Introdução
Segurança ainda é o ponto mais discutido na Internet, mas,em
grande parte
dos casos, a discussão se resume a problemas como
violação
de correspondência e dificuldades para se enviar número
de cartão
de credito. À medida que a maior parte das empresas
conecta suas
redes privadas à grande rede, entretanto, a questão
fundamental passa a ser como impedir que usuários não autorizados
ganhem acesso
livre a dados sensíveis.Além disso, as redes de
computadores
podem ser vulneráveis a muitos tipos de ataque,
incluindo:
Social
engineering, onde alguém tenta ganhar acesso
através
de meios sociais (fingindo ser um usuário de sistema
legítimo
ou o administrador, etc.); Protocol-based attacks, que
aproveita
pontos fracos em serviços de red;, Escuta de toda
espécie;
onde há roubo de mensagens de e-mail, arquivos,
senhas
e outras informações.O principal meio de proteger
as redes
privadas são os chamados firewalls.
Além
do Firewall é necessário que os usuários da rede tenham
consciência
da necessidade dos mecanismos de segurança adotados.
Esta consciência
deve ser construida de uma forma polida,
mostrando
ao usuário que as medidas vêm em benefício deles
e de
toda a corporação.
Para que haja participação, ou pelo menos não haja
oposição, a compreensão dos usuários deve ser
conquistada de forma voluntária e não involuntária
(alguém da alta hierarquia da empresa
diz em tom
frio e opressivo que eles devem cooperar). Qualquer
inimigo dentro
da empresa pode ser a grande brecha na segurança da corporação:
por exemplo, um usuário revoltado com os meios adotados
para impor
a política de segurança, resolve se conectar à Internet
via linha
discada utilizando um protocolo vulnerável.