|
Firewall e IDS (Sistema de Detecção de Intrusão) |
|
|
|
Por Viktor Mota
|
Firewall vem do inglês “Porta contra fogo” em alusão às portas de proteção contra fogo presentes nos edifícios. Geramente é implantado em um computador servidor agindo como uma forma de proteção a uma rede conectada a outras redes como a Internet. Controla tudo o que entra e sai de dados e informações dos computadores, dificultando assim a exposição de dados e bloqueando qualquer tentativa de conexão não autorizada, prevenindo que a rede sofra ataques externos e internos.
O Firewall sozinho não tem como proteger 100% uma rede de computadores. Infelizmente o problema maior esta na dificuldade de sua configuração, que deve ser feita por um profissional capacitado que conheça as técnicas dos atacantes, para saber de onde partir e onde se quer chegar. Um invasor experiente pode facilmente detectar um firewall mal configurado e pode causar danos irreparáveis aos dados, como cópia ou destruição de informações. Portanto deve-se tomar muito cuidado antes de configurar esse tipo ferramenta sem ter amplo conhecimento de seu funcionamento pois a mesma pode se tornar alvo dos atacantes e por conseqëncia facilitar a invasão.
Outra ferramenta que se deve usar junto com o firewall é um Sistema de Detecção de Intrusão, mais conhecido como IDS. Este em conjunto com o firewall devidamente configurados e atualizados terão a capacidade de detectar e até mesmo bloquear um ataque em tempo de execução ou seja no momento do ataque, e além disso pode revelar dados valiosos sobre quem tentou atacar a rede, permitindo assim descobrir por exemplo de onde originou o ataque, data e horario, facilitando uma posterior busca aos orgãos responsáveis para tomar as providencias cabíveis.
O conjunto dessas ferramentas acresce um bom nível de segurança aos dados de uma rede de pequeno, médio ou grande porte, porém se não forem implementadas corretamente, certamente poderão ser usadas contra sua propria segurança.
|