Saltar para o conteudo
zarza zarza
Organizações

Prevenir Ataques a partir da Sua Rede de Área Local

Março 1, 2014 · Organizações · 9 min
Prevenir Ataques a partir da Sua Rede de Área Local

Muitas vezes, de forma ingénua, os utilizadores finais, organizações, distribuidores e fornecedores consultam-nos sobre a segurança das suas instalações ao nível da infraestrutura tecnológica; e a conceção popular leva-os a proteger-se de ataques externos. Contudo, há que ser tão precavido com os ataques vindos de fora do ponto de ligação como com os riscos que encontramos na nossa própria rede de área local, e Prevenir Ataques a partir da Sua Rede de Área Local é indispensável.

Gato caseiro? A dormir com o inimigo? Com amigos assim, para quê inimigos?
São alguns dos ditados e provérbios utilizados em todo o mundo para indicar que o agressor está mais perto do que pensávamos, e nesta publicação os nossos Engenheiros ZARZA partilham algumas formas de Prevenir Ataques a partir da Sua Rede de Área Local, bem como reflexões a esse respeito.

Será uma necessidade Prevenir Ataques a partir da Sua Rede de Área Local?

Em muitos cenários é assim. No entanto, sem entrar na segurança do seu computador pessoal, portátil ou de secretária, algo altamente recomendado é que o próprio utilizador conheça dados importantes sobre a sua ligação LAN, sobre a configuração pela qual recebe o seu endereço IP privado, e que poderia utilizar na hora de se livrar de acusações sobre o que se fez ou não a partir da sua ligação. Isto se for um utilizador final; se for uma organização, deveria continuar a ler atentamente, uma vez que poderia estar a perder muito dinheiro, e aprender mais sobre como Prevenir Ataques a partir da Sua Rede de Área Local.

Hoje em dia as invejas e os maus comportamentos estão tão enraizados na nossa sociedade como nos nossos próprios ambientes de trabalho; pelo que Prevenir Ataques a partir da Sua Rede de Área Local é um tema do dia a dia.

Se partilha a sua ligação à Internet com outro ou mais utilizadores, é vulnerável.

O Que Posso Fazer, Engenheiros ZARZA?

Basicamente devemos iniciar o processo tendo controlo sobre os aspetos mais básicos, que desenvolvemos para sua satisfação em seguida, em conjunto com algumas recomendações básicas, que nos ajudarão a Prevenir Ataques a partir da Sua Rede de Área Local:

  • Mac Address – O endereço da sua placa de rede.
    fig-2-macncheese2Se o seu computador tem placa para conectores RJ-45 e/ou acesso sem fios, desde logo, o seu computador tem pelo menos 2 Mac (media access control), que são basicamente a combinação numa cadeia de 12 dígitos hexadecimais. Estes números são “exclusivos” e autogerados em cada computador. Se tiver acesso bluetooth, acrescente mais um à lista. Conhecer o seu Mac Address permite-lhe solicitar ao seu administrador de rede “que, por favor, estabeleça uma reserva DHCP ou estática para o IP que o seu computador utiliza”, com o que, cada vez que se ligar, receberá o mesmo endereço IP, evitando assim que, em alguns logs, num momento determinado, algum(a) colega do seu trabalho receba o mesmo IP que o seu e, ao praticar algum comportamento indevido, este seja atribuído à sua estação de trabalho. Se o seu administrador de rede for amigável, ou se a configuração estiver a ser realizada por um Engenheiro ZARZA, solicite ainda, se for viável, que o seu endereço IP fique fora da pool DHCP, acrescentando assim mais um grau de tranquilidade ao Prevenir Ataques a partir da Sua Rede de Área Local.
  • IP Address – A Sua identificação Local na Sua Rede Local
    IPv6 InternetUma vez com uma reserva específica, ou uma configuração estática no seu computador, deverá responsavelmente verificar eventualmente que, ao ligar-se à sua rede local, está a receber o mesmo endereço IP que deve, e assim Prevenir Ataques a partir da Sua Rede de Área Local.
    Ao ter um único endereço IP, se o seu computador contar com a reserva adequada, poderá estar mais tranquilo de que, por erro ou por alguma outra razão, alguém possa utilizar o seu IP para lhe atribuir algum incidente.
  • vLan – Porque nem tudo é assim tão simples…
    configuracion_redes_subredes_vlan_colombiaPesquisando um pouco no Google, poderá ficar a saber que o Mac Address pode ser clonado de várias formas simples, o que possibilitaria que alguém recebesse o seu endereço IP mesmo tomando as precauções anteriores… Isto deve-se a que é uma ferramenta importante para outro tipo de configurações, mas, como sempre, os rapazes maus também o sabem. Para isto, os nossos Engenheiros recomendam, na medida do possível, isolar a quantidade de estações de trabalho em diferentes vLans, ou pequenas redes privadas dentro de uma mesma LAN. Com este objetivo, se as estações estiverem habitualmente em funcionamento ao mesmo tempo, se o atacante tentasse realizar o clone do mac enquanto o seu computador está a funcionar, receberia um erro, o que, sob uma correta configuração de segurança, poderia ser detetado pelo seu administrador de rede, ou pelo seu Engenheiro ZARZA de confiança.
    As redes privadas impossibilitam ainda o clone das macs ao isolar a camada 2 e distribuí-la através de uma rede separada, o que pode impossibilitar que a clonagem do Mac chegue a afetar o seu computador.

Não será demasiado paranoico seguir todos os conselhos?

Depende de cada cenário. Contudo, contar-lhes-emos uma anedota de um dos nossos Engenheiros ZARZA a partir da Colômbia, e convidamo-lo a colocar a si mesmo a pergunta anterior, e a entender porque é crucial Prevenir Ataques a partir da Sua Rede de Área Local…:

Como terão lido, este é um caso em que um dos nossos novos clientes, sem o saber, estava a ser vítima de não Prevenir Ataques a partir da Sua Rede de Área Local, o que lhe estava a custar dinheiro, e que poderia conduzi-lo a perdas milionárias permanentes, sem que ele sequer o soubesse.

Neste caso, o nosso Engenheiro ZARZA detetou o problema, isolou-o, e ainda facilitou o meio para detetar a origem do incidente.

Que mais fazer para Prevenir Ataques a partir da Sua Rede de Área Local?

O principal é confiar nos profissionais que o aconselham, e que estes profissionais sejam de preferência Engenheiros. Lamentavelmente, hoje em dia o acesso aos dispositivos e à informação via Internet põe em risco clientes que entregam a sua confiança a técnicos e/ou pessoas que estão a começar na indústria, e que não estão capacitadas, nem têm experiência para Prevenir Ataques a partir da Sua Rede de Área Local.

Sabemos o que custa o seu dinheiro, e dedicamo-nos a protegê-lo. Por isso, os nossos Engenheiros são os mais capacitados e habilidosos da indústria para Prevenir Ataques a partir da Sua Rede de Área Local.

As recomendações adicionais poderiam ser várias, tanto assim que, inclusive, se não estiver disponível um administrador capacitado, o próprio utilizador pode procurar proteger a sua ligação intervindo nela com um router independente e uma VPN. Consulte-nos com um clique aqui, ou contacte imediatamente o seu Engenheiro ZARZA de confiança, e consiga Prevenir Ataques a partir da Sua Rede de Área Local.



ZRZ-6940
mais deste lado

ZARZA Studio — A sua radio no ar hoje: biblioteca, grelha, agenda, cabine e relatorios, a partir do navegador.

Conheca o ZARZA Studio
no ar agora radios no catalogo 238.193 podcasts paises