quarta-feira, 29 de agosto de 2012

Firewall ou Servidor de Fronteira. Por que?

Considerando nesta reflexão que o meio público é global (as distâncias físicas não existem), e além disso, as possibilidades de conexão estão no tamanho da banda que possuem de entrada, ou seja, são muito grandes.

Pensando em INTERNET, NUVEM e EMPRESA, a fronteira precisa ser delimitada e controlada. A rede pública precisa ter uma portaria de acesso com autorização liberada conforme atribuições e restrições  para cada acesso ou usuário. Podemos falar numa linguagem usual, que é necessário haver uma portaria entre este meio virtual e a empresa na rede local. 
O servidor de fronteira tem esta função! Ele é então a "portaria", o "porteiro" e também o gestor do acesso.

O servidor de fronteira é formado por um computador que deverá se conectar a REDE PÚBLICA (WAN) e REDE LOCAL (LAN) por conexão ethernet criando assim o conceito de Entrada e Saída. Cada pacote (dados) da rede precisa ser aferido, atribuído direitos e restrições e encaminhado.
Considerando que os pacotes de dados recebidos na fronteira, uma vez montados, serão um todo, com funcionalidades que podem ser apenas informar, coletar, reencaminhar informações, atividades de um arquivo ou programa recebido. Como por exemplo, um email com links ou anexos, vem fracionado na internet em pedaços e recebido desta forma monta um todo e forma o email. Por esta razão, a contagem de bytes recebidos. As ações são simples, embora para isto tudo acontecer a tecnologia seja complexa, mas o processo não. Nossa preocupação como serviço de fronteira também  é simples. A atribuição é autorizar ou não o recebimento ou envio de pacotes, atribuindo sempre direitos e restrições  para quando se tornar um TODO ter limitações de ações conhecidas e autorizadas.
Autenticado - Liberada a Chave de ACESSO com DIREITOS e RESTRIÇÕES DE USO!
A eficácia está não apenas na identificação, mas no MONITORAMENTO em 100% da conexão!

O problema que embora seja simples, assim como uma criança que testa os pais, que acabam cedendo sem perceber, em um processo automatizado, a cessão de acesso pode acontecer por não haver previsto a determinada condição e não necessariamente por conta de fadiga. A fadiga não é relevante em sistemas desta natureza, mas o estresse da infraestrutura, pode sim, provocar contextos não imaginados e mesmo não fadigado, haver vulnerabilidades e brechas na atribuição de direitos e restrições.

A eficiência está então baseada na disciplina dos testes. Vigiar os ponteiros e sempre que houver ponto fora da curva ser perseguido e identificado. Avaliar se houve vulnerabilidade e se sim, corrigir.

Mesmo considerando que a FRONTEIRA seja um grande nível de segurança (e é mesmo), ainda assim precisa ser complementada com outros níveis. Senhas de Autenticação em servidores além da portaria é uma excelente opção. Sistemas de proteção automáticos como Anti Vírus e similares que vão auxiliar para gestão de pacotes que forem encaminhados pelo Servidor de Fronteira sem perceber vulnerabilidades.

A segurança, embora seja uma questão simples: atitude! Justifica o processo atividades mais complexas e até subjetiva: a visão de quem está de fora e de quem está dentro da empresa. Neste sentido tanta preocupação. A informática e sua conexão com o mundo podem expor questões de estratégia, questões relacionadas ao futuro, investimentos e informações de valores. Mesmo não conhecendo todo o potencial e a precisão de quanto pode ser ruim, a garantia de manutenção da empresa se justifica os investimentos em segurança.

terça-feira, 21 de agosto de 2012

Vender ou apenas fazer propaganda? Será que a internet ainda não acontece para sua empresa?



Esta é uma boa questão! A globalização aconteceu, o nível da concorrência é espantoso, o governo está cada dia que passa mais digital e WEB nos processos tributários. Se não por necessidade direta, em adaptação as ações do fisco, vale pensar neste tema.

Temos, Equipe INDICCA.COM,  trabalhado há mais de 20 anos no mercado de informática. Ainda quando nem existia internet, e-mail e muito menos celulares. Mudamos significativamente no mesmo negócio. Neste período, nos transformamos em laboratório e gestores de serviços relacionados a conexão da empresa e toda a abrangência que a internet disponibiliza.

Mas é um fato que nem todas as empresas, ou pessoas que as compõem, se conectaram. O mercado à margem da INTERNET ainda é forte e agressivo. A maioria das empresas ainda funciona sem usar os recursos WEB.

Acompanhando as notícias do mercado financeiro, o Facebook perdeu mais de 40% do valor, desde que foi para a Bolsa de Valores. O motivo é que a expectativa de negócios não se realizou. Embora esteja faturando milhões de dólares, esteja praticamente em todos cantos do mundo influenciando opiniões e atitudes, crescendo em número de participantes, ou seja, continuar acontecendo, financeiramente o valor patrimonial recuou.

Novamente é um fato, ainda existem muitos usuários que nem acessaram a internet e mesmo os que acessaram, há um percentual significativo sem conta nas redes sociais.

Novamente acompanhando as notícias, li que os CEOs (Chefe Executivo Organizacional) estão olhando mais para TI (Tecnologia da Informação). Estão apontando que estrategicamente para a INFORMÁTICA, e com isto todos os seus serviços correlacionados, estão na mira destes gestores. Já não era sem tempo. Segundo a mesma informação, até pouco tempo a maior preocupação estava relacionada ao RH (Recursos Humanos), com a qualificação da mão de obra. Agora além da melhoria da mão de obra existe também a preocupação estratégica com a Tecnologia da Informação que envolve as empresas.

Mesmo assim, o mercado ainda permanece mais ligado às estruturas físicas. Os investimentos em TI são provocados por legislação e obrigações relacionadas a tributos. O mercado se adaptou a Nota Fiscal Eletrônica e em sequência a Contabilidade Eletrônica. Na maioria, pouco se tem feito na direção da TI ou em contingência, em segurança e muito menos busca de eficiência neste setor que inclusive envolve o relacionamento com todos os clientes, internos e externos.

Assim, avaliando, estamos no MERCADO acompanhando o GOVERNO e suas regras. A velocidade da internet não acelerou todo mundo, alguns poucos, outros muitos vem se adaptando as novas regras, na maioria por imposição.

Lendo o Valor Econômico 21/08-2012 na seção Empresa (LINK) tem o registro de que os investimentos de governo na INTERNET como propagandas estão dobrando. Foram investidos em 2011 R$ 92 milhões. O governo além de investir em melhoria do seu trabalho quer controle do fluxo financeiro/ tributos e também acredita no poder de marketing da WEB. 

A INTERNET precisa acontecer para a maioria das empresas. A opção não é voluntária! É uma imposição de mercado, qualquer que seja o negócio, existe um concorrente se aproximando do seu mercado, estabelecendo um CANAL e se tornando conhecedor das necessidades e anseios dos que eram somente seu cliente.

segunda-feira, 20 de agosto de 2012

MALWARE BKA

SEU COMPUTADOR PODE SER BLOQUEADO PELO MALWARE BKA

A praga pode não ser nova, sendo já conhecida desde pelo menos Dezembro do ano passado, mas uma nova onda de variantes e mutações tem se espalhado pelo mundo. Já foram confirmadas infecções na Alemanha, Estados Unidos, Reino Unido, Espanha, França, e outros países.
Este malware pode se instalar em um computador utilizando vulnerabilidades do Windows XP, 2003 e também por vulnerabilidades de plugins de navegadores, tais como Adobe Flash, Adobe Acrobat Reader e Java - responsáveis pela exibição de documentos PDF, animações, joguinhos, e efeitos bonitinhos em páginas de Internet.
Geralmente, o vírus fica em um site e se instala em um computador vulnerável quando este acessa o site. Em alguns casos, os usuários recebem e-mails engenhosamente elaborados para serem levados a acessar estes sites.
Uma vez infectado, o computador é bloqueado! Apenas é apresentado ao usuário uma tela imitando a página oficial de algum órgão governamental do seu país dizendo que o computador foi identificado por ter cometido algum ato ilícito, geralmente ligado a pornografia e/ou pirataria; e em razão destes acessos, foi bloqueado. Na mensagem, é dito que o computador será liberado mediante o pagamento de uma multa. É claro que esta mensagem é falsa, e que o pagamento desta “MULTA” é dar o seu dinheiro para o bandido.
O site abaixo tem imagens de telas específicas desta mensagem que apareceram pelo mundo afora: https://www.botnets.fr/index.php/Reveton
As ferramentas de antivírus já possuem vacinas para as variantes mais conhecidas deste malware. Contudo, devido as recentes mutações e derivações criadas, a prevenção continua sendo o melhor remédio. Principalmente porque uma vez ativado o vírus, a sua remoção é extremamente difícil e até mesmo impossível sem a formatação da máquina em alguns casos.

Para se prevenir, algumas atitudes tem que ser tomadas pelo usuário:

1- Sempre aplicar as atualizações de segurança disponíveis. Sejam elas do sistema Operacional, normalmente o Windows ou sejam atualizações dos Plugins, como o Flash, Adobe Reader, Java; ou ainda de outros programas, como o Microsoft Office, etc...
2- Não abra e-mails de desconhecidos.
3- Mesmo que você conheça o remetente, antes de clicar em qualquer link de um e-mail, deixe o cursor (o ponteiro do mouse) sobre o link por alguns segundos. Irá aparecer um endereço da internet. É para este endereço que irá aparecer que você realmente será direcionado! Verifique se é realmente para onde o e-mail diz que vai te levar.

4- Mantenha sempre o seu antivírus ativo e atualizado.

5- Lembrem-se, a Receita Federal, Polícia Federal, e outros órgãos não irão entrar em contato por e-mail! Eles te mandam uma intimação! Ou no mínimo uma carta registrada. Mas nunca por e-mail!

Para saber mais sobre este malware:

segunda-feira, 13 de agosto de 2012

Como se aproximar do cliente!!!

Aproximar-se do cliente, estreitar a distância entre a EMPRESA e os USUÁRIOS, CLIENTES gera um bom dilema!!!

No passado, não tão distante, cerca de cinco anos ou um pouco mais, só havia o Correio e as Malas Direta. Se desejava estar em contato direto com o cliente, era necessário ter uma equipe de apoio e muito material para encaminhar por correspondência.

Embora tenhamos disponível a INTERNET com todos os recursos ligados como Redes Sociais, Páginas, Blogs, EMAILs e tantos relacionados a Rede Pública, que o esforço não reduziu, pelo contrário se multiplica. Antes, a relação de comunicação baseada a uma mídia (Correio), hoje a interação vem pelo celular, pela internet e até pela televisão.

O esforço realmente aumentou, mas também melhorou a aferição deste e assim podemos medir com alguma precisão a taxa de retorno. Acredito que a medida, no passado, estava relacionada apenas a pedidos realizados com a campanha. Esta é uma excelente medida, mas já tornamos mais complexo o processo, também outros parâmetros podemos avaliar: qual a visibilidade da marca; quantidade de pessoas que estão assistindo ou percebendo a marca, ou produtos, ou serviços; se um item é mais popular que outro e assim podemos corrigir a direção da produção e até mesmo de campanhas pagas.

É isso, o mercado é enorme e quanto mais percebido, mais estaremos nos aproximando dos clientes. Inclusive facilitando a comunicação interativa, facilitando que o comprador possa questionar, reclamar e ponderar com quem produziu.

Esta variável que era praticamente percebida no balcão, quando o cliente de forma presencial se fazia ouvir, mudou... o cliente fala e pode ser ouvido de muitas outras formas que não seja presencial ou mesmo ON LINE no tempo que fala. A aproximação ganhou então a possibilidade do diálogo ON LINE (conversas via CHAT) e/ou OFF LINE (quando o cliente posta uma mensagem e é respondido em outra ocasião na disponibilidade do VENDEDOR).

A aproximação do cliente, seja no balcão ou na disposição de estarmos criando facilitadores de o mesmo se pronunciar, é uma razão de SUCESSO.
Como vale uma máxima antiga de mercado, o cliente normalmente não ELOGIA, mas quando quer reclamar faz com motivação. É melhor estar ligado! Mesmo sem perceber, ele está próximo e influenciando amigos e conhecidos (a lista de amigos do FACEBOOK ou de qualquer outra Rede Social é maior que o raio de conhecidos próximos...).

Assim, mesmo que a Empresa ou Vendedor não esteja se aproximando, o cliente pode estar chegando perto e se aproximando... então, a regra de sobrevivência é estar atento para onde está o cliente. Cuidar para que se não estiver fazendo Marketing de promoção, possa estar defendendo e transformando em POSITIVAS as falhas que todos cometemos no processo de produção ou logística de relacionamento com o cliente.

 O processo de Correio no modelo tão tradicional de mala direta, ou via operadora de telemarketing fazendo ligações de venda são opções de comunicação, mas entendemos que para uma conexão interativa e com a capacidade de estar 24 horas disponível a INTERNET (Redes Sociais, Home Page, Blog, e tantos outros recursos WEB) complementada apoio do CELULAR em SMS são portas muito eficientes e que de forma criativa e sem saturação podem estar criando está aproximação com o cliente e facilitando conhecer os seus desejos.


terça-feira, 7 de agosto de 2012

Internet - Redes Sociais - Defesa Corporativa!

A INTERNET é uma mídia, um ambiente de relacionamento, uma fonte de conhecimento, pesquisa e multiplicação! Este é o conceito deste universo da Rede Pública onde todos estamos interagindo, trabalhando e nos divertindo.

Onde há PÚBLICO, há CONSUMIDOR e claro, há também as EMPRESAS! 

Por mais que exista resistência a NUVEM, trazer os negócios para este universo se tornou uma realidade há muito tempo, não é uma questão de opção. Quem ainda não percebeu está perdendo o bonde, ficando parado na tradição do arcaico, longe da modernidade dos tempos digitais. Os usuários, consumidores, estão presentes e faz disto a condição obrigatória de se acompanhar de forma corporativa e empresarial.

Ontem lendo o Valor Econômico, percebi a matéria "Companhias usam internet para prevenir ataques a suas marcas" (Edição 07/08-2012 - seção Empresa - Tendência&Consumo). Ou seja, além de fazer negócios, a INTERNET via Redes Sociais e a tecnologia Smartphone se torna formadora de opinião. Uma máxima antiga "Cliente Satisfeito normalmente não comenta, mas cliente INSATISFEITO se torna um MOTIVADO multiplicador de Contra Indicação". Desta forma visando estar atenta ao BARULHO WEB, as empresas vem da mesma forma buscando atender, resolver, conhecer os problemas e em defesa de suas marcas atuarem neste universo WWW.

Ficar parado é o mesmo que deixar de existir! Se adaptar às condições de mercado é a maior verdade! Estar atento a mudanças, sobretudo às que dizem respeito a sua empresa, seu trabalho, sua profissão é o conceito da "Arte da Guerra - Sun Tzu". "Esteja preparado para o embate, somente assim terá chance de sucesso". 



Pode por decisão não querer negociar na INTERNET, pode por decisão não ter um perfil nas Redes Sociais, mas ficar alheio ao BARULHO e estar sempre disposto a resolver as questões relacionadas ao seu negócio é OBRIGAÇÃO!

O negócio INDICCA.COM está relacionado a infraestrutura, segurança e funcionalidades dos serviços. Como há muito tempo percebemos a INTERNET como a porta de acesso sem limites deste universo de pessoas globalizadas consumidoras, era necessário que ela fosse mensurada e monitorada. Com a popularização e as facilidades de conexão, este universo além de RELEVANTE é CRÍTICO, precisa ser acompanhado de muito perto e com atitudes na mesma velocidade dos fatos. O legal desta relação é que na medida em que se atende uma reclamação, pode se melhorar a empresa, o produto e os serviços relacionados. Ganhamos todos com esta modernidade. Não estamos então tratando de DEFESA, mas de processo CONTÍNUO de MELHORAMENTO MONITORADO.



sexta-feira, 3 de agosto de 2012

Ir ou não para NUVEM!!?

O mundo está mudando tão rapidamente que existem tecnologias que nem dominamos e parecem já ser tendência!

A NUVEM é o conceito de trabalhar na REDE PÚBLICA (Internet), em um mundo virtual que está disponível em qualquer ponto com acesso a rede.

Se formos no detalhe do conceito, quando estamos trabalhando em um servidor, já estamos efetivamente trabalhando em NUVEM. O servidor pode estar do seu lado, fisicamente falando, ou na sede da empresa em um local muito distante, ou mesmo em um PROVEDOR de serviço de NUVEM.

A Apple disponibilizou o serviço nos equipamentos I..., também Google já disponibiliza aplicativo e espaço para OFFICE (planilhas, documentos, listas de discussão etc), talvez atrasado, mas buscando conhecer tudo fiz a minha conta no SkyDrive (NUVEM da Microsoft). A Microsoft também já disponibiliza acesso aos aplicativos OFFICE, que é similar ao desktop na NUVEM.


Assim, os usuários com conhecimento de segurança, ou não, vem se aventurando e disponibilizando de tudo na rede. Como dito, com alguns critérios de segurança, principalmente na formação das senhas de acesso a suas áreas privadas, outros nem tanto.

Também muitas empresas se transferem para a NUVEM e assim terceirizam a infraestrutura tecnológica e passam a cuidar de suas missões de negócios, vender, entregar, prestar serviço e tantos outros que não estejam relacionados a servidores e serviços de infraestrutura de informática.

Embora a tecnologia seja eficiente e vale buscar performance com dinamismo e mobilidade é importante ter critérios e conhecer os riscos. Riscos de interrupção dos serviços. Riscos de privacidade das informações. 

Como qualquer outra terceirização, é importante identificar parâmetros de qualidade, confidencialidade, segurança e monitorá-los. A responsabilidade continua com a empresa, mesmo terceirizando. Os questionamentos sobre falhas sempre chegam e a inocência da ignorância não perdoa neste caso.

Se não tem ideia se estar seguro, tenho alguns questionamentos que podem auxiliar a ter mais tranquilidade na contratação ou na implementação deste tipo de terceirização. 

- Quem será responsável pelo BACKUP? Complementando onde estará as cópias de segurança no caso de uma pane?
- Se o sistema parar, quem vai ser acionado em primeira mão? Certifique que seja uma equipe, afinal uma pessoa sempre pode falhar ou não estar sempre disponível!
- Se falhar, qual será a contingência? Contingência para interrupção de 15 minutos? Contingência para interrupção de mais de uma hora ou até mais?

A INDICCA.COM tem se especializado neste serviço: prover o ambiente de NUVEM e sobretudo estar responsável com a sua equipe para atender as questões acima e ainda de estar comprometida com a solução do cliente.