Segurança da RUCKUS Networks

Jim Palmer fornece um guia acessível para os fundamentos da segurança de rede, cobrindo dicas práticas para redes com fio e sem fio, bem como estratégias para o gerenciamento seguro da rede.

As palavras “segurança da rede” invocam muitos sentimentos e imagens mentais diferentes, a maioria negativos, rodopiando em torno de desastres como violações, dados perdidos e manchetes empresariais indesejados. Mas não tem de ser assim!

Claro que existem muitas coisas complicadas que compõem a segurança que estão muito além de qualquer publicação simples no blogue, tópicos que requerem uma compreensão mais profunda, mas não é para onde vamos aqui. Para cada configuração de segurança aprofundada e complicada, há pelo menos uma coisa, se não mais, simples que pode ser feita e que também beneficia a segurança de nossas redes.

Embora cada fornecedor tenha o seu próprio ponto de vista sobre como tornar as suas redes seguras, muitas das noções básicas envolvidas na segurança de rede são independentes do fornecedor, assim como a segurança de rede não é o domínio exclusivo de um único fornecedor. Claro que os aparelhos e ferramentas de segurança serão diferentes, mas o que é comum é que todos os fornecedores se baseiam nas normas publicadas pela IEEE. É com isto em mente que podemos iniciar uma conversa sobre a segurança geral da rede.

Num esforço para não ferver o oceano num único documento, este tópico será decomposto numa série de blogues que irão abranger aproximadamente os seguintes assuntos de alto nível.

  • Segurança de rede com fios
  • Segurança de rede sem fios
  • Segurança de gestão de rede

Como todos sabemos, a forma mais fácil de manter uma rede segura é remover todo o acesso à mesma (basta perguntar a qualquer profissional de segurança). Claro que essa abordagem nega todo o propósito de ter uma rede (que é poder acessar e USAR), então precisamos atingir um equilíbrio entre 100% bloqueado e 100% totalmente aberto.

Embora seja um cliché, a melhor forma de descrever a segurança de rede eficaz é “defesa em profundidade” ou, mais simplesmente, implementar camadas de segurança para proteger em vários níveis. Muitas vezes, ouvirá hackers dizer que apenas uma coisa bloqueou o seu caminho ao violar uma rede, provavelmente teriam recuado. Embora não seja uma forma segura de garantir que a sua rede nunca será comprometida, aceder aos fundamentos em cada nível pode garantir que não é fácil para os atacantes, mesmo que sejam bem-sucedidos a penetrar numa área.

Segurança de rede com fios

Assim que começarmos a nossa discussão sobre segurança de rede com fio, apresentaremos algumas noções básicas que podem ser feitas ao configurar a sua rede com fio pela primeira vez, bem como algumas coisas que podem ser feitas como parte das operações diárias. Afinal de contas, tanto quanto os engenheiros de rede sem fios gostam de pensar que somos muito quentes, a rede sem fios não funciona sem uma boa infraestrutura com fios para suportar os nossos rádios.

Estes passos serão divididos em três partes. Em primeiro lugar, iremos rever métodos para proteger fisicamente a nossa rede utilizando técnicas práticas. Em seguida, seguiremos algumas configurações lógicas que nem sequer são baseadas em “segurança”, mas têm o efeito de aumentar a proteção em sua rede; o objetivo é utilizar os padrões IEEE 802,3 nativos para nossa vantagem para ajudar a proteger nossas redes. Por fim, iremos realizar alguns passos de segurança mais avançados para completar a “profundidade” para as nossas coisas de segurança com fios, como usar o Controlo de Acesso Baseado em Funções (RBAC; é usado em redes com fios, bem como redes sem fios) e Acesso à Rede Zero-Trust (que atravessa TODOS os tipos de coisas relacionadas com a rede).

Segurança de rede sem fios

De uma perspetiva sem fios, é importante compreender as vantagens (e desvantagens) dos diferentes tipos de encriptação sem fios de que iremos falar. Embora os detalhes técnicos de como as diferentes encriptações funcionam numa rede sem fios possam tornar-se complicados, queremos apenas focar-nos no que usar e quando usá-las, não como.

O blog de segurança sem fios (em breve) irá abranger algumas noções básicas como os diferentes tipos WPA2/3, RBAC e Zero-Trust, novamente, e também tocar em algumas ferramentas específicas de RUCKUS que estão disponíveis para ajudar a proteger a sua rede sem fios utilizando a tecnologia RUCKUS Dynamic PSK™ (Pre-shared Key). Além disso, iremos abordar outra parte da segurança sem fios que é muitas vezes ambígua, WIDS e WIPS. Eu ouço falar sempre disso e a administração adora jogar as "WIDS e WIPS" à volta, mas quando se trata de colocar isto em prática, muitas vezes transforma-se num projeto interminável que é deixado a vaguear no meio selvagem, nunca mais para ser ouvido.

Mas os projetos sem fios não têm de ficar presos na natureza. Vou mostrar-lhe como navegar para implementar uma segurança sem fios sólida

Segurança de gestão de rede

Por fim, vamos falar sobre diferentes métodos para garantir a gestão das nossas redes. Uma coisa é ter realmente ótimas configurações de segurança e práticas em vigor para aceder às nossas redes, mas se um atacante puder obter acesso ao lado da gestão da rede e alterar as configurações para atender às suas necessidades, então tudo é para a naught. Para aumentar a segurança da nossa gestão de rede, iremos também falar sobre algumas outras estratégias como os conceitos de “menos privilegiados” (RBAC e Zero-Trust mais uma vez!) e uma boa gestão de palavras-passe.

Embora haja tantas outras coisas que entram em segurança e protegem as nossas redes, o objetivo aqui não é subir o pico mais alto da montanha na nossa primeira saída. Queremos discutir as noções básicas de segurança práticas e recomendadas e garantir que estamos cobertos antes de começarmos a atacar os tópicos mais difíceis e complexos que compõem o resto do mundo da segurança. Isto não quer dizer que os tópicos complexos não sejam importantes - são definitivamente - e a preocupação que deve abordar é aquela que enfrenta hoje. Mas quando isso é resolvido, precisamos de garantir que estamos a cobrir os princípios básicos de segurança para garantir que estamos a manter o nosso “espaço de trabalho” limpo e seguro.

Gerir e manter uma rede segura envolve uma combinação de lidar com ameaças atuais e implementar princípios fundamentais que garantem que, embora estejamos a abordar problemas de segurança urgentes, também estamos a proteger todas as portas e janelas na nossa rede.

Fique atento às minhas próximas ideias sobre os fundamentos da rede para segurança com fios, sem fios e de gestão de rede!