• Português (Brasil) Português (Brasil)
  • English English
  • Español Español
Acessibilidade
Ir para o conteúdo (1/4) 1Ir para o menu (2/4) 2Ir para a busca (3/4) 3Ir para o rodapé (4/4) 4
Acesso Rápido
EmpresaInsightsPrivacidadeSuporteDownload e SoftwareImprensaContatoÁrea do clienteAcesso à informação Loja Serpro
Área do cliente
Serpro, impulsionado pelos próximos 60 anos
Provendo soluções inteligentes para transformação e inclusão digital
Redefinir Cookies
Serpro
Institucional
  • Quem somos
  • Marca Serpro
  • Iniciativas Sociais
  • Privacidade
  • Eventos
    • 3ª Semana Serpro de Privacidade e Proteção de Dados
    • Hackathon - Compras Governamentais
    • Hackathon Rede +Brasil
    • Desafio Fiscal Inovador
  • Governança
  • Ética e integridade
  • Acesso à informação
Soluções
  • Insights e notícias
  • Loja Serpro
  • Inovação aberta
Suporte
  • Ajuda ao cliente
  • Central de Serviços Serpro
  • Atendimento Gestão de Consignação
  • Transformação Digital da Justiça
  • Download & Software
    • Assinador digital
    • Certificado Digital
    • Emulador HOD
    • SAR - Acesso remoto
    • Drivers de token
  • Central de Ajuda
Sustentabilidade
  • ESG Serpro
  • Conheça nosso trabalho
  • Objetivos de Desenvolvimento Sustentável
  • Jornada Ser ESG
  • Notícias e artigos
Contato
  • Fale conosco
  • Imprensa
  • Endereços
  • Ouvidoria
  • Fala BR
Consultas públicas Prestação de Contas
Redes Sociais
Serpro Sede - SGAN Quadra 601 Módulo "V" Brasília - DF CEP: 70836-900
Horário de atendimento: 8h às 18h
Você está aqui: Página Inicial  ›  Menu  ›  Notícias  ›  Notícias Antigas  ›  Snort: ferramenta livre garante segurança na Rede Serpro
Info

Notícias

notícias

General

Snort: ferramenta livre garante segurança na Rede Serpro

Desde 2003, O Serpro utiliza a ferramenta livre Snort como Sistema de Detecção de Intrusão de Redes. A solução é bastante popular por sua flexibilidade nas configurações de regras e constante atualização frente às novas ferramentas de invasão.

Este "open-source" monitora o tráfego de pacotes em redes IP, realizando análises em tempo real sobre diversos protocolos (nível de rede e aplicação) e seus conteúdos (hexa e ASCII). Outro ponto positivo desse software é o grande número de possibilidades de tratamento dos alertas gerados.

O Grupo de Resposta a Ataques do Serpro tem no Snort um importante aliado na análise do tráfego de redes internas da Empresa, na detecção de tráfego relacionado com pragas virtuais - adicionando uma camada extra ao sistema de antivírus corporativo - e aplicações que não são autorizadas pela política de segurança institucional.

Segundo Jone Freire, analista de redes do Serpro, ao utilizar uma ferramenta livre desta natureza, o Serpro promove uma grande economia de recursos públicos: "O custo para aquisição de uma solução proprietária similar alcança a ordem dos milhões de reais".

Conhecimento para a comunidade
Freire salienta que além de utilizar a ferramenta e as assinaturas disponibilizadas pela comunidade de usuários, o Serpro também desenvolve, a partir da análise de programas maliciosos em laboratório, novas assinaturas para o Snort. Destaque para a divulgação da assinatura do UltraSurf: “Essa assinatura, desenvolvida pelo Serpro, foi pioneira, pois não existia no banco de assinaturas do Snort uma regra capaz de identificar a utilização do UltraSurf, que estava causando transtorno em todo o mundo. Essa regra já foi publicada na Emerging Threats, que atualmente é a segunda mais importante lista de assinaturas do Snort, sendo que a detentora da primeira posição fica com a SourceFire, Empresa que financia e controla o desenvolvimento da ferramenta”, explica o analista.

Para o diretor de operações do Serpro, Nivaldo Venâncio da Cunha, a Empresa pratica a filosofia do software livre, compartilhando e acrescentando conhecimento para beneficiar os usuários. "A relação de troca de conhecimentos com a comunidade traduz uma interação constante: é um dar e receber diário de conhecimentos. O Serpro incentiva suas áreas técnicas a intensificarem essa participação com as comunidades de software livre", destaca.

Ultrasurf
O UltraSurf é um software desenvolvido pela empresa UltraRech, que permite aos usuários em redes com controle de acesso burlar a política de segurança de acesso à Internet. A ferramenta utiliza um túnel criptografado, via porta TCP 443, em direção a máquinas disponíveis na Internet que funcionam como saída: cogita-se na Comunidade que são máquinas invadidas.

Não há como garantir que o tráfego direcionado através do túnel não seja capturado e analisado nestas máquinas. Além disso, como o UltraSurf é uma ferramenta proprietária, seus códigos fontes não estão disponíveis, e existe a possibilidade de permitirem que atacantes tenham acesso a rede interna através do túnel.

Novos projetos livres no Serpro
Atualmente o Serpro testa a implementação do Snort In-line, que irá atuar com a detecção e prevenção de intrusão, ou seja, permitirá bloquear acessos indevidos em tempo real e de forma mais eficiente. A maior dificuldade nesta solução é encontrar um hardware que possa garantir baixas taxas de atraso e não cause impacto negativo no desempenho das redes locais.

Também encontra-se em fase de estudos, o desenvolvimento de um Datawarehouse de alertas do IDS e do Antivírus e a avaliação em laboratório do OSSIM, solução livre que permite correlacionar alertas de diferentes fontes e funciona como um sistema de suporte à decisão.

Comunicação Social do Serpro - Brasília, 10 de setembro de 2008

Contato

  • Quero Adquirir uma Solução
  • Problemas com uma Solução
  • Assessoria de Imprensa
  • Ouvidoria
  • Outro Assunto
Serpro
Soluções
Loja Serpro
Inovação aberta
Insights e Notícias
Suporte
Ajuda ao cliente
Central de Ajuda
Central de Serviços
Consignatárias
Transformação Digital da Justiça
Downloads
Institucional
Quem Somos
Marca Serpro
Iniciativas Sociais – Programa Agora
Governança
Ética e Integridade
Acesso à Informação
Privacidade
Contato
Endereços
Fale conosco
Imprensa
Ouvidoria
Fala BR
Empregados
Intranet
PAS Serpro
Plano Odontológico
SOS RS
Carreira
SUSTENTABILIDADE
ESG
Jornada Ser ESG
Objetivos de desenvolvimento Sustentável
Redes Sociais
Acesso àInformação
Serpro - Ministério da Fazenda - Governo Federal
Serpro Sede - SGAN Quadra 601 Módulo "V" Brasília - DF CEP: 70836-900
Horário de atendimento: 8h às 18h

Doormat

Soluções

Por Público
Por Linha de Negócio
Proteção de Dados

Suporte

Central de Ajuda
Central de Serviços
Acesso Remoto (SAR)
Consignatários
Downloads

Institucional

Quem Somos
Integridade
Transparência
Carreiras
Simplifique
Marca Serpro

Contato

Contatos
Imprensa

Empregado

Intra Serpro
PAS Serpro
Plano Odontológico