Imagem de fundo

Para aumentar a segurança da informação de um Tribunal...

Para aumentar a segurança da informação de um Tribunal Regional do Trabalho, diversas abordagens podem ser adotadas para proteger as redes contra acessos não autorizados e ataques cibernéticos, como




A

as soluções SIEM, que realizam a análise detalhada de eventos de segurança. Embora aumentem bastante o tempo médio de detecção (MTTD) e o tempo médio de resposta (MTTR) das equipes de segurança de TI, são ferramentas essenciais.


B

firewalls baseados em filtragem de pacotes, que operam na camada 7 (aplicação) do modelo OSI, permitindo uma análise profunda do tráfego baseado no conteúdo dos pacotes.


C

um sniffer de rede, cujo modo promíscuo, denominado Wireshark, impede que os pacotes de tráfego não destinados ao dispositivo onde está sendo executado sejam coletados, garantindo a privacidade da rede.


D

o monitoramento de tráfego de rede por meio de IDS (Intrusion Detection System) e IPS (Intrusion Prevention System), dispositivos que apresentam a vantagem de não exigirem análise de pacotes em tempo real, uma vez que funcionam com logs previamente armazenados.


E

um firewall de próxima geração (NGFW), que utiliza deep packet inspection (DPI), para oferecer proteção em tempo real contra ameaças persistentes avançadas (APTs). Além de analisar o tráfego de rede, esses firewalls são application-aware, permitindo uma visibilidade granular do tráfego.