• Grupo Mídia
  • Healthcare Management
  • HealthARQ
  • Health-IT
  • Eventos GM
  • SAHE

Saúde OnlineSaúde Online A Saúde em tempo real

Saúde Online
  • Saúde Online – A Saúde em tempo real
  • BELEZA
  • FAMÍLIA
  • FITNESS
  • SAÚDE E BEM-ESTAR
  • CUIDADOS MÉDICOS
Home / Soluções / Opinião / Como a função das linhas de base de desempenho na segurança do data center podem ajudar a proteger de ransomware

Como a função das linhas de base de desempenho na segurança do data center podem ajudar a proteger de ransomware

Opinião 1,034 Visualizações

Compratilhar
  • Facebook
  • Twitter
  • LinkedIn

Artigos Relacionados

Aplicativo da Sharecare reúne todas as informações de saúde em um só lugar

Ponto de Vista – O que aprendemos com a HIMSS’18

7 práticas de cibersegurança que a área de saúde deveria adotar

O Blockchain chega ao mundo corporativo. É hora de colocar o assunto na pauta

Recentemente, o mundo encarou o monstro dos ransomwares, WannaCry, que afetou os sistemas e utilitários de muitas empresas, inclusive algumas no Brasil. De acordo com as últimas estatísticas do Avast Antivírus, o Brasil foi o quinto país mais afetado, também classificado em quinto lugar na lista de dispositivos vulneráveis.

Destiny Bertucci: Head Geek™ da SolarWinds

Um dos segredos para se defender de ameaças como o WannaCry e obter um datacenter seguro é entender o que pode ser considerado “normal” no seu ambiente. Isso permitirá reconhecer irregularidades que podem indicar uma violação de segurança. Esse processo de linha de base deve ser parte de uma política avançada de segurança, capaz de melhorar a capacidade da sua equipe de criar e executar um plano de resposta predeterminado quando alguma anomalia for encontrada.

Há diversas formas de desenvolver essas linhas de base, mas uma das ferramentas que costuma ser ignorada é o sistema de monitoramento do datacenter (que você já deve ter). Combinado com ferramentas específicas de segurança e uma abordagem disciplinada, o monitoramento deve ser essencial em uma abordagem de defesa profunda.

Lendo folhas de chá e histogramas

Sempre me surpreendo com a quantidade de departamentos de TI que não usam dados históricos e de linha de base como parte dos processos de segurança. Talvez parte do problema seja uma falta de entendimento sobre quais métricas de desempenho podem e devem ser consideradas do ponto de vista da segurança. Aqui estão algumas delas:

  • Utilização de largura de banda – Entender a quantidade de tráfego de rede que normalmente flui de e para o data center é um bom lugar para começar, já que um pico inesperado no tráfego de rede pode indicar furto de dados. Apesar de não ser muito comum, o uso de softwares de monitoramento para informar sobre o aumento ou a redução do tráfego de rede que entra e sai do seu data center é um método eficiente de ficar a par das mudanças antes que ocorra uma violação. E, é claro, a análise de tráfego do NetFlow, do sFlow® ou do J-Flow™ rastreia dados de um ponto de extremidade ao outro, permitindo que você avalie e localize possíveis ameaças.
  • Volume do armazenamento de dados – Usar suas linhas de base de armazenamento para determinar a normalidade do volume e posicionamento de dados também é um bom começo. Com esse conhecimento, será possível acompanhar imprevistos, como aumentos ou reduções de volume e transferências de arquivos, que podem indicar que há dados sendo excluídos, duplicados ou movidos durante uma violação.
  • CPU e memória – O uso de CPU ou memória também é outra métrica de desempenho importante que pode melhorar a conscientização de segurança. Saber o que é normal para a CPU e a memória pode permitir que você acompanhe aumentos contínuos que podem indicar uma infecção de malware que não foi detectada anteriormente.

Dados de segurança com propósito

Os dados de desempenho também oferecem outro benefício: informar sobre o desenvolvimento e a implementação de uma política e um processo de segurança abrangentes. Veja a seguir um resumo das etapas que costumo recomendar, com as etapas associadas ao monitoramento de desempenho e à linha de base em negrito.

  1. Em conjunto com todo o departamento de TI e os principais líderes da empresa, determine:
    1. Quais políticas do governo (se houver) se aplicam à sua empresa e aos dados que você coleta e armazena?
    2. Quais departamentos têm acesso a dados confidenciais?
    3. Qual nível de acesso é permitido (tablets, smartphones, laptops, aplicativos etc.)?
    4. Quais as principais linhas de base de desempenho do data center que devem ser incluídas?
  2. Digite todos os elementos acordados na política e distribua-os.
  3. Crie uma agenda de manutenção de segurança, que deve ser fluida e frequentemente alterada/atualizada.
  4. Implemente o software de monitoramento de TI no data center e na rede, configurando alertas que serão acionados quando houver algum desvio das linhas de base de desempenho já determinadas.
  5. Implemente procedimentos de segurança. Não se esqueça de fazer isso depois de estabelecer as linhas de base de desempenho, a fim de avaliar os efeitos de implementar procedimentos de segurança.
  6. Desenvolva planos de resposta predeterminados quando um ataque ou outro imprevisto for detectado. É importante que todos os líderes da equipe conheçam e entendam esses planos de resposta. Pode ser útil agendar sessões para treinar respostas.
  7. Como as mudanças esperadas de desempenho ocorrem com o tempo, reavalie as linhas de base de desempenho regularmente, com base em um volume dados de desempenho equivalente a pelo menos uma semana.
  8. Treine todos os funcionários (incluindo os medianos) em políticas e processos de segurança.

Conclusão

Os melhores projetos de TI são aqueles que permitem reajustar o que você já tem de novas maneiras. Neste caso, o sistema que você está usando para solução de problemas de disponibilidade e desempenho pode ter um papel essencial em políticas e processos de segurança mais abrangentes. As políticas e processos de segurança que incluem linhas de base para normalidade pelo uso de dados de monitoramento podem chamar a atenção para violações de dados ou outros ataques, ou, em alguns casos, quando eles conseguem se manter despercebidos por outras medidas de segurança.

Destiny Bertucci é Head Geek™ da SolarWinds.

Compratilhar
  • Facebook
  • Twitter
  • LinkedIn

TagsSolarWinds

Anterior Rosana Santos, da GE, no 6o. Encontro de Negócios da ABEEólica
Próxima CFM divulga norma que define obrigações de diretorias

Veja também

AI para auxiliar em diagnósticos e aprimorar a relação médico-paciente

A saúde é um dos setores que mais podem se beneficiar da utilização de novas …

O que você procura no site?

Encontrar Médicos

Saúde Online - Medical Care

Encontrar Clínicas

Saúde Online - Medical Care

Encontrar Hospitais

Saúde Online - Medical Care

Encontre-nos no Facebook

  • Recente
  • Popular
  • Comentários
  • Tags
  • As buscas do ano no Google: o que os brasileiros quiseram saber em 2021

  • Retrospectiva 2021: Spotify divulga a aguardada lista dos mais ouvidos do ano

  • A importância de decorar também com móveis!

  • Por que devo fazer intercâmbio? Conheça as vantagens da experiência!

  • Suíça é o destino perfeito curtir a temporada de inverno na Europa

  • Conheça as vantagens dos carros elétricos

  • Brasil é o Top 1 mundial em número de cirurgias plásticas

  • Bianca Lopes é eleita Miss Universo São Paulo em noite de gala em Ribeirão Preto

  • Maternidade em Olinda (PE) ganha novos leitos e salas de parto

    340,486
  • Dez Coisas que você precisa saber sobre cateterismo cardíaco

    255,430
  • Coletor menstrual e condutor urinário, dois parceiros para a saúde feminina

    204,627
  • TOTVS apresenta Carol, seu novo sistema de AI

    166,280
  • Dimas Tadeu Covas é o novo diretor do Instituto Butantan

    160,584
  • Hospital Albert Sabin inaugura sua nova UTI

    126,631
  • 7 procedimentos de primeiros socorros que você precisa saber

    121,603
  • Brasileiro associa câncer a fatores hereditários, mas não tem acesso a exames ou aconselhamento genético

    106,968
  • RickDueld: darknet markets dark market 2022...
  • pcwf98: best ed pills online top ten canadian pharmacies best online prescription drug s...
  • Dvslrw: lyrica without prescription - furosemide 100mg without prescription azithromycin...
  • Normandus: dark web market list dark web market...
  • Drodsf: pregabalin us - cetirizine 10mg over the counter buy zithromax 500mg for sale...
  • emcm64: canadian online pharmacy reviews canadian online pharmacies myprimemail.com your...
  • BobyGaf: dark web market dark market url...
  • ปรุงอาหาร: Hi there are using Wordpress for your site platform? I'm new to the blog world b...
Grupo Mídia saúde Coronavírus tecnologia Fórum Healthcare Business Gestão TI em Saúde Covid-19 SAHE 2018 SAHE Ministério da Saúde SUS direto da redação inteligência artificial reforma inauguração healtharq economia ampliação Ricardo Barros pandemia Ribeirão Preto são paulo obra planos de saúde

SAÚDE ONLINE



A plataforma Saúde Online Net. Unidade de Negócios do Grupo Mídia. Traz, em tempo real, as principais notícias focadas em gestão e negócios para a saúde. Na plataforma Saúde Online Net são mostradss importantes fatos ocorridos em todo o Brasil e no exterior, além de análises de mercado de importantes especalistas colunistas do portal, cumprindo seu papel de comunicador, o Saúde Online Net também traz a cobertura dos principais eventos do setor.


Matriz:
Av. Braz Olaia Acosta, 727
Bairro: Jardim California
Ribeirão Preto – SP
14026-040, 21º andar,
Edifício Office Tower

Telefone: +55 16 3913 - 9800

e-mail: contato@saudeonline.net






TAGS

Alimentação ampliação ans arquitetura bem-estar Coronavírus Covid-19 crise cuidados direto da redação economia Excelência da Saúde 2017 Fórum HealthARQ Fórum Healthcare Business Gestão Grupo Mídia healtharq healthcare management hospital Hospital Sírio Libanês inauguração inovação inteligência artificial Ministério da Saúde obra obras Operadoras de saúde pandemia planos de saúde prontuário eletrônico Prêmio Excelência da Saúde 2017 reforma Ribeirão Preto Ricardo Barros SAHE SAHE 2018 saúde saúde suplementar SUS sustentabilidade são paulo tecnologia TI em Saúde UTI viagem

Atualidade

  • As buscas do ano no Google: o que os brasileiros quiseram saber em 2021

  • Retrospectiva 2021: Spotify divulga a aguardada lista dos mais ouvidos do ano

  • A importância de decorar também com móveis!


NEWSLETTER

Agenda

maio 2025
D S T Q Q S S
 123
45678910
11121314151617
18192021222324
25262728293031
« dez    


Siga-nos

© Copyright 2025. Plataforma Saúde Online Net. Unidade de Negócios do Grupo Mídia. Comunicação é a nossa vida. Todos os direitos reservados.