quarta-feira, 5 de junho de 2013

BlackList (Lista Negra para atividade de SPAM)!

Sendo um provedor de serviço, como qualquer outro provedor, a INDICCA.COM está sempre vulnerável a ter seus IPs  inscritos em BlackLists. A BlackList é um gestor de SPAM para bloquear de forma automática um IP ou HOST. SPAM é a atitude de envio de mensagens para uma quantidade alta de endereços, na sua maioria, sem autorização do remetente.

Para evitarmos este tipo de PROBLEMA temos controle de FIREWALL (servidor de proteção ativa que monitora 100% dos pacotes de entrada e saída da rede corporativa), temos um bom sistema ANTI-SPAM com tecnologia SYMANTEC e a mesma tecnologia Anti-vírus protegendo de forma unificada as estações, servidores e serviços. Atuando de forma MULTIDISCIPLINAR, a Equipe INDICCA.COM monitora, gerencia e intervem de forma preventiva e ativa sobre qualquer alteração de STATUS nos logs de ATIVOS de REDE e SERVIÇOS CORPORATIVOS, mantendo e garantindo as funcionalidades do contexto de TI no laboratório e também nos clientes de forma presencial ou remota.

Somos fornecedores ATIVOS para esta gestão de segurança, promovendo nos clientes, que estão utilizando nossos serviços de forma remota, as mesmas regras e protocolos de proteção. 

Apesar disso, o USUÁRIO é ainda o PODER! Além dos limites e mesmo com todos os recursos de PROTEÇÃO, o click do mouse pode atravessar TODAS AS CAMADAS de segurança e comprometer, mesmo que por pouco tempo, os escudos ativos e preparados para reterem vírus e outros agentes de invasão. 

Quando um USUÁRIO, exercendo este poder, corrompe a segurança, temos o tempo dos alertas disparados e podemos intervir. Eventualmente, mesmo com todos os recursos, o tempo de ação pode provocar a inscrição POSITIVA em BLACKLIST. Assim, além de recompor os ESCUDOS de proteção e ainda resolver ou bloquear o usuário infectado com atitudes problemas, temos que atuar juntos aos gestores das listas de bloqueios para recuperar o direito de POST de mensagens.

Algumas BLACKLIST aplicam um tempo de bloqueio e depois de notificada, ainda permanecem "de CASTIGO" sem direito de POST. Outras mais detalhadas e importantes recorrem ao direito de aplicar multas EM DINHEIRO para liberar o direito de POST. O transtorno é alto, complexo e compromete não apenas o usuário, mas toda a rede corporativa em que está conectado. Todos passam a não ter direitos de encaminhar mensagens, bloqueados por estarem POSITIVOS na BlackList.

O trabalho da TI com o avanço e complexidade dos serviços relacionados a INFORMÁTICA nas empresas, justifica muito mais que cuidar de serviços corporativos e/ou servidores, mas também do treinamento de usuários para questões de segurança. Implementar protocolos e políticas rígidas de uso e restrições. Um vírus, uma infecção, uma falha de segurança pode comprometer a qualidade do serviço ou mesmo a estabilidade, bloqueando parcialmente, provocando perdas de informações e o mais importante, restringindo o direito de troca de mensagens entre os usuários. As mensagens são trocadas entre equipes, entre cliente e fornecedores, entre parceiros de empresas distintas, que justificam encaminhamento produtivo e de acertos de demandas. A falha na segurança pode e vai comprometer a eficiência das empresas, que estão cada dia mais dependentes da internet e da era digital.

O controle então precisa ter PRECISÃO e CONTINUIDADE, acompanhando as políticas e ações dos usuários como um verdadeiro Big Brother. A falha de postura ou atitude de um usuário pode ser evitada, mas quando não, vai com toda certeza gerar um prejuízo para toda a rede da empresa. Os controles ativos vão auxiliar, na eventual falha e no tempo de solução do problema. O trabalho da Equipe de TI para recompor o contexto funcional será árduo.


Nenhum comentário:

Postar um comentário