A importância do XDR na prevenção de ameaças cibernéticas

A importância do XDR na prevenção de ameaças cibernéticas

Gostaria de compartilhar com vocês a importância crucial do uso do XDR (Extended Detection and Response) na proteção contra ameaças cibernéticas em nossas empresas. Vivemos em um mundo cada vez mais digital, onde a segurança de dados e sistemas é fundamental para garantir o sucesso dos negócios.

O XDR é uma abordagem avançada de segurança cibernética que oferece uma visão completa das atividades maliciosas em toda a infraestrutura de TI de uma organização. Ele integra e correlaciona dados de diferentes fontes, como endpoints, servidores, redes e nuvem, proporcionando uma análise abrangente e contextualizada das ameaças.

Leia Mais
Firewall em Nuvem

Firewall em Nuvem

Estamos na era da Transformação Digital e muitas empresas estão migrando seus dados para nuvem.

Alguns questionam sobre a necessidade de um firewall na nuvem, já que em alguns ambientes não existem mais perímetros. Nós acreditamos que o firewall ainda é necessário pois oferece segurança na camada de rede que as plataformas em nuvem não oferecem.

O projeto para fortalecer a segurança este tipo de ambiente exige uma abordagem diferente. É necessário adotar também um firewall em nuvem.

Leia Mais

Sua empresa já realizou um Teste de Phishing?

Sua empresa já realizou um Teste de Phishing?

Estudos recentes apontam que 8 em cada 10 empresas brasileiras tiveram, ao menos, uma experiência de ataque de phishing por e-mail bem sucedido em 2022, e 23% sofreram perdas financeiras como resultado. Tenho visto que muitas empresas investem muitos recursos em tecnologia mas muito pouco na conscientização de seus usuários. O que é o phishing? A palavra “phishing” vem do…Leia Mais
Lançado o Netdeep Secure Firewall 3.6!

Lançado o Netdeep Secure Firewall 3.6!

Estamos muito felizes em apresentar a versão 3.6 do Netdeep Secure Firewall.

Reunimos o que há de melhor no ecossistema de código aberto para segurança de rede. Através do Deep Packet Inspection (DPI) trazemos uma visão 360 graus do tráfego de rede, possibilitando maior controle e bloqueio de ameaças. O administrador perceberá uma sistema mais polido, com uma interface cada vez mais amigável para gerenciamento de segurança de seu perímetro de rede.

Leia Mais

Limpar o banco de dados de registros do proxy

Verificar se o mysql está no ar e se estiver pare o mesmo: ps xa | grep mysql /etc/rc.d/rc.mysql stop Recriar a pasta do mysql fazendo o backup(mysql-old) da atual antes: cd /var/lib/ mv mysql/ mysql-old mkdir mysql chown mysql:mysql mysql Agora execute o comando abaixo para a criação do banco de dados: fim-install-mysql Execute novamente o serviço do mysql…Leia Mais

Estação não recebe configuração do proxy via wpad

More Information To prevent Windows from tracking which network support WPAD, you need to make a simple registry change: 1. Click the Start button, and in the search field, type in "regedit", then select "regedit.exe" from the list of results 2. Navigate through the tree to "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Wpad" 3. Once you have the "Wpad" folder selected, right click in the…Leia Mais

VPN SSL não sobe por linha de comando

Ao subir a VPN Server-to-Server por linha de comando, verifique se apresentou o seguinte erro abaixo: Mon Dec 7 16:00:39 2020 OpenSSL: error:140AB18E:SSL routines:SSL_CTX_use_certificate:ca md too weak Mon Dec 7 16:00:39 2020 Cannot use certificate Mon Dec 7 16:00:39 2020 Exiting due to fatal error Caso sim, adicione os seguintes parâmetros no arquivo .conf da VPN configurada: tls-cipher "DEFAULT:@SECLEVEL=0" remote-cert-tls…Leia Mais

Verificar disco em busca de erros

Segue abaixo um pequeno tutorial de como verificar possíveis problemas no HD do Firewall. 1- Primeiramente reinicie o firewall utilizando o comando reboot. Quando aparecer a tela abaixo escolha a opção Rescue. 2- Após carregar o sistema é necessário descobrir como esta montado o sistema(hda, sda, sdb, etc..). Para isso utilize o comando sfdisk --list 3- Agora sera realizada a verificação no hda1…Leia Mais

Forçar roteamento do proxy pelo segundo link

Quando o firewall tiver dois links e você quiser rotear a saída do proxy pelo segundo link (sem alterar a rota padrão), edite o arquivo /var/netdeep/proxy/acls/include.acl e adicione as seguintes configurações: acl rede src 192.168.1.0/24 tcp_outgoing_mark 0x2 rede Salve o arquivo e reinicie o proxy.Leia Mais

Alterar senha do Monitor de Rede (ntopng) pela linha de comando

Segue abaixo o procedimento para alterar a senha do usuário admin do Monitor de Rede. Digite o comando abaixo para testar a conexão do redis: redis-cli ping Deverá receber de volta: PING Em seguida, para configurar a senha do admin, execute o comando abaixo: redis-cli SET ntopng.user.admin.password 21232f297a57a5a743894a0e4a801fc3 O ntopng usa hashes de senha md5. Para gerar um hash diferente…Leia Mais