Categories: Notícias

CA mostra solução para falhas em redes

De acordo com o alerta CERT Advisory CA-2002-03, divulgado mundialmente, as falhas encontradas no SNMP V1 afetam roteadores, hubs, switches e impressoras, entre outros dispositivos de rede gerenciados, sistemas operacionais e aplicações. As falhas podem abrir espaço para que intrusos obtenham acesso a um dispositivo afetado.

Como medida de segurança, a CA aconselha os gerentes de segurança e administradores de sistemas a adotarem as políticas de segurança Best Practices, para eliminar as brechas conhecidas como a vulnerabilidade recentemente descoberta no SNMP, aplicando patches de softwares apropriados. E também sugere que organizações de TI tomem medidas para limitar a utilização do protocolo SNMP, exceto quando seu uso for exigido.

Segundo Piers McMahon, diretor da CA para soluções de segurança eTrust, o SNMP está sendo amplamente utilizado na Internet, o que significa que corporações e provedores de serviços podem ser expostos a ataques de recusa de serviços e perdas de dados. A CA diz que está providenciando para clientes que são usuários da eTrust Policy Compliance a atualização do SNMP automaticamente, por meio do recurso de atualização dinâmica de produto via Web.

A CA também apresenta outras soluções eTrust voltados para a proteção das organizações contra os problemas relacionados ao SNMP. O eTrust Access Control, por exemplo, tem como missão limitar as fontes de tráfego do SNMP aceitas em servidores e proteger contra ataques de buffer overflow. Já o eTrust Firewall deve bloquear o tráfego SNMP, tanto no perímetro quanto dentro da organização. O eTrust Intrusion Detection pode monitorar a rede para tráfego baseado em SNMP não autorizado e alertar os técnicos sobre qualquer atividade suspeita. E o eTrust VPN aumenta a segurança no gerenciamento da rede fazendo fluir isoladamente o tráfego SNMP, de forma segura, entre sistemas gerenciados e serviços de gerenciamento, garante a companhia.

Recent Posts

Meta amplia controle para adolescentes

Nesta terça-feira (2), a Meta anunciou a expansão global de configurações de conteúdo para contas…

2 horas ago

Zero Trust não é sobre autenticação, é sobre decisão em tempo real

por Bruno Paiuca Dentro da jornada de digitalização dos ecossistemas de segurança, a validação e…

3 horas ago

Alphabet quer levantar US$ 80 bi para financiar infraestrutura de IA

A Alphabet, controladora do Google, planeja levantar US$ 80 bilhões por meio da venda de…

3 horas ago

Sberbank oferece IA soberana a países do Sul Global

O Sberbank, maior banco da Rússia, está oferecendo modelos de inteligência artificial (IA) a países…

18 horas ago

Palo Alto registra alta na procura por segurança em IA

A Palo Alto Networks registrou forte aumento na procura de clientes por orientações sobre segurança…

19 horas ago

iFood confirma vazamento de dados de 1,2 milhão de usuários

O iFood confirmou nesta terça-feira (03) o vazamento de dados cadastrais de aproximadamente 1,2 milhão…

20 horas ago