Imagem de fundo

Uma Assembleia Legislativa Estadual utiliza 300 estações (Windows) e 30 servidores (Lin...

Uma Assembleia Legislativa Estadual utiliza 300 estações (Windows) e 30 servidores (Linux/Windows) para atividades legislativas, incluindo votação eletrônica, acesso a sistemas sigilosos e armazenamento de projetos de lei. Recentemente, um ataque de ransomware propagou-se via dispositivo USB infectado utilizado por um assessor parlamentar, explorando uma vulnerabilidade dia-zero em um editor de PDF. O antivírus tradicional baseado apenas em assinaturas não detectou a ameaça. A equipe de segurança da Assembleia determinou a implantação de uma solução moderna de proteção de endpoints que atenda aos seguintes requisitos obrigatórios:


  1. Detecção baseada em comportamentos;
  2. Resposta automatizada a incidentes (isolamento de máquina, encerramento de processos suspeitos);
  3. Monitoramento contínuo de processos e chamadas de sistema;
  4. Controle rigoroso de dispositivos removíveis (USB, CD/DVD);
  5. Capacidade de análise forense em memória e disco.


Considerando as melhores práticas de segurança para órgãos públicos e os requisitos estabelecidos, a solução que melhor atende os requisitos da equipe de segurança é:


A

Implementação de uma plataforma unificada de proteção de endpoints que integra capacidades de EDR, permitindo resposta automatizada a incidentes e controle nativo de dispositivos removíveis.


B

Antimalware open-source configurado para varreduras diárias completas nos servidores da Câmara, associado a uma política interna de proibição de uso de dispositivos USB por meio de assinatura de termo de compromisso pelos deputados.


C

Solução XDR com a capacidade de isolamento de endpoints e suporte a controle de dispositivos USB por meio de um antivírus tradicional.


D

Configurar Antivírus corporativo com atualizações de assinaturas a cada 4 horas, combinado com uma GPO que desabilita todas as portas USB dos computadores do Legislativo.


E

Firewall de próxima geração (NGFW) posicionado no Data Center do Legislativo com inspeção TLS, combinado com um antivírus gratuito em cada estação parlamentar, com agente central de gerenciamento.