Pular para o conteúdo

Segurança da informação

Segurança por padrão: tudo começa bloqueado e só é liberado com justificativa.

Todo mundo sabe a senha do servidor, o acesso remoto de alguém ficou aberto e ninguém revisa as regras do firewall há anos. Esses riscos não aparecem no dia a dia, até o dia em que aparecem todos de uma vez.

O que está incluído

  • Firewall com política restritiva por padrão

    Só passa o que a operação precisa, com a justificativa registrada.

    Técnico · Regras revisadas e documentadas, VPN com MFA quando a plataforma suporta e registro de tráfego conforme o equipamento.

  • Segmentação da rede

    Um problema em um computador não se espalha para os servidores nem para os equipamentos críticos.

    Técnico · VLANs por função e por risco, com regras entre segmentos.

  • Endurecimento de servidores e estações

    Menos portas abertas para um ataque.

    Técnico · Hardening de sistemas operacionais, remoção de serviços desnecessários, contas administrativas separadas e atualizações.

  • Proteção de estações

    Proteção de estações com Bitdefender GravityZone (antivírus, EDR e XDR).

    Técnico · Console centralizado, políticas por grupo de máquinas e implantação feita pela nossa equipe.

  • MFA e cofre de senhas

    Senha deixa de circular em planilha e mensagem, e cada acesso importante pede verificação em duas etapas.

    Técnico · MFA nos acessos críticos e cofre de senhas corporativo, com compartilhamento controlado.

  • Controle do acesso remoto

    Acabam o AnyDesk e o TeamViewer instalados sem controle de quem entra.

    Técnico · Acesso remoto com autenticação forte, registro de quem acessou e quando, e remoção de ferramentas não autorizadas.

Firewalls que atendemos

Suporte e gerenciamento do firewall que você já tem.

Não é preciso trocar de equipamento para ter o firewall bem cuidado. Assumimos a administração do firewall atual da sua empresa: revisão das regras, atualização de firmware, VPNs, segmentação da rede, alta disponibilidade, backup da configuração e documentação. Quando a troca faz sentido, dizemos por quê e apresentamos as opções.

Plataformas comerciais

  • FortiGate (Fortinet)
  • Check Point
  • Palo Alto Networks
  • Cisco
  • Sophos
  • MikroTik (RouterOS)
  • SonicWall

Plataformas de código aberto

  • pfSense CE
  • OPNsense
  • IPFire

Gateways de rede com funções de firewall

  • Ubiquiti UniFi
  • TP-Link Omada

O que fazemos no seu firewall

  • Auditoria das regras atuais, com relatório de riscos
  • Limpeza de regras obsoletas e permissivas
  • Política restritiva por padrão
  • VPN site a site e acesso remoto com MFA, quando a plataforma suportar
  • Atualização de firmware em janela planejada
  • Backup versionado da configuração
  • Monitoramento de disponibilidade, incluso no gerenciamento do firewall

Como é feito

  1. 01 · Diagnóstico de segurança

    Levantamos acessos, senhas, regras de firewall, estações e backups, e classificamos os riscos.

  2. 02 · Plano

    Priorizamos o que reduz mais risco primeiro e apresentamos os cenários de investimento.

  3. 03 · Implantação

    Aplicamos as mudanças em janelas planejadas, sem parar a operação.

  4. 04 · Documentação

    Registramos as regras, os acessos e as exceções aprovadas.

  5. 05 · Revisão

    Revisamos regras e acessos quando a empresa muda: pessoas que entram e saem, novas unidades, novos sistemas.

Tecnologias e fabricantes

  • Bitdefender GravityZone (parceira): antivírus, EDR e XDR.
  • Firewalls de diversos fabricantes, comerciais e de código aberto.
  • MFA e Acesso Condicional com Microsoft Entra ID.
  • Boas práticas das normas ISO/IEC 27001 e 27701.

Para quem é indicado

  • Empresas que nunca revisaram as regras do firewall.
  • Quem usa acesso remoto sem saber quem entra e quando.
  • Empresas que tratam dados sensíveis, como clínicas e laboratórios.
  • TI interna que precisa de apoio técnico em segurança.

Perguntas frequentes

Dúvidas comuns sobre este serviço.

O antivírus que já tenho não basta?

O antivírus tradicional reconhece ameaças já conhecidas. O EDR observa o comportamento das máquinas e ajuda a detectar e conter ataques que ainda não têm assinatura.

Por isso usamos o Bitdefender GravityZone, com antivírus, EDR e XDR, junto com firewall, MFA e backup.

Como fica o acesso remoto da equipe e dos fornecedores?

Cada acesso passa a ter dono: autenticação forte, registro de quem entrou e quando, e liberação só pelo tempo necessário. Ferramentas instaladas sem controle são removidas.

Vocês garantem que a empresa não será invadida?

Ninguém pode garantir isso com honestidade. O que fazemos é reduzir o risco com camadas de proteção, preparar a empresa para voltar a operar se algo acontecer e documentar cada decisão.

Vocês atendem o firewall que eu já tenho?

Sim. Hoje damos suporte e administramos estas plataformas: FortiGate (Fortinet), Check Point, Palo Alto Networks, Cisco, Sophos, MikroTik (RouterOS), SonicWall, Ubiquiti UniFi, TP-Link Omada, pfSense CE, OPNsense e IPFire. Os detalhes estão em Segurança da informação.

Quanto do seu ambiente está liberado sem necessidade?

Um diagnóstico de segurança mostra onde estão os riscos e o que resolver primeiro.