Mecanismo de Segurança
Mecanismo de segurança
Mecanismo de segurança
Agora que você já está ciente de alguns dos
riscos relacionados ao uso de computadores e da Internet e que, apesar disso,
reconhece que não é possível deixar de usar estes recursos, está no momento de
aprender detalhadamente a se proteger.
A política de
segurança define os direitos e as responsabilidades de cada um em relação à
segurança dos recursos computacionais que utiliza e as penalidades às quais
está sujeito, caso não a cumpra.
É considerada como um importante Mecanismo de segurança, tanto para as instituições como para os
usuários, pois com ela é possível deixar claro o comportamento esperado de cada
um.
Desta forma, casos de mau comportamento, que estejam previstos na política, podem ser tratados de forma adequada pelas partes envolvidas.
Desta forma, casos de mau comportamento, que estejam previstos na política, podem ser tratados de forma adequada pelas partes envolvidas.
A política de
segurança pode conter outras políticas específicas, como:
Política de senhas: define as regras sobre o uso de senhas
nos recursos computacionais, como tamanho mínimo e máximo, regra de formação e
periodicidade de troca.
Política de backup:
define as regras sobre a realização de cópias de segurança, como tipo de mídia
utilizada, período de retenção e frequência de execução.
Política de
privacidade: define como são tratadas as informações pessoais, sejam elas
de clientes, usuários ou funcionários.
Política de
confidencialidade: define como são tratadas as informações institucionais,
ou seja, se elas podem ser repassadas a terceiros.
Ferramentas antimalware
[Mecanismo de segurança Antivírus]
Ferramentas
antimalware são mecanismo de segurança ,aquelas que procuram detectar e, então, anular ou
remover os códigos maliciosos de um computador. Antivírus, antispyware,
antirootkit e antitrojan são exemplos de ferramentas deste tipo.
Ainda que existam ferramentas mecanismo de segurança específicas para os diferentes
tipos de códigos maliciosos, muitas vezes é difícil delimitar a área de atuação
de cada uma delas, pois a definição do tipo de código malicioso depende de cada
fabricante e muitos códigos mesclam as características dos demais tipos .
Entre as diferentes ferramentas existentes, a que engloba a
maior quantidade de funcionalidades é o antivírus. Apesar de inicialmente eles
terem sido criados para atuar especificamente sobre vírus, com o passar do
tempo, passaram também a englobar as funcionalidades dos demais programas,
fazendo com que alguns desses mecanismo de segurança caíssem em desuso.
Há diversos tipos de programas antimalware que diferem entre
si das seguintes formas:
Método de detecção:
assinatura (uma lista de assinaturas7 é usada à procura de padrões), heurística
(baseia-se nas estruturas, instruções e características que o código malicioso
possui) e comportamento (baseia-se no comportamento apresentado pelo código
malicioso quando executado) são alguns dos métodos mais comuns.
Forma de obtenção:
podem ser gratuitos (quando livremente obtidos na Internet e usados por prazo
indeterminado), experimentais (trial, usados livremente por um prazo
predeterminado) e pagos (exigem que uma licença seja adquirida). Um mesmo
fabricante pode disponibilizar mais de um tipo de programa, sendo que a versão
gratuita costuma possuir funcionalidades básicas ao passo que a versão paga
possui funcionalidades extras, além de poder contar com suporte.
Execução: podem
ser localmente instalados no computador ou executados sob demanda por
intermédio do navegador Web. Também podem ser online, quando enviados para
serem executados em servidores remotos, por um ou mais programas.
Funcionalidades apresentadas: além das funções básicas
(detectar, anular e remover códigos maliciosos) também podem apresentar outra
funcionalidade integradas, como a possibilidade de geração de discos de
emergência e firewall pessoal .
Postar um comentário
0 Comentários