Você ainda acha que o seu Firewall vai te proteger?

Entenda qual é o verdadeiro papel do firewall na segurança da rede e como ele pode ser ineficaz caso seja a única forma de proteção

Por Fabio Hara em 01/Dez/2009

Compartilhe:

Muita gente ainda tem o conceito de segurança que o firewall é a defesa principal da rede. É fato que o firewall atue como proxy, barrando ou liberando o acesso de Internet, tanto de dentro para fora quanto o inverso. Durante muito tempo, o firewall foi visto como o principal ponto de investimento em segurança... Mas será que isso ainda é verdade?

A proteção de uma infraestrutura, hoje em dia vai, muito além de utilizar simplesmente um firewall. A segurança envolve várias camadas e uma das metodologias para assegurar a integridade da rede é controlando o acesso à Internet. Basicamente, existem algumas formas de se controlar o acesso à Internet:

  1. Mantendo uma lista de sites bloqueados (mais comum);
  2. Mantendo uma lista de sites liberados (mais segura);
  3. Não controlando (pouco comum).

A alternativa 1 aumenta muito o trabalho, pois é necessário sempre manter esta lista atualizada. Afinal, cada dia existem mais e mais sites que devem ser bloqueados. A alternativa 2 possui carga menor de trabalho, porém você causa muita insatisfação aos seus usuários. A alternativa 3  há um bom tempo não é tão implantada; nem é necessário dizer seu alto risco.

Obstáculos de segurança

Um dos problemas enfrentados pelos administradores de rede é justamente o modem 3G. Cada vez mais comum e barato, ele pode pôr toda sua estratégia de acesso à Internet por água abaixo. Afinal, de que adianta implementar a melhor regra de acesso e controle de Internet se você não se preocupou com a segurança nos desktops? Um ambiente de desktops não-gerenciado pode trazer muitos riscos, pois é muito mais fácil infectar a rede com vírus dessa forma do que com um vírus por e-mail.

Outro problema de segurança nos desktops são os pendrives USB. Apesar de já existirem políticas de grupo e softwares que os bloqueiam, ainda assim é uma forma de entrada de vírus e também de roubo de informações.

Há ainda os softwares que fazem acesso anônimo (anonymizers), que permitem navegação web usando mecanismos de empacotamente de dados. Os melhores softwares de anonymizers conseguem utilizar portas de SSL (443), tornando praticamente impossível detectá-los pela rede. Como os administradores de rede conseguirão se proteger neste caso? Boa pergunta.

Outra forma extremamente eficiente de invasão/roubo de informações é através de engenharia social. Muitos anos atrás, durante meu período de consultor, fui contratado para implementar a segurança de rede de uma grande empresa; um dos pontos em que insisti fortemente era justamente o treinamento dos funcionários.

Um exemplo: nesse cliente existia um problema que ainda é comum. Quando são implementadas políticas de senha forte e não há a instrução e treinamento dos funcionários, eles acabam anotando em post-its as senhas e colam ao lado do monitor. Absurdo? Faça um dia uma visita surpresa à máquina dos usuários e você descobrirá coisas interessantes.

Daí vem a grande pergunta: de que adianta implementar uma politica de senhas complexa, que exige pelo menos 10 caracteres, que lembre as últimas 12 senhas utilizadas, se voce não ensinou os funcionários sobre a importância de manter as senhas de forma segura?

Disquete caído

Nesse cliente realizamos um teste muito interessante e que você pode reproduzir na sua empresa. Na época usamos disquetes, mas você pode usar CDs (se você usar pendrives, eu duvido que alguém os devolva). Crie uma planilha no Excel e coloque vários nomes, separados por cargos e salários. Coloque um logotipo da empresa e cole uma fita adesiva no disquete chamada "cargos e salários - 2009" .

Um detalhe importante: coloque uma macro nesta planilha, para que ela crie de forma inocente um arquivo "testexxx.txt" em um diretório que você definir. Agora vem a parte engraçada. Copie vários disquetes desta forma e deixe-os caídos pelos corredores e demais lugares da empresa. Depois de uns 3 dias faça uma varredura na sua empresa atrás deste arquivo e verifique em quantas máquinas apareceu e quantos disquetes foram devolvidos para o help-desk. Parece engraçado, mas coloque agora um vírus e imagine o estrago que poderia ter ocorrido.

Não quero assustar ninguém, mas algo que as pessoas deveriam fazer é:

  • Firewall não é tudo. Pense em todo o conjunto (rede, aplicações, servidores, desktops etc);
  • Quando implementar segurança, considere treinamento aos funcionários como parte essencial do plano.
| | URL curta

Foto Fabio Hara

Fabio Hara
Um dos primeiros MVPs (Most Valuable Professional) de infra-estrutura do Brasil, além de MCTS, MCITP, MCSA, MCSE, MCITP e MCT, com mais de 14 anos de experiência no mercado de infra-estrutura de redes Microsoft. Atuou em muitos cases da Microsoft e hoje ocupa a posição de Especialista em Infra-estrutura e Virtualização no time do TechNet Brasil. Sua missão é contribuir com os profissionais e comunidades de IT Pros a explorar as funcionalidades e recursos da plataforma Microsoft.

Comente

Você não está logado! Clique aqui para fazer o login e poder enviar seu comentário.

Comentários

avatar

Segurança

De fato caros colegas, o inimigo virtual é propagado pelo "amigo" real e em geral o colaborador que não tem noção da situação indesejada que pode causar na empresa ou mesmo age de má fé por estar insatisfeito com a situação/posição que se encontra na empresa. Parabéns, muito boa matéria.

0

0

Comentado por em 30/12/2010 às 20:25

avatar

Muito interessante

Gostei muito da matéria acima, é importante ressaltar que realmente o9 firewall não age sozinho, é preciso ter um bom antivirus e um anti spyware instalado, configurado e atualizado, para poder ter pelo menos 90% de segurança os outros 10% depende de conscenço de quem senta na frente do computador.

5

4

Comentado por em 24/05/2010 às 17:21

avatar

Ótimo texto

Gostei muito, e concordo plenamente com que foi escrito, já vi e presenciei muito destes casos. do que adianta ter uma bela proteção se os funcionários da empressa não são treinados ou não querem colaborar. Parabéns.

5

4

Comentado por em 05/12/2009 às 06:56

Últimas notícias + Matérias

Comida e Receitas Soft Arena Superdownloads
© Copyright 1998-2012 Grupo SD | A empresa Privacidade Termos de uso Trabalhe conosco Insira seu software Contato