Select Page

Como a Logitek implementa a defesa perimetral.

A defesa perimétrica é um dos primeiros passos para implementar uma estratégia de defesa em profundidade dos ativos. Explicamos como o fazemos na Logitek

A defesa perimétrica é um dos primeiros passos para implementar uma estratégia de defesa em profundidade dos ativos. Na camada de “Perímetro”, devemos concentrar-nos na definição de que zonas existem na nossa rede ICS OT, os seus equipamentos e identificar as diferentes “fronteiras” que separam cada uma destas zonas.

Depois de definidos os perímetros das redes ICS OT, é necessário procurar mecanismos que os protejam e evitem intrusões indesejadas.

O objetivo da segurança perimétrica informática é evitar intrusões não controladas de terceiros e impedir que estes possam aceder de forma fraudulenta aos ativos que residem dentro dos perímetros identificados.

Trata-se, portanto, de uma primeira linha de defesa contra ataques externos à nossa rede e deve cumprir quatro funções básicas:

  • Resistir a ataques externos.
  • Identificar os ataques sofridos e alertar para os mesmos.
  • Isolar e segmentar os diferentes sistemas e minimizar o fator de exposição dos equipamentos.
  • Filtrar e bloquear o tráfego de rede, permitindo aquele que seja necessário para a função.

estratégia defesa perimétrica

Quando chega a altura de implementar a defesa do perímetro da rede, é necessário ter em consideração, principalmente, as seguintes tecnologias:

  • Firewalls, onde são definidas as políticas de acesso para delimitar que tipo de tráfego, que origens e que destinos são permitidos.
  • Sistemas de deteção e prevenção de intrusões (IDS/IPS) para monitorizar e alertar em caso de uma tentativa de intrusão não permitida.
  • Sistemas de acesso remoto validado e seguro, onde se garanta a autenticidade do utilizador remoto e das comunicações (confidencialidade, integridade e disponibilidade)

A Logitek implementa a defesa perimétrica com Firewalls de última geração com capacidades de:

  • Definir políticas de tráfego permitido.
  • Gestão de acessos remotos seguros com autenticação de dois fatores.
  • IDS / IPS
  • Controlo de aplicações
  • AntiMalware
  • Capacidades de HA (High Availability)
  • Deteção de ataques de rede.

Links relacionados com defesa em profundidade

Para mais informações, não hesite em contactar-nos.