Segurança da informação
Segurança por padrão: tudo começa bloqueado e só é liberado com justificativa.
Todo mundo sabe a senha do servidor, o acesso remoto de alguém ficou aberto e ninguém revisa as regras do firewall há anos. Esses riscos não aparecem no dia a dia, até o dia em que aparecem todos de uma vez.
O que está incluído
-
Firewall com política restritiva por padrão
Só passa o que a operação precisa, com a justificativa registrada.
Técnico · Regras revisadas e documentadas, VPN com MFA quando a plataforma suporta e registro de tráfego conforme o equipamento.
-
Segmentação da rede
Um problema em um computador não se espalha para os servidores nem para os equipamentos críticos.
Técnico · VLANs por função e por risco, com regras entre segmentos.
-
Endurecimento de servidores e estações
Menos portas abertas para um ataque.
Técnico · Hardening de sistemas operacionais, remoção de serviços desnecessários, contas administrativas separadas e atualizações.
-
Proteção de estações
Proteção de estações com Bitdefender GravityZone (antivírus, EDR e XDR).
Técnico · Console centralizado, políticas por grupo de máquinas e implantação feita pela nossa equipe.
-
MFA e cofre de senhas
Senha deixa de circular em planilha e mensagem, e cada acesso importante pede verificação em duas etapas.
Técnico · MFA nos acessos críticos e cofre de senhas corporativo, com compartilhamento controlado.
-
Controle do acesso remoto
Acabam o AnyDesk e o TeamViewer instalados sem controle de quem entra.
Técnico · Acesso remoto com autenticação forte, registro de quem acessou e quando, e remoção de ferramentas não autorizadas.
Firewalls que atendemos
Suporte e gerenciamento do firewall que você já tem.
Não é preciso trocar de equipamento para ter o firewall bem cuidado. Assumimos a administração do firewall atual da sua empresa: revisão das regras, atualização de firmware, VPNs, segmentação da rede, alta disponibilidade, backup da configuração e documentação. Quando a troca faz sentido, dizemos por quê e apresentamos as opções.
Plataformas comerciais
- FortiGate (Fortinet)
- Check Point
- Palo Alto Networks
- Cisco
- Sophos
- MikroTik (RouterOS)
- SonicWall
Plataformas de código aberto
- pfSense CE
- OPNsense
- IPFire
Gateways de rede com funções de firewall
- Ubiquiti UniFi
- TP-Link Omada
O que fazemos no seu firewall
- Auditoria das regras atuais, com relatório de riscos
- Limpeza de regras obsoletas e permissivas
- Política restritiva por padrão
- VPN site a site e acesso remoto com MFA, quando a plataforma suportar
- Atualização de firmware em janela planejada
- Backup versionado da configuração
- Monitoramento de disponibilidade, incluso no gerenciamento do firewall
Como é feito
-
01 · Diagnóstico de segurança
Levantamos acessos, senhas, regras de firewall, estações e backups, e classificamos os riscos.
-
02 · Plano
Priorizamos o que reduz mais risco primeiro e apresentamos os cenários de investimento.
-
03 · Implantação
Aplicamos as mudanças em janelas planejadas, sem parar a operação.
-
04 · Documentação
Registramos as regras, os acessos e as exceções aprovadas.
-
05 · Revisão
Revisamos regras e acessos quando a empresa muda: pessoas que entram e saem, novas unidades, novos sistemas.
Tecnologias e fabricantes
- Bitdefender GravityZone (parceira): antivírus, EDR e XDR.
- Firewalls de diversos fabricantes, comerciais e de código aberto.
- MFA e Acesso Condicional com Microsoft Entra ID.
- Boas práticas das normas ISO/IEC 27001 e 27701.
Para quem é indicado
- Empresas que nunca revisaram as regras do firewall.
- Quem usa acesso remoto sem saber quem entra e quando.
- Empresas que tratam dados sensíveis, como clínicas e laboratórios.
- TI interna que precisa de apoio técnico em segurança.
Perguntas frequentes
Dúvidas comuns sobre este serviço.
O antivírus que já tenho não basta?
O antivírus tradicional reconhece ameaças já conhecidas. O EDR observa o comportamento das máquinas e ajuda a detectar e conter ataques que ainda não têm assinatura.
Por isso usamos o Bitdefender GravityZone, com antivírus, EDR e XDR, junto com firewall, MFA e backup.
Como fica o acesso remoto da equipe e dos fornecedores?
Cada acesso passa a ter dono: autenticação forte, registro de quem entrou e quando, e liberação só pelo tempo necessário. Ferramentas instaladas sem controle são removidas.
Vocês garantem que a empresa não será invadida?
Ninguém pode garantir isso com honestidade. O que fazemos é reduzir o risco com camadas de proteção, preparar a empresa para voltar a operar se algo acontecer e documentar cada decisão.
Vocês atendem o firewall que eu já tenho?
Sim. Hoje damos suporte e administramos estas plataformas: FortiGate (Fortinet), Check Point, Palo Alto Networks, Cisco, Sophos, MikroTik (RouterOS), SonicWall, Ubiquiti UniFi, TP-Link Omada, pfSense CE, OPNsense e IPFire. Os detalhes estão em Segurança da informação.
Serviços relacionados
-
Resposta a incidentes
Triagem, contenção, recuperação, causa raiz e laudo técnico, para clientes e, como atendimento avulso, para quem ainda não é cliente. -
Diagnóstico e conformidade
Diagnóstico técnico documentado, riscos priorizados, apoio técnico à adequação à LGPD e boas práticas das normas ISO/IEC 27001 e 27701. -
Servidores, virtualização e backup
Dimensionamento, virtualização, migração de servidores físicos e backup gerenciado 3-2-1 com restauração testada, inclusive do Microsoft 365.
Quanto do seu ambiente está liberado sem necessidade?
Um diagnóstico de segurança mostra onde estão os riscos e o que resolver primeiro.