Curiosidades, dicas e notícias de Linux, Windows e muito mais!



O que deve mudar depois do super-vírus

Publicado em 20/1/2009 | Autor Vicente


O mundo foi afetado de maneira e dimensão poucas vezes vista em outras infecções por vírus de computador. Empresas pararam, ou ainda estão parando, por dias e acho que não será fácil reestabelecer os serviços de TI plenamente tão cedo. Tudo por causa do vírus Downad, também conhecido como Conficker e Kido. Pela sua versatilidade, métodos de infecção variados e dificuldade de remoção, tem sido um pesadelo para as corporações.

Nós, do Blog do Vicente, elencamos diversas providências que devem ser tomadas, para reduzir ou mesmo evitar que sua rede seja invadida por este tipo de infecção, que será muito mais comum daqui em diante:

- Atualizações de segurança devem ser feitas regularmente e de maneira efetiva. Não adianta fazer só quando se instala o computador ou ser deixada a cargo do usuário. Deve ser feita de maneira automática e acompanhada de perto por um responsável atentamente. A Microsoft possui inclusive um produto gratuito chamado WSUS que funciona muito bem. Não se esqueça de nenhuma máquina.

- Usuários não devem ser administradores de seus computadores. Como dizia o tio do Homem-Aranha: “Grandes poderes trazem grandes responsabilidades”. Se o usuário for administrador, pode comprometer a segurança de seu computador se não souber o que está fazendo. Isso inclui destruir partes importantes do sistema e instalar componentes maliciosos no sistema operacional.

- O usuário não deve conhecer a senha de administrador local do computador. Pelos mesmos motivos do ítem anterior.

- Devem ser definidas senhas de administrador diferentes para cada computador da rede. Senhas comuns facilitam a proliferação de vírus. NUNCA DEIXE A SENHA DE ADMINISTRADOR EM BRANCO!

- O acesso à internet não dever ser fornecido aos usuários de maneira indiscriminada. Além de abrir mais portas para conteúdos maliciosos, se um usuário está acessando a rede provavelmente não está trabalhando. Devem ser liberados apenas sites inofensivos como sites de notícia, bancos e sites de utilidade pública. Acessos a internet devem ser bem justificados para evitar que usuários desavisados comprometam a segurança da rede.

-Invista em bons anti-vírus. Em corporações com mais de 50 computadores, não adianta usar a versão grátis do AVG ou Avast. Você precisará saber se o anti-vírus está atualizando, se não foi desabilidado pelo usuário (parece estúpido, mas tem alguns usuários que fazem este tipo de coisa!) e iniciar um scan em todos os computadores. Os melhores anti-vírus do mercado possuem também firewall e IDS que ajudam a farejar a rede por possíveis ameaças.

- Redes planas são uma ameaça a segurança de seu ambiente. Redes em que todos acessam todos, multiplicam enormemente a probabilidade de uma ameaça se espalhar muito rapidamente. Quanto maior a rede, maior o risco. O melhor é segregar a rede em pedaços muito pequenos. Se possível, cada desktop deve acessar somente os servidores da sua rede. Compartilhamento de arquivos e impressoras entre micros deve ser banido. Pode ser usado o firewall do anti-vírus para bloquear o acesso a partes não autorizadas da rede, mas se você conseguir bloquear fisicamente, por hardware, melhor.

- Padronize seu hardware e software. Ter todos os sistemas operacionais desde Windows 95 até Windows Vista, em todo o tipo de computador desde Pentium II até Core 2 Duo, só complica a administração e consequentemente a segurança do ambiente.

- Invista em pessoal. Uma equipe de infra-estrutura sobrecarregada e mal-treinada, não vai conseguir dar conta de proteger sua rede. Invista em treinamento, tenha uma equipe do tamanho adequado para a sua corporação e acompanhe de perto as ações de prevenção necessárias.

- Tenha um plano de contingência. De preferência testado ;-) . Em caso de problemas, saiba quais são as áreas que precisarão ter os serviços reestabelecidos mais rapidamente e quais as ações que deverão ser tomadas para isso acontecer. A falta dele implica em demora ainda maior para a normalização do ambiente.

- Instale Linux no lugar de Windows. Se sua corporação não usa softwares que só rodam em Windows esta é sim, uma opção a ser considerada. Uma migração para Linux, desde que bem feita, pode reduzir muito as ameaças de segurança à sua empresa e de cabo pode economizar muito com licenças de software. Porém você provavelmente precisará investir mais em treinamento de pessoal.

Lembre-se que redundância de proteção é melhor para a segurança do seu ambiente.

Tem alguma outra dica? Deixe seu comentário!

Comments

7 Responses to “O que deve mudar depois do super-vírus”

  1. Vicente via Rec6
    January 20th, 2009 @ 10:00
    O que deve mudar depois do super-vírus…

    leia mais……

  2. vicentesloboda no diHITT
    January 20th, 2009 @ 10:02
    O que deve mudar depois do super-vírus…

    leia mais……

  3. Pedro Sá
    January 21st, 2009 @ 10:44
    Tem um prémio para si no meu blog. ;)

    Pedro Sás last blog post..O casamento é uma cerimónia muito especial até que…alguém aparece para o estragar!

  4. Tiago Loges
    January 26th, 2009 @ 11:38
    Bons os seus artigos a respeito deste vírus!
    Apenas lembrando que neste caso (e em outros casos de infecção via rede), usuários admin locais sem senha acabam protegendo a estação contra ataques remotos. Isso porque em sistemas 2000/xp, não é permitido logon remoto usando senhas em branco.

    Algumas informações que coletei a respeito do downad:

    http://www.loges.com.br/40/remover-conficker-downad-downadup/

  5. mauricio ferraz
    April 3rd, 2009 @ 3:15
    ola vicente, eu continua achando que tudo isto não passa de propaganda enganosa, pois acredito que o poder deste virus não é tão grande assim, tenho dito por ai que este virus só favorece o novo sistema o windows 7, isto seria uma manobra para que este seja mais valorizado que o vista, pois segundo consta este virus explora vulnerabilidades do windows vista e com o seven isto não acontece, não parece estranho que este virus esteja favorecendo a venda o proximo sSO o tio bil… pense nisso.
    Um abração
    Mauricio ferraz

    mauricio ferrazs last blog post..KMPlayer Plus 2009 – Completíssimo – O melhor Player que existe – Multilinguagem – Mais de 120 Skins – [ EXCLUSIVO ]

  6. Roger
    September 24th, 2009 @ 13:44
    Nunca ouvi falar desse virus, o pessoal que trabalha comigo também não, nem conhecimento de alguem que tenha sido atacado. Tambem não vi noticia em nenhum site especializado, tem certeza do que você postou Sr. Vicente? Ta parecendo Balela
  7. Vicente
    September 24th, 2009 @ 15:39
    Você tem computador?

Deixe um comentário!





CommentLuv Enabled
  • Assine nossa lista: