Políticas de segurança


Autor/fonte: Toni Edgar da Silva
Tags: [ políticas de segurança ]



Digg del.icio.us

Todos nós sabemos que um sistema seguro depende muito de seu administrador, pois ele é quem vai determinar quão segura ou insegura será sua rede. Ele é quem vai definir suas funcionalidades, e qual será a facilidade de utilizá-la. Mas muitos administradores tomam decisões precipitadas sem antes estipularem quais serão suas metas de segurança.

Vários administradores de sistemas fazem seus serviços com se fossem para crianças, deixando tudo muito fácil de ser utilizado, o que geralmente implica em configurações padrões, que deixam seus sistemas muito inseguros. Isso implica em um sistema fácil de ser usado, mas tambem de ser invadido.

O administrador deve ser baseado em três politicas, são elas:

  1. O serviço que ele deseja oferecer contra a segurança por ele estipulada;
  2. A facilidade de uso por uma pessoa com menos conhecimentos contra a segurança do sistema;
  3. Os gastos que ele vai ter para fornecer uma maior segurança para seus sistemas.


Após tomar esta decisão, ela deve ser enviada para cada usuário de seu sistema, isso é chamado de "politicas de segurança", e serve para que eles possam se adaptar da forma mais conveniente ao sistema. Você deve estar se perguntando para que serve a "politica de segurança"? A resposta é simples: O propósito de uma politica de segurança é informar a todos os usuários as suas obrigações para que se obtenha uma total proteção da informação.

O que deve ser feito então para se ter uma boa política de segurança? Entre vários objetivos destacam-se: Uma politica onde as responsabilidades de cada usuário estejam bem especificadas e agradando aos mesmos. Escolhas de senha dificilmente adivinhaveis, o que dificulta bastante o trabalho do invasor.

Por fim, o administrador deve ter em mente que uma boa política de segurança deve ser totalmente independente de softwares e hardwares específicos. As formas para atualização da política de segurança devem estar claras a todos os usuários do sistema. Na próxima semana estarei explicando a Arquitetura de uma política de segurança.




Enviado por xKuRt em 29/06/2008 às 18:46


Avaliação

Esta publicação ainda não foi avaliada!


Avaliar:


A avaliação de publicações é restrita a membros cadastrados e logados no nosso site.



Comentários

Este artigo ainda não foi comentado ou o(s) comentário(s) que foi(ram) enviado(s) a ele ainda não foi(ram) publicado(s).


Envio de comentário:




  

Sexta, 31 de Outubro de 2014




Top 5 membros

Últimos membros online

Últimos membros cadastrados



Capa do livro
Estudo Dirigido de Autocad 2013 para Windows: Coleção PD


Capa do livro
Dominando Joomla: Do Iniciante ao Profissional


Capa do livro
Acionamentos Elétricos





Hostnet

IMD