Deprecated: Calling get_class() without arguments is deprecated in /var/www/vhosts/localhost/html/wp-content/plugins/integracao-rd-station/includes/events/rdsm_plugin_uninstalled.php on line 12 Deprecated: Calling get_class() without arguments is deprecated in /var/www/vhosts/localhost/html/wp-content/plugins/integracao-rd-station/rdsm_assets_loader.php on line 14 Deprecated: Calling get_class() without arguments is deprecated in /var/www/vhosts/localhost/html/wp-content/plugins/integracao-rd-station/rdsm_assets_loader.php on line 15 Deprecated: Calling get_class() without arguments is deprecated in /var/www/vhosts/localhost/html/wp-content/plugins/integracao-rd-station/rdsm_assets_loader.php on line 16 Deprecated: Calling get_class() without arguments is deprecated in /var/www/vhosts/localhost/html/wp-content/plugins/integracao-rd-station/rdsm_assets_loader.php on line 17 Warning: Trying to access array offset on false in /var/www/vhosts/localhost/html/wp-content/plugins/schema/includes/integrations/amp.php on line 29 Segmentação da rede e negócios devem andar de mãos dadas IT Forum
All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • Computerworld Brasil
Notícias

Segmentação da rede e negócios devem andar de mãos dadas

Entusiastas e especialistas em TI veem com animação tendências como mobilidade, nuvem e digitalização. Graças a essas tecnologias, as empresas poderão reduzir custos com hardware, obter mais flexibilidade e agilidade e ainda aumentar a produtividade com aplicações que podem ser usadas de qualquer dispositivo e a qualquer momento, dentro ou fora da rede corporativa.

Os profissionais de segurança, no entanto, parecem já estar cientes de todos os riscos trazidos por essas “novidades”, com a existência de múltiplos dispositivos, usuários e aplicações ganhando acesso à rede, criando mais dados que devem ser protegidos e novos vetores de ataque. Mas o avanço não pode parar e as equipes de segurança precisam acompanhar o ritmo e também demonstrar ao público alvo e aos executivos que o máximo está sendo feito para proteger a empresa de ciberataques como ransomware, outros malwares destrutivos e ameaças internas.

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada

O que mais atrapalha as equipes de segurança nessa nova realidade é a falta de visibilidade e controle sobre os dispositivos que se conectam à rede – aparelhos móveis de funcionários sistemas parceiros, dispositivos inteligentes, entre outros. Sem poder garantir que esses dispositivos e sistemas estão seguros e atualizados, proteger a rede é praticamente impossível.

Toda indústria tem dados sensíveis e sistemas críticos que precisam de proteção. Não são apenas os dispositivos que devem ser incluídos na estratégia de segurança, mas também os indivíduos. É preciso garantir que só quem possui as credenciais certas terá acesso aos arquivos corretos no momento ideal.

A segmentação da rede já é uma maneira bastante conhecida de proteger os dados e os ativos de TI. Isolando ambientes e sistemas críticos de outras áreas da rede, fica mais difícil para os cibercriminosos tirarem vantagens das fraquezas na infraestrutura e nas políticas de segurança. No entanto, muitas empresas ainda falham ao segmentar redes por dispositivo ou por usuário, dando aos hackers boas oportunidades de ter acesso à rede e aos segmentos protegidos.

Quando um malware infecta um dispositivo, pode se mover lateralmente pela empresa, infectando outros dispositivos e servidores com amplo acesso aos dados. A segmentação permite que a empresa segmente sua rede por usuário e dispositivo. Esse tipo de segmentação reduz dramaticamente a habilidade dos hackers de se mover na rede, limitando infecções por malware e ransomware.

Se sua rede já é segmentada, já checou se sua abordagem se adequou às novas tecnologias? Para garantir uma abordagem efetiva de segmentação que acompanhe as novas tecnologias e seus objetivos de negócio, é preciso incluir a segmentação no planejamento inicial para garantir que ela seja específica para sua empresa. Isso exige colaboração entre as equipes de rede, segurança e aplicações para desenvolver um modelo que incorpore necessidades específicas de negócio, segurança e privacidade.

O mesmo modelo deve se estender ao data center para mitigar riscos de ransomware e outros malwares destrutivos. As empresas precisam considerar todos os dispositivos conectados, fluxos de dados e serviços na nuvem. Assim, a segmentação pode ser usada para limitar movimentos laterais e reduzir a área de dano desses ataques.

Também é importante pensar no futuro. Esse esquema deve ser capaz de acomodar mudanças no negócio, como um aumento no número de dispositivos e máquinas na rede. Ao relacionar a estratégia de segmentação aos objetivos de negócio, é possível ajudar a empresa a implantar novos modelos e, ao mesmo tempo, reduzir riscos e simplificar auditorias.

*Cleber Marques é diretor da KSecurity.

Next Rodrigo Abreu deixa TIM; Stefano De Angelis assume presidência da empresa no Brasil »
Previous « A importância e as vantagens de saber programar em linguagem C
Leave a Comment
Share
Published by
itmidia
Tags: estratégiagovernançasegurançasegurança de dados
10 anos ago

    Related Post

  • Novos executivos da semana: Uncover, Tech for Humans, Diebold Nixdorf, Unico e mais
  • Se o Brasil não organizar seus dados culturais, outro fará isso por nós, alerta Jorge Brivilati
  • CBYK nomeia Maurício Matsuda como novo CEO

Recent Posts

  • Notícias

83% dos CIOs já adiaram projetos estratégicos por restrições de orçamento

A pressão por controle de custos vem alterando a dinâmica das áreas de tecnologia nas…

1 semana ago
  • Estudos

Fintechs brasileiras captam US$ 2,77 bi em 2025 e entram em nova fase de maturidade

O mercado brasileiro de fintechs passou por uma transformação no perfil dos investimentos em 2025.…

1 semana ago
  • Notícias

Sioux aposta em IA e dados para nova fase de experiências digitais e expande atuação para a Europa

O avanço da inteligência artificial e o uso estratégico de dados vêm transformando a forma…

1 semana ago
  • Artigos

Qual é o risco do desenvolvimento de software com IA?

Por Ramon Ribeiro Quase metade do código produzido por assistentes de inteligência artificial contém vulnerabilidades…

1 semana ago
  • Notícias

Se o Brasil não organizar seus dados culturais, outro fará isso por nós, alerta Jorge Brivilati

Peça a um modelo de inteligência artificial que gere a imagem de uma cidade, sem…

1 semana ago
  • Notícias

Novos executivos da semana: Uncover, Tech for Humans, Diebold Nixdorf, Unico e mais

O IT Forum apresenta, semanalmente, os novos executivos e os principais anúncios de contratações, promoções e mudanças…

1 semana ago
All Rights ReservedView Non-AMP Version
  • L