top of page

Existe ambiente seguro somente com Firewall?

Atualizado: 19 de dez. de 2022


De vez em quando essa pergunta aparece para nós que trabalhamos com segurança da informação. Às vezes em conversas com amigos, apresentando nossa solução para clientes novos ou ainda num bate-papo com alunos de cursos de desenvolvimento de software ou redes de computadores. Nessa semana tive o prazer de realizar um bate papo deste com os alunos da Stackx sobre este assunto. E os alunos me perguntaram:


Mas afinal de contas, existe algum ambiente de empresa que fique 100% seguro somente com firewall ?


Quando abordo este assunto, sempre explico que ter um ambiente empresarial seguro não depende única e exclusivamente de uma solução de firewall como o FWFLEX. É sempre um conjunto de ações, ferramentas e políticas internas que mantém o ambiente seguro. O firewall é apenas uma dessas ferramentas, mas de muita importância para o ambiente todo.


Essa divisão costuma ser em 4 camadas:


Hardware e Sistema Operacional


Toda solução de firewall do mercado precisa de um hardware e é baseada em algum Sistema Operacional. O FWFLEX, por exemplo, é baseado em uma distribuição Linux. Já o PFSENSE é baseado em uma distribuição do FreeBSD. Nesse aspecto podem existir falhas de segurança relacionadas diretamente com o Sistema Operacional utilizado. O importante neste ponto é sempre manter sua solução atualizada com as últimas versões dos pacotes.


Aplicação


Este ano foi divulgada uma vulnerabilidade  específica em PFSENSE (CVE-2021-41282).


Existe muito desenvolvimento de software para o funcionamento adequado dessas soluções. É de extrema importância que os processos no desenvolvimento dos softwares para o funcionamento dessas soluções seja seguro, devidamente testado e homologado.


Conhecimento sobre Firewalls


Não se deixe enganar por roteiros de instalação com implantação simples e facilitada, achando que ao final de sua instalação o ambiente estará totalmente seguro. Alguns pontos são muito importantes:


  • Saber quais as funcionalidades existentes na solução implantada;

  • Ter um bom entendimento de boas práticas de segurança;

  • Conhecer o ambiente no qual está sendo instalada a solução.


O firewall não fará o trabalho todo sozinho. É preciso entender e deixar as configurações da melhor maneira possível.


Políticas de acesso e segurança


A última camada é a que envolve o usuário. Uma boa política de acesso, comunicada e orientada corretamente, evita muita dor de cabeça. Pois sempre que o usuário não sabe para onde reportar um incidente, ou o motivo do porque não pode acessar determinado site, isso se transforma num problema ainda maior.


Todas as soluções de firewall existentes no mercado possuem funcionalidades capazes de proteger um ambiente corporativo. Então SIM uma solução de firewall como o FWFLEX é muito segura. Mas lembre-se que não basta só isso para o ambiente da sua empresa estar seguro.


Por pensarmos dessa maneira é que criamos nosso programa iTFLEX Parceiros. Nele nós compartilhamos nossa experiência e boas práticas para que o FWFLEX possa ajudar cada vez mais na segurança dos ambientes dos clientes deles.


Quer conhecer um pouco mais do nosso programa iTFLEX Parceiros? Entre em contato com nossos especialistas.



bottom of page