-VXLAN;</li>
<li data-section-id="1yn9xl6" data-start="9592" data-end="9614">roteamento dinâmico;</li>
<li data-section-id="1mboww7" data-start="9615" data-end="9638">alta disponibilidade;</li>
<li data-section-id="16e6u80" data-start="9639" data-end="9661">suporte a automação;</li>
<li data-section-id="14z70q4" data-start="9662" data-end="9684">telemetria contínua;</li>
<li data-section-id="1heeqi3" data-start="9685" data-end="9700">QoS avançado;</li>
<li data-section-id="l8d38n" data-start="9701" data-end="9719">PoE inteligente;</li>
<li data-section-id="cux0y1" data-start="9720" data-end="9729">MACsec;</li>
<li data-section-id="1u0j437" data-start="9730" data-end="9747">ACLs avançadas.</li>
</ul>
<p data-start="9749" data-end="9866">A família CX atende desde switches compactos para acesso até equipamentos de alta capacidade para agregação e núcleo.</p>
<hr data-start="9868" data-end="9871" />
<h3 data-section-id="x4svxp" data-start="9873" data-end="9906">Famílias de switches Aruba CX</h3>
<div class="TyagGW_tableContainer">
<div class="group TyagGW_tableWrapper flex flex-col-reverse w-fit" tabindex="-1">
<table class="w-fit min-w-(--thread-content-width)" data-start="9908" data-end="10407">
<thead data-start="9908" data-end="9939">
<tr data-start="9908" data-end="9939">
<th class="last:pe-10" data-start="9908" data-end="9916" data-col-size="sm">Série</th>
<th class="last:pe-10" data-start="9916" data-end="9939" data-col-size="md">Aplicação Principal</th>
</tr>
</thead>
<tbody data-start="9973" data-end="10407">
<tr data-start="9973" data-end="10025">
<td data-start="9973" data-end="9983" data-col-size="sm">CX 4100</td>
<td data-start="9983" data-end="10025" data-col-size="md">Acesso para pequenas e médias empresas</td>
</tr>
<tr data-start="10026" data-end="10058">
<td data-start="10026" data-end="10036" data-col-size="sm"><a href="https://xtech.com.br/mh/Hpe-Aruba/289/o/0/?pg=1&amp;pageSize=24&amp;b=Linha%20de%20Produto.Switch%20Aruba;Switch.Aruba%206100">CX 6100</a></td>
<td data-start="10036" data-end="10058" data-col-size="md">Acesso corporativo</td>
</tr>
<tr data-start="10059" data-end="10090">
<td data-start="10059" data-end="10069" data-col-size="sm"><a href="https://xtech.com.br/mh/Hpe-Aruba/289/o/0/?pg=1&amp;pageSize=24&amp;b=Linha%20de%20Produto.Switch%20Aruba;Switch.Aruba%206200F">CX 6200</a></td>
<td data-start="10069" data-end="10090" data-col-size="md">Acesso empilhável</td>
</tr>
<tr data-start="10091" data-end="10135">
<td data-start="10091" data-end="10101" data-col-size="sm">CX 6300</td>
<td data-start="10101" data-end="10135" data-col-size="md">Acesso avançado e distribuição</td>
</tr>
<tr data-start="10136" data-end="10176">
<td data-start="10136" data-end="10146" data-col-size="sm">CX 6400</td>
<td data-col-size="md" data-start="10146" data-end="10176">Chassi modular para campus</td>
</tr>
<tr data-start="10177" data-end="10210">
<td data-start="10177" data-end="10187" data-col-size="sm">CX 8325</td>
<td data-start="10187" data-end="10210" data-col-size="md">Data Center e Spine</td>
</tr>
<tr data-start="10211" data-end="10249">
<td data-start="10211" data-end="10221" data-col-size="sm">CX 8360</td>
<td data-col-size="md" data-start="10221" data-end="10249">Core de alta performance</td>
</tr>
<tr data-start="10250" data-end="10310">
<td data-start="10250" data-end="10261" data-col-size="sm">CX 8400*</td>
<td data-start="10261" data-end="10310" data-col-size="md">Grandes ambientes (legado em alguns cenários)</td>
</tr>
<tr data-start="10311" data-end="10407">
<td data-start="10311" data-end="10329" data-col-size="sm">CX 9300/10000**</td>
<td data-start="10329" data-end="10407" data-col-size="md">Data Centers com recursos avançados e integração com arquiteturas modernas</td>
</tr>
</tbody>
</table>
</div>
</div>
<p data-start="10409" data-end="10559">* Dependendo da estratégia de evolução do portfólio.<br data-start="10462" data-end="10465" />** A disponibilidade e posicionamento variam conforme a região e a evolução do portfólio HPE.</p>
<blockquote data-start="10561" data-end="10863">
<p data-start="10563" data-end="10863">⚠ <strong data-start="10565" data-end="10579">Erro comum</strong><br data-start="10579" data-end="10582" />Escolher um switch apenas pela quantidade de portas ou velocidade das interfaces. Em projetos corporativos, é fundamental avaliar também recursos de redundância, capacidade de automação, telemetria, integração com o gerenciamento centralizado e requisitos futuros de crescimento.</p>
</blockquote>
<h2 class="PDq2pG_selectionAnchorContainer" data-section-id="1a53pgb" data-start="0" data-end="22">Access Points Aruba</h2>
<p data-start="24" data-end="408">A conectividade sem fio tornou-se um dos componentes mais críticos da infraestrutura corporativa. Em muitas organizações, praticamente todo o acesso dos usuários ocorre por meio da rede Wi-Fi, enquanto dispositivos IoT, equipamentos industriais, coletores de dados, câmeras inteligentes, sistemas de automação predial e dispositivos médicos também dependem da infraestrutura wireless.</p>
<p data-start="410" data-end="624">Nesse contexto, os <strong data-start="429" data-end="476">Access Points (APs) da HPE Aruba Networking</strong> foram desenvolvidos para oferecer desempenho, segurança e gerenciamento centralizado, suportando ambientes de alta densidade e aplicações críticas.</p>
<p data-start="626" data-end="875">Mais do que fornecer cobertura, os APs Aruba atuam como sensores inteligentes da rede, coletando telemetria em tempo real, auxiliando na identificação de problemas de radiofrequência e contribuindo para a operação baseada em Inteligência Artificial.</p>
<hr data-start="877" data-end="880" />
<h3 data-section-id="63lkhj" data-start="882" data-end="915">Muito além da cobertura Wi-Fi</h3>
<p data-start="917" data-end="1053">Durante muitos anos, projetos wireless eram avaliados apenas pela intensidade do sinal (RSSI). Atualmente, esse critério é insuficiente.</p>
<p data-start="1055" data-end="1099">Uma rede Wi-Fi corporativa precisa garantir:</p>
<ul data-start="1101" data-end="1390">
<li data-section-id="1ynp77o" data-start="1101" data-end="1144">capacidade para milhares de dispositivos;</li>
<li data-section-id="1n939na" data-start="1145" data-end="1162">baixa latência;</li>
<li data-section-id="qkjvpp" data-start="1163" data-end="1182">roaming contínuo;</li>
<li data-section-id="j9wdn5" data-start="1183" data-end="1226">estabilidade em aplicações em tempo real;</li>
<li data-section-id="e6zzca" data-start="1227" data-end="1261">segurança baseada em identidade;</li>
<li data-section-id="kab1x9" data-start="1262" data-end="1285">segmentação dinâmica;</li>
<li data-section-id="ehaltj" data-start="1286" data-end="1309">eficiência espectral;</li>
<li data-section-id="1swjfn4" data-start="1310" data-end="1339">gerenciamento automatizado;</li>
<li data-section-id="8s7kg" data-start="1340" data-end="1390">visibilidade completa da experiência do usuário.</li>
</ul>
<p data-start="1392" data-end="1648">Por esse motivo, o projeto wireless passou a ser uma disciplina de engenharia de redes, envolvendo planejamento de capacidade, análise de espectro, estudo de interferências, dimensionamento de canais, potência de transmissão e comportamento das aplicações.</p>
<blockquote data-start="1650" data-end="1878">
<p data-start="1652" data-end="1878">💡 <strong data-start="1655" data-end="1672">Dica da Xtech</strong><br data-start="1672" data-end="1675" />Um projeto Wi-Fi de qualidade não busca apenas &#8220;sinal forte&#8221;. O objetivo principal é garantir capacidade, previsibilidade, baixa latência e excelente experiência para todos os usuários simultaneamente.</p>
</blockquote>
<hr data-start="1880" data-end="1883" />
<h2 data-section-id="12g8gyx" data-start="1885" data-end="1923">Como funciona um Access Point Aruba</h2>
<p data-start="1925" data-end="1997">Um Access Point Aruba opera como um ponto inteligente da infraestrutura.</p>
<p data-start="1999" data-end="2079">Além de transmitir o sinal wireless, ele coleta continuamente informações sobre:</p>
<ul data-start="2081" data-end="2320">
<li data-section-id="1oivxet" data-start="2081" data-end="2102">qualidade do sinal;</li>
<li data-section-id="hs5hkq" data-start="2103" data-end="2120">interferências;</li>
<li data-section-id="1gxwy69" data-start="2121" data-end="2145">utilização dos canais;</li>
<li data-section-id="qakcun" data-start="2146" data-end="2171">quantidade de clientes;</li>
<li data-section-id="wg1y73" data-start="2172" data-end="2194">tempo de associação;</li>
<li data-section-id="2zduow" data-start="2195" data-end="2218">velocidade negociada;</li>
<li data-section-id="ed5g8p" data-start="2219" data-end="2236">retransmissões;</li>
<li data-section-id="1awqcxu" data-start="2237" data-end="2247">roaming;</li>
<li data-section-id="192f2gs" data-start="2248" data-end="2267">consumo de banda;</li>
<li data-section-id="1li8u2p" data-start="2268" data-end="2292">aplicações utilizadas;</li>
<li data-section-id="4jv4qj" data-start="2293" data-end="2320">qualidade da experiência.</li>
</ul>
<p data-start="2322" data-end="2462">Esses dados são enviados ao Aruba Central, onde algoritmos de IA correlacionam milhares de eventos para identificar comportamentos anômalos.</p>
<p data-start="2464" data-end="2559">Isso permite detectar problemas antes mesmo que os usuários abram chamados para a equipe de TI.</p>
<hr data-start="2561" data-end="2564" />
<h2 data-section-id="16mfhgj" data-start="2566" data-end="2592">Arquiteturas suportadas</h2>
<p data-start="2594" data-end="2667">Os Access Points Aruba podem operar em diferentes modelos de implantação.</p>
<div class="TyagGW_tableContainer">
<div class="group TyagGW_tableWrapper flex flex-col-reverse w-fit" tabindex="-1">
<table class="w-fit min-w-(--thread-content-width)" data-start="2669" data-end="3104">
<thead data-start="2669" data-end="2719">
<tr data-start="2669" data-end="2719">
<th class="last:pe-10" data-start="2669" data-end="2683" data-col-size="sm">Arquitetura</th>
<th class="last:pe-10" data-start="2683" data-end="2701" data-col-size="md">Características</th>
<th class="last:pe-10" data-start="2701" data-end="2719" data-col-size="md">Melhor cenário</th>
</tr>
</thead>
<tbody data-start="2771" data-end="3104">
<tr data-start="2771" data-end="2856">
<td data-start="2771" data-end="2781" data-col-size="sm">Instant</td>
<td data-start="2781" data-end="2835" data-col-size="md">Gerenciamento distribuído sem controladora dedicada</td>
<td data-col-size="md" data-start="2835" data-end="2856">Pequenas empresas</td>
</tr>
<tr data-start="2857" data-end="2960">
<td data-start="2857" data-end="2876" data-col-size="sm">Controller-Based</td>
<td data-start="2876" data-end="2912" data-col-size="md">Controladoras físicas ou virtuais</td>
<td data-start="2912" data-end="2960" data-col-size="md">Grandes ambientes com requisitos específicos</td>
</tr>
<tr data-start="2961" data-end="3027">
<td data-start="2961" data-end="2977" data-col-size="sm">Aruba Central</td>
<td data-col-size="md" data-start="2977" data-end="3002">Gerenciamento em nuvem</td>
<td data-col-size="md" data-start="3002" data-end="3027">Empresas distribuídas</td>
</tr>
<tr data-start="3028" data-end="3104">
<td data-start="3028" data-end="3038" data-col-size="sm">Híbrida</td>
<td data-start="3038" data-end="3078" data-col-size="md">Combinação entre controladora e nuvem</td>
<td data-start="3078" data-end="3104" data-col-size="md">Ambientes de transição</td>
</tr>
</tbody>
</table>
</div>
</div>
<p data-start="3106" data-end="3230">A escolha depende de fatores como número de sites, requisitos regulatórios, políticas de segurança e estratégia operacional.</p>
<hr data-start="3232" data-end="3235" />
<h2 data-section-id="pj9917" data-start="3237" data-end="3283">Principais recursos dos Access Points Aruba</h2>
<p data-start="3285" data-end="3364">Os modelos corporativos oferecem um conjunto bastante amplo de funcionalidades.</p>
<h3 data-section-id="9letll" data-start="3366" data-end="3395">Recursos de conectividade</h3>
<ul data-start="3397" data-end="3550">
<li data-section-id="4eo3qa" data-start="3397" data-end="3406">Wi-Fi 6</li>
<li data-section-id="3dvb6v" data-start="3407" data-end="3417"><a href="https://sitesurveywireless.com.br/wifi-6e-guia-completo/">Wi-Fi 6E</a></li>
<li data-section-id="14g8stt" data-start="3418" data-end="3449">Wi-Fi 7 (modelos compatíveis)</li>
<li data-section-id="16tsrd5" data-start="3450" data-end="3457"><a href="https://sitesurveywireless.com.br/ofdma-wifi-6/">OFDMA</a></li>
<li data-section-id="ms4sor" data-start="3458" data-end="3467"><a href="https://sitesurveywireless.com.br/mu-mimo-bidirecional-wifi-6/">MU-MIMO</a></li>
<li data-section-id="hlmpj" data-start="3468" data-end="3482"><a href="https://sitesurveywireless.com.br/bss-coloring-no-wi-fi-6/">BSS Coloring</a></li>
<li data-section-id="xf82g8" data-start="3483" data-end="3500"><a href="https://sitesurveywireless.com.br/wpa2-enterprise-vs-wpa3-enterprise/">WPA3 Enterprise</a></li>
<li data-section-id="1p9h5eh" data-start="3501" data-end="3515">Fast Roaming</li>
<li data-section-id="kr088k" data-start="3516" data-end="3531">Band Steering</li>
<li data-section-id="1en1oi8" data-start="3532" data-end="3550">Airtime Fairness</li>
</ul>
<h3 data-section-id="lcilrb" data-start="3552" data-end="3577">Recursos inteligentes</h3>
<ul data-start="3579" data-end="3682">
<li data-section-id="1sn2vrz" data-start="3579" data-end="3605">Dynamic Radio Management</li>
<li data-section-id="1n1lldh" data-start="3606" data-end="3619">AI Insights</li>
<li data-section-id="16qmzhe" data-start="3620" data-end="3634">Client Match</li>
<li data-section-id="17cjrp7" data-start="3635" data-end="3651">Intelligent RF</li>
<li data-section-id="1g66r0h" data-start="3652" data-end="3662">AirMatch</li>
<li data-section-id="7kqpj5" data-start="3663" data-end="3682">Spectrum Analysis</li>
</ul>
<h3 data-section-id="1ju2hqc" data-start="3684" data-end="3709">Recursos de segurança</h3>
<ul data-start="3711" data-end="3815">
<li data-section-id="1j4fjz1" data-start="3711" data-end="3717">WPA3</li>
<li data-section-id="7qw7ki" data-start="3718" data-end="3733">Enhanced Open</li>
<li data-section-id="92220l" data-start="3734" data-end="3742">802.1X</li>
<li data-section-id="7kaxqo" data-start="3743" data-end="3751">RADIUS</li>
<li data-section-id="1xgfotf" data-start="3752" data-end="3774">Dynamic Segmentation</li>
<li data-section-id="1dj5w13" data-start="3775" data-end="3795">MAC Authentication</li>
<li data-section-id="eiz02s" data-start="3796" data-end="3815">Role-Based Access</li>
</ul>
<h3 data-section-id="1gx0zhy" data-start="3817" data-end="3846">Recursos de gerenciamento</h3>
<ul data-start="3848" data-end="3965">
<li data-section-id="12w8deu" data-start="3848" data-end="3873">Zero Touch Provisioning</li>
<li data-section-id="1ul7i43" data-start="3874" data-end="3885">APIs REST</li>
<li data-section-id="gwpufq" data-start="3886" data-end="3898">Telemetria</li>
<li data-section-id="g96gll" data-start="3899" data-end="3928">Monitoramento em tempo real</li>
<li data-section-id="lmj683" data-start="3929" data-end="3952">Firmware centralizado</li>
<li data-section-id="iyf93z" data-start="3953" data-end="3965">Dashboards</li>
</ul>
<hr data-start="3967" data-end="3970" />
<h2 data-section-id="16kpjmz" data-start="3972" data-end="4011">Principais famílias de Access Points</h2>
<p data-start="4013" data-end="4073">O portfólio Aruba atende diferentes necessidades de mercado.</p>
<div class="TyagGW_tableContainer">
<div class="group TyagGW_tableWrapper flex flex-col-reverse w-fit" tabindex="-1">
<table class="w-fit min-w-(--thread-content-width)" data-start="4075" data-end="4389">
<thead data-start="4075" data-end="4098">
<tr data-start="4075" data-end="4098">
<th class="last:pe-10" data-start="4075" data-end="4085" data-col-size="sm">Família</th>
<th class="last:pe-10" data-start="4085" data-end="4098" data-col-size="sm">Aplicação</th>
</tr>
</thead>
<tbody data-start="4125" data-end="4389">
<tr data-start="4125" data-end="4178">
<td data-start="4125" data-end="4137" data-col-size="sm">Série 500</td>
<td data-start="4137" data-end="4178" data-col-size="sm">Escritórios e empresas de médio porte</td>
</tr>
<tr data-start="4179" data-end="4222">
<td data-start="4179" data-end="4191" data-col-size="sm">Série 600</td>
<td data-start="4191" data-end="4222" data-col-size="sm">Alta densidade com Wi-Fi 6E</td>
</tr>
<tr data-start="4223" data-end="4263">
<td data-start="4223" data-end="4235" data-col-size="sm">Série 700</td>
<td data-start="4235" data-end="4263" data-col-size="sm">Nova geração com Wi-Fi 7</td>
</tr>
<tr data-start="4264" data-end="4302">
<td data-start="4264" data-end="4280" data-col-size="sm">Série Outdoor</td>
<td data-start="4280" data-end="4302" data-col-size="sm">Ambientes externos</td>
</tr>
<tr data-start="4303" data-end="4345">
<td data-start="4303" data-end="4323" data-col-size="sm">Série Hospitality</td>
<td data-start="4323" data-end="4345" data-col-size="sm">Hotéis e hospitais</td>
</tr>
<tr data-start="4346" data-end="4389">
<td data-start="4346" data-end="4365" data-col-size="sm">Série Industrial</td>
<td data-col-size="sm" data-start="4365" data-end="4389">Ambientes agressivos</td>
</tr>
</tbody>
</table>
</div>
</div>
<p data-start="4391" data-end="4513">A disponibilidade de cada família pode variar conforme a região e a estratégia de comercialização da HPE Aruba Networking.</p>
<hr data-start="4515" data-end="4518" />
<h2 data-section-id="1n2ucy9" data-start="4520" data-end="4558">Comparativo entre as gerações Wi-Fi</h2>
<div class="TyagGW_tableContainer">
<div class="group TyagGW_tableWrapper flex flex-col-reverse w-fit" tabindex="-1">
<table class="w-fit min-w-(--thread-content-width)" data-start="4560" data-end="4944">
<thead data-start="4560" data-end="4610">
<tr data-start="4560" data-end="4610">
<th class="last:pe-10" data-start="4560" data-end="4573" data-col-size="sm">Tecnologia</th>
<th class="last:pe-10" data-start="4573" data-end="4587" data-col-size="sm">Frequências</th>
<th class="last:pe-10" data-start="4587" data-end="4610" data-col-size="md">Principal benefício</th>
</tr>
</thead>
<tbody data-start="4661" data-end="4944">
<tr data-start="4661" data-end="4727">
<td data-start="4661" data-end="4671" data-col-size="sm">Wi-Fi 5</td>
<td data-col-size="sm" data-start="4671" data-end="4679">5 GHz</td>
<td data-col-size="md" data-start="4679" data-end="4727">Alto desempenho para aplicações tradicionais</td>
</tr>
<tr data-start="4728" data-end="4793">
<td data-start="4728" data-end="4738" data-col-size="sm">Wi-Fi 6</td>
<td data-start="4738" data-end="4752" data-col-size="sm">2,4 e 5 GHz</td>
<td data-start="4752" data-end="4793" data-col-size="md">Melhor eficiência em ambientes densos</td>
</tr>
<tr data-start="4794" data-end="4866">
<td data-start="4794" data-end="4805" data-col-size="sm">Wi-Fi 6E</td>
<td data-col-size="sm" data-start="4805" data-end="4822">2,4, 5 e 6 GHz</td>
<td data-col-size="md" data-start="4822" data-end="4866">Mais canais livres e menor interferência</td>
</tr>
<tr data-start="4867" data-end="4944">
<td data-start="4867" data-end="4877" data-col-size="sm">Wi-Fi 7</td>
<td data-start="4877" data-end="4894" data-col-size="sm">2,4, 5 e 6 GHz</td>
<td data-start="4894" data-end="4944" data-col-size="md">Latência extremamente baixa e maior throughput</td>
</tr>
</tbody>
</table>
</div>
</div>
<p data-start="4946" data-end="5088">Percebe-se que cada nova geração amplia não apenas a velocidade, mas principalmente a eficiência da utilização do espectro de radiofrequência.</p>
<hr data-start="5090" data-end="5093" />
<h2 data-section-id="5n2ytr" data-start="5095" data-end="5109">ClientMatch</h2>
<p data-start="5111" data-end="5172">Um dos recursos mais conhecidos da Aruba é o <strong data-start="5156" data-end="5171">ClientMatch</strong>.</p>
<p data-start="5174" data-end="5258">Tradicionalmente, quem decide qual Access Point utilizar é o dispositivo do usuário.</p>
<p data-start="5260" data-end="5398">Esse comportamento pode gerar situações em que um notebook permanece conectado a um AP distante, mesmo existindo outro muito mais próximo.</p>
<p data-start="5400" data-end="5516">O ClientMatch monitora continuamente a qualidade das conexões e orienta o cliente para o Access Point mais adequado.</p>
<p data-start="5518" data-end="5540">Os benefícios incluem:</p>
<ul data-start="5542" data-end="5694">
<li data-section-id="18sybg5" data-start="5542" data-end="5573">melhor distribuição da carga;</li>
<li data-section-id="124000y" data-start="5574" data-end="5607">menor número de retransmissões;</li>
<li data-section-id="11l4or2" data-start="5608" data-end="5633">roaming mais eficiente;</li>
<li data-section-id="1q0s4o8" data-start="5634" data-end="5676">melhor experiência em videoconferências;</li>
<li data-section-id="1tasoh7" data-start="5677" data-end="5694">menor latência.</li>
</ul>
<hr data-start="5696" data-end="5699" />
<h2 data-section-id="u2e2x8" data-start="5701" data-end="5712">AirMatch</h2>
<p data-start="5714" data-end="5756">Outro recurso importante é o <strong data-start="5743" data-end="5755">AirMatch</strong>.</p>
<p data-start="5758" data-end="5875">Em vez de configurar manualmente canais e potência de transmissão, o AirMatch analisa continuamente o ambiente de RF.</p>
<p data-start="5877" data-end="5904">Ele considera fatores como:</p>
<ul data-start="5906" data-end="6035">
<li data-section-id="hs5hkq" data-start="5906" data-end="5923">interferências;</li>
<li data-section-id="50m3gy" data-start="5924" data-end="5947">ocupação do espectro;</li>
<li data-section-id="11fnpw1" data-start="5948" data-end="5977">sobreposição entre células;</li>
<li data-section-id="84gkqs" data-start="5978" data-end="6009">horários de maior utilização;</li>
<li data-section-id="qakcuy" data-start="6010" data-end="6035">quantidade de clientes.</li>
</ul>
<p data-start="6037" data-end="6129">Com base nesses dados, recomenda automaticamente ajustes para otimizar o desempenho da rede.</p>
<hr data-start="6131" data-end="6134" />
<h2 data-section-id="7c2k8e" data-start="6136" data-end="6159">Dynamic Segmentation</h2>
<p data-start="6161" data-end="6227">Em muitas empresas, usuários diferentes compartilham o mesmo SSID.</p>
<p data-start="6229" data-end="6315">Sem mecanismos inteligentes, isso normalmente exige diversas VLANs e SSIDs diferentes.</p>
<p data-start="6317" data-end="6487">A Aruba introduziu o conceito de <strong data-start="6350" data-end="6374">Dynamic Segmentation</strong>, permitindo que a segmentação seja baseada na identidade do usuário, e não apenas na rede à qual ele se conecta.</p>
<p data-start="6489" data-end="6501">Por exemplo:</p>
<div class="TyagGW_tableContainer">
<div class="group TyagGW_tableWrapper flex flex-col-reverse w-fit" tabindex="-1">
<table class="w-fit min-w-(--thread-content-width)" data-start="6503" data-end="6660">
<thead data-start="6503" data-end="6521">
<tr data-start="6503" data-end="6521">
<th class="last:pe-10" data-start="6503" data-end="6513" data-col-size="sm">Usuário</th>
<th class="last:pe-10" data-start="6513" data-end="6521" data-col-size="sm">VLAN</th>
</tr>
</thead>
<tbody data-start="6542" data-end="6660">
<tr data-start="6542" data-end="6566">
<td data-start="6542" data-end="6555" data-col-size="sm">Financeiro</td>
<td data-start="6555" data-end="6566" data-col-size="sm">VLAN 10</td>
</tr>
<tr data-start="6567" data-end="6591">
<td data-start="6567" data-end="6580" data-col-size="sm">Engenharia</td>
<td data-start="6580" data-end="6591" data-col-size="sm">VLAN 20</td>
</tr>
<tr data-start="6592" data-end="6615">
<td data-start="6592" data-end="6604" data-col-size="sm">Diretoria</td>
<td data-start="6604" data-end="6615" data-col-size="sm">VLAN 30</td>
</tr>
<tr data-start="6616" data-end="6641">
<td data-start="6616" data-end="6629" data-col-size="sm">Visitantes</td>
<td data-col-size="sm" data-start="6629" data-end="6641">VLAN 100</td>
</tr>
<tr data-start="6642" data-end="6660">
<td data-start="6642" data-end="6648" data-col-size="sm">IoT</td>
<td data-start="6648" data-end="6660" data-col-size="sm">VLAN 200</td>
</tr>
</tbody>
</table>
</div>
</div>
<p data-start="6662" data-end="6722">Tudo isso pode ocorrer utilizando um único SSID corporativo.</p>
<p data-start="6724" data-end="6826">Essa abordagem reduz a complexidade operacional e melhora significativamente a experiência do usuário.</p>
<blockquote data-start="6828" data-end="7142">
<p data-start="6830" data-end="7142">🔍 <strong data-start="6833" data-end="6859">Decisão de Arquitetura</strong><br data-start="6859" data-end="6862" />Em ambientes corporativos modernos, priorize a segmentação baseada em identidade (Identity-Based Networking) em vez da criação de múltiplos SSIDs. Isso simplifica a administração, reduz interferências causadas por excesso de beacons e melhora a escalabilidade da infraestrutura.</p>
</blockquote>
<hr data-start="7144" data-end="7147" />
<h2 data-section-id="bmjraa" data-start="7149" data-end="7179">Wi-Fi 6, Wi-Fi 6E e Wi-Fi 7</h2>
<p data-start="7181" data-end="7475">A evolução das redes sem fio não está relacionada apenas ao aumento da velocidade nominal. O principal avanço das gerações mais recentes é a capacidade de atender um número cada vez maior de dispositivos simultaneamente, mantendo baixa latência, previsibilidade e eficiência no uso do espectro.</p>
<p data-start="7477" data-end="7728">Essa mudança acompanha a transformação dos ambientes corporativos, onde notebooks, smartphones, sensores IoT, câmeras inteligentes, dispositivos médicos, sistemas de automação predial e equipamentos industriais competem pelos mesmos recursos de rádio.</p>
<p data-start="7730" data-end="8195">Enquanto o Wi-Fi 5 representou um salto importante em desempenho, o Wi-Fi 6 introduziu mecanismos para melhorar a eficiência em ambientes de alta densidade. O Wi-Fi 6E ampliou esse cenário ao utilizar a faixa de 6 GHz, reduzindo significativamente interferências. Já o Wi-Fi 7 foi concebido para suportar aplicações extremamente sensíveis à latência, como realidade aumentada, inteligência artificial distribuída, colaboração imersiva e processamento em tempo real.</p>
<h3 data-section-id="1ir2j87" data-start="8197" data-end="8233">Comparativo técnico das gerações</h3>
<div class="TyagGW_tableContainer">
<div class="group TyagGW_tableWrapper flex flex-col-reverse w-fit" tabindex="-1">
<table class="w-fit min-w-(--thread-content-width)" data-start="8235" data-end="8763">
<thead data-start="8235" data-end="8294">
<tr data-start="8235" data-end="8294">
<th class="last:pe-10" data-start="8235" data-end="8252" data-col-size="sm">Característica</th>
<th class="last:pe-10" data-start="8252" data-end="8262" data-col-size="sm">Wi-Fi 5</th>
<th class="last:pe-10" data-start="8262" data-end="8272" data-col-size="sm">Wi-Fi 6</th>
<th class="last:pe-10" data-start="8272" data-end="8283" data-col-size="sm">Wi-Fi 6E</th>
<th class="last:pe-10" data-start="8283" data-end="8294" data-col-size="sm">Wi-Fi 7</th>
</tr>
</thead>
<tbody data-start="8356" data-end="8763">
<tr data-start="8356" data-end="8408">
<td data-start="8356" data-end="8363" data-col-size="sm">IEEE</td>
<td data-start="8363" data-end="8374" data-col-size="sm">802.11ac</td>
<td data-col-size="sm" data-start="8374" data-end="8385">802.11ax</td>
<td data-col-size="sm" data-start="8385" data-end="8396">802.11ax</td>
<td data-col-size="sm" data-start="8396" data-end="8408">802.11be</td>
</tr>
<tr data-start="8409" data-end="8480">
<td data-start="8409" data-end="8423" data-col-size="sm">Frequências</td>
<td data-start="8423" data-end="8431" data-col-size="sm">5 GHz</td>
<td data-start="8431" data-end="8445" data-col-size="sm">2,4 e 5 GHz</td>
<td data-start="8445" data-end="8462" data-col-size="sm">2,4, 5 e 6 GHz</td>
<td data-start="8462" data-end="8480" data-col-size="sm">2,4, 5 e 6 GHz</td>
</tr>
<tr data-start="8481" data-end="8514">
<td data-start="8481" data-end="8489" data-col-size="sm">OFDMA</td>
<td data-start="8489" data-end="8495" data-col-size="sm">Não</td>
<td data-start="8495" data-end="8501" data-col-size="sm">Sim</td>
<td data-col-size="sm" data-start="8501" data-end="8507">Sim</td>
<td data-col-size="sm" data-start="8507" data-end="8514">Sim</td>
</tr>
<tr data-start="8515" data-end="8557">
<td data-start="8515" data-end="8532" data-col-size="sm">MU-MIMO uplink</td>
<td data-start="8532" data-end="8538" data-col-size="sm">Não</td>
<td data-col-size="sm" data-start="8538" data-end="8544">Sim</td>
<td data-col-size="sm" data-start="8544" data-end="8550">Sim</td>
<td data-col-size="sm" data-start="8550" data-end="8557">Sim</td>
</tr>
<tr data-start="8558" data-end="8598">
<td data-start="8558" data-end="8573" data-col-size="sm">BSS Coloring</td>
<td data-start="8573" data-end="8579" data-col-size="sm">Não</td>
<td data-start="8579" data-end="8585" data-col-size="sm">Sim</td>
<td data-start="8585" data-end="8591" data-col-size="sm">Sim</td>
<td data-start="8591" data-end="8598" data-col-size="sm">Sim</td>
</tr>
<tr data-start="8599" data-end="8644">
<td data-start="8599" data-end="8619" data-col-size="sm">Canais de 320 MHz</td>
<td data-start="8619" data-end="8625" data-col-size="sm">Não</td>
<td data-start="8625" data-end="8631" data-col-size="sm">Não</td>
<td data-start="8631" data-end="8637" data-col-size="sm">Não</td>
<td data-start="8637" data-end="8644" data-col-size="sm">Sim</td>
</tr>
<tr data-start="8645" data-end="8699">
<td data-start="8645" data-end="8674" data-col-size="sm">Multi-Link Operation (MLO)</td>
<td data-start="8674" data-end="8680" data-col-size="sm">Não</td>
<td data-start="8680" data-end="8686" data-col-size="sm">Não</td>
<td data-start="8686" data-end="8692" data-col-size="sm">Não</td>
<td data-start="8692" data-end="8699" data-col-size="sm">Sim</td>
</tr>
<tr data-start="8700" data-end="8763">
<td data-start="8700" data-end="8711" data-col-size="sm">Latência</td>
<td data-start="8711" data-end="8719" data-col-size="sm">Média</td>
<td data-start="8719" data-end="8727" data-col-size="sm">Baixa</td>
<td data-start="8727" data-end="8741" data-col-size="sm">Muito baixa</td>
<td data-col-size="sm" data-start="8741" data-end="8763">Extremamente baixa</td>
</tr>
</tbody>
</table>
</div>
</div>
<h3 data-section-id="zjv4qi" data-start="8765" data-end="8802">Benefícios práticos para empresas</h3>
<p data-start="8804" data-end="8861">A adoção dessas tecnologias proporciona ganhos concretos:</p>
<ul data-start="8863" data-end="9200">
<li data-section-id="1ad94z8" data-start="8863" data-end="8905">maior estabilidade em videoconferências;</li>
<li data-section-id="xh33dl" data-start="8906" data-end="8951">melhor desempenho para aplicações em nuvem;</li>
<li data-section-id="46s0vl" data-start="8952" data-end="9014">redução de congestionamentos em ambientes de alta densidade;</li>
<li data-section-id="uejguv" data-start="9015" data-end="9066">menor tempo de resposta para aplicações críticas;</li>
<li data-section-id="ovxc1" data-start="9067" data-end="9144">suporte a um número muito maior de dispositivos conectados simultaneamente;</li>
<li data-section-id="fettpd" data-start="9145" data-end="9200">melhor aproveitamento do espectro de radiofrequência.</li>
</ul>
<p data-start="9202" data-end="9470">Entretanto, para que esses benefícios sejam alcançados, não basta substituir os access points. É necessário um projeto de engenharia que considere cobertura, capacidade, interferências, cabeamento, switches com PoE adequado e compatibilidade dos dispositivos clientes.</p>
<blockquote data-start="9472" data-end="9763">
<p data-start="9474" data-end="9763">⚠ <strong data-start="9476" data-end="9490">Erro comum</strong><br data-start="9490" data-end="9493" />Atualizar apenas os access points para Wi-Fi 7 sem verificar se a infraestrutura cabeada suporta interfaces multigigabit, PoE compatível, uplinks suficientes e switches preparados para o aumento do tráfego. A modernização da rede deve ser planejada de forma integrada.</p>
</blockquote>
<h2 class="PDq2pG_selectionAnchorContainer" data-section-id="s96ugy" data-start="210" data-end="261">Como escolher a linha HPE Aruba Networking ideal</h2>
<p data-start="263" data-end="619">Um dos erros mais comuns durante o planejamento de uma infraestrutura é escolher os equipamentos antes de compreender os requisitos do ambiente. Embora a HPE Aruba Networking possua um portfólio bastante amplo, cada família foi desenvolvida para atender cenários específicos, variando desde pequenas empresas até grandes campus corporativos e Data Centers.</p>
<p data-start="621" data-end="668">A escolha correta deve considerar fatores como:</p>
<ul data-start="670" data-end="887">
<li data-section-id="5n547a" data-start="670" data-end="691">número de usuários;</li>
<li data-section-id="ewiv2d" data-start="692" data-end="732">quantidade de dispositivos conectados;</li>
<li data-section-id="83o3y0" data-start="733" data-end="756">crescimento esperado;</li>
<li data-section-id="k1ds06" data-start="757" data-end="795">necessidade de alta disponibilidade;</li>
<li data-section-id="1lss3ox" data-start="796" data-end="820">recursos de segurança;</li>
<li data-section-id="1uw0rk4" data-start="821" data-end="850">gerenciamento centralizado;</li>
<li data-section-id="56i6nv" data-start="851" data-end="863">automação;</li>
<li data-section-id="18oliyl" data-start="864" data-end="887">orçamento disponível.</li>
</ul>
<p data-start="889" data-end="966">A tabela abaixo apresenta uma visão geral das principais linhas do portfólio.</p>
<div class="TyagGW_tableContainer">
<div class="group TyagGW_tableWrapper flex flex-col-reverse w-fit" tabindex="-1">
<table class="w-fit min-w-(--thread-content-width)" data-start="968" data-end="1697">
<thead data-start="968" data-end="1031">
<tr data-start="968" data-end="1031">
<th class="last:pe-10" data-start="968" data-end="978" data-col-size="sm">Cenário</th>
<th class="last:pe-10" data-start="978" data-end="998" data-col-size="sm">Linha Recomendada</th>
<th class="last:pe-10" data-start="998" data-end="1014" data-col-size="sm">Gerenciamento</th>
<th class="last:pe-10" data-start="1014" data-end="1031" data-col-size="sm">Indicado para</th>
</tr>
</thead>
<tbody data-start="1097" data-end="1697">
<tr data-start="1097" data-end="1170">
<td data-start="1097" data-end="1120" data-col-size="sm">Pequenos escritórios</td>
<td data-start="1120" data-end="1139" data-col-size="sm">Aruba Instant On</td>
<td data-col-size="sm" data-start="1139" data-end="1151">Cloud/App</td>
<td data-col-size="sm" data-start="1151" data-end="1170">Até 50 usuários</td>
</tr>
<tr data-start="1171" data-end="1263">
<td data-start="1171" data-end="1200" data-col-size="sm">Pequenas e médias empresas</td>
<td data-start="1200" data-end="1219" data-col-size="sm">Aruba Instant On</td>
<td data-start="1219" data-end="1227" data-col-size="sm">Cloud</td>
<td data-start="1227" data-end="1263" data-col-size="sm">Até aproximadamente 200 usuários</td>
</tr>
<tr data-start="1264" data-end="1345">
<td data-start="1264" data-end="1282" data-col-size="sm">Empresas médias</td>
<td data-start="1282" data-end="1301" data-col-size="sm">Aruba Enterprise</td>
<td data-col-size="sm" data-start="1301" data-end="1317">Aruba Central</td>
<td data-col-size="sm" data-start="1317" data-end="1345">Escritórios corporativos</td>
</tr>
<tr data-start="1346" data-end="1423">
<td data-start="1346" data-end="1365" data-col-size="sm">Grandes empresas</td>
<td data-start="1365" data-end="1384" data-col-size="sm">Aruba Enterprise</td>
<td data-start="1384" data-end="1400" data-col-size="sm">Aruba Central</td>
<td data-start="1400" data-end="1423" data-col-size="sm">Campus Corporativos</td>
</tr>
<tr data-start="1424" data-end="1505">
<td data-start="1424" data-end="1436" data-col-size="sm">Hospitais</td>
<td data-start="1436" data-end="1455" data-col-size="sm">Aruba Enterprise</td>
<td data-start="1455" data-end="1483" data-col-size="sm">Aruba Central + ClearPass</td>
<td data-start="1483" data-end="1505" data-col-size="sm">Ambientes críticos</td>
</tr>
<tr data-start="1506" data-end="1575">
<td data-start="1506" data-end="1522" data-col-size="sm">Universidades</td>
<td data-start="1522" data-end="1541" data-col-size="sm">Aruba Enterprise</td>
<td data-start="1541" data-end="1557" data-col-size="sm">Aruba Central</td>
<td data-start="1557" data-end="1575" data-col-size="sm">Alta densidade</td>
</tr>
<tr data-start="1576" data-end="1633">
<td data-start="1576" data-end="1589" data-col-size="sm">Indústrias</td>
<td data-col-size="sm" data-start="1589" data-end="1608">Aruba Enterprise</td>
<td data-col-size="sm" data-start="1608" data-end="1624">Aruba Central</td>
<td data-col-size="sm" data-start="1624" data-end="1633">IT/OT</td>
</tr>
<tr data-start="1634" data-end="1697">
<td data-start="1634" data-end="1649" data-col-size="sm">Data Centers</td>
<td data-start="1649" data-end="1660" data-col-size="sm">Aruba CX</td>
<td data-start="1660" data-end="1676" data-col-size="sm">Aruba Central</td>
<td data-start="1676" data-end="1697" data-col-size="sm">Core e Spine-Leaf</td>
</tr>
</tbody>
</table>
</div>
</div>
<blockquote data-start="1699" data-end="1974">
<p data-start="1701" data-end="1974">💡 <strong data-start="1704" data-end="1721">Dica da Xtech</strong><br data-start="1721" data-end="1724" />O tamanho da empresa não deve ser o único critério para definir a plataforma. Organizações menores que possuem requisitos elevados de disponibilidade, segurança ou conformidade regulatória podem se beneficiar do portfólio Enterprise desde o início.</p>
</blockquote>
<hr data-start="1976" data-end="1979" />
<h1 data-section-id="1kteumi" data-start="1981" data-end="2028">Comparativo do Portfólio HPE Aruba Networking</h1>
<p data-start="2030" data-end="2329">O ecossistema HPE Aruba Networking é composto por diferentes famílias de equipamentos e soluções, cada uma direcionada para necessidades específicas. Conhecer essas diferenças facilita a escolha da arquitetura mais adequada e evita investimentos incompatíveis com o porte ou os objetivos do projeto.</p>
<hr data-start="2331" data-end="2334" />
<h2 data-section-id="yb6vcq" data-start="2336" data-end="2376">Comparativo da linha Aruba Instant On</h2>
<p data-start="2378" data-end="2537">A linha <strong data-start="2386" data-end="2406">Aruba Instant On</strong> foi desenvolvida para pequenas empresas que buscam simplicidade de implantação, gerenciamento intuitivo e baixo custo operacional.</p>
<div class="TyagGW_tableContainer">
<div class="group TyagGW_tableWrapper flex flex-col-reverse w-fit" tabindex="-1">
<table class="w-fit min-w-(--thread-content-width)" style="width: 40.8036%; height: 288px;" data-start="2539" data-end="3142">
<thead data-start="2539" data-end="2594">
<tr style="height: 48px;" data-start="2539" data-end="2594">
<th class="last:pe-10" style="height: 48px;" data-start="2539" data-end="2548" data-col-size="sm">Modelo</th>
<th class="last:pe-10" style="height: 48px;" data-start="2548" data-end="2563" data-col-size="sm">Padrão Wi-Fi</th>
<th class="last:pe-10" style="height: 48px;" data-start="2563" data-end="2582" data-col-size="sm">Melhor aplicação</th>
<th class="last:pe-10" style="height: 48px;" data-start="2582" data-end="2594" data-col-size="sm">Ambiente</th>
</tr>
</thead>
<tbody data-start="2653" data-end="3142">
<tr style="height: 24px;" data-start="2653" data-end="2710">
<td style="height: 24px;" data-start="2653" data-end="2660" data-col-size="sm"><a href="https://xtech.com.br/Access-Point-Aruba-Ap11-Hpe-Instant-On-R2w96a/p/51969/">AP11</a></td>
<td style="height: 24px;" data-col-size="sm" data-start="2660" data-end="2670">Wi-Fi 5</td>
<td style="height: 24px;" data-col-size="sm" data-start="2670" data-end="2686">Microempresas</td>
<td style="height: 24px;" data-col-size="sm" data-start="2686" data-end="2710">Escritórios pequenos</td>
</tr>
<tr style="height: 24px;" data-start="2711" data-end="2763">
<td style="height: 24px;" data-start="2711" data-end="2718" data-col-size="sm"><a href="https://xtech.com.br/Access-Point-Aruba-Ap12-Hpe-Instant-On-R2x01a/p/51970/">AP12</a></td>
<td style="height: 24px;" data-start="2718" data-end="2728" data-col-size="sm">Wi-Fi 5</td>
<td style="height: 24px;" data-start="2728" data-end="2748" data-col-size="sm">Pequenas empresas</td>
<td style="height: 24px;" data-start="2748" data-end="2763" data-col-size="sm">Escritórios</td>
</tr>
<tr style="height: 24px;" data-start="2764" data-end="2821">
<td style="height: 24px;" data-start="2764" data-end="2771" data-col-size="sm"><a href="https://xtech.com.br/Access-Point-Aruba-Ap15-Hpe-Instant-On-R2x06a/p/51974/">AP15</a></td>
<td style="height: 24px;" data-start="2771" data-end="2781" data-col-size="sm">Wi-Fi 5</td>
<td style="height: 24px;" data-start="2781" data-end="2800" data-col-size="sm">Maior capacidade</td>
<td style="height: 24px;" data-start="2800" data-end="2821" data-col-size="sm">Pequenas empresas</td>
</tr>
<tr style="height: 24px;" data-start="2822" data-end="2867">
<td style="height: 24px;" data-start="2822" data-end="2829" data-col-size="sm"><a href="https://xtech.com.br/Access-Point-Aruba-Instant-On-Ap17-Rw-R2x11a/p/52232/">AP17</a></td>
<td style="height: 24px;" data-start="2829" data-end="2839" data-col-size="sm">Wi-Fi 5</td>
<td style="height: 24px;" data-start="2839" data-end="2849" data-col-size="sm">Outdoor</td>
<td style="height: 24px;" data-start="2849" data-end="2867" data-col-size="sm">Áreas externas</td>
</tr>
<tr style="height: 24px;" data-start="2868" data-end="2935">
<td style="height: 24px;" data-start="2868" data-end="2875" data-col-size="sm"><a href="https://xtech.com.br/Access-Point-Aruba-Ap22-Hpe-Instant-On-R4w02a/p/51971/">AP22</a></td>
<td style="height: 24px;" data-start="2875" data-end="2885" data-col-size="sm">Wi-Fi 6</td>
<td style="height: 24px;" data-start="2885" data-end="2911" data-col-size="sm">Empresas em crescimento</td>
<td style="height: 24px;" data-start="2911" data-end="2935" data-col-size="sm">Escritórios modernos</td>
</tr>
<tr style="height: 48px;" data-start="2936" data-end="3005">
<td style="height: 48px;" data-start="2936" data-end="2943" data-col-size="sm"><a href="https://xtech.com.br/Access-Point-Aruba-Instant-On-Ap25-Rw-4x4-Wifi-6-R9b28a/p/52346/">AP25</a></td>
<td style="height: 48px;" data-start="2943" data-end="2953" data-col-size="sm">Wi-Fi 6</td>
<td style="height: 48px;" data-start="2953" data-end="2970" data-col-size="sm">Alta densidade</td>
<td style="height: 48px;" data-start="2970" data-end="3005" data-col-size="sm">Clínicas, escolas e escritórios</td>
</tr>
<tr style="height: 24px;" data-start="3006" data-end="3059">
<td style="height: 24px;" data-start="3006" data-end="3013" data-col-size="sm">AP27</td>
<td style="height: 24px;" data-start="3013" data-end="3023" data-col-size="sm">Wi-Fi 6</td>
<td style="height: 24px;" data-start="3023" data-end="3033" data-col-size="sm">Outdoor</td>
<td style="height: 24px;" data-start="3033" data-end="3059" data-col-size="sm">Pátios e áreas abertas</td>
</tr>
<tr style="height: 48px;" data-start="3060" data-end="3142">
<td style="height: 48px;" data-start="3060" data-end="3067" data-col-size="sm"><a href="https://xtech.com.br/Access-Point-Aruba-Nw-Ion-Ap-Rw-Ap32-S1t23a/p/52347/">AP32</a></td>
<td style="height: 48px;" data-start="3067" data-end="3078" data-col-size="sm">Wi-Fi 6E</td>
<td style="height: 48px;" data-start="3078" data-end="3115" data-col-size="sm">Ambientes preparados para o futuro</td>
<td style="height: 48px;" data-col-size="sm" data-start="3115" data-end="3142">Empresas de médio porte</td>
</tr>
</tbody>
</table>
</div>
</div>
<h3 data-section-id="mvuij4" data-start="3144" data-end="3190">Comparativo das principais características</h3>
<div class="TyagGW_tableContainer">
<div class="group TyagGW_tableWrapper flex flex-col-reverse w-fit" tabindex="-1">
<table class="w-fit min-w-(--thread-content-width)" data-start="3192" data-end="3458">
<thead data-start="3192" data-end="3259">
<tr data-start="3192" data-end="3259">
<th class="last:pe-10" data-start="3192" data-end="3201" data-col-size="sm">Modelo</th>
<th class="last:pe-10" data-start="3201" data-end="3211" data-col-size="sm">Wi-Fi 6</th>
<th class="last:pe-10" data-start="3211" data-end="3222" data-col-size="sm">Wi-Fi 6E</th>
<th class="last:pe-10" data-start="3222" data-end="3231" data-col-size="sm">Indoor</th>
<th class="last:pe-10" data-start="3231" data-end="3241" data-col-size="sm">Outdoor</th>
<th class="last:pe-10" data-start="3241" data-end="3259" data-col-size="sm">Alta densidade</th>
</tr>
</thead>
<tbody data-start="3329" data-end="3458">
<tr data-start="3329" data-end="3361">
<td data-start="3329" data-end="3336" data-col-size="sm">AP22</td>
<td data-start="3336" data-end="3340" data-col-size="sm">✔</td>
<td data-start="3340" data-end="3344" data-col-size="sm">—</td>
<td data-start="3344" data-end="3348" data-col-size="sm">✔</td>
<td data-start="3348" data-end="3352" data-col-size="sm">—</td>
<td data-start="3352" data-end="3361" data-col-size="sm">Médio</td>
</tr>
<tr data-start="3362" data-end="3393">
<td data-start="3362" data-end="3369" data-col-size="sm">AP25</td>
<td data-start="3369" data-end="3373" data-col-size="sm">✔</td>
<td data-start="3373" data-end="3377" data-col-size="sm">—</td>
<td data-start="3377" data-end="3381" data-col-size="sm">✔</td>
<td data-col-size="sm" data-start="3381" data-end="3385">—</td>
<td data-col-size="sm" data-start="3385" data-end="3393">Alto</td>
</tr>
<tr data-start="3394" data-end="3426">
<td data-start="3394" data-end="3401" data-col-size="sm">AP27</td>
<td data-start="3401" data-end="3405" data-col-size="sm">✔</td>
<td data-start="3405" data-end="3409" data-col-size="sm">—</td>
<td data-start="3409" data-end="3413" data-col-size="sm">—</td>
<td data-start="3413" data-end="3417" data-col-size="sm">✔</td>
<td data-start="3417" data-end="3426" data-col-size="sm">Médio</td>
</tr>
<tr data-start="3427" data-end="3458">
<td data-start="3427" data-end="3434" data-col-size="sm">AP32</td>
<td data-start="3434" data-end="3438" data-col-size="sm">✔</td>
<td data-col-size="sm" data-start="3438" data-end="3442">✔</td>
<td data-col-size="sm" data-start="3442" data-end="3446">✔</td>
<td data-col-size="sm" data-start="3446" data-end="3450">—</td>
<td data-col-size="sm" data-start="3450" data-end="3458">Alto</td>
</tr>
</tbody>
</table>
</div>
</div>
<hr data-start="3460" data-end="3463" />
<h2 data-section-id="cs7z3l" data-start="3465" data-end="3514">Comparativo dos Access Points Aruba Enterprise</h2>
<p data-start="3516" data-end="3695">A linha Enterprise é destinada a ambientes que exigem maior escalabilidade, recursos avançados de rádio, segurança baseada em identidade e integração completa com o Aruba Central.</p>
<div class="TyagGW_tableContainer">
<div class="group TyagGW_tableWrapper flex flex-col-reverse w-fit" tabindex="-1">
<table class="w-fit min-w-(--thread-content-width)" data-start="3697" data-end="4108">
<thead data-start="3697" data-end="3741">
<tr data-start="3697" data-end="3741">
<th class="last:pe-10" data-start="3697" data-end="3705" data-col-size="sm">Série</th>
<th class="last:pe-10" data-start="3705" data-end="3718" data-col-size="sm">Tecnologia</th>
<th class="last:pe-10" data-start="3718" data-end="3741" data-col-size="sm">Aplicação Principal</th>
</tr>
</thead>
<tbody data-start="3787" data-end="4108">
<tr data-start="3787" data-end="3837">
<td data-start="3787" data-end="3799" data-col-size="sm">Série 500</td>
<td data-start="3799" data-end="3809" data-col-size="sm">Wi-Fi 6</td>
<td data-start="3809" data-end="3837" data-col-size="sm">Escritórios corporativos</td>
</tr>
<tr data-start="3838" data-end="3879">
<td data-start="3838" data-end="3850" data-col-size="sm">Série 600</td>
<td data-start="3850" data-end="3861" data-col-size="sm">Wi-Fi 6E</td>
<td data-start="3861" data-end="3879" data-col-size="sm">Alta densidade</td>
</tr>
<tr data-start="3880" data-end="3943">
<td data-start="3880" data-end="3892" data-col-size="sm">Série 700</td>
<td data-start="3892" data-end="3902" data-col-size="sm">Wi-Fi 7</td>
<td data-start="3902" data-end="3943" data-col-size="sm">Próxima geração de redes corporativas</td>
</tr>
<tr data-start="3944" data-end="4000">
<td data-start="3944" data-end="3960" data-col-size="sm">Série Outdoor</td>
<td data-start="3960" data-end="3973" data-col-size="sm">Wi-Fi 6/6E</td>
<td data-start="3973" data-end="4000" data-col-size="sm">Campus e áreas externas</td>
</tr>
<tr data-start="4001" data-end="4053">
<td data-start="4001" data-end="4021" data-col-size="sm">Série Hospitality</td>
<td data-col-size="sm" data-start="4021" data-end="4031">Wi-Fi 6</td>
<td data-col-size="sm" data-start="4031" data-end="4053">Hotéis e hospitais</td>
</tr>
<tr data-start="4054" data-end="4108">
<td data-start="4054" data-end="4073" data-col-size="sm">Série Industrial</td>
<td data-start="4073" data-end="4083" data-col-size="sm">Wi-Fi 6</td>
<td data-start="4083" data-end="4108" data-col-size="sm">Ambientes industriais</td>
</tr>
</tbody>
</table>
</div>
</div>
<h3 data-section-id="1q7n1tg" data-start="4110" data-end="4133">Comparativo técnico</h3>
<div class="TyagGW_tableContainer">
<div class="group TyagGW_tableWrapper flex flex-col-reverse w-fit" tabindex="-1">
<table class="w-fit min-w-(--thread-content-width)" data-start="4135" data-end="4685">
<thead data-start="4135" data-end="4199">
<tr data-start="4135" data-end="4199">
<th class="last:pe-10" data-start="4135" data-end="4145" data-col-size="sm">Família</th>
<th class="last:pe-10" data-start="4145" data-end="4153" data-col-size="sm">Wi-Fi</th>
<th class="last:pe-10" data-start="4153" data-end="4170" data-col-size="sm">Banda de 6 GHz</th>
<th class="last:pe-10" data-start="4170" data-end="4181" data-col-size="sm">Ambiente</th>
<th class="last:pe-10" data-start="4181" data-end="4199" data-col-size="md">Melhor cenário</th>
</tr>
</thead>
<tbody data-start="4268" data-end="4685">
<tr data-start="4268" data-end="4320">
<td data-start="4268" data-end="4280" data-col-size="sm">Série 500</td>
<td data-start="4280" data-end="4290" data-col-size="sm">Wi-Fi 6</td>
<td data-start="4290" data-end="4296" data-col-size="sm">Não</td>
<td data-start="4296" data-end="4305" data-col-size="sm">Indoor</td>
<td data-start="4305" data-end="4320" data-col-size="md">Escritórios</td>
</tr>
<tr data-start="4321" data-end="4377">
<td data-start="4321" data-end="4333" data-col-size="sm">Série 600</td>
<td data-col-size="sm" data-start="4333" data-end="4344">Wi-Fi 6E</td>
<td data-col-size="sm" data-start="4344" data-end="4350">Sim</td>
<td data-col-size="sm" data-start="4350" data-end="4359">Indoor</td>
<td data-col-size="md" data-start="4359" data-end="4377">Alta densidade</td>
</tr>
<tr data-start="4378" data-end="4478">
<td data-start="4378" data-end="4390" data-col-size="sm">Série 700</td>
<td data-start="4390" data-end="4400" data-col-size="sm">Wi-Fi 7</td>
<td data-start="4400" data-end="4406" data-col-size="sm">Sim</td>
<td data-start="4406" data-end="4415" data-col-size="sm">Indoor</td>
<td data-start="4415" data-end="4478" data-col-size="md">Ambientes preparados para IA e aplicações de baixa latência</td>
</tr>
<tr data-start="4479" data-end="4540">
<td data-start="4479" data-end="4489" data-col-size="sm">Outdoor</td>
<td data-start="4489" data-end="4502" data-col-size="sm">Wi-Fi 6/6E</td>
<td data-start="4502" data-end="4520" data-col-size="sm">Conforme modelo</td>
<td data-start="4520" data-end="4530" data-col-size="sm">Outdoor</td>
<td data-start="4530" data-end="4540" data-col-size="md">Campus</td>
</tr>
<tr data-start="4541" data-end="4606">
<td data-start="4541" data-end="4555" data-col-size="sm">Hospitality</td>
<td data-start="4555" data-end="4565" data-col-size="sm">Wi-Fi 6</td>
<td data-start="4565" data-end="4571" data-col-size="sm">Não</td>
<td data-start="4571" data-end="4580" data-col-size="sm">Hotéis</td>
<td data-start="4580" data-end="4606" data-col-size="md">Quartos e áreas comuns</td>
</tr>
<tr data-start="4607" data-end="4685">
<td data-start="4607" data-end="4620" data-col-size="sm">Industrial</td>
<td data-start="4620" data-end="4630" data-col-size="sm">Wi-Fi 6</td>
<td data-start="4630" data-end="4648" data-col-size="sm">Conforme modelo</td>
<td data-start="4648" data-end="4661" data-col-size="sm">Industrial</td>
<td data-start="4661" data-end="4685" data-col-size="md">Fábricas e logística</td>
</tr>
</tbody>
</table>
</div>
</div>
<hr data-start="4687" data-end="4690" />
<h2 data-section-id="weyxxc" data-start="4692" data-end="4728">Comparativo dos Switches Aruba CX</h2>
<p data-start="4730" data-end="4837">A família Aruba CX foi desenvolvida para atender desde pequenas redes até Data Centers de alta performance.</p>
<div class="TyagGW_tableContainer">
<div class="group TyagGW_tableWrapper flex flex-col-reverse w-fit" tabindex="-1">
<table class="w-fit min-w-(--thread-content-width)" data-start="4839" data-end="5410">
<thead data-start="4839" data-end="4880">
<tr data-start="4839" data-end="4880">
<th class="last:pe-10" data-start="4839" data-end="4847" data-col-size="sm">Série</th>
<th class="last:pe-10" data-start="4847" data-end="4856" data-col-size="sm">Camada</th>
<th class="last:pe-10" data-start="4856" data-end="4880" data-col-size="sm">Principal utilização</th>
</tr>
</thead>
<tbody data-start="4924" data-end="5410">
<tr data-start="4924" data-end="4964">
<td data-start="4924" data-end="4934" data-col-size="sm">CX 4100</td>
<td data-start="4934" data-end="4943" data-col-size="sm">Acesso</td>
<td data-start="4943" data-end="4964" data-col-size="sm">Pequenas empresas</td>
</tr>
<tr data-start="4965" data-end="5012">
<td data-start="4965" data-end="4975" data-col-size="sm">CX 6100</td>
<td data-start="4975" data-end="4984" data-col-size="sm">Acesso</td>
<td data-start="4984" data-end="5012" data-col-size="sm">Escritórios corporativos</td>
</tr>
<tr data-start="5013" data-end="5053">
<td data-start="5013" data-end="5023" data-col-size="sm">CX 6200</td>
<td data-start="5023" data-end="5043" data-col-size="sm">Acesso empilhável</td>
<td data-start="5043" data-end="5053" data-col-size="sm">Campus</td>
</tr>
<tr data-start="5054" data-end="5099">
<td data-start="5054" data-end="5064" data-col-size="sm">CX 6300</td>
<td data-start="5064" data-end="5079" data-col-size="sm">Distribuição</td>
<td data-start="5079" data-end="5099" data-col-size="sm">Grandes empresas</td>
</tr>
<tr data-start="5100" data-end="5151">
<td data-start="5100" data-end="5110" data-col-size="sm">CX 6400</td>
<td data-start="5110" data-end="5125" data-col-size="sm">Core modular</td>
<td data-start="5125" data-end="5151" data-col-size="sm">Campus de grande porte</td>
</tr>
<tr data-start="5152" data-end="5195">
<td data-start="5152" data-end="5162" data-col-size="sm">CX 8100</td>
<td data-start="5162" data-end="5169" data-col-size="sm">Core</td>
<td data-start="5169" data-end="5195" data-col-size="sm">Ambientes corporativos</td>
</tr>
<tr data-start="5196" data-end="5235">
<td data-start="5196" data-end="5206" data-col-size="sm">CX 8325</td>
<td data-start="5206" data-end="5219" data-col-size="sm">Spine/Leaf</td>
<td data-start="5219" data-end="5235" data-col-size="sm">Data Centers</td>
</tr>
<tr data-start="5236" data-end="5297">
<td data-start="5236" data-end="5246" data-col-size="sm">CX 8360</td>
<td data-col-size="sm" data-start="5246" data-end="5272">Core de alta capacidade</td>
<td data-col-size="sm" data-start="5272" data-end="5297">Campus e Data Centers</td>
</tr>
<tr data-start="5298" data-end="5340">
<td data-start="5298" data-end="5308" data-col-size="sm">CX 9300</td>
<td data-start="5308" data-end="5316" data-col-size="sm">Spine</td>
<td data-start="5316" data-end="5340" data-col-size="sm">Grandes Data Centers</td>
</tr>
<tr data-start="5341" data-end="5410">
<td data-start="5341" data-end="5352" data-col-size="sm">CX 10000</td>
<td data-start="5352" data-end="5366" data-col-size="sm">Data Center</td>
<td data-start="5366" data-end="5410" data-col-size="sm">Segurança distribuída e microsegmentação</td>
</tr>
</tbody>
</table>
</div>
</div>
<h3 data-section-id="32uujs" data-start="5412" data-end="5448">Comparativo técnico dos switches</h3>
<div class="TyagGW_tableContainer">
<div class="group TyagGW_tableWrapper flex flex-col-reverse w-fit" tabindex="-1">
<table class="w-fit min-w-(--thread-content-width)" data-start="5450" data-end="6012">
<thead data-start="5450" data-end="5509">
<tr data-start="5450" data-end="5509">
<th class="last:pe-10" data-start="5450" data-end="5458" data-col-size="sm">Série</th>
<th class="last:pe-10" data-start="5458" data-end="5468" data-col-size="sm">Layer 3</th>
<th class="last:pe-10" data-start="5468" data-end="5474" data-col-size="sm">PoE</th>
<th class="last:pe-10" data-start="5474" data-end="5489" data-col-size="sm">Empilhamento</th>
<th class="last:pe-10" data-start="5489" data-end="5509" data-col-size="sm">Melhor aplicação</th>
</tr>
</thead>
<tbody data-start="5571" data-end="6012">
<tr data-start="5571" data-end="5614">
<td data-start="5571" data-end="5581" data-col-size="sm">CX 4100</td>
<td data-start="5581" data-end="5585" data-col-size="sm">✔</td>
<td data-start="5585" data-end="5589" data-col-size="sm">✔</td>
<td data-start="5589" data-end="5593" data-col-size="sm">—</td>
<td data-start="5593" data-end="5614" data-col-size="sm">Pequenas empresas</td>
</tr>
<tr data-start="5615" data-end="5659">
<td data-start="5615" data-end="5625" data-col-size="sm">CX 6100</td>
<td data-start="5625" data-end="5629" data-col-size="sm">✔</td>
<td data-start="5629" data-end="5633" data-col-size="sm">✔</td>
<td data-start="5633" data-end="5637" data-col-size="sm">—</td>
<td data-start="5637" data-end="5659" data-col-size="sm">Acesso corporativo</td>
</tr>
<tr data-start="5660" data-end="5692">
<td data-start="5660" data-end="5670" data-col-size="sm">CX 6200</td>
<td data-start="5670" data-end="5674" data-col-size="sm">✔</td>
<td data-start="5674" data-end="5678" data-col-size="sm">✔</td>
<td data-start="5678" data-end="5682" data-col-size="sm">✔</td>
<td data-start="5682" data-end="5692" data-col-size="sm">Campus</td>
</tr>
<tr data-start="5693" data-end="5731">
<td data-start="5693" data-end="5703" data-col-size="sm">CX 6300</td>
<td data-start="5703" data-end="5707" data-col-size="sm">✔</td>
<td data-start="5707" data-end="5711" data-col-size="sm">✔</td>
<td data-start="5711" data-end="5715" data-col-size="sm">✔</td>
<td data-start="5715" data-end="5731" data-col-size="sm">Distribuição</td>
</tr>
<tr data-start="5732" data-end="5768">
<td data-start="5732" data-end="5742" data-col-size="sm">CX 6400</td>
<td data-start="5742" data-end="5746" data-col-size="sm">✔</td>
<td data-start="5746" data-end="5750" data-col-size="sm">✔</td>
<td data-start="5750" data-end="5760" data-col-size="sm">Modular</td>
<td data-start="5760" data-end="5768" data-col-size="sm">Core</td>
</tr>
<tr data-start="5769" data-end="5808">
<td data-start="5769" data-end="5779" data-col-size="sm">CX 8100</td>
<td data-start="5779" data-end="5783" data-col-size="sm">✔</td>
<td data-start="5783" data-end="5794" data-col-size="sm">Opcional</td>
<td data-start="5794" data-end="5800" data-col-size="sm">Não</td>
<td data-start="5800" data-end="5808" data-col-size="sm">Core</td>
</tr>
<tr data-start="5809" data-end="5849">
<td data-start="5809" data-end="5819" data-col-size="sm">CX 8325</td>
<td data-start="5819" data-end="5823" data-col-size="sm">✔</td>
<td data-start="5823" data-end="5829" data-col-size="sm">Não</td>
<td data-start="5829" data-end="5835" data-col-size="sm">Não</td>
<td data-start="5835" data-end="5849" data-col-size="sm">Spine/Leaf</td>
</tr>
<tr data-start="5850" data-end="5907">
<td data-start="5850" data-end="5860" data-col-size="sm">CX 8360</td>
<td data-start="5860" data-end="5864" data-col-size="sm">✔</td>
<td data-start="5864" data-end="5870" data-col-size="sm">Não</td>
<td data-start="5870" data-end="5880" data-col-size="sm">Virtual</td>
<td data-start="5880" data-end="5907" data-col-size="sm">Core de alta capacidade</td>
</tr>
<tr data-start="5908" data-end="5943">
<td data-start="5908" data-end="5918" data-col-size="sm">CX 9300</td>
<td data-start="5918" data-end="5922" data-col-size="sm">✔</td>
<td data-start="5922" data-end="5928" data-col-size="sm">Não</td>
<td data-start="5928" data-end="5934" data-col-size="sm">Não</td>
<td data-start="5934" data-end="5943" data-col-size="sm">Spine</td>
</tr>
<tr data-start="5944" data-end="6012">
<td data-start="5944" data-end="5955" data-col-size="sm">CX 10000</td>
<td data-col-size="sm" data-start="5955" data-end="5959">✔</td>
<td data-col-size="sm" data-start="5959" data-end="5965">Não</td>
<td data-col-size="sm" data-start="5965" data-end="5971">Não</td>
<td data-col-size="sm" data-start="5971" data-end="6012">Data Center com segurança distribuída</td>
</tr>
</tbody>
</table>
</div>
</div>
<hr data-start="6014" data-end="6017" />
<h2 data-section-id="q0g5c4" data-start="6019" data-end="6059">Como escolher o switch Aruba CX ideal</h2>
<p data-start="6061" data-end="6184">A escolha do switch deve considerar não apenas o número de portas, mas também a função que ele desempenhará na arquitetura.</p>
<div class="TyagGW_tableContainer">
<div class="group TyagGW_tableWrapper flex flex-col-reverse w-fit" tabindex="-1">
<table class="w-fit min-w-(--thread-content-width)" data-start="6186" data-end="6540">
<thead data-start="6186" data-end="6221">
<tr data-start="6186" data-end="6221">
<th class="last:pe-10" data-start="6186" data-end="6200" data-col-size="sm">Necessidade</th>
<th class="last:pe-10" data-start="6200" data-end="6221" data-col-size="sm">Linha recomendada</th>
</tr>
</thead>
<tbody data-start="6258" data-end="6540">
<tr data-start="6258" data-end="6299">
<td data-start="6258" data-end="6288" data-col-size="sm">Escritórios até 50 usuários</td>
<td data-start="6288" data-end="6299" data-col-size="sm">CX 4100</td>
</tr>
<tr data-start="6300" data-end="6342">
<td data-start="6300" data-end="6331" data-col-size="sm">Escritórios até 200 usuários</td>
<td data-start="6331" data-end="6342" data-col-size="sm">CX 6100</td>
</tr>
<tr data-start="6343" data-end="6375">
<td data-start="6343" data-end="6364" data-col-size="sm">Campus corporativo</td>
<td data-start="6364" data-end="6375" data-col-size="sm">CX 6200</td>
</tr>
<tr data-start="6376" data-end="6412">
<td data-start="6376" data-end="6401" data-col-size="sm">Camada de distribuição</td>
<td data-start="6401" data-end="6412" data-col-size="sm">CX 6300</td>
</tr>
<tr data-start="6413" data-end="6441">
<td data-start="6413" data-end="6430" data-col-size="sm">Núcleo da rede</td>
<td data-col-size="sm" data-start="6430" data-end="6441">CX 6400</td>
</tr>
<tr data-start="6442" data-end="6486">
<td data-start="6442" data-end="6465" data-col-size="sm">Grandes Data Centers</td>
<td data-start="6465" data-end="6486" data-col-size="sm">CX 8325 / CX 9300</td>
</tr>
<tr data-start="6487" data-end="6540">
<td data-start="6487" data-end="6528" data-col-size="sm">Data Centers com segurança distribuída</td>
<td data-start="6528" data-end="6540" data-col-size="sm">CX 10000</td>
</tr>
</tbody>
</table>
</div>
</div>
<hr data-start="6542" data-end="6545" />
<h2 data-section-id="2883in" data-start="6547" data-end="6587">Aruba Instant On ou Aruba Enterprise?</h2>
<p data-start="6589" data-end="6685">Essa é uma das dúvidas mais frequentes entre empresas que estão modernizando sua infraestrutura.</p>
<div class="TyagGW_tableContainer">
<div class="group TyagGW_tableWrapper flex flex-col-reverse w-fit" tabindex="-1">
<table class="w-fit min-w-(--thread-content-width)" data-start="6687" data-end="7198">
<thead data-start="6687" data-end="6743">
<tr data-start="6687" data-end="6743">
<th class="last:pe-10" data-start="6687" data-end="6704" data-col-size="sm">Característica</th>
<th class="last:pe-10" data-start="6704" data-end="6723" data-col-size="sm">Aruba Instant On</th>
<th class="last:pe-10" data-start="6723" data-end="6743" data-col-size="sm">Aruba Enterprise</th>
</tr>
</thead>
<tbody data-start="6801" data-end="7198">
<tr data-start="6801" data-end="6865">
<td data-start="6801" data-end="6816" data-col-size="sm">Público-alvo</td>
<td data-start="6816" data-end="6836" data-col-size="sm">Pequenas empresas</td>
<td data-start="6836" data-end="6865" data-col-size="sm">Médias e grandes empresas</td>
</tr>
<tr data-start="6866" data-end="6920">
<td data-start="6866" data-end="6882" data-col-size="sm">Gerenciamento</td>
<td data-start="6882" data-end="6903" data-col-size="sm">Aplicativo e Cloud</td>
<td data-start="6903" data-end="6920" data-col-size="sm">Aruba Central</td>
</tr>
<tr data-start="6921" data-end="6942">
<td data-start="6921" data-end="6929" data-col-size="sm">AIOps</td>
<td data-start="6929" data-end="6935" data-col-size="sm">Não</td>
<td data-start="6935" data-end="6942" data-col-size="sm">Sim</td>
</tr>
<tr data-start="6943" data-end="6968">
<td data-start="6943" data-end="6955" data-col-size="sm">ClearPass</td>
<td data-start="6955" data-end="6961" data-col-size="sm">Não</td>
<td data-start="6961" data-end="6968" data-col-size="sm">Sim</td>
</tr>
<tr data-start="6969" data-end="7001">
<td data-start="6969" data-end="6976" data-col-size="sm">APIs</td>
<td data-start="6976" data-end="6988" data-col-size="sm">Limitadas</td>
<td data-col-size="sm" data-start="6988" data-end="7001">Completas</td>
</tr>
<tr data-start="7002" data-end="7024">
<td data-start="7002" data-end="7011" data-col-size="sm">SD-WAN</td>
<td data-start="7011" data-end="7017" data-col-size="sm">Não</td>
<td data-start="7017" data-end="7024" data-col-size="sm">Sim</td>
</tr>
<tr data-start="7025" data-end="7045">
<td data-start="7025" data-end="7032" data-col-size="sm">SASE</td>
<td data-start="7032" data-end="7038" data-col-size="sm">Não</td>
<td data-start="7038" data-end="7045" data-col-size="sm">Sim</td>
</tr>
<tr data-start="7046" data-end="7073">
<td data-start="7046" data-end="7060" data-col-size="sm">Data Center</td>
<td data-start="7060" data-end="7066" data-col-size="sm">Não</td>
<td data-start="7066" data-end="7073" data-col-size="sm">Sim</td>
</tr>
<tr data-start="7074" data-end="7113">
<td data-start="7074" data-end="7095" data-col-size="sm">Campus Corporativo</td>
<td data-start="7095" data-end="7106" data-col-size="sm">Limitado</td>
<td data-start="7106" data-end="7113" data-col-size="sm">Sim</td>
</tr>
<tr data-start="7114" data-end="7158">
<td data-start="7114" data-end="7137" data-col-size="sm">Alta disponibilidade</td>
<td data-start="7137" data-end="7146" data-col-size="sm">Básica</td>
<td data-start="7146" data-end="7158" data-col-size="sm">Avançada</td>
</tr>
<tr data-start="7159" data-end="7198">
<td data-start="7159" data-end="7176" data-col-size="sm">Escalabilidade</td>
<td data-start="7176" data-end="7184" data-col-size="sm">Média</td>
<td data-start="7184" data-end="7198" data-col-size="sm">Muito alta</td>
</tr>
</tbody>
</table>
</div>
</div>
<blockquote data-start="7200" data-end="7713" data-is-last-node="" data-is-only-node="">
<p data-start="7202" data-end="7713" data-is-last-node="">🔍 <strong data-start="7205" data-end="7231">Decisão de Arquitetura</strong><br data-start="7231" data-end="7234" />A linha <strong data-start="7244" data-end="7264">Aruba Instant On</strong> é excelente para pequenas empresas que priorizam simplicidade e baixo custo operacional. Já a linha <strong data-start="7365" data-end="7379">Enterprise</strong> foi desenvolvida para organizações que necessitam de gerenciamento centralizado, automação, segurança baseada em identidade, alta disponibilidade e capacidade de crescimento. Em projetos corporativos, a escolha deve considerar não apenas o porte da empresa, mas principalmente os requisitos técnicos e estratégicos da infraestrutura.</p>
</blockquote>
<h2 class="PDq2pG_selectionAnchorContainer" data-section-id="193wjwh" data-start="0" data-end="44">Comparativo das licenças do Aruba Central</h2>
<p data-start="46" data-end="431">O <strong data-start="48" data-end="65">Aruba Central</strong> utiliza um modelo de licenciamento por assinatura, permitindo que as organizações escolham o conjunto de funcionalidades mais adequado às suas necessidades operacionais. A disponibilidade exata dos recursos pode variar conforme a evolução do portfólio da HPE Aruba Networking, por isso é importante validar a matriz de licenciamento vigente no momento da aquisição.</p>
<p data-start="433" data-end="568">De forma geral, as licenças agregam funcionalidades relacionadas a gerenciamento, observabilidade, segurança e Inteligência Artificial.</p>
<div class="TyagGW_tableContainer">
<div class="group TyagGW_tableWrapper flex flex-col-reverse w-fit" tabindex="-1">
<table class="w-fit min-w-(--thread-content-width)" data-start="570" data-end="1039">
<thead data-start="570" data-end="605">
<tr data-start="570" data-end="605">
<th class="last:pe-10" data-start="570" data-end="580" data-col-size="sm">Recurso</th>
<th class="last:pe-10" data-start="580" data-end="593" data-col-size="sm">Foundation</th>
<th class="last:pe-10" data-start="593" data-end="605" data-col-size="sm">Advanced</th>
</tr>
</thead>
<tbody data-start="643" data-end="1039">
<tr data-start="643" data-end="684">
<td data-start="643" data-end="675" data-col-size="sm">Gerenciamento de dispositivos</td>
<td data-start="675" data-end="679" data-col-size="sm">✔</td>
<td data-start="679" data-end="684" data-col-size="sm">✔</td>
</tr>
<tr data-start="685" data-end="723">
<td data-start="685" data-end="714" data-col-size="sm">Provisionamento Zero Touch</td>
<td data-col-size="sm" data-start="714" data-end="718">✔</td>
<td data-col-size="sm" data-start="718" data-end="723">✔</td>
</tr>
<tr data-start="724" data-end="746">
<td data-start="724" data-end="737" data-col-size="sm">Dashboards</td>
<td data-start="737" data-end="741" data-col-size="sm">✔</td>
<td data-start="741" data-end="746" data-col-size="sm">✔</td>
</tr>
<tr data-start="747" data-end="786">
<td data-start="747" data-end="777" data-col-size="sm">Monitoramento em tempo real</td>
<td data-start="777" data-end="781" data-col-size="sm">✔</td>
<td data-start="781" data-end="786" data-col-size="sm">✔</td>
</tr>
<tr data-start="787" data-end="835">
<td data-start="787" data-end="826" data-col-size="sm">Atualização centralizada de firmware</td>
<td data-start="826" data-end="830" data-col-size="sm">✔</td>
<td data-start="830" data-end="835" data-col-size="sm">✔</td>
</tr>
<tr data-start="836" data-end="857">
<td data-start="836" data-end="848" data-col-size="sm">APIs REST</td>
<td data-start="848" data-end="852" data-col-size="sm">✔</td>
<td data-start="852" data-end="857" data-col-size="sm">✔</td>
</tr>
<tr data-start="858" data-end="882">
<td data-start="858" data-end="866" data-col-size="sm">AIOps</td>
<td data-start="866" data-end="877" data-col-size="sm">Limitado</td>
<td data-col-size="sm" data-start="877" data-end="882">✔</td>
</tr>
<tr data-start="883" data-end="913">
<td data-start="883" data-end="897" data-col-size="sm">AI Insights</td>
<td data-start="897" data-end="908" data-col-size="sm">Limitado</td>
<td data-start="908" data-end="913" data-col-size="sm">✔</td>
</tr>
<tr data-start="914" data-end="956">
<td data-start="914" data-end="947" data-col-size="sm">Detecção avançada de anomalias</td>
<td data-start="947" data-end="951" data-col-size="sm">—</td>
<td data-start="951" data-end="956" data-col-size="sm">✔</td>
</tr>
<tr data-start="957" data-end="1006">
<td data-start="957" data-end="997" data-col-size="sm">Recursos avançados de observabilidade</td>
<td data-start="997" data-end="1001" data-col-size="sm">—</td>
<td data-start="1001" data-end="1006" data-col-size="sm">✔</td>
</tr>
<tr data-start="1007" data-end="1039">
<td data-start="1007" data-end="1030" data-col-size="sm">Relatórios avançados</td>
<td data-start="1030" data-end="1034" data-col-size="sm">—</td>
<td data-start="1034" data-end="1039" data-col-size="sm">✔</td>
</tr>
</tbody>
</table>
</div>
</div>
<blockquote data-start="1041" data-end="1271">
<p data-start="1043" data-end="1271"><strong data-start="1043" data-end="1058">Importante:</strong> Os nomes comerciais das licenças e os recursos disponíveis podem sofrer alterações conforme atualizações do portfólio da HPE Aruba Networking. Sempre consulte a documentação oficial antes da definição do projeto.</p>
</blockquote>
<hr data-start="1273" data-end="1276" />
<h2 data-section-id="d5zkfc" data-start="1278" data-end="1340">Comparativo entre Aruba Central e gerenciamento tradicional</h2>
<p data-start="1342" data-end="1518">Antes das plataformas de gerenciamento centralizado, a administração de redes era baseada em acesso individual a cada equipamento, normalmente via CLI ou interfaces web locais.</p>
<p data-start="1520" data-end="1587">Esse modelo torna-se inviável à medida que a infraestrutura cresce.</p>
<div class="TyagGW_tableContainer">
<div class="group TyagGW_tableWrapper flex flex-col-reverse w-fit" tabindex="-1">
<table class="w-fit min-w-(--thread-content-width)" data-start="1589" data-end="2046">
<thead data-start="1589" data-end="1651">
<tr data-start="1589" data-end="1651">
<th class="last:pe-10" data-start="1589" data-end="1606" data-col-size="sm">Característica</th>
<th class="last:pe-10" data-start="1606" data-end="1634" data-col-size="sm">Gerenciamento Tradicional</th>
<th class="last:pe-10" data-start="1634" data-end="1651" data-col-size="sm">Aruba Central</th>
</tr>
</thead>
<tbody data-start="1714" data-end="2046">
<tr data-start="1714" data-end="1749">
<td data-start="1714" data-end="1740" data-col-size="sm">Configuração individual</td>
<td data-start="1740" data-end="1744" data-col-size="sm">✔</td>
<td data-start="1744" data-end="1749" data-col-size="sm">—</td>
</tr>
<tr data-start="1750" data-end="1783">
<td data-start="1750" data-end="1774" data-col-size="sm">Configuração em massa</td>
<td data-start="1774" data-end="1778" data-col-size="sm">—</td>
<td data-start="1778" data-end="1783" data-col-size="sm">✔</td>
</tr>
<tr data-start="1784" data-end="1819">
<td data-start="1784" data-end="1810" data-col-size="sm">Zero Touch Provisioning</td>
<td data-start="1810" data-end="1814" data-col-size="sm">—</td>
<td data-start="1814" data-end="1819" data-col-size="sm">✔</td>
</tr>
<tr data-start="1820" data-end="1848">
<td data-start="1820" data-end="1832" data-col-size="sm">Templates</td>
<td data-start="1832" data-end="1843" data-col-size="sm">Limitado</td>
<td data-start="1843" data-end="1848" data-col-size="sm">✔</td>
</tr>
<tr data-start="1849" data-end="1887">
<td data-start="1849" data-end="1872" data-col-size="sm">Gerenciamento remoto</td>
<td data-col-size="sm" data-start="1872" data-end="1882">Parcial</td>
<td data-col-size="sm" data-start="1882" data-end="1887">✔</td>
</tr>
<tr data-start="1888" data-end="1922">
<td data-start="1888" data-end="1913" data-col-size="sm">IA aplicada à operação</td>
<td data-start="1913" data-end="1917" data-col-size="sm">—</td>
<td data-start="1917" data-end="1922" data-col-size="sm">✔</td>
</tr>
<tr data-start="1923" data-end="1963">
<td data-start="1923" data-end="1947" data-col-size="sm">Dashboards executivos</td>
<td data-start="1947" data-end="1958" data-col-size="sm">Limitado</td>
<td data-start="1958" data-end="1963" data-col-size="sm">✔</td>
</tr>
<tr data-start="1964" data-end="1988">
<td data-start="1964" data-end="1971" data-col-size="sm">APIs</td>
<td data-start="1971" data-end="1983" data-col-size="sm">Limitadas</td>
<td data-start="1983" data-end="1988" data-col-size="sm">✔</td>
</tr>
<tr data-start="1989" data-end="2046">
<td data-start="1989" data-end="2019" data-col-size="sm">Gestão de múltiplas filiais</td>
<td data-start="2019" data-end="2030" data-col-size="sm">Complexa</td>
<td data-start="2030" data-end="2046" data-col-size="sm">Simplificada</td>
</tr>
</tbody>
</table>
</div>
</div>
<hr data-start="2048" data-end="2051" />
<h1 data-section-id="16xxvx" data-start="2053" data-end="2098">Comparativo das soluções de segurança Aruba</h1>
<p data-start="2100" data-end="2243">A HPE Aruba Networking distribui as funções de segurança em diferentes componentes da plataforma, permitindo construir arquiteturas em camadas.</p>
<div class="TyagGW_tableContainer">
<div class="group TyagGW_tableWrapper flex flex-col-reverse w-fit" tabindex="-1">
<table class="w-fit min-w-(--thread-content-width)" data-start="2245" data-end="2588">
<thead data-start="2245" data-end="2275">
<tr data-start="2245" data-end="2275">
<th class="last:pe-10" data-start="2245" data-end="2255" data-col-size="sm">Solução</th>
<th class="last:pe-10" data-start="2255" data-end="2275" data-col-size="sm">Principal função</th>
</tr>
</thead>
<tbody data-start="2308" data-end="2588">
<tr data-start="2308" data-end="2348">
<td data-start="2308" data-end="2326" data-col-size="sm">Aruba ClearPass</td>
<td data-start="2326" data-end="2348" data-col-size="sm">NAC e autenticação</td>
</tr>
<tr data-start="2349" data-end="2409">
<td data-start="2349" data-end="2372" data-col-size="sm">Dynamic Segmentation</td>
<td data-start="2372" data-end="2409" data-col-size="sm">Segmentação baseada em identidade</td>
</tr>
<tr data-start="2410" data-end="2455">
<td data-start="2410" data-end="2422" data-col-size="sm">Aruba SSE</td>
<td data-start="2422" data-end="2455" data-col-size="sm">Segurança entregue pela nuvem</td>
</tr>
<tr data-start="2456" data-end="2487">
<td data-start="2456" data-end="2470" data-col-size="sm">EdgeConnect</td>
<td data-start="2470" data-end="2487" data-col-size="sm">SD-WAN segura</td>
</tr>
<tr data-start="2488" data-end="2532">
<td data-start="2488" data-end="2504" data-col-size="sm">Aruba Central</td>
<td data-start="2504" data-end="2532" data-col-size="sm">Visibilidade e auditoria</td>
</tr>
<tr data-start="2533" data-end="2588">
<td data-start="2533" data-end="2544" data-col-size="sm">Aruba CX</td>
<td data-start="2544" data-end="2588" data-col-size="sm">Aplicação de políticas na infraestrutura</td>
</tr>
</tbody>
</table>
</div>
</div>
<hr data-start="2590" data-end="2593" />
<h2 data-section-id="hymwx7" data-start="2595" data-end="2642">Qual solução Aruba resolve cada necessidade?</h2>
<p data-start="2644" data-end="2726">Essa tabela costuma ser bastante útil durante a fase de especificação de projetos.</p>
<div class="TyagGW_tableContainer">
<div class="group TyagGW_tableWrapper flex flex-col-reverse w-fit" tabindex="-1">
<table class="w-fit min-w-(--thread-content-width)" data-start="2728" data-end="3279">
<thead data-start="2728" data-end="2759">
<tr data-start="2728" data-end="2759">
<th class="last:pe-10" data-start="2728" data-end="2742" data-col-size="sm">Necessidade</th>
<th class="last:pe-10" data-start="2742" data-end="2759" data-col-size="sm">Solução Aruba</th>
</tr>
</thead>
<tbody data-start="2792" data-end="3279">
<tr data-start="2792" data-end="2843">
<td data-start="2792" data-end="2826" data-col-size="sm">Gerenciar toda a infraestrutura</td>
<td data-col-size="sm" data-start="2826" data-end="2843">Aruba Central</td>
</tr>
<tr data-start="2844" data-end="2894">
<td data-start="2844" data-end="2875" data-col-size="sm">Controlar acesso de usuários</td>
<td data-start="2875" data-end="2894" data-col-size="sm">Aruba ClearPass</td>
</tr>
<tr data-start="2895" data-end="2947">
<td data-start="2895" data-end="2922" data-col-size="sm">Criar rede de visitantes</td>
<td data-start="2922" data-end="2947" data-col-size="sm">Aruba ClearPass Guest</td>
</tr>
<tr data-start="2948" data-end="2991">
<td data-start="2948" data-end="2974" data-col-size="sm">Automatizar implantação</td>
<td data-start="2974" data-end="2991" data-col-size="sm">Aruba Central</td>
</tr>
<tr data-start="2992" data-end="3035">
<td data-start="2992" data-end="3013" data-col-size="sm">Interligar filiais</td>
<td data-start="3013" data-end="3035" data-col-size="sm">EdgeConnect SD-WAN</td>
</tr>
<tr data-start="3036" data-end="3068">
<td data-start="3036" data-end="3055" data-col-size="sm">Implementar SASE</td>
<td data-start="3055" data-end="3068" data-col-size="sm">Aruba SSE</td>
</tr>
<tr data-start="3069" data-end="3122">
<td data-start="3069" data-end="3099" data-col-size="sm">Implantar Wi-Fi corporativo</td>
<td data-start="3099" data-end="3122" data-col-size="sm">Access Points Aruba</td>
</tr>
<tr data-start="3123" data-end="3158">
<td data-start="3123" data-end="3146" data-col-size="sm">Modernizar switching</td>
<td data-start="3146" data-end="3158" data-col-size="sm">Aruba CX</td>
</tr>
<tr data-start="3159" data-end="3217">
<td data-start="3159" data-end="3189" data-col-size="sm">Construir um Campus Network</td>
<td data-start="3189" data-end="3217" data-col-size="sm">Aruba CX + Aruba Central</td>
</tr>
<tr data-start="3218" data-end="3279">
<td data-start="3218" data-end="3259" data-col-size="sm">Implantar Wi-Fi para pequenas empresas</td>
<td data-start="3259" data-end="3279" data-col-size="sm">Aruba Instant On</td>
</tr>
</tbody>
</table>
</div>
</div>
<hr data-start="3281" data-end="3284" />
<h1 data-section-id="y140k4" data-start="3286" data-end="3335">Comparativo de arquitetura por porte da empresa</h1>
<p data-start="3337" data-end="3460">Cada organização possui necessidades diferentes. A tabela abaixo resume uma arquitetura recomendada para diferentes portes.</p>
<div class="TyagGW_tableContainer">
<div class="group TyagGW_tableWrapper flex flex-col-reverse w-fit" tabindex="-1">
<table class="w-fit min-w-(--thread-content-width)" data-start="3462" data-end="4021">
<thead data-start="3462" data-end="3522">
<tr data-start="3462" data-end="3522">
<th class="last:pe-10" data-start="3462" data-end="3470" data-col-size="sm">Porte</th>
<th class="last:pe-10" data-start="3470" data-end="3482" data-col-size="sm">Switching</th>
<th class="last:pe-10" data-start="3482" data-end="3493" data-col-size="sm">Wireless</th>
<th class="last:pe-10" data-start="3493" data-end="3509" data-col-size="sm">Gerenciamento</th>
<th class="last:pe-10" data-start="3509" data-end="3522" data-col-size="sm">Segurança</th>
</tr>
</thead>
<tbody data-start="3587" data-end="4021">
<tr data-start="3587" data-end="3653">
<td data-start="3587" data-end="3602" data-col-size="sm">Microempresa</td>
<td data-start="3602" data-end="3615" data-col-size="sm">Instant On</td>
<td data-col-size="sm" data-start="3615" data-end="3628">Instant On</td>
<td data-col-size="sm" data-start="3628" data-end="3645">App Instant On</td>
<td data-col-size="sm" data-start="3645" data-end="3653">WPA3</td>
</tr>
<tr data-start="3654" data-end="3725">
<td data-start="3654" data-end="3672" data-col-size="sm">Pequena Empresa</td>
<td data-start="3672" data-end="3685" data-col-size="sm">Instant On</td>
<td data-start="3685" data-end="3698" data-col-size="sm">Instant On</td>
<td data-start="3698" data-end="3717" data-col-size="sm">Cloud Instant On</td>
<td data-start="3717" data-end="3725" data-col-size="sm">WPA3</td>
</tr>
<tr data-start="3726" data-end="3798">
<td data-start="3726" data-end="3742" data-col-size="sm">Média Empresa</td>
<td data-start="3742" data-end="3753" data-col-size="sm">Aruba CX</td>
<td data-start="3753" data-end="3769" data-col-size="sm">AP Enterprise</td>
<td data-start="3769" data-end="3785" data-col-size="sm">Aruba Central</td>
<td data-start="3785" data-end="3798" data-col-size="sm">ClearPass</td>
</tr>
<tr data-start="3799" data-end="3878">
<td data-start="3799" data-end="3816" data-col-size="sm">Grande Empresa</td>
<td data-start="3816" data-end="3827" data-col-size="sm">Aruba CX</td>
<td data-start="3827" data-end="3843" data-col-size="sm">AP Enterprise</td>
<td data-start="3843" data-end="3859" data-col-size="sm">Aruba Central</td>
<td data-start="3859" data-end="3878" data-col-size="sm">ClearPass + SSE</td>
</tr>
<tr data-start="3879" data-end="3945">
<td data-start="3879" data-end="3888" data-col-size="sm">Campus</td>
<td data-start="3888" data-end="3899" data-col-size="sm">Aruba CX</td>
<td data-start="3899" data-end="3915" data-col-size="sm">AP Enterprise</td>
<td data-start="3915" data-end="3931" data-col-size="sm">Aruba Central</td>
<td data-col-size="sm" data-start="3931" data-end="3945">Zero Trust</td>
</tr>
<tr data-start="3946" data-end="4021">
<td data-start="3946" data-end="3960" data-col-size="sm">Data Center</td>
<td data-start="3960" data-end="3971" data-col-size="sm">Aruba CX</td>
<td data-start="3971" data-end="3990" data-col-size="sm">Conforme projeto</td>
<td data-start="3990" data-end="4006" data-col-size="sm">Aruba Central</td>
<td data-start="4006" data-end="4021" data-col-size="sm">Segmentação</td>
</tr>
</tbody>
</table>
</div>
</div>
<hr data-start="4023" data-end="4026" />
<h1 data-section-id="1dq9k1r" data-start="4028" data-end="4065">Comparativo de recursos por solução</h1>
<div class="TyagGW_tableContainer">
<div class="group TyagGW_tableWrapper flex flex-col-reverse w-fit" tabindex="-1">
<table class="w-fit min-w-(--thread-content-width)" data-start="4067" data-end="4520">
<thead data-start="4067" data-end="4104">
<tr data-start="4067" data-end="4104">
<th class="last:pe-10" data-start="4067" data-end="4077" data-col-size="sm">Recurso</th>
<th class="last:pe-10" data-start="4077" data-end="4090" data-col-size="sm">Instant On</th>
<th class="last:pe-10" data-start="4090" data-end="4104" data-col-size="sm">Enterprise</th>
</tr>
</thead>
<tbody data-start="4144" data-end="4520">
<tr data-start="4144" data-end="4173">
<td data-start="4144" data-end="4164" data-col-size="sm">Wi-Fi Corporativo</td>
<td data-start="4164" data-end="4168" data-col-size="sm">✔</td>
<td data-start="4168" data-end="4173" data-col-size="sm">✔</td>
</tr>
<tr data-start="4174" data-end="4195">
<td data-start="4174" data-end="4186" data-col-size="sm">Switching</td>
<td data-start="4186" data-end="4190" data-col-size="sm">✔</td>
<td data-start="4190" data-end="4195" data-col-size="sm">✔</td>
</tr>
<tr data-start="4196" data-end="4227">
<td data-start="4196" data-end="4218" data-col-size="sm">Gerenciamento Cloud</td>
<td data-start="4218" data-end="4222" data-col-size="sm">✔</td>
<td data-start="4222" data-end="4227" data-col-size="sm">✔</td>
</tr>
<tr data-start="4228" data-end="4257">
<td data-start="4228" data-end="4248" data-col-size="sm">Aplicativo Mobile</td>
<td data-start="4248" data-end="4252" data-col-size="sm">✔</td>
<td data-start="4252" data-end="4257" data-col-size="sm">✔</td>
</tr>
<tr data-start="4258" data-end="4283">
<td data-start="4258" data-end="4274" data-col-size="sm">Aruba Central</td>
<td data-start="4274" data-end="4278" data-col-size="sm">—</td>
<td data-start="4278" data-end="4283" data-col-size="sm">✔</td>
</tr>
<tr data-start="4284" data-end="4301">
<td data-start="4284" data-end="4292" data-col-size="sm">AIOps</td>
<td data-col-size="sm" data-start="4292" data-end="4296">—</td>
<td data-col-size="sm" data-start="4296" data-end="4301">✔</td>
</tr>
<tr data-start="4302" data-end="4323">
<td data-start="4302" data-end="4314" data-col-size="sm">APIs REST</td>
<td data-start="4314" data-end="4318" data-col-size="sm">—</td>
<td data-start="4318" data-end="4323" data-col-size="sm">✔</td>
</tr>
<tr data-start="4324" data-end="4345">
<td data-start="4324" data-end="4336" data-col-size="sm">ClearPass</td>
<td data-start="4336" data-end="4340" data-col-size="sm">—</td>
<td data-start="4340" data-end="4345" data-col-size="sm">✔</td>
</tr>
<tr data-start="4346" data-end="4369">
<td data-start="4346" data-end="4360" data-col-size="sm">EdgeConnect</td>
<td data-start="4360" data-end="4364" data-col-size="sm">—</td>
<td data-start="4364" data-end="4369" data-col-size="sm">✔</td>
</tr>
<tr data-start="4370" data-end="4386">
<td data-start="4370" data-end="4377" data-col-size="sm">SASE</td>
<td data-start="4377" data-end="4381" data-col-size="sm">—</td>
<td data-start="4381" data-end="4386" data-col-size="sm">✔</td>
</tr>
<tr data-start="4387" data-end="4409">
<td data-start="4387" data-end="4400" data-col-size="sm">EVPN-VXLAN</td>
<td data-start="4400" data-end="4404" data-col-size="sm">—</td>
<td data-start="4404" data-end="4409" data-col-size="sm">✔</td>
</tr>
<tr data-start="4410" data-end="4433">
<td data-start="4410" data-end="4424" data-col-size="sm">Data Center</td>
<td data-start="4424" data-end="4428" data-col-size="sm">—</td>
<td data-start="4428" data-end="4433" data-col-size="sm">✔</td>
</tr>
<tr data-start="4434" data-end="4471">
<td data-start="4434" data-end="4455" data-col-size="sm">Campus Corporativo</td>
<td data-start="4455" data-end="4466" data-col-size="sm">Limitado</td>
<td data-start="4466" data-end="4471" data-col-size="sm">✔</td>
</tr>
<tr data-start="4472" data-end="4520">
<td data-start="4472" data-end="4504" data-col-size="sm">Alta disponibilidade avançada</td>
<td data-start="4504" data-end="4515" data-col-size="sm">Limitada</td>
<td data-start="4515" data-end="4520" data-col-size="sm">✔</td>
</tr>
</tbody>
</table>
</div>
</div>
<hr data-start="4522" data-end="4525" />
<h1 data-section-id="1tb2p9" data-start="4527" data-end="4568">Guia rápido de escolha da solução Aruba</h1>
<p data-start="4570" data-end="4644">A tabela abaixo resume o processo de decisão para os cenários mais comuns.</p>
<div class="TyagGW_tableContainer">
<div class="group TyagGW_tableWrapper flex flex-col-reverse w-fit" tabindex="-1">
<table class="w-fit min-w-(--thread-content-width)" data-start="4646" data-end="5310">
<thead data-start="4646" data-end="4690">
<tr data-start="4646" data-end="4690">
<th class="last:pe-10" data-start="4646" data-end="4667" data-col-size="sm">Se você precisa&#8230;</th>
<th class="last:pe-10" data-start="4667" data-end="4690" data-col-size="md">Solução recomendada</th>
</tr>
</thead>
<tbody data-start="4736" data-end="5310">
<tr data-start="4736" data-end="4784">
<td data-start="4736" data-end="4764" data-col-size="sm">Abrir uma pequena empresa</td>
<td data-start="4764" data-end="4784" data-col-size="md">Aruba Instant On</td>
</tr>
<tr data-start="4785" data-end="4852">
<td data-start="4785" data-end="4818" data-col-size="sm">Modernizar o Wi-Fi corporativo</td>
<td data-start="4818" data-end="4852" data-col-size="md">Access Points Aruba Enterprise</td>
</tr>
<tr data-start="4853" data-end="4910">
<td data-start="4853" data-end="4882" data-col-size="sm">Renovar switches de acesso</td>
<td data-start="4882" data-end="4910" data-col-size="md">Aruba CX 6100 ou CX 6200</td>
</tr>
<tr data-start="4911" data-end="4958">
<td data-start="4911" data-end="4941" data-col-size="sm">Implantar um Core de Campus</td>
<td data-col-size="md" data-start="4941" data-end="4958">Aruba CX 6400</td>
</tr>
<tr data-start="4959" data-end="5023">
<td data-start="4959" data-end="4986" data-col-size="sm">Construir um Data Center</td>
<td data-start="4986" data-end="5023" data-col-size="md">Aruba CX 8325, CX 8360 ou CX 9300</td>
</tr>
<tr data-start="5024" data-end="5074">
<td data-start="5024" data-end="5055" data-col-size="sm">Controlar quem acessa a rede</td>
<td data-start="5055" data-end="5074" data-col-size="md">Aruba ClearPass</td>
</tr>
<tr data-start="5075" data-end="5117">
<td data-start="5075" data-end="5096" data-col-size="sm">Interligar filiais</td>
<td data-start="5096" data-end="5117" data-col-size="md">Aruba EdgeConnect</td>
</tr>
<tr data-start="5118" data-end="5169">
<td data-start="5118" data-end="5152" data-col-size="sm">Gerenciar toda a infraestrutura</td>
<td data-start="5152" data-end="5169" data-col-size="md">Aruba Central</td>
</tr>
<tr data-start="5170" data-end="5245">
<td data-start="5170" data-end="5193" data-col-size="sm">Implantar Zero Trust</td>
<td data-start="5193" data-end="5245" data-col-size="md">ClearPass + Aruba Central + Dynamic Segmentation</td>
</tr>
<tr data-start="5246" data-end="5310">
<td data-start="5246" data-end="5283" data-col-size="sm">Reduzir o tempo de troubleshooting</td>
<td data-start="5283" data-end="5310" data-col-size="md">Aruba Central com AIOps</td>
</tr>
</tbody>
</table>
</div>
</div>
<blockquote data-start="5312" data-end="5616">
<p data-start="5314" data-end="5616">💡 <strong data-start="5317" data-end="5334">Dica da Xtech</strong><br data-start="5334" data-end="5337" />Não existe um &#8220;melhor equipamento&#8221; de forma isolada. A melhor escolha é aquela que atende aos requisitos de negócio, desempenho, segurança, escalabilidade e orçamento do projeto. Um bom dimensionamento evita tanto a subutilização quanto a necessidade de substituições precoces.</p>
</blockquote>
<hr data-start="5618" data-end="5621" />
<h1 data-section-id="1aoto4e" data-start="5623" data-end="5665">Resumo do Portfólio HPE Aruba Networking</h1>
<p data-start="5667" data-end="5813">O ecossistema HPE Aruba Networking foi desenvolvido para permitir que organizações cresçam de forma gradual, mantendo uma arquitetura consistente.</p>
<ul data-start="5815" data-end="6541">
<li data-section-id="maand2" data-start="5815" data-end="5918"><strong data-start="5817" data-end="5837">Aruba Instant On</strong> atende pequenas empresas que buscam simplicidade de implantação e gerenciamento.</li>
<li data-section-id="ihylba" data-start="5919" data-end="6004"><strong data-start="5921" data-end="5941">Aruba Enterprise</strong> oferece recursos avançados para médias e grandes organizações.</li>
<li data-section-id="1id9xmx" data-start="6005" data-end="6117"><strong data-start="6007" data-end="6019">Aruba CX</strong> constitui a base da infraestrutura de switching para acesso, distribuição, núcleo e Data Centers.</li>
<li data-section-id="zj95hn" data-start="6118" data-end="6213"><strong data-start="6120" data-end="6143">Access Points Aruba</strong> suportam ambientes de alta densidade com Wi-Fi 6, Wi-Fi 6E e Wi-Fi 7.</li>
<li data-section-id="1r7nqhx" data-start="6214" data-end="6284"><strong data-start="6216" data-end="6233">Aruba Central</strong> centraliza gerenciamento, observabilidade e AIOps.</li>
<li data-section-id="1rl5wkw" data-start="6285" data-end="6372"><strong data-start="6287" data-end="6306">Aruba ClearPass</strong> implementa autenticação, NAC e segmentação baseada em identidade.</li>
<li data-section-id="1ikm3yi" data-start="6373" data-end="6458"><strong data-start="6375" data-end="6396">Aruba EdgeConnect</strong> fornece conectividade inteligente entre filiais e aplicações.</li>
<li data-section-id="m3no4u" data-start="6459" data-end="6541"><strong data-start="6461" data-end="6474">Aruba SSE</strong> amplia a segurança para ambientes distribuídos e estratégias SASE.</li>
</ul>
<p data-start="6543" data-end="6772" data-is-last-node="" data-is-only-node="">Esses componentes podem ser adotados de forma gradual ou combinados em uma arquitetura integrada, permitindo que a infraestrutura acompanhe o crescimento da organização e as novas demandas de conectividade, segurança e automação.</p>
<h1 class="PDq2pG_selectionAnchorContainer" data-section-id="13sm2l9" data-start="2060" data-end="2108">Comparativo dos Access Points Aruba Instant On</h1>
<p data-start="2110" data-end="2347">A linha <strong data-start="2118" data-end="2138">Aruba Instant On</strong> foi criada para atender pequenas empresas, escritórios, clínicas, restaurantes, hotéis de pequeno porte e ambientes que necessitam de uma infraestrutura profissional, porém simples de implantar e administrar.</p>
<p data-start="2349" data-end="2485">Todo o gerenciamento pode ser realizado por aplicativo ou pela nuvem, eliminando a necessidade de controladoras ou servidores dedicados.</p>
<h2 data-section-id="4viupf" data-start="2487" data-end="2524">Comparativo dos modelos Instant On</h2>
<div class="TyagGW_tableContainer">
<div class="group TyagGW_tableWrapper flex flex-col-reverse w-fit" tabindex="-1">
<table class="w-fit min-w-(--thread-content-width)" data-start="2526" data-end="3097">
<thead data-start="2526" data-end="2575">
<tr data-start="2526" data-end="2575">
<th class="last:pe-10" data-start="2526" data-end="2535" data-col-size="sm">Modelo</th>
<th class="last:pe-10" data-start="2535" data-end="2543" data-col-size="sm">Wi-Fi</th>
<th class="last:pe-10" data-start="2543" data-end="2551" data-col-size="sm">Rádio</th>
<th class="last:pe-10" data-start="2551" data-end="2562" data-col-size="sm">Ambiente</th>
<th class="last:pe-10" data-start="2562" data-end="2575" data-col-size="sm">Indicação</th>
</tr>
</thead>
<tbody data-start="2654" data-end="3097">
<tr data-start="2654" data-end="2703">
<td data-start="2654" data-end="2661" data-col-size="sm">AP11</td>
<td data-start="2661" data-end="2671" data-col-size="sm">Wi-Fi 5</td>
<td data-start="2671" data-end="2677" data-col-size="sm">2&#215;2</td>
<td data-start="2677" data-end="2686" data-col-size="sm">Indoor</td>
<td data-start="2686" data-end="2703" data-col-size="sm">Microempresas</td>
</tr>
<tr data-start="2704" data-end="2760">
<td data-start="2704" data-end="2711" data-col-size="sm">AP12</td>
<td data-col-size="sm" data-start="2711" data-end="2721">Wi-Fi 5</td>
<td data-col-size="sm" data-start="2721" data-end="2727">3&#215;3</td>
<td data-col-size="sm" data-start="2727" data-end="2736">Indoor</td>
<td data-col-size="sm" data-start="2736" data-end="2760">Pequenos escritórios</td>
</tr>
<tr data-start="2761" data-end="2801">
<td data-start="2761" data-end="2768" data-col-size="sm">AP15</td>
<td data-start="2768" data-end="2778" data-col-size="sm">Wi-Fi 5</td>
<td data-start="2778" data-end="2784" data-col-size="sm">4&#215;4</td>
<td data-start="2784" data-end="2793" data-col-size="sm">Indoor</td>
<td data-start="2793" data-end="2801" data-col-size="sm">PMEs</td>
</tr>
<tr data-start="2802" data-end="2853">
<td data-start="2802" data-end="2809" data-col-size="sm">AP17</td>
<td data-start="2809" data-end="2819" data-col-size="sm">Wi-Fi 5</td>
<td data-start="2819" data-end="2825" data-col-size="sm">2&#215;2</td>
<td data-start="2825" data-end="2835" data-col-size="sm">Outdoor</td>
<td data-start="2835" data-end="2853" data-col-size="sm">Áreas externas</td>
</tr>
<tr data-start="2854" data-end="2910">
<td data-start="2854" data-end="2861" data-col-size="sm">AP22</td>
<td data-start="2861" data-end="2871" data-col-size="sm">Wi-Fi 6</td>
<td data-start="2871" data-end="2877" data-col-size="sm">2&#215;2</td>
<td data-start="2877" data-end="2886" data-col-size="sm">Indoor</td>
<td data-start="2886" data-end="2910" data-col-size="sm">Escritórios modernos</td>
</tr>
<tr data-start="2911" data-end="2961">
<td data-start="2911" data-end="2918" data-col-size="sm">AP25</td>
<td data-start="2918" data-end="2928" data-col-size="sm">Wi-Fi 6</td>
<td data-start="2928" data-end="2934" data-col-size="sm">4&#215;4</td>
<td data-start="2934" data-end="2943" data-col-size="sm">Indoor</td>
<td data-start="2943" data-end="2961" data-col-size="sm">Alta densidade</td>
</tr>
<tr data-start="2962" data-end="3026">
<td data-start="2962" data-end="2969" data-col-size="sm">AP27</td>
<td data-start="2969" data-end="2979" data-col-size="sm">Wi-Fi 6</td>
<td data-start="2979" data-end="2985" data-col-size="sm">2&#215;2</td>
<td data-start="2985" data-end="2995" data-col-size="sm">Outdoor</td>
<td data-start="2995" data-end="3026" data-col-size="sm">Condomínios e áreas abertas</td>
</tr>
<tr data-start="3027" data-end="3097">
<td data-start="3027" data-end="3034" data-col-size="sm">AP32</td>
<td data-start="3034" data-end="3045" data-col-size="sm">Wi-Fi 6E</td>
<td data-start="3045" data-end="3051" data-col-size="sm">2&#215;2</td>
<td data-start="3051" data-end="3060" data-col-size="sm">Indoor</td>
<td data-start="3060" data-end="3097" data-col-size="sm">Empresas preparadas para o futuro</td>
</tr>
</tbody>
</table>
</div>
</div>
<h2 data-section-id="3bw09s" data-start="3099" data-end="3127">Qual Instant On escolher?</h2>
<div class="TyagGW_tableContainer">
<div class="group TyagGW_tableWrapper flex flex-col-reverse w-fit" tabindex="-1">
<table class="w-fit min-w-(--thread-content-width)" data-start="3129" data-end="3460">
<thead data-start="3129" data-end="3161">
<tr data-start="3129" data-end="3161">
<th class="last:pe-10" data-start="3129" data-end="3139" data-col-size="sm">Cenário</th>
<th class="last:pe-10" data-start="3139" data-end="3161" data-col-size="sm">Modelo recomendado</th>
</tr>
</thead>
<tbody data-start="3196" data-end="3460">
<tr data-start="3196" data-end="3233">
<td data-start="3196" data-end="3225" data-col-size="sm">Escritório até 20 usuários</td>
<td data-start="3225" data-end="3233" data-col-size="sm">AP11</td>
</tr>
<tr data-start="3234" data-end="3271">
<td data-start="3234" data-end="3263" data-col-size="sm">Escritório até 40 usuários</td>
<td data-start="3263" data-end="3271" data-col-size="sm">AP12</td>
</tr>
<tr data-start="3272" data-end="3309">
<td data-start="3272" data-end="3301" data-col-size="sm">Escritório até 80 usuários</td>
<td data-start="3301" data-end="3309" data-col-size="sm">AP22</td>
</tr>
<tr data-start="3310" data-end="3329">
<td data-start="3310" data-end="3321" data-col-size="sm">Clínicas</td>
<td data-start="3321" data-end="3329" data-col-size="sm">AP22</td>
</tr>
<tr data-start="3330" data-end="3353">
<td data-start="3330" data-end="3345" data-col-size="sm">Restaurantes</td>
<td data-start="3345" data-end="3353" data-col-size="sm">AP22</td>
</tr>
<tr data-start="3354" data-end="3381">
<td data-start="3354" data-end="3373" data-col-size="sm">Escolas pequenas</td>
<td data-start="3373" data-end="3381" data-col-size="sm">AP25</td>
</tr>
<tr data-start="3382" data-end="3402">
<td data-start="3382" data-end="3394" data-col-size="sm">Coworking</td>
<td data-start="3394" data-end="3402" data-col-size="sm">AP25</td>
</tr>
<tr data-start="3403" data-end="3421">
<td data-start="3403" data-end="3413" data-col-size="sm">Outdoor</td>
<td data-start="3413" data-end="3421" data-col-size="sm">AP27</td>
</tr>
<tr data-start="3422" data-end="3460">
<td data-start="3422" data-end="3452" data-col-size="sm">Empresas iniciando Wi-Fi 6E</td>
<td data-start="3452" data-end="3460" data-col-size="sm">AP32</td>
</tr>
</tbody>
</table>
</div>
</div>
<hr data-start="3462" data-end="3465" />
<h1 data-section-id="1yyi1de" data-start="3467" data-end="3515">Comparativo dos Access Points Aruba Enterprise</h1>
<p data-start="3517" data-end="3743">Enquanto a linha Instant On prioriza simplicidade, a família Enterprise foi desenvolvida para ambientes corporativos que exigem alta densidade, gerenciamento centralizado, Inteligência Artificial e recursos avançados de rádio.</p>
<h2 data-section-id="1l9a6wd" data-start="3745" data-end="3782">Comparativo dos principais modelos</h2>
<div class="TyagGW_tableContainer">
<div class="group TyagGW_tableWrapper flex flex-col-reverse w-fit" tabindex="-1">
<table class="w-fit min-w-(--thread-content-width)" data-start="3784" data-end="4316">
<thead data-start="3784" data-end="3845">
<tr data-start="3784" data-end="3845">
<th class="last:pe-10" data-start="3784" data-end="3793" data-col-size="sm">Modelo</th>
<th class="last:pe-10" data-start="3793" data-end="3801" data-col-size="sm">Wi-Fi</th>
<th class="last:pe-10" data-start="3801" data-end="3808" data-col-size="sm">MIMO</th>
<th class="last:pe-10" data-start="3808" data-end="3825" data-col-size="sm">Banda de 6 GHz</th>
<th class="last:pe-10" data-start="3825" data-end="3845" data-col-size="sm">Melhor aplicação</th>
</tr>
</thead>
<tbody data-start="3924" data-end="4316">
<tr data-start="3924" data-end="3979">
<td data-start="3924" data-end="3933" data-col-size="sm"><a href="https://xtech.com.br/Access-Point-Hpe-Aruba-Networking-Ap-503-Rw-R8m98ai/p/52562/">AP-503</a></td>
<td data-start="3933" data-end="3943" data-col-size="sm">Wi-Fi 6</td>
<td data-start="3943" data-end="3949" data-col-size="sm">2&#215;2</td>
<td data-start="3949" data-end="3955" data-col-size="sm">Não</td>
<td data-start="3955" data-end="3979" data-col-size="sm">Escritórios pequenos</td>
</tr>
<tr data-start="3980" data-end="4023">
<td data-start="3980" data-end="3989" data-col-size="sm"><a href="https://xtech.com.br/Access-Point-Aruba-Ap505-Rw-R2h28a/p/52359/">AP-505</a></td>
<td data-start="3989" data-end="3999" data-col-size="sm">Wi-Fi 6</td>
<td data-start="3999" data-end="4005" data-col-size="sm">2&#215;2</td>
<td data-start="4005" data-end="4011" data-col-size="sm">Não</td>
<td data-start="4011" data-end="4023" data-col-size="sm">Empresas</td>
</tr>
<tr data-start="4024" data-end="4073">
<td data-start="4024" data-end="4033" data-col-size="sm"><a href="https://xtech.com.br/Access-Point-Aruba-Ap515-Rw-Q9h62a/p/52360/">AP-515</a></td>
<td data-start="4033" data-end="4043" data-col-size="sm">Wi-Fi 6</td>
<td data-start="4043" data-end="4049" data-col-size="sm">4&#215;4</td>
<td data-start="4049" data-end="4055" data-col-size="sm">Não</td>
<td data-start="4055" data-end="4073" data-col-size="sm">Alta densidade</td>
</tr>
<tr data-start="4074" data-end="4115">
<td data-start="4074" data-end="4083" data-col-size="sm">AP-535</td>
<td data-start="4083" data-end="4093" data-col-size="sm">Wi-Fi 6</td>
<td data-start="4093" data-end="4099" data-col-size="sm">4&#215;4</td>
<td data-start="4099" data-end="4105" data-col-size="sm">Não</td>
<td data-start="4105" data-end="4115" data-col-size="sm">Campus</td>
</tr>
<tr data-start="4116" data-end="4172">
<td data-start="4116" data-end="4125" data-col-size="sm"><a href="https://xtech.com.br/Access-Point-Aruba-Ap615-Rw-R7j49a/p/52361/">AP-615</a></td>
<td data-start="4125" data-end="4136" data-col-size="sm">Wi-Fi 6E</td>
<td data-start="4136" data-end="4142" data-col-size="sm">2&#215;2</td>
<td data-start="4142" data-end="4148" data-col-size="sm">Sim</td>
<td data-col-size="sm" data-start="4148" data-end="4172">Escritórios modernos</td>
</tr>
<tr data-start="4173" data-end="4218">
<td data-start="4173" data-end="4182" data-col-size="sm"><a href="https://xtech.com.br/Access-Point-Aruba-Ap635-Rw-R7j27a/p/52362/">AP-635</a></td>
<td data-start="4182" data-end="4193" data-col-size="sm">Wi-Fi 6E</td>
<td data-start="4193" data-end="4199" data-col-size="sm">4&#215;4</td>
<td data-start="4199" data-end="4205" data-col-size="sm">Sim</td>
<td data-start="4205" data-end="4218" data-col-size="sm">Hospitais</td>
</tr>
<tr data-start="4219" data-end="4268">
<td data-start="4219" data-end="4228" data-col-size="sm">AP-655</td>
<td data-start="4228" data-end="4239" data-col-size="sm">Wi-Fi 6E</td>
<td data-start="4239" data-end="4245" data-col-size="sm">4&#215;4</td>
<td data-start="4245" data-end="4251" data-col-size="sm">Sim</td>
<td data-start="4251" data-end="4268" data-col-size="sm">Universidades</td>
</tr>
<tr data-start="4269" data-end="4316">
<td data-start="4269" data-end="4278" data-col-size="sm">AP-735</td>
<td data-start="4278" data-end="4288" data-col-size="sm">Wi-Fi 7</td>
<td data-start="4288" data-end="4294" data-col-size="sm">4&#215;4</td>
<td data-start="4294" data-end="4300" data-col-size="sm">Sim</td>
<td data-start="4300" data-end="4316" data-col-size="sm">Nova geração</td>
</tr>
</tbody>
</table>
</div>
</div>
<h2 data-section-id="zw9q2a" data-start="4318" data-end="4346">Comparativo por aplicação</h2>
<div class="TyagGW_tableContainer">
<div class="group TyagGW_tableWrapper flex flex-col-reverse w-fit" tabindex="-1">
<table class="w-fit min-w-(--thread-content-width)" data-start="4348" data-end="4646">
<thead data-start="4348" data-end="4380">
<tr data-start="4348" data-end="4380">
<th class="last:pe-10" data-start="4348" data-end="4359" data-col-size="sm">Ambiente</th>
<th class="last:pe-10" data-start="4359" data-end="4380" data-col-size="sm">Série recomendada</th>
</tr>
</thead>
<tbody data-start="4415" data-end="4646">
<tr data-start="4415" data-end="4448">
<td data-start="4415" data-end="4429" data-col-size="sm">Escritórios</td>
<td data-start="4429" data-end="4448" data-col-size="sm">AP-505 / AP-615</td>
</tr>
<tr data-start="4449" data-end="4470">
<td data-start="4449" data-end="4460" data-col-size="sm">Clínicas</td>
<td data-start="4460" data-end="4470" data-col-size="sm">AP-615</td>
</tr>
<tr data-start="4471" data-end="4493">
<td data-start="4471" data-end="4483" data-col-size="sm">Hospitais</td>
<td data-start="4483" data-end="4493" data-col-size="sm">AP-635</td>
</tr>
<tr data-start="4494" data-end="4514">
<td data-start="4494" data-end="4504" data-col-size="sm">Escolas</td>
<td data-start="4504" data-end="4514" data-col-size="sm">AP-515</td>
</tr>
<tr data-start="4515" data-end="4541">
<td data-start="4515" data-end="4531" data-col-size="sm">Universidades</td>
<td data-start="4531" data-end="4541" data-col-size="sm">AP-655</td>
</tr>
<tr data-start="4542" data-end="4566">
<td data-start="4542" data-end="4551" data-col-size="sm">Hotéis</td>
<td data-start="4551" data-end="4566" data-col-size="sm">Hospitality</td>
</tr>
<tr data-start="4567" data-end="4590">
<td data-start="4567" data-end="4580" data-col-size="sm">Aeroportos</td>
<td data-start="4580" data-end="4590" data-col-size="sm">AP-735</td>
</tr>
<tr data-start="4591" data-end="4621">
<td data-start="4591" data-end="4604" data-col-size="sm">Indústrias</td>
<td data-start="4604" data-end="4621" data-col-size="sm">Industrial AP</td>
</tr>
<tr data-start="4622" data-end="4646">
<td data-start="4622" data-end="4632" data-col-size="sm">Outdoor</td>
<td data-start="4632" data-end="4646" data-col-size="sm">Outdoor AP</td>
</tr>
</tbody>
</table>
</div>
</div>
<blockquote data-start="4648" data-end="4898">
<p data-start="4650" data-end="4898">🔍 <strong data-start="4653" data-end="4679">Decisão de Arquitetura</strong><br data-start="4679" data-end="4682" />Em ambientes de alta densidade, priorize modelos com rádios 4&#215;4:4 e maior capacidade de processamento. Em ambientes administrativos convencionais, modelos 2&#215;2 normalmente oferecem excelente relação custo-benefício.</p>
</blockquote>
<hr data-start="4900" data-end="4903" />
<h1 data-section-id="1elngdf" data-start="4905" data-end="4940">Comparativo dos Switches Aruba CX</h1>
<p data-start="4942" data-end="5025">A linha Aruba CX cobre praticamente todas as camadas da infraestrutura corporativa.</p>
<h2 data-section-id="1vw709w" data-start="5027" data-end="5054">Comparativo das famílias</h2>
<div class="TyagGW_tableContainer">
<div class="group TyagGW_tableWrapper flex flex-col-reverse w-fit" tabindex="-1">
<table class="w-fit min-w-(--thread-content-width)" data-start="5056" data-end="5663">
<thead data-start="5056" data-end="5100">
<tr data-start="5056" data-end="5100">
<th class="last:pe-10" data-start="5056" data-end="5064" data-col-size="sm">Série</th>
<th class="last:pe-10" data-start="5064" data-end="5073" data-col-size="sm">Camada</th>
<th class="last:pe-10" data-start="5073" data-end="5081" data-col-size="sm">Stack</th>
<th class="last:pe-10" data-start="5081" data-end="5087" data-col-size="sm">PoE</th>
<th class="last:pe-10" data-start="5087" data-end="5100" data-col-size="sm">Aplicação</th>
</tr>
</thead>
<tbody data-start="5160" data-end="5663">
<tr data-start="5160" data-end="5211">
<td data-start="5160" data-end="5169" data-col-size="sm">CX4100</td>
<td data-start="5169" data-end="5178" data-col-size="sm">Acesso</td>
<td data-start="5178" data-end="5184" data-col-size="sm">Não</td>
<td data-start="5184" data-end="5190" data-col-size="sm">Sim</td>
<td data-col-size="sm" data-start="5190" data-end="5211">Pequenas empresas</td>
</tr>
<tr data-start="5212" data-end="5257">
<td data-start="5212" data-end="5221" data-col-size="sm">CX6100</td>
<td data-start="5221" data-end="5230" data-col-size="sm">Acesso</td>
<td data-start="5230" data-end="5236" data-col-size="sm">Não</td>
<td data-start="5236" data-end="5242" data-col-size="sm">Sim</td>
<td data-start="5242" data-end="5257" data-col-size="sm">Escritórios</td>
</tr>
<tr data-start="5258" data-end="5298">
<td data-start="5258" data-end="5267" data-col-size="sm">CX6200</td>
<td data-start="5267" data-end="5276" data-col-size="sm">Acesso</td>
<td data-start="5276" data-end="5282" data-col-size="sm">Sim</td>
<td data-start="5282" data-end="5288" data-col-size="sm">Sim</td>
<td data-start="5288" data-end="5298" data-col-size="sm">Campus</td>
</tr>
<tr data-start="5299" data-end="5355">
<td data-start="5299" data-end="5308" data-col-size="sm">CX6300</td>
<td data-start="5308" data-end="5323" data-col-size="sm">Distribuição</td>
<td data-start="5323" data-end="5329" data-col-size="sm">Sim</td>
<td data-start="5329" data-end="5335" data-col-size="sm">Sim</td>
<td data-start="5335" data-end="5355" data-col-size="sm">Grandes empresas</td>
</tr>
<tr data-start="5356" data-end="5398">
<td data-start="5356" data-end="5365" data-col-size="sm">CX6400</td>
<td data-start="5365" data-end="5372" data-col-size="sm">Core</td>
<td data-start="5372" data-end="5382" data-col-size="sm">Modular</td>
<td data-start="5382" data-end="5388" data-col-size="sm">Sim</td>
<td data-start="5388" data-end="5398" data-col-size="sm">Campus</td>
</tr>
<tr data-start="5399" data-end="5452">
<td data-start="5399" data-end="5408" data-col-size="sm">CX8100</td>
<td data-start="5408" data-end="5415" data-col-size="sm">Core</td>
<td data-start="5415" data-end="5421" data-col-size="sm">Não</td>
<td data-start="5421" data-end="5432" data-col-size="sm">Opcional</td>
<td data-start="5432" data-end="5452" data-col-size="sm">Core corporativo</td>
</tr>
<tr data-start="5453" data-end="5502">
<td data-start="5453" data-end="5462" data-col-size="sm">CX8325</td>
<td data-start="5462" data-end="5475" data-col-size="sm">Spine/Leaf</td>
<td data-start="5475" data-end="5481" data-col-size="sm">Não</td>
<td data-start="5481" data-end="5487" data-col-size="sm">Não</td>
<td data-start="5487" data-end="5502" data-col-size="sm">Data Center</td>
</tr>
<tr data-start="5503" data-end="5554">
<td data-start="5503" data-end="5512" data-col-size="sm">CX8360</td>
<td data-start="5512" data-end="5519" data-col-size="sm">Core</td>
<td data-start="5519" data-end="5529" data-col-size="sm">Virtual</td>
<td data-start="5529" data-end="5535" data-col-size="sm">Não</td>
<td data-start="5535" data-end="5554" data-col-size="sm">Alto desempenho</td>
</tr>
<tr data-start="5555" data-end="5608">
<td data-start="5555" data-end="5564" data-col-size="sm">CX9300</td>
<td data-start="5564" data-end="5572" data-col-size="sm">Spine</td>
<td data-start="5572" data-end="5578" data-col-size="sm">Não</td>
<td data-start="5578" data-end="5584" data-col-size="sm">Não</td>
<td data-col-size="sm" data-start="5584" data-end="5608">Grandes Data Centers</td>
</tr>
<tr data-start="5609" data-end="5663">
<td data-start="5609" data-end="5619" data-col-size="sm">CX10000</td>
<td data-start="5619" data-end="5626" data-col-size="sm">Leaf</td>
<td data-start="5626" data-end="5632" data-col-size="sm">Não</td>
<td data-start="5632" data-end="5638" data-col-size="sm">Não</td>
<td data-start="5638" data-end="5663" data-col-size="sm">Segurança distribuída</td>
</tr>
</tbody>
</table>
</div>
</div>
<h2 data-section-id="xkdtjl" data-start="5665" data-end="5707">Comparativo dos modelos mais utilizados</h2>
<div class="TyagGW_tableContainer">
<div class="group TyagGW_tableWrapper flex flex-col-reverse w-fit" tabindex="-1">
<table class="w-fit min-w-(--thread-content-width)" data-start="5709" data-end="6075">
<thead data-start="5709" data-end="5750">
<tr data-start="5709" data-end="5750">
<th class="last:pe-10" data-start="5709" data-end="5718" data-col-size="sm">Modelo</th>
<th class="last:pe-10" data-start="5718" data-end="5727" data-col-size="sm">Portas</th>
<th class="last:pe-10" data-start="5727" data-end="5737" data-col-size="sm">Uplinks</th>
<th class="last:pe-10" data-start="5737" data-end="5750" data-col-size="sm">Indicação</th>
</tr>
</thead>
<tbody data-start="5809" data-end="6075">
<tr data-start="5809" data-end="5848">
<td data-start="5809" data-end="5822" data-col-size="sm">CX6100 24G</td>
<td data-start="5822" data-end="5827" data-col-size="sm">24</td>
<td data-start="5827" data-end="5833" data-col-size="sm">10G</td>
<td data-start="5833" data-end="5848" data-col-size="sm">Escritórios</td>
</tr>
<tr data-start="5849" data-end="5885">
<td data-start="5849" data-end="5862" data-col-size="sm">CX6100 48G</td>
<td data-start="5862" data-end="5867" data-col-size="sm">48</td>
<td data-start="5867" data-end="5873" data-col-size="sm">10G</td>
<td data-start="5873" data-end="5885" data-col-size="sm">Empresas</td>
</tr>
<tr data-start="5886" data-end="5920">
<td data-start="5886" data-end="5896" data-col-size="sm">CX6200F</td>
<td data-start="5896" data-end="5904" data-col-size="sm">24/48</td>
<td data-start="5904" data-end="5910" data-col-size="sm">25G</td>
<td data-start="5910" data-end="5920" data-col-size="sm">Campus</td>
</tr>
<tr data-start="5921" data-end="5961">
<td data-start="5921" data-end="5931" data-col-size="sm">CX6300M</td>
<td data-start="5931" data-end="5939" data-col-size="sm">24/48</td>
<td data-start="5939" data-end="5945" data-col-size="sm">25G</td>
<td data-start="5945" data-end="5961" data-col-size="sm">Distribuição</td>
</tr>
<tr data-start="5962" data-end="5996">
<td data-start="5962" data-end="5971" data-col-size="sm">CX6405</td>
<td data-start="5971" data-end="5981" data-col-size="sm">Modular</td>
<td data-start="5981" data-end="5988" data-col-size="sm">100G</td>
<td data-start="5988" data-end="5996" data-col-size="sm">Core</td>
</tr>
<tr data-start="5997" data-end="6038">
<td data-start="5997" data-end="6006" data-col-size="sm">CX8325</td>
<td data-start="6006" data-end="6016" data-col-size="sm">25/100G</td>
<td data-start="6016" data-end="6023" data-col-size="sm">100G</td>
<td data-start="6023" data-end="6038" data-col-size="sm">Data Center</td>
</tr>
<tr data-start="6039" data-end="6075">
<td data-start="6039" data-end="6048" data-col-size="sm">CX9300</td>
<td data-start="6048" data-end="6059" data-col-size="sm">100/400G</td>
<td data-start="6059" data-end="6066" data-col-size="sm">400G</td>
<td data-start="6066" data-end="6075" data-col-size="sm">Spine</td>
</tr>
</tbody>
</table>
</div>
</div>
<hr data-start="6077" data-end="6080" />
<h1 data-section-id="1pz3fx3" data-start="6082" data-end="6114">Comparativo dos Gateways Aruba</h1>
<p data-start="6116" data-end="6252">Os Gateways Aruba são responsáveis pelo controle do tráfego, túneis, segurança e integração entre redes locais e ambientes distribuídos.</p>
<div class="TyagGW_tableContainer">
<div class="group TyagGW_tableWrapper flex flex-col-reverse w-fit" tabindex="-1">
<table class="w-fit min-w-(--thread-content-width)" data-start="6254" data-end="6504">
<thead data-start="6254" data-end="6292">
<tr data-start="6254" data-end="6292">
<th class="last:pe-10" data-start="6254" data-end="6262" data-col-size="sm">Série</th>
<th class="last:pe-10" data-start="6262" data-end="6274" data-col-size="sm">Aplicação</th>
<th class="last:pe-10" data-start="6274" data-end="6292" data-col-size="sm">Melhor cenário</th>
</tr>
</thead>
<tbody data-start="6335" data-end="6504">
<tr data-start="6335" data-end="6368">
<td data-start="6335" data-end="6348" data-col-size="sm">Série 9000</td>
<td data-start="6348" data-end="6357" data-col-size="sm">Branch</td>
<td data-start="6357" data-end="6368" data-col-size="sm">Filiais</td>
</tr>
<tr data-start="6369" data-end="6414">
<td data-start="6369" data-end="6382" data-col-size="sm">Série 9200</td>
<td data-start="6382" data-end="6391" data-col-size="sm">Campus</td>
<td data-start="6391" data-end="6414" data-col-size="sm">Grandes escritórios</td>
</tr>
<tr data-start="6415" data-end="6468">
<td data-start="6415" data-end="6428" data-col-size="sm">Série 7200</td>
<td data-start="6428" data-end="6444" data-col-size="sm">Campus legado</td>
<td data-col-size="sm" data-start="6444" data-end="6468">Ambientes existentes</td>
</tr>
<tr data-start="6469" data-end="6504">
<td data-start="6469" data-end="6482" data-col-size="sm">Série 7000</td>
<td data-start="6482" data-end="6491" data-col-size="sm">Legacy</td>
<td data-start="6491" data-end="6504" data-col-size="sm">Migrações</td>
</tr>
</tbody>
</table>
</div>
</div>
<h2 data-section-id="1i5g3hs" data-start="6506" data-end="6540">Quando utilizar Gateways Aruba?</h2>
<div class="TyagGW_tableContainer">
<div class="group TyagGW_tableWrapper flex flex-col-reverse w-fit" tabindex="-1">
<table class="w-fit min-w-(--thread-content-width)" data-start="6542" data-end="6731">
<thead data-start="6542" data-end="6567">
<tr data-start="6542" data-end="6567">
<th class="last:pe-10" data-start="6542" data-end="6556" data-col-size="sm">Necessidade</th>
<th class="last:pe-10" data-start="6556" data-end="6567" data-col-size="sm">Gateway</th>
</tr>
</thead>
<tbody data-start="6612" data-end="6731">
<tr data-start="6612" data-end="6634">
<td data-start="6612" data-end="6629" data-col-size="sm">Túneis seguros</td>
<td data-start="6629" data-end="6634" data-col-size="sm">✔</td>
</tr>
<tr data-start="6635" data-end="6650">
<td data-start="6635" data-end="6645" data-col-size="sm">Filiais</td>
<td data-start="6645" data-end="6650" data-col-size="sm">✔</td>
</tr>
<tr data-start="6651" data-end="6682">
<td data-start="6651" data-end="6677" data-col-size="sm">Políticas centralizadas</td>
<td data-start="6677" data-end="6682" data-col-size="sm">✔</td>
</tr>
<tr data-start="6683" data-end="6713">
<td data-start="6683" data-end="6708" data-col-size="sm">Mobilidade corporativa</td>
<td data-start="6708" data-end="6713" data-col-size="sm">✔</td>
</tr>
<tr data-start="6714" data-end="6731">
<td data-start="6714" data-end="6726" data-col-size="sm">SD-Branch</td>
<td data-start="6726" data-end="6731" data-col-size="sm">✔</td>
</tr>
</tbody>
</table>
</div>
</div>
<hr data-start="6733" data-end="6736" />
<h1 data-section-id="1q836xn" data-start="6738" data-end="6780">Comparativo das Soluções Aruba ClearPass</h1>
<p data-start="6782" data-end="6834">O Aruba ClearPass é composto por diferentes módulos.</p>
<div class="TyagGW_tableContainer">
<div class="group TyagGW_tableWrapper flex flex-col-reverse w-fit" tabindex="-1">
<table class="w-fit min-w-(--thread-content-width)" data-start="6836" data-end="7091">
<thead data-start="6836" data-end="6857">
<tr data-start="6836" data-end="6857">
<th class="last:pe-10" data-start="6836" data-end="6845" data-col-size="sm">Módulo</th>
<th class="last:pe-10" data-start="6845" data-end="6857" data-col-size="sm">Objetivo</th>
</tr>
</thead>
<tbody data-start="6899" data-end="7091">
<tr data-start="6899" data-end="6923">
<td data-start="6899" data-end="6916" data-col-size="sm">Policy Manager</td>
<td data-start="6916" data-end="6923" data-col-size="sm">NAC</td>
</tr>
<tr data-start="6924" data-end="6956">
<td data-start="6924" data-end="6932" data-col-size="sm">Guest</td>
<td data-start="6932" data-end="6956" data-col-size="sm">Rede para visitantes</td>
</tr>
<tr data-start="6957" data-end="6993">
<td data-start="6957" data-end="6967" data-col-size="sm">OnGuard</td>
<td data-start="6967" data-end="6993" data-col-size="sm">Verificação de postura</td>
</tr>
<tr data-start="6994" data-end="7039">
<td data-start="6994" data-end="7004" data-col-size="sm">Onboard</td>
<td data-start="7004" data-end="7039" data-col-size="sm">Provisionamento de certificados</td>
</tr>
<tr data-start="7040" data-end="7091">
<td data-start="7040" data-end="7057" data-col-size="sm">Device Insight</td>
<td data-start="7057" data-end="7091" data-col-size="sm">Descoberta de dispositivos IoT</td>
</tr>
</tbody>
</table>
</div>
</div>
<h2 data-section-id="4x5bmd" data-start="7093" data-end="7124">Quando utilizar cada módulo?</h2>
<div class="TyagGW_tableContainer">
<div class="group TyagGW_tableWrapper flex flex-col-reverse w-fit" tabindex="-1">
<table class="w-fit min-w-(--thread-content-width)" data-start="7126" data-end="7315">
<thead data-start="7126" data-end="7146">
<tr data-start="7126" data-end="7146">
<th class="last:pe-10" data-start="7126" data-end="7136" data-col-size="sm">Cenário</th>
<th class="last:pe-10" data-start="7136" data-end="7146" data-col-size="sm">Módulo</th>
</tr>
</thead>
<tbody data-start="7178" data-end="7315">
<tr data-start="7178" data-end="7223">
<td data-start="7178" data-end="7205" data-col-size="sm">Autenticação corporativa</td>
<td data-start="7205" data-end="7223" data-col-size="sm">Policy Manager</td>
</tr>
<tr data-start="7224" data-end="7246">
<td data-start="7224" data-end="7237" data-col-size="sm">Visitantes</td>
<td data-start="7237" data-end="7246" data-col-size="sm">Guest</td>
</tr>
<tr data-start="7247" data-end="7265">
<td data-start="7247" data-end="7254" data-col-size="sm">BYOD</td>
<td data-col-size="sm" data-start="7254" data-end="7265">Onboard</td>
</tr>
<tr data-start="7266" data-end="7290">
<td data-start="7266" data-end="7272" data-col-size="sm">IoT</td>
<td data-start="7272" data-end="7290" data-col-size="sm">Device Insight</td>
</tr>
<tr data-start="7291" data-end="7315">
<td data-start="7291" data-end="7304" data-col-size="sm">Compliance</td>
<td data-start="7304" data-end="7315" data-col-size="sm">OnGuard</td>
</tr>
</tbody>
</table>
</div>
</div>
<hr data-start="7317" data-end="7320" />
<h1 data-section-id="1m5u0y1" data-start="7322" data-end="7362">Comparativo das Licenças Aruba Central</h1>
<p data-start="7364" data-end="7459">Dependendo do tipo de operação desejada, diferentes níveis de licenciamento podem ser adotados.</p>
<div class="TyagGW_tableContainer">
<div class="group TyagGW_tableWrapper flex flex-col-reverse w-fit" tabindex="-1">
<table class="w-fit min-w-(--thread-content-width)" data-start="7461" data-end="7808">
<thead data-start="7461" data-end="7503">
<tr data-start="7461" data-end="7503">
<th class="last:pe-10" data-start="7461" data-end="7478" data-col-size="sm">Funcionalidade</th>
<th class="last:pe-10" data-start="7478" data-end="7491" data-col-size="sm">Foundation</th>
<th class="last:pe-10" data-start="7491" data-end="7503" data-col-size="sm">Advanced</th>
</tr>
</thead>
<tbody data-start="7547" data-end="7808">
<tr data-start="7547" data-end="7575">
<td data-start="7547" data-end="7566" data-col-size="sm">Cloud Management</td>
<td data-start="7566" data-end="7570" data-col-size="sm">✔</td>
<td data-start="7570" data-end="7575" data-col-size="sm">✔</td>
</tr>
<tr data-start="7576" data-end="7598">
<td data-start="7576" data-end="7589" data-col-size="sm">Dashboards</td>
<td data-start="7589" data-end="7593" data-col-size="sm">✔</td>
<td data-start="7593" data-end="7598" data-col-size="sm">✔</td>
</tr>
<tr data-start="7599" data-end="7619">
<td data-start="7599" data-end="7610" data-col-size="sm">Firmware</td>
<td data-start="7610" data-end="7614" data-col-size="sm">✔</td>
<td data-start="7614" data-end="7619" data-col-size="sm">✔</td>
</tr>
<tr data-start="7620" data-end="7636">
<td data-start="7620" data-end="7627" data-col-size="sm">APIs</td>
<td data-start="7627" data-end="7631" data-col-size="sm">✔</td>
<td data-start="7631" data-end="7636" data-col-size="sm">✔</td>
</tr>
<tr data-start="7637" data-end="7658">
<td data-start="7637" data-end="7649" data-col-size="sm">Templates</td>
<td data-start="7649" data-end="7653" data-col-size="sm">✔</td>
<td data-start="7653" data-end="7658" data-col-size="sm">✔</td>
</tr>
<tr data-start="7659" data-end="7683">
<td data-start="7659" data-end="7667" data-col-size="sm">AIOps</td>
<td data-start="7667" data-end="7678" data-col-size="sm">Limitado</td>
<td data-start="7678" data-end="7683" data-col-size="sm">✔</td>
</tr>
<tr data-start="7684" data-end="7707">
<td data-start="7684" data-end="7698" data-col-size="sm">AI Insights</td>
<td data-start="7698" data-end="7702" data-col-size="sm">—</td>
<td data-start="7702" data-end="7707" data-col-size="sm">✔</td>
</tr>
<tr data-start="7708" data-end="7735">
<td data-start="7708" data-end="7726" data-col-size="sm">Client Insights</td>
<td data-start="7726" data-end="7730" data-col-size="sm">—</td>
<td data-start="7730" data-end="7735" data-col-size="sm">✔</td>
</tr>
<tr data-start="7736" data-end="7772">
<td data-start="7736" data-end="7763" data-col-size="sm">Observabilidade Avançada</td>
<td data-start="7763" data-end="7767" data-col-size="sm">—</td>
<td data-start="7767" data-end="7772" data-col-size="sm">✔</td>
</tr>
<tr data-start="7773" data-end="7808">
<td data-start="7773" data-end="7799" data-col-size="sm">Relatórios Inteligentes</td>
<td data-start="7799" data-end="7803" data-col-size="sm">—</td>
<td data-start="7803" data-end="7808" data-col-size="sm">✔</td>
</tr>
</tbody>
</table>
</div>
</div>
<hr data-start="7810" data-end="7813" />
<h1 data-section-id="1i2pj0" data-start="7815" data-end="7859">Matriz do Ecossistema HPE Aruba Networking</h1>
<div class="TyagGW_tableContainer">
<div class="group TyagGW_tableWrapper flex flex-col-reverse w-fit" tabindex="-1">
<table class="w-fit min-w-(--thread-content-width)" data-start="7861" data-end="8216">
<thead data-start="7861" data-end="7920">
<tr data-start="7861" data-end="7920">
<th class="last:pe-10" data-start="7861" data-end="7871" data-col-size="sm">Produto</th>
<th class="last:pe-10" data-start="7871" data-end="7879" data-col-size="sm">Wi-Fi</th>
<th class="last:pe-10" data-start="7879" data-end="7891" data-col-size="sm">Switching</th>
<th class="last:pe-10" data-start="7891" data-end="7897" data-col-size="sm">NAC</th>
<th class="last:pe-10" data-start="7897" data-end="7906" data-col-size="sm">SD-WAN</th>
<th class="last:pe-10" data-start="7906" data-end="7914" data-col-size="sm">Cloud</th>
<th class="last:pe-10" data-start="7914" data-end="7920" data-col-size="sm">IA</th>
</tr>
</thead>
<tbody data-start="7983" data-end="8216">
<tr data-start="7983" data-end="8021">
<td data-start="7983" data-end="7996" data-col-size="sm">Instant On</td>
<td data-start="7996" data-end="8000" data-col-size="sm">✔</td>
<td data-start="8000" data-end="8004" data-col-size="sm">✔</td>
<td data-start="8004" data-end="8008" data-col-size="sm">—</td>
<td data-start="8008" data-end="8012" data-col-size="sm">—</td>
<td data-start="8012" data-end="8016" data-col-size="sm">✔</td>
<td data-start="8016" data-end="8021" data-col-size="sm">—</td>
</tr>
<tr data-start="8022" data-end="8063">
<td data-start="8022" data-end="8038" data-col-size="sm">Aruba Central</td>
<td data-start="8038" data-end="8042" data-col-size="sm">✔</td>
<td data-start="8042" data-end="8046" data-col-size="sm">✔</td>
<td data-start="8046" data-end="8050" data-col-size="sm">—</td>
<td data-start="8050" data-end="8054" data-col-size="sm">✔</td>
<td data-start="8054" data-end="8058" data-col-size="sm">✔</td>
<td data-start="8058" data-end="8063" data-col-size="sm">✔</td>
</tr>
<tr data-start="8064" data-end="8100">
<td data-start="8064" data-end="8075" data-col-size="sm">Aruba CX</td>
<td data-start="8075" data-end="8079" data-col-size="sm">—</td>
<td data-start="8079" data-end="8083" data-col-size="sm">✔</td>
<td data-start="8083" data-end="8087" data-col-size="sm">—</td>
<td data-start="8087" data-end="8091" data-col-size="sm">—</td>
<td data-start="8091" data-end="8095" data-col-size="sm">✔</td>
<td data-start="8095" data-end="8100" data-col-size="sm">✔</td>
</tr>
<tr data-start="8101" data-end="8138">
<td data-start="8101" data-end="8113" data-col-size="sm">ClearPass</td>
<td data-start="8113" data-end="8117" data-col-size="sm">—</td>
<td data-start="8117" data-end="8121" data-col-size="sm">—</td>
<td data-start="8121" data-end="8125" data-col-size="sm">✔</td>
<td data-start="8125" data-end="8129" data-col-size="sm">—</td>
<td data-start="8129" data-end="8133" data-col-size="sm">✔</td>
<td data-start="8133" data-end="8138" data-col-size="sm">—</td>
</tr>
<tr data-start="8139" data-end="8178">
<td data-start="8139" data-end="8153" data-col-size="sm">EdgeConnect</td>
<td data-start="8153" data-end="8157" data-col-size="sm">—</td>
<td data-start="8157" data-end="8161" data-col-size="sm">—</td>
<td data-start="8161" data-end="8165" data-col-size="sm">—</td>
<td data-start="8165" data-end="8169" data-col-size="sm">✔</td>
<td data-start="8169" data-end="8173" data-col-size="sm">✔</td>
<td data-col-size="sm" data-start="8173" data-end="8178">✔</td>
</tr>
<tr data-start="8179" data-end="8216">
<td data-start="8179" data-end="8191" data-col-size="sm">Aruba SSE</td>
<td data-start="8191" data-end="8195" data-col-size="sm">—</td>
<td data-start="8195" data-end="8199" data-col-size="sm">—</td>
<td data-start="8199" data-end="8203" data-col-size="sm">✔</td>
<td data-start="8203" data-end="8207" data-col-size="sm">✔</td>
<td data-start="8207" data-end="8211" data-col-size="sm">✔</td>
<td data-start="8211" data-end="8216" data-col-size="sm">✔</td>
</tr>
</tbody>
</table>
</div>
</div>
<hr data-start="8218" data-end="8221" />
<h1 data-section-id="1vrwcgi" data-start="8223" data-end="8253">Qual solução Aruba escolher?</h1>
<p data-start="8255" data-end="8346">A tabela abaixo resume rapidamente qual solução utilizar conforme a necessidade da empresa.</p>
<div class="TyagGW_tableContainer">
<div class="group TyagGW_tableWrapper flex flex-col-reverse w-fit" tabindex="-1">
<table class="w-fit min-w-(--thread-content-width)" data-start="8348" data-end="9077">
<thead data-start="8348" data-end="8389">
<tr data-start="8348" data-end="8389">
<th class="last:pe-10" data-start="8348" data-end="8369" data-col-size="sm">Se você precisa&#8230;</th>
<th class="last:pe-10" data-start="8369" data-end="8389" data-col-size="sm">Solução indicada</th>
</tr>
</thead>
<tbody data-start="8451" data-end="9077">
<tr data-start="8451" data-end="8489">
<td data-start="8451" data-end="8469" data-col-size="sm">Pequena empresa</td>
<td data-start="8469" data-end="8489" data-col-size="sm">Aruba Instant On</td>
</tr>
<tr data-start="8490" data-end="8543">
<td data-start="8490" data-end="8515" data-col-size="sm">Escritório corporativo</td>
<td data-start="8515" data-end="8543" data-col-size="sm">Aruba CX + AP Enterprise</td>
</tr>
<tr data-start="8544" data-end="8592">
<td data-start="8544" data-end="8564" data-col-size="sm">Wi-Fi Corporativo</td>
<td data-start="8564" data-end="8592" data-col-size="sm">Access Points Enterprise</td>
</tr>
<tr data-start="8593" data-end="8639">
<td data-start="8593" data-end="8622" data-col-size="sm">Gerenciamento centralizado</td>
<td data-start="8622" data-end="8639" data-col-size="sm">Aruba Central</td>
</tr>
<tr data-start="8640" data-end="8682">
<td data-start="8640" data-end="8656" data-col-size="sm">IA para Redes</td>
<td data-start="8656" data-end="8682" data-col-size="sm">Aruba Central Advanced</td>
</tr>
<tr data-start="8683" data-end="8723">
<td data-start="8683" data-end="8704" data-col-size="sm">Controle de acesso</td>
<td data-start="8704" data-end="8723" data-col-size="sm">Aruba ClearPass</td>
</tr>
<tr data-start="8724" data-end="8748">
<td data-start="8724" data-end="8733" data-col-size="sm">SD-WAN</td>
<td data-start="8733" data-end="8748" data-col-size="sm">EdgeConnect</td>
</tr>
<tr data-start="8749" data-end="8787">
<td data-start="8749" data-end="8762" data-col-size="sm">Zero Trust</td>
<td data-start="8762" data-end="8787" data-col-size="sm">ClearPass + Aruba SSE</td>
</tr>
<tr data-start="8788" data-end="8814">
<td data-start="8788" data-end="8802" data-col-size="sm">Data Center</td>
<td data-start="8802" data-end="8814" data-col-size="sm">Aruba CX</td>
</tr>
<tr data-start="8815" data-end="8864">
<td data-start="8815" data-end="8836" data-col-size="sm">Campus Corporativo</td>
<td data-start="8836" data-end="8864" data-col-size="sm">Aruba CX + Aruba Central</td>
</tr>
<tr data-start="8865" data-end="8919">
<td data-start="8865" data-end="8887" data-col-size="sm">Ambiente hospitalar</td>
<td data-start="8887" data-end="8919" data-col-size="sm">Aruba Enterprise + ClearPass</td>
</tr>
<tr data-start="8920" data-end="8966">
<td data-start="8920" data-end="8935" data-col-size="sm">Universidade</td>
<td data-start="8935" data-end="8966" data-col-size="sm">Aruba Enterprise Wi-Fi 6E/7</td>
</tr>
<tr data-start="8967" data-end="9007">
<td data-start="8967" data-end="8979" data-col-size="sm">Indústria</td>
<td data-col-size="sm" data-start="8979" data-end="9007">Aruba CX + Industrial AP</td>
</tr>
<tr data-start="9008" data-end="9034">
<td data-start="9008" data-end="9016" data-col-size="sm">Hotel</td>
<td data-start="9016" data-end="9034" data-col-size="sm">Hospitality AP</td>
</tr>
<tr data-start="9035" data-end="9077">
<td data-start="9035" data-end="9058" data-col-size="sm">Rede para visitantes</td>
<td data-start="9058" data-end="9077" data-col-size="sm">ClearPass Guest</td>
</tr>
</tbody>
</table>
</div>
</div>
<hr data-start="9079" data-end="9082" />
<figure id="attachment_4216" aria-describedby="caption-attachment-4216" style="width: 683px" class="wp-caption alignnone"><img fetchpriority="high" decoding="async" class="wp-image-4216 size-large" src="https://portal.xtech.com.br/wp-content/uploads/2026/08/Fluxograma-de-Escolha-da-Plataforma-Aruba-683x1024.png" alt="Fluxograma de Escolha da Plataforma Aruba" width="683" height="1024" srcset="https://portal.xtech.com.br/wp-content/uploads/2026/08/Fluxograma-de-Escolha-da-Plataforma-Aruba-683x1024.png 683w, https://portal.xtech.com.br/wp-content/uploads/2026/08/Fluxograma-de-Escolha-da-Plataforma-Aruba-200x300.png 200w, https://portal.xtech.com.br/wp-content/uploads/2026/08/Fluxograma-de-Escolha-da-Plataforma-Aruba-768x1152.png 768w, https://portal.xtech.com.br/wp-content/uploads/2026/08/Fluxograma-de-Escolha-da-Plataforma-Aruba.png 1024w" sizes="(max-width: 683px) 100vw, 683px" /><figcaption id="caption-attachment-4216" class="wp-caption-text">Fluxograma de Escolha da Plataforma Aruba</figcaption></figure>
<div class="relative w-full mt-4 mb-1">
<div class="">
<div class="contents">
<div class="relative">
<div class="">
<div class=""></div>
</div>
</div>
</div>
</div>
</div>
<blockquote data-start="9524" data-end="10000">
<p data-start="9526" data-end="10000">💡 <strong data-start="9529" data-end="9546">Dica da Xtech</strong><br data-start="9546" data-end="9549" />A escolha da plataforma não deve ser baseada apenas no porte da empresa, mas também em requisitos como disponibilidade, crescimento esperado, quantidade de filiais, integração com Active Directory, políticas de segurança, necessidade de automação e estratégia de longo prazo. Em muitos casos, investir em uma arquitetura preparada para expansão reduz significativamente o custo total de propriedade (TCO) ao longo do ciclo de vida da infraestrutura.</p>
</blockquote>
<hr data-start="9765" data-end="9768" />
<h2 data-section-id="15jrahv" data-start="9770" data-end="9786">Aruba Central</h2>
<p data-start="9788" data-end="10257">Se os switches e access points representam a infraestrutura física da rede, o <strong data-start="9866" data-end="9883">Aruba Central</strong> é o cérebro responsável por unificar gerenciamento, automação, monitoramento e inteligência operacional. Nos próximos capítulos, veremos em profundidade como essa plataforma utiliza AIOps, telemetria e automação para simplificar a administração de ambientes distribuídos, reduzir o tempo de resolução de incidentes e oferecer uma visão completa da experiência dos usuários.</p>
<p class="PDq2pG_selectionAnchorContainer" data-start="18" data-end="379">À medida que as redes corporativas cresceram em tamanho e complexidade, administrar cada equipamento individualmente tornou-se inviável. Em organizações distribuídas, com dezenas ou centenas de filiais, manter configurações consistentes, atualizar firmwares, monitorar desempenho e solucionar incidentes de forma manual representa um enorme desafio operacional.</p>
<p data-start="381" data-end="586">Foi para enfrentar esse cenário que a HPE Aruba Networking desenvolveu o <strong data-start="454" data-end="471">Aruba Central</strong>, uma plataforma de gerenciamento baseada em nuvem que centraliza a administração de toda a infraestrutura de rede.</p>
<p data-start="588" data-end="910">Entretanto, limitar sua definição a um &#8220;software de gerenciamento&#8221; seria simplificar excessivamente suas capacidades. O Aruba Central atua como uma plataforma de operações de rede (Network Operations Platform), integrando monitoramento, inteligência artificial, automação, segurança e observabilidade em um único ambiente.</p>
<p data-start="912" data-end="1093">Seu papel é transformar grandes volumes de dados operacionais em informações acionáveis, permitindo que equipes de TI atuem de forma proativa em vez de apenas reagirem a incidentes.</p>
<hr data-start="1095" data-end="1098" />
<h2 data-section-id="7dcc31" data-start="1100" data-end="1139">Muito além do gerenciamento em nuvem</h2>
<p data-start="1141" data-end="1220">Tradicionalmente, ferramentas de gerenciamento concentravam-se em tarefas como:</p>
<ul data-start="1222" data-end="1330">
<li data-section-id="1x1nb4y" data-start="1222" data-end="1253">configuração de equipamentos;</li>
<li data-section-id="1gz2xdj" data-start="1254" data-end="1280">atualização de firmware;</li>
<li data-section-id="shfesu" data-start="1281" data-end="1316">monitoramento de disponibilidade;</li>
<li data-section-id="1photi5" data-start="1317" data-end="1330">inventário.</li>
</ul>
<p data-start="1332" data-end="1459">Embora essas funções continuem sendo importantes, elas representam apenas uma parte do que se espera de uma plataforma moderna.</p>
<p data-start="1461" data-end="1552">O Aruba Central amplia significativamente esse conceito ao incorporar funcionalidades como:</p>
<ul data-start="1554" data-end="1901">
<li data-section-id="quxpyd" data-start="1554" data-end="1606">AIOps (Artificial Intelligence for IT Operations);</li>
<li data-section-id="cgzx2l" data-start="1607" data-end="1659">monitoramento da experiência digital dos usuários;</li>
<li data-section-id="14z70q4" data-start="1660" data-end="1682">telemetria contínua;</li>
<li data-section-id="1pt4kqw" data-start="1683" data-end="1708">análise comportamental;</li>
<li data-section-id="1vdnqeo" data-start="1709" data-end="1742">automação baseada em políticas;</li>
<li data-section-id="199o41v" data-start="1743" data-end="1770">provisionamento em massa;</li>
<li data-section-id="h1hhii" data-start="1771" data-end="1786">APIs abertas;</li>
<li data-section-id="1a225w4" data-start="1787" data-end="1821">integração com plataformas ITSM;</li>
<li data-section-id="y0a519" data-start="1822" data-end="1846">dashboards executivos;</li>
<li data-section-id="a3dlb6" data-start="1847" data-end="1867">análise histórica;</li>
<li data-section-id="1qdmwic" data-start="1868" data-end="1901">geração automática de insights.</li>
</ul>
<p data-start="1903" data-end="2076">Essa combinação reduz a carga operacional sobre as equipes de infraestrutura e melhora a capacidade de identificar tendências antes que se transformem em indisponibilidades.</p>
<hr data-start="2078" data-end="2081" />
<h2 data-section-id="iiiaol" data-start="2083" data-end="2114">Arquitetura do Aruba Central</h2>
<p data-start="2116" data-end="2197">Em uma visão simplificada, a arquitetura pode ser representada da seguinte forma:</p>
<div class="relative w-full mt-4 mb-1">
<div class="">
<div class="contents">
<div class="relative">
<div class="h-full min-h-0 min-w-0">
<div class="h-full min-h-0 min-w-0">
<div class="border border-token-border-light border-radius-3xl corner-superellipse/1.1 rounded-3xl">
<div class="h-full w-full border-radius-3xl bg-(--code-block-surface) corner-superellipse/1.1 overflow-clip rounded-3xl [--code-block-surface:var(--bg-elevated-secondary)] dark:[--code-block-surface:var(--composer-surface-primary)] lxnfua_clipPathFallback">
<div class="pointer-events-none absolute end-1.5 top-1 z-2 md:end-2 md:top-1"></div>
<div class="relative">
<div class="pe-11 pt-3">
<div class="relative z-0 flex max-w-full">
<div id="code-block-viewer" class="q9tKkq_viewer cm-editor z-10 light:cm-light dark:cm-light flex h-full w-full flex-col items-stretch ͼs ͼ16" dir="ltr">
<div class="cm-scroller">
<pre class="cm-content q9tKkq_readonly m-0"><code>                        Usuários

                            │

                   Access Points Aruba
                   Switches Aruba CX
                  Gateways e SD-WAN
                            │
                     Telemetria Contínua
                            │
                    Aruba Central Cloud
                            │
       ┌──────────────┬──────────────┬──────────────┐
       │              │              │
     AIOps       Dashboards     Automação
       │              │              │
       └──────────────┼──────────────┘
                      │
            Equipe de Infraestrutura</code></pre>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
<div class="">
<div class=""></div>
</div>
</div>
</div>
</div>
</div>
<p data-start="2834" data-end="2955">Cada dispositivo envia continuamente informações operacionais para a plataforma, que consolida esses dados em tempo real.</p>
<p data-start="2957" data-end="3099">Essa arquitetura elimina a necessidade de coletar informações manualmente em cada equipamento e oferece uma visão unificada da infraestrutura.</p>
<hr data-start="3101" data-end="3104" />
<h2 data-section-id="fk7pjh" data-start="3106" data-end="3150">Quais equipamentos podem ser gerenciados?</h2>
<p data-start="3152" data-end="3232">O Aruba Central administra praticamente todo o ecossistema HPE Aruba Networking.</p>
<p data-start="3234" data-end="3245">Entre eles:</p>
<ul data-start="3247" data-end="3384">
<li data-section-id="axvb0o" data-start="3247" data-end="3263">Access Points;</li>
<li data-section-id="1urkzah" data-start="3264" data-end="3284">Switches Aruba CX;</li>
<li data-section-id="1clapx4" data-start="3285" data-end="3296">Gateways;</li>
<li data-section-id="1cdfr0x" data-start="3297" data-end="3306">SD-WAN;</li>
<li data-section-id="iazixq" data-start="3307" data-end="3335">Controladoras compatíveis;</li>
<li data-section-id="iiwrw6" data-start="3336" data-end="3358">Appliances de borda;</li>
<li data-section-id="1yaemu3" data-start="3359" data-end="3384">Ambientes distribuídos.</li>
</ul>
<p data-start="3386" data-end="3525">Isso permite que organizações utilizem uma única interface para administrar milhares de dispositivos espalhados por diferentes localidades.</p>
<hr data-start="3527" data-end="3530" />
<h2 data-section-id="vc8v7v" data-start="3532" data-end="3558">Zero Touch Provisioning</h2>
<p data-start="3560" data-end="3645">Um dos recursos mais importantes da plataforma é o <strong data-start="3611" data-end="3644">Zero Touch Provisioning (ZTP)</strong>.</p>
<p data-start="3647" data-end="3708">Tradicionalmente, a instalação de um novo equipamento exigia:</p>
<ol data-start="3710" data-end="3852">
<li data-section-id="txy2yt" data-start="3710" data-end="3742">acesso físico ao dispositivo;</li>
<li data-section-id="geu8mk" data-start="3743" data-end="3767">configuração inicial;</li>
<li data-section-id="17txw4y" data-start="3768" data-end="3797">cadastro no gerenciamento;</li>
<li data-section-id="16xs0" data-start="3798" data-end="3825">atualização de firmware;</li>
<li data-section-id="16wluwu" data-start="3826" data-end="3852">aplicação de políticas.</li>
</ol>
<p data-start="3854" data-end="3962">Em ambientes distribuídos, esse processo frequentemente demandava o deslocamento de técnicos especializados.</p>
<p data-start="3964" data-end="4022">Com o Zero Touch Provisioning, o fluxo muda completamente.</p>
<p data-start="4024" data-end="4223">Após ser conectado à rede e possuir acesso à Internet, o equipamento identifica automaticamente sua organização, comunica-se com o Aruba Central e recebe todas as configurações previamente definidas.</p>
<p data-start="4225" data-end="4309">O processo reduz significativamente o tempo de implantação e minimiza erros humanos.</p>
<blockquote data-start="4311" data-end="4694">
<p data-start="4313" data-end="4694">🛠 <strong data-start="4316" data-end="4338">Cenário de Projeto</strong><br data-start="4338" data-end="4341" />Uma rede varejista inaugura cinquenta novas lojas em diferentes estados. Em vez de enviar engenheiros de redes para cada unidade, os switches e access points são entregues diretamente aos locais. Após serem conectados, todos recebem automaticamente firmware, políticas, SSIDs, VLANs e configurações de segurança previamente definidas no Aruba Central.</p>
</blockquote>
<hr data-start="4696" data-end="4699" />
<h2 data-section-id="1wcpfgc" data-start="4701" data-end="4738">Gerenciamento baseado em templates</h2>
<p data-start="4740" data-end="4819">Outro recurso importante é a utilização de modelos de configuração (templates).</p>
<p data-start="4821" data-end="4965">Em vez de configurar cada equipamento individualmente, o administrador define padrões que podem ser aplicados a grupos inteiros de dispositivos.</p>
<p data-start="4967" data-end="4976">Exemplos:</p>
<ul data-start="4978" data-end="5093">
<li data-section-id="uiu726" data-start="4978" data-end="4999">switches de acesso;</li>
<li data-section-id="k7t99u" data-start="5000" data-end="5027">switches de distribuição;</li>
<li data-section-id="1suie5e" data-start="5028" data-end="5038">filiais;</li>
<li data-section-id="1n2ug1p" data-start="5039" data-end="5053">escritórios;</li>
<li data-section-id="1pz72r5" data-start="5054" data-end="5066">hospitais;</li>
<li data-section-id="rs6pnb" data-start="5067" data-end="5077">escolas;</li>
<li data-section-id="1se133i" data-start="5078" data-end="5093">data centers.</li>
</ul>
<p data-start="5095" data-end="5163">Isso garante consistência operacional e facilita futuras alterações.</p>
<p data-start="5165" data-end="5285">Caso seja necessário modificar um parâmetro comum a centenas de equipamentos, basta atualizar o template correspondente.</p>
<hr data-start="5287" data-end="5290" />
<h2 data-section-id="1d5p0ej" data-start="5292" data-end="5318">Dashboards operacionais</h2>
<p data-start="5320" data-end="5432">Um dos maiores diferenciais do Aruba Central está na qualidade das informações apresentadas aos administradores.</p>
<p data-start="5434" data-end="5496">A plataforma disponibiliza dashboards que permitem visualizar:</p>
<ul data-start="5498" data-end="5767">
<li data-section-id="1ejx1dz" data-start="5498" data-end="5530">saúde geral da infraestrutura;</li>
<li data-section-id="1gccbh9" data-start="5531" data-end="5552">utilização da rede;</li>
<li data-section-id="1qt2dz6" data-start="5553" data-end="5580">experiência dos usuários;</li>
<li data-section-id="192f2gs" data-start="5581" data-end="5600">consumo de banda;</li>
<li data-section-id="1llf9pt" data-start="5601" data-end="5629">desempenho das aplicações;</li>
<li data-section-id="v46xv9" data-start="5630" data-end="5652">clientes conectados;</li>
<li data-section-id="6ac8bk" data-start="5653" data-end="5674">qualidade do Wi-Fi;</li>
<li data-section-id="n1mx76" data-start="5675" data-end="5701">capacidade dos switches;</li>
<li data-section-id="16foxqc" data-start="5702" data-end="5725">utilização de portas;</li>
<li data-section-id="x24eft" data-start="5726" data-end="5743">alertas ativos;</li>
<li data-section-id="w15wet" data-start="5744" data-end="5767">histórico de eventos.</li>
</ul>
<p data-start="5769" data-end="5854">Esses painéis reduzem significativamente o tempo necessário para localizar problemas.</p>
<hr data-start="5856" data-end="5859" />
<h2 data-section-id="1q0h4tq" data-start="5861" data-end="5894">Experiência Digital do Usuário</h2>
<p data-start="5896" data-end="5970">Historicamente, equipes de infraestrutura monitoravam apenas equipamentos.</p>
<p data-start="5972" data-end="6080">Entretanto, um switch pode estar funcionando perfeitamente enquanto o usuário enfrenta uma experiência ruim.</p>
<p data-start="6082" data-end="6172">O Aruba Central amplia essa visão ao incorporar indicadores relacionados ao usuário final.</p>
<p data-start="6174" data-end="6185">Entre eles:</p>
<ul data-start="6187" data-end="6351">
<li data-section-id="dajcjy" data-start="6187" data-end="6220">tempo para associação ao Wi-Fi;</li>
<li data-section-id="1idpg5q" data-start="6221" data-end="6245">tempo de autenticação;</li>
<li data-section-id="1awqcxu" data-start="6246" data-end="6256">roaming;</li>
<li data-section-id="6noqlh" data-start="6257" data-end="6268">latência;</li>
<li data-section-id="ed5g8p" data-start="6269" data-end="6286">retransmissões;</li>
<li data-section-id="1oivxet" data-start="6287" data-end="6308">qualidade do sinal;</li>
<li data-section-id="7gghwh" data-start="6309" data-end="6330">velocidade efetiva;</li>
<li data-section-id="hspxid" data-start="6331" data-end="6351">falhas de conexão.</li>
</ul>
<p data-start="6353" data-end="6480">Essa abordagem aproxima a operação daquilo que realmente importa para o negócio: a experiência das pessoas que utilizam a rede.</p>
<blockquote data-start="6482" data-end="6743">
<p data-start="6484" data-end="6743">📈 <strong data-start="6487" data-end="6509">Impacto no Negócio</strong><br data-start="6509" data-end="6512" />Em vez de medir apenas disponibilidade dos equipamentos, organizações passam a acompanhar indicadores diretamente relacionados à produtividade dos usuários, reduzindo reclamações, tempo de indisponibilidade e impacto operacional.</p>
</blockquote>
<hr data-start="6745" data-end="6748" />
<h2 data-section-id="78rcn6" data-start="6750" data-end="6770">APIs e integração</h2>
<p data-start="6772" data-end="6839">A automação tornou-se um requisito essencial em ambientes modernos.</p>
<p data-start="6841" data-end="6957">Por esse motivo, o Aruba Central oferece APIs abertas que permitem integração com diversas plataformas corporativas.</p>
<p data-start="6959" data-end="6995">Entre os cenários mais comuns estão:</p>
<ul data-start="6997" data-end="7162">
<li data-section-id="kvj9qv" data-start="6997" data-end="7013">sistemas ITSM;</li>
<li data-section-id="16wjxrv" data-start="7014" data-end="7021">CMDB;</li>
<li data-section-id="d9krph" data-start="7022" data-end="7050">plataformas de inventário;</li>
<li data-section-id="qhuhef" data-start="7051" data-end="7066">Service Desk;</li>
<li data-section-id="1alz8o5" data-start="7067" data-end="7095">sistemas de monitoramento;</li>
<li data-section-id="19z1qve" data-start="7096" data-end="7117">ferramentas DevOps;</li>
<li data-section-id="g5qd2i" data-start="7118" data-end="7142">automação por scripts;</li>
<li data-section-id="1xzc9xu" data-start="7143" data-end="7162">portais internos.</li>
</ul>
<p data-start="7164" data-end="7243">Isso permite construir fluxos automatizados que reduzem atividades repetitivas.</p>
<hr data-start="7245" data-end="7248" />
<h2 data-section-id="a1if6l" data-start="7250" data-end="7291">Principais benefícios do Aruba Central</h2>
<div class="TyagGW_tableContainer">
<div class="group TyagGW_tableWrapper flex flex-col-reverse w-fit" tabindex="-1">
<table class="w-fit min-w-(--thread-content-width)" data-start="7293" data-end="7772">
<thead data-start="7293" data-end="7327">
<tr data-start="7293" data-end="7327">
<th class="last:pe-10" data-start="7293" data-end="7305" data-col-size="sm">Benefício</th>
<th class="last:pe-10" data-start="7305" data-end="7327" data-col-size="sm">Resultado esperado</th>
</tr>
</thead>
<tbody data-start="7363" data-end="7772">
<tr data-start="7363" data-end="7423">
<td data-start="7363" data-end="7389" data-col-size="sm">Gerenciamento unificado</td>
<td data-start="7389" data-end="7423" data-col-size="sm">Menor complexidade operacional</td>
</tr>
<tr data-start="7424" data-end="7488">
<td data-start="7424" data-end="7453" data-col-size="sm">Provisionamento automático</td>
<td data-col-size="sm" data-start="7453" data-end="7488">Redução do tempo de implantação</td>
</tr>
<tr data-start="7489" data-end="7535">
<td data-start="7489" data-end="7501" data-col-size="sm">Templates</td>
<td data-start="7501" data-end="7535" data-col-size="sm">Padronização da infraestrutura</td>
</tr>
<tr data-start="7536" data-end="7569">
<td data-start="7536" data-end="7543" data-col-size="sm">APIs</td>
<td data-start="7543" data-end="7569" data-col-size="sm">Automação de processos</td>
</tr>
<tr data-start="7570" data-end="7618">
<td data-start="7570" data-end="7583" data-col-size="sm">Dashboards</td>
<td data-start="7583" data-end="7618" data-col-size="sm">Melhor visibilidade operacional</td>
</tr>
<tr data-start="7619" data-end="7667">
<td data-start="7619" data-end="7627" data-col-size="sm">AIOps</td>
<td data-start="7627" data-end="7667" data-col-size="sm">Identificação proativa de incidentes</td>
</tr>
<tr data-start="7668" data-end="7710">
<td data-start="7668" data-end="7681" data-col-size="sm">Telemetria</td>
<td data-start="7681" data-end="7710" data-col-size="sm">Diagnósticos mais rápidos</td>
</tr>
<tr data-start="7711" data-end="7772">
<td data-start="7711" data-end="7729" data-col-size="sm">Gestão em nuvem</td>
<td data-start="7729" data-end="7772" data-col-size="sm">Administração remota de múltiplos sites</td>
</tr>
</tbody>
</table>
</div>
</div>
<hr data-start="7774" data-end="7777" />
<h2 data-section-id="18e4cc3" data-start="7779" data-end="7841">AIOps: Inteligência Artificial aplicada à operação de redes</h2>
<p data-start="7843" data-end="8217">A quantidade de informações produzidas diariamente por uma infraestrutura moderna é gigantesca. Switches, access points, gateways, dispositivos IoT e aplicações geram milhões de eventos que, isoladamente, possuem pouco significado. O desafio está em correlacionar esses dados para identificar comportamentos que indiquem degradação de desempenho ou riscos à disponibilidade.</p>
<p data-start="8219" data-end="8322">É exatamente nesse ponto que entra o conceito de <strong data-start="8268" data-end="8321">Artificial Intelligence for IT Operations (AIOps)</strong>.</p>
<p data-start="8324" data-end="8564">Na plataforma HPE Aruba Networking, a Inteligência Artificial é utilizada para analisar continuamente a telemetria da infraestrutura, identificar padrões, detectar anomalias e sugerir ações corretivas antes que os usuários sejam impactados.</p>
<p data-start="8566" data-end="8753">O objetivo não é substituir o administrador de redes, mas fornecer informações contextualizadas para acelerar a tomada de decisão e reduzir o tempo gasto em atividades de troubleshooting.</p>
<h3 data-section-id="rubbaf" data-start="8755" data-end="8791">Como funciona o AIOps na prática</h3>
<p data-start="8793" data-end="8861">De forma simplificada, o processo pode ser dividido em cinco etapas:</p>
<ol data-start="8863" data-end="9323">
<li data-section-id="1f2sj6d" data-start="8863" data-end="8970"><strong data-start="8866" data-end="8891">Coleta de telemetria:</strong> switches, access points e gateways enviam métricas operacionais continuamente.</li>
<li data-section-id="16noywp" data-start="8971" data-end="9072"><strong data-start="8974" data-end="8998">Correlação de dados:</strong> a plataforma relaciona informações de diferentes dispositivos e serviços.</li>
<li data-section-id="yjr4fg" data-start="9073" data-end="9156"><strong data-start="9076" data-end="9100">Detecção de padrões:</strong> algoritmos identificam comportamentos fora do esperado.</li>
<li data-section-id="1mm0kw1" data-start="9157" data-end="9238"><strong data-start="9160" data-end="9184">Geração de insights:</strong> o sistema apresenta possíveis causas e recomendações.</li>
<li data-section-id="dz6em0" data-start="9239" data-end="9323"><strong data-start="9242" data-end="9263">Ação operacional:</strong> a equipe de TI decide ou automatiza a correção do problema.</li>
</ol>
<p data-start="9325" data-end="9424">Essa abordagem reduz significativamente o tempo entre a ocorrência de uma anomalia e sua resolução.</p>
<h3 data-section-id="zh5ri4" data-start="9426" data-end="9473">Exemplos de situações identificadas pela IA</h3>
<p data-start="9475" data-end="9540">Entre os cenários que podem ser detectados automaticamente estão:</p>
<ul data-start="9542" data-end="9946">
<li data-section-id="rdz9s0" data-start="9542" data-end="9581">access point com excesso de clientes;</li>
<li data-section-id="1c171gc" data-start="9582" data-end="9627">interferência em canais de radiofrequência;</li>
<li data-section-id="ji3loj" data-start="9628" data-end="9664">aumento anormal de retransmissões;</li>
<li data-section-id="wmovbn" data-start="9665" data-end="9702">degradação da qualidade do roaming;</li>
<li data-section-id="1amnf8p" data-start="9703" data-end="9745">portas de switch com utilização elevada;</li>
<li data-section-id="1iuazqn" data-start="9746" data-end="9808">dispositivos que mudam de comportamento de forma inesperada;</li>
<li data-section-id="pmwlen" data-start="9809" data-end="9844">crescimento contínuo da latência;</li>
<li data-section-id="i17hla" data-start="9845" data-end="9882">falhas recorrentes de autenticação;</li>
<li data-section-id="1yuca09" data-start="9883" data-end="9946">problemas de DHCP ou DNS que afetam a experiência do usuário.</li>
</ul>
<p data-start="9948" data-end="10084">Em vez de apresentar apenas alarmes, a plataforma busca contextualizar os eventos e apontar possíveis causas, facilitando o diagnóstico.</p>
<blockquote data-start="10086" data-end="10370">
<p data-start="10088" data-end="10370">💡 <strong data-start="10091" data-end="10108">Dica da Xtech</strong><br data-start="10108" data-end="10111" />AIOps não elimina a necessidade de profissionais qualificados. Seu maior benefício é reduzir o tempo gasto na identificação da origem dos problemas, permitindo que a equipe concentre esforços em decisões de arquitetura e melhoria contínua da infraestrutura.</p>
</blockquote>
<hr data-start="10372" data-end="10375" />
<h2 data-section-id="qgivzy" data-start="10377" data-end="10429">Observabilidade: enxergando além do monitoramento</h2>
<p data-start="10431" data-end="10543">Embora muitas vezes sejam tratados como sinônimos, monitoramento e observabilidade possuem objetivos diferentes.</p>
<p data-start="10545" data-end="10623">O monitoramento tradicional responde à pergunta: <strong data-start="10594" data-end="10622">&#8220;algo está funcionando?&#8221;</strong>.</p>
<p data-start="10625" data-end="10700">A observabilidade busca responder: <strong data-start="10660" data-end="10699">&#8220;por que algo deixou de funcionar?&#8221;</strong>.</p>
<p data-start="10702" data-end="10860">Essa diferença é fundamental em redes corporativas modernas, onde a simples disponibilidade dos equipamentos não garante uma boa experiência para os usuários.</p>
<p data-start="10862" data-end="11079">No ecossistema HPE Aruba Networking, a observabilidade é construída a partir da combinação de telemetria, eventos, métricas, logs e inteligência analítica, oferecendo uma visão muito mais completa da operação da rede.</p>
<p data-start="11081" data-end="11312">Nos próximos capítulos, aprofundaremos como essa inteligência se integra a soluções como Aruba ClearPass, EdgeConnect SD-WAN e Aruba SSE para construir uma arquitetura de segurança baseada em identidade e no conceito de Zero Trust.</p>
<h2 class="PDq2pG_selectionAnchorContainer" data-section-id="fnq9jc" data-start="0" data-end="18">Aruba ClearPass</h2>
<p data-start="20" data-end="402">A transformação digital ampliou significativamente a quantidade e a diversidade de dispositivos conectados às redes corporativas. Além de notebooks e smartphones, passaram a fazer parte da infraestrutura câmeras IP, telefones VoIP, sensores IoT, coletores de dados, equipamentos industriais, dispositivos médicos, impressoras, sistemas de automação predial e diversos outros ativos.</p>
<p data-start="404" data-end="515">Nesse cenário, controlar o acesso à rede apenas por endereço IP, VLAN ou porta física deixou de ser suficiente.</p>
<p data-start="517" data-end="668">A resposta para esse desafio é o <strong data-start="550" data-end="582">Network Access Control (NAC)</strong>, e uma das soluções mais completas do mercado é o <strong data-start="633" data-end="667">HPE Aruba Networking ClearPass</strong>.</p>
<p data-start="670" data-end="919">Mais do que um servidor de autenticação, o ClearPass é uma plataforma de gerenciamento de identidade e políticas de acesso capaz de decidir <strong data-start="810" data-end="818">quem</strong>, <strong data-start="820" data-end="829">o que</strong>, <strong data-start="831" data-end="841">quando</strong>, <strong data-start="843" data-end="851">onde</strong> e <strong data-start="854" data-end="862">como</strong> um dispositivo poderá utilizar a infraestrutura de rede.</p>
<hr data-start="921" data-end="924" />
<h2 data-section-id="16071il" data-start="926" data-end="966">O que é Network Access Control (NAC)?</h2>
<p data-start="968" data-end="1086">O NAC é uma camada de segurança responsável por validar dispositivos e usuários antes que eles obtenham acesso à rede.</p>
<p data-start="1088" data-end="1208">Enquanto um firewall protege o perímetro e os fluxos de comunicação, o NAC protege o ponto de entrada da infraestrutura.</p>
<p data-start="1210" data-end="1358">Seu objetivo é garantir que somente dispositivos autorizados e em conformidade com as políticas corporativas possam acessar recursos da organização.</p>
<p data-start="1360" data-end="1441">Em uma implementação moderna, essa decisão leva em consideração diversos fatores:</p>
<ul data-start="1443" data-end="1685">
<li data-section-id="fnfns1" data-start="1443" data-end="1467">identidade do usuário;</li>
<li data-section-id="zv562w" data-start="1468" data-end="1496">grupo no Active Directory;</li>
<li data-section-id="tiidnz" data-start="1497" data-end="1519">tipo de dispositivo;</li>
<li data-section-id="a0o0dk" data-start="1520" data-end="1542">sistema operacional;</li>
<li data-section-id="10upj3a" data-start="1543" data-end="1565">certificado digital;</li>
<li data-section-id="1bgm7cq" data-start="1566" data-end="1586">horário de acesso;</li>
<li data-section-id="fd9k7o" data-start="1587" data-end="1608">localização física;</li>
<li data-section-id="14w96o3" data-start="1609" data-end="1626">SSID utilizado;</li>
<li data-section-id="w77baw" data-start="1627" data-end="1666">nível de conformidade do equipamento;</li>
<li data-section-id="1ubjag7" data-start="1667" data-end="1685">perfil de risco.</li>
</ul>
<p data-start="1687" data-end="1843">Essa abordagem está alinhada aos princípios do <strong data-start="1734" data-end="1748">Zero Trust</strong>, em que nenhum dispositivo recebe confiança automaticamente apenas por estar conectado à rede.</p>
<hr data-start="1845" data-end="1848" />
<h2 data-section-id="14cxhz2" data-start="1850" data-end="1883">Arquitetura do Aruba ClearPass</h2>
<p data-start="1885" data-end="1993">O ClearPass atua como um ponto central de decisão, integrando-se a diferentes componentes da infraestrutura.</p>
<div class="relative w-full mt-4 mb-1">
<div class="">
<div class="contents">
<div class="relative">
<div class="h-full min-h-0 min-w-0">
<div class="h-full min-h-0 min-w-0">
<div class="border border-token-border-light border-radius-3xl corner-superellipse/1.1 rounded-3xl">
<div class="h-full w-full border-radius-3xl bg-(--code-block-surface) corner-superellipse/1.1 overflow-clip rounded-3xl [--code-block-surface:var(--bg-elevated-secondary)] dark:[--code-block-surface:var(--composer-surface-primary)] lxnfua_clipPathFallback">
<div class="pointer-events-none absolute end-1.5 top-1 z-2 md:end-2 md:top-1"></div>
<div class="relative">
<div class="pe-11 pt-3">
<div class="relative z-0 flex max-w-full">
<div id="code-block-viewer" class="q9tKkq_viewer cm-editor z-10 light:cm-light dark:cm-light flex h-full w-full flex-col items-stretch ͼs ͼ16" dir="ltr">
<div class="cm-scroller">
<pre class="cm-content q9tKkq_readonly m-0"><code>                    Usuário / Dispositivo
                            │
                      Switch ou Access Point
                            │
                     Solicitação 802.1X
                            │
                     Aruba ClearPass
                            │
        ┌──────────────┬──────────────┬──────────────┐
        │              │              │
   Active Directory  Certificados   Banco de Políticas
        │              │              │
        └──────────────┴──────────────┘
                            │
                 Decisão de Acesso
                            │
              VLAN │ Role │ ACL │ Permissões</code></pre>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
<div class="">
<div class=""></div>
</div>
</div>
</div>
</div>
</div>
<p data-start="2662" data-end="2744">Esse fluxo ocorre em poucos segundos e é praticamente transparente para o usuário.</p>
<hr data-start="2746" data-end="2749" />
<h2 data-section-id="3r9yxu" data-start="2751" data-end="2782">Como funciona a autenticação</h2>
<p data-start="2784" data-end="2834">O processo pode ser resumido nas seguintes etapas:</p>
<ol data-start="2836" data-end="3199">
<li data-section-id="dbvx0" data-start="2836" data-end="2867">o usuário conecta-se à rede;</li>
<li data-section-id="x5yoc4" data-start="2868" data-end="2918">o switch ou access point solicita autenticação;</li>
<li data-section-id="ckimgo" data-start="2919" data-end="2954">o ClearPass recebe a requisição;</li>
<li data-section-id="39i6m0" data-start="2955" data-end="3025">consulta o Active Directory, LDAP ou outro diretório de identidade;</li>
<li data-section-id="hx96zj" data-start="3026" data-end="3074">valida certificados, credenciais e políticas;</li>
<li data-section-id="ntgsyb" data-start="3075" data-end="3124">determina qual perfil de acesso será aplicado;</li>
<li data-section-id="32fuy2" data-start="3125" data-end="3199">informa ao equipamento de rede quais permissões deverão ser atribuídas.</li>
</ol>
<p data-start="3201" data-end="3328">Essa lógica permite que a mesma infraestrutura atenda diferentes perfis de usuários sem necessidade de múltiplas redes físicas.</p>
<hr data-start="3330" data-end="3333" />
<h2 data-section-id="f6ne0c" data-start="3335" data-end="3369">Exemplo de segmentação dinâmica</h2>
<p data-start="3371" data-end="3434">Uma empresa possui apenas um SSID corporativo chamado <strong data-start="3425" data-end="3433">CORP</strong>.</p>
<p data-start="3436" data-end="3507">Mesmo assim, cada usuário recebe automaticamente permissões diferentes.</p>
<div class="TyagGW_tableContainer">
<div class="group TyagGW_tableWrapper flex flex-col-reverse w-fit" tabindex="-1">
<table class="w-fit min-w-(--thread-content-width)" data-start="3509" data-end="3933">
<thead data-start="3509" data-end="3545">
<tr data-start="3509" data-end="3545">
<th class="last:pe-10" data-start="3509" data-end="3519" data-col-size="sm">Usuário</th>
<th class="last:pe-10" data-start="3519" data-end="3528" data-col-size="sm">Perfil</th>
<th class="last:pe-10" data-start="3528" data-end="3535" data-col-size="sm">VLAN</th>
<th class="last:pe-10" data-start="3535" data-end="3545" data-col-size="sm">Acesso</th>
</tr>
</thead>
<tbody data-start="3586" data-end="3933">
<tr data-start="3586" data-end="3634">
<td data-start="3586" data-end="3599" data-col-size="sm">Financeiro</td>
<td data-start="3599" data-end="3609" data-col-size="sm">Finance</td>
<td data-start="3609" data-end="3614" data-col-size="sm">10</td>
<td data-start="3614" data-end="3634" data-col-size="sm">ERP e Financeiro</td>
</tr>
<tr data-start="3635" data-end="3686">
<td data-start="3635" data-end="3648" data-col-size="sm">Engenharia</td>
<td data-start="3648" data-end="3662" data-col-size="sm">Engineering</td>
<td data-start="3662" data-end="3667" data-col-size="sm">20</td>
<td data-start="3667" data-end="3686" data-col-size="sm">Desenvolvimento</td>
</tr>
<tr data-start="3687" data-end="3723">
<td data-start="3687" data-end="3692" data-col-size="sm">RH</td>
<td data-col-size="sm" data-start="3692" data-end="3697">HR</td>
<td data-col-size="sm" data-start="3697" data-end="3702">30</td>
<td data-col-size="sm" data-start="3702" data-end="3723">Sistemas internos</td>
</tr>
<tr data-start="3724" data-end="3772">
<td data-start="3724" data-end="3736" data-col-size="sm">Diretoria</td>
<td data-start="3736" data-end="3748" data-col-size="sm">Executive</td>
<td data-start="3748" data-end="3753" data-col-size="sm">40</td>
<td data-start="3753" data-end="3772" data-col-size="sm">Acesso ampliado</td>
</tr>
<tr data-start="3773" data-end="3818">
<td data-start="3773" data-end="3785" data-col-size="sm">Visitante</td>
<td data-start="3785" data-end="3793" data-col-size="sm">Guest</td>
<td data-start="3793" data-end="3799" data-col-size="sm">100</td>
<td data-start="3799" data-end="3818" data-col-size="sm">Internet apenas</td>
</tr>
<tr data-start="3819" data-end="3868">
<td data-start="3819" data-end="3832" data-col-size="sm">Impressora</td>
<td data-start="3832" data-end="3838" data-col-size="sm">IoT</td>
<td data-col-size="sm" data-start="3838" data-end="3844">200</td>
<td data-col-size="sm" data-start="3844" data-end="3868">Comunicação restrita</td>
</tr>
<tr data-start="3869" data-end="3933">
<td data-start="3869" data-end="3881" data-col-size="sm">Câmera IP</td>
<td data-start="3881" data-end="3896" data-col-size="sm">Surveillance</td>
<td data-start="3896" data-end="3902" data-col-size="sm">210</td>
<td data-start="3902" data-end="3933" data-col-size="sm">Apenas servidor de gravação</td>
</tr>
</tbody>
</table>
</div>
</div>
<p data-start="3935" data-end="3976">Observe que o usuário não escolhe a VLAN.</p>
<p data-start="3978" data-end="4052">Ela é atribuída automaticamente pelo ClearPass com base em sua identidade.</p>
<hr data-start="4054" data-end="4057" />
<h2 data-section-id="ja1p1k" data-start="4059" data-end="4093">Integração com Active Directory</h2>
<p data-start="4095" data-end="4208">Um dos cenários mais comuns em ambientes Microsoft consiste na integração entre o ClearPass e o Active Directory.</p>
<p data-start="4210" data-end="4303">Essa integração permite utilizar grupos existentes como critério para definição de políticas.</p>
<p data-start="4305" data-end="4313">Exemplo:</p>
<div class="relative w-full mt-4 mb-1">
<div class="">
<div class="contents">
<div class="relative">
<div class="h-full min-h-0 min-w-0">
<div class="h-full min-h-0 min-w-0">
<div class="border border-token-border-light border-radius-3xl corner-superellipse/1.1 rounded-3xl">
<div class="h-full w-full border-radius-3xl bg-(--code-block-surface) corner-superellipse/1.1 overflow-clip rounded-3xl [--code-block-surface:var(--bg-elevated-secondary)] dark:[--code-block-surface:var(--composer-surface-primary)] lxnfua_clipPathFallback">
<div class="pointer-events-none absolute end-1.5 top-1 z-2 md:end-2 md:top-1"></div>
<div class="relative">
<div class="pe-11 pt-3">
<div class="relative z-0 flex max-w-full">
<div id="code-block-viewer" class="q9tKkq_viewer cm-editor z-10 light:cm-light dark:cm-light flex h-full w-full flex-col items-stretch ͼs ͼ16" dir="ltr">
<div class="cm-scroller">
<pre class="cm-content q9tKkq_readonly m-0"><code>Notebook Corporativo

        │

802.1X

        │

Aruba ClearPass

        │

Active Directory

        │

Grupo = Financeiro

        │

Role Finance

        │

VLAN 10

        │

ACL Financeiro

        │

Acesso liberado</code></pre>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
<div class="">
<div class=""></div>
</div>
</div>
</div>
</div>
</div>
<p data-start="4556" data-end="4644">Essa abordagem elimina a necessidade de administrar permissões diretamente nos switches.</p>
<p data-start="4646" data-end="4704">Toda a inteligência fica concentrada nas políticas do NAC.</p>
<blockquote data-start="4706" data-end="4970">
<p data-start="4708" data-end="4970">💡 <strong data-start="4711" data-end="4728">Dica da Xtech</strong><br data-start="4728" data-end="4731" />Sempre que possível, baseie suas políticas de acesso em grupos corporativos existentes, como Active Directory ou Microsoft Entra ID. Isso reduz retrabalho, facilita auditorias e mantém a governança alinhada ao ciclo de vida dos usuários.</p>
</blockquote>
<hr data-start="4972" data-end="4975" />
<h2 data-section-id="7c2k8e" data-start="4977" data-end="5000">Dynamic Segmentation</h2>
<p data-start="5002" data-end="5082">Um dos recursos mais poderosos da plataforma Aruba é a <strong data-start="5057" data-end="5081">Segmentação Dinâmica</strong>.</p>
<p data-start="5084" data-end="5155">Tradicionalmente, era comum criar diversos SSIDs para separar usuários:</p>
<ul data-start="5157" data-end="5228">
<li data-section-id="1ic0zhx" data-start="5157" data-end="5166">Empresa</li>
<li data-section-id="1wdst8" data-start="5167" data-end="5179">Engenharia</li>
<li data-section-id="1wodo4" data-start="5180" data-end="5192">Financeiro</li>
<li data-section-id="yhmu7m" data-start="5193" data-end="5197">RH</li>
<li data-section-id="6qqyj8" data-start="5198" data-end="5210">Visitantes</li>
<li data-section-id="zz64ab" data-start="5211" data-end="5222">Diretoria</li>
<li data-section-id="1o49ru" data-start="5223" data-end="5228">IoT</li>
</ul>
<p data-start="5230" data-end="5367">Essa abordagem aumenta a complexidade da operação e gera maior utilização do espectro wireless devido à transmissão constante de beacons.</p>
<p data-start="5369" data-end="5450">Com Dynamic Segmentation, um único SSID pode atender todos os perfis de usuários.</p>
<p data-start="5452" data-end="5507">A segmentação ocorre dinamicamente após a autenticação.</p>
<p data-start="5509" data-end="5531">Os benefícios incluem:</p>
<ul data-start="5533" data-end="5702">
<li data-section-id="48gluz" data-start="5533" data-end="5562">redução do número de SSIDs;</li>
<li data-section-id="19bi0ge" data-start="5563" data-end="5608">melhor aproveitamento do espectro de rádio;</li>
<li data-section-id="1psuxi8" data-start="5609" data-end="5638">administração simplificada;</li>
<li data-section-id="1s5xhwm" data-start="5639" data-end="5665">políticas centralizadas;</li>
<li data-section-id="ysp42c" data-start="5666" data-end="5684">maior segurança;</li>
<li data-section-id="1n2ma9h" data-start="5685" data-end="5702">escalabilidade.</li>
</ul>
<hr data-start="5704" data-end="5707" />
<h2 data-section-id="1dg2fv7" data-start="5709" data-end="5728">Device Profiling</h2>
<p data-start="5730" data-end="5800">Nem todos os dispositivos possuem capacidade para autenticação 802.1X.</p>
<p data-start="5802" data-end="5888">Impressoras, câmeras, sensores industriais e equipamentos médicos são exemplos comuns.</p>
<p data-start="5890" data-end="5997">O ClearPass utiliza mecanismos de <strong data-start="5924" data-end="5944">Device Profiling</strong> para identificar automaticamente esses equipamentos.</p>
<p data-start="5999" data-end="6037">Entre as informações analisadas estão:</p>
<ul data-start="6039" data-end="6152">
<li data-section-id="1ckljm1" data-start="6039" data-end="6054">endereço MAC;</li>
<li data-section-id="1sdanw0" data-start="6055" data-end="6068">fabricante;</li>
<li data-section-id="p7w73g" data-start="6069" data-end="6091">DHCP Fingerprinting;</li>
<li data-section-id="16rw4jr" data-start="6092" data-end="6099">LLDP;</li>
<li data-section-id="10knz4e" data-start="6100" data-end="6118">HTTP User-Agent;</li>
<li data-section-id="177x02b" data-start="6119" data-end="6126">SNMP;</li>
<li data-section-id="1f245ap" data-start="6127" data-end="6152">protocolos específicos.</li>
</ul>
<p data-start="6154" data-end="6254">Com base nesses dados, o sistema consegue classificar o equipamento e aplicar políticas apropriadas.</p>
<hr data-start="6256" data-end="6259" />
<h2 data-section-id="1wm7mh2" data-start="6261" data-end="6280">Guest Management</h2>
<p data-start="6282" data-end="6346">Outra funcionalidade importante é o gerenciamento de visitantes.</p>
<p data-start="6348" data-end="6418">Em vez de compartilhar senhas genéricas de Wi-Fi, o ClearPass permite:</p>
<ul data-start="6420" data-end="6623">
<li data-section-id="14vfnsm" data-start="6420" data-end="6456">criação automática de credenciais;</li>
<li data-section-id="s7uev" data-start="6457" data-end="6490">autenticação por SMS ou e-mail;</li>
<li data-section-id="1x2w87l" data-start="6491" data-end="6517">integração com recepção;</li>
<li data-section-id="zqlof5" data-start="6518" data-end="6534">auto cadastro;</li>
<li data-section-id="176k2jx" data-start="6535" data-end="6556">tempo de expiração;</li>
<li data-section-id="1aqtapx" data-start="6557" data-end="6578">limitação de banda;</li>
<li data-section-id="1eg3vo0" data-start="6579" data-end="6601">controle de horário;</li>
<li data-section-id="186kj7" data-start="6602" data-end="6623">auditoria completa.</li>
</ul>
<p data-start="6625" data-end="6701">Essa abordagem melhora significativamente a segurança da rede de visitantes.</p>
<hr data-start="6703" data-end="6706" />
<h2 data-section-id="ct36ji" data-start="6708" data-end="6721">Onboarding</h2>
<p data-start="6723" data-end="6797">Em dispositivos corporativos, o processo de conexão pode ser automatizado.</p>
<p data-start="6799" data-end="6849">O usuário realiza apenas uma autenticação inicial.</p>
<p data-start="6851" data-end="6915">Após isso, certificados digitais são instalados automaticamente.</p>
<p data-start="6917" data-end="7007">Nas conexões seguintes, a autenticação ocorre sem necessidade de informar usuário e senha.</p>
<p data-start="7009" data-end="7084">Esse processo reduz chamados de suporte e melhora a experiência do usuário.</p>
<hr data-start="7086" data-end="7089" />
<h2 data-section-id="1wjxnf7" data-start="7091" data-end="7128">Principais benefícios do ClearPass</h2>
<div class="TyagGW_tableContainer">
<div class="group TyagGW_tableWrapper flex flex-col-reverse w-fit" tabindex="-1">
<table class="w-fit min-w-(--thread-content-width)" data-start="7130" data-end="7568">
<thead data-start="7130" data-end="7153">
<tr data-start="7130" data-end="7153">
<th class="last:pe-10" data-start="7130" data-end="7140" data-col-size="sm">Recurso</th>
<th class="last:pe-10" data-start="7140" data-end="7153" data-col-size="sm">Benefício</th>
</tr>
</thead>
<tbody data-start="7179" data-end="7568">
<tr data-start="7179" data-end="7229">
<td data-start="7179" data-end="7185" data-col-size="sm">NAC</td>
<td data-start="7185" data-end="7229" data-col-size="sm">Controle de acesso baseado em identidade</td>
</tr>
<tr data-start="7230" data-end="7262">
<td data-start="7230" data-end="7239" data-col-size="sm">802.1X</td>
<td data-start="7239" data-end="7262" data-col-size="sm">Autenticação segura</td>
</tr>
<tr data-start="7263" data-end="7326">
<td data-start="7263" data-end="7282" data-col-size="sm">Device Profiling</td>
<td data-start="7282" data-end="7326" data-col-size="sm">Identificação automática de dispositivos</td>
</tr>
<tr data-start="7327" data-end="7379">
<td data-start="7327" data-end="7346" data-col-size="sm">Guest Management</td>
<td data-start="7346" data-end="7379" data-col-size="sm">Controle seguro de visitantes</td>
</tr>
<tr data-start="7380" data-end="7436">
<td data-start="7380" data-end="7403" data-col-size="sm">Dynamic Segmentation</td>
<td data-col-size="sm" data-start="7403" data-end="7436">Políticas sem múltiplos SSIDs</td>
</tr>
<tr data-start="7437" data-end="7482">
<td data-start="7437" data-end="7450" data-col-size="sm">Onboarding</td>
<td data-start="7450" data-end="7482" data-col-size="sm">Provisionamento automatizado</td>
</tr>
<tr data-start="7483" data-end="7523">
<td data-start="7483" data-end="7495" data-col-size="sm">Auditoria</td>
<td data-start="7495" data-end="7523" data-col-size="sm">Rastreabilidade completa</td>
</tr>
<tr data-start="7524" data-end="7568">
<td data-start="7524" data-end="7531" data-col-size="sm">APIs</td>
<td data-start="7531" data-end="7568" data-col-size="sm">Integração com outras plataformas</td>
</tr>
</tbody>
</table>
</div>
</div>
<hr data-start="7570" data-end="7573" />
<h2 data-section-id="1t1qe4e" data-start="7575" data-end="7600">ClearPass e Zero Trust</h2>
<p data-start="7602" data-end="7729">O conceito de <strong data-start="7616" data-end="7630">Zero Trust</strong> parte do princípio de que nenhum usuário ou dispositivo deve ser considerado confiável por padrão.</p>
<p data-start="7731" data-end="7788">Cada tentativa de acesso deve ser validada continuamente.</p>
<p data-start="7790" data-end="7861">Nesse modelo, o ClearPass desempenha um papel fundamental ao verificar:</p>
<ul data-start="7863" data-end="7975">
<li data-section-id="f2cywc" data-start="7863" data-end="7876">identidade;</li>
<li data-section-id="tiidnz" data-start="7877" data-end="7899">tipo de dispositivo;</li>
<li data-section-id="1qnjtmv" data-start="7900" data-end="7914">localização;</li>
<li data-section-id="1x347d6" data-start="7915" data-end="7930">conformidade;</li>
<li data-section-id="5cceop" data-start="7931" data-end="7956">método de autenticação;</li>
<li data-section-id="1xw38jw" data-start="7957" data-end="7975">risco associado.</li>
</ul>
<p data-start="7977" data-end="8045">Somente após essa validação são aplicadas as permissões necessárias.</p>
<p data-start="8047" data-end="8186">Essa abordagem reduz significativamente a superfície de ataque da organização e dificulta a movimentação lateral de ameaças dentro da rede.</p>
<blockquote data-start="8188" data-end="8557">
<p data-start="8190" data-end="8557">🔍 <strong data-start="8193" data-end="8219">Decisão de Arquitetura</strong><br data-start="8219" data-end="8222" />Em projetos modernos, substitua gradualmente políticas baseadas apenas em VLANs por políticas baseadas em identidade (Identity-Based Networking). Isso torna a infraestrutura mais flexível, melhora a segurança e simplifica mudanças organizacionais, já que as permissões acompanham o usuário e não a porta física ou o segmento de rede.</p>
</blockquote>
<hr data-start="8559" data-end="8562" />
<h2 data-section-id="1ct8v27" data-start="8564" data-end="8591">Aruba EdgeConnect SD-WAN</h2>
<p data-start="8593" data-end="8964">Nos últimos anos, a forma como as empresas utilizam a rede corporativa mudou profundamente. Aplicações que antes estavam concentradas no data center passaram a ser executadas em múltiplas nuvens públicas e privadas. Usuários trabalham remotamente, filiais acessam sistemas SaaS diretamente pela Internet e aplicações críticas exigem baixa latência e alta disponibilidade.</p>
<p data-start="8966" data-end="9100">Esse novo cenário tornou o modelo tradicional de WAN, baseado exclusivamente em circuitos MPLS, insuficiente para muitas organizações.</p>
<p data-start="9102" data-end="9383">O <strong data-start="9104" data-end="9132">Aruba EdgeConnect SD-WAN</strong> foi desenvolvido para responder a esse desafio, oferecendo uma arquitetura definida por software capaz de utilizar diferentes meios de transporte — como MPLS, Internet banda larga, fibra óptica e conexões móveis — de forma inteligente e centralizada.</p>
<p data-start="9385" data-end="9589">Mais do que substituir enlaces dedicados, a solução permite selecionar dinamicamente o melhor caminho para cada aplicação, considerando critérios como latência, perda de pacotes, jitter e disponibilidade.</p>
<p data-start="9591" data-end="9763">Nos próximos tópicos, veremos como o EdgeConnect se integra ao Aruba SSE e às estratégias de SASE, ampliando a segurança e a eficiência das redes corporativas distribuídas.</p>
<h2 class="PDq2pG_selectionAnchorContainer" data-section-id="1ct8v27" data-start="0" data-end="27">Aruba EdgeConnect SD-WAN</h2>
<p data-start="29" data-end="318">A transformação digital modificou profundamente a forma como as aplicações corporativas são consumidas. Durante muitos anos, praticamente todo o tráfego de uma empresa era direcionado para o data center principal, onde estavam concentrados servidores, aplicações e mecanismos de segurança.</p>
<p data-start="320" data-end="425">Nesse modelo, a WAN era relativamente simples: conectar filiais ao data center utilizando circuitos MPLS.</p>
<p data-start="427" data-end="540">Com a popularização da computação em nuvem, aplicações SaaS e trabalho híbrido, esse cenário mudou completamente.</p>
<p data-start="542" data-end="588">Hoje, um usuário pode acessar simultaneamente:</p>
<ul data-start="590" data-end="779">
<li data-section-id="1rfu4t3" data-start="590" data-end="606">Microsoft 365;</li>
<li data-section-id="1mtraeh" data-start="607" data-end="625">Microsoft Teams;</li>
<li data-section-id="1kbgtxi" data-start="626" data-end="639">Salesforce;</li>
<li data-section-id="185dor2" data-start="640" data-end="660">SAP S/4HANA Cloud;</li>
<li data-section-id="1aulv84" data-start="661" data-end="676">Oracle Cloud;</li>
<li data-section-id="1j42jfa" data-start="677" data-end="683">AWS;</li>
<li data-section-id="1ylnjdq" data-start="684" data-end="702">Microsoft Azure;</li>
<li data-section-id="14xbkvf" data-start="703" data-end="718">Google Cloud;</li>
<li data-section-id="zxupmx" data-start="719" data-end="758">aplicações hospedadas no data center;</li>
<li data-section-id="1sw8h87" data-start="759" data-end="779">sistemas internos.</li>
</ul>
<p data-start="781" data-end="856">Enviar todo esse tráfego primeiro para o data center tornou-se ineficiente.</p>
<p data-start="858" data-end="947">É nesse contexto que surge o conceito de <strong data-start="899" data-end="946">Software-Defined Wide Area Network (SD-WAN)</strong>.</p>
<hr data-start="949" data-end="952" />
<h2 data-section-id="dbpfnj" data-start="954" data-end="972">O que é SD-WAN?</h2>
<p data-start="974" data-end="1065">SD-WAN é uma arquitetura que separa o plano de controle do plano de transporte da rede WAN.</p>
<p data-start="1067" data-end="1219">Na prática, isso significa que a escolha do caminho percorrido pelos pacotes deixa de depender exclusivamente dos protocolos tradicionais de roteamento.</p>
<p data-start="1221" data-end="1355">A plataforma passa a analisar continuamente a qualidade dos enlaces e selecionar automaticamente o melhor caminho para cada aplicação.</p>
<p data-start="1357" data-end="1399">Essa decisão pode considerar fatores como:</p>
<ul data-start="1401" data-end="1531">
<li data-section-id="6noqlh" data-start="1401" data-end="1412">latência;</li>
<li data-section-id="3uu23r" data-start="1413" data-end="1422">jitter;</li>
<li data-section-id="wsi3tb" data-start="1423" data-end="1442">perda de pacotes;</li>
<li data-section-id="1va2uo5" data-start="1443" data-end="1464">utilização do link;</li>
<li data-section-id="19sdgkf" data-start="1465" data-end="1483">disponibilidade;</li>
<li data-section-id="1tecik0" data-start="1484" data-end="1510">prioridade da aplicação;</li>
<li data-section-id="1mxzki7" data-start="1511" data-end="1531">custo do circuito.</li>
</ul>
<p data-start="1533" data-end="1622">O resultado é uma rede mais eficiente, resiliente e adaptável às necessidades do negócio.</p>
<hr data-start="1624" data-end="1627" />
<h2 data-section-id="1jn450y" data-start="1629" data-end="1664">Limitações das WANs tradicionais</h2>
<p data-start="1666" data-end="1813">O modelo baseado exclusivamente em MPLS apresentou excelentes resultados por muitos anos, porém possui limitações importantes para o cenário atual.</p>
<p data-start="1815" data-end="1826">Entre elas:</p>
<ul data-start="1828" data-end="2035">
<li data-section-id="1c2eipz" data-start="1828" data-end="1853">alto custo por megabit;</li>
<li data-section-id="1m6e08k" data-start="1854" data-end="1876">baixa flexibilidade;</li>
<li data-section-id="1u891b" data-start="1877" data-end="1897">crescimento lento;</li>
<li data-section-id="1p2b48d" data-start="1898" data-end="1941">dificuldade para adicionar novas filiais;</li>
<li data-section-id="13yi0t7" data-start="1942" data-end="1994">roteamento pouco inteligente para aplicações SaaS;</li>
<li data-section-id="1wdaaxm" data-start="1995" data-end="2035">dependência de provedores específicos.</li>
</ul>
<p data-start="2037" data-end="2181">Além disso, aplicações em nuvem frequentemente sofrem aumento de latência quando todo o tráfego é forçado a passar pelo data center corporativo.</p>
<hr data-start="2183" data-end="2186" />
<h2 data-section-id="1mygbvv" data-start="2188" data-end="2224">Como funciona o Aruba EdgeConnect</h2>
<p data-start="2226" data-end="2339">O Aruba EdgeConnect utiliza uma camada inteligente capaz de monitorar continuamente todos os enlaces disponíveis.</p>
<p data-start="2341" data-end="2374">Imagine uma filial conectada por:</p>
<ul data-start="2376" data-end="2434">
<li data-section-id="1crxf75" data-start="2376" data-end="2391">fibra óptica;</li>
<li data-section-id="16vidf5" data-start="2392" data-end="2399">MPLS;</li>
<li data-section-id="17ruhl" data-start="2400" data-end="2423">Internet banda larga;</li>
<li data-section-id="1qo1bck" data-start="2424" data-end="2434">link 5G.</li>
</ul>
<p data-start="2436" data-end="2516">Em vez de utilizar apenas um circuito ativo, todos podem operar simultaneamente.</p>
<p data-start="2518" data-end="2586">A plataforma decide dinamicamente qual utilizar para cada aplicação.</p>
<p data-start="2588" data-end="2650">Um fluxo simplificado pode ser representado da seguinte forma:</p>
<div class="relative w-full mt-4 mb-1">
<div class="">
<div class="contents">
<div class="relative">
<div class="h-full min-h-0 min-w-0">
<div class="h-full min-h-0 min-w-0">
<div class="border border-token-border-light border-radius-3xl corner-superellipse/1.1 rounded-3xl">
<div class="h-full w-full border-radius-3xl bg-(--code-block-surface) corner-superellipse/1.1 overflow-clip rounded-3xl [--code-block-surface:var(--bg-elevated-secondary)] dark:[--code-block-surface:var(--composer-surface-primary)] lxnfua_clipPathFallback">
<div class="pointer-events-none absolute end-1.5 top-1 z-2 md:end-2 md:top-1"></div>
<div class="relative">
<div class="pe-11 pt-3">
<div class="relative z-0 flex max-w-full">
<div id="code-block-viewer" class="q9tKkq_viewer cm-editor z-10 light:cm-light dark:cm-light flex h-full w-full flex-col items-stretch ͼs ͼ16" dir="ltr">
<div class="cm-scroller">
<pre class="cm-content q9tKkq_readonly m-0"><code>                 Filial

                    │

           Aruba EdgeConnect

        ┌────────┼─────────┐
        │        │         │
      MPLS     Internet     5G
        │        │         │
        └────────┼─────────┘
                 │
      Seleção dinâmica de caminho
                 │
         Aplicações Corporativas</code></pre>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
<div class="">
<div class=""></div>
</div>
</div>
</div>
</div>
</div>
<p data-start="3011" data-end="3154">Caso um dos enlaces apresente degradação, o tráfego é redirecionado automaticamente para outro circuito, sem necessidade de intervenção manual.</p>
<hr data-start="3156" data-end="3159" />
<h2 data-section-id="1dn7ru" data-start="3161" data-end="3193">Seleção baseada em aplicações</h2>
<p data-start="3195" data-end="3287">Um dos maiores diferenciais da SD-WAN moderna é tratar cada aplicação de forma independente.</p>
<p data-start="3289" data-end="3301">Por exemplo:</p>
<div class="TyagGW_tableContainer">
<div class="group TyagGW_tableWrapper flex flex-col-reverse w-fit" tabindex="-1">
<table class="w-fit min-w-(--thread-content-width)" data-start="3303" data-end="3591">
<thead data-start="3303" data-end="3339">
<tr data-start="3303" data-end="3339">
<th class="last:pe-10" data-start="3303" data-end="3315" data-col-size="sm">Aplicação</th>
<th class="last:pe-10" data-start="3315" data-end="3339" data-col-size="sm">Caminho preferencial</th>
</tr>
</thead>
<tbody data-start="3377" data-end="3591">
<tr data-start="3377" data-end="3422">
<td data-start="3377" data-end="3395" data-col-size="sm">Microsoft Teams</td>
<td data-start="3395" data-end="3422" data-col-size="sm">Link com menor latência</td>
</tr>
<tr data-start="3423" data-end="3437">
<td data-start="3423" data-end="3429" data-col-size="sm">ERP</td>
<td data-start="3429" data-end="3437" data-col-size="sm">MPLS</td>
</tr>
<tr data-start="3438" data-end="3471">
<td data-start="3438" data-end="3447" data-col-size="sm">Backup</td>
<td data-start="3447" data-end="3471" data-col-size="sm">Internet banda larga</td>
</tr>
<tr data-start="3472" data-end="3500">
<td data-start="3472" data-end="3488" data-col-size="sm">Navegação Web</td>
<td data-start="3488" data-end="3500" data-col-size="sm">Internet</td>
</tr>
<tr data-start="3501" data-end="3548">
<td data-start="3501" data-end="3520" data-col-size="sm">Videoconferência</td>
<td data-start="3520" data-end="3548" data-col-size="sm">Link de melhor qualidade</td>
</tr>
<tr data-start="3549" data-end="3591">
<td data-start="3549" data-end="3569" data-col-size="sm">Sistemas críticos</td>
<td data-start="3569" data-end="3591" data-col-size="sm">Caminho redundante</td>
</tr>
</tbody>
</table>
</div>
</div>
<p data-start="3593" data-end="3665">Essa inteligência melhora significativamente a experiência dos usuários.</p>
<hr data-start="3667" data-end="3670" />
<h2 data-section-id="xnctqy" data-start="3672" data-end="3695">Dynamic Path Control</h2>
<p data-start="3697" data-end="3751">O EdgeConnect monitora continuamente indicadores como:</p>
<ul data-start="3753" data-end="3833">
<li data-section-id="wsi3tb" data-start="3753" data-end="3772">perda de pacotes;</li>
<li data-section-id="6noqlh" data-start="3773" data-end="3784">latência;</li>
<li data-section-id="3uu23r" data-start="3785" data-end="3794">jitter;</li>
<li data-section-id="19sdgkf" data-start="3795" data-end="3813">disponibilidade;</li>
<li data-section-id="1cz40k5" data-start="3814" data-end="3833">congestionamento.</li>
</ul>
<p data-start="3835" data-end="3950">Se um enlace apresentar degradação, a plataforma pode redirecionar automaticamente a aplicação para outro circuito.</p>
<p data-start="3952" data-end="4020">Isso ocorre sem necessidade de reconfiguração manual dos roteadores.</p>
<hr data-start="4022" data-end="4025" />
<h2 data-section-id="s812d8" data-start="4027" data-end="4046">WAN Optimization</h2>
<p data-start="4048" data-end="4143">Além do roteamento inteligente, a plataforma incorpora recursos tradicionais de otimização WAN.</p>
<p data-start="4145" data-end="4156">Entre eles:</p>
<ul data-start="4158" data-end="4233">
<li data-section-id="f10kex" data-start="4158" data-end="4171">compressão;</li>
<li data-section-id="14mk9mn" data-start="4172" data-end="4187">deduplicação;</li>
<li data-section-id="bbvphu" data-start="4188" data-end="4205">otimização TCP;</li>
<li data-section-id="saj4bn" data-start="4206" data-end="4233">aceleração de aplicações.</li>
</ul>
<p data-start="4235" data-end="4330">Esses mecanismos reduzem o consumo de banda e melhoram o desempenho de aplicações distribuídas.</p>
<hr data-start="4332" data-end="4335" />
<h2 data-section-id="9x0w1f" data-start="4337" data-end="4360">Benefícios da SD-WAN</h2>
<div class="TyagGW_tableContainer">
<div class="group TyagGW_tableWrapper flex flex-col-reverse w-fit" tabindex="-1">
<table class="w-fit min-w-(--thread-content-width)" data-start="4362" data-end="4730">
<thead data-start="4362" data-end="4387">
<tr data-start="4362" data-end="4387">
<th class="last:pe-10" data-start="4362" data-end="4374" data-col-size="sm">Benefício</th>
<th class="last:pe-10" data-start="4374" data-end="4387" data-col-size="sm">Resultado</th>
</tr>
</thead>
<tbody data-start="4415" data-end="4730">
<tr data-start="4415" data-end="4476">
<td data-start="4415" data-end="4451" data-col-size="sm">Uso simultâneo de múltiplos links</td>
<td data-start="4451" data-end="4476" data-col-size="sm">Maior disponibilidade</td>
</tr>
<tr data-start="4477" data-end="4531">
<td data-start="4477" data-end="4510" data-col-size="sm">Seleção inteligente de caminho</td>
<td data-start="4510" data-end="4531" data-col-size="sm">Melhor desempenho</td>
</tr>
<tr data-start="4532" data-end="4574">
<td data-start="4532" data-end="4544" data-col-size="sm">Automação</td>
<td data-start="4544" data-end="4574" data-col-size="sm">Redução da operação manual</td>
</tr>
<tr data-start="4575" data-end="4628">
<td data-start="4575" data-end="4606" data-col-size="sm">Provisionamento centralizado</td>
<td data-start="4606" data-end="4628" data-col-size="sm">Implantação rápida</td>
</tr>
<tr data-start="4629" data-end="4678">
<td data-start="4629" data-end="4654" data-col-size="sm">Redução do uso de MPLS</td>
<td data-start="4654" data-end="4678" data-col-size="sm">Economia operacional</td>
</tr>
<tr data-start="4679" data-end="4730">
<td data-start="4679" data-end="4709" data-col-size="sm">Visibilidade das aplicações</td>
<td data-start="4709" data-end="4730" data-col-size="sm">Melhor governança</td>
</tr>
</tbody>
</table>
</div>
</div>
<hr data-start="4732" data-end="4735" />
<h2 data-section-id="1x4iuzv" data-start="4737" data-end="4768">Integração com Aruba Central</h2>
<p data-start="4770" data-end="4850">Todo o gerenciamento do EdgeConnect pode ser realizado através do Aruba Central.</p>
<p data-start="4852" data-end="4865">Isso permite:</p>
<ul data-start="4867" data-end="5006">
<li data-section-id="gaujhc" data-start="4867" data-end="4895">configuração centralizada;</li>
<li data-section-id="mhmbas" data-start="4896" data-end="4923">atualização de políticas;</li>
<li data-section-id="1kreib6" data-start="4924" data-end="4954">monitoramento em tempo real;</li>
<li data-section-id="ay1vqc" data-start="4955" data-end="4968">dashboards;</li>
<li data-section-id="56i6nv" data-start="4969" data-end="4981">automação;</li>
<li data-section-id="2jgp2f" data-start="4982" data-end="5006">geração de relatórios.</li>
</ul>
<p data-start="5008" data-end="5087">A integração simplifica significativamente operações em ambientes distribuídos.</p>
<hr data-start="5089" data-end="5092" />
<h2 data-section-id="1p4vm85" data-start="5094" data-end="5106">Aruba SSE</h2>
<p data-start="5108" data-end="5252">À medida que usuários passaram a acessar aplicações diretamente pela Internet, proteger apenas o perímetro corporativo deixou de ser suficiente.</p>
<p data-start="5254" data-end="5327">Nesse novo cenário, surgiu o conceito de <strong data-start="5295" data-end="5326">Security Service Edge (SSE)</strong>.</p>
<p data-start="5329" data-end="5403">O Aruba SSE concentra diversos serviços de segurança entregues pela nuvem.</p>
<p data-start="5405" data-end="5416">Entre eles:</p>
<ul data-start="5418" data-end="5515">
<li data-section-id="c4x4wc" data-start="5418" data-end="5439">Secure Web Gateway;</li>
<li data-section-id="pf65zg" data-start="5440" data-end="5457">Cloud Firewall;</li>
<li data-section-id="16wnjz4" data-start="5458" data-end="5465">CASB;</li>
<li data-section-id="174673m" data-start="5466" data-end="5473">ZTNA;</li>
<li data-section-id="dsv23k" data-start="5474" data-end="5492">Data Protection;</li>
<li data-section-id="1hvdel" data-start="5493" data-end="5515">políticas de acesso.</li>
</ul>
<p data-start="5517" data-end="5605">Isso permite aplicar controles de segurança independentemente da localização do usuário.</p>
<hr data-start="5607" data-end="5610" />
<h2 data-section-id="1osstfd" data-start="5612" data-end="5628">O que é SASE?</h2>
<p data-start="5630" data-end="5751">SASE (Secure Access Service Edge) é um modelo arquitetural que integra conectividade e segurança em uma única plataforma.</p>
<p data-start="5753" data-end="5859">Em vez de tratar SD-WAN e segurança como soluções independentes, ambos passam a operar de forma integrada.</p>
<p data-start="5861" data-end="5929">Na arquitetura Aruba, essa combinação ocorre através da união entre:</p>
<ul data-start="5931" data-end="6031">
<li data-section-id="1mp9ess" data-start="5931" data-end="5952">EdgeConnect SD-WAN;</li>
<li data-section-id="itck0j" data-start="5953" data-end="5965">Aruba SSE;</li>
<li data-section-id="a0dgj8" data-start="5966" data-end="6001">políticas baseadas em identidade;</li>
<li data-section-id="1uw0rkh" data-start="6002" data-end="6031">gerenciamento centralizado.</li>
</ul>
<hr data-start="6033" data-end="6036" />
<h2 data-section-id="14t4w46" data-start="6038" data-end="6070">Arquitetura simplificada SASE</h2>
<div class="relative w-full mt-4 mb-1">
<div class="">
<div class="contents">
<div class="relative">
<div class="h-full min-h-0 min-w-0">
<div class="h-full min-h-0 min-w-0">
<div class="border border-token-border-light border-radius-3xl corner-superellipse/1.1 rounded-3xl">
<div class="h-full w-full border-radius-3xl bg-(--code-block-surface) corner-superellipse/1.1 overflow-clip rounded-3xl [--code-block-surface:var(--bg-elevated-secondary)] dark:[--code-block-surface:var(--composer-surface-primary)] lxnfua_clipPathFallback">
<div class="pointer-events-none absolute end-1.5 top-1 z-2 md:end-2 md:top-1"></div>
<div class="relative">
<div class="pe-11 pt-3">
<div class="relative z-0 flex max-w-full">
<div id="code-block-viewer" class="q9tKkq_viewer cm-editor z-10 light:cm-light dark:cm-light flex h-full w-full flex-col items-stretch ͼs ͼ16" dir="ltr">
<div class="cm-scroller">
<pre class="cm-content q9tKkq_readonly m-0"><code>        Usuário

           │

       Internet

           │

     Aruba SSE Cloud

           │

   Políticas de Segurança

           │

     EdgeConnect SD-WAN

           │

 Aplicações SaaS e Data Center</code></pre>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
<div class="">
<div class=""></div>
</div>
</div>
</div>
</div>
</div>
<p data-start="6310" data-end="6387">Essa arquitetura reduz latência e melhora a experiência dos usuários remotos.</p>
<hr data-start="6389" data-end="6392" />
<h2 data-section-id="1egb41n" data-start="6394" data-end="6431">Principais benefícios do Aruba SSE</h2>
<ul data-start="6433" data-end="6626">
<li data-section-id="1lmfnjy" data-start="6433" data-end="6464">inspeção de tráfego na nuvem;</li>
<li data-section-id="1pvd614" data-start="6465" data-end="6488">políticas unificadas;</li>
<li data-section-id="1stwwc1" data-start="6489" data-end="6518">acesso seguro a aplicações;</li>
<li data-section-id="16iflxp" data-start="6519" data-end="6550">proteção de usuários remotos;</li>
<li data-section-id="1i1hpca" data-start="6551" data-end="6597">redução da dependência de VPNs tradicionais;</li>
<li data-section-id="k1r4e0" data-start="6598" data-end="6626">integração com Zero Trust.</li>
</ul>
<hr data-start="6628" data-end="6631" />
<h2 data-section-id="1cf5yws" data-start="6633" data-end="6667">Segurança baseada em identidade</h2>
<p data-start="6669" data-end="6769">Historicamente, a segurança das redes corporativas foi construída ao redor do conceito de perímetro.</p>
<p data-start="6771" data-end="6828">Tudo que estava dentro da rede era considerado confiável.</p>
<p data-start="6830" data-end="6866">Esse modelo deixou de ser eficiente.</p>
<p data-start="6868" data-end="6925">Hoje, usuários acessam sistemas corporativos a partir de:</p>
<ul data-start="6927" data-end="7021">
<li data-section-id="1n2ug1p" data-start="6927" data-end="6941">escritórios;</li>
<li data-section-id="36xqrq" data-start="6942" data-end="6956">residências;</li>
<li data-section-id="qljp9v" data-start="6957" data-end="6966">hotéis;</li>
<li data-section-id="vng1e7" data-start="6967" data-end="6980">aeroportos;</li>
<li data-section-id="a26yzs" data-start="6981" data-end="7003">dispositivos móveis;</li>
<li data-section-id="1nzwacf" data-start="7004" data-end="7021">redes públicas.</li>
</ul>
<p data-start="7023" data-end="7123">Ao mesmo tempo, aplicações estão distribuídas entre data centers, múltiplas nuvens e ambientes SaaS.</p>
<p data-start="7125" data-end="7221">Nesse contexto, a identidade passou a ser o principal elemento utilizado para controlar acessos.</p>
<hr data-start="7223" data-end="7226" />
<h2 data-section-id="zcy88b" data-start="7228" data-end="7255">O conceito de Zero Trust</h2>
<p data-start="7257" data-end="7310">Zero Trust pode ser resumido em um princípio simples:</p>
<blockquote data-start="7312" data-end="7349">
<p data-start="7314" data-end="7349"><strong data-start="7314" data-end="7349">Nunca confie. Sempre verifique.</strong></p>
</blockquote>
<p data-start="7351" data-end="7427">Isso significa que cada tentativa de acesso deve ser validada continuamente.</p>
<p data-start="7429" data-end="7485">Não importa se o usuário está dentro ou fora da empresa.</p>
<p data-start="7487" data-end="7534">A decisão de acesso considera diversos fatores.</p>
<p data-start="7536" data-end="7547">Entre eles:</p>
<ul data-start="7549" data-end="7650">
<li data-section-id="f2cywc" data-start="7549" data-end="7562">identidade;</li>
<li data-section-id="r57dsc" data-start="7563" data-end="7577">dispositivo;</li>
<li data-section-id="1qnjtmv" data-start="7578" data-end="7592">localização;</li>
<li data-section-id="ob50er" data-start="7593" data-end="7603">horário;</li>
<li data-section-id="13y88fi" data-start="7604" data-end="7616">aplicação;</li>
<li data-section-id="1x347d6" data-start="7617" data-end="7632">conformidade;</li>
<li data-section-id="1oxh5vj" data-start="7633" data-end="7650">nível de risco.</li>
</ul>
<hr data-start="7652" data-end="7655" />
<h2 data-section-id="b8bzr" data-start="7657" data-end="7694">Como a Aruba implementa Zero Trust</h2>
<p data-start="7696" data-end="7736">Diversas soluções trabalham em conjunto.</p>
<div class="TyagGW_tableContainer">
<div class="group TyagGW_tableWrapper flex flex-col-reverse w-fit" tabindex="-1">
<table class="w-fit min-w-(--thread-content-width)" data-start="7738" data-end="7997">
<thead data-start="7738" data-end="7757">
<tr data-start="7738" data-end="7757">
<th class="last:pe-10" data-start="7738" data-end="7748" data-col-size="sm">Solução</th>
<th class="last:pe-10" data-start="7748" data-end="7757" data-col-size="sm">Papel</th>
</tr>
</thead>
<tbody data-start="7779" data-end="7997">
<tr data-start="7779" data-end="7813">
<td data-start="7779" data-end="7791" data-col-size="sm">ClearPass</td>
<td data-start="7791" data-end="7813" data-col-size="sm">Autenticação e NAC</td>
</tr>
<tr data-start="7814" data-end="7852">
<td data-start="7814" data-end="7825" data-col-size="sm">Aruba CX</td>
<td data-start="7825" data-end="7852" data-col-size="sm">Aplicação das políticas</td>
</tr>
<tr data-start="7853" data-end="7893">
<td data-start="7853" data-end="7869" data-col-size="sm">Access Points</td>
<td data-start="7869" data-end="7893" data-col-size="sm">Segmentação dinâmica</td>
</tr>
<tr data-start="7894" data-end="7926">
<td data-start="7894" data-end="7910" data-col-size="sm">Aruba Central</td>
<td data-start="7910" data-end="7926" data-col-size="sm">Visibilidade</td>
</tr>
<tr data-start="7927" data-end="7961">
<td data-start="7927" data-end="7939" data-col-size="sm">Aruba SSE</td>
<td data-col-size="sm" data-start="7939" data-end="7961">Segurança em nuvem</td>
</tr>
<tr data-start="7962" data-end="7997">
<td data-start="7962" data-end="7976" data-col-size="sm">EdgeConnect</td>
<td data-start="7976" data-end="7997" data-col-size="sm">Transporte seguro</td>
</tr>
</tbody>
</table>
</div>
</div>
<p data-start="7999" data-end="8063">Essa integração reduz significativamente a superfície de ataque.</p>
<hr data-start="8065" data-end="8068" />
<h2 data-section-id="dfc5n" data-start="8070" data-end="8093">Segmentação Dinâmica</h2>
<p data-start="8095" data-end="8186">Um dos conceitos mais inovadores da plataforma Aruba é a segmentação baseada em identidade.</p>
<p data-start="8188" data-end="8285">Em vez de criar dezenas de VLANs e SSIDs diferentes, o acesso passa a ser definido por políticas.</p>
<p data-start="8287" data-end="8295">Exemplo:</p>
<div class="relative w-full mt-4 mb-1">
<div class="">
<div class="contents">
<div class="relative">
<div class="h-full min-h-0 min-w-0">
<div class="h-full min-h-0 min-w-0">
<div class="border border-token-border-light border-radius-3xl corner-superellipse/1.1 rounded-3xl">
<div class="h-full w-full border-radius-3xl bg-(--code-block-surface) corner-superellipse/1.1 overflow-clip rounded-3xl [--code-block-surface:var(--bg-elevated-secondary)] dark:[--code-block-surface:var(--composer-surface-primary)] lxnfua_clipPathFallback">
<div class="pointer-events-none absolute end-1.5 top-1 z-2 md:end-2 md:top-1"></div>
<div class="relative">
<div class="pe-11 pt-3">
<div class="relative z-0 flex max-w-full">
<div id="code-block-viewer" class="q9tKkq_viewer cm-editor z-10 light:cm-light dark:cm-light flex h-full w-full flex-col items-stretch ͼs ͼ16" dir="ltr">
<div class="cm-scroller">
<pre class="cm-content q9tKkq_readonly m-0"><code>SSID CORPORATIVO

        │

Usuário autentica

        │

ClearPass identifica

        │

Role Financeiro

        │

VLAN 10

ACL Financeiro

QoS Financeiro</code></pre>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
<div class="">
<div class=""></div>
</div>
</div>
</div>
</div>
</div>
<p data-start="8482" data-end="8524">Todo esse processo ocorre automaticamente.</p>
<hr data-start="8526" data-end="8529" />
<h2 data-section-id="14x8uie" data-start="8531" data-end="8550">Microsegmentação</h2>
<p data-start="8552" data-end="8643">Em ambientes altamente sensíveis, apenas separar usuários por VLAN pode não ser suficiente.</p>
<p data-start="8645" data-end="8740">A microsegmentação permite restringir comunicações específicas entre aplicações e dispositivos.</p>
<p data-start="8742" data-end="8751">Exemplos:</p>
<ul data-start="8753" data-end="8944">
<li data-section-id="1epv8il" data-start="8753" data-end="8801">câmeras acessam apenas o servidor de gravação;</li>
<li data-section-id="1k542sq" data-start="8802" data-end="8861">impressoras comunicam somente com servidores autorizados;</li>
<li data-section-id="1iulcoq" data-start="8862" data-end="8908">dispositivos médicos não acessam a Internet;</li>
<li data-section-id="1oplse7" data-start="8909" data-end="8944">sensores IoT permanecem isolados.</li>
</ul>
<p data-start="8946" data-end="9046">Essa estratégia reduz significativamente o impacto de um eventual comprometimento de um equipamento.</p>
<hr data-start="9048" data-end="9051" />
<h2 data-section-id="1qoy5yh" data-start="9053" data-end="9087">Benefícios do modelo Zero Trust</h2>
<div class="TyagGW_tableContainer">
<div class="group TyagGW_tableWrapper flex flex-col-reverse w-fit" tabindex="-1">
<table class="w-fit min-w-(--thread-content-width)" data-start="9089" data-end="9379">
<thead data-start="9089" data-end="9112">
<tr data-start="9089" data-end="9112">
<th class="last:pe-10" data-start="9089" data-end="9101" data-col-size="sm">Benefício</th>
<th class="last:pe-10" data-start="9101" data-end="9112" data-col-size="sm">Impacto</th>
</tr>
</thead>
<tbody data-start="9139" data-end="9379">
<tr data-start="9139" data-end="9187">
<td data-start="9139" data-end="9168" data-col-size="sm">Menor superfície de ataque</td>
<td data-start="9168" data-end="9187" data-col-size="sm">Maior segurança</td>
</tr>
<tr data-start="9188" data-end="9245">
<td data-start="9188" data-end="9223" data-col-size="sm">Políticas baseadas em identidade</td>
<td data-start="9223" data-end="9245" data-col-size="sm">Mais flexibilidade</td>
</tr>
<tr data-start="9246" data-end="9299">
<td data-start="9246" data-end="9275" data-col-size="sm">Menor movimentação lateral</td>
<td data-start="9275" data-end="9299" data-col-size="sm">Contenção de ameaças</td>
</tr>
<tr data-start="9300" data-end="9337">
<td data-start="9300" data-end="9321" data-col-size="sm">Auditoria completa</td>
<td data-start="9321" data-end="9337" data-col-size="sm">Conformidade</td>
</tr>
<tr data-start="9338" data-end="9379">
<td data-start="9338" data-end="9350" data-col-size="sm">Automação</td>
<td data-start="9350" data-end="9379" data-col-size="sm">Menor esforço operacional</td>
</tr>
</tbody>
</table>
</div>
</div>
<blockquote data-start="9381" data-end="10069">
<p data-start="9383" data-end="9467">📋 <strong data-start="9386" data-end="9467">Checklist – Implementando uma Arquitetura Zero Trust com HPE Aruba Networking</strong></p>
<ul data-start="9472" data-end="10069">
<li data-section-id="q6gndy" data-start="9472" data-end="9547">Implementar autenticação 802.1X para usuários e dispositivos compatíveis.</li>
<li data-section-id="o6ou9c" data-start="9550" data-end="9621">Integrar o Aruba ClearPass ao Active Directory ou Microsoft Entra ID.</li>
<li data-section-id="1mn47mq" data-start="9624" data-end="9677">Utilizar certificados digitais sempre que possível.</li>
<li data-section-id="124zsv1" data-start="9680" data-end="9744">Adotar Segmentação Dinâmica em substituição a múltiplos SSIDs.</li>
<li data-section-id="1awn004" data-start="9747" data-end="9817">Aplicar políticas baseadas em funções (Roles) e não apenas em VLANs.</li>
<li data-section-id="168e6w3" data-start="9820" data-end="9875">Isolar dispositivos IoT por meio de microsegmentação.</li>
<li data-section-id="1gehv3i" data-start="9878" data-end="9927">Centralizar logs e telemetria no Aruba Central.</li>
<li data-section-id="csiuuw" data-start="9930" data-end="9992">Revisar periodicamente as políticas de acesso e privilégios.</li>
<li data-section-id="1da9uoe" data-start="9995" data-end="10069">Integrar a infraestrutura com SIEM e processos de resposta a incidentes.</li>
</ul>
</blockquote>
<p data-start="10071" data-end="10302" data-is-last-node="" data-is-only-node="">Nos próximos capítulos abordaremos o <strong data-start="10108" data-end="10146">Aruba ESP (Edge Services Platform)</strong>, a estratégia de <strong data-start="10164" data-end="10173">AIOps</strong>, automação, observabilidade avançada e como projetar redes corporativas utilizando as melhores práticas da HPE Aruba Networking.</p>
<h2 class="PDq2pG_selectionAnchorContainer" data-section-id="1g1utg5" data-start="0" data-end="37">Aruba ESP (Edge Services Platform)</h2>
<p data-start="39" data-end="204">A HPE Aruba Networking não define sua estratégia apenas como um conjunto de produtos. O conceito central da plataforma é denominado <strong data-start="171" data-end="203">Edge Services Platform (ESP)</strong>.</p>
<p data-start="206" data-end="359">O Aruba ESP representa uma arquitetura que integra conectividade, segurança, gerenciamento e inteligência artificial em uma única plataforma operacional.</p>
<p data-start="361" data-end="574">Na prática, isso significa que switches, access points, gateways, soluções SD-WAN, NAC e ferramentas de gerenciamento deixam de operar como sistemas independentes e passam a compartilhar informações continuamente.</p>
<p data-start="576" data-end="743">Essa integração reduz significativamente a complexidade da infraestrutura e permite que decisões operacionais sejam tomadas com base em dados coletados em toda a rede.</p>
<hr data-start="745" data-end="748" />
<h2 data-section-id="k67z1a" data-start="750" data-end="781">Os três pilares do Aruba ESP</h2>
<p data-start="783" data-end="837">O Aruba ESP pode ser dividido em três grandes pilares.</p>
<h3 data-section-id="3t2ylu" data-start="839" data-end="872">1. Infraestrutura Inteligente</h3>
<p data-start="874" data-end="923">Compreende toda a camada física e lógica da rede.</p>
<p data-start="925" data-end="932">Inclui:</p>
<ul data-start="934" data-end="1084">
<li data-section-id="1kjm1op" data-start="934" data-end="954">switches Aruba CX;</li>
<li data-section-id="10p21fs" data-start="955" data-end="971">access points;</li>
<li data-section-id="yknus8" data-start="972" data-end="983">gateways;</li>
<li data-section-id="zyihoe" data-start="984" data-end="1000">controladoras;</li>
<li data-section-id="vwct2m" data-start="1001" data-end="1015">EdgeConnect;</li>
<li data-section-id="1jwnvu1" data-start="1016" data-end="1042">conectividade de campus;</li>
<li data-section-id="1fzav6u" data-start="1043" data-end="1062">redes de filiais;</li>
<li data-section-id="fgxib0" data-start="1063" data-end="1084">ambientes híbridos.</li>
</ul>
<p data-start="1086" data-end="1178">Seu objetivo é fornecer uma infraestrutura resiliente, escalável e preparada para automação.</p>
<hr data-start="1180" data-end="1183" />
<h3 data-section-id="onu06a" data-start="1185" data-end="1211">2. Segurança Integrada</h3>
<p data-start="1213" data-end="1277">A segurança deixa de ser responsabilidade exclusiva do firewall.</p>
<p data-start="1279" data-end="1331">Ela passa a estar presente em toda a infraestrutura.</p>
<p data-start="1333" data-end="1354">Esse conceito inclui:</p>
<ul data-start="1356" data-end="1508">
<li data-section-id="1j3zolb" data-start="1356" data-end="1362">NAC;</li>
<li data-section-id="vyaoe3" data-start="1363" data-end="1375">ClearPass;</li>
<li data-section-id="j2rzso" data-start="1376" data-end="1399">Dynamic Segmentation;</li>
<li data-section-id="x5zvxh" data-start="1400" data-end="1413">Zero Trust;</li>
<li data-section-id="14z6rtd" data-start="1414" data-end="1436">autenticação 802.1X;</li>
<li data-section-id="a0dgj8" data-start="1437" data-end="1472">políticas baseadas em identidade;</li>
<li data-section-id="itck0j" data-start="1473" data-end="1485">Aruba SSE;</li>
<li data-section-id="72q7a4" data-start="1486" data-end="1508">integração com SIEM.</li>
</ul>
<hr data-start="1510" data-end="1513" />
<h3 data-section-id="ajhn5b" data-start="1515" data-end="1546">3. Inteligência Operacional</h3>
<p data-start="1548" data-end="1571">O terceiro pilar reúne:</p>
<ul data-start="1573" data-end="1666">
<li data-section-id="1j7awvp" data-start="1573" data-end="1589">Aruba Central;</li>
<li data-section-id="1vehdbr" data-start="1590" data-end="1598">AIOps;</li>
<li data-section-id="155r1s7" data-start="1599" data-end="1617">observabilidade;</li>
<li data-section-id="dx3hfx" data-start="1618" data-end="1631">telemetria;</li>
<li data-section-id="ay1vqc" data-start="1632" data-end="1645">dashboards;</li>
<li data-section-id="16ybt7c" data-start="1646" data-end="1653">APIs;</li>
<li data-section-id="56i6ni" data-start="1654" data-end="1666">automação.</li>
</ul>
<p data-start="1668" data-end="1770">É essa camada que permite transformar milhões de eventos em informações úteis para os administradores.</p>
<hr data-start="1772" data-end="1775" />
<h2 data-section-id="v3uwog" data-start="1777" data-end="1804">Arquitetura do Aruba ESP</h2>
<p data-start="1806" data-end="1865">A figura abaixo representa a visão integrada da plataforma.</p>
<div class="relative w-full mt-4 mb-1">
<div class="">
<div class="contents">
<div class="relative">
<div class="h-full min-h-0 min-w-0">
<div class="h-full min-h-0 min-w-0">
<div class="border border-token-border-light border-radius-3xl corner-superellipse/1.1 rounded-3xl">
<div class="h-full w-full border-radius-3xl bg-(--code-block-surface) corner-superellipse/1.1 overflow-clip rounded-3xl [--code-block-surface:var(--bg-elevated-secondary)] dark:[--code-block-surface:var(--composer-surface-primary)] lxnfua_clipPathFallback">
<div class="pointer-events-none absolute end-1.5 top-1 z-2 md:end-2 md:top-1"></div>
<div class="relative">
<div class="pe-11 pt-3">
<div class="relative z-0 flex max-w-full">
<div id="code-block-viewer" class="q9tKkq_viewer cm-editor z-10 light:cm-light dark:cm-light flex h-full w-full flex-col items-stretch ͼs ͼ16" dir="ltr">
<div class="cm-scroller">
<pre class="cm-content q9tKkq_readonly m-0"><code>                 Aruba Central

                      │

         Inteligência Artificial

                      │

      Observabilidade e Automação

                      │

 ┌──────────┬──────────┬───────────┐
 │          │          │           │
Switches   Wi-Fi   EdgeConnect   ClearPass
 │          │          │           │
 └──────────┴──────────┴───────────┘
                      │
               Usuários e IoT</code></pre>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
<div class="">
<div class=""></div>
</div>
</div>
</div>
</div>
</div>
<p data-start="2322" data-end="2428">Observe que todos os componentes enviam informações continuamente para uma camada central de inteligência.</p>
<hr data-start="2430" data-end="2433" />
<h1 data-section-id="sysdnu" data-start="2435" data-end="2455">Automação de Redes</h1>
<p data-start="2457" data-end="2558">A automação deixou de ser um diferencial para tornar-se um requisito das redes corporativas modernas.</p>
<p data-start="2560" data-end="2592">Empresas administram atualmente:</p>
<ul data-start="2594" data-end="2724">
<li data-section-id="p63u1f" data-start="2594" data-end="2617">centenas de switches;</li>
<li data-section-id="1x50a18" data-start="2618" data-end="2646">milhares de access points;</li>
<li data-section-id="1oyejk1" data-start="2647" data-end="2668">dezenas de filiais;</li>
<li data-section-id="1tmdbb6" data-start="2669" data-end="2692">milhares de usuários;</li>
<li data-section-id="1rv6u4" data-start="2693" data-end="2724">milhares de dispositivos IoT.</li>
</ul>
<p data-start="2726" data-end="2823">Executar tarefas manualmente nesse cenário aumenta custos, tempo de implantação e risco de erros.</p>
<p data-start="2825" data-end="2939">A estratégia da HPE Aruba Networking consiste em automatizar o máximo possível do ciclo de vida da infraestrutura.</p>
<hr data-start="2941" data-end="2944" />
<h2 data-section-id="oxz6x5" data-start="2946" data-end="2969">O ciclo de automação</h2>
<p data-start="2971" data-end="3017">A automação pode ser dividida em cinco etapas.</p>
<h3 data-section-id="1ej739v" data-start="3019" data-end="3038">Provisionamento</h3>
<p data-start="3040" data-end="3096">Novos equipamentos recebem configuração automaticamente.</p>
<h3 data-section-id="slc3r5" data-start="3098" data-end="3114">Configuração</h3>
<p data-start="3116" data-end="3148">Templates garantem padronização.</p>
<h3 data-section-id="10mxjcm" data-start="3150" data-end="3167">Monitoramento</h3>
<p data-start="3169" data-end="3189">Telemetria contínua.</p>
<h3 data-section-id="aiykp0" data-start="3191" data-end="3203">Correção</h3>
<p data-start="3205" data-end="3232">AIOps identifica anomalias.</p>
<h3 data-section-id="objhhc" data-start="3234" data-end="3248">Otimização</h3>
<p data-start="3250" data-end="3288">A IA recomenda melhorias operacionais.</p>
<p data-start="3290" data-end="3376">Esse ciclo reduz significativamente o trabalho repetitivo da equipe de infraestrutura.</p>
<hr data-start="3378" data-end="3381" />
<h2 data-section-id="1vmntcu" data-start="3383" data-end="3395">APIs REST</h2>
<p data-start="3397" data-end="3463">Praticamente todos os componentes modernos da Aruba oferecem APIs.</p>
<p data-start="3465" data-end="3493">Isso permite integração com:</p>
<ul data-start="3495" data-end="3637">
<li data-section-id="1hdyrjs" data-start="3495" data-end="3508">ServiceNow;</li>
<li data-section-id="16smjdv" data-start="3509" data-end="3516">Jira;</li>
<li data-section-id="1ns97tl" data-start="3517" data-end="3526">Zabbix;</li>
<li data-section-id="9g3r7z" data-start="3527" data-end="3537">Grafana;</li>
<li data-section-id="q8omyv" data-start="3538" data-end="3549">Power BI;</li>
<li data-section-id="eswskq" data-start="3550" data-end="3577">Microsoft Power Automate;</li>
<li data-section-id="skw771" data-start="3578" data-end="3588">Ansible;</li>
<li data-section-id="o0pjzp" data-start="3589" data-end="3601">Terraform;</li>
<li data-section-id="iyoszr" data-start="3602" data-end="3611">Python;</li>
<li data-section-id="1sa0b68" data-start="3612" data-end="3637">sistemas proprietários.</li>
</ul>
<p data-start="3639" data-end="3770">A adoção de APIs reduz a dependência de configurações manuais e facilita a integração da infraestrutura com processos corporativos.</p>
<hr data-start="3772" data-end="3775" />
<h2 data-section-id="163lt8x" data-start="3777" data-end="3812">Infraestrutura como Código (IaC)</h2>
<p data-start="3814" data-end="3960">Embora ainda pouco explorado em muitas empresas, o conceito de <strong data-start="3877" data-end="3909">Infrastructure as Code (IaC)</strong> vem ganhando espaço também nas redes corporativas.</p>
<p data-start="3962" data-end="4039">Nesse modelo, a configuração deixa de existir apenas na CLI dos equipamentos.</p>
<p data-start="4041" data-end="4090">Ela passa a ser descrita em arquivos versionados.</p>
<p data-start="4092" data-end="4114">Os benefícios incluem:</p>
<ul data-start="4116" data-end="4231">
<li data-section-id="1vtupob" data-start="4116" data-end="4142">histórico de alterações;</li>
<li data-section-id="39cn8r" data-start="4143" data-end="4155">auditoria;</li>
<li data-section-id="1xykgx1" data-start="4156" data-end="4167">rollback;</li>
<li data-section-id="56i6nv" data-start="4168" data-end="4180">automação;</li>
<li data-section-id="1e3qq98" data-start="4181" data-end="4196">padronização;</li>
<li data-section-id="1pol3xg" data-start="4197" data-end="4231">integração com pipelines DevOps.</li>
</ul>
<p data-start="4233" data-end="4350">Esse conceito aproxima a administração da infraestrutura das práticas já consolidadas no desenvolvimento de software.</p>
<blockquote data-start="4352" data-end="4576">
<p data-start="4354" data-end="4576">💡 <strong data-start="4357" data-end="4374">Dica da Xtech</strong><br data-start="4374" data-end="4377" />Sempre que possível, trate configurações de rede como código. Versionar templates, políticas e automações aumenta a rastreabilidade e reduz significativamente erros causados por alterações manuais.</p>
</blockquote>
<hr data-start="4578" data-end="4581" />
<h1 data-section-id="1kt05n6" data-start="4583" data-end="4600">Observabilidade</h1>
<p data-start="4602" data-end="4741">Uma das maiores tendências da infraestrutura moderna é substituir o monitoramento tradicional por plataformas completas de observabilidade.</p>
<p data-start="4743" data-end="4807">Embora ambos estejam relacionados, possuem objetivos diferentes.</p>
<div class="TyagGW_tableContainer">
<div class="group TyagGW_tableWrapper flex flex-col-reverse w-fit" tabindex="-1">
<table class="w-fit min-w-(--thread-content-width)" data-start="4809" data-end="5071">
<thead data-start="4809" data-end="4844">
<tr data-start="4809" data-end="4844">
<th class="last:pe-10" data-start="4809" data-end="4825" data-col-size="sm">Monitoramento</th>
<th class="last:pe-10" data-start="4825" data-end="4844" data-col-size="sm">Observabilidade</th>
</tr>
</thead>
<tbody data-start="4880" data-end="5071">
<tr data-start="4880" data-end="4915">
<td data-start="4880" data-end="4897" data-col-size="sm">Mostra eventos</td>
<td data-start="4897" data-end="4915" data-col-size="sm">Explica causas</td>
</tr>
<tr data-start="4916" data-end="4960">
<td data-start="4916" data-end="4937" data-col-size="sm">Baseado em alarmes</td>
<td data-start="4937" data-end="4960" data-col-size="sm">Baseado em contexto</td>
</tr>
<tr data-start="4961" data-end="5002">
<td data-start="4961" data-end="4976" data-col-size="sm">Equipamentos</td>
<td data-start="4976" data-end="5002" data-col-size="sm">Experiência do usuário</td>
</tr>
<tr data-start="5003" data-end="5048">
<td data-start="5003" data-end="5023" data-col-size="sm">Métricas isoladas</td>
<td data-col-size="sm" data-start="5023" data-end="5048">Correlação de eventos</td>
</tr>
<tr data-start="5049" data-end="5071">
<td data-start="5049" data-end="5059" data-col-size="sm">Reativo</td>
<td data-start="5059" data-end="5071" data-col-size="sm">Proativo</td>
</tr>
</tbody>
</table>
</div>
</div>
<p data-start="5073" data-end="5102">Essa diferença é fundamental.</p>
<hr data-start="5104" data-end="5107" />
<h2 data-section-id="sl87tv" data-start="5109" data-end="5131">O que é telemetria?</h2>
<p data-start="5133" data-end="5227">Telemetria consiste na coleta contínua de informações sobre o funcionamento da infraestrutura.</p>
<p data-start="5229" data-end="5249">Esses dados incluem:</p>
<ul data-start="5251" data-end="5427">
<li data-section-id="h45ubt" data-start="5251" data-end="5271">utilização de CPU;</li>
<li data-section-id="1ieou8v" data-start="5272" data-end="5282">memória;</li>
<li data-section-id="1tn7a3" data-start="5283" data-end="5297">temperatura;</li>
<li data-section-id="zd0z1h" data-start="5298" data-end="5311">interfaces;</li>
<li data-section-id="1iolnkd" data-start="5312" data-end="5327">potência PoE;</li>
<li data-section-id="svmrq0" data-start="5328" data-end="5343">canais Wi-Fi;</li>
<li data-section-id="v46xv9" data-start="5344" data-end="5366">clientes conectados;</li>
<li data-section-id="ed5g8p" data-start="5367" data-end="5384">retransmissões;</li>
<li data-section-id="1awqcxu" data-start="5385" data-end="5395">roaming;</li>
<li data-section-id="6noqlh" data-start="5396" data-end="5407">latência;</li>
<li data-section-id="wsi3tm" data-start="5408" data-end="5427">perda de pacotes.</li>
</ul>
<p data-start="5429" data-end="5508">A telemetria permite compreender como a rede está se comportando em tempo real.</p>
<hr data-start="5510" data-end="5513" />
<h2 data-section-id="hy5h1y" data-start="5515" data-end="5537">Streaming Telemetry</h2>
<p data-start="5539" data-end="5625">Historicamente, protocolos como SNMP realizavam consultas periódicas aos equipamentos.</p>
<p data-start="5627" data-end="5762">Hoje, plataformas modernas utilizam <strong data-start="5663" data-end="5686">Streaming Telemetry</strong>, onde os próprios dispositivos enviam continuamente informações relevantes.</p>
<p data-start="5764" data-end="5781">Isso proporciona:</p>
<ul data-start="5783" data-end="5870">
<li data-section-id="yo48uu" data-start="5783" data-end="5805">maior granularidade;</li>
<li data-section-id="1tasohq" data-start="5806" data-end="5823">menor latência;</li>
<li data-section-id="34ah8k" data-start="5824" data-end="5844">melhor desempenho;</li>
<li data-section-id="9mcv8y" data-start="5845" data-end="5870">análises mais precisas.</li>
</ul>
<hr data-start="5872" data-end="5875" />
<h2 data-section-id="1eehjjo" data-start="5877" data-end="5896">KPIs importantes</h2>
<p data-start="5898" data-end="5988">Uma operação moderna deve acompanhar indicadores além da disponibilidade dos equipamentos.</p>
<h3 data-section-id="1gk4xd2" data-start="5990" data-end="6002">Wireless</h3>
<ul data-start="6004" data-end="6133">
<li data-section-id="wg1y73" data-start="6004" data-end="6026">tempo de associação;</li>
<li data-section-id="1idpg5q" data-start="6027" data-end="6051">tempo de autenticação;</li>
<li data-section-id="zh557x" data-start="6052" data-end="6075">qualidade do roaming;</li>
<li data-section-id="1gxwy69" data-start="6076" data-end="6100">utilização dos canais;</li>
<li data-section-id="ed5g8p" data-start="6101" data-end="6118">retransmissões;</li>
<li data-section-id="179q4js" data-start="6119" data-end="6126">RSSI;</li>
<li data-section-id="1j4csfd" data-start="6127" data-end="6133">SNR.</li>
</ul>
<h3 data-section-id="qnqyno" data-start="6135" data-end="6148">Switching</h3>
<ul data-start="6150" data-end="6262">
<li data-section-id="gd98dv" data-start="6150" data-end="6174">utilização das portas;</li>
<li data-section-id="1cz9aqg" data-start="6175" data-end="6187">erros CRC;</li>
<li data-section-id="98x5v3" data-start="6188" data-end="6202">consumo PoE;</li>
<li data-section-id="eiyma5" data-start="6203" data-end="6223">utilização da CPU;</li>
<li data-section-id="qdkupz" data-start="6224" data-end="6248">utilização da memória;</li>
<li data-section-id="gj1wss" data-start="6249" data-end="6262">throughput.</li>
</ul>
<h3 data-section-id="p63v83" data-start="6264" data-end="6276">Usuários</h3>
<ul data-start="6278" data-end="6369">
<li data-section-id="154zn8h" data-start="6278" data-end="6299">tempo para conexão;</li>
<li data-section-id="18dda45" data-start="6300" data-end="6322">experiência digital;</li>
<li data-section-id="1li8u2p" data-start="6323" data-end="6347">aplicações utilizadas;</li>
<li data-section-id="6rc10f" data-start="6348" data-end="6369">latência percebida.</li>
</ul>
<h3 data-section-id="npfvek" data-start="6371" data-end="6382">Negócio</h3>
<ul data-start="6384" data-end="6490">
<li data-section-id="150kzrv" data-start="6384" data-end="6417">disponibilidade das aplicações;</li>
<li data-section-id="1q53f0t" data-start="6418" data-end="6447">tempo médio para resolução;</li>
<li data-section-id="1qff9hd" data-start="6448" data-end="6473">incidentes recorrentes;</li>
<li data-section-id="v4pid8" data-start="6474" data-end="6490">produtividade.</li>
</ul>
<hr data-start="6492" data-end="6495" />
<h2 data-section-id="1sxzz63" data-start="6497" data-end="6521">Dashboards executivos</h2>
<p data-start="6523" data-end="6576">Nem todas as informações interessam ao mesmo público.</p>
<p data-start="6578" data-end="6630">Por isso, recomenda-se criar dashboards específicos.</p>
<h3 data-section-id="1xxf8pv" data-start="6632" data-end="6639">CIO</h3>
<ul data-start="6641" data-end="6693">
<li data-section-id="19sdgkf" data-start="6641" data-end="6659">disponibilidade;</li>
<li data-section-id="1j4cr4d" data-start="6660" data-end="6666">SLA;</li>
<li data-section-id="83mx0k" data-start="6667" data-end="6676">riscos;</li>
<li data-section-id="18fslaq" data-start="6677" data-end="6693">investimentos.</li>
</ul>
<h3 data-section-id="3q9mnu" data-start="6695" data-end="6723">Gestor de Infraestrutura</h3>
<ul data-start="6725" data-end="6778">
<li data-section-id="3kba7i" data-start="6725" data-end="6738">capacidade;</li>
<li data-section-id="c75z1l" data-start="6739" data-end="6755">saúde da rede;</li>
<li data-section-id="5a9j0i" data-start="6756" data-end="6767">firmware;</li>
<li data-section-id="12u03e1" data-start="6768" data-end="6778">backlog.</li>
</ul>
<h3 data-section-id="17ef7hg" data-start="6780" data-end="6792">Operação</h3>
<ul data-start="6794" data-end="6846">
<li data-section-id="1xc53ee" data-start="6794" data-end="6804">alarmes;</li>
<li data-section-id="1uxsh4z" data-start="6805" data-end="6815">eventos;</li>
<li data-section-id="19zv7oc" data-start="6816" data-end="6827">clientes;</li>
<li data-section-id="5e3hsu" data-start="6828" data-end="6846">troubleshooting.</li>
</ul>
<hr data-start="6848" data-end="6851" />
<h2 data-section-id="118tnm4" data-start="6853" data-end="6873">Capacity Planning</h2>
<p data-start="6875" data-end="6962">Uma rede corporativa não deve ser projetada apenas para atender às necessidades atuais.</p>
<p data-start="6964" data-end="6985">É fundamental prever:</p>
<ul data-start="6987" data-end="7115">
<li data-section-id="hxnh0d" data-start="6987" data-end="7023">crescimento do número de usuários;</li>
<li data-section-id="mvnjeu" data-start="7024" data-end="7049">novos dispositivos IoT;</li>
<li data-section-id="12cr77t" data-start="7050" data-end="7073">expansão das filiais;</li>
<li data-section-id="1od5c5g" data-start="7074" data-end="7093">novas aplicações;</li>
<li data-section-id="101k9hk" data-start="7094" data-end="7115">aumento do tráfego.</li>
</ul>
<p data-start="7117" data-end="7212">Capacity Planning reduz investimentos emergenciais e melhora o ciclo de vida da infraestrutura.</p>
<hr data-start="7214" data-end="7217" />
<h2 data-section-id="121ad9c" data-start="7219" data-end="7242">Lifecycle Management</h2>
<p data-start="7244" data-end="7332">Outro aspecto frequentemente negligenciado é a gestão do ciclo de vida dos equipamentos.</p>
<p data-start="7334" data-end="7363">Uma boa estratégia contempla:</p>
<ul data-start="7365" data-end="7529">
<li data-section-id="1xr6ndo" data-start="7365" data-end="7389">inventário atualizado;</li>
<li data-section-id="6b1bli" data-start="7390" data-end="7410">datas de garantia;</li>
<li data-section-id="s96z8y" data-start="7411" data-end="7433">versões de firmware;</li>
<li data-section-id="agvxua" data-start="7434" data-end="7464">datas de fim de venda (EOS);</li>
<li data-section-id="x7q6r3" data-start="7465" data-end="7497">datas de fim de suporte (EOL);</li>
<li data-section-id="1akl58u" data-start="7498" data-end="7529">planejamento de substituição.</li>
</ul>
<p data-start="7531" data-end="7609">Essa prática reduz riscos operacionais e facilita o planejamento orçamentário.</p>
<blockquote data-start="7611" data-end="7881">
<p data-start="7613" data-end="7881">⚠ <strong data-start="7615" data-end="7629">Erro comum</strong><br data-start="7629" data-end="7632" />Muitas empresas investem em novos equipamentos, mas deixam de acompanhar o ciclo de vida da infraestrutura. Quando um dispositivo atinge o fim do suporte, vulnerabilidades deixam de ser corrigidas e a disponibilidade da rede pode ser comprometida.</p>
</blockquote>
<hr data-start="7883" data-end="7886" />
<h1 data-section-id="igmytv" data-start="7888" data-end="7928">Integração com Inteligência Artificial</h1>
<p data-start="7930" data-end="8064">Nos últimos anos, a Inteligência Artificial passou a desempenhar um papel cada vez mais importante na operação das redes corporativas.</p>
<p data-start="8066" data-end="8142">Entretanto, é importante compreender que IA não significa apenas &#8220;chatbots&#8221;.</p>
<p data-start="8144" data-end="8195">Na infraestrutura de redes, sua principal função é:</p>
<ul data-start="8197" data-end="8318">
<li data-section-id="1e72w5v" data-start="8197" data-end="8219">identificar padrões;</li>
<li data-section-id="1jmgftr" data-start="8220" data-end="8244">correlacionar eventos;</li>
<li data-section-id="1e8b9gk" data-start="8245" data-end="8261">prever falhas;</li>
<li data-section-id="x7tskc" data-start="8262" data-end="8281">recomendar ações;</li>
<li data-section-id="9gahsj" data-start="8282" data-end="8318">automatizar decisões operacionais.</li>
</ul>
<p data-start="8320" data-end="8494">No Aruba Central, esses recursos permitem que a equipe de TI deixe de gastar horas tentando descobrir a origem de um problema e passe a atuar de forma muito mais estratégica.</p>
<p data-start="8496" data-end="8624">Essa mudança representa uma das maiores evoluções da administração de redes desde a popularização do gerenciamento centralizado.</p>
<hr data-start="8626" data-end="8629" />
<h2 data-section-id="s27h5" data-start="8631" data-end="8673">Benefícios da operação orientada por IA</h2>
<div class="TyagGW_tableContainer">
<div class="group TyagGW_tableWrapper flex flex-col-reverse w-fit" tabindex="-1">
<table class="w-fit min-w-(--thread-content-width)" data-start="8675" data-end="9059">
<thead data-start="8675" data-end="8720">
<tr data-start="8675" data-end="8720">
<th class="last:pe-10" data-start="8675" data-end="8698" data-col-size="sm">Operação Tradicional</th>
<th class="last:pe-10" data-start="8698" data-end="8720" data-col-size="sm">Operação com AIOps</th>
</tr>
</thead>
<tbody data-start="8767" data-end="9059">
<tr data-start="8767" data-end="8836">
<td data-start="8767" data-end="8800" data-col-size="sm">Identificação manual de falhas</td>
<td data-start="8800" data-end="8836" data-col-size="sm">Correlação automática de eventos</td>
</tr>
<tr data-start="8837" data-end="8891">
<td data-start="8837" data-end="8864" data-col-size="sm">Troubleshooting demorado</td>
<td data-start="8864" data-end="8891" data-col-size="sm">Diagnósticos acelerados</td>
</tr>
<tr data-start="8892" data-end="8937">
<td data-start="8892" data-end="8909" data-col-size="sm">Ações reativas</td>
<td data-start="8909" data-end="8937" data-col-size="sm">Recomendações preditivas</td>
</tr>
<tr data-start="8938" data-end="9000">
<td data-start="8938" data-end="8963" data-col-size="sm">Configurações isoladas</td>
<td data-start="8963" data-end="9000" data-col-size="sm">Visão integrada da infraestrutura</td>
</tr>
<tr data-start="9001" data-end="9059">
<td data-start="9001" data-end="9025" data-col-size="sm">Baixa previsibilidade</td>
<td data-start="9025" data-end="9059" data-col-size="sm">Maior estabilidade operacional</td>
</tr>
</tbody>
</table>
</div>
</div>
<blockquote data-start="9061" data-end="9440">
<p data-start="9063" data-end="9440">🚀 <strong data-start="9066" data-end="9079">Tendência</strong><br data-start="9079" data-end="9082" />A evolução das plataformas de gerenciamento aponta para redes cada vez mais autônomas, capazes de identificar problemas, sugerir correções e executar determinadas ações automaticamente. Embora a supervisão humana continue sendo indispensável, a Inteligência Artificial tende a assumir um papel crescente na operação diária das infraestruturas corporativas.</p>
</blockquote>
<hr data-start="9442" data-end="9445" />
<p data-start="9447" data-end="9801" data-is-last-node="" data-is-only-node=""><strong data-start="9447" data-end="9468">Próximo capítulo:</strong> <strong data-start="9469" data-end="9527">Projetando Redes Corporativas com HPE Aruba Networking</strong>, abordando arquitetura Core/Distribuição/Acesso, Data Centers, Wi-Fi corporativo, alta disponibilidade, redundância e melhores práticas de engenharia. Esse será o núcleo do guia, onde aplicaremos todos os conceitos apresentados até aqui em projetos reais de infraestrutura.</p>
<h2 class="PDq2pG_selectionAnchorContainer" data-section-id="13k7dem" data-start="0" data-end="57">Projetando Redes Corporativas com HPE Aruba Networking</h2>
<p data-start="59" data-end="218">Conhecer os equipamentos e as funcionalidades da plataforma é apenas uma parte do processo. O verdadeiro diferencial de um projeto está na arquitetura adotada.</p>
<p data-start="220" data-end="389">Uma infraestrutura de redes bem projetada deve atender às necessidades atuais da organização e, ao mesmo tempo, permitir crescimento sem exigir reconstruções frequentes.</p>
<p data-start="391" data-end="476">Independentemente do fabricante escolhido, alguns princípios permanecem fundamentais:</p>
<ul data-start="478" data-end="620">
<li data-section-id="1mboww7" data-start="478" data-end="501">alta disponibilidade;</li>
<li data-section-id="6dkp68" data-start="502" data-end="529">simplicidade operacional;</li>
<li data-section-id="1n2ma8w" data-start="530" data-end="547">escalabilidade;</li>
<li data-section-id="u2deh8" data-start="548" data-end="560">segurança;</li>
<li data-section-id="15wqyzh" data-start="561" data-end="588">facilidade de manutenção;</li>
<li data-section-id="155r1s7" data-start="589" data-end="607">observabilidade;</li>
<li data-section-id="56i6ni" data-start="608" data-end="620">automação.</li>
</ul>
<p data-start="622" data-end="737">A HPE Aruba Networking fornece os componentes necessários para construir arquiteturas aderentes a esses princípios.</p>
<hr data-start="739" data-end="742" />
<h1 data-section-id="sshw2c" data-start="744" data-end="771">Princípios de Arquitetura</h1>
<p data-start="773" data-end="872">Antes de selecionar switches ou access points, é importante definir alguns conceitos arquiteturais.</p>
<h2 data-section-id="uorajo" data-start="874" data-end="889">Modularidade</h2>
<p data-start="891" data-end="956">Cada camada da rede deve possuir responsabilidades bem definidas.</p>
<p data-start="958" data-end="1020">Evite equipamentos executando funções excessivamente variadas.</p>
<p data-start="1022" data-end="1056">Isso simplifica futuras expansões.</p>
<hr data-start="1058" data-end="1061" />
<h2 data-section-id="ntt06" data-start="1063" data-end="1080">Escalabilidade</h2>
<p data-start="1082" data-end="1148">A infraestrutura deve crescer horizontalmente sempre que possível.</p>
<p data-start="1150" data-end="1259">Novos switches, access points ou filiais devem ser adicionados sem necessidade de alterar toda a arquitetura.</p>
<hr data-start="1261" data-end="1264" />
<h2 data-section-id="1sv2vr6" data-start="1266" data-end="1280">Resiliência</h2>
<p data-start="1282" data-end="1368">Nenhum equipamento deve representar um ponto único de falha (Single Point of Failure).</p>
<p data-start="1370" data-end="1388">Sempre considerar:</p>
<ul data-start="1390" data-end="1524">
<li data-section-id="ttvlyt" data-start="1390" data-end="1413">redundância elétrica;</li>
<li data-section-id="1wdrhgq" data-start="1414" data-end="1439">redundância de enlaces;</li>
<li data-section-id="1tjx8p7" data-start="1440" data-end="1461">redundância lógica;</li>
<li data-section-id="1ne3w7i" data-start="1462" data-end="1492">redundância de equipamentos;</li>
<li data-section-id="jk3lmp" data-start="1493" data-end="1524">redundância de gerenciamento.</li>
</ul>
<hr data-start="1526" data-end="1529" />
<h2 data-section-id="1yc4jvt" data-start="1531" data-end="1546">Simplicidade</h2>
<p data-start="1548" data-end="1595">Arquiteturas excessivamente complexas aumentam:</p>
<ul data-start="1597" data-end="1693">
<li data-section-id="12j9b4o" data-start="1597" data-end="1620">tempo de implantação;</li>
<li data-section-id="18ly8w2" data-start="1621" data-end="1641">custo operacional;</li>
<li data-section-id="16gddm7" data-start="1642" data-end="1659">risco de erros;</li>
<li data-section-id="m8g337" data-start="1660" data-end="1693">dificuldade de troubleshooting.</li>
</ul>
<p data-start="1695" data-end="1799">Sempre que duas soluções atenderem ao mesmo requisito, normalmente a mais simples será a melhor escolha.</p>
<blockquote data-start="1801" data-end="2062">
<p data-start="1803" data-end="2062">💡 <strong data-start="1806" data-end="1823">Dica da Xtech</strong><br data-start="1823" data-end="1826" />Em projetos corporativos, simplicidade é um dos principais indicadores de qualidade arquitetural. Uma rede fácil de entender, documentar e operar tende a apresentar menor custo total de propriedade (TCO) ao longo de seu ciclo de vida.</p>
</blockquote>
<hr data-start="2064" data-end="2067" />
<h1 data-section-id="1d30x1h" data-start="2069" data-end="2110">Arquitetura Core, Distribuição e Acesso</h1>
<p data-start="2112" data-end="2272">Embora existam modelos mais modernos baseados em Spine-Leaf para data centers, a arquitetura hierárquica continua sendo amplamente utilizada em redes de campus.</p>
<p data-start="2274" data-end="2318">Ela divide a infraestrutura em três camadas.</p>
<div class="relative w-full mt-4 mb-1">
<div class="">
<div class="contents">
<div class="relative">
<div class="h-full min-h-0 min-w-0">
<div class="h-full min-h-0 min-w-0">
<div class="border border-token-border-light border-radius-3xl corner-superellipse/1.1 rounded-3xl">
<div class="h-full w-full border-radius-3xl bg-(--code-block-surface) corner-superellipse/1.1 overflow-clip rounded-3xl [--code-block-surface:var(--bg-elevated-secondary)] dark:[--code-block-surface:var(--composer-surface-primary)] lxnfua_clipPathFallback">
<div class="pointer-events-none absolute end-1.5 top-1 z-2 md:end-2 md:top-1"></div>
<div class="relative">
<div class="pe-11 pt-3">
<div class="relative z-0 flex max-w-full">
<div id="code-block-viewer" class="q9tKkq_viewer cm-editor z-10 light:cm-light dark:cm-light flex h-full w-full flex-col items-stretch ͼs ͼ16" dir="ltr">
<div class="cm-scroller">
<pre class="cm-content q9tKkq_readonly m-0"><code>
                CORE

                  │

        ┌─────────┴─────────┐

        │                   │

   DISTRIBUIÇÃO       DISTRIBUIÇÃO

        │                   │

 ┌──────┴──────┐     ┌──────┴──────┐

 │             │     │             │

ACESSO      ACESSO ACESSO      ACESSO

 │             │     │             │

Usuários     APs   Telefones    IoT
</code></pre>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
<div class="">
<div class=""></div>
</div>
</div>
</div>
</div>
</div>
<p data-start="2713" data-end="2775">Essa separação facilita crescimento, manutenção e redundância.</p>
<hr data-start="2777" data-end="2780" />
<h2 data-section-id="1su8ho5" data-start="2782" data-end="2796">Camada Core</h2>
<p data-start="2798" data-end="2842">O Core representa o backbone da organização.</p>
<p data-start="2844" data-end="2916">Seu objetivo é transportar tráfego com alta velocidade e baixa latência.</p>
<p data-start="2918" data-end="2934">Características:</p>
<ul data-start="2936" data-end="3029">
<li data-section-id="1oz36ra" data-start="2936" data-end="2954">alta capacidade;</li>
<li data-section-id="n9gojc" data-start="2955" data-end="2969">redundância;</li>
<li data-section-id="3vnfwt" data-start="2970" data-end="2991">baixa complexidade;</li>
<li data-section-id="1fst8jn" data-start="2992" data-end="3005">roteamento;</li>
<li data-section-id="1mbowwi" data-start="3006" data-end="3029">alta disponibilidade.</li>
</ul>
<p data-start="3031" data-end="3109">Nesta camada normalmente são utilizados switches Aruba CX de maior capacidade.</p>
<hr data-start="3111" data-end="3114" />
<h2 data-section-id="1a9neuj" data-start="3116" data-end="3141">Camada de Distribuição</h2>
<p data-start="3143" data-end="3198">A distribuição conecta o núcleo aos switches de acesso.</p>
<p data-start="3200" data-end="3239">Também concentra políticas importantes.</p>
<p data-start="3241" data-end="3250">Exemplos:</p>
<ul data-start="3252" data-end="3310">
<li data-section-id="16y3fe6" data-start="3252" data-end="3259">ACLs;</li>
<li data-section-id="1fst8jn" data-start="3260" data-end="3273">roteamento;</li>
<li data-section-id="1kdkvjm" data-start="3274" data-end="3288">sumarização;</li>
<li data-section-id="1j4f1vi" data-start="3289" data-end="3295">QoS;</li>
<li data-section-id="n9goj1" data-start="3296" data-end="3310">redundância.</li>
</ul>
<hr data-start="3312" data-end="3315" />
<h2 data-section-id="1chlckn" data-start="3317" data-end="3336">Camada de Acesso</h2>
<p data-start="3338" data-end="3362">É onde estão conectados:</p>
<ul data-start="3364" data-end="3459">
<li data-section-id="12ixmwp" data-start="3364" data-end="3376">notebooks;</li>
<li data-section-id="1uevonm" data-start="3377" data-end="3388">desktops;</li>
<li data-section-id="axvb0o" data-start="3389" data-end="3405">Access Points;</li>
<li data-section-id="atlk3n" data-start="3406" data-end="3421">telefones IP;</li>
<li data-section-id="1tv8hrz" data-start="3422" data-end="3436">impressoras;</li>
<li data-section-id="gabspm" data-start="3437" data-end="3447">câmeras;</li>
<li data-section-id="x0t2sm" data-start="3448" data-end="3459">sensores.</li>
</ul>
<p data-start="3461" data-end="3538">Os switches desta camada normalmente possuem grande quantidade de portas PoE.</p>
<hr data-start="3540" data-end="3543" />
<h1 data-section-id="13mnnoi" data-start="3545" data-end="3587">Exemplo de arquitetura Aruba para Campus</h1>
<div class="relative w-full mt-4 mb-1">
<div class="">
<div class="contents">
<div class="relative">
<div class="h-full min-h-0 min-w-0">
<div class="h-full min-h-0 min-w-0">
<div class="border border-token-border-light border-radius-3xl corner-superellipse/1.1 rounded-3xl">
<div class="h-full w-full border-radius-3xl bg-(--code-block-surface) corner-superellipse/1.1 overflow-clip rounded-3xl [--code-block-surface:var(--bg-elevated-secondary)] dark:[--code-block-surface:var(--composer-surface-primary)] lxnfua_clipPathFallback">
<div class="pointer-events-none absolute end-1.5 top-1 z-2 md:end-2 md:top-1"></div>
<div class="relative">
<div class="pe-11 pt-3">
<div class="relative z-0 flex max-w-full">
<div id="code-block-viewer" class="q9tKkq_viewer cm-editor z-10 light:cm-light dark:cm-light flex h-full w-full flex-col items-stretch ͼs ͼ16" dir="ltr">
<div class="cm-scroller">
<pre class="cm-content q9tKkq_readonly m-0"><code>
                    Internet

                        │

                  Firewall NGFW

                        │

                 Aruba CX Core

                ╱             ╲

      Aruba CX Distribuição Aruba CX Distribuição

           ╱      │      ╲

      CX Acesso  CX Acesso  CX Acesso

        │           │            │

      Wi-Fi      Usuários      IoT
</code></pre>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
<div class="">
<div class=""></div>
</div>
</div>
</div>
</div>
</div>
<p data-start="3993" data-end="4056">Essa arquitetura pode atender centenas ou milhares de usuários.</p>
<hr data-start="4058" data-end="4061" />
<h1 data-section-id="10eod2v" data-start="4063" data-end="4093">Arquitetura para Escritórios</h1>
<p data-start="4095" data-end="4193">Empresas com até algumas centenas de colaboradores normalmente possuem uma topologia simplificada.</p>
<div class="relative w-full mt-4 mb-1">
<div class="">
<div class="contents">
<div class="relative">
<div class="h-full min-h-0 min-w-0">
<div class="h-full min-h-0 min-w-0">
<div class="border border-token-border-light border-radius-3xl corner-superellipse/1.1 rounded-3xl">
<div class="h-full w-full border-radius-3xl bg-(--code-block-surface) corner-superellipse/1.1 overflow-clip rounded-3xl [--code-block-surface:var(--bg-elevated-secondary)] dark:[--code-block-surface:var(--composer-surface-primary)] lxnfua_clipPathFallback">
<div class="pointer-events-none absolute end-1.5 top-1 z-2 md:end-2 md:top-1"></div>
<div class="relative">
<div class="pe-11 pt-3">
<div class="relative z-0 flex max-w-full">
<div id="code-block-viewer" class="q9tKkq_viewer cm-editor z-10 light:cm-light dark:cm-light flex h-full w-full flex-col items-stretch ͼs ͼ16" dir="ltr">
<div class="cm-scroller">
<pre class="cm-content q9tKkq_readonly m-0"><code>
Internet

    │

Firewall

    │

Switch Aruba CX

 ├─────────────┐

 │             │

Access Points  Usuários
</code></pre>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
<div class="">
<div class=""></div>
</div>
</div>
</div>
</div>
</div>
<p data-start="4339" data-end="4381">Mesmo arquiteturas menores podem utilizar:</p>
<ul data-start="4383" data-end="4442">
<li data-section-id="1j7awvp" data-start="4383" data-end="4399">Aruba Central;</li>
<li data-section-id="vyaoe3" data-start="4400" data-end="4412">ClearPass;</li>
<li data-section-id="1w377yb" data-start="4413" data-end="4429">monitoramento;</li>
<li data-section-id="56i6ni" data-start="4430" data-end="4442">automação.</li>
</ul>
<hr data-start="4444" data-end="4447" />
<h1 data-section-id="ajujns" data-start="4449" data-end="4475">Arquitetura para Filiais</h1>
<p data-start="4477" data-end="4515">Filiais possuem requisitos diferentes.</p>
<p data-start="4517" data-end="4572">Além da conectividade local, precisam comunicar-se com:</p>
<ul data-start="4574" data-end="4623">
<li data-section-id="ags696" data-start="4574" data-end="4583">matriz;</li>
<li data-section-id="1bg37dt" data-start="4584" data-end="4602">aplicações SaaS;</li>
<li data-section-id="csrtxn" data-start="4603" data-end="4623">serviços em nuvem.</li>
</ul>
<div class="relative w-full mt-4 mb-1">
<div class="">
<div class="contents">
<div class="relative">
<div class="h-full min-h-0 min-w-0">
<div class="h-full min-h-0 min-w-0">
<div class="border border-token-border-light border-radius-3xl corner-superellipse/1.1 rounded-3xl">
<div class="h-full w-full border-radius-3xl bg-(--code-block-surface) corner-superellipse/1.1 overflow-clip rounded-3xl [--code-block-surface:var(--bg-elevated-secondary)] dark:[--code-block-surface:var(--composer-surface-primary)] lxnfua_clipPathFallback">
<div class="pointer-events-none absolute end-1.5 top-1 z-2 md:end-2 md:top-1"></div>
<div class="relative">
<div class="pe-11 pt-3">
<div class="relative z-0 flex max-w-full">
<div id="code-block-viewer" class="q9tKkq_viewer cm-editor z-10 light:cm-light dark:cm-light flex h-full w-full flex-col items-stretch ͼs ͼ16" dir="ltr">
<div class="cm-scroller">
<pre class="cm-content q9tKkq_readonly m-0"><code>
                 Internet

                     │

             Aruba EdgeConnect

                     │

              Aruba CX Switch

                     │

              Access Points

                     │

                 Usuários
</code></pre>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
<div class="">
<div class=""></div>
</div>
</div>
</div>
</div>
</div>
<p data-start="4893" data-end="4938">Toda a gestão pode ser realizada remotamente.</p>
<hr data-start="4940" data-end="4943" />
<h1 data-section-id="qo53qz" data-start="4945" data-end="4973">Arquitetura para Hospitais</h1>
<p data-start="4975" data-end="5030">Hospitais apresentam requisitos extremamente rigorosos.</p>
<p data-start="5032" data-end="5066">A infraestrutura precisa suportar:</p>
<ul data-start="5068" data-end="5198">
<li data-section-id="ftxgeq" data-start="5068" data-end="5091">equipamentos médicos;</li>
<li data-section-id="rsw30k" data-start="5092" data-end="5104">telefonia;</li>
<li data-section-id="nrywg6" data-start="5105" data-end="5121">Wi-Fi clínico;</li>
<li data-section-id="1g7jykv" data-start="5122" data-end="5135">visitantes;</li>
<li data-section-id="lcx5x1" data-start="5136" data-end="5152">sistemas PACS;</li>
<li data-section-id="bphnwx" data-start="5153" data-end="5177">prontuário eletrônico;</li>
<li data-section-id="19vcdjp" data-start="5178" data-end="5198">dispositivos IoMT.</li>
</ul>
<p data-start="5200" data-end="5211">Além disso:</p>
<ul data-start="5213" data-end="5325">
<li data-section-id="1f0etj3" data-start="5213" data-end="5289">indisponibilidades podem impactar diretamente o atendimento aos pacientes;</li>
<li data-section-id="1ym0ekd" data-start="5290" data-end="5325">redundância torna-se obrigatória.</li>
</ul>
<hr data-start="5327" data-end="5330" />
<h1 data-section-id="19e05gk" data-start="5332" data-end="5359">Arquitetura para Educação</h1>
<p data-start="5361" data-end="5411">Universidades e escolas frequentemente apresentam:</p>
<ul data-start="5413" data-end="5536">
<li data-section-id="18b6e4b" data-start="5413" data-end="5440">milhares de dispositivos;</li>
<li data-section-id="19t2rcw" data-start="5441" data-end="5461">grande mobilidade;</li>
<li data-section-id="e9mxam" data-start="5462" data-end="5491">alta densidade de usuários;</li>
<li data-section-id="mrybnk" data-start="5492" data-end="5507">laboratórios;</li>
<li data-section-id="1ovrknk" data-start="5508" data-end="5522">bibliotecas;</li>
<li data-section-id="vviby7" data-start="5523" data-end="5536">auditórios.</li>
</ul>
<p data-start="5538" data-end="5582">O projeto wireless possui papel fundamental.</p>
<p data-start="5584" data-end="5658">Roaming e capacidade tornam-se mais importantes do que velocidade nominal.</p>
<hr data-start="5660" data-end="5663" />
<h1 data-section-id="1v1cyl" data-start="5665" data-end="5693">Arquitetura para Indústria</h1>
<p data-start="5695" data-end="5749">Ambientes industriais apresentam desafios específicos.</p>
<p data-start="5751" data-end="5762">Entre eles:</p>
<ul data-start="5764" data-end="5854">
<li data-section-id="31kbq7" data-start="5764" data-end="5796">interferência eletromagnética;</li>
<li data-section-id="l52h2d" data-start="5797" data-end="5821">temperaturas elevadas;</li>
<li data-section-id="t3gjcm" data-start="5822" data-end="5833">vibração;</li>
<li data-section-id="v9slo3" data-start="5834" data-end="5843">poeira;</li>
<li data-section-id="uvvz8z" data-start="5844" data-end="5854">umidade.</li>
</ul>
<p data-start="5856" data-end="5883">Também é comum coexistirem:</p>
<ul data-start="5885" data-end="5969">
<li data-section-id="plcnrh" data-start="5885" data-end="5896">redes OT;</li>
<li data-section-id="plcsi3" data-start="5897" data-end="5908">redes IT;</li>
<li data-section-id="c5yj8i" data-start="5909" data-end="5932">sensores industriais;</li>
<li data-section-id="16wl9wf" data-start="5933" data-end="5940">CLPs;</li>
<li data-section-id="gabspm" data-start="5941" data-end="5951">câmeras;</li>
<li data-section-id="1p448c5" data-start="5952" data-end="5969">sistemas SCADA.</li>
</ul>
<p data-start="5971" data-end="6023">A segmentação entre IT e OT é altamente recomendada.</p>
<hr data-start="6025" data-end="6028" />
<h1 data-section-id="i3u4jg" data-start="6030" data-end="6055">Arquitetura para Varejo</h1>
<p data-start="6057" data-end="6086">Lojas normalmente concentram:</p>
<ul data-start="6088" data-end="6208">
<li data-section-id="17601qa" data-start="6088" data-end="6095">PDVs;</li>
<li data-section-id="11fxla1" data-start="6096" data-end="6116">Wi-Fi corporativo;</li>
<li data-section-id="1nfhs1f" data-start="6117" data-end="6136">Wi-Fi visitantes;</li>
<li data-section-id="gabspm" data-start="6137" data-end="6147">câmeras;</li>
<li data-section-id="1tw73ft" data-start="6148" data-end="6160">coletores;</li>
<li data-section-id="qjhl44" data-start="6161" data-end="6185">etiquetas eletrônicas;</li>
<li data-section-id="a26z0d" data-start="6186" data-end="6208">dispositivos móveis.</li>
</ul>
<p data-start="6210" data-end="6263">A simplicidade operacional é um requisito importante.</p>
<p data-start="6265" data-end="6357">O provisionamento automático reduz significativamente o tempo de abertura de novas unidades.</p>
<hr data-start="6359" data-end="6362" />
<h1 data-section-id="h2ea1l" data-start="6364" data-end="6389">Arquitetura para Hotéis</h1>
<p data-start="6391" data-end="6441">Hotéis possuem perfis muito distintos de usuários.</p>
<ul data-start="6443" data-end="6529">
<li data-section-id="144qijg" data-start="6443" data-end="6454">hóspedes;</li>
<li data-section-id="2e64cj" data-start="6455" data-end="6470">funcionários;</li>
<li data-section-id="1mgm9xm" data-start="6471" data-end="6487">administração;</li>
<li data-section-id="1sw8h7m" data-start="6488" data-end="6508">sistemas internos;</li>
<li data-section-id="vf69ux" data-start="6509" data-end="6529">automação predial.</li>
</ul>
<p data-start="6531" data-end="6595">O uso de políticas baseadas em identidade simplifica a operação.</p>
<hr data-start="6597" data-end="6600" />
<h1 data-section-id="3gx7gu" data-start="6602" data-end="6616">Data Centers</h1>
<p data-start="6618" data-end="6786">Embora a Aruba seja amplamente reconhecida por suas soluções para campus e wireless, seu portfólio também contempla equipamentos voltados para ambientes de Data Center.</p>
<p data-start="6788" data-end="6815">Nesse cenário, destacam-se:</p>
<ul data-start="6817" data-end="6917">
<li data-section-id="19jdcrj" data-start="6817" data-end="6846">switches de alta densidade;</li>
<li data-section-id="j23my4" data-start="6847" data-end="6879">alta capacidade de forwarding;</li>
<li data-section-id="1716pem" data-start="6880" data-end="6887">EVPN;</li>
<li data-section-id="9qoizi" data-start="6888" data-end="6896">VXLAN;</li>
<li data-section-id="56i6nv" data-start="6897" data-end="6909">automação;</li>
<li data-section-id="16ybt71" data-start="6910" data-end="6917">APIs.</li>
</ul>
<p data-start="6919" data-end="6995">Arquiteturas Spine-Leaf podem ser implementadas utilizando a linha Aruba CX.</p>
<hr data-start="6997" data-end="7000" />
<h1 data-section-id="pw2tuq" data-start="7002" data-end="7022">Exemplo Spine-Leaf</h1>
<div class="relative w-full mt-4 mb-1">
<div class="">
<div class="contents">
<div class="relative">
<div class="h-full min-h-0 min-w-0">
<div class="h-full min-h-0 min-w-0">
<div class="border border-token-border-light border-radius-3xl corner-superellipse/1.1 rounded-3xl">
<div class="h-full w-full border-radius-3xl bg-(--code-block-surface) corner-superellipse/1.1 overflow-clip rounded-3xl [--code-block-surface:var(--bg-elevated-secondary)] dark:[--code-block-surface:var(--composer-surface-primary)] lxnfua_clipPathFallback">
<div class="pointer-events-none absolute end-1.5 top-1 z-2 md:end-2 md:top-1"></div>
<div class="relative">
<div class="pe-11 pt-3">
<div class="relative z-0 flex max-w-full">
<div id="code-block-viewer" class="q9tKkq_viewer cm-editor z-10 light:cm-light dark:cm-light flex h-full w-full flex-col items-stretch ͼs ͼ16" dir="ltr">
<div class="cm-scroller">
<pre class="cm-content q9tKkq_readonly m-0"><code>
          Spine 1        Spine 2

           │  ╲          ╱  │

           │   ╲        ╱   │

         Leaf1 Leaf2 Leaf3 Leaf4

            │     │      │

         Servidores Storage
</code></pre>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
<div class="">
<div class=""></div>
</div>
</div>
</div>
</div>
</div>
<p data-start="7241" data-end="7298">Essa arquitetura reduz latência e aumenta escalabilidade.</p>
<hr data-start="7300" data-end="7303" />
<h1 data-section-id="afjd3y" data-start="7305" data-end="7335">Projetando Wi-Fi Corporativo</h1>
<p data-start="7337" data-end="7433">Um erro muito comum consiste em iniciar um projeto wireless escolhendo o modelo do Access Point.</p>
<p data-start="7435" data-end="7493">Na realidade, o processo deveria ocorrer na ordem inversa.</p>
<p data-start="7495" data-end="7514">Primeiro definimos:</p>
<ul data-start="7516" data-end="7617">
<li data-section-id="1t1mw7p" data-start="7516" data-end="7541">quantidade de usuários;</li>
<li data-section-id="13t4zi9" data-start="7542" data-end="7555">aplicações;</li>
<li data-section-id="17ef0qn" data-start="7556" data-end="7571">dispositivos;</li>
<li data-section-id="w4duqz" data-start="7572" data-end="7596">requisitos de roaming;</li>
<li data-section-id="3kba7i" data-start="7597" data-end="7610">capacidade;</li>
<li data-section-id="1j4cr4o" data-start="7611" data-end="7617">SLA.</li>
</ul>
<p data-start="7619" data-end="7659">Somente depois escolhemos o equipamento.</p>
<hr data-start="7661" data-end="7664" />
<h2 data-section-id="hz743d" data-start="7666" data-end="7688">Etapas recomendadas</h2>
<ol data-start="7690" data-end="7933">
<li data-section-id="k0jnd" data-start="7690" data-end="7714">Levantamento técnico.</li>
<li data-section-id="13iouuk" data-start="7716" data-end="7741">Site Survey preditivo.</li>
<li data-section-id="m1ea9x" data-start="7743" data-end="7767">Projeto de cobertura.</li>
<li data-section-id="1i0g4ac" data-start="7769" data-end="7794">Projeto de capacidade.</li>
<li data-section-id="ngfzou" data-start="7796" data-end="7822">Definição dos switches.</li>
<li data-section-id="hckajn" data-start="7824" data-end="7851">Definição do cabeamento.</li>
<li data-section-id="acg6lt" data-start="7853" data-end="7868">Projeto PoE.</li>
<li data-section-id="7hod84" data-start="7870" data-end="7885">Implantação.</li>
<li data-section-id="b70rk" data-start="7887" data-end="7900">Validação.</li>
<li data-section-id="upryh7" data-start="7902" data-end="7933">Site Survey pós-instalação.</li>
</ol>
<blockquote data-start="7935" data-end="8390">
<p data-start="7937" data-end="8390">🛠 <strong data-start="7940" data-end="7962">Cenário de Projeto</strong><br data-start="7962" data-end="7965" />Em uma universidade com 3.500 alunos, instalar access points apenas com base na área física resultou em saturação durante os intervalos das aulas. Após um novo projeto considerando densidade de usuários e aplicações simultâneas, a quantidade de APs aumentou apenas 18%, mas a capacidade efetiva da rede praticamente dobrou, reduzindo reclamações e melhorando a estabilidade das videoconferências e plataformas educacionais.</p>
</blockquote>
<hr data-start="8392" data-end="8395" />
<h1 data-section-id="1008lde" data-start="8397" data-end="8419">Alta Disponibilidade</h1>
<p data-start="8421" data-end="8463">Projetos corporativos devem prever falhas.</p>
<p data-start="8465" data-end="8514">A pergunta não é <strong data-start="8482" data-end="8490">&#8220;se&#8221;</strong> um equipamento falhará.</p>
<p data-start="8516" data-end="8537">A pergunta correta é:</p>
<p data-start="8539" data-end="8588"><strong data-start="8539" data-end="8588">&#8220;Quando isso acontecer, qual será o impacto?&#8221;</strong></p>
<p data-start="8590" data-end="8612">Boas práticas incluem:</p>
<ul data-start="8614" data-end="8809">
<li data-section-id="1yf0z38" data-start="8614" data-end="8636">uplinks redundantes;</li>
<li data-section-id="1mztfyu" data-start="8637" data-end="8660">switches redundantes;</li>
<li data-section-id="1j4hufi" data-start="8661" data-end="8667">VSX;</li>
<li data-section-id="904wev" data-start="8668" data-end="8689">fontes redundantes;</li>
<li data-section-id="qg0k9f" data-start="8690" data-end="8722">empilhamento quando aplicável;</li>
<li data-section-id="gb5mho" data-start="8723" data-end="8749">múltiplos controladores;</li>
<li data-section-id="gj3dn" data-start="8750" data-end="8782">links de Internet redundantes;</li>
<li data-section-id="8u5247" data-start="8783" data-end="8809">múltiplos circuitos WAN.</li>
</ul>
<hr data-start="8811" data-end="8814" />
<h1 data-section-id="do4277" data-start="8816" data-end="8845">Boas práticas de engenharia</h1>
<p data-start="8847" data-end="8951">Ao longo de centenas de projetos corporativos, algumas recomendações se mostram praticamente universais.</p>
<p data-start="8953" data-end="9001">📋 <strong data-start="8956" data-end="9001">Checklist de Projeto HPE Aruba Networking</strong></p>
<ul data-start="9003" data-end="9732">
<li data-section-id="vtcty1" data-start="9003" data-end="9081">Levantar requisitos técnicos e de negócio antes da escolha dos equipamentos.</li>
<li data-section-id="1p9dtz2" data-start="9082" data-end="9186">Realizar Site Survey preditivo e, quando possível, validá-lo com Site Survey ativo após a implantação.</li>
<li data-section-id="12vl1ml" data-start="9187" data-end="9270">Dimensionar switches considerando crescimento futuro, não apenas a demanda atual.</li>
<li data-section-id="vlouji" data-start="9271" data-end="9359">Garantir capacidade PoE compatível com access points, telefones IP e dispositivos IoT.</li>
<li data-section-id="tdmd8e" data-start="9360" data-end="9432">Utilizar autenticação 802.1X para usuários e dispositivos compatíveis.</li>
<li data-section-id="1uhjs3c" data-start="9433" data-end="9488">Implementar Segmentação Dinâmica com Aruba ClearPass.</li>
<li data-section-id="ujyhi8" data-start="9489" data-end="9536">Centralizar o gerenciamento no Aruba Central.</li>
<li data-section-id="1vbw9fo" data-start="9537" data-end="9597">Configurar redundância em equipamentos e enlaces críticos.</li>
<li data-section-id="1ipimlh" data-start="9598" data-end="9649">Documentar toda a infraestrutura física e lógica.</li>
<li data-section-id="iof1hk" data-start="9650" data-end="9732">Monitorar continuamente KPIs de desempenho, experiência do usuário e capacidade.</li>
</ul>
<blockquote data-start="9734" data-end="10128">
<p data-start="9736" data-end="10128">🔍 <strong data-start="9739" data-end="9765">Decisão de Arquitetura</strong><br data-start="9765" data-end="9768" />A escolha dos equipamentos deve ser consequência da arquitetura, e não o ponto de partida do projeto. Organizações que definem primeiro a topologia, os requisitos de disponibilidade, segurança e crescimento tendem a obter infraestruturas mais resilientes, com menor custo operacional ao longo do tempo. A tecnologia deve servir ao negócio, e não o contrário.</p>
</blockquote>
<hr data-start="10130" data-end="10133" />
<h2 data-section-id="py50jv" data-start="10135" data-end="10170">Projetando para os próximos anos</h2>
<p data-start="10172" data-end="10354">Uma rede corporativa implantada hoje provavelmente continuará em operação por cinco a dez anos. Durante esse período, novas aplicações, dispositivos e demandas surgirão naturalmente.</p>
<p data-start="10356" data-end="10414">Por isso, uma arquitetura moderna deve ser preparada para:</p>
<ul data-start="10416" data-end="10768">
<li data-section-id="sj42wc" data-start="10416" data-end="10462">expansão de ambientes híbridos e multinuvem;</li>
<li data-section-id="1xk5fva" data-start="10463" data-end="10507">crescimento do número de dispositivos IoT;</li>
<li data-section-id="n4c4dy" data-start="10508" data-end="10570">adoção de Wi-Fi 7 e futuras evoluções do padrão IEEE 802.11;</li>
<li data-section-id="e50boe" data-start="10571" data-end="10639">maior utilização de Inteligência Artificial nas operações (AIOps);</li>
<li data-section-id="7ydjft" data-start="10640" data-end="10713">integração com plataformas de automação e Infrastructure as Code (IaC);</li>
<li data-section-id="bqv8km" data-start="10714" data-end="10768">fortalecimento das estratégias de Zero Trust e SASE.</li>
</ul>
<p data-start="10770" data-end="10922">Projetar pensando apenas nas necessidades atuais costuma resultar em custos elevados de atualização e limita a capacidade de evolução da infraestrutura.</p>
<hr data-start="10924" data-end="10927" />
<p data-start="10929" data-end="11331" data-is-last-node="" data-is-only-node="">No próximo capítulo abordaremos <strong data-start="10961" data-end="11009">HPE Aruba Networking por segmento de mercado</strong>, apresentando arquiteturas recomendadas, desafios específicos e boas práticas para setores como saúde, educação, indústria, varejo, hotelaria, logística, agronegócio e grandes escritórios corporativos. Esse conteúdo ajudará a transformar os conceitos técnicos em aplicações práticas para diferentes tipos de organizações.</p>
<h2 class="PDq2pG_selectionAnchorContainer" data-section-id="3t2ouo" data-start="0" data-end="47">HPE Aruba Networking por Segmento de Mercado</h2>
<p data-start="49" data-end="438">Embora os princípios de redes sejam universais, cada setor da economia possui requisitos específicos relacionados à disponibilidade, segurança, mobilidade, desempenho e conformidade regulatória. Por esse motivo, a HPE Aruba Networking oferece um portfólio suficientemente amplo para atender desde pequenas empresas até ambientes críticos com milhares de usuários e dispositivos conectados.</p>
<p data-start="440" data-end="620">Neste capítulo serão apresentados alguns dos principais cenários de aplicação da plataforma, destacando desafios comuns, recomendações de arquitetura e boas práticas de engenharia.</p>
<hr data-start="622" data-end="625" />
<h2 data-section-id="176t3ym" data-start="627" data-end="654">Escritórios Corporativos</h2>
<p data-start="656" data-end="885">O escritório moderno deixou de ser composto apenas por computadores conectados à rede cabeada. Hoje, a maior parte dos colaboradores utiliza notebooks, smartphones, dispositivos de colaboração, telefonia IP e aplicações em nuvem.</p>
<p data-start="887" data-end="1014">Além disso, a adoção do trabalho híbrido aumentou a necessidade de uma experiência consistente entre usuários locais e remotos.</p>
<h3 data-section-id="xki8te" data-start="1016" data-end="1039">Principais desafios</h3>
<ul data-start="1041" data-end="1257">
<li data-section-id="edm6t1" data-start="1041" data-end="1084">Grande quantidade de dispositivos móveis.</li>
<li data-section-id="1pi1jmz" data-start="1085" data-end="1122">Uso intensivo de videoconferências.</li>
<li data-section-id="gn0ems" data-start="1123" data-end="1141">Aplicações SaaS.</li>
<li data-section-id="5c94t2" data-start="1142" data-end="1183">Crescimento constante do tráfego Wi-Fi.</li>
<li data-section-id="l8d1ir" data-start="1184" data-end="1222">Necessidade de alta disponibilidade.</li>
<li data-section-id="1neat9b" data-start="1223" data-end="1257">Segurança baseada em identidade.</li>
</ul>
<h3 data-section-id="zwyohy" data-start="1259" data-end="1286">Arquitetura recomendada</h3>
<div class="TyagGW_tableContainer">
<div class="group TyagGW_tableWrapper flex flex-col-reverse w-fit" tabindex="-1">
<table class="w-fit min-w-(--thread-content-width)" data-start="1288" data-end="1613">
<thead data-start="1288" data-end="1314">
<tr data-start="1288" data-end="1314">
<th class="last:pe-10" data-start="1288" data-end="1297" data-col-size="sm">Camada</th>
<th class="last:pe-10" data-start="1297" data-end="1314" data-col-size="md">Solução Aruba</th>
</tr>
</thead>
<tbody data-start="1343" data-end="1613">
<tr data-start="1343" data-end="1410">
<td data-start="1343" data-end="1350" data-col-size="sm">Core</td>
<td data-start="1350" data-end="1410" data-col-size="md">Aruba CX Série 8400/9300 ou equivalente conforme o porte</td>
</tr>
<tr data-start="1411" data-end="1454">
<td data-start="1411" data-end="1426" data-col-size="sm">Distribuição</td>
<td data-start="1426" data-end="1454" data-col-size="md">Aruba CX Série 6400/6300</td>
</tr>
<tr data-start="1455" data-end="1492">
<td data-start="1455" data-end="1464" data-col-size="sm">Acesso</td>
<td data-start="1464" data-end="1492" data-col-size="md">Aruba CX Série 6200/6100</td>
</tr>
<tr data-start="1493" data-end="1541">
<td data-start="1493" data-end="1504" data-col-size="sm">Wireless</td>
<td data-start="1504" data-end="1541" data-col-size="md">Access Points Wi-Fi 6E ou Wi-Fi 7</td>
</tr>
<tr data-start="1542" data-end="1575">
<td data-start="1542" data-end="1558" data-col-size="sm">Gerenciamento</td>
<td data-start="1558" data-end="1575" data-col-size="md">Aruba Central</td>
</tr>
<tr data-start="1576" data-end="1613">
<td data-start="1576" data-end="1588" data-col-size="sm">Segurança</td>
<td data-start="1588" data-end="1613" data-col-size="md">ClearPass + Aruba SSE</td>
</tr>
</tbody>
</table>
</div>
</div>
<h3 data-section-id="ilih6f" data-start="1615" data-end="1629">Benefícios</h3>
<ul data-start="1631" data-end="1769">
<li data-section-id="16n4jez" data-start="1631" data-end="1660">Administração centralizada.</li>
<li data-section-id="1yeji2p" data-start="1661" data-end="1690">Provisionamento automático.</li>
<li data-section-id="62gojr" data-start="1691" data-end="1724">Menor tempo de troubleshooting.</li>
<li data-section-id="14s5tg8" data-start="1725" data-end="1769">Melhor experiência para usuários híbridos.</li>
</ul>
<hr data-start="1771" data-end="1774" />
<h2 data-section-id="x0ap5k" data-start="1776" data-end="1787">Educação</h2>
<p data-start="1789" data-end="1878">Universidades e escolas apresentam uma das maiores densidades de dispositivos do mercado.</p>
<p data-start="1880" data-end="2007">Em determinados horários, milhares de estudantes podem conectar-se simultaneamente utilizando notebooks, tablets e smartphones.</p>
<p data-start="2009" data-end="2142">Além disso, ambientes educacionais possuem laboratórios, auditórios, bibliotecas, sistemas acadêmicos e plataformas de ensino remoto.</p>
<h3 data-section-id="xki8te" data-start="2144" data-end="2167">Principais desafios</h3>
<ul data-start="2169" data-end="2292">
<li data-section-id="tyju0f" data-start="2169" data-end="2186">Alta densidade.</li>
<li data-section-id="13il979" data-start="2187" data-end="2210">Mobilidade constante.</li>
<li data-section-id="hwyquv" data-start="2211" data-end="2221">Roaming.</li>
<li data-section-id="19e6jfz" data-start="2222" data-end="2248">Grande consumo de vídeo.</li>
<li data-section-id="6xd2c4" data-start="2249" data-end="2269">Ambientes abertos.</li>
<li data-section-id="i6ax1d" data-start="2270" data-end="2292">Eventos temporários.</li>
</ul>
<h3 data-section-id="17myjzu" data-start="2294" data-end="2311">Recomendações</h3>
<ul data-start="2313" data-end="2475">
<li data-section-id="ztnnnd" data-start="2313" data-end="2371">Projeto baseado em capacidade e não apenas em cobertura.</li>
<li data-section-id="903ja0" data-start="2372" data-end="2394">Wi-Fi 6E ou Wi-Fi 7.</li>
<li data-section-id="110bdi5" data-start="2395" data-end="2419">Site Survey preditivo.</li>
<li data-section-id="1hcwy8p" data-start="2420" data-end="2445">Segmentação por perfis.</li>
<li data-section-id="1np8ipd" data-start="2446" data-end="2475">Gerenciamento centralizado.</li>
</ul>
<blockquote data-start="2477" data-end="2742">
<p data-start="2479" data-end="2742">💡 <strong data-start="2482" data-end="2499">Dica da Xtech</strong><br data-start="2499" data-end="2502" />Em instituições de ensino, o principal desafio costuma ser a capacidade simultânea. Um access point pode apresentar excelente cobertura, mas ainda assim oferecer uma experiência insatisfatória se houver excesso de dispositivos conectados.</p>
</blockquote>
<hr data-start="2744" data-end="2747" />
<h2 data-section-id="xnn3os" data-start="2749" data-end="2757">Saúde</h2>
<p data-start="2759" data-end="2841">Hospitais representam um dos ambientes mais críticos para infraestrutura de redes.</p>
<p data-start="2843" data-end="2958">A indisponibilidade da rede pode comprometer sistemas clínicos, equipamentos médicos e o atendimento aos pacientes.</p>
<p data-start="2960" data-end="3029">Além disso, existe uma enorme diversidade de dispositivos conectados.</p>
<h3 data-section-id="bsez7" data-start="3031" data-end="3043">Exemplos</h3>
<ul data-start="3045" data-end="3204">
<li data-section-id="89yc8c" data-start="3045" data-end="3064">estações médicas;</li>
<li data-section-id="1wq9gwj" data-start="3065" data-end="3093">monitores multiparâmetros;</li>
<li data-section-id="ub9xnt" data-start="3094" data-end="3114">bombas de infusão;</li>
<li data-section-id="b00q1b" data-start="3115" data-end="3140">equipamentos de imagem;</li>
<li data-section-id="bphnwx" data-start="3141" data-end="3165">prontuário eletrônico;</li>
<li data-section-id="ixwh0d" data-start="3166" data-end="3181">telefonia IP;</li>
<li data-section-id="a26z0d" data-start="3182" data-end="3204">dispositivos móveis.</li>
</ul>
<h3 data-section-id="pdw4dq" data-start="3206" data-end="3220">Requisitos</h3>
<ul data-start="3222" data-end="3337">
<li data-section-id="1hw1qnm" data-start="3222" data-end="3245">Alta disponibilidade.</li>
<li data-section-id="1ccdepb" data-start="3246" data-end="3260">Segmentação.</li>
<li data-section-id="r176kt" data-start="3261" data-end="3275">Redundância.</li>
<li data-section-id="149bl43" data-start="3276" data-end="3293">Baixa latência.</li>
<li data-section-id="7umcwv" data-start="3294" data-end="3324">Controle rigoroso de acesso.</li>
<li data-section-id="6kq2la" data-start="3325" data-end="3337">Auditoria.</li>
</ul>
<h3 data-section-id="zwyohy" data-start="3339" data-end="3366">Arquitetura recomendada</h3>
<div class="TyagGW_tableContainer">
<div class="group TyagGW_tableWrapper flex flex-col-reverse w-fit" tabindex="-1">
<table class="w-fit min-w-(--thread-content-width)" data-start="3368" data-end="3567">
<thead data-start="3368" data-end="3388">
<tr data-start="3368" data-end="3388">
<th class="last:pe-10" data-start="3368" data-end="3377" data-col-size="sm">Camada</th>
<th class="last:pe-10" data-start="3377" data-end="3388" data-col-size="sm">Solução</th>
</tr>
</thead>
<tbody data-start="3412" data-end="3567">
<tr data-start="3412" data-end="3442">
<td data-start="3412" data-end="3430" data-col-size="sm">Core redundante</td>
<td data-start="3430" data-end="3442" data-col-size="sm">Aruba CX</td>
</tr>
<tr data-start="3443" data-end="3470">
<td data-start="3443" data-end="3458" data-col-size="sm">Distribuição</td>
<td data-start="3458" data-end="3470" data-col-size="sm">Aruba CX</td>
</tr>
<tr data-start="3471" data-end="3507">
<td data-start="3471" data-end="3487" data-col-size="sm">Access Points</td>
<td data-start="3487" data-end="3507" data-col-size="sm">Wi-Fi 6E/Wi-Fi 7</td>
</tr>
<tr data-start="3508" data-end="3533">
<td data-start="3508" data-end="3514" data-col-size="sm">NAC</td>
<td data-start="3514" data-end="3533" data-col-size="sm">Aruba ClearPass</td>
</tr>
<tr data-start="3534" data-end="3567">
<td data-start="3534" data-end="3550" data-col-size="sm">Gerenciamento</td>
<td data-start="3550" data-end="3567" data-col-size="sm">Aruba Central</td>
</tr>
</tbody>
</table>
</div>
</div>
<hr data-start="3569" data-end="3572" />
<h2 data-section-id="eqbgo1" data-start="3574" data-end="3586">Indústria</h2>
<p data-start="3588" data-end="3669">A Indústria 4.0 aumentou significativamente a dependência das redes corporativas.</p>
<p data-start="3671" data-end="3739">Máquinas, sensores e sistemas industriais geram dados continuamente.</p>
<p data-start="3741" data-end="3836">Além disso, redes OT (Operational Technology) passaram a conviver com redes tradicionais de TI.</p>
<h3 data-section-id="lhz7da" data-start="3838" data-end="3865">Principais dispositivos</h3>
<ul data-start="3867" data-end="3965">
<li data-section-id="16wl9wf" data-start="3867" data-end="3874">CLPs;</li>
<li data-section-id="x0t2sz" data-start="3875" data-end="3886">sensores;</li>
<li data-section-id="1mhncjv" data-start="3887" data-end="3895">robôs;</li>
<li data-section-id="1p448bk" data-start="3896" data-end="3913">sistemas SCADA;</li>
<li data-section-id="1tw73ft" data-start="3914" data-end="3926">coletores;</li>
<li data-section-id="gabspm" data-start="3927" data-end="3937">câmeras;</li>
<li data-section-id="16y6q40" data-start="3938" data-end="3945">AGVs;</li>
<li data-section-id="1alaleg" data-start="3946" data-end="3965">dispositivos IoT.</li>
</ul>
<h3 data-section-id="7j7hd2" data-start="3967" data-end="3979">Desafios</h3>
<ul data-start="3981" data-end="4090">
<li data-section-id="uko73j" data-start="3981" data-end="4004">ambientes agressivos;</li>
<li data-section-id="31kbq7" data-start="4005" data-end="4037">interferência eletromagnética;</li>
<li data-section-id="19sdgkf" data-start="4038" data-end="4056">disponibilidade;</li>
<li data-section-id="edm0lv" data-start="4057" data-end="4077">segmentação IT/OT;</li>
<li data-section-id="u2dehl" data-start="4078" data-end="4090">segurança.</li>
</ul>
<h3 data-section-id="1fowpme" data-start="4092" data-end="4109">Boas práticas</h3>
<ul data-start="4111" data-end="4237">
<li data-section-id="1ohg17g" data-start="4111" data-end="4132">Segmentação lógica.</li>
<li data-section-id="3e7cd" data-start="4133" data-end="4154">Controle de acesso.</li>
<li data-section-id="r176kt" data-start="4155" data-end="4169">Redundância.</li>
<li data-section-id="3n2pm3" data-start="4170" data-end="4211">Switches industriais quando necessário.</li>
<li data-section-id="1t4fhjt" data-start="4212" data-end="4237">Monitoramento contínuo.</li>
</ul>
<hr data-start="4239" data-end="4242" />
<h2 data-section-id="189cps" data-start="4244" data-end="4256">Logística</h2>
<p data-start="4258" data-end="4312">Centros de distribuição apresentam intensa mobilidade.</p>
<p data-start="4314" data-end="4439">Coletores de dados, leitores RFID, empilhadeiras inteligentes e sistemas WMS dependem diretamente da infraestrutura wireless.</p>
<h3 data-section-id="pdw4dq" data-start="4441" data-end="4455">Requisitos</h3>
<ul data-start="4457" data-end="4561">
<li data-section-id="q5c8ba" data-start="4457" data-end="4474">Roaming rápido.</li>
<li data-section-id="7vhxik" data-start="4475" data-end="4496">Cobertura contínua.</li>
<li data-section-id="149bl43" data-start="4497" data-end="4514">Baixa latência.</li>
<li data-section-id="1hw1qnm" data-start="4515" data-end="4538">Alta disponibilidade.</li>
<li data-section-id="1437j36" data-start="4539" data-end="4561">Site Survey preciso.</li>
</ul>
<p data-start="4563" data-end="4642">Um projeto inadequado pode gerar perda de produtividade e atrasos operacionais.</p>
<hr data-start="4644" data-end="4647" />
<h2 data-section-id="15tar9c" data-start="4649" data-end="4658">Varejo</h2>
<p data-start="4660" data-end="4752">O varejo moderno utiliza a infraestrutura de redes para muito mais do que acesso à Internet.</p>
<p data-start="4754" data-end="4769">A rede suporta:</p>
<ul data-start="4771" data-end="4894">
<li data-section-id="17601qa" data-start="4771" data-end="4778">PDVs;</li>
<li data-section-id="urozar" data-start="4779" data-end="4794">sistemas ERP;</li>
<li data-section-id="qjhl44" data-start="4795" data-end="4819">etiquetas eletrônicas;</li>
<li data-section-id="gabspm" data-start="4820" data-end="4830">câmeras;</li>
<li data-section-id="nij2sg" data-start="4831" data-end="4848">Wi-Fi clientes;</li>
<li data-section-id="a26yzs" data-start="4849" data-end="4871">dispositivos móveis;</li>
<li data-section-id="hxcpsj" data-start="4872" data-end="4894">pagamentos digitais.</li>
</ul>
<h3 data-section-id="1tey7fb" data-start="4896" data-end="4919">Benefícios da Aruba</h3>
<ul data-start="4921" data-end="5034">
<li data-section-id="qc3idb" data-start="4921" data-end="4957">Implantação rápida de novas lojas.</li>
<li data-section-id="1np8ipd" data-start="4958" data-end="4987">Gerenciamento centralizado.</li>
<li data-section-id="1cdfr0k" data-start="4988" data-end="4997">SD-WAN.</li>
<li data-section-id="3664ni" data-start="4998" data-end="5010">Automação.</li>
<li data-section-id="fxvd1q" data-start="5011" data-end="5034">Atualizações remotas.</li>
</ul>
<hr data-start="5036" data-end="5039" />
<h2 data-section-id="96prgk" data-start="5041" data-end="5053">Hotelaria</h2>
<p data-start="5055" data-end="5137">Hotéis possuem múltiplos perfis de usuários compartilhando a mesma infraestrutura.</p>
<ul data-start="5139" data-end="5229">
<li data-section-id="144qijg" data-start="5139" data-end="5150">hóspedes;</li>
<li data-section-id="1y5mb6h" data-start="5151" data-end="5162">recepção;</li>
<li data-section-id="1mgm9xm" data-start="5163" data-end="5179">administração;</li>
<li data-section-id="1f3i87c" data-start="5180" data-end="5195">restaurantes;</li>
<li data-section-id="vf69vg" data-start="5196" data-end="5216">automação predial;</li>
<li data-section-id="u2dehl" data-start="5217" data-end="5229">segurança.</li>
</ul>
<p data-start="5231" data-end="5278">Cada perfil necessita de políticas específicas.</p>
<p data-start="5280" data-end="5336">A utilização do ClearPass simplifica esse gerenciamento.</p>
<hr data-start="5338" data-end="5341" />
<h2 data-section-id="9b65sp" data-start="5343" data-end="5356">Aeroportos</h2>
<p data-start="5358" data-end="5438">Ambientes aeroportuários apresentam enorme densidade de usuários e dispositivos.</p>
<p data-start="5440" data-end="5487">Além dos passageiros, a infraestrutura suporta:</p>
<ul data-start="5489" data-end="5583">
<li data-section-id="1n06bir" data-start="5489" data-end="5509">companhias aéreas;</li>
<li data-section-id="g1vet5" data-start="5510" data-end="5533">sistemas de check-in;</li>
<li data-section-id="iejatl" data-start="5534" data-end="5545">bagagens;</li>
<li data-section-id="u2deh8" data-start="5546" data-end="5558">segurança;</li>
<li data-section-id="15yw4eg" data-start="5559" data-end="5567">lojas;</li>
<li data-section-id="1f3i87x" data-start="5568" data-end="5583">restaurantes.</li>
</ul>
<p data-start="5585" data-end="5697">O projeto wireless precisa considerar movimentação constante e utilização extremamente variável ao longo do dia.</p>
<hr data-start="5699" data-end="5702" />
<h2 data-section-id="rduhus" data-start="5704" data-end="5718">Agronegócio</h2>
<p data-start="5720" data-end="5841">O agronegócio vem incorporando tecnologias de conectividade em fazendas, centros de armazenamento e operações logísticas.</p>
<p data-start="5843" data-end="5862">Aplicações incluem:</p>
<ul data-start="5864" data-end="5978">
<li data-section-id="1n0htrv" data-start="5864" data-end="5886">sensores climáticos;</li>
<li data-section-id="7tc7f4" data-start="5887" data-end="5911">irrigação inteligente;</li>
<li data-section-id="l8m9ot" data-start="5912" data-end="5935">monitoramento remoto;</li>
<li data-section-id="1vgz2k2" data-start="5936" data-end="5945">drones;</li>
<li data-section-id="gabspm" data-start="5946" data-end="5956">câmeras;</li>
<li data-section-id="1735q1i" data-start="5957" data-end="5978">automação agrícola.</li>
</ul>
<p data-start="5980" data-end="6123">Dependendo da localização, a integração entre redes locais, enlaces sem fio de longa distância e conectividade via satélite torna-se essencial.</p>
<hr data-start="6125" data-end="6128" />
<h2 data-section-id="z3d0b1" data-start="6130" data-end="6145">Data Centers</h2>
<p data-start="6147" data-end="6275">Embora a Aruba seja amplamente reconhecida por suas soluções de campus, a linha Aruba CX também atende ambientes de Data Center.</p>
<p data-start="6277" data-end="6319">Entre os recursos disponíveis destacam-se:</p>
<ul data-start="6321" data-end="6430">
<li data-section-id="1k0m440" data-start="6321" data-end="6348">alta densidade de portas;</li>
<li data-section-id="179hcma" data-start="6349" data-end="6381">interfaces de alta velocidade;</li>
<li data-section-id="360e2m" data-start="6382" data-end="6395">EVPN-VXLAN;</li>
<li data-section-id="56i6nv" data-start="6396" data-end="6408">automação;</li>
<li data-section-id="16ybt7c" data-start="6409" data-end="6416">APIs;</li>
<li data-section-id="dx3hg8" data-start="6417" data-end="6430">telemetria.</li>
</ul>
<p data-start="6432" data-end="6540">Arquiteturas Spine-Leaf podem ser implementadas para suportar aplicações modernas e ambientes virtualizados.</p>
<hr data-start="6542" data-end="6545" />
<h1 data-section-id="1ielucz" data-start="6547" data-end="6587">Comparativo de aplicações por segmento</h1>
<div class="TyagGW_tableContainer">
<div class="group TyagGW_tableWrapper flex flex-col-reverse w-fit" tabindex="-1">
<table class="w-fit min-w-(--thread-content-width)" data-start="6589" data-end="7357">
<thead data-start="6589" data-end="6638">
<tr data-start="6589" data-end="6638">
<th class="last:pe-10" data-start="6589" data-end="6600" data-col-size="sm">Segmento</th>
<th class="last:pe-10" data-start="6600" data-end="6613" data-col-size="sm">Prioridade</th>
<th class="last:pe-10" data-start="6613" data-end="6638" data-col-size="sm">Soluções recomendadas</th>
</tr>
</thead>
<tbody data-start="6689" data-end="7357">
<tr data-start="6689" data-end="6763">
<td data-start="6689" data-end="6703" data-col-size="sm">Escritórios</td>
<td data-start="6703" data-end="6730" data-col-size="sm">Mobilidade e colaboração</td>
<td data-start="6730" data-end="6763" data-col-size="sm">Aruba Central, CX, Wi-Fi 6E/7</td>
</tr>
<tr data-start="6764" data-end="6821">
<td data-start="6764" data-end="6775" data-col-size="sm">Educação</td>
<td data-start="6775" data-end="6792" data-col-size="sm">Alta densidade</td>
<td data-col-size="sm" data-start="6792" data-end="6821">APs Wi-Fi 6E/7, ClearPass</td>
</tr>
<tr data-start="6822" data-end="6892">
<td data-start="6822" data-end="6830" data-col-size="sm">Saúde</td>
<td data-start="6830" data-end="6860" data-col-size="sm">Disponibilidade e segurança</td>
<td data-start="6860" data-end="6892" data-col-size="sm">CX, ClearPass, Aruba Central</td>
</tr>
<tr data-start="6893" data-end="6959">
<td data-start="6893" data-end="6905" data-col-size="sm">Indústria</td>
<td data-start="6905" data-end="6927" data-col-size="sm">IT/OT e resiliência</td>
<td data-start="6927" data-end="6959" data-col-size="sm">CX, Segmentação, EdgeConnect</td>
</tr>
<tr data-start="6960" data-end="7020">
<td data-start="6960" data-end="6972" data-col-size="sm">Logística</td>
<td data-start="6972" data-end="6985" data-col-size="sm">Mobilidade</td>
<td data-start="6985" data-end="7020" data-col-size="sm">Wi-Fi corporativo + Site Survey</td>
</tr>
<tr data-start="7021" data-end="7083">
<td data-start="7021" data-end="7030" data-col-size="sm">Varejo</td>
<td data-start="7030" data-end="7053" data-col-size="sm">Operação distribuída</td>
<td data-start="7053" data-end="7083" data-col-size="sm">EdgeConnect, Aruba Central</td>
</tr>
<tr data-start="7084" data-end="7152">
<td data-start="7084" data-end="7096" data-col-size="sm">Hotelaria</td>
<td data-start="7096" data-end="7121" data-col-size="sm">Experiência do hóspede</td>
<td data-start="7121" data-end="7152" data-col-size="sm">APs Hospitality + ClearPass</td>
</tr>
<tr data-start="7153" data-end="7226">
<td data-start="7153" data-end="7166" data-col-size="sm">Aeroportos</td>
<td data-start="7166" data-end="7183" data-col-size="sm">Escalabilidade</td>
<td data-start="7183" data-end="7226" data-col-size="sm">Aruba Central + Wi-Fi de alta densidade</td>
</tr>
<tr data-start="7227" data-end="7299">
<td data-start="7227" data-end="7241" data-col-size="sm">Agronegócio</td>
<td data-start="7241" data-end="7264" data-col-size="sm">Conectividade remota</td>
<td data-col-size="sm" data-start="7264" data-end="7299">EdgeConnect + Wi-Fi corporativo</td>
</tr>
<tr data-start="7300" data-end="7357">
<td data-start="7300" data-end="7314" data-col-size="sm">Data Center</td>
<td data-start="7314" data-end="7332" data-col-size="sm">Alto desempenho</td>
<td data-start="7332" data-end="7357" data-col-size="sm">Aruba CX + EVPN/VXLAN</td>
</tr>
</tbody>
</table>
</div>
</div>
<hr data-start="7359" data-end="7362" />
<h1 data-section-id="1p2cnfs" data-start="7364" data-end="7425">Comparativo entre HPE Aruba Networking e outras plataformas</h1>
<p data-start="7427" data-end="7740">A escolha de uma plataforma de infraestrutura deve considerar requisitos técnicos, capacidade operacional, estratégia de longo prazo e integração com o ecossistema existente. Não existe uma solução universalmente superior; cada fabricante possui pontos fortes que podem ser mais adequados a determinados cenários.</p>
<p data-start="7742" data-end="7849">A tabela a seguir apresenta uma visão comparativa de alto nível entre as principais plataformas do mercado.</p>
<div class="TyagGW_tableContainer">
<div class="group TyagGW_tableWrapper flex flex-col-reverse w-fit" tabindex="-1">
<table class="w-fit min-w-(--thread-content-width)" data-start="7851" data-end="8599">
<thead data-start="7851" data-end="7914">
<tr data-start="7851" data-end="7914">
<th class="last:pe-10" data-start="7851" data-end="7862" data-col-size="sm">Critério</th>
<th class="last:pe-10" data-start="7862" data-end="7885" data-col-size="sm">HPE Aruba Networking</th>
<th class="last:pe-10" data-start="7885" data-end="7893" data-col-size="sm">Cisco</th>
<th class="last:pe-10" data-start="7893" data-end="7904" data-col-size="sm">Fortinet</th>
<th class="last:pe-10" data-start="7904" data-end="7914" data-col-size="sm">Huawei</th>
</tr>
</thead>
<tbody data-start="7982" data-end="8599">
<tr data-start="7982" data-end="8055">
<td data-start="7982" data-end="8006" data-col-size="sm">Switching Corporativo</td>
<td data-start="8006" data-end="8018" data-col-size="sm">Excelente</td>
<td data-start="8018" data-end="8030" data-col-size="sm">Excelente</td>
<td data-start="8030" data-end="8042" data-col-size="sm">Muito bom</td>
<td data-start="8042" data-end="8055" data-col-size="sm">Muito bom</td>
</tr>
<tr data-start="8056" data-end="8125">
<td data-start="8056" data-end="8076" data-col-size="sm">Wi-Fi Corporativo</td>
<td data-start="8076" data-end="8088" data-col-size="sm">Excelente</td>
<td data-start="8088" data-end="8100" data-col-size="sm">Excelente</td>
<td data-start="8100" data-end="8112" data-col-size="sm">Muito bom</td>
<td data-start="8112" data-end="8125" data-col-size="sm">Excelente</td>
</tr>
<tr data-start="8126" data-end="8247">
<td data-start="8126" data-end="8151" data-col-size="sm">Gerenciamento em Nuvem</td>
<td data-start="8151" data-end="8167" data-col-size="sm">Aruba Central</td>
<td data-start="8167" data-end="8204" data-col-size="sm">Catalyst Center / Meraki Dashboard</td>
<td data-start="8204" data-end="8232" data-col-size="sm">FortiManager / FortiCloud</td>
<td data-col-size="sm" data-start="8232" data-end="8247">iMaster NCE</td>
</tr>
<tr data-start="8248" data-end="8310">
<td data-start="8248" data-end="8254" data-col-size="sm">NAC</td>
<td data-start="8254" data-end="8272" data-col-size="sm">Aruba ClearPass</td>
<td data-start="8272" data-end="8284" data-col-size="sm">Cisco ISE</td>
<td data-start="8284" data-end="8295" data-col-size="sm">FortiNAC</td>
<td data-start="8295" data-end="8310" data-col-size="sm">iMaster NAC</td>
</tr>
<tr data-start="8311" data-end="8388">
<td data-start="8311" data-end="8320" data-col-size="sm">SD-WAN</td>
<td data-start="8320" data-end="8334" data-col-size="sm">EdgeConnect</td>
<td data-start="8334" data-end="8352" data-col-size="sm">Catalyst SD-WAN</td>
<td data-start="8352" data-end="8371" data-col-size="sm">FortiGate SD-WAN</td>
<td data-start="8371" data-end="8388" data-col-size="sm">SD-WAN Huawei</td>
</tr>
<tr data-start="8389" data-end="8451">
<td data-start="8389" data-end="8397" data-col-size="sm">AIOps</td>
<td data-start="8397" data-end="8414" data-col-size="sm">Muito avançado</td>
<td data-start="8414" data-end="8425" data-col-size="sm">Avançado</td>
<td data-start="8425" data-end="8439" data-col-size="sm">Em evolução</td>
<td data-start="8439" data-end="8451" data-col-size="sm">Avançado</td>
</tr>
<tr data-start="8452" data-end="8504">
<td data-start="8452" data-end="8471" data-col-size="sm">APIs e Automação</td>
<td data-start="8471" data-end="8479" data-col-size="sm">Ampla</td>
<td data-start="8479" data-end="8487" data-col-size="sm">Ampla</td>
<td data-start="8487" data-end="8495" data-col-size="sm">Ampla</td>
<td data-start="8495" data-end="8504" data-col-size="sm">Ampla</td>
</tr>
<tr data-start="8505" data-end="8599">
<td data-start="8505" data-end="8532" data-col-size="sm">Ecossistema de Segurança</td>
<td data-start="8532" data-end="8550" data-col-size="sm">Muito integrado</td>
<td data-start="8550" data-end="8568" data-col-size="sm">Muito integrado</td>
<td data-start="8568" data-end="8580" data-col-size="sm">Excelente</td>
<td data-col-size="sm" data-start="8580" data-end="8599">Muito integrado</td>
</tr>
</tbody>
</table>
</div>
</div>
<p data-start="8601" data-end="8827">É importante destacar que a escolha da plataforma deve considerar fatores como equipe técnica disponível, investimentos já realizados, requisitos regulatórios, integrações existentes e estratégia de evolução da infraestrutura.</p>
<blockquote data-start="8829" data-end="9192">
<p data-start="8831" data-end="9192">🔍 <strong data-start="8834" data-end="8860">Decisão de Arquitetura</strong><br data-start="8860" data-end="8863" />Antes de comparar apenas equipamentos ou especificações técnicas, avalie o ecossistema completo. Recursos como automação, observabilidade, integração com identidade, APIs, gerenciamento centralizado e estratégia de evolução tecnológica costumam ter impacto muito maior no custo operacional ao longo do ciclo de vida da solução.</p>
</blockquote>
<hr data-start="9194" data-end="9197" />
<h2 data-section-id="rc0hoe" data-start="9199" data-end="9234">Tendências para os próximos anos</h2>
<p data-start="9236" data-end="9377">A evolução das redes corporativas continuará sendo impulsionada por mudanças tecnológicas e de negócio. Entre as principais tendências estão:</p>
<ul data-start="9379" data-end="9784">
<li data-section-id="79ltzh" data-start="9379" data-end="9427">expansão do Wi-Fi 7 em ambientes corporativos;</li>
<li data-section-id="169h6ki" data-start="9428" data-end="9469">crescimento de dispositivos IoT e IIoT;</li>
<li data-section-id="u9yd5m" data-start="9470" data-end="9528">adoção de Inteligência Artificial nas operações (AIOps);</li>
<li data-section-id="1950ht9" data-start="9529" data-end="9565">consolidação de arquiteturas SASE;</li>
<li data-section-id="d4mase" data-start="9566" data-end="9604">fortalecimento do modelo Zero Trust;</li>
<li data-section-id="1wplihu" data-start="9605" data-end="9662">maior utilização de automação e Infrastructure as Code;</li>
<li data-section-id="1tyfa8l" data-start="9663" data-end="9717">integração entre redes, segurança e observabilidade;</li>
<li data-section-id="1mx3q5t" data-start="9718" data-end="9784">uso crescente de análise preditiva para capacidade e desempenho.</li>
</ul>
<p data-start="9786" data-end="9954">A HPE Aruba Networking vem direcionando seu portfólio para atender essas demandas, reforçando a convergência entre conectividade, segurança e gerenciamento inteligente.</p>
<hr data-start="9956" data-end="9959" />
<p data-start="9961" data-end="10316" data-is-last-node="" data-is-only-node="">O próximo capítulo abordará <strong data-start="9989" data-end="10028">Segurança, Operação e Gerenciamento</strong>, consolidando as melhores práticas para manter uma infraestrutura HPE Aruba Networking segura, documentada, monitorada e preparada para evolução contínua. Esse capítulo encerrará a parte técnica principal do guia antes da seção de FAQ, conforme a estrutura definida para a Xtech Academy.</p>
<h2 class="PDq2pG_selectionAnchorContainer" data-section-id="7kj0vw" data-start="0" data-end="38">Segurança, Operação e Gerenciamento</h2>
<p data-start="40" data-end="189">Projetar uma infraestrutura moderna é apenas o primeiro passo. Após a implantação, inicia-se a etapa mais longa do ciclo de vida da rede: a operação.</p>
<p data-start="191" data-end="462">Estudos do mercado mostram que a maior parte do custo total de propriedade (<strong data-start="267" data-end="300">Total Cost of Ownership – TCO</strong>) de uma infraestrutura de redes está relacionada à operação, manutenção, suporte, atualizações e evolução tecnológica, e não apenas à aquisição dos equipamentos.</p>
<p data-start="464" data-end="651">Por esse motivo, uma arquitetura bem-sucedida deve ser planejada considerando não apenas desempenho e disponibilidade, mas também facilidade de gerenciamento, automação e observabilidade.</p>
<p data-start="653" data-end="874">A HPE Aruba Networking desenvolveu seu ecossistema justamente para reduzir a complexidade operacional, permitindo que equipes de TI sejam mais produtivas e consigam administrar ambientes distribuídos com maior eficiência.</p>
<hr data-start="876" data-end="879" />
<h1 data-section-id="pfyh8x" data-start="881" data-end="907">Segurança em Redes Aruba</h1>
<p data-start="909" data-end="979">A segurança deve estar presente em todas as camadas da infraestrutura.</p>
<p data-start="981" data-end="1231">Não basta proteger o acesso à Internet com um firewall de próxima geração. É necessário controlar também quem acessa a rede, quais dispositivos estão conectados, quais recursos podem ser utilizados e como os dados trafegam entre diferentes segmentos.</p>
<p data-start="1233" data-end="1270">Uma estratégia moderna deve combinar:</p>
<ul data-start="1272" data-end="1410">
<li data-section-id="1k0z370" data-start="1272" data-end="1287">autenticação;</li>
<li data-section-id="3fdfh3" data-start="1288" data-end="1302">autorização;</li>
<li data-section-id="1btb1p6" data-start="1303" data-end="1317">segmentação;</li>
<li data-section-id="4gnmca" data-start="1318" data-end="1333">criptografia;</li>
<li data-section-id="1bj8i98" data-start="1334" data-end="1359">monitoramento contínuo;</li>
<li data-section-id="1pt4kqw" data-start="1360" data-end="1385">análise comportamental;</li>
<li data-section-id="1cpxrru" data-start="1386" data-end="1410">resposta a incidentes.</li>
</ul>
<hr data-start="1412" data-end="1415" />
<h2 data-section-id="13anpif" data-start="1417" data-end="1439">Autenticação 802.1X</h2>
<p data-start="1441" data-end="1541">O padrão IEEE 802.1X tornou-se um dos principais mecanismos de autenticação para redes corporativas.</p>
<p data-start="1543" data-end="1591">Seu funcionamento baseia-se em três componentes:</p>
<ul data-start="1593" data-end="1749">
<li data-section-id="f3yuol" data-start="1593" data-end="1634"><strong data-start="1595" data-end="1610">Supplicant:</strong> dispositivo do usuário.</li>
<li data-section-id="gicyax" data-start="1635" data-end="1679"><strong data-start="1637" data-end="1655">Authenticator:</strong> switch ou access point.</li>
<li data-section-id="yptqar" data-start="1680" data-end="1749"><strong data-start="1682" data-end="1708">Authentication Server:</strong> servidor RADIUS, como o Aruba ClearPass.</li>
</ul>
<p data-start="1751" data-end="1850">O processo garante que apenas usuários e dispositivos autorizados obtenham acesso à infraestrutura.</p>
<h3 data-section-id="ilih6f" data-start="1852" data-end="1866">Benefícios</h3>
<ul data-start="1868" data-end="2062">
<li data-section-id="p4mjfc" data-start="1868" data-end="1896">autenticação centralizada;</li>
<li data-section-id="1xke98u" data-start="1897" data-end="1952">integração com Active Directory e Microsoft Entra ID;</li>
<li data-section-id="vec0jc" data-start="1953" data-end="1987">suporte a certificados digitais;</li>
<li data-section-id="1imy2ap" data-start="1988" data-end="2024">aplicação automática de políticas;</li>
<li data-section-id="1g09yc" data-start="2025" data-end="2062">redução de acessos não autorizados.</li>
</ul>
<hr data-start="2064" data-end="2067" />
<h2 data-section-id="1sygxnf" data-start="2069" data-end="2091">Segmentação de Rede</h2>
<p data-start="2093" data-end="2192">Mesmo após a autenticação, diferentes perfis de usuários não devem compartilhar os mesmos recursos.</p>
<p data-start="2194" data-end="2293">A segmentação reduz riscos de movimentação lateral e facilita a aplicação de políticas específicas.</p>
<h3 data-section-id="bsez7" data-start="2295" data-end="2307">Exemplos</h3>
<ul data-start="2309" data-end="2446">
<li data-section-id="1qycj2n" data-start="2309" data-end="2322">Financeiro;</li>
<li data-section-id="18qb1sc" data-start="2323" data-end="2342">Recursos Humanos;</li>
<li data-section-id="1qonesn" data-start="2343" data-end="2356">Engenharia;</li>
<li data-section-id="1eqt1uw" data-start="2357" data-end="2369">Diretoria;</li>
<li data-section-id="9fdhpr" data-start="2370" data-end="2383">Visitantes;</li>
<li data-section-id="1osgq1r" data-start="2384" data-end="2398">Impressoras;</li>
<li data-section-id="1rp86wd" data-start="2399" data-end="2418">Dispositivos IoT;</li>
<li data-section-id="zgx51c" data-start="2419" data-end="2446">Equipamentos industriais.</li>
</ul>
<p data-start="2448" data-end="2571">Na plataforma Aruba, essa separação pode ser realizada de forma dinâmica, com base na identidade do usuário ou dispositivo.</p>
<hr data-start="2573" data-end="2576" />
<h2 data-section-id="1brvn70" data-start="2578" data-end="2593">Criptografia</h2>
<p data-start="2595" data-end="2660">As redes sem fio devem utilizar padrões modernos de criptografia.</p>
<p data-start="2662" data-end="2675">Recomenda-se:</p>
<ul data-start="2677" data-end="2909">
<li data-section-id="cpz856" data-start="2677" data-end="2723">WPA3 Enterprise para ambientes corporativos;</li>
<li data-section-id="19jdtug" data-start="2724" data-end="2764">WPA3 Personal em cenários compatíveis;</li>
<li data-section-id="milmsv" data-start="2765" data-end="2823">utilização de certificados digitais sempre que possível;</li>
<li data-section-id="1hytusf" data-start="2824" data-end="2909">desativação de protocolos legados quando não houver necessidade de compatibilidade.</li>
</ul>
<hr data-start="2911" data-end="2914" />
<h2 data-section-id="1cz55o8" data-start="2916" data-end="2947">Controle de Dispositivos IoT</h2>
<p data-start="2949" data-end="3099">Dispositivos IoT costumam representar um dos maiores desafios de segurança, pois muitos não suportam autenticação avançada ou atualizações frequentes.</p>
<p data-start="3101" data-end="3123">Boas práticas incluem:</p>
<ul data-start="3125" data-end="3295">
<li data-section-id="1xs9pyd" data-start="3125" data-end="3171">identificação automática (Device Profiling);</li>
<li data-section-id="wxrn4h" data-start="3172" data-end="3195">segmentação dedicada;</li>
<li data-section-id="soomwj" data-start="3196" data-end="3220">políticas restritivas;</li>
<li data-section-id="h3owsj" data-start="3221" data-end="3269">comunicação apenas com servidores autorizados;</li>
<li data-section-id="1bj8i9l" data-start="3270" data-end="3295">monitoramento contínuo.</li>
</ul>
<hr data-start="3297" data-end="3300" />
<h2 data-section-id="1h30vej" data-start="3302" data-end="3325">Registro e Auditoria</h2>
<p data-start="3327" data-end="3431">Uma infraestrutura corporativa deve registrar eventos relevantes para apoiar auditorias e investigações.</p>
<p data-start="3433" data-end="3469">Entre os principais registros estão:</p>
<ul data-start="3471" data-end="3615">
<li data-section-id="22xtqb" data-start="3471" data-end="3487">autenticações;</li>
<li data-section-id="bj9x63" data-start="3488" data-end="3507">falhas de acesso;</li>
<li data-section-id="dg4nj2" data-start="3508" data-end="3537">alterações de configuração;</li>
<li data-section-id="vumxz1" data-start="3538" data-end="3561">eventos de segurança;</li>
<li data-section-id="1o7np39" data-start="3562" data-end="3585">mudanças de firmware;</li>
<li data-section-id="1we4ygp" data-start="3586" data-end="3615">atividades administrativas.</li>
</ul>
<p data-start="3617" data-end="3715">Essas informações podem ser integradas a plataformas SIEM para correlação e resposta a incidentes.</p>
<hr data-start="3717" data-end="3720" />
<h1 data-section-id="1frgx4w" data-start="3722" data-end="3741">Operação de Redes</h1>
<p data-start="3743" data-end="3832">Operar uma rede corporativa vai muito além de verificar se os equipamentos estão ligados.</p>
<p data-start="3834" data-end="4000">O objetivo é garantir que os serviços oferecidos pela infraestrutura permaneçam disponíveis, seguros e com desempenho adequado para suportar as atividades do negócio.</p>
<p data-start="4002" data-end="4164">Uma operação madura deve combinar processos, ferramentas e indicadores que permitam identificar desvios rapidamente e agir antes que os usuários sejam impactados.</p>
<hr data-start="4166" data-end="4169" />
<h2 data-section-id="1c2clve" data-start="4171" data-end="4196">Monitoramento Contínuo</h2>
<p data-start="4198" data-end="4268">O monitoramento deve acompanhar diferentes aspectos da infraestrutura.</p>
<h3 data-section-id="y6imi9" data-start="4270" data-end="4286">Equipamentos</h3>
<ul data-start="4288" data-end="4346">
<li data-section-id="1j40vyt" data-start="4288" data-end="4294">CPU;</li>
<li data-section-id="1ieou8v" data-start="4295" data-end="4305">memória;</li>
<li data-section-id="1tn7a3" data-start="4306" data-end="4320">temperatura;</li>
<li data-section-id="z5xz6e" data-start="4321" data-end="4330">fontes;</li>
<li data-section-id="g28eis" data-start="4331" data-end="4346">ventiladores.</li>
</ul>
<h3 data-section-id="7wkeo" data-start="4348" data-end="4362">Interfaces</h3>
<ul data-start="4364" data-end="4423">
<li data-section-id="dr0wwe" data-start="4364" data-end="4377">utilização;</li>
<li data-section-id="1amukh6" data-start="4378" data-end="4386">erros;</li>
<li data-section-id="qgfas3" data-start="4387" data-end="4399">descartes;</li>
<li data-section-id="pngsml" data-start="4400" data-end="4413">velocidade;</li>
<li data-section-id="1tdqvw6" data-start="4414" data-end="4423">duplex.</li>
</ul>
<h3 data-section-id="753ml6" data-start="4425" data-end="4434">Wi-Fi</h3>
<ul data-start="4436" data-end="4534">
<li data-section-id="v46xv9" data-start="4436" data-end="4458">clientes conectados;</li>
<li data-section-id="1oivxet" data-start="4459" data-end="4480">qualidade do sinal;</li>
<li data-section-id="1gxwy69" data-start="4481" data-end="4505">utilização dos canais;</li>
<li data-section-id="hs5hkq" data-start="4506" data-end="4523">interferências;</li>
<li data-section-id="1awqcyf" data-start="4524" data-end="4534">roaming.</li>
</ul>
<h3 data-section-id="1omepg" data-start="4536" data-end="4550">Aplicações</h3>
<ul data-start="4552" data-end="4623">
<li data-section-id="19sdgkf" data-start="4552" data-end="4570">disponibilidade;</li>
<li data-section-id="6noqlh" data-start="4571" data-end="4582">latência;</li>
<li data-section-id="2jfuq4" data-start="4583" data-end="4603">tempo de resposta;</li>
<li data-section-id="192f2g9" data-start="4604" data-end="4623">consumo de banda.</li>
</ul>
<hr data-start="4625" data-end="4628" />
<h2 data-section-id="1yzhpph" data-start="4630" data-end="4665">Indicadores de Desempenho (KPIs)</h2>
<p data-start="4667" data-end="4747">Definir indicadores adequados é fundamental para medir a eficiência da operação.</p>
<h3 data-section-id="1k2ki3r" data-start="4749" data-end="4770">KPIs recomendados</h3>
<div class="TyagGW_tableContainer">
<div class="group TyagGW_tableWrapper flex flex-col-reverse w-fit" tabindex="-1">
<table class="w-fit min-w-(--thread-content-width)" data-start="4772" data-end="5258">
<thead data-start="4772" data-end="4796">
<tr data-start="4772" data-end="4796">
<th class="last:pe-10" data-start="4772" data-end="4784" data-col-size="sm">Indicador</th>
<th class="last:pe-10" data-start="4784" data-end="4796" data-col-size="sm">Objetivo</th>
</tr>
</thead>
<tbody data-start="4822" data-end="5258">
<tr data-start="4822" data-end="4885">
<td data-start="4822" data-end="4848" data-col-size="sm">Disponibilidade da rede</td>
<td data-start="4848" data-end="4885" data-col-size="sm">Avaliar continuidade dos serviços</td>
</tr>
<tr data-start="4886" data-end="4951">
<td data-start="4886" data-end="4915" data-col-size="sm">MTTR (Mean Time to Repair)</td>
<td data-start="4915" data-end="4951" data-col-size="sm">Medir tempo médio de recuperação</td>
</tr>
<tr data-start="4952" data-end="5014">
<td data-start="4952" data-end="4988" data-col-size="sm">MTBF (Mean Time Between Failures)</td>
<td data-col-size="sm" data-start="4988" data-end="5014">Avaliar confiabilidade</td>
</tr>
<tr data-start="5015" data-end="5070">
<td data-start="5015" data-end="5040" data-col-size="sm">Utilização dos enlaces</td>
<td data-start="5040" data-end="5070" data-col-size="sm">Planejamento de capacidade</td>
</tr>
<tr data-start="5071" data-end="5116">
<td data-start="5071" data-end="5088" data-col-size="sm">Latência média</td>
<td data-col-size="sm" data-start="5088" data-end="5116">Qualidade das aplicações</td>
</tr>
<tr data-start="5117" data-end="5167">
<td data-start="5117" data-end="5141" data-col-size="sm">Clientes Wi-Fi por AP</td>
<td data-start="5141" data-end="5167" data-col-size="sm">Balanceamento de carga</td>
</tr>
<tr data-start="5168" data-end="5212">
<td data-start="5168" data-end="5193" data-col-size="sm">Taxa de retransmissões</td>
<td data-start="5193" data-end="5212" data-col-size="sm">Qualidade da RF</td>
</tr>
<tr data-start="5213" data-end="5258">
<td data-start="5213" data-end="5230" data-col-size="sm">Consumo de PoE</td>
<td data-start="5230" data-end="5258" data-col-size="sm">Planejamento de expansão</td>
</tr>
</tbody>
</table>
</div>
</div>
<p data-start="5260" data-end="5343">Esses indicadores ajudam a identificar gargalos e justificar investimentos futuros.</p>
<hr data-start="5345" data-end="5348" />
<h2 data-section-id="dkixzw" data-start="5350" data-end="5371">Gestão de Firmware</h2>
<p data-start="5373" data-end="5479">Manter equipamentos atualizados é uma das medidas mais importantes para garantir segurança e estabilidade.</p>
<p data-start="5481" data-end="5535">Uma política eficiente de atualização deve considerar:</p>
<ul data-start="5537" data-end="5713">
<li data-section-id="1fn48n4" data-start="5537" data-end="5567">análise das notas de versão;</li>
<li data-section-id="1e81vq9" data-start="5568" data-end="5620">homologação em ambiente de testes quando possível;</li>
<li data-section-id="oxg8b2" data-start="5621" data-end="5661">planejamento de janelas de manutenção;</li>
<li data-section-id="1h20c0w" data-start="5662" data-end="5685">rollback documentado;</li>
<li data-section-id="ncu1uc" data-start="5686" data-end="5713">comunicação aos usuários.</li>
</ul>
<p data-start="5715" data-end="5809">O Aruba Central simplifica esse processo ao permitir atualizações centralizadas e programadas.</p>
<hr data-start="5811" data-end="5814" />
<h2 data-section-id="178nco2" data-start="5816" data-end="5842">Backup de Configurações</h2>
<p data-start="5844" data-end="5907">Toda infraestrutura deve possuir uma política formal de backup.</p>
<p data-start="5909" data-end="5932">Recomenda-se armazenar:</p>
<ul data-start="5934" data-end="6088">
<li data-section-id="1cbwzge" data-start="5934" data-end="5962">configurações de switches;</li>
<li data-section-id="1jpg180" data-start="5963" data-end="5975">templates;</li>
<li data-section-id="148pk9u" data-start="5976" data-end="6001">políticas do ClearPass;</li>
<li data-section-id="ze9dha" data-start="6002" data-end="6054">configurações do Aruba Central (quando aplicável);</li>
<li data-section-id="1cwzysj" data-start="6055" data-end="6088">documentação da infraestrutura.</li>
</ul>
<p data-start="6090" data-end="6178">Os backups devem ser protegidos e testados periodicamente para garantir sua integridade.</p>
<hr data-start="6180" data-end="6183" />
<h2 data-section-id="7m13b4" data-start="6185" data-end="6200">Documentação</h2>
<p data-start="6202" data-end="6308">Uma documentação atualizada reduz significativamente o tempo necessário para manutenção e troubleshooting.</p>
<p data-start="6310" data-end="6338">Ela deve incluir, no mínimo:</p>
<ul data-start="6340" data-end="6539">
<li data-section-id="1g5x0vu" data-start="6340" data-end="6360">diagramas físicos;</li>
<li data-section-id="1nf4gvu" data-start="6361" data-end="6381">diagramas lógicos;</li>
<li data-section-id="r06jkc" data-start="6382" data-end="6401">endereçamento IP;</li>
<li data-section-id="9z0it1" data-start="6402" data-end="6410">VLANs;</li>
<li data-section-id="1ly3ucf" data-start="6411" data-end="6436">políticas de segurança;</li>
<li data-section-id="k8ul4u" data-start="6437" data-end="6466">inventário de equipamentos;</li>
<li data-section-id="s96z8y" data-start="6467" data-end="6489">versões de firmware;</li>
<li data-section-id="zwn5fb" data-start="6490" data-end="6512">contatos de suporte;</li>
<li data-section-id="1vtupny" data-start="6513" data-end="6539">histórico de alterações.</li>
</ul>
<blockquote data-start="6541" data-end="6875">
<p data-start="6543" data-end="6875">💡 <strong data-start="6546" data-end="6563">Dica da Xtech</strong><br data-start="6563" data-end="6566" />A documentação deve ser tratada como um ativo estratégico da organização. Sempre que uma alteração relevante for realizada na infraestrutura, os documentos correspondentes precisam ser atualizados. Diagramas desatualizados costumam aumentar o tempo de resolução de incidentes e dificultar futuras expansões.</p>
</blockquote>
<hr data-start="6877" data-end="6880" />
<h1 data-section-id="1kz8o7y" data-start="6882" data-end="6899">Troubleshooting</h1>
<p data-start="6901" data-end="7055">Mesmo em infraestruturas bem projetadas, incidentes podem ocorrer. O diferencial está na rapidez e na metodologia utilizada para identificar a causa raiz.</p>
<p data-start="7057" data-end="7154">Uma abordagem estruturada reduz o tempo de indisponibilidade e evita intervenções desnecessárias.</p>
<h3 data-section-id="tmou0t" data-start="7156" data-end="7177">Fluxo recomendado</h3>
<ol data-start="7179" data-end="7564">
<li data-section-id="1yknkcz" data-start="7179" data-end="7211">Confirmar o impacto relatado.</li>
<li data-section-id="141fg7" data-start="7212" data-end="7242">Identificar a área afetada.</li>
<li data-section-id="7ioo7g" data-start="7243" data-end="7273">Verificar eventos recentes.</li>
<li data-section-id="1fomh40" data-start="7274" data-end="7314">Analisar dashboards do Aruba Central.</li>
<li data-section-id="x9i49q" data-start="7315" data-end="7364">Validar autenticação e políticas do ClearPass.</li>
<li data-section-id="2lrn3e" data-start="7365" data-end="7411">Verificar utilização de enlaces e switches.</li>
<li data-section-id="11jiyxz" data-start="7412" data-end="7457">Avaliar métricas de RF em ambientes Wi-Fi.</li>
<li data-section-id="1ngc4b1" data-start="7458" data-end="7493">Correlacionar logs e telemetria.</li>
<li data-section-id="suprlm" data-start="7494" data-end="7514">Aplicar correção.</li>
<li data-section-id="uvn674" data-start="7515" data-end="7564">Registrar a causa raiz e as ações executadas.</li>
</ol>
<hr data-start="7566" data-end="7569" />
<h1 data-section-id="h9ydcf" data-start="7571" data-end="7599">Boas práticas operacionais</h1>
<p data-start="7601" data-end="7684">As recomendações abaixo ajudam a manter a infraestrutura estável ao longo do tempo.</p>
<p data-start="7686" data-end="7714">📋 <strong data-start="7689" data-end="7714">Checklist Operacional</strong></p>
<ul data-start="7716" data-end="8247">
<li data-section-id="ujyhi8" data-start="7716" data-end="7763">Centralizar o gerenciamento no Aruba Central.</li>
<li data-section-id="120yymx" data-start="7764" data-end="7832">Monitorar continuamente KPIs técnicos e de experiência do usuário.</li>
<li data-section-id="1qc2vox" data-start="7833" data-end="7887">Automatizar tarefas repetitivas sempre que possível.</li>
<li data-section-id="7cr51i" data-start="7888" data-end="7936">Revisar periodicamente políticas do ClearPass.</li>
<li data-section-id="9c4pxa" data-start="7937" data-end="7986">Validar backups e procedimentos de recuperação.</li>
<li data-section-id="1vf6l9j" data-start="7987" data-end="8063">Manter firmware dentro das versões recomendadas pela HPE Aruba Networking.</li>
<li data-section-id="1wb54w0" data-start="8064" data-end="8112">Documentar todas as alterações significativas.</li>
<li data-section-id="1k39yd5" data-start="8113" data-end="8157">Realizar testes periódicos de redundância.</li>
<li data-section-id="104cf6b" data-start="8158" data-end="8208">Revisar capacidade da infraestrutura anualmente.</li>
<li data-section-id="e63utw" data-start="8209" data-end="8247">Integrar logs a uma plataforma SIEM.</li>
</ul>
<hr data-start="8249" data-end="8252" />
<h1 data-section-id="gcaufh" data-start="8254" data-end="8300">Metodologia XNA (Xtech Network Architecture)</h1>
<p data-start="8302" data-end="8505">Na Xtech Solutions, projetos de infraestrutura seguem uma metodologia estruturada, denominada <strong data-start="8396" data-end="8432">XNA – Xtech Network Architecture</strong>, que busca reduzir riscos e aumentar a previsibilidade das implantações.</p>
<p data-start="8507" data-end="8544">Ela pode ser resumida em oito etapas:</p>
<ol data-start="8546" data-end="8805">
<li data-section-id="1a3t306" data-start="8546" data-end="8589">Assessment e levantamento de requisitos.</li>
<li data-section-id="tqnbka" data-start="8590" data-end="8624">Site Survey (quando aplicável).</li>
<li data-section-id="eswt9m" data-start="8625" data-end="8652">Projeto lógico e físico.</li>
<li data-section-id="tqlg3v" data-start="8653" data-end="8688">Dimensionamento de equipamentos.</li>
<li data-section-id="l1r0h0" data-start="8689" data-end="8713">Plano de implantação.</li>
<li data-section-id="1vy2eqy" data-start="8714" data-end="8736">Validação e testes.</li>
<li data-section-id="1a3ruca" data-start="8737" data-end="8762">Documentação completa.</li>
<li data-section-id="58fu0x" data-start="8763" data-end="8805">Operação assistida e melhoria contínua.</li>
</ol>
<p data-start="8807" data-end="8936">Essa abordagem garante que a escolha da tecnologia esteja alinhada aos objetivos do negócio e às melhores práticas de engenharia.</p>
<hr data-start="8938" data-end="8941" />
<h1 data-section-id="q10sbi" data-start="8943" data-end="8982">Considerações Finais da Parte Técnica</h1>
<p data-start="8984" data-end="9269">Ao longo deste guia, vimos que a HPE Aruba Networking oferece muito mais do que switches e access points. Seu ecossistema integra conectividade, segurança, automação, observabilidade e inteligência artificial em uma plataforma unificada, preparada para ambientes corporativos modernos.</p>
<p data-start="9271" data-end="9316">Entre os principais diferenciais destacam-se:</p>
<ul data-start="9318" data-end="9610">
<li data-section-id="s49ypv" data-start="9318" data-end="9365">gerenciamento centralizado com Aruba Central;</li>
<li data-section-id="1uur3j6" data-start="9366" data-end="9408">switching corporativo baseado no AOS-CX;</li>
<li data-section-id="rkg2ac" data-start="9409" data-end="9439">Wi-Fi 6, Wi-Fi 6E e Wi-Fi 7;</li>
<li data-section-id="18s3jf8" data-start="9440" data-end="9481">controle de acesso com Aruba ClearPass;</li>
<li data-section-id="gpcky0" data-start="9482" data-end="9513">SD-WAN com Aruba EdgeConnect;</li>
<li data-section-id="1ice2op" data-start="9514" data-end="9561">segurança baseada em identidade e Zero Trust;</li>
<li data-section-id="rmn8sd" data-start="9562" data-end="9583">automação por APIs;</li>
<li data-section-id="1hhkckz" data-start="9584" data-end="9610">AIOps e observabilidade.</li>
</ul>
<p data-start="9612" data-end="9796">Quando corretamente planejada e implementada, essa arquitetura permite construir redes mais resilientes, escaláveis e preparadas para acompanhar a evolução das necessidades do negócio.</p>
<hr data-start="9798" data-end="9801" />
<h3 data-section-id="1g1ofax" data-start="9803" data-end="9823">Próximo capítulo</h3>
<p data-start="9825" data-end="10295" data-is-last-node="" data-is-only-node="">Na próxima etapa do guia será apresentada a seção <strong data-start="9875" data-end="9886">FAQ GEO</strong>, com aproximadamente <strong data-start="9908" data-end="9936">30 perguntas e respostas</strong> elaboradas especificamente para otimização em mecanismos de busca generativos (Google AI Overviews, ChatGPT, Gemini, Perplexity e Microsoft Copilot). Em seguida, concluiremos o material com a conclusão, os metadados completos de GEO, a estratégia de cluster de conteúdo, os artigos satélite, o prompt da imagem destacada e o e-mail marketing para RD Station.</p>
<p>O post <a href="https://portal.xtech.com.br/academy/hpe-aruba-networking-guia-definitivo/">HPE Aruba Networking: Guia Definitivo para Redes Corporativas Modernas</a> apareceu primeiro em <a href="https://portal.xtech.com.br">Xtech Solutions</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Projetos Cisco para Redes Corporativas</title>
		<link>https://portal.xtech.com.br/fabricantes/cisco/</link>
		
		<dc:creator><![CDATA[Rafael Rangel]]></dc:creator>
		<pubDate>Thu, 23 Jul 2026 14:00:11 +0000</pubDate>
				<guid isPermaLink="false">https://portal.xtech.com.br/?post_type=fabricante&#038;p=4165</guid>

					<description><![CDATA[<p>Projetos Cisco turn key para switching, wireless, segurança e gerenciamento de redes, desde o assessment e a definição da arquitetura até o fornecimento, implantação, migração, documentação e operação assistida.</p>
<p>O post <a href="https://portal.xtech.com.br/fabricantes/cisco/">Projetos Cisco para Redes Corporativas</a> apareceu primeiro em <a href="https://portal.xtech.com.br">Xtech Solutions</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h2 class="PDq2pG_selectionAnchorContainer" data-section-id="1cg02g9" data-start="3717" data-end="3768">Muito além do fornecimento de equipamentos Cisco</h2>
<p data-start="3770" data-end="4042">A implantação de uma infraestrutura Cisco não deve começar pela escolha de um modelo de switch, access point, firewall ou licença. Um projeto bem-sucedido começa pelo entendimento da operação, dos usuários, das aplicações, dos riscos e dos objetivos de negócio da empresa.</p>
<p data-start="4044" data-end="4316">A Xtech atua desde as primeiras etapas do projeto, apoiando o cliente no levantamento de requisitos, assessment do ambiente existente, definição da arquitetura, dimensionamento, especificação técnica, fornecimento, implantação, migração, documentação e operação assistida.</p>
<p data-start="4318" data-end="4583">Nosso objetivo é garantir que a infraestrutura seja projetada para atender às necessidades reais do ambiente, evitando aquisições inadequadas, limitações de capacidade, falhas de cobertura, riscos de segurança, incompatibilidades e retrabalho durante a implantação.</p>
<p data-start="4585" data-end="4721">A entrega pode contemplar um projeto completo turn key ou etapas específicas, de acordo com o estágio e as necessidades de cada cliente.</p>
<h2 data-section-id="kwhcpj" data-start="4723" data-end="4795">Quando contratar uma integradora Cisco para participar desde o início</h2>
<p data-start="4797" data-end="5031">Muitos projetos chegam à etapa de compra sem um desenho técnico suficientemente detalhado. Nesses casos, a seleção dos equipamentos acaba sendo conduzida somente por listas de materiais, referências anteriores ou comparações de preço.</p>
<p data-start="5033" data-end="5074">Essa abordagem pode gerar problemas como:</p>
<ul data-start="5076" data-end="5534">
<li data-section-id="60x3zv" data-start="5076" data-end="5130">equipamentos subdimensionados ou superdimensionados;</li>
<li data-section-id="1gow892" data-start="5131" data-end="5184">falta de portas, uplinks ou capacidade de expansão;</li>
<li data-section-id="1wujkj5" data-start="5185" data-end="5211">ausência de redundância;</li>
<li data-section-id="14leyff" data-start="5212" data-end="5243">alimentação PoE insuficiente;</li>
<li data-section-id="1oz28xv" data-start="5244" data-end="5273">cobertura Wi-Fi inadequada;</li>
<li data-section-id="1fwvtdc" data-start="5274" data-end="5329">licenciamento incompatível com os recursos esperados;</li>
<li data-section-id="1xjsxqh" data-start="5330" data-end="5390">falta de integração entre switching, wireless e segurança;</li>
<li data-section-id="1rx2z10" data-start="5391" data-end="5423">arquitetura difícil de operar;</li>
<li data-section-id="qiyhj" data-start="5424" data-end="5461">migração sem plano de contingência;</li>
<li data-section-id="17416l8" data-start="5462" data-end="5488">documentação incompleta;</li>
<li data-section-id="qsnc67" data-start="5489" data-end="5534">custos não previstos durante a implantação.</li>
</ul>
<p data-start="5536" data-end="5709">A participação da Xtech desde a fase de concepção permite que as decisões técnicas sejam tomadas com base em requisitos mensuráveis, riscos identificados e objetivos claros.</p>
<h2 data-section-id="d8vqhc" data-start="5711" data-end="5737">Projetos Cisco turn key</h2>
<p data-start="5739" data-end="5889">A Xtech pode assumir o ciclo completo do projeto, coordenando as etapas técnicas e operacionais necessárias para colocar a infraestrutura em produção.</p>
<p data-start="5891" data-end="5918">Nossa atuação pode incluir:</p>
<ul data-start="5920" data-end="6646">
<li data-section-id="1xqt6h9" data-start="5920" data-end="5961">discovery e levantamento de requisitos;</li>
<li data-section-id="ols1bg" data-start="5962" data-end="6003">assessment da infraestrutura existente;</li>
<li data-section-id="1pqzhi8" data-start="6004" data-end="6042">análise de topologia e dependências;</li>
<li data-section-id="1w0zkug" data-start="6043" data-end="6081">levantamento de aplicações críticas;</li>
<li data-section-id="3ycwxk" data-start="6082" data-end="6108">identificação de riscos;</li>
<li data-section-id="o7az55" data-start="6109" data-end="6136">definição da arquitetura;</li>
<li data-section-id="16nr2ox" data-start="6137" data-end="6168">elaboração do projeto lógico;</li>
<li data-section-id="83igwx" data-start="6169" data-end="6200">elaboração do projeto físico;</li>
<li data-section-id="vxj8r0" data-start="6201" data-end="6232">dimensionamento de switching;</li>
<li data-section-id="40mfcu" data-start="6233" data-end="6263">dimensionamento de wireless;</li>
<li data-section-id="1h5g1sn" data-start="6264" data-end="6304">definição da arquitetura de segurança;</li>
<li data-section-id="1gzic1j" data-start="6305" data-end="6348">especificação de equipamentos e licenças;</li>
<li data-section-id="169kg6s" data-start="6349" data-end="6384">elaboração da lista de materiais;</li>
<li data-section-id="1n6ki9q" data-start="6385" data-end="6404">Proof of Concept;</li>
<li data-section-id="1shiwoz" data-start="6405" data-end="6427">homologação técnica;</li>
<li data-section-id="142bn84" data-start="6428" data-end="6443">fornecimento;</li>
<li data-section-id="1du908i" data-start="6444" data-end="6454">staging;</li>
<li data-section-id="1h2wv49" data-start="6455" data-end="6481">atualização de software;</li>
<li data-section-id="xn4tuc" data-start="6482" data-end="6497">configuração;</li>
<li data-section-id="11txny2" data-start="6498" data-end="6512">implantação;</li>
<li data-section-id="1ir4a3s" data-start="6513" data-end="6524">migração;</li>
<li data-section-id="1a9543m" data-start="6525" data-end="6547">testes de aceitação;</li>
<li data-section-id="o6ggy" data-start="6548" data-end="6572">documentação as built;</li>
<li data-section-id="icdsjo" data-start="6573" data-end="6599">treinamento operacional;</li>
<li data-section-id="1htiliq" data-start="6600" data-end="6621">operação assistida;</li>
<li data-section-id="1aa4mjl" data-start="6622" data-end="6646">suporte especializado.</li>
</ul>
<p data-start="6648" data-end="6795">O escopo é definido de acordo com o ambiente, a criticidade da operação, as tecnologias envolvidas e o nível de participação desejado pelo cliente.</p>
<h2 data-section-id="1k9t4aw" data-start="6797" data-end="6824">Projetos Cisco Switching</h2>
<p data-start="6826" data-end="7051">A infraestrutura de switching é a base da conectividade corporativa. Um projeto adequado precisa considerar capacidade, disponibilidade, segmentação, segurança, PoE, uplinks, redundância, crescimento e facilidade de operação.</p>
<p data-start="7053" data-end="7099">A Xtech desenvolve projetos de switching para:</p>
<ul data-start="7101" data-end="7380">
<li data-section-id="1hutaf3" data-start="7101" data-end="7119">redes de acesso;</li>
<li data-section-id="1p6qbub" data-start="7120" data-end="7144">redes de distribuição;</li>
<li data-section-id="1147ma4" data-start="7145" data-end="7161">redes de core;</li>
<li data-section-id="aikla4" data-start="7162" data-end="7183">campus corporativo;</li>
<li data-section-id="1suie5e" data-start="7184" data-end="7194">filiais;</li>
<li data-section-id="m8hwng" data-start="7195" data-end="7219">ambientes industriais;</li>
<li data-section-id="1se133v" data-start="7220" data-end="7235">data centers;</li>
<li data-section-id="dwnkb0" data-start="7236" data-end="7262">prédios administrativos;</li>
<li data-section-id="1pz72r5" data-start="7263" data-end="7275">hospitais;</li>
<li data-section-id="1faio3x" data-start="7276" data-end="7292">universidades;</li>
<li data-section-id="1tmc3ic" data-start="7293" data-end="7319">centros de distribuição;</li>
<li data-section-id="1mc52ko" data-start="7320" data-end="7343">operações logísticas;</li>
<li data-section-id="5r9wrh" data-start="7344" data-end="7380">ambientes de alta disponibilidade.</li>
</ul>
<p data-start="7382" data-end="7408">O projeto pode contemplar:</p>
<ul data-start="7410" data-end="7933">
<li data-section-id="dwjgkq" data-start="7410" data-end="7443">análise da topologia existente;</li>
<li data-section-id="9fci9h" data-start="7444" data-end="7472">dimensionamento de portas;</li>
<li data-section-id="eulnlz" data-start="7473" data-end="7496">avaliação de tráfego;</li>
<li data-section-id="q3162s" data-start="7497" data-end="7523">planejamento de uplinks;</li>
<li data-section-id="1ne3w7i" data-start="7524" data-end="7554">redundância de equipamentos;</li>
<li data-section-id="1eggoru" data-start="7555" data-end="7578">redundância de links;</li>
<li data-section-id="984t6e" data-start="7579" data-end="7600">definição de VLANs;</li>
<li data-section-id="7zll2h" data-start="7601" data-end="7622">segmentação lógica;</li>
<li data-section-id="bbqqjb" data-start="7623" data-end="7639">Spanning Tree;</li>
<li data-section-id="653jem" data-start="7640" data-end="7655">EtherChannel;</li>
<li data-section-id="xp4c7h" data-start="7656" data-end="7681">roteamento entre VLANs;</li>
<li data-section-id="1mboww7" data-start="7682" data-end="7705">alta disponibilidade;</li>
<li data-section-id="1onwu7p" data-start="7706" data-end="7724">alimentação PoE;</li>
<li data-section-id="1c61uad" data-start="7725" data-end="7755">integração com telefonia IP;</li>
<li data-section-id="zo2ds0" data-start="7756" data-end="7787">integração com access points;</li>
<li data-section-id="zu4336" data-start="7788" data-end="7827">integração com sistemas de segurança;</li>
<li data-section-id="1hvde0" data-start="7828" data-end="7850">políticas de acesso;</li>
<li data-section-id="1w377yb" data-start="7851" data-end="7867">monitoramento;</li>
<li data-section-id="1uw0rk4" data-start="7868" data-end="7897">gerenciamento centralizado;</li>
<li data-section-id="x48yho" data-start="7898" data-end="7933">migração de equipamentos legados.</li>
</ul>
<p data-start="7935" data-end="8197">A Cisco mantém linhas de switches voltadas a diferentes necessidades de acesso, campus, data center e ambientes industriais. O desenho correto deve partir dos requisitos do ambiente, e não apenas da comparação entre modelos.</p>
<h2 data-section-id="1tr3tqy" data-start="8199" data-end="8225">Projetos Cisco Wireless</h2>
<p data-start="8227" data-end="8379">Redes Wi-Fi corporativas precisam ser projetadas com base em cobertura, capacidade, interferência, mobilidade, segurança e comportamento das aplicações.</p>
<p data-start="8381" data-end="8498">A simples distribuição de access points em uma planta normalmente não é suficiente para garantir uma boa experiência.</p>
<p data-start="8500" data-end="8558">A Xtech pode atuar em todas as etapas do projeto wireless:</p>
<ul data-start="8560" data-end="9008">
<li data-section-id="1h04rgi" data-start="8560" data-end="8589">levantamento de requisitos;</li>
<li data-section-id="g80j2q" data-start="8590" data-end="8612">modelagem preditiva;</li>
<li data-section-id="uiamx2" data-start="8613" data-end="8627">Site Survey;</li>
<li data-section-id="1bc7lno" data-start="8628" data-end="8651">análise de cobertura;</li>
<li data-section-id="87jqc2" data-start="8652" data-end="8676">análise de capacidade;</li>
<li data-section-id="18pfub5" data-start="8677" data-end="8706">avaliação de interferência;</li>
<li data-section-id="xgwrvd" data-start="8707" data-end="8748">definição da posição dos access points;</li>
<li data-section-id="mn5zn7" data-start="8749" data-end="8784">dimensionamento de controladoras;</li>
<li data-section-id="5ynuvi" data-start="8785" data-end="8806">definição de SSIDs;</li>
<li data-section-id="1btb1p6" data-start="8807" data-end="8821">segmentação;</li>
<li data-section-id="1hvde0" data-start="8822" data-end="8844">políticas de acesso;</li>
<li data-section-id="1k0z370" data-start="8845" data-end="8860">autenticação;</li>
<li data-section-id="1bkfkxj" data-start="8861" data-end="8882">integração com NAC;</li>
<li data-section-id="1awqcxu" data-start="8883" data-end="8893">roaming;</li>
<li data-section-id="avzqx1" data-start="8894" data-end="8912">voz sobre Wi-Fi;</li>
<li data-section-id="a26yzs" data-start="8913" data-end="8935">dispositivos móveis;</li>
<li data-section-id="1j3wygx" data-start="8936" data-end="8942">IoT;</li>
<li data-section-id="1qnjtmv" data-start="8943" data-end="8957">localização;</li>
<li data-section-id="17yx5jv" data-start="8958" data-end="8986">validação pós-implantação;</li>
<li data-section-id="4rbkhf" data-start="8987" data-end="9008">otimização da rede.</li>
</ul>
<p data-start="9010" data-end="9368">Os projetos podem abranger Wi-Fi 6, Wi-Fi 6E e Wi-Fi 7, conforme requisitos, dispositivos clientes, espectro disponível e estratégia de evolução tecnológica. A Cisco atualmente posiciona soluções wireless corporativas com Wi-Fi 6, 6E e 7, opções de gerenciamento local ou em nuvem e integração com segurança e assurance.</p>
<h2 data-section-id="r3w804" data-start="9370" data-end="9400">Projetos Cisco de Segurança</h2>
<p data-start="9402" data-end="9558">A segurança precisa fazer parte da arquitetura desde o início. Não deve ser tratada como um componente adicional instalado depois que a rede já está pronta.</p>
<p data-start="9560" data-end="9602">A Xtech pode apoiar projetos que envolvam:</p>
<ul data-start="9604" data-end="9956">
<li data-section-id="17zx3v1" data-start="9604" data-end="9626">segmentação de rede;</li>
<li data-section-id="ylkwm0" data-start="9627" data-end="9648">controle de acesso;</li>
<li data-section-id="lmsja7" data-start="9649" data-end="9675">políticas de identidade;</li>
<li data-section-id="1msf30x" data-start="9676" data-end="9718">autenticação de usuários e dispositivos;</li>
<li data-section-id="1j3zolb" data-start="9719" data-end="9725">NAC;</li>
<li data-section-id="3uxfh" data-start="9726" data-end="9737">firewall;</li>
<li data-section-id="1j4huqj" data-start="9738" data-end="9744">VPN;</li>
<li data-section-id="1memc8l" data-start="9745" data-end="9761">acesso remoto;</li>
<li data-section-id="15e6ev4" data-start="9762" data-end="9781">microsegmentação;</li>
<li data-section-id="x5zvxh" data-start="9782" data-end="9795">Zero Trust;</li>
<li data-section-id="f2olgx" data-start="9796" data-end="9827">visibilidade de dispositivos;</li>
<li data-section-id="14u9tv8" data-start="9828" data-end="9850">proteção de filiais;</li>
<li data-section-id="1pnjdum" data-start="9851" data-end="9884">segurança de acesso à Internet;</li>
<li data-section-id="p0bwfb" data-start="9885" data-end="9919">segurança de ambientes híbridos;</li>
<li data-section-id="p9p6p7" data-start="9920" data-end="9956">integração entre rede e segurança.</li>
</ul>
<p data-start="9958" data-end="10094">O projeto deve considerar quem está acessando, a partir de qual dispositivo, em qual local, usando qual aplicação e sob quais condições.</p>
<p data-start="10096" data-end="10232">Isso permite aplicar políticas mais consistentes e reduzir movimentação lateral, acessos indevidos e exposição desnecessária dos ativos.</p>
<h2 data-section-id="1j4k6fr" data-start="10234" data-end="10274">Cisco ISE e controle de acesso à rede</h2>
<p data-start="10276" data-end="10462">O Cisco Identity Services Engine pode fazer parte de arquiteturas que exigem autenticação, autorização, identificação de dispositivos, aplicação de políticas e controle de acesso à rede.</p>
<p data-start="10464" data-end="10500">A Xtech pode apoiar atividades como:</p>
<ul data-start="10502" data-end="10909">
<li data-section-id="1272iln" data-start="10502" data-end="10541">levantamento de requisitos de acesso;</li>
<li data-section-id="1f9yrcb" data-start="10542" data-end="10564">definição de perfis;</li>
<li data-section-id="e5roxi" data-start="10565" data-end="10591">políticas para usuários;</li>
<li data-section-id="1acjqa7" data-start="10592" data-end="10622">políticas para dispositivos;</li>
<li data-section-id="14z6rtd" data-start="10623" data-end="10645">autenticação 802.1X;</li>
<li data-section-id="1j3yvb1" data-start="10646" data-end="10652">MAB;</li>
<li data-section-id="1cjmext" data-start="10653" data-end="10681">integração com diretórios;</li>
<li data-section-id="165ltye" data-start="10682" data-end="10705">acesso de visitantes;</li>
<li data-section-id="1c5hfyd" data-start="10706" data-end="10735">onboarding de dispositivos;</li>
<li data-section-id="1btb1p6" data-start="10736" data-end="10750">segmentação;</li>
<li data-section-id="1yqyupf" data-start="10751" data-end="10783">definição de níveis de acesso;</li>
<li data-section-id="6sw84s" data-start="10784" data-end="10822">integração com switching e wireless;</li>
<li data-section-id="14exdc6" data-start="10823" data-end="10862">planejamento de alta disponibilidade;</li>
<li data-section-id="2qsqdu" data-start="10863" data-end="10885">implantação gradual;</li>
<li data-section-id="1m0b6zs" data-start="10886" data-end="10909">testes e homologação.</li>
</ul>
<p data-start="10911" data-end="11132">A adoção de NAC exige planejamento cuidadoso para evitar interrupções e garantir que dispositivos legados, equipamentos industriais, impressoras, telefones e sistemas especiais sejam corretamente identificados e tratados.</p>
<h2 data-section-id="ghyb8f" data-start="11134" data-end="11188">Gerenciamento e automação com Cisco Catalyst Center</h2>
<p data-start="11190" data-end="11332">Em ambientes maiores, operar equipamentos individualmente aumenta a complexidade, o tempo de atendimento e a possibilidade de inconsistências.</p>
<p data-start="11334" data-end="11488">O Cisco Catalyst Center pode ser utilizado para centralizar atividades de gerenciamento, automação, assurance, políticas e visibilidade da infraestrutura.</p>
<p data-start="11490" data-end="11510">A Xtech pode apoiar:</p>
<ul data-start="11512" data-end="11857">
<li data-section-id="15ygtcb" data-start="11512" data-end="11542">planejamento da arquitetura;</li>
<li data-section-id="1vk2d0k" data-start="11543" data-end="11576">levantamento de pré-requisitos;</li>
<li data-section-id="qjvsaf" data-start="11577" data-end="11607">integração com dispositivos;</li>
<li data-section-id="1jdeu1y" data-start="11608" data-end="11631">organização de sites;</li>
<li data-section-id="2obu5p" data-start="11632" data-end="11663">descoberta da infraestrutura;</li>
<li data-section-id="175yt43" data-start="11664" data-end="11687">criação de templates;</li>
<li data-section-id="1n57vxu" data-start="11688" data-end="11717">automação de configurações;</li>
<li data-section-id="1ky3yg1" data-start="11718" data-end="11730">políticas;</li>
<li data-section-id="1phothk" data-start="11731" data-end="11744">inventário;</li>
<li data-section-id="1iwkdja" data-start="11745" data-end="11764">análise de saúde;</li>
<li data-section-id="5e3hsb" data-start="11765" data-end="11783">troubleshooting;</li>
<li data-section-id="7i7l5o" data-start="11784" data-end="11796">assurance;</li>
<li data-section-id="1upwdo2" data-start="11797" data-end="11832">definição de fluxos operacionais;</li>
<li data-section-id="py3vx5" data-start="11833" data-end="11857">capacitação da equipe.</li>
</ul>
<p data-start="11859" data-end="12094">A Cisco descreve o Catalyst Center como uma plataforma de gerenciamento destinada a conectar, proteger e automatizar as operações de rede, oferecendo funções de visibilidade, políticas e assurance.</p>
<h2 data-section-id="1988jm4" data-start="12096" data-end="12136">Cisco Meraki e gerenciamento em nuvem</h2>
<p data-start="12138" data-end="12315">Em determinados cenários, uma arquitetura baseada em gerenciamento em nuvem pode simplificar a operação de filiais, escritórios, lojas, escolas, hotéis e ambientes distribuídos.</p>
<p data-start="12317" data-end="12380">A Xtech pode avaliar a aplicação de soluções Cisco Meraki para:</p>
<ul data-start="12382" data-end="12577">
<li data-section-id="1dmcjy9" data-start="12382" data-end="12394">switching;</li>
<li data-section-id="9gkc2b" data-start="12395" data-end="12406">wireless;</li>
<li data-section-id="u2deh8" data-start="12407" data-end="12419">segurança;</li>
<li data-section-id="1cdfr0x" data-start="12420" data-end="12429">SD-WAN;</li>
<li data-section-id="1suie5e" data-start="12430" data-end="12440">filiais;</li>
<li data-section-id="1xjtiyz" data-start="12441" data-end="12462">redes distribuídas;</li>
<li data-section-id="11913io" data-start="12463" data-end="12486">gerenciamento remoto;</li>
<li data-section-id="ak0qqw" data-start="12487" data-end="12515">visibilidade centralizada;</li>
<li data-section-id="1prltj7" data-start="12516" data-end="12541">políticas padronizadas;</li>
<li data-section-id="1fnj29t" data-start="12542" data-end="12560">expansão rápida;</li>
<li data-section-id="1w377yu" data-start="12561" data-end="12577">monitoramento.</li>
</ul>
<p data-start="12579" data-end="12680">A escolha entre arquiteturas Cisco Catalyst, Meraki ou combinações entre plataformas deve considerar:</p>
<ul data-start="12682" data-end="12920">
<li data-section-id="xqf6xk" data-start="12682" data-end="12707">requisitos de operação;</li>
<li data-section-id="1at37jz" data-start="12708" data-end="12734">modelo de gerenciamento;</li>
<li data-section-id="j6ez1w" data-start="12735" data-end="12763">conectividade com a nuvem;</li>
<li data-section-id="r8rnik" data-start="12764" data-end="12784">nível de controle;</li>
<li data-section-id="1p38cmc" data-start="12785" data-end="12808">recursos necessários;</li>
<li data-section-id="11cxqeh" data-start="12809" data-end="12835">modelo de licenciamento;</li>
<li data-section-id="1c7by0a" data-start="12836" data-end="12845">escala;</li>
<li data-section-id="125fdhx" data-start="12846" data-end="12860">integrações;</li>
<li data-section-id="1x8s6ff" data-start="12861" data-end="12891">experiência da equipe de TI;</li>
<li data-section-id="1i8igdz" data-start="12892" data-end="12920">estratégia de longo prazo.</li>
</ul>
<h2 data-section-id="1jthjb9" data-start="12922" data-end="12964">Cisco SD-WAN e conectividade de filiais</h2>
<p data-start="12966" data-end="13089">Empresas com múltiplas unidades precisam equilibrar desempenho, disponibilidade, segurança, custo e facilidade de operação.</p>
<p data-start="13091" data-end="13128">Projetos Cisco SD-WAN podem envolver:</p>
<ul data-start="13130" data-end="13404">
<li data-section-id="crlwjc" data-start="13130" data-end="13158">levantamento das unidades;</li>
<li data-section-id="1sj10zg" data-start="13159" data-end="13178">análise de links;</li>
<li data-section-id="ir71wh" data-start="13179" data-end="13209">classificação de aplicações;</li>
<li data-section-id="1vvvwkw" data-start="13210" data-end="13236">políticas de roteamento;</li>
<li data-section-id="1dlw68h" data-start="13237" data-end="13262">priorização de tráfego;</li>
<li data-section-id="n9gojc" data-start="13263" data-end="13277">redundância;</li>
<li data-section-id="1j8y9aj" data-start="13278" data-end="13310">conectividade com data center;</li>
<li data-section-id="1brr0t1" data-start="13311" data-end="13337">conectividade com nuvem;</li>
<li data-section-id="u2deh8" data-start="13338" data-end="13350">segurança;</li>
<li data-section-id="1ir4a3s" data-start="13351" data-end="13362">migração;</li>
<li data-section-id="1w377yb" data-start="13363" data-end="13379">monitoramento;</li>
<li data-section-id="1cb140g" data-start="13380" data-end="13404">operação centralizada.</li>
</ul>
<p data-start="13406" data-end="13589">A arquitetura precisa considerar não apenas os equipamentos, mas também as operadoras, os tipos de link, as aplicações críticas, os requisitos de latência e os planos de contingência.</p>
<h2 data-section-id="14e2w14" data-start="13591" data-end="13632">Redes Cisco para ambientes industriais</h2>
<p data-start="13634" data-end="13717">Ambientes industriais apresentam desafios diferentes dos ambientes administrativos.</p>
<p data-start="13719" data-end="13733">Podem existir:</p>
<ul data-start="13735" data-end="14007">
<li data-section-id="l52h2d" data-start="13735" data-end="13759">temperaturas elevadas;</li>
<li data-section-id="v9slo3" data-start="13760" data-end="13769">poeira;</li>
<li data-section-id="t3gjcm" data-start="13770" data-end="13781">vibração;</li>
<li data-section-id="31kbq7" data-start="13782" data-end="13814">interferência eletromagnética;</li>
<li data-section-id="140msz2" data-start="13815" data-end="13837">distâncias extensas;</li>
<li data-section-id="o2cvw3" data-start="13838" data-end="13861">equipamentos legados;</li>
<li data-section-id="plcnrh" data-start="13862" data-end="13873">redes OT;</li>
<li data-section-id="19v7w7c" data-start="13874" data-end="13899">protocolos industriais;</li>
<li data-section-id="n2ttn5" data-start="13900" data-end="13935">necessidade de operação contínua;</li>
<li data-section-id="p1wwi7" data-start="13936" data-end="13972">janelas reduzidas para manutenção;</li>
<li data-section-id="50bnx5" data-start="13973" data-end="14007">requisitos rígidos de segurança.</li>
</ul>
<p data-start="14009" data-end="14083">A Xtech pode desenvolver projetos de redes Cisco industriais contemplando:</p>
<ul data-start="14085" data-end="14375">
<li data-section-id="1y5id46" data-start="14085" data-end="14108">switching industrial;</li>
<li data-section-id="5czbbh" data-start="14109" data-end="14137">conectividade de máquinas;</li>
<li data-section-id="19tjtcs" data-start="14138" data-end="14161">redes para automação;</li>
<li data-section-id="1vxli1i" data-start="14162" data-end="14196">conectividade de áreas externas;</li>
<li data-section-id="jtjiy9" data-start="14197" data-end="14224">integração entre TI e OT;</li>
<li data-section-id="1btb1p6" data-start="14225" data-end="14239">segmentação;</li>
<li data-section-id="n9gojc" data-start="14240" data-end="14254">redundância;</li>
<li data-section-id="1crxf75" data-start="14255" data-end="14270">fibra óptica;</li>
<li data-section-id="1dbqgau" data-start="14271" data-end="14292">topologias em anel;</li>
<li data-section-id="7hjqra" data-start="14293" data-end="14329">conectividade wireless industrial;</li>
<li data-section-id="1w377yb" data-start="14330" data-end="14346">monitoramento;</li>
<li data-section-id="g5c4za" data-start="14347" data-end="14362">documentação;</li>
<li data-section-id="u2dehl" data-start="14363" data-end="14375">segurança.</li>
</ul>
<h2 data-section-id="1re79pe" data-start="14377" data-end="14400">Projetos multivendor</h2>
<p data-start="14402" data-end="14464">Nem todo projeto Cisco começa em um ambiente totalmente Cisco.</p>
<p data-start="14466" data-end="14494">É comum encontrar redes com:</p>
<ul data-start="14496" data-end="14780">
<li data-section-id="1f8fmpf" data-start="14496" data-end="14533">switches de diferentes fabricantes;</li>
<li data-section-id="1daqini" data-start="14534" data-end="14563">firewalls de outras marcas;</li>
<li data-section-id="6mzoqz" data-start="14564" data-end="14592">soluções wireless legadas;</li>
<li data-section-id="10u0res" data-start="14593" data-end="14648">servidores e virtualização de múltiplos fornecedores;</li>
<li data-section-id="lt77p1" data-start="14649" data-end="14676">equipamentos industriais;</li>
<li data-section-id="2rt3he" data-start="14677" data-end="14701">sistemas de telefonia;</li>
<li data-section-id="1alale5" data-start="14702" data-end="14721">dispositivos IoT;</li>
<li data-section-id="g91b9f" data-start="14722" data-end="14750">soluções de monitoramento;</li>
<li data-section-id="1hex014" data-start="14751" data-end="14780">links de várias operadoras.</li>
</ul>
<p data-start="14782" data-end="14938">A Xtech trabalha com uma abordagem multivendor, considerando a infraestrutura existente e buscando preservar investimentos sempre que tecnicamente possível.</p>
<p data-start="14940" data-end="14963">O projeto pode incluir:</p>
<ul data-start="14965" data-end="15221">
<li data-section-id="1njpgsi" data-start="14965" data-end="14996">integração entre fabricantes;</li>
<li data-section-id="1x21wsg" data-start="14997" data-end="15016">migração gradual;</li>
<li data-section-id="1ajral9" data-start="15017" data-end="15042">convivência temporária;</li>
<li data-section-id="1slyiqd" data-start="15043" data-end="15068">substituição por fases;</li>
<li data-section-id="ok3xjo" data-start="15069" data-end="15090">interoperabilidade;</li>
<li data-section-id="18f7r3j" data-start="15091" data-end="15115">revisão de protocolos;</li>
<li data-section-id="8ndsq" data-start="15116" data-end="15137">adequação de VLANs;</li>
<li data-section-id="e4ei7p" data-start="15138" data-end="15162">revisão de roteamento;</li>
<li data-section-id="1e3qq98" data-start="15163" data-end="15178">padronização;</li>
<li data-section-id="g5c4za" data-start="15179" data-end="15194">documentação;</li>
<li data-section-id="1okfnoo" data-start="15195" data-end="15221">redução de dependências.</li>
</ul>
<h2 data-section-id="1n9cvaa" data-start="15223" data-end="15251">Assessment de redes Cisco</h2>
<p data-start="15253" data-end="15369">O assessment é indicado quando a empresa precisa conhecer melhor o estado atual da infraestrutura antes de investir.</p>
<p data-start="15371" data-end="15401">Ele pode ajudar a identificar:</p>
<ul data-start="15403" data-end="15725">
<li data-section-id="50ssh1" data-start="15403" data-end="15430">equipamentos sem suporte;</li>
<li data-section-id="euwtav" data-start="15431" data-end="15468">versões de software desatualizadas;</li>
<li data-section-id="1ifn1nt" data-start="15469" data-end="15497">riscos de disponibilidade;</li>
<li data-section-id="baj10j" data-start="15498" data-end="15523">problemas de topologia;</li>
<li data-section-id="1nid835" data-start="15524" data-end="15535">gargalos;</li>
<li data-section-id="1t1nn2p" data-start="15536" data-end="15570">inconsistências de configuração;</li>
<li data-section-id="tx2nt3" data-start="15571" data-end="15594">falta de redundância;</li>
<li data-section-id="offi62" data-start="15595" data-end="15617">riscos de segurança;</li>
<li data-section-id="1nzfd1m" data-start="15618" data-end="15642">falhas de segmentação;</li>
<li data-section-id="1iz5xwv" data-start="15643" data-end="15664">baixa visibilidade;</li>
<li data-section-id="17v7q7" data-start="15665" data-end="15692">ausência de documentação;</li>
<li data-section-id="15he8w1" data-start="15693" data-end="15725">oportunidades de consolidação.</li>
</ul>
<p data-start="15727" data-end="15862">Ao final, o cliente pode receber um diagnóstico técnico, mapa de riscos, recomendações e um plano de evolução dividido por prioridades.</p>
<h2 data-section-id="y93bql" data-start="15864" data-end="15895">Migração de redes para Cisco</h2>
<p data-start="15897" data-end="15972">A migração é uma das etapas de maior risco em um projeto de infraestrutura.</p>
<p data-start="15974" data-end="16008">Um plano adequado deve considerar:</p>
<ul data-start="16010" data-end="16267">
<li data-section-id="1y88i1d" data-start="16010" data-end="16025">dependências;</li>
<li data-section-id="6ywto1" data-start="16026" data-end="16048">aplicações críticas;</li>
<li data-section-id="gu77ed" data-start="16049" data-end="16065">endereçamento;</li>
<li data-section-id="9z0it1" data-start="16066" data-end="16074">VLANs;</li>
<li data-section-id="1fst8jn" data-start="16075" data-end="16088">roteamento;</li>
<li data-section-id="xrif5i" data-start="16089" data-end="16098">trunks;</li>
<li data-section-id="u2deh8" data-start="16099" data-end="16111">segurança;</li>
<li data-section-id="rsw30k" data-start="16112" data-end="16124">telefonia;</li>
<li data-section-id="10p21fs" data-start="16125" data-end="16141">access points;</li>
<li data-section-id="1b9u96v" data-start="16142" data-end="16155">servidores;</li>
<li data-section-id="15xki80" data-start="16156" data-end="16164">links;</li>
<li data-section-id="lt77p1" data-start="16165" data-end="16192">equipamentos industriais;</li>
<li data-section-id="yo4e7e" data-start="16193" data-end="16208">contingência;</li>
<li data-section-id="1xykgx1" data-start="16209" data-end="16220">rollback;</li>
<li data-section-id="15lqm37" data-start="16221" data-end="16230">testes;</li>
<li data-section-id="e5298p" data-start="16231" data-end="16245">comunicação;</li>
<li data-section-id="uxvwzw" data-start="16246" data-end="16267">janelas de mudança.</li>
</ul>
<p data-start="16269" data-end="16333">A Xtech pode elaborar e executar o plano de migração, incluindo:</p>
<ul data-start="16335" data-end="16586">
<li data-section-id="1phothk" data-start="16335" data-end="16348">inventário;</li>
<li data-section-id="1v46wvd" data-start="16349" data-end="16374">matriz de dependências;</li>
<li data-section-id="1m09myw" data-start="16375" data-end="16395">preparação prévia;</li>
<li data-section-id="1du908i" data-start="16396" data-end="16406">staging;</li>
<li data-section-id="1ac6qbr" data-start="16407" data-end="16434">validação em laboratório;</li>
<li data-section-id="mcdwl0" data-start="16435" data-end="16448">cronograma;</li>
<li data-section-id="ki11yz" data-start="16449" data-end="16468">plano de mudança;</li>
<li data-section-id="12h3od4" data-start="16469" data-end="16489">plano de rollback;</li>
<li data-section-id="116ryvd" data-start="16490" data-end="16524">acompanhamento durante a janela;</li>
<li data-section-id="1a9543m" data-start="16525" data-end="16547">testes de aceitação;</li>
<li data-section-id="1ezj5e6" data-start="16548" data-end="16564">estabilização;</li>
<li data-section-id="1htilif" data-start="16565" data-end="16586">operação assistida.</li>
</ul>
<h2 data-section-id="559duw" data-start="16588" data-end="16607">Proof of Concept</h2>
<p data-start="16609" data-end="16710">A PoC permite validar recursos, integrações e comportamento antes de uma implantação em maior escala.</p>
<p data-start="16712" data-end="16735">Pode ser indicada para:</p>
<ul data-start="16737" data-end="16936">
<li data-section-id="1ovnvbs" data-start="16737" data-end="16758">novas arquiteturas;</li>
<li data-section-id="14z6rtd" data-start="16759" data-end="16781">autenticação 802.1X;</li>
<li data-section-id="1j3zolb" data-start="16782" data-end="16788">NAC;</li>
<li data-section-id="1btb1p6" data-start="16789" data-end="16803">segmentação;</li>
<li data-section-id="56i6nv" data-start="16804" data-end="16816">automação;</li>
<li data-section-id="14ol7cs" data-start="16817" data-end="16828">Wi-Fi 6E;</li>
<li data-section-id="3dvb7c" data-start="16829" data-end="16839">Wi-Fi 7;</li>
<li data-section-id="1cdfr0x" data-start="16840" data-end="16849">SD-WAN;</li>
<li data-section-id="1gvg1za" data-start="16850" data-end="16887">integração com sistemas existentes;</li>
<li data-section-id="130wjxh" data-start="16888" data-end="16914">migração de tecnologias;</li>
<li data-section-id="kchqie" data-start="16915" data-end="16936">ambientes críticos.</li>
</ul>
<p data-start="16938" data-end="17106">A Xtech pode apoiar a definição dos critérios de sucesso, configuração do ambiente, execução dos testes, documentação dos resultados e recomendação dos próximos passos.</p>
<h2 data-section-id="6ivlki" data-start="17108" data-end="17134">Documentação do projeto</h2>
<p data-start="17136" data-end="17206">Uma infraestrutura bem implantada precisa ser devidamente documentada.</p>
<p data-start="17208" data-end="17239">A documentação pode contemplar:</p>
<ul data-start="17241" data-end="17578">
<li data-section-id="1hcls65" data-start="17241" data-end="17262">arquitetura lógica;</li>
<li data-section-id="1xg1j4t" data-start="17263" data-end="17284">arquitetura física;</li>
<li data-section-id="1frvbi3" data-start="17285" data-end="17297">topologia;</li>
<li data-section-id="gu77ed" data-start="17298" data-end="17314">endereçamento;</li>
<li data-section-id="9z0it1" data-start="17315" data-end="17323">VLANs;</li>
<li data-section-id="1mluseu" data-start="17324" data-end="17332">redes;</li>
<li data-section-id="qogwtg" data-start="17333" data-end="17348">equipamentos;</li>
<li data-section-id="zd0z1h" data-start="17349" data-end="17362">interfaces;</li>
<li data-section-id="1e5htd1" data-start="17363" data-end="17373">uplinks;</li>
<li data-section-id="n9gojc" data-start="17374" data-end="17388">redundância;</li>
<li data-section-id="1ky3yg1" data-start="17389" data-end="17401">políticas;</li>
<li data-section-id="5dmafh" data-start="17402" data-end="17410">SSIDs;</li>
<li data-section-id="u2deh8" data-start="17411" data-end="17423">segurança;</li>
<li data-section-id="1d1kpi6" data-start="17424" data-end="17451">configurações relevantes;</li>
<li data-section-id="1phothk" data-start="17452" data-end="17465">inventário;</li>
<li data-section-id="13b8xqs" data-start="17466" data-end="17478">diagramas;</li>
<li data-section-id="x5nnkl" data-start="17479" data-end="17499">plano de migração;</li>
<li data-section-id="1itr49u" data-start="17500" data-end="17523">resultados de testes;</li>
<li data-section-id="o6ggy" data-start="17524" data-end="17548">documentação as built;</li>
<li data-section-id="187seuv" data-start="17549" data-end="17578">procedimentos operacionais.</li>
</ul>
<p data-start="17580" data-end="17707">A documentação reduz dependência de conhecimento individual, facilita troubleshooting, auditorias, expansão e futuras mudanças.</p>
<h2 data-section-id="egtsm3" data-start="17709" data-end="17740">Operação assistida e suporte</h2>
<p data-start="17742" data-end="17874">Após a implantação, a Xtech pode acompanhar o início da operação para apoiar a equipe do cliente durante o período de estabilização.</p>
<p data-start="17876" data-end="17910">A operação assistida pode incluir:</p>
<ul data-start="17912" data-end="18167">
<li data-section-id="20ng2n" data-start="17912" data-end="17943">acompanhamento de desempenho;</li>
<li data-section-id="1rovven" data-start="17944" data-end="17965">análise de eventos;</li>
<li data-section-id="r3v9jw" data-start="17966" data-end="17976">ajustes;</li>
<li data-section-id="s7g0gt" data-start="17977" data-end="17998">suporte a usuários;</li>
<li data-section-id="1e1rivr" data-start="17999" data-end="18022">revisão de políticas;</li>
<li data-section-id="5e3hsb" data-start="18023" data-end="18041">troubleshooting;</li>
<li data-section-id="jgjty1" data-start="18042" data-end="18073">acompanhamento de incidentes;</li>
<li data-section-id="rpibz9" data-start="18074" data-end="18101">validação de redundância;</li>
<li data-section-id="161243y" data-start="18102" data-end="18134">transferência de conhecimento;</li>
<li data-section-id="195jusd" data-start="18135" data-end="18167">revisão final da documentação.</li>
</ul>
<p data-start="18169" data-end="18266">Esse período ajuda a reduzir riscos e acelera a transição entre o projeto e a operação cotidiana.</p>
<h2 data-section-id="bca5gu" data-start="18268" data-end="18303">Como conduzimos um projeto Cisco</h2>
<ol data-start="18305" data-end="19588">
<li data-section-id="vgwytf" data-start="18305" data-end="18457">
<p data-start="18308" data-end="18350"><strong data-start="18308" data-end="18350">Discovery e levantamento de requisitos</strong></p>
<p data-start="18355" data-end="18457">Entendemos o negócio, o ambiente, os usuários, as aplicações, as restrições e os objetivos do projeto.</p>
</li>
<li data-section-id="1laihpo" data-start="18459" data-end="18609">
<p data-start="18462" data-end="18504"><strong data-start="18462" data-end="18504">Assessment da infraestrutura existente</strong></p>
<p data-start="18509" data-end="18609">Analisamos topologia, equipamentos, configurações, riscos, dependências e oportunidades de melhoria.</p>
</li>
<li data-section-id="1osoppw" data-start="18611" data-end="18740">
<p data-start="18614" data-end="18642"><strong data-start="18614" data-end="18642">Definição da arquitetura</strong></p>
<p data-start="18647" data-end="18740">Desenvolvemos a arquitetura de switching, wireless, segurança, gerenciamento e conectividade.</p>
</li>
<li data-section-id="111zh0w" data-start="18742" data-end="18871">
<p data-start="18745" data-end="18766"><strong data-start="18745" data-end="18766">Projeto executivo</strong></p>
<p data-start="18771" data-end="18871">Detalhamos topologia, equipamentos, licenças, dimensionamento, configurações e plano de implantação.</p>
</li>
<li data-section-id="1vcagvl" data-start="18873" data-end="18989">
<p data-start="18876" data-end="18897"><strong data-start="18876" data-end="18897">PoC e homologação</strong></p>
<p data-start="18902" data-end="18989">Quando necessário, validamos os recursos e integrações antes da implantação definitiva.</p>
</li>
<li data-section-id="1f0nrnq" data-start="18991" data-end="19121">
<p data-start="18994" data-end="19020"><strong data-start="18994" data-end="19020">Fornecimento e staging</strong></p>
<p data-start="19025" data-end="19121">Realizamos o fornecimento, conferência, atualização, configuração e preparação dos equipamentos.</p>
</li>
<li data-section-id="ydg33d" data-start="19123" data-end="19227">
<p data-start="19126" data-end="19152"><strong data-start="19126" data-end="19152">Implantação e migração</strong></p>
<p data-start="19157" data-end="19227">Executamos o projeto seguindo plano de mudança, testes e contingência.</p>
</li>
<li data-section-id="4kkfzx" data-start="19229" data-end="19351">
<p data-start="19232" data-end="19255"><strong data-start="19232" data-end="19255">Testes de aceitação</strong></p>
<p data-start="19260" data-end="19351">Validamos conectividade, redundância, desempenho, segurança e funcionamento das aplicações.</p>
</li>
<li data-section-id="1c20gv1" data-start="19353" data-end="19467">
<p data-start="19356" data-end="19381"><strong data-start="19356" data-end="19381">Documentação as built</strong></p>
<p data-start="19386" data-end="19467">Entregamos a documentação atualizada conforme o ambiente efetivamente implantado.</p>
</li>
<li data-section-id="1s2ptw4" data-start="19469" data-end="19588">
<p data-start="19473" data-end="19495"><strong data-start="19473" data-end="19495">Operação assistida</strong></p>
<p data-start="19501" data-end="19588">Acompanhamos a estabilização do ambiente e apoiamos a equipe responsável pela operação.</p>
</li>
</ol>
<h2 data-section-id="1llj5ft" data-start="19590" data-end="19642">Por que desenvolver seu projeto Cisco com a Xtech</h2>
<h3 data-section-id="g554ur" data-start="19644" data-end="19684">Participação desde a fase de projeto</h3>
<p data-start="19686" data-end="19820">A Xtech pode participar antes da definição da lista de materiais, apoiando a construção da solução desde o levantamento de requisitos.</p>
<h3 data-section-id="g9iek3" data-start="19822" data-end="19845">Visão de engenharia</h3>
<p data-start="19847" data-end="19964">As decisões são baseadas em arquitetura, disponibilidade, segurança, operação, crescimento e necessidades de negócio.</p>
<h3 data-section-id="19t7a8y" data-start="19966" data-end="19986">Entrega turn key</h3>
<p data-start="19988" data-end="20098">Podemos atuar desde o assessment até o fornecimento, implantação, migração, documentação e operação assistida.</p>
<h3 data-section-id="13a20dy" data-start="20100" data-end="20126">Capacidade multivendor</h3>
<p data-start="20128" data-end="20221">Consideramos a infraestrutura existente e a integração com tecnologias de outros fabricantes.</p>
<h3 data-section-id="1lq9f1u" data-start="20223" data-end="20259">Projetos corporativos e críticos</h3>
<p data-start="20261" data-end="20377">Atuamos em ambientes administrativos, industriais, logísticos, hospitalares, educacionais e de alta disponibilidade.</p>
<h3 data-section-id="ubfa9a" data-start="20379" data-end="20404">Documentação completa</h3>
<p data-start="20406" data-end="20521">O projeto pode incluir diagramas, inventários, configurações, matrizes, planos de migração e documentação as built.</p>
<h3 data-section-id="1dxd88n" data-start="20523" data-end="20548">Implantação planejada</h3>
<p data-start="20550" data-end="20641">As mudanças são conduzidas com planejamento, testes, critérios de aceitação e contingência.</p>
<h3 data-section-id="1ibl4e9" data-start="20643" data-end="20664">Foco no resultado</h3>
<p data-start="20666" data-end="20790">O objetivo não é apenas instalar equipamentos, mas entregar uma infraestrutura funcional, segura, documentada e operacional.</p>
<h2 data-section-id="z0usge" data-start="20792" data-end="20838">Quem pode se beneficiar de um projeto Cisco</h2>
<p data-start="20840" data-end="20884">Esta abordagem é indicada para empresas que:</p>
<ul data-start="20886" data-end="21503">
<li data-section-id="6lhki2" data-start="20886" data-end="20920">estão construindo uma nova rede;</li>
<li data-section-id="gualrj" data-start="20921" data-end="20949">estão abrindo uma unidade;</li>
<li data-section-id="zt1rw6" data-start="20950" data-end="20978">precisam renovar switches;</li>
<li data-section-id="fv4bd9" data-start="20979" data-end="21009">precisam modernizar o Wi-Fi;</li>
<li data-section-id="yluw05" data-start="21010" data-end="21060">possuem equipamentos próximos do fim de suporte;</li>
<li data-section-id="1hra3h5" data-start="21061" data-end="21099">precisam aumentar a disponibilidade;</li>
<li data-section-id="wz1sgu" data-start="21100" data-end="21131">desejam melhorar a segurança;</li>
<li data-section-id="13cvtnq" data-start="21132" data-end="21160">precisam segmentar a rede;</li>
<li data-section-id="1b07v2s" data-start="21161" data-end="21184">querem implantar NAC;</li>
<li data-section-id="1fbkty" data-start="21185" data-end="21215">precisam padronizar filiais;</li>
<li data-section-id="pjzf89" data-start="21216" data-end="21253">estão migrando de outro fabricante;</li>
<li data-section-id="eqmi3d" data-start="21254" data-end="21293">precisam documentar a infraestrutura;</li>
<li data-section-id="k37s0k" data-start="21294" data-end="21328">enfrentam problemas recorrentes;</li>
<li data-section-id="tqbv83" data-start="21329" data-end="21373">precisam preparar a rede para crescimento;</li>
<li data-section-id="mnmep4" data-start="21374" data-end="21440">possuem um projeto, mas ainda não possuem uma arquitetura final;</li>
<li data-section-id="13gxkar" data-start="21441" data-end="21503">precisam de uma integradora para assumir o projeto completo.</li>
</ul>
<h2 data-section-id="1olw4gi" data-start="21505" data-end="21549">Perguntas frequentes sobre projetos Cisco</h2>
<h3 data-section-id="1e93c72" data-start="21551" data-end="21599">A Xtech participa desde o início do projeto?</h3>
<p data-start="21601" data-end="21727">Sim. Podemos participar desde o discovery, levantamento de requisitos e assessment, antes mesmo da definição dos equipamentos.</p>
<h3 data-section-id="1f583t3" data-start="21729" data-end="21790">A Xtech faz somente o fornecimento de equipamentos Cisco?</h3>
<p data-start="21792" data-end="21931">Não. O fornecimento pode fazer parte da entrega, mas nosso foco é apoiar o cliente no desenho, implantação, migração e operação da solução.</p>
<h3 data-section-id="1hhs96l" data-start="21933" data-end="21979">Vocês desenvolvem projetos Cisco turn key?</h3>
<p data-start="21981" data-end="22116">Sim. O projeto pode abranger arquitetura, especificação, fornecimento, staging, implantação, testes, documentação e operação assistida.</p>
<h3 data-section-id="4axd5r" data-start="22118" data-end="22163">A Xtech realiza projetos Cisco Switching?</h3>
<p data-start="22165" data-end="22287">Sim. Desenvolvemos projetos de redes de acesso, distribuição, core, campus, filiais, data centers e ambientes industriais.</p>
<h3 data-section-id="xn839p" data-start="22289" data-end="22333">A Xtech realiza projetos Cisco Wireless?</h3>
<p data-start="22335" data-end="22463">Sim. Podemos atuar em levantamento, modelagem, Site Survey, dimensionamento, implantação, validação e otimização de redes Wi-Fi.</p>
<h3 data-section-id="1nupzdn" data-start="22465" data-end="22502">Vocês trabalham com Cisco Meraki?</h3>
<p data-start="22504" data-end="22657">Projetos com gerenciamento em nuvem podem ser avaliados de acordo com o perfil do ambiente, a operação, os recursos e o modelo de licenciamento esperado.</p>
<h3 data-section-id="iecbv4" data-start="22659" data-end="22694">A Xtech trabalha com Cisco ISE?</h3>
<p data-start="22696" data-end="22835">Podemos apoiar projetos de NAC, autenticação, políticas de acesso, 802.1X, identificação de dispositivos e integração com a infraestrutura.</p>
<h3 data-section-id="1ndu7wy" data-start="22837" data-end="22895">Vocês fazem migração de outros fabricantes para Cisco?</h3>
<p data-start="22897" data-end="23018">Sim. A migração pode ser planejada por fases, preservando a operação e mantendo a interoperabilidade durante a transição.</p>
<h3 data-section-id="smv0i" data-start="23020" data-end="23063">É possível contratar somente o projeto?</h3>
<p data-start="23065" data-end="23209">Sim. O escopo pode incluir apenas assessment, arquitetura, projeto executivo ou especificação, sem obrigatoriedade de contratar todas as etapas.</p>
<h3 data-section-id="1u7zfyf" data-start="23211" data-end="23262">Vocês atendem ambientes com vários fabricantes?</h3>
<p data-start="23264" data-end="23379">Sim. A Xtech possui uma abordagem multivendor e considera a infraestrutura existente no desenvolvimento do projeto.</p>
<h3 data-section-id="hueku" data-start="23381" data-end="23405">A Xtech realiza PoC?</h3>
<p data-start="23407" data-end="23539">Sim. A PoC pode ser utilizada para validar arquitetura, recursos, integração, desempenho ou aderência antes da implantação completa.</p>
<h3 data-section-id="14q7mse" data-start="23541" data-end="23579">Vocês fazem documentação as built?</h3>
<p data-start="23581" data-end="23749">Sim. A documentação pode ser entregue conforme o ambiente efetivamente implantado, incluindo diagramas, inventário, topologia, endereçamento e configurações relevantes.</p>
<h3 data-section-id="1e93k8v" data-start="23751" data-end="23796">A Xtech atende projetos em todo o Brasil?</h3>
<p data-start="23798" data-end="23934">O atendimento pode ser realizado remotamente e presencialmente, conforme localização, escopo, criticidade e etapas previstas no projeto.</p>
<h3 data-section-id="17vlf4m" data-start="23936" data-end="23982">Como iniciar um projeto Cisco com a Xtech?</h3>
<p data-start="23984" data-end="24110">O primeiro passo é uma conversa técnica para entender o ambiente, os objetivos, o estágio do projeto e os principais desafios.</p>
<p>O post <a href="https://portal.xtech.com.br/fabricantes/cisco/">Projetos Cisco para Redes Corporativas</a> apareceu primeiro em <a href="https://portal.xtech.com.br">Xtech Solutions</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
