A segurança dos dados tornou-se uma das principais preocupações
de todo sistema corporativo. Qualquer companhia, desde a pequena
empresa com um ou dois PCs, até uma complexa organização
com atuação em diversos países, sabe que, em
maior ou menor grau, a segurança é essencial para seu
negócio. Para que os investimentos nesta área possam
trazer resultados concretos para sua organização,
é preciso ter uma visão integrada que contemple
tecnologia, pessoas e processos de negócio.
Está mais do que provado que não basta ter as melhores
ferramentas de segurança instaladas na rede, se não
existe uma mão-de-obra especializada aplicando gerenciamento
estruturado baseado em processos específicos, envolvendo
desde o monitoramento de transações, até análise,
correção e registro de evidências. Devemos
analisar as tecnologias, processos e pessoas a serem protegidos, as
vulnerabilidades existentes, as ameaças que rondam a empresa,
os impactos causados caso as ameaças se concretizem e os
mecanismos de segurança já implementados. Através
deste processo completo de análise, as ações são
aplicadas onde for mais importante para a empresa.
Existe uma tendência gradual que as corporações
venham a terceirizar toda sua infra-estrutura de segurança,
desde pessoal até backup de transações,
filtragem, segurança remota etc., para tornarem-se mais
competitivas.
Analisando este comportamento e preocupada com a integridade dos
dados de seus clientes, a DMP Informática criou há vários
anos, dentro da sua estrutura, um Centro de Segurança - SOC
(Security Operation Center), que vem a ser um ambiente totalmente
dedicado e especializado na segurança operacional, oferecendo
serviços de suporte, monitoramento local ou remoto,
atendimento 24 x 7 x 365 dias por ano, gerenciamento, testes de
invasão e contingência. Com o SOC, a DMP Informática
consegue proporcionar aos seus clientes um menor custo em equipe
interna, investimentos divididos, respostas rápidas a
incidentes, qualidade de serviços e tempo para focar nas suas
atividades de negócios.
- Os clientes que resolveram terceirizar seus setores de segurança
com a DMP Informática, deixaram de se preocupar com segurança
e passaram a centralizar esforços em suas atividades fim,
ficando plenamente satisfeitos com as mudanças.
Algumas aplicações já fazem parte da rotina
e do amadurecimento tecnológico de muitas organizações,
que pela natureza de seus negócios, compreenderam quão
críticas são suas operações e a
necessidade de assegurá-las, com: Antivírus,
Balanceamento de carga, Firewall, Autenticação,
Detector de Intrusão (IDS), Varredura de Vulnerabilidades,
Rede Virtual Privada (VPN), Criptografia e Integradores.
Pela complexidade de cada uma das etapas que compreende um
projeto de segurança, a empresa deve desenvolver a implementação
se baseando em projetos independentes. Uma vez que a companhia tenha
completado este processo, entende-se que ela está pronta para
gerenciar seu funcionamento. Análise de logs das ferramentas,
backup de base de dados, auditoria, manutenção e
atualização constante das ferramentas são os próximos
passos.
Caso a empresa venha a sofrer um ataque, será o sistema de
registro de logs o responsável por dar as pistas básicas
para que se identifique a ocorrência e os sistemas atacados, a
forma utilizada, os serviços atingidos e as contra-medidas a
serem adotadas para repelir o ataque.
No que diz respeito às Soluções de Segurança,
a DMP Informática foca no conceito de Gestão dos Riscos
o que para nós é a forma mais segura de garantir o
retorno do investimento em Segurança da Informação.
Auditoria
em servidores, redes LAN's e WLAN's
Observando que as corporações estão cada vez
mais dependentes de complexos sistemas computacionais, que abrigam
aplicações vitais para o seu funcionamento e que na
maioria das vezes não possuem mão-de-obra tecnicamente
capacitada ou disponível para analisar, definir e implantar
ou simplesmente otimizar sistemas e aplicações, tais
como:
Aplicações Web corporativas;
E-commerce;
Sistemas de gestão empresarial;
Serviços de colaboração visual;
Aplicações de CRM, B2B e B2C, entre outras.
A DMP Informática disponibiliza para seus clientes, serviços
de auditoria que contemplam a definição de características
fundamentais, muitas vezes preferidas como:
Escalabilidade de rede;
Interesse de tráfego;
Necessidade de banda por aplicação;
Segmento por VLAN's, MLS;
Contingência de serviços;
Protocolos de nível 2(STP) e de nível
3(routing/switching);
Configurações específicas para contingência
(HSRP ou VRRP) e balanceamento de tráfego, através do
Layer 4-7 switching e MPLS.
Análise
de Vulnerabilidades (Teste de Invasão)
A Internet revolucionou consideravelmente a maneira tradicional como
as empresas realizavam seus negócios, criando uma nova
economia baseada principalmente no comércio eletrônico.
Além disto, facilitou a integração entre
parceiros, fornecedores, funcionários e clientes
possibilitando um maior poder de comunicação e geração
de negócios. Neste novo cenário existem inúmeros
riscos que podem afetar diretamente as organizações,
fazendo com que estas sejam alvos fáceis da ação
de hackers, crackers e até funcionários insatisfeitos.
Para fortalecer a imagem da sua empresa, perante o mercado,
oferecemos o serviço de Análise de Vulnerabilidade
visando minimizar todos os riscos que a mesma está exposta.
A adoção de uma solução de segurança
é um fato extremamente importante para qualquer empresa. Mas,
como saber se a solução adotada é eficiente?
Falhas em configurações ou aplicativos que possam ser
explorados, o tempo de resposta na detecção e a eficiência
do plano de resposta à incidência, não podem ser
validadas somente em caso de tentativa de invasão bem
sucedida.
O serviço Teste de Invasão permite que a empresa
valide a solução de segurança adotada em sua
rede, corrigindo vulnerabilidades antes que sejam exploradas por
invasores internos ou externos.