Portal O Debate
Grupo WhatsApp

10 dicas de segurança para Redes Híbridas

10 dicas de segurança para Redes Híbridas

24/08/2016 Felipe Stutz

Cibercriminosos cada vez mais profissionais estão realizando ataques muito mais frequentes e prejudiciais a empresas.

No mundo atual, os negócios dependem cada vez mais do suporte a tecnologias de rede, tais como computação em nuvem, mobilidade e internet das coisas (IoT).

A flexibilidade e agilidade oferecidas são essenciais para assegurar a competitividade em um mercado cada vez mais global. Mas, juntamente com estes benefícios vem o aumento do risco de comprometimento dos dados.

Na verdade, as empresas estão gradualmente percebendo que não é “se” os seus dados estão comprometidos, e sim “quando” vai acontecer uma perda. O Information Security Forum (Fórum de Segurança da Informação), em sua análise de temas de segurança até 2018, adverte que o uso generalizado de soluções de tecnologia fez crescer drasticamente as ameaças que as empresas enfrentam.

Além disso, informa que “métodos estabelecidos de gerenciamento de riscos da informação serão comprometidos por elementos não-maliciosos, tanto internos quanto externos”.

Ataques cada vez mais profissionais

Cibercriminosos cada vez mais profissionais estão realizando ataques muito mais frequentes e prejudiciais a empresas e outras organizações. E, assim como as empresas, esses criminosos são capazes de se beneficiar das novas tecnologias para preparar ataques ainda maiores e mais variados.

O impacto de um ataque de negação de serviço (DDoS) feito em uma empresa, por exemplo, pode causar danos estimados em cerca de US$ 40 mil por hora. Atualmente, os cibercriminosos usam ataques “multi-vetor”, que têm como alvo várias áreas da empresa em paralelo, para encontrar o elo mais fraco.

Estes incluem os usuários finais, dispositivos móveis, redes, aplicações e data centers. Os ataques DDoS, por exemplo, são muitas vezes utilizados como uma cobertura para ataques mais profundos e em outras partes da infraestrutura.

A chave para se proteger contra essas múltiplas ameaças é adotar uma abordagem holística na segurança e ter uma estratégia para minimizar o impacto das violações o mais rapidamente possível.

Aqui estão 10 dicas para ajudar você a proteger a sua empresa e a construir uma segurança de multicamadas a fim de proteger seus dados e infraestrutura, mantendo-se competitivo no mundo digital:

1. Ultrapasse barreiras com segurança baseada em rede: Abordagens tradicionais de segurança dependem de muitas soluções diferentes instaladas entre o que chamamos de rede privada “confiável” e a rede pública “sem segurança” da internet. Profissionais de segurança de TI das empresas estão exigindo soluções baseadas em rede especialmente projetadas para era da nuvem, dispositivos móveis, internet das coisas (IoT) e API aberta, na qual não há perímetros de rede fixa.

2. Utilize uma abordagem estratégica: Especialistas em segurança de uma CyberSOC podem ajudá-lo a priorizar quais dados são mais importantes para o seu negócio e direcionar formas de reduzir os riscos de ataque. Compreenda os objetivos dos cibercriminosos – se são monetários, ideológicos ou competitivos - ao invés de focar em vulnerabilidades individuais do sistema.

3. Ganhe visão com uma plataforma de gestão de informações de segurança e eventos (SIEM): Essa solução correlaciona alertas de segurança e os transforma em uma forma de inteligência sobre a qual se pode agir. A SIEM pode ajudar a identificar malwares e solicitações anormais de acesso a aplicativos para detectar intrusos na sua rede. Análises de big data tornam mais poderosas as visualizações de ameaças em tempo real, respostas dinâmicas para incidentes e análises pós-evento.

4. Alinhe dinamicamente sua infraestrutura aos requisitos de negócio: Escolha a rede mais apropriada com base na importância dos dados que trafegam por ela, como uma WAN privada, ou uma rede pública segura com um gateway privado, público ou compartilhado.

5. Invista em segurança a partir da nuvem: é vital ter proteção contra ameaças de segurança em todas as pontas da infraestrutura de TI – incluindo para dispositivos móveis. Use soluções de proteção na nuvem para bloquear dados suspeitos antes mesmo que cheguem aos usuários finais.

6. Autentique usuários em todos os recursos da empresa: uma gestão eficiente de identidade e acesso (IAM – da sigla em inglês Identity and Access Management) permite a funcionários e parceiros previamente selecionados acessar a nuvem e aplicações locais de qualquer dispositivo, usando um único login. Autenticação de múltiplos fatores protege o acesso via VPN mesmo sobre conexões de internet sem segurança.

7. Proteja os dados em ambientes públicos: Dados sensíveis, como registro de clientes no Salesforce, devem ser criptografados e protegidos por token antes de serem processados ou movidos entre as nuvens pública e privada.

8. Olhe além da infraestrutura básica da TI: as tecnologias que operam os setores de manufatura, petróleo, gás, água e eletricidade são online e os dados são, cada vez mais, processados na nuvem. Sistemas de controle industrial e Sistemas de Supervisão e Aquisição de Dados (SCADA) também precisam de proteção.

9. Proteja a Internet das Coisas (IoT): os dispositivos que fazem parte da IoT podem ser os pontos fracos da sua cadeia de segurança. Os perigos de protocolos inseguros e firmwares não corrigidos aumentam drasticamente quando considera o número de dispositivos que estão por aí.

10. Busque a virtualização para redes mais dinâmicas: no futuro, você será capaz de provisionar diferentes tipos de appliances de segurança virtuais em resposta à ameaças em tempo real, usando um plano de controle baseado em Virtualização das Funções de Rede (NFV). Enquanto o controlador SDN será capaz de direcionar, interceptar ou espelhar o trafego desejado para inspeção de segurança, criando uma cadeia de serviços de segurança.

* Felipe Stutz é Diretor de Desenvolvimento de negócios e soluções de conectividade para América Latina da Orange Business Services.



A importância do financiamento à exportação de bens e serviços

Observamos uma menor participação das exportações de bens manufaturados na balança comercial brasileira, atualmente em torno de 30%.

Autor: Patrícia Gomes


Empreendedor social: investindo no futuro com propósito

Nos últimos anos, temos testemunhado um movimento crescente de empreendedores que não apenas buscam o sucesso financeiro, mas também têm um compromisso profundo com a mudança social.

Autor: Gerardo Wisosky


Novas formas de trabalho no contexto da retomada de produtividade

Por mais de três anos, desde o surgimento da pandemia em escala mundial, os líderes empresariais têm trabalhado para entender qual o melhor regime de trabalho.

Autor: Leonardo Meneses


Desafios da gestão em um mundo em transformação

À medida que um novo ano se inicia, somos confrontados com uma miríade de oportunidades e desafios, delineando um cenário dinâmico para os meses à frente.

Autor: Maurício Vinhão


Desumanização geral

As condições gerais de vida apertam. A humanidade vem, há longo tempo, agindo de forma individualista.

Autor: Benedicto Ismael Camargo Dutra


O xadrez das eleições: janela partidária permite troca de partidos até 5 de abril

Os vereadores e vereadoras de todo país que desejam trocar de partido têm até dia 5 de abril para realizar a nova filiação.

Autor: Wilson Pedroso


Vale a renúncia?

Diversos setores da economia ficaram surpresos com um anúncio vindo de uma das maiores mineradoras do mundo, a Vale.

Autor: Carlos Gomes


STF versus Congresso Nacional

Descriminalização do uso de drogas.

Autor: Bady Curi Neto


O que está acontecendo nos bastidores da Stellantis? Muitas brigas entre herdeiros

A Stellantis é rica, gigante, e a Stellantis South America, domina o mercado automobilístico na linha abaixo da Linha do Equador.

Autor: Marcos Villela Hochreiter

O que está acontecendo nos bastidores da Stellantis? Muitas brigas entre herdeiros

A verdade sobre a tributação no Brasil

O Brasil cobra de todos os contribuintes (pessoas físicas e jurídicas) sediados no território nacional, cerca de 33,71% do valor de todos os bens e serviços produzidos no país.

Autor: Samuel Hanan


Bom senso intuitivo

Os governantes, em geral, são desmazelados com o dinheiro e as contas. Falta responsabilidade na gestão financeira pública.

Autor: Benedicto Ismael Camargo Dutra


População da Baixada quer continuidade da Operação Verão

No palanque armado na Praça das Bandeiras (Praia do Gonzaga), a população de Santos manifestou-se, no último sábado, pela continuidade da Operação Verão da Polícia Militar do Estado de São Paulo.

Autor: Tenente Dirceu Cardoso Gonçalves