All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • Notícias
Categories: CibersegurançaCIONotícias

Erros de rede e configurações incorretas custam milhões às empresas

roteador

As configurações incorretas de rede custam às empresas uma média de 9% da receita anual, de acordo com um estudo divulgado na quarta-feira (10) por uma empresa de segurança e conformidade de rede. A pesquisa da Titania, com base em uma pesquisa com 160 tomadores de decisões de segurança cibernética sênior em uma ampla gama de verticais governamentais e industriais, também alertou que configurações incorretas que deixam uma empresa vulnerável a ataques cibernéticos podem ficar nas redes por meses ou anos devido a auditorias infrequentes de dispositivos conectados.

“As redes podem mudar diariamente – normalmente por meio de atividades planejadas – resultando em desvios de configuração”, diz Phil Lewis, CEO da Titania. “Como firewalls, roteadores e switches são fundamentais para a segurança de todas as redes, as organizações devem verificar todos os seus dispositivos regularmente – idealmente diariamente – quanto a configurações incorretas, acidentais ou deliberadas, que podem resultar em riscos críticos de segurança”.

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada

“O fato de que apenas 4% das organizações avaliam todos os seus dispositivos de rede auditando seus dispositivos de comutação e roteamento, bem como seus firewalls, é inerentemente problemático e provavelmente o resultado da falta de capacidade de automação precisa”, acrescenta.

Priorizar a mitigação de riscos de dispositivos de rede é um desafio

O estudo também revelou que as organizações estão tendo problemas para priorizar a mitigação dos riscos apresentados pelos dispositivos de rede. Constatou-se que 70% relataram dificuldades em priorizar a remediação com base no risco. Eles também identificaram a automação imprecisa como um dos principais desafios ao atender aos requisitos de segurança e conformidade.

“As ferramentas que muitas organizações contam atualmente para automatizar a detecção de vulnerabilidades estão falhando em tornar o processo de verificação de segurança de rede do dia-a-dia mais eficiente e eficaz”, diz Lewis. “Geralmente envolve amostragem. Isso acaba deixando as redes expostas a riscos não detectados e potencialmente críticos causados por desvios de configuração”.

Configurações do roteador geralmente têm erros

As organizações podem estar relutantes em mexer com configurações incorretas de rede. “É muito fácil ‘quebrar’ aplicativos da Web e serviços em funcionamento ao alterar a configuração da rede para correção de ameaças”, explica Michael Assraf, CEO e cofundador da Vicarius, uma empresa de correção de vulnerabilidades. “Os equipamentos de rede geralmente executam versões antigas e enxutas do Linux, que não recebem atualizações gerais do kernel, a menos que o fornecedor de hardware libere uma atualização. Tirar um snapshot e se recuperar de uma configuração incorreta também é feito manualmente e requer conhecimentos específicos”.

Arquiteturas de rede antiquadas que dependem de firewalls para proteger os dispositivos de rede contra comprometimento também podem contribuir para os riscos que apresentam às organizações. “Há muitas coisas que os administradores podem fazer com as configurações do roteador por engano que podem acidentalmente ignorar seu firewall”, diz Corey Nachreiner, CSO da WatchGuard Technologies, uma empresa de tecnologia de segurança cibernética. “Vi administradores usarem várias interfaces de um roteador para conectar inadvertidamente uma segunda interface diretamente à rede, contornando o firewall no processo”.

“Alguns switches também têm canais alternativos de gerenciamento remoto que podem estar fora do firewall e do roteador do gateway”, continua Nachreiner, “portanto, também é importante garantir que esses recursos não estejam configurados incorretamente e, como resultado, exponham seus switches de rede internos ao mundo”.

Switches e roteadores muitas vezes esquecidos

O relatório também descobriu que roteadores e switches são amplamente ignorados. A maioria das organizações (96%) prioriza a configuração e auditoria de firewalls, mas apenas 4% avaliam switches e roteadores, assim como firewalls. “Roteadores comerciais e equipamentos de rede têm protocolos de segurança fortes, que são amplamente divulgados”, diz Ray Steen, CSO da MainSpring, fornecedora de serviços gerenciados de TI. “Os administradores de rede confiam nessa segurança, mas um protocolo de segurança poderoso em um produto que contém código vulnerável é como uma porta de aço de três polegadas protegendo uma caixa de papelão. Os atores cibernéticos simplesmente rompem a caixa”.

“Acho que as pessoas dão mais atenção à computação pessoal e aos servidores porque é fácil protegê-los”, acrescenta Carmit Yadin, fundadora e CEO da DeviceTotal, fabricante de uma plataforma de gerenciamento de risco para dispositivos não-agendáveis. “Eles são intuitivos, enquanto a IoT e os dispositivos de rede são caixas pretas que os clientes compram e conectam à rede. Não há cliente ou agente a ser instalado, portanto, são menos intuitivos”.

Next YouTube poderá lançar loja de canais online »
Previous « Movile assume 100% do iFood em negociação de R$ 9,4 bi
Share
Published by
Redação
Tags: configuraçõeserros de rederoteador
4 anos ago

    Related Post

  • Lula defende regulação da IA no G7 e destaca posição do Brasil
  • Regulador do Reino Unido impõe novas exigências ao Google e amplia pressão sobre mercado de buscas
  • IA acelera demanda energética e deve elevar consumo de Data Centers em 26% em 2026, prevê Gartner

Recent Posts

  • Notícias

Lula defende regulação da IA no G7 e destaca posição do Brasil

O presidente Luiz Inácio Lula da Silva apresentou a posição brasileira sobre governança digital e inteligência…

41 minutos ago
  • Notícias

Regulador do Reino Unido impõe novas exigências ao Google e amplia pressão sobre mercado de buscas

A autoridade de concorrência do Reino Unido apresentou um conjunto de exigências que poderá alterar…

1 hora ago
  • Inteligência Artificial

IA acelera demanda energética e deve elevar consumo de Data Centers em 26% em 2026, prevê Gartner

O avanço acelerado da Inteligência Artificial (IA) continuará pressionando a infraestrutura digital global nos próximos…

2 horas ago
  • Cibersegurança

EXA inaugura centro de cibersegurança no Piauí e anuncia investimento de R$ 25 milhões em pesquisa e inovação

A EXA, ecossistema de proteção digital do Grupo FS, inaugurou nesta quinta-feira (18), em Parnaíba…

3 horas ago
  • Inteligência Artificial

IA ajuda Bacio di Latte a absorver pico de demanda e resolver 32% dos atendimentos sem intervenção humana

A Bacio di Latte recorreu à inteligência artificial para sustentar sua operação de atendimento durante…

4 horas ago
  • Notícias

Nuvei compra Payoneer por US$ 2,75 bilhões e cria gigante global de pagamentos digitais

A Nuvei anunciou a aquisição da Payoneer em uma operação avaliada em aproximadamente US$ 2,75…

5 horas ago
All Rights ReservedView Non-AMP Version
  • L