
Detecção
de Intrusos
Você sabia que neste exato momento alguém, em algum
ponto remoto, pode estar (pelo menos tentando) bisbilhotar sua rede?
Robusta,
eficaz e prática, esta solução é de
extrema importância, se sua empresa está conectada
a Web.
Com a crescente utilização da Internet como via de
comunicação e transmissões de informações,
tem-se um ambiente de recursos amplamente escaláveis e exploráveis.
Com a Internet é possível executar tarefas simples
como envio de e-mails, até mesmo transações
bancárias, as quais necessitam de maior segurança.
Esta comunicação on-line utiliza um meio público,
e desta forma, qualquer pessoa pode tentar utilizar este meio de
forma maliciosa.
Contudo, tem-se uma maior preocupação com a segurança
dos serviços de Internet, afim de deter, monitorar e prevenir
ocorrências como:
• Invasões
de sistemas, principalmente quando ligados a Internet;
• Perda/roubo de informações importantes/sigilosas;
• Espionagem industrial, entre outras;
A ferramenta IDS
A Solução IDS (Intrusion Detection System) é um conjunto
de ferramentas que, aplicado ao Firewall proporciona a monitoração
de tráfego tanto de entrada quanto de saída das informações.
Desta forma, é possível saber:
• Quais serviços estão sendo atacados;
• Qual a origem dos ataques;
• Portas e protocolos de acesso utilizados na tentativa de invasão;
• Softwares e Backdoors os quais o invasor tentou utilizar;
• Ocorrências hostis em geral;
• Acesso interno de sua rede a servidores IRC, ICQ, MSN, Yahoo Messenger;Além
de muitas outras informações, as quais possibilitarão
ao administrador da rede, manter-se sempre bem informado e prevenido.
• Dentre as ferramentas que constituem esta solução IDS,
está também o verificador de ocorrências, que
envia (por e-mail) ao administrador da rede, as ocorrências
reportadas e definidas como prioritárias.
Desta forma o administrador cria um canal de comunicação
com a solução, obtendo avisos periódicos sobre
eventuais tentativas de acesso hostil. Complementando esta solução,
a Power trabalhou no sentido de agregar recursos que possam auxiliar
o administrador da rede. Foram desenvolvidas interfaces, filtros
e uma ferramenta de visualização de relatórios.
Esta ferramenta possibilita a visualização do histórico
de ocorrências, relatando ao administrador, de forma organizada,
completa e objetiva, além de visual, as ocorrências
reportadas. Estes recursos são disponibilizados ao administrador,
via Web, ou seja, uma vez autenticado pelo serviço (com usuário
e senha), o administrador poderá fazer toda a análise
a partir de um “Browser” em qualquer estação
da rede ou até mesmo remotamente (desde que devidamente autorizado).
Em resumo, a Solução de IDS apresenta funções
cruciais para o gerenciamento e manutenção de segurança
da rede, bem como a possibilidade de informação em
tempo real, de todas as eventuais ocorrências detectadas.
Todas as ocorrências são armazenadas em banco de dados,
além de arquivos de LOGs, sendo facilmente filtradas e exibidas
em relatórios.