All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • Tendências
Notícias

O (quase sempre) esquecido firewall

As empresas realizam revisões periódicas de acesso a rede e aplicações. Então, por que não revisar também o firewall? Posso afirmar, a partir da experiência do dia a dia, que as corporações podem até manter em dia seu controle interno de acesso a rede e aplicações da empresa, mas muitas vezes não fazem uma boa faxina em seus firewalls. E é aí que mora o perigo.

Em parte motivada por auditorias, políticas de acesso ao ambiente interno, e atenta aos acessos (de novo, quase sempre internos), a TI acaba parando na análise de contas-órfãs e do permissionamento nas aplicações de negócio, postergando a revisão dos firewalls para uma oportunidade que quase nunca chega. Por quê? Se revisar credenciais em sistemas já é complexo, imagine então auditar centenas ou milhares de regras de acesso em diversos dispositivos de rede. É uma tarefa praticamente impossível de se realizar manualmente e que muitas vezes é deixada de lado já que a rede “continua funcionando”, apesar de tudo.

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada

Infelizmente, isso acaba sendo a porta de entrada para os indesejados ataques, roubos de informações, invasões de servidores. Empresas convivem anos com scripts espiões. Por quê? Porque eles estão utilizando portas do firewall que não deveriam estar acessíveis, mas estão.

Entra tecnologia, sai tecnologia, e o problema continua lá. O risco e a exposição do ambiente também continuam lá. Qual é a saída que o gestor de TI tem à sua frente, diante desse cenário tão complexo?

Começar a olhar o problema do ponto de vista estratégico – e não do ponto de vista apenas operacional. Isso significa pensar em soluções para a gestão das ameaças ao ambiente corporativo, e não apenas fazer a verificação eventual nas regras e níveis de permissionamento, ou preocupar-se somente ao acesso que determinados grupos da organização têm. É preciso alçar o olhar para um horizonte mais adiante.

Inúmeras pesquisas realizadas no país mostram que o gestor brasileiro acaba sendo reativo à segurança: só vai tomar medidas preventivas depois de sofrer um ataque. Ou seja, há uma ênfase maior na gestão de incidentes em detrimento da gestão de riscos. Na prática, o que ocorre é o aumento da exposição da organização à quebra de sigilo de informações, até a deterioração da imagem e reputação da empresa, dependendo da severidade da invasão.

Por isso, ao investir em um nova tecnologia, os gestores deveriam olhar para dentro de casa e se perguntar como melhorar a gestão do que já existe. E hoje já existem soluções para auditoria, gestão de regras e revisão de políticas de acesso em dispositivos de segurança para automatizar funções que, dependendo do tamanho do ambiente, são impossíveis de serem executadas manualmente.

Ou seja, é possível fazer uma gestão integrada e automatizada das regras de acesso em seus firewalls e dispositivos de rede sem ter que trocar todo seu equipamento, ou realizar mudanças drásticas no ambiente. O segredo é olhar para dentro de casa e sempre perguntar onde é possível melhorar com os recursos existentes. Antes, é claro, que uma invasão motive essa tarefa, transformando-a numa penosa lição.

 

(*) Julio Graziano é  engenheiro de sistemas para América Latina da FireMon

Next 10 piores desculpas usadas para faltar ao trabalho »
Previous « SAP quer aproximar big data e analytics de PMEs
Leave a Comment
Share
Published by
cristina.deluca
12 anos ago

    Related Post

  • Novos executivos da semana: Uncover, Tech for Humans, Diebold Nixdorf, Unico e mais
  • Se o Brasil não organizar seus dados culturais, outro fará isso por nós, alerta Jorge Brivilati
  • CBYK nomeia Maurício Matsuda como novo CEO

Recent Posts

  • Notícias

83% dos CIOs já adiaram projetos estratégicos por restrições de orçamento

A pressão por controle de custos vem alterando a dinâmica das áreas de tecnologia nas…

1 semana ago
  • Estudos

Fintechs brasileiras captam US$ 2,77 bi em 2025 e entram em nova fase de maturidade

O mercado brasileiro de fintechs passou por uma transformação no perfil dos investimentos em 2025.…

1 semana ago
  • Notícias

Sioux aposta em IA e dados para nova fase de experiências digitais e expande atuação para a Europa

O avanço da inteligência artificial e o uso estratégico de dados vêm transformando a forma…

1 semana ago
  • Artigos

Qual é o risco do desenvolvimento de software com IA?

Por Ramon Ribeiro Quase metade do código produzido por assistentes de inteligência artificial contém vulnerabilidades…

1 semana ago
  • Notícias

Se o Brasil não organizar seus dados culturais, outro fará isso por nós, alerta Jorge Brivilati

Peça a um modelo de inteligência artificial que gere a imagem de uma cidade, sem…

1 semana ago
  • Notícias

Novos executivos da semana: Uncover, Tech for Humans, Diebold Nixdorf, Unico e mais

O IT Forum apresenta, semanalmente, os novos executivos e os principais anúncios de contratações, promoções e mudanças…

1 semana ago
All Rights ReservedView Non-AMP Version
  • L