<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/' xmlns:georss='http://www.georss.org/georss' xmlns:gd='http://schemas.google.com/g/2005' xmlns:thr='http://purl.org/syndication/thread/1.0'><id>tag:blogger.com,1999:blog-7389275940432395367</id><updated>2011-10-27T10:54:54.477-02:00</updated><title type='text'>Ser Seguro na NET</title><subtitle type='html'>ISO27002,Computação em Nuvem(Cloud Computing),Firewall Layer 7,IDS,IPS, VPN, Anti SPAM,Anti Vírus,Filtro de Conteúdo,Filtro de Aplicação,Proxy, Controle do MSN,são algumas soluções que objetivam  garantir a segurança das informações armazenadas em um ambiente computacional,bem como proteger os segredos contidos nelas. Os artigos publicados neste blog têm a missão de desmistificar o assunto segurança da informação  e propagar informações que viabilizem o uso produtivo e seguro da internet.</subtitle><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://serseguronanet.blogspot.com/feeds/posts/default'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7389275940432395367/posts/default?max-results=100'/><link rel='alternate' type='text/html' href='http://serseguronanet.blogspot.com/'/><link rel='hub' href='http://pubsubhubbub.appspot.com/'/><author><name>Neto</name><uri>http://www.blogger.com/profile/04067374030206809051</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://2.bp.blogspot.com/_Nfc35brJFz4/S2yO11OQ-gI/AAAAAAAAAAM/_jtQnfrYNs4/S220/Neto.jpg'/></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>12</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>100</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-7389275940432395367.post-1662224345958122952</id><published>2011-10-26T10:54:00.006-02:00</published><updated>2011-10-27T10:54:54.534-02:00</updated><title type='text'>Sua FERRARI com um desconhecido</title><content type='html'>Imagine-se como o único felizardo da América Latina a possuir uma FERRARI, mas não qualquer uma e sim um modelo muito especial, de uma edição limitada onde pouquíssimos exemplares foram fabricados.&lt;br /&gt;&lt;br /&gt;Pergunto:&lt;br /&gt;&lt;br /&gt;Você “largaria” uma raridade como essa na garagem de um desconhecido?&lt;br /&gt;&lt;br /&gt;Obviamente que sua resposta é NÃO!&lt;br /&gt;&lt;br /&gt;Agora, porque será que muitas empresas hospedam seus dados, ou melhor dizendo, “largam” seus SEGREDOS com terceiros sem a devida preocupação que se faz necessária com a segurança?&lt;br /&gt;&lt;br /&gt;É importante lembrar que vivemos na era do conhecimento, e a informação armazenada no ambiente computacional da empresa é o seu bem de maior valor e constitui a principal fonte geradora de receita financeira do negócio.&lt;br /&gt;&lt;br /&gt;Quanto vale o seu SEGREDO?&lt;br /&gt;&lt;br /&gt;Devemos ter todo cuidado e carinho com os dados da empresa, trata-se de um patrimônio de valor intangível, e que muitas vezes só tem seu valor percebido quando há uma perda, seja por que não é possível restaurar um backup, seja porque caiu em mãos erradas, etc.&lt;br /&gt;&lt;br /&gt;Hoje em dia, o termo da moda em TI é a computação em nuvem, contudo, é importante entendermos bem o que está por trás desse conceito:&lt;br /&gt;&lt;br /&gt;Computação em nuvem (cloud computing) é um conceito tecnológico que vem de encontro a necessidade que as empresas tem de disponibilizar acesso ao ambiente computacional (servidores e aplicativos), via internet, através de qualquer dispositivo.&lt;br /&gt;&lt;br /&gt;Muitos acham que para desfrutar dos benefícios trazidos pelo modelo da computação em nuvem (cloud computing), é necessário investir “rios de dinheiro” para hospedar todo seu ambiente computacional num data center.&lt;br /&gt;&lt;br /&gt;Será?&lt;br /&gt;&lt;br /&gt;Usufruir dos benefícios da computação em nuvem requer mais que simplesmente terceirizar a hospedagem de todo o seu ambiente computacional, pois, independente de onde ele estará, o que vai garantir o sucesso da implementação dessa fantástica tecnologia é a sistemática de acesso a tudo que nele está armazenado.&lt;br /&gt;&lt;br /&gt;Tomemos por base o e-mail, hoje em dia muitas empresas estão confiando seus e-mails a terceiros, agora, sob quais critérios ATIVOS de segurança? É importante lembrar que cláusulas contratuais são critérios PASSIVOS que somente são acionados após um incidente, ou seja, quando já é tarde demais&lt;br /&gt;&lt;br /&gt;Em sintonia com esse novo modelo da computação em nuvem (cloud computing) a BRconnection desenvolveu o OMNE SOFTWARE BLADE, quem tem como uma de suas “lâminas” de software o OMNE EMEXIS, servidor de e-mail que além de suportar criptografia fim-a-fim (SMTP-S, POP-S, IMAP-s) também criptografa o armazenamento das mensagens no servidor, isso impede que uma pessoa não autorizada, mesmo tendo acesso físico ao servidor, viole a integridade e a confidencialidades das mensagens ali armazendas.&lt;br /&gt;&lt;br /&gt;Para todas as outras necessidades de segurança e gerenciamento inerentes a computação em nuvem (cloud computing), existe o OMNE officeANYWHERE que permite controlar o acesso as aplicações da sua empresa, com o OMNE Office Anywhere o ambiente computacional de sua empresa estará sempre disponível onde quer que se faça necessário preservando a segurança, graças aos mais sofisticados algoritmos de criptografia, e o gerenciamento dos acessos.&lt;br /&gt;&lt;br /&gt;Implantar a computação em nuvem (cloud computing) com OMNE SOFTWARE BLADE no ambiente físico da empresa, traz uma maior sensação segurança e confiabilidade, uma vez que os “segredos” da empresa não serão disponibilizados a terceiros, quanto mais confidencial for a informação, mais crítico será terceirizar o armazenamento, já para outros, a terceirização pode ser o melhor caminho.&lt;br /&gt;&lt;br /&gt;Bem, o importante é que computação em nuvem (cloud computing), independe de onde está o seu ambiente computacional, dentro ou fora da empresa, o OMNE SOFTWARE BLADE traz a viabilidade desse modelo, não importando onde o usuário esteja, nem que dispositivo seja usado, muito menos se o acesso é local ou remoto&lt;br /&gt;&lt;br /&gt;Saiba mais em:&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.omneemexis.com.br/"&gt;http://www.omneemexis.com.br&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.omneoa.com.br/"&gt;http://www.omneoa.com.br&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7389275940432395367-1662224345958122952?l=serseguronanet.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://serseguronanet.blogspot.com/feeds/1662224345958122952/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://serseguronanet.blogspot.com/2011/10/sua-ferrari-com-um-desconhecido.html#comment-form' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7389275940432395367/posts/default/1662224345958122952'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7389275940432395367/posts/default/1662224345958122952'/><link rel='alternate' type='text/html' href='http://serseguronanet.blogspot.com/2011/10/sua-ferrari-com-um-desconhecido.html' title='Sua FERRARI com um desconhecido'/><author><name>Neto</name><uri>http://www.blogger.com/profile/04067374030206809051</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://2.bp.blogspot.com/_Nfc35brJFz4/S2yO11OQ-gI/AAAAAAAAAAM/_jtQnfrYNs4/S220/Neto.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7389275940432395367.post-649606856483170868</id><published>2011-05-18T14:26:00.003-03:00</published><updated>2011-05-18T14:31:44.166-03:00</updated><title type='text'>Sua empresa é uma LAN-HOUSE remunerada?</title><content type='html'>Faça o RAIO X, com OMNE smartWEB, e descubra como anda a utilização da internet na sua empresa.&lt;br /&gt;&lt;br /&gt;É GRATUITO! Garanta já o seu, ligue para (11)2165-8888&lt;br /&gt;&lt;br /&gt;Acesse o vídeo no endereço &lt;br /&gt;&lt;a href="http://www.omnesmartweb.com.br/videos/video-omne-smartweb.php"&gt;http://www.omnesmartweb.com.br/videos/video-omne-smartweb.php&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;No hotsite &lt;br /&gt;&lt;a href="http://www.omnesmartweb.com.br"&gt;http://www.omnesmartweb.com.br&lt;/a&gt; &lt;br /&gt;também está disponível todo material descritivo sobre o OMNE smartWEB.&lt;br /&gt;&lt;br /&gt;Motivos para saber quais sites, por categoria, estão sendo acessados nesse exato momento:&lt;br /&gt;&lt;br /&gt;-Numa escala de risco que vai de ZERO a DEZ, visitar sites pornográficos representa um risco NOVE! Saiba mais em &lt;a href="http://veja.abril.com.br/200509/popup_especial01.html"&gt;http://veja.abril.com.br/200509/popup_especial01.html&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;-Muitos perdem o foco no trabalho e a internet é a tentação numero 1. Saiba mais em &lt;a href="http://fantastico.globo.com/Jornalismo/FANT/0,,MUL1657125-15605,00.html"&gt;http://fantastico.globo.com/Jornalismo/FANT/0,,MUL1657125-15605,00.html&lt;br /&gt;&lt;/a&gt;&lt;br /&gt;-Dentre os DEZ sites mais acessados no Brasil estão: Facebook, Windows Live, You Tube e Orkut. Saiba mais em: &lt;a href="http://www.alexa.com/topsites/countries/BR"&gt;http://www.alexa.com/topsites/countries/BR&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;-Quando um usuário mal intencionado comete crime eletrônico usando a conexão da empresa os proprietários podem responder. Saiba mais lendo o Art.241-A, § 1º, II do ECA em &lt;a href="http://www.planalto.gov.br/ccivil_03/Leis/L8069.htm"&gt;http://www.planalto.gov.br/ccivil_03/Leis/L8069.htm&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Como funciona o RAIO X com o OMNE smartWEB?&lt;br /&gt;&lt;br /&gt;A BRconnection disponibiliza GRATUITAMENTE durante 15 dias sua solução OMNE smartWEB – muito além de um filtro de conteúdo – para que você possa verificar através de estatísticas em gráficos e relatórios quais sites, categorias de sites e aplicativos são acessados em sua empresa.&lt;br /&gt;&lt;br /&gt;Assista ao vídeo publicado em nosso hotsite e veja como a BRconnection disponibiliza o RAIO X a sua empresa.&lt;br /&gt;&lt;br /&gt;É tão SIMPLES que não há necessidade de configurar absolutamente nada nas estações de trabalho nem tampouco nos servidores.&lt;br /&gt;&lt;br /&gt;Nosso técnico vai até sua empresa(*) com um appliance que será instalado no seu ambiente computacional para armazenar informações sobre o uso da internet. &lt;br /&gt;&lt;br /&gt;Em torno de 30 minutos deixamos tudo pronto para a coleta de informações.&lt;br /&gt;&lt;br /&gt;Após os 15 dias de teste as informações são extraídas e os resultados são devidamente apresentados para análise.&lt;br /&gt;&lt;br /&gt;(*) até 100Km da cidade de São Paulo, para outras localidades é  necessário verificar condições da visita in-loco.&lt;br /&gt;&lt;br /&gt;BRconnection &lt;br /&gt;(11)2165-8888 – www.brc.com.br &lt;br /&gt;Av.Engenheiro Luiz Carlos Berrini, 1253 - 2o.Andar - São Paulo - SP&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7389275940432395367-649606856483170868?l=serseguronanet.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://serseguronanet.blogspot.com/feeds/649606856483170868/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://serseguronanet.blogspot.com/2011/05/sua-empresa-e-uma-lan-house-remunerada.html#comment-form' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7389275940432395367/posts/default/649606856483170868'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7389275940432395367/posts/default/649606856483170868'/><link rel='alternate' type='text/html' href='http://serseguronanet.blogspot.com/2011/05/sua-empresa-e-uma-lan-house-remunerada.html' title='Sua empresa é uma LAN-HOUSE remunerada?'/><author><name>Neto</name><uri>http://www.blogger.com/profile/04067374030206809051</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://2.bp.blogspot.com/_Nfc35brJFz4/S2yO11OQ-gI/AAAAAAAAAAM/_jtQnfrYNs4/S220/Neto.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7389275940432395367.post-8910173295309949877</id><published>2011-05-09T16:21:00.001-03:00</published><updated>2011-05-09T16:23:27.643-03:00</updated><title type='text'>ISO 27000 com OMNE officeANYWHERE</title><content type='html'>A norma de segurança ISO 27002, em seu domínio A.11 implementa diversos controles para impedir o acesso não autorizado a sistemas de informação, chegando a recomendar em A.11.6.2 que sistemas críticos sejam isolados.&lt;br /&gt;&lt;br /&gt;Às vezes a ameaça vem de dentro!&lt;br /&gt;&lt;br /&gt;Assista ao vídeo publicado no endereço&lt;br /&gt;&lt;a href="http://www.omneoa.com.br/videos/video-demo-officeanywhere.php"&gt;http://www.omneoa.com.br/videos/video-demo-officeanywhere.php&lt;/a&gt; e descubra como é fácil isolar e gerenciar o acesso a aplicações críticas.&lt;br /&gt;&lt;br /&gt;Tanta preocupação vem de encontro ao crescente número de ataques internos causados por colaboradores mal intencionados que se apropriam de senhas alheias que garantem acesso a sistemas críticos da corporação.&lt;br /&gt;&lt;br /&gt;Com a implementação do OMNE officeANYWHERE é possível segregar a rede e estabelecer um perímetro isolado da rede local que só poderá ser acessado através de conexões criptografas e seguras.&lt;br /&gt;&lt;br /&gt;E mais, com TOTAL controle dos acessos através de:&lt;br /&gt;&lt;br /&gt;-Políticas de segurança que podem ser estabelecidas pelo próprio administrador;&lt;br /&gt;&lt;br /&gt;-Relatórios, uma vez que todo acesso a essa “zona blindada” da rede é armazenado no OMNE officeANYWHERE para possibilitar consultas sobre informações dos acesso (usuário, ip, data, hora, aplicativo acessado, quanto tempo usou, etc.)&lt;br /&gt;&lt;br /&gt;No hotsite &lt;a href="http://www.omneoa.com.br"&gt;http://www.omneoa.com.br&lt;/a&gt; também está disponível todo material descritivo sobre o OMNE Office Anywhere.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7389275940432395367-8910173295309949877?l=serseguronanet.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://serseguronanet.blogspot.com/feeds/8910173295309949877/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://serseguronanet.blogspot.com/2011/05/iso-27000-com-omne-officeanywhere.html#comment-form' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7389275940432395367/posts/default/8910173295309949877'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7389275940432395367/posts/default/8910173295309949877'/><link rel='alternate' type='text/html' href='http://serseguronanet.blogspot.com/2011/05/iso-27000-com-omne-officeanywhere.html' title='ISO 27000 com OMNE officeANYWHERE'/><author><name>Neto</name><uri>http://www.blogger.com/profile/04067374030206809051</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://2.bp.blogspot.com/_Nfc35brJFz4/S2yO11OQ-gI/AAAAAAAAAAM/_jtQnfrYNs4/S220/Neto.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7389275940432395367.post-6163326775276678521</id><published>2011-04-15T09:48:00.003-03:00</published><updated>2011-04-15T10:18:21.659-03:00</updated><title type='text'>Leve a computação em nuvem (cloud computing) para sua empresa com OMNE officeANYWHERE</title><content type='html'>Muitos acham que para desfrutar dos benefícios trazidos pelo modelo da computação em nuvem (cloud computing), é necessário investir “rios de dinheiro” para hospedar todo seu ambiente computacional num data center.&lt;br /&gt;&lt;br /&gt;Será?&lt;br /&gt;&lt;br /&gt;Antes de responder a essa pergunta, precisamos ter em mente que computação em nuvem (cloud computing) é um conceito tecnológico que vem de encontro a necessidade que as empresas tem de disponibilizar acesso ao ambiente computacional (servidores e aplicativos), via internet, através de qualquer dispositivo, de forma segura e gerenciada.&lt;br /&gt;&lt;br /&gt;Diante desta explicação, podemos entender que usufruir dos benefícios da computação em nuvem requer mais que simplesmente terceirizar a hospedagem de todo o seu ambiente computacional, pois, independente de onde ele estará, o que vai garantir o sucesso da implementação dessa fantástica tecnologia é a sistemática de acesso a tudo que nele está armazenado.&lt;br /&gt;&lt;br /&gt;É justamente aí que entra em cena o OMNE officeANYWHERE para disponibilizar e controlar o acesso local e/ou remoto as aplicações da sua empresa, com o OMNE Office Anywhere o ambiente computacional de sua empresa estará sempre disponível onde quer que se faça necessário preservando a segurança, graças aos mais sofisticados algoritmos de criptografia, e o gerenciamento dos acessos.&lt;br /&gt;&lt;br /&gt;Para alguns, implantar a computação em nuvem (cloud computing) com OMNE officeANYWHERE no ambiente físico da empresa, traz uma maior sensação segurança e confiabilidade, uma vez que os “segredos” da empresa não serão confiados a terceiros, quanto mais confidencial for a informação armazenda, mais crítico será terceirizar o armazenamento, já para outros, a terceirização pode ser o melhor caminho.&lt;br /&gt;&lt;br /&gt;Bem, o importante é que computação em nuvem (cloud computing), independe de onde está o seu ambiente computacional, dentro ou fora da empresa, o OMNE officeANYWHERE traz a viabilidade desse modelo padronizando o acesso as aplicações, não importando onde o usuário esteja, nem que dispositivo seja usado, muito menos se o acesso é local ou remoto.&lt;br /&gt;&lt;br /&gt;Saiba mais em nosso hotsite:&lt;br /&gt;&lt;a href="http://www.omneoa.com.br/"&gt;OMNE officeANYWHERE - Computação em nuvem/Cloud Computing&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7389275940432395367-6163326775276678521?l=serseguronanet.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://serseguronanet.blogspot.com/feeds/6163326775276678521/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://serseguronanet.blogspot.com/2011/04/leve-computacao-em-nuvem-cloud.html#comment-form' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7389275940432395367/posts/default/6163326775276678521'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7389275940432395367/posts/default/6163326775276678521'/><link rel='alternate' type='text/html' href='http://serseguronanet.blogspot.com/2011/04/leve-computacao-em-nuvem-cloud.html' title='Leve a computação em nuvem (cloud computing) para sua empresa com OMNE officeANYWHERE'/><author><name>Neto</name><uri>http://www.blogger.com/profile/04067374030206809051</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://2.bp.blogspot.com/_Nfc35brJFz4/S2yO11OQ-gI/AAAAAAAAAAM/_jtQnfrYNs4/S220/Neto.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7389275940432395367.post-2572674853688681742</id><published>2011-02-24T15:37:00.001-03:00</published><updated>2011-02-24T15:40:54.361-03:00</updated><title type='text'></title><content type='html'>A BRconnection disponibilizou novos hotsites dos seus produtos, todos os hotsites são de produtos da nova família de lâminas do Software Blade OMNE, dentre eles dois que divulgo aqui em primeira mão.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.omnesmartweb.com.br/"&gt;OMNE smartWEB - Filtro de Conteúdo com proxy como firewall de saída. &lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.omnemp.com.br/"&gt;OMNE messengerPOLICY - Controle de MSN&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.omneoa.com.br/"&gt;OMNE officeANYWHERE - VPN SSL, Branch Office e Remote Access.&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.omnewall.com.br/"&gt;OMNE wall - Firewall , Filtro de Pacotes, Nat, Firewall de Aplicação, DNS Seguro, DHCP através de politicas, Firewall Autenticado.&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7389275940432395367-2572674853688681742?l=serseguronanet.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://serseguronanet.blogspot.com/feeds/2572674853688681742/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://serseguronanet.blogspot.com/2011/02/brconnection-disponibilizou-novos.html#comment-form' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7389275940432395367/posts/default/2572674853688681742'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7389275940432395367/posts/default/2572674853688681742'/><link rel='alternate' type='text/html' href='http://serseguronanet.blogspot.com/2011/02/brconnection-disponibilizou-novos.html' title=''/><author><name>Neto</name><uri>http://www.blogger.com/profile/04067374030206809051</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://2.bp.blogspot.com/_Nfc35brJFz4/S2yO11OQ-gI/AAAAAAAAAAM/_jtQnfrYNs4/S220/Neto.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7389275940432395367.post-9148223342984922016</id><published>2010-04-12T17:17:00.002-03:00</published><updated>2010-04-12T17:20:41.685-03:00</updated><title type='text'>Senha do Registro.br em boas mãos</title><content type='html'>Se você possui um ou mais domínios terminados em “.br”, você também tem pelo menos um usuário e uma senha para manutenção deste ou destes junto à entidade Registro.br, que é responsável por gerir os domínios brasileiros na internet.&lt;br /&gt;&lt;br /&gt;Agora eu lhe pergunto: você sabe quem é o responsável pelo(s) seu(s) domínio(s) e se a senha está devidamente protegida?&lt;br /&gt;&lt;br /&gt;Procure saber o quanto antes!  &lt;br /&gt;&lt;br /&gt;Quem tem acesso a essa informação tem o poder de redirecionar o(s) seu(s) domínio(s) para qualquer conteúdo na internet.&lt;br /&gt;&lt;br /&gt;Antes de continuarmos, quero que pare e pense sobre a possibilidade de um internauta digitar www.suaempresa.com.br e, em vez das informações sobre sua corporação e produtos comercializados, encontrar conteúdo difamatório que denigra a imagem e a reputação do seu negócio perante o mercado.&lt;br /&gt;&lt;br /&gt;É fácil concluir que é impossível calcular as perdas que uma ação como essa pode gerar.&lt;br /&gt;&lt;br /&gt;Veja bem, não estamos falando de uma invasão ou de um ataque cracker sofisticado, mas sim de um simples redirecionamento que permite atrelar qualquer conteúdo a qualquer domínio na internet. No caso dos domínios brasileiros, basta ter a senha junto ao Registro.br para tal.&lt;br /&gt;&lt;br /&gt;E para piorar ainda mais, depois que o domínio é redirecionado pode levar até 72 horas para reverter a ação danosa por completo. É tempo demais de exposição da sua marca, seguramente um de seus maiores patrimônios.&lt;br /&gt;&lt;br /&gt;O fato é que vivenciamos a era dos usuários e senhas, parte desse conjunto é usada em nosso dia-a-dia e parte não, como é caso do usuário e senha do Registro.br. Uma vez que um domínio é registrado e publicado na internet, dificilmente é necessário fazer intervenções e, por esse motivo, é muito comum essa senha cair no esquecimento e  quando a empresa percebe que não deu a devida atenção, é tarde demais.&lt;br /&gt;&lt;br /&gt;Mantenha sempre um forte controle sobre os usuários e senhas que detém no Registro.br, esse procedimento evitará situações profundamente desagradáveis. &lt;br /&gt;&lt;br /&gt;Finalizando... segue uma última dica: &lt;br /&gt;&lt;br /&gt;Antes de demitir alguém que conhece usuário e senha do(s) seus(s) domínio(s), troque a senha. Se o ex-funcionário tiver alguma mágoa da empresa, ele pode não hesitar em esquecer a ética e o termo de confidencialidade, geralmente assinado em seu ingresso ao quadro de colaboradores, e detonar sua reputação na grande rede.&lt;br /&gt;&lt;br /&gt;Apoiaram na criação e revisão: Marina Flores&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7389275940432395367-9148223342984922016?l=serseguronanet.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://serseguronanet.blogspot.com/feeds/9148223342984922016/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://serseguronanet.blogspot.com/2010/04/senha-do-registrobr-em-boas-maos.html#comment-form' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7389275940432395367/posts/default/9148223342984922016'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7389275940432395367/posts/default/9148223342984922016'/><link rel='alternate' type='text/html' href='http://serseguronanet.blogspot.com/2010/04/senha-do-registrobr-em-boas-maos.html' title='Senha do Registro.br em boas mãos'/><author><name>Neto</name><uri>http://www.blogger.com/profile/04067374030206809051</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://2.bp.blogspot.com/_Nfc35brJFz4/S2yO11OQ-gI/AAAAAAAAAAM/_jtQnfrYNs4/S220/Neto.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7389275940432395367.post-2937749851338646914</id><published>2010-03-26T09:32:00.001-03:00</published><updated>2010-03-26T09:34:59.232-03:00</updated><title type='text'>Monitore o uso de computadores por funcionários</title><content type='html'>Vigiar o que os funcionários estão fazendo no computador é um direito das empresas, não apenas para garantir a segurança do negócio como também para evitar problemas legais.  Toda empresa é responsável por atos criminosos cometidos por seus colaboradores através de meios fornecidos por ela, como a internet.&lt;br /&gt;&lt;br /&gt;É importante lembrar que o monitoramento é permitido desde que seja previsto em contrato e devidamente comunicado. Dessa forma, quem utilizar o computador de formas proibidas pelas políticas da empresa pode ser demitido por justa causa.&lt;br /&gt;&lt;br /&gt;Existem ainda outras questões interessantes sobre este assunto, que você pode conferir em matéria publicada hoje pelo site G1, com minha participação. &lt;br /&gt;&lt;br /&gt;Siga o link!&lt;br /&gt;&lt;br /&gt;&lt;a href="http://g1.globo.com/Noticias/Concursos_Empregos/0,,MUL1544697-9654,00-EMPRESA+PODE+VIGIAR+TUDO+QUE+FUNCIONARIO+FAZ+NO+COMPUTADOR+DO+TRABALHO.html"&gt;G1 - Empresa pode vigiar tudo que funcionário faz no computador do trabalho &lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Apoiaram na criação e revisão: Marina Flores&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7389275940432395367-2937749851338646914?l=serseguronanet.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://serseguronanet.blogspot.com/feeds/2937749851338646914/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://serseguronanet.blogspot.com/2010/03/monitore-o-uso-de-computadores-por.html#comment-form' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7389275940432395367/posts/default/2937749851338646914'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7389275940432395367/posts/default/2937749851338646914'/><link rel='alternate' type='text/html' href='http://serseguronanet.blogspot.com/2010/03/monitore-o-uso-de-computadores-por.html' title='Monitore o uso de computadores por funcionários'/><author><name>Neto</name><uri>http://www.blogger.com/profile/04067374030206809051</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://2.bp.blogspot.com/_Nfc35brJFz4/S2yO11OQ-gI/AAAAAAAAAAM/_jtQnfrYNs4/S220/Neto.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7389275940432395367.post-6861606544913451089</id><published>2010-03-11T12:17:00.004-03:00</published><updated>2010-03-11T13:17:43.562-03:00</updated><title type='text'>“Encurtando” a segurança</title><content type='html'>Muito provavelmente, você já se deparou com links do tipo http://bit.ly... ou http://migre.me..., principalmente se você for usuário do microblog Twitter, onde cada mensagem postada tem no máximo 140 caracteres.&lt;br /&gt;&lt;br /&gt;Já imaginou ter de alocar 90 caracteres somente para referenciar um site na sua mensagem e ficar com apenas 50 caracteres para expor e propagar sua idéia?&lt;br /&gt;&lt;br /&gt;É exatamente isso o que aconteceria, não fossem as ferramentas para “encurtar” endereços (URLs) que tendem a ficar cada vez mais longos. Isso porque uma das técnicas de SEO (Search Engine Optimization), ou otimização de resultado em sites de busca, consiste em utilizar endereços (URLs) cada vez mais ricos em detalhes – e consequentemente mais longos – para passar aos sites de busca o máximo de informação. O objetivo disso é alcançar as primeiras posições em buscas que sejam condizentes com o conteúdo do site.&lt;br /&gt;&lt;br /&gt;“Encurtar” uma URL é algo muito simples, consiste em disponibilizar um link reduzido que serve para redirecionar o acesso para outro endereço.&lt;br /&gt;&lt;br /&gt;Exemplo:&lt;br /&gt;&lt;br /&gt;&lt;a href="http://bit.ly/aogy13"&gt;http://bit.ly/aogy13&lt;/a&gt; (endereço encurtado, apenas 20 caracteres, que redireciona para outro endereço).&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.brc.com.br/index.php?option=com_content&amp;amp;task=view&amp;amp;id=1722&amp;amp;Itemid=362&amp;amp;lang=pt_BR"&gt;http://www.brc.com.br/index.php?option=com_content&amp;amp;task=view&amp;amp;id=1722&amp;amp;Itemid=362&amp;amp;lang=pt_BR&lt;/a&gt; (endereço original, 90 caracteres, para onde o endereço encurtado aponta).&lt;br /&gt;&lt;br /&gt;Agora, é importante entender que os encurtadores, além de trazerem praticidade com a diminuição do tamanho de endereços, também escondem o endereço real e é aí que mora o perigo!!!&lt;br /&gt;&lt;br /&gt;Clicar em endereços encurtados sem saber o verdadeiro destino pode colocar o usuário e a empresa em maus lençóis, já que o endereço mascarado pode ser de um site de conteúdo malicioso, cuja finalidade seja espalhar aplicativos do tipo bot para recrutar PCs para uma determinada botnet.&lt;br /&gt;&lt;br /&gt;O relatório “2010 Threat Predictions”, produzido por McAfee Labs, aponta uma forte preocupação com links “encurtados” disponibilizados no Twitter e Facebook. Leia o relatório (em inglês) na íntegra em:&lt;br /&gt;&lt;br /&gt;&lt;a href="http://bit.ly/a0H4fF"&gt;http://bit.ly/a0H4fF&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Espero que, após ler o texto até aqui, você já esteja bem receoso e não tenha clicado no endereço “encurtado” ou que ao menos tenha pensado duas vezes antes de clicar.&lt;br /&gt;&lt;br /&gt;Sempre que possível, use o endereço real. Nele consta o domínio da empresa (no caso: macafee.com) e isso por si só já inspira muito mais confiança. O endereço “encurtado” citado no parágrafo acima redireciona para:&lt;br /&gt;&lt;br /&gt;&lt;a href="http://mcafee.com/us/local_content/white_papers/7985rpt_labs_threat_predict_1209_v2.pdf"&gt;http://mcafee.com/us/local_content/white_papers/7985rpt_labs_threat_predict_1209_v2.pdf&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Por mais que você tenha confiança naquele que disponibiliza o endereço “encurtado”, opte pelo endereço real.&lt;br /&gt;&lt;br /&gt;Por quê???&lt;br /&gt;&lt;br /&gt;É muito simples. Na internet, para cada pessoa de confiança existem “n” em quem não se pode confiar. Vamos supor que alguém roube as credenciais do meu blog, acesse o texto deste post e troque o link reduzido que leva ao relatório da McAfee por outro que leva a um endereço malicioso e preparado para enviar diversos códigos maliciosos logo no primeiro acesso. Por isso, reforço que é melhor conhecer o endereço real.&lt;br /&gt;&lt;br /&gt;Num ambiente corporativo, o melhor a fazer para garantir a segurança, os segredos estratégicos e a boa reputação é bloquear o acesso a endereços “encurtados” com um filtro de conteúdo e/ou firewall de saída, já que na empresa lidamos com diversas pessoas, de diferentes níveis de conhecimento em TI e de conscientização.&lt;br /&gt;&lt;br /&gt;Estabelecer políticas de acesso à web é essencial para manter a blindagem de um ambiente computacional. A falta desse controle, muitas vezes, faz com que usuários acessem na empresa aquilo que jamais acessariam em casa, afinal, quem é que vai consertar o micro pessoal sem cobrar? Portanto, infelizmente, muitos pensam: na dúvida, o micro da empresa é a melhor alternativa de acesso. E, além da segurança, isso acaba comprometendo o tempo dos profissionais e a própria estrutura de TI, que pode ficar totalmente ou parcialmente indisponível, afetando diretamente a produtividade da sua empresa.&lt;br /&gt;&lt;br /&gt;No hotsite &lt;a href="http://www.omnesmartweb.com.br/"&gt;http://www.omnesmartweb.com.br/&lt;/a&gt; da BRconnection você poderá encontrar uma vasta gama de informações dispostas de forma muito agradável sobre os benefícios que um filtro de conteúdo pode trazer a um ambiente corporativo.&lt;br /&gt;&lt;br /&gt;Apoiaram na criação e revisão: André Charallo e Marina Flores&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7389275940432395367-6861606544913451089?l=serseguronanet.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://serseguronanet.blogspot.com/feeds/6861606544913451089/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://serseguronanet.blogspot.com/2010/03/encurtando-seguranca.html#comment-form' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7389275940432395367/posts/default/6861606544913451089'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7389275940432395367/posts/default/6861606544913451089'/><link rel='alternate' type='text/html' href='http://serseguronanet.blogspot.com/2010/03/encurtando-seguranca.html' title='“Encurtando” a segurança'/><author><name>Neto</name><uri>http://www.blogger.com/profile/04067374030206809051</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://2.bp.blogspot.com/_Nfc35brJFz4/S2yO11OQ-gI/AAAAAAAAAAM/_jtQnfrYNs4/S220/Neto.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7389275940432395367.post-881726440131677920</id><published>2010-03-04T11:21:00.004-03:00</published><updated>2010-03-04T11:38:18.487-03:00</updated><title type='text'>Segurança e Produtividade por triagem de conteúdo</title><content type='html'>Atualmente, é inimaginável a rotina de uma empresa sem o respaldo do acesso a internet. No processo de captura de informações por meio da rede mundial, qualquer problema pode significar trabalho comprometido, tempo desperdiçado ou mesmo valores financeiros perdidos. Nosso progresso no mundo dos negócios depende do bom uso desta ferramenta, mas, por incrível que possa parecer, muitas empresas ainda não sabem como administrar a segurança e otimizar o seu uso de forma adequada. &lt;br /&gt;&lt;br /&gt;Estar protegido contra as ameaças do mundo virtual requer soluções que atuem em diversos níveis e, sem sobra de dúvida, o acesso à web é um destes. Basta analisarmos os dados de algumas pesquisas: &lt;br /&gt;&lt;br /&gt;-A WEB pode levar um usuário a desperdiçar até 20% do seu tempo produtivo, ou seja, um dia por semana, acessando conteúdo para fins pessoais. (fonte:salary.com) &lt;br /&gt;&lt;br /&gt;-Quase 90% das pessoas usam internet do trabalho para fins pessoais (fonte:Qualibest)&lt;br /&gt;&lt;br /&gt;-Local de trabalho é o terceiro mais usado para acesso à internet no Brasil (fonte:IBOPE/NetRatings)&lt;br /&gt;&lt;br /&gt;-O tempo médio para detecção de um endereço contaminado era de 14 segundos em 2007 e no primeiro trimestre de 2009 caiu para pouco mais de 3 segundos. (fonte:Sophos)&lt;br /&gt;&lt;br /&gt;-Estudo realizado pelo Google e apresentado no USENIX 2007 revela que de 4,5 milhões de URLS analisadas, 400 mil URLs lançaram códigos binários maliciosos por meio de downloads e outras 700 mil possivelmente continham malwares.&lt;br /&gt;&lt;br /&gt;O filtro de conteúdo gerencia o acesso à web e completa o firewall, o antivírus e o antispam. É uma solução que trabalha com uma base de endereços separada em categorias para que se possa estabelecer regras e políticas de uso que impeçam o acesso a sites considerados inapropriados ou potencialmente perigosos. Essa base de endereços é mantida, atualizada constantemente e disponibilizada aos clientes periodicamente. Vale lembrar que conteúdo nocivo não é necessariamente um vírus, por isso, é melhor evitar todo e qualquer acesso a endereços não confiáveis e que não tenham ligação com o dia a dia da empresa. &lt;br /&gt;&lt;br /&gt;Quanto à eficácia de um filtro de conteúdo, é possível afirmar que a contenção média do abuso chega a 70%, mas pode facilmente beirar os 100%. Tudo vai depender da forma como é implementado.&lt;br /&gt;&lt;br /&gt;Tome por base um cenário hipotético, onde o administrador estabelece a seguinte política:&lt;br /&gt;&lt;br /&gt;-É proibido acessar qualquer endereço que esteja classificado como conteúdo erótico.&lt;br /&gt;&lt;br /&gt;Nesta situação, afirmo que a eficácia beira os 70%, pois o usuário com restrição de acesso a sites de pornografia pode inserir em seu navegador um endereço muito recente e que ainda não foi inserido na base do filtro de conteúdo, logo, ele conseguirá o acesso.&lt;br /&gt;&lt;br /&gt;Imagine um outro cenário hipotético, onde o administrador estabelece as seguintes políticas:&lt;br /&gt;&lt;br /&gt;-É proibido acessar qualquer endereço que esteja classificado como conteúdo erótico.&lt;br /&gt;&lt;br /&gt;-É proibido acessar qualquer endereço que NÃO esteja inserido na base.&lt;br /&gt;&lt;br /&gt;Já nesta situação, afirmo que a eficácia é muito próxima a 100%, já que tanto o que é conhecido como pornografia bem como o que não está inserido na base será proibido. &lt;br /&gt;&lt;br /&gt;Convenhamos que restringir o acesso somente a sites inseridos na base pode limitar muito a navegação, por isso, as boas soluções de filtro de conteúdo contemplam a funcionalidade de justificativa de acesso, onde o usuário pode fundamentar formalmente o porquê do acesso a um endereço bloqueado. Liberar um acesso mediante uma justificativa formal dos motivos que ensejam um acesso fará com que o usuário pense duas vezes antes de utilizar seu livre arbítrio. Afinal, é obvio que sua fundamentação formal será armazenada e elencada em relatórios, estatísticas e alarmes que apontarão quais acessos bloqueados pelo filtro de conteúdo foram liberados pelo julgamento do usuário, já que a empresa, em contrapartida, também vai querer avaliar como os usuários estão usando o poder que lhes é conferido.&lt;br /&gt;&lt;br /&gt;O assunto regras e políticas de acesso em uma solução de filtro de conteúdo é muito extensor. Meu objetivo, por hora, é passar que flexibilidade é palavra de ordem em uma solução de filtro de conteúdo, quanto menos versátil for a solução mais distante estará a empresa de um modelo de proteção ideal.&lt;br /&gt;&lt;br /&gt;É importante mencionar que além de um catálogo de endereços sempre atualizado e dividido por categorias e da versatilidade para criação de políticas, o filtro de conteúdo deve ser rico em relatórios e estatísticas que permitam à empresa verificar como seus colaboradores acessam a web. Porém, de nada vai adiantar dispor de uma enorme variedade de meios para aferição se estes não forem confiáveis, daí a necessidade de questionar:&lt;br /&gt;&lt;br /&gt;1ª)O filtro de conteúdo também deve ser um filtro de aplicação, para analisar em tempo real o que passa na camada de aplicação (layer 7) da conexão, para detectar, por exemplo, o uso de tecnologias que podem garantir o anonimato e gerar informações falsas sobre a navegação (respectivamente TOR e INVISIBLE BROWSING, por exemplo).&lt;br /&gt;&lt;br /&gt;2ª)Garantir a veracidade das informações apresentadas, de modo que possam ser auditadas por peritos em casos de uma demanda judicial, como, por exemplo, uma demissão por justa causa pautada nos preceitos do artigo 482 da CLT.&lt;br /&gt;&lt;br /&gt;No hotsite &lt;a href="http://www.omnesmartweb.com.br "&gt;www.omnesmartweb.com.br &lt;/a&gt;da BRconnection você poderá encontrar uma vasta gama de informações dispostas de forma muito agradável sobre os benefícios que um filtro de conteúdo pode trazer a um ambiente corporativo,  trazendo agilidade aos seus processos diários.&lt;br /&gt;&lt;br /&gt;Apoiaram na criação e revisão: André Charallo, Marina Flores e Michelle Silva.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7389275940432395367-881726440131677920?l=serseguronanet.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://serseguronanet.blogspot.com/feeds/881726440131677920/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://serseguronanet.blogspot.com/2010/03/seguranca-e-produtividade-por-triagem.html#comment-form' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7389275940432395367/posts/default/881726440131677920'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7389275940432395367/posts/default/881726440131677920'/><link rel='alternate' type='text/html' href='http://serseguronanet.blogspot.com/2010/03/seguranca-e-produtividade-por-triagem.html' title='Segurança e Produtividade por triagem de conteúdo'/><author><name>Neto</name><uri>http://www.blogger.com/profile/04067374030206809051</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://2.bp.blogspot.com/_Nfc35brJFz4/S2yO11OQ-gI/AAAAAAAAAAM/_jtQnfrYNs4/S220/Neto.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7389275940432395367.post-2071753037131091577</id><published>2010-02-25T09:38:00.002-03:00</published><updated>2010-02-25T19:33:18.559-03:00</updated><title type='text'>Crackers a"VISA"m, seu crédito pode ser comprometido.</title><content type='html'>Muitos crackers do leste europeu estão se especializando em ataques a pequenas empresas. Afinal, muitas ainda não se conscientizaram de que negligenciar boas práticas de segurança em comunicação de dados pode simplesmente resultar na falência do negócio.&lt;br /&gt;&lt;br /&gt;No final de 2009, o jornal norte-americano The Washington Post veiculou uma matéria intitulada European Cyber-Gangs Target Small U.S. Firms, Group Says (&lt;a href="http://www.washingtonpost.com/wp-dyn/content/article/2009/08/24/AR2009082402272_2.html?sid=ST2009082500907"&gt;http://www.washingtonpost.com/wp-dyn/content/article/2009/08/24/AR2009082402272_2.html?sid=ST2009082500907&lt;/a&gt;), que aborda o crescimento de ataques cibernéticos a ambientes computacionais das empresas de pequeno porte dos EUA. Essa mesma matéria foi comentada por um dos analistas do SANS, renomado instituto norte-americano que atua no seguimento de segurança da informação. Em seu relato, o autor Rob Lee menciona que os ataques são extremamente simples e a quantidade de dinheiro tomada é grande, mas não para por aí: quando o ataque afeta a infra de processamento de cartões de crédito, além da perda de dinheiro a empresa pode ter o contrato com as operadoras de cartões de crédito rescindido, já que para uma empresa do porte da VISA é melhor perder um cliente que ressarcir vítimas de fraudes (&lt;a href="http://www.sans.org/newsletters/newsbites/newsbites.php?vol=11&amp;issue=67#sID200"&gt;http://www.sans.org/newsletters/newsbites/newsbites.php?vol=11&amp;issue=67#sID200&lt;/a&gt;).&lt;br /&gt;&lt;br /&gt;Para a operadora, rescindir um contrato pode não ser muito significativo, afinal, para cada um que é rescindido surgem mais dez. Agora, já imaginou o que isso pode significar para uma empresa que vende seus produtos e serviços pela Internet?&lt;br /&gt;&lt;br /&gt;Afirmo com total convicção que isso pode ser simplesmente o fim das atividades. Se não quebrar de imediato, perderá na totalidade sua competitividade e credibilidade junto ao mercado e quebrará em muito pouco tempo.&lt;br /&gt;&lt;br /&gt;Já que nos dias atuais não é possível imaginar a existência de um negócio que opere suas atividades sem o apoio da Internet, então é fundamental mitigar todos os riscos inerentes ao seu uso.&lt;br /&gt;&lt;br /&gt;Um medicamento, quando não ministrado sob orientações, se torna um potencial veneno que pode levar um ser humano a morte. Do mesmo modo, negligenciar regras e boas práticas de segurança para estabelecer condutas e políticas que garantam proteção e uso adequado da Internet no ambiente corporativo pode significar a morte de uma empresa.&lt;br /&gt;&lt;br /&gt;Não é mais uma questão de risco, mas sim de sobrevivência, já que somos contemporâneos a 3ª grande revolução sócioeconômica, onde o modelo de riqueza se baseia no conhecimento. Nessa era, proteger “segredos” é algo tão importante quanto conhecer seu mercado de atuação, dispor de capital de giro e saber como atrair clientes, é uma necessidade básica que precisa ser satisfeita de imediato.&lt;br /&gt;&lt;br /&gt;Soluções como o BRMA® - gerenciamento unificado de ameaças; OMNE smartWEB® - firewall de saída com triagem de conteúdo; e OMNE messengerPOLICY – que estabelece regras para o uso do MSN® - minimizam drasticamente os riscos aos quais um empresa está exposta.&lt;br /&gt;&lt;br /&gt;Saiba mais em:&lt;br /&gt;&lt;a href="http://www.brc.com.br"&gt;http://www.brc.com.br&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Conheça também o OMNE-smartWEB para triagem de conteúdo, acesse:&lt;br /&gt;&lt;a href="http://www.omnesmartweb.com.br"&gt;http://www.omnesmartweb.com.br&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7389275940432395367-2071753037131091577?l=serseguronanet.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://serseguronanet.blogspot.com/feeds/2071753037131091577/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://serseguronanet.blogspot.com/2010/02/crackers-avisam-seu-credito-pode-ser.html#comment-form' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7389275940432395367/posts/default/2071753037131091577'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7389275940432395367/posts/default/2071753037131091577'/><link rel='alternate' type='text/html' href='http://serseguronanet.blogspot.com/2010/02/crackers-avisam-seu-credito-pode-ser.html' title='Crackers a&quot;VISA&quot;m, seu crédito pode ser comprometido.'/><author><name>Neto</name><uri>http://www.blogger.com/profile/04067374030206809051</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://2.bp.blogspot.com/_Nfc35brJFz4/S2yO11OQ-gI/AAAAAAAAAAM/_jtQnfrYNs4/S220/Neto.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7389275940432395367.post-999424715796626277</id><published>2010-02-18T10:57:00.002-02:00</published><updated>2010-02-18T11:07:19.106-02:00</updated><title type='text'>O mau uso da Internet e suas implicações.</title><content type='html'>A Internet está consagrada como meio de comunicação indispensável para empresas de qualquer porte e seguimento, é sem dúvida alguma uma ferramenta indispensável que traz agilidade aos processos corporativos e que pode aumentar consideravelmente a competitividade perante o mercado. Porém, se mal implementado, ou seja, disponibilizado sem controle e segurança, o acesso à Internet pode trazer sérios riscos e prejuízos às empresas, dentre os quais cito: &lt;br /&gt;&lt;br /&gt;a)Problemas jurídicos:&lt;br /&gt;&lt;br /&gt;Pelo artigo 241 do ECA (Estatuto da Criança e do Adolescente) quem provê (no caso, o empresário) meios que de alguma forma viabilizem o acesso a conteúdo relacionado a pedofilia comete crime e pode ser condenado a prisão.&lt;br /&gt;&lt;br /&gt;b)Danos à imagem e reputação:&lt;br /&gt;&lt;br /&gt;O que é pior que descobrir que o nome da empresa está sujo no mercado sem ter feito nada para isso? Pois é, esse é um risco que as empresas correm quando não se protegem do roubo de informações confidencias, imagine só o tamanho do desastre causado à reputação de uma loja virtual que tem as sua base de clientes roubada e divulgada na Internet, pior ainda quando isso é divulgado pela imprensa. Pode ser o fim o de qualquer negócio.&lt;br /&gt;&lt;br /&gt;c)Pirataria:&lt;br /&gt;&lt;br /&gt;Como mencionado no item “a”, o empregador é co-responsável pelos atos de seus prepostos e também responde por crime de direito autoral quando a conexão for utilizada para propagar conteúdo sem autorização e/ou permissão de seus autores.&lt;br /&gt;&lt;br /&gt;O uso indiscriminado de redes P2P pode acarretar sérios problemas jurídicos à empresa, afinal, grande parte do que é transferido com o uso deste tipo de solução goza de proteção autoral que impede a livre transferência.&lt;br /&gt;&lt;br /&gt;Pesquisa da BSA (Business Software Alliance) relata que 41% de todos os softwares que estão instalados em todos os PCs espalhados pelo mundo são pirateados (12 de Maio de 2009).&lt;br /&gt;&lt;br /&gt;Detalhe, pirataria também é um problema que pode ser tratado na esfera judicial, já que também é crime previsto em lei.&lt;br /&gt;&lt;br /&gt;d)Perda de produtividade:&lt;br /&gt;&lt;br /&gt;Muitos funcionários da empresa podem estar acessando conteúdos que servem apenas a interesses pessoais e/ou que nada acrescentam a suas atividades profissionais. Recreação pela Internet, através de vídeos, músicas, jogos, entre outros, pode tornar o acesso à Internet em algo ineficaz para a execução de atividades profissionais. &lt;br /&gt;&lt;br /&gt;Segundo o Qualibest quase 90% das pessoas usam internet do trabalho para fins pessoais, já os dados deste ano do Ibope/NetRatings indicam que o local de trabalho é o terceiro mais usado para acesso à internet no Brasil, depois das residências e dos locais públicos, para finalizar, o último estudo realizado pelo salary.com aponta que um funcionário pode desperdiçar entre 1 hora e 24 minutos até 2 horas e 6 minutos, ou seja, 1 dia por semana é desperdiçado com acesso a conteúdo para fins pessoais.&lt;br /&gt;&lt;br /&gt;Em outro estudo realizado pela Universidade de Melbourne na Austrália verificou-se que 20 minutos de acesso livre por dia pode aumentar a produtividade dos funcionários.&lt;br /&gt;&lt;br /&gt;Agora quem garante que serão apenas 20 minutos? E mais, quem garante que durante esse tempo o acesso à WEB se dará em conformidade com as diretrizes de boas práticas instituídas pela empresa?&lt;br /&gt;&lt;br /&gt;O único jeito de garantir é usar uma solução que permita ao administrador estabelecer políticas de uso por usuário, grupo de usuários ou para todos os usuários por horário.&lt;br /&gt;&lt;br /&gt;e)Ataques involuntários:&lt;br /&gt;&lt;br /&gt;Outro problema que as empresas podem enfrentar é o de, sem perceber, colaborarem com “bot nets” que são redes formadas por máquinas “zumbis” e que tem o propósito nefasto de promover ataques de DDoS (negação de serviço), com o objetivo de derrubar outros servidores conectados a rede.&lt;br /&gt;&lt;br /&gt;Ao navegar pela web ou ler um e-mail, um usuário, vítima de engenharia social pode inadvertidamente clicar em um link que aparentemente tem uma função que lhe interessa, mas que mascara a sua real finalidade, que é propagar códigos maliciosos como malwares, por exemplo, que se instalam na máquina e permitem ao seu criador assumir remotamente o controle da máquina para a execução de ações criminosas.&lt;br /&gt;&lt;br /&gt;Em uma eventual investigação para saber quem realizou o ataque ao alvo, imagine só qual IP vai ser identificado? Garanto que não será o de quem criou o malware.&lt;br /&gt;&lt;br /&gt;85% dos malwares – vírus, spywares e outros códigos maliciosos – que contaminam ambientes computacionais corporativos provêm da web e são baixados, na grande maioria dos casos, involuntariamente.&lt;br /&gt;&lt;br /&gt;A favor das empresas existem diversas soluções que podem garantir o uso seguro e produtivo da Internet em ambientes corporativos, permitindo ao gestor de TI estabelecer políticas de acesso que estejam alinhadas as regras de negócio de cada empresa bem como aferir a utilização através de relatórios, gráficos e estatísticas que podem determinar quem acessou, quando acessou e o conteúdo acessado. &lt;br /&gt;&lt;br /&gt;Dispor de uma boa solução para gerir o uso da Internet em uma empresa pode ser determinante para livrar seus sócios de uma condenação, já que em casos de acesso a conteúdo relacionado à pedofilia as autoridades chegam a quem responde pela conexão, agora, se a empresa não tiver como disponibilizar um relatório com os acessos efetuados, quem fatalmente vai responder pelo crime são os sócios da empresa.&lt;br /&gt;&lt;br /&gt;É preciso ter muito cuidado com a falsa sensação de segurança, afinal, negligenciar princípios básicos de segurança e gerência pode ser extremamente danoso a uma empresa e aos seus sócios.&lt;br /&gt;&lt;br /&gt;Soluções como o BRMA® - gerenciamento unificado de ameaças; OMNE smartWEB® - firewall de saída com triagem de conteúdo; e OMNE messengerPOLICY – que estabelece regras para o uso do MSN® - minimizam drasticamente os riscos aos quais um empresa está exposta.&lt;br /&gt;&lt;br /&gt;Saiba mais em:&lt;br /&gt;&lt;a href="http://www.brc.com.br"&gt;http://www.brc.com.br&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Conheça também o OMNE-smartWEB para triagem de conteúdo, acesse:&lt;br /&gt;&lt;a href="http://www.omnesmartweb.com.br"&gt;http://www.omnesmartweb.com.br&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7389275940432395367-999424715796626277?l=serseguronanet.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://serseguronanet.blogspot.com/feeds/999424715796626277/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://serseguronanet.blogspot.com/2010/02/o-mau-uso-da-internet-e-suas.html#comment-form' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7389275940432395367/posts/default/999424715796626277'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7389275940432395367/posts/default/999424715796626277'/><link rel='alternate' type='text/html' href='http://serseguronanet.blogspot.com/2010/02/o-mau-uso-da-internet-e-suas.html' title='O mau uso da Internet e suas implicações.'/><author><name>Neto</name><uri>http://www.blogger.com/profile/04067374030206809051</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://2.bp.blogspot.com/_Nfc35brJFz4/S2yO11OQ-gI/AAAAAAAAAAM/_jtQnfrYNs4/S220/Neto.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7389275940432395367.post-26270323752804143</id><published>2010-02-05T23:38:00.001-02:00</published><updated>2010-02-15T12:41:12.366-02:00</updated><title type='text'>Internet pública sem vadiagem</title><content type='html'>É comum entidades estatais serem valoradas pela população como morosas, ineficientes, protecionistas, burocráticas, displicente entre outros títulos nada agradáveis bem como seus servidores serem vistos como pessoas que não se empenham na realização de suas obrigações, dentre as quais a mais básica é atender com qualidade a população contribuinte.&lt;br /&gt;&lt;br /&gt;Muito recentemente veio a tona, mais especificamente a mídia, o caso da Prefeitura Municipal de Franca , situada no interior de São Paulo, onde foi constado que servidores municipais usavam a conexão à Internet para navegar em sites pornográficos (http://www.comerciodafranca.com.br/materia.php?id=52796&amp;materia=Prefeitura%20flagra%20servidores%20em%20sites%20pornográficos), um único acesso durou SEIS horas.&lt;br /&gt;&lt;br /&gt;Tal constatação corroboraria com os adjetivos citados no primeiro parágrafo, não fosse o fato, da prefeitura monitorar todos os acessos de seus funcionários para garantir o uso produtivo e seguro da Internet.&lt;br /&gt;&lt;br /&gt;Ao estabelecer políticas de acesso à Internet a Prefeitura de Franca mostra claramente que está comprometida em impedir que funcionários mal intencionados, comprometam o rendimento dos demais que usam a conexão de forma lícita para servir com qualidade os munícipes e contribuintes da cidade.&lt;br /&gt;&lt;br /&gt;Nos dias atuais a Internet é tão indispensável quanto a energia elétrica que alimenta nossos computadores, contudo, é importante salientar que tanto uma quanto a outra requerem cuidados especiais para não causarem estragos, um projeto de energia elétrico mal dimensionado e mal implantado pode resultar num incêndio de dimensões catastróficas, do mesmo modo, um acesso a site de pedofilia na Internet pode “incinerar” a reputação da empresa ou ente público que provê o acesso, daí a necessidade do monitoramento e implementação de regras e políticas de uso para assegurar que não haverá vadiagem as custas do munícipe.&lt;br /&gt;&lt;br /&gt;Parabéns a Prefeitura de Franca que se coloca em posição de vanguarda ao garantir o uso produtivo e seguro da Internet em seu ambiente computacional mostrando que órgão público não é sinônimo de bagunça generalizada.&lt;br /&gt;&lt;br /&gt;Outras notícias relacionadas em:&lt;br /&gt;&lt;br /&gt;http://noticias.r7.com/tecnologia-e-ciencia/noticias/franca-investiga-funcionarios-por-acesso-a-sites-pornos-20100202.html &lt;br /&gt;&lt;br /&gt;http://www.diariodafranca.com.br/conteudo/noticia.php?noticia=20937&amp;categoria=7&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7389275940432395367-26270323752804143?l=serseguronanet.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://serseguronanet.blogspot.com/feeds/26270323752804143/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://serseguronanet.blogspot.com/2010/02/internet-publica-sem-vadiagem.html#comment-form' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7389275940432395367/posts/default/26270323752804143'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7389275940432395367/posts/default/26270323752804143'/><link rel='alternate' type='text/html' href='http://serseguronanet.blogspot.com/2010/02/internet-publica-sem-vadiagem.html' title='Internet pública sem vadiagem'/><author><name>Neto</name><uri>http://www.blogger.com/profile/04067374030206809051</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://2.bp.blogspot.com/_Nfc35brJFz4/S2yO11OQ-gI/AAAAAAAAAAM/_jtQnfrYNs4/S220/Neto.jpg'/></author><thr:total>0</thr:total></entry></feed>
