DevSecOps

6 abr, 2010

O usuário e a segurança

Publicidade

É muito comum hoje nas empresas brasileiras se deparar com
soluções gratuitas de antivírus instaladas em todas as estações de trabalho,
que tirando o fato de ser muitas vezes ilegal já que estes softwares gratuitos
são geralmente apenas para uso doméstico e não corporativo, acabam acarretando
diversas outras formas de problemas, principalmente no gerenciamento das ações
executadas pelos softwares.

 

A verdade é que softwares de antivírus não perguntam
simplesmente “Roubo de dados (s/n)?”, muito pelo contrário a
informação que se traz é técnica e descrevem geralmente o tipo de
vulnerabilidade encontrada e as possíveis ações que podem ser executadas que
por sua vez também são técnicas. A interpretação correta destas informações,
por maior que seja o esforço dos fabricantes, ainda está aquém da compreensão
da maioria dos funcionários da empresa e necessitam que a área de TI acompanhe
para evitar que por uma falha humana sua rede seja comprometida por invasores
ou vírus.

 

Se você ainda acha que a secretária (com todo respeito e
amor a vocês secretárias) vai responder corretamente às mensagens que aparecem
em sua tela, acho que está na hora de se preocupar um pouco mais, pois é bem
provável que ela inclusive tenha descoberto como desativar as verificações
programadas que na impressão dela servem apenas para “deixar a máquina lenta”.

 

Em outras palavras, quando falamos de segurança, não podemos
deixar nas mãos dos usuários decidirem quais as melhores ações a serem tomadas,
essa é a função de um especialista que entenda tecnicamente o que está
acontecendo e quais as melhores ações para cada problema. Só que ai nós
entramos em outro problema: como ser onipresente em todas as estações de
trabalho para tomar as ações corretas a todos os problemas?

 

Essa é talvez uma das minhas maiores queixas em relação a softwares
de antivírus gratuitos, uma vez que não oferecem nenhuma ferramenta sequer de
gerenciamento (afinal, lembrem-se que são voltados ao uso doméstico) e
realmente dificultam o trabalho do administrador neste aspecto, mas por outro
lado soluções pagas oferecem ao administrador da rede funcionalidades como
painel de gerenciamento centralizado que ajuda muito nesta tarefa de detectar e
administrar os problemas encontrados pelo antivírus nas estações de trabalho.

 

Softwares como o Telium Antivírus (http://www.telium.com.br/antivirus)
oferecem este tipo de painel gratuitamente desde que você adquira a licença das
estações de trabalho e servidores, outros softwares como o McAfee ePO? (http://www.symantec.com) ou o Symantec  (http://www.symantec.com)
oferecem soluções de painel centralizado licenciados separadamente.

 

Todas as soluções permitem que o administrador visualize
amplamente o comportamento de sua rede contra as ameaças encontradas pelos
softwares de antivírus assim como permite que o administrador tome as atitudes
necessárias para extinguir corretamente as ameaças que afetam as estações de
trabalho.

 

Então se você ainda não sabe o
que acontece em sua rede, fica aqui a dica, procure saber.

 

 

Fabio Ferragi é
gerente de produtos da Telium Networks. Cursou Sistemas de Informação pela
Faculdade Impacta de Tecnologia e tem experiências em empresas na área de
Internet como IFX, IVAO e Telium Networks.