Portal O Debate
Grupo WhatsApp

10 dicas de segurança para Redes Híbridas

10 dicas de segurança para Redes Híbridas

24/08/2016 Felipe Stutz

Cibercriminosos cada vez mais profissionais estão realizando ataques muito mais frequentes e prejudiciais a empresas.

No mundo atual, os negócios dependem cada vez mais do suporte a tecnologias de rede, tais como computação em nuvem, mobilidade e internet das coisas (IoT).

A flexibilidade e agilidade oferecidas são essenciais para assegurar a competitividade em um mercado cada vez mais global. Mas, juntamente com estes benefícios vem o aumento do risco de comprometimento dos dados.

Na verdade, as empresas estão gradualmente percebendo que não é “se” os seus dados estão comprometidos, e sim “quando” vai acontecer uma perda. O Information Security Forum (Fórum de Segurança da Informação), em sua análise de temas de segurança até 2018, adverte que o uso generalizado de soluções de tecnologia fez crescer drasticamente as ameaças que as empresas enfrentam.

Além disso, informa que “métodos estabelecidos de gerenciamento de riscos da informação serão comprometidos por elementos não-maliciosos, tanto internos quanto externos”.

Ataques cada vez mais profissionais

Cibercriminosos cada vez mais profissionais estão realizando ataques muito mais frequentes e prejudiciais a empresas e outras organizações. E, assim como as empresas, esses criminosos são capazes de se beneficiar das novas tecnologias para preparar ataques ainda maiores e mais variados.

O impacto de um ataque de negação de serviço (DDoS) feito em uma empresa, por exemplo, pode causar danos estimados em cerca de US$ 40 mil por hora. Atualmente, os cibercriminosos usam ataques “multi-vetor”, que têm como alvo várias áreas da empresa em paralelo, para encontrar o elo mais fraco.

Estes incluem os usuários finais, dispositivos móveis, redes, aplicações e data centers. Os ataques DDoS, por exemplo, são muitas vezes utilizados como uma cobertura para ataques mais profundos e em outras partes da infraestrutura.

A chave para se proteger contra essas múltiplas ameaças é adotar uma abordagem holística na segurança e ter uma estratégia para minimizar o impacto das violações o mais rapidamente possível.

Aqui estão 10 dicas para ajudar você a proteger a sua empresa e a construir uma segurança de multicamadas a fim de proteger seus dados e infraestrutura, mantendo-se competitivo no mundo digital:

1. Ultrapasse barreiras com segurança baseada em rede: Abordagens tradicionais de segurança dependem de muitas soluções diferentes instaladas entre o que chamamos de rede privada “confiável” e a rede pública “sem segurança” da internet. Profissionais de segurança de TI das empresas estão exigindo soluções baseadas em rede especialmente projetadas para era da nuvem, dispositivos móveis, internet das coisas (IoT) e API aberta, na qual não há perímetros de rede fixa.

2. Utilize uma abordagem estratégica: Especialistas em segurança de uma CyberSOC podem ajudá-lo a priorizar quais dados são mais importantes para o seu negócio e direcionar formas de reduzir os riscos de ataque. Compreenda os objetivos dos cibercriminosos – se são monetários, ideológicos ou competitivos - ao invés de focar em vulnerabilidades individuais do sistema.

3. Ganhe visão com uma plataforma de gestão de informações de segurança e eventos (SIEM): Essa solução correlaciona alertas de segurança e os transforma em uma forma de inteligência sobre a qual se pode agir. A SIEM pode ajudar a identificar malwares e solicitações anormais de acesso a aplicativos para detectar intrusos na sua rede. Análises de big data tornam mais poderosas as visualizações de ameaças em tempo real, respostas dinâmicas para incidentes e análises pós-evento.

4. Alinhe dinamicamente sua infraestrutura aos requisitos de negócio: Escolha a rede mais apropriada com base na importância dos dados que trafegam por ela, como uma WAN privada, ou uma rede pública segura com um gateway privado, público ou compartilhado.

5. Invista em segurança a partir da nuvem: é vital ter proteção contra ameaças de segurança em todas as pontas da infraestrutura de TI – incluindo para dispositivos móveis. Use soluções de proteção na nuvem para bloquear dados suspeitos antes mesmo que cheguem aos usuários finais.

6. Autentique usuários em todos os recursos da empresa: uma gestão eficiente de identidade e acesso (IAM – da sigla em inglês Identity and Access Management) permite a funcionários e parceiros previamente selecionados acessar a nuvem e aplicações locais de qualquer dispositivo, usando um único login. Autenticação de múltiplos fatores protege o acesso via VPN mesmo sobre conexões de internet sem segurança.

7. Proteja os dados em ambientes públicos: Dados sensíveis, como registro de clientes no Salesforce, devem ser criptografados e protegidos por token antes de serem processados ou movidos entre as nuvens pública e privada.

8. Olhe além da infraestrutura básica da TI: as tecnologias que operam os setores de manufatura, petróleo, gás, água e eletricidade são online e os dados são, cada vez mais, processados na nuvem. Sistemas de controle industrial e Sistemas de Supervisão e Aquisição de Dados (SCADA) também precisam de proteção.

9. Proteja a Internet das Coisas (IoT): os dispositivos que fazem parte da IoT podem ser os pontos fracos da sua cadeia de segurança. Os perigos de protocolos inseguros e firmwares não corrigidos aumentam drasticamente quando considera o número de dispositivos que estão por aí.

10. Busque a virtualização para redes mais dinâmicas: no futuro, você será capaz de provisionar diferentes tipos de appliances de segurança virtuais em resposta à ameaças em tempo real, usando um plano de controle baseado em Virtualização das Funções de Rede (NFV). Enquanto o controlador SDN será capaz de direcionar, interceptar ou espelhar o trafego desejado para inspeção de segurança, criando uma cadeia de serviços de segurança.

* Felipe Stutz é Diretor de Desenvolvimento de negócios e soluções de conectividade para América Latina da Orange Business Services.



A importância de uma economia ajustada e em rota de crescimento

Não é segredo para ninguém e temos defendido há anos que um parque industrial mais novo, que suporte um processo de neoindustrialização, é capaz de produzir mais e melhor, incrementando a produtividade da economia como um todo, com menor consumo de energia e melhor sustentabilidade.

Autor: Gino Paulucci Jr.


O fim da excessiva judicialização da política

O projeto também propõe diminuir as decisões monocráticas do STF ao mínimo indispensável.

Autor: Tenente Dirceu Cardoso Gonçalves


O inesperado e o sem precedentes

Na segunda-feira, 1º de abril, supostos aviões militares de Israel bombardearam o consulado iraniano em Damasco, na Síria.

Autor: João Alfredo Lopes Nyegray


Crédito consignado e mais um golpe de milhões de reais

No mundo das fraudes financeiras, é sabido que os mais diversos métodos de operação são utilizados para o mesmo objetivo: atrair o maior número possível de vítimas e o máximo volume de dinheiro delas.

Autor: Jorge Calazans


Quando resistir não é a solução

Carl Gustav Jung, psiquiatra suíço, fundador da psicologia analítica, nos lembra que tudo a que resistimos, persiste.

Autor: Renata Nascimento


Um olhar cuidadoso para o universo do trabalho

A atividade laboral faz parte da vida dos seres humanos desde sua existência, seja na forma mais artesanal, seja na industrial.

Autor: Kethe de Oliveira Souza


Imprensa e inquietação

A palavra imprensa tem origem na prensa, máquina usada para imprimir jornais.

Autor: Benedicto Ismael Camargo Dutra


Violência não letal: um mal silencioso

A violência não letal, aquela que não culmina em morte, não para de crescer no Brasil.

Autor: Melissa Paula


Melhor ser disciplinado que motivado

A falta de produtividade, problema tão comum entre as equipes e os líderes, está ligada ao esforço sem alavanca, sem um impulsionador.

Autor: Paulo de Vilhena


O choque Executivo-Legislativo

O Congresso Nacional – reunião conjunta do Senado e da Câmara dos Deputados – vai analisar nesta quarta-feira (24/04), a partir das 19 horas, os 32 vetos pendentes a leis que deputados e senadores criaram ou modificaram e não receberam a concordância do Presidente da República.

Autor: Tenente Dirceu Cardoso Gonçalves


A medicina é para os humanos

O grande médico e pintor português Abel Salazar, que viveu entre 1889 e 1946, dizia que “o médico que só sabe de medicina, nem de medicina sabe”.

Autor: Felipe Villaça


Dia de Ogum, sincretismo religioso e a resistência da umbanda no Brasil

Os Orixás ocupam um lugar central na espiritualidade umbandista, reverenciados e cultuados de forma a manter viva a conexão com as divindades africanas, além de representar forças da natureza e aspectos da vida humana.

Autor: Marlidia Teixeira e Alan Kardec Marques