Olá visitantes, Boa Tarde.
Seguindo com nossa interação sobre redes de computadores, estamos postando hoje um tema de grande importância: a segurança nas redes.
Determinar a segurança de algo ou de algum lugar é realmente uma tarefa árdua, visto que ao criar um sistema de segurança, corre-se o risco desse sistema ser invadido ou burlado. Com a segurança de redes acontece a mesma coisa.Existem pessoas e programas capazes de contornar ou até mesmo neutralizar essa segurança.
Inicialmente as redes foram criadas com finalidade de pesquisa e o objetivo principal era permitir diversas possibilidades de comunicação entre as partes que estivessem interagindo. Portanto, somente o seu uso e não a segurança foi enfatizada. Agora, a segurança passou a ser uma necessidade fundamental se tornando ponto de discussão das pessoas envolvidas com a tecnologia de redes.
Quando falamos em segurança nas redes de computadores atualmente, fazemos uma grande referência à Internet, pois é nessa rede mundial onde os ataques aos nossos computadores ocorrem com maior freqüência.
A internet é uma rede considerada como um dos mais importantes e revolucionários desenvolvimentos da humanidade, tendo contribuído para a globalização das informações. Através da Internet, qualquer pessoa pode, não só ter acesso a informações localizadas nos mais distantes lugares, como também criar, gerenciar e distribuir informações mundialmente. Contudo, esses benefícios trazem alguns riscos.
A rede de computadores vem sofrendo vários problemas quanto à segurança. Basicamente estes problemas são decorrentes do fato de que todas as máquinas ligadas à rede compartilham o mesmo meio físico e podem arbitrariamente ler ou alterar mensagens que não lhes dizem respeito. Não há, então, privacidade nos dados e nem a certeza que uma mensagem colocada na rede para que uma determinada máquina leia será lida tão somente por ela. Além do mais, o endereço de onde foram enviadas estas mensagens pode ser facilmente falsificado, sendo possível que uma máquina se passe por outra, para beneficiar-se do nível de segurança existente em uma sub-rede, por que geralmente máquinas de uma mesma sub-rede "confiam" umas nas outras.
Torna-se, então, importante definir regras que determinem a segurança dos sistemas. A definição de uma política de segurança deve partir da análise de três fatores: O que proteger, de que proteger e como proteger.
A segurança deve ser entendida segundo vários aspectos, dentre eles: autenticidade, confidencialidade, integridade e disponibilidade,
Temos várias possíveis violações de segurança em um sistema, ou seja, temos várias ameaças, dentre as quais destacamos:
Destruição de informação
Modificação da informação
Roubo, remoção ou perda de informação / recursos
Interrupção de serviços
E essas violações de segurança podem ser feitas através de inúmeros procedimentos. Acompanhe alguns:
VÍRUS
Programa que se
propaga infectando,
parte de outros
programas e
arquivos de um
computador.
Depende da
execução do
hospedeiro.
BOTS
Programa capaz de
se reproduzir
através da rede.
O invasor consegue
se comunicar com o
bot.
Invasor pode orientá-lo
a realizar
outros tipos de
ataques.
CAVALO DE TRÓIA
Programa ou
alteração em um
programa para
realizar funções
maliciosas sem o
conhecimento do
usuário.
Exemplo: Alteração
na tela de login
BACKDOOR
Programa que
permite a um
invasor retornar a
um computador comprometido.
SPAM
Envio de
mensagens não
solicitadas.
Geralmente
enviadas para um
grande número de
pessoas.
E agora como evitar tudo isso?
Atualize seus sistemas.
● Tenha uma boa política de uso.
● Procure observar se o sistema esta mais
lento do que o normal.
● Analise os logs do sistema.
● Não utilize a conta de administrador sem
necessidade.
● Para transações importantes utilize
ferramentas de criptografia.
O que podemos utilizar para diminuir os riscos?
Antivírus (serve para detectar
e eliminar vírus).
Antispyware.
Filtro Antispam (separa as informações recebidas conforme regras pré-definidas).
Firewall (dispositivo para
controlar o acesso
entre computadores
e redes de
computadores).
Criptografia (permite a transmissão de dados seguros pela rede).
Backup dos Dados (ferramenta que facilita a segurança da informação).
Então internauta fique atento com a segurança na rede, tente selecionar o que você recebe e envia.
Fontes: http://www.brasilescola.com/informatica/seguranca-redes.htm
http://www.redes.unb.br/security/introducao/main_introducao.htm
http://www.csirt.pop-mg.rnp.br/docs/conceitosdeseguranca.pdf
segunda-feira, 25 de agosto de 2008
Assinar:
Postar comentários (Atom)
0 comentários:
Postar um comentário