O Web Filter é capaz de aumentar a segurança de seu ambiente pois ele limita os websites acessadis. Veja um artigo sobre esse recurso!

03/06/2022
Por Silvio Augusto T. R. da Silva
As notícias de vazamento de dados não param. Toda semana nos deparamos com mais algum caso de uma empresa que tiveram as informações de seus clientes expostas na internet. Esses acontecimentos fazem com que o Brasil se torne o 12º país do mundo mais atingido por vazamento de dados. De acordo com a consultoria SurfShark, entre janeiro e março deste ano, aproximadamente 286 mil pessoas tiveram de suas informações expostas. Uma prática de segurança bastante utilizada e capaz de mitigar muitos ataques de malware e phishing é o filtro de URLs (URL Filter).

O que é Web filter?
Você já tentou acessar algum site e obteve a mensagem que essa página da internet está bloqueada? Isso provavelmente se deu por algum bloqueio na rede em que você estava utilizando. O Web Filter impede o carregamento de determinadas URLs suspeitas prevenindo a exposição de alguns recursos de sua empresa. Assim obtendo maior segurança nos sites que os colaboradores de seu negócio acessam em sua rede privada, podendo impedir ataques no sistema interno o que pode ocasionar o vazamento de dados ou algum problema muito pior para seu ambiente.

Com esse recurso também é possível realizar bloqueio de categorias de sites, em que todas as URLs daquele segmento não poderão ser acessados em sua rede. Mesmo que sua empresa não tenha conhecimento de todas as URLs que estão bloqueadas.

Entretanto é possível realizar uma verificação doas URLs que estão filtradas em sua rede e podemos utilizar três ferramentas para realizar essa ação:

1 – Fortinet

2 – FortiGuard

3 – FortiGate


Dentre eles, o FortiGuard é aquele que a equipe da Darede acredita ser o mais completo. Mas todos possuem o mesmo objetivo: mitigar as possíveis vulnerabilidades em seu ambiente de TI.

Grande abraço a todos.

foto-silvio-augusto

Silvio Augusto
Analista de Segurança Cibernética
anderson.vilanova@darede.com.br

Formado em Sistemas da Informação, Silvio possui 15 anos de experiência em TI e recentemente vem se especializando em tecnologias para SOC e SDWAN. O profissional possui diversas certificações, sendo a última NSE4 Network Security Professional da Fortinet

OUTRAS PUBLICAÇÕES

Balanceadores de carga – BigIP

No artigo do Blog da Darede de hoje, nosso #cloudspecialist Thiago Marques inicia uma série de artigos falando sobre o BigIP. Veja de forma prática e simplificada como funciona a ferramenta!

Melhorando a Vida Útil do seu SSD

Os discos sólidos (SSD) vieram para maximizar a performance de notebooks e dektops. E nor artigo de hoje nosso #cloudspecialist José Anderson Vila Nova explica de forma prática como aumentar a vida últil do seu SSD.

Novidades da semana – 22 a 26 de março

Por Flávio Rescia Todos os dias a AWS lança uma série novidades e atualizações em seus produtos que visam melhorar a vida de seus usuários. Reunimos algumas delas que fazem mais sentido para nosso mercado e que certamente aplicaremos em nosso dia a dia. Confira as novidades da última semana. Segurança e Governança AWS Cost Categories – Suporte a hierarquia e valores default O AWS Cost Categories permite criar uma visão baseada em categorias compostas de contas, tags, tipos de serviços etc. Ou seja, agora é possível ter subcategorias baseadas nesses atributos e “setar” uma categoria padrão para o que não for categorizado AWS License Manager – Recurso de exclusão de condições para licenças AWS License Manager é um serviço gratuito da AWS que permite controlar licenças na AWS e onPremise, e agora é possível excluir determinadas condições para não consumirem licenças gerenciadas pelo serviço. AWS Security Hub – Suporte à integração com dados do Amazon Macie AWS Security Hub, que concentra diversos serviços de segurança da AWS agora suporta adicionar automaticamente os dados do Macie, serviço gerenciado que busca por dados sensíveis em massa de dados. AWS Audit Manager – Compatibilidade com PCI e suporte a CIS AWS Foundation Benchmark AWS Audit Manager, um serviço que foi lançado no Re:Invent 2020 e que concentra inventário para auditoria, já é compatível com PCI, e agora também suporta CIS AWS Foundation Benchmark Level 1 e 2. AWS Backup – Recurso de deleção em lote AWS Backup, o serviço de gerenciamento de backup compatível com diversos serviços como EFS, RDS, S3, FSx e outros, agora possui recurso para deleção em lote, o Bulk Deletion, onde é possível deletar diversos pontos de restore em apenas uma chamada. AWS SSO – Suporte a Virtual Studio Code Toolkit AWS SSO agora é suportado pelo Visual Studio Code Toolkit, ou seja, a novidade possibilita integrar a autenticação do serviço diretamente com seu VSCode. Na postagem do Blog da AWS, Garret Sweetwood dá detalhes de como usar a integração. Amazon CloudTrail – Versão com DynamoDB com nova funcionalidade Nova funcionalidade do CloudTrail com o DynamoDB, agora no CloudTrail é possível registrar eventos que aconteceram no nível do banco de dados, podendo incluir quem e quando foi feito chamadas no DynamoDB, sendo possível habilitar baseado em tabelas ou filtros de leitura e escrita. Database & Compute Amazon Timestream – Suporte a VPC Amazon Timestream, o banco de dados time series da AWS agora possui suporte a VPC Endpoint, o que traz mais segurança além de redução de custo para alguns cenários. AWS Proton – Novo recurso para templates do serviço AWS Proton, serviço de gerenciamento e criação de microserviços usando Container e Serverless, adicionou o recurso “Termination Protection” para uso nos seus templates. Amazon EC2 – suporte a UEFI Boot Amazon EC2 agora suporta UEFI Boot quando migrado de on-premises, esse recurso não era suportado no passado, agora ele possibilita migrar servidores ou VMs com Boot UEFI usando ferramentas como Server Migration Services ou CloudEndure. AWS Fargate – Versão LATEST 1.4.0 disponibilizado AWS Fargate, a modalidade de Containers Serverless da AWS disponibiliza como versão LATEST 1.4.0, que conta entre outras coisas com o esperado suporte à EFS, o NFS gerenciado da AWS, e o Amazon ECS Exec, que permite acessar a CLI de containers via web console. Um Blog post bem legal escrito por Massimo Re Ferre é possível traz todos os detalhes Amazon EKS – Aumento na velocidade do controle Plane Novidade no Amazon EKS, agora a criação do controle Plane está mais rápida. O processo se dá no máximo em 9 minutos, isso é ótimo para produtividade, mas principalmente para cenários onde o plano de DR depende da criação de um novo cluster. Detalhes em: https://aws.amazon.com/blogs/containers/aws-fargate-launches-platform-version-1-4/ ROSA – Nova solução A Amazon em conjunto com a RedHat lançaram Openshift Gerenciado, nomeado de ROSA, RedHat Openshift Service on AWS. O Kubernetes “com roupinha de sair da turma do chapéu vermelho” já vem compatível com SOC-2, PCI e ISO-27001 e já pode ser iniciado em minutos ao custo de $20/mês + $15/mês para cada node de 4vCPU, é cobrado por hora e possui valores para reserva de 1 ano. Analytics Amazon Lookout for Metrics – Novo serviço Amazon Lookout for Metrics é um novo serviço da AWS, que analisa diversos tipos de Datasets, como Cloudwatch, ou um SQL Server por exemplo, buscando por anomalias de comportamento, e assim poder, por exemplo gerar alarmes mais assertivos. Detalhes em: https://www.youtube.com/watch?v=nT6Jn-eoviw https://www.youtube.com/watch?v=nX_YipA_-QQ AWS Glue Studio – Suporte a transformações com Queries SQL AWS Glue Studio agora suporta transformações usando Queries SQL, além do tradicional suporte a Py Spart, e agora é possível usar o novo Spark SQL. Amazon QuickSight – Novo recurso de “tootips” Amazon QuickSight, o visualizador de BI Serverless da AWS ganhou “tootips”, que dá dicas de novas visualizações e dimensões para o usuário. Além disso, o já conhecido Detector de Anomalias que permite analisar e notificar anomalias com uma métrica de top-level, sendo um agregador das outras métricas e não dos detalhes. Outra novidade é possibilidade de adicionar no dashboard quem é o autor, além de gerenciar acessos. Quer saber as novidades da AWS das últimas semanas? Leia nosso blog! E acompanhe toda sexta-feira em nosso canal do Youtube nossa live sobre as Novidades da Semana.

SaaS, PaaS e IaaS: o que significa?

Quem começa na cloud computing necessita aprender algumas siglas. É aí que entrra o SaaS, PaaS e IaaS. Confira esse artigo e aprenda esses conceitos.

Nós usamos cookies para garantir e oferecer a melhor experiência de navegação em nosso site! Mais informações