ID Soluction

ID Soluction IDS – Soluções Inteligentes e Aplicáveis para todos os clientes, trabalhamos com os segmentos de Telecom, consultoria e infraestrutura de empresas.

Em virtude de inúmeros acontecimentos no ano letivo de 2013, pedimos desculpas a todos os amigos, clientes e colaboradores, a IDS ao longo de sua jornada nas Redes Sociais lamentamos à nossa ausência nos 02 últimos bimestres de 2013. Com tudo estimamos a todos o nosso muito obrigado por nos acompanhar e incentivar toda a nossa equipe. Passamos por uma reforma interna e administrativa em nossa empr

esa, a qual planejamos e remodelamos os nossos setores de atendimento, suporte, logística e marketing. Acreditamos que com os esforços de todos poderemos dar início à uma nova fase do Grupo IDS a qual completará em Maio de 2014 junto ao nosso CEO, 16 anos de dedicações, inovações e pesquisas, a qual queremos dedicar nos anos que antecedem 2014 a 2015; todos os esforços na elaboração e atendimento as Regiões Serrana e Grande Rio no novo projeto em andamento (Indryon Surfe) a qual somos gratos a todos mais uma vez pela sua companhia e prestigio... Sejam bem-vindos!

02/03/2014

Com a palavra do Gestor em TI da IDS
Assunto:SIEM

Segurança de TI é como uma torre de babel. Ao longo dos anos as empresas vão acumulando produtos e tecnologias diversas para cada tipo de ameaça ou função de segurança. Uma empresa de grande porte terá pelo menos dez tecnologias implementadas, não só em dispositivos diferentes como de fabricantes distintos. Para piorar é normal que produtos diferentes sejam usados para atender a mesma necessidade, como firewalls de vários fabricantes. Por sua vez cada fabricante consolida os eventos de seus produtos em consoles próprias, com óbvias limitações para importação de dados de outros, quando essa possibilidade existe. Além disso há dados relevantes nos logs de servidores que necessitam ser consolidados e processadas. O resultado são dados dispersos em diferentes sistemas e uma imensa dificuldade para gerar informação.

A integração de eventos e dados de segurança não é nenhuma panaceia, porém é necessária para algumas funções como compliance, investigação de incidentes e gerenciamento de ameaças. Em empresas com quantidade menor de eventos de segurança essa tarefa pode ser realizada manualmente, mas quando há milhares ou milhões de eventos isso se torna impossível. Assim o processo natural é o de adquirir um sistema SIEM (security information and event management), de gerenciamento de eventos e informações de segurança, na esperança de por ordem na bagunça. Infelizmente a implementação falha ou f**a aquém das expectativas em muitas empresas. É importante entender os motivos ou ao menos discutir algumas possibilidades.

Um sistema SIEM é por principio complexo, concebido para importar dados das fontes mais variadas possíveis, consolidar, processar, correlacionar, comparar e por fim gerar alguma informação relevante para o seu usuário. É também por principio um sistema de várias faces, ou possibilidades de uso. Parte desse último aspecto vem do fato que os sistemas atuais evoluíram de dois outros tipos de aplicação: os chamados SIM (security information management) e SEM (security event management), parecidos no nome mas diferentes na função. O primeiro foi uma evolução do sistemas de gerenciamento de logs especializado em segurança. Suas fontes principais são dispositivos diversos de rede, servidores e aplicações. Já o SIEM foi criado para consolidar e correlacionar eventos gerados por produtos de segurança. Como ambas funções são próximas nada mais natural que houvesse uma convergência.

Mas as possibilidades são muitas, indo além da pura consolidação de logs e eventos. O sistema pode ajudar na administração de compliance - a adequação da empresa às normas regulatórias, gerenciamento e investigação de incidentes, gerenciamento de ameaças em tempo real e gerenciamento de riscos em geral. Aqui vemos o primeiro problema, a aquisição e instalação de um SIEM sem embasamento de um projeto. Em outras palavras, o software precisa ser a ferramenta de um projeto, e não o projeto em si. Adquirir um sistema como ponto de partida é o primeiro equivoco e um atalho para problemas. A empresa portanto necessita de um projeto claro e de metas, até porque elas irão ajudar a definir qual é o melhor produto, o que não é tarefa fácil pois há no mercado mais de 50 produtos classif**ados como SIEM. O Gartner Group em seu famoso Quadrante Mágico pontua 24 produtos diferentes no relatório de 2011, sete deles no quadrante de líderes. O relatório inclui também uma solução baseada em código aberto. É natural portanto que existam produtos melhores em uma determinada função que outros.

Há outros dois pontos cruciais em qualquer projeto. O primeiro deles é levar em conta as fontes de dados as quais se deseja consolidar e a maneira como isso ocorrerá. Plataformas conhecidas irão contar com agentes nativos, outras irão exigir algum desenvolvimento ou configuração por syslog ou outros. O cliente deverá levar isso em conta antes e não depois da aquisição. A quantidade de fontes de dados influi também na capacidade de armazenamento, que deverá ser parte do projeto. O objetivo do projeto também influi nesse quesito. Se a empresa tem investigação de incidentes passados como meta, ela deverá definir o período de guarda dos dados e incluir na estimativa de capacidade. Se a meta é estar em conformidade com normas ou leis, o prazo pode alcançar a anos, com muitos terabytes de dados. Mas não é só capacidade. O desempenho da arquitetura de armazenagem pode influir muito no tempo de resposta da solução, sobretudo se utilizada para o gerenciamento e correlação de eventos em tempo real.

O segundo ponto é a equipe que irá operar o sistema. Funções tão variadas exigem perfis profissionais também variados. Como será a manutenção do sistema? Não digo do software mas das regras nele configuradas. A correlação de eventos, por exemplo, baseia-se em regras. Boa parte já vem inclusa no pacote inicial mas muitas outras deverão ser criadas para o que o sistema adapte-se à empresa e possa fornecer a informação que se espera dele.

Já compliance e investigação exigem outros perfis de regras e análise. Uma implementação mal planejada irá inundar a equipe com eventos que para eles não farão sentido, e que portanto serão ignorados. Os usuários irão também variar de acordo com a função, pois os administradores de compliance, risco e segurança de rede são normalmente pessoas diferentes.

A conclusão vale para qualquer produto mas é mais importante para sistemas caros e complexos. Primeiro o cliente precisa comprar bem, o que signif**a saber o que quer a curto, médio e longo prazos, sem menosprezar o tempo e recursos necessários para a implementação, nunca esquecendo-se que não há software que faça milagres.

02/03/2014

Bill Gates voltou a ocupar o topo da lista de homens mais ricos do mundo, segundo um levantamento elaborado pela revista chinesa Hurun.

02/03/2014

Às vésperas do Carnaval a maioria dos profissionais está começando a se programar para deixar o escritório ir para a rua e cair na folia, no samba, curtir a diversão e as festas por todo o país. No entanto, as empresas não podem correr o risco de deixar que todos os funcionários se desconectem compl...

02/03/2014

Vamos aos fatos: empresas como Google, Facebook, Amazon e Twitter não existiriam se não fosse o poder de inovação do Open Source. Praticamente todas as novas empresas de tecnologia que surgiram na última década se baseiam em Open Source para conseguir se sobressair no mercado. Tecnologias como Big D...

02/03/2014

Você já deve ter visto aqui mesmo no Canaltech ou em outros veículos de tecnologia que o Windows XP está com os dias contados. Na verdade ele continua funcionando nos computadores em que estiver instalado, mas após o dia 08 de abril, usuários dessa versão do sistema operacional deixarão de contar co...

02/03/2014

A analista de mercado IDC divulgou nesta sexta-feira (28) os números consolidados sobre o mercado de impressoras no Brasil em 2013. De acordo com os dados da consultoria, o setor apresentou uma queda de 9% nas vendas em relação a 2012, com um total de 3,7 milhões de equipamentos comercializados nest...

02/03/2014

Pelo sétimo ano consecutivo, a Apple foi eleita como a "empresa mais admirada do mundo” pela revista americana Fortune. A fabricante de iPhones e iPads deixou para trás concorrentes de peso como Amazon, Disney e Google, sendo citada por sua legião de fãs fiéis e pelo foco na inovação e design limpo,...

02/03/2014

A Claro foi a única operadora de celular a atingir a meta estabelecida pela Agência Nacional de Telecomunicações (Anatel) sobre a rede de dados móvel, segundo indicou a quinta Avaliação Trimestral do Plano Nacional de Ação de Melhoria da Prestação do Serviço Móvel Pessoal.

02/03/2014

O Android é, sem dúvidas, um dos sistemas operacionais mais populares, principalmente pelo fato de possuir seu código aberto e facilitar o desenvolvimento de aplicativos. Contudo, isso também facilita que malwares e apps maliciosos se propaguem cada vez mais nos aparelhos com o OS.

02/03/2014

Novos documentos revelados pelo ex-analista da NSA Edward Snowden e publicados pelo jornal The Guardian revelaram que a GCHQ, a agência de vigilância britânica, realizou um trabalho de coleta de imagens de webcams a partir da ferramenta de chat com vídeo do Yahoo!. A operação, que aconteceu entre 20...

02/03/2014

Até agora, quem precisava da assistência da Apple para iPhones no Brasil encontrava um serviço limitado: a qualquer problema apresentado pelo aparelho, era necessária a total substituição do smartphone, o que transformava o processo todo em algo bastante demorado.

08/02/2014

Passo 2. Abra o programa e ligue seu dispositivo ao PC utilizando o cabo conector. O programa irá identif**ar os arquivos do iPhone e exibirá algumas informações;

Endereço

Rio De Janeiro, RJ
20031-004

Horário de Funcionamento

Segunda-feira 09:00 - 17:00
Terça-feira 09:00 - 17:00
Quarta-feira 09:00 - 17:00
Quinta-feira 09:00 - 17:00

Notificações

Seja o primeiro recebendo as novidades e nos deixe lhe enviar um e-mail quando ID Soluction posta notícias e promoções. Seu endereço de e-mail não será usado com qualquer outro objetivo, e pode cancelar a inscrição em qualquer momento.

Compartilhar