quarta-feira, 26 de outubro de 2011

Sua FERRARI com um desconhecido

Imagine-se como o único felizardo da América Latina a possuir uma FERRARI, mas não qualquer uma e sim um modelo muito especial, de uma edição limitada onde pouquíssimos exemplares foram fabricados.

Pergunto:

Você “largaria” uma raridade como essa na garagem de um desconhecido?

Obviamente que sua resposta é NÃO!

Agora, porque será que muitas empresas hospedam seus dados, ou melhor dizendo, “largam” seus SEGREDOS com terceiros sem a devida preocupação que se faz necessária com a segurança?

É importante lembrar que vivemos na era do conhecimento, e a informação armazenada no ambiente computacional da empresa é o seu bem de maior valor e constitui a principal fonte geradora de receita financeira do negócio.

Quanto vale o seu SEGREDO?

Devemos ter todo cuidado e carinho com os dados da empresa, trata-se de um patrimônio de valor intangível, e que muitas vezes só tem seu valor percebido quando há uma perda, seja por que não é possível restaurar um backup, seja porque caiu em mãos erradas, etc.

Hoje em dia, o termo da moda em TI é a computação em nuvem, contudo, é importante entendermos bem o que está por trás desse conceito:

Computação em nuvem (cloud computing) é um conceito tecnológico que vem de encontro a necessidade que as empresas tem de disponibilizar acesso ao ambiente computacional (servidores e aplicativos), via internet, através de qualquer dispositivo.

Muitos acham que para desfrutar dos benefícios trazidos pelo modelo da computação em nuvem (cloud computing), é necessário investir “rios de dinheiro” para hospedar todo seu ambiente computacional num data center.

Será?

Usufruir dos benefícios da computação em nuvem requer mais que simplesmente terceirizar a hospedagem de todo o seu ambiente computacional, pois, independente de onde ele estará, o que vai garantir o sucesso da implementação dessa fantástica tecnologia é a sistemática de acesso a tudo que nele está armazenado.

Tomemos por base o e-mail, hoje em dia muitas empresas estão confiando seus e-mails a terceiros, agora, sob quais critérios ATIVOS de segurança? É importante lembrar que cláusulas contratuais são critérios PASSIVOS que somente são acionados após um incidente, ou seja, quando já é tarde demais

Em sintonia com esse novo modelo da computação em nuvem (cloud computing) a BRconnection desenvolveu o OMNE SOFTWARE BLADE, quem tem como uma de suas “lâminas” de software o OMNE EMEXIS, servidor de e-mail que além de suportar criptografia fim-a-fim (SMTP-S, POP-S, IMAP-s) também criptografa o armazenamento das mensagens no servidor, isso impede que uma pessoa não autorizada, mesmo tendo acesso físico ao servidor, viole a integridade e a confidencialidades das mensagens ali armazendas.

Para todas as outras necessidades de segurança e gerenciamento inerentes a computação em nuvem (cloud computing), existe o OMNE officeANYWHERE que permite controlar o acesso as aplicações da sua empresa, com o OMNE Office Anywhere o ambiente computacional de sua empresa estará sempre disponível onde quer que se faça necessário preservando a segurança, graças aos mais sofisticados algoritmos de criptografia, e o gerenciamento dos acessos.

Implantar a computação em nuvem (cloud computing) com OMNE SOFTWARE BLADE no ambiente físico da empresa, traz uma maior sensação segurança e confiabilidade, uma vez que os “segredos” da empresa não serão disponibilizados a terceiros, quanto mais confidencial for a informação, mais crítico será terceirizar o armazenamento, já para outros, a terceirização pode ser o melhor caminho.

Bem, o importante é que computação em nuvem (cloud computing), independe de onde está o seu ambiente computacional, dentro ou fora da empresa, o OMNE SOFTWARE BLADE traz a viabilidade desse modelo, não importando onde o usuário esteja, nem que dispositivo seja usado, muito menos se o acesso é local ou remoto

Saiba mais em:

http://www.omneemexis.com.br

http://www.omneoa.com.br

quarta-feira, 18 de maio de 2011

Sua empresa é uma LAN-HOUSE remunerada?

Faça o RAIO X, com OMNE smartWEB, e descubra como anda a utilização da internet na sua empresa.

É GRATUITO! Garanta já o seu, ligue para (11)2165-8888

Acesse o vídeo no endereço
http://www.omnesmartweb.com.br/videos/video-omne-smartweb.php

No hotsite
http://www.omnesmartweb.com.br
também está disponível todo material descritivo sobre o OMNE smartWEB.

Motivos para saber quais sites, por categoria, estão sendo acessados nesse exato momento:

-Numa escala de risco que vai de ZERO a DEZ, visitar sites pornográficos representa um risco NOVE! Saiba mais em http://veja.abril.com.br/200509/popup_especial01.html

-Muitos perdem o foco no trabalho e a internet é a tentação numero 1. Saiba mais em http://fantastico.globo.com/Jornalismo/FANT/0,,MUL1657125-15605,00.html

-Dentre os DEZ sites mais acessados no Brasil estão: Facebook, Windows Live, You Tube e Orkut. Saiba mais em: http://www.alexa.com/topsites/countries/BR

-Quando um usuário mal intencionado comete crime eletrônico usando a conexão da empresa os proprietários podem responder. Saiba mais lendo o Art.241-A, § 1º, II do ECA em http://www.planalto.gov.br/ccivil_03/Leis/L8069.htm

Como funciona o RAIO X com o OMNE smartWEB?

A BRconnection disponibiliza GRATUITAMENTE durante 15 dias sua solução OMNE smartWEB – muito além de um filtro de conteúdo – para que você possa verificar através de estatísticas em gráficos e relatórios quais sites, categorias de sites e aplicativos são acessados em sua empresa.

Assista ao vídeo publicado em nosso hotsite e veja como a BRconnection disponibiliza o RAIO X a sua empresa.

É tão SIMPLES que não há necessidade de configurar absolutamente nada nas estações de trabalho nem tampouco nos servidores.

Nosso técnico vai até sua empresa(*) com um appliance que será instalado no seu ambiente computacional para armazenar informações sobre o uso da internet.

Em torno de 30 minutos deixamos tudo pronto para a coleta de informações.

Após os 15 dias de teste as informações são extraídas e os resultados são devidamente apresentados para análise.

(*) até 100Km da cidade de São Paulo, para outras localidades é necessário verificar condições da visita in-loco.

BRconnection
(11)2165-8888 – www.brc.com.br
Av.Engenheiro Luiz Carlos Berrini, 1253 - 2o.Andar - São Paulo - SP

segunda-feira, 9 de maio de 2011

ISO 27000 com OMNE officeANYWHERE

A norma de segurança ISO 27002, em seu domínio A.11 implementa diversos controles para impedir o acesso não autorizado a sistemas de informação, chegando a recomendar em A.11.6.2 que sistemas críticos sejam isolados.

Às vezes a ameaça vem de dentro!

Assista ao vídeo publicado no endereço
http://www.omneoa.com.br/videos/video-demo-officeanywhere.php e descubra como é fácil isolar e gerenciar o acesso a aplicações críticas.

Tanta preocupação vem de encontro ao crescente número de ataques internos causados por colaboradores mal intencionados que se apropriam de senhas alheias que garantem acesso a sistemas críticos da corporação.

Com a implementação do OMNE officeANYWHERE é possível segregar a rede e estabelecer um perímetro isolado da rede local que só poderá ser acessado através de conexões criptografas e seguras.

E mais, com TOTAL controle dos acessos através de:

-Políticas de segurança que podem ser estabelecidas pelo próprio administrador;

-Relatórios, uma vez que todo acesso a essa “zona blindada” da rede é armazenado no OMNE officeANYWHERE para possibilitar consultas sobre informações dos acesso (usuário, ip, data, hora, aplicativo acessado, quanto tempo usou, etc.)

No hotsite http://www.omneoa.com.br também está disponível todo material descritivo sobre o OMNE Office Anywhere.

sexta-feira, 15 de abril de 2011

Leve a computação em nuvem (cloud computing) para sua empresa com OMNE officeANYWHERE

Muitos acham que para desfrutar dos benefícios trazidos pelo modelo da computação em nuvem (cloud computing), é necessário investir “rios de dinheiro” para hospedar todo seu ambiente computacional num data center.

Será?

Antes de responder a essa pergunta, precisamos ter em mente que computação em nuvem (cloud computing) é um conceito tecnológico que vem de encontro a necessidade que as empresas tem de disponibilizar acesso ao ambiente computacional (servidores e aplicativos), via internet, através de qualquer dispositivo, de forma segura e gerenciada.

Diante desta explicação, podemos entender que usufruir dos benefícios da computação em nuvem requer mais que simplesmente terceirizar a hospedagem de todo o seu ambiente computacional, pois, independente de onde ele estará, o que vai garantir o sucesso da implementação dessa fantástica tecnologia é a sistemática de acesso a tudo que nele está armazenado.

É justamente aí que entra em cena o OMNE officeANYWHERE para disponibilizar e controlar o acesso local e/ou remoto as aplicações da sua empresa, com o OMNE Office Anywhere o ambiente computacional de sua empresa estará sempre disponível onde quer que se faça necessário preservando a segurança, graças aos mais sofisticados algoritmos de criptografia, e o gerenciamento dos acessos.

Para alguns, implantar a computação em nuvem (cloud computing) com OMNE officeANYWHERE no ambiente físico da empresa, traz uma maior sensação segurança e confiabilidade, uma vez que os “segredos” da empresa não serão confiados a terceiros, quanto mais confidencial for a informação armazenda, mais crítico será terceirizar o armazenamento, já para outros, a terceirização pode ser o melhor caminho.

Bem, o importante é que computação em nuvem (cloud computing), independe de onde está o seu ambiente computacional, dentro ou fora da empresa, o OMNE officeANYWHERE traz a viabilidade desse modelo padronizando o acesso as aplicações, não importando onde o usuário esteja, nem que dispositivo seja usado, muito menos se o acesso é local ou remoto.

Saiba mais em nosso hotsite:
OMNE officeANYWHERE - Computação em nuvem/Cloud Computing

quinta-feira, 24 de fevereiro de 2011

segunda-feira, 12 de abril de 2010

Senha do Registro.br em boas mãos

Se você possui um ou mais domínios terminados em “.br”, você também tem pelo menos um usuário e uma senha para manutenção deste ou destes junto à entidade Registro.br, que é responsável por gerir os domínios brasileiros na internet.

Agora eu lhe pergunto: você sabe quem é o responsável pelo(s) seu(s) domínio(s) e se a senha está devidamente protegida?

Procure saber o quanto antes!

Quem tem acesso a essa informação tem o poder de redirecionar o(s) seu(s) domínio(s) para qualquer conteúdo na internet.

Antes de continuarmos, quero que pare e pense sobre a possibilidade de um internauta digitar www.suaempresa.com.br e, em vez das informações sobre sua corporação e produtos comercializados, encontrar conteúdo difamatório que denigra a imagem e a reputação do seu negócio perante o mercado.

É fácil concluir que é impossível calcular as perdas que uma ação como essa pode gerar.

Veja bem, não estamos falando de uma invasão ou de um ataque cracker sofisticado, mas sim de um simples redirecionamento que permite atrelar qualquer conteúdo a qualquer domínio na internet. No caso dos domínios brasileiros, basta ter a senha junto ao Registro.br para tal.

E para piorar ainda mais, depois que o domínio é redirecionado pode levar até 72 horas para reverter a ação danosa por completo. É tempo demais de exposição da sua marca, seguramente um de seus maiores patrimônios.

O fato é que vivenciamos a era dos usuários e senhas, parte desse conjunto é usada em nosso dia-a-dia e parte não, como é caso do usuário e senha do Registro.br. Uma vez que um domínio é registrado e publicado na internet, dificilmente é necessário fazer intervenções e, por esse motivo, é muito comum essa senha cair no esquecimento e quando a empresa percebe que não deu a devida atenção, é tarde demais.

Mantenha sempre um forte controle sobre os usuários e senhas que detém no Registro.br, esse procedimento evitará situações profundamente desagradáveis.

Finalizando... segue uma última dica:

Antes de demitir alguém que conhece usuário e senha do(s) seus(s) domínio(s), troque a senha. Se o ex-funcionário tiver alguma mágoa da empresa, ele pode não hesitar em esquecer a ética e o termo de confidencialidade, geralmente assinado em seu ingresso ao quadro de colaboradores, e detonar sua reputação na grande rede.

Apoiaram na criação e revisão: Marina Flores

sexta-feira, 26 de março de 2010

Monitore o uso de computadores por funcionários

Vigiar o que os funcionários estão fazendo no computador é um direito das empresas, não apenas para garantir a segurança do negócio como também para evitar problemas legais. Toda empresa é responsável por atos criminosos cometidos por seus colaboradores através de meios fornecidos por ela, como a internet.

É importante lembrar que o monitoramento é permitido desde que seja previsto em contrato e devidamente comunicado. Dessa forma, quem utilizar o computador de formas proibidas pelas políticas da empresa pode ser demitido por justa causa.

Existem ainda outras questões interessantes sobre este assunto, que você pode conferir em matéria publicada hoje pelo site G1, com minha participação.

Siga o link!

G1 - Empresa pode vigiar tudo que funcionário faz no computador do trabalho

Apoiaram na criação e revisão: Marina Flores