DS Busuit - Premium Business Template for Joomla!

Relógio Binário

Pensamento do Dia

Na raiz de quase todas as misérias materiais e, sobretudo, morais, está uma falta de amor, uma fome de afeição que não foi satisfeita. (Georges Arnold)


Segurança

PROTEÇÃO TOTAL

Por ser um sistema Open Source e estar em constante atualização, o Linux oferece inúmeros benefícios se comparado a outros sistemas operacionais.

Com milhares de programadores espalhados ao redor do mundo empenhados em manter o Linux cada vez mais estável, simples de utilizar e altamente seguro, foi inevitável que ele se tornasse o sistema preferido dos profissionais de Segurança de TI. Quando problemas de segurança são descobertos, são reparados muito mais agilmente em relação a problemas com software proprietário.

Construído sobre uma arquitetura completamente diferente dos sistemas operacionais mais utilizados, como o Windows ou Mac OS, o Linux não pode ser afetado pelos vírus, trojans ou worms que causam tantos transtornos aos usuários de PCs no mundo todo. Ainda assim, devidamente configurado, esse sistema Open Source pode agir como um filtro ou mesmo um antivírus, impedindo qualquer ameaça a uma rede composta por wokstations de Windows, por exemplo, venha a se espalhar e causar enormes prejuízos às empresas.

Além disso, o Linux tem se mostrado extremamente eficiente no combate aos indesejados spams, eliminando, em alguns casos, até 90% de lixo eletrônico que causam lentidão nas caixas postais de e-mails.

Sob a configuração de Firewall, o Linux também impede a invasão de hackers nas redes corporativas, evitando o roubo de informações confidenciais ou a destruição de dados importantes. Em termos de segurança, o Linux ainda continua imbatível.

 

Firewall - Baseados em Linux

O que é um firewall ?

É um programa desenvolvido para proteger computadores em uma rede, proteger um servidor, ou grupo de servidores. Também possibilita o compartilhamento de um mesmo link com diversos computadores criando uma separação entre a rede interna (LAN) e a rede remota (WAN).

Ele é um dispositivo de rede que tem por função regular o tráfego entre redes distintas e impedir a transmissão de dados nocivos ou não autorizados de uma rede à outra.

O cenário mais comum é quando uma organização deseja prover acesso à Internet para os computadores de uma rede local (LAN). Neste caso, o firewall atua como roteador entre a rede interna e o link (Speedy, AJATO, LP, e outros). Em outras situações, o firewall possibilita a criação de uma redundância de acesso sempre que existir mais de uma conexão com a Internet. Deste modo, mesmo que uma operadora encontre problemas e interrompa o serviço, a navegação ou o acesso remoto fica garantido pelo outro link.

Sua empresa precisa de um firewall ?

Se a sua empresa tem um link com a Internet (Speedy, Ajato, LP, e outros), muito provavelmente precisa sim!

Considerando o cenário mais comum, a principal função de um firewall é oferecer segurança para as conexões com a Internet. Neste caso, todos os computadores conectam-se à Internet pelo firewall, onde está conectado o link, ou os links da organização.

Devido a este tipo de topologia de conexão com a Internet, torna-se possível controlar determinadas atividades. Por exemplo, bloquear seletivamente protocolos, como MSN, ICQ, P2P, FTP ou qualquer protocolo que se desejar, especificando inclusive qualquer combinação de protocolos, servidores na Internet e máquinas internas.

O inverso também ocorre, criando permissões no firewall para permitir acesso externo a serviços internos, quer seja para fins de manutenção remota, quer seja para utilização de recursos por colaboladores situados fora da empresa. Tais acessos somente podem ser concretizados mediante critérios rigorosos de segurança, o que somente é possível pela utilização de um firewall.

Geralmente, um Firewall é utilizado para restringir o acesso de terceiros a serviços e informações confidenciais, de forma que somente pessoas autorizadas possam acessá-las.

O Firewall impede que as empresas sofram ataques e invasões externas realizadas por hackers, evitando que dados vitais sejam roubados ou que quaisquer danos sejam causados à empresa.

Proxy - Baseado em Linux

 

Quando falamos de segurança não podemos esquecer também do fluxo de informação e arquivo de dentro para fora, um Proxy bem configurado pode evitar vazão de arquivos, controlar acesso de usuários á internet e controlar horários e permissões por grupo e individualmente.

A Growth Informática executa este tipo de serviços utilizando a plataforma Linux com a distribuição Debian, sempre utilizando as ultimas atualizações e moldando o serviço de acordo com o que o cliente precisa.

Um servidor proxy tem como função principal acelerar o acesso a sites Web através do uso de da tecnologia de "caching" de sites acessados localmente, de forma que acessos futuros não precisem ser feitos ao site original, mas, sim, à cópia em cache no disco do servidor proxy local.

O serviço de servidor proxy da Growth também conta com um sistema de controle de acesso, sendo possível limitar o acesso a determinados sites da Web com base em endereços de IP e palavras-chave, além do bloqueio de downloads de arquivos com extensões pré-determinadas como EXE, COM, JPG, BAT, etc.

Isso evita os riscos de contaminação na rede por arquivos infectados. Além disso, o serviço possui a possibilidade de criação de relatórios de acesso à Internet. Com o Servidor de Internet, Firewall e Proxy da Growth é possível:

  • Distribuir a conexão com a Internet para as estações de trabalho da sua empresa;
  • Evitar a utilização de programas de mensagens instantâneas tipo MSN Messenger, Google Talk, ICQ, Yahoo! Messenger e afins;
  • Controlar quais sites possam ser acessados por seus funcionários e colaboradores;
  • Aumentar a velocidade de carregamento dos sites visitados;
  • Limitar a velocidade da Internet para cada usuário;
  • Saber quais são os sites mais visitados e por quem;
  • Bloquear acesso ao Orkut;
  • Impedir o acesso a sites pornográficos e de conteúdo impróprio;
  • Impedir o download de arquivos via Internet.

VPN - Redes Privadas

VPNs são o primeiro passo no acesso externo aos dados de uma empresa.
Devido a isso a sua elaboração deve prever quais tipos de acesso serão permitidos, os serviços/servidores que irão auxiliar no
processo de comunicação, que sistemas irão trafegar pela VPN e de que forma.
Uma Rede Privada bem elaborada e confiável pode otimizar exponencialmente a circulação de informações para todos os membros de sua corporação. Um infindável número de aplicações podem ser implementadas através da VPN. bem como obtém-se uma significativa redução de custos.

Como parte de uma intranet a VPN consiste em fornecer o meio seguro de comunicação entre locais remotos.
Você pode conectar seus escritórios, seus parceiros, sua equipe de vendas, uma rede local ou um micro isolado a sua rede, através de um sistema de VPN.
Essa interligação ou o acesso externo a sua rede é feito de modo seguro, pela criação de um túnel criptografado.
O túnel mantém o tráfego seguro em um ambiente inseguro, a internet.

A forma de implementação de VPN pode se dar por meio de links privativos que são alugados junto as empresas de Telecomunicação, através de softwares que estabelecem um túnel virtual ou através de ambos. As Redes Privadas Virtuais são um aspecto fundamental na comunicação das empresas, pois:

* Fornecem um meio de as filiais terem acesso a informações integradas;
* Permitem a realização de transações entre clientes e fornecedores de forma segura;
* Os funcionários fora de seus escritórios, podem acessar o seu ambiente de trabalho, catálogo de contatos, banco de dados entre outras coisas, de qualquer lugar, como sua residência, um hotel ou local que forneça acesso exterior.

IDS- Intrusion Detection System

 

Implementamos uma sistema baseado em linux para não só detectar e barrar possíveis ameaças na net, como para identificar o agressor, para assim ser possível tomar contra medidas cabíveis.

Analise de Vulnerabilidade (Pen Teste)

Não basta nos sentirmos seguros, é necessário que coloquemos em prova essa condição. Para isso a Growth executa simulações"real" de instrução baseada na norma OSSTMM da Isecom, relatando todas as possíveis falhas do sistema de segurança.

Esse serviço pode ser contratado em conjunto com todo o sistema de proteção, bem como separadamente para testar o sistema implementado por outro empresa.