Protegendo-nos de ataques e botnets no Fortigate

Algo fundamental que podemos fazer em nossas infraestruturas é dizer aos nossos firewalls de perímetro para bloquear qualquer tentativa de acessar nossas organizações a partir de redes maliciosas, Redes de botnet, por reputações, ou endereços IP que podem estar em listas de bloqueio ou listas negras, entre outros, para evitar riscos desnecessários 😉

Monitorando as regras UTM do nosso firewall graças ao Eicar e ao Centreon

Algo que já vos disse muitas vezes, é que eu encontro em muitas organizações firewalls semi-montados, Isso é (entre outros), que as regras que protegem a navegação do utilizador final não estão ativadas. Isto é, que vírus e malware podem acabar sendo baixados. Hoje proponho uma miscelânea com Eicar e Centreon que talvez possa nos ajudar.

Arpwatch

Arpwatch é um clássico, uma ferramenta que podemos implementar na nossa organização em menos de um minuto. O seu funcionamento é muito simples, Ele nos enviará um alerta quando detetar um novo computador na rede, ou uma nova alteração MAC ou MAC. Ideal para detetar intrusos ou visitantes indesejados em diferentes segmentos de rede.