segunda-feira, 2 de julho de 2012

Não esqueça de proteger os dispositivos móveis(Do not forget to protect mobile devices)


As preocupações com a segurança das comunicações Wi-Fi não podem ser limitadas à rede em si. Os usuários com smartphones, laptops e tablets podem ser protegidos no local da rede. Mas o que acontece quando eles se conectam à Internet através de WiFi ou a um router de comunicações sem fios em casa? É preciso garantir que as suas ligações WiFi são seguras.
Assim como evitar invasões e ações de espionagem. Infelizmente, não é fácil garantir a segurança das ligações por WiFi fora do ambiente empresarial.
É preciso disponibilizar e recomendar soluções. E além disso, formar os utilizadores sobre os riscos das comunicações por WiFi e as medidas de prevenção.
Em primeiro lugar, os portáteis e os netbooks devem ter um firewall pessoal activa (como o Windows Firewall) para prevenir intrusões. É possível implantar isto através das funcionlidades de Group Policy em ambientes de Windows Server. Ou usar soluções como o Windows Intune para gerir computadores fora do domínio. Depois, é preciso confirmar que o tráfego de Internet do usuário está a salvo de espionagem – através da cifragem.
Nos ambientes com outras redes, é necessário disponibilizar acesso, através de VPN, para a rede empresarial. Se não se quiser usar uma VPN interna, é possível recorrer a serviços de autsourcing, tais como o Hotspot Shield ou o Witopia.
Para os dispositivos iOS (iPhone, iPad e iPod Touch) e os dispositivos Android, é possível usar uma VPN cliente nativa. No entanto, para os BlackBerry e Windows Phone 7, é recomendado que se tenha uma configuração de servidor de mensagens e em conjugação com o dispositivo, para se usar a VPN cliente. É importante confirmar também que qualquer um dos serviços de Internet expostos tenham segurança garantida, só para o usuário não usar a VPN em redes públicas ou pouco fiáveis. Por exemplo, no caso de se oferecer acesso a contas de email (em modo de cliente ou baseado na Internet) fora da rede LAN, WAN ou VPN, é importante utilizar cifragem SSL, para evitar que através de espionagens locais, nas redes pouco fiáveis, se captem dados de autenticação ou mensagens.

Concerns about the safety of Wi-Fi communications can not be limited to the network itself. Users with smartphones, laptops and tablets can be protected at the network site. But what happens when they connect to the Internet via WiFi or a wireless router at home? We must ensure that their WiFi connections are secure.
So how to avoid intrusion and espionage. Unfortunately, it is not easy to ensure the safety of WiFi connections outside the enterprise environment.
You must provide and recommend solutions. And besides, train users on the risks of WiFi communications and prevention measures.
First, laptops and netbooks should have an active personal firewall (like Windows Firewall) to prevent intrusions. You can deploy it through Group Policy funcionlidades in Windows Server environments. Or use solutions such as Windows Intune to manage computers outside the domain. Then you have to confirm that the user's Internet traffic is safe from eavesdropping - through encryption.
In environments with other networks, it is necessary to provide access through VPN to the corporate network. If you do not want to use an internal VPN, you can enlist the services of autsourcing such as Hotspot Shield or Witopia.
For IOS devices (iPhone, iPhone and iPod Touch) and Android devices, you can use a native VPN client. However, for BlackBerry and Windows Phone 7, it is recommended to have a mail server configuration and in conjunction with the device, to use the VPN client. It is also important to confirm that any of the exposed Internet services have guaranteed security to the user not only use the VPN over public networks or unreliable. For example, in the case of providing access to mail accounts (in case of Internet-based client or) outside the LAN, WAN or VPN, SSL is important to use encryption in order to prevent by spying local networks unreliable , to capture authentication data or messages.

Sem comentários:

Enviar um comentário