16 de dezembro de 2012

Novos desafios de segurança da nuvem e do BYOD

No atual ambiente de negócios do Brasil, sobretudo no cenário de crescente mobilidade e de migração para a nuvem, para uma empresa alcançar consciência situacional e proteger de forma proativa seus ativos críticos de informação é imprescindível manter conformidade com padrões e normas de segurança, o tempo todo, e reduzir os riscos dos ativos de informação a um nível desejado.

Porém, mais do que simplesmente focar em GRC – governança, risco e compliance, ou na adoção de ferramentas reativas tradicionais de segurança da informação, como firewalls e antivírus, a área responsável pela governança da segurança deve estabelecer um processo de monitoramento contínuo, que capture evidências, as analise e aja proativamente em apoio à tomada de decisão. Isto pode ser alcançado com base na análise proativa de logs (registros de eventos) e informações de alerta, coletados em tempo real de uma ampla variedade de sistemas corporativos. Contudo, em virtude do volume e da crescente variedade dos dados de segurança envolvidos, é impossível conduzir este processo de modo manual. (mais…)

Seis tendências que vão impactar a segurança das empresas em 2013

A Fortinet, fornecedora de soluções de segurança de rede, acredita que 2013 será marcado por seis grandes tendências que vão tirar o sono das empresas. Veja abaixo.

1. APTs visam indivíduos por meio de plataformas móveis

As Advanced Persistent Threats (APTs), conhecidas por “ameaças persistentes avançadas”, são definidas pela habilidade de uso de tecnologias sofisticadas; múltiplos métodos e vetores para alcançar alvos específicos e obter informações importantes ou confidenciais. Stuxnet, Flame e Gauss são alguns exemplos.  (mais…)

Como os CIOs podem tornar a segurança uma necessidade empresarial?

Então, um cara vai em direção a outro cara que está batendo palmas. O primeiro cara pergunta, “Porque você está batendo palmas?”, o segundo responde, “Para manter os jacarés longe!”. Confuso, o primeiro cara diz, “Mas não tem nenhum jacaré por aqui”. E o segundo diz, “Vê? Está funcionando!”.

Essa é a situação que muitos CIOs se encontram ao vender segurança de TI para o comitê executivo. “Quando o CIO diz, ‘Eu gostaria de gastar esta quantia em segurança’, raramente ele escutará um ‘Você tem certeza de que está gastando o suficiente?’”, conta Steve Rubinow, CIO da FXall. “É mais fácil ouvir algo como ‘Nós ainda não experimentamos nenhum problema, talvez você esteja gastando muito’!”. (mais…)

Prisão de quadrilha internacional através de parceria entre FBI e Facebook

Segundo o site Hacker Security News uma parceria entre o FBI e o facebook resulta em prisão de quadrilha internacional.

A reportagem cita que uma ação conjunta do FBI com — acreditem — o Facebook resultou na prisão de uma quadrilha internacional de cibercriminosos. Ao todo, 10 pessoas foram presas nos seguintes países: Bósnia-Herzegovina, Croácia, Macedônia, Nova Zelândia, Peru, Reino Unido e Estados Unidos.
Ainda comenta no site Hacker Security News que a detenção faz parte de uma grande investigação de crimes virtuais, e o grupo em questão teria ligação com o malware Yahos, que já infectou mais de 11 milhões de máquinas em todo o mundo. (mais…)