Portal O Debate
Grupo WhatsApp

10 dicas de segurança para Redes Híbridas

10 dicas de segurança para Redes Híbridas

24/08/2016 Felipe Stutz

Cibercriminosos cada vez mais profissionais estão realizando ataques muito mais frequentes e prejudiciais a empresas.

No mundo atual, os negócios dependem cada vez mais do suporte a tecnologias de rede, tais como computação em nuvem, mobilidade e internet das coisas (IoT).

A flexibilidade e agilidade oferecidas são essenciais para assegurar a competitividade em um mercado cada vez mais global. Mas, juntamente com estes benefícios vem o aumento do risco de comprometimento dos dados.

Na verdade, as empresas estão gradualmente percebendo que não é “se” os seus dados estão comprometidos, e sim “quando” vai acontecer uma perda. O Information Security Forum (Fórum de Segurança da Informação), em sua análise de temas de segurança até 2018, adverte que o uso generalizado de soluções de tecnologia fez crescer drasticamente as ameaças que as empresas enfrentam.

Além disso, informa que “métodos estabelecidos de gerenciamento de riscos da informação serão comprometidos por elementos não-maliciosos, tanto internos quanto externos”.

Ataques cada vez mais profissionais

Cibercriminosos cada vez mais profissionais estão realizando ataques muito mais frequentes e prejudiciais a empresas e outras organizações. E, assim como as empresas, esses criminosos são capazes de se beneficiar das novas tecnologias para preparar ataques ainda maiores e mais variados.

O impacto de um ataque de negação de serviço (DDoS) feito em uma empresa, por exemplo, pode causar danos estimados em cerca de US$ 40 mil por hora. Atualmente, os cibercriminosos usam ataques “multi-vetor”, que têm como alvo várias áreas da empresa em paralelo, para encontrar o elo mais fraco.

Estes incluem os usuários finais, dispositivos móveis, redes, aplicações e data centers. Os ataques DDoS, por exemplo, são muitas vezes utilizados como uma cobertura para ataques mais profundos e em outras partes da infraestrutura.

A chave para se proteger contra essas múltiplas ameaças é adotar uma abordagem holística na segurança e ter uma estratégia para minimizar o impacto das violações o mais rapidamente possível.

Aqui estão 10 dicas para ajudar você a proteger a sua empresa e a construir uma segurança de multicamadas a fim de proteger seus dados e infraestrutura, mantendo-se competitivo no mundo digital:

1. Ultrapasse barreiras com segurança baseada em rede: Abordagens tradicionais de segurança dependem de muitas soluções diferentes instaladas entre o que chamamos de rede privada “confiável” e a rede pública “sem segurança” da internet. Profissionais de segurança de TI das empresas estão exigindo soluções baseadas em rede especialmente projetadas para era da nuvem, dispositivos móveis, internet das coisas (IoT) e API aberta, na qual não há perímetros de rede fixa.

2. Utilize uma abordagem estratégica: Especialistas em segurança de uma CyberSOC podem ajudá-lo a priorizar quais dados são mais importantes para o seu negócio e direcionar formas de reduzir os riscos de ataque. Compreenda os objetivos dos cibercriminosos – se são monetários, ideológicos ou competitivos - ao invés de focar em vulnerabilidades individuais do sistema.

3. Ganhe visão com uma plataforma de gestão de informações de segurança e eventos (SIEM): Essa solução correlaciona alertas de segurança e os transforma em uma forma de inteligência sobre a qual se pode agir. A SIEM pode ajudar a identificar malwares e solicitações anormais de acesso a aplicativos para detectar intrusos na sua rede. Análises de big data tornam mais poderosas as visualizações de ameaças em tempo real, respostas dinâmicas para incidentes e análises pós-evento.

4. Alinhe dinamicamente sua infraestrutura aos requisitos de negócio: Escolha a rede mais apropriada com base na importância dos dados que trafegam por ela, como uma WAN privada, ou uma rede pública segura com um gateway privado, público ou compartilhado.

5. Invista em segurança a partir da nuvem: é vital ter proteção contra ameaças de segurança em todas as pontas da infraestrutura de TI – incluindo para dispositivos móveis. Use soluções de proteção na nuvem para bloquear dados suspeitos antes mesmo que cheguem aos usuários finais.

6. Autentique usuários em todos os recursos da empresa: uma gestão eficiente de identidade e acesso (IAM – da sigla em inglês Identity and Access Management) permite a funcionários e parceiros previamente selecionados acessar a nuvem e aplicações locais de qualquer dispositivo, usando um único login. Autenticação de múltiplos fatores protege o acesso via VPN mesmo sobre conexões de internet sem segurança.

7. Proteja os dados em ambientes públicos: Dados sensíveis, como registro de clientes no Salesforce, devem ser criptografados e protegidos por token antes de serem processados ou movidos entre as nuvens pública e privada.

8. Olhe além da infraestrutura básica da TI: as tecnologias que operam os setores de manufatura, petróleo, gás, água e eletricidade são online e os dados são, cada vez mais, processados na nuvem. Sistemas de controle industrial e Sistemas de Supervisão e Aquisição de Dados (SCADA) também precisam de proteção.

9. Proteja a Internet das Coisas (IoT): os dispositivos que fazem parte da IoT podem ser os pontos fracos da sua cadeia de segurança. Os perigos de protocolos inseguros e firmwares não corrigidos aumentam drasticamente quando considera o número de dispositivos que estão por aí.

10. Busque a virtualização para redes mais dinâmicas: no futuro, você será capaz de provisionar diferentes tipos de appliances de segurança virtuais em resposta à ameaças em tempo real, usando um plano de controle baseado em Virtualização das Funções de Rede (NFV). Enquanto o controlador SDN será capaz de direcionar, interceptar ou espelhar o trafego desejado para inspeção de segurança, criando uma cadeia de serviços de segurança.

* Felipe Stutz é Diretor de Desenvolvimento de negócios e soluções de conectividade para América Latina da Orange Business Services.



2024, um ano de frustração anunciada

O povo brasileiro é otimista por natureza.

Autor: Samuel Hanan


Há algo de muito errado nas finanças do Governo Federal

O Brasil atingiu, segundo os jornais da semana passada, cifra superior a um trilhão de reais da dívida pública (R$ 1.000.000.000.000,00).

Autor: Ives Gandra da Silva Martins


O mal-estar da favelização

Ao olharmos a linha histórica das favelas no Brasil, uma série de fatores raciais, econômicos e sociais deve ser analisada.

Autor: Marcelo Barbosa


Teatro de Fantoches

E se alguém te dissesse que tudo aquilo em que você acredita não passa de uma mentira que te gravaram na cabeça? E que o método de gravação é a criação permanente de imagens e de histórias fantásticas?

Autor: Marco Antonio Spinelli


Esquerda ou direita?

O ano de 2020 passou, mas deixou fortes marcas no viver dos seres humanos.

Autor: Benedicto Ismael Camargo Dutra


O investimento público brasileiro e a estruturação social inclusiva

O investimento público desempenha um papel crucial no desenvolvimento de uma nação.

Autor: André Naves


Eleições 2024: o que vem pela frente

Em outubro de 2024, os brasileiros retornarão às urnas, desta vez para eleger prefeito, vice-prefeito e vereadores de seus municípios.

Autor: Wilson Pedroso


Seja um líder que sabe escutar

Uma questão que vejo em muitas empresas e que os líderes não se atentam é sobre a importância de saber escutar seus colaboradores.

Autor: Leonardo Chucrute


Refugiados, ontem e hoje

A palavra “refugiados” vem da palavra fugir.

Autor: Solly Andy Segenreich


A solidão do outro lado do mundo

Quem já morou no exterior sabe que a vida lá fora tem seus desafios.

Autor: João Filipe da Mata


Um lamento pelo empobrecimento da ética política

Os recentes embates, físicos e verbais, entre parlamentares nas dependências da Câmara Federal nos mostram muito sobre o que a política não deve ser.

Autor: Wilson Pedroso


Governar com economia e sem aumentar impostos

Depois de alguns tiros no pé, como as duas Medidas Provisórias que o presidente editou com o objetivo de revogar ou inviabilizar leis aprovadas pelo Congresso Nacional - que foram devolvidas sem tramitação - o governo admite promover o enxugamento de gastos.

Autor: Tenente Dirceu Cardoso Gonçalves