Cuidado com a lacuna (de ar)

Cuidado com a lacuna (de ar)

Compartilhar postagem

O backup confiável, organização e arquivamento dos dados de sua empresa devem ter prioridade máxima. Em tempos de guerra cibernética, ataques de phishing e ransomware, o backup de dados desempenha um papel crucial. Uma excelente proteção contra roubo ou uso indevido de dados é o air gap (ou air gapping). Explicamos por que os intervalos de ar são essenciais para um backup confiável e econômico.

Resumindo, um air gap significa isolamento físico de outros computadores, intranets ou da Internet, transportando um meio de armazenamento. O conceito básico de um espaço de ar é simples: se os dados não podem ser acessados, eles não podem ser infectados, adulterados ou corrompidos.

O que é Air Gap?

Air Gap não é de forma alguma uma nova estratégia de segurança. O exemplo mais famoso é encontrado no remake de 1996 da série de televisão Mission: Impossible, estrelada por Tom Cruise. Aqui está a cena icônica de Ethan Hawk balançando a centímetros de um piso sensível à pressão enquanto ele tenta invadir o computador na "Sala Escura" do QG da CIA para roubar a lista do NOC.

O backup de dados é perfeito - desde que não haja nenhum agente secreto à espreita em seus poços de ventilação. Quer proteger um arquivo para que ninguém possa roubá-lo? Então certifique-se de que ninguém pode acessá-lo!

Como funciona o Air Gap?

A boa notícia primeiro: você não precisa de seu próprio "quarto escuro" com seu próprio computador protegido por uma entrada com impressão de voz e varredura de retina e um sensor de temperatura com piso sensível à pressão.

O conceito de lacuna de ar foi originalmente desenvolvido como uma estratégia para proteger redes ultra-secretas do governo; no entanto, com o surgimento e aumento maciço do crime cibernético, a tecnologia também se tornou parte integrante do mainstream.

Air Gap pode realmente ser uma solução de baixa tecnologia para um problema de alta tecnologia. Na verdade, a maneira mais confiável e econômica de arquivar e fazer backup de seus dados é usar discos rígidos e armazená-los offline. E no final, isso é muito mais fácil do que você imagina.

O que você pode fazer?

Seja realista sobre as lacunas de ar. Analise suas circunstâncias e pense em detalhes sobre os resultados desejados, os riscos imagináveis ​​e as vulnerabilidades potenciais para seu caso de uso de entreferro específico. Para backups, espaços de ar físicos são praticamente indispensáveis ​​se você quiser colocar uma camada realmente forte de proteção cibernética.

Para garantir que seu sistema esteja completamente isolado, comece com o básico: Nenhum tráfego para o sistema. Em seguida, construa a partir daí e faça as perguntas cruciais:

  • Quem precisa se comunicar com o sistema? Qual usuário ou classe de usuários?
  • Como eles devem acessar o sistema?
  • Quais níveis de segurança você precisa?

Responder a essas perguntas fornecerá as informações necessárias para definir e manter políticas.

Plano de fundo: Introdução

É melhor ler nosso histórico, onde você pode começar e como usar o Air Gap a seu favor - mesmo sem fitas. A propósito, é muito mais fácil do que vasculhar as vigas em busca de superespiões.

Ah, mas antes de clicar mais, armazenar arquivos na nuvem é o oposto do Air Gap. Os provedores de serviços online também estão sob ataque constante e sofrem perda massiva de dados com bastante regularidade. Afinal, offline é outra coisa…

Mais em FAST-LTA.de

 


Sobre FAST LTA Ltd.

FAST LTA é o especialista em sistemas seguros de armazenamento secundário e de longo prazo. A combinação de hardware durável e de baixa manutenção, software integrado para backup de dados e contratos de manutenção no local com prazo de até 10 anos garantem armazenamento econômico e de longo prazo de dados de aplicativos de arquivamento e backup. Desenvolvimentos internos, como codificação de eliminação local, vedação usando WORM de hardware e gerenciamento eficiente de energia, ajudam os clientes de médio porte a se protegerem contra perda de dados por meio de ataques de ransomware e configuração incorreta e a atender aos requisitos regulamentares e legais (GDPR). As soluções do fornecedor de Munique foram comprovadas em milhares de instalações na área da saúde, administração pública, cinema/TV/vídeo e indústria.


 

Artigos relacionados ao tema

Plataforma de cibersegurança com proteção para ambientes 5G

A especialista em segurança cibernética Trend Micro revela sua abordagem baseada em plataforma para proteger a superfície de ataque em constante expansão das organizações, incluindo segurança ➡ Leia mais

Manipulação de dados, o perigo subestimado

Todos os anos, o Dia Mundial do Backup, em 31 de março, serve como um lembrete da importância de backups atualizados e de fácil acesso. ➡ Leia mais

Impressoras como um risco à segurança

As frotas de impressoras empresariais estão a tornar-se cada vez mais num ponto cego e representam enormes problemas para a sua eficiência e segurança. ➡ Leia mais

A Lei AI e suas consequências para a proteção de dados

Com o AI Act, a primeira lei para IA foi aprovada e dá aos fabricantes de aplicações de IA entre seis meses e ➡ Leia mais

Sistemas operacionais Windows: Quase dois milhões de computadores em risco

Não há mais atualizações para os sistemas operacionais Windows 7 e 8. Isto significa lacunas de segurança abertas e, portanto, valiosas e ➡ Leia mais

AI no Enterprise Storage combate ransomware em tempo real

A NetApp é uma das primeiras a integrar inteligência artificial (IA) e aprendizado de máquina (ML) diretamente no armazenamento primário para combater ransomware ➡ Leia mais

Conjunto de produtos DSPM para Zero Trust Data Security

O gerenciamento da postura de segurança de dados – abreviadamente DSPM – é crucial para que as empresas garantam a resiliência cibernética contra a multidão ➡ Leia mais

Criptografia de dados: Mais segurança em plataformas em nuvem

As plataformas online são frequentemente alvo de ataques cibernéticos, como o Trello recentemente. 5 dicas para garantir criptografia de dados mais eficaz na nuvem ➡ Leia mais