# FCBrasil | Soluções de TI > Distribidora de Soluções de TI ## Páginas - [Netwrix Data Classification: Descubra, classifique e proteja seus dados sensíveis](https://www.fcbrasil.com.br/netwrix-data-classification-1/) - [JumpCloud MDM: Mobile Device Management](https://www.fcbrasil.com.br/jumpcloud-mdm-mobile-device-management/) - [Eloquens AI: Preencha os dados para acessar o datasheet!](https://www.fcbrasil.com.br/eloquens-ai-preencha-os-dados-para-agendar-uma-demonstracao-2/) - [Eloquens AI: Preencha os dados para agendar uma demonstração!](https://www.fcbrasil.com.br/eloquens-ai-preencha-os-dados-para-agendar-uma-demonstracao/) - [Cynet: Preencha os dados para agendar uma demonstração!](https://www.fcbrasil.com.br/eloquens-ai-preencha-os-dados-para-agendar-uma-demonstracao-2/) - [Cynet: Preencha os dados para baixar o datasheet!](https://www.fcbrasil.com.br/cynet-preencha-os-dados-para-baixar-o-datasheet/) - [Encontre a solução PAM ideal para o seu negócio](https://www.fcbrasil.com.br/encontre-a-solucao-pam-ideal-para-o-seu-negocio/) - [Relatório de Tendências de TI para PMEs](https://www.fcbrasil.com.br/relatorio-de-tendencias-de-ti-para-pmes/) - [Fique à frente das ameaças cibernéticas com a lista de verificação CISO](https://www.fcbrasil.com.br/fique-a-frente-das-ameacas-ciberneticas-com-a-lista-de-verificacao-ciso/) - [Perception Point: Preencha os dados para receber o Datasheet!](https://www.fcbrasil.com.br/perception-point-preencha-os-dados-para-receber-o-datasheet/) - [Perception Point: Preencha os dados para agendar uma demonstração!](https://www.fcbrasil.com.br/perception-point-preencha-os-dados-para-agendar-uma-demonstracao/) - [FUDO: Preencha os dados para agendar uma demonstração!](https://www.fcbrasil.com.br/fudo-preencha-os-dados-para-agendar-uma-demonstracao/) - [FUDO: Preencha os dados para receber o Datasheet!](https://www.fcbrasil.com.br/fudo-preencha-os-dados-para-receber-o-datasheet/) - [Lookout MES: Preencha os dados para receber o Datasheet!](https://www.fcbrasil.com.br/lookout-mes-preencha-os-dados-para-receber-o-datasheet/) - [Lookout SSE: Preencha os dados para receber o Datasheet!](https://www.fcbrasil.com.br/lookout-sse-preencha-os-dados-para-receber-o-datasheet/) - [Lookout: Preencha os dados para agendar uma demonstração!](https://www.fcbrasil.com.br/lookout-preencha-os-dados-para-agendar-uma-demonstracao/) - [Netwrix: Preencha os dados para agendar uma demonstração!](https://www.fcbrasil.com.br/endpoint-protector-preencha-os-dados-para-agendar-uma-demonstracao/) - [Endpoint Protector: Preencha os dados para receber o Datasheet!](https://www.fcbrasil.com.br/endpoint-protector-preencha-os-dados-para-receber-o-datasheet/) - [JumpCloud: Preencha os dados para receber o Datasheet!](https://www.fcbrasil.com.br/jumpcloud-preencha-os-dados-para-receber-o-datasheet/) - [JumpCloud: Preencha os dados para agendar uma demonstração!](https://www.fcbrasil.com.br/jumpcloud-preencha-os-dados-para-agendar-uma-demonstracao/) - [GFI Software: Preencha os dados para agendar uma demonstração!](https://www.fcbrasil.com.br/gfi-software-preencha-os-dados-para-agendar-uma-demonstracao/) - [GFI Software: Acesse os datasheets dos produtos](https://www.fcbrasil.com.br/gfi-software-preencha-os-dados-para-receber-o-datasheet/) - [GFI AppManager: Preencha os dados para receber o Datasheet!](https://www.fcbrasil.com.br/gfi-appmanager-preencha-os-dados-para-receber-o-datasheet/) - [GFI ClearView: Preencha os dados para receber o Datasheet!](https://www.fcbrasil.com.br/gfi-clearview-preencha-os-dados-para-receber-o-datasheet/) - [GFI MailEssentials: Preencha os dados para receber o Datasheet!](https://www.fcbrasil.com.br/gfi-mailessentials-preencha-os-dados-para-receber-o-datasheet/) - [GFI Archiver: Preencha os dados para receber o Datasheet!](https://www.fcbrasil.com.br/gfi-archiver-preencha-os-dados-para-receber-o-datasheet/) - [GFI KerioConnect: Preencha os dados para receber o Datasheet!](https://www.fcbrasil.com.br/gfi-kerioconnect-preencha-os-dados-para-receber-o-datasheet/) - [GFI KerioControl: Preencha os dados para receber o Datasheet!](https://www.fcbrasil.com.br/gfi-keriocontrol-preencha-os-dados-para-receber-o-datasheet/) - [GFI FaxMaker: Preencha os dados para receber o Datasheet!](https://www.fcbrasil.com.br/gfi-keriocontrol-preencha-os-dados-para-receber-o-datasheet-2/) - [GFI HelpDesk: Preencha os dados para receber o Datasheet!](https://www.fcbrasil.com.br/gfi-helpdesk-preencha-os-dados-para-receber-o-datasheet/) - [GFI LanGuard: Preencha os dados para receber o Datasheet!](https://www.fcbrasil.com.br/gfi-languard-preencha-os-dados-para-receber-o-datasheet/) - [Agende uma Demonstração!](https://www.fcbrasil.com.br/agende-uma-demonstracao/) - [JumpCloud Q1 IT Trends 2024: Preencha os dados para receber o eBook!](https://www.fcbrasil.com.br/blog/jumpcloud-q1-it-trends-2024-preencha-os-dados-para-receber-o-ebook/) - [Política de Privacidade](https://www.fcbrasil.com.br/politica-de-privacidade/) - [Histórico da FCBrasil](https://www.fcbrasil.com.br/historico-da-fcbrasil/) - [Política de Uso de Cookies](https://www.fcbrasil.com.br/politica-de-uso-de-cookies/) - [Faça contato ou tire sua dúvida aqui 2](https://www.fcbrasil.com.br/faca-contato-ou-tire-sua-duvida-aqui-2/) - [Front Page](https://www.fcbrasil.com.br/colibri-wp/) - [edtest](https://www.fcbrasil.com.br/edtest/) - [Faça contato ou tire sua dúvida aqui.](https://www.fcbrasil.com.br/tire-sua-duvida/) - [Cadastro de Parceiros](https://www.fcbrasil.com.br/cadastro-de-parceiros/) - [INÍCIO](https://www.fcbrasil.com.br/) - [Blog da FCBrasil](https://www.fcbrasil.com.br/blog/) - [Fabricantes](https://www.fcbrasil.com.br/fabricantes/) - [Soluções](https://www.fcbrasil.com.br/solucoes/) - [Segurança da informação: entenda a necessidade do seu cliente](https://www.fcbrasil.com.br/solucoes/seguranca/) - [Contato Comercial](https://www.fcbrasil.com.br/contato-comercial/) - [Sobre a FCBrasil](https://www.fcbrasil.com.br/sobre-nos/) - [Suporte Técnico](https://www.fcbrasil.com.br/techsupport/) ## Posts - [Active Directory ainda faz sentido? Por que empresas estão adotando plataformas modernas de gerenciamento de identidade](https://www.fcbrasil.com.br/blog/active-directory-ainda-faz-sentido-por-que-empresas-estao-adotando-plataformas-modernas-de-gerenciamento-de-identidade/) - [Plataformas unificadas de TI: por que atualizações contínuas fazem diferença para a segurança e produtividade](https://www.fcbrasil.com.br/blog/plataformas-unificadas-de-ti-por-que-atualizacoes-continuas-fazem-diferenca-para-a-seguranca-e-produtividade/) - [Gestão de usuários em TI: por que ter uma visão centralizada faz toda a diferença](https://www.fcbrasil.com.br/blog/gestao-de-usuarios-em-ti-por-que-ter-uma-visao-centralizada-faz-diferenca/) - [O futuro da administração de TI: como a IA está transformando o trabalho dos administradores](https://www.fcbrasil.com.br/o-futuro-da-administracao-de-ti-como-a-ia-esta-transformando-o-trabalho-dos-administradores/) - [Por que você deve governar agentes de IA como se fossem seus funcionários?](https://www.fcbrasil.com.br/por-que-voce-deve-governar-agentes-de-ia-como-se-fossem-seus-funcionarios/) - [Como o DLP pode ajudar na conformidade com a ISO 27001](https://www.fcbrasil.com.br/blog/como-o-dlp-pode-ajudar-na-conformidade-com-a-iso-27001/) - [Zero Trust sem complicação: por onde começar na prática com JumpCloud](https://www.fcbrasil.com.br/zero-trust-sem-complicacao-por-onde-comecar-na-pratica/) - [Gerenciamento de configuração para controle seguro de endpoint](https://www.fcbrasil.com.br/blog/gerenciamento-de-configuracao-para-controle-seguro-de-endpoint/) - [Classificação de dados e DLP: previna a perda de dados, comprove a conformidade](https://www.fcbrasil.com.br/blog/classificacao-de-dados-e-dlp-previna-a-perda-de-dados-comprove-a-conformidade/) - [De ruído a ação: transformando risco de dados em resultados mensuráveis](https://www.fcbrasil.com.br/blog/de-ruido-a-acao-transformando-risco-de-dados-em-resultados-mensuraveis/) - [DSPM, ASM e ITDR: construindo uma estratégia de segurança consciente da exposição e orientada por dados](https://www.fcbrasil.com.br/blog/dspm-asm-e-itdr-construindo-uma-estrategia-de-seguranca-consciente-da-exposicao-e-orientada-por-dados/) - [IA, segurança e simplicidade: como equilibrar velocidade e controle na nova era da TI](https://www.fcbrasil.com.br/ia-seguranca-simplicidade-como-equilibrar-velocidade-controle/) - [Conformidade com CMMC e o papel crítico do controle de USB estilo MDM na proteção de CUI](https://www.fcbrasil.com.br/blog/conformidade-com-cmmc-e-o-papel-critico-do-controle-de-usb-estilo-mdm-na-protecao-de-cui/) - [Mercado de soluções de Privileged Access Management: guia 2026](https://www.fcbrasil.com.br/blog/mercado-de-solucoes-privileged-access-management-guia-2026/) - [Conformidade com NIS2: o que significa, quem é afetado e como cumprir](https://www.fcbrasil.com.br/conformidade-nis2-o-que-significa-quem-afeta-como-cumprir/) - [Se 70% dos incidentes de perda de dados acontecem no endpoint, por que o seu DLP estaria em outro lugar?](https://www.fcbrasil.com.br/se-70-dos-incidentes-de-perda-de-dados-acontecem-no-endpoint-por-que-o-seu-dlp-estaria-em-outro-lugar/) - [Por que JumpCloud?](https://www.fcbrasil.com.br/por-que-jumpcloud/) - [Qual é o valor do JumpCloud? Entendendo os benefícios e impacto para sua TI](https://www.fcbrasil.com.br/qual-o-valor-jumpcloud-entendendo-beneficios-e-impacto/) - [Zero Trust, Zero Dor de Cabeça: Por que o PAM Integrado é o Seu Novo Melhor Amigo](https://www.fcbrasil.com.br/zero-trust-zero-dor-de-cabeca-por-que-pam-integrado-e-seu-novo-melhor-amigo/) - [PAM sem VPN: A Mudança Inteligente](https://www.fcbrasil.com.br/pam-sem-vpn-mudanca-inteligente/) - [PAM e IAM: A Parceria Essencial para a Segurança Moderna](https://www.fcbrasil.com.br/blog/pam-e-iam-a-parceria-essencial-para-a-seguranca-moderna/) - [Os Custos Ocultos do PAM: Por que Empresas Menores Estão Enfrentando Dificuldades](https://www.fcbrasil.com.br/custos-ocultos-pam-empresas-enfrentando-dificuldades/) - [O que Procurar em uma Solução Moderna de PAM](https://www.fcbrasil.com.br/o-que-procurar-em-solucao-moderna-pam/) - [O que é o Controle de Acesso por Menor Privilégio?](https://www.fcbrasil.com.br/blog/controle-acesso-menor-privilegio/) - [Nova Oferta de PAM Entrega Segurança e Conformidade Robusta](https://www.fcbrasil.com.br/nova-oferta-pam-entrega-seguranca-conformidade-robusta/) - [Benefícios do Privileged Access Management (PAM)](https://www.fcbrasil.com.br/blog/beneficios-privileged-access-management-pam/) - [Acesso Seguro a Bancos de Dados com Privileged Access Management (PAM)](https://www.fcbrasil.com.br/blog/acesso-seguro-a-bancos-de-dados-com-privileged-access-management-pam/) - [SSE (Security Service Edge): o que é, componentes, benefícios e como funciona](https://www.fcbrasil.com.br/blog/security-service-edge-sse/) - [O que é firewall de rede? Principais tipos, por que sua empresa precisa e soluções](https://www.fcbrasil.com.br/blog/o-que-e-firewall-de-rede/) - [Cibersegurança em home office: como o Endpoint Protector pode ajudar](https://www.fcbrasil.com.br/blog/como-o-endpoint-protector-ajuda-no-trabalho-remoto/) - [O que é PAM (Privileged Access Management)? Entenda seus benefícios e qual solução usar](https://www.fcbrasil.com.br/blog/o-que-e-pam-privileged-access-management/) - [SSH e RDP: Soluções e vulnerabilidades de acesso remoto](https://www.fcbrasil.com.br/blog/ssh-e-rdp-solucoes-e-vulnerabilidades-de-acesso-remoto/) - [O que é spam? Tipos e 7 dicas para evitar esse problema em empresas](https://www.fcbrasil.com.br/blog/o-que-e-spam/) - [DLP (Data Loss Prevention): o que é, como funciona e por implantar em sua empresa](https://www.fcbrasil.com.br/blog/dlp-data-loss-prevention/) - [MDM vs UEM: entenda as diferenças e quando usar cada solução](https://www.fcbrasil.com.br/blog/mdm-vs-uem/) - [Zero Trust: o que é e como implementar o conceito de Confiança Zero na prática](https://www.fcbrasil.com.br/blog/zero-trust/) - [O que é gerenciamento de patches? Entenda seu funcionamento e importância](https://www.fcbrasil.com.br/blog/gerenciamento-de-patches/) - [E-mail corporativo: o que é, para que serve, vantagens, como criar e soluções](https://www.fcbrasil.com.br/blog/e-mail-corporativo/) - [4 tendências que estão definindo a segurança de TI em 2025](https://www.fcbrasil.com.br/blog/seguranca-de-ti/) - [O que é UEM (Unified Endpoint Management)? Entenda a solução](https://www.fcbrasil.com.br/blog/uem/) - [O que é BYOD (Bring Your Own Device)? Entenda os riscos do seu uso sem um MDM](https://www.fcbrasil.com.br/blog/byod-bring-your-own-device/) - [MFA (Autenticação Multifator): o que é, como funciona e como implementar](https://www.fcbrasil.com.br/blog/mfa-autenticacao-multifator/) - [SSO (Single Sign-On): o que é, como funciona e por que usar](https://www.fcbrasil.com.br/blog/sso-single-sign-on/) - [PAM Avançado para Segurança OT: Gerenciando Riscos Cibernéticos Industriais](https://www.fcbrasil.com.br/blog/pam-avancado-para-seguranca-ot-gerenciando-riscos-ciberneticos-industriais/) - [Network DLP vs. Endpoint DLP | Por que Ambos São Essenciais?](https://www.fcbrasil.com.br/blog/network-dlp-vs-endpoint-dlp-por-que-ambos-sao-essenciais/) - [O Futuro da IA na Gestão de Redes](https://www.fcbrasil.com.br/blog/o-futuro-da-ia-na-gestao-de-redes/) - [Email 2.0: Aproveitando a IA para Melhorar a Comunicação Empresarial](https://www.fcbrasil.com.br/blog/email-2-0-aproveitando-a-ia-para-melhorar-a-comunicacao-empresarial/) - [5 Vulnerabilidades Comuns de Segurança e Como Corrigi-las com o GFI LanGuard](https://www.fcbrasil.com.br/blog/5-vulnerabilidades-comuns-de-seguranca-e-como-corrigi-las-com-o-gfi-languard/) - [Tecnologia e Humanidade: Equilibrando Habilidades na Nova Era da T.I](https://www.fcbrasil.com.br/blog/tecnologia-e-humanidade-equilibrando-habilidades-na-nova-era-da-t-i/) - [Por que investir em Ferramentas de Compliance é essencial?](https://www.fcbrasil.com.br/blog/por-que-investir-em-ferramentas-de-compliance-e-essencial/) - [Otimizando o Active Directory em 2025](https://www.fcbrasil.com.br/blog/otimizando-o-active-directory-em-2025/) - [O Que é Segurança de Dados na Prática: Dicas Essenciais e Cuidados](https://www.fcbrasil.com.br/blog/o-que-e-seguranca-de-dados-na-pratica-dicas-essenciais-e-cuidados/) - [Governança DLP: Estruturando uma Estratégia Eficiente de Proteção de Dados](https://www.fcbrasil.com.br/blog/governanca-dlp-estruturando-uma-estrategia-eficiente-de-protecao-de-dados/) - [Do Active Directory à Nuvem: A Revolução do Gerenciamento de Acesso](https://www.fcbrasil.com.br/blog/do-active-directory-a-nuvem-a-revolucao-do-gerenciamento-de-acesso/) - [Privileged Access Management (PAM): O Guia Essencial para Pequenas e Médias Empresas](https://www.fcbrasil.com.br/blog/privileged-access-management-pam-o-guia-essencial-para-pequenas-e-medias-empresas/) - [Automação no PAM: Como Melhorar a Segurança e a Conformidade](https://www.fcbrasil.com.br/blog/automacao-no-pam-como-melhorar-a-seguranca-e-a-conformidade/) - [Transformação Digital: Como Superar Desafios e Aproveitar Oportunidades na Sua Empresa](https://www.fcbrasil.com.br/blog/transformacao-digital-como-superar-desafios-e-aproveitar-oportunidades-na-sua-empresa/) - [ISO 27001 na Era Digital: Garantindo Conformidade e Proteção Contra Ameaças](https://www.fcbrasil.com.br/blog/iso-27001-na-era-digital-garantindo-conformidade-e-protecao-contra-ameacas/) - [Gerenciamento Linux Simplificado com Google Workspace](https://www.fcbrasil.com.br/blog/gerenciamento-linux-simplificado-com-google-workspace/) - [Como Gerenciar Riscos e Implementar IA de Forma Segura na Sua Empresa](https://www.fcbrasil.com.br/blog/como-gerenciar-riscos-e-implementar-ia-de-forma-segura-na-sua-empresa/) - [Como Facilitar o Gerenciamento de Dispositivos Linux na Sua Empresa](https://www.fcbrasil.com.br/blog/como-facilitar-o-gerenciamento-de-dispositivos-linux-na-sua-empresa/) - [JumpCloud compra Stack Identity, abrindo caminho para segurança que prioriza a Identidade](https://www.fcbrasil.com.br/blog/jumpcloud-compra-stack-identity-abrindo-caminho-para-seguranca-que-prioriza-a-identidade/) - [Aumentando a Eficiência da Equipe de TI com Fluxos de Trabalho PAM Automatizados para o Sucesso](https://www.fcbrasil.com.br/blog/aumentando-a-eficiencia-da-equipe-de-ti-com-fluxos-de-trabalho-pam-automatizados-para-o-sucesso/) - [Dominando a Automação PAM: Simplifique a Segurança para uma Resposta Mais Rápida a Incidentes](https://www.fcbrasil.com.br/blog/dominando-a-automacao-pam-simplifique-a-seguranca-para-uma-resposta-mais-rapida-a-incidentes/) - [Um Guia Abrangente para Estratégias Eficazes de Mitigação de Ameaças Internas](https://www.fcbrasil.com.br/blog/um-guia-abrangente-para-estrategias-eficazes-de-mitigacao-de-ameacas-internas/) - [Compreendendo o Zero Trust PAM: Uma Abordagem Segura para o Gerenciamento Moderno de Identidades](https://www.fcbrasil.com.br/blog/compreendendo-o-zero-trust-pam-uma-abordagem-segura-para-o-gerenciamento-moderno-de-dentidades/) - [Implementando Gerenciamento de Acesso Privilegiado (PAM) na Segurança da AWS](https://www.fcbrasil.com.br/blog/implementando-gerenciamento-de-acesso-privilegiado-pam-na-seguranca-da-aws/) - [As Principais Tendências em Gerenciamento de Acesso Privilegiado: Percepções e Previsões de Especialistas](https://www.fcbrasil.com.br/blog/as-principais-tendencias-em-gerenciamento-de-acesso-privilegiado-percepcoes-e-previsoes-de-especialistas/) - [FCBrasil anuncia parceria de Distribuição com Fudo Security](https://www.fcbrasil.com.br/blog/fcbrasil-anuncia-parceria-de-distribuicao-com-fudo-security/) - [O que é gerenciamento de Mac? Noções básicas e práticas recomendadas](https://www.fcbrasil.com.br/blog/o-que-e-gerenciamento-de-mac-nocoes-basicas-e-praticas-recomendadas/) - [As três maiores violações de dados da história](https://www.fcbrasil.com.br/blog/as-tres-maiores-violacoes-de-dados-da-historia/) - [JumpCloud ganha melhor solução de gerenciamento de identidade e acesso na RSA Conference 2024](https://www.fcbrasil.com.br/blog/jumpcloud-ganha-melhor-solucao-de-gerenciamento-de-identidade-e-acesso-na-rsa-conference-2024/) - [JumpCloud é nomeada líder em gerenciamento de identidade, acesso e dispositivos nos relatórios G2 Spring Grid® de 2024](https://www.fcbrasil.com.br/blog/jumpcloud-e-nomeada-lider-em-gerenciamento-de-identidade-acesso-e-dispositivos-nos-relatorios-g2-spring-grid-de-2024/) - [JumpCloud Go ganha prêmio Globee Cybersecurity por autenticação sem senha](https://www.fcbrasil.com.br/blog/jumpcloud-go-ganha-premio-globee-cybersecurity-por-autenticacao-sem-senha/) - [JumpCloud Go ganha prêmio de excelência em segurança cibernética de melhor solução sem senha](https://www.fcbrasil.com.br/blog/jumpcloud-go-ganha-premio-de-excelencia-em-seguranca-cibernetica-de-melhor-solucao-sem-senha/) - [Como analisar e aproveitar o TCO de TI](https://www.fcbrasil.com.br/blog/como-analisar-e-aproveitar-o-tco-de-ti/) - [Serviços de identidade do Google x Active Directory](https://www.fcbrasil.com.br/blog/servicos-de-identidade-do-google-x-active-directory/) - [Existe uma alternativa melhor ao Active Directory?](https://www.fcbrasil.com.br/blog/existe-uma-alternativa-melhor-ao-active-directory/) - [Melhores práticas para segurança de senhas de TI](https://www.fcbrasil.com.br/blog/melhores-praticas-para-seguranca-de-senhas-de-ti/) - [Modernizar o AD é possível](https://www.fcbrasil.com.br/blog/modernizar-o-ad-e-possivel/) - [Repensando a confiança do domínio do Active Directory para a nuvem](https://www.fcbrasil.com.br/blog/repensando-a-confianca-do-dominio-do-active-directory-para-a-nuvem/) - [Gerenciador de senhas JumpCloud](https://www.fcbrasil.com.br/blog/gerenciador-de-senhas-jumpcloud/) - [Posso mover o Active Directory para a nuvem?](https://www.fcbrasil.com.br/blog/posso-mover-o-active-directory-para-a-nuvem/) - [O que é uma ponte do Active Directory?](https://www.fcbrasil.com.br/blog/o-que-e-uma-ponte-do-active-directory/) - [Como fazer seu Active Directory funcionar com dispositivos Linux](https://www.fcbrasil.com.br/blog/como-fazer-seu-active-directory-funcionar-com-dispositivos-linux/) - [O que é acesso de usuário remoto?](https://www.fcbrasil.com.br/blog/o-que-e-acesso-de-usuario-remoto/) - [Otimizando sua avaliação gratuita do JumpCloud para teste](https://www.fcbrasil.com.br/blog/otimizando-sua-avaliacao-gratuita-do-jumpcloud-para-teste/) - [Relatório de Tendências de TI da JumpCloud revela otimismo com IA e preocupações com Segurança](https://www.fcbrasil.com.br/blog/relatorio-de-tendencias-de-ti-da-jumpcloud-revela-otimismo-com-ia-e-preocupacoes-com-seguranca/) - [3 Tendências de Tecnologia da Informação que vimos em 2023 e o que elas significam para 2024](https://www.fcbrasil.com.br/blog/3-tendencias-de-tecnologia-da-informacao-que-vimos-em-2023-e-o-que-elas-significam-para-2024/) - [Active Directory para pequenas empresas](https://www.fcbrasil.com.br/blog/active-directory-para-pequenas-empresas/) - [Inscrição e implantação Zero Touch](https://www.fcbrasil.com.br/blog/inscricao-e-implantacao-zero-touch/) - [Integração de TI: um guia abrangente para administradores](https://www.fcbrasil.com.br/blog/integracao-de-ti-um-guia-abrangente-para-administradores/) - [Como integrar o Active Directory e o JumpCloud](https://www.fcbrasil.com.br/blog/como-integrar-o-active-directory-e-o-jumpcloud/) - [Você é o elo mais fraco: por que o Admin MFA é essencial](https://www.fcbrasil.com.br/blog/voce-e-o-elo-mais-fraco-por-que-o-admin-mfa-e-essencial/) - [6 Maneiras Rápidas e Fáceis de Melhorar a Privacidade dos Dados da sua Empresa](https://www.fcbrasil.com.br/blog/6-maneiras-rapidas-e-faceis-de-melhorar-a-privacidade-dos-dados-da-sua-empresa/) - [FCBrasil anuncia parceria de Distribuição com JumpCloud](https://www.fcbrasil.com.br/blog/fcbrasil-anuncia-parceria-de-distribuicao-com-jumpcloud/) - [Guia de Segurança de Dados: O que é Segurança de Dados, Ameaças e Práticas Recomendadas](https://www.fcbrasil.com.br/blog/guia-de-seguranca-de-dados-o-que-e-seguranca-de-dados-ameacas-e-praticas-recomendadas/) - [Protegendo o uso da nuvem quando Shadow IT é a norma](https://www.fcbrasil.com.br/blog/protegendo-o-uso-da-nuvem-quando-shadow-it-e-a-norma/) - [CoSoSys obtém com sucesso a certificação SOC 2 Tipo II](https://www.fcbrasil.com.br/blog/cososys-obtem-com-sucesso-a-certificacao-soc-2-tipo-ii/) - [5 melhores práticas para minimizar o risco de violações de PII em qualquer organização](https://www.fcbrasil.com.br/blog/5-melhores-praticas-para-minimizar-o-risco-de-violacoes-de-pii-em-qualquer-organizacao/) - [Se 70% dos incidentes de perda de dados ocorrem no endpoint, por que seu DLP estaria em outro lugar?](https://www.fcbrasil.com.br/blog/se-70-dos-incidentes-de-perda-de-dados-ocorrem-no-endpoint-por-que-seu-dlp-estaria-em-outro-lugar/) - [Endpoint Protector da CoSoSys oferece suporte no mesmo dia para macOS Sonoma da Apple](https://www.fcbrasil.com.br/blog/endpoint-protector-da-cososys-oferece-suporte-no-mesmo-dia-para-macos-sonoma-da-apple/) - [Como o DLP pode melhorar a satisfação do trabalhador remoto?](https://www.fcbrasil.com.br/blog/como-o-dlp-pode-melhorar-a-satisfacao-do-trabalhador-remoto/) - [Como reduzir os riscos quando seus dados estão espalhados pelas nuvens](https://www.fcbrasil.com.br/blog/como-reduzir-os-riscos-quando-seus-dados-estao-espalhados-pelas-nuvens/) - [5 pilares de uma forte estratégia de prevenção contra perda de dados](https://www.fcbrasil.com.br/blog/5-pilares-de-uma-forte-estrategia-de-prevencao-contra-perda-de-dados/) - [Por que preciso de um gateway da Web seguro de última geração?](https://www.fcbrasil.com.br/blog/por-que-preciso-de-um-gateway-da-web-seguro-de-ultima-geracao/) - [Game On – Lidando com a ameaça de violação de dados em esportes profissionais](https://www.fcbrasil.com.br/blog/game-on-lidando-com-a-ameaca-de-violacao-de-dados-em-esportes-profissionais/) - [Programa de parceiros MSP da GFI Software eleito o melhor programa do ano](https://www.fcbrasil.com.br/blog/programa-de-parceiros-msp-da-gfi-software-eleito-o-melhor-programa-do-ano/) - [Conheça alguns casos de sucesso](https://www.fcbrasil.com.br/blog/conheca-alguns-casos-de-sucesso/) - [Política de Privacidade](https://www.fcbrasil.com.br/politica-de-privacidade/) - [Página de Agradecimento](https://www.fcbrasil.com.br/pagina-de-agradecimento/) - [Protegendo dados e promovendo a colaboração em tempos de mudança](https://www.fcbrasil.com.br/blog/protegendo-dados-e-promovendo-a-colaboracao-em-tempos-de-mudanca/) - [O que é uma violação de dados e como você pode se proteger contra uma?](https://www.fcbrasil.com.br/blog/o-que-e-uma-violacao-de-dados-e-como-voce-pode-se-proteger-contra-uma/) - [Como prevenir violações de dados em 2023](https://www.fcbrasil.com.br/blog/como-prevenir-violacoes-de-dados-em-2023/) - [Cinco principais benefícios da criptografia de dados para segurança](https://www.fcbrasil.com.br/blog/cinco-principais-beneficios-da-criptografia-de-dados-para-seguranca/) - [BYOD aumenta as taxas de phishing móvel e os riscos nunca foram tão altos](https://www.fcbrasil.com.br/blog/byod-aumenta-as-taxas-de-phishing-movel-e-os-riscos-nunca-foram-tao-altos/) - [Além do BEC: como o phishing moderno evoluiu além do e-mail](https://www.fcbrasil.com.br/blog/alem-do-bec-como-o-phishing-moderno-evoluiu-alem-do-e-mail/) - [5 dicas de segurança de dados para empresas de tecnologia que trabalham em um ambiente de trabalho híbrido](https://www.fcbrasil.com.br/blog/5-dicas-de-seguranca-de-dados-para-empresas-de-tecnologia-que-trabalham-em-um-ambiente-de-trabalho-hibrido/) - [Lookout e HPE Aruba anunciam arquitetura SASE integrada](https://www.fcbrasil.com.br/blog/lookout-e-hpe-aruba-anunciam-arquitetura-sase-integrada/) - [Security Access Service Edge - Ou Serviço de Acesso de Segurança de Borda](https://www.fcbrasil.com.br/blog/security-access-service-edge-ou-servico-de-acesso-de-seguranca-de-borda/) - [O que é gerenciamento de identidade e acesso (IAM)?](https://www.fcbrasil.com.br/blog/o-que-e-gerenciamento-de-identidade-e-acesso-iam/) - [Fique atento: como a interconectividade na nuvem está amplificando os efeitos do phishing](https://www.fcbrasil.com.br/blog/fique-atento-como-a-interconectividade-na-nuvem-esta-amplificando-os-efeitos-do-phishing/) - [Lookout é nomeado “Strong Performer” no 2022 Gartner® Peer Insights™ “Voice Of The Customer” em Security Service Edge (SSE)](https://www.fcbrasil.com.br/blog/lookout-e-nomeado-strong-performer-no-2022-gartner-peer-insights-voice-of-the-customer-em-security-service-edge-sse/) - [ZTNA soluciona requisitos que VPN não. Eis o porquê:](https://www.fcbrasil.com.br/blog/ztna-soluciona-requisitos-que-vpn-nao-eis-o-porque/) - [Tentativa de ataque hacker a grande varejista](https://www.fcbrasil.com.br/blog/tentativa-de-ataque-hacker-a-grande-varejista/) - [Endpoint Protector – Product Update](https://www.fcbrasil.com.br/news/2214/) - [Ofereça o Endpoint Protector da CoSoSys a seus clientes - e esqueça as ameaças internas](https://www.fcbrasil.com.br/blog/ofereca-o-endpoint-protector-da-cososys-a-seus-clientes-e-esqueca-as-ameacas-internas/) - [Nem todos os CASBs são iguais. Como escolher?](https://www.fcbrasil.com.br/blog/nem-todos-os-casbs-sao-iguais-como-escolher/) - [Seus dados estão por toda parte: recursos críticos de Data Loss Prevention (DLP)](https://www.fcbrasil.com.br/blog/seus-dados-estao-por-toda-parte-recursos-criticos-de-data-loss-prevention-dlp/) - [Recursos críticos de segurança móvel que todos precisam](https://www.fcbrasil.com.br/blog/recursos-criticos-de-seguranca-movel-que-todos-precisam/) - [Por trás da palavra de ordem: quatro maneiras de avaliar sua postura de Zero Trust](https://www.fcbrasil.com.br/blog/por-tras-da-palavra-de-ordem-quatro-maneiras-de-avaliar-sua-postura-de-zero-trust/) - [No local ou na nuvem? Lições do ataque ao Microsoft Exchange](https://www.fcbrasil.com.br/blog/no-local-ou-na-nuvem-licoes-do-ataque-ao-microsoft-exchange/) - [Na nuvem ou nada: as vantagens da segurança cibernética entregues em nuvem](https://www.fcbrasil.com.br/blog/na-nuvem-ou-nada-as-vantagens-da-seguranca-cibernetica-entregues-em-nuvem/) - [Encontrando padrões no caos com o User and Entity Behavior Analytics (UEBA)](https://www.fcbrasil.com.br/blog/encontrando-padroes-no-caos-com-o-user-and-entity-behavior-analytics-ueba/) - [Enquadramento ZTNA e parâmetros de segurança: riscos, princípios e boas práticas](https://www.fcbrasil.com.br/blog/enquadramento-ztna-e-parametros-de-seguranca-riscos-principios-e-boas-praticas/) - [O que é o monitoramento de sessão?](https://www.fcbrasil.com.br/blog/o-que-e-o-monitoramento-de-sessao/) - [LogPoint SIEM: Solução de segurança e gerência para seu negócio](https://www.fcbrasil.com.br/blog/logpoint-siem-solucao-de-seguranca-e-gerencia-para-seu-negocio/) - [Ataques cibernéticos: conheça os mais comuns e saiba como se proteger em tempos de pandemia](https://www.fcbrasil.com.br/ataques-ciberneticos-conheca-os-mais-comuns-e-saiba-como-se-proteger-em-tempos-de-pandemia/) - [Conformidade com PCI DSS e Home Office](https://www.fcbrasil.com.br/conformidade-com-pci-dss-e-home-office/) - [Cibersegurança: 7 motivos para investir no Endpoint Protector](https://www.fcbrasil.com.br/blog/ciberseguranca-7-motivos-para-investir-no-endpoint-protector/) - [10 recursos do Endpoint Protector de acordo com nossos clientes](https://www.fcbrasil.com.br/blog/10-recursos-do-endpoint-protector-de-acordo-com-nossos-clientes/) - [Lista de verificação de segurança de rede da GFI Software](https://www.fcbrasil.com.br/blog/lista-de-verificacao-de-seguranca-de-rede-da-gfi-software/) - [Qual a melhor solução de e-mail corporativo para seu negócio?](https://www.fcbrasil.com.br/blog/qual-e-a-melhor-solucao-de-e-mail-para-minha-empresa/) - [Gestão de home office: dicas para comunicação entre equipes](https://www.fcbrasil.com.br/blog/gerenciamento-de-funcionarios-remotos-comunicacao-eficaz/) - [Como aproveitar sua avaliação do firewall UTM Kerio Control](https://www.fcbrasil.com.br/blog/como-aproveitar-sua-avaliacao-do-kerio-control/) - [3 motivos para usar soluções DLP contra violação de dados](https://www.fcbrasil.com.br/blog/3-motivos-para-usar-solucoes-dlp-contra-violacao-de-dados/) - [Violação X Vazamento de dados: Qual é a diferença?](https://www.fcbrasil.com.br/blog/vazamento-de-dados-x-violacao-de-dados-qual-e-a-diferenca/) - [LGPD: Prepare-se para a chegada da nova lei](https://www.fcbrasil.com.br/blog/lgpd-prepare-se-para-a-chegada-da-nova-lei/) - [Simplifique o Suporte ao Cliente com o GFI HelpDesk](https://www.fcbrasil.com.br/gfi-helpdesk/) - [Como garantir o acesso seguro de funcionários em home office](https://www.fcbrasil.com.br/blog/como-garantir-o-acesso-seguro-de-funcionarios-em-home-office/) - [Pontuações de reputação de IP: Segurança adicional para pequenas e médias empresas](https://www.fcbrasil.com.br/blog/pontuacoes-de-reputacao-de-ip-seguranca-adicional-para-pequenas-e-medias-empresas/) - [5 dicas para proteger escolas de ciberataques](https://www.fcbrasil.com.br/blog/5-dicas-para-proteger-escolas-de-ciberataques/) - [SD-WAN: Conheça os benefícios para a conectividade de filiais](https://www.fcbrasil.com.br/blog/sd-wan-conheca-os-beneficios-para-a-conectividade-de-filiais/) - [Firewalls baseados na nuvem: essenciais para proteger funcionários em home office](https://www.fcbrasil.com.br/blog/firewalls-baseados-na-nuvem-essenciais-para-proteger-funcionarios-em-home-office/) - [10 dicas para manter a segurança das informações durante demissões](https://www.fcbrasil.com.br/blog/10-dicas-para-manter-a-seguranca-das-informacoes-durante-demissoes/) - [Ciberataques crescem com home office](https://www.fcbrasil.com.br/blog/ciberataques-crescem-com-home-office/) - [Segurança de Dados Internos: Saiba como lidar com as principais ameaças](https://www.fcbrasil.com.br/blog/seguranca-de-dados-internos-saiba-como-lidar-com-as-principais-ameacas/) - [Por que a implantação de um DLP do Endpoint é mais importante do que nunca?](https://www.fcbrasil.com.br/blog/por-que-a-implantacao-de-um-dlp-do-endpoint-e-mais-importante-do-que-nunca/) - [Como proteger os hospitais contra o ransomware Netwalker](https://www.fcbrasil.com.br/blog/como-proteger-os-hospitais-contra-o-ransomware-netwalker/) - [CORONAVÍRUS - Ciberataque paralisa centro de testes](https://www.fcbrasil.com.br/blog/coronavirus-ciberataque-paralisa-centro-de-testes/) - [ATUALIZAÇÃO: Endpoint Protector 5.2.0.8](https://www.fcbrasil.com.br/blog/atualizacao-endpoint-protector-5-2-0-8/) - [3 dicas de proteção de dados para o setor de saúde](https://www.fcbrasil.com.br/blog/3-dicas-de-protecao-de-dados-para-o-setor-de-saude/) - [Como realizar uma reunião online](https://www.fcbrasil.com.br/blog/como-realizar-uma-reuniao-online/) - [Como preparar sua empresa para o coronavírus](https://www.fcbrasil.com.br/blog/como-preparar-sua-empresa-para-o-coronavirus/) - [Ciberataques exploram a COVID-19 – Saiba como se proteger](https://www.fcbrasil.com.br/blog/ciberataques-exploram-a-covid-19-saiba-como-se-proteger/) - [Proteja sua rede com host bastião](https://www.fcbrasil.com.br/blog/proteja-sua-rede-com-host-bastiao/) - [Saiba como manter sua empresa segura trabalhando de casa](https://www.fcbrasil.com.br/blog/saiba-como-manter-sua-empresa-segura-trabalhando-de-casa/) - [Tendências de TI para 2020](https://www.fcbrasil.com.br/blog/tendencias-de-ti-para-2020/) - [Phishing – Como proteger sua empresa e seus usuários](https://www.fcbrasil.com.br/blog/phishing-como-proteger-sua-empresa-e-seus-usuarios/) - [LGPD vs. GDPR: as maiores diferenças](https://www.fcbrasil.com.br/blog/lgpd-vs-gdpr-as-maiores-diferencas/) - [10 curiosidades sobre segurança de rede](https://www.fcbrasil.com.br/blog/10-curiosidades-sobre-seguranca-de-rede/) - [5 erros das empresas quanto a proteção de seus endpoints](https://www.fcbrasil.com.br/blog/5-erros-das-empresas-quanto-a-protecao-de-seus-endpoints/) - [Principais perguntas sobre backup de dados](https://www.fcbrasil.com.br/blog/principais-perguntas-sobre-backup-de-dados/) - [Conheça o NAC: a tecnologia que se tornou fundamental para a segurança das empresas.](https://www.fcbrasil.com.br/blog/conheca-o-nac-a-tecnologia-que-se-tornou-fundamental-para-a-seguranca-das-empresas/) - [Por que usar VoIP na sua empresa?](https://www.fcbrasil.com.br/blog/por-que-usar-voip-na-sua-empresa/) - [Arquivamento de e-mails](https://www.fcbrasil.com.br/blog/arquivamento-de-e-mails/) - [Controle de banda por QoS](https://www.fcbrasil.com.br/blog/controle-de-banda-por-qos/) - [Sua empresa está segura?](https://www.fcbrasil.com.br/blog/sua-empresa-esta-segura/) - [Criptografia de dados – a chave para a sua segurança](https://www.fcbrasil.com.br/blog/criptografia-de-dados-a-chave-para-a-sua-seguranca/) - [Brasil é um dos maiores distribuidores de spam no mundo](https://www.fcbrasil.com.br/blog/brasil-e-um-dos-maiores-distribuidores-de-spam-no-mundo/) - [BlueKeep – vulnerabilidade nos sistemas Microsoft](https://www.fcbrasil.com.br/blog/bluekeep-vulnerabilidade-nos-sistemas-microsoft/) - [Segurança é responsabilidade de todos na empresa](https://www.fcbrasil.com.br/blog/seguranca-e-responsabilidade-de-todos-na-empresa/) - [Observações de segurança sobre o Office 365 e outros serviços na nuvem.](https://www.fcbrasil.com.br/blog/observacoes-de-seguranca-sobre-o-office-365-e-outros-servicos-na-nuvem/) - [Tudo o que você precisa saber sobre a nova Lei Geral de Proteção de Dados.](https://www.fcbrasil.com.br/blog/tudo-o-que-voce-precisa-saber-sobre-a-nova-lei-geral-de-protecao-de-dados/) - [A fraude da troca de SIM](https://www.fcbrasil.com.br/blog/a-fraude-da-troca-de-sim/) - [5 maneiras de aumentar a produtividade da sua empresa](https://www.fcbrasil.com.br/blog/5-maneiras-de-aumentar-a-produtividade-da-sua-empresa/) - [Privacidade na internet: Como proteger sua empresa](https://www.fcbrasil.com.br/blog/privacidade-na-internet-como-proteger-sua-empresa/) - [RSA Conference 2017 – San Francisco](https://www.fcbrasil.com.br/blog/rsa-conference-2017-san-francisco/) - [Avaliação de discos rígidos (HDs)](https://www.fcbrasil.com.br/blog/avaliacao-de-discos-rigidos-hds/) - [Heartbleed: problema sério para todos](https://www.fcbrasil.com.br/blog/heartbleed-problema-serio-para-todos/) - [O melhor antivírus do mercado!](https://www.fcbrasil.com.br/blog/o-melhor-antivirus-do-mercado/) - [Porque você precisa de Backup e Recuperação de Desastres](https://www.fcbrasil.com.br/blog/porque-voce-precisa-de-backup-e-recuperacao-de-desastres/) - [Panda Security - Adaptive Defense 360](https://www.fcbrasil.com.br/blog/panda-security-a-revolucao-antivirus/) - [Panda Security - Endpoint Protection Plus](https://www.fcbrasil.com.br/blog/panda-security-endpoint-protection-plus/) - [Kerio Control](https://www.fcbrasil.com.br/blog/kerio-control/) - [Kerio Operator](https://www.fcbrasil.com.br/blog/kerio-operator-2/) - [Kerio Connect](https://www.fcbrasil.com.br/blog/kerio-connect-old/) - [Home - FCBrasil - Distribuidora de Soluções de TI](https://www.fcbrasil.com.br/blog/home-fcbrasil/) - [NOVO ARTIGO HOME](https://www.fcbrasil.com.br/blog/novo-artigo-home/) - [Pesquisa da Untangle aponta que segurança de rede é uma das maiores preocupações para PMEs](https://www.fcbrasil.com.br/blog/pesquisa-untangle-seguranca-de-rede/) - [Untangle e Malwarebytes Iniciam Parceria para Oferecer uma Abordagem Simplificada para Segurança em Camadas para Pequenas e Médias Empresas](https://www.fcbrasil.com.br/blog/untangle-e-malwarebytes-iniciam-parceria-para-oferecer-uma-abordagem-simplificada-para-seguranca-em-camadas-para-pequenas-e-medias-empresas/) - [Atualização Kerio Control - versão 9.3](https://www.fcbrasil.com.br/blog/atualizacao-kerio-control-versao-9-3/) - [Atualização Untangle NG Firewall - versão 14.2](https://www.fcbrasil.com.br/blog/atualizacao-untangle-ng-firewall-versao-14-2/) - [Atualização Kerio Connect - versão 9.2.10](https://www.fcbrasil.com.br/blog/atualizacao-kerio-connect-versao-9-2-10/) - [Atualização Endpoint Protector - versão 5.2.0.8](https://www.fcbrasil.com.br/blog/atualizacao-endpoint-protector-versao-5-2-0-8/) - [GFI lança licença unificada para softwares de segurança e comunicação para empresas](https://www.fcbrasil.com.br/blog/pr-gfi-unlimited-fcbrasil/) - [GFI OneGuard](https://www.fcbrasil.com.br/blog/one-guard/) - [GFI WebMonitor](https://www.fcbrasil.com.br/blog/gfi-webmonitor/) - [GFI EndPointSecurity](https://www.fcbrasil.com.br/blog/gfi-endpointsecurity/) - [GFI EventsManager](https://www.fcbrasil.com.br/blog/gfi-eventsmanager/) - [GFI MailEssentials](https://www.fcbrasil.com.br/blog/gfi-mailessentials/) - [GFI OneConnect](https://www.fcbrasil.com.br/blog/gfi-oneconnect/) - [Teste botões](https://www.fcbrasil.com.br/blog/teste-botoes/) - [Publicação de parceria com Untangle na mídia](https://www.fcbrasil.com.br/blog/anuncio-de-parceria-com-untangle/) - [Teste multicolunas](https://www.fcbrasil.com.br/blog/teste-multicolunas/) - [Untangle Apps](https://www.fcbrasil.com.br/blog/untangle-apps/) - [Sitemap](https://www.fcbrasil.com.br/blog/sitemap/) - [Nova Parceria: Untangle](https://www.fcbrasil.com.br/blog/nova-parceria-untangle-ng-firewall/) - [Untangle NG Firewall - APPS Gratuitas e Pagas](https://www.fcbrasil.com.br/blog/free-paid-apps/) - [Malwarebytes: Proteção Avançada Contra Ameaças](https://www.fcbrasil.com.br/blog/malwarebytes-protecao-avancada-contra-ameacas/) - [Autenticação Multifator Sem Senha - NoPassword](https://www.fcbrasil.com.br/blog/nopassword/) - [Kerio Control: Novidades](https://www.fcbrasil.com.br/blog/keriocontrolutm/) - [Safend: nova versão](https://www.fcbrasil.com.br/blog/safend-lanca-nova-versao-de-dlp/) - [Kerio Operator: PABX IP Baseado em Asterisk](https://www.fcbrasil.com.br/blog/kerio-operator/) - [NetShield: Nova Parceria](https://www.fcbrasil.com.br/blog/netshield-critical/) - [NovaBackup - Backup Corporativo e Profissional](https://www.fcbrasil.com.br/blog/novabackup-1/) - [NovaBACKUP - Servidores e Estações](https://www.fcbrasil.com.br/blog/novabackup-2/) - [Recuperação de Desastres: DriveClone](https://www.fcbrasil.com.br/blog/disaster-data-backup/) - [Redes](https://www.fcbrasil.com.br/blog/network-solutions-2/) - [Safend Auditor - Telas](https://www.fcbrasil.com.br/blog/safend-auditor-telas-old/) - [Safend Auditor: Visualizando os riscos](https://www.fcbrasil.com.br/blog/safend-auditor1-old/) - [Safend Encryptor: Criptografando Dados Sensíveis](https://www.fcbrasil.com.br/blog/safend-encryptor2-old/) - [Segurança da Informação](https://www.fcbrasil.com.br/blog/seguranca/) - [SIEM - Gerência de Logs e Correlação de Eventos](https://www.fcbrasil.com.br/blog/log-event-mgmt/) - [Software de Backup e Recuperação](https://www.fcbrasil.com.br/blog/data-backup-soft/) - [Soluções Avançadas para Redes IP](https://www.fcbrasil.com.br/blog/network-solutions/) - [TrustPort: Antivírus de Alta Performance e Segurança](https://www.fcbrasil.com.br/blog/trustport/) - [TrustPort](https://www.fcbrasil.com.br/blog/trustport3/) - [FCBrasil fecha parceria com Kerio](https://www.fcbrasil.com.br/blog/fcbrasil-kerio-partnership/) - [Kerio anuncia Connect 7.1](https://www.fcbrasil.com.br/blog/kerioconnect71/) - [Kerio Connect: versão 9.2](https://www.fcbrasil.com.br/blog/kerio-connect7514/) - [Backup em Rede: DriveClone Network](https://www.fcbrasil.com.br/blog/dcnetwork/) - [Canais de Venda e Integradores](https://www.fcbrasil.com.br/blog/canais-venda/) - [Download - DriveClone Pro](https://www.fcbrasil.com.br/blog/dcpro-download/) - [Download - DriveClone Server](https://www.fcbrasil.com.br/blog/dcserver-download/) - [Download - Safend Auditor](https://www.fcbrasil.com.br/blog/safend-auditor-download/) - [DriveClone - Telas](https://www.fcbrasil.com.br/blog/dc-telas/) ## Fabricantes - [Netwrix – A segurança dos seus dados começa pela identidade](https://www.fcbrasil.com.br/netwrix-endpoint-protector-lider-dlp-1/) - [Cynet All-in-One: Proteção completa em uma única plataforma intuitiva e poderosa](https://www.fcbrasil.com.br/cynet-all-in-one-protecao-completa-1/) - [JumpCloud: SSO e Active Directory Reimaginados](https://www.fcbrasil.com.br/fabricantes/jumpcloud/) - [Endpoint Protector | by CoSoSys](https://www.fcbrasil.com.br/fabricantes/endpoint-protector/) - [GFI Software](https://www.fcbrasil.com.br/fabricantes/gfi-software/) ## Soluções - [Fudo ShareAccess: Conectando empresas com terceiros. Instantaneamente!](https://www.fcbrasil.com.br/fudo-shareaccess/) - [Monitoramento de Rede](https://www.fcbrasil.com.br/monitoramento-de-rede/) - [GFI Exinda: Garanta a Melhor Experiência para seus Usuários e Aplicações](https://www.fcbrasil.com.br/gfi-exinda/) - [GFI AppManager: Simplifique a Gestão de Seus Produtos GFI](https://www.fcbrasil.com.br/gfi-appmanager/) - [GFI ClearView: Visibilidade Total e Prevenção de Downtime na Sua Rede](https://www.fcbrasil.com.br/gfi-clearview/) - [Lookout ZTNA](https://www.fcbrasil.com.br/lookout-ztna/) - [Lookout SASE](https://www.fcbrasil.com.br/lookout-sase/) - [Lookout Mobile Endpoint Security](https://www.fcbrasil.com.br/lookout-mobile-endpoint-security/) - [Lookout SWG](https://www.fcbrasil.com.br/lookout-swg-proteja-usuarios-e-dados-contra-ameacas-baseadas-na-internet/) - [Untangle - Next Generation Firewall](https://www.fcbrasil.com.br/untangle-desenvolvimento/) - [Privileged Access Management: Gerenciamento de acesso privilegiado inteligente](https://www.fcbrasil.com.br/soluciones-item/privileged-access-management-gerenciamento-de-acesso-privilegiado-inteligente/) - [OneLogin: Gerenciamento inovador de identidade na nuvem](https://www.fcbrasil.com.br/soluciones-item/onelogin-gerenciamento-inovador-de-identidade-na-nuvem/) - [Lookout CASB: segurança e controle dos dados na nuvem](https://www.fcbrasil.com.br/solucoes/seguranca/seguranca-da-nuvem/lookout-casb-seguranca-e-controle-dos-dados-na-nuvem/) - [GFI Unlimited: Pacote de segurança de rede e comunicações para pequenas e médias empresas](https://www.fcbrasil.com.br/gfi-unlimited-pacote-de-seguranca-de-rede-e-comunicacoes-para-pequenas-e-medias-empresas/) - [GFI MailEssentials | Solução de segurança de email | FCBrasil](https://www.fcbrasil.com.br/solucoes/seguranca/seguranca-de-e-mail/gfi-mailessentials-seguranca-de-email/) - [IAM: Gerenciamento de Identidades e Acessos com PAM e Soluções para Força de Trabalho](https://www.fcbrasil.com.br/solucoes/gestao-de-acesso-e-identidade/) - [Proteção de Dados](https://www.fcbrasil.com.br/solucoes/protecao-de-dados/) - [Engajamento & Suporte](https://www.fcbrasil.com.br/solucoes/comunicacao/engajamento-suporte/) - [Comunicação](https://www.fcbrasil.com.br/solucoes/comunicacao/) - [Segurança de Rede](https://www.fcbrasil.com.br/solucoes/seguranca/seguranca-de-rede/) - [Prevenção de Perda de Dados](https://www.fcbrasil.com.br/solucoes/protecao-de-dados/prevencao-de-perda-de-dados/) - [Proteção de Endpoints](https://www.fcbrasil.com.br/protecao-de-endpoints/) - [Segurança de E-mail](https://www.fcbrasil.com.br/solucoes/seguranca/seguranca-de-e-mail/) - [Gerenciamento de Acesso Privilegiado](https://www.fcbrasil.com.br/solucoes/gestao-de-acesso-e-identidade/gerenciamento-de-acesso-privilegiado/) - [Gerenciamento de Acesso e Identidade](https://www.fcbrasil.com.br/solucoes/gestao-de-acesso-e-identidade/gerenciamento-de-acesso-e-identidade/) - [Gerenciamento de Dispositivos Móveis](https://www.fcbrasil.com.br/gerenciamento-de-dispositivos-moveis/) - [Novastor - Soluções em Backup e Restauração](https://www.fcbrasil.com.br/novastor-solucoes-em-backup-e-restauracao/) - [GFI LanGuard: Segurança de rede e análise de vulnerabilidade para sua empresa](https://www.fcbrasil.com.br/solucoes/seguranca/seguranca-de-rede/gfi-languard-seguranca-de-rede-e-analise-de-vulnerabilidade-para-sua-empresa/) - [Conheça o GFI Archiver: Arquivamento Inteligente para Ambientes Corporativos](https://www.fcbrasil.com.br/solucoes/comunicacao/gfi-archiver/) - [Untangle: Firewall de Próxima Geração](https://www.fcbrasil.com.br/untangle-firewall-de-proxima-geracao-firewall/) - [Kerio Connect: Servidor de E-mail Seguro e Colaborativo](https://www.fcbrasil.com.br/solucoes/comunicacao/servidor-de-email-seguro-kerio-connect/) - [Safend: DLP - Suíte Completa de Proteção de Dados](https://www.fcbrasil.com.br/solucoes/protecao-de-dados/prevencao-de-perda-de-dados/safend-protetor/) - [Firewall UTM Kerio Control | Firewall de Segurança de Rede](https://www.fcbrasil.com.br/solucoes/seguranca/seguranca-de-rede/firewall-utm-kerio-control/) - [Endpoint Protector | Software DLP contra violação de dados](https://www.fcbrasil.com.br/solucoes/protecao-de-dados/prevencao-de-perda-de-dados/dlp-cososys-win-mac-linux/) # # Detailed Content ## Páginas - Published: 2025-11-19 - Modified: 2025-11-19 - URL: https://www.fcbrasil.com.br/netwrix-data-classification-1/ A solução Netwrix Data Classification ajuda empresas a localizar, organizar e proteger informações sensíveis em todos os ambientes, incluindo infraestrutura local e nuvem. A ferramenta utiliza inteligência avançada para identificar dados críticos, reduzir exposição indevida, eliminar informações desnecessárias e facilitar a conformidade com regulamentações. Com automação, precisão e visibilidade total, a organização passa a controlar melhor o ciclo de vida dos dados e diminui tanto o risco operacional quanto o impacto de ameaças internas e externas. Por que escolher a Netwrix Data Classification Encontre dados sensíveis em qualquer lugar A solução identifica automaticamente informações confidenciais em ambientes híbridos, detecta exposição excessiva e corrige permissões inadequadas por meio de fluxos automatizados. Elimine dados redundantes, obsoletos e triviais (ROT) Informações desnecessárias ampliam riscos e aumentam a superfície de ataque. A ferramenta localiza e remove dados duplicados, antigos ou irrelevantes, reduzindo vulnerabilidades e melhorando a governança. Automatize a descoberta para conformidade A solução facilita o cumprimento de normas como GDPR, HIPAA e PCI DSS com regras de classificação pré-definidas e prontas para uso, garantindo descoberta rápida e precisa de dados regulados. Proteja propriedade intelectual Recursos avançados apoiados por machine learning identificam e classificam documentos estratégicos, confidenciais ou exclusivos da empresa, sem necessidade de serviços profissionais caros. Principais capacidades Detecção de dados ROT A solução reduz a superfície de ataque ao eliminar dados duplicados, antigos ou fora de uso. Arquivos sensíveis armazenados em locais inseguros podem ser automaticamente movidos, isolados ou revisados. Regras de classificação prontas para uso A ferramenta permite iniciar a descoberta em poucos minutos graças a conjuntos de regras altamente precisos para dados protegidos por regulamentações globais. Remediação automatizada de riscos Permite mover arquivos sensíveis para áreas seguras, ajustar permissões inadequadas e até redigir partes confidenciais dos documentos com processos totalmente automatizados. Mais eficiência em prevenção de perda de dados A classificação insere etiquetas diretamente nos arquivos, melhorando a precisão de ferramentas de DLP e IRM. Isso também otimiza tarefas como arquivamento, migração e organização de dados. Data Classification como base para segurança e governança A Netwrix Data Classification oferece uma abordagem inteligente para descobrir, classificar e proteger dados em toda a infraestrutura. Com automação, regras avançadas e visibilidade contínua, as organizações ganham controle total sobre suas informações, reduzem riscos e reforçam sua postura de segurança e conformidade. Acessar Datasheet Agendar Demonstração Solicitar Cotação Seja um Parceiro Subir ao topo - Published: 2025-10-07 - Modified: 2025-10-08 - URL: https://www.fcbrasil.com.br/jumpcloud-mdm-mobile-device-management/ Gerencie, configure e proteja toda a infraestrutura de endpoints e servidores em Windows, Linux, macOS, iOS, iPadOS e Android a partir de uma única plataforma unificada. Com o JumpCloud MDM, sua equipe de TI ganha controle total sobre dispositivos corporativos e pessoais, fortalecendo a segurança, a conformidade e a eficiência operacional em qualquer lugar. Por que o MDM é essencial A perda, o roubo ou a violação de um dispositivo móvel sem gestão pode resultar em um vazamento de dados devastador. E os números mostram a gravidade:62% das organizações ainda não adotaram políticas adequadas de segurança para dispositivos móveis de colaboradores. 74% dos líderes globais de TI afirmam que suas empresas já enfrentaram incidentes de segurança devido a falhas em dispositivos móveis. Com o JumpCloud MDM, é possível gerenciar todos os dispositivos, de qualquer lugar, garantindo proteção, conformidade e produtividade em escala global. Uma plataforma para gerenciar tudo O JumpCloud oferece gestão unificada de endpoints e gerenciamento multiplataforma, permitindo que equipes de TI controlem e monitorem todos os dispositivos corporativos a partir de um único console, sem dependência de fornecedor. A plataforma possibilita o gerenciamento remoto e seguro de dispositivos, inscrição automatizada (Zero-Touch Enrollment), monitoramento em tempo real, políticas de segurança reforçadas, autenticação multifator (MFA) e relatórios completos para auditorias e compliance, incluindo SOC2, ISO e LGPD. Com o JumpCloud, sua empresa mantém todos os dispositivos seguros e em conformidade, enquanto reduz a carga operacional da equipe de TI. Principais recursos do JumpCloud MDM Gerenciamento multiplataformaControle e suporte para Windows, macOS, Linux, iOS, iPadOS e Android em um único painel. Automatize tarefas manuais como atualizações, correções e controle de versões. Segurança e conformidade automatizadas Mantenha todos os dispositivos seguros e em conformidade com monitoramento em tempo real, políticas de segurança reforçadas e autenticação multifator (MFA). Automatize e programe tarefas manuais, como atualizações, correções e controle de versões, reduzindo o esforço operacional da equipe de TI. Gere relatórios de forma simples para auditorias e certificações como SOC2, ISO, LGPD e outras normas de segurança. Inscrição sem toque (Zero-Touch Enrollment) Gerencie com segurança todos os dispositivos, sejam corporativos ou pessoais (BYOD), em qualquer plataforma. Aplique comandos, políticas e configurações de segurança de forma centralizada e atribua aplicativos via Volume Purchase Plan (VPP) para dispositivos macOS, iOS e iPadOS já cadastrados. Trabalho remoto simplificado Habilite o trabalho de qualquer lugar com inscrição,configuração e proteção de dispositivos iOS, iPadOS e Android com poucos cliques. Aumente a produtividade da TI com o recurso Zero-Touch Enrollment para macOS, iOS, iPadOS e Android. Envie Macs diretamente aos usuários já com configuração automática, e gerencie Windows 10/11 facilmente com suporte MDM nativo e padronizado. Benefícios do MDM com JumpCloud e FCBrasil O JumpCloud MDM proporciona uma camada extra de segurança e eficiência, permitindo que as empresas centralizem o gerenciamento e a proteção de todos os dispositivos em uma única solução. Principais benefícios:• Segurança de ponta a ponta para dispositivos e dados corporativos• Redução de custos operacionais e de ferramentas redundantes• Produtividade aumentada com automações e políticas unificadas• Escalabilidade... - Published: 2025-04-09 - Modified: 2025-04-11 - URL: https://www.fcbrasil.com.br/encontre-a-solucao-pam-ideal-para-o-seu-negocio/ Apresentamos o nosso exclusivo Guia do Comprador PAM, seu roteiro para o sucesso com PAM. Este guia foi criado para te ajudar a navegar pelo cenário em constante evolução do gerenciamento de acesso privilegiado. Neste material, você vai encontrar estratégias práticas para fortalecer a segurança da sua organização, melhorar a gestão de fornecedores e otimizar o controle de acesso para equipes remotas. Fique à frente do mercado com as novidades em tecnologia PAM e proteja seu negócio como nunca antes! Baixe seu eBook preenchendo o formulário abaixo ⬇ hbspt. forms. create({ portalId: "22240673", formId: "7e56bebe-4f4b-4316-800b-a74ce5122680", region: "na1" }); - Published: 2025-03-14 - Modified: 2025-03-14 - URL: https://www.fcbrasil.com.br/relatorio-de-tendencias-de-ti-para-pmes/ O que está moldando a TI em 2025? A TI enfrenta desafios cada vez maiores – e os líderes de tecnologia sabem que precisam agir agora para reduzir riscos, otimizar processos e impulsionar a inovação. Neste Relatório de Tendências de TI para PMEs da JumpCloud, mais de 900 líderes de TI compartilharam suas idéias sobre segurança cibernética e ataques gerados por IA. Você encontrará insights exclusivos e dados estratégicos para ficar à frente das mudanças e tomar decisões mais seguras e eficientes. Principais descobertas do relatório: 90% dos administradores de TI estão preocupados com a expansão de aplicativos e dispositivos não autorizados 67% acreditam que a IA está evoluindo mais rápido do que sua capacidade de proteção contra novas ameaças 85% dos profissionais de TI estão buscando uma plataforma unificada para gerenciar dispositivos, identidades e acessoNão fique para trás! Acesse agora e descubra o que os líderes de TI estão priorizando para 2025 – preencha o formulário abaixo! ⬇ hbspt. forms. create({ portalId: "22240673", formId: "e89432a8-a073-4c77-bd77-ea17fdbf4f64", region: "na1" }); - Published: 2025-01-28 - Modified: 2025-01-30 - URL: https://www.fcbrasil.com.br/fique-a-frente-das-ameacas-ciberneticas-com-a-lista-de-verificacao-ciso/ Apresentamos nossa lista de verificação CISO 2025 exclusiva, meticulosamente elaborada para capacitar os CISOs no enfrentamento de inúmeros desafios e riscos. Este guia abrangente serve como um roteiro prático, melhorando a postura de segurança cibernética da sua organização. Enriquecemos a Lista de Verificação CISO 2025 com avanços significativos. A edição mais recente apresenta uma seção aprimorada de gerenciamento de acesso privilegiado (PAM), fornecendo um kit de ferramentas mais robusto para monitorar e manter o controle sobre usuários privilegiados. Nossa lista de verificação foi meticulosamente atualizada para abordar o cenário de segurança cibernética em evolução, oferecendo insights e estratégias práticas para fortalecer sua organização contra as ameaças cibernéticas mais recentes. Ao baixar este recurso, você estará se munindo do conhecimento e das ferramentas necessárias para se manter à frente no cenário de segurança cibernética em constante evolução. Este é o seu guia não apenas para mitigar riscos, mas também para elevar a segurança da sua organização a novos patamares. - Published: 2024-10-28 - Modified: 2024-10-28 - URL: https://www.fcbrasil.com.br/perception-point-preencha-os-dados-para-receber-o-datasheet/ hbspt. forms. create({ portalId: "22240673", formId: "1efb15d5-9b1c-4b83-bfd2-3f927182f291" }); - Published: 2024-10-28 - Modified: 2024-10-28 - URL: https://www.fcbrasil.com.br/perception-point-preencha-os-dados-para-agendar-uma-demonstracao/ hbspt. forms. create({ portalId: "22240673", formId: "cdd99300-93cc-4d78-bbf9-28b0b1df87f0" }); - Published: 2024-10-28 - Modified: 2024-10-28 - URL: https://www.fcbrasil.com.br/fudo-preencha-os-dados-para-agendar-uma-demonstracao/ hbspt. forms. create({ portalId: "22240673", formId: "f0c5c205-a8b1-4ba5-854a-9d0bd463d631" }); - Published: 2024-10-28 - Modified: 2024-10-28 - URL: https://www.fcbrasil.com.br/fudo-preencha-os-dados-para-receber-o-datasheet/ hbspt. forms. create({ portalId: "22240673", formId: "7b4a007e-9431-4371-b5ac-8b44826107eb" }); - Published: 2024-08-01 - Modified: 2024-08-01 - URL: https://www.fcbrasil.com.br/lookout-mes-preencha-os-dados-para-receber-o-datasheet/ hbspt. forms. create({ region: "na1", portalId: "22240673", formId: "c40f1d2c-fcda-414f-a5ed-d76102c29d20" }); - Published: 2024-08-01 - Modified: 2024-08-01 - URL: https://www.fcbrasil.com.br/lookout-sse-preencha-os-dados-para-receber-o-datasheet/ hbspt. forms. create({ region: "na1", portalId: "22240673", formId: "c4f49318-043d-4cf3-866f-5f1eacee18b3" }); - Published: 2024-08-01 - Modified: 2024-08-01 - URL: https://www.fcbrasil.com.br/lookout-preencha-os-dados-para-agendar-uma-demonstracao/ hbspt. forms. create({ region: "na1", portalId: "22240673", formId: "6139c893-546f-45fb-a1cd-c39a1acafa03" }); - Published: 2024-08-01 - Modified: 2025-11-19 - URL: https://www.fcbrasil.com.br/endpoint-protector-preencha-os-dados-para-agendar-uma-demonstracao/ hbspt. forms. create({ region: "na1", portalId: "22240673", formId: "7fd60469-0165-41d7-aea2-8314650f37d4" }); - Published: 2024-08-01 - Modified: 2024-08-01 - URL: https://www.fcbrasil.com.br/endpoint-protector-preencha-os-dados-para-receber-o-datasheet/ hbspt. forms. create({ region: "na1", portalId: "22240673", formId: "435b2683-d668-45d7-9b73-4a13836c3ae8" }); - Published: 2024-08-01 - Modified: 2024-08-01 - URL: https://www.fcbrasil.com.br/jumpcloud-preencha-os-dados-para-receber-o-datasheet/ hbspt. forms. create({ region: "na1", portalId: "22240673", formId: "94bfe374-d276-4e8f-b04d-a5fe785bf06e" }); - Published: 2024-08-01 - Modified: 2024-08-01 - URL: https://www.fcbrasil.com.br/jumpcloud-preencha-os-dados-para-agendar-uma-demonstracao/ hbspt. forms. create({ region: "na1", portalId: "22240673", formId: "a50ff081-ffee-420f-ab51-b0eb634eef1a" }); - Published: 2024-08-01 - Modified: 2024-08-01 - URL: https://www.fcbrasil.com.br/gfi-software-preencha-os-dados-para-agendar-uma-demonstracao/ hbspt. forms. create({ region: "na1", portalId: "22240673", formId: "03d02492-bbe5-4145-8dd9-3c85611d8f41" }); - Published: 2024-08-01 - Modified: 2024-08-01 - URL: https://www.fcbrasil.com.br/gfi-software-preencha-os-dados-para-receber-o-datasheet/ GFI ClearView GFI HelpDesk GFI Archiver GFI LanGuard GFI AppManager GFI FaxMaker GFI MailEssentials GFI KerioControl GFI KerioConnect - Published: 2024-08-01 - Modified: 2024-08-01 - URL: https://www.fcbrasil.com.br/gfi-appmanager-preencha-os-dados-para-receber-o-datasheet/ hbspt. forms. create({ region: "na1", portalId: "22240673", formId: "86628fd5-dd46-488d-8b4e-d8780ce3b395" }); - Published: 2024-08-01 - Modified: 2024-08-01 - URL: https://www.fcbrasil.com.br/gfi-clearview-preencha-os-dados-para-receber-o-datasheet/ hbspt. forms. create({ region: "na1", portalId: "22240673", formId: "7e7cf1b9-9926-4e72-8e8f-dfda9cbb6eab" }); - Published: 2024-08-01 - Modified: 2024-08-01 - URL: https://www.fcbrasil.com.br/gfi-mailessentials-preencha-os-dados-para-receber-o-datasheet/ hbspt. forms. create({ region: "na1", portalId: "22240673", formId: "ea069fa2-46a6-47c1-8fdd-30bcb96a33d5" }); - Published: 2024-08-01 - Modified: 2024-08-01 - URL: https://www.fcbrasil.com.br/gfi-archiver-preencha-os-dados-para-receber-o-datasheet/ hbspt. forms. create({ region: "na1", portalId: "22240673", formId: "14546c77-3188-4157-9ed4-d19132c501f7" }); - Published: 2024-08-01 - Modified: 2024-08-01 - URL: https://www.fcbrasil.com.br/gfi-kerioconnect-preencha-os-dados-para-receber-o-datasheet/ hbspt. forms. create({ region: "na1", portalId: "22240673", formId: "3892ec11-5f53-4226-b88f-54f55f67e526" }); - Published: 2024-08-01 - Modified: 2024-08-01 - URL: https://www.fcbrasil.com.br/gfi-keriocontrol-preencha-os-dados-para-receber-o-datasheet/ hbspt. forms. create({ region: "na1", portalId: "22240673", formId: "a46d5b1f-ead3-47bb-a2f3-dbb2ab097cf5" }); - Published: 2024-08-01 - Modified: 2024-08-01 - URL: https://www.fcbrasil.com.br/gfi-keriocontrol-preencha-os-dados-para-receber-o-datasheet-2/ hbspt. forms. create({ region: "na1", portalId: "22240673", formId: "61defd06-51ed-4f31-bbfd-5561946dffd8" }); - Published: 2024-08-01 - Modified: 2024-08-01 - URL: https://www.fcbrasil.com.br/gfi-helpdesk-preencha-os-dados-para-receber-o-datasheet/ hbspt. forms. create({ region: "na1", portalId: "22240673", formId: "006fbe5d-c8d8-410f-a869-d5c7e1ddf1ce" }); - Published: 2024-08-01 - Modified: 2024-08-01 - URL: https://www.fcbrasil.com.br/gfi-languard-preencha-os-dados-para-receber-o-datasheet/ hbspt. forms. create({ region: "na1", portalId: "22240673", formId: "c913d43d-cbf7-4ca2-b2f6-b6896c824313" }); - Published: 2024-06-14 - Modified: 2024-06-14 - URL: https://www.fcbrasil.com.br/agende-uma-demonstracao/ Fale com a FCBrasil agora para desbloquear o potencial do JumpCloud para as necessidades do seu negócio! Fale com a FCBrasil agora para desbloquear o potencial do JumpCloud para as necessiddes do seu negócio Descubra soluções integradas de gerenciamento de identidade personalizadas para o sucesso da sua organização; Simplifique os controles de acesso, melhore a segurança e aumente a produtividade; Aplique políticas de dispositivos, patches, MFA e outras medidas de segurança e conformidade; Fluxos de trabalho automatizados. Conecte-se a todos os recursos necessários, incluindo Microsoft Active Directory, Google Workspace, plataformas HRIS e muito mais. hbspt. forms. create({ region: "na1", portalId: "22240673", formId: "827f76a9-ef2e-49cb-bfa5-0b727be7146b" }); - Published: 2024-02-23 - Modified: 2024-03-07 - URL: https://www.fcbrasil.com.br/blog/jumpcloud-q1-it-trends-2024-preencha-os-dados-para-receber-o-ebook/ hbspt. forms. create({ region: "na1", portalId: "22240673", formId: "c1c57f1c-d632-4a41-a43c-c8f2734f0cd5" }); - Published: 2024-01-24 - Modified: 2025-10-31 - URL: https://www.fcbrasil.com.br/politica-de-privacidade/ POLÍTICA DE PRIVACIDADE 1. APRESENTANDO NOSSA POLÍTICA DE PRIVACIDADE A presente Política de Privacidade vem estabelecer o modo em que serão tratados os dados pessoais dos Usuários do site FCBrasil. Tais dados são coletados através do site https://fcbrasil. com. br/ e demais extensões, incluindo-se as redes sociais da empresa, e-mails, entre outros. Incluem-se, também, os dados coletados no sistema de pagamento online utilizado pelo FCBrasil, quando o usuário se utiliza deste sítio para realizar o pagamento feito pela compra de produtos disponíveis pela plataforma. A Política tem como escopo explicar e enumerar quais dados serão coletados, as razões e com quem será compartilhado. Não obstante, os usuários também devem cumprir as regras descritas no presente documento. O compartilhamento dos dados ocorre em razão da natureza da atividade da FCBrasil, não existindo qualquer outra razão que justifique o compartilhamento. O nosso objetivo é ser entendível e transparente no tratamento dos dados dos seus usuários, por isso adotamos medidas cautelosas e seguras. Deste modo, pede-se aos Usuários que leiam atentamente as cláusulas abaixo antes de efetivar a contratação de serviços. 2. DEFINIÇÕES Caso algum termo deste documento não possuir definição, ela poderá ser encontrada no nosso Termo de Condições de Uso. A seguir as definições para melhor compreensão da presente Política de Privacidade: Usuário: todas as pessoas físicas que utilizarão ou visitarão o site da FCBrasil, maiores de 18 (dezoito) anos ou emancipadas e totalmente capazes de praticar os atos da vida civil ou os absolutamente ou relativamente incapazes devidamente representados ou assistidos. Dados Pessoais: significa quaisquer informações fornecidas e/ou coletadas pela FCBrasil, por qualquer meio, ainda que públicos, que: (a) identifiquem, ou que, quando usadas em combinação com outras informações tratadas pelo FCBrasil identifiquem um indivíduo; ou (b) por meio das quais a identificação ou informações de contato de uma pessoa física possam ser derivadas. Os Dados Pessoais podem estar em qualquer mídia ou formato, inclusive registros eletrônicos ou computadorizados, bem como em arquivos baseados em papel. Os Dados Pessoais, no entanto, não incluem telefone comercial, número de celular comercial, endereço comercial, e-mail comercial. Controlador de dados: é a empresa que controla os dados do usuário do site, no caso a FCBrasil, sendo ele o responsável pelas informações declaradas pelos usuários a partir desta Política de Privacidade, com abrangência somente em território nacional. Finalidade: o objetivo, o propósito que o FCBrasil deseja alcançar a partir de cada ato de tratamento das informações pessoais. Necessidade: justificativa pelo qual é estritamente necessário coletar dados pessoais, para atingir a finalidade, evitando-se a coleta excessiva. Consentimento: autorização expressa e inequívoca dada pelo Usuário titular do dado pessoal para que a FCBrasil trate seus dados pessoais para uma finalidade previamente descrita, na qual a base legal necessária para o ato demande a autorização expressa do titular. 3. EXTENSÃO DA POLÍTICA DE PRIVACIDADE Estende-se a presente Política de Privacidade aos Serviços de Pagamento utilizado pela FCBrasil para o recebimento dos valores referentes à venda dos produtos comercializados, nos moldes do Termo de Condições de Uso e do... - Published: 2024-01-24 - Modified: 2024-01-24 - URL: https://www.fcbrasil.com.br/historico-da-fcbrasil/ A FCBrasil foi criada em 2007 como o objetivo de promover soluções alternativas e inovadoras ao mercado brasileiro, que até então era dominado apenas pelas gigantes da tecnologia e da distribuição mundial. Dentre as primeiras parcerias com fornecedores, destaca-se a parceria firmada em 2008 com a Kerio Technologies, empresa de tecnologia da República Tcheca, desenvolvedora de produtos de primeira linha para pequenas e médias empresa, das quais o Kerio Control (antigamente chamado de Kerio Winroute Firewall) e o Kerio Connect (anteriormente chamado de Kerio Mail Server) foram e ainda são um grande sucesso de vendas pela simplicidade de utilização e instalação. Com essa pegada, a FCBrasil continuou buscando soluções com essa mesma tendência de soluções que sejam simples de usar e que resolvam de verdade o problema dos clientes, sem trazer complexidades adicionais, ao mesmo tempo que deslanchava, construindo sua rede de canais de venda no Brasil. Seguiram-se então parcerias com outros fornecedores também da área de segurança que pudessem complementar o portfólio da FCBrasil. E assim vieram as parcerias com Safend, CoSoSys, Untangle, NovaStor, Lookout, Fudo Security e JumpCloud. A FCBrasil é uma empresa de distribuição de software especializada em segurança da informação. Estabelecemos parcerias com fabricantes qualificados e com produtos de grande potencial de vendas no mercado brasileiro. Ajudamos nossos canais de venda a atenderem seus clientes, oferecendo suporte na pré-venda e na pós-venda, além de treinamentos nas soluções distribuídas para que a revenda possa estar cada vez mais capacitada. - Published: 2024-01-24 - Modified: 2025-10-31 - URL: https://www.fcbrasil.com.br/politica-de-uso-de-cookies/ POLÍTICA DE USO DE COOKIES 1. APRESENTANDO NOSSA POLÍTICA DE USO DE COOKIES A presente Política Uso de Cookies é um documento complementar da Política de Privacidade disponível no site da FCBrasil, e tem por objetivo estabelecer como serão utilizados os cookies no site da empresa, além de trazer as definições e aplicações deste dispositivo. A Política tem como escopo explicar e enumerar quais dados serão coletados, as razões e com quem será compartilhado. Não obstante, os usuários também devem cumprir as regras descritas no presente documento. O compartilhamento dos dados ocorre em razão da natureza da atividade da FCBrasil, não existindo qualquer outra razão que justifique o compartilhamento. O nosso objetivo é ser entendível e transparente no tratamento dos dados dos seus usuários, por isso adotamos medidas cautelosas e seguras. Deste modo, pede-se aos Usuários que leiam atentamente as cláusulas abaixo antes de efetivar a contratação de serviços. 2. DEFINIÇÕES A seguir as definições para melhor compreensão da presente Política de Uso de Cookies: Cookies: são pequenos fragmentos de informações ou pequenos arquivos de textos que são baixados no seu dispositivo quando você acessa o site da FCBrasil. Nestes fragmentos/arquivos possuem informações sobre a navegação na nossa página e trazem informações sobre as suas preferências. O intuito dos cookies é melhorar a sua experiência em nosso site, para que em futuros acessos, você, Usuário, possa encontrar as informações desejada de forma mais simplificada. O armazenamento dos cookies ocupará um pequeno espaço no seu disco rígido, não afetando o desempenho do seu disposto. Finalidade: o objetivo, o propósito que o FCBrasil deseja alcançar a partir da utilização de cookies na navegação do seu site. Necessidade: justificativa pelo qual é estritamente necessário armazenar cookies em seu Consentimento: autorização expressa e inequívoca dada pelo Usuário para site da FCBrasil para que seja armazenados cookies em seu dispositivo. 3. TIPOS DE COOKIES UTILIZADOS PELA FCBRASIL Existem diversos tipos de cookies que podem ser utilizados na navegação de um site. No entanto, a FCBrasil utilizará em seu site os seguintes cookies: cookies de navegação, Google Tag Manager, Google Ads Remarketing e Google Analytics. A respeito dos tipos de cookies, eles também são divididos em seu tempo de vida, podem ser: cookies de sessão ou temporários, sendo expirados com o fechamento do navegador e cookies persistentes ou permanentes, que permanecem em seu dispositivo até que você os exclua. Quanto a finalidade, os tipos de cookies utilizados pela FCBrasil são os necessários, essenciais para a navegação no nosso site e acesso a todos os recursos disponíveis no sítio e os de funcionalidade, que armazenam a preferência e escolhas do usuário. 4. UTILIDADE DOS COOKIES A FCBrasil utiliza cookies para melhorar a experiência do usuário no site e também para aumentar o desempenho do seu sítio na internet. Assim, conseguimos ofertar aplicações mais facilitadas, a partir das escolhas do usuário na navegação, que serão lembradas em sua próxima navegação. 5. GERENCIAMENTO DOS COOKIES Este termo está disposto em nosso site, pois, a instalação destes dispositivos só ocorrerá... - Published: 2023-08-21 - Modified: 2023-08-21 - URL: https://www.fcbrasil.com.br/faca-contato-ou-tire-sua-duvida-aqui-2/ hbspt. forms. create({ region: "na1", portalId: "22240673", formId: "5793d887-8716-4fdd-95e9-e2a6dbd09f9e" }); - Published: 2022-04-20 - Modified: 2022-04-20 - URL: https://www.fcbrasil.com.br/edtest/ First Tab This is the content of the first tab. Second Tab This is the content of the second tab. This is the content of the second tab. Third Tab This is the content of the third tab. This is the content of the third tab. This is the content of the third tab. - Published: 2022-04-19 - Modified: 2024-07-09 - URL: https://www.fcbrasil.com.br/tire-sua-duvida/ hbspt. forms. create({ region: "na1", portalId: "22240673", formId: "f351c0e8-a699-4bda-9405-3421ac7c0122" }); - Published: 2022-04-18 - Modified: 2024-07-09 - URL: https://www.fcbrasil.com.br/cadastro-de-parceiros/ Prezado parceiro, preencha os campos abaixo com exatidão. Não se esqueça do código de área do seu telefone. hbspt. forms. create({ region: "na1", portalId: "22240673", formId: "99a6278a-9b81-46e1-a3b8-e2295a310927" }); - Published: 2022-04-16 - Modified: 2025-09-29 - URL: https://www.fcbrasil.com.br/ INÍCIO - FCBrasil | Soluções de TI Soluções Comunicação Arquivamento Engajamento & Suporte Servidor de E-mail IAM Workforce IAM PAM Proteção de Dados Prevenção de Perda de Dados Endpoint Protector – Cososys Segurança Segurança de E-mail Segurança de Rede Firewall UTM Kerio Control GFI LanGuard Fabricantes Torne-se um Parceiro Contato Suporte Técnico Contato Comercial Sobre nós Tire Sua Dúvida Blog   × Distribuidora de Soluções de TI Segurança | Redes | Comunicação Conheça as soluções Conheça os fabricantes Soluções Monitoramento de Rede   Entenda como o monitoramento de rede ajuda a identificar falhas, garantir a segurança e otimizar o desempenho da infraestrutura de TI da sua empresa. Comunicação   E-mail empresarial e PABX IP Engajamento & Suporte   Helpdesk e Atendimento Remoto Gerenciamento de Acesso e Identidade   JumpCloud Autenticação Multifator Gerenciamento de Acesso Privilegiado   Cofre de senha, monitoramento de sessão e examinador de eficiência Gerenciamento de Dispositivos Móveis   Gerenciamento de dispositivos, aplicações, conteúdo e BYOD Prevenção de Perda de Dados   Proteção para dados sensíveis, Controle de dispositivos, descoberta de arquivos e criptografia Proteção de Endpoints   Proteção da rede empresarial contra acessos por dispositivos internos e remotos Segurança de E-mail   Antispam, filtro de conteúdo e antimalware para e-mail Segurança de Rede   Firewall de última geração, auditoria de redes, controle de acesso, gerenciamento de vulnerabilidades Fabricantes Estabelecemos parcerias com fornecedores qualificados e com produtos de última geração Parceiros Quer se tornar revenda da FCBrasil? Seja um parceiro! Estamos sempre interessados em estabelecer novas parcerias. Se você tem interesse em se tornar um canal de venda e deseja criar uma parceria de sucesso, preencha o formulário para iniciarmos o contato. Sobre a FCBrasil A FCBrasil é uma empresa de distribuição de software especializada em segurança da informação. Estabelecemos parcerias com fabricantes qualificados e com produtos de grande potencial de vendas no mercado brasileiro. Ajudamos nossos canais de venda a atenderem seus clientes, oferecendo suporte na pré-venda e na pós-venda, além de treinamentos nas soluções distribuídas para que a revenda possa estar cada vez mais capacitada. Redes sociais Links Úteis Histórico da FCBrasil Política de Privacidade Política de Uso de Cookies Soluções Comunicação Engajamento & Suporte Gerenciamento de Acesso e Identidade Gerenciamento de Acesso Privilegiado Gerenciamento de Dispositivos Móveis Prevenção de Perda de Dados Proteção de Endpoints Segurança de E-mail Segurança de Rede Contato © Copyright 2006-2024 FCBrasil. All Rights reserved. - Published: 2021-03-05 - Modified: 2025-05-20 - URL: https://www.fcbrasil.com.br/fabricantes/ Fabricantes Estabelecemos parcerias com fornecedores qualificados e com produtos de última geração - Published: 2021-03-05 - Modified: 2025-05-20 - URL: https://www.fcbrasil.com.br/solucoes/ Soluções Monitoramento de Rede Entenda como o monitoramento de rede ajuda a identificar falhas, garantir a segurança e otimizar o desempenho da infraestrutura de TI da sua empresa. Comunicação E-mail empresarial e PABX IP Engajamento & Suporte Helpdesk e Atendimento Remoto Gerenciamento de Acesso e Identidade JumpCloud Autentificação Multifator Gerenciamento de Acesso Privilegiado Cofre de senha, monitoramento de sessão e examinador de eficiência Gerenciamento de Dispositivos Móveis Gerenciamento de dispositivos, aplicações, conteúdo e BYOD Prevenção de Perda de Dados Proteção para dados sensíveis, Controle de dispositivos, descoberta de arquivos e criptografia Proteção de Endpoints Proteção da rede empresarial contra acessos por dispositivos internos e remotos Segurança de E-mail Antispam, filtro de conteúdo e antimalware para e-mail Segurança de Rede Firewall de última geração, auditoria de redes, controle de acesso, gerenciamento de vulnerabilidades - Published: 2020-10-20 - Modified: 2022-07-01 - URL: https://www.fcbrasil.com.br/solucoes/seguranca/ Segurança da informação: entenda a necessidade do seu cliente A segurança da informação é um dos temas mais importantes dentro das organizações em função do grande número de ataques virtuais orquestrados por cibercriminosos no mundo todo. Segundo dados do Centro de Estudos, Respostas e Tratamentos de Incidentes de Segurança no Brasil – Cert-BR¹, só de janeiro a junho de 2020, mais de 315 mil incidentes² foram reportados à instituição. Para que você consiga entregar softwares capazes solucionar necessidades específicas, é importante entender cada demanda. Para isso, alguns métodos podem ajudar nessa tarefa. Pensando nisso, criamos este conteúdo. Aqui você vai encontrar maneiras simples, mas eficazes de fidelizar seu cliente e fechar bons negócios. Confira. Antes de começar, é importante conhecer os três pilares fundamentais quando falamos em segurança da informação. São eles: confidencialidade, integridade e disponibilidade. Confidencialidade: a confidencialidade tem a ver com a privacidade dos dados da organização. Esse conceito se relaciona às ações tomadas para assegurar que informações confidenciais e críticas não sejam roubadas dos sistemas por meio de ciberataques, espionagem, entre outras práticas. Integridade: corresponde à preservação da precisão. Ou seja, refere-se à capacidade de os dados circularem ou serem armazenados do mesmo modo como foram criados, sem que haja interferência externa para corrompê-los. Disponibilidade: refere-se à flexibilidade do usuário encontrar dados a qualquer momento, independentemente do tempo. Agora que você tem conhecimento sobre os três pilares essências, utilize-os como base na indicação da melhor solução ao seu cliente. Acrescente aos conceitos específico da segurança da informação, as três dicas abaixo: Primeiro passo: ouvir Sempre que possível, faça perguntas que permitam a sua aproximação com o cliente. Por meio dessas perguntas será possível conhecer as necessidades e as expectativas do cliente. Neste primeiro contato informação valiosas sairão do texto ou da fala do prospect, por isso, fique atento(a) e anote. Com essas referências, juntamente com a sua experiência, trace um mapa (pode ser até em formato de tópico) com tudo que for relevante. Faça a pergunta mais importante A chave de todo o processo de entender a necessidade do seu cliente se passa pela pergunta principal: qual é a sua dor? Em outras palavras, você deverá perguntar por qual motivo aquela pessoa chegou até você em busca de produtos e/ou serviços relacionados à segurança da informação. Depois disso, sua missão será encanta-lo amenizando a “dor” dele com soluções assertivas. Conheça os produtos Você precisa saber o que está vendendo. Por mais óbvio que pareça, é justamente aí que boas oportunidades de venda se perdem. Conhecer o produto significa estar preparado para responder qualquer pergunta sobre ele. Por essa razão, a FC Brasil – Soluções em TI³ mantém o site constantemente atualizado. Uma maneira de oferecer informações valiosas e que sirvam como fonte segura de referência. Quer ver um exemplo: nos últimos meses os assuntos relacionados à LGPD estão em alta, impulsionados pela aprovação Lei Geral de Proteção de Dados. Diante disso, você precisa saber exatamente quais temas envolvem a matéria, pois pode ser a dúvida do cliente.... - Published: 2018-08-18 - Modified: 2022-07-01 - URL: https://www.fcbrasil.com.br/contato-comercial/ Contato Comercial ou de Marketing Para falar conosco para assuntos comerciais ou de marketing, use um dos telefones abaixo: São Paulo: (11) 4063 4840 Rio de Janeiro: (21) 4063 7703 Porto Alegre: (51) 4063 8776 Ou se preferir, use um dos contatos de e-mail abaixo: Vendas: vendas@fcbrasil. com. br Marketing: marketing@fcbrasil. com. br Também oferecemos um formulário de contato, caso prefira. Entrar em contato - Published: 2016-05-17 - Modified: 2025-05-16 - URL: https://www.fcbrasil.com.br/sobre-nos/ Distribuição de soluções em cibersegurança com foco em resultados A FCBrasil é uma distribuidora especializada em softwares voltados à segurança da informação. Atuamos em parceria com fabricantes reconhecidos por sua inovação e confiabilidade, oferecendo ao mercado brasileiro e latino-americano soluções robustas, atualizadas e com alto potencial de comercialização. Nosso papel vai além da distribuição. Trabalhamos lado a lado com nossos canais de venda, oferecendo suporte técnico na pré e pós-venda, além de treinamentos especializados. Dessa forma, garantimos que as revendas estejam sempre preparadas para entregar valor aos seus clientes. Nossas especialidades incluem: Segurança da informação Prevenção contra perda de dados (DLP) Firewall e UTM Antivírus corporativo Autenticação biométrica Gerenciamento de logs e correlação de eventos (SIEM) Gestão de vulnerabilidades Controle de acesso à rede (NAC) Gerenciamento de portas e dispositivos Controle e priorização de tráfego de internet Balanceamento de carga entre links de internet Backup e recuperação de desastres, locais e em rede Trabalhamos com parceiros tecnológicos alinhados às necessidades atuais e futuras das empresas, garantindo soluções eficazes e escaláveis. Nossa Missão Ajudar empresas a protegerem seus dados e a aumentarem sua produtividade por meio de soluções tecnológicas de ponta, construídas sobre parcerias estratégicas com fabricantes globais. Ao fortalecer nossos canais de venda, garantimos um atendimento consultivo, técnico e de excelência. Quer saber mais sobre nossas soluções? Acesse agora o portfólio atualizado da FCBrasil e conheça todas as tecnologias que podem transformar a segurança e a eficiência dos seus projetos. NOSSO PORTFÓLIO 2025 - Published: 2016-05-16 - Modified: 2022-04-25 - URL: https://www.fcbrasil.com.br/techsupport/ Pedido de suporte técnico Estamos sempre à sua disposição, seja você um parceiro ou cliente de uma das soluções que distribuímos. Em caso de problema ou ajuda com seu produto, abra um chamado técnico. Para abrir um chamado técnico, por favor use o link a seguir: https://fcbrasil. freshdesk. com/support/home Deste modo sua solicitação ficará registrada e poderemos acompanhá-la. Caso enfrente algum problema na abertura do chamado técnico, envie email para: suporte@fcbrasil. com. br Ou então ligue para um de nossos telefones: São Paulo: (11) 4063 4840 Rio de Janeiro: (21) 4063 7703 Porto Alegre: (51) 4063 8776 ## Posts - Published: 2026-07-09 - Modified: 2026-06-29 - URL: https://www.fcbrasil.com.br/blog/active-directory-ainda-faz-sentido-por-que-empresas-estao-adotando-plataformas-modernas-de-gerenciamento-de-identidade/ - Categorias: Blog - Tags: Cibersegurança, FCBrasil, Inteligência Artificial, Jumpcloud, Tecnologia Durante décadas, o Active Directory foi o padrão das empresas Poucas tecnologias tiveram tanto impacto na administração de ambientes corporativos quanto o Microsoft Active Directory (AD). Desde seu lançamento, ele se tornou a principal ferramenta para autenticação de usuários, gerenciamento de computadores, aplicação de políticas e controle de acesso em milhares de organizações ao redor do mundo. Por muitos anos, essa arquitetura funcionou muito bem. O cenário era relativamente simples: Servidores físicos dentro da empresa; Computadores Windows conectados ao domínio; Funcionários trabalhando exclusivamente no escritório; Aplicações instaladas localmente. Nesse contexto, o Active Directory era praticamente a escolha natural. Mas o ambiente corporativo mudou completamente. O ambiente de TI deixou de existir apenas dentro da empresa Hoje, uma empresa pode ter colaboradores utilizando: notebooks Windows; computadores macOS; servidores Linux; smartphones; tablets; Microsoft 365; Google Workspace; Salesforce; Slack; AWS; centenas de aplicações SaaS. Além disso, boa parte da equipe trabalha remotamente. Isso criou um desafio que o Active Directory tradicional nunca foi projetado para resolver. O modelo baseado em domínio já não atende todas as necessidades O Active Directory foi criado pensando em uma infraestrutura local. Embora continue extremamente robusto, ele depende de uma arquitetura baseada em: controladores de domínio; servidores internos; VPN; políticas locais (GPO); autenticação dentro da rede corporativa. Quando usuários passam a acessar aplicações diretamente pela internet, dispositivos pessoais entram no ambiente e serviços migram para a nuvem, essa arquitetura começa a exigir diversas soluções complementares. É comum encontrar empresas utilizando simultaneamente: Active Directory; Microsoft Entra ID; Intune; SCCM; VPN; ferramentas MDM; soluções de SSO; MFA separado. O resultado é um ambiente cada vez mais complexo. A identidade passou a ser o novo perímetro No passado, proteger a rede era suficiente. Hoje, os dados estão distribuídos em diversos serviços. Os usuários trabalham de qualquer lugar. Os dispositivos nem sempre pertencem à empresa. Por isso, o foco da segurança mudou. Em vez de proteger apenas a rede, as organizações passaram a proteger as identidades. Cada login passou a ser analisado considerando fatores como: identidade do usuário; dispositivo utilizado; localização; horário; nível de risco; autenticação multifator; conformidade do equipamento. É exatamente esse conceito que sustenta arquiteturas Zero Trust. O desafio de administrar ambientes híbridos Administrar apenas computadores Windows já não representa a realidade da maioria das empresas. Hoje é comum encontrar ambientes compostos por: Windows; macOS; Linux; iPhone; Android. Além disso, muitos usuários utilizam equipamentos próprios. Nesse cenário, a TI precisa garantir: autenticação segura; aplicação de políticas; inventário; gerenciamento remoto; atualização de dispositivos; conformidade. Fazer tudo isso utilizando várias ferramentas independentes aumenta custos e dificulta a administração. Por que tantas empresas estão buscando alternativas A busca não é exatamente por substituir o Active Directory. Na maioria dos casos, o objetivo é simplificar a gestão. As organizações procuram plataformas capazes de unificar: diretório de usuários; gerenciamento de dispositivos; autenticação; Single Sign-On (SSO); autenticação multifator (MFA); políticas de acesso; gerenciamento de identidade. Quanto menor o número de ferramentas, menor a complexidade operacional. Cloud Directory: uma evolução natural O conceito de diretório em nuvem... - Published: 2026-07-06 - Modified: 2026-06-29 - URL: https://www.fcbrasil.com.br/blog/plataformas-unificadas-de-ti-por-que-atualizacoes-continuas-fazem-diferenca-para-a-seguranca-e-produtividade/ - Categorias: Blog - Tags: Cibersegurança, FCBrasil, Inteligência Artificial, Jumpcloud, Tecnologia A TI moderna não pode ficar parada A tecnologia evolui em um ritmo acelerado. Novos dispositivos entram na empresa, aplicações são adotadas constantemente, ameaças cibernéticas se tornam mais sofisticadas e as formas de trabalhar mudam a cada ano. Nesse cenário, utilizar uma plataforma de gestão de TI que evolui continuamente deixou de ser apenas uma vantagem competitiva e passou a ser uma necessidade. Atualizações frequentes não representam apenas novos recursos. Elas garantem melhorias em segurança, desempenho, integração e experiência do usuário, permitindo que as equipes de TI acompanhem as transformações do ambiente corporativo sem precisar substituir ferramentas constantemente. O desafio da administração em ambientes híbridos Poucas organizações trabalham hoje com um ambiente exclusivamente local. É comum encontrar empresas administrando simultaneamente: notebooks Windows; computadores macOS; servidores Linux; dispositivos móveis; aplicações SaaS; Microsoft 365; Google Workspace; serviços em nuvem. Cada nova tecnologia adicionada ao ambiente aumenta a complexidade da administração. Por isso, plataformas modernas precisam evoluir continuamente para acompanhar novos sistemas operacionais, integrações e demandas de segurança. Atualizações constantes reduzem riscos Uma plataforma que permanece anos sem receber melhorias tende a criar problemas como: incompatibilidade com novas versões de sistemas operacionais; falhas de segurança conhecidas; dificuldade de integração com aplicações modernas; interfaces desatualizadas; aumento da complexidade operacional. Já soluções que recebem melhorias frequentes conseguem responder mais rapidamente às mudanças do mercado. Isso reduz riscos e aumenta a vida útil da plataforma. Segurança é um processo contínuo As ameaças digitais mudam diariamente. Novas vulnerabilidades surgem constantemente e técnicas utilizadas por cibercriminosos evoluem em ritmo acelerado. Por isso, uma plataforma moderna deve incorporar melhorias contínuas relacionadas a: autenticação; gerenciamento de identidade; controle de dispositivos; políticas de acesso; auditoria; monitoramento; automação. Essa evolução constante permite que a empresa fortaleça sua postura de segurança sem precisar realizar grandes projetos de migração. Melhor experiência para administradores Atualizações não servem apenas para adicionar funcionalidades. Muitas vezes, pequenas melhorias na interface representam um grande ganho operacional. Entre elas: pesquisas mais rápidas; filtros inteligentes; painéis personalizados; relatórios mais claros; navegação simplificada; fluxos de trabalho automatizados. Esses ajustes reduzem o tempo gasto em tarefas rotineiras e permitem que a equipe de TI concentre esforços em iniciativas mais estratégicas. Integrações fazem toda a diferença As empresas utilizam dezenas de soluções diferentes. Uma plataforma moderna precisa conversar facilmente com esse ecossistema. Por isso, evoluções frequentes normalmente incluem novas integrações com: provedores de identidade; soluções de segurança; ferramentas de monitoramento; plataformas de colaboração; serviços em nuvem; aplicações corporativas. Quanto maior a capacidade de integração, menor o trabalho manual para os administradores. Automação como prioridade Outro ponto importante da evolução das plataformas de TI é a ampliação das capacidades de automação. Atividades repetitivas como: criação de usuários; aplicação de políticas; instalação de softwares; atualização de dispositivos; revogação de acessos; inventário de ativos; podem ser executadas automaticamente. Isso reduz erros humanos e aumenta significativamente a produtividade das equipes. Inteligência artificial começa a fazer parte da rotina Um dos movimentos mais importantes do mercado é a incorporação da Inteligência Artificial às plataformas de gestão. Esses recursos já... - Published: 2026-07-03 - Modified: 2026-06-29 - URL: https://www.fcbrasil.com.br/blog/gestao-de-usuarios-em-ti-por-que-ter-uma-visao-centralizada-faz-diferenca/ - Categorias: Blog - Tags: Cibersegurança, Empresas, Jumpcloud, Tecnologia Administrar usuários nunca foi tão complexo A rotina das equipes de TI mudou radicalmente nos últimos anos. Se antes bastava criar contas no Active Directory e configurar um computador Windows, hoje os administradores precisam lidar com um ambiente muito mais diverso. Funcionários utilizam notebooks Windows e macOS, acessam aplicações SaaS, trabalham remotamente, utilizam dispositivos móveis e, muitas vezes, alternam entre diferentes locais e redes ao longo do dia. Nesse cenário, manter uma visão clara sobre quem são os usuários da organização, quais recursos eles acessam e quais permissões possuem tornou-se um desafio constante. É justamente por isso que plataformas modernas de gerenciamento de identidade vêm investindo em formas mais simples de visualizar e administrar usuários. O problema da administração fragmentada Em muitas empresas, as informações sobre usuários estão espalhadas entre diversas ferramentas. É comum encontrar dados distribuídos em: Active Directory; Microsoft Entra ID (Azure AD); Google Workspace; sistemas de RH; plataformas SaaS; ferramentas de gerenciamento de dispositivos. Essa fragmentação gera diversos problemas: dificuldade para localizar usuários rapidamente; permissões inconsistentes; contas duplicadas; risco de contas órfãs permanecerem ativas; maior esforço operacional para a equipe de TI. Além disso, quanto mais sistemas independentes existirem, maior será o risco de falhas de governança e de segurança. Centralização traz eficiência Uma plataforma de gerenciamento de identidade moderna permite reunir informações de usuários em um único local. Isso significa que o administrador pode visualizar rapidamente dados importantes como: nome do colaborador; departamento; grupos aos quais pertence; dispositivos vinculados; aplicações autorizadas; status da autenticação multifator; últimas atividades de acesso. Com essas informações disponíveis em uma única interface, tarefas que antes exigiam consultas em diferentes sistemas passam a ser executadas em poucos minutos. Mais rapidez para as tarefas do dia a dia A administração de usuários envolve dezenas de atividades repetitivas. Entre elas: criação de novas contas; alteração de permissões; redefinição de senhas; desativação de usuários desligados; auditorias de acesso; suporte técnico. Quando todas essas operações dependem de diferentes ferramentas, o tempo gasto aumenta significativamente. Ao centralizar essas informações, a equipe consegue reduzir o tempo necessário para localizar usuários e executar ações administrativas. O resultado é uma operação mais ágil e menos sujeita a erros. Segurança começa pela identidade A identidade é um dos principais pilares da segurança moderna. Ataques baseados em credenciais continuam entre as principais causas de incidentes de segurança em empresas de todos os portes. Por isso, administrar usuários vai muito além de criar contas. Também envolve garantir que: apenas pessoas autorizadas tenham acesso aos recursos; privilégios sejam concedidos conforme a necessidade; contas inativas sejam removidas rapidamente; autenticação multifator esteja habilitada; atividades suspeitas sejam identificadas com rapidez. Uma visão consolidada facilita a identificação desses riscos antes que eles se transformem em incidentes. Governança mais simples Outro benefício importante é a melhoria da governança de identidade. Com informações centralizadas, torna-se muito mais fácil responder perguntas como: Quem possui acesso administrativo? Quais usuários não utilizam MFA? Existem contas sem proprietário definido? Quais colaboradores acessam aplicações críticas? Há usuários inativos que ainda permanecem habilitados? Esses relatórios ajudam... - Published: 2026-06-29 - Modified: 2026-06-29 - URL: https://www.fcbrasil.com.br/o-futuro-da-administracao-de-ti-como-a-ia-esta-transformando-o-trabalho-dos-administradores/ - Categorias: Blog - Tags: Cibersegurança, Inteligência Artificial, Jumpcloud A inteligência artificial chegou à administração de TI Nos últimos anos, a Inteligência Artificial deixou de ser apenas uma ferramenta para criação de conteúdo e automação de tarefas simples. Hoje, ela começa a assumir um papel estratégico dentro das operações de TI, ajudando administradores a gerenciar ambientes cada vez mais complexos sem aumentar proporcionalmente o esforço operacional. Com equipes enxutas, infraestruturas híbridas e usuários distribuídos entre diferentes dispositivos e aplicações, o desafio não é apenas manter tudo funcionando, mas responder rapidamente às mudanças e reduzir o tempo gasto com tarefas repetitivas. É nesse cenário que surgem os assistentes de IA voltados para administradores de TI, capazes de interpretar solicitações em linguagem natural, localizar informações rapidamente e simplificar operações do dia a dia. O novo papel da IA na gestão de ambientes corporativos Durante muito tempo, ferramentas de administração exigiram conhecimento técnico aprofundado, interfaces complexas e uma sequência de etapas para executar ações relativamente simples. Imagine precisar responder perguntas como: Quantos dispositivos Windows existem na empresa? Quais usuários ainda não ativaram a autenticação multifator? Quantos computadores estão com versões desatualizadas do sistema operacional? Quais grupos possuem determinado usuário? Normalmente, encontrar essas respostas exige navegar entre diversas telas, aplicar filtros e interpretar diferentes relatórios. Com a evolução da IA generativa, essa experiência começa a mudar. Em vez de procurar informações manualmente, o administrador pode simplesmente fazer perguntas em linguagem natural e obter respostas rápidas, reduzindo o tempo gasto em tarefas operacionais. Mais produtividade para equipes de TI A maior contribuição da IA não está em substituir administradores, mas em eliminar atividades repetitivas que consomem tempo diariamente. Ao automatizar buscas, resumir informações e acelerar consultas administrativas, as equipes podem concentrar seus esforços em atividades que realmente agregam valor, como: fortalecimento da segurança; melhoria da experiência dos usuários; planejamento de infraestrutura; automação de processos; governança de identidade. Na prática, isso significa menos tempo navegando entre menus e mais tempo resolvendo problemas estratégicos. IA como assistente, não como substituta Um dos maiores receios relacionados à IA é a perda de controle sobre processos críticos. Na administração de TI, esse cuidado é ainda mais importante. Alterações em usuários, dispositivos ou políticas de segurança podem gerar impactos significativos caso sejam executadas incorretamente. Por isso, a tendência do mercado é utilizar a IA como um copiloto. Ela ajuda a localizar informações, interpretar dados e sugerir ações, enquanto a decisão final permanece nas mãos do administrador. Esse modelo combina o melhor dos dois mundos: velocidade proporcionada pela IA e supervisão humana para garantir segurança e conformidade. Ambientes híbridos exigem novas formas de gerenciamento As empresas deixaram de trabalhar em ambientes homogêneos há muito tempo. Hoje é comum encontrar organizações utilizando simultaneamente: Windows; macOS; Linux; Microsoft 365; Google Workspace; aplicações SaaS; dispositivos móveis; usuários remotos. Gerenciar esse ecossistema utilizando ferramentas tradicionais pode gerar retrabalho e aumentar a complexidade operacional. Plataformas modernas de gerenciamento de identidade e dispositivos vêm incorporando recursos de IA justamente para simplificar essa realidade, oferecendo uma visão unificada do ambiente e facilitando a tomada de decisões. Segurança... - Published: 2026-05-12 - Modified: 2026-05-12 - URL: https://www.fcbrasil.com.br/por-que-voce-deve-governar-agentes-de-ia-como-se-fossem-seus-funcionarios/ - Categorias: Blog - Tags: Cibersegurança, Tecnologia Os agentes autônomos chegaram e estão avançando mais rápido do que a maioria das estruturas de segurança consegue acompanhar. Não estamos mais falando apenas de chatbots que respondem a perguntas básicas de clientes. Estamos falando de agentes de IA sofisticados que podem navegar na web, acessar bancos de dados internos, executar código e tomar decisões financeiras em nome da sua empresa. Essa mudança cria um problema enorme e urgente que muitas organizações estão ignorando. Precisamos parar de ver esses agentes como meras ferramentas ou scripts e começar a enxergá-los pelo que realmente são: identidades. Quando um agente autônomo tem o poder de agir, ele precisa do mesmo nível de supervisão que seu funcionário de nível mais alto. Se continuarmos a ignorar essa realidade, não estaremos lidando apenas com uma lacuna técnica. Estamos enfrentando uma mudança fundamental na forma como definimos segurança e conformidade. O IAM tradicional é um mapa para um mundo que já não existe. Durante décadas, a Gestão de Identidade e Acesso (IAM) concentrou-se em duas categorias distintas. Primeiro, temos os humanos, que fazem login com senhas e autenticação multifator. Segundo, temos as entidades não humanas, como contas de serviço ou chaves de API, que geralmente executam tarefas estáticas e previsíveis. A antiga forma de pensar pressupõe que, se não for uma pessoa, deve ser uma máquina simples. Mas os agentes autônomos não se encaixam nessas categorias definidas. Ao contrário de uma chave de API padrão que apenas executa a função para a qual foi programada, um agente pode "raciocinar" e se adaptar. Ele pode decidir seguir um novo caminho para resolver um problema, potencialmente acessando dados que não deveria ter acessado inicialmente. Ao tratar um agente como uma simples chave de API, você perde a visibilidade. Não é fácil ver quem contratou o agente, quais são suas permissões específicas ou como detê-lo caso ele comece a se comportar de maneira que coloque sua empresa em risco. Essa abordagem caótica para a identidade de agentes abre caminho para violações de segurança e penalidades regulatórias. A lacuna no mercado Ao analisar o cenário atual de fornecedores de segurança, nota-se um silêncio considerável em relação ao gerenciamento de agentes. A maioria das empresas tradicionais ainda está tentando aperfeiçoar a identificação humana ou as permissões básicas na nuvem. Embora algumas estejam começando a reconhecer a ascensão da IA, muitas vezes estão presas na fase de pesquisa. Elas ainda estão descobrindo como implementar recursos que possam, de fato, governar essas entidades dinâmicas. Isso coloca as equipes de TI em uma situação difícil. Espera-se que você abrace a produtividade da IA, mas não lhe são fornecidas as ferramentas para fazê-lo com segurança. Confiar em métodos obsoletos para gerenciar tecnologia de ponta é a receita para a IA paralela, onde os agentes operam nas sombras, sem qualquer governança formal. Uma Nova Perspectiva: Governança com Participação Humana Na JumpCloud, acreditamos que o único caminho a seguir é tratar os agentes autônomos como identidades formais dentro da sua organização. Isso não significa desacelerar a inovação, mas... - Published: 2026-05-06 - Modified: 2026-04-20 - URL: https://www.fcbrasil.com.br/blog/como-o-dlp-pode-ajudar-na-conformidade-com-a-iso-27001/ - Categorias: Blog - Tags: Cibersegurança, Cybersegurança, DLP, ISO 27001, Tecnologia A ISO/IEC 27001 é o padrão internacional mais reconhecido para gestão da segurança da informação. Ela define como as organizações devem proteger seus dados por meio de políticas, processos e controles técnicos que reduzam riscos de acesso não autorizado, vazamentos e perdas de informação. Embora a ISO 27001 não prescreva ferramentas específicas, ela exige controles claros, evidências auditáveis e aplicação consistente de políticas. É nesse ponto que as soluções de Data Loss Prevention (DLP) desempenham um papel fundamental. O desafio da ISO 27001 na prática Muitas organizações entendem a teoria da ISO 27001, mas enfrentam dificuldades na execução. Os principais desafios incluem: Identificar onde estão os dados sensíveis Controlar como esses dados são acessados e compartilhados Prevenir vazamentos acidentais ou maliciosos Demonstrar evidências claras de conformidade durante auditorias Políticas sem controles técnicos eficazes não são suficientes. A ISO 27001 exige que as organizações implementem, monitorem e comprovem que os dados estão protegidos. O papel do DLP na ISO 27001 As soluções de DLP ajudam a traduzir políticas de segurança em controles técnicos reais. Elas monitoram, detectam e bloqueiam tentativas não autorizadas de movimentação de dados sensíveis, seja por erro humano, negligência ou intenção maliciosa. Com DLP, as organizações conseguem: Impedir a saída não autorizada de informações confidenciais Monitorar o uso de dados em endpoints, e-mails e serviços em nuvem Registrar atividades para fins de auditoria Reduzir riscos de incidentes de segurança Essas capacidades se alinham diretamente a vários controles exigidos pela ISO 27001. Como o DLP apoia controles específicos da ISO 27001 Controle de acesso à informação A ISO 27001 exige que o acesso à informação seja limitado apenas a usuários autorizados. O DLP reforça esse controle ao impedir que usuários copiem, enviem ou imprimam dados sensíveis sem permissão, mesmo que já tenham acesso ao arquivo. Proteção contra vazamento de dados O DLP monitora continuamente canais de saída como: Dispositivos USB E-mail Serviços de armazenamento em nuvem Aplicações web e de chat Impressoras Isso ajuda a cumprir os requisitos de confidencialidade e integridade da informação. Redução de erros humanos Grande parte dos incidentes de segurança ocorre por falhas humanas. O DLP atua como uma camada preventiva, bloqueando ações de risco e alertando usuários e equipes de segurança antes que um vazamento aconteça. Monitoramento e registro de atividades A ISO 27001 exige evidências. As soluções de DLP geram logs detalhados sobre tentativas de acesso, cópia ou transferência de dados sensíveis, fornecendo trilhas de auditoria claras para auditores internos e externos. Gestão de dispositivos removíveis O uso de mídias removíveis representa um risco significativo. O DLP permite: Bloquear ou controlar dispositivos USB Aplicar criptografia em dados gravados Registrar todas as transferências realizadas Essas práticas atendem diretamente aos controles relacionados à proteção física e lógica da informação. DLP em endpoints: onde o risco realmente acontece Embora muitas soluções foquem em perímetro ou rede, grande parte dos vazamentos ocorre no endpoint, notebooks, desktops e dispositivos dos usuários. O Endpoint Protector é uma solução de DLP focada em endpoints, projetada para proteger dados exatamente onde... - Published: 2026-05-05 - Modified: 2026-05-05 - URL: https://www.fcbrasil.com.br/zero-trust-sem-complicacao-por-onde-comecar-na-pratica/ - Categorias: Blog - Tags: Cybersegurança, Inteligência Artificial, Jumpcloud, PAM, zero trust Participe do webinar Zero Trust ainda parece complexo para seus clientes? Então este conteúdo é para você e melhor ainda, temos um convite: Webinar exclusivo para parceirosZero Trust sem complicação: por onde começar na prática com JumpCloud 06 de maio às 10h Online e gratuito Garanta sua vaga Zero Trust já deixou de ser tendência para se tornar uma necessidade real dentro das empresas. Mesmo assim, muitas organizações ainda enxergam esse modelo como algo complexo, difícil de implementar e distante da sua realidade. E é exatamente isso que trava o avanço. Na prática, quando o tema parece complicado demais, ele nem chega a entrar na conversa com o cliente, e oportunidades acabam sendo perdidas. Mas a verdade é que Zero Trust não precisa começar com grandes projetos. O que é Zero Trust (sem complicação) O conceito de Zero Trust parte de uma ideia simples: não confiar automaticamente em nada, nem dentro, nem fora da rede. Isso significa que todo acesso precisa ser validado, independentemente de onde venha. Na prática, isso se traduz em ações como: controle de acessos mais rigoroso autenticação segura gestão de identidades visibilidade sobre dispositivos Ou seja, não é sobre uma única ferramenta, mas sobre uma nova forma de pensar segurança. Por que muitas empresas ainda não começaram Apesar de já estar no radar, Zero Trust ainda enfrenta uma barreira comum: a percepção de complexidade Muitas empresas acreditam que precisam: reestruturar toda a infraestrutura investir em múltiplas soluções executar projetos longos e caros E isso acaba adiando o início. Como começar de forma prática A boa notícia é que o caminho pode ser muito mais simples. Em vez de tentar implementar tudo de uma vez, o ideal é começar por pilares estratégicos: gestão de identidades (IAM) controle de acessos autenticação multifator (MFA) gestão de dispositivos A partir disso, a maturidade vai evoluindo naturalmente. Onde entra a JumpCloud É aqui que a JumpCloud se destaca. A plataforma permite centralizar esses pilares em um único ambiente, facilitando a implementação de Zero Trust de forma prática e escalável. Com ela, você consegue: gerenciar identidades e acessos aplicar políticas de segurança garantir autenticação segura ter visibilidade sobre usuários e dispositivos Tudo isso sem a necessidade de projetos complexos. Como transformar isso em oportunidade Para parceiros, o maior desafio não é apenas entender Zero Trust, mas conseguir levar esse tema para o cliente de forma clara e vendável. Quando simplificado, ele deixa de ser um conceito técnico e passa a ser: uma conversa estratégica uma porta de entrada uma oportunidade de expansão na base Garanta sua vaga Se você quer entender como aplicar Zero Trust na prática e transformar esse tema em oportunidade: 06 de maio às 10h Online e gratuito Garanta sua vaga - Published: 2026-05-04 - Modified: 2026-04-20 - URL: https://www.fcbrasil.com.br/blog/gerenciamento-de-configuracao-para-controle-seguro-de-endpoint/ - Categorias: Blog - Tags: Cibersegurança, controle, Cybersegurança, Endpoint Protector, gerenciamento, Tecnologia O gerenciamento de configuração é um dos pilares para garantir segurança, consistência operacional e conformidade em ambientes de TI modernos. Ao impor políticas padronizadas de sistema e endpoint, as organizações conseguem prevenir configurações incorretas, reduzir superfícies de ataque e manter controles alinhados às melhores práticas de segurança. Ao estabelecer linhas de base seguras, automatizar a aplicação de políticas e detectar desvios de configuração em tempo real, as empresas fortalecem significativamente sua postura de segurança. As soluções da Netwrix ampliam essa proteção com monitoramento contínuo, reversão automática e alinhamento regulatório, protegendo dados sensíveis e controles de acesso baseados em identidade. Gerenciamento de configuração em um ambiente de TI moderno A gestão de configuração envolve rastrear, controlar e manter o estado desejado dos ativos de TI, garantindo consistência, confiabilidade e segurança. Em um contexto amplo, isso significa monitorar continuamente redes, sistemas operacionais, aplicações e políticas. Em um nível mais específico, o gerenciamento de configuração de endpoints foca em garantir que todos os dispositivos conectados ao ambiente corporativo operem conforme padrões definidos de segurança e eficiência. A aplicação consistente de políticas em toda a infraestrutura é essencial para sustentar uma postura de segurança sólida ao longo do tempo. Um processo confiável de configuração permite que políticas preferenciais sejam definidas como padrão, detectando automaticamente alterações não autorizadas e possibilitando a restauração rápida para o estado seguro desejado. Em resumo, enquanto as práticas de segurança definem o que deve ser protegido, o gerenciamento de configuração garante que essas práticas continuem sendo aplicadas de forma consistente. O que é gerenciamento de configuração? Gerenciamento de configuração é o processo de controlar componentes do sistema e serviços para mantê-los em um estado previamente definido. Isso inclui políticas de rede, sistemas operacionais, contas de usuários, dispositivos de endpoint e qualquer outro elemento que afete o funcionamento do ambiente corporativo. Quando aplicado ao longo do ciclo de vida dos sistemas, o gerenciamento de configuração garante que: As configurações permaneçam consistentes Salvaguardas de segurança sejam aplicadas corretamente Alterações sejam documentadas e auditáveis A conformidade regulatória possa ser comprovada Embora o conceito tenha origem em ambientes militares e de hardware, hoje ele é essencial para a gestão contínua de software, infraestrutura, políticas e segurança corporativa. Por que o gerenciamento de configuração é essencial para a segurança de endpoints Ambientes corporativos modernos são grandes, dinâmicos e distribuídos. Esse cenário facilita o surgimento de configurações incorretas, que muitas vezes se tornam portas de entrada para ataques. Entre os principais riscos estão: Deriva de configuração, quando múltiplas alterações não monitoradas transformam o ambiente em algo muito diferente do padrão seguro original Direitos administrativos excessivos, exploráveis por usuários ou atacantes Endpoints remotos ou em nuvem fora do controle central O gerenciamento de configuração é fundamental para identificar essas mudanças precocemente, revertê-las rapidamente e manter controles alinhados a modelos como Zero Trust e Least Privilege, que dependem da aplicação consistente de políticas de identidade e acesso. Além disso, frameworks de conformidade se beneficiam diretamente do monitoramento contínuo e da documentação automatizada proporcionados por uma gestão eficaz de... - Published: 2026-04-29 - Modified: 2026-04-20 - URL: https://www.fcbrasil.com.br/blog/classificacao-de-dados-e-dlp-previna-a-perda-de-dados-comprove-a-conformidade/ - Categorias: Blog - Tags: Cibersegurança, Cybersegurança, dados, DLP, perda de dados, Tecnologia Uma estratégia eficaz de segurança de dados não depende de uma única ferramenta, mas de uma sequência lógica de etapas. Primeiro, entender os dados. Depois, controlar como eles se movimentam. Juntas, classificação de dados e Data Loss Prevention (DLP) formam a base de uma estratégia moderna de proteção da informação, capaz de prevenir vazamentos e violações sem comprometer a produtividade do negócio. Ao contrário de ferramentas pontuais, as soluções modernas de Data Classification escaneiam continuamente os repositórios em tempo real, garantindo que novos arquivos e atualizações sejam corretamente rotulados à medida que o ambiente evolui. O desafio: dados sensíveis estão por toda parte Os dados corporativos não estão concentrados em um único local organizado. Eles se espalham por: Bancos de dados estruturados Arquivos não estruturados Servidores de Arquivos Windows SharePoint e Exchange Bancos SQL e Oracle Repositórios em nuvem como Google Drive, Box e Dropbox Endpoints Windows, macOS e Linux Sem descoberta e classificação eficazes, as organizações ficam cegas para onde estão seus dados sensíveis, quem tem acesso a eles e como estão sendo utilizados. E onde não há visibilidade, o risco de vazamentos e violações cresce exponencialmente. Etapa 1: Classificação de dados A classificação de dados é o primeiro pilar de qualquer estratégia séria de proteção da informação. Ela escaneia automaticamente repositórios e arquivos para identificar dados sensíveis, como: Informações pessoais (PII) Dados financeiros Informações de saúde (PHI) Propriedade intelectual Uma vez identificados, esses dados recebem tags ou rótulos de metadados, que passam a indicar como devem ser tratados. Com Netwrix Data Classification, da Netwrix, as organizações conseguem: Localizar dados sensíveis em ambientes locais e na nuvem Identificar quem tem acesso a esses dados Aplicar rótulos consistentes e reutilizáveis Criar uma base confiável para políticas de segurança downstream Esses rótulos são fundamentais porque proteção sem contexto gera ruído. A classificação fornece exatamente esse contexto. Etapa 2: Prevenção de perda de dados (DLP) Depois que os dados estão classificados, o próximo passo é impedir que sejam compartilhados de forma inadequada. É aqui que entra o DLP, responsável por aplicar políticas de controle sobre dados em movimento. O Netwrix Endpoint Protector combina DLP de endpoint e de rede, garantindo que dados sensíveis sejam inspecionados e controlados independentemente de como os usuários tentem transferi-los. Quando o DLP é orientado por classificação, tudo se torna mais simples e eficaz: O motor de DLP lê diretamente as tags de classificação As equipes não precisam criar regras complexas do zero As políticas são criadas em poucos cliques A aplicação é precisa, consistente e com menos falsos positivos O Endpoint Protector protege dados classificados em endpoints Windows, macOS e Linux, controlando ou bloqueando transferências via: Dispositivos USB E-mail Aplicações e armazenamento em nuvem Serviços de IA Aplicativos de chat Impressoras e outros canais de saída Confiança na conformidade: pronto para auditoria Para equipes de compliance e auditoria, a DLP orientada por classificação vai além da prevenção. Ela entrega prova objetiva. Ao identificar, rotular e proteger dados sensíveis de forma consistente, as organizações conseguem demonstrar conformidade com... - Published: 2026-04-27 - Modified: 2026-04-20 - URL: https://www.fcbrasil.com.br/blog/de-ruido-a-acao-transformando-risco-de-dados-em-resultados-mensuraveis/ - Categorias: Blog - Tags: Cibersegurança, Cybersegurança, FCBrasil, Inteligência Artificial, Tecnologia A maioria das organizações é inundada diariamente por alertas de segurança. Ferramentas sinalizam permissões excessivas, contas inativas, dados superexpostos e violações de políticas, mas as equipes já estão sobrecarregadas. Visibilidade, por si só, não reduz risco. O verdadeiro desafio está em transformar ruído em ação. Quando alertas se acumulam sem contexto ou priorização clara, analistas perdem foco, o backlog cresce e riscos críticos passam despercebidos. Sem direcionamento, a remediação torna-se reativa, fragmentada e pouco eficaz. Essa é a lacuna que muitas organizações enfrentam hoje: muitos dados, pouca direção. A solução exige algo além de dashboards: é preciso conectar visibilidade com contexto, automatizar o que pode ser automatizado e reservar a inteligência humana para decisões que realmente exigem análise aprofundada. De alertas a decisões: o papel dos playbooks de remediação Playbooks práticos de remediação ajudam a estruturar essa transição do alerta para a ação. Eles transformam achados técnicos em fluxos de trabalho repetíveis e orientados a risco, permitindo que as equipes atuem com velocidade e consistência. Playbooks eficazes ajudam a: Endereçar riscos recorrentes, como superexposição de dados, contas órfãs e isolamento inadequado de dados pessoais Padronizar fluxos de remediação para reduzir dependência de ações manuais Fornecer recomendações contextuais, como a remoção de links de compartilhamento global desnecessários que expõem PII Identificar padrões de identidade arriscados precocemente, prevenindo movimentação lateral antes da exploração O resultado é menos improviso, menos ruído e mais foco nos riscos que realmente importam. O risco invisível dos dados sombra Na maioria dos incidentes, o problema não está no ativo mais óbvio, mas no não gerenciado. Dados sombra frequentemente residem fora da visibilidade tradicional de TI: repositórios esquecidos, compartilhamentos amplos, permissões herdadas que nunca foram revistas. O diferencial da Netwrix está na visibilidade híbrida unificada, cobrindo Microsoft 365, servidores de arquivos e plataformas em nuvem como AWS. Isso permite identificar e remediar dados ocultos ou excessivamente expostos onde quer que estejam. Essa profundidade é viabilizada por um mecanismo avançado de classificação de dados, que inclui: Mais de 1. 500 padrões integrados para PII, dados financeiros e informações regulamentadas Confidence scoring, que refina continuamente a precisão da classificação Reclassificação contínua, permitindo ajustes em tempo real conforme o ambiente evolui Segurança não é configure e esqueça. É uma disciplina iterativa: revisar, refinar e reaplicar. Quando automação encontra o contexto humano A automação é essencial para escala. Novos repositórios surgem diariamente, permissões mudam constantemente e o comportamento de identidade evolui a cada acesso. Sem automação, a descoberta contínua simplesmente não acontece. A automação permite: Monitoramento em tempo real de escalada de privilégios Análise contínua de comportamento de identidade Rastreamento da movimentação de dados entre zonas de acesso Mas automação sem contexto gera decisões erradas. A expertise humana continua indispensável para: Validar achados Aplicar contexto de negócio Ajustar regras e tolerâncias de risco A automação leva você até o último quilômetro. Os humanos garantem que ele seja o caminho certo. Essa colaboração entre playbooks automatizados e analistas experientes, entre lógica de máquina e julgamento humano, é o que torna a segurança ao... - Published: 2026-04-22 - Modified: 2026-04-20 - URL: https://www.fcbrasil.com.br/blog/dspm-asm-e-itdr-construindo-uma-estrategia-de-seguranca-consciente-da-exposicao-e-orientada-por-dados/ - Categorias: Blog - Tags: Cibersegurança, Cybersegurança, FCBrasil, Inteligência Artificial, Tecnologia As equipes de segurança enfrentam um cenário cada vez mais complexo: excesso de alertas, inventários incompletos de ativos e ataques baseados em identidade que passam despercebidos pelos controles tradicionais. O SANS 2025 ASM Survey confirma que o Attack Surface Management (ASM) é fundamental para a defesa moderna, mas insuficiente quando utilizado isoladamente. Ao combinar Data Security Posture Management (DSPM) para definir o que realmente importa e monitorar quem acessa ou abusa dos dados, com ASM para identificar onde existem exposições, e ITDR (Identity Threat Detection and Response) para revelar padrões de ataque baseados em identidade, as organizações conseguem alinhar sua defesa ao playbook real dos atacantes e construir uma postura de segurança orientada por dados, identidade e exposição. O desafio: a lacuna entre a teoria de segurança e a realidade operacional Há anos, equipes de segurança lidam com um paradoxo: quanto mais ferramentas, mais alertas e menos clareza. Ativos desconhecidos, permissões excessivas e dados sensíveis superexpostos criam riscos que muitas vezes só são percebidos após um incidente. O SANS 2025 ASM Survey chama isso de “a lacuna persistente entre a teoria de segurança e a realidade operacional” e quantifica o problema: Apenas 28% das organizações conseguem identificar efetivamente arquivos sensíveis em toda a superfície de ataque 89% esperam quantificação de risco por ativo, mas a maioria das plataformas não entrega isso 67% querem orientação de remediação acionável quando vulnerabilidades possuem exploits públicos 55% precisam de proteção que cubra ativos internos e externos Esses dados confirmam que o ASM entrega visibilidade valiosa, mas deixa perguntas críticas sem resposta: Quais exposições realmente afetam dados sensíveis? Quais riscos devem ser priorizados primeiro? Quem possui acesso excessivo aos dados mais críticos da organização? É exatamente nesse ponto que o DSPM complementa o ASM, correlacionando exposição com contexto de dados e identidade e permitindo uma priorização realista e orientada a risco. DSPM: saber o que realmente importa O Data Security Posture Management (DSPM) é a base da gestão moderna de exposição. Sem ele, o ASM gera listas de ativos sem contexto. Não por acaso, apenas 28% das plataformas ASM conseguem identificar arquivos sensíveis, um ponto cego amplamente explorado por atacantes. Com DSPM, as organizações conseguem: Descobrir e classificar dados sensíveis e dados sombra em Microsoft 365, bancos SQL, servidores de arquivos, Oracle Database, Azure Files e outros repositórios on-premises e na nuvem Rotular e proteger dados sensíveis, aplicando políticas consistentes e prevenindo exfiltração Avaliar riscos reais, como permissões excessivas, grupos de segurança vazios ou contas não gerenciadas Proteger a adoção de IA, reduzindo riscos de oversharing, classificação incorreta ou vazamento via ferramentas como Microsoft Copilot Mais do que identificar dados, o DSPM responde perguntas essenciais: Quem tem acesso a esses dados? Esse acesso é necessário? Esse acesso está sendo abusado? Capacidades-chave do DSPM Análise de permissões excessivas: identifica contas superprivilegiadas, acessos dormentes e violações de least privilege Mapeamento de caminhos de acesso a dados sombra: visualiza quem pode alcançar dados sensíveis e por quais caminhos Detecção de atividades suspeitas: identifica acessos anômalos, ameaças internas ou... - Published: 2026-04-20 - Modified: 2026-04-20 - URL: https://www.fcbrasil.com.br/ia-seguranca-simplicidade-como-equilibrar-velocidade-controle/ - Categorias: Blog - Tags: AI, Cibersegurança, Cybersegurança, FCBrasil, Inteligência Artificial, Tecnologia A inteligência artificial deixou de ser tendência e passou a fazer parte da operação das empresas. Hoje, ela está presente no desenvolvimento de software, no atendimento ao cliente e, principalmente, na forma como lidamos com dados e identidades. Com isso, surgem novos desafios: mais velocidade, mais complexidade e uma superfície de ataque em constante expansão. Nesse cenário, a questão não é mais se a IA será utilizada, mas como equilibrar velocidade, risco e controle. A partir da visão da Netwrix, fabricante global de soluções de segurança distribuídas pela FCBrasil, três pilares se destacam como essenciais nessa jornada. Velocidade: produtividade com direção A IA trouxe um novo nível de aceleração para as equipes de TI. Processos que antes levavam dias agora acontecem em minutos. No entanto, velocidade por si só não resolve o problema. O valor está em usar essa aceleração para testar mais ideias, resolver problemas reais com mais rapidez e aumentar a capacidade de inovação. Quando bem aplicada, a IA deixa de ser apenas uma ferramenta de produtividade e passa a atuar como um apoio à tomada de decisão. Nesse contexto, soluções como o Netwrix 1Secure permitem que as empresas tenham visibilidade sobre seus dados, entendam quem acessa essas informações e tomem decisões mais assertivas, sem comprometer a operação. Risco: a ampliação da superfície de ataque Toda evolução tecnológica traz novos riscos, e com a IA não é diferente. Hoje, ameaças incluem desde injeção de prompts em sistemas até vazamento de dados por meio de modelos de IA, além de técnicas de engenharia social cada vez mais sofisticadas. Outro ponto relevante é que a velocidade da IA desloca gargalos. Enquanto o desenvolvimento avança rapidamente, áreas como segurança, governança e documentação nem sempre acompanham o mesmo ritmo. Para lidar com esse cenário, é essencial contar com ferramentas que ofereçam detecção e resposta contínuas. Soluções como o Netwrix Threat Manager permitem identificar comportamentos anômalos, enquanto o Netwrix ITDR reforça a necessidade de validação contínua de identidades. Além disso, há um risco importante dentro das próprias organizações. Ao longo do tempo, usuários acumulam permissões sem a devida revisão, o que pode resultar em acesso indevido a dados sensíveis. O Netwrix 1Secure também atua nesse ponto, ajudando a mapear acessos, identificar exposições e aplicar governança de forma contínua. Simplicidade: a base para escalar com segurança Em um ambiente cada vez mais complexo, a simplicidade se torna um diferencial competitivo. Independentemente do porte da empresa, a base da segurança continua sendo a mesma: saber quais dados existem entender quem tem acesso a eles garantir controle contínuo Empresas que conseguem responder essas três perguntas com clareza já estão em uma posição mais avançada. Essa abordagem é a base das soluções da Netwrix, como o Netwrix DSPM, que permite inventariar, classificar e proteger dados de forma contínua. IA como ferramenta, não substituição A IA não deve ser tratada como substituta de pessoas, nem como solução imediata para eficiência. O uso eficaz passa por definir diretrizes claras, orientar as equipes e permitir aprendizado com controle. Restringir o... - Published: 2026-03-10 - Modified: 2026-03-04 - URL: https://www.fcbrasil.com.br/blog/conformidade-com-cmmc-e-o-papel-critico-do-controle-de-usb-estilo-mdm-na-protecao-de-cui/ - Categorias: Blog A conformidade com o CMMC (Cybersecurity Maturity Model Certification) deixou de ser opcional. Para empresas que lidam com Informações Não Classificadas Controladas (CUI) ou Informações de Contratos Federais (FCI), os novos requisitos regulatórios agora determinam diretamente a elegibilidade para contratos com o Departamento de Defesa dos EUA (DoD). Com a entrada em vigor das regras do 48 CFR, as organizações precisam demonstrar práticas comprováveis de segurança de dados. Em ambientes isolados (air-gapped), onde o uso de mídia removível é inevitável, criptografia de USB validada por FIPS e controle rigoroso de dados tornaram-se elementos críticos para manter a conformidade e proteger CUI. Atualizações regulatórias: do 32 CFR ao 48 CFR O Departamento de Defesa dos EUA substituiu o 32 CFR pelo 48 CFR, criando um novo modelo de aplicação para o CMMC. Essa mudança estabelece um regime de conformidade mais rigoroso, mensurável e auditável, exigindo que os contratados validem controles técnicos e fechem lacunas de segurança antes de serem considerados elegíveis. A implicação é clara:CMMC não é mais aspiracional. A conformidade agora é um requisito contratual obrigatório, diretamente vinculado à continuidade e à conquista de novos contratos. O estado atual do CMMC: o que mudou e por que isso importa O CMMC existe há anos, mas agora entrou em sua fase decisiva. Com a publicação final da regra no 48 CFR, o DoD iniciou uma contagem regressiva curta para que as organizações se adequem. No núcleo do CMMC está a comprovação de conformidade com: NIST SP 800-171 – Proteção de CUI e FCI NIST SP 800-172 – Controles avançados para proteção contra APTs (para programas mais sensíveis) Não basta possuir políticas documentadas. O CMMC exige controle demonstrável, evidência técnica e trilhas de auditoria. Níveis de avaliação CMMC Nível 1 – Autoavaliação (FCI) Nível 2 – Avaliação por terceiros (C3PAO) para CUI Nível 3 – Avaliação governamental (DIBCAC), com requisitos além do NIST 800-171 O nível exigido depende do contrato específico do DoD, mas, para contratantes principais e subcontratados, a conformidade agora faz parte do custo de fazer negócios. Por que proteger CUI é mais complexo do que parece CUI inclui dados de engenharia, design e projeto que sustentam programas de defesa e manufatura crítica. Diferentemente de ambientes corporativos tradicionais, muitas organizações da Defense Industrial Base (DIB) operam em ambientes isolados da internet para proteger sistemas sensíveis. Nesses cenários, o uso de drives USB continua sendo essencial para: Transferência entre estações de trabalho e sistemas industriais Integração com ferramentas de manufatura Compartilhamento controlado com parceiros autorizados Desativar completamente portas USB não é viável. O desafio é permitir a transferência de dados sem que o CUI saia do ambiente de forma descriptografada, não auditada ou não autorizada. Definições e requisitos-chave do CMMC CUI (Controlled Unclassified Information)Dados sensíveis de engenharia ou projeto vinculados a programas governamentais. FCI (Federal Contract Information)Informações associadas a contratos federais que exigem proteção básica. Criptografia obrigatóriaTodo CUI em mídia removível deve usar criptografia validada por FIPS, geralmente AES-256. Auditoria baseada em evidênciaO CMMC exige prova técnica, não confiança implícita. Logs,... - Published: 2026-03-06 - Modified: 2026-03-04 - URL: https://www.fcbrasil.com.br/blog/mercado-de-solucoes-privileged-access-management-guia-2026/ - Categorias: Blog O Privileged Access Management (PAM) tornou-se um dos pilares centrais da cibersegurança moderna. Em 2026, as soluções de PAM evoluíram de cofres de senhas tradicionais para plataformas centradas na identidade, focadas em eliminação de privilégios permanentes, acesso sob demanda (just-in-time) e visibilidade total de sessões privilegiadas. Essa evolução responde diretamente ao crescimento dos ataques baseados em identidade, às exigências de Zero Trust, aos requisitos regulatórios e às demandas cada vez mais rigorosas de seguro cibernético. Neste guia, você encontrará uma visão clara do mercado de PAM, suas tendências, desafios, critérios de avaliação e perspectivas futuras. O que é Privileged Access Management e por que ele é crítico O Privileged Access Management é um conjunto de controles e tecnologias projetado para governar, proteger e monitorar acessos privilegiados a sistemas críticos, aplicações, dados sensíveis e infraestruturas essenciais. Contas privilegiadas — como administradores de sistemas, contas de serviço, automações e identidades de máquina — representam um risco desproporcional quando comprometidas. Um único acesso elevado pode permitir movimentação lateral, escalada de privilégios, exfiltração de dados e paralisação operacional. Por isso, o PAM tornou-se fundamental para: Reduzir riscos baseados em identidade Aplicar princípios de Zero Trust Atender a requisitos regulatórios e de auditoria Limitar impactos de ransomware e ataques de credenciais Proteger ambientes híbridos, multinuvem e remotos Tamanho do mercado e perspectivas de crescimento O mercado global de soluções de Privileged Access Management continua em forte expansão: 2024: US$ 3,6 bilhões 2025: US$ 4,44 bilhões 2034 (projeção): US$ 28 bilhões CAGR estimado: 23,3% Adoção por região América do Norte: mercado maduro, impulsionado por regulações como HIPAA e CCPA Europa: crescimento acelerado por GDPR, NIS2 e soberania de dados Ásia-Pacífico: adoção rápida associada à transformação digital e cloud-first A demanda cresce especialmente por soluções capazes de operar em ambientes híbridos, reduzir privilégio permanente e integrar identidade e segurança sem complexidade operacional excessiva. Principais fatores que impulsionam a adoção de PAM 1. Crescimento dos ataques baseados em identidade Roubo de credenciais aumentou 800% Ataques de ransomware cresceram 179% Uso de identidades legítimas para evasão de controles tradicionais 2. Transformação digital e cloud computing Expansão de ambientes híbridos e multinuvem Acesso remoto sem VPN Automação, DevOps e identidades não humanas 3. Pressão regulatória e de compliance GDPR, NIS2, PCI DSS, HIPAA, SOX, NIST Auditorias mais frequentes e exigentes 4. Exigências de seguro cibernético PAM, MFA e monitoramento de sessões tornaram-se pré-requisitos para elegibilidade e redução de prêmios Desafios e limitações do mercado de PAM Apesar do crescimento, o mercado enfrenta desafios relevantes: Integração com ambientes legados Complexidade excessiva de políticas e fluxos administrativos Custos iniciais elevados em plataformas tradicionais Baixa usabilidade que incentiva bypass de controles Gestão deficiente de contas de serviço e identidades não humanas As implementações mais bem-sucedidas priorizam redução de fricção operacional, implementação por fases e revogação confiável de privilégios ao final de cada sessão. Segmentação do mercado de PAM O mercado pode ser segmentado por arquitetura, modelo de entrega e vertical de indústria. Principais arquiteturas PAM baseado em cofre de credenciais PAM centrado na... - Published: 2026-03-04 - Modified: 2026-03-04 - URL: https://www.fcbrasil.com.br/conformidade-nis2-o-que-significa-quem-afeta-como-cumprir/ - Categorias: Blog A NIS2 é a diretiva de cibersegurança mais abrangente já criada pela União Europeia. Ela exige que entidades essenciais e importantes implementem uma gestão robusta de riscos cibernéticos, adotem medidas técnicas e organizacionais obrigatórias, relatem incidentes dentro de prazos rigorosos e garantam a segurança de toda a cadeia de suprimentos. As penalidades podem chegar a €10 milhões ou até 2% do faturamento global anual, o que torna a conformidade não apenas uma exigência regulatória, mas uma prioridade estratégica de negócio. As soluções da Netwrix apoiam as organizações nesse processo por meio da gestão da postura de segurança de dados, identidade, acesso privilegiado e relatórios prontos para auditoria. O que é a Diretiva NIS2? A Diretiva de Segurança de Redes e Informação 2 (NIS2) representa uma mudança fundamental na abordagem da União Europeia em relação à cibersegurança. Ela substitui a diretiva NIS original de 2016, corrigindo limitações importantes, como: Implementações inconsistentes entre os Estados-Membros Cobertura restrita a poucos setores Falhas nos mecanismos de fiscalização e aplicação A NIS2 estabelece uma base regulatória comum em toda a UE, garantindo que padrões de cibersegurança sejam aplicados de forma consistente em setores críticos da economia e da sociedade. A diretiva entrou em vigor em 16 de janeiro de 2023, e os países da UE tiveram até 17 de outubro de 2024 para incorporá-la às suas legislações nacionais. A partir desse momento, as obrigações e penalidades passam a ser plenamente aplicáveis. Quem é afetado pela NIS2? A NIS2 introduz duas categorias principais de organizações, ambas sujeitas a requisitos rigorosos de segurança e reporte de incidentes. Entidades essenciais São organizações cujo funcionamento é crítico para a sociedade e a economia, sujeitas a supervisão proativa, auditorias regulares e penalidades mais severas. Setores incluídos Energia (eletricidade, petróleo, gás, aquecimento urbano) Transporte (aéreo, ferroviário, marítimo e rodoviário) Finanças (bancos, crédito e infraestrutura de mercado financeiro) Saúde (hospitais, clínicas, laboratórios e farmacêuticas) Administração pública Infraestrutura digital (cloud, data centers, DNS, telecomunicações) Água e saneamento Espaço (infraestrutura terrestre e comunicações por satélite) Critério de porte ≥250 funcionários ou Faturamento anual superior a €50 milhões Entidades importantes Atuam em setores relevantes para a estabilidade econômica e o bem-estar público, com um regime de supervisão mais reativo. Setores incluídos Gestão de resíduos Produção e distribuição de alimentos Indústria química Manufatura (dispositivos médicos, eletrônicos, máquinas, veículos) Provedores digitais (marketplaces, buscadores, redes sociais) Serviços postais e de courier Pesquisa e desenvolvimento crítico Critério de porte ≥50 funcionários ou Faturamento anual superior a €10 milhões Empresas fora da União Europeia A NIS2 também se aplica a empresas não pertencentes à UE que prestam serviços a clientes europeus. Isso inclui, por exemplo, provedores de nuvem, SaaS e MSPs com operações fora da Europa, mas que impactam serviços dentro do território europeu. Por que a NIS2 foi criada? A NIS2 foi introduzida para responder à evolução acelerada das ameaças cibernéticas e às fragilidades da NIS1. Entre os principais fatores estão: Crescimento exponencial de ataques de ransomware contra setores críticos Sofisticação de ataques de phishing, BEC e engenharia social... - Published: 2026-02-12 - Modified: 2026-02-12 - URL: https://www.fcbrasil.com.br/se-70-dos-incidentes-de-perda-de-dados-acontecem-no-endpoint-por-que-o-seu-dlp-estaria-em-outro-lugar/ - Categorias: Blog - Tags: Cybersegurança, DLP, FCBrasil, Tecnologia Estudos e análises de mercado mostram um dado consistente: a maioria dos incidentes de perda de dados ocorre no endpoint, notebooks, desktops e dispositivos usados diariamente pelos colaboradores. Ainda assim, muitas organizações continuam investindo principalmente em soluções de DLP focadas em rede ou perímetro. Isso levanta uma pergunta simples e inevitável: se o risco está no endpoint, por que a proteção não está lá também? Onde o vazamento realmente acontece O endpoint é onde o trabalho acontece. É onde os usuários: Copiam arquivos para dispositivos USB Enviam anexos por e-mail Compartilham documentos via aplicativos em nuvem Colam informações sensíveis em chats ou ferramentas de IA Imprimem dados confidenciais Essas ações são legítimas no dia a dia, mas também representam os principais vetores de vazamento, seja por erro humano, negligência ou intenção maliciosa. Soluções de DLP baseadas apenas em rede não conseguem ver, nem controlar, muitas dessas atividades, especialmente em cenários modernos de trabalho remoto, dispositivos móveis e uso intensivo de SaaS. As limitações do DLP tradicional de rede Historicamente, o DLP foi projetado para proteger o perímetro. Mas o perímetro praticamente desapareceu. As principais limitações do DLP focado em rede incluem: Falta de visibilidade sobre ações locais do usuário Dificuldade para proteger dispositivos fora da rede corporativa Pouco controle sobre aplicações em nuvem e SaaS Incapacidade de bloquear ações antes que o dado saia do endpoint Em um cenário onde os usuários trabalham de qualquer lugar, confiar apenas na rede é confiar em um ponto que já não existe. Por que o DLP de endpoint é essencial O DLP de endpoint atua no ponto exato onde os dados são acessados e manipulados. Ele permite que as organizações: Bloqueiem ou controlem cópias para USBs Apliquem criptografia automaticamente em mídias removíveis Inspecionem uploads para serviços de nuvem Monitorem envio de dados por e-mail e aplicativos Registrem todas as tentativas de movimentação de dados sensíveis Tudo isso acontece em tempo real, antes que o vazamento ocorra. Endpoint Protector: DLP onde o risco realmente existe O Endpoint Protector foi projetado com essa premissa em mente: proteger dados no endpoint, independentemente de onde o usuário esteja trabalhando. A solução oferece: DLP completo para endpoints Windows, macOS e Linux Controle granular de dispositivos USB e periféricos Aplicação de políticas baseadas em conteúdo e contexto Logs detalhados para auditoria e conformidade Proteção mesmo quando o dispositivo está offline Isso garante uma cobertura realista e eficaz para ambientes modernos, híbridos e distribuídos. Menos ruído, mais controle Outro benefício crítico do DLP no endpoint é a redução de falsos positivos. Ao entender o contexto do usuário, do dispositivo e da ação realizada, as políticas se tornam mais precisas e acionáveis. Em vez de gerar alertas genéricos, as equipes de segurança conseguem: Aplicar políticas específicas por grupo ou função Permitir exceções controladas quando necessário Priorizar riscos reais em vez de volume de alertas DLP no endpoint também é compliance Além de reduzir riscos reais, o DLP de endpoint ajuda diretamente na conformidade com normas como: ISO 27001 GDPR HIPAA PCI... - Published: 2026-02-11 - Modified: 2026-02-11 - URL: https://www.fcbrasil.com.br/por-que-jumpcloud/ - Categorias: Blog O mundo do trabalho mudou. As empresas deixaram de operar em ambientes centralizados, com um único sistema operacional e uma única rede. Hoje, os times são remotos ou híbridos, usam Windows, macOS e Linux, acessam aplicações em nuvem, trabalham de qualquer lugar e esperam segurança sem atrito. O problema é que a TI tradicional não foi projetada para esse cenário. É exatamente por isso que o JumpCloud existe. O desafio da TI moderna Durante décadas, o Active Directory local foi o coração da identidade corporativa. Ele funcionava bem em um mundo onde: Todos estavam no escritório Os dispositivos eram majoritariamente Windows As aplicações rodavam em servidores locais Esse mundo não existe mais. Hoje, as equipes de TI lidam com: Dispositivos diversos (Windows, macOS e Linux) Aplicações SaaS espalhadas Usuários trabalhando de qualquer lugar Exigências crescentes de segurança e conformidade Orçamentos e equipes mais enxutos Manter tudo isso com ferramentas fragmentadas gera complexidade, riscos e ineficiência. O que é o JumpCloud O JumpCloud é uma plataforma de diretório em nuvem que centraliza identidade, acesso, dispositivos e autenticação em um único lugar. Em vez de depender de servidores locais e soluções desconectadas, o JumpCloud oferece um diretório moderno, baseado em nuvem, capaz de gerenciar: Usuários e grupos Dispositivos (Windows, macOS e Linux) Aplicações via SSO (SAML) Redes e Wi-Fi via RADIUS Servidores e sistemas via LDAP Políticas de segurança e autenticação Tudo isso sem a necessidade de infraestrutura local pesada. Uma abordagem moderna para identidade e acesso O JumpCloud foi criado para o modelo Zero Trust, onde nada é confiável por padrão. Cada acesso é validado, cada identidade é verificada. Isso significa: Autenticação multifator (MFA) integrada Políticas de senha consistentes Controle centralizado de acessos Revogação imediata quando um usuário sai da empresa Menos dependência de VPNs e redes internas A identidade passa a ser o novo perímetro de segurança. Um diretório que funciona em qualquer ambiente Diferente das soluções tradicionais, o JumpCloud não força a empresa a escolher um ecossistema específico. Ele funciona de forma agnóstica, suportando: Windows, macOS e Linux Ambientes locais, híbridos e 100% em nuvem Integração com Google Workspace, Microsoft 365 e centenas de aplicações SaaS Isso dá liberdade para as organizações escolherem as melhores ferramentas para o negócio, sem ficarem presas a um único fornecedor. Menos ferramentas, menos complexidade Muitas empresas usam uma combinação de: Active Directory Ferramentas de MDM Soluções de SSO VPNs Scripts e integrações manuais O JumpCloud consolida grande parte disso em uma única plataforma, reduzindo: Custos de licenciamento Sobrecarga operacional Pontos cegos de segurança Tempo gasto com manutenção Menos ferramentas significa menos falhas e mais controle. Segurança sem sacrificar a experiência Segurança não precisa ser sinônimo de fricção. Com o JumpCloud: Os usuários usam um único conjunto de credenciais O acesso é rápido, mas controlado As políticas são aplicadas de forma invisível ao usuário final A TI ganha visibilidade sem atrapalhar o trabalho O resultado é mais produtividade com mais segurança. Projetado para equipes de TI modernas O JumpCloud foi pensado para equipes que... - Published: 2026-01-22 - Modified: 2026-01-22 - URL: https://www.fcbrasil.com.br/qual-o-valor-jumpcloud-entendendo-beneficios-e-impacto/ - Categorias: Blog O que é o JumpCloud? O JumpCloud é um serviço de diretório na nuvem (cloud directory service) que ajuda organizações a gerenciar identidades, acessos e autenticação de usuários de forma centralizada e segura. Com ele, equipes de TI podem conectar usuários aos recursos de TI de que precisam para trabalhar, sejam sistemas, servidores, aplicativos ou redes, sem depender de infraestrutura local tradicional. Ele é compatível com uma grande variedade de recursos, incluindo: Sistemas operacionais: Windows, macOS e Linux Servidores: tanto na nuvem quanto locais Aplicativos: que usam LDAP e SAML Serviços de produtividade: como Google Workspace e Microsoft 365 Armazenamento de arquivos: locais e em nuvem Redes: incluindo acesso via RADIUS para Wi-Fi com autenticação centralizada Essa abordagem multi-protocolo e independente de fornecedor permite que o JumpCloud funcione como um diretório unificado para acesso e identidade, sem as restrições de soluções tradicionais. O valor intangível do JumpCloud Antes de falar de números e custos, é importante entender os benefícios não financeiros que uma solução como essa traz: 1 - Mais agilidade O JumpCloud dá às organizações liberdade para escolher as melhores ferramentas e tecnologias para cada necessidade, em vez de ficarem presas ao que um provedor específico suporta. Ele suporta múltiplos protocolos (como LDAP, SAML 2. 0, RADIUS e APIs) e funciona em diferentes sistemas operacionais, o que aumenta a flexibilidade e acelera processos. Por exemplo, algumas empresas integram o JumpCloud com ferramentas de automação e comunicação corporativa, multiplicando a eficiência em atividades repetitivas e ganhando tempo operacional significativo. 2 - Mais controle Centralizar todos os recursos em uma única plataforma de identidade dá aos administradores maior controle sobre quem pode acessar o quê. Isso significa menos trabalho manual, respostas mais rápidas a problemas e, principalmente, eliminação de atividades fora do controle de TI (shadow IT). Um caso citado é de uma empresa que simplificou drasticamente o processo de desligamento de funcionários porque, ao remover uma conta no JumpCloud, todos os acessos associados (rede, arquivos, sistemas e aplicativos) são revogados de uma vez. 3 - Mais segurança Uma plataforma de diretório moderna permite aplicar políticas de segurança fortes de forma uniforme em toda a infraestrutura: Senhas complexas, autenticação multifator (MFA) e autenticação por chave SSH Políticas de segurança em sistemas e dispositivos Criptografia de disco completo (Full Disk Encryption, FDE) em máquinas RADIUS-as-a-Service para segmentar redes Wi-Fi com credenciais individuais Essa centralização fortalece a proteção sem comprometer a experiência do usuário. 4 - Mais eficiência Quando usuários, sistemas, servidores, aplicativos e redes são administrados em um único lugar, a produtividade aumenta. Os administradores gastam menos tempo alternando entre ferramentas e processos, e os usuários gastam menos tempo com senhas e logins, podendo acessar seus recursos com um único conjunto de credenciais. O valor tangível do Directory-as-a-Service Além dos benefícios intangíveis, o JumpCloud também impacta diretamente custos e operações: Substitui soluções locais como o Active Directory O JumpCloud pode funcionar como um substituto completo para o Microsoft Active Directory, eliminando a necessidade de múltiplas ferramentas e complementos para gerenciar ambientes heterogêneos... - Published: 2026-01-09 - Modified: 2026-01-09 - URL: https://www.fcbrasil.com.br/zero-trust-zero-dor-de-cabeca-por-que-pam-integrado-e-seu-novo-melhor-amigo/ - Categorias: Blog Imagine um mundo em que a segurança da sua empresa é realmente à prova de falhas. Essa é a promessa da arquitetura Zero Trust: um modelo que não confia em nenhum usuário, dispositivo ou aplicativo por padrão, verificando cada solicitação de acesso. É o padrão ouro da segurança, mas implementá-lo pode parecer esmagador. Na prática, muitas empresas acabam com um emaranhado de ferramentas que trazem mais dor de cabeça do que proteção. Mas e se implementar Zero Trust não precisasse ser tão complicado? E se existisse uma forma de alcançar esse nível de segurança com uma única plataforma moderna? É aí que entra uma solução integrada de Privileged Access Management (PAM). Este artigo, extraído do guia PAM for the People, mostra como uma plataforma de PAM integrada pode tornar uma estratégia Zero Trust não apenas possível, mas surpreendentemente simples. O Sonho do Zero Trust vs. A Realidade Fragmentada O princípio central do Zero Trust é simples: “nunca confie, sempre verifique”. Para isso, é necessário proteger todos os possíveis pontos de entrada. O método antigo envolvia um conjunto de ferramentas separadas: uma para identidade outra para gestão de dispositivos outra para controle de acesso  O resultado? Um emaranhado de soluções que não se comunicam, criando: pontos cegos de segurança atritos operacionais inconsistências  Essa realidade fragmentada vai contra tudo o que Zero Trust propõe. É um sistema construído sobre complexidade, não sobre segurança. PAM Integrado: Seu Caminho para uma Defesa Unificada Uma solução moderna e integrada de PAM atua como uma alternativa atualizada às ferramentas legadas. Ela unifica a gestão das principais camadas de segurança: 1. Identidade Os usuários são o novo perímetro de segurança. O PAM moderno protege o acesso privilegiado na camada da identidade, garantindo que somente usuários verificados tenham acesso a recursos sensíveis. 2. Dispositivos Com funcionários usando vários dispositivos, a solução precisa proteger acessos em todos eles, sejam locais ou remotos. Uma plataforma integrada gerencia acesso privilegiado em todos os dispositivos da empresa. 3. Acesso A abrangência é essencial. Um PAM eficaz deve cobrir cada transação de acesso, seja para: um servidor on-premises uma aplicação na nuvem um sistema SaaS  Em resumo: O PAM se torna a fonte única de verdade para todo acesso privilegiado, eliminando a complexidade de usar ferramentas isoladas. As Vantagens de uma Solução Completa e Moderna Um PAM integrado faz muito mais do que simplificar Zero Trust. Ele torna a segurança: eficaz acessível possível para qualquer empresa Aqui estão os principais benefícios: Segurança para todos Historicamente, PAM era complexo e caro, restrito a grandes empresas. Hoje, soluções modernas tornam o PAM acessível a empresas de todos os tamanhos, mesmo sem equipes dedicadas de segurança. Trabalhe de qualquer lugar Um PAM moderno protege nativamente: apps em nuvem SaaS recursos on-premises  Tudo isso sem precisar de VPNs, que não se encaixam no modelo Zero Trust. Zero pontos cegos Uma plataforma abrangente monitora todas as transações de acesso, eliminando lacunas e garantindo a verificação contínua — essência do Zero Trust. Conformidade facilitada Com todo acesso privilegiado centralizado,... - Published: 2025-12-22 - Modified: 2025-12-22 - URL: https://www.fcbrasil.com.br/pam-sem-vpn-mudanca-inteligente/ - Categorias: Blog Por anos, as VPNs foram o método padrão para conceder acesso remoto a sistemas críticos. No contexto de Privileged Access Management (PAM), elas atuam como porteiras, controlando como engenheiros, administradores e fornecedores terceirizados se conectam a infraestruturas sensíveis. Mas, à medida que as organizações avançam rumo a arquiteturas cloud-native e equipes remotas se tornam a norma, o modelo de acesso baseado em VPN mostra sinais claros de obsolescência. Mesmo assim, VPNs persistem. Em um estudo, 80% dos usuários afirmaram usar VPN por segurança, enquanto apenas 6% disseram usar para proteger dados da empresa, e 16% usam porque é exigência do empregador. A verdade é que VPNs tradicionais introduzem atrito, ampliam a superfície de ataque e geralmente concedem muito mais acesso do que o necessário. Elas dependem de um modelo de confiança binário: uma vez dentro, você é confiável. Isso contradiz diretamente frameworks modernos como Zero Trust, que priorizam identidade, contexto e verificação contínua, em vez de um perímetro estático. As Limitações das VPNs Tradicionais no Cenário Moderno de TI As VPNs foram criadas em um período em que: a infraestrutura era centralizada os usuários trabalhavam presencialmente e o “perímetro de rede” fazia sentido Hoje, nada disso é mais verdadeiro. Ambientes modernos de TI são: fluidos baseados em nuvem híbridos distribuídos globalmente acessados por múltiplos dispositivos Nesse cenário, o modelo tradicional de VPN começa a ruir. 1. Confiança Implícita VPNs operam sob a suposição falha de que quem está dentro da rede é confiável. Isso é perigoso em um mundo onde ameaças internas, credenciais roubadas e movimentação lateral são comuns. Uma vez conectado, o usuário frequentemente enxerga muito mais do que deveria. Isso não é só ineficiente, é arriscado. 2. Falta de Controle Granular VPNs não se importam quem você é, apenas se você tem acesso. Políticas baseadas em: faixas de IP grupos amplos não conseguem impor regras como: “este usuário só pode acessar este servidor de produção e somente por 30 minutos”. Em cenários de acesso privilegiado, essa imprecisão é uma falha crítica. 3. Inadequadas para Ambientes Cloud e Híbridos VPNs foram criadas para infraestruturas estáticas. Ambientes atuais são dinâmicos, conteinerizados, orientados por API. Roteá-los por VPN adiciona: latência complexidade fragilidade na escala 4. Experiência Ruim para o Usuário VPNs atrasam, caem e exigem softwares extras. Isso cria atrito e incentiva o uso de shadow IT. Segurança deve habilitar o trabalho, não bloqueá-lo. 5. Falhas de Auditoria e Visibilidade VPNs tradicionais não mostram o que o usuário fez após a conexão: acessou um banco de dados? executou comandos? baixou arquivos sensíveis? Sem uma camada adicional de PAM, essa visibilidade se perde, dificultando investigações e auditorias. O Que é Acesso sem VPN? Acesso VPN-less é uma abordagem moderna que concede acesso a sistemas específicos com base em: identidade contexto política sem colocar usuários dentro da rede privada. Os princípios centrais incluem: Zero Trust Menor privilégio Acesso Just-in-Time Autorização contextual Auditoria e visibilidade Ausência de exposição de rede A ideia pode parecer contraintuitiva: “Se não é VPN, então o que é? ”... - Published: 2025-12-17 - Modified: 2025-12-17 - URL: https://www.fcbrasil.com.br/blog/pam-e-iam-a-parceria-essencial-para-a-seguranca-moderna/ - Categorias: Sin categoría No mundo da cibersegurança, os acrônimos estão por toda parte. Dois dos mais comuns, e frequentemente confundidos, são IAM (Identity and Access Management) e PAM (Privileged Access Management). Embora pareçam semelhantes e ambos sejam cruciais para proteger ativos digitais, eles abordam partes diferentes da postura de segurança. Então, é PAM vs. IAM? De forma alguma. É muito mais PAM e IAM: dois aliados poderosos trabalhando em conjunto. Vamos desmistificar essa relação e entender como eles funcionam juntos para formar uma estratégia de segurança verdadeiramente robusta. A Base: Identity and Access Management (IAM) Pense no IAM como o segurança na porta de uma casa noturna. Ele gerencia e protege a identidade de todos que querem entrar, dos clientes comuns aos VIPs. O IAM é um framework amplo que governa todo o ciclo de vida da identidade digital, respondendo três perguntas fundamentais: 1. Quem é você? (autenticação) O processo de verificar a identidade do usuário. Pode ser: usuário e senha MFA biometria código de uso único 2. O que você pode fazer? (autorização) Depois da autenticação, o IAM determina os recursos que o usuário pode acessar, normalmente com base em: papéis (RBAC) funções dentro da empresa Um funcionário do marketing acessa a pasta de marketing, não o banco de dados de RH. 3. Você ainda precisa desse acesso? (ciclo de vida) IAM administra as contas de ponta a ponta: criação concessão de acesso revisão revogação Assim que o colaborador deixa a empresa, seu acesso é removido imediatamente. Em resumo: O IAM fornece a base da segurança, garantindo identidades únicas, verificáveis e permissões adequadas às responsabilidades de cada usuário. O Círculo Interno: Privileged Access Management (PAM) Voltando à analogia da casa noturna: Se o IAM é o segurança da porta, o PAM é o segurança privado da área VIP. Ele não gerencia apenas identidades, ele gerencia as identidades mais poderosas: as que têm as chaves do reino. Contas privilegiadas possuem permissões elevadas capazes de: alterar sistemas críticos acessar dados sensíveis modificar infraestrutura realizar operações de alto impacto Uma conta privilegiada comprometida pode gerar: movimentação lateral roubo de dados destruição de sistemas O PAM é um subconjunto especializado do IAM, focado exclusivamente nessas contas de alto risco. Seu framework se apoia em pilares centrais: 1. Acesso seguro e controlado Credenciais privilegiadas são guardadas em cofres digitais. Acesso é concedido apenas quando necessário (just-in-time), reduzindo privilégios permanentes. 2. Monitoramento contínuo e auditoria Sem pontos cegos. Cada ação de usuários privilegiados é: monitorada registrada auditada Isso garante plena visibilidade para investigação e conformidade. 3. Políticas e automação O ciclo completo de acesso privilegiado é automatizado: solicitação aprovação liberação expiração Isso reforça políticas e reduz erro humano. A Sinergia: Uma Defesa Unificada em Camadas É fundamental entender: PAM NÃO substitui IAM. Ele é uma extensão especializada. IAM → oferece amplitude (identidade geral) PAM → oferece profundidade (controle de acessos privilegiados) O fluxo ideal funciona assim: IAM autentica o usuário e define permissões gerais. Se o usuário precisar executar uma ação privilegiada, o PAM assume: verifica concede acesso... - Published: 2025-12-15 - Modified: 2025-12-15 - URL: https://www.fcbrasil.com.br/custos-ocultos-pam-empresas-enfrentando-dificuldades/ - Categorias: Blog Quando falamos sobre implementar e gerenciar soluções de Privileged Access Management (PAM), pequenas e médias empresas (PMEs) enfrentam um conjunto de desafios específicos. Diferente de grandes corporações, que contam com equipes de segurança dedicadas e orçamentos robustos, as PMEs geralmente lutam com: custos elevados complexidade técnica falta de recursos dificuldade para manter a postura de segurança limitações de escala Para muitas PMEs, a percepção sobre soluções tradicionais de PAM é o primeiro obstáculo: Elas costumam enxergar PAM como: muito caro muito complexo para equipes pequenas difícil de integrar e manter sem atrapalhar as operações Esse cenário leva a uma escolha perigosa: abrir mão completamente do PAM, deixando a empresa vulnerável, ou adotar métodos manuais e limitados, sujeitos a erros e ineficiência. É uma situação clássica onde o “remédio parece pior que a doença”, e muitas empresas ficam expostas a riscos desnecessários. Desafios do PAM Custos Elevados Soluções tradicionais de PAM são caras e projetadas para grandes empresas. Os custos incluem: licenciamento alto infraestrutura (hardware, servidores) manutenção serviços de implementação treinamentos No fim, o custo total de propriedade dispara. Complexidade e Falta de Recursos PMEs têm equipes pequenas de TI, e ferramentas tradicionais de PAM apresentam: curva de aprendizado íngreme necessidade de expertise especializada implantação e manutenção complexas Além disso, auditorias manuais para segurança e conformidade são cansativas e sujeitas a erro. Dificuldade para Manter a Postura de Segurança Sem equipe suficiente ou ferramentas automatizadas, é difícil: monitorar continuamente sessões privilegiadas detectar anomalias responder rapidamente a ameaças aplicar o princípio de menor privilégio de forma consistente Escalabilidade Limitada Uma solução básica até pode atender no início, mas rapidamente se torna um gargalo conforme a empresa cresce. Isso resulta em: necessidade de substituição total altos custos interrupções operacionais Exatamente o oposto da eficiência que o PAM deveria trazer. PAM para Todos: Tornando Segurança de Nível Enterprise Acessível Na JumpCloud, democratizamos o mercado legado de PAM ao transformar a forma como o acesso privilegiado é gerenciado. Tornamos o PAM acessível e gerenciável para organizações de todos os tamanhos, inclusive PMEs, permitindo o mais alto nível de proteção sem complexidade excessiva ou custos proibitivos. Como Fazemos Isso 1. Acesso privilegiado para todos os ativos críticos Controles robustos para: provedores de nuvem bancos de dados servidores aplicações Cada ação é registrada e auditada com políticas personalizáveis. 2. Navegação segura integrada Toda atividade privilegiada é isolada e monitorada com: experiência browser-in-browser remoção de extensões proibição de downloads não autorizados sessões monitoradas e isoladas 3. Sem necessidade de VPN Com a arquitetura da VaultOne integrada, o acesso a recursos críticos ocorre sem VPN tradicional, reduzindo custos e aumentando a segurança. 4. Redução radical de ameaças cibernéticas Eliminação automática de movimentação lateral, redução da superfície de ataque e monitoramento contínuo. 5. Segurança escalável para empresas em crescimento A JumpCloud agora oferece segurança de autenticação ponta a ponta: gerenciamento de senhas tecnologias passwordless acesso privilegiado Cobrindo todos os tipos de acesso que uma empresa precisa conforme cresce. 6. Conformidade e auditoria prontas para uso Logs detalhados, gravações de sessão... - Published: 2025-12-10 - Modified: 2025-12-10 - URL: https://www.fcbrasil.com.br/o-que-procurar-em-solucao-moderna-pam/ - Categorias: Blog - Tags: Cybersegurança, Jumpcloud, PAM, Tecnologia O gerenciamento de acesso privilegiado (PAM) desempenha um papel essencial na proteção de sistemas, ferramentas e dados sensíveis. Mas, com frequência, ele é visto como uma solução destinada apenas a grandes empresas com equipes de segurança dedicadas e infraestrutura complexa. Hoje, todas as organizações precisam gerenciar e controlar acesso privilegiado. E, com cada vez mais equipes trabalhando em ambientes remotos ou híbridos, a necessidade de uma abordagem moderna e acessível para PAM nunca foi tão urgente. Para gerenciar acesso privilegiado de forma eficiente (sem adicionar complexidade), procure estes elementos essenciais em uma solução de PAM. 1. Suporte para Ambientes Cloud-First Se sua equipe é híbrida ou 100% remota, é provável que você dependa fortemente de: plataformas SaaS infraestrutura em nuvem aplicações acessadas de qualquer lugar  Uma solução moderna de PAM deve oferecer suporte a: usuários trabalhando de qualquer localização apps, sistemas e infraestrutura hospedados na nuvem acesso em qualquer dispositivo, sem exigir VPN  Se a ferramenta ainda depende de controles baseados em perímetro ou assume um ambiente exclusivamente on-prem, ela vai te atrasar. Você deve conseguir gerenciar acesso privilegiado de qualquer lugar sem precisar reestruturar todo o ambiente para fazê-la funcionar. 2. Preço e Implementação Compatíveis com Sua Equipe Você não deveria precisar de meses para implementar uma solução de PAM ou de um engenheiro dedicado apenas para mantê-la funcionando, mas essa ainda é a realidade das soluções legadas. Procure uma ferramenta que seja: fácil de implantar, sem integrações personalizadas transparente no preço, sem custos ocultos possível de ser operada por uma equipe pequena de TI ou DevOps  Se seu time já está sobrecarregado, você precisa de uma solução que se encaixe no fluxo de trabalho, não que complique ainda mais. Você deve conseguir configurá-la, definir políticas e monitorar o uso facilmente. 3. Projetada Tanto para TI Quanto para Segurança Independentemente de você ter equipes separadas de TI e Segurança, ou uma única equipe fazendo tudo, sua solução de PAM precisa funcionar para todos. Ela deve facilitar: atribuir e gerenciar acessos privilegiados monitorar sessões e atividades dos usuários auditar uso e gerar relatórios de conformidade  A solução deve ser simples o suficiente para que TI consiga operar sem expertise avançada em segurança. Quando ambas as equipes trabalham na mesma plataforma, você reduz atritos e aumenta a visibilidade. 4. Integração Transparente entre Identidade, Dispositivos e SaaS O PAM só é eficaz se funcionar em todo o seu ecossistema, incluindo: seu provedor de identidade (IdP) infraestrutura (AWS, GCP, Azure) dispositivos e endpoints aplicações SaaS usadas diariamente pela equipe  Sem esse nível de integração: os controles ficam isolados a visibilidade diminui as políticas não são aplicadas de forma consistente  Com tudo conectado, você pode: automatizar decisões de acesso aplicar políticas padronizadas responder rapidamente a potenciais ameaças   Escolhendo a Solução de PAM Ideal para o Seu Ambiente Você não precisa de uma solução de PAM pesada e “enterprise-first” para gerenciar acesso privilegiado. Você precisa de algo que: funcione com as ferramentas que já usa se adapte à capacidade da sua equipe suporte sua... - Published: 2025-12-08 - Modified: 2025-12-08 - URL: https://www.fcbrasil.com.br/blog/controle-acesso-menor-privilegio/ - Categorias: Blog - Tags: Cybersegurança, PAM, Tecnologia As ameaças cibernéticas estão evoluindo e nossas estratégias de mitigação também precisam evoluir. Para profissionais de TI e analistas de segurança, entender o princípio do menor privilégio (PoLP) e seu uso dentro do Least Privilege Access Control (LPAC) faz toda a diferença para reduzir superfícies de ataque, atender requisitos de conformidade e proteger ambientes corporativos. Este artigo explica o que é o LPAC, por que ele é importante, suas características, desafios, benefícios e como implementá-lo na sua organização. O que é o Controle de Acesso por Menor Privilégio? O princípio do menor privilégio (PoLP) é um conceito fundamental de cibersegurança que se baseia em conceder aos usuários, aplicações ou sistemas somente o acesso mínimo necessário para realizarem suas tarefas. Imagine permitir que um funcionário júnior de RH acesse o software de agendamento sem liberar o acesso aos dados de folha de pagamento, isso é o menor privilégio na prática. Menor Privilégio vs. Modelos Tradicionais de Acesso Diferente dos modelos tradicionais, que muitas vezes concedem permissões excessivas para evitar interrupções, o modelo de menor privilégio enfatiza granularidade. Ele reduz o over-permissioning, que pode levar a: ameaças internas ataques de escalonamento de privilégios movimentação lateral de invasores Por isso é tão adotado em estratégias modernas de segurança. Conformidade e LPAC O menor privilégio está alinhado com regulamentações como: GDPR HIPAA PCI DSS SOX Boas práticas NIST Esses frameworks frequentemente exigem limitar acessos desnecessários a dados sensíveis. Características-Chave do Least Privilege Access Control Adotar LPAC não é apenas restringir acesso, é criar uma gestão inteligente, dinâmica e responsável. Acesso Granular Permissões altamente específicas, como liberar acesso apenas a uma tabela de banco de dados ou a arquivos de um projeto. Permissões Dinâmicas As permissões se adaptam ao contexto e ao papel do usuário. Ambientes em nuvem geralmente combinam RBAC + privilégios dinâmicos. Acesso Temporário (Just-in-Time) Acesso concedido apenas pelo tempo necessário. Exemplo: um contratado de TI recebe acesso por 1 hora para corrigir um servidor. Auditoria e Log Plataformas modernas de LPAC criam trilhas de auditoria para cada ação do usuário, essenciais para investigações e conformidade. Benefícios do Least Privilege Access Control Segurança Aprimorada Reduz a superfície de ataque, ameaças internas, propagação de malware e danos causados por credenciais comprometidas. Conformidade Facilitada Evita violações e garante alinhamento a normas como GDPR, PCI, SOX. Prevenção do Privilege Creep Com o tempo, usuários acumulam acessos desnecessários. Com LPAC, auditorias regulares evitam esse problema. Mitigação de Danos Se um ataque ocorrer, o menor privilégio limita o alcance e dificulta a movimentação lateral. Desafios na Implementação do LPAC Identificar Necessidades Mínimas de Acesso Exige análise detalhada, o que consome tempo e recursos. Escalabilidade Gerir menor privilégio em grandes empresas ou ambientes multicloud requer automação. Resistência dos Usuários Alguns colaboradores podem achar o sistema “restritivo”. Comunicação clara ajuda a criar adesão. Manutenção Contínua Papéis mudam, equipes trocam, sistemas evoluem. O LPAC exige manutenção constante. Como Implementar Least Privilege Access Control Passo 1: Avaliação Mapeie funções, responsabilidades e níveis de acesso necessários. Faça um inventário completo e identifique contas... - Published: 2025-12-04 - Modified: 2025-12-04 - URL: https://www.fcbrasil.com.br/nova-oferta-pam-entrega-seguranca-conformidade-robusta/ - Categorias: Blog - Tags: Cybersegurança, Jumpcloud, PAM, Tecnologia O maior problema que as equipes de TI enfrentam hoje é que elas podem obter praticamente qualquer ferramenta de que precisam. Quase metade (47%) das pequenas e médias empresas (PMEs) afirma que a proliferação de ferramentas é seu maior desafio. Com arquiteturas tão complexas, entender como cada ferramenta está sendo usada e por quem é essencial para a segurança. É necessário saber quem acessou quais recursos, quando e o que fez com eles. Isso é praticamente impossível sem ferramentas especializadas de segurança. O Gerenciamento de Acesso Privilegiado (PAM) é a melhor maneira de fazer isso. O PAM é fundamental para proteger esses ativos por meio de visibilidade, controle e da aplicação do Princípio do Menor Privilégio (PLP). No entanto, muitas soluções de PAM não conseguem lidar com ambientes modernos ou apoiar os princípios de Zero Trust. Elas ainda são focadas em tecnologias legadas, o que dificulta sua expansão para todos os recursos baseados em nuvem que as empresas precisam proteger. Isso impede que garantam a segurança de recursos sensíveis no nível da identidade, algo essencial no Zero Trust. Além disso, ferramentas de PAM legadas são caras, o que as torna inacessíveis para PMEs com orçamentos reduzidos. Por isso, a JumpCloud está abrindo um novo caminho ao adquirir a VaultOne e suas capacidades inovadoras. A VaultOne oferece acesso seguro e granular a todos os recursos que você precisa proteger, desde aplicações SaaS até infraestrutura em nuvem, bancos de dados e muito mais. A VaultOne apoia suas necessidades crescentes de conformidade ao permitir acesso avançado com telemetria profunda, fornecendo provas claras e imutáveis de quem fez o quê, e quando, para cada recurso. Temos o prazer de receber a VaultOne no portfólio de produtos da JumpCloud. Essa aquisição, juntamente com a equipe altamente experiente da VaultOne, nos ajudará a entregar uma solução de PAM moderna e acessível. O que é a VaultOne? A VaultOne trabalha para redesenhar o conceito de PAM desde 2017. Seu foco tem sido entregar automação, velocidade e gestão segura, pontos que faltavam no mercado de PAM. Isso abrange todos os aspectos do acesso privilegiado, incluindo acesso de usuários, credenciais, gravação de sessões e muito mais. “Estamos constantemente avaliando as necessidades dos nossos clientes para expandir a JumpCloud em áreas onde podemos oferecer acesso seguro e sem atritos, independentemente de onde a equipe ou os recursos estejam. A aquisição da VaultOne traz uma equipe altamente experiente e uma tecnologia de PAM já estabelecida para dentro da JumpCloud. Isso nos permite oferecer imediatamente uma solução dedicada de PAM com o controle granular necessário para navegar o cenário de segurança atual, enquanto adicionamos mais capacidades críticas de controle de acesso em nossa plataforma aberta. ” Greg Keller, CTO e cofundador da JumpCloud Com frequência, medidas de segurança baseadas em TI, como o SSO, não são suficientes para proteger recursos altamente sensíveis. Elas não oferecem o nível de visibilidade e controle necessário para cada recurso, independentemente da localização. Mas isso não significa que o time de TI não possa desempenhar um papel... - Published: 2025-12-02 - Modified: 2025-12-08 - URL: https://www.fcbrasil.com.br/blog/beneficios-privileged-access-management-pam/ - Categorias: Blog - Tags: Cybersegurança, PAM, Tecnologia À medida que as ameaças de cibersegurança se tornam mais complexas e frequentes, manter sua organização protegida é mais importante do que nunca. O Privileged Access Management (PAM) adiciona uma camada crítica de defesa, ajudando empresas a proteger sistemas sensíveis, reduzir riscos, evitar brechas e atender exigências de conformidade com maior facilidade. Mas por que o PAM é tão eficaz? A seguir, exploramos seus principais benefícios, com explicações mais profundas e exemplos práticos, mostrando como ele fortalece a segurança, aumenta a eficiência operacional e agrega valor estratégico ao negócio. Postura de Segurança Aprimorada Contas privilegiadas representam um dos maiores riscos dentro de qualquer infraestrutura. Elas permitem realizar ações críticas, acessar dados sensíveis, alterar configurações e manipular sistemas essenciais, por isso são os alvos preferidos de ataques. O PAM melhora significativamente a segurança ao criar mecanismos que reduzem o poder dessas contas, controlam seu uso e monitoram sua atividade em tempo real. Redução da Superfície de Ataque Em muitos ambientes tradicionais, privilégios administrativos permanecem ativos o tempo todo, mesmo quando não estão sendo usados. Isso amplia bastante a superfície de ataque. O PAM reduz esse risco ao: eliminar privilégios permanentes centralizar o controle de acesso aplicar o conceito de Just-in-Time (JIT) Com o JIT, permissões elevadas são liberadas somente no momento necessário e por tempo limitado. Exemplo: Um administrador só recebe acesso root durante 15 minutos para executar uma manutenção específica. Após isso, o privilégio é revogado automaticamente, sem necessidade de intervenção manual. Resultado: menos exposição e menos chances de invasão. Prevenção de Roubo e Abuso de Credenciais O roubo de credenciais está entre os ataques mais comuns, e mais devastadores. O PAM combate isso com: gerenciamento centralizado de senhas, evitando arquivos improvisados e acessos compartilhados MFA para todas as ações privilegiadas rotação automática de credenciais, impedindo que senhas antigas permaneçam válidas Assim, mesmo que uma credencial vaze, ela não serve para nada. Além disso, o PAM monitora sessões privilegiadas em tempo real, permitindo detectar comportamentos anômalos antes que virem incidentes sérios. Mitigação da Movimentação Lateral Ataques modernos seguem um padrão: O invasor compromete uma conta pequena e usa ela para subir privilégios e caminhar pela rede. Com PAM, isso se torna extremamente difícil, pois ele implementa: RBAC (papéis bem definidos) permissões granulares segmentação de acesso isolamento imediato de contas suspeitas Isso impede que atacantes “saltem” entre sistemas e reduz drasticamente o impacto de credenciais comprometidas. Proteção Contra Ameaças Internas Mesmo usuários legítimos representam riscos, seja por erro, abuso intencional, descuido ou credenciais expostas. O PAM fornece: auditorias avançadas gravação completa de sessões privilegiadas logs detalhados com trilhas imutáveis Esse nível de transparência aumenta responsabilidade, facilita investigações e reduz abusos. Contenção de Brechas Mesmo que uma violação aconteça, o PAM limita o dano. Como: reduz privilégios permanentes bloqueia acessos automaticamente restringe ações a contas específicas Resultado: incidentes menores, mais rápidos de conter e baratos de recuperar. Melhor Conformidade e Auditoria Simplificada O ambiente regulatório está cada vez mais rigoroso. Normas como: HIPAA PCI DSS SOX GDPR exigem controle preciso sobre acessos... - Published: 2025-11-27 - Modified: 2025-11-28 - URL: https://www.fcbrasil.com.br/blog/acesso-seguro-a-bancos-de-dados-com-privileged-access-management-pam/ - Categorias: Blog - Tags: Cybersegurança, PAM, Tecnologia Se você já tentou gerenciar acesso a bancos de dados em uma infraestrutura em crescimento, sabe como tudo pode rapidamente sair de controle. As equipes se movem rápido, os ambientes mudam, e em pouco tempo você está lidando com: túneis VPN problemáticos credenciais compartilhadas usuários e terceiros com acesso muito maior do que realmente precisam Talvez isso até funcionasse quando tudo era on-premises. Mas hoje, não mais. Com bancos de dados rodando em nuvem, on-premises ou ambos, e pontos de acesso envolvendo contratados, equipes globais e aplicações em contêiner, medidas tradicionais simplesmente não acompanham. É aqui que o Privileged Access Management (PAM) se torna essencial. Neste artigo, vamos explorar: a importância de proteger o acesso a bancos de dados por que VPNs e políticas manuais não funcionam mais a diferença entre ambientes com e sem PAM como o PAM realmente protege bancos de dados Vamos lá! A Importância de Proteger o Acesso a Bancos de Dados O custo médio de um vazamento de dados é de US$ 4,9 milhões. Bancos de dados são alvos primários porque armazenam: dados de clientes registros financeiros propriedade intelectual informações regulamentadas Quando o acesso não é controlado, a superfície de ataque cresce e se torna explorável. E o risco é ainda maior devido à diversidade das arquiteturas modernas: Bancos de dados nativos da nuvem (AWS RDS, Azure SQL, Cloud SQL) Microserviços em contêiner (Kubernetes, etc. ) Bancos on-premises legados Bancos embarcados ou em borda (SQLite em apps ou dispositivos) Nesse cenário dinâmico, controles estáticos e supervisão manual não bastam. Padrões como ISO 27001, PCI-DSS, HIPAA e SOX exigem: controle granular registro auditável políticas de acesso privilegiado E mais de 70% das empresas afirmam que funcionários já receberam acesso inadequado a dados sensíveis ou mantiveram acesso mesmo após sair da empresa. Ou seja: PAM deixou de ser boa prática. É um requisito mínimo. Por que VPNs e Políticas Manuais Falham em Proteger Bancos de Dados? 1. VPNs dão acessos demais Uma vez conectado via VPN, o usuário geralmente tem acesso amplo à rede, inclusive a bancos de dados que não deveria acessar. Isso viola o princípio Zero Trust e facilita movimentação lateral. 2. Falta de Controle Granular VPN é tudo ou nada: ou você está dentro, ou fora. Não oferece controle como: qual instância o usuário pode acessar quais ações pode executar limitações por contexto ou horário Isso obriga configurações manuais dentro de cada banco, sujeitas a erro e inconsistência. 3. Sem Visibilidade ou Auditoria VPNs não mostram o que o usuário fez depois de conectar. Como: gravação de sessão logs detalhados rastreamento de comandos Fica quase impossível garantir conformidade ou investigar incidentes. 4. Incompatível com DevOps e Nuvem Moderna Ambientes cloud-native mudam rápido. Microserviços sobem e descem dinamicamente. VPNs simplesmente não acompanham a velocidade do DevOps. Em resumo: VPN fornece criptografia básica, mas não foi criada para controlar acessos privilegiados a bancos de dados. Com e Sem PAM Capacidade Sem PAM Com PAM Método de Acesso Acesso direto via IP, túneis VPN estáticos Acesso intermediado... - Published: 2025-11-09 - Modified: 2025-11-10 - URL: https://www.fcbrasil.com.br/blog/security-service-edge-sse/ - Categorias: Segurança O SSE é a camada de segurança do SASE (que também inclui SD-WAN). Um conjunto completo de serviços de segurança em nuvem SSE permite que as organizações protejam sua força de trabalho contra ameaças da Internet, forneça acesso seguro e adaptável a aplicativos corporativos privados e proteja dados em todas as suas plataformas e aplicativos em nuvem. Continue a leitura para saber mais sobre a solução. Até o final do artigo, confira: O que é SSE? Componentes do SSE SASE vs SSE Por que você precisa de SSE? Principais benefícios do SSE Como funciona o SSE? Principais casos de uso 3 coisas importantes para selecionar a solução SSE certa FAQ: dúvidas frequentes sobre o Security Service Edge (SSE) Considerações finais O que é SSE? SSE é a sigla para Security Service Edge, que em português significa Borda de Serviço de Segurança. Trata-se de uma estrutura de segurança na nuvem que combina várias funções de segurança para proteger o acesso de usuários remotos a aplicativos e dados na web, SaaS e privados. Componentes do SSE O SSE é composto por três soluções: Secure Web Gateway (SWG): sua função é proteger a força de trabalho e os dispositivos de todas as ameaças baseadas na Internet; Zero Trust Network Access (ZTNA): protege o acesso a aplicativos privados, estejam eles em um data center ou hospedados na nuvem. Cloud Access Security Broker (CASB): protege os dados armazenados em ambientes multi-nuvem. - Leia também: Zero Trust: o que é e como implementar o conceito de Confiança Zero na prática SASE vs SSE SASE (Secure Access Service Edge), em português frequentemente traduzido como Borda de Acesso Seguro, é uma arquitetura que permite que serviços de rede e segurança sejam consumidos usando um controle e um plano de gerenciamento unificado. Os serviços oferecidos por essa arquitetura têm como foco melhorar a experiência do usuário final e reforçar a postura de segurança, ao mesmo tempo em que reduzem custo e complexidade para as equipes de TI. O SASE reúne duas camadas principais: Serviços de Rede (WAN Edge) — inclui SD-WAN para otimização da WAN, controle de qualidade de serviço (QoS) e acesso direto de filiais à Internet; Serviços de Segurança (Security Service Edge) — engloba tecnologias como SWG (Secure Web Gateway), CASB (Cloud Access Security Broker) e ZTNA (Zero Trust Network Access), oferecendo uma plataforma unificada para aplicar políticas de segurança consistentes e proteger usuários, dados e aplicações. Ou seja, o SSE é uma das camadas do SASE, enquanto o SASE é uma solução mais abrangente, que integra tanto as funções de segurança providas pelo SSE quanto os serviços de rede (WAN Edge) em uma oferta unificada. Diagrama comparativo entre SASE (WAN + segurança) e SSE (serviços de segurança na nuvem). Por que você precisa de SSE? Tradicionalmente, a segurança de uma organização tem sido tratada de forma muito isolada e usando produtos de vários fornecedores que foram implantados em um data center. Com a aceleração para a nuvem e a força de trabalho se tornando híbrida, a... - Published: 2025-10-27 - Modified: 2025-10-28 - URL: https://www.fcbrasil.com.br/blog/o-que-e-firewall-de-rede/ - Categorias: Blog O firewall de rede é um software de segurança que controla todo o tráfego de rede de entrada e de saída. Ele é baseado em um conjunto de regras estabelecidas e sua função principal é manter o que é indesejado do lado de fora (hackers, bisbilhoteiros, vírus, malwares, spywares etc. ) e permitir o acesso do que é “bom” dentro da rede. É importante destacar que os firewalls baseados em nuvem estão tornando os negócios globais mais fáceis e rápidos. Ao mesmo tempo, também se vê aumentada a exposição e o risco de ataques. Conforme o ambiente de ameaças evolui, necessariamente a proteção contra ameaças também acaba evoluindo. Com o surgimento dos ataques direcionados e ameaças avançadas persistentes, uma nova abordagem em relação à segurança cibernética é necessária. Continue a leitura e entenda melhor o tema. Confira: O que é firewall de rede? Tipos de firewall de rede Next-Generation Firewall versus UTM Por que a sua empresa precisa de um firewall de rede? Soluções de firewall que a FCBrasil distribui no Brasil FAQ: Perguntas frequentes sobre firewall de rede Fale com a FCBrasil! O que é firewall de rede? O firewall de rede é uma das principais soluções de segurança da informação, atuando como uma barreira protetora entre a rede interna e a Internet. Sua posição estratégica na “linha de frente” da infraestrutura digital permite monitorar, filtrar e controlar o tráfego de dados que entra e sai da rede, prevenindo acessos não autorizados e ataques cibernéticos. Em termos simples, o firewall funciona como um porteiro digital: ele verifica cada conexão que tenta acessar a rede, permitindo apenas aquelas que seguem as regras de segurança definidas. Além de proteger empresas contra invasores, vazamentos de dados e malwares, os firewalls também são usados em ambientes domésticos, garantindo privacidade, confidencialidade e integridade das informações e dos dispositivos conectados. - Leia também: O futuro da IA na gestão de redes Tipos de firewall de rede Conheça os principais tipos de firewall disponíveis para uso em empresas. 1. Filtro de Pacotes “Tradicional” Neste caso, as regras são aplicadas a todo tráfego que passa pelo firewall de rede e, em função destas regras, o firewall descarta ou encaminha o pacote para seu destino. As regras de filtragem podem se basear nas seguintes informações contidas nos pacotes: Endereço IP de origem e/ou destino; Tipo de protocolo IP: TCP, UDP, ICMP, OSPF etc. ; Porta TCP ou UDP de origem e/ou destino; Bits de flag TCP: SYN, ACK etc. ; Tipo de mensagem ICMP. Além disso, pode conter regras específicas para pacotes saindo e entrando da rede e para interfaces de rede distintas. O filtro de pacotes tradicional apresenta algumas limitações: Por não guardar informações sobre as conexões ativas (sendo assim “stateless”), o filtro de pacotes está suscetível a ataques que se aproveitam de vulnerabilidades ou funções específicas de um aplicativo; Os logs gerados também são limitados, contendo apenas as informações usadas na filtragem; Outra desvantagem é a dificuldade de configurar todos os filtros corretamente e depois verificar... - Published: 2025-10-27 - Modified: 2025-10-27 - URL: https://www.fcbrasil.com.br/blog/como-o-endpoint-protector-ajuda-no-trabalho-remoto/ - Categorias: Blog, Fabricantes, Prevenção de Perda de Dados, Proteção de Dados O trabalho remoto veio para ficar. O que começou como uma resposta emergencial à pandemia tornou-se parte da rotina de muitas empresas e trouxe consigo novos desafios para a cibersegurança em home office. Com colaboradores acessando dados corporativos fora do ambiente controlado da empresa, crescem os riscos de vazamentos, perdas e não conformidade com legislações de proteção de dados, como a LGPD e o GDPR. E é justamente nesse contexto que soluções de Data Loss Prevention (DLP), como o Endpoint Protector, se tornam essenciais. O desafio do trabalho remoto Quando os colaboradores trabalham fora da rede corporativa, uma grande quantidade de informações sensíveis sai das barreiras tradicionais de segurança da empresa. Mesmo com o uso de VPNs e autenticação segura, os dados continuam armazenados localmente nos dispositivos, tornando-se vulneráveis a roubos, perdas ou mau uso. Proteger esses dados exige uma abordagem mais profunda com políticas aplicadas diretamente nos endpoints, capazes de garantir o controle e a conformidade mesmo fora da rede corporativa. Leia também: O que é DLP (Data Loss Prevention) e como funciona? Endpoint Protector: proteção inteligente onde quer que o trabalho aconteça O Endpoint Protector é uma solução DLP que atua diretamente nos dispositivos, aplicando políticas de segurança e controle em tempo real, esteja o computador conectado à rede da empresa ou não. Com ele, sua equipe de TI mantém o controle total sobre os dados corporativos, reduzindo riscos e garantindo conformidade, sem comprometer a produtividade do time remoto. Implantação rápida e simples Implementar uma solução DLP não precisa ser um processo longo ou complexo. O Endpoint Protector foi desenvolvido para ser ágil e flexível, já que pode estar em funcionamento em menos de 30 minutos, seja em nuvem, hardware appliance ou virtual appliance. Além disso, sua interface intuitiva e curva de aprendizado curta permitem que mesmo equipes sem alta especialização em DLP consigam operá-lo com facilidade, sem a necessidade de treinamentos extensivos. Multiplataforma de verdade Ambientes de TI modernos são híbridos, com Windows, macOS e Linux convivendo lado a lado. Enquanto muitas soluções DLP priorizam apenas um sistema, o Endpoint Protector oferece paridade de recursos entre todas as plataformas, garantindo o mesmo nível de proteção e controle em qualquer dispositivo. Tudo isso é gerenciado em um único painel centralizado, simplificando o monitoramento e a aplicação de políticas de segurança, independentemente do sistema operacional. Políticas personalizadas para trabalho remoto Duas funcionalidades tornam o Endpoint Protector especialmente eficiente fora do escritório: Políticas de fora da rede: aplicam controles específicos quando o computador não está conectado à rede corporativa. Políticas fora do horário de expediente: permitem limitar o acesso a dados confidenciais durante períodos não autorizados. Essas políticas podem ser aplicadas globalmente ou a grupos e usuários específicos, fortalecendo a segurança sem limitar a flexibilidade dos times. Proteção contínua online ou offline Mesmo offline, as políticas do Endpoint Protector permanecem ativas. Isso significa que os dados continuam monitorados e protegidos e que todas as ações são registradas localmente, sendo enviadas automaticamente ao servidor assim que a conexão é restabelecida. Dessa... - Published: 2025-10-27 - Modified: 2025-10-28 - URL: https://www.fcbrasil.com.br/blog/o-que-e-pam-privileged-access-management/ - Categorias: Blog, Segurança, Soluções Acesso privilegiado é poder e, se mal gerenciado, vira risco. O PAM (Privileged Access Management) é o sistema que mantem esse poder sob controle. Continue a leitura e entenda mais. Confira: O que é acesso privilegiado? O que é PAM (Privileged Access Management)? Por que o PAM é tão importante? Exemplos de acesso privilegiado usado por humanos Exemplos de acesso privilegiado não humano Benefícios estratégicos de adotar uma solução PAM Fudo security: software PAM disponível na FCBrasil FAQ: perguntas frequentes sobre PAM (Privileged Access Management) Considerações finais O que é acesso privilegiado? No ambiente corporativo, o termo acesso privilegiado se refere a credenciais ou permissões que concedem a um usuário, humano ou não, níveis avançados de controle sobre sistemas, aplicações e dados sensíveis. Esses acessos são fundamentais para administrar, configurar e manter a infraestrutura de TI, mas, ao mesmo tempo, representam um dos maiores vetores de risco cibernético quando não são devidamente gerenciados. É nesse contexto que o PAM entra em cena. O que é PAM (Privileged Access Management)? PAM é a sigla para Privileged Access Management, que em português significa Gerenciamento de Acesso Privilegiado. Trata-se de um conjunto de práticas e tecnologias projetadas para controlar, monitorar e proteger o uso de contas privilegiadas, reduzindo o risco de abuso interno e ataques externos. Por que o PAM é tão importante? Contas privilegiadas permitem que administradores e aplicações executem ações críticas, como configurar servidores, gerenciar bancos de dados, acessar dados sensíveis e alterar políticas de segurança. Quando mal gerenciadas, podem ser portas de entrada para ameaças como: Escalonamento de privilégios, onde um atacante obtém acesso administrativo após invadir uma conta comum; Movimentação lateral, permitindo que o invasor se espalhe pela rede corporativa; Exfiltração de dados sensíveis e interrupção de sistemas críticos. Segundo a Forrester (PIM Wave, Q4 2018), ao menos 80% das violações de segurança têm conexão com credenciais privilegiadas comprometida, o que torna o PAM uma das camadas mais essenciais de qualquer estratégia moderna de cibersegurança. Exemplos de acesso privilegiado usado por humanos Conta de superusuário: Uma conta poderosa usada por administradores de sistemas de TI que pode ser utilizada para fazer configurações em sistemas ou aplicativos, adicionar ou remover usuários ou excluir dados; Conta administrativa de domínio: Uma conta que fornece acesso administrativo privilegiado a todas as estações de trabalho e servidores dentro de um domínio de rede. Embora normalmente poucas em número, essas contas oferecem o acesso mais extenso e robusto em toda a rede. O termo “Chaves do Reino de TI” é frequentemente usado ao se referir à natureza privilegiada de algumas contas e sistemas de administradores; Conta administrativa local: Esta conta está localizada em um endpoint ou estação de trabalho e usa uma combinação de nome de usuário e senha. Ela ajuda as pessoas a acessar e fazer alterações em suas máquinas ou dispositivos locais. Chave SSH (Secure Socket Shell): As chaves SSH são protocolos de controle de acesso amplamente utilizados que fornecem acesso direto de root a sistemas críticos. O root é o nome de... - Published: 2025-10-20 - Modified: 2025-10-28 - URL: https://www.fcbrasil.com.br/blog/ssh-e-rdp-solucoes-e-vulnerabilidades-de-acesso-remoto/ - Categorias: Blog Há um crescente aumento no uso do acesso remoto nos últimos anos. O uso do Remote Desktop Protocol (RDP) e do Secure Shell (SSH) tem se expandido em diferentes setores e indústrias. No entanto, juntamente com o avanço dessas práticas, também cresce a exposição a vulnerabilidades. Sempre que ocorre uma conexão de acesso remoto, é essencial garantir bases sólidas de segurança, a fim de mitigar riscos e permitir uma comunicação segura entre o usuário e o servidor ou estação de trabalho. Um dos principais fatores a serem considerados é a autenticação dos usuários. Ao conceder acesso remoto a profissionais de diferentes locais, a conexão precisa ser protegida contra exposições indevidas ou exploração de recursos vulneráveis dentro da organização. Outro ponto crítico é a segurança do endpoint. Pesquisas recentes apontam um aumento de 127% em ataques direcionados a endpoints RDP, tornando esses dispositivos um dos principais alvos de cibercriminosos. Se você utiliza RDP ou SSH, é fundamental garantir que seus procedimentos sejam seguros. Para isso, é importante compreender primeiro o funcionamento de cada protocolo, identificar vulnerabilidades e, a partir daí, definir soluções adequadas à infraestrutura da sua empresa. Neste artigo, você vai ver: O que é SSH? Como o SSH funciona? O que é RDP? Como o RDP funciona? SSH e RDP: comparação, segurança e vulnerabilidade FAQ: Perguntas frequente sobre segurança no acesso remoto (SSH e RDP) O que é SSH? O Secure Shell (SSH) é um protocolo que permite serviços de rede seguros em ambientes não confiáveis. Ele opera sobre a camada TCP/IP, por meio de aplicativos cliente e servidor separados, e realiza autenticação e negociação de protocolos antes de estabelecer uma conexão segura. SSH, em essência, fornece: Autenticação criptográfica de host; Autenticação de usuário; Criptografia forte; Proteção sólida da integridade dos dados; Multitunelamento de canais de dados. O SSH pode ser usado para logins remotos seguros, execução de comandos remotos seguros e transferência de arquivos remotos com esses recursos. Além de controle de chave criptográfica, encaminhamento de porta TCP e agentes de autenticação, com vários outros componentes de compressão de dados e controle de acesso. Como o SSH funciona? Neste exemplo, mostraremos como funciona a autenticação e criptografia do protocolo SSH. Passo 1 O host do cliente se conecta aos hosts do servidor. Durante a troca, ambas as versões do protocolo de troca são suportadas. Passo 2 O Servidor envia as informações de autenticação e os parâmetros de sessão para o cliente. Isso inclui os componentes de chave pública do servidor de pares de chaves públicas e privadas e uma lista de modos de criptografia, compactação e autenticação que o servidor suporta. Passo 3 O host do cliente verifica a chave pública do servidor em relação à chave do cliente que ele possui na biblioteca de chaves públicas. Após identificar o servidor, a chave de sessão secreta é gerada. Passo 4 Uma vez que a chave de sessão secreta está no servidor e no host do cliente, a criptografia e a verificação de integridade são habilitadas durante este estágio.... - Published: 2025-10-20 - Modified: 2025-10-21 - URL: https://www.fcbrasil.com.br/blog/o-que-e-spam/ - Categorias: Blog Ao definir o que é spam, é importante destacar que esse fenômeno aumenta o risco de criminosos terem acesso a dados corporativos. Essa ameaça vem crescendo de forma significativa na América Latina, inclusive no Brasil. Segundo o Cyber Security Report 2025 da Check Point, as organizações na região enfrentam, em média, 2. 569 ataques por semana, cerca de 40% acima da média global. O crescimento expressivo de casos de spam se deve a uma série de fatores, como o aumento de dispositivos conectados à rede corporativa, o que amplia a superfície de ataque e permite o envio e a abertura de grandes volumes de e-mails maliciosos. Por conta disso, os cuidados das empresas contra essa ameaça precisam se intensificar. É preciso investir em soluções que utilizam tecnologias modernas, capazes de detectar com precisão se uma mensagem é spam ou não. Essas mensagens maliciosas podem atrapalhar o fluxo da rede de clientes e gerar diversos contratempos para as operações, além de prejuízos financeiros. Por isso, é importante adotar medidas para evitar a propagação desse tipo de mensagem indesejada. Quer saber como? Continue a leitura para conferir: O que é spam e como ele funciona? Tipos de spam 7 dicas para evitar spam em redes corporativas Mail Essentials: o seu antispam corporativo FAQ: dúvidas frequentes sobre spam Considerações finais O que é spam e como ele funciona? Spam são mensagens eletrônicas indesejadas, que podem conter desde publicidades até códigos maliciosos. Normalmente, eles contêm URLs e arquivos infectados que são utilizados para ataques phishing. A forma de agir dessa ameaça é por meio de filtros baseados em algoritmos capazes de driblar a segurança antispam utilizados nos e-mails corporativos. - Leia também: Brasil é um dos maiores distribuidores de spam no mundo: confira dados Tipos de spam É importante destacar que existem alguns tipos de spam que podem afetar as empresas. Eles são classificados em dois grupos: 1. Menos nocivos Enviados por empresas de propaganda e publicidade de forma não autorizada e em alta frequência, atrapalhando a produtividade dos usuários. 2. Mais nocivos Enviados por entidades maliciosas que se aproveitam da facilidade de se enviar e-mails massivos para pulverizar mensagens com iscas para fisgar usuários despreparados. Quando o spam é nocivo, ele pode conter mensagens atrativas que despertam a curiosidade dos usuários para clicarem ou baixarem algum arquivo, que na verdade se trata de um programa malicioso que visa invadir ou danificar a rede das empresas. Confira a seguir algumas técnicas antispam infalíveis para reduzir e controlar o problema em empresas. 7 dicas para evitar spam em redes corporativas 1. Filtro de verificação O filtro de verificação permite que a empresa detecte e crie um banco de dados que permite a identificação de pontos em comum entre as mensagens de spam. Desse modo, é possível gerenciar os e-mails, marcando determinadas mensagens como spam e o filtro poderá registrar e bloquear os servidores que enviaram os e-mails maliciosos. 2. Autenticação Realizar a autenticação de servidores confiáveis é outra maneira importante de evitar o recebimento de... - Published: 2025-10-20 - Modified: 2025-10-20 - URL: https://www.fcbrasil.com.br/blog/dlp-data-loss-prevention/ - Categorias: Blog O DLP (Data Loss Prevention) é hoje uma das soluções mais importantes em segurança da informação, justamente porque ajuda empresas a evitar roubo, vazamento ou perda de dados confidenciais. Em um cenário em que os ataques cibernéticos se tornam cada vez mais frequentes e sofisticados, proteger informações críticas deixou de ser apenas uma tarefa técnica e passou a ser uma prioridade estratégica para organizações de todos os tamanhos e setores. Continue a leitura para entender mais sobre essa ferramenta. Até o final, confira: O que é DLP? Por que implantar um DLP? Como funciona as soluções de DLP? Tipos de DLP Exemplos do uso de DLP Diferença entre DLP dedicado e DLP integrado Qual o melhor software DLP para minha empresa? Conheça o Endpoint Protector Conte com a FCBrasil! O que é DLP? DLP é a sigla de Data Loss Prevention, que traduzida para o português significa Prevenção de Perda de Dados. É uma ferramenta de segurança que ajuda as organizações a garantir que informações comerciais críticas ou confidenciais não saiam da rede corporativa ou cheguem a usuários não autorizados. Com o software DLP, as empresas podem se defender contra roubo, perda e vazamento de dados, além de fortalecer seus processos de proteção da informação. A implantação de um DLP torna possível identificar, gerenciar e proteger melhor informações e ativos comerciais valiosos. Essas soluções podem proteger tanto os dados em movimento na rede quanto os dados em repouso em áreas de armazenamento, desktops, laptops e outros dispositivos. Por que implantar um DLP? Somente no primeiro semestre de 2022 foram registradas 31,5 bilhões de tentativas de ciberataques, quase o dobro do mesmo período de 2021. O Brasil apresentou um aumento de 94% nos ciberataques, tornando-se o segundo país mais visado da América Latina, atrás apenas do México, que registrou 85 bilhões de tentativas. No total, a região da América Latina e do Caribe sofreu 137 bilhões de tentativas. . Segundo o relatório 2022 Cost of a Data Breach, o custo médio de uma violação de dados atingiu o valor histórico de US$ 4,35 milhões (cerca de R$ 22 milhões). Em relação ao ano anterior, o Brasil foi o país com maior crescimento, de aproximadamente R$ 7 milhões. As violações de dados trazem diversas consequências, como risco de reputação, perdas econômicas e problemas legais. Por isso, as empresas devem adotar uma mentalidade de resiliência cibernética. Pesquisas indicam que 2 em cada 3 pessoas deixam de comprar de empresas que tiveram seus dados vazados. Vantagens da implantação de um software DLP 1. Atenua ameaças internas Representando uma ameaça importante de segurança cibernética, independentemente do tamanho e do setor de negócios, as empresas que adotam um software DLP podem garantir proteção contra ataques internos maliciosos ou acidentais. 2. Protege os dados do cliente Com as violações de dados em ascensão e os regulamentos em pleno andamento, a proteção de dados do cliente deve ser priorizada mais do que nunca pelas empresas. 3. Protege a propriedade intelectual Propriedade Intelectual (IP) é um dos ativos mais... - Published: 2025-10-07 - Modified: 2025-10-15 - URL: https://www.fcbrasil.com.br/blog/mdm-vs-uem/ - Categorias: Comunicação, Gestão de Acesso e Identidade, Prevenção de Perda de Dados, Proteção de Dados, Segurança A transformação digital e o crescimento do trabalho híbrido trouxeram novos desafios para os times de TI. Hoje, as empresas precisam gerenciar smartphones, tablets, notebooks, desktops, impressoras, servidores e até dispositivos IoT, tudo isso em ambientes complexos e distribuídos. Por isso, é comum que surja a dúvida comum entre gestores de TI: MDM vs UEM, qual a diferença e quando adotar cada solução? Este artigo aprofunda o tema, explicando os conceitos, as diferenças práticas e os benefícios estratégicos de cada abordagem, ajudando você a escolher a solução certa para a sua empresa. Boa leitura! Aqui você vai ver: O que é MDM (Mobile Device Management)? O que é UEM (Unified Endpoint Management)? MDM vs UEM: principais diferenças Quando usar MDM e quando migrar para UEM? Benefícios estratégicos do UEM para empresas híbridas ou remotas FAQ: Perguntas frequentes sobre MDM vs UEM O futuro da gestão de dispositivos está no UEM O que é MDM (Mobile Device Management)? O MDM é uma solução voltada para o gerenciamento centralizado de dispositivos móveis, como smartphones e tablets corporativos. Na prática, o MDM permite que a equipe de TI defina políticas de segurança, controle o uso de aplicativos, configure dispositivos remotamente e, em caso de perda ou roubo, realize a limpeza remota de dados. Essa abordagem ajuda a proteger a empresa em cenários de mobilidade. Entre as principais funcionalidades do MDM, podemos destacar: Configuração remota de dispositivos; Aplicação de políticas de segurança, como exigência de senha forte e criptografia; Controle de instalação e atualização de aplicativos; Rastreamento e bloqueio remoto em caso de incidentes. O MDM é especialmente útil em empresas que possuem uma força de trabalho baseada no uso de dispositivos móveis, como equipes comerciais e de campo. Soluções modernas, como a plataforma Jumpcloud, permitem que o MDM seja gerenciado de forma unificada com identidades, acessos e endpoints, fortalecendo a segurança e simplificando a administração do ambiente corporativo. Saiba mais. Você também pode se interessar: O que é acesso de usuário remoto? O que é UEM (Unified Endpoint Management)? O UEM é a evolução natural do MDM, projetado para unificar a gestão de todos os endpoints em uma única plataforma. Isso significa que, além de gerenciar smartphones e tablets, o UEM oferece suporte para laptops, desktops (Windows, macOS, Linux), impressoras de rede e até dispositivos IoT. Ele amplia o escopo de proteção e automação, trazendo mais eficiência e visibilidade para os times de TI. Principais diferenciais do UEM: Gerenciamento de múltiplos sistemas operacionais; Inventário em tempo real de hardware e software; Políticas avançadas de conformidade; Automação de tarefas, como provisionamento de novos dispositivos e aplicação de patches; Integração com diretórios corporativos e APIs de segurança. Na prática, o UEM permite que a TI tenha controle total de todos os dispositivos conectados à rede corporativa, garantindo padronização, segurança e redução de custos operacionais. Para se aprofundar: O que é UEM? Entenda a solução MDM vs UEM: principais diferenças A diferença entre MDM e UEM está no escopo de gerenciamento: enquanto o MDM é focado... - Published: 2025-10-07 - Modified: 2025-10-28 - URL: https://www.fcbrasil.com.br/blog/zero-trust/ - Categorias: Gestão de Acesso e Identidade, Prevenção de Perda de Dados, Proteção de Dados Com a evolução das formas de trabalho e número de dispositivos acessando a mesma rede corporativa, a segurança tradicional já não é suficiente. A mentalidade de “confiar em tudo que está dentro e desconfiar do que está fora” é um convite a ciberataques. É aí que surge o Zero Trust, uma abordagem que está redefinindo a segurança de TI e se tornando a base para a proteção de dados. Neste artigo, buscamos explicar o conceito de Zero Trust e te mostrar como ele pode ser implementado na sua empresa. Aqui você vai ver: O que é Zero Trust? Princípios fundamentais do Zero Trust Arquitetura e componentes da Confiança Zero Roadmap de implementação Erros comuns e como evitá-los FAQ: Perguntas frequentes sobre Zero Trust Conte com a FCBrasil para implementar o Zero Trust O que é Zero Trust? Zero Trust é uma ferramenta para proteger ambientes de TI complexos, onde a confiança em um perímetro de rede já não se sustenta. A origem do conceito, que em português pode ser traduzido como Confiança Zero, se refere ao trabalho de John Kindervag da Forrester Research, que em 2010 propôs uma nova visão: em vez de assumir que o tráfego dentro da rede é seguro, devemos assumir que ele pode ser hostil. Essa filosofia se tornou ainda mais relevante com a popularização do trabalho remoto e a ascensão da computação em nuvem. O modelo tradicional de segurança é como uma muralha externa (o firewall de perímetro), protegendo tudo o que está dentro. Mas uma vez que um invasor rompe a barreira, ele tem acesso livre a todos os recursos. Quando pensamos em uma empresa onde funcionários acessam a rede de casa, de cafés ou de aeroportos, o perímetro físico não existe mais. A superfície de ataque se expandiu, e o risco de um ataque de movimento lateral, onde um invasor se move livremente dentro da rede após o acesso inicial, se tornou a principal preocupação. O Zero Trust resolve esse problema ao tratar todo o acesso como uma potencial ameaça. Ele ignora o conceito de perímetro de rede e foca na proteção dos dados e recursos, não da rede em si. Essa abordagem é fundamental para atender aos requisitos modernos de governança e compliance, como a LGPD, que exige controle sobre o acesso a dados sensíveis. Ao implementar o Zero Trust, as PMEs podem proteger seus ativos, reduzir a superfície de ataque e garantir que apenas usuários e dispositivos verificados possam acessar recursos específicos. - Leia também: O que é BYOD (Bring Your Own Device)? Entenda os riscos do seu uso sem um MDM Princípios fundamentais do Zero Trust Os três pilares do Zero Trust são a verificação contínua, o privilégio mínimo e a microsegmentação, que juntos criam uma arquitetura de segurança adaptável. Entender esses princípios é o primeiro passo para sair da teoria e começar a planejar a implementação. 1. Verificação contínua de identidade A verificação contínua de identidade é o que estabelece que nenhum acesso deve ser concedido sem validação prévia... - Published: 2025-10-01 - Modified: 2025-10-02 - URL: https://www.fcbrasil.com.br/blog/gerenciamento-de-patches/ - Categorias: Blog O gerenciamento de patches é uma prática essencial para manter sistemas de TI seguros e funcionando corretamente. Cada patch lançado por fabricantes corrige falhas, melhora o desempenho ou adiciona novos recursos aos softwares já instalados. Sem um processo de gerenciamento, aplicar essas atualizações pode se tornar confuso e até arriscado, principalmente em ambientes com muitos dispositivos conectados. Garantir que cada máquina receba o patch certo, no momento certo, é o que faz a diferença entre uma rede vulnerável e uma infraestrutura protegida. Continue lendo e entenda mais sobre o tema. Até o final do artigo, confira em detalhes: O que é patch? Tipos de patches O que é gerenciamento de patches e como ele funciona? Por que o gerenciamento de patches é importante? FAQ: dúvidas frequentes sobre gestão de patches Considerações finais O que é patch? Patch, que em português significa “Correção”, é uma solução rápida para atualizar e corrigir softwares. Ele é um tipo de código inserido (ou ajustado) em um programa de software já existente. Normalmente, é uma medida temporária até que uma nova versão completa do software seja disponibilizada. Tipos de patches Os patches podem ter diferentes finalidades. Entre os principais tipos, estão: Patches de segurança: corrigem vulnerabilidades que poderiam ser exploradas por hackers; Patches corretivos: resolvem erros ou falhas de funcionamento que atrapalham o uso do software; Patches de desempenho: melhoram a eficiência, estabilidade ou velocidade de um programa; Patches de recursos: adicionam novas funcionalidades ou atualizações a um software já existente. Os patches são criados por empresas de software quando identificam vulnerabilidades de segurança, problemas de desempenho ou erros em computadores, dispositivos móveis ou outras máquinas em uma rede. O que é gerenciamento de patches e como ele funciona? No gerenciamento de patches, uma equipe dedicada ou um software automatizado determina quais ferramentas precisam de patches e quando as correções/atualizações devem ser aplicadas. Muitas vezes, a instalação pode ser feita em um computador administrativo central e replicada em todos os outros dispositivos. Em alguns casos, os patches precisam ser instalados separadamente em dispositivos diferentes, especialmente quando se tratam de softwares presentes apenas em alguns computadores. O gerenciamento de patches também envolve definir quais correções/atualizações são essenciais e quando devem ser instaladas em um sistema. Essa gestão abrange a aquisição, o teste e a instalação de várias alterações de código em sistemas administrados, garantindo que se mantenham atualizados. O processo também define quais patches são apropriados para cada programa de software e agenda sua instalação em diferentes sistemas. - Leia também: 4 tendências que estão definindo a segurança de TI em 2025 Por que o gerenciamento de patches é importante? Patches são necessários para garantir que os sistemas sejam corrigidos, atualizados e protegidos contra vulnerabilidades de segurança e bugs que estavam presentes no software. Uma falha no patch torna a rede duplamente vulnerável - não apenas a vulnerabilidade está lá, mas agora também foi divulgada - tornando-a mais provável de ser explorada por usuários mal-intencionados, hackers e criadores de vírus. Conheça 6 razões pelas quais o... - Published: 2025-09-23 - Modified: 2025-10-21 - URL: https://www.fcbrasil.com.br/blog/e-mail-corporativo/ - Categorias: Blog Mesmo com o surgimento de muitas ferramentas, o e-mail corporativo ainda é o principal canal de comunicação entre empresas e clientes. Ele envolve funcionários, fornecedores e todos os outros públicos interessados na atividade do seu negócio de uma forma universal, organizada e com validade jurídica. Por isso, continue a leitura e conheça melhor essa ferramenta. Até o final do artigo, entenda: O que é e-mail corporativo? Para que serve um e mail corporativo? Quais suas principais vantagens? Cuidados de segurança e privacidade Como criar um e-mail corporativo? 5 vantagens de contratar um serviço de e-mail corporativo pago Conheça o Kerio Connect! FAQ: dúvidas frequentes sobre o e-mail empresarial Conte com a FCBrasil! O que é e-mail corporativo? Diferentemente do e-mail pessoal, que é oferecido sob a marca de empresas que fornecem esse tipo de serviço, como Google, Yahoo, Hotmail, entre outras, o e-mail corporativo tem o nome de domínio da empresa, ou seja, o nome da instituição registrado na internet, criando uma identidade corporativa para o usuário do e-mail. Para que serve um e mail corporativo? O e-mail corporativo é uma ferramenta de trabalho, por isso serve para tratar de assuntos profissionais. Nele se concentram diversas interações, seja com clientes, fornecedores ou parceiros. Por esse motivo, ele deve ser usado exclusivamente no contexto do negócio, sempre com cordialidade e respeito. O ideal é evitar mensagens pessoais, correntes ou brincadeiras, pois esse tipo de conteúdo pode prejudicar a imagem da empresa. Em resumo, o e-mail corporativo serve para transmitir credibilidade, manter a comunicação organizada e reforçar a identidade da empresa em todos os contatos que ela realiza. - Leia também: E-mail 2. 0: aproveitando a IA para melhorar a comunicação empresarial Quais são suas principais vantagens? O uso do e-mail corporativo já se tornou obrigatório nas empresas, ainda mais com a quantidade de ferramentas de suporte que se tem ao utilizá-lo. É por isso que seu uso crescente tem instigado empresas a criar soluções específicas para ele. Conheça algumas vantagens de se ter um e-mail profissional para sua empresa: 1. Endereço personalizado Quantos e-mails recebemos diariamente sem termos a ideia de quem os enviou? Podem até parecer e-mails particulares, mas o receio de spams e vírus é tão grande que os deletamos sem sequer abri-los. Isso não acontece com um e-mail corporativo, pois a identidade da empresa está ali. Você sabe quem enviou e qual o motivo da mensagem ao receber um e-mail do tipo maria@nomedaempresa. com. br. 2. Confiança Justamente pela apresentação prévia que o e-mail corporativo nos dá, ele também gera confiança na hora da abertura, contribuindo para que a sua mensagem seja lida. E-mails que não possuem destinatários conhecidos podem ir diretamente para a caixa de spam, acabando com a sua estratégia de relacionamento com o cliente. 3. Credibilidade A credibilidade da sua empresa é construída a partir de detalhes, como o endereço de e-mail. Tendo um domínio próprio, você demonstra que a sua empresa possui um posicionamento de mercado, tem uma marca a zelar e por isso... - Published: 2025-09-08 - Modified: 2025-10-15 - URL: https://www.fcbrasil.com.br/blog/seguranca-de-ti/ - Categorias: News, Prevenção de Perda de Dados, Proteção de Dados, Segurança A segurança de TI nunca foi tão importante para o sucesso e a continuidade dos negócios quanto agora. Em 2025, o cenário de ameaças cibernéticas continua a evoluir, impulsionado pela complexidade dos ambientes de trabalho híbridos e pela sofisticação dos ataques. Para as Pequenas e Médias Empresas (PMEs), que muitas vezes não contam com equipes de TI estruturadas, a necessidade de se manter à frente das tendências de segurança é ainda mais urgente. Este artigo foi elaborado com base no Relatório FCBrasil de Tendências de TI para PMEs (2025). Nosso objetivo é oferecer um guia prático e aprofundado, que vá além do básico e te ajude a proteger seus dados e infraestrutura de forma eficaz. Aqui você vai ver: Panorama da segurança de TI para PMEs em 2025 Zero Trust na prática IA e automação em SOCs Convergência de segurança de endpoints (UEM) SASE e proteção de rede na nuvem FAQ: Perguntas frequentes sobre segurança de TI Implemente UEM e simplifique a gestão de endpoints Panorama da segurança de TI para PMEs em 2025 Em 2025, a segurança de TI em PMEs está se movendo de um modelo reativo para uma abordagem mais proativa e estratégica, focada na prevenção. Agora, a segurança não é vista apenas como um custo ou uma medida pontual, mas como um pilar central para o crescimento sustentável. O foco não é apenas em bloquear ameaças, mas construir uma arquitetura de segurança que seja adaptável, automatizada e que proteja a informação onde quer que ela esteja. Hoje, cerca de 74% das PMEs brasileiras adotam o trabalho híbrido, o que aumenta a possibilidade de ataques. Dispositivos de funcionários em home office, dados armazenados em serviços de nuvem e acessos a partir de diferentes redes, públicas ou privadas, criaram novos pontos de vulnerabilidade. Como resultado, as empresas que não investem em uma estratégia de segurança estão mais expostas a incidentes que podem levar a perdas financeiras, danos à reputação e interrupção das operações. É por isso que as tendências que vamos mostrar a seguir não são apenas modismos, mas respostas diretas a esses novos desafios. Elas representam a evolução necessária para que a segurança de TI acompanhe o ritmo da inovação e da transformação digital. Você também pode se interessar: BYOD e os riscos do seu uso sem um MDM Zero Trust na prática O conceito de Zero Trust, que assume "nunca confie, sempre verifique", é uma das novas bases para o controle de acesso e segurança em 2025. Como as fronteiras da rede não existem mais, o modelo de segurança tradicional, que confia em tudo que está dentro da rede corporativa, não funciona mais. O Zero Trust, por outro lado, elimina essa confiança implícita. Ele exige que toda e qualquer solicitação de acesso, seja de um usuário, dispositivo ou aplicativo, seja verificada e validada continuamente, independentemente de sua localização. Na prática, a autenticação não é um evento único. Um funcionário de home office que se conecta à rede da empresa deve ser tratado com o mesmo rigor... - Published: 2025-08-26 - Modified: 2025-10-15 - URL: https://www.fcbrasil.com.br/blog/uem/ - Categorias: Segurança, Soluções UEM é a sigla em inglês para Unified Endpoint Management, uma abordagem que unifica o gerenciamento de todos os dispositivos corporativos como computadores, smartphones, tablets e até impressoras ou IoT, em uma única plataforma. Com a consolidação do trabalho híbrido e remoto com dispositivos variados, o UEM surge como uma solução indispensável para gerentes de TI e empresas que buscam otimizar suas operações, garantir a segurança dos dados e simplificar a gestão dos dispositivos. Hoje, soluções como o JumpCloud se destacam nesse cenário. Neste artigo, você vai entender por que esse conceito vem substituindo soluções como MDM e EMM, quais os benefícios práticos e quando vale migrar para um sistema de gerenciamento unificado. Boa leitura! Aqui você vai ver: Definição e evolução do UEM Arquitetura de uma solução UEM Funcionalidades-chave de UEM Casos de uso FCBrasil: gestão híbrida em PMEs Critérios para escolher um UEM Passo a passo de implantação FAQ: Perguntas frequentes sobre UEM Implemente UEM e simplifique a gestão de endpoints Definição e evolução do UEM UEM é a evolução das ferramentas de gerenciamento de dispositivos, que oferece uma visão centralizada e mais completa dos endpoints. Plataformas como o JumpCloud ampliam essa visão ao integrar diferentes sistemas em um único console. Historicamente, o gerenciamento de dispositivos era fragmentado. Começamos com o Mobile Device Management (MDM), focado exclusivamente em smartphones e tablets, permitindo que as empresas gerenciassem políticas de segurança, configurações e aplicativos nesses dispositivos móveis. Com o aumento da complexidade dos ambientes de TI e diferentes tipos de dispositivos, surgiu a necessidade de estender essa gestão. Foi então que o Enterprise Mobility Management (EMM) expandiu o escopo do MDM, adicionando funcionalidades como gerenciamento de aplicativos móveis (MAM) e gerenciamento de identidade e acesso (IAM) para dispositivos móveis, oferecendo uma visão mais abrangente da mobilidade corporativa. No entanto, PCs (Windows, macOS, Linux) e outros dispositivos IoT ainda eram gerenciados por ferramentas separadas ou de forma manual. O UEM surge para unificar essa gestão. Com o UEM, a equipe de TI passa a ter uma visão centralizada e controle, desde o smartphone corporativo até o servidor na nuvem, simplificando processos, automatizando tarefas e fortalecendo a segurança. Essa evolução é um reflexo das demandas do ambiente de trabalho moderno, que exige flexibilidade, mobilidade e, acima de tudo, segurança em todos os pontos de acesso. Você também pode se interessar: BYOD e os riscos do seu uso sem um MDM Arquitetura de uma solução UEM Uma solução UEM envolve um console centralizado, agentes instalados nos endpoints e integração com serviços de diretório e APIs. O JumpCloud, por exemplo, oferece essa arquitetura de forma nativa e escalável, baseada em nuvem. Essencialmente, a arquitetura de um UEM é projetada para ser escalável e flexível, permitindo o gerenciamento de diversos dispositivos e sistemas operacionais. No centro de uma solução UEM está um console de gerenciamento centralizado. Este é o painel de controle a partir do qual os gerentes de TI podem visualizar, configurar e monitorar todos os endpoints. Este console pode ser baseado na nuvem... - Published: 2025-08-18 - Modified: 2025-10-28 - URL: https://www.fcbrasil.com.br/blog/byod-bring-your-own-device/ - Categorias: Soluções O conceito de BYOD, do inglês Bring Your Own Device, ou “Traga seu Próprio Dispositivo”, tem se tornado cada vez mais comum em empresas de todos os portes. Essa prática permite que colaboradores usem seus próprios notebooks, tablets e smartphones para acessar recursos corporativos. Apesar de oferecer diversas vantagens para empresas, o BYOD também traz riscos significativos quando não é acompanhado de uma solução robusta de MDM (Mobile Device Management). Sem esse controle, dados corporativos podem ficar vulneráveis, colocando em risco a segurança, a conformidade legal e até a continuidade dos negócios. Continue a leitura e entenda melhor essa prática e como usá-la com segurança. Até o final do artigo, confira: O que é BYOD? Vantagens do BYOD Principais riscos do BYOD sem nível de controle eficaz O que é MDM e como ele atua na segurança da prática de BYOD? Casos de uso: ambientes híbridos FCBrasil Checklist de requisitos para implementar MDM FAQ: Perguntas frequentes sobre BYOD Considerações finais: utilizando BYOD sem comprometer a segurança dos seus dados O que é BYOD? BYOD é a prática de permitir que colaboradores usem dispositivos pessoais para atividades profissionais, algo cada vez mais presente no mundo corporativo. Com as novas formas de trabalho se intensificando, o BYOD surgiu para atender essa crescente mobilidade e a preferência dos colaboradores por utilizar dispositivos com os quais já estão familiarizados. Em um cenário de ambientes híbridos, que combinam escritório e home office, a tendência ganhou força, especialmente durante e após a pandemia. Vantagens do BYOD Adotar uma política de Bring Your Own Device (BYOD) pode trazer benefícios concretos para empresas. Veja alguns dos principais: Redução de custos operacionais: Ao permitir que colaboradores utilizem seus próprios dispositivos, a empresa limita os gastos com aquisição e manutenção de hardware; Maior agilidade e flexibilidade: Os colaboradores passam a trabalhar de onde quiserem, usando aparelhos com os quais já estão habituados. Isso reduz o tempo de adaptação, facilita transições entre home office e escritório e permite resposta mais rápida a demandas ou mudanças de escopo; Produtividade aprimorada: Equipamentos pessoais geralmente já estão configurados de forma conveniente para quem os usa: apps instalados, preferências ajustadas, interface conhecida. Menos tempo perdido com configurações, trocas de dispositivo ou restrições técnicas leva a um ganho direto de produtividade; Satisfação e retenção de colaboradores: Dar autonomia aos colaboradores sobre os dispositivos que utilizam é uma forma de demonstrar confiança e valorização. Isso pode aumentar o engajamento, reduzir rotatividade e favorecer um ambiente de trabalho mais positivo; Escalabilidade mais simples: Em ambientes que demandam crescimento rápido ou variações de equipe (por exemplo, empresas com muitos colaboradores em campo, consultorias, times remotos), o BYOD permite escalar sem necessidade de comprar ou distribuir muitos dispositivos corporativos; Uso de tecnologia atualizada: Como os dispositivos pessoais tendem a ser renovados pelas pessoas com mais frequência, eles costumam contar com hardware mais moderno, sistemas operacionais atualizados e melhores características de segurança e performance. Isso acaba favorecendo a empresa sem que ela precise fazer todos esses upgrades. Principais riscos do BYOD... - Published: 2025-08-18 - Modified: 2025-10-21 - URL: https://www.fcbrasil.com.br/blog/mfa-autenticacao-multifator/ - Categorias: Blog MFA, ou Autenticação Multifator, é um modo de login que pede dois ou mais fatores antes de liberar acesso. Por exemplo, além da senha, um código no celular, uma chave física ou biometria. Esse método, reduz o risco de invasões mesmo se a senha vazar. Neste guia, você vai entender tudo sobre o tema. Continue a leitura para conferir: O que é MFA? Por que a Autenticação Multifator é importante? Como o MFA funciona? Métodos de autenticação MFA Como implementar a Autenticação Multifator (MFA)? Qual é a diferença entre MFA e Autenticação de Dois Fatores (2FA)? O que é MFA em computação em nuvem? MFA para Office 365 Autenticação MFA na JumpCloud FAQ: dúvidas frequentes sobre a Autenticação Multifator Ative MFA sem dor de cabeça com a FCBrasil! O que é MFA? MFA é a sigla para Multi-factor Authentication (em português, Autenticação Multifator). Trata-se de um método de autenticação que exige que o usuário forneça dois ou mais fatores de verificação para obter acesso a um recurso, como um aplicativo, uma conta online ou uma VPN. A MFA é um componente central de uma política forte de gerenciamento de identidade e acesso (IAM). Em vez de apenas solicitar um nome de usuário e senha, a MFA exige um ou mais fatores de verificação adicionais, o que diminui a probabilidade de um ataque cibernético bem-sucedido. Por que a Autenticação Multifator é importante? O principal benefício da Autenticação Multifator (MFA) é aumentar a segurança de sua organização, exigindo que seus usuários se identifiquem por mais do que um nome de usuário e senha. Embora importantes, nomes de usuário e senhas são vulneráveis a ataques de força bruta e podem ser roubados por terceiros. Impor o uso de um fator de MFA, como uma impressão digital ou chave de hardware físico, significa maior confiança de que sua organização ficará protegida contra criminosos cibernéticos. – Leia também: Melhores práticas para segurança de senhas de TI Como o MFA funciona? O MFA funciona exigindo informações de verificação adicionais (fatores). Um dos fatores de MFA mais comuns que os usuários encontram são as senhas de uso único (OTP). Os OTPs são aqueles códigos de 4 a 8 dígitos que você costuma receber por e-mail, SMS ou algum tipo de aplicativo móvel. Com os OTPs, um novo código é gerado periodicamente ou cada vez que uma solicitação de autenticação é enviada. O código é gerado com base em um valor de semente que é atribuído ao usuário quando ele se registra pela primeira vez e algum outro fator que pode ser simplesmente um contador que é incrementado ou um valor de tempo. Métodos de autenticação MFA A maioria dos métodos de autenticação MFA é baseada em um (ou mais) destes três tipos de fatores adicionais: Coisas que você sabe (conhecimento): como uma senha, PIN ou frase-senha; Coisas que você tem (posse): crachá, smartphone com app autenticador (TOTP), chaves de hardware FIDO2/U2F, tokens OATH (HOTP/TOTP) e OTP por SMS/ligação/e-mail; Coisas que você é (inerência): biometria, como impressão digital,... - Published: 2025-07-15 - Modified: 2025-10-21 - URL: https://www.fcbrasil.com.br/blog/sso-single-sign-on/ - Categorias: Blog - Tags: Single Sign On, SSO O SSO (Single Sign-On) é uma tecnologia que vem ganhando cada vez mais relevância no ambiente corporativo. Com o aumento do uso de aplicações SaaS, a mobilidade dos colaboradores e a diversidade de dispositivos, as empresas enfrentam o desafio de gerenciar múltiplos acessos de forma prática e segura. Sem uma solução centralizada, os usuários acumulam senhas diferentes para cada sistema. Isso aumenta o risco de falhas de segurança e gera sobrecarga para as equipes de TI. O SSO resolve esse problema ao permitir que uma única identidade digital seja usada para acessar diversas aplicações, redes e dispositivos. Continue a leitura e entenda melhor como funciona essa tecnologia. Até o final do artigo, confira: O que é SSO? O que acontece nos bastidores do SSO? Benefícios reais do Single Sign-On Segurança além do SSO True Single Sign-On™: a abordagem completa da JumpCloud FAQ: dúvidas frequentes sobre SSO (Single Sign-On) Conclusão sobre o Login Único O que é SSO? SSO é a sigla para Single Sign-On, em português Login Único. Trata-se de uma tecnologia que permite aos usuários acessarem múltiplas aplicações com uma única autenticação. É uma solução que combina praticidade e segurança, eliminando a necessidade de múltiplas senhas e reduzindo pontos de vulnerabilidade. Quando bem implementado, o SSO não apenas melhora a experiência do usuário, mas também fortalece o controle de acesso em ambientes corporativos cada vez mais distribuídos, com múltiplos dispositivos, redes e aplicativos em uso simultâneo. - Leia também: Melhores práticas para segurança de senhas de TI O que acontece nos bastidores do SSO? Toda vez que um usuário tenta acessar um aplicativo, há duas entidades envolvidas no processo: o provedor de identidade (IdP) e o provedor de serviço (SP). O IdP é responsável por autenticar o usuário e emitir um token de acesso. O SP, por sua vez, confia nesse token e libera o acesso ao sistema desejado. Essa relação de confiança é estabelecida por meio de protocolos seguros como SAML, OAuth2 ou OpenID Connect. Uma vez autenticado, o usuário pode acessar diversas plataformas e ferramentas sem precisar refazer o login, desde que estejam conectadas ao mesmo provedor de identidade. Entendendo os protocolos utilizados SAML no SSO: protocolo baseado em XML muito utilizado em ambientes corporativos. Ele permite que o IdP envie uma 'assertiva de segurança' ao SP confirmando a identidade do usuário. É o padrão mais usado para integrar aplicações SaaS; OAuth2 no SSO: protocolo de delegação de acesso. Ele não autentica o usuário diretamente, mas define quais recursos podem ser acessados por meio de tokens temporários. Quando usado junto ao OpenID Connect (OIDC), também garante a autenticação do usuário; OpenID Connect no SSO: construído sobre o OAuth2, adiciona uma camada de autenticação. Enquanto o OAuth2 se preocupa com 'o que o usuário pode fazer', o OIDC confirma 'quem é o usuário'. Isso o torna especialmente útil em aplicações modernas e mobile, que exigem tanto autenticação quanto autorização em um único fluxo. Na prática, esses protocolos podem coexistir em uma mesma organização. Muitas empresas usam SAML para... - Published: 2025-04-30 - Modified: 2025-10-28 - URL: https://www.fcbrasil.com.br/blog/pam-avancado-para-seguranca-ot-gerenciando-riscos-ciberneticos-industriais/ - Categorias: Blog, Fabricantes, Proteção de Dados, Sin categoría, Soluções - Tags: Cibernético, Cibersegurança, OT, PAM As redes de Tecnologia Operacional (OT) foram tradicionalmente projetadas com foco na confiabilidade e no tempo de atividade, muitas vezes em detrimento da segurança. Como resultado, muitos ambientes industriais ainda operam com mecanismos de autenticação inseguros, credenciais administrativas compartilhadas e visibilidade limitada sobre atividades de acesso privilegiado. Diferente dos ambientes tradicionais de TI, onde a segurança é voltada para a proteção da confidencialidade e integridade dos dados, a segurança OT se preocupa fundamentalmente com a disponibilidade dos processos e a segurança física. Essa mudança de prioridade torna o acesso privilegiado um dos maiores desafios de cibersegurança em sistemas de controle industrial (ICS) e ambientes SCADA. O Gerenciamento de Acesso Privilegiado (PAM) oferece uma abordagem estruturada para proteger contas privilegiadas em ambientes OT, garantindo que apenas usuários autorizados tenham acesso a sistemas de controle críticos, e que todas as ações privilegiadas sejam monitoradas, auditadas e controladas. Sem uma estratégia dedicada de PAM, as redes OT permanecem vulneráveis a ameaças internas, ataques cibernéticos externos e configurações inadequadas que podem resultar em interrupções catastróficas. Saiba mais sobre as complexidades técnicas do acesso privilegiado em redes industriais, os principais desafios na gestão de contas privilegiadas em ambientes OT e as melhores estratégias para implementar o PAM na proteção das operações industriais. Dica: Soluções como a da Fudo Security oferecem recursos que permitem visibilidade total sobre acessos privilegiados em ambientes OT, protegendo seus sistemas de controle industrial sem impactar a produtividade. Solicite uma demonstração gratuita! A Complexidade do Acesso Privilegiado em Ambientes OT Sistemas Legados com Contas Privilegiadas Persistentes Estações SCADA e terminais HMI frequentemente operam em plataformas baseadas em Windows Server ou Linux, enquanto PLCs e controladores industriais usam RTOS como VxWorks, QNX ou firmwares embarcados personalizados. Sistemas SCADA legados podem ainda utilizar ambientes Windows desatualizados, mas as implantações modernas priorizam arquiteturas mais seguras com autenticação centralizada e gerenciamento de privilégios. Além disso, esses sistemas antigos costumam depender de credenciais administrativas padrão, senhas codificadas e contas de usuários compartilhadas, levando a uma situação em que o acesso privilegiado é mal regulamentado e praticamente impossível de auditar. Mesmo quando há tentativa de impor controles de acesso, surgem problemas de compatibilidade com hardware e software legados, forçando concessões de segurança. SCADA e ICS: A Complexidade do Acesso Privilegiado Distribuído Ambientes SCADA e ICS frequentemente abrangem várias instalações geograficamente distribuídas, cada uma operando com modelos de autenticação distintos e hierarquias de privilégio próprias. Diferente das redes de TI, onde a gestão de identidades é centralizada, os ambientes industriais utilizam credenciais locais, funções operacionais com diferentes níveis de acesso e autenticação direta em dispositivos. Esse modelo descentralizado dificulta a consistência no gerenciamento de privilégios. Métodos de autenticação, definições de função e políticas de controle de acesso variam entre locais, dificultando a padronização da segurança. Além disso, a ausência de separação clara entre funções operacionais resulta em contas com privilégios excessivos. Dica: Ao usar uma solução de PAM especializada, como a da Fudo, é possível aplicar controle granular sobre funções operacionais mesmo em ambientes OT distribuídos, mantendo a segurança... - Published: 2025-04-29 - Modified: 2025-10-28 - URL: https://www.fcbrasil.com.br/blog/network-dlp-vs-endpoint-dlp-por-que-ambos-sao-essenciais/ - Categorias: Prevenção de Perda de Dados, Proteção de Dados, Segurança - Tags: DLP, Endpoint Protector, Proteção de Dados A Prevenção de Perda de Dados (DLP) ajuda as organizações a evitar que dados sensíveis sejam perdidos, vazados ou acessados por partes não autorizadas. É comum encontrar soluções de Prevenção de Perda de Dados que anunciam capacidades de "DLP de rede" ou "DLP de endpoint". Mas o que separa essas capacidades, e como ambas influenciam na manutenção da segurança de seus dados essenciais? Data Loss Prevention em Endpoints vs. Data Loss Prevention em Rede A Prevenção de Perda de Dados (DLP) em endpoints e a DLP em rede são duas abordagens complementares para evitar a perda de dados. As diferenças entre essas duas abordagens se resumem a onde os usuários interagem com os dados. O DLP em endpoints protege os dados em dispositivos individuais, como servidores, computadores e dispositivos móveis. O software de DLP em endpoints é projetado para ser executado em cada dispositivo dentro de uma organização, tradicionalmente por meio de um agente instalado no dispositivo, para monitorar e evitar o acesso não autorizado a informações sensíveis por agentes mal-intencionados externos ou por meio de exfiltração de dados. À medida que muitas empresas migraram para um modelo de trabalho remoto ou híbrido, os funcionários cada vez mais utilizam dispositivos pessoais — seja aprovados por políticas de "Bring Your Own Device" (BYOD) ou não aprovados — o que torna essencial o uso de uma solução de DLP em endpoints. Dica: O Netwrix EndPoint Protector oferece proteção de dados em endpoints de forma eficiente, ideal para ambientes de trabalho híbridos e políticas BYOD, ajudando a prevenir vazamentos e acessos não autorizados em dispositivos individuais. Solicite uma demonstração gratuita! Por outro lado, a DLP em rede protege e monitora todos os dados em uso, em movimento ou em repouso na rede da empresa. Uma solução de DLP em rede é projetada para evitar a perda de dados conforme eles viajam em qualquer direção pela rede. Essas soluções podem garantir que os dados sensíveis estejam protegidos onde quer que sejam encontrados, seja em movimento para seu destino ou armazenados para uso futuro. O DLP em nuvem é um importante subconjunto do DLP em rede, protegendo o movimento de dados entre a rede e as numerosas aplicações em nuvem populares, como Microsoft 365, Slack e Salesforce. Dica: Com o Netwrix EndPoint Protector, é possível integrar facilmente a proteção de dados entre redes internas e serviços em nuvem, oferecendo segurança contínua para dados em trânsito e em repouso. Agende agora uma demonstração gratuita! Quais são os benefícios do DLP unificado em endpoints e rede? O DLP em endpoints e o DLP em rede representam dois lados da mesma moeda, e qualquer solução de DLP que valha a pena deve oferecer cobertura unificada em endpoints e rede para apoiar uma estratégia abrangente de segurança de dados. Se um endpoint for comprometido, as medidas de DLP em rede podem atuar como uma medida de segurança adicional para bloquear dados de viajarem ao longo desse vetor de ameaça. E mesmo que uma medida de segurança de rede, como... - Published: 2025-03-19 - Modified: 2025-07-30 - URL: https://www.fcbrasil.com.br/blog/o-futuro-da-ia-na-gestao-de-redes/ - Categorias: Fabricantes, Inteligência Artificial - Tags: AI, FCBrasil, Ferramentas de IA, Futuro, Gestão de Redes, GFI Software, IA, Inteligência Artificial Lembra-se dos tempos em que gerenciar redes significava passar horas intermináveis monitorando, ajustando manualmente e resolvendo problemas de forma reativa? Esses dias estão rapidamente ficando para trás. A Inteligência Artificial (IA) está revolucionando a forma como gerenciamos nossas redes, tornando-as mais inteligentes, eficientes e altamente proativas. No centro dessa revolução estão ferramentas como GFI Exinda CoPilot e GFI ClearView CoPilot. Essas soluções impulsionadas por IA estão transformando a gestão de redes de uma tarefa reativa para uma vantagem estratégica. Poder Preditivo e Otimização Dinâmica Imagine sua rede como uma cidade movimentada. O tráfego flui normalmente na maior parte do tempo, mas engarrafamentos inesperados podem surgir a qualquer momento, em qualquer lugar. A gestão tradicional funciona como agentes de trânsito em cada cruzamento — eles são úteis, mas só podem reagir aos problemas conforme eles ocorrem. Agora, imagine um sistema de IA monitorando toda a cidade. Ele não apenas vê o tráfego atual, mas prevê onde podem surgir congestionamentos com base em padrões históricos e dados em tempo real. É exatamente isso que as soluções GFI Software Copilot fazem pela sua rede. Essas ferramentas inteligentes utilizam IA Generativa para analisar o comportamento da rede e prever problemas potenciais antes que impactem os usuários. Elas trabalham continuamente nos bastidores, avaliando a utilização da rede e ajustando as configurações para manter tudo funcionando sem interrupções. Os recursos do GFI CoPilot vão muito além do monitoramento convencional. Eles oferecem insights detalhados sobre o uso de aplicativos, permitindo que você compreenda o que está acontecendo na sua rede, por que está acontecendo e o que provavelmente acontecerá a seguir. Esse poder preditivo também se aplica à alocação de largura de banda. Em vez de regras estáticas, o CoPilot ajusta dinamicamente a largura de banda com base nas necessidades em tempo real e projeções futuras. Moldando o Futuro da Gestão de Redes O verdadeiro divisor de águas está na forma como essas ferramentas de IA liberam sua equipe de TI. Com o CoPilot cuidando de otimizações rotineiras e fornecendo recomendações prontas para implementação, sua equipe pode se concentrar em iniciativas estratégicas, em vez de ficar sobrecarregada apagando incêndios no dia a dia. Claro, como acontece com qualquer nova tecnologia, existem desafios a considerar. Sistemas de IA precisam de dados de qualidade para fazer previsões precisas, e sempre há uma curva de aprendizado na implementação de novas ferramentas. No entanto, os benefícios potenciais – melhor desempenho, redução de tempo de inatividade e uso mais eficiente dos recursos – superam amplamente esses obstáculos iniciais. À medida que as redes se tornam cada vez mais complexas, a gestão impulsionada por IA se torna essencial para um desempenho otimizado. O futuro da gestão de redes combina a expertise humana com poderosas capacidades de IA. O GFI Exinda CoPilot e o GFI ClearView CoPilot são exemplos dessa evolução, oferecendo soluções concretas para a otimização de redes, algo antes difícil de alcançar. As ferramentas de IA da GFI Software trazem um novo nível de inteligência para a gestão de redes. Elas ajudam... - Published: 2025-03-19 - Modified: 2025-09-24 - URL: https://www.fcbrasil.com.br/blog/email-2-0-aproveitando-a-ia-para-melhorar-a-comunicacao-empresarial/ - Categorias: Comunicação, Inteligência Artificial - Tags: Comunicação, Comunicação Empresarial, E-mail Marketing, Empresas, Ferramentas de IA, IA, Inteligência Artificial, Tecnologia O e-mail, a espinha dorsal da comunicação empresarial, tornou-se uma faca de dois gumes. À medida que as caixas de entrada ficam sobrecarregadas e as regulamentações se tornam mais rigorosas, os profissionais lutam para gerenciar o excesso de informações enquanto garantem conformidade e segurança. É aqui que entra a inteligência artificial (IA), um divisor de águas que está transformando a forma como lidamos com e-mails. A IA não é apenas mais uma ferramenta—ela representa uma mudança de paradigma na gestão de e-mails. Utilizando aprendizado de máquina e processamento de linguagem natural, as soluções impulsionadas por IA estão resolvendo desafios antigos e criando novas oportunidades para a eficiência na comunicação. Desde a filtragem inteligente e verificações automáticas de conformidade até pesquisas avançadas, a IA está transformando a caixa de entrada de uma fonte de estresse em um ativo estratégico e eficiente. Não se trata apenas de fazer mais rápido, mas sim de trabalhar de forma mais inteligente. Empresas como GFI Software estão na vanguarda dessa revolução, integrando IA às suas ferramentas de gestão de e-mails para atender às necessidades complexas das empresas modernas. Ao explorarmos essa revolução da IA na gestão de e-mails, veremos como esses sistemas equilibram a tríade essencial de conformidade, eficiência e recuperação de informações – e por que isso é fundamental para empresas de todos os tamanhos. A caixa de entrada inteligente já chegou. Vamos mergulhar nesse novo cenário e entender como a IA está redefinindo a gestão de e-mails e moldando o futuro da comunicação empresarial. Dominando o Caos dos E-mails Para os profissionais modernos, a caixa de entrada muitas vezes se assemelha a um campo de batalha caótico. O excesso de informações, as rigorosas exigências de conformidade e a necessidade de acesso instantâneo a dados criam o cenário perfeito para desafios constantes. Esses problemas não apenas reduzem a produtividade, mas também aumentam o estresse e expõem as organizações a riscos de conformidade. A IA enfrenta esses desafios de forma direta. Um exemplo é o GFI KerioConnect CoPilot, uma ferramenta impulsionada por IA que resume longas conversas por e-mail e até mesmo gera conteúdo, permitindo que os usuários compreendam rapidamente os pontos-chave. É como ter um assistente pessoal altamente eficiente, condensando e-mails em informações claras e objetivas. Mas as capacidades da IA vão além da simplificação de mensagens. Recursos avançados de assistência na escrita sugerem melhorias nas respostas, ajustam o tom da comunicação e identificam possíveis erros. O resultado? Composição mais rápida e comunicação de maior qualidade em todos os níveis. Conformidade Sem Dor de Cabeça Lidar com o cenário em constante mudança da conformidade regulatória é um desafio contínuo para as empresas. E é aqui que a IA realmente se destaca. O GFI MailEssentials CoPilot cria e adapta regras de segurança com base no setor e na localização da empresa. Essa abordagem inteligente e automatizada garante que as comunicações por e-mail permaneçam seguras e em conformidade com as regulamentações, exigindo mínima intervenção manual. Encontrando a Agulha no Palheiro Quem nunca sentiu a frustração de procurar... - Published: 2025-03-19 - Modified: 2025-10-02 - URL: https://www.fcbrasil.com.br/blog/5-vulnerabilidades-comuns-de-seguranca-e-como-corrigi-las-com-o-gfi-languard/ - Categorias: Comunicação, Fabricantes, Proteção de Dados, Segurança - Tags: Cybersegurança, GFI Software, Marketing, TI Vamos encarar a realidade: manter sua rede segura pode parecer um jogo infinito de "acerta um, aparece outro". Assim que você acha que tudo está sob controle, uma nova ameaça surge. Mas não se preocupe—nós temos a solução. Vamos explorar cinco vulnerabilidades de segurança comuns e como o GFI LanGuard pode ajudar você a resolvê-las de forma eficaz. 1. Sistemas Operacionais e Softwares Desatualizados Quem nunca passou por isso? Aquela "atualização disponível" aparece, e a gente clica em "lembrar mais tarde". Mas aqui está o problema: essas atualizações não são apenas novos recursos, elas costumam ser correções de segurança essenciais que evitam invasões. O GFI LanGuard elimina essa preocupação. Ele escaneia automaticamente sua rede em busca de atualizações ausentes para sistemas operacionais, navegadores e softwares de terceiros. Melhor ainda, ele pode implantar essas correções centralmente, para que você não precise depender do Bob do financeiro para lembrar de atualizar o computador. E se uma atualização causar problemas? Sem estresse—com apenas alguns cliques, o GFI LanGuard permite reverter patches, garantindo um controle total sobre o processo. 2. Portas Abertas e Serviços Mal Configurados Pense em portas abertas e serviços mal configurados como portas destrancadas na casa da sua rede, elas são um convite para invasores que não deveriam estar ali. O GFI LanGuard age como um segurança vigilante, sempre monitorando essas vulnerabilidades. Ele verifica portas abertas, examina diretórios compartilhados e utiliza um banco de dados com mais de 60. 000 falhas conhecidas para identificar possíveis pontos fracos. Mas aqui vem a grande novidade: o GFI LanGuard agora conta com um Assistente de Configuração Impulsionado por IA. Esse recurso inovador fornece recomendações de segurança personalizadas sob demanda. Com apenas um clique direito, você recebe orientações especializadas sobre como corrigir pontos vulneráveis na sua rede. Não é mágica, é IA trabalhando 24/7 para fortalecer sua segurança 3. Falta de Visibilidade da Rede Você não pode proteger aquilo que não consegue ver. Se você não sabe quais dispositivos estão conectados à sua rede, como garantir que todos estejam seguros? É aqui que o GFI LanGuard realmente se destaca. Ele descobre e cataloga automaticamente todos os dispositivos da sua rede — computadores, celulares, impressoras, servidores e muito mais. Esse inventário detalhado oferece uma visão clara e abrangente de todo o seu ecossistema digital. Você pode agrupar dispositivos, atribuí-los a diferentes equipes e monitorar tudo a partir de um painel centralizado. Esse nível de visibilidade garante que nenhum dispositivo fique desprotegido ou passe despercebido. E se precisar de informações específicas? Basta perguntar. O novo recurso de consulta impulsionado por IA Generativa do GFI LanGuard permite que você faça perguntas em linguagem natural diretamente na console. É como ter uma conversa com sua rede. 4. Segurança Insuficiente para Dispositivos Móveis Lembra quando o trabalho acontecia apenas no escritório? Hoje, celulares e tablets fazem parte do ambiente corporativo, expandindo sua rede muito além das paredes do escritório. E isso significa muitos pontos vulneráveis em potencial. Felizmente, o GFI LanGuard não esqueceu dos dispositivos móveis. Ele monitora esses dispositivos... - Published: 2025-03-19 - Modified: 2025-07-30 - URL: https://www.fcbrasil.com.br/blog/tecnologia-e-humanidade-equilibrando-habilidades-na-nova-era-da-t-i/ - Categorias: Inteligência Artificial Com a inteligência artificial (IA) remodelando o panorama tecnológico, o papel das equipes de T. I está evoluindo a um ritmo sem precedentes. Embora a habilidade técnica continue sendo essencial, a era da IA exige um novo equilíbrio – um que harmonize habilidades técnicas de ponta com qualidades humanas fundamentais. Essa mudança desafia as organizações a repensarem sua abordagem para formar e nutrir equipes de T. I, enfatizando não apenas o que elas podem fazer, mas também como fazem. O Novo Cenário da T. I na Era da IA A integração da IA nas operações de T. I está transformando funções tradicionais e criando novas. Administradores de sistemas agora trabalham lado a lado com engenheiros de machine learning, enquanto analistas de dados colaboram com especialistas em ética de IA. Essa evolução exige uma força de trabalho não apenas tecnicamente apta, mas também ágil e adaptável. A aprendizagem contínua tornou-se a regra, não a exceção. Profissionais de T. I precisam atualizar constantemente suas habilidades para acompanhar os avanços da IA. Enquanto isso, muitas tarefas rotineiras estão sendo automatizadas, liberando as equipes de T. I para focar em atividades estratégicas, criativas e de resolução de problemas complexos. Dica: A GFI Software oferece soluções que ajudam a otimizar processos de T. I, permitindo que as equipes se concentrem em tarefas estratégicas enquanto a automação lida com processos repetitivos. Assim, sua empresa pode ganhar eficiência sem comprometer a segurança. Solicite uma demonstração gratuita! Habilidades Humanas Essenciais para uma Equipe de T. I Forte Neste novo cenário, as habilidades humanas tornaram-se tão críticas quanto a expertise técnica. A comunicação e a colaboração são fundamentais, pois as equipes de T. I interagem cada vez mais com outros departamentos e stakeholders. A capacidade de explicar conceitos técnicos complexos para colegas não técnicos tornou-se um diferencial valioso. A criatividade e a capacidade de resolução de problemas impulsionam a inovação nas equipes de tecnologia. Com a IA assumindo tarefas rotineiras, a engenhosidade humana se torna o fator-chave para enfrentar desafios únicos e desenvolver soluções inovadoras. A inteligência emocional e a empatia desempenham papéis cruciais na dinâmica da equipe. Compreender e gerenciar as próprias emoções, bem como as dos colegas, favorece um ambiente de trabalho positivo e melhora a produtividade. Dica: A GFI Software ajuda sua equipe a se concentrar no que realmente importa, oferecendo ferramentas que facilitam a comunicação e a segurança de dados dentro da sua empresa. Estratégias para Construir uma Equipe de T. I Forte Construir uma equipe de tecnologia robusta na era da IA requer uma abordagem multifacetada. Os processos de contratação devem avaliar tanto a proficiência técnica quanto as habilidades interpessoais, garantindo uma equipe equilibrada e capaz de se adaptar às mudanças. As organizações precisam promover uma cultura de aprendizado contínuo e desenvolvimento. Isso pode incluir acesso a cursos online, participação em conferências do setor ou organização de sessões internas de compartilhamento de conhecimento. Programas de mentoria e coaching podem acelerar o crescimento da equipe, permitindo que membros experientes orientem os mais novos e criem... - Published: 2025-03-19 - Modified: 2025-07-30 - URL: https://www.fcbrasil.com.br/blog/por-que-investir-em-ferramentas-de-compliance-e-essencial/ - Categorias: Fabricantes - Tags: Compliance, Empresas, FCBrasil, GfiSoftware, Inovação, Tecnologia Com a crescente complexidade das regulamentações, os desafios para manter o Compliance aumentam exponencialmente. As empresas não estão apenas lidando com a compreensão e implementação dessas regras; elas também enfrentam as consequências do Non-Compliance, que vão muito além de penalidades financeiras, impactando a eficiência operacional, a reputação no mercado e a sustentabilidade do negócio a longo prazo. Essa crescente complexidade ressalta a necessidade crítica de estratégias e ferramentas robustas de Compliance. Reagir apenas a mudanças regulatórias não é mais suficiente; as empresas devem gerenciar proativamente seus esforços de Compliance para evitar problemas futuros e proteger seus interesses. O Verdadeiro Custo do Non-Compliance Os impactos financeiros do Non-Compliance são alarmantes. De acordo com um estudo do Ponemon Institute, desde 2011, os custos do Non-Compliance aumentaram 45%, com valores médios variando de US$14 milhões a quase US$40 milhões. Mas os impactos vão muito além das penalidades monetárias. O Non-Compliance pode resultar em: Interrupções nos negócios Queda na produtividade Impactos na receita O custo do Non-Compliance pode ser até três vezes maior do que o custo de manter o Compliance desde o início. Talvez ainda mais prejudicial seja o dano à reputação e a perda de confiança dos clientes. Esses custos intangíveis podem gerar repercussões financeiras de longo prazo que superam qualquer multa imediata. Dica: Empresas que investem em soluções de Compliance podem reduzir significativamente os riscos e custos associados ao Non-Compliance. Ferramentas como as da GFI Software ajudam a manter a segurança e a eficiência, garantindo que sua empresa esteja sempre dentro das normas. Agende agora uma demo grátis! Principais Desafios do Compliance As organizações enfrentam vários desafios para manter o Compliance, um dos principais é acompanhar as mudanças regulatórias. Regulamentações como GDPR, HIPAA e CCPA estão em constante evolução, tornando difícil para as empresas se manterem atualizadas. Isso exige monitoramento constante e flexibilidade para ajustes rápidos. Outro obstáculo significativo é a gestão de grandes volumes de dados. Com o crescimento exponencial das informações digitais, garantir a aplicação consistente de políticas de Compliance se torna cada vez mais desafiador. Além disso, muitas organizações não possuem visibilidade em tempo real do seu status de Compliance. Sem esse insight, torna-se difícil identificar e corrigir problemas de forma proativa. Dica: Implementar soluções integradas de monitoramento pode ajudar sua empresa a manter um controle mais eficaz do Compliance. A GFI Software oferece ferramentas que garantem visibilidade e automação no gerenciamento de regulações. Solicite uma demonstração gratuita! Como as Ferramentas Certas Podem Ajudar Investir em ferramentas adequadas de Compliance pode mitigar esses desafios. Algumas das principais vantagens incluem: Automação dos processos de Compliance: reduz erros manuais e economiza tempo valioso. Gerenciamento centralizado de políticas: garante consistência e facilita ajustes rápidos. Monitoramento em tempo real: identifica e resolve problemas antes que se tornem violações graves. Relatórios simplificados: agiliza auditorias e revisões internas. Dica: A utilização de soluções integradas, como as da GFI Software, permite otimizar a gestão do Compliance e reduzir riscos operacionais. O Retorno Sobre o Investimento em Compliance Investir em ferramentas de Compliance oferece diversos benefícios,... - Published: 2025-02-28 - Modified: 2025-07-30 - URL: https://www.fcbrasil.com.br/blog/otimizando-o-active-directory-em-2025/ - Categorias: Blog, Soluções O mundo da TI tem uma tendência a manter velhos hábitos. E se há um hábito que as empresas parecem não conseguir abandonar, é o Active Directory (AD). Ele existe há décadas, profundamente integrado à forma como as empresas gerenciam acesso, usuários e dispositivos. Mas aqui está o ponto: a TI não é mais a mesma de quando o AD dominava o cenário. A infraestrutura “cloud-first” (prioridade para a nuvem) está ganhando espaço, e a Microsoft não está mais promovendo o AD com o mesmo entusiasmo. O Entra ID (antigo Azure AD) é agora o queridinho da empresa, à medida que impulsiona os negócios rumo a um futuro movido pela nuvem. Ainda assim, milhares de empresas não conseguem simplesmente cortar o cordão umbilical do AD legado — pelo menos, não por enquanto. E onde ficam os ambientes híbridos nessa história? As equipes de TI ficam em um limbo, equilibrando a autenticação local com os modelos de segurança baseados na nuvem. E sem uma estratégia clara de identidade híbrida, as coisas podem se desorganizar rapidamente. É disso que vamos falar hoje. Como o AD se encaixa no futuro. Por que a identidade híbrida é um grande desafio. E o que as equipes de TI podem fazer para reduzir a dependência do AD legado sem causar um caos total no processo. Vamos lá! Desafios da Indústria: Por Que o AD Híbrido É Difícil de Gerenciar As equipes de TI que gerenciam ambientes híbridos de AD andam em uma linha tênue todos os dias. Por um lado, o AD legado ainda desempenha um papel crítico no gerenciamento de identidade e acesso. Por outro, as ferramentas baseadas na nuvem e os padrões de segurança estão sempre mudando. Isso faz o AD parecer um celular antigo em um mundo de smartphones. O principal desafio é encontrar o equilíbrio certo. Precisamos manter o Active Directory enquanto usamos soluções modernas de identidade. Mas precisamos evitar lacunas de segurança e o caos operacional. Dica: A JumpCloud oferece uma abordagem unificada para o gerenciamento de identidades, ajudando a manter a segurança consistente em ambientes híbridos sem complicações. Solicite uma demonstração! Organizações Presas Entre o AD Legado e a Identidade em Nuvem Se o AD fosse apenas uma relíquia do passado, as equipes de TI não estariam tão preocupadas com ele. Mas ele não vai desaparecer da noite para o dia. Muitas empresas ainda dependem do AD para: Autenticar usuários nas redes corporativas. Aplicar Objetos de Política de Grupo (GPOs) para configurações de segurança. Gerenciar permissões de acesso para aplicativos locais e servidores de arquivos. O problema é que as empresas precisam da flexibilidade da nuvem, mas o AD não foi projetado para isso. E isso significa que a TI precisa se desdobrar para manter os dois mundos em sincronia. Dois grandes problemas se destacam: A sincronização de diretórios é um pesadelo. As equipes de TI lutam para manter o AD local em sincronia com provedores de identidade baseados na nuvem, como o Entra ID. Quando as coisas saem de... - Published: 2025-02-28 - Modified: 2025-10-28 - URL: https://www.fcbrasil.com.br/blog/o-que-e-seguranca-de-dados-na-pratica-dicas-essenciais-e-cuidados/ - Categorias: Blog, Proteção de Dados, Segurança O que é segurança de dados? Segurança de dados é frequentemente definida como um conjunto de salvaguardas projetadas para evitar o acesso não autorizado e o roubo de dados digitais. Essas medidas abrangem desde a segurança de diferentes camadas de software até configurações, políticas e procedimentos subjacentes. Algumas das tecnologias e mecanismos mais comuns utilizados para a segurança de dados incluem: Controles de acesso: Todos os mecanismos que limitam quem pode acessar os dados e o que pode ser feito com eles. Isso inclui autenticação de usuários, bem como a definição de quem tem permissão para ler e gravar dados específicos. Criptografia: Uso de algoritmos complexos e chaves de criptografia para transformar dados em texto simples em uma forma ilegível sem a chave de descriptografia correta. Prevenção contra perda de dados (DLP): Sistemas que impedem que os usuários compartilhem dados fora da organização, seja acidentalmente ou intencionalmente. Os sistemas DLP modernos vão além, detectando automaticamente dados sensíveis. Embora existam muitas outras maneiras de proteger os dados da sua organização, outras medidas de segurança da informação, como controles de segurança física no local (trancas, guardas, etc. ), segurança de rede e web (firewalls, scanners de vulnerabilidade) ou recuperação de desastres e continuidade de negócios (por exemplo, backups de dados), geralmente não estão incluídas na definição de segurança de dados. Dica: A Netwrix EndPoint Protector oferece soluções robustas para controle de acesso e prevenção contra perda de dados, ajudando a manter a segurança da sua organização em alto nível. Solicite uma demonstração gratuita! O que é privacidade de dados? Privacidade de dados está relacionada ao tratamento adequado das informações pessoais. Isso envolve garantir que os dados sejam coletados, processados e armazenados de forma transparente e de acordo com as leis e regulamentações vigentes, como a LGPD (Lei Geral de Proteção de Dados) no Brasil. Entre as melhores práticas para garantir a privacidade de dados, estão: Minimização de dados: Coletar apenas as informações estritamente necessárias para a finalidade proposta. Anonimização e pseudonimização: Tornar os dados pessoais irreconhecíveis sempre que possível. Transparência: Informar os usuários sobre quais dados são coletados, como serão utilizados e com quem poderão ser compartilhados. Dica: A Netwrix EndPoint Protector pode auxiliar na gestão de acessos privilegiados, aumentando o controle e a visibilidade sobre o uso de dados sensíveis. Boas práticas de segurança e privacidade de dados Para proteger adequadamente os dados da sua organização, siga estas dicas essenciais: Implemente políticas de segurança claras: Estabeleça diretrizes específicas para o uso de dados e sistemas. Realize treinamentos periódicos: Eduque seus funcionários sobre práticas seguras e como identificar ameaças. Aplique a autenticação multifatorial (MFA): Adicione uma camada extra de segurança para o acesso aos sistemas. Mantenha softwares e sistemas atualizados: Reduza vulnerabilidades causadas por versões desatualizadas. Realize auditorias regulares: Monitore o uso de dados e identifique possíveis falhas na segurança. Dica: A Netwrix EndPoint Protector oferece ferramentas que auxiliam na implementação da ISO 27001, fortalecendo a segurança da informação na sua organização. Que tal agendar uma demonstração grátis? Conclusão A segurança de... - Published: 2025-02-13 - Modified: 2025-09-10 - URL: https://www.fcbrasil.com.br/blog/governanca-dlp-estruturando-uma-estrategia-eficiente-de-protecao-de-dados/ - Categorias: Blog, Comunicação, Segurança A espinha dorsal que sustenta a eficácia de muitas estratégias de cibersegurança é um framework de governança bem estruturado. A governança de DLP (Data Loss Prevention) garante que cada elemento de um programa de proteção contra perda de dados—desde políticas e procedimentos até tecnologias e treinamentos—funcione em conjunto para proteger efetivamente as informações sensíveis. Aqui está uma visão geral sobre a governança de DLP, incluindo os componentes essenciais para um programa de governança bem-sucedido, melhores práticas e mais. Compreendendo a Governança de DLP A governança de DLP refere-se às estratégias, políticas e medidas que sua empresa implementa para evitar o acesso, uso, divulgação, modificação ou destruição não autorizada de dados sensíveis. Ela se concentra em como evitar a perda e o vazamento de dados de maneira coesa, garantindo a segurança da informação dentro da organização. Já a governança de dados em geral tem um foco mais amplo, incluindo aspectos como qualidade dos dados, gestão do ciclo de vida e arquitetura dos dados. O DLP desempenha um papel central na segurança da informação e conformidade com regulamentações, pois: Identifica dados sensíveis em suas redes, dispositivos e ambientes de nuvem. Uma vez identificados, as políticas e tecnologias de DLP podem ser aplicadas para protegê-los contra acessos não autorizados ou exfiltração. Fornece visibilidade sobre como os dados são acessados, utilizados e transferidos dentro e fora do seu ecossistema de TI. Esse monitoramento permite controlar o movimento dos dados conforme políticas predefinidas, ajudando a evitar vazamentos e violações. Reduz o risco de perdas financeiras, danos à reputação e consequências legais associadas a vazamentos de dados. Faz a aplicação automática das políticas de conformidade, bloqueando tentativas não autorizadas de envio de informações sensíveis por e-mail, transferência para dispositivos USB ou upload para armazenamentos em nuvem externos. Classifica e mapeia os dados, essencial para atender a regulamentações de proteção de dados. Saber onde os dados sensíveis estão armazenados e como fluem dentro do ambiente de TI é crítico para demonstrar conformidade com os princípios de proteção de dados. Dica: O Netwrix EndPoint Protector oferece recursos avançados para detectar e proteger dados sensíveis em diferentes plataformas, garantindo uma abordagem unificada para prevenção contra perda de dados. Solicite uma demonstração! A Importância da Governança de DLP para CISOs e Gestores de TI Para CISOs e gestores de TI responsáveis pela proteção dos ativos de dados, a governança de DLP estabelece um framework que direciona as decisões e ações empresariais para a melhor proteção dessas informações. Ao definir quais dados são considerados sensíveis e estabelecer políticas, práticas e ferramentas para seu gerenciamento, a governança de DLP reduz significativamente o risco de violações. A governança de DLP inclui a implementação de criptografia e outras medidas de proteção para garantir a segurança das informações, mesmo quando acessadas por usuários não autorizados. Além disso, frameworks de governança de DLP incluem mecanismos para gerar relatórios e manter trilhas de auditoria sobre o manuseio de dados e incidentes. Essas capacidades são essenciais para demonstrar conformidade em auditorias e investigações regulatórias. Dica: O Netwrix EndPoint... - Published: 2025-02-13 - Modified: 2025-08-20 - URL: https://www.fcbrasil.com.br/blog/do-active-directory-a-nuvem-a-revolucao-do-gerenciamento-de-acesso/ - Categorias: Blog, Gestão de Acesso e Identidade, Segurança O que é um Diretório em Nuvem? À medida que a adoção da nuvem na TI continua a acelerar, os fornecedores estão introduzindo ofertas de diretórios em nuvem. No entanto, algumas dessas ofertas não são exatamente o que se espera. Isso tem levado administradores de TI a se perguntarem o que realmente é um diretório em nuvem e como ele se diferencia do provedor de identidade (IdP) local ou do serviço de diretório tradicional ao qual estão acostumados. Na realidade, um diretório em nuvem não é apenas uma versão baseada na nuvem do serviço de diretório local ou uma simples hierarquia relacional de identidades. Trata-se de uma nova geração de plataforma de gerenciamento de identidade e acesso (IAM). Diretórios Antes da Nuvem Historicamente, o diretório, ou provedor de identidade, era local e frequentemente entregue na forma do Microsoft Active Directory, com o OpenLDAP sendo uma alternativa de código aberto. Como a infraestrutura de TI era amplamente baseada em Windows e local, fazia sentido que uma solução da Microsoft ajudasse a gerenciar o acesso dos usuários. Em resumo, o provedor de identidade local conectava usuários a seus recursos de TI, incluindo sistemas, aplicativos, arquivos e até mesmo a própria rede. Quando tudo girava em torno do Windows, era fácil entender o valor do Active Directory e do controlador de domínio. Os usuários simplesmente faziam login em seus dispositivos Windows e tinham acesso ao que lhes era permitido dentro da rede local. Dica: Se sua organização ainda depende do Active Directory, mas deseja modernizar sua infraestrutura, soluções como JumpCloud podem simplificar essa transição, fornecendo gerenciamento de identidade centralizado e seguro na nuvem. Solicite uma demonstração! Ascensão da Nuvem Esse modelo de gerenciamento de identidade e acesso começou a se desfazer à medida que a infraestrutura de TI passou a se afastar do ambiente local e baseado em Windows. Servidores na nuvem da AWS começaram a ganhar popularidade, dispositivos Mac e Linux passaram a fazer parte das redes e o Exchange foi substituído pelo Google Workspace e pelo Microsoft 365. O Active Directory, enquanto serviço de diretório local, começou a enfrentar dificuldades. Embora a solução lógica parecesse ser mover o serviço de diretório para a nuvem, o Active Directory e outros diretórios permaneceram firmemente locais, sem conseguir se adaptar ao novo cenário de TI. Diante dessa lacuna, diversos fornecedores passaram a oferecer complementos para o provedor de identidade tradicional, tentando preencher a distância entre a nuvem e os ambientes locais baseados em Windows. Esses complementos incluem pontes de identidade, ferramentas de logon único (SSO) para aplicativos web, gerenciamento de acesso privilegiado, autenticação multifator, soluções de governança e muito mais. Apesar de ajudarem a adicionar funcionalidades ausentes no Active Directory e em outros diretórios, esses complementos não conseguiam abranger completamente a necessidade de um IAM moderno. Com todas essas mudanças, uma nova geração de plataformas de gerenciamento de identidade surgiu para permitir que organizações de TI migrassem para a nuvem e gerenciassem recursos além do Windows de maneira eficaz, criando uma "Empresa Sem Domínio".... - Published: 2025-02-12 - Modified: 2025-10-28 - URL: https://www.fcbrasil.com.br/blog/privileged-access-management-pam-o-guia-essencial-para-pequenas-e-medias-empresas/ - Categorias: Blog, Proteção de Dados, Segurança Proteger sua empresa nunca foi tão importante diante do crescente número de ameaças cibernéticas. Pequenas e médias empresas, apesar do tamanho, são frequentemente alvos principais de cibercriminosos que buscam explorar falhas nos sistemas de segurança. Seja pelo risco de uma violação de dados, acesso não autorizado de funcionários ou hackers externos explorando brechas na rede, todo empresário deve investir em medidas de segurança eficazes. A implementação de soluções de Gerenciamento de Acesso Privilegiado (PAM) para pequenas e médias empresas proporciona uma camada essencial de proteção para dados sensíveis, incluindo propriedade intelectual, informações de clientes e documentos financeiros internos. Essas soluções ajudam as empresas a gerenciar e controlar o acesso dos funcionários e as políticas de permissão, garantindo que apenas pessoal autorizado possa acessar recursos sensíveis, tanto digitais quanto físicos. Hoje, vamos explorar os principais tipos de controles de acesso importantes para pequenas e médias empresas, o que considerar ao escolher um PAM e as melhores práticas de implementação para construir sistemas de segurança eficazes e proteger informações sensíveis. Tipos de Sistemas de Controle de Acesso Os sistemas de controle de acesso para pequenas e médias empresas devem ser adaptados ao seu setor, operações e recursos. No entanto, os principais incluem: Sistema de Controle de Acesso Baseado em Nuvem A computação em nuvem revolucionou a forma como pequenas e médias empresas gerenciam sua infraestrutura. Sistemas de controle de acesso baseados em nuvem oferecem uma solução escalável e econômica para empresas que desejam integrar medidas de segurança remota. Esses sistemas utilizam uma conexão com a internet para gerenciar o acesso a recursos de qualquer lugar, permitindo que os empresários supervisionem e controlem acessos em tempo real. Um dos principais benefícios das soluções em nuvem é a capacidade de integração com sistemas de segurança já existentes. Por exemplo, pequenas empresas podem combinar a gestão de acesso em nuvem com ferramentas de segurança física, como fechaduras inteligentes e câmeras de segurança. Essa integração possibilita a administração centralizada da segurança digital e física, garantindo melhor controle sobre documentos sensíveis e recursos internos. Com uma solução baseada em nuvem, as empresas podem facilmente ajustar os níveis de acesso dos funcionários conforme suas funções e responsabilidades. Isso é essencial para limitar o acesso de funcionários a sistemas críticos, como informações de clientes, instituições financeiras ou dados sensíveis da empresa. Dica: A Fudo Security oferece soluções avançadas de gerenciamento de acesso privilegiado (PAM) baseadas em nuvem, permitindo uma administração segura e eficiente dos acessos sem necessidade de integrações complexas. Solicite uma demonstração! Sistema de Controle de Acesso à Rede Garantir a segurança da rede é fundamental para qualquer empresa. Os sistemas de Controle de Acesso à Rede (NAC) são projetados para impedir que dispositivos não autorizados acessem os sistemas internos da empresa, especialmente por meio de redes públicas ou conexões Wi-Fi não seguras. Essas soluções são geralmente utilizadas para aplicar medidas de autenticação forte, como a autenticação multifator (MFA), para confirmar a identidade dos usuários antes de conceder acesso a recursos sensíveis. Um sistema NAC monitora a rede... - Published: 2025-02-12 - Modified: 2025-10-28 - URL: https://www.fcbrasil.com.br/blog/automacao-no-pam-como-melhorar-a-seguranca-e-a-conformidade/ - Categorias: Blog, Proteção de Dados, Segurança, Soluções Nos ambientes de TI cada vez mais complexos, onde as organizações dependem fortemente de ativos digitais, a importância da Gestão de Acessos Privilegiados (PAM) é inegável. O PAM é um componente essencial das estratégias modernas de cibersegurança, projetado para proteger sistemas e dados críticos contra acessos não autorizados, facilitando controles rigorosos de acesso e mecanismos de monitoramento fundamentais para a segurança da infraestrutura organizacional. Dependendo do nível de sofisticação de uma solução PAM, ela pode incluir funcionalidades como autenticação de usuários, controle de acesso baseado em funções, monitoramento de sessão e alertas em tempo real para atividades suspeitas. Além disso, muitas dessas funcionalidades são obrigatórias para a conformidade com regulamentações como PCI DSS, HIPAA e LGPD, que exigem controle, monitoramento e atualização contínua dos acessos. Desafios da Gestão de Acessos Privilegiados Integração Complexa e Atualizações As organizações precisam permanecer vigilantes contra ameaças cibernéticas que visam contas privilegiadas. A evolução tecnológica, incluindo a adoção de ambientes multi-cloud, adiciona camadas de complexidade à implementação do PAM. Por isso, é essencial que as empresas atualizem continuamente suas estratégias para mitigar novos vetores de ataque e garantir que as políticas de acesso sejam eficazes. Dica: A solução da Fudo Security oferece integração simplificada para sua infraestrutura, eliminando a complexidade de configuração e reduzindo pontos de falha. Solicite uma demonstração! Gerenciamento Complexo Processos manuais de gestão de acessos podem ser demorados e propensos a erros, resultando em riscos como inconsistência nas políticas, acessos desatualizados e brechas de segurança. A complexidade se agrava em grandes empresas, onde diversos sistemas exigem integração e gestão centralizada. Dica: A Fudo Security permite a automação da gestão de acessos, garantindo consistência e redução de riscos operacionais. Conformidade com Regulamentações As empresas precisam garantir conformidade com diversas normas de segurança, o que pode ser um desafio. Auditorias frequentes e padrões rigorosos demandam processos bem estruturados e rastreáveis. Dica: A solução NextGen PAM da Fudo Security assegura conformidade com padrões regulatórios, facilitando auditorias e a gestão de acessos. Saiba mais sobre como fazer essa gestão, solicite uma demo! Automatizando a Concessão de Acessos A automação da gestão de acessos melhora a eficiência e reduz riscos operacionais. Com processos automatizados, a empresa assegura que os acessos são atribuídos corretamente desde o primeiro dia do funcionário e ajustados dinamicamente conforme mudanças de cargo ou saída da empresa. Dica: A Fudo Security permite a automação total dos acessos privilegiados, garantindo segurança e conformidade em tempo real. Conclusão A gestão de acessos privilegiados é essencial para proteger os sistemas críticos de uma organização. A automação desses processos melhora a segurança, a eficiência operacional e a conformidade regulatória. Empresas que adotam soluções modernas de PAM, como as oferecidas pela Fudo Security, reduzem significativamente os riscos e aumentam a resiliência cibernética. Entre em Contato com um Especialista Quer aprimorar a segurança da sua infraestrutura com um PAM de última geração? Entre em contato com um de nossos especialistas e descubra como podemos ajudar sua empresa a fortalecer o controle de acessos e garantir conformidade com os padrões de... - Published: 2025-02-12 - Modified: 2025-10-02 - URL: https://www.fcbrasil.com.br/blog/transformacao-digital-como-superar-desafios-e-aproveitar-oportunidades-na-sua-empresa/ - Categorias: Blog, Comunicação, Sin categoría, Soluções A transformação digital deixou de ser apenas um jargão corporativo para grandes empresas. Tornou-se uma necessidade para negócios de todos os tamanhos, incluindo pequenas e médias empresas (PMEs). Em sua essência, a transformação digital envolve a integração da tecnologia digital em todas as áreas de um negócio, alterando fundamentalmente a forma como opera e entrega valor aos clientes. Abraçar a transformação digital não é apenas uma questão de relevância; é uma estratégia essencial para prosperar em um mercado cada vez mais digital. A urgência de adotar estratégias digitais nunca foi tão grande, pois empresas que não se adaptam correm o risco de ficar atrás de concorrentes mais ágeis. Compreendendo a Transformação Digital para Pequenas e Médias Empresas A transformação digital vai além da simples adoção de novas tecnologias. Trata-se de reinventar processos de negócios, melhorar a eficiência e aprimorar a experiência do cliente por meio de meios digitais. Isso pode incluir desde a implementação de soluções baseadas em nuvem até o uso de análise de dados para melhor tomada de decisões. No entanto, muitas enfrentam desafios nessa jornada. Conceitos errôneos comuns incluem a crença de que a transformação digital é muito cara ou complexa para pequenas empresas. Na realidade, existem diversas soluções acessíveis e adaptadas para pequenas e médias empresas que podem gerar melhorias significativas. Dica: A GFI Software oferece uma gama de soluções acessíveis e eficientes que ajudam os negócios empresariais a adotar tecnologias inovadoras sem altos investimentos iniciais. Principais Estratégias para a Transformação Digital Adote a Computação em Nuvem Migrar processos de negócios para plataformas baseadas em nuvem oferece escalabilidade e redução de custos para PMEs. As soluções em nuvem permitem acesso a tecnologias avançadas sem investimentos elevados. Dica: A GFI Software disponibiliza soluções seguras em nuvem para gerenciamento de e-mails e arquivos, garantindo conformidade e eficiência operacional. Solicite uma demonstração! Implemente a Automação A automação é um divisor de águas para as pequenas e médias empresas, otimizando operações e reduzindo tarefas manuais. Isso libera os funcionários para se concentrarem em atividades mais estratégicas. Dica: Ferramentas da GFI Software permitem a automação de processos críticos, como gerenciamento de patches e segurança da rede, reduzindo o risco de vulnerabilidades. Aposte na Tomada de Decisão Baseada em Dados Aproveitar a análise de dados pode informar estratégias de negócios e aprimorar a experiência do cliente. Dica: As soluções da GFI Software oferecem funcionalidades avançadas de relatórios que ajudam na análise de comunicações e arquivos armazenados, impulsionando decisões mais embasadas. Foque em Soluções Centradas no Cliente Os esforços de transformação digital devem estar alinhados com as necessidades e preferências dos clientes para aumentar a satisfação e a fidelidade. Dica: As soluções da GFI Software garantem comunicação segura e redes protegidas, assegurando interações confiáveis entre empresas e clientes. Superando Desafios Comuns Recursos Limitados Essas empresas muitas vezes enfrentam restrições orçamentárias ao implementar iniciativas digitais. O segredo está em priorizar transformações com maior impacto. Dica: A GFI Software oferece soluções econômicas e eficientes para ajudar as pequenas e médias empresas a modernizar suas operações... - Published: 2025-02-12 - Modified: 2025-07-30 - URL: https://www.fcbrasil.com.br/blog/iso-27001-na-era-digital-garantindo-conformidade-e-protecao-contra-ameacas/ - Categorias: Sin categoría A era digital trouxe uma nova gama de desafios e oportunidades, especialmente no que diz respeito à segurança da informação. No centro dessa conversa está a ISO 27001, um padrão de referência para a segurança e gestão de dados. Esse padrão oferece um framework sistemático e bem estruturado que auxilia as organizações na proteção de seus ativos de informação. Com o aumento das ameaças cibernéticas e a crescente dependência de soluções digitais, compreender e implementar a ISO 27001 tornou-se mais essencial do que nunca. Mas por que a ISO 27001 se tornou um ponto focal no ambiente de negócios atual? Desde a adoção da computação em nuvem até a integração da inteligência artificial nos processos empresariais, o cenário digital está em constante transformação, trazendo novos desafios. A flexibilidade e a abordagem abrangente da ISO 27001 fazem dela uma ferramenta indispensável para as organizações. A Importância Crescente da ISO 27001 Identificação e Mitigação de Riscos: A abordagem baseada em riscos da ISO 27001 ajuda as organizações a identificar e mitigar ameaças de forma sistemática, reduzindo a probabilidade de ataques bem-sucedidos. Proteção de Dados como Estratégia de Negócios: Integrar a proteção de dados à estratégia de negócios é vital. A ISO 27001 auxilia na proteção de informações, na manutenção da confiança dos clientes e na prevenção de problemas legais. Construção de uma Reputação de Segurança: A ISO 27001 funciona como um selo de confiança, proporcionando às empresas uma vantagem competitiva em mercados onde a privacidade é uma preocupação crescente. Gestão Econômica de Incidentes de Segurança: A implementação da ISO 27001 reduz significativamente o impacto financeiro de violações de segurança ao estabelecer protocolos robustos. Dica: A adoção de soluções especializadas pode facilitar a implementação da ISO 27001, automatizando processos e reforçando a segurança de dados. A GFI Software é uma excelente solução para apoiar a implementação da ISO 27001, oferecendo ferramentas robustas para gestão de segurança da informação e conformidade. Solicite uma demonstração! Enfrentando os Desafios da Cibersegurança Moderna com a ISO 27001 A rápida adoção de novas tecnologias e a intensificação das ameaças cibernéticas tornam a ISO 27001 essencial para empresas que buscam gerenciar e mitigar esses riscos com eficácia. Desafios Trazidos por Novas Tecnologias: Tecnologias como computação quântica e redes 5G estão revolucionando os negócios, mas também apresentam novos desafios de segurança. A computação quântica ameaça os métodos de criptografia atuais, exigindo algoritmos resistentes a essa tecnologia. Já as redes 5G ampliam a superfície de ataque, demandando estratégias de segurança abrangentes. IA e Machine Learning na Cibersegurança: Inteligência artificial e aprendizado de máquina estão sendo cada vez mais utilizados para melhorar a detecção e resposta a ameaças. No entanto, também introduzem desafios, como ataques impulsionados por IA e vieses nos algoritmos. Protegendo Ambientes em Nuvem: Com a maioria das empresas adotando a computação em nuvem, a segurança desses ambientes tornou-se um desafio crítico. Uma proteção eficaz requer uma combinação de gestão de identidade e acesso, prevenção contra perda de dados e um plano robusto de resposta a incidentes. Dica: A implementação... - Published: 2025-02-11 - Modified: 2025-08-20 - URL: https://www.fcbrasil.com.br/blog/gerenciamento-linux-simplificado-com-google-workspace/ - Categorias: Blog - Tags: Cybersegurança, Experiência do Usuário, Google Workspace, Linux Organizações de todos os tamanhos estão cada vez mais aproveitando suítes de produtividade baseadas em nuvem para aumentar a colaboração e a produtividade. E para engenheiros DevOps que geralmente preferem trabalhar com sistemas baseados em Linux, há uma oportunidade única de aumentar a eficiência. A integração das senhas de uma única plataforma aos sistemas Linux apresenta uma solução convincente para otimizar o gerenciamento de identidades e aprimorar a segurança. Vamos explorar os benefícios do uso de credenciais centralizadas para logins no Linux e como isso pode oferecer uma abordagem unificada para o gerenciamento de sistemas. O Crescimento da Adoção do Linux Quase metade dos usuários técnicos e engenheiros DevOps no mundo prefere o Linux a outros sistemas operacionais (SO). Esses profissionais, assim como diversas indústrias, dependem de ferramentas baseadas em nuvem para colaboração em documentos, armazenamento de arquivos e muito mais. Isso tornou as suítes de produtividade um dos principais players no mercado, atendendo bilhões de usuários em todo o mundo. Essas plataformas abrangentes se tornaram a escolha ideal para empresas que buscam soluções eficientes para produtividade. O Linux oferece segurança robusta, alto desempenho e flexibilidade, tornando-se um sistema operacional ideal para diversas aplicações e necessidades de infraestrutura. À medida que as empresas continuam adotando o Linux para suas cargas de trabalho, a necessidade de um gerenciamento eficiente e de uma autenticação de usuários segura se torna cada vez mais essencial. Dica: A parceria entre JumpCloud e Google Workspace permite que sua equipe integre credenciais corporativas ao Linux, simplificando o acesso e a segurança sem depender de múltiplas senhas ou processos complicados de autenticação. As Vantagens do Uso de Credenciais Centralizadas para Logins no Linux A integração de credenciais unificadas com os logins no Linux oferece diversas vantagens para organizações que desejam otimizar suas operações de TI: Gerenciamento Centralizado de Identidade Ao utilizar uma única plataforma como provedor central de identidade, os administradores podem gerenciar de forma eficiente o acesso dos usuários aos sistemas Linux. Isso elimina a necessidade de contas e senhas separadas, simplificando o processo de autenticação. Segurança Reforçada Os recursos avançados de segurança, como a autenticação multifator (MFA) e o monitoramento contínuo, adicionam uma camada extra de proteção aos logins no Linux. As equipes de TI podem ter a tranquilidade de que apenas usuários autorizados terão acesso a sistemas críticos. Experiência do Usuário Simplificada Os usuários se beneficiam de uma experiência de autenticação unificada, utilizando a mesma senha em várias plataformas, incluindo sistemas Linux. Isso reduz a necessidade de lembrar várias senhas e melhora a produtividade geral. Dica: Com a integração entre JumpCloud e Google Workspace, é possível unificar credenciais em diferentes sistemas, melhorando a experiência do usuário e reduzindo riscos de segurança, garantindo um acesso seguro e ágil. Login Centralizado para Sistemas Linux Existem ferramentas específicas que permitem aos usuários fazer login em instâncias Linux utilizando suas credenciais corporativas. Essas soluções sincronizam a identidade do usuário com sua conta no Linux, criando uma conexão perfeita entre as duas plataformas. Utilizando servidores seguros, essas soluções sincronizam a... - Published: 2025-02-11 - Modified: 2025-07-30 - URL: https://www.fcbrasil.com.br/blog/como-gerenciar-riscos-e-implementar-ia-de-forma-segura-na-sua-empresa/ - Categorias: Blog, Inteligência Artificial, Segurança A inteligência artificial está remodelando a forma como trabalhamos e fazendo isso em um ritmo incrível. Na verdade, 72% das empresas utilizam IA para pelo menos uma função de negócios. Desde ferramentas de escrita até análise de dados, a IA está integrada às tarefas diárias sem que as pessoas percebam. Para muitas organizações, a rápida adoção da IA representa tanto uma vantagem quanto um desafio, especialmente para equipes de TI e segurança. Não se trata mais de se as ferramentas de IA são utilizadas, mas de como os funcionários as estão utilizando - e, mais importante, como avaliar e gerenciar os riscos associados. Criamos um guia abrangente para ajudá-lo a conduzir uma avaliação de risco da IA em sua organização, seguindo quatro etapas fundamentais e compreendendo os principais pontos a considerar ao adotar aplicações de IA. A IA Pode Não Roubar Seu Emprego, Mas Veio Para Ficar Nota: 75% dos usuários de IA generativa buscam automatizar tarefas no local de trabalho e utilizá-la para comunicações relacionadas ao trabalho. Em um dia típico no escritório, uma equipe de marketing pode usar uma ferramenta de IA para redigir postagens em redes sociais, um representante de vendas pode confiar na IA para priorizar leads e uma equipe de produto pode analisar dados por meio de aprendizado de máquina. Essas ferramentas capacitam equipes, mas, ao escolherem livremente e começarem a utilizar aplicativos de IA para otimizar o trabalho, os funcionários podem, sem querer, introduzir riscos ao contornar o setor de TI. E, com novas ferramentas de IA surgindo quase diariamente, torna-se um desafio para as equipes de TI e segurança controlarem quais aplicativos estão em uso e, mais ainda, quais são seguros. Uma pesquisa recente revelou que 61% das organizações acreditam que a IA está avançando mais rápido do que sua capacidade de se proteger contra ameaças. Como Avaliar o Risco das Ferramentas de IA Utilizadas pelos Funcionários 1. Identificação: Quais Ferramentas de IA Estão Sendo Usadas na Sua Empresa? O primeiro passo para conduzir uma avaliação de risco da IA é entender quais ferramentas estão sendo utilizadas na organização. Isso requer um inventário completo de todas as contas e aplicações relacionadas à IA que os funcionários possam estar utilizando - sejam elas aprovadas pelo setor de TI ou não. Sem essa visibilidade, as empresas correm o risco de permitir que aplicativos SaaS não autorizados se integrem aos fluxos de trabalho diários, resultando em falhas de segurança e conformidade. Algumas abordagens para descobrir ferramentas de IA incluem: Inventário manual: Listar ferramentas conhecidas e atualizar a lista conforme surgem novas opções. Monitoramento de rede: Rastrear o tráfego da web para identificar aplicativos mais acessados. Revisão de integrações: Avaliar conexões com aplicativos de negócios essenciais para identificar possíveis riscos. Soluções de gestão de SaaS: Automatizar a descoberta e o monitoramento de aplicações SaaS, garantindo um controle mais eficaz. Dica: Um gerenciamento eficiente de aplicativos SaaS evita riscos desnecessários e melhora a segurança da infraestrutura de TI da empresa. Avalie soluções como a JumpCloud, que otimizam essa... - Published: 2025-02-11 - Modified: 2025-02-11 - URL: https://www.fcbrasil.com.br/blog/como-facilitar-o-gerenciamento-de-dispositivos-linux-na-sua-empresa/ - Categorias: Blog, Soluções Gerenciar dispositivos Linux é um grande desafio para muitas organizações de TI. Profissionais de TI e DevOps precisam garantir que cada sistema e servidor Linux esteja atualizado, que os arquivos de log sejam rotacionados, que os usuários corretos tenham acesso aos dispositivos e que todos os processos estejam funcionando conforme o esperado. Com as variações do Linux para desktop ganhando popularidade no mercado, os administradores de TI devem considerar esse sistema operacional como uma parte essencial de sua infraestrutura. Enquanto isso, os sistemas Linux para servidores continuam sendo predominantes, conquistando cada vez mais espaço em relação ao Windows. Historicamente, o gerenciamento de dispositivos Linux exigia um conhecimento técnico avançado, tornando essa tarefa acessível apenas para um grupo seleto de profissionais de TI. Administradores e engenheiros de DevOps precisavam ser proficientes no uso da linha de comando e na criação de scripts para automação. Com o tempo, surgiram ferramentas de gerenciamento de configuração, mas elas exigiam ainda mais habilidades em programação. No entanto, hoje em dia, é possível tornar esse processo mais acessível com as ferramentas certas. Dispositivos Linux Gerenciados Separadamente Em geral, servidores Linux são utilizados para hospedar infraestrutura de produção ou armazenar dados críticos e sistemas de informação. As versões de desktop do Linux, por outro lado, são frequentemente utilizadas por desenvolvedores, e cada vez mais empresas estão adotando esse sistema para reduzir custos em setores como vendas, suporte ao cliente e trabalho remoto. Dessa forma, o gerenciamento de dispositivos Linux exige uma forte mentalidade voltada à segurança para proteger a infraestrutura. Na prática, isso significa que esses dispositivos geralmente são gerenciados separadamente de outros sistemas dentro do ambiente de TI. Muitas ferramentas de gerenciamento de TI não oferecem suporte adequado ao Linux, pois historicamente ele era visto como uma plataforma exclusiva de servidores gerenciada por equipes de DevOps. Quando um desenvolvedor ou outro usuário possui um dispositivo Linux gerenciado de forma independente, a equipe de TI pode não ter total controle e visibilidade sobre esse equipamento. Isso inclui dificuldades em gerenciar acessos de usuários, impor criptografia de disco e implementar políticas de segurança essenciais. Esse cenário representa um risco significativo para a organização, pois softwares críticos e dados armazenados nesses dispositivos podem ficar vulneráveis a ataques sem o conhecimento da equipe de TI. Em muitos casos, dispositivos Linux utilizados por desenvolvedores armazenam código-fonte da empresa, tornando-os alvos de alto risco. Em ambientes de data centers ou infraestrutura em nuvem, as equipes de DevOps costumam gerenciar suas máquinas Linux por meio de uma grande quantidade de scripts e automações. Algumas equipes utilizam ferramentas como Chef, Salt, Ansible ou Puppet para facilitar esse gerenciamento. O MDM de código aberto também é uma opção para muitos administradores de TI, mas nem sempre é a melhor escolha para o gerenciamento de dispositivos Linux. Embora essas ferramentas de gerenciamento de configuração ofereçam flexibilidade, elas exigem conhecimento avançado em programação e infraestrutura para garantir que todas as versões estejam corretas, o código seja seguro e haja registros detalhados da execução desses scripts. Dica: Ter... - Published: 2025-02-04 - Modified: 2025-02-04 - URL: https://www.fcbrasil.com.br/blog/jumpcloud-compra-stack-identity-abrindo-caminho-para-seguranca-que-prioriza-a-identidade/ - Categorias: Sin categoría A JumpCloud Inc. está ampliando sua abordagem focada em identidade ao adquirir a Stack Identity, uma plataforma de segurança de identidade e visibilidade de acesso de última geração. Esta aquisição fortalece a solução de gerenciamento de acesso focada em identidade da JumpCloud. A Stack Identity oferece tecnologia avançada de análise de dados que ajuda a reduzir riscos críticos na segurança do acesso da força de trabalho, especialmente em ambientes de trabalho remoto ou híbrido. Os clientes poderão detectar caminhos de acesso não monitorados e não autorizados que a maioria das ferramentas de IAM não identifica. A tecnologia aprofunda as capacidades existentes e planejadas da JumpCloud em: Governança e Administração de Identidade (IGA) Gerenciamento de Acesso Privilegiado (PAM) Gerenciamento de Postura de Segurança de Identidade (ISPM) Detecção e Resposta a Ameaças de Identidade (ITDR) Gerenciamento de Direitos de Infraestrutura em Nuvem (CIEM) "Dominar os dados é fundamental para fornecer acesso seguro e sem atritos aos recursos corporativos", disse Greg Keller, cofundador e diretor de tecnologia da JumpCloud. "A equipe de classe mundial da Stack Identity e sua tecnologia avançada de análise de dados acelerarão nossa capacidade de transformar os bilhões de sinais de dados que nossa plataforma gera a cada mês em novos formatos de controle de acesso, melhor visibilidade de identidade e garantia de que as pessoas certas tenham o acesso e os direitos corretos o tempo todo. " Benefícios principais: Os clientes da JumpCloud têm demonstrado uma forte demanda por capacidades avançadas focadas em identidade. A JumpCloud aproveitará a expertise da Stack Identity em: Visibilidade e controle aprimorados sobre o acesso em TI, infraestrutura em nuvem e aplicativos SaaS. Implantação simplificada do acesso de menor privilégio em toda a organização. Garantia de que apenas os indivíduos corretos acessem os recursos necessários. Entrega acelerada de acesso just-in-time (JIT) a recursos em nuvem, SaaS e locais. Ferramentas que permitem aos administradores de TI fornecer acesso suficiente (JEA) para evitar excessos de direitos. Capacidades avançadas de detecção para identificar e mitigar anomalias de acesso. "Juntar-se à JumpCloud é um passo empolgante enquanto remodelamos o futuro da segurança de identidade", disse Sanjay Kale, cofundador da Stack Identity. "Juntos, estamos criando uma maneira unificada de proteger as organizações no complexo cenário de segurança atual. Ao combinar nossas forças, pretendemos ajudar as empresas a simplificar a segurança e se manter à frente das ameaças. " A aquisição reforça o compromisso da JumpCloud com as necessidades em evolução da TI moderna. Ela ocorre menos de um ano após a aquisição da Resmo pela JumpCloud. A JumpCloud está em uma posição única que permite simplificar a experiência de TI para empresas de todos os tamanhos. Mais recursos para administradores de TI: Posso mover o Active Directory para a nuvem? Integração de TI: um guia abrangente para administradores Otimizando sua avaliação gratuita do JumpCloud para teste Serviços de identidade do Google x Active Directory Sobre a JumpCloud A JumpCloud® oferece uma plataforma unificada de gerenciamento de identidade, dispositivo e acesso que facilita o gerenciamento seguro de identidades, dispositivos... - Published: 2024-11-27 - Modified: 2025-10-28 - URL: https://www.fcbrasil.com.br/blog/aumentando-a-eficiencia-da-equipe-de-ti-com-fluxos-de-trabalho-pam-automatizados-para-o-sucesso/ - Categorias: Blog Nos complexos ambientes de TI atuais, onde as organizações dependem cada vez mais de ativos digitais, a importância do PAM não pode ser exagerada. O PAM é um componente essencial das estratégias modernas de segurança cibernética, projetado especificamente para proteger sistemas e dados críticos contra acesso não autorizado e facilitar controles rígidos de acesso e mecanismos de monitoramento que são cruciais para proteger a infraestrutura de uma organização. Dependendo de quão avançado é um determinado PAM – ele pode abranger uma ampla gama de funcionalidades, incluindo autenticação de usuário, controles de acesso baseados em funções, monitoramento de sessão, alertas em tempo real para atividades suspeitas, etc. cumprindo requisitos regulatórios como PCI DSS, HIPAA e LGPD, que prestam muita atenção em como os controles de acesso são implementados, monitorados e atualizados. Desafios de Gerenciamento de Acesso Privilegiado Apesar dos recursos de segurança que as soluções PAM oferecem, as organizações enfrentam vários desafios no gerenciamento eficaz de acessos privilegiados. Integração e Atualizações Complexas As organizações devem permanecer vigilantes contra as ameaças cibernéticas em evolução que visam cada vez mais contas privilegiadas. O ritmo acelerado das mudanças tecnológicas, incluindo a ascensão da computação em nuvem e a adoção de ambientes multi-nuvem, acrescenta camadas de complexidade ao PAM durante a sua integração. Exige que as organizações adaptem continuamente as suas estratégias de PAM para abordar novas vulnerabilidades e vetores de ataque sofisticados, enfatizando a necessidade de avaliações de risco contínuas e atualizações nas políticas de acesso. Gestão Complexa Os processos manuais de PAM podem ser trabalhosos e propensos a erros, levando a riscos significativos, como inconsistência de políticas de acesso, controles desatualizados, probabilidade de acesso não autorizado e violações de dados. Essa complexidade e os riscos do gerenciamento de contas privilegiadas aumentam em organizações maiores, onde vários sistemas e aplicativos exigem integração e gerenciamento contínuos. Problemas de Conformidade Garantir a conformidade com os requisitos regulamentares e padrões de auditoria representa outro desafio substancial para as equipes de PAM. Muitas organizações devem navegar por um labirinto de regulamentações que determinam como os dados confidenciais devem ser tratados e protegidos. Isto muitas vezes envolve auditorias adicionais para garantir a adesão a estas normas, o que pode ser demorado e consumir muitos recursos. Automatizando o Provisionamento de Acesso A automação do provisionamento de acesso não elimina a responsabilidade das equipes de segurança pela proteção dos ativos da empresa, mas pode simplificar e melhorar significativamente a maneira de fazer isso. Integração Simplificada do Usuário Automatizar o provisionamento de acesso é crucial para agilizar o processo de integração de novos funcionários. Fluxos de trabalho automatizados podem conceder rapidamente direitos de acesso com base em parâmetros predefinidos, reduzindo significativamente o tempo necessário para fornecer aos novos contratados os recursos necessários. Essa eficiência garante que os funcionários possam iniciar suas funções sem demora, aumentando a produtividade desde o primeiro dia. Consistência e Precisão na Atribuição de Direitos de Acesso A automação minimiza o risco de erro humano ao padronizar o processo de provisionamento de acesso. Quando o acesso de um funcionário... - Published: 2024-11-26 - Modified: 2025-10-28 - URL: https://www.fcbrasil.com.br/blog/dominando-a-automacao-pam-simplifique-a-seguranca-para-uma-resposta-mais-rapida-a-incidentes/ - Categorias: Blog As empresas de hoje são extremamente competitivas e necessitam de um elevado grau de otimização de todos os seus processos, incluindo a segurança, para terem sucesso. Portanto, hoje não basta simplesmente utilizar uma infinidade de soluções de segurança para cobrir toda a infraestrutura de uma organização e ignorar os custos associados. Afinal, a infraestrutura das empresas atuais é bastante extensa, possui muitos pontos de acesso e exige muitas pessoas para apoiá-las. Neste contexto, muitas soluções de segurança devem integrar diversas funções-chave e fornecer capacidades integradas para otimizar os processos e os recursos financeiros e humanos que os envolvem. É aqui que entra a automatização de uma ferramenta chave de segurança que proporciona controle e gestão de acessos, nomeadamente o PAM e a sua automatização. O que é Automação PAM? A automação PAM emprega tecnologias e plataformas avançadas, incluindo computação em nuvem, para integrar e agilizar processos, aplicativos e infraestrutura de gerenciamento de acesso privilegiado. Isso inclui automatizar o provisionamento de acesso, a rotação de credenciais e o monitoramento de sessões. Além disso, a integração de vários sistemas de segurança, como firewalls e sistemas de detecção de intrusões, pode aumentar ainda mais a eficácia da automação PAM. Ao aproveitar ferramentas de automação, como plataformas de gerenciamento de identidade e acesso (IAM), sistemas de gerenciamento de eventos e informações de segurança (SIEM) e soluções de gerenciamento de acesso privilegiado (PAM), as organizações podem reduzir significativamente a intervenção manual, minimizar erros humanos e melhorar a eficiência de gerenciamento de acesso privilegiado em ambientes de TI complexos. Uma das principais vantagens da automação PAM é a sua capacidade de adaptação às necessidades em evolução de uma organização, garantindo que os controles de acesso permaneçam robustos e responsivos às mudanças nos cenários de segurança. Ele fornece uma solução escalável que pode lidar com o número crescente de contas privilegiadas em grandes empresas, mantendo uma abordagem consistente e segura ao gerenciamento de acesso. Numa era em que as violações de dados e as ameaças cibernéticas são cada vez mais sofisticadas, a automação PAM é essencial para proteger dados sensíveis e impedir o acesso não autorizado. Ao implementar soluções PAM automatizadas, as organizações podem reduzir significativamente o risco de incidentes de segurança e melhorar a sua postura geral de segurança. Benefícios da Automação PAM A automação PAM oferece recursos poderosos para aprimorar a segurança e a eficiência operacional de uma organização. Ao automatizar os principais aspectos do gerenciamento de acesso privilegiado, as organizações podem proteger melhor informações confidenciais, sistemas críticos e dispositivos de endpoint, agilizar suas operações normais e capacitar o gerenciamento de incidentes, reduzindo a probabilidade de violações de segurança dispendiosas. Aumente a Eficiência Operacional. Ao automatizar tarefas repetitivas e operações diárias, como gerenciamento de credenciais e revisões de direitos de acesso usando soluções PAM, as empresas podem reduzir significativamente a carga de trabalho das equipes de segurança e melhorar a eficiência operacional sem múltiplas integrações e configurações complexas. Essa eficiência aprimorada não apenas economiza tempo valioso e reduz os custos associados, mas também permite que... - Published: 2024-11-25 - Modified: 2025-10-28 - URL: https://www.fcbrasil.com.br/blog/um-guia-abrangente-para-estrategias-eficazes-de-mitigacao-de-ameacas-internas/ - Categorias: Blog A maioria das empresas hoje possui uma extensa infraestrutura digital à qual muito mais pessoas têm acesso de alguma forma do que antes do surgimento da tecnologia em nuvem. Isto cria muitos pontos potenciais adicionais de falha e riscos de acesso não autorizado. No entanto, a maioria das empresas percebe isso e pode despender muito esforço para se proteger contra ameaças externas, como ataques de hackers direcionados. Portanto, os atacantes podem muitas vezes escolher uma estratégia de infiltração utilizando funcionários ou recursos internos, esperando que a empresa tenha subestimado a extensão dos riscos e ameaças internos. Compreendendo os Cenários de Ameaças Internas As ameaças internas se originam de indivíduos dentro de uma organização que autorizaram o acesso aos seus sistemas e dados. Esses insiders podem ser funcionários, contratados ou parceiros. As ameaças internas são categorizadas principalmente em dois tipos: intencionais e não intencionais. Dado o potencial de danos significativos, melhorar a segurança dos dados é essencial para mitigar ameaças internas. Estratégias como classificação de dados, criptografia e implementação de controles de acesso desempenham um papel vital na proteção de dados de alto valor contra criminosos cibernéticos. A gestão de riscos internos serve como uma estrutura crucial para as organizações detectarem, investigarem e abordarem riscos internos, como roubo de IP, fraude e vazamento de dados. Ameaças Internas Intencionais Motivações. Estas ameaças são motivadas por diversas motivações, incluindo ganhos financeiros, queixas pessoais ou crenças ideológicas. Por exemplo, um funcionário pode exfiltrar dados proprietários para um concorrente ou interromper sistemas devido a ressentimentos ou a uma agenda pessoal. Técnicas. Os métodos comuns empregados por pessoas mal-intencionadas incluem exfiltração de dados por meio de contas de e-mail não autorizadas, implantação de malware e alteração de dados críticos para prejudicar a integridade organizacional. As técnicas podem envolver contornar os controles de segurança, usar senhas de contas privilegiadas para explorar vulnerabilidades ou empregar táticas de engenharia social para obter mais acesso não autorizado. As contas privilegiadas são especialmente arriscadas porque concedem amplos direitos de acesso a sistemas vitais, e a sua utilização indevida pode levar a violações significativas. Portanto, proteger essas contas através de estratégias como o Privileged Access Management (PAM) é crucial para mitigar potenciais ameaças. Ameaças Internas Não Intencionais Causas. Geralmente resultam de erros humanos ou negligência. Por exemplo, dados confidenciais podem ser expostos devido ao manuseio inadequado ou à falha na aplicação de patches de segurança essenciais. A configuração incorreta de dispositivos de rede também pode levar a vulnerabilidades e violações de segurança, enfatizando a necessidade de um gerenciamento robusto de acesso privilegiado. Tais ações, embora não sejam maliciosas, podem levar a violações substanciais de dados ou interrupções operacionais. Impacto. Apesar da ausência de intenções maliciosas, as ameaças não intencionais podem resultar em danos significativos, como a partilha acidental de informações confidenciais ou a configuração inadequada de definições de segurança que podem levar ao acesso não autorizado. Compreender estes tipos de ameaças e as suas causas subjacentes é crucial para o desenvolvimento de estratégias de mitigação direcionadas. Ameaças intencionais e não intencionais podem... - Published: 2024-11-19 - Modified: 2025-10-28 - URL: https://www.fcbrasil.com.br/blog/compreendendo-o-zero-trust-pam-uma-abordagem-segura-para-o-gerenciamento-moderno-de-dentidades/ - Categorias: Blog A quantidade de dados críticos que armazenamos em ambientes de nuvem está aumentando, tornando nossas redes mais complexas e difíceis de monitorar e proteger de forma abrangente. Isso os torna mais atraentes para os cibercriminosos, enquanto as ameaças crescem constantemente e os ataques se tornam mais avançados e furtivos. Portanto, precisamos melhorar continuamente as nossas medidas e políticas de segurança e sujeitar cada vez mais dispositivos e pontos de acesso. É aqui que o modelo de segurança Zero Trust entra em ação, e a integração do Privileged Access Management nos ajuda a implementá-lo e gerenciá-lo de forma eficaz. O que é Zero Trust e Sua Importância no Gerenciamento Moderno de Identidades? O modelo de segurança Zero-Trust representa uma mudança de paradigma na forma como as organizações abordam a segurança cibernética. Tradicionalmente, as redes corporativas funcionavam com base no princípio da confiança implícita; uma vez que os usuários e dispositivos entravam no perímetro da rede, eles eram frequentemente confiáveis por padrão durante toda a sessão ou até mesmo acesso adicional para as próximas solicitações. No entanto, este modelo revelou-se insuficiente face às ameaças cibernéticas modernas. Por outro lado, o modelo de segurança Zero Trust opera com base no princípio de “nunca confiar, sempre verificar”, exigindo verificação rigorosa de identidade para cada usuário e dispositivo que tente acessar recursos. Isso elimina a noção de confiança implícita na rede corporativa e no ambiente de nuvem de uma organização e exige a verificação contínua das identidades de usuários e dispositivos, independentemente de sua localização dentro ou fora do perímetro da rede. Além disso, cada solicitação de acesso remoto é examinada usando um conjunto de políticas de acesso dinâmicas que consideram as identidades de vários usuários, a postura de segurança do dispositivo e outros fatores contextuais. Isso ajuda a evitar o desvio de políticas e controles de acesso estático comuns e garante que apenas usuários e dispositivos autorizados possam obter acesso a recursos específicos. Arquitetura e Princípios de Confiança Zero A arquitetura Zero Trust gira em torno de vários princípios básicos que ajudam a construir uma estratégia de segurança robusta, mas adaptável, para proteger os ativos mais críticos e as zonas seguras de uma organização. Verificação Contínua A verificação contínua é a base da arquitetura Zero Trust. Este princípio exige que cada solicitação de acesso seja examinada em tempo real, independentemente da localização ou dispositivo do usuário. Isso amplia os recursos de autenticação multifatorial além da autenticação inicial e permite a avaliação contínua da identidade do usuário, do comportamento do usuário e da integridade do dispositivo durante toda a sessão. Limite o Raio de Estrago Zero Trust enfatiza a segmentação da rede e o acesso com privilégios mínimos para gerenciar e conter efetivamente danos potenciais de uma violação de segurança. A segmentação de rede, ou micro segmentação, envolve a divisão da rede em segmentos menores e isolados com controles de acesso personalizados. Ajuda a limitar as violações a áreas específicas, evitando assim que os invasores se movam lateralmente e comprometam sistemas adicionais. O acesso com... - Published: 2024-11-19 - Modified: 2025-10-28 - URL: https://www.fcbrasil.com.br/blog/implementando-gerenciamento-de-acesso-privilegiado-pam-na-seguranca-da-aws/ - Categorias: Blog O mundo continua a evoluir no sentido da utilização de serviços em nuvem, uma vez que estes proporcionam às organizações enormes vantagens na expansão dos seus negócios e no trabalho com terceiros em todo o mundo. As estatísticas confirmam isto ao dizer que o mercado de computação em nuvem pública continua a crescer e deverá atingir cerca de 679 mil milhões de dólares americanos em 2024, e as empresas continuam a apoiar esta tendência com 69% das organizações a utilizar três ou mais fornecedores de serviços em nuvem. No entanto, isso não muda a responsabilidade que as organizações têm ao usar serviços em nuvem, e mesmo provedores importantes como a AWS, que fornecem recursos de armazenamento em nuvem e ferramentas de segurança integradas, não estão mudando isso. As organizações ainda são responsáveis pela forma como implementam as suas soluções utilizando estas plataformas, pela transparência com que constroem a sua infraestrutura para terem uma visão completa do que está a acontecer e pela forma como protegem as suas soluções e os dados dos clientes. Hoje veremos como as soluções PAM desempenham um papel no monitoramento e proteção de contas, sessões e acesso remoto privilegiados, e como o PAM se integra a infraestruturas em nuvem como AWS. Compreendendo o PAM e sua Importância para Ambientes em Nuvem O gerenciamento de acesso privilegiado (PAM) é crucial para proteger dados confidenciais, impedir o acesso não autorizado a infraestruturas críticas e reduzir ameaças externas e internas à segurança. No entanto, com o aumento da complexidade das infraestruturas AWS, juntamente com o crescimento de contas privilegiadas, torna-se um desafio para as organizações e as torna mais vulneráveis a ameaças cibernéticas. Além disso, as contas privilegiadas têm direitos de acesso elevados, o que as torna alvos cada vez mais atraentes para os atacantes que procuram comprometer sistemas críticos. A implementação do PAM na AWS fornece uma camada adicional de segurança e garante que o acesso a contas privilegiadas seja rigorosamente controlado, monitorado e alinhado às práticas recomendadas de segurança. Ao aplicar fortes controles de acesso, as organizações podem reduzir o risco de violações de dados e mitigar ameaças de invasores externos e riscos internos. O PAM também ajuda a garantir a conformidade com diversas estruturas regulatórias, como PCI DSS e LGPD, oferecendo trilhas de auditoria abrangentes. Controles de Segurança Essenciais para AWS & Capacidades Nativas de IAM da AWS A AWS oferece recursos avançados de gerenciamento de identidade e acesso (IAM) que permitem que as organizações gerenciem identidades de usuários e permissões de acesso. Embora o IAM forneça ferramentas robustas para acesso de usuário padrão, há espaço para medidas de segurança avançadas para gerenciar contas privilegiadas. Por exemplo, o IAM se concentra principalmente na autenticação multifator (MFA), controle de acesso baseado em função (RBAC) e políticas para usuários regulares, enquanto o PAM pode fornecer funcionalidades avançadas como monitoramento de sessões e análises em tempo real para contas privilegiadas de alto risco. Ao combinar o AWS IAM com uma solução PAM dedicada, as organizações podem aprimorar a segurança... - Published: 2024-11-19 - Modified: 2025-10-28 - URL: https://www.fcbrasil.com.br/blog/as-principais-tendencias-em-gerenciamento-de-acesso-privilegiado-percepcoes-e-previsoes-de-especialistas/ - Categorias: Blog O Privileged Access Management (PAM) é o pilar das estratégias contemporâneas de segurança cibernética, com foco na supervisão de contas privilegiadas com permissões elevadas para sistemas críticos e dados confidenciais. Ao implementar uma abordagem PAM estruturada, as organizações podem estabelecer controles rigorosos e recursos de monitoramento em torno do acesso privilegiado, reduzindo significativamente o risco de acesso não autorizado e violações de dados, tanto externos quanto internos. Para fazer isso, as organizações devem implantar soluções PAM sofisticadas que se integrem perfeitamente à sua infraestrutura de segurança existente e cubram de forma abrangente todos os seus usuários internos e externos. Uma solução PAM multifacetada deve abranger recursos como gravação de sessões, gerenciamento de credenciais privilegiadas e mecanismos de alerta em tempo real, todos vitais para manter um ambiente seguro. Mas as organizações também devem considerar que o cenário PAM está em constante evolução, impulsionado pelo aumento do trabalho remoto e da computação em nuvem. Portanto, eles têm a tarefa de gerenciar uma ampla gama de pontos de acesso e identidades de usuários, necessitando de uma mudança nas metodologias PAM tradicionais para proteger dados confidenciais em vários ambientes. Novas Tendências em Gerenciamento de Acesso Integração IAM e PAM A integração do gerenciamento de identidade e acesso (IAM) e PAM representa uma evolução crítica no espaço de gerenciamento de acesso. À medida que os líderes de segurança se esforçam por estruturas de segurança abrangentes, a integração do IAM com o PAM não é apenas benéfica; é essencial. Esta integração simplifica os processos de concessão e remoção de direitos de acesso, garantindo que os direitos de acesso sejam atribuídos e revogados de acordo com as funções e responsabilidades do usuário, ajudando a impor políticas e controles de segurança consistentes e eliminando lacunas neles. Soluções PAM Baseadas em Nuvem A mudança para soluções PAM baseadas em nuvem tem sido uma tendência significativa que remodela o cenário de gerenciamento de acesso há muito tempo, mas ainda está evoluindo e até aumentando. Assim, mais soluções se tornam nativas da nuvem para fornecer a integração mais perfeita possível e aprimorar a escalabilidade, a flexibilidade e a segurança em comparação com os mecanismos de segurança integrados dos provedores de nuvem e os sistemas PAM tradicionais. Saiba mais sobre segurança baseada em nuvem em nosso artigo mais recente Implementando gerenciamento de acesso privilegiado (PAM) na AWS. Aprendizado de Máquina e Análise Comportamental Aproveitar o aprendizado de máquina e a análise avançada do comportamento do usuário está revolucionando os recursos do PAM. Ao empregar algoritmos para analisar padrões de comportamento dos usuários, as organizações podem ir além da autorização padrão e de outros mecanismos de proteção e detectar anomalias que possam indicar contas comprometidas. Por exemplo, se um usuário normalmente acessa recursos de um local específico, mas repentinamente tenta fazer login em uma região diferente, o sistema PAM pode sinalizar essa atividade para investigação adicional, abordando preventivamente possíveis ameaças. Estas novas tendências indicam que as soluções PAM devem evoluir para fornecer uma abordagem mais integrada e responsiva ao gerenciamento de acesso... - Published: 2024-11-14 - Modified: 2025-10-28 - URL: https://www.fcbrasil.com.br/blog/fcbrasil-anuncia-parceria-de-distribuicao-com-fudo-security/ - Categorias: Blog A nova parceria trará soluções de gerenciamento de acesso privilegiado (PAM) baseadas em IA para empresas brasileiras, melhorando a conformidade e a segurança. Acordo permitirá aprimorar soluções PAM no mercado brasileiro. A FCBrasil, distribuidora brasileira de soluções de TI, anunciou hoje uma parceria estratégica com a Fudo Security, fornecedora líder em soluções de gerenciamento de acesso privilegiado (PAM). Com o acordo, a FCBrasil amplia seu portfólio ao incluir uma solução PAM inovadora e integrada com inteligência artificial (IA), oferecendo uma abordagem moderna e abrangente para o gerenciamento de acesso de administradores, DevOps, fornecedores e terceiros. O crescente número de ameaças cibernéticas e a complexidade das regulamentações tornam essencial para as empresas modernas a adoção de soluções avançadas de gerenciamento de acesso privilegiado. Um PAM moderno, fácil de usar e implementar, é a chave para garantir que as organizações possam proteger seus ativos críticos sem comprometer a eficiência operacional. A inclusão de IA na solução potencializa a capacidade de identificar e mitigar riscos em tempo real, aprimorando a segurança e reduzindo a necessidade de intervenção manual. Além disso, a facilidade de implementação e uso é um fator crucial para organizações que buscam soluções ágeis e escaláveis. A plataforma da Fudo Security se destaca por unir tecnologia de ponta com uma interface intuitiva, o que permite uma adoção rápida e eficiente, mesmo em ambientes com estruturas complexas. Essa combinação é essencial para as empresas brasileiras, que enfrentam um cenário cada vez mais desafiador em termos de segurança e conformidade. “A parceria com a Fudo Security se alinha perfeitamente à nossa missão de trazer soluções de segurança de ponta para nossos clientes no Brasil”, afirmou o Diretor Executivo da FCBrasil, Augusto Ferreira. “Estamos entusiasmados em oferecer a inovadora tecnologia PAM da Fudo para ajudar nossos clientes a proteger seus ativos críticos e garantir a conformidade com as regulamentações em evolução. ” A FCBrasil será responsável por desenvolver novos canais de venda, promover ações de marketing para fortalecer a marca Fudo no mercado brasileiro e oferecer suporte completo, da pré-venda ao pós-venda. Leon Basin, responsável pelo Desenvolvimento Estratégico de Negócios e Gerenciamento de Contas da Fudo Security, destacou a importância da parceria: “Estamos entusiasmados em colaborar com a FCBrasil para expandir nosso alcance no mercado brasileiro. Nossas soluções PAM baseadas em IA são projetadas para ajudar as organizações a enfrentar as crescentes complexidades da segurança cibernética e da conformidade regulatória, e esperamos capacitar as empresas brasileiras com essas ferramentas. ” Como parte das iniciativas conjuntas, as empresas anunciaram um webinário no dia 21 de novembro de 2024, às 14:00 horas, para o público brasileiro. O evento online será apresentado em português e detalhará os benefícios da parceria e as estratégias para sustentar a plataforma da Fudo Security no Brasil. Interessados podem se inscrever pelo link para participar e conhecer mais sobre essa novidade que promete transformar o mercado de segurança cibernética no país. Interessados devem se inscrever pelo link. SOBRE A FCBRASIL A FCBrasil é uma empresa de distribuição de software especializada em segurança... - Published: 2024-10-17 - Modified: 2025-10-17 - URL: https://www.fcbrasil.com.br/blog/o-que-e-gerenciamento-de-mac-nocoes-basicas-e-praticas-recomendadas/ - Categorias: Blog, Gestão de Acesso e Identidade Historicamente, os Macs foram projetados para uso pessoal e voltados para profissionais criativos. Hoje, essa realidade mudou: muitas empresas, especialmente startups e companhias de tecnologia, estão adotando Macs como parte de seu parque de TI. Embora os dispositivos Windows ainda dominem a maior parte das empresas, a crescente adoção de Macs e outros dispositivos Apple está criando desafios para equipes de TI acostumadas com ferramentas tradicionais da Microsoft. A boa notícia: novas plataformas de software, como o JumpCloud, estão tornando mais simples o gerenciamento de usuários e sistemas Mac, Windows e Linux em uma plataforma única e centralizada, reduzindo complexidade, riscos e tempo gasto em suporte. Mas antes de discutir os benefícios do gerenciamento multifuncional, vamos revisar uma breve história dos ecossistemas Microsoft e Apple e por que os Macs têm a reputação de serem difíceis de gerenciar. Em seguida, exploraremos como superar esses desafios à medida que a Apple continua a moldar o futuro do hardware de trabalho e do sistema operacional. O sucesso das ferramentas de gerenciamento da Microsoft para ambientes Windows O Microsoft Windows já existe há décadas, e suas ferramentas de gerenciamento se tornaram padrão no mercado corporativo. Ferramentas como SCCM (System Center Configuration Manager) e Active Directory (AD) permitem controle centralizado de dispositivos e usuários, garantindo segurança e conformidade. Empresas que já usam essas ferramentas tendem a recomendá-las, perpetuando seu uso em novos ambientes. O problema surge quando a TI precisa gerenciar Macs, que não se integram facilmente a essas soluções tradicionais. Desafios apresentados por Macs em ambientes empresariais Como seria de esperar, as ferramentas de gerenciamento de TI existentes não funcionam bem com Macs. E isso deixou as equipes de TI com três opções: Adaptar ferramentas internas, com alto risco de falhas; Comprar múltiplas soluções, aumentando custos e complexidade; Adotar uma plataforma unificada que gerencie todos os sistemas simultaneamente. As empresas com visão de futuro escolhem a terceira opção, pois tentar gerenciar sistemas separados aumenta a superfície de ataque, gera retrabalho e abre portas para ameaças internas e externas. Plataformas modernas, como o JumpCloud, permitem aplicar políticas de grupo (GPOs) de forma centralizada, monitorar desempenho e gerenciar segurança de Macs, Windows e Linux diretamente da nuvem. Melhores práticas de gerenciamento de Mac O gerenciamento seguro do Mac é fundamental para manter as políticas de segurança em locais de trabalho totalmente remotos, híbridos ou traga seu próprio dispositivo (BYOD) . Aqui estão algumas maneiras de integrar as melhores práticas de gerenciamento do Mac ao gerenciamento de sistema tradicional. Implementar um serviço de diretório centralizado Como sugerimos, um serviço de diretório centralizado é fundamental para o gerenciamento completo de usuários e dispositivos . Um sistema unificado e totalmente integrado torna muito mais fácil configurar as permissões corretas, implantar os aplicativos certos e manter atualizações de software para todos os usuários e sistemas operacionais (incluindo Macs). As plataformas centralizadas também facilitam a detecção e a interrupção de possíveis ameaças à segurança ou problemas de desempenho que afetam a produtividade dos funcionários. Habilitar o logon único (SSO) para... - Published: 2024-07-01 - Modified: 2025-10-28 - URL: https://www.fcbrasil.com.br/blog/as-tres-maiores-violacoes-de-dados-da-historia/ - Categorias: Blog O custo de uma violação de dados para uma empresa pode ser enorme, tanto diretamente, como resultado de ações legais e regulamentares, como indiretamente, através da perda de reputação e de clientes. Todos os CISO estão certamente conscientes disto e, por isso, não é surpresa que as grandes empresas sejam as mais propensas a investir fortemente nos recursos e tecnologias destinadas a ajudá-las a prevenir tais incidentes. No entanto, apesar destes enormes investimentos, ano após ano ouvimos falar de mais uma grande violação de dados que afeta milhões de pessoas e custa milhares de milhões de dólares. Primeiro, como acontecem as violações de dados? Os principais pontos fracos que levam a violações de dados são a complexidade dos sistemas empresariais e os erros humanos que ocorrem durante a concepção, manutenção e utilização desses sistemas, ao longo de todo o ciclo de vida do sistema. Quanto maior e mais complexo for o sistema, mais difícil será mantê-lo continuamente seguro. E quanto maior for a empresa, maior será a probabilidade de os agentes maliciosos estarem altamente interessados em obter acesso aos seus dados sensíveis. Uma pequena fraqueza pode causar uma reação em cadeia – assim como uma pá de ventilador ligeiramente deformada no motor de um avião pode se soltar e cortar todos os outros motores, acabando por matar todos a bordo. As ferramentas de segurança cibernética atuais são completas e eficazes. O escopo dos produtos de segurança disponíveis abrange todos os aspectos da infraestrutura da empresa: nuvens, servidores locais, redes, endpoints, IoT e muito mais. Eles fornecem testes, prevenção, detecção e reação. No entanto, todas essas ferramentas precisam ser implementadas e mantidas corretamente por humanos, e até mesmo os especialistas em segurança cometem erros. Quase todas as grandes violações da história, mesmo que orquestradas por atacantes avançados, como organizações de espionagem estrangeiras, foram causadas, em última análise, por simples erro humano. Esses erros estavam mais frequentemente associados a medidas de segurança insuficientes, à falta de devida diligência na manutenção ou à queda em manobras avançadas de engenharia social. Aqui estão algumas das maiores violações de dados corporativos da história e as histórias por trás delas. Yahoo! – Apenas um clique foi suficiente Yahoo! aparece várias vezes na lista das maiores violações, sendo o melhor exemplo de que uma empresa de alta tecnologia tem a mesma probabilidade de ser vítima de violações do que empresas de qualquer outro setor – ou talvez até mais provável, porque muitos ativos devem ser publicamente expostos. A violação do Yahoo! de 2014 não foi apenas a maior, afetando até 500 milhões de pessoas, mas também a mais interessante do ponto de vista tecnológico. Isso ocorre porque a avalanche que levou à violação foi iniciada por um simples e-mail de spear phishing , mostrando perfeitamente como um pequeno erro humano pode custar bilhões a uma empresa. Um clique errado de um funcionário permitiu que os invasores assumissem uma presença na rede interna, saltassem de uma máquina endpoint para os servidores e, por fim, obtivessem acesso ao banco... - Published: 2024-06-05 - Modified: 2025-10-15 - URL: https://www.fcbrasil.com.br/blog/jumpcloud-ganha-melhor-solucao-de-gerenciamento-de-identidade-e-acesso-na-rsa-conference-2024/ - Categorias: Blog A JumpCloud Inc. anunciou que ganhou o Prêmio Global InfoSec de Melhor Solução de Gerenciamento de Identidade e Acesso (IAM). A Cyber Defense Magazine (CDM) apresentou o prêmio na Conferência RSA de 2024. A solução IAM da JumpCloud foi a principal candidata entre outras empresas de InfoSec, variando em tamanho, desde startups até empresas públicas. Os juízes são profissionais de segurança certificados pelo CISSP, FMDHS e CEH. Cada juiz votou com base em sua análise independente do site e dos materiais do JumpCloud. “Percorremos o mundo em busca de inovadores em segurança cibernética que pudessem fazer uma enorme diferença e potencialmente ajudar a virar a maré contra o crescimento exponencial do crime cibernético”, disse Yan Ross, editor global da Cyber Defense Magazine. “JumpCloud é absolutamente digno deste cobiçado prêmio e consideração pela implantação em seu ambiente. ” “A JumpCloud continua a fornecer aos clientes a melhor solução IAM da categoria”, disse Micha Hershman, diretor de marketing da JumpCloud. “Somos gratos aos profissionais da indústria que homenagearam a JumpCloud com este prêmio. Esta é uma prova de que nosso produto, nossa equipe e os clientes estão adotando nossa plataforma de diretório aberto. ” Sobre a Revista Cyber Defense A Cyber Defense Magazine é a principal fonte de notícias e informações sobre segurança cibernética para profissionais de InfoSec nas empresas e no governo. Somos gerenciados e publicados por e para profissionais de segurança da informação éticos, honestos e apaixonados. Nossa missão é compartilhar conhecimento de ponta, histórias do mundo real e prêmios sobre as melhores ideias, produtos e serviços na indústria de tecnologia da informação. Entregamos revistas eletrônicas todos os meses online gratuitamente e edições especiais exclusivamente para as Conferências RSA. O CDM é um orgulhoso membro do Cyber Defense Media Group. Saiba mais sobre nós em https://www. cyberdefensemagazine. com e visite https://www. cyberdefensetv. com e https://www. cyberdefenseradio. com para ver e ouvir algumas das entrevistas mais informativas de muitos desses vencedores executivos da empresa. Participe de um webinar em https://www. cyberdefensewebinars. com e perceba que conhecimento de segurança da informação é poder. SOBRE A FCBRASIL A FCBrasil é uma empresa de distribuição de software especializada em segurança da informação que tem como compromisso ajudar empresas a protegerem seus dados e serem mais produtivas por meio de soluções de tecnologia de ponta, oferecidas a partir de parcerias com fabricantes estratégicos. Dessa forma, fortalecem os canais de venda para que possam prestar um atendimento de alto nível. A FCBrasil ajuda os canais de venda a atenderem seus clientes, oferecendo suporte na pré-venda e na pós-venda, além de treinamentos nas soluções distribuídas para que a revenda possa estar cada vez mais capacitada. SOBRE A JUMPCLOUD JumpCloud® ajuda equipes de TI e provedores de serviços gerenciados (MSPs) a fazer o trabalho acontecer, centralizando o gerenciamento de identidades de usuários e dispositivos, permitindo que pequenas e médias empresas adotem modelos de segurança Zero Trust. JumpCloud foi usado por mais de 200. 000 organizações, incluindo GoFundMe, Grab, ClassPass, Beyond Finance e Foursquare. JumpCloud levantou mais de US$... - Published: 2024-06-05 - Modified: 2025-10-15 - URL: https://www.fcbrasil.com.br/blog/jumpcloud-e-nomeada-lider-em-gerenciamento-de-identidade-acesso-e-dispositivos-nos-relatorios-g2-spring-grid-de-2024/ - Categorias: Blog JumpCloud Inc. anunciou hoje que é líder em 81 relatórios G2 Spring 2024 Grid ® graças a mais de 2. 300 avaliações de usuários verificados do G2. As notícias de hoje seguem a recente vitória da JumpCloud no 2024 Best Software Awards do G2 e a aquisição da Resmo . JumpCloud ganhou um distintivo de líder em várias categorias, incluindo: Serviços de diretório em nuvem Gerenciamento de identidade e acesso (IAM) Gerenciamento de dispositivos móveis (MDM) Gerenciamento de acesso privilegiado (PAM) Suporte remoto Logon único (SSO) Gerenciamento unificado de endpoints (UEM) Ferramentas de provisionamento e governança de usuários JumpCloud também conquistou o primeiro lugar nos Relatórios de Índice do G2 pelo sucesso do produto em usabilidade, implementação, relacionamento e resultados. “O feedback do cliente impulsiona o desenvolvimento de produtos na JumpCloud”, disse Micha Hershman, diretor de marketing da JumpCloud. “O que ouvimos no G2 molda diretamente a plataforma JumpCloud e ajuda os líderes de TI a Make Work Happen® . ” O que os usuários do G2 estão dizendo: “JumpCloud é um ótimo MDM porque oferece suporte aos três principais sistemas operacionais que você verá no local de trabalho. Estou usando-o diariamente para configurar políticas, gerenciar dispositivos e usuários, desbloquear computadores, e é tudo muito fácil de fazer. Eu usei outros MDMs e eles não são tão simples e simples quanto o JumpCloud. Colocar o agente JumpCloud em execução em dispositivos é muito fácil e direto. Consegui até implementá-lo em um script de instalação silenciosa e funciona sempre. Eles também têm muitas ferramentas excelentes para integrá-lo à sua infraestrutura existente, facilitando o provisionamento de usuários. Quando enfrentamos problemas, o suporte deles é rápido para ajudar e encontrar uma solução. Eles também estão lançando continuamente recursos úteis que tornam tudo ainda mais fácil. ” - Usuário do G2 Zach L. “JumpCloud é a única maneira de escalar uma organização de TI, desde uma pequena startup até uma grande empresa. JumpCloud é um sistema que faz tudo: login único, gerenciamento de patches, política e gerenciamento de senhas, gerenciamento centralizado de contas e autenticação Wifi. A implantação é fácil em qualquer plataforma, atualmente executo-o em Linux, Mac OS e Windows sem falhas . Comecei com 20 usuários e 30 máquinas, ampliando para 79 usuários e mais de 100 máquinas com apenas um profissional de TI em tempo parcial. ” — Usuário G2 Regis V. “ um no brainer. JumpCloud ajuda nossos clientes a adotar uma postura de segurança sólida, ao mesmo tempo em que simplifica a integração, a desativação e o gerenciamento de dispositivos. JumpCloud unifica aplicativos LDAP/AD, Radius e mais de 1000 aplicativos SaaS e MDM para Mac e Windows. É realmente uma solução completa com poucas desvantagens. A implementação em uma abordagem faseada e sem interrupções é fácil. Os usuários podem facilmente fazer o autoatendimento, desde redefinições de senha até chaves SSH rotativas. O suporte do JumpCloud foi rápido e capaz. Para os administradores, permite-nos dormir à noite. ” - Usuário do G2 Chris M. Os relatórios G2 Grid ® são... - Published: 2024-06-05 - Modified: 2025-10-15 - URL: https://www.fcbrasil.com.br/blog/jumpcloud-go-ganha-premio-globee-cybersecurity-por-autenticacao-sem-senha/ - Categorias: Blog JumpCloud Go TM reconhecido por sua abordagem inovadora para simplificar e proteger recursos de TI JumpCloud Inc. anunciou hoje que o Globee® Awards nomeou JumpCloud Go como vencedor de prata no 20º Globee Cybersecurity Awards anual de 2024 . Os Globee Cybersecurity Awards destacam as conquistas de empresas e indivíduos que se destacam em gerenciamento de riscos, detecção de ameaças, segurança na nuvem, privacidade de dados e muito mais. “Conseguir o equilíbrio certo entre segurança robusta e conveniência para os funcionários sempre foi um desafio para as equipes de TI”, disse Scott Reed, gerente sênior de produtos da JumpCloud. “À medida que a IA abre caminho para ameaças ainda mais sofisticadas, as organizações precisam de um processo centralizado para conectar os trabalhadores sem adicionar riscos. JumpCloud Go simplifica a autenticação e o acesso aos recursos de TI para que os funcionários possam se concentrar na realização de seu trabalho. Ganhar um prêmio Globee ressalta nosso compromisso em equipar as organizações com o próximo nível de acesso seguro e sem atrito por meio de autenticação sem senha. ” JumpCloud Go é um método de login sem senha protegido por hardware e resistente a phishing que permite aos usuários acesso contínuo a recursos da web a partir de dispositivos gerenciados. JumpCloud Go integra-se facilmente com sistemas biométricos integrados, como Apple Touch ID ou Windows Hello, minimizando interrupções na atividade de trabalho dos funcionários e reduzindo drasticamente a exposição a ataques cibernéticos. “Parabéns aos vencedores de 2024 pelo seu papel fundamental no fortalecimento do nosso mundo digital”, disse San Madan, presidente do Globee Awards. “Sua dedicação e engenhosidade não apenas contribuem para o avanço da segurança cibernética, mas também inspiram a comunidade a buscar a excelência. Estamos honrados em comemorar seu sucesso. ” O painel de jurados, composto por mais de 580 especialistas de todo o mundo, destaca o prestígio do prêmio e a excepcional qualidade dos vencedores. Para a lista completa de jurados, visite https://globeeawards. com/cybersecurity/judges/ . Sobre o Prêmio Globee Os Globee Awards são concedidos em nove programas e competições: Globee ® Awards for American Business, Globee ® Awards for Business, Globee ® Awards for Customer Excellence, Globee ® Awards for Cybersecurity, Globee ® Awards for Disruptors, Golden Bridge Awards ® , Globee ® Prêmios de Liderança, Prêmios Globee ® de Tecnologia e Prêmios Globee ® para Mulheres nos Negócios. Saiba mais sobre o Globee Awards em https://globeeawards. com SOBRE A FCBRASIL A FCBrasil é uma empresa de distribuição de software especializada em segurança da informação que tem como compromisso ajudar empresas a protegerem seus dados e serem mais produtivas por meio de soluções de tecnologia de ponta, oferecidas a partir de parcerias com fabricantes estratégicos. Dessa forma, fortalecem os canais de venda para que possam prestar um atendimento de alto nível. A FCBrasil ajuda os canais de venda a atenderem seus clientes, oferecendo suporte na pré-venda e na pós-venda, além de treinamentos nas soluções distribuídas para que a revenda possa estar cada vez mais capacitada. SOBRE A JUMPCLOUD JumpCloud® ajuda... - Published: 2024-06-05 - Modified: 2025-10-15 - URL: https://www.fcbrasil.com.br/blog/jumpcloud-go-ganha-premio-de-excelencia-em-seguranca-cibernetica-de-melhor-solucao-sem-senha/ - Categorias: Blog JumpCloud Go TM ganhou o Prêmio de Excelência em Segurança Cibernética de Melhor Solução Sem Senha. O Cybersecurity Excellence Awards é uma competição anual. Destaca empresas que demonstram liderança, inovação e excelência em segurança da informação. JumpCloud Go é um método de login sem senha protegido por hardware e resistente a phishing. Ele permite aos usuários acesso contínuo aos recursos da web a partir de dispositivos gerenciados. JumpCloud Go usa sistemas biométricos integrados como Apple Touch ID e Windows Hello. Isto minimiza as interrupções na atividade de trabalho dos funcionários, ao mesmo tempo que reduz a exposição a ataques cibernéticos. “As organizações enfrentam um número cada vez maior de ataques sofisticados de segurança cibernética”, disse Scott Reed, gerente sênior de produtos da JumpCloud. “Não é nenhuma surpresa que a segurança continue a ser uma prioridade para nossos clientes. Apresentamos o JumpCloud Go para melhorar o acesso do usuário e aprimorar a postura de segurança das organizações. Ganhar este prêmio reforça porque tantas organizações migraram para o JumpCloud. ” “Parabenizamos a JumpCloud como vencedora do prêmio na categoria Melhor Solução Sem Senha do 2024 Cybersecurity Excellence Awards”, disse Holger Schulze, CEO, Cybersecurity Insiders. “Com mais de 600 inscrições em mais de 300 categorias, os prêmios são altamente competitivos. A conquista da JumpCloud reflete o excelente compromisso com os princípios fundamentais de excelência, inovação e liderança em segurança cibernética. ” Este reconhecimento segue outros prêmios recentes da JumpCloud: JumpCloud ganha melhor solução de gerenciamento de identidade e acesso na RSA Conference 2024 JumpCloud é nomeada líder nos relatórios G2 Spring Grid ® de 2024 JumpCloud Go ganha prêmio Globee Cybersecurity por autenticação sem senha Clique aqui para ler a lista completa de prêmios que o JumpCloud garantiu. SOBRE A FCBRASIL A FCBrasil é uma empresa de distribuição de software especializada em segurança da informação que tem como compromisso ajudar empresas a protegerem seus dados e serem mais produtivas por meio de soluções de tecnologia de ponta, oferecidas a partir de parcerias com fabricantes estratégicos. Dessa forma, fortalecem os canais de venda para que possam prestar um atendimento de alto nível. A FCBrasil ajuda os canais de venda a atenderem seus clientes, oferecendo suporte na pré-venda e na pós-venda, além de treinamentos nas soluções distribuídas para que a revenda possa estar cada vez mais capacitada. SOBRE A JUMPCLOUD JumpCloud® ajuda equipes de TI e provedores de serviços gerenciados (MSPs) a fazer o trabalho acontecer, centralizando o gerenciamento de identidades de usuários e dispositivos, permitindo que pequenas e médias empresas adotem modelos de segurança Zero Trust. JumpCloud foi usado por mais de 200. 000 organizações, incluindo GoFundMe, Grab, ClassPass, Beyond Finance e Foursquare. JumpCloud levantou mais de US$ 400 milhões de investidores de classe mundial, incluindo Sapphire Ventures, General Atlantic, Sands Capital, Atlassian e CrowdStrike. Para saber mais sobre a JumpCloud, sobre o programa de parceiros ou tirar dúvidas, entre em contato hoje mesmo com um de nossos especialistas! Saiba mais: https://fcbrasil. com. br/fabricantes/jumpcloud/ - Published: 2024-03-22 - Modified: 2025-10-02 - URL: https://www.fcbrasil.com.br/blog/como-analisar-e-aproveitar-o-tco-de-ti/ - Categorias: Blog Muitas vezes, quando pensamos em custo , pensamos em preço . Mas isso é apenas parte da história. O custo total de propriedade (TCO) abrange não apenas os custos iniciais, mas todas as despesas associadas à propriedade e ao suporte de algo ao longo do tempo. O TCO é abrangente, o que o torna um indicador muito melhor das despesas totais do que trabalhar apenas com preços de valor nominal. O cálculo do TCO pode ajudá-lo a tomar melhores decisões estratégicas e encontrar maneiras de fazer mais com a TI que você possui. Este blog explora os fundamentos da análise do seu TCO de TI e como identificar oportunidades para criar um ambiente tecnológico mais econômico. Calculando o TCO Para conduzir uma análise sólida de TCO, você precisará começar com os números e informações corretos. Há muitas maneiras de calcular o TCO de TI, e elementos importantes como escopo e período de tempo podem alterar significativamente sua análise. Determinar esses elementos no início ajudará a garantir que sua análise mostre o que você deseja saber. 1. Comece com uma meta: o que você deseja saber? Primeiro, determine o que você deseja aprender calculando o TCO. O TCO pode ajudá-lo a analisar coisas como: O ROI de uma ferramenta que você comprou. Quanto sua empresa gastou em equipamentos legados ao longo dos anos. Quanto sua empresa está realmente gastando em seus ativos de TI como um todo. Se uma solução alternativa custaria menos do que a atual ao longo do tempo. Se seria mais barato agrupar ferramentas do que usar ferramentas separadas para funções diferentes. Existem muitos usos para o TCO. É uma métrica flexível, mas poderosa, que pode ajudá-lo a analisar os gastos em vários níveis. Comece definindo uma meta para permanecer no caminho certo. 2. Defina um prazo Os cálculos do TCO normalmente incluem os custos passados e atuais associados a um item ou grupo de itens. No entanto, você também pode projetar custos futuros de TCO e adicioná-los para obter um custo vitalício projetado. Custos anteriores: quanto custou a ferramenta ou pilha até agora? Custos futuros: Quanto você pode esperar pagar por esta ferramenta durante um determinado período de tempo? Dica profissional: o TCO futuro é frequentemente usado em propostas de mudança de soluções. Passado, presente e futuro: Qual é o valor da vida útil de uma ferramenta ou pilha durante um período de tempo definido? 3. Determine quais elementos incluir O TCO pode ser calculado para uma única ferramenta ou para um conjunto de ferramentas. Você também pode optar por comparar o TCO de diferentes conjuntos de ferramentas. Os cálculos do TCO podem até incluir custos de suporte, custos de hospedagem de equipamentos, custos de implementação e muito mais. Considere seu objetivo ao decidir quais elementos são apropriados para cálculo. Considere os seguintes exemplos: Calcule o TCO do seu diretório: você pode calcular o TCO do seu diretório local para ver quanto custou o suporte e a manutenção da sua empresa e quanto você pode esperar gastar... - Published: 2024-03-07 - Modified: 2025-10-02 - URL: https://www.fcbrasil.com.br/blog/servicos-de-identidade-do-google-x-active-directory/ - Categorias: Blog O Active Directory (AD) da Microsoft foi criado há mais de 20 anos para proteger e gerenciar redes. Ele estabelece uma hierarquia organizacional de usuários e dispositivos para redes Windows, centraliza a administração, gerencia o controle de acesso para usuários e serviços e fornece autenticação de fator único para redes. Essa tecnologia e a era da computação para a qual foi criada são muito diferentes dos Serviços de Identidade do Google – um método moderno de gerenciamento de serviços em nuvem e logon único (SSO). A Microsoft reconhece esta mudança e tem se movido constantemente em direção à nuvem, e as lojas de AD não podem evitar a transformação de identidade que está em andamento. Os serviços de identidade do Google oferecem a opção de substituir o Active Directory da Microsoft ou estender o AD para utilizar o pacote de produtividade Workspace do Google e outros serviços em nuvem. Ele acomoda empresas de todos os tamanhos. O Google recomenda o JumpCloud como o diretório para pequenas e médias empresas (PMEs) gerenciarem usuários, unificarem o gerenciamento de dispositivos e protegerem o acesso a todos os recursos. O Identity Services adota uma abordagem interoperável em vez de proprietária. O campo de batalha se expandiu além do AD independente e não é possível fazer uma comparação informada entre o AD e os diretórios baseados em nuvem sem reconhecer essa realidade. Este artigo aborda o dilema que muitos administradores de TI enfrentam: seguir o caminho da Microsoft, combinando AD com serviços em nuvem, ou procurar outro lugar. Google + JumpCloud oferece um novo caminho para modernizar o AD. Legado AD da Microsoft Não é novidade que há uma diferença na arquitetura entre essas plataformas. O componente de nível superior do AD é a floresta, que pode conter um ou mais domínios. Os domínios são contêineres de recursos e representam limites organizacionais, como escritórios da costa leste e da costa oeste. Unidades organizacionais (OUs) são subcontêineres dentro de domínios como um departamento de vendas. Os domínios têm confiança inerente e as credenciais podem cruzar domínios, mas as florestas não “confiam” em outras florestas por padrão. Este é um modelo local centrado no Windows que não interopera com serviços Web por conta própria ou com protocolos diferentes do LDAP (sem adicionar a função de servidor NPS). O AD pode ser rigorosamente controlado e personalizado, mas dominá-lo e seguir as recomendações de segurança mais recentes pode ser desafiador, caro e demorado. É melhor para implantações locais que devem atender a requisitos muito específicos de conformidade ou aplicativos personalizados. O Google, por outro lado, foi construído do zero para ambientes onde as identidades são o perímetro e muitos dispositivos acessam recursos. Isso é diferente da abordagem cliente/servidor clássica da Microsoft para gerenciamento de sistemas de TI. Em resposta, a Microsoft está conduzindo os clientes para a nuvem e mudando para uma abordagem que prioriza a nuvem para o gerenciamento da infraestrutura de TI. O caminho da Microsoft para a nuvem A Microsoft não desistiu dos usuários AD que... - Published: 2024-02-29 - Modified: 2025-10-02 - URL: https://www.fcbrasil.com.br/blog/existe-uma-alternativa-melhor-ao-active-directory/ - Categorias: Blog Trabalho remoto, nuvem, dispositivos móveis e inúmeras ameaças à segurança mudaram completamente o jogo para as organizações de TI, até os componentes principais. À medida que a conformidade, os mandatos e a arquitetura da segurança cibernética evoluíram em resposta, a modernização (ou substituição) do Active Directory (AD) não é mais opcional. Como tal, os administradores de TI estão agora a perguntar: Existe uma alternativa melhor ao AD? A resposta é sim. A plataforma de diretório aberto da JumpCloud é mais adequada para o local de trabalho atual e pode ser usada para substituir ou modernizar o AD. Antes de mergulharmos na modernização do AD, vamos dar um passo atrás para entender o que as organizações de TI procuram em um projeto de substituição ou modernização do AD e por quê. A ascensão do Active Directory A história do Active Directory começa nas décadas de 1980 e 90. Durante esse período, computadores pessoais começaram a aparecer nas mesas de todos os funcionários — praticamente todos rodando Microsoft Windows; surgiram a Internet e a World Wide Web; e software de produtividade (Microsoft Office) e e-mail (Microsoft Exchange e Outlook) tornaram-se ferramentas comuns para realizar tarefas diárias. A Microsoft estava no centro da computação, literal e figurativamente. À medida que o local de trabalho se transformava na era do PC, a TI não sabia como gerenciar de forma eficaz e eficiente o acesso dos usuários a esses novos recursos. Então, em 1999, foi lançado o Microsoft Active Directory . Usando LDAP, NTLM e Kerberos, o Active Directory forneceu à TI gerenciamento centralizado de usuários e sistemas sobre os recursos da Microsoft em seu ambiente local. As palavras-chave a serem observadas aqui são “Microsoft” e “on-prem”. Na época, a infraestrutura existia apenas no local e praticamente todos os recursos que dominavam o escritório eram da Microsoft: Microsoft Windows, Microsoft Office e Microsoft Exchange. Enquanto os ambientes de TI aderiram ao ecossistema da Microsoft, os administradores de TI só tiveram que aproveitar uma solução para gerenciar as identidades de suas empresas e o acesso aos recursos de TI, que eram aplicativos baseados em Windows. A TI moderna exige uma alternativa melhor ao Active Directory Pouco depois da introdução do Active Directory, os aplicativos baseados na Web decolaram, com o Salesforce abrindo o caminho. Então, os sistemas Mac e Linux começaram a substituir as estações de trabalho Windows. A nuvem como a conhecemos foi lançada com a AWS e outros e revolucionou a infraestrutura, o armazenamento de arquivos, o processamento e as ferramentas de desenvolvimento. A rede de TI hoje é totalmente diferente do que era há uma década, ou mesmo há alguns anos. As inovações na nuvem estão acelerando e mudando o cenário de operação das organizações de TI. O Active Directory não foi desenvolvido para integração com sistemas Android, Mac ou Linux, aplicativos baseados na Web ou nuvem. À medida que cada um desses novos recursos começou a proliferar no local de trabalho, soluções de terceiros foram criadas para ajudar o Active Directory a... - Published: 2024-02-29 - Modified: 2025-09-17 - URL: https://www.fcbrasil.com.br/blog/melhores-praticas-para-seguranca-de-senhas-de-ti/ - Categorias: Blog É seguro dizer: a TI tem um problema de senha. O Gartner relata que até 50% das chamadas ao suporte técnico são apenas redefinições de senha. Enquanto isso, senhas inseguras estão levando a mais violações de alto perfil do que nunca. A proteção e o gerenciamento de senhas são algo com o qual estamos muito sintonizados aqui no JumpCloud, onde a segurança por meio de nossa plataforma de diretório em nuvem é o nosso pão com manteiga. E, felizmente, existem hoje algumas ferramentas incríveis que podem tornar o gerenciamento de senhas muito mais fácil e seguro. O gerenciamento de senhas possui alguns componentes. O primeiro passo é contextualizar a amplitude e profundidade do problema. Em seguida, trata-se de implementar as melhores práticas de proteção por senha para proteger os recursos organizacionais sem interferir na experiência do usuário dos funcionários. Neste artigo, veremos erros comuns de senha, as práticas recomendadas para combatê-los e como simplificar a complexidade do gerenciamento. Erros comuns de senha Simplificando, os cibercriminosos evoluíram para serem mais inteligentes na forma como adquirem credenciais de usuário, mas nossos ambientes de negócios não evoluíram para se defenderem adequadamente contra eles. De acordo com o Relatório de Senhas Fracas de 2023 da Specops , 41% dos americanos dependem apenas da memória para rastrear suas senhas. E você não pode deixar que os usuários protejam suas próprias credenciais. A maioria dos funcionários reutiliza senhas de trabalho e de casa e as torna deliberadamente fáceis de lembrar – o que também significa que são fáceis de adivinhar. Usando senhas comuns Credenciais de senha comuns costumam ser as primeiras tentativas de malfeitores durante ataques de força bruta. Eles encontrarão essas listas de senhas em despejos de senhas violadas e as inserirão sistematicamente até que uma funcione. De acordo com a Cybernews , as 10 senhas mais comuns vazadas em 2023 foram: 123456 123456789 qwerty senha 12345 qwerty123 1q2w3e 12345678 111111 1234567890 Essas senhas não são apenas fáceis de adivinhar; a maioria deles também é muito curta e tem pouquíssima complexidade, sem caracteres especiais. Muitos deles nem sequer possuem uma mistura de letras e números, e nenhum deles é personalizado para o usuário. Usando senhas excessivamente simples Você não pode simplesmente optar por uma senha que não seja preguiçosa e óbvia. Você também deve adicionar camadas de complexidade com uma combinação de letras, números e caracteres especiais de cadeia longa. Pode parecer de conhecimento geral que usar mais de oito caracteres em uma senha foi suficiente para deter a maioria dos cibercriminosos, mas isso nem sempre é colocado em prática. Na verdade, 88% dos ataques de força bruta a senhas em 2023 usaram senhas com 12 caracteres ou menos, e quase um quarto desses ataques usaram senhas com apenas 8 caracteres. Reutilizando senhas em vários aplicativos Sem um gerenciador de senhas para armazenar com segurança as credenciais de login, muitos usuários recorrem à reutilização de senhas, simplesmente para que possam lembrá-las. De acordo com a Pesquisa de Segurança Online do Google , 52% dos usuários... - Published: 2024-02-29 - Modified: 2025-10-02 - URL: https://www.fcbrasil.com.br/blog/modernizar-o-ad-e-possivel/ - Categorias: Blog Para muitos administradores de TI, o Microsoft Active Directory é simplesmente uma realidade. Como parte do monólito que é a Microsoft, ela se tornou a solução de fato para praticamente qualquer empresa gerenciar seus usuários e dispositivos. Mas o domínio do AD está diminuindo: ele é prescritivo, complexo e prefere fortemente a Microsoft. Sem falar que sua base ainda é local. Isto entra em conflito com as necessidades das empresas modernas. As empresas de hoje — especialmente as pequenas e médias empresas (PME) — precisam de ferramentas flexíveis, simples e compatíveis com a nuvem que possam acomodar o crescimento e a mudança. Para algumas PME, agora é o momento de mudar para uma alternativa mais moderna. Para outros, migrar do AD simplesmente não é realista – pelo menos por enquanto – mas eles ainda precisam de mais do que o AD pode oferecer. Felizmente, existe uma maneira de modernizar o Active Directory, quer você se livre dele ou não. Para começar, esta postagem do blog abordará os problemas do AD e como podemos preencher essa lacuna. Por que o AD não é uma boa opção para as empresas modernas? AD foi introduzido há mais de 20 anos (lançado pela primeira vez em 2000). Ele foi projetado para oferecer suporte ao ambiente típico da década de 2000: centralizado, local e centrado na Microsoft. Mas já não estamos no ano 2000 e as empresas não são criadas como eram há 20 anos. Algumas coisas críticas — como a ascensão da computação em nuvem, o trabalho remoto e as pilhas de TI heterogêneas — remodelaram os negócios modernos. Esses novos ambientes entram em conflito com o AD, que mantém a mesma base local centrada na Microsoft com a qual foi concebido. Em suma, o negócio moderno mudou tanto que a AD já não consegue satisfazer as suas necessidades. Vamos explorar essas mudanças e ver onde o AD falha em acomodá-las. Mudanças críticas nas PMEs desde o início da AD As PME devem apoiar o trabalho remoto e híbrido. A PME média tem agora mais trabalhadores remotos e híbridos do que pessoas totalmente presenciais. E mesmo as PME totalmente em actividade devem apoiar o trabalho descentralizado, até certo ponto. Da comunicação móvel aos dispositivos de ponto de venda e ao acesso a recursos externos, quase todas as PME devem apoiar algum nível de descentralização. Os ambientes de trabalho estão se diversificando. Ferramentas: Ambientes híbridos e descentralizados exigem recursos novos e diferentes. Novos fornecedores e soluções estão surgindo para a ocasião. Pense em aplicativos de mensagens, CRMs, sistemas de RH e muito mais: a pilha moderna tem muitas ferramentas que são diversas em tipo e fornecedor. Sistemas operativos: As máquinas Windows representam agora apenas 68% da frota média das PME, e o Mac, o Linux e os dispositivos móveis estão a tornar-se mais populares. As pilhas precisam ser unificadas. Quando o trabalho remoto disparou em 2020, muitas equipes de TI de PMEs tiveram que trabalhar rapidamente para criar ambientes que pudessem suportar o trabalho remoto.... - Published: 2024-02-29 - Modified: 2025-10-28 - URL: https://www.fcbrasil.com.br/blog/repensando-a-confianca-do-dominio-do-active-directory-para-a-nuvem/ - Categorias: Blog Os fluxos de relacionamento de confiança do Active Directory (AD) são um conceito familiar para muitos administradores de TI encarregados de mapear quais usuários autenticados podem acessar quais recursos de rede em domínios. As configurações podem ser complexas e a confiança vai além do AD, abrangendo toda a infraestrutura de TI, suas contrapartes em outras organizações e, em última análise, todos os seus usuários. Modernizar o AD significa adotar serviços em nuvem que tenham uma estrutura organizacional mais plana. Os usuários de outras organizações são segmentados em grupos onde os usuários externos recebem os direitos apropriados, seus dispositivos são gerenciados pelo gerenciamento unificado de endpoints (UEM) e o gerenciamento de identidade e acesso (IAM) impõe associações. A avaliação contínua substitui o domínio do AD e as relações de confiança da floresta. Este artigo fornece uma visão geral de como as relações de confiança são gerenciadas por meio da automação do ciclo de vida e dos controles de segurança IAM em diretórios de nuvem, modernizando o AD e reduzindo riscos e custos de infraestrutura. Por sua vez, identidades e dispositivos de todos os tipos podem ser desafiados antes que o acesso, também conhecido como “confiança”, seja concedido. Ele também compara o diretório aberto do JumpCloud e como eles são usados para modernizar o AD. Relações de confiança entre domínios As relações de confiança de floresta entre domínios dos Serviços de Domínio Active Directory (AD DS) fornecem uma maneira de as autenticações serem confiáveis entre domínios. Um login em um domínio é confiável para outro porque existem “vínculos” entre os domínios em uma floresta ou árvore. Essa configuração simplifica o acesso de usuários e serviços a recursos globais e centraliza a administração e a segurança. Há muitos benefícios nessa abordagem hierárquica e é compreensível que os administradores que estão bem familiarizados com o AD esperem o mesmo de um diretório na nuvem. No entanto, esta abordagem, tal como o próprio AD, foi concebida para uma era diferente na computação , onde as redes eram o único perímetro em vez de um diretório na nuvem, que valida explicitamente a confiança para todos os pedidos de acesso. O AD não adota uma abordagem moderna de Zero Trust para segurança, onde você “assume a violação” e “não confia em nada”. A confiança geralmente é inerente às relações de confiança de domínio do AD. Considere que você não apenas confia em um domínio, mas também em uma infraestrutura inteira, em todos os endpoints, pessoas e seus processos. Vamos explorar o que realmente significa “confiança” no domínio AD do ponto de vista da segurança cibernética. Confie nas infraestruturas de TI Com o AD, você confia na criptografia de um domínio, na segmentação de rede e na proteção contra ameaças no mais alto nível. O escopo completo da infraestrutura de rede de um domínio inclui inúmeras considerações que vão desde endpoints até configurações de rede e segurança física. Pergunte a si mesmo em que você está confiando: Endpoints: Os endpoints e servidores estão sendo corrigidos? Eles têm o... - Published: 2024-02-29 - Modified: 2025-08-20 - URL: https://www.fcbrasil.com.br/blog/gerenciador-de-senhas-jumpcloud/ - Categorias: Blog Digamos que você precise criar uma senha para um novo recurso de trabalho. Requer uma letra maiúscula, uma letra minúscula, um número, 500 caracteres e seu primeiro filho. O que você faria? Exageros à parte, estudos mostram que a maioria das pessoas escolhe algo fácil, algo que já usou antes ou algo realmente seguro, mas depois anota no papel. E quem pode culpá-los? À medida que as pilhas das organizações migram para a nuvem e se diversificam, os usuários têm mais contas para gerenciar e há um limite para o que podem guardar na memória. O logon único (SSO) e a autenticação sem senha aliviam parte da carga, mas não atendem aos recursos que não suportam essa tecnologia e você ainda precisará inserir uma senha como parte da cadeia de autenticação em algum momento. Também é importante que os administradores possam visualizar os registros de uso e evitar a perda de dados. É aí que entram os gerenciadores de senhas. Em 2022, a JumpCloud introduziu o JumpCloud Password Manager™, que pode ser usado sozinho ou integrado nativamente na plataforma de diretório JumpCloud para proteger e agilizar o processo de autenticação de senha. É fácil inscrever usuários e equipes no Password Manager. Este blog aborda como funciona, seus principais recursos, por que os gerenciadores de senhas ajudam na segurança e usabilidade e como começar a usar o JumpCloud Password Manager. Como funciona o gerenciador de senhas JumpCloud O JumpCloud Password Manager permite aos usuários armazenar e usar suas senhas com segurança, sem guardá-las na memória. JumpCloud Password Manager depende de uma arquitetura descentralizada que é um híbrido entre um gerenciador de senhas baseado em nuvem e um gerenciador de senhas offline. Essa abordagem minimiza o risco de segurança, mantendo as credenciais armazenadas localmente nos dispositivos dos usuários e sincronizando cofres entre dispositivos por meio de servidores JumpCloud de maneira criptografada de ponta a ponta. Isto aumenta drasticamente a experiência do usuário e a segurança da organização. É ideal para recursos que não suportam SSO, pois oferece uma experiência de autenticação segura, contínua e quase sem senha para recursos não SSO. O JumpCloud Password Manager pode armazenar os seguintes tipos de segredos: Nomes de usuário e senhas. Cartões de pagamento. Notas seguras. Ele pode usar esses segredos para preencher automaticamente o nome de usuário, a senha e o token 2FA de um usuário para fazer login em um aplicativo, agilizando significativamente o processo de autenticação. Além disso, ele pode gerar e armazenar senhas novas e seguras, facilitando aos usuários a criação de senhas que sigam as práticas recomendadas. A integridade da senha é determinada para evitar o uso de senhas vulneráveis. E pode detectar quando um usuário insere uma nova senha e se oferecer para salvá-la para a próxima vez no navegador ou no aplicativo de desktop. O resultado é uma maneira rápida, fácil e segura para os usuários acessarem todos os seus aplicativos protegidos por senha (especialmente aqueles que não suportam SSO). O compartilhamento de senha oferece controle granular sobre os... - Published: 2024-02-29 - Modified: 2025-10-15 - URL: https://www.fcbrasil.com.br/blog/posso-mover-o-active-directory-para-a-nuvem/ - Categorias: Blog Uma pergunta que ouvimos de muitos administradores de TI é: “Posso mover meu Active Directory para a nuvem? ” Esta questão tornou-se ainda mais relevante devido ao desejo contínuo dos colaboradores de continuarem a trabalhar a partir de casa (pelo menos parte da semana) regularmente. Da mesma forma, alguns administradores desejam trazer o Active Directory (AD) para seus recursos de nuvem, porque é o sistema de gerenciamento de acesso de usuário com o qual estão mais familiarizados. Infelizmente, não é tão fácil mover o AD para a nuvem, nem fazê-lo funcionar corretamente se você fizer isso. A Microsoft procurou resolver esse problema modernizando o Active Directory com uma arquitetura prescrita para gerenciamento de identidade e acesso (IAM) em nuvem e serviços de segurança. Ele posiciona o AD como uma tecnologia legada que está “incorporada”, mas vulnerável a ataques... sem adicionar vários serviços Microsoft. O serviço de diretório Entra ID , que estende o AD para a nuvem, está no centro de tudo. A modernização do AD para oferecer suporte aos trabalhadores remotos, a todos os dispositivos que eles usam e aos recursos da nuvem pode ser feita sem prendê-lo à nova e expansiva arquitetura da Microsoft. Este artigo descreve como a Microsoft afirma que o AD pode funcionar com ambientes em nuvem, mas também descreve como você pode atender a esses requisitos (e muito mais) com a plataforma de diretório aberto do JumpCloud. JumpCloud sincroniza/federa com AD e todos os provedores de nuvem onde suas cargas de trabalho são executadas. Você não pode mover o Active Directory de maneira fácil e completa para a nuvem Vamos examinar alguns casos de uso para execução do AD na nuvem. O AD pode ser executado como um serviço gerenciado ou como infraestrutura como serviço em uma nuvem privada virtual, que é um ambiente privado isolado em uma nuvem pública. Ele pode resolver problemas de maneira familiar, mas lembre-se de que o AD nunca foi planejado para funcionar na nuvem. A abordagem tem vários prós e contras: Prós: O AD pode ser configurado e gerenciado automaticamente, desde replicação e recuperação até atualizações de software. Os provedores de nuvem irão otimizá-lo para cargas de trabalho em nuvem, como aplicativos personalizados baseados em . NET e SQL Server, ou até mesmo instâncias hospedadas do SharePoint. As plataformas em nuvem que oferecem AD, como AWS, possibilitam criar uma relação de confiança com seu AD local. O AD é familiar e muitos administradores acreditam que é mais rápido e simples começar a usá-lo. É algo que funcionou para eles no passado, então por que não? Você pode gerenciar usuários remotos e endpoints do Windows sem gastar muito para construir sua sala de servidores e hardware de rede. Muitos aplicativos e sistemas legados oferecem suporte ao AD, e é tentador “levantar e transferir” os recursos que você já possui para a nuvem para evitar refatorá-los ou substituí-los por serviços em nuvem. Contras: O AD não fornece gerenciamento universal de endpoints (UEM), não importa onde esteja hospedado. Uma estratégia de... - Published: 2024-02-29 - Modified: 2025-10-28 - URL: https://www.fcbrasil.com.br/blog/o-que-e-uma-ponte-do-active-directory/ - Categorias: Blog Uma ponte do Active Directory (AD) é uma ferramenta que permite que as organizações continuem usando o AD como sua fonte autorizada de identidade, ao mesmo tempo em que o estendem a sistemas, aplicativos e protocolos que não podem ser gerenciados nativamente, além de modernizarem seu controle de acesso. Outros termos para esse tipo de solução são extensão do Active Directory ou ponte de identidade em nuvem. Se você está procurando informações especificamente sobre a oferta de ponte AD da JumpCloud, ela é chamada de Integração com Active Directory (ADI). Visite a página do produto para um resumo completo dos recursos e capturas de tela. A ponte AD estende identidades para a nuvem e permite que essas identidades sejam implantadas em recursos não vinculados ao AD por meio da plataforma de diretório aberto do JumpCloud. Você encontrará uma definição mais detalhada de uma ponte AD abaixo, juntamente com algumas informações básicas sobre o estado do AD, o cenário dos serviços de diretório e por que tantas organizações estão procurando modernizar ou substituir implantações legadas do AD por alternativas mais produtivas. Por que modernizar o Active Directory? Se você olhar para a virada do século, verá um ambiente principalmente Windows local em todas as organizações. Os usuários entravam no escritório todos os dias, sentavam-se em suas mesas, conectavam-se a uma rede privada e autenticavam suas identidades em um controlador de domínio (DC) local do Active Directory . A Microsoft armazenou identidades de usuários em servidores Windows privados em um data center em algum lugar no local, o que permitiu acesso contínuo a recursos como aplicativos baseados em Windows, plataformas de produtividade e dispositivos de armazenamento, para citar alguns. As coisas parecem muito diferentes hoje. Outros sistemas operacionais (por exemplo, Android, Linux, Mac e Windows), pontos de acesso sem fio (WAPs) e redes, usuários remotos e recursos de nuvem são a norma. Embora esses e muitos outros aspectos tenham mudado, uma coisa permaneceu a mesma: o Active Directory. AD é uma tecnologia legada central para muitas propriedades digitais, mas não atende mais aos requisitos. A Microsoft posiciona o AD como uma tecnologia legada devido às suas restrições funcionais e problemas de segurança. Limitações do Active Directory Muitas organizações ainda utilizam o AD para serviços de diretório, e isso é especialmente verdadeiro quando possuem infraestruturas de TI mais maduras. O desafio para esses tipos de organizações é estender as credenciais dos usuários para gerenciar recursos que estão fora do domínio do Active Directory, ou seja, sistemas, aplicativos e recursos de nuvem não Windows. Também carece de autenticação moderna. Gerenciamento de dispositivos entre sistemas operacionais Por exemplo, o gerenciamento centralizado para sistemas Mac e Linux sempre foi notoriamente difícil de implementar e manter com o AD. Ao mesmo tempo, a DA está tão arraigada na infraestrutura de uma organização que é improvável livrar-se dela. Como resultado, não é incomum que esses sistemas não Windows fiquem sem gerenciamento, o que é algo que o novo modelo de controle de acesso da Microsoft para AD e... - Published: 2024-02-29 - Modified: 2025-10-28 - URL: https://www.fcbrasil.com.br/blog/como-fazer-seu-active-directory-funcionar-com-dispositivos-linux/ - Categorias: Blog O Microsoft Active Directory (AD) é a solução de diretório de usuários baseada em Windows mais comum e está integrada às infraestruturas de TI de muitas pequenas e médias empresas (PMEs), apesar de ser uma tecnologia legada que luta para oferecer suporte a outras plataformas como o Linux. O AD aproveita o LDAP nos bastidores, mas usa amplamente o Kerberos como protocolo de autenticação para máquinas Windows. Por causa disso, os dispositivos Linux lutam para se integrar ao AD. Por que isso é importante? O AD desempenha funções importantes para controle de acesso: autenticação, autorização e gerenciamento. Se uma empresa usa sistemas 100% Windows, o AD realiza todas as três tarefas. No entanto, o AD começa a falhar se uma empresa usar qualquer dispositivo Android, Apple ou Linux; infraestrutura ou aplicativos em nuvem ou infraestrutura não Windows que não são compatíveis sem modernização. Dispositivos e identidades não gerenciados significam que os recursos não estão sendo protegidos. A boa notícia é que você não precisa substituir completamente o AD para resolver esse problema. É possível modernizar sua infraestrutura existente. Este artigo compartilha várias opções que permitem às PMEs gerenciar seus dispositivos/usuários Linux, incluindo o aprimoramento do AD com JumpCloud. Se o AD falhar, como as empresas estão gerenciando os diretórios? Existem várias maneiras pelas quais as organizações podem conectar seus dispositivos Linux ao Active Directory. O mais fácil é usar o LDAP por meio do módulo PAM integrado ao Linux. As organizações também podem usar Kerberos neste modelo. No entanto, cada uma dessas abordagens cria trabalho extra e pode adicionar problemas de segurança (por meio do aumento da área de superfície de ataque), em vez de corrigir completamente os problemas em que o AD falha. A TI também terá que implementar uma ferramenta de autenticação dedicada. Isso geralmente requer forte intervenção de TI e servidores físicos e existe independentemente das práticas e infraestrutura de identidade atuais. Vale ressaltar que o modelo de acesso empresarial da Microsoft substitui e substitui o modelo de camadas do AD. O modelo revisado abrange instalações de AD, é multicloud e inclui usuários de vários provedores de identidade (IdPs), em oposição a uma separação lógica de ativos de AD em um domínio. Esta abordagem não atende aos requisitos dessa nova arquitetura de referência para AD. Soluções de código aberto Outro método é aproveitar o Samba e o Winbind. Isso requer a configuração do Samba, o que não é tarefa fácil e pode exigir alterações no perímetro da rede. Essa abordagem depende muito de VPNs, que podem aumentar sua área de superfície de ataque e são um ponto de entrada em sua rede. Winbind é usado para resolver informações de usuários e grupos do Windows Server. O PAM fornecerá serviços de autenticação. Também é possível usar o serviço proxy do OpenLDAP para integração com o Active Directory. Esta não é uma configuração trivial e também aumenta a sobrecarga e a infraestrutura do gerenciamento de TI. Azure Active Directory e Intune A Microsoft adicionou recentemente suporte para Linux ao... - Published: 2024-02-29 - Modified: 2025-07-30 - URL: https://www.fcbrasil.com.br/blog/o-que-e-acesso-de-usuario-remoto/ - Categorias: Blog Acesso remoto de usuário e acesso remoto são duas frases que soam muito semelhantes e que, na verdade, significam coisas muito diferentes. Neste artigo, mostraremos a distinção entre os dois termos e discutiremos ambos com mais detalhes. O que é acesso de usuário remoto? O acesso remoto do usuário fornece aos usuários acesso aos recursos da empresa, independentemente da localização física. Isso significa que funcionários em viagem e funcionários remotos de todo o mundo podem acessar aplicativos internos, intranet corporativa e qualquer outro serviço digital necessário para concluir seu trabalho. O que é acesso remoto? Acesso remoto é essencialmente outro termo ou alternativa para área de trabalho remota . O acesso remoto é uma forma de a TI assumir o controle do dispositivo de um usuário final, de qualquer lugar e a qualquer momento, com ou sem sua presença, para solucionar problemas técnicos. Com o acesso remoto, a TI pode assumir o controle dos dispositivos dos usuários finais para resolver problemas e fazer com que os usuários voltem a funcionar rapidamente. Em vez de enfrentar problemas técnicos às cegas ou tentar fazer com que o usuário compartilhe a tela, a TI pode visualizar e controlar o dispositivo em questão sem a assistência do usuário final. Observação: Resumindo, o acesso de usuário remoto refere-se à forma como os trabalhadores remotos conseguem acessar seus recursos de trabalho, e o acesso remoto é uma capacidade útil para a TI dar suporte ao pessoal remoto, conectando-se à sua máquina sem estar fisicamente presente. Agora que está claro como o acesso de usuário remoto e o acesso remoto são diferentes, vamos nos aprofundar nos métodos comuns de acesso de usuário remoto. Métodos comuns de acesso remoto de usuário Existem várias maneiras pelas quais os funcionários remotos podem acessar recursos de trabalho com segurança e eficiência, algumas das quais são por meio de redes privadas virtuais (VPNs), protocolo de desktop remoto (RDP) e shell seguro (SSH). Redes Privadas Virtuais (VPN) VPNs são o método mais comum de fornecer acesso remoto ao usuário. Essas ferramentas estabelecem uma conexão criptografada entre usuários remotos e a rede corporativa principal. Isso significa que qualquer usuário pode se conectar à rede com segurança, mesmo que esteja se conectando a partir de uma rede Wi-Fi pública não segura. Existem dois protocolos VPN principais que fornecem acesso remoto ao usuário: O IPsec requer software cliente de terceiros com compatibilidade de hardware em ambas as extremidades da conexão. Isso aumenta a segurança e reduz a superfície geral de ataque, mas envolve um processo de implantação mais complexo. SSL e TLS funcionam em um nível muito mais alto da pilha de rede, fornecendo segurança entre navegadores e servidores. Isto proporciona uma segurança menos abrangente nas camadas inferiores, mas torna a VPN muito mais fácil de implementar. Protocolo de área de trabalho remota (RDP) O RDP fornece um padrão técnico para conceder acesso a estações de trabalho desktop a usuários remotos. Ele armazena dados com segurança no dispositivo do usuário, eliminando a necessidade de armazenar dados... - Published: 2024-02-29 - Modified: 2025-10-15 - URL: https://www.fcbrasil.com.br/blog/otimizando-sua-avaliacao-gratuita-do-jumpcloud-para-teste/ - Categorias: Blog É difícil determinar se o software é adequado para você apenas lendo sobre ele. É por isso que a JumpCloud disponibiliza toda a sua plataforma como um teste gratuito de 30 dias. Isso permite que você teste totalmente o produto – em seus termos e em seu próprio ambiente – sem se comprometer com uma compra. Ao avaliar um software, é importante certificar-se de submetê-lo aos testes corretos. Isso começa com a configuração: o produto deve imitar seu ambiente com peças móveis suficientes disponíveis para você testar completamente a funcionalidade de seu interesse. Com o JumpCloud, há algumas coisas que você pode fazer para otimizar seu ambiente para testes e avaliações. Este blog oferecerá dicas e truques para configurar e otimizar sua conta gratuita para que você possa testar funcionalmente a plataforma e seus recursos. Orientando-se Você pode fazer muito com o JumpCloud. Algumas organizações o utilizam para quase tudo, desde o diretório principal da nuvem até o MDM e o gerenciador de senhas ; outros o utilizam para preencher um nicho mais específico. A beleza do JumpCloud é que ele foi projetado para fazer o mínimo ou o máximo que você precisar e de acordo com seus termos. JumpCloud pode funcionar com o provedor de identidade, sistemas operacionais e recursos que você escolher. Com isso em mente, considere quais recursos do JumpCloud você gostaria de testar para poder configurar sua instância adequadamente. JumpCloud oferece um processo de configuração guiado que permite escolher as funções nas quais você está mais interessado e, em seguida, oferece materiais de suporte para ajudá-lo a começar nessas áreas. Adicionando usuários e dispositivos Para começar a usar a plataforma, você deve certificar-se de que sua conta tenha pelo menos um usuário e um dispositivo. No entanto, você aproveitará melhor a plataforma se incluir vários usuários e dispositivos. Adicionar mais de um usuário cria um ambiente avançado onde você pode testar recursos que envolvem vários usuários ou grupos, como políticas , acesso condicional e muito mais. Quais usuários você deve adicionar? O usuário mais fácil de adicionar é você mesmo. No entanto, aplicar políticas a mais de um usuário ou dispositivo pode lhe dar uma ideia melhor do que o JumpCloud pode fazer. Além disso, as práticas recomendadas recomendam ter pelo menos dois administradores por organização para redundância. A seguir estão alguns grupos comuns e eficazes de usuários que você pode adicionar para aproveitar ao máximo o JumpCloud. Sua equipe de TI Tente importar sua equipe de TI e seus dispositivos primeiro. Isso permite que você adicione vários administradores, e seus colegas administradores provavelmente estarão mais dispostos e aptos a cooperar se você precisar da opinião deles. E nunca é demais aplicar segurança adicional àqueles com privilégios elevados — especialmente à equipe de TI, que essencialmente detém as chaves do reino. Confira os recursos de segurança Zero Trust do JumpCloud para ver o que você pode fazer para proteger seus usuários. Níveis de privilégio mistos Você também pode tentar adicionar usuários com diferentes níveis de permissão.... - Published: 2024-02-23 - Modified: 2025-10-15 - URL: https://www.fcbrasil.com.br/blog/relatorio-de-tendencias-de-ti-da-jumpcloud-revela-otimismo-com-ia-e-preocupacoes-com-seguranca/ - Categorias: Blog IA, postura de segurança e preocupações com dispensas dominarão as equipes de TI em 2024 LOUISVILLE, Colorado - 14 de fevereiro de 2024 - JumpCloud Inc. , anunciou hoje as conclusões de seu relatório de tendências de TI para pequenas e médias empresas (PME) do primeiro trimestre de 2024, “State of IT 2024: The Rise of AI, Economic Uncertainty, e evolução das ameaças à segurança”. O relatório fornece resultados atualizados da pesquisa e novas descobertas para o Relatório semestral de tendências de TI para PME da empresa, que foi lançado pela primeira vez em junho de 2021. A última edição do relatório investiga o impacto da inteligência artificial (IA) no gerenciamento de identidade, desafios de segurança, economia incertezas e a crescente dependência de provedores de serviços gerenciados (MSPs) nas operações de TI. A JumpCloud encomendou esta pesquisa semestral com administradores de TI de PMEs para obter insights exclusivos sobre as experiências diárias de profissionais de TI que potencializam e protegem operações sem orçamentos e pessoal de nível empresarial. Os resultados da pesquisa mais recente, realizada com administradores dos EUA, do Reino Unido e da Índia, indicam a rapidez com que a IA impactou o gerenciamento de identidades e destaca que os profissionais de TI têm grandes esperanças e grandes medos em sua resposta a ela. Com uma grande maioria de entrevistados planejando ou implementando ativamente no próximo ano e defendendo o investimento em IA, os líderes de TI veem claramente os benefícios potenciais da implantação de IA em seus locais de trabalho. Mas os administradores de TI relatam preocupações notáveis sobre a capacidade atual das suas organizações de se protegerem contra ameaças relacionadas – e preocupações pessoais sobre o impacto da IA nas suas carreiras. “Embora IA seja a palavra da moda que ganha as manchetes, é a segurança que continua a ser uma preocupação primordial para as equipes de TI, dada a crescente sofisticação das ameaças externas e as crescentes pressões regulatórias”, disse Rajat Bhargava, CEO da JumpCloud. “E só está piorando. Descobrimos que 56% dos administradores concordam que estão mais preocupados com a postura de segurança da sua organização agora do que há seis meses. Para reduzir esta complexidade e ansiedade, as organizações devem procurar soluções que ofereçam uma identidade unificada e aberta e uma abordagem de gestão de TI. Isso pode melhorar a segurança, mitigar interrupções operacionais e aliviar o esgotamento administrativo. ” Os resultados do relatório JumpCloud Q1 2024 SME IT Trends estão disponíveis no e-book da JumpCloud, “State of IT 2024: The Rise of AI, Economic Uncertainty, and Evolving Security Threats”, que pode ser baixado gratuitamente aqui. As principais conclusões incluem: Adoção de IA: Otimismo e Preocupações A grande maioria dos administradores vê a IA como um fator positivo para sua organização e acredita que sua organização está abordando a IA no ritmo certo, embora esse otimismo seja temperado por preocupações significativas sobre o impacto potencial da IA na segurança e nas carreiras individuais. As descobertas da Topline AI incluem: As organizações estão a planear... - Published: 2024-02-22 - Modified: 2025-08-20 - URL: https://www.fcbrasil.com.br/blog/3-tendencias-de-tecnologia-da-informacao-que-vimos-em-2023-e-o-que-elas-significam-para-2024/ - Categorias: Blog No ano passado assistimos a mudanças significativas no cenário e no local de trabalho de TI. Alguns foram estimulados a partir da nossa adaptação a um “novo normal” de longo prazo após a turbulência de 2020, e outros foram em resposta a tecnologias novas e em rápida evolução. Com 2023 para trás, estamos fazendo um balanço de como o setor de TI mudou no ano passado e o que isso pode significar para 2024. 1. IA no local de trabalho Há apenas alguns anos, muitos viam a IA como uma tecnologia de futuro distante ou um brinquedo para criar memes, em vez de uma ferramenta viável. Em 2023, no entanto, avanços significativos no processamento de linguagem natural (PNL) e no aprendizado de máquina (ML) transformaram a IA de uma fantasia de ficção científica em uma ferramenta funcional no local de trabalho. A IA rapidamente se tornou onipresente em 2023 por meio de empresas como ChatGPT e outros geradores de conteúdo. Ferramentas como chatbots, geradores de conteúdo e código, software de análise de dados e muito mais entraram em cena com força total. O LinkedIn viu um aumento de 70% nas conversas sobre IA de dezembro de 2022 a setembro de 2023, e um aumento de 21x nas listas de empregos em inglês que mencionavam GPT ou ChatGPT. Previsões para 2024: Embora a IA tenha entrado com força total no local de trabalho em 2023, a tecnologia era tão nova que grande parte do trabalho com ferramentas de IA era sem precedentes, ad hoc e experimental. Muitas questões importantes — como a segurança das ferramentas de IA e a propriedade legal de conteúdos gerados por IA, por exemplo — permanecem sem resposta. Este ano, esperamos que o uso de IA relacionado ao trabalho se torne mais sistemático e regulamentado. As empresas provavelmente desenvolverão políticas e procedimentos sobre como são usados no local de trabalho, com orientações mais rigorosas em termos de segurança e questões legais. Esta padronização pode encorajar empresas anteriormente hesitantes a adotar a IA. Ao apresentar exemplos de como utilizar a IA no local de trabalho de forma eficaz e, ao mesmo tempo, abordar questões jurídicas e de segurança, estes primeiros adotantes podem estabelecer os precedentes necessários para encorajar uma adoção ainda mais ampla da IA. 2. Autenticação amigável Encontrar o equilíbrio certo entre segurança cibernética e facilidade de utilização sempre foi um desafio. E embora priorizar a segurança possa parecer o caminho mais seguro, a alta segurança que gera muito atrito acaba criando riscos: provoca evasão, soluções alternativas e erro humano. Tecnologias novas e cada vez mais populares ajudaram as empresas a dar mais ênfase à facilidade de utilização, sem comprometer a proteção robusta. Nos últimos anos, por exemplo, os sistemas tradicionais de autenticação baseados em senhas têm dado lugar a alternativas mais seguras e fáceis de usar. Autenticação sem senha , autenticação biométrica e autenticação multifator (MFA) – todas mais seguras do que a autenticação tradicional de nome de usuário/senha – ganharam força significativa em 2023. Uma... - Published: 2024-02-22 - Modified: 2025-10-15 - URL: https://www.fcbrasil.com.br/blog/active-directory-para-pequenas-empresas/ - Categorias: Blog O Active Directory (AD) é uma tecnologia legada da Microsoft ® que tem sido um pilar da TI há décadas. Ele forneceu aos administradores de TI um serviço de diretório que gerencia frotas de sistemas e usuários Windows. O AD serviu como uma ferramenta indispensável para pequenas empresas e provedores de serviços gerenciados, pois estabeleceu controle de acesso em todo o local de trabalho. A adoção generalizada de aplicativos baseados em nuvem, endpoints não Windows, como Android, macOS e Linux , começou a levantar a questão de saber se o Active Directory ainda era a melhor opção. As pequenas empresas são criteriosas na adoção de novas tecnologias e muitas não estavam convencidas de que adicionar “mais coisas” fosse realmente necessário. A modernização do AD tornou-se crucial para estratégias de segurança Zero Trust, que são usadas para proteger empresas (de todos os tamanhos) contra ameaças cibernéticas. Os ataques podem impactar negativamente as operações comerciais e interromper o fluxo de caixa. Em resposta, a Microsoft está orientando as organizações que usam AD a adotarem seu conjunto de serviços integrados verticalmente. Ele está resolvendo os problemas funcionais e de segurança do AD, vendendo mais produtos. Essa abordagem de cima para baixo pode não ser ideal para todas as organizações, especialmente aquelas que têm menos recursos disponíveis. Uma pequena empresa pode perguntar se é possível modernizar o AD de outra forma que seja mais flexível, que não desvie a atenção de sua missão, que seja centralizada e econômica. Este artigo explora as opções da Microsoft, bem como o diretório aberto do JumpCloud. O que você decidir adotar em seguida poderá se tornar o que você usará nos próximos 25 anos. JumpCloud fornece um caminho para modernizar o AD sem prender você a um grande compromisso. Serviços de diretório para pequenas empresas Muitos proprietários de empresas e profissionais de TI trabalham em seus smartphones. Um dispositivo não gerenciado que acessa recursos da empresa é um grande risco de segurança porque a fraude do CEO e o comprometimento de e-mail comercial (BEC) são o método de ataque preferido dos cibercriminosos. Um diretório na nuvem pode ajudar. Um provedor de identidade centralizado (IdP) inclui gerenciamento unificado de endpoints (UEM) para organizar e proteger todos os ativos de TI de uma empresa, independentemente de seu tamanho. Esta abordagem atende aos critérios de modernização de TI da Microsoft , que refletem os objetivos de segurança Zero Trust. É possível para uma pequena empresa modernizar o AD usando um IdP, sem se livrar do que possui. Os IdPs podem conectar e autorizar usuários com segurança em praticamente qualquer recurso de TI, como aplicativos da Web, dispositivos ou hardware de rede. O acesso privilegiado pode ser configurado usando tecnologias como o acesso condicional que adicionam contexto às entradas. Tudo isso pode parecer bom para um profissional de TI de uma pequena empresa, mas é natural questionar: “quanto trabalho extra isso criará para mim? ” Na realidade, a modernização do AD reduz as cargas de trabalho dos administradores de TI, automatizando processos... - Published: 2024-02-22 - Modified: 2025-08-20 - URL: https://www.fcbrasil.com.br/blog/inscricao-e-implantacao-zero-touch/ - Categorias: Blog Em 2020, o trabalho remoto nos pegou de surpresa. Hoje, os ambientes de trabalho remoto e híbrido são a norma, forçando as equipes de TI a reinventar e reimaginar sua abordagem de gerenciamento de dispositivos. Sem um escritório físico, a integração e desativação de dispositivos não podem acontecer pessoalmente. A implantação e o provisionamento precisam acontecer remotamente, em escala. É aí que entra em jogo a implantação sem intervenção, permitindo que equipes de TI aproveitem modelos de infraestrutura como código (IaC) e adotem uma abordagem prática e eficiente para integração de dispositivos e usuários. Mas o que realmente significa “toque zero” e como funciona? Neste artigo, exploramos as limitações do modelo tradicional de integração de TI (provisionamento e desprovisionamento) e descrevemos o futuro da implantação de dispositivos e integração de usuários com toque zero. O que é implantação Zero Touch? A implantação sem toque é um método de configuração remota de dispositivos de funcionários com protocolos, programas e configurações específicos da empresa. Esta abordagem sem intervenção está a tornar-se cada vez mais importante à medida que as pilhas de tecnologia baseadas na nuvem das organizações e o volume de computadores portáteis, tablets e telemóveis continuam a crescer. Configurar dispositivos manualmente com o perfil e as configurações de aplicativo corretos para cada usuário individual exige tempo e esforço significativos que a maioria das equipes de TI não tem e os usuários finais não têm paciência para isso. No entanto, garantir a configuração adequada e os procedimentos de desligamento de funcionários é fundamental para a segurança dos dados da empresa e dos clientes. As ferramentas de implantação sem toque permitem que os profissionais de TI agendem e automatizem as tarefas tediosas e mecânicas em seu nome, acelerando tremendamente o processo de integração e desligamento. As limitações da implantação tradicional de dispositivos de TI Em um cenário tradicional de integração de TI, a implantação de dispositivos é centralizada. Os dispositivos, sejam novos ou reimplantados, devem passar pela equipe de TI até chegarem a um novo usuário. O hardware normalmente é adquirido através da compra de novas máquinas ou da retirada de máquinas existentes do armazenamento. Em ambos os casos, a TI é o destinatário inicial porque os dispositivos precisam de interação humana para serem configurados, ou apagados, e depois configurados. A TI deve então entregar o dispositivo ao usuário. É necessário um tempo significativo para isso, especialmente quando funcionários remotos estão envolvidos. Além disso, o processo de configuração seguido pela TI é demorado por si só. A equipe de TI não apenas precisa marcar todas as caixas obrigatórias na lista de configuração do dispositivo, mas também validar, retornar e armazenar essas informações para fins de segurança. A função dos novos funcionários complica ainda mais essas tarefas de integração porque diferentes equipes precisam de acesso a diferentes recursos, aplicativos e softwares. Também pode haver configurações de dispositivos exclusivas necessárias para, por exemplo, funcionários com níveis mais altos de autorização de segurança ou funcionários que usam dispositivos em campo. A lista típica de tarefas de... - Published: 2024-02-22 - Modified: 2025-10-02 - URL: https://www.fcbrasil.com.br/blog/integracao-de-ti-um-guia-abrangente-para-administradores/ - Categorias: Blog À medida que a sua organização cresce, os desafios associados à gestão do acesso digital dos funcionários tornam-se mais complexos. A integração é uma parte essencial da experiência do funcionário para novas contratações – é a primeira visão que um novo funcionário dá aos seus processos que começará a moldar sua opinião sobre a empresa. É importante perguntar continuamente aos novos contratados como foi a integração para melhorar seus fluxos de trabalho com o passar do tempo. Além disso, a TI precisa garantir que o novo contratado tenha acesso às ferramentas, sistemas e aplicativos necessários para ser produtivo, tudo de maneira tranquila, descomplicada e eficiente. Este guia tem como objetivo ajudá-lo a compreender a importância da integração e como uma ferramenta de integração de TI pode agilizar o processo para você, ao mesmo tempo que mantém e até melhora a segurança e a conformidade. O que é integração de TI? Resumindo, a integração de TI é o processo de criação de uma identidade digital para novos funcionários que tenham acesso aos sistemas tecnológicos e softwares necessários para o desempenho de suas funções. Conceder acesso a várias plataformas, configurar dispositivos, configurar contas de e-mail, gerenciar identidades de usuários e muitas outras tarefas fazem parte do processo de integração. Um processo de integração bem estruturado reduz a rotatividade de funcionários, melhora o gerenciamento de desempenho e garante que os novos contratados possam iniciar seu trabalho rapidamente. Isso é essencial tanto para profissionais de TI quanto para prestadores de serviços de TI, porque cada parte tem uma lista cada vez maior de tarefas a serem feitas a cada dia, e a integração pode e deve ocupar apenas uma determinada parte do seu tempo. Desafios comuns de integração de TI Vejamos alguns dos desafios que as organizações enfrentam com a integração e detalharemos como eles não são tão assustadores quando você tem as ferramentas certas. 1. Lidar com múltiplas identidades de usuários em vários sistemas e plataformas Muitas vezes chamado de expansão de identidades , o gerenciamento de múltiplas identidades de usuários em diferentes sistemas e plataformas é um desafio significativo para as equipes de TI. Com 83% das organizações sem uma abordagem madura para acesso e gerenciamento de usuários , não é surpresa que 62% permitam que contas e permissões de usuários não sejam gerenciadas pela TI. Esta falta de controlo conduz a um cenário de identidade complexo e fragmentado, tornando difícil saber realmente quem tem acesso a quê. Isso cria uma enorme superfície de ataque para malfeitores e torna mais difícil para os funcionários serem produtivos quando esquecem qual identidade está associada a qual aplicativo. 2. Garantir o controle de acesso consistente e a revogação oportuna do acesso A gestão de acessos é um processo dinâmico que exige atualizações e ajustes constantes para garantir segurança e permissões corretas. Com cerca de 85% dos profissionais de TI usando diversas ferramentas para gerenciamento de identidade e acesso (IAM), fica claro que muitas organizações lutam para manter o controle de acesso consistente e centralizado em... - Published: 2024-02-22 - Modified: 2025-10-15 - URL: https://www.fcbrasil.com.br/blog/como-integrar-o-active-directory-e-o-jumpcloud/ - Categorias: Blog O Active Directory (AD) foi designado um produto legado pela Microsoft que deve ser modernizado para fortalecer o controle de acesso para todos os ativos e gerenciar todos os terminais. A AD está “incorporada” nas infra-estruturas de TI das pequenas e médias empresas (PME) e não pode ser desconsiderada. A Microsoft prescreve um caminho, mas as suas ferramentas e serviços verticalmente integrados podem ser uma incompatibilidade para as PME que teriam dificuldades em implementar e apoiar essa arquitetura. JumpCloud é outra opção a considerar. Ele fornece às PMEs eficiência de TI e um painel único para proteger o acesso a todos os recursos, gerenciamento de dispositivos entre sistemas operacionais, gerenciamento de patches e muito mais. Existem vários modelos de implantação para integração do AD. O JumpCloud pode fazer isso sem tirar o controle do AD, ao mesmo tempo em que fornece um caminho de migração para uma estratégia que prioriza a nuvem, com recursos que refletem a orientação da Microsoft para uma modernização rápida . O diretório aberto do JumpCloud conecta você a todos os recursos com a flexibilidade de adotar os melhores serviços do mercado. JumpCloud é um serviço líder de diretório em nuvem, de acordo com G2 Crowd, e combina bem com AD. Este artigo irá ajudá-lo a entender como as plataformas podem funcionar juntas e quais são os benefícios quando você escolhe o JumpCloud como sua solução para modernizar o AD. AD + JumpCloud O Active Directory tem sido a principal solução legada de serviços de diretório local há décadas. Funcionou melhor no local e em ambientes baseados em Windows, onde o acesso do usuário à infraestrutura de local de trabalho baseada em Windows poderia ser gerenciado por meio de um console. Os locais de trabalho atuais possuem coleções de ativos em muitos locais, usam serviços em nuvem e mantêm diversos tipos de dispositivos. O AD independente não consegue lidar com esses novos desafios, mas ainda mais significativo, sua arquitetura não pode fornecer controles de segurança Zero Trust, como acesso condicional. A Microsoft respondeu substituindo o modelo de acesso empresarial do AD por uma configuração de nuvem híbrida que depende de uma colcha de retalhos de seus serviços em nuvem para aprimorar e fortalecer o AD. Esta abordagem à modernização pode ser boa para algumas grandes organizações que podem suportar tudo isso, mas pode limitar a liberdade de escolha e a sua complexidade pode desviar a atenção da sua missão global. Felizmente, não é a única solução que pode modernizar o AD e proteger seus recursos. As identidades na nuvem e o acesso condicional são fundamentais para o novo modelo da Microsoft. Crédito da imagem: Microsoft A solução completa da JumpCloud também estende identidades AD para a nuvem. Sua plataforma de gerenciamento de identidade e acesso (IAM) apresenta controles Zero Trust, como acesso condicional, autenticação multifator em todo o ambiente e uma credencial resistente a phishing. Sua abordagem moderna para controle de acesso e autenticação funciona em protocolos web padrão (OIDC, SAML), bem como integra LDAP e... - Published: 2024-02-22 - Modified: 2025-08-20 - URL: https://www.fcbrasil.com.br/blog/voce-e-o-elo-mais-fraco-por-que-o-admin-mfa-e-essencial/ - Categorias: Blog A solução de baixo esforço e alto impacto para uma segurança exponencialmente melhor Os ataques à segurança cibernética estão aumentando continuamente, o que pode fazer com que a segurança pareça uma batalha perdida. A maioria dos profissionais de TI sente a pressão: 56% dos profissionais de TI que trabalham em pequenas ou médias empresas (PME) estão mais preocupados com a segurança da sua organização agora do que há seis meses. Na verdade, os profissionais de TI das PME nomearam a segurança como o seu principal desafio em 2024 , 2023 e 2022 . Essas preocupações podem nos levar a refletir sobre nossos próprios ambientes. Quanto podemos realmente proteger? A variedade, velocidade e gravidade dos ataques podem fazer com que pareça que a segurança está fora do nosso controle. Embora sempre existam fatores que não podemos controlar, existem algumas coisas que podemos . E alguns dos maiores impactos de segurança que você pode causar vêm de pequenas ações. O que você pode controlar? Felizmente, existem muitas áreas de segurança que você pode controlar. Os mais importantes são os elementos centrais da sua infraestrutura de TI: identidades, acesso e dispositivos. Dados recentes mostram que os profissionais de TI estão maximizando sua influência na segurança destes elementos: A percentagem de profissionais de TI de PME que gerem centralmente o acesso dos funcionários a todas as contas aumentou de 31% em abril de 2023 para 51% em janeiro de 2024. Dois terços das organizações (66%) exigem agora o uso de biometria para autenticação de funcionários (contra 55% em abril de 2023 ). A adoção do logon único (SSO) permanece estável, com uma taxa de adoção de 87% entre as PME. Mais de um terço (35%) implantou-o em toda a organização (contra 26% em abril de 2023 ). Os profissionais de TI das PME preferem fortemente a gestão centralizada de TI . A centralização da infraestrutura de TI pode melhorar a segurança, eliminando integrações frágeis, fornecedores pouco seguros e pontos cegos de telemetria. Também reduz o atrito e melhora o gerenciamento holístico, concedendo aos usuários acesso gerenciado a mais (de preferência, todas) as ferramentas de que precisam para realizar seu trabalho. Embora os ambientes centralizados melhorem a segurança, eles também acarretam uma carga maior de verificações de segurança, especialmente para os administradores. Em um ambiente centralizado, as contas de administrador são a chave do reino. Isso os torna os principais alvos dos ciberataques. Sem a segurança certa, as contas de administrador são pontos fracos críticos em suas defesas. Onde estão suas lacunas? Embora a indústria de TI esteja fazendo progressos significativos na segurança da autenticação e do acesso, ainda existem algumas lacunas. Dados recentes sugerem que os administradores podem não estar protegendo suficientemente as suas próprias contas. A grande maioria (83%) dos profissionais de TI afirmou exigir MFA em todas as contas dos funcionários . No entanto, 83% também afirmaram que permitem o acesso a pelo menos alguns recursos através de autenticação apenas com palavra-passe. Uma interpretação desses dados é que os administradores de TI... - Published: 2024-02-22 - Modified: 2025-10-02 - URL: https://www.fcbrasil.com.br/blog/6-maneiras-rapidas-e-faceis-de-melhorar-a-privacidade-dos-dados-da-sua-empresa/ - Categorias: Blog À medida que o mundo se torna mais digital, torna-se cada vez mais difícil garantir a privacidade dos dados. Para administradores de TI, esta tarefa pode ser particularmente difícil, dada a quantidade de dados e o número de fornecedores com os quais uma empresa média trabalha. Embora a segurança nunca seja 100% garantida, ainda existem algumas coisas que você pode fazer para reforçar a privacidade dos seus dados – e nem todas precisam ser empreendimentos longos e caros. Apresentamos seis etapas rápidas, acessíveis e eficazes que você pode seguir para melhorar drasticamente a abordagem da sua organização em relação à privacidade de dados. Se você está procurando ganhos rápidos em privacidade de dados, comece com estes. 1. Atualize e corrija regularmente softwares e navegadores em todos os dispositivos da empresa. De acordo com o Relatório de investigações de violação de dados de 2023 da Verizon, as vulnerabilidades de software são uma das três principais formas pelas quais os hackers acessam uma organização. A implementação de um programa de gerenciamento de patches, portanto, pode reduzir drasticamente as chances de violação de dados. Programas de gerenciamento de patches que abrangem todos os dispositivos da empresa são essenciais para o sucesso do programa – melhor ainda se você também puder encontrar um meio de proteger e atualizar os navegadores dos funcionários. JumpCloud, por exemplo, oferece gerenciamento de patches entre sistemas operacionais que inclui patches de navegador. 2. Aplique uma boa higiene de senhas. Oitenta por cento das violações estão ligadas a senhas. As senhas são um ponto de entrada comum para invasores, muitas vezes porque não estão em conformidade com as práticas recomendadas. Existem alguns elementos-chave que contribuem para uma boa higiene de senhas: Senhas fortes. Embora os requisitos de senha possam variar de serviço para serviço, a exclusividade e o comprimento são os fatores mais importantes em uma senha forte. Gerenciamento eficaz de senhas. Além de manter as senhas fortes, elas devem ser alternadas regularmente, mantidas em segredo e nunca compartilhadas. Um gerenciador de senhas pode ser extremamente útil aqui: eles ajudam a evitar o erro humano associado à exigência de que os usuários memorizem suas senhas sem comprometer o comprimento, a exclusividade ou a complexidade da senha. Eles também podem gerar senhas mais fortes do que as típicas criadas pelo usuário. Algumas ferramentas, como o JumpCloud Password Manager , também podem abranger vários dispositivos, facilitar o compartilhamento seguro de senhas e inserir tokens TOTP para MFA. 3. Escolha sem senha sempre que possível. Como as senhas são inerentemente vulneráveis e muitas vezes fáceis de serem comprometidas, a autenticação sem senha é uma alternativa mais segura. Ele usa alternativas de autenticação segura à senha – como biometria em um dispositivo confiável – para facilitar um login seguro. A autenticação sem senha simplifica o fluxo de login do usuário, protege contra phishing e protege o processo de autenticação. JumpCloud Go , por exemplo, permite que os usuários verifiquem sua identidade perfeitamente usando autenticadores de dispositivos com biometria como Apple Touch ID e Windows... - Published: 2024-01-18 - Modified: 2025-08-27 - URL: https://www.fcbrasil.com.br/blog/fcbrasil-anuncia-parceria-de-distribuicao-com-jumpcloud/ - Categorias: Blog Acordo permitirá que empresas brasileiras adotem o trabalho híbrido com segurança sem complexidade A FCBrasil, distribuidora brasileira de soluções de TI, anunciou hoje a parceria com a JumpCloud, o principal provedor de plataforma de diretório aberto do mundo. Com o acordo, a FCBrasil passa a ter um portfólio alinhado às novas tendências de trabalho híbrido, segurança de identidade e gestão de dispositivos Windows, Mac e Linux, oferecendo todas as funcionalidades em uma solução integrada. “A parceria da FCBrasil com a JumpCloud vem em bom momento devido à crescente demanda por soluções baseadas em nuvem que possam lidar com ambientes híbridos e flexíveis”, comentou o Diretor Executivo da FCBrasil, Augusto Ferreira. “A plataforma da JumpCloud oferece as ferramentas necessárias para resolver os principais desafios de TI dos clientes ao garantir um trabalho seguro, de uma forma eficiente e sem complexidade”. De acordo com o executivo, a FCBrasil ficará responsável pelo desenvolvimento de novos canais, promover ações de marketing para tornar a marca e a solução da JumpCloud mais conhecidas no mercado, além de oferecer suporte da pré-venda até a pós-venda, garantindo o sucesso dos clientes, dos canais de venda e da parceria com a JumpCloud. “Estamos satisfeitos por ter a FCBrasil se juntando à nossa comunidade de parceiros”, disse Antoine Jebara, gerente geral do canal MSP e cofundador da JumpCloud. “O atual cenário de trabalho híbrido e remoto continua a desafiar as empresas a permanecerem produtivas e seguras. A FCBrasil, como distribuidora da JumpCloud, continuará a missão de permitir que os funcionários trabalhem com segurança em qualquer lugar. ” Para pequenas e médias empresas (PMEs) com recursos limitados, o JumpCloud permite o gerenciamento de usuários simples, seguro e econômico, consolidando a identidade em todo e qualquer recurso de TI sem a complexidade de outras soluções empresariais. Mais de 2. 000 administradores de TI classificaram a JumpCloud como líder do setor em uma variedade de categorias de identidade, dispositivos e diretórios pela G2, a fonte mais confiável do setor de tecnologia empresarial para avaliações de clientes. SOBRE A FCBRASIL A FCBrasil é uma empresa de distribuição de software especializada em segurança da informação que tem como compromisso ajudar empresas a protegerem seus dados e serem mais produtivas por meio de soluções de tecnologia de ponta, oferecidas a partir de parcerias com fabricantes estratégicos. Dessa forma, fortalecem os canais de venda para que possam prestar um atendimento de alto nível. A FCBrasil ajuda os canais de venda a atenderem seus clientes, oferecendo suporte na pré-venda e na pós-venda, além de treinamentos nas soluções distribuídas para que a revenda possa estar cada vez mais capacitada. SOBRE A JUMPCLOUD JumpCloud® ajuda equipes de TI e provedores de serviços gerenciados (MSPs) a fazer o trabalho acontecer, centralizando o gerenciamento de identidades de usuários e dispositivos, permitindo que pequenas e médias empresas adotem modelos de segurança Zero Trust. JumpCloud foi usado por mais de 200. 000 organizações, incluindo GoFundMe, Grab, ClassPass, Beyond Finance e Foursquare. JumpCloud levantou mais de US$ 400 milhões de investidores de classe mundial,... - Published: 2023-10-25 - Modified: 2025-10-28 - URL: https://www.fcbrasil.com.br/blog/guia-de-seguranca-de-dados-o-que-e-seguranca-de-dados-ameacas-e-praticas-recomendadas/ - Categorias: Blog O que é segurança de dados? A segurança dos dados é frequentemente definida como um conjunto de salvaguardas destinadas a impedir o acesso não autorizado e o roubo de dados digitais. Estas medidas abrangem tudo, desde a segurança de várias camadas de software até configurações e políticas e procedimentos subjacentes. Algumas das tecnologias e mecanismos mais comuns usados para segurança de dados são: Controles de acesso: todos os mecanismos que limitam quem pode acessar os dados e o que pode fazer com eles. Isto inclui a autenticação do usuário, bem como a determinação de quem tem permissão para ler e gravar dados específicos. Criptografia: uso de algoritmos complexos e chaves de criptografia para transformar dados de texto simples em um formato ilegível sem a chave de descriptografia correta. Prevenção contra perda de dados (DLP): Sistemas que impedem que usuários compartilhem dados fora da organização, seja acidental ou intencionalmente. Os sistemas DLP atuais vão ainda mais longe ao detectar automaticamente dados confidenciais. Embora existam muitas outras maneiras de proteger os dados da sua organização, outras medidas de segurança da informação, como controles de segurança física no local (bloqueios, proteções, etc. ), segurança de rede e web (firewalls, scanners de vulnerabilidade) ou recuperação de desastres e continuidade de negócios (por exemplo, backups de dados) normalmente não são incluídos na definição de segurança de dados. Por que a segurança dos dados é importante? A segurança dos dados está se tornando cada vez mais importante para todos os tipos de organizações com o passar do tempo. Embora fosse considerada uma prioridade menor há apenas cerca de dez anos, muitas empresas consideram agora a segurança dos dados um requisito para a sobrevivência no mercado. Aqui estão algumas das razões pelas quais a segurança dos dados é tão importante hoje: Digitalização global: os dados que antes eram armazenados de diversas maneiras agora são todos armazenados digitalmente. Embora os sistemas digitais se concentrassem inicialmente em textos e números simples, quase todos os documentos são agora tratados digitalmente, tornando os dados o ponto focal dos negócios. Acessibilidade global: parece que foi ontem que os dados foram armazenados em salas de servidores nos fundos dos escritórios da empresa e acessados através de computadores da rede local. Isto é agora uma coisa do passado, com os dados a serem alojados principalmente em grandes centros de dados na nuvem e acessíveis a partir de qualquer lugar através da Internet. Maior sensibilidade: À medida que novas tecnologias e aplicações penetram mais profundamente nas nossas vidas, os sistemas digitais armazenam cada vez mais dados sensíveis. Não são apenas as nossas senhas ou códigos de segurança; agora poderiam ser todas as nossas sequências genéticas ou histórico médico detalhado. A era do crime digital: O escopo, a profundidade e o valor ampliados dos dados beneficiam não apenas a nós e às empresas com as quais trabalhamos, mas também aos criminosos. As organizações criminosas já não organizam assaltos a bancos elaborados. Em vez disso, eles encontram suas vulnerabilidades digitais, realizam ataques cibernéticos, roubam suas informações e... - Published: 2023-10-25 - Modified: 2025-11-10 - URL: https://www.fcbrasil.com.br/blog/protegendo-o-uso-da-nuvem-quando-shadow-it-e-a-norma/ - Categorias: Blog Cada vez mais, os usuários interagem com ambientes de nuvem e aplicativos que suas organizações não gerenciam. Com isso vem a falta de visibilidade das atividades na nuvem. Esse problema costumava ser rotulado de “TI paralela”, mas essa é uma definição muito restrita. A propriedade dos aplicativos com os quais seus usuários interagem agora varia muito — desde aplicativos corporativos controlados pelo seu departamento de TI, aplicativos de propriedade de parceiros e contratados até aplicativos de propriedade de funcionários. Para atender aos requisitos de segurança neste mundo baseado em nuvem, as organizações precisam da mesma segurança que antes tinham dentro do perímetro corporativo. Uma solução abrangente de borda de serviço de segurança (SSE) , que incluiria tecnologias como gateway web seguro (SWG) e corretor de segurança de acesso à nuvem (CASB) com recursos nativos de proteção de dados, forneceria visibilidade e controle sobre esses vários ambientes. ▬ É hora de trabalhar com Shadow IT, não contra Shadow IT não é novo. Os funcionários sempre evitaram a TI para adquirir o que precisam para trabalhar. Mas, nos últimos anos, esse problema explodiu com a proliferação de SaaS e programas de traga seu próprio dispositivo (BYOD) . Sim, isso aumentou a produtividade, mas também virou do avesso os requisitos de segurança. Entidades “não aprovadas”, como redes e dispositivos, que não estão sob controle de TI podem muito bem ser a regra e não a exceção. Os usuários também estão alternando entre aplicativos empresariais, aplicativos de propriedade de organizações parceiras e prestadores de serviços, bem como aplicativos que usam pessoalmente, complicando ainda mais seu ambiente de nuvem. Em vez de lutar contra a falta de controle, é melhor trabalhar com a mudança da maré. As ferramentas tradicionais para segurança de aplicativos na web e em nuvem não são mais adequadas e, em última análise, não protegerão os dados e não manterão a conformidade das organizações. É aí que a SSE entra em jogo. ▬ Recupere o controle com SSE À luz da consolidação do trabalho em qualquer lugar, é seguro dizer que esta nova onda de shadow IT, onde inúmeros aplicativos não estão sob seu controle direto, veio para ficar. Para garantir que seus dados estejam protegidos, aqui estão os principais recursos de SSE que ajudam você a recuperar o controle sobre esses aplicativos: Visibilidade em todos os aplicativos O primeiro passo para recuperar o controle é a visibilidade de todos os aplicativos que seus usuários usam, especialmente aqueles que não são gerenciados pela TI. Isso permite avaliar melhor os níveis de risco dos vários aplicativos usados, facilitando a integração deles em sua organização. Com um proxy inline de última geração, as tecnologias SSE são capazes de descobrir aplicativos que seus usuários estão usando, incluindo instâncias pessoais de aplicativos SaaS empresariais populares, como Microsoft 365 e Google Workspace , para que você possa evitar o vazamento de dados de sua empresa. Aplicação de políticas em toda a empresa Com esse mesmo proxy, o SSE também permite aplicar políticas corporativas e de governança em... - Published: 2023-10-25 - Modified: 2025-07-30 - URL: https://www.fcbrasil.com.br/blog/cososys-obtem-com-sucesso-a-certificacao-soc-2-tipo-ii/ - Categorias: Blog CoSoSys , um fornecedor líder de soluções de segurança de dados e prevenção de perda de dados, tem o prazer de anunciar que concluiu com sucesso uma auditoria de Controles de Sistema e Organização (SOC) 2 Tipo II. Representando um marco significativo para a empresa e demonstrando seu compromisso em manter os mais altos níveis de segurança de dados para seus clientes, a conclusão da auditoria SOC 2 Tipo II demonstra que a CoSoSys possui os controles necessários para satisfazer os critérios SOC e atender aos requisitos de seus clientes para segurança, disponibilidade e confidencialidade robustas. Desenvolvida pelo Instituto Americano de Contadores Públicos Certificados (AICPA), a auditoria de segurança da informação SOC 2 fornece um relatório sobre o exame de controles relevantes para as categorias de critérios de serviços de confiança que abrangem segurança, disponibilidade, integridade de processamento, confidencialidade e privacidade. O relatório SOC 2 Tipo II da CoSoSys não teve nenhuma exceção observada e, portanto, foi emitido com uma opinião de auditoria “limpa”. “A obtenção da auditoria SOC 2 Tipo II atesta a adequação do design de nossas soluções e nossa eficácia operacional aos mais altos padrões. Nossos clientes depositam uma confiança significativa em nós e continuamos investindo nas medidas necessárias para manter esse nível de excelência e fornecer soluções que nossos clientes possam usar com confiança”, disse Kevin Gallagher, CEO da CoSoSys. A certificação SOC 2 Tipo 2 da CoSoSys expande a certificação SOC 2 Tipo 1 obtida em março de 2023 e aborda a eficácia operacional dos critérios de serviço de confiança especificados durante um período sustentado de tempo. A auditoria de certificação foi realizada pela Sensiba LLP, uma das 100 maiores empresas de 2023 pela Accounting Today. Subir ao topo - Published: 2023-09-25 - Modified: 2025-10-28 - URL: https://www.fcbrasil.com.br/blog/5-melhores-praticas-para-minimizar-o-risco-de-violacoes-de-pii-em-qualquer-organizacao/ - Categorias: Blog As organizações enfrentam hoje inúmeros desafios quando se trata de proteger dados sensíveis e informações confidenciais. Isso ocorre porque o ambiente torna a manutenção do controle completo e do monitoramento eficaz mais complexa do que nunca. Mover dados para a nuvem e permitir que os funcionários trabalhem remotamente significa que os dados não são mais mantidos fisicamente pela organização e que devem ser tomadas medidas para protegê-los contra roubo e violações de dados enquanto são processados e armazenados em vários locais físicos. As organizações podem seguir um conjunto geral de práticas recomendadas para garantir que dados confidenciais, como informações de identificação pessoal (PII), estejam bem protegidos. Essas práticas funcionam bem em ambientes centralizados e fortemente distribuídos. Eles podem ajudá-lo a evitar violações de dados confidenciais extremamente dispendiosas e arriscadas que podem destruir a reputação da sua empresa, resultar em multas pesadas e até mesmo levar à falência – de acordo com o Relatório de Custo de uma Violação de Dados 2022 da IBM Security, o custo médio de uma violação de dados a violação nos EUA em 2022 foi de 4,35 milhões, o que é mais do que a maioria das empresas pode pagar. Se você deseja evitar resultados desastrosos causados por criminosos cibernéticos e manter uma prevenção eficaz contra violações de dados, aqui estão nossos cinco conselhos sobre práticas recomendadas de segurança. 1. Crie uma política de segurança abrangente A manutenção da segurança dos dados confidenciais deve sempre começar com a criação de uma política de segurança abrangente que cubra todas as bases. A segurança cibernética é um tema tão complexo hoje em dia que, se você não tiver uma estratégia bem planejada, é quase certo que perderá alguma coisa, e basta um pequeno erro para permitir que partes mal-intencionadas tenham acesso às suas informações valiosas. A seguir estão algumas das considerações mais importantes ao desenvolver sua política de segurança: Uma boa política de segurança requer o desenvolvimento de uma estratégia abrangente de gestão de riscos . Isto inclui identificar e avaliar potenciais ameaças e riscos à segurança, determinar a sua probabilidade e impacto potencial e implementar medidas de mitigação adequadas. Outro elemento estratégico crítico é o estabelecimento de uma estrutura de governação de segurança para supervisionar a implementação e aplicação da política de segurança. Isto inclui a definição de funções e responsabilidades, o desenvolvimento de políticas e procedimentos e a implementação de controlos para garantir que os riscos de segurança são geridos de forma eficaz. As coisas sempre podem dar errado, não importa quantas precauções sejam tomadas, e a mitigação rápida e eficaz das consequências do ataque pode fazer uma enorme diferença no resultado final do incidente. Como resultado, ter planos de resposta a incidentes bem concebidos – tanto tecnicamente como em termos de comunicações com clientes, parceiros de negócios e público em geral – é tão importante como a prevenção. 2. Conscientizar os funcionários sobre segurança É fundamental educar e conscientizar os funcionários sobre os riscos de segurança, as melhores práticas e as políticas, a fim de... - Published: 2023-09-19 - Modified: 2025-09-10 - URL: https://www.fcbrasil.com.br/blog/se-70-dos-incidentes-de-perda-de-dados-ocorrem-no-endpoint-por-que-seu-dlp-estaria-em-outro-lugar/ - Categorias: Blog “Preciso de uma solução DLP de rede, nuvem ou endpoint? ” É uma pergunta que ouvimos muito. A resposta, é claro, depende do que você está tentando alcançar. Você pode precisar de uma dessas opções ou de todas as três. Como a grande maioria dos dados corporativos agora reside na nuvem, não julgamos as pessoas por presumirem que é para lá que sua principal estratégia de DLP deveria apontar. Mas a realidade é que a exfiltração de dados entre nuvens é rara. Na verdade, é no ponto final que as coisas realmente interessantes acontecem. Na verdade, existem vários estudos que sugerem que 70% de todos os incidentes de violação de dados ocorrem através do endpoint. Isso ocorre porque seus dados são baixados. Ele é copiado. Ele é compartilhado por e-mail e Slack. Ele é recortado e colado em uma nova planilha. Ele é impresso , capturado em captura de tela ou movido para um dispositivo de armazenamento externo. A lista não tem fim. E essa é a realidade. Os dados estão mais portáteis do que nunca, e os aplicativos de colaboração facilitaram o compartilhamento entre equipes e até mesmo organizações, sem pensar duas vezes. Os funcionários só querem fazer seu trabalho A maioria dos incidentes de perda de dados nem sequer é de natureza nefasta. Muito disso é simplesmente erro humano e seus funcionários simplesmente tentam realizar seu trabalho da maneira mais produtiva possível. Compartilhar dados em um canal do Slack ou copiá-los para uma mídia removível pode parecer inocente para eles, mas é o suficiente para colocar os dados fora do seu controle e fora de conformidade. E quanto a pessoas mal-intencionadas? Embora a maioria dos incidentes de perda de dados seja resultado de erro humano. Ninguém deve desconsiderar os danos que um insider mal-intencionado pode causar. Novamente, normalmente é no ponto final que ocorre a atividade mais nefasta. É onde os malfeitores tentam alterar os nomes das extensões dos arquivos para ocultar as tentativas de exfiltração antes de fazer o upload para uma unidade de nuvem pessoal ou desabilitar a conexão de rede enquanto tentam copiar um arquivo para um armazenamento removível. É onde eles capturam uma planilha pensando que, se salvá-la como . jpg, ninguém notará. O desafio cresceu exponencialmente Nos últimos anos, grande parte da discussão em torno da segurança cibernética e da proteção de dados foi consumida pelo SASE e pelo foco na segurança do acesso em nível de rede e nuvem. No entanto, os últimos anos também remodelaram dramaticamente a forma como os especialistas em segurança pensam agora sobre os desafios. Um novo modo híbrido de trabalho, acelerado pela pandemia, surgiu e deixou as empresas com uma lacuna de visibilidade crescente entre a segurança da rede/nuvem e o que está acontecendo no endpoint. Isso significa que as equipes de TI agora têm a tarefa de se adaptar a uma força de trabalho híbrida e em grande escala , desafiando ainda mais sua capacidade de proteger e gerenciar endpoints. Em particular: Endpoints Um número crescente... - Published: 2023-08-18 - Modified: 2025-09-10 - URL: https://www.fcbrasil.com.br/blog/endpoint-protector-da-cososys-oferece-suporte-no-mesmo-dia-para-macos-sonoma-da-apple/ - Categorias: Blog A CoSoSys, líder em soluções de Prevenção de Perda de Dados (DLP) multi-OS, anunciou no dia 6 de junho de 2023 que fornecerá suporte no mesmo dia para a próxima versão do macOS Sonoma . O MacOS Sonoma (macOS 14) foi visualizado na WWDC23 e está programado para lançamento no final de 2023. Os clientes CoSoSys que usam sua solução Endpoint Protector para controle de dispositivos e DLP poderão atualizar para o macOS Sonoma imediatamente após o lançamento, sem lacunas na proteção. “Uma das razões pelas quais os clientes escolhem o Endpoint Protector é nosso compromisso com o suporte no mesmo dia para as atualizações do sistema operacional da Apple. As organizações desejam aproveitar o mais recente aprimoramento de produtividade e segurança de um novo sistema operacional, mas a importância de proteger dados corporativos confidenciais é tanta que muitas vezes precisam esperar que seus fornecedores de segurança liberem uma atualização”, disse Kevin Gallagher, CEO da CoSoSys. “Em muitas organizações, os funcionários podem atualizar seus próprios laptops – e geralmente o fazem no dia do lançamento. Isso pode deixar a organização vulnerável e em risco de não conformidade com quaisquer regulamentos de proteção de dados aplicáveis. Não acreditamos que esse deva ser o caso das empresas macOS, portanto, nosso comentário ao suporte no mesmo dia permitirá que eles atualizem para o macOS Sonoma no dia do lançamento, sem lacunas na proteção oferecida pelo Endpoint Protector”, finalizou Gallagher. A CoSoSys é o primeiro fornecedor de DLP a anunciar publicamente o suporte ao macOS Sonoma. A empresa tem um forte histórico de atender às necessidades das organizações que usam o macOS na empresa. Em 2020, lançou um agente sem KEXT criado no Endpoint Security Framework da Apple, tornando-o o primeiro fornecedor de DLP a lançar um agente que não exigia uma extensão de kernel. O Endpoint Protector é a solução de prevenção de perda de dados (DLP) preferida para empresas com vários sistemas operacionais. Ele evita com eficiência vazamentos e perda de dados em computadores macOS, Windows e Linux, reduzindo o risco de ameaças internas e garantindo a conformidade com os regulamentos de proteção de dados. Como um DLP verdadeiramente multiplataforma, o Endpoint Protector oferece recursos fáceis de usar para ajudar as organizações a proteger seus dados confidenciais, independentemente do sistema operacional. Subir ao topo - Published: 2023-08-17 - Modified: 2025-09-10 - URL: https://www.fcbrasil.com.br/blog/como-o-dlp-pode-melhorar-a-satisfacao-do-trabalhador-remoto/ - Categorias: Blog Apesar dos benefícios evidentes do trabalho remoto , os riscos de segurança de dados aumentaram de acordo com esse novo normal. O ambiente de trabalho remoto pode parecer um tanto precário para funcionários que entendem o valor de ativos de dados confidenciais, mas que se sentem mais expostos a incidentes de perda de dados acidentais ou mal-intencionados em casa. Este artigo descreve como a prevenção de perda de dados ajuda a melhorar a satisfação dos funcionários remotos, fornecendo uma proteção robusta contra violações de dados e causas acidentais de divulgação não autorizada. Funcionários remotos: o novo normal A pandemia de coronavírus acelerou rapidamente a adoção de um aumento previsto há muito tempo nas opções de trabalho remoto para muitos funcionários. Com alguns anos de dados mostrando um impacto mínimo na produtividade dos funcionários, as empresas adotaram acordos contínuos de força de trabalho remota, seja como um modelo híbrido ou totalmente remoto. Estatísticas recentes mostram que 58% dos americanos têm a opção de trabalhar em casa pelo menos um dia por semana. Os membros remotos da equipe se comunicam facilmente usando ferramentas de colaboração de mensagens como o Slack, plataformas de mídia social como o LinkedIn ou aplicativos de videoconferência como o Zoom para funcionalidade de videochamada e contato face a face. Embora o contato pessoal com os colegas de trabalho continue valioso, muitos consideram desnecessário trabalhar no local em período integral. Um melhor equilíbrio entre vida profissional e pessoal é uma atração óbvia para a manutenção de algum tipo de acordo de trabalho remoto. A falta de deslocamento economiza algumas horas por dia para muitas pessoas. Essas horas podem ser gastas em outros aspectos da vida pessoal dos funcionários que eles consideram importantes, como hobbies ou tempo para a família. Trabalho remoto e medos de segurança cibernética Golpes de Pishing Os hackers oportunistas sabem que os trabalhadores remotos têm maior probabilidade de cair em golpes de phishing sem conseguir que os colegas verifiquem a autenticidade das solicitações ou e-mails em tempo real. Parece também que os fluxos de trabalho remotos e até mesmo o ambiente de trabalho podem contribuir para o sucesso do phishing – 47% dos funcionários citam a distração como o motivo para cair em um golpe de phishing enquanto trabalhavam em casa. Embora o aumento da conscientização sobre a prevalência de phishing seja uma coisa boa, isso não contribui exatamente para a satisfação dos funcionários quando eles permanecem preocupados com cada e-mail que recebem e se ele contém malware ou links que podem levar à perda de dados se clicados. Wi-Fi não seguro As redes Wi-Fi às quais os funcionários se conectam enquanto acessam aplicativos e dados da empresa remotamente não são necessariamente seguras. Os riscos incluem conectar-se a pontos de acesso Wi-Fi falsos, onde os hackers podem bisbilhotar o tráfego, roubar cookies de autenticação e baixar dados de aplicativos ou sistemas de negócios. Quando os funcionários acessam redes Wi-Fi públicas legítimas em cafés ou bibliotecas, as redes geralmente são abertas e fáceis de interceptar informações. Em... - Published: 2023-08-14 - Modified: 2025-07-30 - URL: https://www.fcbrasil.com.br/blog/como-reduzir-os-riscos-quando-seus-dados-estao-espalhados-pelas-nuvens/ - Categorias: Blog Os aplicativos em nuvem abriram oportunidades ilimitadas para a maioria das organizações. Eles facilitam a colaboração e a produtividade das pessoas e requerem muito menos manutenção para serem implantados, o que significa que são muito mais acessíveis e fáceis de dimensionar de acordo com suas necessidades. Mas, apesar de todos os seus benefícios, os aplicativos em nuvem também abrem sua organização para uma série de novos riscos. Ao permitir que os usuários acessem os recursos corporativos em qualquer lugar, você perde a visibilidade e o controle que as ferramentas baseadas em perímetro fornecem. Além disso, as ameaças de nuvem evoluem rapidamente e sua inteligência de ameaças nem sempre está atualizada. A resposta para mitigar os riscos ao operar na nuvem é implantar uma plataforma unificada composta por soluções que funcionam perfeitamente entre si. Mas isso é mais fácil dizer do que fazer. Ao procurar a plataforma que melhor se adapta à sua organização, existem três áreas às quais deve prestar muita atenção: ▬ como ele lida com configurações incorretas; ▬ se puder fazer cumprir a política de forma consistente; ▬ e se pode fornecer acesso dinâmico de confiança zero Reine nas configurações erradas criadas pela complexidade Uma das grandes vantagens dos aplicativos em nuvem é sua incrível flexibilidade. Você pode adaptá-los para atender às necessidades precisas da sua organização, incluindo configurações multinuvem ou criar uma operação híbrida para aplicativos locais e na nuvem. Mas com essa flexibilidade vem uma grande ressalva: configurações incorretas. As configurações incorretas foram a principal causa de violações da nuvem em 2020, de acordo com um estudo da IBM Security , e são o resultado do aumento da complexidade que acompanha o malabarismo de vários aplicativos SaaS e plataformas de infraestrutura como serviço (IaaS). Criar uma configuração consistente em todos eles é obrigatório. Mas mesmo com uma equipe de segurança robusta, é quase impossível configurar seus serviços adequadamente quando você tem dezenas deles. Como resultado, há muito espaço para erros humanos que acabam criando riscos desnecessários, como perda de dados ou violações de conformidade. Para combater esses riscos, você precisa de visibilidade centralizada nas configurações de todos os seus aplicativos de nuvem, compartimentos de armazenamento compartilhado, pastas, sites, canais e a capacidade de detectar e corrigir configurações incorretas automaticamente. Consolide sua visibilidade e controle para melhor aplicação de políticas Além das configurações, você também precisa simplificar a forma como monitora e impõe políticas. Com usuários e dados não residindo mais dentro de perímetros definidos, você perdeu a visibilidade e o controle que tinha com produtos baseados em appliance. Mesmo que você tenha implantado ferramentas baseadas em nuvem, se elas não forem baseadas em plataforma, você terá dificuldade em ver o quadro completo de sua postura de segurança e aplicar políticas consistentes. Com uma plataforma unificada , você tem um único local para monitorar tudo o que acontece em seu ambiente de segurança, incluindo as posturas de risco de seus usuários e endpoints e como eles estão interagindo com aplicativos e dados em nuvem. Você também poderá... - Published: 2023-08-11 - Modified: 2025-09-10 - URL: https://www.fcbrasil.com.br/blog/5-pilares-de-uma-forte-estrategia-de-prevencao-contra-perda-de-dados/ - Categorias: Blog As soluções de segurança de prevenção de perda de dados (DLP) podem desempenhar um papel fundamental na proteção de seus ativos de dados mais confidenciais. Mas se você adquirir um software DLP líder , deverá ter uma estratégia eficaz de prevenção contra perda de dados para obter o máximo de proteção da ferramenta selecionada. Então, isso levanta a questão: como é exatamente uma estratégia forte? Conheça aqui os cinco pilares que definem a base para qualquer estratégia robusta de DLP. A proteção de dados confidenciais em seu ecossistema de TI pode depender apenas da aparência de sua estratégia (ou se você tiver uma). Por que a prevenção contra perda de dados é tão importante na segurança cibernética? Como um breve lembrete, eis por que as ferramentas DLP são tão importantes para lidar com os riscos de segurança mais prementes no cenário atual de ameaças cibernéticas (e também para ajudar os CISOs a dormir melhor! ). Atores de ameaças valorizam os dados acima de tudo Os agentes de ameaças de hoje têm um foco de laser na exfiltração de ativos de dados confidenciais em seus ataques cibernéticos. Valorizar os dados acima de tudo faz sentido para hackers motivados financeiramente que buscam maximizar seus ganhos inesperados. A evolução do ransomware demonstra como as empresas são mais propensas a tomar medidas drásticas quando seus dados confidenciais estão sob ameaça. Inicialmente, o ransomware apenas criptografava dados e sistemas. Mas quando os agentes de ameaças começaram a exfiltrar dados de redes corporativas e ameaçar publicá-los, além de criptografar os principais ativos de TI, os pagamentos médios de resgate dispararam 71% . O DLP ocupa um lugar fundamental na segurança da informação se você deseja impedir que dados críticos saiam de sua rede. É prudente presumir que os agentes de ameaças acabarão por explorar vulnerabilidades ou atrair um funcionário com phishing do que pensar que as equipes de segurança sempre podem manter os criminosos afastados. O DLP garante que você tenha outra camada de defesa no caso de um intruso obter acesso não autorizado à sua rede e tentar sair com sua propriedade intelectual ou arquivos contendo dados pessoais. Regulamentos de privacidade de dados cada vez mais rígidos Regulamentos cada vez mais rígidos de privacidade e proteção de dados também impulsionam a necessidade de melhor descoberta, monitoramento e segurança de dados confidenciais: O GDPR protege os dados pessoais dos cidadãos e residentes da UE CCPA, CPRA e outras leis estaduais emergentes dos EUA protegem informações de identificação pessoal (PII) PCI-DSS protege os dados do titular do cartão A HIPAA protege os dados de saúde Um caso de uso valioso das principais ferramentas de DLP é que elas ajudam você a manter a conformidade com os regulamentos relevantes do setor e a evitar violações de dados dispendiosas. Penalidades severas e danos duradouros à reputação são geralmente os resultados de uma violação; você provavelmente quer evitá-los. A capacidade do DLP de restringir a movimentação de dados ajuda a proteger contra perda/roubo. Procure soluções que funcionem em todas as... - Published: 2023-08-11 - Modified: 2025-09-10 - URL: https://www.fcbrasil.com.br/blog/por-que-preciso-de-um-gateway-da-web-seguro-de-ultima-geracao/ - Categorias: Blog A internet agora é sua rede corporativa padrão. Isso tem algumas vantagens importantes - significa que seus funcionários podem acessar tudo o que precisam, onde quer que precisem. Mas usar a Internet dessa forma também tornou a postura de segurança de sua organização mais complexa. As pessoas estão usando redes e dispositivos que sua TI não gerencia e acessando dados espalhados por inúmeros aplicativos. E você não pode esquecer a prevalência de ameaças baseadas na Internet, como phishing, que podem roubar credenciais e distribuir malware. Para manter os dados protegidos e, ao mesmo tempo, fornecer acesso contínuo aos funcionários, as organizações agora estão adotando uma estratégia de confiança zero, que pede aos usuários e dispositivos que provem que são confiáveis, em vez de presumir que sejam. Uma verdadeira abordagem de confiança zero requer soluções de segurança que funcionem juntas, e uma peça-chave desse quebra-cabeça é um gateway da web seguro (SWG). Tradicionalmente, o SWG é uma peça de hardware que fica na borda do perímetro corporativo para monitorar o tráfego da Web à medida que os usuários se conectam à Internet. Mas agora, quase todas as conexões acontecem via internet. E como seus dados agora residem na nuvem, não faz sentido redirecionar o tráfego de volta para o perímetro corporativo para ser filtrado. Isso não apenas cria uma experiência de usuário insatisfatória, mas o SWG tradicional carece de visibilidade em qualquer tráfego que não seja forçado a voltar no local. Para dar suporte à maneira como sua organização opera agora, você precisa de um SWG moderno e baseado em nuvem que corresponda à sua maneira de trabalhar. Com maior flexibilidade vem maior risco Antigamente, a internet era apenas um destino ocasional para os funcionários. Isso, combinado com o fato de que a maioria dos usuários e dispositivos estava localizada dentro de um escritório corporativo, significava que uma peça física de hardware SWG poderia fazer o trabalho de inspecionar o tráfego da web perfeitamente. Mas agora, seus funcionários estão trabalhando de qualquer lugar e estão usando a Internet para acessar as coisas de que precisam. Embora a flexibilidade de poder trabalhar de qualquer lugar e em qualquer dispositivo torne seus usuários mais produtivos, ela também apresenta novos riscos. Seus dados corporativos podem ser vazados por meio de aplicativos da web pessoais dos funcionários, mídia social e muito mais, e a exposição constante coloca você em maior risco de ataques de phishing e outras ameaças baseadas na Internet. Isso significa que uma peça física de hardware simplesmente não pode proteger contra o volume e a variedade de ameaças baseadas na Internet. Uma abordagem hub-and-spoke tradicional para monitorar o tráfego da Web também é desnecessariamente complexa, levando a uma experiência ruim do usuário final, o que, por sua vez, prejudica a produtividade. Sua organização precisa de uma ferramenta que permita impor o uso aceitável e restringir o acesso a sites com base em políticas corporativas, mesmo quando os funcionários não estão no escritório. A segurança não para com o SWG Para encontrar a... - Published: 2023-08-11 - Modified: 2025-09-10 - URL: https://www.fcbrasil.com.br/blog/game-on-lidando-com-a-ameaca-de-violacao-de-dados-em-esportes-profissionais/ - Categorias: Blog Qual é o primeiro setor que vem à sua mente quando você pensa em segurança de dados e nos riscos de uma violação de dados? O setor bancário? Talvez saúde? Mas e as organizações esportivas profissionais? De métricas de desempenho de jogadores e contratos de patrocínio a informações de fãs e dados de pagamento, o mundo dos esportes profissionais gera uma enorme quantidade de dados que se tornaram extremamente valiosos para times, ligas e patrocinadores em uma indústria que vale bilhões de dólares. No entanto, o valor crescente desses dados vem com riscos adicionais. O impacto de uma violação de dados pode ser repentino e grave, não apenas para os times e ligas envolvidos, mas também para jogadores, torcedores e patrocinadores que confiam suas informações a eles. Além do dano imediato à reputação de uma equipe, que por si só pode levar a perdas financeiras, muitas organizações esportivas agora devem operar dentro de um labirinto de regulamentações de proteção de dados e penalidades legais. É por isso que se tornou crucial para as organizações esportivas continuar em suas jornadas de segurança de dados e procurar continuamente maneiras de implementar medidas de segurança robustas para mitigar as ameaças – não apenas de invasores externos, mas também de ameaças internas e até mesmo perda acidental de dados . Tipos de dados em risco Para ilustrar a escala da tarefa enfrentada pelas organizações esportivas de hoje, aqui estão algumas das principais áreas comuns de risco: Dados de saúde do jogador e registros médicos: as informações de saúde do jogador são alguns dos dados mais confidenciais coletados por organizações esportivas. Isso inclui registros médicos, relatórios de lesões e planos de reabilitação. Se essas informações vazarem ou forem acessadas por pessoas não autorizadas, isso poderá colocar em risco a saúde e a carreira dos jogadores. Os regulamentos de proteção de dados, como HIPAA (Health Insurance Portability and Accountability Act) nos EUA e GDPR (General Data Protection Regulation) na UE, exigem que as organizações implementem medidas de segurança rígidas para proteger as informações de saúde. Contratos e dados financeiros: Dados financeiros relacionados a salários, contratos e negociações de jogadores também são altamente confidenciais. Informações contratuais vazadas podem dar uma vantagem injusta a outras equipes nas negociações, e violações de dados financeiros podem levar a perdas financeiras significativas para equipes e jogadores. Analytics: Analytics está se tornando cada vez mais importante em esportes profissionais, com equipes usando dados para obter uma vantagem competitiva. No entanto, esses dados devem ser protegidos para evitar que outras equipes obtenham uma vantagem injusta. O uso indevido de imagens de vídeo e dados para obter uma vantagem injusta sobre os oponentes é uma preocupação crescente. Multimídia: as organizações esportivas produzem uma quantidade significativa de propriedade intelectual e conteúdo multimídia, incluindo fotos, vídeos e transmissões ao vivo. Esse conteúdo costuma ser distribuído por meio de canais oficiais, mas também pode vazar ou ser compartilhado fora desses canais, prejudicando potencialmente a reputação de times e jogadores e resultando em perdas financeiras. Dados de torcedores:... - Published: 2023-07-09 - Modified: 2025-10-28 - URL: https://www.fcbrasil.com.br/blog/programa-de-parceiros-msp-da-gfi-software-eleito-o-melhor-programa-do-ano/ - Categorias: Blog GFI Software foi o único IT Solution Channel Partner finalista em 4 categorias no prestigiado MSP Innovation Awards Europe GFI Software, líder global em soluções de software para pequenas e médias empresas (PMEs), anunciou hoje que a Channel Partner Insight Network , uma marca da The Channel Company EMEA, reconheceu a GFI Software com o altamente cobiçado prêmio do Programa de Melhor Provedor de Serviços Gerenciados (MSP) durante o MSP Innovation Awards Europe 2023 . Este reconhecimento valida o investimento da GFI Software na capacitação e suporte de sua rede global de milhares de parceiros distribuidores e revendedores. De todos os indicados, a GFI Software foi o único parceiro de canal selecionado em impressionantes quatro categorias para o MSP Innovation Awards. Essas categorias incluíam Melhor Programa de Parceiro MSP, que ganhou o GFI, Melhor Fornecedor para Suporte MDF, Melhor Oferta de Segurança de Fornecedor e Melhor Fornecedor para Capacitação de Crescimento de Parceiro. O reconhecimento nessas categorias competitivas exemplifica a abordagem abrangente da GFI Software para fornecer valor e suporte excepcionais à sua comunidade MSP. "A equipe da GFI tem orgulho de receber o prêmio de Melhor Programa de Parceiro MSP no MSP Innovation Awards Europe 2023", disse Eric Vaughan, CEO da GFI Software, "Os provedores de serviços gerenciados estão crescendo dramaticamente à medida que as PMEs mudam para provedores de serviços completos para simplificar suas operações . Na GFI, estamos focados em fornecer mais software, suporte e tecnologia para fornecer aos MSPs o que eles precisam para atingir suas metas de negócios e escalar seu crescimento. Somos gratos pela confiança que nossos parceiros depositaram em nós e continuaremos inovar e investir no seu sucesso. " Refletindo os valores fundamentais do MSP Innovation Awards, o GFI MSP Partner Program foi criado para estimular o crescimento e a inovação. Com um modelo de canal 100%, um forte programa de incentivo que inclui um Fundo de Desenvolvimento de Marketing (MDF) criativo e capacitação prática, a GFI Software capacita seus parceiros a atender seus clientes, não importa onde eles estejam no mundo. O reconhecimento da GFI Software destaca seu compromisso com o desenvolvimento contínuo de soluções de TI de ponta. Esse compromisso transparece no lançamento do GFI AppManager , um produto totalmente novo que fornece aos MSPs um painel unificado para gerenciamento abrangente de TI. GFI AppManager reúne todos os clientes e todos os produtos em uma única tela - incluindo aqueles de outros fornecedores. Graças à sua API aberta, esta solução de painel único de vidro é totalmente extensível e pode incluir também produtos não GFI. O GFI AppManager foi desenvolvido especificamente para ajudar os MSPs a crescer e gerenciar mais, com menos recursos, e está mudando o setor com essa abordagem exclusiva. A GFI Software também revelou uma nova oferta de segurança específica para MSPs: Firewall As a Service (FWaaS). Construído sobre as fundações robustas do firewall avançado GFI KerioControl e recursos unificados de gerenciamento de ameaças, o FWaaS oferece flexibilidade aprimorada, um novo modelo de cobrança e recursos adicionais de... - Published: 2023-06-30 - Modified: 2025-09-10 - URL: https://www.fcbrasil.com.br/blog/conheca-alguns-casos-de-sucesso/ - Categorias: Blog Estudos de caso: Conheça a opinião dos nossos clientes Histórias bem-sucedidas de DLP de diferentes setores, como saúde, finanças, hotelaria e serviços ambientais. Caso: Patient First A Patient First implementou o Endpoint Protector para monitorar melhor as atividades e transferências de dados dos funcionários, a fim de proteger as informações confidenciais de seus clientes e ajudar a cumprir os regulamentos de proteção de dados, como HIPAA e PCI DSS. Desafio Solução Resultados Segurança de dados, monitoramento de atividades e conformidade regulatória Implementando o módulo de controle de dispositivos Controle total sobre os dados, interface amigável, granularidade Desafio A Patient First estava procurando uma solução que os ajudasse a cumprir diferentes regulamentações de proteção de dados, como HIPAA ou PCI DSS. Outro aspecto importante que a empresa buscava era monitorar de perto as atividades dos funcionários e as transferências de dados relacionadas. Solução O Patient First está usando nosso módulo Device Control, que permite controle total de portas periféricas e dispositivos de armazenamento conectados. Dados confidenciais - como informações de identificação pessoal (PII) ou informações pessoais de saúde (PHI) - são protegidos de deixar a rede da empresa gerenciando os direitos de cada dispositivo; os direitos do dispositivo podem ser configurados globalmente, por grupo, computador, usuário e dispositivo. Em uma escala de 1 a 5 (um sendo “ruim” e cinco sendo “excelente”), a Patient First descreveu a granularidade do Endpoint Protector, a facilidade de uso e a disponibilidade da equipe ao ligar ou pedir ajuda como excelente. O Endpoint Protector vem com um grande banco de dados de políticas predefinidas para os tipos mais comuns de dados confidenciais, bem como políticas destinadas a apoiar a conformidade com PCI DSS, HIPAA etc. A solução possui uma interface moderna e amigável que oferece uma curva de aprendizado curta e permite que mesmo pessoas não especializadas o compreendam e utilizem facilmente. Por que Endpoint Protector? A Patient First escolheu o Endpoint Protector porque a solução vem com políticas e configurações granulares, bem como devido à sua interface amigável. “A granularidade do Endpoint Protector é excelente. Sem falar na facilidade de uso e disponibilidade do pessoal na hora de ligar ou pedir atendimento também excepcional. ” -Representante da Patient First Caso: Samsung SDS O Samsung SDS implementou o módulo de controle de dispositivo do Endpoint Protector para adicionar segurança adicional, para melhor proteção contra perda e vazamento de dados e para controlar e bloquear diferentes dispositivos, tudo isso usando uma interface amigável. Desafio Solução Resultados Evite a perda de dados, controle e bloqueie dispositivos, implementadores de dia zero Implementando o módulo de controle de dispositivos Controle total sobre os dados, interface amigável, granularidade Desafio O Samsung SDS estava procurando uma solução que oferecesse proteção entre plataformas para dados confidenciais e, em particular, um DLP com suporte de dia zero para computadores macOS. Eles precisavam de uma ferramenta DLP com opções granulares para proteger os dados e oferecer uma implantação direta. A empresa também estava interessada em adicionar uma camada adicional de segurança que ajuda a... - Published: 2023-06-29 - Modified: 2023-06-29 - URL: https://www.fcbrasil.com.br/politica-de-privacidade/ - Categorias: Sin categoría A sua privacidade é importante para nós. É política da FCBrasil respeitar a sua privacidade em relação a qualquer informação sua que possamos coletar no site FCBrasil, e outros sites que possuímos e operamos. Solicitamos informações pessoais apenas quando realmente precisamos delas para lhe fornecer um serviço. Fazemo-lo por meios justos e legais, com o seu conhecimento e consentimento. Também informamos por que estamos coletando e como será usado. Apenas retemos as informações coletadas pelo tempo necessário para fornecer o serviço solicitado. Quando armazenamos dados, protegemos dentro de meios comercialmente aceitáveis para evitar perdas e roubos, bem como acesso, divulgação, cópia, uso ou modificação não autorizados. Não compartilhamos informações de identificação pessoal publicamente ou com terceiros, exceto quando exigido por lei. O nosso site pode ter links para sites externos que não são operados por nós. Esteja ciente de que não temos controle sobre o conteúdo e práticas desses sites e não podemos aceitar responsabilidade por suas respectivas políticas de privacidade. Você é livre para recusar a nossa solicitação de informações pessoais, entendendo que talvez não possamos fornecer alguns dos serviços desejados. O uso continuado de nosso site será considerado como aceitação de nossas práticas em torno de privacidade e informações pessoais. Se você tiver alguma dúvida sobre como lidamos com dados do usuário e informações pessoais, entre em contacto conosco. Compromisso do Usuário O usuário se compromete a fazer uso adequado dos conteúdos e da informação que o FCBrasil oferece no site e com caráter enunciativo, mas não limitativo: A) Não se envolver em atividades que sejam ilegais ou contrárias à boa fé a à ordem pública; B) Não difundir propaganda ou conteúdo de natureza racista, xenofóbica, jogos de sorte ou azar, qualquer tipo de pornografia ilegal, de apologia ao terrorismo ou contra os direitos humanos; C) Não causar danos aos sistemas físicos (hardwares) e lógicos (softwares) do FCBrasil, de seus fornecedores ou terceiros, para introduzir ou disseminar vírus informáticos ou quaisquer outros sistemas de hardware ou software que sejam capazes de causar danos anteriormente mencionados. Mais informações Esperemos que esteja esclarecido e, como mencionado anteriormente, se houver algo que você não tem certeza se precisa ou não, geralmente é mais seguro deixar os cookies ativados, caso interaja com um dos recursos que você usa em nosso site. Esta política é efetiva a partir de 29 June 2023 19:46 - Published: 2023-06-29 - Modified: 2023-06-30 - URL: https://www.fcbrasil.com.br/pagina-de-agradecimento/ - Categorias: Sin categoría Obrigado! Em breve você será redirecionado... - Published: 2023-05-10 - Modified: 2025-09-17 - URL: https://www.fcbrasil.com.br/blog/protegendo-dados-e-promovendo-a-colaboracao-em-tempos-de-mudanca/ - Categorias: Blog Quando se trata da maneira como trabalhamos, a mudança agora é o status quo – e geralmente acontece tão rapidamente que as equipes de segurança têm dificuldade em acompanhar. As organizações que tentam continuar usando suas soluções de segurança baseadas em perímetro estão prejudicando a capacidade de colaboração de seus funcionários e, ao mesmo tempo, perdendo o controle de seus dados. A nuvem e os aplicativos SaaS levaram a produtividade e a colaboração de qualquer lugar a um novo nível, e é do interesse da sua organização adotar essa mudança para aumentar a produtividade e a agilidade para se manter competitiva. Para manter essa vantagem, você também precisa executar uma estratégia de segurança igualmente progressiva em paralelo. Uma peça crítica dessa estratégia é a proteção de dados. Aproveitar uma plataforma que garante que seus dados permaneçam seguros, não importa onde residam ou quem os acesse, é fundamental para acompanhar a maneira como seus funcionários precisam trabalhar. Este blog investiga três maneiras viáveis de desenvolver seu pensamento para que a segurança dos dados e a produtividade dos funcionários possam progredir no mesmo ritmo. Vou explicar como você pode ajudar seus funcionários a se manterem produtivos de uma forma que não introduza novos riscos e o que você pode fazer para melhorar sua postura de segurança para não ficar preso no passado. Adote a shadow IT, incluindo BYOD, e redes não gerenciadas Os usuários vão gravitar em torno dos aplicativos que consideram mais convenientes e úteis. O problema é que esses aplicativos podem não ser os que sua organização examinou e aprovou, o que pode colocar os dados em risco. Esse mesmo problema está ocorrendo agora com os dispositivos e redes usados, pois os funcionários trabalham de qualquer lugar. A ideia de shadow IT se expandiu consideravelmente. Se estiver usando ferramentas de segurança tradicionais, você terá visibilidade mínima sobre o que acontece com os dados depois que eles são compartilhados com aplicativos não autorizados ou dispositivos não gerenciados. Pode até ser impossível ver quais aplicativos e dispositivos estão sendo usados em primeiro lugar. No entanto, a melhor solução não é reprimir e impedir que os funcionários usem esses aplicativos, dispositivos ou redes, pois isso apenas prejudicará a produtividade. Em vez disso, adote o que as pessoas estão usando e tome medidas proativas para identificar e proteger os dados contra os riscos associados à shadow IT. Se você descobrir que muitos funcionários estão usando um aplicativo específico, pode valer a pena fazer uma análise de segurança e aprovar o uso desse aplicativo. Ao trazê-lo como um aplicativo sancionado, você pode recuperar o controle de seus dados enquanto concede liberdade e flexibilidade a seus funcionários. Para fazer isso, você precisa de uma solução de segurança que possa detectar quando os dados estão sendo movidos para aplicativos não autorizados. E se você tiver um programa BYOD (Bring Your Own Data - Traga Seu Próprio Dispositivo) ou permitir que os funcionários se conectem usando qualquer rede, aplique a mesma liberdade de controle com segurança de endpoint... - Published: 2023-05-10 - Modified: 2025-08-20 - URL: https://www.fcbrasil.com.br/blog/o-que-e-uma-violacao-de-dados-e-como-voce-pode-se-proteger-contra-uma/ - Categorias: Blog Toda vez que você faz uma compra, seja pessoalmente, em um aplicativo ou em sua loja online favorita, você está trocando suas informações pessoais por esse bem ou serviço. Você pode fazer tudo certo quando se trata de praticar uma boa segurança pessoal online, mas nem sempre pode garantir que a empresa da qual comprou faça o mesmo. As empresas coletam e armazenam uma grande quantidade de informações sobre você - a maioria das quais você provavelmente compartilhou voluntariamente - e se essas empresas forem alvo de hackers, é possível que você se torne uma vítima sem culpa própria. A conveniência de armazenar e compartilhar tantos dados pessoais on-line traz riscos, pois pessoas mal-intencionadas podem acessar e roubar informações pessoais de qualquer empresa ou organização com a qual você tenha interagido, deixando os consumidores vulneráveis a perdas financeiras e roubo de identidade. Quando as informações são comprometidas, vazadas ou roubadas de uma empresa, isso é conhecido como violação de dados corporativos. Felizmente, existem etapas que você pode seguir de forma proativa para se proteger contra violações de dados e proteger sua privacidade e identidade. Neste blog, você aprenderá como ocorrem as violações de dados, o que pode acontecer com dados roubados e as melhores dicas para proteção contra violação de dados. O que é uma violação de dados? Uma violação de dados é um incidente no qual um grupo ou indivíduo obtém acesso não autorizado a informações privadas, protegidas, confidenciais ou sensíveis. Esses criminosos cibernéticos podem ter como alvo indivíduos ou organizações. O ataque pode ser tão simples quanto roubar uma senha para entrar em uma única conta ou tão extenso quanto obter os números de cartão de crédito de milhões de consumidores. Os cibercriminosos usam principalmente as violações de dados para obter ganhos financeiros, vendendo a terceiros, abrindo novas contas, usando cartões de crédito e retirando fundos de contas bancárias. Como ocorre uma violação de dados? Geralmente, as violações de dados ocorrem devido a uma vulnerabilidade no sistema de uma organização, um ataque individual ou um erro de um funcionário. Veja como a maioria das violações de dados acontece. Ataques cibernéticos: são ataques direcionados que geralmente usam malware para roubar ou obter acesso não autorizado a informações pessoais. Existem muitas técnicas que os invasores podem usar para obter acesso não autorizado aos dados de uma corporação, incluindo ransomware ou tentativas de phishing, caso em que os invasores se apresentam como uma entidade confiável e induzem as vítimas a compartilhar dados confidenciais, abrir links maliciosos ou baixar um vírus. Roubo ou perda de ativos: às vezes, a aquisição não autorizada de dados pode ocorrer a partir de roubo físico. Os exemplos incluem o roubo ou perda de um laptop da empresa, dispositivo móvel, disco rígido ou credenciais de login escritas em um post-it. Esses dispositivos geralmente não são criptografados ou até mesmo desbloqueados, mas criminosos cibernéticos experientes também podem invadir dispositivos protegidos. Insider mal-intencionado: um funcionário que vende ou vaza informações é uma violação de dados. Eles podem vazar informações... - Published: 2023-05-10 - Modified: 2025-10-02 - URL: https://www.fcbrasil.com.br/blog/como-prevenir-violacoes-de-dados-em-2023/ - Categorias: Blog A chave para evitar violações de dados no atual cenário de segurança cibernética é entender exatamente como elas acontecem e cobrir toda a sua superfície de ataque. Deixe-nos guiá-lo pela anatomia da perda de dados e mostrar pontos fracos específicos que podem afetar a segurança de seus dados. Números de violação de dados em ascensão Ano após ano, os números de violação de dados continuam crescendo. De acordo com o Relatório Anual de Violação de Dados de 2021 do Identity Theft Resource Center , em 2021, as organizações relataram 1. 862 violações de dados, em comparação com 1. 108 em 2020. Enquanto as maiores violações de dados como Equifax ou Yahoo! fazem as manchetes, não é necessariamente sobre os números. Para pequenas empresas, uma violação de segurança aparentemente menor pode ter sérias consequências, levando até mesmo ao fechamento. No caso de indústrias voláteis, o tipo de dado sensível que se perde, como números de cartão de crédito, informações financeiras ou dados médicos, pode incorrer em pesadas multas, além de ter um grande impacto sobre os proprietários desse tipo de dados. O número crescente de violações de dados pode ser atribuído principalmente ao crescente interesse criminoso nos dados. Quanto mais avançamos em direção a uma sociedade digital, maior o valor dos dados para os criminosos. Um vazamento de informações confidenciais, como números de previdência social, juntamente com outros dados pessoais e/ou PII, pode permitir que os cibercriminosos assumam identidades no mundo digital com facilidade. A maioria das violações de dados é, de fato, resultado de atividades criminosas. Phishing e ransomware são citados pelo Centro de Recursos de Roubo de Identidade (ITRC) como as principais ameaças à segurança e as principais causas de comprometimento de dados. O ITRC também afirma que houve mais comprometimentos de dados relacionados a ataques cibernéticos (1. 603) em 2021 do que todos os comprometimentos de dados em 2020 (1. 108). Anatomia de um ataque cibernético A falta de compreensão da segurança cibernética pode ser uma das principais razões pelas quais nem todas as organizações têm prevenção suficiente contra violação de dados. E isso pode ser parcialmente atribuído à mídia, que se concentra em termos populares como phishing e ransomware e faz muitos acreditarem que, se estiverem bem protegidos contra esses dois tipos de ataques cibernéticos, poderão descansar. Infelizmente, isso está muito longe da verdade. Quase todo ataque cibernético é uma cadeia complexa de atividades que envolve não apenas computadores, mas principalmente seres humanos e suas fraquezas. Os hackers maliciosos mais famosos da história, como Kevin Mitnick, não eram apenas mestres em computadores, mas, mais importante, mestres em engenharia social. Um ataque cibernético que leva a uma violação de dados pode levar muito tempo, até vários meses, e pode significar que o invasor estabelece recursos, faz reconhecimento e usa muitas técnicas diferentes no caminho. Por exemplo, um invasor pode começar encontrando uma vulnerabilidade da Web de script entre sites (XSS) em um dos sites secundários de propriedade da organização, como um site de marketing. Ao mesmo tempo, descobririam... - Published: 2023-05-10 - Modified: 2023-05-11 - URL: https://www.fcbrasil.com.br/blog/cinco-principais-beneficios-da-criptografia-de-dados-para-seguranca/ - Categorias: Blog Não existem medidas de segurança de dados e soluções de segurança perfeitas. Não há como evitar uma violação de dados. No entanto, mesmo que suas medidas preventivas de cibersegurança falhem, existe uma maneira simples de tornar os dados vazados ou roubados praticamente inúteis para os cibercriminosos – a criptografia de dados. Como funciona a criptografia? Criptografar dados significa codificá-los de forma que só possam ser restaurados à sua forma original se a pessoa ou o sistema que os decodificou tiver a chave apropriada. A decodificação é teoricamente possível sem essa chave, mas requer tanto poder de computação e tempo que não representa nenhuma ameaça. Isso ocorre porque o processo emprega algoritmos de criptografia matemática complexos. Existem dois tipos de métodos de criptografia: criptografia simétrica e criptografia assimétrica. Criptografia simétrica, como AES (Advanced Encryption Standard), significa que a chave de criptografia é usada para codificação e decodificação. A criptografia assimétrica, como DSS (Digital Signature Standard) e RSA (Rivest-Shamir-Adleman), emprega duas chaves distintas: uma chave privada para decodificação e uma chave pública para codificação, permitindo que qualquer pessoa codifique dados, mas apenas o proprietário de uma chave privada de descriptografia para decodificá-lo. Esses dois tipos de criptografia são frequentemente usados juntos em soluções complexas e protocolos de Internet seguros como SSL/TSL. Criptografia no uso diário Nem todo mundo sabe que usa criptografia diariamente ao acessar a Internet. Por exemplo, quase todas as conexões com todas as páginas da Web agora são criptografadas, o que impede que pessoas mal-intencionadas interceptem sua comunicação com o site. Muitos outros tipos de conexões, como e-mail, também são criptografados. Se você usa uma VPN, toda a comunicação com o provedor VPN também é totalmente criptografada. No entanto, além de usar protocolos de Internet baseados em criptografia para transmissão de dados, você pode criptografar todos os tipos de dados antes de enviá-los, tornando-os muito mais seguros. No entanto, isso requer o uso da funcionalidade de soluções especializadas de criptografia de dados. Vale a pena notar que a criptografia é uma ferramenta tão poderosa que também é usada por cibercriminosos. Todo o conceito de ransomware é baseado no cibercriminoso usando malware para obter acesso aos seus sistemas e criptografar todos os seus dados, chantageando você para pagar pela chave que permite descriptografá-lo. Benefícios da criptografia Aqui estão as cinco maneiras mais importantes pelas quais o software profissional de criptografia de dados melhora a segurança dos dados e fornece proteção extra aos dados. 1. Adicionando uma segunda camada de segurança As camadas são úteis não apenas para Shrek e roupas de inverno. Adicionar uma camada extra de segurança garante que, mesmo que uma dessas camadas falhe, a posse protegida ainda esteja segura. Isso é especialmente verdadeiro quando se trata de dados. A maioria dos sistemas e abordagens de segurança são centrados no hacker malicioso e no ataque. Eles podem, por exemplo, detectar possíveis pontos de entrada, monitorar atividades suspeitas ou impedir ações não autorizadas. No entanto, há outro ponto de vista: você pode se concentrar no objeto de roubo em... - Published: 2023-05-10 - Modified: 2025-09-17 - URL: https://www.fcbrasil.com.br/blog/byod-aumenta-as-taxas-de-phishing-movel-e-os-riscos-nunca-foram-tao-altos/ - Categorias: Blog Credenciais de login de funcionários roubadas são uma das maneiras mais eficazes para agentes mal-intencionados se infiltrarem na infraestrutura de sua organização. Depois que eles tiverem as informações de login de uma de suas contas em mãos, será muito mais fácil contornar as medidas de segurança e obter acesso aos seus dados confidenciais. Então, como os invasores obtêm essas credenciais de login? A resposta em muitos casos é o phishing móvel. Dados globais da Lookout descobriram que, em 2022, as taxas de encontro de phishing móvel foram as mais altas de todos os tempos, com um em cada três dispositivos pessoais e corporativos sendo expostos a pelo menos um ataque a cada trimestre. Mesmo agora, no primeiro trimestre de 2023, essa tendência continua forte. Ambientes de trabalho híbridos e políticas BYOD (traga seu próprio dispositivo) podem ser dois motivos para o aumento. As organizações tiveram que aceitar que os dispositivos móveis pessoais possam ser usados para fins profissionais. Mas você precisa ter em mente que todo dispositivo móvel — seja pessoal ou corporativo, gerenciado ou não, iOS ou Android — é suscetível a tentativas de phishing. Acabamos de publicar nosso relatório Global State of Mobile Phishing , que explora as tendências de phishing e o risco que elas representam para seus dados e seus resultados financeiros — tudo baseado nos dados mais recentes da Lookout. Este blog fornecerá uma prévia dos desafios que as organizações enfrentam ao tentar proteger seus dados contra ataques de phishing. Como o BYOD mudou o cenário do phishing Os smartphones e tablets tornaram mais fácil para os funcionários serem produtivos em qualquer lugar, mas também introduziram novos desafios para as equipes de TI e segurança. As políticas de BYOD significam que mais pessoas do que nunca estão usando seus dispositivos pessoais para o trabalho, e isso significa que os riscos que encontram ao usar esses dispositivos para fins pessoais também são riscos para a organização. As equipes de TI e segurança também têm muito menos visibilidade desses dispositivos do que dos dispositivos corporativos, o que significa que é mais difícil gerenciar esses riscos aumentados. É com esses fatores em mente que os invasores agora visam fortemente os dispositivos pessoais dos usuários para se infiltrar nas organizações. Um funcionário pode ser vítima de um esquema de engenharia social de canais pessoais como mídia social, WhatsApp ou e-mail e, assim que o fizer, os invasores podem obter acesso às redes ou dados de seus empregadores. E este não é um evento que ocorre uma vez na lua azul - os dados da Lookout mostram que, em 2022, mais de 50% dos dispositivos pessoais foram expostos a algum tipo de ataque de phishing móvel pelo menos uma vez a cada trimestre. Milhões de dólares estão em jogo Os dados não são a única coisa que você arrisca ao cair em um golpe de phishing. A Lookout estima que o impacto financeiro máximo de um ataque de phishing bem-sucedido aumentou para quase US$ 4 milhões em organizações de 5.... - Published: 2023-05-10 - Modified: 2025-09-24 - URL: https://www.fcbrasil.com.br/blog/alem-do-bec-como-o-phishing-moderno-evoluiu-alem-do-e-mail/ - Categorias: Blog O comprometimento de e-mail comercial (BEC) é um grande negócio para agentes mal-intencionados. De acordo com o Relatório de Crimes na Internet do FBI de 2021, o BEC foi responsável por quase US$ 2,4 bilhões em perdas de crimes cibernéticos em 2021. Em sua raiz, é um tipo de ataque de phishing. E com o surgimento de smartphones e tablets, os invasores estão se expandindo muito além do e-mail. Eles agora aproveitam outras plataformas, como mensagens SMS, aplicativos de mensagens como Signal e WhatsApp e aplicativos de mídia social para atingir e comprometer seus alvos. E com os inúmeros aplicativos SaaS que seus funcionários usam todos os dias, um único ataque de phishing bem-sucedido pode ter um efeito cascata em toda a organização. A nuvem facilitou a produtividade, mas também ampliou os efeitos do phishing. O que é um comprometimento de e-mail comercial? Em ataques BEC mais tradicionais, o agente da ameaça compra ou coleta listas de contatos que incluem nomes, endereços de e-mail e números de telefone de diretores financeiros (CFOs), equipes financeiras e contas a pagar. Uma mensagem direcionada é enviada, representando um executivo de alto escalão (geralmente o CEO) com uma solicitação urgente de pagamento que precisa ser feita, como um projeto urgente. Os invasores costumam enviar dezenas de milhares de mensagens de phishing por ano e, se apenas uma pessoa morder a isca, isso pode resultar em grandes perdas para sua organização. Mas, como descreverei abaixo, o BEC evoluiu muito além desses parâmetros clássicos. À medida que esses ataques se tornam mais populares, as organizações precisam desenvolver suas defesas. Como acontece com qualquer ataque de phishing, a conscientização e a educação são o primeiro passo para a prevenção, mas certamente não são o único passo. - Leia também: E-mail corporativo: o que é, para que serve, vantagens, como criar e soluções Pense além do e-mail para ficar à frente dos riscos de phishing O celular apresenta um desafio maior para os alvos de ataques de phishing porque o treinamento em segurança cibernética geralmente não se concentra no celular. Historicamente, o treinamento de phishing pede aos usuários que procurem indicadores que só podem ser vistos em um computador desktop. Infelizmente, muitos aplicativos de e-mail para dispositivos móveis não exibem o endereço de e-mail do remetente e limitam a capacidade de visualizar facilmente hiperlinks para sites potencialmente falsos. O problema é agravado pela forte dependência da comunicação móvel por parte das organizações em todas as horas do dia – principalmente agora que a maioria dos usuários está trabalhando remotamente. Os líderes de negócios que se comunicam com suas equipes por e-mail móvel ou aplicativos de mensagens o fazem com a expectativa de atenção imediata, o que leva os funcionários a potencialmente cair em golpes de phishing. Também existem mais canais para os invasores entregarem seus golpes via celular. Muitas pessoas não esperam que links de phishing sejam entregues por meio de plataformas como mensagens SMS, Facebook messenger, WhatsApp ou Signal, mas eles são. O FBI até divulgou um... - Published: 2023-05-10 - Modified: 2025-09-10 - URL: https://www.fcbrasil.com.br/blog/5-dicas-de-seguranca-de-dados-para-empresas-de-tecnologia-que-trabalham-em-um-ambiente-de-trabalho-hibrido/ - Categorias: Blog A velocidade com que a mudança chega às nossas vidas pode ser avassaladora, afetando ainda mais as organizações do que os indivíduos. Embora os modelos de trabalho híbridos ou totalmente remotos estivessem destinados a ser “a coisa” mais cedo ou mais tarde, o início da pandemia em 2020 nos cutucou nas costas com um bastão quente, e as dores que as empresas tiveram que suportar para tornar isso possível são imensuráveis – para a maioria deles, significava virar o mundo de cabeça para baixo. Uma das maiores preocupações ao mudar de um escritório para um ambiente híbrido/remoto era a segurança do trabalho. Antes de 2020, muitas organizações dependiam de redes Wi-Fi locais seguras para se conectar a recursos locais, o que ainda é bastante comum, apesar da mudança contínua para a nuvem. Isso significava que eles precisavam introduzir VPNs para todas as conexões wi-fi públicas e proteger todos os laptops da empresa para trabalho remoto – tudo em um período de tempo muito curto. Isso, por sua vez, significava que muitas equipes de segurança precisavam mudar completamente o foco e colocar outros riscos de segurança, como vulnerabilidades de aplicativos ou ameaças de segurança de dados, em segundo plano. Como já passamos do período de emergência, agora é a hora de as empresas reavaliarem suas prioridades de segurança e tomarem medidas para se concentrar em tudo o que teve que ser adiado durante a conversão para um modelo de trabalho diferente. Aqui estão 5 dicas para as organizações que estão prontas para analisar profundamente a segurança de seus dados em um novo ambiente de trabalho híbrido. Dica 1. Aceite que os ativos da empresa sejam usados para fins privados O modelo de trabalho híbrido traz muitos benefícios para o funcionário. Isso reduz muito o tempo perdido no deslocamento, permite um equilíbrio muito melhor entre vida pessoal e profissional, faz você se sentir confiável e estimulado a tomar iniciativas e muito mais. No entanto, do ponto de vista prático, muitas vezes significa ter que encaixar mais um computador em seu ambiente doméstico atual. Muitos funcionários decidem que é pouco prático ou muito caro ter dois computadores, um para o trabalho e outro para fins particulares, e acabam desistindo de seus próprios dispositivos, usando a mesma configuração para ambos. Um empregador pode limitar o uso do computador de trabalho como um dispositivo pessoal aplicando um controle estrito, limitando o acesso a sites de mídia social e muito mais. No entanto, em alguns casos, o acesso às redes sociais também é necessário para fins de trabalho, e o controle extensivo é uma grande carga de trabalho para o já sobrecarregado departamento de TI. Esse amplo controle de endpoint de confiança zero também deixa os funcionários infelizes. Portanto, a maioria das empresas aceita o fato de que o dispositivo de trabalho também é usado para acessar recursos privados após (ou mesmo durante) o horário de trabalho. Do ponto de vista da segurança cibernética, a maioria das organizações protege os ativos da empresa limitando os recursos... - Published: 2022-11-08 - Modified: 2025-11-10 - URL: https://www.fcbrasil.com.br/blog/lookout-e-hpe-aruba-anunciam-arquitetura-sase-integrada/ - Categorias: Blog Para simplificar o gerenciamento de rede e modernizar as operações de TI, as organizações estão implantando sistemas de rede de longa distância definidos por software (Software Defined Wide Area Network - SD-WAN). Mas à medida que a rede se torna entregue na nuvem, a segurança geralmente fica para trás. Com dados e aplicativos migrando para a nuvem, você precisa de uma maneira eficiente de proteger as atividades que ocorrem entre as filiais e a nuvem. É aí que entra o Serviço de Acesso de Segurança de Borda (Security Access Service Edge - SASE). Uma solução SASE transforma recursos baseados em perímetro em um conjunto de soluções de rede e segurança convergentes e entregues na nuvem que estão disponíveis quando e onde são necessárias. O componente de rede principal do SASE é SD-WAN, enquanto o componente de segurança principal é conhecido como serviço de segurança de borda (Security Service Edge - SSE). Ao combinar os dois, o SASE oferece às organizações um acesso mais simples e seguro. É por isso que tenho o prazer de anunciar uma nova parceria com a HPE Aruba, que integrará o Lookout SSE com a solução HPE Aruba EdgeConnect Enterprise SD-WAN. A parceria dará aos clientes da HPE Aruba um caminho fácil para obter uma implantação SASE com uma solução SSE que inclui recursos avançados de proteção de dados. Continue lendo para saber mais sobre o que esperar dessa parceria. Acesso simples e seguro com Lookout e HPE Aruba Com essa parceria, os clientes podem aproveitar duas soluções de ponta — SD-WAN da HPE Aruba e SSE da Lookout Cloud Security Platform — para criar uma arquitetura SASE moderna e integrada. Aqui estão alguns dos benefícios que os clientes da HPE Aruba podem esperar da integração: Dados protegidos em todos os lugares Os usuários em filiais agora procuram se conectar a vários destinos para realizar seu trabalho, seja para serviços em nuvem, aplicativos privados ou Internet. Para proteger os dados nesse ambiente cada vez mais complexo, a Lookout fornece recursos avançados de proteção de dados, incluindo prevenção contra perda de dados (Data Loss Prevention - DLP). Isso permite que as organizações tenham total visibilidade de como seus dados estão sendo manipulados ou modificados e apliquem políticas baseadas no contexto em toda a sua infraestrutura. Visibilidade do comportamento do usuário e do dispositivo Quando o comportamento do usuário se desvia da norma, pode ser um sinal de uma ameaça interna. A análise de comportamento do usuário e da entidade (User and Entity Behavior Analytics - UEBA) da Lookout permite que os clientes da Aruba monitorem a atividade de usuários e dispositivos e obtenham controle sobre a shadow IT e os aplicativos não autorizados. Essa maior visibilidade fornece informações sobre possíveis ameaças cibernéticas internas e externas. Gerenciamento de conectividade simplificado para filiais Às vezes, implantar a segurança em novos locais de filiais pode ser um desafio. A integração da Lookout com o Aruba significa que os clientes EdgeConnect Enterprise podem usar o fluxo de trabalho do Service Orchestration... - Published: 2022-10-24 - Modified: 2025-11-10 - URL: https://www.fcbrasil.com.br/blog/security-access-service-edge-ou-servico-de-acesso-de-seguranca-de-borda/ - Categorias: Sin categoría O SASE é uma estrutura projetada para integrar tecnologias de segurança e conectividade de rede em uma plataforma unificada e entregue em nuvem para permitir a adoção segura e rápida de serviços em nuvem. SASE Conforme definido pelo Gartner, o SASE (Security Access Service Edge - Ou Serviço de Acesso de Segurança de Borda) é uma estrutura projetada para integrar tecnologias de segurança e conectividade de rede em uma plataforma unificada e entregue em nuvem para permitir a adoção segura e rápida de serviços em nuvem. Por meio da convergência da rede com a segurança de rede, o SASE atende aos desafios da transformação digital de negócios, computação de ponta e mobilidade da força de trabalho. À medida que as organizações buscam acelerar o crescimento por meio do uso de serviços em nuvem, o perímetro de segurança empresarial tradicional evoluiu para uma borda fluida e em constante movimento. Os usuários agora fazem interface com aplicativos corporativos, dados e outros usuários de onde quer que estejam, movendo efetivamente a borda do perímetro para sua localização atual. Apesar dessa mudança de um perímetro físico para uma borda fluida, as arquiteturas de rede não mudaram. Eles ainda são projetados para passar o tráfego através de um perímetro empresarial definido e, em seguida, voltar novamente – geralmente por meio de tecnologias caras e ineficientes. Esse loop potencialmente inseguro cria desafios significativos em termos de disponibilidade de serviço, desempenho do usuário e produtividade — desafios que podem ser resolvidos com eficácia por meio de uma estrutura SASE. As arquiteturas de segurança precisam se adaptar aos modelos de negócios cada vez mais baseados na nuvem de hoje e acomodar um perímetro que agora está em constante movimento. A visibilidade e o controle de recursos corporativos valiosos e muitas vezes insubstituíveis podem ser facilmente perdidos quando usuários, dispositivos e dados são criados e armazenados virtualmente em qualquer lugar. “A SSE (Security Service Edge, ou Serviço de Segurança de Borda) permite que as organizações ofereçam suporte a funcionários em qualquer lugar e a qualquer hora usando uma abordagem centrada na nuvem para aplicação de políticas de segurança consistentes, ao mesmo tempo em que podem monitorar e rastrear o comportamento quando os usuários acessam a rede. ” - Gartner Magic Quadrant: Security Service Edge (SSE) 2021, John Watts, Charlie Winkless, Aaron McQuaid, Craig Lawson Roteiro estratégico do Gartner 2021 para convergência SASE De acordo com o Roteiro Estratégico do Gartner 2021 para a Convergência SASE, “Os líderes de segurança e gerenciamento de risco precisam de um serviço de acesso de segurança de borda (SASE) convergente e entregue na nuvem para lidar com essa mudança”. permitindo uma transformação em nuvem segura e rápida com base em um conjunto de recursos dinâmicos de segurança e conectividade de borda fornecidos como um serviço de nuvem sob demanda. A estrutura fornece a criação dinâmica de uma borda de serviço de acesso seguro baseada em políticas, independentemente do local de onde os usuários estão solicitando serviços e do local dos serviços de rede aos... - Published: 2022-10-07 - Modified: 2025-10-15 - URL: https://www.fcbrasil.com.br/blog/o-que-e-gerenciamento-de-identidade-e-acesso-iam/ - Categorias: Sin categoría Conceitos de gerenciamento de identidade e acesso. O que significa gerenciamento de identidade e acesso? O gerenciamento de identidade e acesso (IAM) garante que as pessoas que realizam funções de trabalho certas em sua organização (identidades) possam acessar as ferramentas de que precisam para realizar seus trabalhos. Os sistemas de gerenciamento de identidade e acesso permitem que sua organização gerencie aplicativos de funcionários sem fazer login em cada aplicativo como administrador. Os sistemas de gerenciamento de identidade e acesso permitem que sua organização gerencie uma variedade de identidades, incluindo pessoas, software e hardware, como robótica e dispositivos IoT. Por que você precisa do IAM? As empresas precisam do IAM para fornecer segurança online e aumentar a produtividade dos funcionários. Segurança. A segurança tradicional geralmente tem um ponto de falha - a senha. Se a senha de um usuário for violada - ou pior ainda, o endereço de e-mail para recuperação de senha - sua organização se torna vulnerável a ataques. Os serviços do IAM reduzem os pontos de falha e os protegem com ferramentas para detectar erros quando eles são cometidos. Produtividade. Depois de fazer logon no portal principal do IAM, seu funcionário não precisa mais se preocupar em ter a senha ou o nível de acesso correto para desempenhar suas funções. Além de todos os funcionários terem acesso ao conjunto perfeito de ferramentas para seu trabalho, seu acesso pode ser gerenciado como um grupo ou função em vez de individualmente, reduzindo a carga de trabalho de seus profissionais de TI. O IAM melhora a conformidade regulatória? A segurança também é uma questão de lei, regulamentação e contratos. Padrões de proteção de dados como a Lei Geral de Proteção de Dados (LGPD),o Regulamento Geral de Proteção de Dados da Europa (GDPR), HIPPA e a Lei Sarbanes-Oxley nos EUA impõem padrões rígidos de segurança de dados. Com uma solução IAM, seus usuários e sua organização podem garantir que os mais altos padrões de segurança, rastreamento e transparência administrativa sejam comuns em suas operações diárias. Como o IAM funciona? As soluções de gerenciamento de identidade geralmente executam duas tarefas: O IAM confirma que o usuário, software ou hardware são quem eles dizem ser autenticando suas credenciais em um banco de dados. As ferramentas de identidade na nuvem do IAM são mais seguras e flexíveis do que as soluções tradicionais de nome de usuário e senha. Os sistemas de gerenciamento de acesso de identidade concedem apenas o nível apropriado de acesso. Em vez de um nome de usuário e senha que permitem acesso a um conjunto de software inteiro, o IAM permite que fatias estreitas de acesso sejam divididas, ou seja, editor, visualizador e comentador em um sistema de gerenciamento de conteúdo. - Published: 2022-08-22 - Modified: 2025-08-20 - URL: https://www.fcbrasil.com.br/blog/fique-atento-como-a-interconectividade-na-nuvem-esta-amplificando-os-efeitos-do-phishing/ - Categorias: Blog Recentemente, a empresa de comunicações em nuvem Twilio anunciou que seus sistemas internos foram violados depois que os invasores obtiveram credenciais de funcionários usando um ataque de phishing por SMS. Na mesma época, a Cloudflare, uma rede de entrega de conteúdo e empresa de mitigação de DDoS, informou que seus funcionários também foram visados, mas seus sistemas não foram comprometidos. Mais tarde, foi revelado pela Signal, um provedor de aplicativos de mensagens criptografadas e cliente da Twilio, que os invasores usaram uma brecha de segurança para obter números de telefone de 1. 900 usuários. Três dos usuários foram identificados e alvos de ataques de phishing adicionais, incluindo Lorenzo Franceschi-Bicchierai, repórter sênior da VICE Motherboard. De acordo com a Signal, com o número exposto e o acesso ao sistema da Twilio para passae pela autenticação multifator (MFA), o agente da ameaça poderia ter registrado novamente uma conta da vítima para fins de representação. Para saber mais sobre a violação do Twilio, os pesquisadores do Lookout Threat Lab usaram artefatos conhecidos para ver se poderiam descobrir informações adicionais sobre o invasor por trás disso. Com base em nossa avaliação da infraestrutura da campanha, além de Twilio e Cloudflare, esse agente de ameaças atingiu mais de 30 organizações nos últimos meses, incluindo funcionários de diferentes setores, como telecomunicações, criptomoeda, atendimento ao cliente e mídia social. No caso do Twilio e do Signal, os invasores pareciam estar procurando direcionar seu ataque para contas específicas, possivelmente para aumentar os esforços de engenharia social ou comprometer alvos adicionais. Essa violação demonstra como os serviços interconectados estão neese mundo orientado à nuvem, onde os invasores podem pular rapidamente de um alvo para outro. Sempre que ocorre uma violação precisamos pensar nas lições que podem ser aprendidas. Para ajudá-lo a avaliar sua própria postura de segurança, aqui estão dicas para manter sua organização protegida contra ataques de phishing móvel. Entenda como o phishing evoluiu O phishing evoluiu significativamente ao longo dos anos. Claro, os ataques clássicos de comprometimento de e-mail comercial (BEC) ainda são lucrativos, mas a introdução de dispositivos móveis possibilitou inúmeras maneiras de ataques de phishing. Para proteger sua organização, você precisa considerá-los em sua estratégia geral de segurança. Para induzir os funcionários a entregar suas credenciais, os agentes de ameaças estão aproveitando o fato de que confiamos muito em nossos dispositivos móveis. O funcionário típico está menos inclinado a ser cauteloso quando recebe uma mensagem de texto não solicitada do que se esse mesmo conteúdo for para o e-mail de trabalho. Além disso, os dispositivos móveis, com suas telas menores e interface de usuário simplificada, escondem muitos dos sinais indicadores de um ataque. Os kits de phishing também são vendidos com frequência no mercado de malware como serviço, oferecendo aos invasores mais recursos do que nunca. Esses kits podem ser relativamente baratos e dão a invasores inexperientes a capacidade de atingir organizações específicas com campanhas de phishing complexas. Aprenda a identificar red flags O fato é que os ataques estão cada vez mais eficientes e... - Published: 2022-08-19 - Modified: 2025-11-10 - URL: https://www.fcbrasil.com.br/blog/lookout-e-nomeado-strong-performer-no-2022-gartner-peer-insights-voice-of-the-customer-em-security-service-edge-sse/ - Categorias: Blog Os clientes citam a plataforma Lookout como um investimento valioso que pode impulsionar, com eficiência, a governança de segurança de aplicações privadas e em nuvem. A Lookout, líder em soluções de segurança integradas de endpoint a nuvem, anunciou hoje que foi nomeada “Strong Performer” no Gartner® Peer Insights™ “Voice of the Customer” para Security Service Edge (SSE) . O Gartner Peer Insights é uma plataforma de avaliações e classificações para usuários finais de tecnologia darem feedback sincero como clientes, e para tomadores de decisões de tecnologia conhecerem os produtos e serviços de uma empresa. A “Voz do Cliente” é um documento que sintetiza essas avaliações de usuários em insights para os tomadores de decisão de TI. O Gartner define SSE como uma tecnologia que garante acesso à web, serviços em nuvem e aplicativos privados. Os recursos incluem controle de acesso, proteção contra ameaças, proteção de dados, monitoramento de segurança e controle de uso imposto por integração baseada em rede e em API. O SSE é fornecido principalmente como um serviço baseado em nuvem e pode incluir componentes locais ou baseados em agentes. De acordo com o Gartner, até 2025, 80% das organizações que procuram adquirir serviços de segurança relacionados à SSE comprarão uma solução SSE consolidada integrada, em vez de CASB, secure web gateway e ZTNA individuais. A solução SSE da Lookout, Lookout Cloud Security Platform, protege os dados de uma organização, identifica e mitiga ameaças e facilita o acesso seguro à web, aplicativos privados e serviços em nuvem (SaaS) implantados em um ambiente multinuvem. Ele combina Cloud Access Security Broker (CASB), Zero Trust Network Access (ZTNA) e Secure Web Gateway (SWG) nativamente em uma única plataforma, reduzindo significativamente a complexidade, os custos e o número de fornecedores de segurança e soluções pontuais que um departamento de TI precisa gerenciar . Ele também fornece agilidade e escalabilidade para acompanhar o ritmo das ameaças em evolução e cada vez mais sofisticadas. O que os clientes da Lookout SSE estão dizendo: O Lookout CASB é um ótimo produto. De todos os produtos analisados, foi o único produto que permitiu que os dados fossem protegidos, independentemente da localização do endpoint ou dos próprios dados, pois a segurança segue os dados. ” – Analista de Segurança, Indústria da Saúde Gosto de usar o Lookout CASB e estou impressionado com a sua abrangência, da segurança ao controle e inteligência. O Lookout CASB oferece maior controle sobre todos os nossos endpoints e instâncias de aplicativos, ao mesmo tempo em que nos permite vinculá-lo aos nossos sistemas de gerenciamento de mobilidade empresarial e a todos os outros sistemas para impor controles de acesso aos endpoints. Ele não apenas aumenta com eficiência a governança de segurança de aplicativos privados e em nuvem, mas também em instalações de várias nuvens e fornece recursos significativos de localização de dados” – Consultor Financeiro, Indústria de Serviços O Lookout CASB é um investimento valioso para obter visibilidade da Shadow IT e adicionar uma camada real de segurança para aplicativos SaaS. ” –... - Published: 2022-08-01 - Modified: 2025-10-15 - URL: https://www.fcbrasil.com.br/blog/ztna-soluciona-requisitos-que-vpn-nao-eis-o-porque/ - Categorias: Blog, Sin categoría Recentemente, participei do podcast Endpoint Enigma para falar sobre redes privadas virtuais (VPNs) e como eles foram estendidos além de seu uso original de conexão remota de laptops a uma rede corporativa. Mesmo neste novo mundo, onde as pessoas estão usando dispositivos e aplicativos em nuvem, o VPN continua a ser uma solução para acesso remoto e às aplicações em nuvem. Depois da minha conversa com Hank Schless, fiquei inspirado a colocar alguns pensamentos sobre VPN no papel. Quando a maioria das organizações foi forçada a mudar para o trabalho remoto no ano passado, elas precisavam de uma solução de correção rápida que permitiria que seus funcionários acessassem remotamente e com segurança o trabalho. Para muitos, essa solução veio na forma de VPNs. No entanto, VPNs não foram projetados para “traga seu próprio dispositivo” (BYOD) e nem para uso de aplicativos em nuvem. Embora as VPNs sejam capazes de fornecer acesso remoto, pode ser uma surpresa que elas fiquem aquém quando se trata de segurança. Isso ocorre porque as VPNs foram criadas para quando apenas uma pequena parte da sua equipe de trabalho queira trabalhar de casa. Eles também confiam demais no dispositivo e o usuário. Mas agora, à medida que o “trabalhe de qualquer lugar” continua, é importante repensar como fornecer acesso para toda a sua organização de forma segura. Quais são os desafios de uma força de trabalho remota? Quando foram lançadas há vinte anos, as VPNs eram o método mais eficaz para conectar trabalhadores remotos ao datacenter de uma organização quando os laptops se tornaram comuns. Naquela época, os computadores ainda usavam modems e serviços como o iPass para conectividade. Os VPN passaram por cima de serviços como o iPass para criar uma “rede privada” e manter a transmissão segura. Mas desde então, o cenário tecnológico mudou drasticamente. De várias maneiras, os VPNs foram construídos para resolver os problemas de ontem. Agora, a adoção generalizada de aplicativos em nuvem significa que a maneira como armazenamos e acessamos dados corporativos é completamente diferente. A qualquer dia, vou me conectar a um sistema interno, acessar documentos no Google Workspace, enviar mensagens do Slack para colegas de trabalho e usar o Zoom para participar de reuniões. Eu posso executar tudo isso com a mesma facilidade no meu smartphone e no meu notebook. Muitos clientes da Lookout podem ter uma experiência semelhante que também inclui acessar aplicativos AWS ou Azure, como SAP S/4HANA. Como trabalhamos remotamente, nos acostumamos a acessar perfeitamente o que precisamos onde quer que esteja e a trabalhar de qualquer dispositivo de nossa escolha. Outro grande desafio trazido por esta nova realidade é que as organizações não têm a visibilidade necessária dos seus complexos de TI. Ao contrário de antigamente, onde você usaria apenas dispositivos distribuídos pelo trabalho em redes gerenciadas pela empresa, funcionários estão acessando recursos de trabalho usando dispositivos, redes e software que sua equipe de TI não possui nenhum controle ou pode até mesmo desconhecer. Isso aumentou significativamente a superfície de ataque da sua organização.... - Published: 2022-08-01 - Modified: 2022-09-16 - URL: https://www.fcbrasil.com.br/blog/tentativa-de-ataque-hacker-a-grande-varejista/ - Categorias: News Tentativa de ataque hacker aumenta a cada dia. Desta vez o alvo foi a a grande varejista, Fast Shop, que se encontrou em meio a este incidente na madrugada da última quinta-feira, 23/06. Como medida de segurança a empresa optou por tirar o site e o aplicativo do ar. Durante a tentativa de invasão, a conta do Twitter foi utilizada como forma de contato pelos hackers. Inicialmente anunciando o fechamento de todas as lojas até 26/06 e o adiamento de todos os pedidos até 27/06. Tal aviso foi fixado na página oficial da empresa. O ataque foi anunciado momentos depois, também através da plataforma do Twitter, com a seguinte mensagem: "Olá, Fast Shop Admin, nas últimas 72 horas, o TI da Fast Shop e o sistema cloud sofreram um ataque de extorsão. Obtivemos acesso a alguns TB (terabytes) de seus dados do VCenter e vários serviços em nuvem: AWS, Azure, IBM e Gitlab”. "Estamos felizes em negociar com vocês para evitar o vazamento desses dados e para ajudar a resolver os problemas". Por outro lado, a Fast Shop afirma que não há evidências de danos aos dados dos consumidores. Segundo a mensagem no Twitter a invasão trata de uma tentativa de extorsão em troca dos dados. Após o incidente, a empresa afirma que as lojas físicas estão funcionando normalmente e ambos site e aplicativo já estão de volta ao ar. A seguir o pronunciamento da empresa: “A Fast Shop informa que identificou uma tentativa de acesso não autorizado aos sistemas da companhia. Como forma de prevenção, a empresa acionou os protocolos de segurança, e por este motivo, o site e o app ficaram temporariamente indisponíveis, porém já se encontram restabelecidos e funcionando normalmente. Ressaltamos que todas as lojas continuam abertas e operando regularmente em todo país. Salientamos que toda a base de informações da empresa está sob rígidos processos de segurança e não houve evidências de danos aos dados de nossos clientes". - Published: 2022-07-15 - Modified: 2022-09-16 - URL: https://www.fcbrasil.com.br/news/2214/ - Categorias: Blog, News Server Version 5. 6. 0. 0 Windows Client: 5. 7. 5. 6 Mac Client: 2. 6. 4. 1 Linux Client: 1. 9. 0. 6 Em Geral Novos Recursos A nova configuração do Reporting v2 habilita uma estrutura de log do Content Aware Report que inclui novos detalhes de destino, remetente de e-mail e colunas de assunto de e-mail. Use a configuração Excluir cabeçalhos para desabilitar os cabeçalhos de log e exportar apenas dados para o SIEM.   Criptografe a comunicação do Endpoint Protector com o servidor SIEM gerenciando a configuração Ativar criptografia. Se você estiver atualizando de uma versão anterior à 5. 6 Endpoint Protector Server, pacotes adicionais precisam ser instalados. Entre em contato com o Suporte para obter assistência.   Por motivos de segurança, agora você pode impor uma alteração de senha sempre que um novo usuário fizer login pela primeira vez.   A configuração Importar usuários como superadministradores permite que você conceda permissão específica a administradores configurados com o Azure Single Sign On.   Foi implementado o Certificado de Registro do Cliente, uma medida de segurança adicional que permite a autenticação baseada em certificado disponível para Windows e macOS. Se você quiser se beneficiar desse recurso em uma instância de servidor CoSoSys hospedada, entre em contato com o Suporte para obter assistência.   O nome de usuário é exibido com precisão no Endpoint Protector para usuários importados por meio do Azure AD Sync quando o AD local foi sincronizado anteriormente com o Azure AD. Correções de bugs As discrepâncias entre os dispositivos listados na interface do notificador e no Endpoint Protector Server foram resolvidas. As notificações e relatórios do Endpoint Protector não são mais duplicados para um único evento de email durante a sincronização de novos rascunhos do Outlook para Mac. O adaptador VPN mantido anteriormente em Preferências de Rede é excluído assim que o agente do Endpoint Protector é removido do sistema. Foram identificadas e corrigidas várias vulnerabilidades de segurança.   Controle de dispositivo Novos Recursos Com base no uso do Content Aware Protection User Remediation por data, o Endpoint Protector está aprimorando a aplicabilidade da correção do usuário para incluir o módulo Device Control. A lista de tipos de dispositivos suportados pelo Endpoint Protector foi estendida e agora inclui impressoras de rede também para Windows. Correções de bugs Grupos com nomes como < GroupName > sincronizados do Active Directory agora são exibidos na página Grupos de controle de dispositivos. O status do dispositivo agora está sincronizado entre o cliente e o servidor do Endpoint Protector, na coluna Status. Os USBs não são mais detectados como dispositivos USB e Android separados no macOS. Proteção de conteúdo Em geral O FQDN agora pode ser usado para configuração do Repositório FS. Use limites granulares para PIIs ao definir operações em Regras de detecção de conteúdo. O navegador Microsoft Edge agora foi adicionado para Linux. Novos PIIs são detectados: ABA Routing Number, Argentina SSN, Argentina Tax ID, México passaporte, Turquia Tax ID, UK Electoral Roll Number, UK Tax ID Number,... - Published: 2022-06-24 - Modified: 2025-09-10 - URL: https://www.fcbrasil.com.br/blog/ofereca-o-endpoint-protector-da-cososys-a-seus-clientes-e-esqueca-as-ameacas-internas/ - Categorias: Blog As ameaças internas podem ser coisa do passado para os clientes com o Endpoint Protector - uma solução de segurança especialmente desenvolvida para ambientes Windows, macOS e Linux dos especialistas da CoSoSys. Distribuído no Brasil pela FCBrasil, o Endpoint Protector da CoSoSys é uma solução de prevenção de perda de dados (DLP) com reconhecimento de conteúdo líder do setor que não apenas defende sistemas e dispositivos, mas também impulsiona melhorias de produtividade. Para tal é importante que o software esteja disponível para a maior quantidade de plataformas possível, mas nem sempre isso se aplica às soluções presentes no mercado. Neste caso, "Mesmo protegendo ambientes com computadores Windows, macOS, Linux, thin clients ou soluções Desktop-as-a-Service (DaaS), este software DLP e eDiscovery de nível empresarial é a escolha ideal para empresas se adequarem à LGPD e protegerem seus dados confidenciais", explicou o diretor da FCBrasil, Augusto Ferreira. Assim, o Endpoint Protector é uma escolha perfeita para empresas que trabalham com vários sistemas operacionais, sendo uma solução altamente flexível e abrangente. Com módulos dedicados gerenciados por meio de um único console, o Endpoint Protector da CoSoSys permite que as organizações misturem e combinem ferramentas para requisitos específicos, além de proteger informações pessoais. O Endpoint Protector da CoSoSys oferece criptografia AES de 256 bits de nível militar para proteger IP e segredos comerciais, facilitando a conformidade com os principais regulamentos de proteção de dados de GDPR a HIPAA, PCI DSS e muito mais. O Endpoint Protector da CoSoSys é implantado de forma flexível como um serviço de nuvem (AWS, Microsoft Azure, Google Cloud) ou um dispositivo virtual. Por que fazer parceria com FCBrasil e CoSoSys? A FCBrasil, uma orgulhosa distribuidora do Endpoint Protector da CoSoSys, tem o prazer de anunciar uma série de benefícios para parceiros nos níveis de certificação Bronze, Silver e Gold - incluindo vendas gratuitas e treinamento e certificação em tecnologia e acesso a uma variedade de recursos CoSoSys no Partner Portal. A certificação e o treinamento em vendas são gratuitos e obrigatórios para atingir o nível básico Bronze. Os parceiros de canal podem passar do credenciamento Bronze para Silver certificando-se no fornecimento de Suporte Técnico Nível 1 e desenvolvendo um estudo de caso de cliente por ano (a partir do segundo ano) A aquisição de um selo Gold requer dois estudos de caso de clientes por ano (a partir do segundo ano) e certificação de Suporte Técnico Nível 2. Como tirar a certificação? A certificação de vendas é gratuita no nível básico Bronze. Os parceiros de canal podem passar do credenciamento Bronze para Silver certificando-se no fornecimento de Suporte Técnico Nível 1 e desenvolvendo um estudo de caso de cliente por ano. A aquisição de um selo Gold requer dois estudos de caso de clientes por ano e certificação de Suporte Técnico Nível 2. As metas de receita dependentes da região podem ser aplicadas a parceiros nos dois níveis principais. Os clientes que precisam bloquear, controlar e monitorar portas USB e periféricas para impedir o roubo e a perda de... - Published: 2022-06-20 - Modified: 2025-10-15 - URL: https://www.fcbrasil.com.br/blog/nem-todos-os-casbs-sao-iguais-como-escolher/ - Categorias: Blog Os aplicativos de software como serviço (Softawre as a Service – SaaS) reformularam a maneira como nos mantemos produtivos. Por ter tudo facilmente acessível na nuvem, podemos trabalhar de qualquer lugar e em qualquer dispositivo. Mas, como sabemos, essa flexibilidade também introduziu desafios de segurança, pois seus dados também são mais fáceis de alcançar por agentes mal-intencionados. É por isso que a compra de um Cloud Access Security Broker (CASB) nunca é difícil de justificar: a maioria das organizações entende que os aplicativos em nuvem exigem proteção adicional. Elas também estão cientes de que os requisitos legais e regulamentares continuam a ser aplicados mesmo quando dados confidenciais migram para a nuvem. Mas como escolher o CASB certo? Esta é uma compra especialmente importante neste ambiente de trabalho remoto a partir de qualquer lugar. Seus funcionários estão usando cada vez mais dispositivos pessoais e redes que você não gerencia, o que significa que você tem pouca visibilidade ou controle sobre o que está acontecendo com seus usuários, seus dispositivos e redes. uma pequena lista de recursos obrigatórios para um CASB. Esses são os recursos de que você precisa, independentemente de estar apenas procurando proteger um único aplicativo, como o Microsoft 365 ou SAP SuccessFactors, ou desejar proteção em vários aplicativos SaaS. Recursos obrigatórios para o seu CASB Compreensão total do comportamento de seus usuários. Algumas das ameaças mais críticas que você encontrará provavelmente não começarão com a implantação de malware. Os invasores cibernéticos evitarão o uso de malware e se comportarão como usuários para não serem detectados. É por isso que – esteja você se defendendo contra ransomware ou ameaças internas – você precisa saber o que está acontecendo com seus usuários e suas contas. Uma solução CASB moderna deve ter uma compreensão profunda de como seus usuários se comportam. Com esses dados de telemetria, um CASB poderá detectar automaticamente um comportamento anômalo e interromper um ataque. Um exemplo é alguém fazendo login de um local restrito ou novo, ou um usuário baixando repentinamente arquivos em massa de dados confidenciais. Proteção de dados de 360 graus. O acesso e a colaboração de dados tornaram-se mais fáceis com os aplicativos SaaS, mas também dificultaram a segurança dos dados. Com os dados agora em todos os lugares, mantenha o controle sobre quem está acessando os dados, para onde os dados estão indo, as redes por onde transitam e se estão sendo copiados e salvos em outro lugar. É por isso que você precisa de um CASB centrado em dados com tecnologias avançadas de proteção de dados integradas. Sua solução CASB deve ser capaz de classificar automaticamente a confidencialidade de seus dados em tempo real e em toda a infraestrutura de várias nuvens. É somente com esse insight que você pode definir políticas granulares que são aplicadas dinamicamente dependendo do nível de sensibilidade de seus dados e do contexto pelo qual eles estão sendo acessados, como a localização do usuário e o tipo de dispositivo que ele está usando. O outro recurso crítico é... - Published: 2022-06-20 - Modified: 2025-10-15 - URL: https://www.fcbrasil.com.br/blog/seus-dados-estao-por-toda-parte-recursos-criticos-de-data-loss-prevention-dlp/ - Categorias: Blog De certa forma, as equipes de TI tiveram uma ótima vida no início dos anos 2000. Os dados eram armazenados em data centers e acessados por meio de endpoints conhecidos, como um castelo com um número limitado de portões. Como resultado, as organizações tinham total controle de quem e quais dispositivos podiam acessar os dados da empresa. Este não é mais o caso. Com os usuários acessando aplicativos em nuvem por meio de quaisquer redes e dispositivos à sua disposição, esses mecanismos de defesa se tornaram obsoletos. Para garantir que seus dados confidenciais estejam seguros, as organizações precisam repensar seu modelo de segurança, incluindo o modo como a tecnologia Data Loss Prevention (DLP) é implementada. Embora o DLP exista há décadas, ele se reinventou no ambiente remoto. Neste blog, discutirei como as soluções modernas de DLP, integradas a uma plataforma cloud-delivered, podem ajudar as organizações a evitar violações de dados, cumprir as regulamentações e fornecer acesso seguro aos trabalhadores remotos. Por que preciso de uma solução DLP moderna? Quando a arquitetura de rede era centralizada nos data centers, as tecnologias de monitoramento como DLP existiam nas bordas dos perímetros corporativos ou nos pontos de troca de dados. Isso funcionou porque havia apenas um pequeno número de aplicativos e recursos, e as organizações usavam endpoints relativamente homogêneos que eram de propriedade corporativa ou gerenciados. Cerca de uma década atrás, esse modelo de segurança cibernética de castelo e fosso (castle-and-moat) começou a desmoronar. A TI teve que começar a contabilizar endpoints que não utilizam Windows, como dispositivos MacOS, iOS e Android. Ficou ainda mais complexo quando os dados corporativos migraram dos perímetros corporativos para nuvens privadas e aplicativos de software como serviço (SaaS), onde cada um deles tinha suas próprias configurações e critérios de segurança. Agora que os requisitos de segurança viraram do avesso, com usuários, aplicativos e dados localizados majoritariamente fora dos data centers, o DLP precisa se expandir além da borda do perímetro. E com os dados se movendo tão rapidamente, erros simples do usuário ou configurações incorretas, que antes eram inofensivas agora podem causar sérios danos a uma organização. O DLP de reconhecimento de conteúdo e contexto permite acesso inteligente à estratégia Zero Trust Uma das diferenças mais importantes entre uma solução de DLP moderna e sua versão tradicional é a capacidade de entender o conteúdo e o contexto de uma troca de dados, o que permite que a organização tome decisões de acesso inteligentes que protegem os dados e não prejudicam a produtividade. Conheça os níveis de risco de endpoints e usuários Com usuários e dados que não se encontram mais dentro de perímetros, a conjuntura na qual os dados são acessados – quem está acessando, seus padrões de comportamento e quais riscos estão no dispositivo que está sendo utilizado – tornou-se crítica. No espírito do Zero Trust, as organizações não devem fornecer acesso a nenhuma entidade até que seu nível de risco seja atestado. Mas, para fazer isso com eficiência, as equipes de segurança devem delimitar políticas... - Published: 2022-06-20 - Modified: 2025-10-15 - URL: https://www.fcbrasil.com.br/blog/recursos-criticos-de-seguranca-movel-que-todos-precisam/ - Categorias: Blog Uma coisa que a pandemia nos ensinou é que você pode fazer qualquer coisa com um dispositivo móvel. O meu smartphone e tablet tornaram-se uma ferramenta para fazer compras, ir ao banco, ver televisão e conversar por vídeo com a família e amigos. Também estou trabalhando muito neles. Basicamente, tornou-se o centro da minha vida pessoal e profissional. Este é o dilema que muitas organizações estão enfrentando: mesmo fora do escritório, seus funcionários estão usando seus dispositivos móveis para continuarem produtivos. E eles estão fazendo isso enquanto equilibram responsabilidades de caráter pessoal nesses mesmos dispositivos. Você sabe que não pode mais confiar apenas em ferramentas baseadas em perímetro, agora que a maioria das pessoas está trabalhando fora do escritório. Ao mesmo tempo, pacotes de produtividade como Microsoft 365 e Google Workspace e aplicativos de nuvem como Workday e Salesforce estão dando a seus funcionários acesso instantâneo aos dados e infraestrutura de sua organização. Então, como você protege seus dados nessa nova realidade? Aqui estão as três perguntas que devem ser feitas para entender se sua organização está pronta: 1. O treinamento de seus funcionários é muito focado em computadores desktop e e-mail? Historicamente, o treinamento de segurança cibernética era focado em desktops e e-mail. Mas os ciberataques se expandiram para além de ambos. Os dispositivos móveis estão mais expostos a ameaças de phishing e sofrem as mesmas ou até maiores ameaças de aplicativos, dispositivos e redes. Eles também têm tanto acesso aos seus dados e infraestrutura quanto qualquer outro endpoint. Para se defender contra ameaças móveis, você precisa garantir que seu treinamento esteja alinhado com essa realidade. Seus funcionários precisam entender que podem receber um link de phishing em qualquer aplicativo no tablet ou no smartphone. Além do e-mail, eles podem receber uma mensagem maliciosa por meio de mensagens de texto, plataformas de mídia social ou até mesmo aplicativos de namoro. Ademais, as formas clássicas de detectar links de phishing em um computador desktop não são aplicáveis em tablets e telefones. Com uma interface de usuário simplificada, muitos detalhes ficam ocultos, como o endereço de e-mail completo e a URL. Não se pode simplesmente passar o mouse sobre um link para verificar se é legítimo ou não. Como organização, os funcionários precisam entender os riscos dos aplicativos móveis. Com a combinação de pessoal e trabalho em um dispositivo móvel, há riscos ocultos e problemas de compliance. Alguns aplicativos podem parecer inofensivos do ponto de vista do uso pessoal, mas na verdade têm efeitos prejudiciais nos requisitos de governança, risco e compliance da sua organização. 2. Sua estratégia Zero Trust inclui todos os seus endpoints? A essência do Zero Trust é que você precisa assumir que nenhum usuário ou dispositivo é confiável até que seu nível de risco seja verificado. Além disso, os níveis de risco devem ser verificados continuamente e os privilégios de acesso ajustados. Isso se torna especialmente importante porque a maioria de nós trabalha fora do escritório e usa dispositivos e redes não gerenciados para acessar dados corporativos.... - Published: 2022-06-20 - Modified: 2025-10-15 - URL: https://www.fcbrasil.com.br/blog/por-tras-da-palavra-de-ordem-quatro-maneiras-de-avaliar-sua-postura-de-zero-trust/ - Categorias: Blog Com praticamente tudo entregue a partir da nuvem atualmente, os funcionários agora podem colaborar e acessar o que precisam de qualquer lugar e em qualquer dispositivo. Embora essa flexibilidade recém-descoberta tenha mudado a maneira como pensamos sobre produtividade, ela também criou novos desafios de segurança cibernética para as organizações. Historicamente, os dados corporativos eram armazenados em data centers e protegidos por ferramentas de segurança baseadas em perímetro. Mas com usuários usando endpoints e redes que suas equipes de TI não gerenciam, essa abordagem se tornou antiquada. Para combater essa nova realidade, as organizações recorreram a táticas como confiar no gerenciamento de dispositivos e software antivírus, além de logon único e autenticação multifator. Alguns fornecedores até começaram a reivindicar essas medidas como uma forma de Zero Trust, uma ideia popular em que as organizações não devem confiar em nenhuma entidade e fornecer acesso a seus aplicativos e dados até que seus níveis de risco sejam verificados. Neste blog, vou detalhar o que é e o que não é Zero Trust. Os quatro principais “porquês” da Zero Trust: Embora a maioria de nós entenda o Zero Trust conceitualmente, o caminho para o Zero Trust é uma jornada complexa e em constante evolução. Como discuti em um blog anterior do Zero Trust, não há bala de prata para alcançar o Zero Trust, mas existem maneiras de visualizá-lo e aplicá-lo às operações diárias de TI e segurança. Para descobrir isso, convidei recentemente Andrew Olpins, engenheiro de soluções da Lookout, para o nosso último episódio do podcast Endpoint Enigma. Eliminamos todo o ruído de marketing e discutimos se existe uma maneira pragmática de começar com o Zero Trust. Aqui estão alguns tópicos da nossa conversa: 1. Só porque um dispositivo é gerenciado não significa que ele pode ser confiável Muitas vezes, as organizações adotam como padrão o gerenciamento de dispositivos para proteger seus terminais. A ideia é que, se você tiver controle sobre os endpoints de seus funcionários, eles estarão seguros. Mas não é suficiente. Embora as ferramentas de gerenciamento de dispositivos possam enviar atualizações para sistemas operacionais e aplicativos, elas não garantem visibilidade em tempo real dos níveis de risco do endpoint. Zero Trust só funciona quando você tem uma compreensão contínua de um endpoint para que possa tomar decisões sobre seu acesso. 2. Só porque um dispositivo tem antivírus não significa que está livre de ameaças O malware é apenas uma das muitas maneiras pelas quais um agente de ameaças pode comprometer sua organização. Na verdade, para contornar a detecção, os ataques geralmente usam táticas mais sofisticadas, como criar backdoors na infraestrutura por meio de sistemas de acesso remoto voltados para a Internet, como protocolo de área de trabalho remota (RDP) ou rede privada virtual (VPN). Eles também podem aproveitar vulnerabilidades em sistemas operacionais ou aplicativos para obter acesso adicional a um endpoint. 3. Só porque alguém tem o ID e a senha corretos não significa que seja o usuário em questão Outra maneira de um invasor comprometer um endpoint ou uma conta... - Published: 2022-06-20 - Modified: 2025-10-02 - URL: https://www.fcbrasil.com.br/blog/no-local-ou-na-nuvem-licoes-do-ataque-ao-microsoft-exchange/ - Categorias: Blog Enquanto escrevo este blog, agentes mal-intencionados estão explorando ativamente vulnerabilidades no software Microsoft Exchange Server. Essas foram explorações de dia zero, o que significa que mesmo as organizações que foram diligentes em seus patches ficaram vulneráveis. Até agora, as estimativas são de que mais de 60. 000 organizações foram comprometidas. No passado, as organizações que optavam por manter a infraestrutura local geralmente citavam a percepção de falta de controle sobre o acesso a seus aplicativos e dados ou necessidades personalizadas que não eram atendidas pelos serviços em nuvem. Hoje, a maioria desses problemas foi superada por meio da grande abundância de opções e personalização de serviços em nuvem, sua arquitetura distribuída e os controles avançados de segurança fornecidos por tecnologias como o agente de segurança de acesso à nuvem (CASB). A maioria das organizações, no entanto, não está fazendo a escolha de aproveitar a nuvem para obter acesso ao monitoramento e à segurança avançados fornecidos pelos próprios fornecedores da plataforma de nuvem. Os principais fornecedores de plataformas gastam consideravelmente mais tempo e esforço monitorando problemas de segurança, vulnerabilidades e comportamento anômalo do que uma única organização poderia ao executar aplicativos semelhantes no local. /p> Este último ataque do Microsoft Exchange demonstra os benefícios de aproveitar os aplicativos em nuvem. A Microsoft dedica uma enorme quantidade de recursos para garantir que sua plataforma de nuvem seja altamente disponível e segura. Não importa o quanto sua organização tenha recursos, é quase impossível e extremamente caro monitorar, detectar e responder a incidentes com a mesma eficácia que a Microsoft, o fornecedor da plataforma, fará. O que está acontecendo com o Microsoft Exchange Server? Em 2 de março, a Microsoft lançou patches para resolver as quatro vulnerabilidades de dia zero no Microsoft Exchange Server que formam uma cadeia de ataque. O primeiro deles aproveita a capacidade de se conectar diretamente ao Microsoft Exchange Server a partir da Internet. Quando usados juntos, eles podem levar à Execução Remota de Código (RCE), seqüestro de servidor, instalações de backdoor e roubo de dados. Ele também abre as organizações para a implantação de malware desconhecido em sua infraestrutura. O Microsoft Exchange Server é um dos aplicativos de negócios locais mais populares. Em poucas palavras, é o servidor que suporta os e-mails, contatos e calendários dos funcionários de uma organização. Para muitas dessas organizações, é a infraestrutura de mensagens da qual seus negócios dependem. Atualizações instantâneas versus correção manual Um dos encargos mais significativos que as organizações que executam o Exchange no local enfrentam é manter o software atualizado. Esse problema pode ser agravado pelo ambiente exclusivo da implantação de cada Exchange. Para aplicativos entregues na nuvem, a aplicação de correções é realizada pelo provedor de serviços em nuvem e ocorre continuamente. Quando as correções são emitidas para resolver uma vulnerabilidade, seu aplicativo na nuvem será corrigido sem que você precise fazer nada. Para implantações locais, a responsabilidade de aplicar correções recai sobre a equipe de segurança em sua organização. Mesmo que a organização seja capaz de manter suas... - Published: 2022-06-20 - Modified: 2025-10-15 - URL: https://www.fcbrasil.com.br/blog/na-nuvem-ou-nada-as-vantagens-da-seguranca-cibernetica-entregues-em-nuvem/ - Categorias: Blog Parece que tudo está acontecendo na nuvem agora – seja compartilhando um documento com um colega ou fazendo backup de fotos da família. Isso também ocorre na segurança cibernética, onde a flexibilidade de armazenamento e o poder da computação em nuvem permitiram novas maneiras de proteger as organizações. Para falar sobre essa tendência, juntei-me recentemente a Hank Schless no podcast Endpoint Enigma para discutir a diferença entre o uso de segurança executada dentro de data centers versus a segurança fornecida pela nuvem. (Um tempo atrás, o diretor de estratégia da Lookout, Aaron Cockerill, falou um pouco sobre isso também no contexto do ataque ao Microsoft Exchange). Para continuar essa conversa, decidi colocar algumas ideias no papel sobre as vantagens específicas da segurança que é executada na nuvem. Para este blog, vou me aprofundar no motivo pelo qual as soluções locais não são mais viáveis em um ambiente remoto. Também discutirei como o Zero Trust e a caça proativa de ameaças só pode ser feita aproveitando o poder da nuvem. Porque Zero Trust é fundamental para um ambiente remoto Um dos maiores desafios que as equipes de segurança enfrentam hoje é o fato de os funcionários poderem trabalhar de qualquer lugar. Eles estão usando cada vez mais dispositivos pessoais e redes que não controladas, o que significa que as organizações perderam a visibilidade do que está acontecendo com os dados. É aqui que a Zero Trust entra em cena. Com muito pouco sob seu controle, você deve assumir que nenhum dispositivo ou usuário é confiável e permitir que apenas aqueles com níveis de risco baixos interajam com sua infraestrutura. Mas, para fazer isso, você precisa de muitos dados e poder de computação, especialmente à medida que as superfícies de ameaças se expandem e os ataques cibernéticos evoluem constantemente. Porque a segurança fornecida na nuvem é fundamental As organizações não estão mais lidando com ambientes controlados possibilitados pelos dispositivos corporativos e pela segurança de perímetro, pois os funcionários trabalham remotamente. Com dispositivos pessoais e redes não gerenciadas, como Wi-Fi doméstico, as equipes de segurança não têm ideia se um dispositivo ou conta foi comprometido. Ao ter suas soluções de segurança entregues na nuvem, você não fica mais restrito pelo armazenamento e data centers. Aqui estão três formas pelas quais a segurança fornecida na nuvem pode proteger sua organização do endpoint à nuvem: 1. Detecte e responda a ameaças móveis Um dos dispositivos mais utilizados pelos seus colaboradores é provavelmente um tablet ou smartphone. Embora esses dispositivos tenham capacitado as pessoas a permanecerem produtivas de qualquer lugar, eles são mais difíceis de proteger. A natureza bloqueada dos sistemas operacionais (SO) e aplicativos móveis tornam essas ferramentas inviáveis para verificar ameaças usando os métodos tradicionais. Como resultado, para impedir ameaças de phishing ou aplicativos corrompidos, você precisará de uma grande quantidade de dados e inteligência de máquina para detectar e responder com eficiência. 2. Entenda o comportamento do usuário para impedir ameaças internas Para permanecer despercebido e ajudar no comprometimento contínuo, o roubo de... - Published: 2022-06-20 - Modified: 2025-09-10 - URL: https://www.fcbrasil.com.br/blog/encontrando-padroes-no-caos-com-o-user-and-entity-behavior-analytics-ueba/ - Categorias: Blog Há uma ótima cena no filme “Contato”, de 1997, onde a protagonista Dra. Eleanor Arroway, interpretada por Jodie Foster, é informada de que o financiamento de seu laboratório acaba de ser revogado. O parceiro de laboratório de Arroway explica que o governo perdeu a fé no projeto, preocupado com a possibilidade de ela envolver-se em atividades questionáveis, como assistir estática na TV por horas. A isso, ela responde com raiva: “Eu estava procurando padrões no caos, vamos lá! ”. Essa é uma ótima analogia para o que o User and Entity Behavior Analytics (UEBA) faz automaticamente para que você não precise fazer. Embora Arroway possa estar procurando por sinais de vida em diferentes planetas, detectar padrões anormais ou maliciosos no comportamento de usuários e entidades, a olho nu, pode ser tão difícil quanto. Em qualquer dia, seus funcionários farão login em aplicativos locais ou em nuvem, baixarão e carregarão arquivos e responderão a solicitações de autenticação. O rastreamento desses comportamentos pode consumir muitos dados, especialmente ao considerar a diversidade de dispositivos e aplicativos que seus funcionários usam para se manter produtivos, a localização e os horários em que normalmente interagem com os aplicativos. É aí que entra o UEBA. Em vez de confiar em verificações de segurança estáticas ou olhar continuamente para a estática, você pode utilizar segurança automatizada para observar os comportamentos do usuário para detectar ameaças internas e externas, evitar vazamento de dados ou ataques ransomware. Como funciona a UEBA Simplificando, a UEBA é um processo de segurança cibernética que monitora o comportamento regular do usuário e sinaliza desvio dos padrões estabelecidos. Embora um criminoso possa facilmente roubar o nome de usuário e a senha de um funcionário, é muito mais difícil imitar o comportamento usual dessa pessoa na rede conectada a aplicativos e dados. A UEBA também ajuda a detectar ameaças internas não intencionais ou intencionais, em que um usuário autorizado faz algo prejudicial à sua organização. De várias formas, funciona como um software de detecção de fraude de cartão de crédito. Alguns anos atrás, me lembro de comprar uma esteira e precisar de um grande carro alugado para transportá-la para casa. Com meu cartão de crédito, paguei o aluguel e abasteci em um posto de gasolina antes de dirigir até a loja para pegar a esteira. Quando tentei comprar a máquina de exercícios, meu cartão de crédito foi listado e recebi um telefonema imediatamente do departamento de fraudes da Visa para confirmar que era realmente eu quem estava realizando a compra! O software de detecção de fraudes da Visa determinou com razão que essas compras são muito diferentes das minhas atividades normais. De muitas maneiras, a UEBA é como um mecanismo de detecção de fraude de cartão de crédito. A UEBA usa aprendizado de máquina e análise de dados para determinar quando há um comportamento anômalo que pode resultar em uma possível ameaça à segurança. Por exemplo, se eu comumente baixar somente megabytes de arquivos diariamente, mas de repente baixar gigabytes de arquivos, um sistema UEBA... - Published: 2022-06-20 - Modified: 2025-10-15 - URL: https://www.fcbrasil.com.br/blog/enquadramento-ztna-e-parametros-de-seguranca-riscos-principios-e-boas-praticas/ - Categorias: Blog A crescente necessidade de Zero Trust Network Access À medida que preparamos o terreno para uma adoção mais ampla da metodologia e das soluções Zero Trust Remote Access, vale a pena dar uma olhada rápida na mentalidade tradicional. Os perímetros tradicionais foram criados com a suposição de que todos os dispositivos e usuários dentro da rede ou perímetro de segurança são confiáveis, estão dentro dos limites de controle de acesso interno e, portanto, permitiam acesso a recursos relacionados. Era enfatizado impedir o acesso de dispositivos e usuários externos, com o uso de VPNs. Infelizmente, como foi comprovada em muitos incidentes de violação, a prática de confiar o acesso do usuário apenas às defesas de rede pode acarretar em explorações por meio de vários métodos, incluindo roubo de senha, sequestro de contas e indivíduos aproveitando privilégios de acesso excessivamente permissivos. Avance o relógio para a última década e aumente a adoção de aplicativos em nuvem e tecnologias móveis, sublinhada pelo crescimento maciço da força de trabalho remota, o resultado é uma significativa ofuscação e indefinição dos perímetros em geral – com ataques externos e ameaças internas ainda mais intensas. A adoção prolífera de tudo relacionado à nuvem (IaaS, PaaS e SaaS) continua a gerar grande fragmentação nas estratégias de segurança e ferramentas usadas para enfrentar esses desafios, com muitos profissionais lutando para encontrar soluções escaláveis que garantam a continuidade dos negócios e possibilitem a proteção adequada. ZTNA – Atende melhor aos requisitos de segurança internos e externos Então, como as organizações podem conter essa onda de ameaças que cresce entre usuários, dispositivos, redes e aplicativos? Um fio comum que pode ser controlado é garantir segurança no “acesso”. Avaliar cada link, usuário ou host antes de permitir acesso ajuda bastante a proteger o acesso corporativo de qualquer local. E é aqui que os conceitos de Zero Trust Access e Zero Trust Network Access (ZTNA) surgem como alternativa líder. Por sua vez, a empresa de análise Gartner define ZTNA como: “um produto ou serviço que cria um limite de acesso lógico baseado em identidade e contexto em torno de um aplicativo ou conjunto de aplicativos. Os aplicativos são ocultados da descoberta e o acesso é restrito por meio de um agente confiável a um conjunto de entidades nomeadas. O corretor verifica a identidade, o contexto e a adesão à política dos participantes especificados antes de permitir o acesso e proíbe movimentação lateral em outros lugares da rede. Isso remove os ativos do aplicativo da visibilidade pública e reduz significativamente a área de superfície de ataque”. Ao considerar opções além do modelo tradicional de segurança de perímetro é importante ter um entendimento sólido do que pode ser confiável. A implementação de uma abordagem de segurança ZTNA permite que funcionários e parceiros externos ou terceirizados acessem com segurança os aplicativos internos de uma organização e colaborem independentemente do dispositivo que usam (gerenciado ou não gerenciado) ou do local de onde estão se conectando. O ZTNA também adota a estratégia de empregar microssegmentação que protege os... - Published: 2022-06-14 - Modified: 2025-10-28 - URL: https://www.fcbrasil.com.br/blog/o-que-e-o-monitoramento-de-sessao/ - Categorias: Blog Em essência, o monitoramento de sessão (session monitoring) permite que administradores ou agentes de segurança monitorem ambientes críticos dentro de uma organização. Os usuários administrativos devem ficar de olho em sistemas sensíveis e críticos em suas organizações para garantir a segurança e a supervisão de seus recursos. O monitoramento de sessão permite a supervisão de recursos, usuários e seu acesso, aumentar a responsabilidade e diminuir o uso indevido intencional ou não intencional de contas privilegiadas. As áreas comuns de monitoramento de sessão são dentro dos sistemas de Gerenciamento de Acesso Privilegiado (Privileged Access Management – PAM). O uso mais comum vem de conexões de acesso remoto seguro para sistemas valiosos ou privilegiados, geralmente iniciados por protocolos RDP, SSH, VNC ou HTTP/S. Os sistemas PAM que possuem Monitoramento de Sessão permitem o registro de sessões de acesso de usuários e supervisão de conexão em tempo real. Um player de sessão baseado na Web permite que usuários administrativos entrem em uma sessão e pausem ou encerrem a conexão. Além disso, um fluxo de sessão pode ser compartilhado, permitindo que outros administradores, supervisores ou funcionários vejam a sessão gravada e permitam a colaboração entre os usuários. O monitoramento de sessão permite o monitoramento proativo por meio de políticas configuráveis. A detecção de certas expressões pode enviar automaticamente notificações por e-mail para pausar ou encerrar a conexão e até bloquear o usuário, desconectando-o da sessão ativa para as infraestruturas de TI. O monitoramento de sessão pode ser descrito como um proxy entre os usuários e os servidores monitorados enquanto registra as ações e atividades do usuário, incluindo movimentos do ponteiro do mouse, pressionamentos de tecla e arquivos transferidos. O módulo de monitoramento de sessão registra todo o tráfego de rede com os metadados, permitindo a reprodução precisa da sessão com pesquisa de conteúdo de texto. Variando de uma interface de linha de comando comum e protocolos gráficos, incluindo padrões de comunicação de banco de dados, protocolos da web e protocolos de infraestrutura de produção. Com essa configuração, a qualquer momento, um administrador pode se conectar e intervir em uma sessão ativa e agir de acordo com qualquer uso indevido ou potencial abuso de direitos de acesso. Benefícios de ter um módulo de Monitoramento de Sessão em seus sistemas PAM. Transparência e segurança Os administradores podem dar uma olhada no que os funcionários ou terceirizados estão fazendo. Se ocorrer qualquer uso indevido, eles podem intervir a qualquer momento e encerrar ou bloquear o usuário para uso indevido adicional. Colaboração de sessão O compartilhamento de uma sessão permite que o administrador do sistema participe de uma determinada conexão e trabalhe com um usuário remoto enquanto suas ações são registradas separadamente. Um usuário de terceiros pode ser convidado a participar e colaborar ou visualizar a sessão ao vivo por meio de um link expirado. Registro de data e hora da sessão Pode fornecer uma análise aprofundada. Um carimbo de data/hora confiável torna as sessões gravadas inestimáveis para uso como evidência forense no tribunal. Além disso, o recurso... - Published: 2022-03-08 - Modified: 2025-10-27 - URL: https://www.fcbrasil.com.br/blog/logpoint-siem-solucao-de-seguranca-e-gerencia-para-seu-negocio/ - Categorias: Blog Independentemente do tamanho, os negócios de hoje enfrentam ameaças sérias e crescentes por parte de criminosos cibernéticos que acessam dados confidenciais e sistemas críticos. Os perfis destas ameaças estão sempre evoluindo e crescendo em sofisticação. Se o negócio possui conexão à Internet e portas abertas em seu firewall (o que é sempre verdade no caso real) então ele está vulnerável a ataques. Se um negócio permite que seus funcionários tenham acesso a dados da corporação, então ele está exposto a um furto de dados corporativos e de clientes. Outro ponto muito importante nos negócios atuais é o atendimento a regulamentos impostos por organizações internacionais e países. Dentre as regulamentações existentes, podemos destacar: SOX, PCI-DSS, FISMA, GLBA, HIPAA, Basel, GDPR e LGPD. Estar em conformidade (compliance) com estes regulamentos habilita a concretização de negócios e dá mais confiança a parceiros. Fica claro que soluções que vão além de antivírus e firewall são necessárias e por isso soluções SIEM (Security Information and Event Management) como Event Tracker podem ajudar melhorando substancialmente o perfil de segurança da companhia. O que é o LogPoint SIEM O SIEM (Security Information and Event Management) de última geração da LogPoint fornece uma solução unificada para gerenciamento, correlação e análise de máquina e dados da entidade. Projetado com uma taxonomia simplificada e análise avançada, o LogPoint traduz dados em informações valiosas que possibilitam organizações a informar decisões. A sigla SIEM é uma combinação de gerenciamento de eventos de segurança (Security Event Management) e gerenciamento de informações de segurança (Security Information Management). Diferenciais do SIEM A seguir, confira alguns diferenciais do LogPoint SIEM e como ele pode auxiliar na proteção e segurança dos dados. Taxonomia única Ao traduzir todos os arquivos de log em uma taxonomia única simplificada, a pesquisa realizada em uma ampla variedade de fontes de log torna-se eficiente. Isso não só acelera a criação de casos de uso como também reduz o tempo de ação ao responder às ameaças de segurança. Enriquecimento do contexto de negócios O LogPoint permite aumentar a precisão, o tempo de resposta e o impacto de analítica. Nossa solução oferece a capacidade de enriquecer dados estatísticos para temas temporalmente sensíveis. Além disso, o LogPoint pode enriquecer dinamicamente dados durante pesquisas em tempo real com metadados externos dinâmicos através de bancos de dados, arquivos CSV e fontes de TI. Visualização Exploratória A aplicação de uma camada de visualização aos dados de log obtidos permite que você adapte suas informações ao seu público enquanto fornece contexto aos eventos que requer a atenção de um analista. FC Brasil conta com um SIEM qualificado para seu negócio Com uma grande variedade de soluções SIEM para escolher, você precisa se certificar de selecionar o que melhor se adapta às necessidades do seu negócio. Aqui está o que nos torna únicos: Fácil uso Nossa taxonomia exclusiva facilita o aprendizado usando o LogPoint, que permite análises extremamente rápidas e relatórios avançados sem exigir um conjunto de habilidades avançadas. Gestão de custos Nossa licença é baseada no número de nós,... - Published: 2021-11-03 - Modified: 2022-12-14 - URL: https://www.fcbrasil.com.br/ataques-ciberneticos-conheca-os-mais-comuns-e-saiba-como-se-proteger-em-tempos-de-pandemia/ - Categorias: Blog Desde o início da quarentena, o aumento no número de redes invadidas, colocou em destaque a necessidade de proteção adequada. Um dos efeitos colaterais da pandemia de coronavírus foi um aumento no número de ataques cibernéticos. Só o Brasil sofreu mais de 1,6 bilhão de tentativas de ataques cibernéticos no primeiro trimestre do ano. O fenômeno está claramente associado à migração em massa de empresas para regimes de trabalho remoto. Com funcionários em casa, aumenta-se a vulnerabilidade das redes corporativas. Na maioria das vezes os ataques visam bloquear sistemas ou roubar dados sigilosos em troca de resgates, que podem ser: liberação dos sistemas e arquivos ou mesmo para que estes não sejam divulgados publicamente. Esse é um problema sério que pode acarretar na paralisação de todos os setores de uma empresa. Para ajudar você a ficar atento, conheça melhor cada um dos ataques e saiba como se proteger. Conheça os ataques cibernéticos mais comuns Ransomware Conhecido como “sequestro de dados”, o ransomware bloqueia o acesso a todos os arquivos do servidor atacado, que são liberados somente após o pagamento de resgate determinado pelo sequestrador. Evitar esse tipo de ataque pode ser mais simples do que você imagina. Continue conhecendo mais sobre os ataques cibernéticos e fique tranquilo, não deixaremos você sem solução. Ataque de “dia zero” Os ataques de dia zero são realizados por hackers criminosos que descobrem ou ficam sabendo de uma vulnerabilidade no sistema e a exploram rapidamente. Em outras palavras, como o próprio nome sugere, esse tipo de ataque acontece quando os desenvolvedores têm “zero dias” para lidarem com o problema, antes de serem explorados. Cavalo de Troia Bastante conhecido no meio digital, o ataque basicamente acontece quando o indivíduo executa algum anexo de e-mail de remetente suspeito ou desconhecido, ou então realiza algum download suspeito, contendo o vírus camuflado. Injeção SQL Ocorre quando um invasor insere um código malicioso em um servidor que usa SQL (Structured Query Language) - que é a linguagem utilizada para troca de informações entre aplicativos e bancos de dados relacionais, e força o servidor a revelar informações que normalmente não faria. Malware É um programa destinado a infiltrar-se em um sistema de computador alheio de forma ilícita, com o intuito de causar danos, alterações ou roubo de informações. Depois que esse Malware infecta um PC, ele pode iniciar comunicações, potencialmente, enviando arquivos que podem conter dados confidenciais. Man-in-the-Middle Nesta modalidade o hacker coloca suas armadilhas entre a vítima e sites relevantes, como portais de bancos e contas de e-mail. Basicamente, o invasor se posiciona entre duas partes que tentam comunicar-se, intercepta mensagens enviadas e depois se passa por uma das partes envolvidas. Por isso, o primeiro passo para se proteger é checar a segurança de redes wifi públicas, antes de conectar. Phishing Geralmente realizado por e-mail, o Phishing é um ataque virtual no qual os hackers levam os usuários a revelarem informações sigilosas, incluindo senhas, dados bancários e CPF. Com a infinidade de conteúdos recebidos diariamente, realizar a filtragem e ainda... - Published: 2021-10-29 - Modified: 2025-10-02 - URL: https://www.fcbrasil.com.br/conformidade-com-pci-dss-e-home-office/ - Categorias: Blog À medida que a pandemia do COVID-19 continua se espalhando por todo o mundo, as empresas que desejam manter as operações comerciais e cumprir as novas regulamentações do governo relativas ao movimento de indivíduos adotaram amplamente modelos de home office. Embora para certos tipos de trabalhos e setores isso não represente grandes problemas, outros enfrentam o perigo de não conformidade com os regulamentos de proteção de dados e os padrões do setor. ] O PCI DSS (sigla em inglês para Padrão de segurança de dados da indústria de cartões de pagamento) é considerado um obstáculo ao trabalho remoto, pois é difícil alcançar a conformidade em um ambiente não controlado, como a casa de um funcionário. O que é o PCI DSS O PCI DSS é um conjunto de 12 requisitos de segurança que ajudam as empresas a proteger seus sistemas de pagamento contra violações, fraudes e roubo de dados do titular do cartão. Eles incluem, entre outros, a necessidade de implementar fortes medidas de controle de acesso, proteger os dados do titular do cartão e manter uma política de segurança da informação. Embora não seja juridicamente vinculativo, o PCI DSS foi adotado globalmente como padrão geral pelas instituições financeiras, principalmente os bancos, e é necessário para todas as empresas que processam, armazenam ou transmitem informações de cartão de crédito dos maiores esquemas de cartões do mundo: American Express, Discover, JCB, MasterCard e Visa. O descumprimento tem um preço alto: as organizações enfrentam multas de até US$ 100. 000 ao mês, aumentam as taxas de transação e correm o risco de encerrar seu relacionamento com o banco. Pior ainda, eles podem se encontrar na temida lista MATCH (Alerta do comerciante para controlar o alto risco), que garantirá que eles nunca mais poderão processar pagamentos com cartão novamente. Práticas para conformidade com PCI DSS durante a pandemia do COVID-19 O PCI Security Standards Council reconheceu as circunstâncias extraordinárias que as empresas em todo o mundo enfrentam atualmente e emitiu orientações para o home office, enfatizando a necessidade de manter práticas de segurança para proteger os dados dos cartões de pagamento no momento. Essas práticas recomendadas, no entanto, não substituem os requisitos do PCI DSS, mas destinam-se a apoiar as empresas a cumprirem a conformidade enquanto seus funcionários trabalham em casa. De acordo com as orientações, uma das melhores maneiras de garantir a conformidade contínua é criar e manter uma cultura de segurança dentro da organização. Isso pode ser alcançado por meio de um programa de conscientização de segurança que informa os funcionários sobre as políticas e procedimentos de uma empresa e os ajuda a entender sua importância, tanto para segurança quanto para a conformidade dos dados. Se as empresas eram compatíveis com o PCI DSS antes da crise de saúde em andamento, elas já deveriam ter um programa em vigor, pois faz parte do Requisito 12. 6 do PCI DSS. No caso do trabalho remoto, aumenta a necessidade de informar e educar os funcionários: eles devem estar cientes dos riscos decorrentes do... - Published: 2021-10-22 - Modified: 2025-09-17 - URL: https://www.fcbrasil.com.br/blog/ciberseguranca-7-motivos-para-investir-no-endpoint-protector/ - Categorias: Blog Com diferentes opções disponíveis, das mais especializadas às muito complexas, as organizações podem se esforçar para escolher a solução de DLP certa para atender às suas necessidades. Embora todas as ferramentas DLP sejam construídas para proteger os dados na empresa, cada uma tem sua própria abordagem, pontos fortes e pontos de foco. Escolher a solução errada não vem apenas com a sua parcela de frustrações, mas também pode ser um erro caro que pode atrasar consideravelmente os esforços de conformidade. Hoje, estamos analisando os principais motivos pelos quais o Endpoint Protector é um excelente começo para qualquer estratégia de DLP e cibersegurança bem-sucedida. 7 motivos para investir no Endpoint Protector e iniciar sua estratégia de cibersegurança 1 - Proteção de dados começando no terminal As empresas costumam escolher soluções de DLP de rede como as mais fáceis de implementar e as que têm menos probabilidade de impactar o desempenho dos computadores e a produtividade dos funcionários. Isso, no entanto, deixa as empresas vulneráveis à perda de dados: embora os dados possam ser protegidos quando um endpoint está na rede da empresa, no momento em que o computador sai dela, ele não está mais protegido. O Endpoint Protector, por ser implantado no nível do endpoint, protege os dados onde quer que o computador vá. Seja um funcionário viajando a negócios ou trabalhando remotamente, as políticas de proteção de dados permanecem em vigor, fornecendo o mesmo nível de segurança da rede da empresa. As opções de controle de dispositivos, que restringem como os funcionários copiam informações em dispositivos portáteis, permanecem ativas, mesmo quando offline. O DLP no nível do terminal também fornece visibilidade de dados essenciais para a conformidade. Embora as ferramentas de rede DLP sejam eficazes para bloquear a transferência de informações confidenciais fora da rede da empresa, elas não verificam quais dados estão armazenados nos computadores dos funcionários. Isso é problemático quando se trata de conformidade com regulamentos como o GDPR, que concede aos titulares de dados da UE o direito de retirar o consentimento para o processamento de dados e solicitar a exclusão dos dados coletados sobre eles. É aqui que o Endpoint Protector se torna útil: ele pode pesquisar dados no nível do endpoint e excluí-los, ou criptografá-los, onde forem encontrados. 2. Instalado e funcionando em 30 minutos ou menos Um dos maiores temores quando se trata da implementação de DLP é o tempo que isso levará. Geralmente, acredita-se que leva meses, especialmente quando se trata de DLP de endpoint que precisa ser implantado em todos os computadores da rede de uma empresa, não poderia estar mais longe da verdade. O Endpoint Protector está instalado e funcionando em 30 minutos ou menos. Quer as empresas estejam usando serviços em nuvem, ferramentas de virtualização ou que prefiram a abordagem de hardware de perspectivas passadas, a implementação do Endpoint Protector é um processo tranquilo e sem complicações. 3 - Uma solução verdadeiramente multiplataforma Hoje em dia, muitas empresas estão executando redes com vários sistemas operacionais. Embora o Windows ainda reine... - Published: 2021-10-15 - Modified: 2025-09-10 - URL: https://www.fcbrasil.com.br/blog/10-recursos-do-endpoint-protector-de-acordo-com-nossos-clientes/ - Categorias: Blog Muitas vezes, adicionando novos recursos a partir de sessões de feedback ou desenvolvendo-os em conjunto com os clientes. Este ano, decidimos dedicar uma entrada em nosso blog aos dez principais recursos que são mencionados com mais frequência por nossos clientes e que estão em primeiro lugar na lista de funcionalidades que eles amam no Endpoint Protector. Continue a leitura e confira. 10 principais recursos do Endpoint Protector 1 - Fácil de instalar e gerenciar Com uma das maiores preocupações sobre a adoção de soluções de Prevenção de Perda de Dados (DLP) sendo quanto tempo levará uma implementação potencial e quão difícil será o gerenciamento do produto depois de instalado, não é surpresa que nossos clientes fiquem aliviados e frequentemente entusiasmado com a facilidade de instalação e gerenciamento do Endpoint Protector. Temos orgulho de ter o software instalado e funcionando em 30 minutos. Às vezes, na verdade, pode demorar ainda menos. Nossos produtos são sempre centrados no ser humano, o que significa que a facilidade de uso está no topo de nossas prioridades e que o software pode ser executado facilmente por pessoal técnico e não técnico. 2 - Plataforma cruzada Desde o início, quando o Endpoint Protector foi desenvolvido pela primeira vez, nos esforçamos para pensar em todos os usuários, não apenas aqueles pertencentes ao sistema operacional usado com mais frequência no ambiente de trabalho, ou seja, o Windows. 14 anos depois, ele é uma das poucas soluções DLP no mercado que oferece suporte para várias plataformas. Além disso, também oferece paridade de recursos, o que significa que os clientes podem obter os mesmos recursos e nível de proteção para um computador rodando Linux ou Mac como obtêm em um endpoint Windows. Muitos de nossos clientes que executam redes com vários sistemas operacionais geralmente ficam aliviados quando finalmente encontram o Endpoint Protector, uma solução que atende exatamente às suas necessidades. 3 - Extenso número de tipos de dispositivos As políticas de controle de dispositivos são tão eficazes quanto a gama de dispositivos que cobrem. Nossos clientes geralmente ficam entusiasmados com a variedade de opções oferecidas pelo Endpoint Protector. De dispositivos de armazenamento iOS, Android e USB a impressoras, webcams e bluetooths, o software permite que os administradores apliquem políticas de controle de dispositivos em todos eles e controlem efetivamente o fluxo de dados para fora da rede. 4 - Políticas Granulares Um dos recursos mais atraentes do Endpoint Protector é a maneira dinâmica e granular como suas políticas podem ser implantadas. Os administradores podem definir direitos de acesso não apenas em um nível global, mas também com base em grupos, usuários, terminais ou até mesmo o tipo de dispositivo. As configurações também podem ser personalizadas de acordo com as necessidades, com alguns computadores habilitados com políticas diferentes ou mais rigorosas. Esse alto nível de flexibilidade é ideal para redes que exigem aplicação mais rígida de políticas DLP em determinados terminais, como computadores usados para processamento de dados ou edição de material protegido por direitos autorais. 5 - File Shadowing Uma... - Published: 2021-10-08 - Modified: 2025-10-21 - URL: https://www.fcbrasil.com.br/blog/lista-de-verificacao-de-seguranca-de-rede-da-gfi-software/ - Categorias: Blog Este é um documento que fornece as áreas de segurança da informação nas quais você deve se concentrar, junto com configurações específicas ou práticas recomendadas que o ajudarão a proteger seu ambiente contra ameaças internas e externas. Usando esta lista de verificação como ponto de partida e trabalhando com o restante de sua equipe de TI, gerenciamento, recursos humanos e assessoria jurídica, você poderá criar a lista de verificação de segurança de rede definitiva para seu ambiente específico. Essa é uma distinção importante, não existem duas redes exatamente iguais e os requisitos de negócios, obrigações regulamentares e contratuais, leis locais e outros fatores terão uma influência na lista de verificação de segurança de rede específica da sua empresa, então não pense que todo o seu trabalho está concluído. Você precisará ajustar isso para se adequar ao seu próprio ambiente, mas tenha certeza de que o trabalho pesado está feito! Vamos dividir esta lista em categorias amplas para sua facilidade de referência. Algumas das divisões podem parecer arbitrárias, mas você tem que traçar linhas e quebrar parágrafos em algum ponto, e é aqui que desenhamos os nossos. Contas de Usuários Os usuários são o elo mais fraco em qualquer cenário de segurança de rede. Mas, uma vez que eles também são a razão de termos TI e, mais precisamente, um trabalho, precisamos ter certeza de que cuidamos deles e eles cuidam de nós. É por isso que eles vêm em primeiro lugar nesta lista. Treinamento Antes que um usuário obtenha uma conta de rede, ele precisa de treinamento sobre o que fazer, o que não fazer e como proceder para se proteger e proteger a rede. Isso precisa ser feito primeiro e repetidamente, com pelo menos uma revisão e atualização anual. Contas únicas Sem contas compartilhadas. Nunca! Certifique-se de que cada usuário tenha uma conta exclusiva que pode ser atribuída apenas a ele. Separação entre contas de usuários normais e usuários privilegiados Isso vale mais para os administradores de sistemas que estão lendo isso do que para os usuários finais, então faça o que dizemos e não o que você faz. Certifique-se de fazer logon com uma conta normal e autentique apenas com sua conta privilegiada quando precisar fazer trabalho administrativo. Caso contrário, você nunca sabe quando pode clicar acidentalmente em algo que é executado com esses privilégios elevados. Autenticação multifator Se você olhar para cada grande hack que atingiu as notícias nos últimos dois anos, de TJ Max a Target e Premera para o OPM, uma coisa poderia ter evitado todos eles. Autenticação de dois fatores. Cada um desses hacks começou com credenciais comprometidas, que eram simplesmente nome de usuário e senha. O mais irritante de tudo isso é que o OPM deveria já estar usando 2FA, mas não estava. Claro, nem a maior parte do governo. Isso finalmente mudou, mas é um pouco tarde para os milhões de pessoas cujas informações pessoais foram roubadas. Informação atualizada Mantenha os dados atualizados em seu sistema. Certifique-se de que os detalhes de... - Published: 2021-09-30 - Modified: 2025-10-21 - URL: https://www.fcbrasil.com.br/blog/qual-e-a-melhor-solucao-de-e-mail-para-minha-empresa/ - Categorias: Blog Existem muitos provedores que oferecem esta ferramenta gratuitamente, porém, contratar um serviço de e-mail pode fazer muita diferença, principalmente em relação à segurança da transmissão de dados, à política de privacidade e ao suporte, que deve ser rápido caso ocorra algum problema. Existem muitos provedores que oferecem o serviço de e-mail corporativo gratuitamente, porém, contratar um serviço pago pode fazer muita diferença, principalmente em relação à segurança da transmissão de dados, à política de privacidade e ao suporte, que deve ser rápido caso ocorra algum problema. Os provedores de e-mail corporativo também possuem formas de leitura e envio de mensagens agradáveis e intuitivas, estabilidade no sistema e agregam serviços variados, como agendas, bloco de notas e relatórios de análises. Tudo isso por um custo bem acessível. Se você ainda tem dúvidas sobre qual serviço de e-mail utilizar em sua empresa, reunimos aqui algumas vantagens de contratar o serviço. Continue a leitura e confira. 5 vantagens de contratar um serviço de e-mail corporativo pago São muitos os benefícios que sua empresa poderá obter ao investir em um sistema pago de e-mail corporativo: várias caixas postais, backup e restauração de mensagens, mais espaço de armazenamento, suporte e proteção de dados, entre outros. Saiba mais abaixo. 1 - Várias caixas postais Provedores de e-mail gratuitos oferecem apenas uma conta de e-mail por assinatura. Já os contratados possuem diversos pacotes com direito a mais de uma conta, permitindo que você crie outros endereços utilizando o mesmo domínio – como comercial@seudomínio. com. br e financeiro@seudomínio. com. br, deixando mais organizado o envio de mensagens, de acordo com o assunto tratado ou o departamento acionado. 2 - Backup e recuperação de mensagens Caso você ou algum colaborador apague acidentalmente uma mensagem do seu e-mail corporativo com conteúdo importante, é possível recuperá-la. Os provedores geralmente fazem o backup diário dos dados. Se você precisar acessar um e-mail perdido, basta fazer a restauração das informações. 3 - Mais espaço para armazenamento O consumo e envio de informações na internet aumenta a cada dia, por isso é necessário contar com um serviço de e-mail que ofereça uma caixa de entrada espaçosa por conta, com grande capacidade para envio de anexos e um limite maior de envio de mensagens. Todos os provedores trabalham com estas soluções. 4 - Suporte e proteção de dados Muitas das informações trocadas via e-mail são importantes para o bom andamento de um negócio, inclusive há algumas que são sigilosas. Por isso, o correio eletrônico precisa contar com uma hospedagem segura. Os provedores contam com uma estrutura segura para proteger os arquivos de danos físicos e falhas técnicas como falta de energia, incêndio, hackers e curiosos. Se algum problema surgir – seus e-mails ficarem inacessíveis, por exemplo – é importante contar com uma empresa que ofereça, além de estrutura, suporte técnico especializado para que o seu trabalho não pare. 5 - Mais funcionalidades Ter o controle do fluxo de informações trocadas em uma empresa é importante para garantir a segurança dos dados e fiscalizar a produtividade... - Published: 2021-09-20 - Modified: 2022-09-16 - URL: https://www.fcbrasil.com.br/blog/gerenciamento-de-funcionarios-remotos-comunicacao-eficaz/ - Categorias: Blog O trabalho remoto foi destacado nos últimos meses. Em muitas organizações, essa transição repentina tem sido perturbadora e confusa – para funcionários que se sentem mais à vontade com as rotinas de um escritório físico tradicional, bem como para líderes que antes não gerenciavam trabalhadores remotos. É por isso que é essencial implantar parâmetros e orientações sobre trabalho remoto – de tecnologias a boas práticas. Embora o gerenciamento de funcionários remotos possa exigir um pouco de trabalho extra a curto prazo, ele tem recompensas a longo prazo à medida que os funcionários descobrem uma comunicação e colaboração aprimoradas. O trabalho remoto foi destacado durante a pandemia de COVID-19. Em muitas organizações, essa transição foi difícil tanto para os funcionários que se sentem mais à vontade com as rotinas de um escritório físico tradicional, quanto para os líderes que não possuíam experiência na gestão de home office. A implantação de parâmetros e orientações sobre trabalho remoto – de tecnologias a boas práticas - é fundamental para gerenciar equipes que atuam de forma remota. Embora o gerenciamento de funcionários em home office possa exigir uma atenção extra a curto prazo, ele pode oferecer recompensas a longo prazo, à medida que os funcionários descobrem uma forma de comunicação e colaboração aprimorada. 3 dicas básicas sobre gestão de home office A gestão de home pode parecer difícil em um primeiro momento, mas se a sua empresa seguir algumas dicas básicas de comunicação e organização, a modalidade pode conferir bons resultados ao seu negócio como um todo. 1 - Escolha os meios de comunicação com cuidado Houve um bombardeio de reuniões virtuais, e-mails e bate-papos. Todas as conversas que ocorreram na sala de conferências, no bebedouro, nos cubículos e nas instalações dos clientes agora ocorrem repentinamente, online ou por telefone. Para ajudá-los a se sentirem menos sobrecarregados e frustrados, os funcionários – especialmente os novos no trabalho remoto – podem precisar de orientação sobre qual o melhor método de comunicação. Para isso, peça aos funcionários remotos que considerem a conversa: complexidade, duração, delicadeza emocional, sensibilidade ao tempo e o nível de colaboração necessário. Aqui estão algumas dicas de comunicação que podem facilitar o dia a dia dos funcionários que trabalham de forma remota: E-mail: bom para informações diretas, breves, neutras e que não exijam respostas, colaboração ou discussão oportunas; Mensagens Instantâneas / Bate-Papo: essas conversas incentivam a socialização e são ótimas para perguntas e respostas rápidas, colaboração em tempo real e para compartilhar informações e anúncios sensíveis ao tempo; Vídeo e Webconferência: Mesmo sem presença física, as reuniões virtuais presenciais melhoram a comunicação. Use a videoconferência para explicar informações complicadas de colaborar e use o compartilhamento de tela para revisar os planos e documentos do projeto; Telefone: quando o vídeo não for uma opção viável, use o telefone para comunicar informações sensíveis, complicadas e demoradas aos colegas. 2 - Considere como e o que comunicar Há um nível de conforto associado à presença física em um escritório – uma compreensão de que é um local... - Published: 2021-09-10 - Modified: 2022-09-16 - URL: https://www.fcbrasil.com.br/blog/como-aproveitar-sua-avaliacao-do-kerio-control/ - Categorias: Blog Kerio Control é um firewall UTM (Unified Threat Management), ou seja, uma solução completa de gateway que protege sua rede contra ataques em várias frentes. O melhor de tudo é que o Kerio Control oferece recursos de segurança de classe empresarial para organizações menores, porém sem o custo excessivo e a complexidade que é tão associada a esses produtos. Ao avaliar o Kerio Control, existem vários recursos diferentes que você deve verificar. Esses recursos incluem regras de firewall e módulos de prevenção de intrusão, bem como gerenciamento de banda e recursos de VPN. Regras tradicionais do Firewall UTM Kerio Control Uma das primeiras coisas que você deve observar ao avaliar o Kerio Control é seu firewall. Você pode acessar o firewall fazendo login no painel de controle do Kerio Control e selecionando a guia Regras de Tráfego. Como você pode ver na figura abaixo, Kerio Control inclui várias regras de tráfego predefinidas que são projetadas para ajudar a manter sua rede segura por padrão. Ao invés de exigir que você configure uma lista de portas de rede duvidosas como tantos outros firewalls fazem, o Kerio Control apresenta as regras de firewall de uma forma muito intuitiva. A cor vermelha indica uma regra de entrada, enquanto a cor verde indica uma regra de saída. As regras podem ser habilitadas ou desabilitadas marcando ou desmarcando a caixa de seleção correspondente. Os campos Origem, Destino e Serviço explicam exatamente a que as regras se aplicam. Ao olhar para a figura anterior, você também notará que uma das regras de tráfego é denominada “Acesso à Internet (NAT)”. Esta regra, que existe por padrão, permite que o Kerio Control atue como um roteador NAT, protegendo sua rede interna da Internet. Outra coisa que você deve ter notado nas regras de tráfego é que existe uma regra chamada “Tráfego de Convidados”. Esta regra, que existe por padrão, permite que os convidados acessem a Internet. Ao fazer isso, os convidados não exigem um nome de usuário e senha Kerio Control, e não são contados como usuários licenciados. Módulo de Prevenção de Intrusão do Firewall UTM Kerio Control Kerio Control é um firewall UTM completo. Ele vem equipado com um completo módulo prevenção de intrusão com um analisador de pacotes baseado em Snort. Esse pacote é projetado para proteger a sua rede contra ameaças conhecidas. O processo analítico inteiro ocorre nos bastidores, o que significa que você não precisa lidar com as complexidades envolvidas no exame de pacotes de dados brutos. Como você pode ver na figura abaixo, o Kerio Control está equipado com um banco de dados de assinatura de ataque que permite detectar automaticamente várias ameaças. Essas ameaças são categorizadas por gravidade e você pode configurar como o Kerio Control responde às ameaças detectadas com base em sua gravidade. Você pode acessar essas configurações na guia Prevenção de Intrusão do painel de gerenciamento. Kerio Control também usa várias listas de bloqueio por IP para manter seus usuários e sua rede seguros. Como você pode ver na... - Published: 2021-08-20 - Modified: 2025-09-10 - URL: https://www.fcbrasil.com.br/blog/3-motivos-para-usar-solucoes-dlp-contra-violacao-de-dados/ - Categorias: Blog A principal ferramenta do ambiente de negócios atual é o computador. Seja um desktop ou laptop, esses são os dispositivos em frente aos quais os funcionários passam a maior parte de suas horas de trabalho e acessam informações confidenciais. Eles são ferramentas indispensáveis, mas também a principal fonte de perda ou roubo de dados. Vamos conversar sobre violação de dados corporativos? A principal ferramenta do ambiente de negócios atual é o computador. Seja um desktop ou laptop, esses são os dispositivos em frente aos quais os funcionários passam a maior parte de suas horas de trabalho e acessam informações confidenciais. Eles são ferramentas indispensáveis, mas também a principal fonte de perda ou roubo de dados. O motivo é bastante simples: tem menos a ver com os dispositivos em si e mais com os usuários. Seja malicioso ou simplesmente negligente, acredita-se que os funcionários sejam responsáveis por nada menos que 84% das violações de dados. Continue a leitura para saber mais. Violação de dados: como proteger redes corporativas À medida que as empresas se tornam cada vez mais conscientes dessa realidade e novas regulamentações de proteção de dados trazem multas severas, bem como responsabilidades civis e, às vezes, até penais por não proteger as informações pessoais dos indivíduos, novas ferramentas de Prevenção de Perda de Dados (DLP – Data Loss Protection) surgem para reduzir a perda de dados e proteger dados confidenciais. Existem vários tipos de soluções de DLP com base em onde eles são implantados. Eles podem estar no nível do terminal, da rede ou na nuvem. Ao considerar as soluções de DLP, as empresas recorrem frequentemente a soluções DLP de rede como ferramentas aparentemente completas e fáceis de implementar. No entanto, embora sejam eficientes na proteção de dados confidenciais em movimento, seu alcance é limitado: eles só podem proteger dados quando os computadores estão conectados à rede da empresa e não podem impedir a transferência de dados em dispositivos portáteis. É aqui que o DLP para endpoint entra em ação. O que é DLP para endpoint? O DLP de endpoint muitas vezes intimida as organizações devido ao que a implementação em toda a empresa implica: a instalação em cada endpoint de um cliente ou agente que terá, então, de ser mantido e atualizado regularmente. Eles imaginam que seria demorado e difícil, mas na realidade é exatamente o oposto. Produtos como o Endpoint Protector, por exemplo, estão funcionando em 30 minutos ou menos. Além disso, eles oferecem fácil implantação e gerenciamento de todos os pontos de extremidade de um único painel, bem como atualizações que podem ser instaladas sem a necessidade de reinicialização. Mas quais são as maiores vantagens das soluções DLP de endpoint? Confira abaixo. 3 vantagens das soluções DLP contra violação de dados 1 - Protege dados em movimento Um dos principais benefícios do DLP do endpoint é o fato de não depender da rede da empresa para funcionar. Suas políticas são aplicadas no nível do computador e continuarão a proteger informações confidenciais, independentemente de um funcionário estar... - Published: 2020-09-16 - Modified: 2023-02-01 - URL: https://www.fcbrasil.com.br/blog/vazamento-de-dados-x-violacao-de-dados-qual-e-a-diferenca/ - Categorias: Blog O que é uma violação de dados? Uma violação de dados é um ataque a dados privados por uma entidade não autorizada. Existem vários exemplos de violação de dados. Por exemplo, hackers que penetram em um banco de dados de computador ou alguém que o força a fornecer acesso a dados que eles não deveriam ter através de Malware. O que é vazamento de dados? Já um vazamento de dados é a transmissão não autorizada de informações de dentro de uma organização para um ou mais destinatários externos. O termo é usado para descrever dados que são transferidos física e digitalmente. A maioria dos incidentes de vazamento de dados acontece online, principalmente por e-mail e troca de transferência de arquivos. Esses incidentes acontecem por variadas motivações, como e-mails enviados para as pessoas erradas devido a falha humana ou informações específicas sendo divulgadas de forma imprudente em resposta a uma solicitação. A maioria dos incidentes de vazamento de dados são de natureza não intencional e não maliciosa. A principal distinção de um incidente de vazamento de dados é que ele ocorre de dentro para fora. Uma violação de dados ocorre ao contrário, de fora para dentro. Atualmente, não há solução que trate da ameaça de perda de dados tanto de violações (externas) quanto de vazamentos (internos). No entanto, a implementação de uma plataforma de e-mail segura, combinada com práticas padrão de cibersegurança, pode diminuir significativamente a ameaça de vazamento de dados ou violação dentro de uma organização. Além disso, se ocorrer um incidente, o simples fato de estabelecer protocolos de segurança online ajudaria a mitigar os danos. Ele também demonstra aos seus clientes e autoridades relatoras que sua empresa leva a proteção de dados e tudo o que ela envolve muito a sério. Em um cenário pós-LGPD da Lei Geral de Proteção de Dados, as empresas não podem mais ser negligentes na segurança de e-mail e transferência de arquivos. Qual é a solução que preciso? O Endpoint Protector é uma solução avançada de prevenção de perda de dados que põe fim a violação e vazamento de dados, oferecendo controle de dispositivos de armazenamento portáteis e garantindo conformidade com os regulamentos de proteção de dados. Ele foi projetado para proteger dados confidenciais contra ameaças internas, mantendo a produtividade e tornando o trabalho mais conveniente, seguro e agradável. Mantenha sua rede segura e em conformidade com a LGPD com o Endpoint Protector. Quer saber mais sobre esta solução? Entre em contato com a FCBrasil. - Published: 2020-09-10 - Modified: 2022-09-16 - URL: https://www.fcbrasil.com.br/blog/lgpd-prepare-se-para-a-chegada-da-nova-lei/ - Categorias: Blog O Senado Federal aprovou no dia 26 de Agosto o Projeto de Lei de Conversão (PLV) 34/2020, que teve origem na Medida Provisória (MP) nº 959/2020. Porém, o artigo 4º do texto, que visava adiar o início da vigência da Lei Geral de Proteção de Dados (LGPD) foi removido. O projeto agora segue para sanção presidencial. Com a retirada do artigo 4º do texto, em tese, o adiamento da LGPD já estaria suspenso, voltando a prevalecer o prazo previsto pela lei original, que definia que a LGPD passaria a vigorar no dia 14 de agosto deste ano. Assim, a lei entraria em vigor imediatamente – assim foi informado inicialmente pelo Senado. Porém, o Senado divulgou uma nota posteriormente esclarecendo que, como a MP foi transformada em um PLV, por enquanto tudo o que estava previsto originalmente na MP segue valendo, até que o presidente vete ou sancione o PLV. Quando a lei de fato entra em vigor? Por um lado, se o PLV não retira os efeitos da MP enquanto não for apreciado pelo presidente, a interpretação é que o adiamento será mantido. Por outro, como o artigo 4º do texto já foi retirado de qualquer forma, não existe mais a previsão de prorrogação, mesmo que o PLV seja sancionado pelo presidente. Nesse caso, volta a valer o texto original da lei e a entrada em vigor em 14 de agosto, portanto a LGPD passaria a valer com essa data, de forma retroativa. Na dúvida, é recomendado que as empresas já busquem se adequar à nova lei. Independentemente da manifestação do Presidente, a decisão tomada já impulsionou as empresas a acelerarem seus projetos de adequação, especialmente porque em breve já poderão ser demandadas pelos titulares. Thiago Sombra, sócio de tecnologia do Mattos Filho, explica que a nova lei entrará em vigor dentro do prazo máximo de 15 dias, contados a partir da data em que a Presidência receber o texto que saiu do Congresso para sanção. Segundo o advogado, o fato de artigo 4º do texto ter sido considerado “prejudicado”, e não simplesmente rejeitado durante a votação, significa que ele segue valendo até a sanção ou veto do PLV pelo presidente Jair Bolsonaro. “Foi uma manobra regimental do Alcolumbre, porque se ele rejeitasse formalmente o artigo, ele teria que devolver o texto para a Câmara”, diz o sócio do Mattos Filho. Com o artigo da MP ainda valendo, por enquanto o adiamento da LGPD para o início do ano que vem está mantido. Porém, como a prorrogação não faz mais parte do texto encaminhado ao presidente, seja qual for a decisão, o adiamento deixou de existir. “O que foi para o presidente sancionar são os demais temas da MP e não o ponto do adiamento da LGPD, o que significa que nesta parte não teria como se vetar”, afirma Sombra. Sanções só em 2021, mas empresas já devem se adequar A LGPD cria uma série de regras sobre os processos de coleta, armazenamento e compartilhamento de informações e tem função... - Published: 2020-09-04 - Modified: 2025-08-27 - URL: https://www.fcbrasil.com.br/gfi-helpdesk/ - Categorias: Engajamento & Suporte, Soluções Atenda melhor, resolva mais rápido e tenha controle total dos chamados em um só lugar O GFI HelpDesk é uma solução de atendimento integrada que unifica e-mail, chat e base de conhecimento, ideal para empresas que precisam de agilidade, organização e eficiência no suporte ao cliente. Por que escolher o GFI HelpDesk? Centralização inteligente do atendimentoGerencie chamados recebidos por e-mail, chat ou sistemas externos em um único painel, com acompanhamento completo por parte do cliente e da equipe. Colaboração e automação para sua equipeCrie, atribua, resolva e comente chamados internamente. Automatize respostas e fluxos com regras baseadas em conteúdo, tipo de cliente ou prioridade. Visão completa do histórico do clienteTenha acesso a interações como pedidos, buscas e eventos em tempo real, permitindo um suporte mais personalizado e eficaz. Relatórios e insights personalizadosGere relatórios completos ou personalizados sobre desempenho, tempo de resposta, produtos e muito mais. Suporte multilíngue e SLAs configuráveisAtenda clientes em diferentes idiomas e estabeleça níveis de serviço para garantir agilidade no atendimento. Base de conhecimento integradaPermita que os próprios clientes encontrem respostas com artigos, tutoriais e instruções organizadas. Otimize agora seu atendimento com o GFI HelpDeskTenha mais controle, produtividade e satisfação dos seus clientes com uma solução robusta e fácil de usar. Quer saber mais sobre esta solução? Entre em contato com a FCBrasil. - Published: 2020-08-18 - Modified: 2022-09-19 - URL: https://www.fcbrasil.com.br/blog/como-garantir-o-acesso-seguro-de-funcionarios-em-home-office/ - Categorias: Blog Por isso, preparamos 3 procedimentos no nosso blog para mostrar como é possível garantir o acesso seguro de funcionários em home office e preservar a segurança de funcionários e dados sendo trabalhados. VPN O túnel do Kerio VPN permite que o administrador conecte agentes localizados em áreas geográficas separadas em uma única rede. O túnel do Kerio VPN oferece autenticação e criptografia para garantir uma conexão rápida e segura. Adicionando um novo túnel Kerio VPN 1. Na interface de administração, acesse Interfaces. 2. Clique em Adicionar > Túnel VPN. 3. Digite um nome para o novo túnel. Cada túnel Kerio VPN deve ter um nome exclusivo. Este nome é usado na tabela de interfaces, nas regras de tráfego e nas estatísticas da interface. 4. Defina o túnel como: Ativo para conectar-se a um terminal remoto. Digite o nome do host do servidor VPN Kerio remoto. Especifique também o número da porta se for diferente de 4090 (por exemplo, server. company. com:4100). Passivo se o extremo local do túnel tiver um endereço IP fixo e aceitar apenas conexões de entrada. 5. Como Tipo, selecione Kerio VPN. 6. Na guia Autenticação, especifique a impressão digital para os certificados do servidor VPN Kerio local e remoto. Se o terminal local estiver no modo ativo, o certificado do terminal remoto e sua impressão digital poderão ser baixados clicando em Detectar certificado remoto. Na configuração do servidor remoto, especifique a impressão digital desse servidor local. 7. Salve suas configurações. Login Você pode proteger o seu usuário contra ataques de adivinhação de senha. Para isso vá em Domínio e login de usuário > Opções de segurança Marque a opção “Bloquear endereços IP suspeitos de ataques para adivinhação de senha” Também é possível utilizar a verificação de duas etapas, isso aplica uma verificação de identidade secundária ao acesso remoto (conexões como VPN e administração web são aplicadas nessa verificação), o que torna o acesso cada vez mais seguro. Antivírus Em Antivírus é possível criar as Regras de rastreamento HTTP e FTP Kerio Control contém um conjunto de regras predefinidas para a verificação HTTP e FTP. O administrador do firewall pode alterar a configuração padrão. Para adicionar novas regras, siga estas instruções: Em Antivírus > Rastreamento de HTTP e FTP > clique em Adicionar. Selecione o tipo de condição: URL HTTP – URL do objeto (por exemplo, www. kerio. com/img/logo. gif), uma string especificada por uma correspondência curinga (por exemplo, * . exe) ou um nome de servidor (por exemplo, www. kerio . com). Os nomes de servidor representam qualquer URL em um servidor correspondente (www. kerio. com/*). Tipo HTTP MIME – Os tipos MIME podem ser especificados por expressões completas (por exemplo, imagem / jpeg) ou usando uma correspondência curinga (por exemplo, aplicativo / *). Nome do arquivo – esta opção filtra determinados nomes de arquivo (não URLs inteiros) transmitidos por FTP ou HTTP (por exemplo, *. exe, *. zip e assim por diante). Se apenas um asterisco for usado, a regra se aplica a qualquer arquivo... - Published: 2020-08-18 - Modified: 2022-09-19 - URL: https://www.fcbrasil.com.br/blog/pontuacoes-de-reputacao-de-ip-seguranca-adicional-para-pequenas-e-medias-empresas/ - Categorias: Blog Os cibercriminosos continuam encontrando novas maneiras de fornecer malware, DDoS e outros ataques. Esses ataques podem ter consequências substanciais para as empresas e seus dados de clientes roubados. Mas o que as pequenas empresas e organizações podem fazer para impedir que esses ataques aconteçam? Para acompanhar o aumento do volume de ataques decorrentes de sites, e-mails, arquivos maliciosos etc. , os administradores de rede precisam de ferramentas precisas para impor políticas de uso da Web seguras e garantir que apenas conteúdos confiáveis sejam permitidos na rede corporativa. A pontuação de reputação de IP é um componente essencial na construção de conexões efetivas e seguras entre usuários e serviços na Internet. As pontuações de reputação de IP revisam várias características de um endereço IP individual e fornecem uma pontuação baseada em análise da probabilidade de um determinado endereço IP fornecer ataques, como cargas maliciosas, ataques DoS ou outro malware. A reputação de IP e as avaliações de nível de ameaça podem ser categorizadas da seguinte maneira: Alto risco – alto risco preditivo de que esses IPs gerem ataques, como cargas maliciosas, ataques de negação de serviço ou outros. Suspeito – risco preditivo acima da média de que esses IPs gerem ataques à sua infraestrutura. Risco moderado – IPs geralmente benignos, mas exibiram alguns fatores de risco em potencial. Baixo risco – IPs benignos e raramente exibem características que expõem sua infraestrutura e terminais a riscos de segurança. Confiável – IPs limpos que não foram vinculados a um risco de segurança. Para administradores de rede ou MSPs que trabalham em ambientes severamente sensíveis ao conteúdo, como um banco ou consultório médico, a definição de políticas para bloquear qualquer endereço IP com uma pontuação de reputação de IP de risco moderado a alto pode servir como um elemento crítico de uma infraestrutura abrangente de segurança cibernética. Com os cibercriminosos aumentando sua frequência de ataques ano após ano, os administradores de rede e os profissionais de segurança precisam continuar adaptando suas soluções de segurança para proteger o gateway de todas as direções. Aplicativo de prevenção de ameaças da Untangle O Threat Prevention é o aplicativo mais recente da Untangle, adicionando uma camada adicional de insight e segurança para os usuários do NG Firewall. A prevenção de ameaças verifica endereços IP, bloqueando ou concedendo acesso ao conteúdo da Web e de aplicativos após uma análise completa da reputação do endereço IP. Essa nova tecnologia analisa páginas da Web, associações de páginas da Web, aplicativos e arquivos e atua como um gatekeeper determinando o que é permitido ou não na rede corporativa, com base no nível de risco de ameaça avaliado. O aplicativo de prevenção de ameaças pode avaliar até o tráfego criptografado da Internet, que hackers e criminosos cibernéticos estão escondendo com seu código malicioso e ataques furtivos. O aplicativo de prevenção de ameaças da Untangle, em camadas com os aplicativos avançados atualmente disponíveis no Untangle NG Firewall, como Web Filter e Virus Blocker, permite que os administradores de sistema protejam a rede contra atividades... - Published: 2020-08-18 - Modified: 2022-09-19 - URL: https://www.fcbrasil.com.br/blog/5-dicas-para-proteger-escolas-de-ciberataques/ - Categorias: Blog O setor educacional está significativamente atrasado quando se trata de segurança cibernética. Os cibercriminosos sabem que as escolas têm recursos limitados e possuem muitos dados financeiros e pessoais que são facilmente acessíveis. Esta falta de recursos necessários está dificultando para as faculdades, universidades e escolas de ensino fundamental e médio a se defenderem dos ataques cibernéticos, que estão cada vez mais complexos e direcionados. O que mais está contribuindo? Falta de TI A maioria das escolas possui pequenas equipes de TI, responsáveis não só pela proteção de centenas a milhares de dispositivos, mas também por resolver problemas diariamente, para melhorar a conectividade à internet, distribuir dispositivos e repará-los. O tempo que sobra para gerenciar problemas de segurança cibernética é pouco ou inexistente. Também, ao enfrentar restrições orçamentárias, as equipes permanecem menores e menos equipadas que as empresas ou agências governamentais comuns para lidar com as principais ameaças cibernéticas. Inúmeros pontos de entrada O amplo uso da internet por professores, alunos, funcionários e visitantes em toda a rede escolar acrescenta muitos pontos de vulnerabilidade. As redes Wi-Fi públicas de escolas e universidades abrem outro caminho para o ataque, além de contas de e-mail padrão com identificadores previsíveis que facilitam para os criminosos o envio de e-mails de phishing em massa que têm como alvo estudantes e professores. Financiamento insuficiente: todos sabem que o setor educacional geralmente passa por problemas financeiros. Com funcionários mal remunerados e programas subfinanciados, pode ser difícil ou quase impossível garantir orçamento adicional para uma estratégia de segurança proativa. Dados valiosos Os cibercriminosos não discriminam quando se trata de escolher uma organização educacional para atacar. Os dados das escolas de ensino fundamental e médio são tão valiosos quanto os de uma universidade. Os números do seguro social de crianças pequenas são altamente valorizados no mercado negro de crime cibernético com informações financeiras e propriedade intelectual encontradas em uma rede de faculdades. Os criminosos podem vender todas essas informações na darknet, usá-las para roubo de identidade e fraude no cartão de crédito, ou sequestrá-las e pedir dinheiro para resgate. Software vulnerável Todos os tipos de software podem levar a vulnerabilidades nos sistemas escolares. As mais novas ferramentas de ensino, software de contabilidade e aplicativos para avaliação dos alunos exigem correções oportunas quando novas versões são lançadas. Os administradores de TI das unidades de ensino lutam para acompanhar os testes e aprovar todas as atualizações e correções, além de lidar com problemas técnicos diários com um orçamento pequeno. 5 dicas para proteger as instituições de ensino do crime cibernético Educar professores, alunos e funcionários: primeiro, é importante definir uma política de segurança. A política deve incluir senhas, e-mail, internet, políticas de uso aceitável e muito mais. Dependendo da tecnologia e dos processos, o objetivo da política é definir regras e procedimentos que todos no campus devem seguir enquanto utilizam a rede Wi-Fi e os dispositivos da escola. Depois de finalizada, a política de segurança deve ser publicada em vários locais de fácil acesso e enviada para novos usuários como uma... - Published: 2020-08-18 - Modified: 2025-08-27 - URL: https://www.fcbrasil.com.br/blog/sd-wan-conheca-os-beneficios-para-a-conectividade-de-filiais/ - Categorias: Blog O que é SD-WAN? SD-WAN é um aplicativo da tecnologia de rede definida por software usada para conexões WAN. Em outras palavras, em vez da WAN, que requer hardware especial para operar, a SD-WAN opera através da Internet e de redes virtuais privadas. WAN vs. SD-WAN A WAN pode ser considerada uma viagem por estrada, enquanto a SD-WAN pode ser vista como a mesma viagem de avião. Como analogia, considere fazer uma viagem de Nova York a Los Angeles. Um carro ou trem pode levá-lo até lá, mas se você for pegar um avião, não será necessário seguir a infraestrutura de transporte rodoviário abaixo, sofrendo de congestionamento no tráfego. WAN A WAN é usada para conectar duas redes fisicamente separadas a um único escritório usando dois tipos diferentes de conexões para lidar com o tráfego de rede. SD-WAN A SD-WAN usa uma sobreposição de rede virtual para oferecer serviços através de banda larga, LTE e outras conexões WAN, otimizando o tráfego baseado em aplicativos. Fundamentos da arquitetura SD-WAN: vantagens e opções Com muitos aplicativos de negócios encontrando uma nova casa na nuvem, a SD-WAN oferece uma arquitetura de sobreposição que se presta à tecnologia SDN, que oferece muitos benefícios sobre as WANs herdadas. Entre esses benefícios estão: Relação custo-benefício: WANs tradicionais usadas para conectar filiais podem ser caras. A SD-WAN é muito mais barata, pois otimiza o tráfego de rede atual, minimizando os custos de atualizações de infraestrutura devido ao aumento do uso da largura de banda. Independência de transporte: SD-WAN é totalmente virtualizado. Portanto, ele não exige que um protocolo de transporte seja construído em torno dele. Dessa forma, empresas e organizações recebem mais flexibilidade ao transportar seus ativos. As opções para SD-WAN que oferecem total independência de transporte incluem 4G LTE, 3G, MPLS, Internet, Ethernet, Serial e / ou Wi-Fi. Segurança aprimorada: embora a WAN tradicional trabalhe com muitos aplicativos em várias filiais, a SD-WAN pode se integrar a um serviço de filtragem da web localizado centralmente, que oferece proteção contra malware e outras medidas de segurança cibernética para todas as filiais e dispositivos remotos da empresa. Conectividade das filiais De acordo com uma pesquisa de TI para PMEs em 2019 divulgada no início deste ano, 40% das pequenas e médias empresas operam em pelo menos cinco locais físicos. Como resultado, as equipes de trabalho se espalharam por distâncias cada vez maiores e contam com aplicativos de negócios com grande largura de banda, como videoconferência ou VoIP, para permanecerem conectados. O uso de mais largura de banda por aplicativo, juntamente com o aumento de dispositivos conectados na rede, aumenta a necessidade de as empresas fazerem a transição para SD-WAN, como opção de implantação de rede acessível. As filiais podem tirar proveito de uma maior flexibilidade de implantação a um custo menor do que as opções tradicionais de WAN ou MPLS. SD-WAN e segurança cibernética Como a SD-WAN é uma sobreposição de rede virtual e não um espaço físico singular, é necessário que as empresas adotem soluções de fornecedores... - Published: 2020-08-18 - Modified: 2025-10-28 - URL: https://www.fcbrasil.com.br/blog/firewalls-baseados-na-nuvem-essenciais-para-proteger-funcionarios-em-home-office/ - Categorias: Blog Como as empresas agora se estabeleceram em uma nova cadência de trabalho remoto, a segurança da Internet continua sendo uma alta prioridade, fazendo com que as equipes de TI reconsiderem suas implantações de segurança de rede local e procurem soluções baseadas em nuvem. Tradicionalmente, as empresas constroem sua infraestrutura de segurança de rede no local, permitindo que elas tenham mais acesso prático ao hardware físico ou gerenciem políticas de segurança interna. Com um firewall local, a responsabilidade exclusiva de manutenção e atualizações recai sobre as equipes internas de TI ou, em alguns casos, um provedor de serviços gerenciados. Os firewalls locais são essenciais quando os funcionários têm um local centralizado para conhecer, trabalhar e colaborar, protegendo todos os dispositivos conectados à rede em uma matriz ou filial. No entanto, agora que muitas empresas mudaram para estender suas políticas de trabalho remoto, os firewalls baseados na nuvem se popularizaram. Eles permitem que as organizações mantenham conexões de Internet seguras e produtivas para seus funcionários enquanto fornecem acesso remoto a seus ativos digitais. Benefícios da nuvem para funcionários remotos O benefício da computação em nuvem é que ela fornece um núcleo centralizado para negociar dezenas de endpoints à medida que interagem com a rede, melhorando a agilidade e a escalabilidade dos negócios. A transição para aplicativos baseados na nuvem permitiu que as empresas tivessem maior flexibilidade sobre como as informações e os dados são acessados por todos os funcionários. Com tantos funcionários trabalhando remotamente, o acesso autorizado a aplicativos corporativos, dados da empresa e outras ferramentas de negócios pode ser baseado na conectividade VPN e no acesso autorizado, sem os limites de estar fisicamente conectado ao escritório. Assim como muitos funcionários passaram para o trabalho em casa, a implantação da infraestrutura de TI na nuvem permite que o administrador de TI também trabalhe de qualquer lugar, sem precisar estar no local na sala de servidores do escritório. Firewalls de última geração para segurança de rede escalável Muitas empresas que fazem a transição para serviços em nuvem precisarão explorar as opções de segurança na nuvem. A implantação de um firewall de próxima geração baseado em nuvem em provedores de serviços em nuvem populares, como Amazon Web Services, Microsoft Azure ou Google Cloud, oferece às empresas a capacidade de fornecer conectividade consistente e segura aos funcionários de toda a empresa. Existem algumas etapas que os administradores de rede podem seguir para garantir que o firewall baseado em nuvem forneça conectividade robusta e um ambiente seguro para os funcionários: 1. Implante um firewall de próxima geração Trabalhando na nuvem, muitos fornecedores oferecem modelos de Firewall como serviço (FWaaS) para ambientes em nuvem. O FWaaS fornece uma arquitetura simples e flexível para fornecer conectividade a todos os funcionários, independentemente de onde eles estejam trabalhando. Os funcionários podem aproveitar o gerenciamento centralizado de políticas, a filtragem de conteúdo, a proteção contra malware e ameaças e outros recursos unificados de gerenciamento de ameaças. 2. Configure a conectividade VPN É crucial que os administradores de rede escolham uma tecnologia... - Published: 2020-08-18 - Modified: 2022-09-19 - URL: https://www.fcbrasil.com.br/blog/10-dicas-para-manter-a-seguranca-das-informacoes-durante-demissoes/ - Categorias: Blog A interrupção dos negócios e o pedágio financeiro causado pelo COVID-19 forçaram muitas empresas a deixar seus funcionários. Demissões nunca são um cenário fácil de lidar, mas o quão bem elas são tratadas varia muito. Sempre há a possibilidade de um funcionário demitido decidir retaliar e sair com propriedade intelectual corporativa privada ou outros dados confidenciais. Por isso, é preciso investir tempo no planejamento adequado para essa situação infeliz. Mas de que forma é possível garantir que os dados não saiam pela porta junto com um funcionário? Confira 10 recomendações para manter o processo de dispensa seguro. Atualizar planejamento para funcionários remotos Com tantas pessoas trabalhando em casa em meio à pandemia, muitas demissões afetarão funcionários que não estão fisicamente em um escritório. Lidar com o controle de acesso e outros requisitos exclusivos pode ser um novo território para alguns gerentes de segurança. Garanta que a comunicação seja clara As mensagens sobre terminações que ocorrem virtualmente também precisarão ser adaptadas para considerar a distância. Comunique claramente aos trabalhadores demitidos remotamente suas expectativas sobre a interrupção do uso dos dispositivos da empresa. Eles devem estar cientes de que, após a conclusão de seu emprego, nenhum dado da empresa deve ser acessado por qualquer dispositivo. Inserir uma cláusula de segurança IP em contratos de trabalho Pode ser desnecessário dizer, mas qualquer estratégia sólida de segurança significa que você implementou práticas de segurança de dados antes que qualquer equipe inicie. Muitos contratos de trabalho devem ter uma cláusula estrita de IP e incluir linguagem específica em relação ao tratamento de dados confidenciais durante o trabalho para e após a saída da empresa. Realizar treinamento regular sobre conformidade com IP Além de garantir que o idioma seja incluído nos contratos antes que os funcionários iniciem seu trabalho, boas práticas de segurança de dados também significam treinamento regular de conformidade para todos os funcionários sobre o manuseio de dados confidenciais e um inventário bem mantido de todos os equipamentos e dispositivos emitidos durante a gestão do funcionário. Todos esses aspectos devem ser revisados na entrevista de saída, juntamente com as contas de mídia social que precisam ser transferidas para o gerente de pessoas, que deve confirmar que todos os privilégios são desativados rapidamente após a exclusão. Monte sua equipe de stakeholders Os gerentes de segurança precisam estar à mesa no início de qualquer plano de rescisão. Obviamente, recursos humanos e legais também estarão envolvidos. É necessário que o RH garanta que os líderes empresariais estejam se conectando com sua equipe e promovendo fortes relacionamentos pessoais. A comunicação entre equipes precisa ser clara sobre o impacto que a saída de um funcionário terá sobre as stakeholders, processos e sistemas. Atribuir um gerente de garantia independente Além do RH, uma equipe de projeto multifuncional com representação de negócios e tecnologia precisa dar suporte à equipe de segurança para gerenciar com êxito os riscos. A nomeação de um gerente de garantia independente dentro da equipe do projeto é uma função crítica. Esta pessoa está no ponto de concluir... - Published: 2020-08-18 - Modified: 2022-09-19 - URL: https://www.fcbrasil.com.br/blog/ciberataques-crescem-com-home-office/ - Categorias: Blog Com a súbita mudança para o home office, as empresas agora são forçadas a lidar com o aumento da atividade de cibercriminosos. Infelizmente, pessoas mal-intencionadas veem qualquer fraqueza de segurança como uma oportunidade para acessar e roubar dados. Agora, com negócios funcionando de casa, a segurança pode ser comprometida! Por isso, as empresas precisam ser mais vigilantes e implementar novos procedimentos para garantir sua segurança. Por que o aumento da ameaça? Existem várias razões pelas quais a mudança repentina para o trabalho remoto pode levar a violações da segurança cibernética. Esses incluem: Mudanças comportamentais: trabalhando em casa, os funcionários tendem a ser mais relaxados e mais propensos a baixar a guarda – talvez até respondendo a e-mails projetados para fornecer acesso a hackers. Além disso, com o aumento dos níveis de estresse, a equipe pode estar mais inclinada a ser reativa e menos estratégica em suas ações. Atores maliciosos normalmente aplicam alta pressão e retorno rápido. Mudanças na situação: trabalhar em locais diferentes, instruções de segurança e regras de acesso pode ser um problema. Isso pode resultar em uma supervisão menos rigorosa das transações e de outros fluxos de trabalho importantes. Mudanças tecnológicas: De repente, as empresas são forçadas a estender seus firewalls além dos limites físicos de seus escritórios. Os sistemas da empresa estão sendo acessados a partir de uma ampla variedade de dispositivos, até dispositivos pessoais. Essas alterações podem levar a comprometimento, expansão de dados e outros desafios. O que as empresas podem fazer? Existem práticas que as empresas podem adotar para reforçar sua segurança cibernética para evitar possíveis ataques e violações de dados. Aqui estão algumas coisas que as empresas podem e devem fazer. Organize sua resposta a esta crise antes de um problema. Obtenha planos de comunicação, resposta a incidentes e continuidade de negócios e compartilhe com todo o pessoal. Adapte e defina expectativas organizacionais e regras de engajamento para comunicações Verifique se você tem um plano de recuperação de falhas, com backup e restauração de todos os sistemas. Teste seu plano de recuperação regularmente. Estabeleça aprovações para os principais fluxos de trabalho, como transações ou permissões de segurança – e garanta que você tenha um processo para verificar essas atividades críticas (por exemplo, transferir dinheiro). Priorize o uso de autenticação multifator ou outras regras condicionais para acessar os sistemas da empresa remotamente. Verifique se seus funcionários estão usando apenas dispositivos aprovados para acessar os dados da empresa – defina diretrizes estritas para o uso de dispositivos pessoais. Verifique se você está devidamente licenciado – algumas soluções VPN não permitirão que os usuários excedam a contagem máxima de licenças. Garanta que sua nova infraestrutura crítica de acesso remoto seja monitorada e corrigida regularmente. Os negócios devem continuar. Os fluxos de trabalho devem continuar. Verifique se você possui as ferramentas e a infraestrutura necessárias para suportar remotamente as condições normais de trabalho. A alguns meses do escritório e entre si, manter as equipes envolvidas pode se tornar um desafio. Como alguém que geralmente trabalha remotamente, recomendo que... - Published: 2020-08-18 - Modified: 2025-09-10 - URL: https://www.fcbrasil.com.br/blog/seguranca-de-dados-internos-saiba-como-lidar-com-as-principais-ameacas/ - Categorias: Blog O fator humano geralmente é mais difícil de controlar e prever quando se trata de proteção de dados. Enquanto algumas empresas investem no treinamento de funcionários, na esperança de que uma força de trabalho bem-educada, ciente das consequências financeiras e de reputação de violações de dados, seja suficiente para aumentar a vigilância e impedir más práticas de segurança. No entanto, a verdade é que, em muitos casos, são apenas um funcionário descuidado, longe de um incidente de segurança prejudicial. Também sempre há o risco potencial de pessoas mal intencionadas, funcionários descontentes que desejam prejudicar a reputação de uma empresa ou roubar dados quando saem de uma organização. Mas quais são os incidentes e práticas internas mais comuns que representam uma ameaça à segurança de dados de uma empresa? Vamos dar uma olhada nos cinco mais prevalentes: 1. Engenharia Social Embora tecnicamente seja uma ameaça externa, a engenharia social funciona apenas se alguém dentro de uma empresa puder ser induzido a revelar informações. Isso implica que os funcionários são manipulados para renunciar a senhas ou outras informações confidenciais. A engenharia social pode assumir a forma de invasores que se passam por amigos ou outras fontes confiáveis e solicitam informações confidenciais ou ofertas e prêmios inesperados de marcas procuradas que contêm ou vinculam a malware. Embora o software antimalware e antivírus possa ajudar a sinalizar esse tipo de e-mail malicioso, a engenharia social é melhor tratada através de treinamento. Os funcionários devem ser educados das várias maneiras pelas quais podem ser abordados por atacantes externos e como precisam reagir quando recebem solicitações suspeitas. Uma compreensão da engenharia social é essencial para evitá-la. O treinamento também deve ser testado para identificar possíveis fraquezas entre os funcionários. 2. Compartilhamento de dados fora da empresa Os funcionários que compartilham dados confidenciais publicamente ou com terceiros fora da empresa podem significar desastre. Isso geralmente acontece por falta de cuidado: um botão de resposta a todos é pressionado em vez de uma resposta simples, as informações são enviadas para o endereço de e-mail errado, algo é acidentalmente publicado publicamente. Esses tipos de incidentes raramente são ajudados pelo treinamento, pois representam erros humanos aos quais todos estamos sujeitos. Softwares especializados como as ferramentas de prevenção contra perda de dados (DLP) podem ajudar as organizações a rastrear dados confidenciais e garantir que sua transferência, seja por e-mail ou por outros serviços da Internet, seja limitada ou bloqueada. 3. TI de sombra O uso de software, aplicativos ou serviços de Internet não autorizados de terceiros no local de trabalho é muitas vezes difícil de ser rastreado pelos departamentos de TI, e é daí que o termo sombra de TI vem. As razões para a prevalência da TI sombra são bastante simples: os funcionários usam aplicativos conhecidos por hábito, porque melhoram sua eficiência e diminuem sua carga de trabalho ou são mais amigáveis do que as alternativas autorizadas pela empresa. Isso é problemático porque as empresas, na maioria das vezes, não sabem que isso está acontecendo, essencialmente criando um ponto cego... - Published: 2020-08-18 - Modified: 2025-09-10 - URL: https://www.fcbrasil.com.br/blog/por-que-a-implantacao-de-um-dlp-do-endpoint-e-mais-importante-do-que-nunca/ - Categorias: Blog Como o trabalho remoto se tornou o novo “normal” – pelo menos no futuro próximo – as vulnerabilidades dos endpoints estão mais claras do que nunca. Os dados são um ativo importante para todas as empresas e a proteção contra perdas, vazamentos ou roubos é crucial em todas as situações. Ao implementar uma solução de DLP (Data Loss Prevention) do endpoint, as organizações podem proteger dados confidenciais, independentemente da localização física do endpoint. Essas soluções são implantadas em cada endpoint, fornecendo descoberta de conteúdo, impedindo o vazamento de dados através de dispositivos de armazenamento e protegendo os dados quando um dispositivo está fora da rede corporativa. As empresas que recentemente passaram a trabalhar em casa estão se esforçando para estabelecer os melhores processos, além de encontrar as melhores ferramentas para garantir que os dados confidenciais da empresa e do cliente permaneçam protegidos. Muitos departamentos, como Finanças ou Recursos Humanos, podem manipular informações confidenciais fora do escritório pela primeira vez. Juntamente com a mudança, vários desafios de segurança surgiram e a proteção de endpoints remotos subiu na lista de prioridades. O vazamento de dados pode ocorrer facilmente, copiando informações confidenciais para diferentes dispositivos de armazenamento portáteis ou enviando-as por e-mail, mensagens instantâneas, navegadores da web, compartilhamento de arquivos ou serviços em nuvem, etc. O risco de vazamento acidental ou intencional de informações aumenta quando os usuários estão fora da segurança de uma rede da empresa. Um software DLP de endpoint pode oferecer soluções para vários desafios que a força de trabalho remota traz para dados confidenciais, como Informações de identificação pessoal (PII) ou Propriedade intelectual (IP). Aprenda sobre os três principais benefícios que uma solução de prevenção de perda de dados de endpoints tem nestes tempos de trabalho remoto: Mobilidade segura As DLPs do endpoint oferecem a possibilidade de monitorar e controlar dados confidenciais e impedir que eles saiam do endpoint; essas ferramentas podem impedir tentativas de copiar ou enviar informações sem autorização, tanto em ambientes físicos quanto virtuais. Em comparação com os DLPs de rede que só podem proteger dados quando computadores estão conectados à rede da empresa quando políticas de proteção de dados são aplicadas em um nível de endpoint, as informações confidenciais são protegidas, independentemente da localização física do endpoint ou se estão ou não conectados à Internet. Ao implementar um DLP de endpoint, as empresas podem rastrear o movimento de dados valiosos para indivíduos ou aplicativos externos não autorizados e executar ações de correção. As organizações que usam soluções de desktop como serviço (DaaS), como Amazon Workspaces ou Citrix Workspace, também podem se beneficiar da implantação de uma solução DLP de nível empresarial e garantir a segurança de seus dados. Controle de fluxo de dados Os vazamentos de dados podem ser evitados no estágio inicial com os DLPs dos endpoints – quando os usuários iniciam deliberada ou acidentalmente transferências de dados confidenciais do computador local. A inspeção de conteúdo e a análise contextual dos dados em movimento ou armazenados em um dispositivo de endpoint gerenciado também podem... - Published: 2020-08-18 - Modified: 2025-08-27 - URL: https://www.fcbrasil.com.br/blog/como-proteger-os-hospitais-contra-o-ransomware-netwalker/ - Categorias: Blog Os hospitais são uma das infraestruturas mais importantes, ainda mais nesse momento, com a emergência de saúde global causada pelo COVID-19. Neste momento, é imperativo que os hospitais funcionem da melhor maneira possível, sem contratempos. Este setor está atualmente no meio de uma revolução tecnológica e todas as informações são armazenadas digitalmente, algo que pode beneficiar muito os pacientes. Todas essas informações também estão disponíveis on-line para que, caso o paciente mude de médico, o histórico médico do paciente seja facilmente acessível. É esse mesmo aprimoramento tecnológico que também criou um sério problema de segurança para o setor de saúde. As informações médicas são altamente valiosas; portanto, se um cibercriminoso conseguir colocar as mãos nelas, poderá obter um grande lucro. Atualmente, os hospitais são alvos muito populares para o cibercrime. Isso, entre outras razões, deve-se à quantidade de dados pessoais que eles manipulam, bem como a seus sistemas de TI, que costumam estar desatualizados. Alguns grupos de cibercriminosos disseram que não atacarão hospitais durante a atual pandemia, mas há certos grupos que ignoraram essa iniciativa. Um exemplo disso foi visto na República Tcheca, onde, em meados de março, um ciberataque paralisou um hospital universitário que estava realizando testes e pesquisas para mitigar a disseminação do coronavírus. Espanha: destaque para infecções e o ransomware Netwalker A Espanha é um dos países mais afetados pela pandemia, e seus hospitais estão trabalhando sem parar para tratar pacientes. Mas agora os hospitais espanhóis têm outra preocupação urgente: o ransomware. As agências nacionais de segurança cibernética detectaram uma tentativa de bloquear os sistemas de TI dos hospitais espanhóis enviando e-mails maliciosos para a equipe de saúde. Esses e-mails contêm um anexo que supostamente contém informações sobre o coronavírus em um arquivo chamado “CORONAVIRUS_COVID-19. vbs”. Embutido neste arquivo está um código executável e ofuscado do ransomware Netwalker para extrair e iniciar esse ransomware no computador da vítima. Uma vez executado, o Netwalker criptografa os arquivos no computador e adiciona uma extensão aleatória aos arquivos criptografados. Quando esse processo é concluído, o ransomware deixa uma nota de resgate chamada -Readme. txt. A nota contém instruções sobre como recuperar os arquivos criptografados. Esvaziamento do processo: uma técnica de evasão O Netwalker ataca os sistemas Windows 10 e é capaz de desativar o software antivírus. No entanto, para evitar disparar alarmes, ele não desativa os sistemas de segurança EPP. Ele injeta código malicioso diretamente no Windows Explorer. Para evitar a detecção, o Netwalker também usa uma técnica chamada processo hollowing. Esse processo envolve o mapeamento da memória dos processos em estado suspenso e a substituição por código malicioso. Essas técnicas permitem contornar soluções de segurança cibernética que usam listas de permissões e assinaturas para detectar malware. Como proteger hospitais No momento, é mais importante do que nunca manter os hospitais seguros. Para garantir que eles estejam protegidos, é vital que todos façam um esforço para impedir que o ransomware chegue aos sistemas de TI no setor de saúde. O primeiro passo, que deve ser uma parte fundamental de qualquer... - Published: 2020-08-18 - Modified: 2025-08-27 - URL: https://www.fcbrasil.com.br/blog/coronavirus-ciberataque-paralisa-centro-de-testes/ - Categorias: Blog No momento, muitos países estão em estado de alarme e pessoas e organizações ao redor do mundo estão se unindo para enfrentar a atual pandemia de coronavírus. As empresas também estão se esforçando para otimizar a adoção de novas metodologias, como o home office, a fim de proteger a saúde de seus funcionários. No entanto, cibercriminosos se aproveitam da situação para causar estragos, como o APT que usa o coronavírus para espalhar seu malware. Além disso, também houve várias campanhas de ransomware que exploraram a pandemia para infectar suas vítimas, e o notório botnet Emotet e o Trojan também estão usando a situação para infectar um número maior de sistemas. Ciberataque em centro de pesquisa Juntamente com os incidentes cibernéticos que exploraram essa situação para seu próprio benefício, também houve vários ataques que tiveram um impacto direto sobre os afetados pela pandemia. Um exemplo foi o incidente registrado na República Tcheca, onde um centro de testes de coronavírus foi fechado por um ataque cibernético. O ataque ocorreu no momento em que o país tinha cerca de 140 casos confirmados de Covid-19, e cerca de 4. 800 pessoas estavam em quarentena. O centro de pesquisa do Hospital Universitário de Brno é um dos 18 laboratórios em todo o país que estão realizando testes para o novo coronavírus. Estima-se que, desde o início do surto, o centro fez até 20 exames por dia. Normalmente, leva um dia para obter os resultados, mas, devido ao ataque cibernético, os realizados nas últimas horas – estimadas em dezenas – foram adiados. Como o diretor do hospital explicou à Agência de Notícias Tcheca (ČTK), os computadores do centro começaram a desaparecer gradualmente e, eventualmente, tiveram que ser desligados. Os funcionários foram instruídos pelo centro a não ligar os computadores para tentar conter o ataque. No momento, muitos detalhes sobre o ataque ainda são desconhecidos, embora a causa mais provável tenha sido um ataque de ransomware. Por causa do ciberataque, todos os resultados tiveram que ser escritos manualmente, retardando o processo de diagnóstico em um momento crítico para o país. Felizmente, nem todos os sistemas foram afetados, e os utilizados pelos departamentos de microbiologia, bioquímica e radiologia, entre outros, não foram afetados. A Agência Nacional de Segurança Cibernética da República Tcheca (NÚKIB) está agora trabalhando para tentar determinar a causa desse incidente. Como o país já estava em estado de alarme quando o incidente ocorreu, os investigadores o trataram como uma prioridade e as circunstâncias excepcionais serão levadas em consideração ao processar os culpados. Malware e hospitais Alguns operadores de malware evitam atacar hospitais. Por exemplo, os controladores do ransomware Maze afirmam: “não atacamos hospitais, centros de câncer, maternidades ou outros objetos sociais vitais”. No entanto, nem todos os cibercriminosos seguem esse código ético. Hospitais são um alvo popular dos ataques cibernéticos. Existem dois fatores que podem explicar isso: primeiro, os hospitais contêm grandes quantidades de dados pessoais , que podem ser vendidos por criminosos cibernéticos. Em segundo lugar, muitos hospitais usam sistemas de computadores desatualizados. Isso... - Published: 2020-08-18 - Modified: 2022-09-19 - URL: https://www.fcbrasil.com.br/blog/atualizacao-endpoint-protector-5-2-0-8/ - Categorias: Blog O Endpoint Protector 5. 2. 0. 8 foi lançado com o objetivo de oferecer opções aprimoradas de proteção de dados durante esses tempos difíceis. Conheça os nos novos recursos e aprimoramentos da mais nova atualização! Inspeção Profunda de Pacotes (DPI) em várias plataformas A funcionalidade Deep Packet Inspection está disponível para computadores Windows, macOS e Linux e aprimora a segurança dos dados de várias maneiras. Com o DPI, é possível colocar na whitelist os URLs internos ou externos acessados via navegadores da web. Dessa forma, os usuários podem fazer upload de arquivos contendo dados confidenciais em destinos confiáveis sem que o cliente do Endpoint Protector verifique ou bloqueie os uploads de arquivos. Ver o URL de destino é um benefício adicional. Outra vantagem da funcionalidade é que ele pode verificar o conteúdo do corpo do email, além de domínios de email na whitelist ou na blacklist. Ao incluir na whitelist o domínio de email interno, a comunicação entre os funcionários não será verificada, apenas os emails enviados aos destinatários externos serão monitorados em busca de informações confidenciais. Agora, o corpo do email pode ser verificado quanto a conteúdo confidencial em todos os clientes de email suportados. Endereço MAC principal e lista de endereços MAC Esse recurso fornece melhor visibilidade dos pontos de extremidade protegidos e é particularmente útil em casos de escritório doméstico. Além disso, as informações extras podem ser usadas para correlacionar os detalhes fornecidos por outras ferramentas de segurança, como antivírus, gerenciamento de inventário etc. DLP multiplataforma para impressoras O Endpoint Protector 5. 2. 0. 8 também pode monitorar transferências de arquivos confidenciais para impressoras nos endpoints do macOS e Linux, fornecendo uma visão geral de quais dados estão sendo impressos e por quem. Restrições para arquivos enviados para impressoras podem ser definidas com base nas políticas de conteúdo do arquivo. As impressoras podem ser completamente bloqueadas para determinados usuários, garantindo que nenhum dado seja vazado ou roubado. Autenticação de dois fatores (2FA) A opção para habilitar a autenticação de dois fatores para todos os administradores está agora disponível. 2FA é uma camada extra de segurança, que torna o acesso ao servidor Endpoint Protector mais seguro. Detecção estendida de código fonte O código fonte é uma informação proprietária e confidencial importante; com o Endpoint Protector, é possível identificá-lo com precisão e aplicar políticas para gerenciar, limitar ou bloquear sua transferência e uso. A funcionalidade estendida permite melhores regras de detecção e ajuda a evitar falsos positivos quando o código-fonte é detectado em PDFs, DOCX e outros arquivos de texto. Granularidade aprimorada O Endpoint Protector 5. 2. 0. 8 permite mais direitos granulares de dispositivo: os direitos podem ser definidos em um dispositivo específico, em um computador específico e para um usuário específico. A granularidade do aplicativo também foi aprimorada nos computadores Windows, e agora a lista inclui Edge, Skype, Windows Mail, Facebook Messenger, OneDrive, WhatsApp Desktop, Dropbox e Evernote. Conclusão Com a versão mais recente do Endpoint Protector, é possível inspecionar o tráfego de rede no nível do... - Published: 2020-08-18 - Modified: 2025-09-10 - URL: https://www.fcbrasil.com.br/blog/3-dicas-de-protecao-de-dados-para-o-setor-de-saude/ - Categorias: Blog O setor de saúde está entre os mais afetados por violações de dados em nível global. Coletando dados extremamente sensíveis, valiosos e armazenando-os às vezes em sistemas desatualizados, as instituições de saúde geralmente são os principais alvos dos ataques cibernéticos. O setor de saúde também é um dos setores mais regulamentados no que diz respeito à proteção de dados, com legislação especializada como a Lei de Portabilidade e Responsabilidade do Seguro de Saúde (HIPAA) nos EUA e o Regulamento Geral de Proteção de Dados da UE (GDPR), que faz a proteção da saúde informações obrigatórias. O descumprimento acarreta multas pesadas. Portanto, não é surpresa que o setor de saúde também possua a maior violação de custos / dados de qualquer setor. De acordo com o Custo de um relatório de violação de dados de 2019 divulgado pelo Ponemon Institute e IBM Security, o custo por violação para instituições de saúde é de US $ 6,45 milhões, 65% a mais do que o custo médio de uma violação de dados. Com essas três questões importantes a serem consideradas, o que as organizações de saúde podem fazer para garantir que suas estratégias de proteção de dados sejam bem-sucedidas? Aqui estão as nossas dicas! 1. Saiba onde estão seus dados, quem os está usando e como Muitas instituições de saúde envidam todos os seus esforços para proteger suas redes contra interferências externas, mas, embora essa seja uma parte importante das estratégias de proteção de dados, é crucial também se concentrar nas informações confidenciais que atraem esses ataques. Ao proteger dados confidenciais diretamente, as organizações se protegem não apenas contra ameaças externas, mas também de pessoas mal intencionadas e do descuido dos funcionários. Primeiro, porém, as instituições de saúde devem saber onde estão seus dados e quem tem acesso a eles. A transparência dos dados e as ferramentas que ajudam os prestadores de serviços de saúde a monitorar de perto os dados confidenciais onde quer que sejam encontrados são essenciais para uma estrutura eficaz de segurança cibernética. Ferramentas como as soluções de prevenção contra perda de dados (DLP) permitem que os profissionais de saúde definam dados confidenciais e depois monitorem e restrinjam seu uso e transferência através de políticas em toda a rede. Alguns, como o Endpoint Protector , até vêm com políticas predefinidas para legislação como HIPAA e GDPR, garantindo que os dados protegidos estejam alinhados com as necessidades de conformidade. As soluções DLP, por meio de seus recursos de descoberta de dados, ajudam as organizações a encontrar dados confidenciais onde quer que estejam localizados na rede e permitem ações de correção, como criptografia ou exclusão, quando encontradas em computadores não autorizados. 2. Monte e teste um plano de resposta à violação de dados As instituições de saúde estão sendo alvo ativamente e quanto maior a quantidade de dados que coletam, mais tentador é o alvo que eles fazem para ataques cibernéticos. E enquanto uma forte estrutura de segurança cibernética baseada em padrões como os controles CIS pode impedir até 97% de todas... - Published: 2020-08-18 - Modified: 2025-08-27 - URL: https://www.fcbrasil.com.br/blog/como-realizar-uma-reuniao-online/ - Categorias: Blog Como você organiza uma reunião quando todos estão trabalhando em casa? Você pode realizar uma videoconferência, mas para ajudar a manter os funcionários conectados ao trabalho remoto, recomendamos realizar uma reunião online por vídeo. Não é nada para se intimidar e nem é preciso ter equipamento especial; a maioria dos laptops tem uma webcam e um microfone perfeitamente bons. Para ajudar você a começar, reunimos um guia para realizar uma ótima reunião on-line. O que são reuniões online? Reuniões online são reuniões realizadas remotamente usando uma conexão à Internet e um aplicativo de computador. Eles funcionam de maneira semelhante a vídeo chamada padrão, mas a maioria dos provedores de reunião online oferece mais funcionalidades. Nos últimos anos, as reuniões online cresceram em popularidade graças ao aumento de funcionários remotos e à facilidade de uso dos aplicativos. Se você é novo em reuniões online, não se preocupe, não tem nada a temer. Como executar uma reunião online Escolha a plataforma certa Para começar, você precisa selecionar uma ferramenta de reunião online. Há muitos para escolher e todos vêm com pontos positivos e negativos. A escolha de uma ferramenta dependerá da que melhor se adequa à sua equipe. Ao procurar uma ferramenta, considere: Qual é o aspecto principal de que preciso para esta reunião remota de equipe? Você está interessado em apenas poder ver sua equipe? Talvez a videoconferência seja suficiente para você. Se você precisa trabalhar em um documento juntos, você precisa de uma ferramenta que permita acessar arquivos remotamente e realizar uma reunião em vídeo. Você precisa compartilhar sua tela? Então você precisa de uma ferramenta que permita o compartilhamento de tela. Quantas pessoas precisam estar envolvidas na sua reunião remota? Embora você possa encontrar opções eficazes para um bate-papo por vídeo individual do seu celular, pode não ser a opção certa para realizar uma reunião com mais de 20 funcionários remotos. Você descobrirá que qualquer plataforma que você escolher (no final deste texto) é muito simples. Verifique se todos os seus funcionários estão cientes de como ingressar ou criar uma reunião. Verifique seu sistema Não espere até que você queira realizar uma reunião para testar seus sistemas. Nada perde mais tempo do que tentar configurar o microfone ou a câmera durante a reunião. Verifique se a câmera e o microfone estão funcionando bem e se o software de reunião suporta vários participantes. Preparar uma agenda Todos já participamos de reuniões suficientes para saber que, se não houver um objetivo claro ou uma agenda para a reunião, eles poderão sair rapidamente dos trilhos. Isso vale para reuniões online. Prepare uma agenda com as principais questões a serem discutidas. Se você precisar de ajuda para montar uma agenda, inclua o seguinte: Principais pontos de discussão Estrutura da reunião (quando e por quanto tempo você planeja discutir cada ponto de discussão) Membros da equipe / equipes que estarão presentes O que cada membro da equipe / equipe é responsável por trazer para a reunião Documentos, arquivos ou pesquisas relevantes Ter um líder... - Published: 2020-08-18 - Modified: 2025-08-27 - URL: https://www.fcbrasil.com.br/blog/como-preparar-sua-empresa-para-o-coronavirus/ - Categorias: Blog No início de março de 2020, o governo do Reino Unido declarou que até um quinto da força de trabalho pode estar doente durante o pico da epidemia de coronavírus no Reino Unido. As possíveis soluções para impedir a propagação do coronavírus incluem o incentivo ao trabalho em casa. Isso pode ajudar na contenção do vírus, mas o que isso significa para as empresas? Este artigo analisa o impacto que o Coronavirus terá nas empresas e como você pode se preparar para a interrupção que isso trará. Preparando-se para o coronavírus Ser eficaz e produtivo fora do escritório é mais do que simplesmente ter um smartphone e um laptop. É sobre ter acesso às ferramentas certas, às informações certas e aos contatos certos. É preciso criar e implementar planos de continuidade de negócios. É comum recorrer a um plano de continuidade de negócios nos casos de interrupção no funcionamento de uma empresa, como, por exemplo, incêndio, inundação, roubo, ataque cibernético. Mas embora seja um bom ponto de partida, existem muitas áreas extras a serem consideradas ao se preparar para um evento de trabalho remoto em massa como este. Como parte de seus preparativos, recomendamos observar o seguinte: Sistemas: Todos podem ter acesso se não estiverem no escritório? Conectividade e VPN: você possui a conectividade necessária com a largura de banda certa para lidar com toda a empresa trabalhando em casa? Dispositivos e pessoas: todos têm um computador seguro para trabalhar? Telefones: você pode se conectar ao seu sistema telefônico em qualquer lugar? Como sua equipe pode atender as chamadas? Planos de comunicação: você sabe com quem deve entrar em contato e como? Sistemas É preciso analisar quais sistemas você precisa para continuar trabalhando fora do escritório. Considere tudo que você usa no dia a dia. É provável que isso inclua: E-mail Sistema de gerenciamento de clientes (CRM) Ferramentas de gerenciamento remoto Armazenamento de dados Sistemas de documentação Sistemas de finanças e contabilidade Provavelmente sua empresa tem equipamentos especializados que não constam nesta lista. É por isso que é importante iniciar seu planejamento listando tudo o que você precisa acessar, para poder continuar trabalhando. Depois de ter a lista, você precisa entender como os acessa. A maioria dos aplicativos que usamos são baseados em nuvem, para que possamos acessá-los remotamente. Você pode ter aplicativos que estão no servidor da empresa ou apenas instalados em algumas estações de trabalho. Recomendamos fazer uma tabela como esta: Sistema Como acessamos? E-mail Kerio Connect Finança Conta Azul Arquivos Dropbox CRM Salesforce – Online Depois de terminar esta tabela, você precisa ver o que estaria disponível se você não estivesse no escritório. Qualquer coisa baseada na nuvem pode ser acessada remotamente, mas qualquer coisa em um servidor precisará de uma discussão sobre como acessar remotamente. E-mail É preciso manter um bom servidor de e-mail que atenda diferentes tipos de plataformas e situações. Para isso, a solução recomendada seria usar um servidor de e-mail seguro, leve e multiplataforma, como o Kerio Connect. O Kerio Connect é a... - Published: 2020-08-18 - Modified: 2025-10-21 - URL: https://www.fcbrasil.com.br/blog/ciberataques-exploram-a-covid-19-saiba-como-se-proteger/ - Categorias: Blog Spam usando coronavírus como isca Uma tática comum entre os ciberataques é imitar uma organização oficial relacionada à saúde pública. Ao fazer isso, eles esperam aumentar a probabilidade de suas vítimas baixarem conteúdo malicioso ou clicarem em links. Entre os exemplos de spam relacionados ao coronavírus estão os seguintes: “Atualizações mais recentes do coronavírus”: esta campanha foi detectada no Reino Unido. O email vem com um anexo no formato . dat, supostamente contendo as últimas notícias sobre o COVID-19. Este arquivo contém um malware. “Coronavírus: informações importantes sobre precauções”: nesse caso, a campanha teve como alvo usuários na Itália, um país severamente afetado pela pandemia. Tanto no assunto quanto no corpo do email está o texto “Coronavírus: informações importantes sobre precauções”. No corpo do email, o remetente afirma que o anexo é um documento preparado pela Organização Mundial da Saúde (OMS) e recomenda fortemente que o leitor faça o download do anexo do Microsoft Word comprometido. O arquivo continha um cavalo de Troia. “Exclusivo: vacina contra coronavírus detectada”: esta campanha foi vista em Portugal. Ele contém um link, supostamente para uma página que contém mais informações sobre a suposta vacina, mas na verdade contém malware. Domínios maliciosos relacionados ao Coronavirus No momento, muitas pessoas estão recorrendo à Internet para tentar encontrar respostas para as perguntas que têm sobre a pandemia. Os cibercriminosos se aproveitaram dessa situação; O PandaLabs detectou um aumento notável nos nomes de domínio usando a palavra “corona” combinada com as palavras comumente usadas em pesquisas na Internet sobre a doença, como “vacina” ou “emergência”. Um dos exemplos mais recentes de domínios maliciosos usando o Covid-10 para enganar suas vítimas foi visto no Reino Unido. Um grupo de criminosos criou um site que se parece com o portal oficial do governo britânico para aqueles que foram afetados pela pandemia e reivindicam ajuda econômica. O link chega por SMS. No entanto, se a vítima apresentar seus dados bancários, os ciberataques usarão essas informações para roubar seu dinheiro. Saiba como se proteger destas campanhas Como é o caso de qualquer ameaça cibernética, a primeira linha de defesa é a prevenção. Para começar, o mais importante é educar os funcionários sobre os riscos envolvidos no download de anexos de remetentes desconhecidos. Também é importante enfatizar o dano que clicar em links de e-mails de estranhos pode causar. Outra medida vital é o bom uso de senhas: use senhas complexas e altere-as com frequência. Outra etapa essencial em qualquer plano de segurança cibernética são as soluções avançadas. O Panda Adaptive Defense fornece monitoramento contínuo de todas as atividades do sistema, interrompendo qualquer processo desconhecido e bloqueando-o até que seja analisado e seja determinado se é legítimo ou malicioso. Infelizmente, os ataques cibernéticos e as campanhas de spam que exploram a pandemia atual provavelmente continuarão a tentar prejudicar os sistemas de computadores de empresas e usuários em todo o mundo. Verifique se você possui a proteção necessária com o Panda Security. - Published: 2020-08-18 - Modified: 2025-10-28 - URL: https://www.fcbrasil.com.br/blog/proteja-sua-rede-com-host-bastiao/ - Categorias: Blog Host bastião é uma ou mais máquinas que atuam como um gatekeeper para sistemas internos mais sensíveis. É a solução mais fácil e rápida para resistir a ataques. Veja como funciona! Os administradores de sistema decidem quais usuários terão acesso a quais recursos específicos. A conexão é estabelecida pelo host bastião por métodos de autenticação fora do acesso funcionário. Por exemplo, digamos que você contrate alguém para executar temporariamente sua conta do Twitter. Você não gostaria de fornecer sua senha imediatamente a essa pessoa, mas ela ainda precisaria de uma maneira de fazer login. Você pode configurar uma conta no host bastião na qual é possível fazer o login com um nome de usuário e senha, provando sua autenticidade, mas ainda impedindo que esta conheça suas credenciais reais. Bunker Up O Bunker Up é a função host bastião da Fudo PAM que além de executar as funções acima, também oferece todos os outros benefícios de uma solução PAM completa. Se alguém deixar sua máquina desbloqueada e um espectador tentar utilizar a máquina exposta para obter acesso elevado, o componente de aprendizado de máquina do sistema sinalizará essa atividade como um desvio do comportamento regular desse usuário específico. Isso lhe dá a chance de se proteger, mesmo contra o uso indevido de credenciais. Hosts bastiões permitem obter uma separação completa. Os funcionários nem todos ingressam na mesma rede; portanto, uma máquina comprometida de um funcionário não afetará o trabalho de outros. Além disso, como todo mundo só tem acesso a recursos específicos e limitados, qualquer ataque a uma máquina é severamente limitado em seu potencial de mudar para outras. - Published: 2020-08-18 - Modified: 2025-09-10 - URL: https://www.fcbrasil.com.br/blog/saiba-como-manter-sua-empresa-segura-trabalhando-de-casa/ - Categorias: Blog Com a evolução do coronavírus, as empresas estão migrando de seus escritórios para m lugar mais seguro: suas casas. Por isso, a FCBrasil listou alguns recursos para que você tenha uma conexão segura com a sua empresa e execute seu home offiice sem preocupações. Confira! 1. VPN É uma rede virtual privada segura que permite o acesso a uma rede local sem a necessidade de seus membros estarem fisicamente conectados entre si. A VPN garante a segurança da conexão até quando dispositivos se conectam a partir de Wi-Fi públicos. 2. Criptografia Uma das maneiras mais eficientes de minimizar a exposição de dados é criptografar automaticamente os discos rígidos de desktops, laptops e servidores, impedindo que usuários não autorizados acessem as informações criptografadas sem autenticação. Dessa forma, a criptografia de disco é fundamental quando os computadores da empresa são utilizados fora do escritório. 3. Segurança de Endpoint Ao permitir acesso à intranet da empresa por trabalhadores remotos, a segurança do computador é essencial para proteger os dados da empresa e para garantir a produtividade. Uma solução avançada de Antivírus com EDR é ideal para se certificar de que todos os processos executados no computador são confiáveis. Dessa forma, é possível impedir ataques que utilizam malwares, ransomwares e ataques cibernéticos avançados que poderiam entrar na rede corporativa por meio deste mesmo computador. 4. Autenticação Multifator A autenticação muitifator é importante para garantir que os sistemas estejam sendo acessados pelos usuários legítimos e evitar uma tentativa de fraude de identidade. Com este sistema, é possível proteger com mais eficácia o acesso à VPN, logons de funcionários para portais e recursos corporativos para aplicativos em nuvem. 5. Proteção Contra Vazamento de Dados Quando os funcionários precisam acessar os dados remotamente, há ainda menos controle sobre como os dados são utilizados e garantir a segurança das informações confidenciais que esse momento de crise não desencadeie prejuízos à empresa. Desse modo, a implementação de uma solução contra vazamento de dados (DLP) deve ser considerada para que os trabalhadores remotos não sejam vetores de novos incidentes. - Published: 2020-08-18 - Modified: 2022-09-19 - URL: https://www.fcbrasil.com.br/blog/tendencias-de-ti-para-2020/ - Categorias: Blog 2020 chegou e já dá para começar a traçar cenários de como será o mercado de TI ao longo do ano. Percebe-se quase que um padrão, indicando para a continuidade e amadurecimento de tendências que já se desenrolam há algum tempo. Basicamente, é possível identificar alguns vetores principais que afetarão de forma intensa tanto times quanto estratégias e infraestruturas de TI ao longo de 2020. Veja: 1. O imperativo da agilidade Segundo especialistas, o momento é de acelerar estratégias, capacitar o time e buscar abordagens que garantam diferenciação em mercados altamente voláteis. O suporte a uma agenda de TI impulsionada pela inovação exigirá grandes transformações no ambiente de entrega de serviços e de aplicações. A recomendação dos especialistas aos líderes e tecnologia? Seja ágil, busque uma abordagem integrando metodologias ágeis com visão de longo prazo, e fique atento a exemplos replicáveis de fora de seu mercado e/ou país. 2. As nuvens e as bordas A nuvem ainda vai ficar pairando sobre nossas cabeças por um longo tempo! O fato novo é que as clouds estarão mais e mais conectadas e interdependentes. Dados apontam que, até 2022, mais da metade das empresas latino-americanas lidarão com o gerenciamento de aplicações e dados ora em nuvens públicas ora em nuvens privadas ora em ambientes virtualizados, contêineres, Kubernetes, e até bare-metal. Outro fenômeno dentro dessa mesma tendência é o peso da Edge Computing, que responderá por uma parcela significativa do ambiente de TI. Muita coisa será processada na borda e utilizará recursos de inteligência artificial e analytics, mandando para o data center apenas o que precisa ir para o data center. Há um impacto disso tanto na camada da aplicação quanto no dimensionando da rede e na arquitetura do centro de dados. Soluções para gerenciar multicloud suportadas por APIs e níveis elevados de automação que permitem ver toda arquitetura de maneira se tornam uma questão fundamental para o sucesso das estratégias de TI. Inclusive, fala-se cada vez mais na mensuração do desempenho da nuvem a partir métricas de negócio. 3. Inteligência das coisas Chegou a hora da Inteligência Artificial (IA), a “próxima grande coisa” da tecnologia, que promete revolucionar praticamente tudo como conhecemos nos dias de hoje. Claro que ainda existe muito mais conversa do que fato em torno de IA/ML, mas os projetos começam a aparecer, melhorando aplicações e otimizando a interface das empresas com seus clientes. Nesse momento, se quiser aceitar um conselho, o mínimo que você deveria fazer é criar um grupo de discussão em sua empresa considerando times de negócios, operações, tecnologia para começar a mapear benefícios potenciais de soluções impulsionadas por IA. 4. Fábricas de inovação Segundo especialistas, o número de aplicações e serviços desenvolvidos, implementados, aprimorados e gerenciados por cada empresa disparará. Até 2025, quase 50% das empresas da América Latina serão produtoras de software. Desse total, mais de 90% dos novos aplicativos criados serão nativos da nuvem. Isso muda alguns eixos e faz com que muitas consultorias sinalizem que praticamente toda organização se transformará em uma plataforma,... - Published: 2020-08-18 - Modified: 2022-09-19 - URL: https://www.fcbrasil.com.br/blog/phishing-como-proteger-sua-empresa-e-seus-usuarios/ - Categorias: Blog Os ataques de phishing são umas das ameaças cibernéticas mais alarmantes que uma empresa pode enfrentar. A frequência e a gravidade desses ataques os tornam impossíveis de se ignorar. Então, como você os evita? Aqui estão algumas práticas recomendadas que você pode implementar para proteger o seu negócio. Os hackers estão usando ataques de phishing cada vez mais Os ataques de phishing têm aumentado em número e sofisticação nos últimos anos. 76% das empresas relataram terem sofrido um ataque de phishing em 2017. Somente o treinamento em segurança cibernética dos funcionários não é suficiente para acompanhar esses ataques. Proteções mais fortes e seguras, como firewalls de nível profissional, são necessárias para permanecer seguro no cenário cibernético de hoje. Os ataques de phishing estão ficando cada vez mais sofisticados Os ataques de phishing cresceram em sofisticação. Uma tática é a falsificação de domínio: usar um nome de domínio que possa ser facilmente confundido com um site legítimo para induzir os usuários a confiar em seu conteúdo (malicioso). Até o SSL foi usado para hospedar sites de phishing habilmente disfarçados para atrair vítimas. Os ataques de spear phishing também estão aumentando O spear phishing, um ataque de phishing direcionado a um indivíduo específico, está ficando mais furtivo e frequente. Tornou-se um dos métodos mais comuns usados pelos hackers para coletar informações confidenciais, o que possibilita que cibercriminosos utilizem essas informações para roubar dinheiro dessas empresas. Em 2018, 71% de todos os ataques direcionados começaram com spear phishing. Por que ataques de phishing são perigosos Esses ataques se tornaram mais frequentes e custam milhões em danos às empresas. O fabricante de componentes para motores aeroespaciais FACC perdeu US$55 milhões com um ataque de spear phishing. A perda de dados resulta em perdas financeiras surpreendentes que podem ser difíceis de recuperar, principalmente para organizações menores que correm o risco de interromper completamente as operações. Além de perder dados e dinheiro, as empresas que sofrem ataques de phishing também sofrem com a reputação danificada. Mais de 90% dos ataques de espionagem escolhem usar o phishing como forma de ataque. Manter-se protegido contra essas ameaças em evolução é fundamental para empresas de qualquer tamanho. Pequenas e médias empresas são especialmente vulneráveis a ataques de phishing As pequenas e médias empresas são especialmente vulneráveisa ataques de phishing e normalmente não possuem os recursos e a experiência em TI necessários para proteger esses ataques proativamente. Em 2018, 58% das vítimas de ataques de malware foram categorizadas como pequenas empresas. Com 92% do malware entregue por email, é crucial que as Pequenas e Médias Empresas tomem medidas proativas para proteger seus negócios e treinar funcionários. O que você pode fazer para proteger seus negócios e usuários As soluções e o treinamento de segurança ajudam a reduzir as chances de ataques de phishing serem bem-sucedidos. Os funcionários devem ser ensinados a ter cuidado ao clicar nos links. Ser capaz de identificar links suspeitos é uma das primeiras linhas de defesa. As atualizações de software também são importantes e ajudam a... - Published: 2020-08-18 - Modified: 2022-09-19 - URL: https://www.fcbrasil.com.br/blog/lgpd-vs-gdpr-as-maiores-diferencas/ - Categorias: Blog O Brasil aprovou sua abrangente Lei Geral de Proteção de Dados (LGPD) em 14 de agosto de 2018. Adaptada ao seu primo europeu, o Regulamento Geral de Proteção de Dados (GDPR), a nova legislação – prevista para entrar em vigor no dia 15 de agosto de 2020 – tem como objetivo substituir e complementar as leis legais existentes regulamentando o uso de dados pessoais pelos setores público e privado. Muitas empresas que passaram pela corrida para o cumprimento do GDPR consideram o regulamento europeu o mais exaustivo do gênero no mundo atualmente, mas existem diferenças notáveis entre ele e o LGPD, o que significa que o cumprimento do GDPR não garante a conformidade com o LGPD, embora é definitivamente um passo na direção certa. Vejamos algumas das principais diferenças: Dados protegidos Embora o GDPR e o LGPD protejam qualquer informação relacionada a uma pessoa física identificada ou identificável, diferentemente do GDPR, o LGPD não fornece uma definição detalhada de que tipo de informação se refere, tornando seu escopo muito amplo. Os dados anonimizados estão fora do escopo de ambas as leis, desde que sejam tomadas medidas razoáveis para garantir que eles não possam ser identificados novamente. O LGPD, no entanto, abre uma exceção: os dados são considerados pessoais quando usados para o perfil de comportamento de uma pessoa natural em particular, se essa pessoa for identificada. Enquanto isso, os dados pseudonimizados se enquadram no escopo do GDPR, pois são considerados informações sobre uma pessoa natural identificável, mas o LGPD não o menciona, exceto no contexto de pesquisas realizadas por órgãos de saúde pública. Âmbito territorial Tanto o GDPR quanto o LGPD têm um alcance extraterritorial: eles se aplicam a todas as empresas que oferecem bens ou serviços a titulares de dados na UE ou no Brasil, independentemente de onde estejam localizados. Há uma diferença notável entre eles: o GDPR inclui explicitamente organizações que não estão estabelecidas na UE, mas que monitoram o comportamento das pessoas localizadas nela. O LGPD não tem essa disposição. O LGPD também não se aplicará a fluxos de dados que se originam fora do Brasil e são meramente transmitidos, mas não processados no país. Bases legais para processamento de dados Uma das principais diferenças entre as duas leis são as bases legais para o processamento de dados. O GDPR lista seis, enquanto o LGPD vai além e inclui dez. Aos seis originais do GDPR: consentimento explícito, desempenho contratual, tarefa pública, interesse vital, obrigação legal e interesse legítimo, a LGPD acrescenta mais quatro: estudos de um órgão de pesquisa, exercício de direitos em processos judiciais, proteção à saúde e proteção ao crédito. A adição mais interessante a esta lista é a proteção de crédito, uma provisão exclusiva para o Brasil, que foi sem dúvida incluída devido às discussões atuais sobre a reforma de uma das leis que regulamenta a pontuação de crédito no Brasil, a Lei do Histórico de Crédito Positivo. Responsáveis pela proteção de dados Sob o GDPR, os controladores e processadores de dados cujas atividades... - Published: 2020-08-18 - Modified: 2025-10-21 - URL: https://www.fcbrasil.com.br/blog/10-curiosidades-sobre-seguranca-de-rede/ - Categorias: Blog Confira algumas curiosidades sobre segurança de rede: 1: Quase metade das pequenas empresas americanas sofreu um ataque cibernético no ano passado. Segundo os números apresentados no “Relatório de Risco Cibernético para Pequenas Empresas de 2018” da Hiscox, 47% das pequenas empresas nos Estados Unidos sofreu um ataque cibernético e 44% sofreram 2 ou mais ataques. Muitos pensam que os ataques cibernéticos são um problema apenas para as grandes empresas se preocuparem. Infelizmente, as pequenas empresas também estão sujeitas a este risco. Portanto, mesmo que essa estatística não seja animadora, pelo menos nos ajudará a colocar a ideia de que as PMEs são amplamente ignoradas por ataques cibernéticos. 2: A maioria dessas pequenas empresas deixa de agir após um ataque. Seguindo o relatório de Hiscox, 65% das pequenas empresas deixaram de agir após um incidente de segurança cibernética. Contudo, isso não significa que 65% das pequenas empresas foram invadidas e não fizeram nada a respeito. É provável que muitas pequenas empresas nessas estatísticas não sabiam que tiveram um incidente de segurança cibernética. Parte disso ocorre porque os incidentes de segurança cibernética não são a mesma coisa que serem “hackeados” de uma maneira super maliciosa. No entanto, é evidente que as pequenas empresas, por várias razões, não estão tomando medidas suficientes para impedir ataques cibernéticos ou para corrigir problemas de segurança. 3: Mais de 85% de e-mail foi spam em julho de 2019. Segundo os dados mais recentes do “Talos Intelligence Group” da Cisco, em Julho de 2019, 85,34% dos e-mais enviados em Julho de 2019 são spam. Além disso, a proporção de spam em e-mails reais é bastante consistente ao longo do tempo. Isso nos leva a acreditar que em um futuro próximo, a maioria dos emails será spam. É importante considerar que spam não é a mesma coisa que malware. Apesar do spam ter uma taxa muito maior de malware, tentativas de phishing e assim por diante, não significa que 85% do seu email é mortal para a sua segurança digital. 4: Os anexos maliciosos mais comuns no e-mail são os arquivos do Microsoft Office. Atualmente, o malware geralmente é enviado por meio de tipos de anexo “normais”. O relatório de segurança de e-mail de junho de 2019 da Cisco mostra que mais de 40% dos anexos maliciosos (dois em cinco) são anexos do Microsoft Office, principalmente arquivos . doc. Os PDFs são cerca de 10% e os arquivos . zip são quase um terço. Isso não significa que você deve parar de enviar documentos do Word por e-mail, mas não é aconselhável acreditar que um anexo é seguro por ser um arquivo do Microsoft Office. 5: Os cibercriminosos têm sido uma ameaça mais difundida do que os hackers recentemente. Qual a diferença entre um hacker e um cibercriminoso? Um hacker invade seu sistema. Já um cibercriminoso, além de fazer isso, também pratica crimes como pegar informações importantes, roubá-lo etc. Em um relatório da Isaca sobre o cenário de ameaças cibernéticas de 2019, existe uma pesquisa feita aos proprietários de... - Published: 2020-08-18 - Modified: 2025-09-10 - URL: https://www.fcbrasil.com.br/blog/5-erros-das-empresas-quanto-a-protecao-de-seus-endpoints/ - Categorias: Blog O ambiente de negócios está cada vez mais digitalizado hoje em dia. A maioria dos dados é coletada e processada em formato eletrônico nos terminais conectados à Internet. Contudo, apesar de facilitar e flexibilizar o uso dos dados, também os abrem para perda ou roubo. É dever de uma empresa garantir que todos os dados confidenciais coletados sejam protegidos. Não fazer isso pode ter consequências catastróficas, como: constrangimento público, perda de confiança do cliente e, graças à aplicação de novos regulamentos estritos de proteção de dados, multas pesadas. Muitas vezes, as estratégias de segurança se concentram tanto na ameaça de ataques cibernéticos que ignoram ameaças mais mundanas, mas igualmente perigosas à segurança de dados. Vamos ver quais são os erros mais comuns! 1. Mantendo-o básico A primeira coisa que qualquer guia prático de segurança lhe dirá é que você precisa manter os sistemas operacionais atualizados e instalar firewalls e soluções antivírus. Indo um passo adiante, alguns irão sugerir software antimalware também. Estes, no entanto, embora sejam uma parte indispensável de qualquer estratégia de segurança, são as medidas mais básicas que uma empresa pode tomar para proteger sua rede e os dados confidenciais armazenados nela. Muitas vezes, violações de dados que chamam a atenção da mídia são o resultado de pessoas mal-intencionadas, mas apenas parte desses ataques cibernéticos é feita usando força bruta e o que agora são considerados métodos convencionais de invasão. Muitos deles acontecem por causa de práticas de senha fracas ou funcionários ingênuos que são vítimas de engenharia social. Por isso, é essencial que as empresas eduquem seus funcionários e criem proteções adicionais para mitigar possíveis interferências externas no local de trabalho. 2. Esquecer sobre erro humano O maior erro que as empresas cometem quando desenvolvem suas estratégias de proteção de dados é não levar em consideração o erro humano e a destruição que pode causar. Afinal, não são apenas as ameaças externas que as empresas devem se preocupar. Os funcionários de uma empresa costumam ser seu elo mais fraco. Estes podem ser negligentes na maneira como lidam com dados confidenciais, seja sua transferência, armazenamento ou uso. Funcionários podem enviar dados importantes acidentalmente para o remetente errado ou responder a todos em uma longa cadeia de e-mails que inclua pessoas de fora. Eles podem postar algo publicamente, deixar o computador desbloqueado onde outras pessoas podem manipulá-lo ou esquecer completamente os dados confidenciais armazenados em um ponto em seus computadores. E, embora em alguns casos possam ser pequenos erros sem consequências, outras vezes podem causar problemas significativos. Por exemplo, o armazenamento de dados confidenciais depois que eles não são mais necessários ou o consentimento para seu uso foi revogado ou sua exclusão solicitada, está em violação direta de regulamentos como o GDPR ou CCPA. Por isso, é importante que as organizações também adotem soluções de Prevenção de Perda de Dados (DLP) que se concentram na proteção de dados específicos em vez do sistema geral, facilitando o controle de sua transferência e uso. 3. Desconsiderando o Shadow IT Outra consequência... - Published: 2020-08-18 - Modified: 2022-09-19 - URL: https://www.fcbrasil.com.br/blog/principais-perguntas-sobre-backup-de-dados/ - Categorias: Blog Todos precisam de uma estratégia de backup, mas é possível perceber que muitas questões ainda cercam os usuários que desejam proteger melhor seus dados. Pensando nisso, juntamos as principais perguntas sobre backup de dados para colocar de vez um fim nessas dúvidas e eliminar essas preocupações. Qual é a maneira mais eficiente de proteger meus dados? A regra de backup 3-2-1 é a mais simples e segura. Esta é recomendada por vários sistemas de computador, mas também pode ser utilizada por um usuário de um computador que queira se proteger. A regra consiste em: 3 cópias de seus dados armazenados; 2 tipos diferentes de mídia (como discos rígidos externos, armazenamento conectado à rede, fita ou armazenamento em nuvem); 1 deles localizado fora do local, apenas para o caso de algo acontecer em seu local principal. Para ter certeza de que essa regra não o decepcione, tenha o hábito de sempre revisar suas diretrizes. No espaço de backup, a redundância é a chave! Como devo executar meus backups? Existem diferentes tipos de backups para poder recuperar um único relatório perdido ou 100% dos seus arquivos caso o seu disco rígido falhe. Apesar de cada ambiente ser diferente, nós recomendamos começar com três backups padrão e fazer alguns ajustes: Freqüência Tipo de Backup Uma vez por mês Backup de imagem do sistema Toda semana Backup Completo de Arquivos Todo dia Backup de Arquivo Diferencial Depois de agendá-los, eles serão executados automaticamente, te ajudando a ter acesso rápido aos seus arquivos e dando-lhe tranquilidade. Depois disso, recomendamos que você continue monitorando o seu dispositivo de backup para garantir que você não fique sem espaço disponível. Quais são as categorias de backups? Existem duas categorias diferentes de backup: Backup de arquivos – Isso é feito a partir da seleção de arquivos de dados que você considera importantes. Use isso para proteger arquivos individuais. Backups de arquivos também são como você pode manter várias versões de arquivos. Backup de Imagem – Faça backup de toda a partição, incluindo o sistema operacional, os aplicativos e todos os outros arquivos. Use isso para recuperar seus dados se o disco rígido falhar, for comprometido ou for destruído. Você também usará isso caso seu sistema operacional não consiga inicializar. Você pode montar um Backup de Imagem como um volume somente de leitura para recuperar arquivos individuais, se necessário. Para proteger efetivamente seus dados, é recomendado agendar backups de arquivos e imagens. Dentro dessas categorias, que tipos de backups existem? Para Backups de Arquivos e Backups de Imagens , existem vários tipos diferentes de trabalhos de backup disponíveis. Backup completo : toda a unidade do sistema (ou dos arquivos selecionados), independentemente de quando eles foram modificados pela última vez. Backup parcial: somente dos arquivos que foram alterados. Existem dois tipos de backups parciais: Backup diferencial : faça backup de todos os arquivos que foram alterados desde o último backup completo. Com essa opção, seu tamanho de backup é cumulativamente maior do que com backups incrementais, mas esse é o método... - Published: 2020-08-18 - Modified: 2025-10-02 - URL: https://www.fcbrasil.com.br/blog/conheca-o-nac-a-tecnologia-que-se-tornou-fundamental-para-a-seguranca-das-empresas/ - Categorias: Blog Nos dias de hoje, as empresas precisam cada vez mais compreender o “cyber espaço” no qual vivem. O aprimoramento tecnológico possibilitou avanços inimagináveis, mas também impulsionou novas e grandes ameaças para qualquer negócio. Quando se trata da segurança da informação na internet, as empresas são os maiores alvos de ataques internas ou externas. Pensando nisso, a solução NAC (Network Access Control) foi desenvolvida. Essa tecnologia tem como objetivo manter as redes de negócios seguras de quaisquer invasões ou espiões. Além disso, ela é fundamental para o fortalecimento da segurança e controle de todo tipo de acesso à essa rede, assim, objetivando assegurar a empresa de que suas informações não sofrerão nenhum tipo de acesso indevido. Após a iniciativa do desenvolvimento de soluções de Controle de Acesso à Rede (Network Admission Control), inúmeras empresas passaram a utilizar o NAC para ter cada vez mais controle sobre a sua rede e impedir a propagação de malwares. Conheça alguns de seus benefícios: Security Compliance: Um NAC garante que todos os terminais (computadores) da rede fiquem conforme as regras de segurança da empresa. O NAC acomoda política do nível de risco e protege os recursos de infraestrutura, assegurando a produtividade dos funcionários. Ela também bloqueia os recursos gerenciados e não gerenciados enquanto permite acesso seguro ao visitante. Mitigar os riscos de acesso não autorizado e Malware: NAC é concebido para controlar e investigar a infraestrutura de grandes empresas. A tecnologia é particularmente valiosa pela sua capacidade de encontrar dispositivos sem proteção, patches atualizados e outras defesas atuais de segurança de acesso à rede. Esse atributo faz NAC uma primeira linha de defesa de ataques de malware. NetShield – A nova geração do NAC NetShield – Critical IntraNet Security é único NAC de nova geração do mercado, que oferece proteção para ameaças avançadas (APT), detectando, alertando e controlando qualquer dispositivo que possua um endereço IP em sua rede, sem a necessidade de se instalar agentes e ainda oferecendo valiosos relatórios que incluem avaliação do nível de risco de sua infraestrutura baseado em CVE. Para conhecer mais sobre o programa, acesse nosso site. - Published: 2020-08-18 - Modified: 2022-09-19 - URL: https://www.fcbrasil.com.br/blog/por-que-usar-voip-na-sua-empresa/ - Categorias: Blog Constantemente esforços tecnológicos são feitos para melhorar a qualidade de vida da sociedade, buscando facilitar processos diários como um todo. Grande parte dessas inovações também podem ser adotadas por empresas, facilitando toda a rotina operacional da organização, e uma dessas tecnologias é o serviço de VoIP, ou Voz sobre IP. Desde a sua introdução no mercado, mais e mais empresas adotaram o serviço e abandonaram a telefonia tradicional. O que antes era um método possível somente para grandes corporações, hoje é completamente acessível, e inclusive indicado, também para as pequenas e médias empresas. São inúmeras as vantagens que o VoIP traz para as PMEs, nós apresentaremos algumas delas. Para começar, você sabe o que é e como funciona o VoIP? A tecnologia de Voz sobre Protocolo de Internet (VoIP) é um serviço de comunicação alternativo que permite às empresas fazer chamadas pela Internet, em vez de usar as linhas telefônicas tradicionais. O VoIP converte vibrações de voz em sinais digitais compactados que se traduzem em pacotes de protocolo da Internet (IP). Esses pacotes IP são então transmitidos e convertidos em um sinal de telefone comum se o usuário tiver um telefone comum. Em essência, o VoIP permite que usuários de computador e empresas façam chamadas telefônicas de um telefone VoIP ou de um computador desktop com um softphone instalado. Quais são os benefícios do VoIP? Agora que você entende exatamente o que é o VoIP e como ele funciona, é hora de apresentar as vantagens na implementação desse sistema em seus negócios. Esses benefícios incluem: Baixo custo: A tecnologia VoIP é uma alternativa real para economizar nas ligações, pois permite que o custo da ligação seja muito menor do que na versão tradicional. A voz é transformada em dados e esses dados são transmitidos pela internet, fazendo com que toda chamada seja local. Além disso, para implementar o VoIP em empresas não é preciso grandes investimentos e uma grande estrutura de internet, pois os softwares são desenvolvidos para precisarem de uma configuração mínima para funcionar, reduzindo os gastos sem perder em qualidade. Flexibilidade e mobilidade: Como o VoIP é um serviço essencialmente virtual, este não se limita a barreiras geográficas. Um funcionário poderá levar sua linha VoIP com ele para onde quer que ele esteja, desde que tenha acesso a internet. O serviço também permite a integração a dispositivos móveis, como celulares ou tablets, sendo assim, não é preciso que o funcionário esteja na empresa para realizar o seu trabalho. Mais recursos que a telefonia convencional, em um só lugar: A telefonia VoIP permite que empresas tenham acesso a recursos avançados, como: Ligações sem custo entre filiais; Vídeo chamadas; Encaminhamento de chamadas; Gravações de chamadas; Secretária eletrônica; Chamadas em conferência; Filas de atendimento; Áudio de espera telefônica personalizado. Agora que você já sabe o que é VoIP e quais os seus benefícios, não perca mais tempo, adote essa tecnologia na sua empresa. Para tal, indicamos a solução especializada da GFI Software: o Kerio Operator. Kerio Operator O Kerio Operator é... - Published: 2020-08-18 - Modified: 2025-09-24 - URL: https://www.fcbrasil.com.br/blog/arquivamento-de-e-mails/ - Categorias: Blog O uso de e-mails hoje é uma realidade para todas as organizações e empresas. É impossível abrir e manter um negócio sem o uso de um servidor de e-mail, pois toda a comunicação empresarial da atualidade é baseada na troca de e-mails. Nessas trocas, centenas de informações cruciais são enviadas e recebidas diariamente, e é muito provável que alguém precisará acessá-las novamente em algum momento futuro. O arquivamento de e-mails é a maneira mais segura de garantir que todos os e-mails recebidos e enviados, bem como seus conteúdos e anexos, estarão corretamente armazenados e disponíveis para quando esse momento chegar. O que é o arquivamento de e-mails? É um processo automatizado para preservar e proteger todas as mensagens de e-mail de entrada e saída (assim como anexos e metadados) para que possam ser acessadas em uma data posterior, se necessário. Os benefícios do arquivamento de e-mails incluem a recuperação de e-mails perdidos ou excluídos acidentalmente, resposta de auditoria acelerada, preservação da propriedade intelectual contida no e-mail comercial e seus anexos e facilidade na busca de dados no caso de litígios ou investigações internas (o que aconteceu, quando, quem disse o que). O arquivamento pode ser feito de forma local ou na nuvem. No primeiro caso, a empresa adquire um software especializado para efetuar o serviço, e esta fica responsável de executar o software e mantê-lo atualizado. Desta forma, o arquivo fica acessível localmente. No segundo, a responsabilidade pela manutenção e operação é do provedor de nuvem e todos os dados estão localizados no sistema do provedor, sendo acessíveis somente com uma conexão à internet. Se a empresa optar pelo arquivamento em nuvem, medidas devem ser tomadas para garantir a acessibilidade aos dados fisicamente, pois caso haja uma queda ou interrupção da conexão, por qualquer motivo que seja, estes não deixarão de estar disponíveis. Da mesma forma, a empresa também deve garantir a disponibilidade e segurança máximas dos dados no servidor online. - Leia também: E-mail corporativo: o que é, para que serve, vantagens, como criar e soluções Quais problemas o arquivamento de e-mail resolve? O uso do arquivamento de e-mails pode evitar problemas como: Lotação da caixa de entrada, causando a incapacidade de enviar e receber novos e-mails; Registro incorreto de e-mails para aquisição futura em casos de litígio ou outro problema legal; Inconformidade com leis de proteção de dados; Perda de informações críticas em caso de exclusão, acidental ou proposital, de e-mails. Benefícios do arquivamento de e-mails Além dos pontos citados anteriormente, há também outras vantagens na adoção de um sistema de arquivamento de e-mails: Backup automático de todas as comunicações por e-mail; Backup automático de todos os contatos, itens de calendário e outros dados relevantes; Uma caixa de correio de usuário ilimitada; Retenção e preservação de informações. Existe um método de arquivamento de e-mails em que os e-mails são copiados automaticamente para uma caixa de correio inacessível aos usuários antes de serem entregues a eles e são arquivados imediatamente. Ou seja, é feito o backup automático de todo... - Published: 2020-08-18 - Modified: 2022-09-19 - URL: https://www.fcbrasil.com.br/blog/controle-de-banda-por-qos/ - Categorias: Blog Imagine uma empresa em que não haja controle algum do uso da internet. A internet, serviço essencial para o funcionamento desta empresa, é então compartilhada com todos os usuários de maneira igual, sem nenhum tipo de prioridade estabelecida. Desta forma, funcionários que estão utilizando a rede para seus serviços específicos competem diretamente com aqueles que a utilizam para redes sociais, jogos, downloads não pertinentes ao trabalho e etc. Você acha que a qualidade e a disponibilidade do serviço serão as ideais para o bom funcionamento das rotinas administrativas e cumprimento adequado das demandas dessa empresa? Nós te respondemos: não serão. É neste cenário que entram o controle de banda e o QoS. O que é o controle de banda larga por QoS? Qualidade de serviço (QoS) é a descrição ou medição do desempenho geral de um serviço, como uma rede de telefonia ou computador ou um serviço de computação em nuvem, particularmente o desempenho visto pelos usuários da rede. Para medir quantitativamente a qualidade do serviço, vários aspectos relacionados ao serviço de rede são frequentemente considerados, como perda de pacotes, taxa de bits, taxa de transferência, atraso de transmissão, disponibilidade, jitter, etc. No campo das redes de computadores e outras redes de telecomunicações de comutação de pacotes, a qualidade do serviço refere-se à priorização de tráfego e aos mecanismos de controle de reserva de recursos, em vez da qualidade de serviço alcançada. Qualidade de serviço é a capacidade de fornecer prioridade diferente a diferentes aplicativos, usuários ou fluxos de dados, ou garantir um determinado nível de desempenho a um fluxo de dados. Entenda o que é o controle de banda: É o processo de monitorar e gerenciar as conexões (tráfego, pacotes) em um link de rede para evitar a sobrecarga do mesmo, o que resultaria em congestionamento da rede e baixo desempenho. O que significa priorização de serviço? Certos serviços demandam maior largura de banda para funcionar com uma boa qualidade do que outros. Usando o controle de banda por QoS, você pode configurar a rede para fornecer sempre a largura que o produto necessita para o seu funcionamento, independentemente de qualquer outra aplicação ou processo que esteja sendo feito simultaneamente. Desta maneira, aplicações/serviços críticos não serão prejudicados devido a outros não tão importantes. Como o controle de banda e o QoS podem ajudar? A implantação do QoS melhora significativamente o uso de aplicações críticas, e, por conseguinte, o trabalho e rendimento geral da empresa. Isso porque garante que as aplicações recebam sempre os recursos necessários para seu funcionamento (priorização de serviço), minimiza o impacto causado na rede pelo tráfego concorrente, possibilita o melhor gerenciamento da rede, reduz os custos através da utilização eficiente da internet e melhora a experiência do usuário garantindo tempos de resposta mais adequados, de acordo com a prioridade de acesso. Soluções indicadas A FCBrasil trabalha com duas soluções que podem atacar este problema, incluindo o QoS em suas funcionalidades: Kerio Control O Kerio Control, uma solução completa de gateway de rede que, além do controle... - Published: 2020-08-18 - Modified: 2022-09-19 - URL: https://www.fcbrasil.com.br/blog/sua-empresa-esta-segura/ - Categorias: Blog As empresas estão diariamente expostas a riscos digitais e, em grande parte, não possuem uma maneira adequada de se protegerem dos mesmos, especialmente as pequenas e médias empresas. Muitos gestores acreditam que por serem empresas menores, estão menos suscetíveis a ataques digitais, e por isso não providenciam uma proteção adequada, ou até mesmo não conhecem uma solução financeiramente viável para a empresa. Mas, na realidade, é o contrário: estudos comprovam que a maioria dos invasores buscam empresas menores, justamente por saberem que estas tendem a estar menos protegidas. Mais da metade dos ataques virtuais em 2017 foram direcionados a empresas menores, e cerca de 60% dessas empresas fecham as portas cerca de 6 meses após a investida, pois não conseguem se recuperar. 1 Além disto, os ataques podem atingir a empresa por qualquer lugar, até mesmo usando como porta qualquer dispositivo vulnerável conectado à internet, não necessariamente um computador de dentro da empresa. Isto nos faz pensar que, em se tratando de cibersegurança nas empresas, todo o cuidado é pouco, e um simples antivírus não basta para que os dados estejam seguros. Segurança da Informação: o que é? Tudo o que está diretamente relacionado com proteção de um conjunto de informações, no sentido de preservar o valor que possuem para um indivíduo ou uma organização. O nível de segurança é estabelecido de acordo com o valor das informações e os potenciais prejuízos causados por seu uso indevido. Nesse sentido, praticar a segurança da informação significa implementar mecanismos e ferramentas que se fundamentam nos seguintes princípios: Confidencialidade: garante que apenas pessoas autorizadas tenham acesso à informação. Autenticidade: permite que os dados originados de determinada fonte anunciada não sofram mutações ao longo de um processo. Integridade: preserva as características originais da informação e dos métodos de processamento. Conformidade: tem como objetivo garantir que o sistema siga os regulamentos, leis e normas desse tipo de processo. Disponibilidade: permite que os usuários autorizados pelo proprietário da informação possam acessá-la sempre que necessário. Irretratabilidade: impossibilita a negação da autoria de uma transação feita anteriormente. Camadas de segurança A gestão da segurança da informação pode ser dividida em três camadas para garantir que todos os seus dados sejam salvos com o máximo de segurança. São elas: Hardware: refere-se ao ambiente físico em que computadores, servidores, meios de comunicação, etc. estão instalados; também é onde as informações são geradas, atualizadas e armazenadas. É necessária uma estrutura que ofereça proteção contra ameaças de diversas naturezas, como incêndios, desabamentos, relâmpagos, alagamentos ou qualquer desastre que afete o espaço. Também deve-se considerar a proteção do local contra usuários não autorizados. Softwares: é a parte virtual, deve ser a principal barreira contra os ataques. Eles são responsáveis por todo o funcionamento dos hardwares, pelas movimentações dos dados da organização e pela criptografia das senhas e mensagens. Desse modo, se você mantiver os sistemas sempre atualizados e fazer backups periódicos, é possível conservar sua empresa segura e livre de ataques cibernéticos e erros intencionais. Os antivírus, firewalls e o proxy compõem a... - Published: 2020-08-18 - Modified: 2022-09-19 - URL: https://www.fcbrasil.com.br/blog/criptografia-de-dados-a-chave-para-a-sua-seguranca/ - Categorias: Blog O vazamento ou roubo de dados pode causar graves danos a uma empresa. Já vigente em alguns lugares, as novas legislações de proteção de dados pessoais podem gerar, além dos danos já esperados em situações do tipo, multas severas decorrentes do vazamento de dados pessoais. Vivemos hoje a era dos cyber ataques, porém 70% dos vazamentos de dados se originam dentro de uma empresa, seja por meio de extração de dados por mídias removíveis, seja por um funcionário que teve seu notebook usado no trabalho roubado e contendo centenas de informações de identificação pessoal. Para evitar essas situações, a criptografia de dados é uma ótima solução, já que é um dos métodos mais eficazes de segurança digital. Consiste em codificar uma informação, ou ocultar (do grego, kryptós) a escrita (gráphein), para que somente seu receptor consiga decodificá-la e ter acesso a ela, por meio de uma chave criptográfica específica para tal. Como funciona a criptografia? Antigamente, no início da era digital, apenas um algoritmo comum era usado para criptografar informações e encaminhá-la para alguém. Porém, se uma terceira pessoa descobrisse o método utilizado, poderia facilmente quebrar a criptografia e conhecer a mensagem. Com o passar dos tempos, as chaves foram aprimoradas. A primeira criada foi a de algoritmo de 8 bits, com um código de 256 possibilidades — 2 elevado a 8. Por conta da facilidade da descoberta, mesmo que demorada, e pela baixa eficácia e segurança, essas chaves foram aperfeiçoadas. Surgiram, então, chaves criptográficas de 64, 128 e até de 1024 bits — 2 elevado a 1024 —, com possibilidades extremamente grandes até para uma máquina potente decifrar e, portanto, muito mais seguras e eficientes para proteger informações. A criptografia dos dados evita o vazamento dos mesmos, evitando prejuízos às empresas e sanções pela perda dos mesmos. Para demonstrar a seriedade da situação, abaixo temos alguns exemplos de empresas que sofreram violações devido a laptops roubados: Lifespan: em fevereiro de 2017, o MacBook não-criptografado e sem proteção por senha de um funcionário foi roubado após uma invasão em seu carro. Como resultado, os PII de 20. 000 pacientes foram comprometidos, informações de seus nomes, números de registros médicos e etnias. Premier Healthcare: 20. 000 pacientes foram afetados quando um laptop contendo informações pessoais de saúde (PHI) foi roubado em 2016. Heartland Payment Systems: Em 2015, a Heartland sofreu uma invasão de escritório que resultou na remoção de vários computadores. Um dos sistemas abrigava números de seguridade social e informações bancárias. Cancer Care Group: Um laptop que continha o PII de 55. 000 pacientes antigos e atuais foi roubado. Como resultado, o Cancer Care Group acabou pagando US$ 750. 000 em multas da HIPAA. Hospital Lahey: Em 2011, um laptop contendo o PII de 599 pacientes foi roubado de uma sala de tratamento destravada. O hospital pagou US$ 850. 000 em multas da HIPAA como resultado. University of Texas MD Anderson Cancer Center: Em junho, um juiz confirmou a decisão de multar a University of Texas MD Anderson Cancer Center... - Published: 2020-08-18 - Modified: 2025-10-21 - URL: https://www.fcbrasil.com.br/blog/brasil-e-um-dos-maiores-distribuidores-de-spam-no-mundo/ - Categorias: Blog Segundo pesquisas do AV-Test, o Brasil tem estado em 2º lugar no ranking de países que mais enviam spam no mundo nos últimos 60 dias. O spam não é apenas irritante, mas também extremamente perigoso, porque e-mails não solicitados são e continuam sendo um dos vetores mais eficazes para malware, particularmente através de campanhas de e-mail em grande escala. Através de e-mails spam, cibercriminosos permitem que seus malwares se espalhem pelo mundo no menor tempo possível. E-mails com um grupo-alvo previamente espionado também são ideais, mesmo para ataques direcionados muito específicos; afinal de contas, praticamente qualquer dispositivo conectado à Internet pode ser acessado e infectado com códigos maliciosos dessa maneira. Quais são os tipos de spam? Existem vários tipos de spam a serem considerados. Basicamente, podem ser divididos em três categorias: Publicidade não solicitada Spam com URL (potencial phishing ou malware) Spam com arquivos anexados (malware em potencial) Em uma extremidade do espectro de spam, temos principalmente spam de marketing benigno, vindo de vendedores inescrupulosos nos questionando com esquemas duvidosos de enriquecimento rápido e várias pílulas que não foram aprovadas pela Anvisa. Embora o spam de marketing seja irritante, não é uma ameaça significativa. Os e-mails desse tipo são filtrados principalmente pelo seu software de e-mail, e o que quer que o ultrapasse os filtros é fácil o suficiente de ser identificado como spam e pode ser sinalizado para remoção. Do outro lado do espectro de spam, temos as ameaças mais sérias – os cibercriminosos tentam invadir suas contas online, roubar seus dados, roubar seu dinheiro e espalhar malware. Os dois últimos grupos de ameaças são mais difíceis de combater e muito mais perigosos. Emails de phishing Os e-mails de phishing enganam as vítimas para que elas forneçam informações confidenciais, por exemplo, logins do site, e informações de cartão de crédito, por meio de engenharia social e falsificação de e-mail. E-mails com spoof imitam ou enviam um e-mail de um remetente legítimo, exigindo algum tipo de ação. Os spoofs bem executados conterão marcas e conteúdos familiares e soarão urgentes – até mesmo ameaçadores. Tramas comuns de phishing incluem: Um pedido de pagamento de uma fatura pendente. Um pedido para redefinir sua senha ou confirmar sua conta. Verificação de compras que você nunca fez. Uma solicitação de informações de faturamento atualizadas. Enganando-nos a fornecer informações valiosas, os cibercriminosos são capazes de hackear os serviços on-line que usamos todos os dias sem qualquer conhecimento tecnológico real. Malspam Malspam é qualquer tipo de malware espalhado por spam. Assim como os e-mails de phishing, o malspam depende da engenharia social para enganar os destinatários para que realizem algum tipo de ação, muitas vezes contra nosso bom senso, como clicar em um link de download ou abrir um anexo contido no e-mail que infecta seu computador com malware. Em ambos os casos, esses downloads e anexos geralmente vêm em forma de arquivos do Word, Powerpoint ou PDF com código malicioso oculto nos scripts/macros (ou seja, tarefas automatizadas). Quando o documento é aberto, os scripts são... - Published: 2020-08-18 - Modified: 2025-10-02 - URL: https://www.fcbrasil.com.br/blog/bluekeep-vulnerabilidade-nos-sistemas-microsoft/ - Categorias: Blog Foi divulgada recentemente pelo Patch Tuesday (pacote de atualizações da Microsoft para seus produtos) de maio e identificada como CVE-2019-0708 uma nova vulnerabilidade chamada de BlueKeep. O BlueKeep opera no serviço RDP (Remote Desktop Protocol–Protocolo de Área de Trabalho Remota), sendo esse protocolo baseado nos padrões de protocolos T120 e tendo a capacidade de proporcionar multicanais virtuais para transporte de dados de apresentação e comunicação (teclado e mouse), permitindo a conexão remota e controle total do dispositivo Windows que esteja com esse serviço ativo. O Perigo do BlueKeep A própria Microsoft e outros observadores do setor de cibersegurança constataram que o BlueKeep pode ser usado para lançar ataques cibernéticos numa escala extensiva como WannaCry e NotPetya de 2017. Um único computador com essa falha pode ser usado para fornecer uma carga maliciosa que infecta toda a rede. Quanto antes uma empresa se proteger corrigindo a falha, melhor, pois essa falha ao infectar um computador e obter um acesso à Internet tem a capacidade de infectar outras máquinas, de dentro e de fora da empresa. A Agência de Segurança Nacional dos Estados Unidos (NSA) publicou no dia 4 de junho um comunicado chamando a atenção para a importância de usuários e administradores atualizarem seus sistemas, e seguirem as medidas de como se protegerem dessa vulnerabilidade. Uma das principais preocupações da NSA é a exploração do BlueKeep para a distribuição de ataques de ransomware. Como se proteger do BlueKeep Os sistemas operacionais vulneráveis à vulnerabilidade BlueKeep são: Windows 2003 Windows XP Windows Vista Windows 7 Windows Server 2008 Windows Server 2008 R2 Além de atualizar os sistemas operacionais citados acima, outras medidas que a Microsoft recomenda para se proteger dessa vulnerabilidade são: Desabilitar o RDP Bloquear a porta TCP 3389 do firewall Ativar a autenticação de rede, exigindo dos atacantes uma autorização, uma credencial, para se autenticar na rede. A Microsoft divulgou recentemente que mais de um milhão de computadores conectados diretamente à Internet ainda estão vulneráveis ao CVE-2019-0708. Muitos outros dentro de redes corporativas também podem estar vulneráveis. Basta apenas um computador vulnerável conectado à Internet para fornecer um potencial gateway para essas redes corporativas, onde o malware avançado pode se espalhar, infectando computadores em toda a empresa. Esse cenário pode ser ainda pior para aqueles que não mantiveram seus sistemas internos atualizados com as correções mais recentes, já que qualquer malware futuro também pode tentar explorar mais as vulnerabilidades que já foram corrigidas. LanGuard Uma máquina vulnerável ao BlueKeep, como vimos, é uma ameaça a uma empresa inteira, pois pode ser usada para espalhar vírus, malwares, ransomwares e outros tipos de ameaças. Portanto, é bom sempre estar protegido contra vulnerabilidades da rede, e o LanGuard faz isso de forma automática. O GFI LanGuard é uma solução de TI líder em gerenciamento de patches e scanners de segurança de rede, operando de forma automática com a finalidade de diminuir o trabalho e esforço de consultores e administradores de sistemas, além de fornecer relatórios e possuir outras ferramentas que ajudam a manter... - Published: 2020-08-18 - Modified: 2025-09-17 - URL: https://www.fcbrasil.com.br/blog/seguranca-e-responsabilidade-de-todos-na-empresa/ - Categorias: Blog Os dias em que a segurança era a dor de cabeça apenas do departamento de TI já se foram há muito. Hoje, todos em uma organização precisam assumir responsabilidade pessoal pela segurança geral e segurança da rede. Um grande motivo é a transformação no ambiente de trabalho moderno. No passado, os departamentos de TI tinham controle rigoroso sobre gateways, firewalls e redes. Com o advento do BYOD (bring-your-own-device, traga seu próprio dispositivo) e com acesso 24 horas por dia, 7 dias por semana às redes da empresa, os limites não são tão claros. Os funcionários estão se tornando a maior vulnerabilidade na infraestrutura. De acordo com um relatório de 2018, 87% das empresas confiam no uso de dispositivos pessoais de funcionários ou BYODs. Ao mesmo tempo, o erro humano é o principal contribuidor para violações de segurança. A combinação do uso de dispositivos pessoais e a probabilidade de erro humano aumenta os riscos de segurança. Funcionários caindo em sites de phishing, ransomware e sites mal-intencionados aumentam o risco para toda a organização – e as consequências podem ser terríveis. Protegendo a infraestrutura de rede da sua organização O influxo de dispositivos pessoais no local de trabalho significa que os departamentos de TI não podem garantir o controle total. Portanto, a única solução é criar sistemas e processos para gerenciar o caos. Aqui estão alguns passos práticos que toda organização pode tomar: Treinar os funcionários nas melhores práticas de segurança cibernética A primeira linha de defesa são seus funcionários, portanto a educação adequada é fundamental. Toda empresa deve ter um programa de treinamento para ensinar os funcionários sobre segurança. O treinamento pode ajudar os funcionários das seguintes maneiras: Pratique a regra correta de senha. Os funcionários devem entender a importância de criar senhas longas e que eles consigam memorizar e utilizar um cofre de senhas (pesquisas confirmam que senhas complexas aliadas à rotação de senha aumentam os riscos e não são mais indicadas pelo NIST e pela Microsoft). Além disso, às vezes eles não percebem o perigo de decisões simples. Escrever uma senha em um lembrete de papel é um risco de segurança. Compartilhar senhas com colegas de trabalho ou outros é um risco de segurança. Ensinar os funcionários a evitar esses comportamentos de alto risco pode melhorar a segurança de uma organização. Evite golpes de phishing e e-mails suspeitos. Golpes de phishing e malware estão ficando sofisticados. Os funcionários podem receber e-mails de golpistas que parecem ter origem em instituições financeiras legítimas, entidades governamentais ou até mesmo de seus superiores no trabalho. Quando os funcionários aprendem a reconhecer esses golpes, a probabilidade de ataques bem-sucedidos diminui. Aprenda através de execuções de teste. As empresas podem usar exercícios de treinamento para orquestrar cenários reais de ataque cibernético. As organizações podem executar esses testes para ataques de phishing e ransomware, coletar dados e usar técnicas post-mortem para solidificar ainda mais as medidas preventivas. Crie bons hábitos de segurança. Treinamentos e discussões regulares podem ajudar os funcionários a se manterem à frente das... - Published: 2020-08-18 - Modified: 2025-08-20 - URL: https://www.fcbrasil.com.br/blog/observacoes-de-seguranca-sobre-o-office-365-e-outros-servicos-na-nuvem/ - Categorias: Blog Atualmente há um grande e crescente número de organizações e empresas migrando seus serviços de e-mail para serviços na nuvem. Com isso, o número de prestadores de serviços que fazem este tipo de migração está aumentando gradativamente. Porém é necessário estar sempre ciente dos riscos que este tipo de transição traz para a empresa. Dito isto, forneceremos informações sobre esses riscos e seus tipos, vulnerabilidades da configuração de serviços em nuvem; e como se proteger contra esses riscos e vulnerabilidades. As organizações e empresas que fizeram a migração de seus serviços de e-mail para serviços na nuvem obtiveram determinadas configurações que diminuíram sua postura geral de segurança: Autenticação multifator desativada em contas de administrador; Auditoria de caixa de correio desabilitada; Log de auditoria unificado desabilitado; Sincronização de senhas habilitada; Autenticação não suportada por protocolos legados. Acontece que, muitas das empresas que fizeram esta migração, não possuíam uma equipe especializada de segurança de TI para que pudessem se concentrar na segurança na nuvem. Isso levou a comprometimentos de usuários, caixas de e-mail e a diversas vulnerabilidades. Abaixo temos exemplos de vulnerabilidades de configuração: Autenticação multifator desativada por padrão em contas de administrador: No Active Directory da Azure, os Administradores Globais em um ambiente do Office 365 têm o mais alto nível de privilégios de administrador no nível do locatário. Isso é equivalente, por exemplo, ao administrador de domínio em um ambiente de AD local. As contas de Administrador Global do Active Directory da Azure são as primeiras contas criadas para que os administradores possam começar a configurar seu locatário e eventualmente migrar seus usuários. A autenticação multifator está desativada por padrão para essas contas. Há uma política de acesso condicional padrão disponível para os clientes, mas o administrador global deve habilitar explicitamente essa política para ativar a Autenticação Multifator para essas contas. Essas contas estão expostas ao acesso à Internet, porque são baseadas na nuvem. Se não forem protegidas imediatamente, essas contas baseadas na nuvem poderão permitir que um invasor mantenha a persistência à medida que um cliente migra os usuários para o serviço em nuvem. Auditoria de caixa de correio desativada: A auditoria de caixa de correio do O365 registra as ações realizadas pelos proprietários, representantes e administradores da caixa de correio. A Microsoft não habilitou a auditoria por padrão no O365 antes de janeiro de 2019. Os clientes que adquiriram seu ambiente O365 antes de 2019 tiveram que habilitar explicitamente a auditoria de caixa de correio. Além disso, o ambiente O365 não ativa atualmente o log de auditoria unificada por padrão. O log de auditoria unificado contém eventos do Exchange Online, do SharePoint Online, do OneDrive, do Azure AD, do Microsoft Teams, do PowerBI e de outros serviços do O365. Um administrador deve habilitar o log de auditoria unificado no Centro de Conformidade e Segurança antes que as consultas possam ser executadas. Sincronização de senha ativada: O Azure AD Connect integra ambientes locais ao Azure AD quando os clientes migram para o Office 365. Essa tecnologia fornece a capacidade... - Published: 2020-08-18 - Modified: 2022-09-19 - URL: https://www.fcbrasil.com.br/blog/tudo-o-que-voce-precisa-saber-sobre-a-nova-lei-geral-de-protecao-de-dados/ - Categorias: Blog Em 14 de agosto de 2018, foi aprovada uma ampla lei geral de proteção de dados, a LGPD, que visa alinhar a legislação já existente com a nova norma internacional estabelecida pelo Regulamento Geral de Proteção de Dados (GDPR) da União Europeia. Embora já existissem no Brasil mais de 40 normas legislativas que governam, diretamente e indiretamente, a proteção da privacidade e dados pessoais em nível federal, elas eram algumas vezes muito conflitantes ou muito ambíguas. A LGPD irá substituir e suplementar essas normas já existentes, regulando o uso de dados pessoais por setores públicos e privados. A nova legislação entrará em vigor em 15 de agosto de 2020, 24 meses depois de ser aprovada. O período de espera inicial até a execução efetiva da lei era de 18 meses, mas depois este prazo foi estendido para mais 6 meses, através de uma ordem executiva do ex-presidente Michel Temer. A LGPD deve muitos de seus requisitos aos precedentes estabelecidos pelo GDPR. Isso inclui a necessidade de agentes de proteção de dados, a avaliação do impacto da proteção de dados e notificações de vazamentos de dados, e tem, em seu cerne, os princípios de privacidade por design e por padrão lançados pela GDPR. As grandes semelhanças entre as duas leis podem significar também um desejo do Brasil de buscar uma decisão de adequação da Comissão da União Europeia que, se positiva, liberalizaria as transferências internacionais entre o país sul-americano e o bloco europeu. Para quem a LGPD se aplica? A LGPD se aplica a todos os indivíduos e entidades jurídicas, públicas e privadas, que realizam atividades de processamento de dados pessoais que acontecem ou estão relacionadas a indivíduos localizados no Brasil, visam fornecer bens ou serviços no país ou envolvem dados pessoais coletados no Brasil. Como a GDPR, a LGPD tem alcance internacional, o que significa que ela protege dados de indivíduos no Brasil não importando onde o portador dos dados esteja. Todas as empresas que servem o mercado brasileiro, tendo escritórios no país ou não, estão sujeitas à LGDP. A aplicabilidade da LGPD é ampla. Incluindo indivíduos que processam dados pessoais para fins econômicos, a lei claramente tem como objetivo regulamentar não somente grandes empresas, mas toda e qualquer entidade coletando e processando dados, desde pequenos empreendedores às corporações multinacionais. A nova lei não se aplica a processamentos de dados realizados para fins estritamente pessoais por indivíduos, para fins exclusivamente jornalísticos, artísticos, literários ou acadêmicos, ou para a segurança nacional, defesa nacional, segurança pública ou atividades de investigação criminal ou punição. O que são dados pessoais, de acordo com a LGPD? Os dados pessoais protegidos pela LGPD são definidos muito amplamente como informações relacionadas a um indivíduo identificado ou identificável. Isso significa que não se aplica somente a dados que podem explicitamente identificar uma pessoa, mas também dados que podem inferir a identificação da mesma. Dados sensíveis que necessitam de camadas adicionais de proteção incluem dados relacionados à raça ou origem étnica, visões religiosas, políticas ou filosóficas e afiliações, bem... - Published: 2020-08-18 - Modified: 2022-09-19 - URL: https://www.fcbrasil.com.br/blog/a-fraude-da-troca-de-sim/ - Categorias: Blog A fraude da troca de SIM (ou SIM Swap) vem tomando cada vez mais espaço no meio tecnológico, isso porque os cibercriminosos estão sempre buscando melhorar seus golpes e ataques para conseguir o máximo de lucro possível, e, em alguns casos, também o máximo de dano. Entrando mais a fundo no assunto, temos a definição de fraude de troca de SIM como um golpe que geralmente visa uma falha na autenticação de dois fatores e na verificação em duas etapas, em que o segundo fator ou etapa é um SMS ou uma chamada feita em um telefone celular. A fraude gira em torno da exploração da capacidade de uma operadora de telefonia móvel transferir facilmente um número de telefone para um novo cartão SIM. Esse recurso é normalmente usado quando um cliente perdeu ou teve seu telefone roubado. Ataques como esses são agora generalizados, com os cibercriminosos usando-os não apenas para roubar credenciais e capturar OTPs (One True Pairing = senhas de uso único) enviadas via SMS, mas também para causar danos financeiros às vítimas. Clientes de serviços bancários on-line também estavam sofrendo perdas em suas contas. Uma gangue organizada sozinha no Brasil conseguiu fazer 5 mil vítimas com o SIM Swap, algumas das vítimas eram empresários de alto perfil que tiveram até US$50. 000 roubados de suas contas bancárias (mais de 180 mil reais). Como funciona o golpe? Tudo começa com a coleta de informações da vítima. O criminoso utiliza várias formas para isso, por exemplo: Engenharia social; Utilização de e-mails de phishing; Através de vazamentos de dados; Compra de informações na DeepWeb; e etc. Com as informações coletadas, o criminoso entra em contato com a operadora de telefonia da vítima. Após entrar em contato, o criminoso usa engenharia social para tentar convencer a operadora a transferir o número de telefone da vítima para o SIM dele. O criminoso se passa pela vítima em uma ligação e alega que perdeu seu telefone, então a operadora pede que o número seja ativado em um novo cartão SIM. Com isso o telefone da vítima perde sua conexão com a rede e o criminoso passa a receber todos os SMSs e chamadas destinadas à vítima. Agora, com um cartão SIM com o número da vítima, o criminoso tem a facilidade de interceptar quaisquer senhas de uso único enviadas por SMS ou chamadas destinadas à vítima. Sendo assim, os serviços que possibilitam/dependem de uma autenticação por SMS/chamadas podem ser usados livremente pelo criminoso. Alguns dos processos usados pelas operadoras de telefonia móvel são fracos, o que deixa os clientes abertos a ataques de troca de SIM. Em alguns mercados, a fim de validar sua identidade, o operador pode solicitar algumas informações básicas, como nome completo, data de nascimento, o último voucher de recarga, os últimos cinco números chamados, etc. Os criminosos podem tem acesso a essas informações através da mídia social e de aplicativos como TrueCaller para obter o nome do chamador com base no número. Através da engenharia social, os criminosos também... - Published: 2020-08-18 - Modified: 2025-09-24 - URL: https://www.fcbrasil.com.br/blog/5-maneiras-de-aumentar-a-produtividade-da-sua-empresa/ - Categorias: Blog Com o nível acelerado em que os negócios correm hoje, conseguir otimizar o tempo de produção se tornou uma tarefa essencial dentro das empresas, que necessitam do máximo de qualidade no menor tempo possível. Por isso, é cada vez mais indispensável que as empresas atuem de forma proativa, intuitiva e principalmente produtiva. Produtividade pode ser interpretada como o a razão entre a quantidade produzida sobre a quantidade de insumos aplicados à produção. É basicamente, a arte de produzir o máximo de quantidade, utilizando o mínimo de recursos e mantendo o padrão de qualidade adequado a sua empresa. Por isso, hoje vamos te mostrar 5 maneiras de aumentar a produtividade da sua empresa: 1. Cultura da empresa Transparência sobre a forma de atuação da instituição é imprescindível, pois não só torna a empresa mais organizada, mas também traz um norteamento para seus funcionários, que passam a ter clareza sobre como a empresa atua e de que forma eles devem se portar. É impontante que sua empresa crie e perpetue um ambiente de trabalho que estimule e intensifique o que é mais importante no seu negócio Dessa forma, os valores, crenças e hábitos devem ser compartilhados, repassados e cultivados de forma eficiente entre sua equipe. A cultura organizacional da sua empresa deve ser conhecida e internalizada por todos, desde o diretor até os atendentes, transparecendo na forma de trabalho de cada um. Para que se tornem uma unidade, que busca uma mesma visão, e consequentemente atuarão de forma mais produtiva. 2. Delegação de tarefas Não é possível fazer tudo sozinho, você se sobrecarrega e na maioria das vezes acaba não conseguindo realizar o que deveria, ou então não consegue realizar com a devida qualidade. Por isso, é necessário que haja uma delegação de tarefas objetiva para sua equipe. Para que cada um entenda com clareza quais são suas funções e responsabilidades, colaborando no alcance dos objetivos da empresa. Também é preciso dar autonomia e autoridade as equipes, para que não fiquem dependentes de um só direcionamento, mas que aprendam a trabalhar de modo emancipado, tomar decisões sobre suas tarefas, e também evoluam como profissionais. 3. Engajamento da equipe Uma das melhores maneiras de alcançar a produtividade é manter a equipe unida e principalmente engajada. É comprovado cientificamente que funcionários motivados produzem mais, pois se sentem mais úteis e importantes na realização dos projetos. É importante fazer com que cada colaborador se sinta valorizado, tornado-os mais leais e compromissados com a empresa. Para isso, algumas técnicas podem ser aplicadas, como por exemplo, ações de endomarketing que podem ser implementadas através de palestras motivacionais, cursos e treinamentos para os funcionários, sistemas de benefícios, workshops, planos de carreira bem estruturados, entre outros. Uma equipe engajada se sente mais motivada com seu trabalho, o executam de forma melhor e consequentemente garantem melhores resultados e lucros para a empresa, por isso, invista em seus colaboradores. 4. Definição e cumprimento das metas Metas são a soma de objetivos, valores e prazos, e saber estabelece-las é algo imprescindível para... - Published: 2020-08-18 - Modified: 2025-09-10 - URL: https://www.fcbrasil.com.br/blog/privacidade-na-internet-como-proteger-sua-empresa/ - Categorias: Blog Com o avanço da tecnologia, surgem ameaças mais avançadas e, consequentemente, reforçam as necessidades de aumentar a segurança, que precisam ser supridas de forma mais rápida, fácil e intuitiva. “Com a privacidade em jogo, é necessário que haja o máximo de cuidado possível com os dados, já que cada estação de trabalho conectada na rede interna é uma porta para o vazamento e roubo de informações. ” Na época veloz em que vivemos, não temos tempo a perder, principalmente quanto se trata da segurança e privacidade de nossos dados. Porém, no decorrer do dia a dia, acabamos por nos descuidar sem perceber, e com pequenas atitudes podemos por em risco o vazamento de importantes informações corporativas, seja por dispositivos nas estações de trabalho, smartphones, tablets, entre outros. Assim, identificada essa fragilidade, as novas ameaças digitais surgem cada vez mais aprimoradas, tentando a todo custo penetrar na segurança das empresas, na sua maioria através de cibercriminosos e hackers mal-intencionados. O que é privacidade? Privacidade corresponde ao direito à reserva de informações, controle a exposição e a disponibilidade de dados acerca de si mesmo ou de sua empresa. Porém, deixamos rastros ao acessar a Internet. Informações e dados de navegação são coletados e analisados sempre que acessamos algum site, como redes sociais, sites de compras, entre outros. Essa coleta pode ser feita de forma ativa, quando os dados são colhidos a partir de uma ação direta do usuário, como preenchimentos de formulários, entre outros. Por outro lado, se a coleta feita de forma passiva, os dados são coletados sem uma interação direta com o usuário, o que é alvo de polêmicas e vem crescendo exponencialmente nos tempos de hoje. Legislações de privacidade de dados no mundo Atualmente, há uma série de leis e normas criadas pelo mundo com o intuito de proteger a privacidade dos dados. A mais recente, sancionada em 25 de maio deste ano, é a GDPR(Regulamento Geral sobre a Proteção de Dados, em português), um projeto que foi criado para a proteção de dados e identidade dos cidadãos da União Europeia, mas que também afeta outras partes do mundo, incluindo o Brasil. No Brasil, foi sancionada em 14 de agosto de 2018 a Lei Geral de Proteção de Dados Pessoais, legislação que “dispõe sobre o tratamento de dados pessoais, inclusive nos meios digitais, por pessoa natural ou por pessoa jurídica de direito público ou privado, com o objetivo de proteger os direitos fundamentais de liberdade e de privacidade e o livre desenvolvimento da personalidade da pessoa natural”. Isso significa que as empresas precisam estar atentas e tomar providências para proteger os dados dos clientes e usuários para evitar multas e sanções. Esta lei entrará em vigor em 14 de fevereiro de 2020. Privacidade de dados nas empresas, como se proteger? Como mostrado em nosso artigo sobre “segurança de rede nos negócios“, a questão da proteção de dados vem sendo uma das maiores preocupações para as empresas, que se esforçam para combater novas ameaças de segurança da informação a todo... - Published: 2020-08-18 - Modified: 2025-07-30 - URL: https://www.fcbrasil.com.br/blog/rsa-conference-2017-san-francisco/ - Categorias: Blog Vamos aqui fazer um apanhado sobre nossa última experiência na RSA Conference 2017. Dividiremos em pedaços (como o Jack) para conseguirmos ser objetivos em nosso propósito. Focaremos na feira, onde centenas de fabricantes (quase 700! ) se espremeram para apresentar suas novidades tecnológicas em termos de segurança da informação. A RSA Conference 2017 – San Francisco – aconteceu, como todo ano, no Moscone Center, gigantesca estrutura para eventos em San Francisco. Abaixo a faixa de anúncio da conferência retirada do site deles: Desta vez ocuparam pelo menos as áreas Norte, Sul e Oeste do referido centro. Nas áreas Norte e Sul se concentraram os estandes dos fabricantes e no Oeste tivemos as diversas apresentações dos assuntos mais importantes (“Keynote speakers”). Foi um evento grandioso, em que tivemos a oportunidade de conhecer novas soluções e estabelecer contato com fabricantes interessados em comercializar suas soluções por toda a América Latina, em particular no Brasil. Nos próximos posts trataremos dos mais variados assuntos sobre segurança da informação e que foram discutidos por lá. Mencionaremos alguns fabricantes e revelaremos aqueles que deverão passar a fazer parte de nosso portfólio de distribuição. Sentem-se e apertem os cintos pois vamos decolar - Published: 2020-08-18 - Modified: 2025-07-30 - URL: https://www.fcbrasil.com.br/blog/avaliacao-de-discos-rigidos-hds/ - Categorias: Blog Avaliação de HDs de diversos tamanhos e fabricantes. Vale a pena conferir. A barra em cinza mostra o resultado de janeiro/2014 e as demais de set/2014. É impressionante a diferença entre os fabricantes. A partir de agora você irá comprar HD de qual fabricante? ? ? - Published: 2020-08-18 - Modified: 2025-10-31 - URL: https://www.fcbrasil.com.br/blog/heartbleed-problema-serio-para-todos/ - Categorias: Blog Todos já ouviram falar do ataque Heartbleed que vem atormentando a vida de muitos fabricantes de soluções de segurança e rede. Trata-se de uma brecha de segurança em uma solução muito usada por fabricantes em geral: OPENSSL. De modo a solucionar este problema ou caso tenham dúvidas sobre se o mesmo vale para suas soluções de segurança ou de rede, por favor atualize os softwares/firmwares de suas soluções. Se você não está rodando a última versão de sua solução de segurança por favor o faça. Caso precise de ajuda entre em contato conosco através do nosso formulário ou via os telefones que constam em nosso site: https://fcbrasil. com. br/tire-sua-duvida/ Obrigado, Equipe FCBrasil - Published: 2020-08-18 - Modified: 2022-09-16 - URL: https://www.fcbrasil.com.br/blog/o-melhor-antivirus-do-mercado/ - Categorias: Blog Trustport novamente em primeiro lugar na lista dos melhores antivírus! Há vários anos sempre entre os melhores, a Trustport tem se destacado pelo excelente antivírus, com resultados sensacionais, batendo os demais “famosos”. Veja o gráfico e decida você mesmo. Um antivírus precisa ser em primeiro lugar exatamente isto: um protetor contra vírus e pragas eletrônicas em geral. Há muitos produtos no mercado que piscam luzes, investem numa nova interface de usuário, fazem um tremendo barulho na Internet. Mas na hora de proteger a gente contra as pragas eletrônicas, neca. Estamos lançando a campanha: #queroumantivírusdeverdade . Embarque nesta também. Se quiser adquirir um antivírus de verdade clique aqui e depois solicite uma cotação. - Published: 2020-08-18 - Modified: 2022-09-16 - URL: https://www.fcbrasil.com.br/blog/porque-voce-precisa-de-backup-e-recuperacao-de-desastres/ - Categorias: Blog Os seus dados estão em perigo! Ok, pode não ser exatamente agora mas eles estarão em breve. Isto é certo. Se devido a um erro na máquina (o HD pode pifar de repente! ) ou um vírus ou ainda um desastre natural, não importa. Acontecerá em algum momento no futuro e aí você se arrisca a perder dados. É por isto que empresas conscientes desenvolvem planos de backup e recuperação de desastres. Mas isto se aplica também a pessoas físicas, já que hoje tudo o que fazemos está armazenado em notebooks, tablets ou smartphones. Suas fotos, seus textos, suas músicas, não importa. Tudo pode ser salvo na nuvem e em caso de emergência recuperado pelo #Backblaze . Seja uma empresa ou pessoa física, vamos tratar de nos prevenir. Oferecemos uma solução na nuvem, com preço baixo e sem limite de armazenamento. O nome dela é #Backblaze e você pode adquirí-la aqui por somente 5 dólares por mês ou 50 dólares por ano. Não deixe para amanhã pois o problema pode acontecer ainda hoje. Baixe aqui o software e instale-o hoje mesmo: Mais informações aqui: https://www. backblaze. com/partner/af7077 - Published: 2019-10-07 - Modified: 2025-10-02 - URL: https://www.fcbrasil.com.br/blog/panda-security-a-revolucao-antivirus/ - Categorias: Blog Panda Security - A Revolução Antivírus A Panda Security possui uma tecnologia inteligente que monitora todos os aplicativos em execução em seus sistemas e classifica absolutamente tudo. Ao contrário das soluções de antivírus tradicionais, que somente executam ações se um processo for malicioso, a tecnologia da Panda detecta ataques antes mesmo de eles acontecerem. Conheça uma das inovações da Panda Security: Adaptive Defense 360 é a primeiro e único produto de segurança que integra Endpoint Protection e EDR (Endpoint Detection and Response) em uma única solução. A combinação destas soluções e serviços fornece uma visibilidade altamente detalhada de toda a atividade de endpoints, um controle absoluto de todos os processos em execução e a redução da superfície de ataque. Como Funciona? Adaptive Defense 360 distribui um agente inteligente em cada um dos seus ativos. Consome poucos recursos e controla cada um dos processos em execução do seu sistema. Assim, classifica tudo, monitorando seu comportamento quando é inofensivo e bloqueando quando é inadequado. Diferencial O Panda Adaptive Defense 360 é a defesa contra ataques direcionados e de dia-zero, que se aproveitam da “janela de oportunidade para malware”, o espaço entre o aparecimento de um novo malware e a emissão do antídoto por parte de empresas de segurança. O Adaptive Defense 360 oferece defesa completa para o endpoint, integrando a proteção, detecção, resposta e remediação em uma única solução. Informações Forense Veja gráficos de eventos de execução para entender claramente todos os eventos causados por malware. Obtenha informações visuais através de mapas de calor sobre a posição geográfica de conexões de malware, arquivos criados e muito mais. Localize software com vulnerabilidades conhecidas instaladas na sua rede. Proteção Para Sistemas operativos e aplicações vulneráveis Esse módulo utiliza regras que asseguram as empresas o nível de segurança, mesmo quando os sistemas operativos não estão atualizados. Sistemas como o Windows XP, que não são mais suportados pelo desenvolvedor e, portanto, estão sem patches e vulneráveis, tornam-se presas fáceis para ataques de dia zero. Além disso, vulnerabilidades em aplicativos como Java, Adobe, Microsoft Office e navegadores são exploradas por 90% dos malwares. O módulo de proteção contra vulnerabilidades do Adaptive Defense 360 utiliza regras contextuais e comportamentais para garantir que as empresas possam trabalhar em um ambiente seguro, mesmo que possuam sistemas não atualizados. Funcionalidades EPP totais O Panda Adpative Defense 360 integra o Panda Endpoint Protection Plus, a solução mais sofisticada EPP da Panda Security, que fornece as funcionalidades EPP completas. Ações corretivas Controle centralizado de dispositivos: impeça a entrada de malware e a perda de dados bloqueando os tipos de dispositivo Monitoramento e filtragem da Web Antivírus e anti-spam do servidor Exchange Endpoint Firewall e muitos outros ... Informação continua sobre o estado de todos os terminais de rede Receba alertas imediatos no momento em que o malware é identificado na rede, com um relatório abrangente detalhando o local, os computadores infectados e as ações executadas pelo malware. Receba relatórios por e-mail sobre a atividade diária do serviço. Integração SIEM O Adpative Defense 360... - Published: 2019-10-07 - Modified: 2025-10-21 - URL: https://www.fcbrasil.com.br/blog/panda-security-endpoint-protection-plus/ - Categorias: Blog Panda Security - A Revolução Antivírus A Panda Security possui uma tecnologia inteligente que monitora todos os aplicativos em execução em seus sistemas e classifica absolutamente tudo. Ao contrário das soluções de antivírus tradicionais, que somente executam ações se um processo for malicioso, a nossa tecnologia detecta ataques antes mesmo de eles acontecerem. Conheça uma das inovações da Panda Security: O Endpoint Protection Plus é a solução da Panda Security para endpoint que garante segurança e proteção centralizada e ininterrupta para todas as workstations Windows, Mac e Linux. Essa tecnologia protege em tempo real todos os servidores contra ameaças e vulnerabilidades de dia zero. Também monitora e filtra tráfego web e spam, permitindo maior produtividade de todos os colaboradores. O Endpoint Protection Plus não necessita de procedimentos técnicos complexos, as proteções são geridas de forma simples. Gestão Centralizada As operações são executadas na nuvem, não afetando o desempenho do sistema. Ações de Remediação Executa o Cleaner Monitor remotamente para reparar estações de trabalho infectadas com malware avançado ou não convencional. Além disso, reinicia remotamente servidores e estações de trabalho garantindo a correta instalação das últimas atualizações. Monitoramento e Relatórios em tempo real Monitora detalhadamente a segurança de sua rede corporativa e envia relatórios e gráficos automáticos e fáceis de interpretar. Proteção por perfil Configura as políticas de segurança de acordo com o perfil do usuário que se conecta à rede corporativa. Gestão de dispositivos centralizada Previne a entrada de malware, monitora o acesso de dispositivos (pens usb, modem, drives DVD/CD,etc. ) e possui uma whitelist de dispositivos específicos e ações autorizadas. Filtro e controle da web Monitora acessos web bloqueando sites perigosos ou impróprios. Caixas de correio Melhore a produtividade dos utilizadores finais protegendo e filtrando mensagens indesejadas e conteúdo perigoso com robustos motores antimalware e antispam. Malware freezer Coloca em quarentena o malware detectado durante 7 dias e, caso se trate de um falso positivo o ficheiro, é automaticamente restaurado ao sistema. Para saber mais, baixe o Datasheet! Baixar Datasheet Saiba mais ou solicite uma cotação: Entrar em contato - Published: 2018-11-01 - Modified: 2022-09-19 - URL: https://www.fcbrasil.com.br/blog/kerio-control/ - Categorias: Uncategorised Kerio Control Gerenciamento unificado de ameaças sem complexidade Proteja sua rede contra vírus, malware e atividade maliciosa com o Kerio Control, a solução de segurança multifuncional fácil de administrar, mas muito poderosa. O Kerio Control reúne recursos de firewall de última geração. Esses recursos abrangentes e inigualável flexibilidade de implementação fazem do Kerio Control a escolha ideal para empresas de pequeno e médio porte. Firewall de última geração, roteador e IPS de ponta Antivírus avançado de gateway Filtragem de conteúdo web e de aplicativos líder do setor Qualidade de serviço inigualável VPN e balanceamento de carga entre links Internet - Published: 2018-11-01 - Modified: 2022-09-19 - URL: https://www.fcbrasil.com.br/blog/kerio-operator-2/ - Categorias: Uncategorised Kerio Operator Sistema telefônico de classe empresarial descomplicado. Mantenha contato com seus clientes e colegas sem estar preso à sua mesa. O Kerio Operator é um sistema de telefonia baseado em VoIP/SIP, que oferece recursos de voz e vídeo de classe empresarial, poderosos e econômicos, ideais para as PME. Fácil de administrar: implante, configure e gerencie a solução por meio de uma interface Web Segurança integrada que protege você contra hackers e impede o uso indevido do serviço e da privacidade de seus usuários Implantação flexível: soft-appliance, máquina virtual ou nuvem - Published: 2018-11-01 - Modified: 2025-09-17 - URL: https://www.fcbrasil.com.br/blog/kerio-connect-old/ - Categorias: Uncategorised Kerio Connect E-mail comercial, calendários, contatos, tarefas, bate-papo e muito mais. O Kerio Connect é a alternativa de baixo custo ao Microsoft Exchange, que responde às necessidades das PME. Ele tem uma flexibilidade de implantação incomparável e amplo suporte para dispositivos móveis. Além disso, dá aos funcionários de uma empresa a possibilidade de usar seu cliente de e-mail usual, bem como o Kerio Connect Client, através de seu navegador da Web favorito. BYOD mais fácil, oferecendo suporte para praticamente qualquer dispositivo móvel no mercado Suporte flexível e multiplataforma de cliente Email seguro e protegido Implantação flexível: software, appliance virtual, nuvem - Published: 2018-10-17 - Modified: 2022-09-19 - URL: https://www.fcbrasil.com.br/blog/home-fcbrasil/ - Categorias: Institucional Distribuidora de Soluções de TI Segurança | Redes | Comunicação Conheça as soluções Conheça os fabricantes {loadposition modsolucoes} Fabricantes Estabelecemos parcerias com fornecedores qualificados e com produtos de última geração {loadposition modparceiros} Parceiros Quer se tornar revenda da FCBrasil? Seja um parceiro! Estamos sempre interessados em estabelecer novas parcerias. Se você tem interesse em se tornar um canal de venda e deseja criar uma parceria de sucesso, preencha o formulário para iniciarmos o contato. - Published: 2018-10-16 - Modified: 2022-09-19 - URL: https://www.fcbrasil.com.br/blog/novo-artigo-home/ - Categorias: Uncategorised Proteja sua empresa Soluções de segurança da informação Check me out The Perfect Starting Point Purity III is a GREAT starter theme for any Joomla lovers. It allows YOU to get started in minutes, and highly versatile to fit in any type of projects Joomla 3 Native Purity III supports Joomla 3 at core. The sleek look, clean code and flat design sets it stand out and guarantee to capture anyone's attention Easy to Customize Purity III is extremely flexible to customize. Thanks to the powerful T3 Framework, which makes all the impossibilities possible Highly Compatible Purity III is highly compatible with most of the 3rd party Joomla extensions More detail? Supports Multiple Layouts 8 layouts with dynamic and flexible grids Magazine Layout Corporate Layout Blog Layout Features Intro 1 Layout Features Intro 2 Layout Portfolio Layout Glossary Layout Classic Layout Why Purity III? A Free Responsive Joomla 3 Template that no one can resist Responsive Purity III is a fully responsive Joomla template. It looks amazingly beautiful in all screen sizes: from a wide screen desktop to tablet & mobile devices Compatibilities Purity III is compatible with most of the popular 3rd party Joomla extensions, such as: EasySocial, Kunena, JomSocial, Mijoshop, etc Bootstrap 3 Purity III embraces Bootstrap 3 at core, meaning it also supports Font Awesome 4, as well as all the cool features in Bootstrap 3 Framework SEO Great design impresses your visitors, but SEO friendly codes bring visitors, drive more Googlers to yours while you're sleeping Want to be the first to try our Purity III... Download Purity III - Published: 2018-09-18 - Modified: 2025-05-20 - URL: https://www.fcbrasil.com.br/blog/pesquisa-untangle-seguranca-de-rede/ - Categorias: News Pesquisa da Untangle aponta que segurança de rede é uma das maiores preocupações para PMEs 17 de Setembro de 2018 - Rio de Janeiro, RJ Pequenas e médias empresas se esforçam para combater novas ameaças de segurança da informação enquanto enfrentam dificuldades para lidar com orçamentos limitados Com grande parte das pequenas e médias empresas sofrendo com um aumento gradativo de ataques, que estão cada vez mais aprimorados, e tentando lidar com orçamentos limitados, os esforços em segurança cibernética precisam ser a ênfase principal para as equipes de TI das PMEs. O Relatório de Segurança de TI para PMEs (SMB IT Security Report), divulgado hoje pela Untangle e a FCBrasil, mostram o resultado da pesquisa feita com mais de 350 pequenas e médias empresas em todo o mundo para entender os desafios que enfrentam protegendo suas redes, dados e usuários. No estudo foi apontado que preocupações com segurança da tecnologia da informação cresceram, classificando Firewall/Segurança de Rede como o maior problema para essas organizações, especialmente quando aumentam os níveis de implementação de infraestrutura na nuvem e o número de dispositivos nas suas redes. Em comparação com empresas de grande porte, as pequenas e médias empresas sofrem com uma exponencial limitação de orçamento e recursos humanos para investir em segurança de TI, enquanto enfrentam o dilema de serem tão ou mais propensas a serem alvos de cibercriminosos e hackers mal-intencionados. Além disso, na maioria das vezes, PMEs estão menos preparadas para lidar com as consequências de uma violação bem-sucedida. "As PMEs precisam de soluções fáceis de implantar e intuitivas para proteger suas redes" "As PMEs têm menos experiência e menos dinheiro para dedicar à segurança de TI, mas elas são o alvo principal de um número crescente ataques de phishing e malware, especialmente quando utilizam mais ferramentas na nuvem", disse Scott Devens, CEO da Untangle "Este relatório confirma que as PMEs precisam de soluções fáceis de implantar e intuitivas para proteger suas redes e que não exijam a contratação de pessoas adicionais ou que tomem tempo excessivo da equipe existente". As principais conclusões da pesquisa apontam que: Menos de 30% das pequenas e médias empresas entrevistadas têm um profissional de segurança de TI dedicado na equipe; 50% distribuem responsabilidades de segurança de TI em outras funções. 75% das pequenas e médias empresas pesquisadas têm menos de cinco locais físicos. 40% possuem mais do que 100 dispositivos para gerenciar. As principais preocupações de segurança de TI incluem restrições orçamentárias (47%) e tempo limitado para pesquisar e entender novas ameaças (37%). Das organizações que sofreram um ataque nos últimos 12 meses, 33% foram ataques de phishing, 27% de malware e 15% de ransomware. 50% das organizações pesquisadas têm orçamentos de TI abaixo de 5 mil dólares por ano; metade deles tinha menos de mil dólares por ano para gastar em segurança. Resultados O SMB IT Security Report 2018 descobriu que mais da metade das PMEs pesquisadas consistentemente lutam para implantar soluções de segurança com orçamentos subfinanciados e falta de experiência no assunto, reconhecendo... - Published: 2018-09-18 - Modified: 2025-10-31 - URL: https://www.fcbrasil.com.br/blog/untangle-e-malwarebytes-iniciam-parceria-para-oferecer-uma-abordagem-simplificada-para-seguranca-em-camadas-para-pequenas-e-medias-empresas/ - Categorias: News Untangle e Malwarebytes Iniciam Parceria para Oferecer uma Abordagem Simplificada para Segurança para Pequenas e Médias Empresas 19 de Dezembro de 2018 - San Jose, California Líderes em Segurança de Rede e Proteção de Endpoint e Remediação unem forças para fornecer segurança, visibilidade e controle sem precedentes à TI de PMEs Untangle ® Inc. , líder em segurança de rede para empresas de pequeno a médio porte, e Malwarebytes, principal solução de proteção de endpoint e remediação, anunciaram hoje um novo acordo para integrar o Endpoint Protection da Malwarebytes e a plataforma de segurança na nuvem da Untangle, o Command Center, para fornecer aos administradores um único painel para gerenciar a orquestração de segurança da rede e de dispositivo conectados, garantindo proteção de segurança abrangente e consistente ponta-a-ponta. "Pode ser estressante para as empresas avaliarem, implantarem e gerenciarem soluções de segurança distintas hoje", disse Michael Osterman, analista sênior da Osterman Research. "A integração perfeita do Untangle com o Malwarebytes é particularmente interessante, pois fornece visibilidade aprimorada e operações simplificadas do Command Center para reduzir a dor de cabeça do gerenciamento de operações de segurança para PMEs. Isto gera uma solução ponta-a-ponta poderosa quando os produtos atuam em conjunto. ” O Command Center da Untangle juntamente com o Malwarebytes Endpoint Protection oferece aos administradores: Maior visibilidade do perfil de hosts na rede, incluindo sistemas operacionais, software instalado e status de segurança. Status da última varredura Malwarebytes, incluindo tempo, duração, ameaças descobertas, endpoints em quarentena e qualquer remediação. Capacidade de iniciar uma varredura Malwarebytes em qualquer host, além de fácil navegação entre o Command Center da Untangle e o portal Malwarebytes Management. Um único painel para entender o status de segurança da rede e hosts conectados, incluindo ameaças identificadas e remediação. "As PMEs têm recursos limitados e necessitam de uma solução de segurança integrada que é centralizada e tira o trabalho com suposições da segurança de rede ", disse Raj Mallempati, Vice Presidente Sênior de Marketing da Malwarebytes. "Ao integrar o Endpoint Protection da Malwarebytes com Command Center da Untangle, somos capazes de dar aos administradores de rede em pequenas e médias empresas de controle e visibilidade em seu ambiente. Esta integração é uma vitória da segurança, uma vez que oferece aos clientes uma plataforma centralizada e fácil de usar para garantir a segurança de suas redes e dispositivos conectados. " O Command Center da Untangle fornece gerenciamento centralizado e baseado em nuvem para implantações do NG Firewall da Untangle. Com a integração com o Endpoint Protection da Malwarebytes, o Command Center dá aos administradores visibilidade, proteção e controle total sobre a rede e dispositivos conectados. "Nosso acordo de parceria com a Malwarebytes começa uma evolução Command Center para uma plataforma de orquestração de segurança de rede completa", disse Scott Devens, diretor executivo da Untangle. "Esta solução integrada faz uma abordagem de segurança de nível empresarial e em camadas possível para pequenas e médias empresas, proporcionando uma abordagem simples e sem interrupções para a detecção e remediação de ameaças. " "Como um... - Published: 2018-09-18 - Modified: 2022-09-19 - URL: https://www.fcbrasil.com.br/blog/atualizacao-kerio-control-versao-9-3/ - Categorias: News Atualização Kerio Control - versão 9. 3 O Kerio Control 9. 3 foi lançado e está disponível para download. Data de lançamento: 9 de abril de 2019 Alterações nesta versão incluem: Novas características: Alta disponibilidade - ativa / passiva - permite que um controle Kerio idêntico (secundário) assuma o controle quando o dispositivo principal (mestre) estiver off-line Suporte a IKEv2 (ativo via console) Correções: IP primário para alterações na interface WAN após a reinicialização Últimas entradas da lista de reservas DHCP não exibidas corretamente no Firefox Grupo de endereços ainda visível após ser excluído Túnel IPSEC cai em certas circunstâncias Os endereços IP do assistente de restauração da configuração não estão preenchendo Aplicativo Teamviewer não bloqueado pelo Filtro de Conteúdo SafeSearch bloqueia o Yandex Para downloads de produtos e informações sobre como atualizar o Kerio Control, visite o GFI Upgrade Center. - Published: 2018-09-18 - Modified: 2022-09-19 - URL: https://www.fcbrasil.com.br/blog/atualizacao-untangle-ng-firewall-versao-14-2/ - Categorias: News Atualização Untangle NG Firewall - versão 14. 2 Destaques da versão 14. 2. O Untangle NG Firewall 14. 2 inclui aprimoramentos significativos na segurança da Web e na filtragem de conteúdo, a capacidade de sincronizar usuários com o Active Directory do Azure e os aprimoramentos na detecção e prevenção de invasões (IPS). Visibilidade e controle para ambientes educacionais e outros sensíveis a conteúdos Esses recursos auxiliam aos administradores de rede de ambientes sensíveis a conteúdos, como escolas, bibliotecas ou serviços sociais, para atender aos requisitos de conformidade e, ao mesmo tempo, proteger os usuários. O Filtro da Web permite que os administradores sinalizem, bloqueiem ou criem alertas com base em palavras de pesquisa no Google, no YouTube, no Ask, no Bing e no Yahoo. Aplicação de busca segura no YouTube; O uso do YouTube pode ser bloqueado para mostrar apenas conteúdo que atenda aos critérios de "pesquisa segura". Registro de pesquisas do YouTube realizadas na rede. Detecção aprimorada de malware com uma porcentagem ainda maior da Internet categorizada para bloquear mais ataques originados de navegação na web. Conector de Diretórios: Active Directory do Azure O Directory Connector foi atualizado para permitir que os usuários se conectem através do Active Directory do Azure. Para os clientes que usam o Office365, eles podem agora utilizar o serviço de diretório existente com contas, grupos e políticas já estabelecidos. Isso economiza tempo dos clientes durante a implantação, manutenção geral de grupos e políticas de usuários e, ao provisionar ou desconectar usuários. IPS - Prevenção contra intrusões: melhor desempenho e personalização mais fácil Agora, o ID da regra de intrusão é visível para que os administradores de TI possam ver qual regra foi responsável por uma ação de registro / bloqueio nos relatórios. Atualizações de desempenho da interface do usuário para melhor experiência do usuário e tempos de carregamento mais rápidos. Aprimoramentos Adicionais Capacidade de ocultar o nome da rede do ponto de acesso sem fio. Isso proporciona maior segurança contra hackers e dispositivos que desejam entrar em redes com intenções maliciosas. Capacidade de definir o tempo para a realização do backup de configuração. Para obter uma lista completa de alterações no NG Firewall 14. 2, consulte o changelog. Notas técnicas importantes sobre atualização Untangle NG Firewall versão 14. 2 e superiores implementam categorização de URL do Web Filter disponibilizada pela Webroot Brightcloud®. Isso substitui a mesma funcionalidade fornecida pela Zvelo em versões anteriores. Até 30 de outubro de 2019, os clientes precisarão ter atualizado para pelo menos 14. 2. 0 para que a categorização das páginas da Web funcione. Preços e Disponibilidade O Untangle NG Firewall versão 14. 2 está disponível para download gratuito com período de teste de 14 dias. Os clientes atuais do Untangle poderão atualizar sem problemas, sem custo. - Published: 2018-09-18 - Modified: 2022-09-19 - URL: https://www.fcbrasil.com.br/blog/atualizacao-kerio-connect-versao-9-2-10/ - Categorias: News Atualização Kerio Connect - versão 9. 2. 10 O Kerio Connect 9. 2. 10 foi lançado e está disponível para download. Data de lançamento: 31 de Julho de 2019 Alterações nesta versão incluem: Correções: Problemas com o envio de e-mails do Outlook após a atualização para a versão Office 1903 - 1145. 20228 Calendário não sincronizado com o Outlook para conexão com Windows Active Sync Erro do Mailbird - falha ao buscar e-mails Direitos de pasta pública - valor inválido A visão geral da pasta de itens enviados compartilhados exibe o remetente , e não o endereço do destinatário Verificar se sua identidade aparece ao usar o webmail via HTTPS Eventos no Calendário com anexos que causam problemas com a sincronização do Active Sync Arrastar um contato do campo "Para:" para o corpo do e-mail não funciona Pesquisa LDAP sem resultados ao usar campos não padrão A assinatura digital do cliente Kerio Connect não é aceita pelo Gmail KOFF não carrega corretamente após atualizar para o Outlook 1903 - 11425. 20228 Mailbird trava durante a configuração da conta NMAP mostra o nome do programa como Kerio Solicitar criptografia quando não houver espaço suficiente no disco Arrastar um contato de "Para:" para o corpo do e-mail não funciona EWS: a propriedade "DateTimeCreated" está ausente Os direitos da pasta de domínio estão mostrando valor inválido - Published: 2018-09-18 - Modified: 2022-09-19 - URL: https://www.fcbrasil.com.br/blog/atualizacao-endpoint-protector-versao-5-2-0-8/ - Categorias: News Atualização Endpoint Protector - versão 5. 2. 0. 8 O Endpoint Protector 5. 2. 0. 8 foi lançado e está disponível para download. Data de lançamento: 6 de Maio de 2020 Endpoint Protector - atualização do produto Versão do servidor 5. 2. 0. 8 Cliente Windows: 5. 2. 3. 9 Cliente Mac: 1. 9. 3. 2 Cliente Linux: 1. 5. 0. 0 Cliente EasyLock: 2. 0. 1. 7 Versão do servidor: 5. 2. 0. 8 Geral: A inspeção profunda de pacotes (DPI) também foi estendida aos endpoints do Windows e Linux. O monitoramento de transferências confidenciais de arquivos para impressoras foi estendido para os endpoints do macOS e Linux. A granularidade dos aplicativos do Windows foi estendida. A opção para ativar a autenticação de dois fatores para todos os administradores está agora disponível. Foram feitas várias pequenas melhorias na experiência do usuário, como adicionar informações extras, dicas de ferramentas etc. A funcionalidade de Detecção estendida de código-fonte foi adicionada, permitindo um melhor ajuste das regras de detecção e evitando falsos positivos quando o código-fonte não precisa ser detectado. Os logs enviados para um SIEM agora também incluem um identificador exclusivo na forma de um hash. Várias melhorias de segurança foram feitas, principalmente vinculadas ao Cross Site Scripting. Adicionada uma coluna adicional à Lista de Administradores baixada, especificando se eles foram importados do AD e se eles estão usando essas credenciais para fazer login ou não. Agora é possível remover completamente alguns detalhes dos Administradores existentes (por exemplo, endereço de e-mail ou nome). O backup do log de auditoria foi estendido, oferecendo mais granularidade ao escolher quais logs auditar (mais de 2 meses, 3 meses etc. ). Funcionalidade de DPI aprimorada para Macs quando as listas de permissões de domínio de email são usadas em combinação com o Office 365. Correções de bugs: Quando o número máximo de listas negras ou brancas foi atingido, o conteúdo não pôde ser editado. Corrigido. Importar conteúdo para algumas Listas negras ou Listas de permissões que incluam linhas vazias pode resultar na importação de itens. Corrigido. Corrigidas inconsistências da interface do usuário em que o caractere "&" seria substituído por "amp", em algumas seções. Dependendo das funções da ACL, independentemente dos departamentos gerenciados, alguns administradores podem ver todos os computadores online. Corrigido. Muitos logs referentes à porcentagem de uso do Licenciamento estavam sendo enviados ao servidor SIEM. Corrigido. Várias outras pequenas correções de bugs. Correções de sincronização do AD vinculadas a filtros avançados e grupos do AD que incluem caracteres especiais. Device Control As informações do computador agora incluem também o endereço MAC principal, bem como uma lista de endereços MAC. A granularidade dos direitos foi estendida e os direitos do dispositivo agora podem ser definidos para cenários mais restritivos: em um dispositivo específico, em um computador específico, para um usuário específico. Isso pode ser obtido nas seções Computadores ou Usuários. Comportamento aprimorado em alguns módulos antigos de laptop nos quais os controladores Serial ATA não eram reconhecidos. Validação aprimorada da combinação Nome do dispositivo,... - Published: 2018-09-11 - Modified: 2022-09-19 - URL: https://www.fcbrasil.com.br/blog/pr-gfi-unlimited-fcbrasil/ - Categorias: News GFI lança licença unificada para softwares de segurança e comunicação para empresas 28 de agosto de 2018 - 12:00 Parceria com a FCBrasil traz plano de valor único que já conta com 12 soluções de segurança e comunicação para empresas O ano de 2018 tem sido marcado pelo crescimento na conscientização das empresas em relação à segurança de informação e privacidade dos dados. Cada vez mais, gestores de TI estão cientes da necessidade de investir em soluções, devido à regulação europeia GDPR, aos casos recentes de vazamento de dados e aos crescentes ataques cibernéticos no Brasil. Entretanto, o maioria dos gestores de pequenas e médias empresas ainda sofre com limitações no orçamento. Hoje, a GFI Software e a FCBrasil lançaram no Brasil o GFI Unlimited, um modelo de assinatura revolucionário que fornece às pequenas e médias empresas acesso a todos os softwares de segurança de rede e comunicação necessários para impulsionar seus negócios por uma assinatura única. Essa abordagem inovadora ajuda revendas autorizadas e provedores de serviços a se tornarem aliados tecnológicos insubstituíveis para seus clientes, enquanto desenvolvem seus próprios negócios com receita consistente e previsível. "As empresas têm sofrido com orçamentos cada vez mais apertados (... ) Estamos enfrentando esse desafio com o GFI Unlimited" "As empresas têm sofrido com orçamentos cada vez mais apertados e precisam enfrentar um cenário complexo de múltiplos fabricantes para adquirir as soluções tecnológicas que precisam para seus negócios", disse Scott Brighton, CEO da GFI Software. "Estamos enfrentando esse desafio com o GFI Unlimited - investindo milhões no desenvolvimento de um catálogo de produtos de software e disponibilizando-os prontamente por uma taxa fixa". Licença unificada A assinatura única e de baixo custo do GFI Unlimited dá o acesso a todo o portfólio de software da GFI. Hoje, isso inclui uma dúzia de poderosas soluções de segurança e comunicação completas, comprovadas por milhares de usuários em todo o mundo - com mais produtos sendo adicionados o tempo todo. "As pequenas e médias empresas são cada vez mais desafiadas no ambiente tecnológico atual, desde a proteção contra ameaças de segurança, até as necessidades de melhorar a comunicação e estar em conformidade regulatória, disse Reinaldo Ferreira, CEO da FCBrasil. “Com o GFI Unlimited, nossos parceiros podem ajudar pequenas e médias empresas a expandirem e simplificarem rapidamente seu ambiente de TI, a fim de prosperar em um cenário de TI em constante mudança, ao mesmo tempo em que também desenvolvem empresas de sucesso. ” O GFI Unlimited já está disponível e atualmente inclui: GFI OneGuard, GFI OneConnect, GFI LanGuard, GFI WebMonitor, GFI Archiver, GFI MailEssentials, GFI FaxMaker, GFI EndPointSecurity, GFI EventsManager, Kerio Connect, Kerio Control e Kerio Operator. A assinatura é feita por usuário por ano, incluindo suporte técnico para todos os produtos. Mais informações estão disponíveis em www. fcbrasil. com. br/gfi-unlimited. Sobre a FCBrasil A FCBrasil é uma empresa focada na distribuição de soluções de segurança da informação, backup e redes. Promove soluções fáceis de usar, inovadoras e poderosas que ajudam empresas a proteger seus negócios. Como... - Published: 2018-08-17 - Modified: 2025-10-02 - URL: https://www.fcbrasil.com.br/blog/one-guard/ - Categorias: Uncategorised GFI OneGuard Administração de TI centralizada e plataforma de segurança de rede com poderosas ferramentas de segurança e gerenciamento de recursos. Proteção com antivírus Kaspersky, em tempo real para todos os dispositivos na rede através de agentes instalados em cada dispositivo Gerenciamento de patches para garantir que os sistemas sempre tenham os patches certificados mais recentes. Utiliza tecnologia proprietária do GFI LanGuard. Ferramentas de gerenciamento de recursos e relatórios Rastreamento de ativos para saber exatamente quais recursos estão conectados e onde eles estão localizados na rede - Published: 2018-08-17 - Modified: 2022-09-19 - URL: https://www.fcbrasil.com.br/blog/gfi-webmonitor/ - Categorias: Uncategorised GFI WebMonitor Monitora e controla a produtividade do usuário, aumenta a segurança e gerencia de forma inteligente a largura de banda. Monitora e controla a atividade na Web para melhorar a produtividade interna, mediante a filtragem do tráfego e classificação de sites Web Gerencia a largura de banda e o uso da Internet para reduzir custos e aumentar a produtividade do usuário Assegura os downloads e a navegação na Web contra ameaças como vírus e malware - Published: 2018-08-17 - Modified: 2022-09-19 - URL: https://www.fcbrasil.com.br/blog/gfi-endpointsecurity/ - Categorias: Uncategorised GFI EndPointSecurity Avalia os riscos e mitiga o roubo de informações controlando, auditando e garantindo o acesso aos dispositivos de armazenamento removíveis. Evita o risco de vazamentos de informações Valora e controla as informações que trafegam pelos pontos de conexão Controla facilmente o acesso a dispositivos de armazenamento portáteis e bloqueia dispositivos por classe, extensão de arquivo, porta física ou identificador do dispositivo - Published: 2018-08-17 - Modified: 2022-09-19 - URL: https://www.fcbrasil.com.br/blog/gfi-eventsmanager/ - Categorias: Uncategorised GFI EventsManager Gerencia logs de eventos para confiabilidade, segurança, disponibilidade e conformidade do sistema. Analisa as informações dos registros para o SIEM, podendo procurar incidentes de segurança críticos e os logs relevantes para segurança Monitora e gerencia toda a sua infraestrutura de segurança, desde dispositivos de rede, estações de trabalho, servidores, aplicativos corporativos, serviços de infraestrutura e protocolos de rede Consolida as informações dos logs para conformidade com os regulamentos. A GFI fornece autenticação de dois fatores, recursos de investigação forense e relatórios de conformidade - Published: 2018-08-17 - Modified: 2025-10-21 - URL: https://www.fcbrasil.com.br/blog/gfi-mailessentials/ - Categorias: Uncategorised GFI MailEssentials Bloqueia o spam e protege sua rede contra as ameaças contidas no email com anti-spam e segurança para seus servidores de email. Filtragem poderosa e eficaz de spam para empresas com vários filtros como SpamRazer, greylisting, filtragem de reputação de IP, filtragem bayesiana e outras tecnologias avançadas que permitem uma captura de 99% de spam Bloqueia vírus e outros malwares recebidos por email com vários motores antivírus, cada motor tendo seu próprio método heurístico e de detecção, fornecendo proteção combinada e resposta mais rápida às ameaças mais recentes Implementação de diretivas de conteúdo granular para contas de correio, que permite controlar o conteúdo de entrada e saída por meio de tipo de arquivo, dicionário de palavras e verificação de expressões regulares - Published: 2018-08-17 - Modified: 2025-10-21 - URL: https://www.fcbrasil.com.br/blog/gfi-oneconnect/ - Categorias: Uncategorised GFI OneConnect Plataforma de gerenciamento de e-mail baseada na nuvem para o MS Exchange, com filtragem avançada de spam, vírus, malware, arquivamento de e-mail e serviços de continuidade de negócios. Tecnologia multicamada mais avançada para filtragem de spam e malware Serviço de arquivamento de mensagens moderno e seguro para manter cópias de todas as mensagens enviadas e recebidas, independentemente do recurso de caixa de correio do Exchange Plataforma de continuidade de serviço para e-mails baseada na nuvem, disponível para serviço em caso de queda ou parada para manutenção do servidor principal - Published: 2018-08-09 - Modified: 2022-06-20 - URL: https://www.fcbrasil.com.br/blog/teste-botoes/ - Categorias: Uncategorised   Saiba mais Teste agora - Published: 2018-03-07 - Modified: 2025-05-20 - URL: https://www.fcbrasil.com.br/blog/anuncio-de-parceria-com-untangle/ - Categorias: News Firewall Multifuncional (UTM) deve atingir 25% de uso em PMEs até 2022 De acordo com relatório publicado pela Gartner sobre o mercado de firewalls multifuncionais (UTMs), estes devem atingir um total de 50% das novas instalações de firewall para PMEs até 2022 Compartilhe! Rio de Janeiro, RJ 07/03/2018 13h20 As Pequenas e Médias Empresas (PMEs) devem adotar soluções de firewall multifuncional de forma crescente, atingindo um patamar de 25% de todas as instalações de firewall até 2022. Isto impulsiona de forma direta o mercado de segurança da informação. Mirando este crescimento, a FCBrasil, distribuidora de valor adicionado de soluções de segurança da informação para a América Latina, inicia nova parceria estratégica com a Untangle®, Inc. , empresa líder em solução de firewall multifuncional em software que endereça as necessidades de MSPs e seus clientes, de forma a potencializar a comercialização deste produto no mercado PME brasileiro e da América Latina. A solução NG Firewall da Untangle®, Inc. , é uma das mais simples e poderosas e das que mais crescem no mundo. Oferecendo diversos serviços de segurança de rede a seus clientes, dentre eles: firewall, antivírus, antiSPAM, web filter, balanceamento de carga entre links, VPN, controle de banda, Captive Portal, ScoutIQ™ threat intelligence na nuvem, o firewall multifuncional Untangle possui excelente retrospecto de suporte e ótima gama de funcionalidades. Com ótima relação custo/benefício do modelo de licenciamento e permitindo aos parceiros o uso do Command Center e com ele prestar serviço de monitoramento remoto da solução diretamente da nuvem, esta solução traz economia de escala aos clientes e aos parceiros. O Untangle NG Firewall e o Command Center fornecem aos parceiros uma poderosa solução de firewall multifuncional. Sendo de fácil implementação e com uma console de gerência muito intuitiva, esta solução está entre as melhores, presente inclusive nos últimos quadrantes mágicos publicados pelo Gartner, rivalizando com Fortigate, Watchguard, Sophos, etc. . A FCBrasil será responsável pelo crescimento do número de parceiros na região bem como pelo programa de certificação, treinamento, suporte técnico e apoio comercial dos parceiros e dos clientes. “Esperamos incrementar em pelo menos 30% nossas vendas de firewall com a nova parceria”, afirma Reinaldo Ferreira, diretor geral da FCBrasil. “O relacionamento com a FCBrasil como um distribuidor de valor adicionado (VAD) da Untangle adiciona um parceiro estratégico para endereçar a crescente demanda global pela nossa oferta. A Untangle está agora capacitada a estender seu alcance às PMEs no Brasil e demais países da América Latina,” disse Scott Devens, CEO da Untangle. “O sucesso da Untangle no Mercado PME é ideal para parceiros ao redor do mundo para oferecer uma solução de segurança de rede unificada aos seus clientes. Estamos entusiasmados em ver que o alcance global da Untangle continua com a FCBrasil. ” “Estou muito entusiasmado em ter a FCBrasil como um VAD da Untangle no Brasil e em toda a América Latina. Eles têm uma oportunidade única de liderar o crescimento da Untangle nesta região,” disse Chris Peluso, diretor de canais e parceiros estratégicos na Untangle. “Com... - Published: 2018-02-21 - Modified: 2022-06-20 - URL: https://www.fcbrasil.com.br/blog/teste-multicolunas/ - Categorias: Uncategorised               - Published: 2018-02-20 - Modified: 2022-09-19 - URL: https://www.fcbrasil.com.br/blog/untangle-apps/ - Categorias: Uncategorised Aplicativos do Untangle NG Firewall: Monte do seu jeito O Untangle Next-Generation Firewall é flexível para se adequar as suas necessidades. Veja todos os aplicativos disponíveis: Proteção: Firewall Phish Blocker Virus Blocker LiteGRÁTIS Intrusion Prevention Virus Blocker Filtros: Firewall Firewall Firewall Firewall Firewall Firewall Firewall Firewall Gerenciamento: Firewall Firewall Firewall Conectividade: Firewall Firewall Firewall Firewall Desempenho: Firewall Firewall Firewall Firewall Customizações: Firewall Firewall - Published: 2018-02-18 - Modified: 2022-06-20 - URL: https://www.fcbrasil.com.br/blog/sitemap/ - Categorias: Uncategorised Aqui você deve achar facilmente a página que procura indexada por palavra-chave.   {eks}teaser|alpha|tags|ordering=hits{/eks} - Published: 2018-02-18 - Modified: 2022-07-01 - URL: https://www.fcbrasil.com.br/blog/nova-parceria-untangle-ng-firewall/ - Categorias: News Nova Parceria: Untangle NG Firewall Anunciamos nova parceria: Untangle (vide site do fabricante). O Untangle é um NG firewall com múltiplas funções como: firewall, antivírus, antiSPAM, VPN, balanceamento de carga, etc. , focando principalmente o mercado de pequenas e médias empresas. Vá em sua página aqui no site, faça um teste e comprove sua excelência. - Published: 2018-02-02 - Modified: 2022-06-20 - URL: https://www.fcbrasil.com.br/blog/free-paid-apps/ - Categorias: Uncategorised Get Complete Untangle’s NG Firewall software package, Complete, is the easiest way to get all the applications you need for a complete solution. Our apps work together to support even your most demanding use cases. NG Firewall Complete offers significant savings over buying individual apps. The Reports app, in conjunction with NG Firewall Complete, aggregates data at the platform level all while providing actionable insights in concert with every application. Special Pricing Additionally, we offer special pricing packages that include the same apps as NG Firewall Complete: Public Sector Complete provides discounts for qualifying state and local government institutions, public schools and libraries. Nonprofit Complete provides discounts to qualifying not-for-profit institutions, NGOs, private schools and religious organizations. NG Firewall HomePro is available for residential, non-commercial use and contains all free and paid apps except Branding Manager, Virus Blocker and Live Support.                             - Published: 2018-01-19 - Modified: 2025-09-10 - URL: https://www.fcbrasil.com.br/blog/malwarebytes-protecao-avancada-contra-ameacas/ - Categorias: Soluções O Malwarebytes protege você contra malware, ransomware e outras ameaças online avançadas que tornaram os antivírus obsoletos e ineficientes. O cenário de ameaças continua a inovar, aumentando em volume e poder de causar estragos. Diariamente são noticiados ataques bem-sucedidos de roubo de dados de clientes que param as operações de negócios em todas as indústrias no mundo todo. E para enfrentar as ameaças cada vez mais avançadas, é preciso uma ferramenta de defesa à altura. Com uma bagagem de anos ajudando milhões usuários e empresas do mundo todo a se recuperarem após uma infecção bem suscedida, O Malwarebytes torna mais fácil para os líderes de gestão de segurança e risco conquistar uma proteção de endpoint eficiente. Produtos Oferecidos: As soluções desenvolvidas combinam tecnologias avançadas para fornecer segurança de endpoint de ponta, com gestão simplificada e mínimo impacto ao usuário: Malwarebytes Endpoint Protection and Response Malwarebytes Endpoint Protection Malwarebytes Endpoint Security Malwarebytes Incident Response Malwarebytes Endpoint Protection and Response Malwarebytes Endpoint Protection and Response integra a proteção multivetorial aos recursos de proteção e resposta através de um único agente para eliminar a complexidade de EDR. Sete camadas de tecnologia de detecção estática e dinâmica que protegem você em todas as etapas de um ataque. Malwarebytes Endpoint Protection O Malwarebytes Endpoint Protection é uma proteção avançada de endpoints com segurança multicamada para prevenção de ameaças e riscos sendo gerenciada na nuvem através de um agente único, reduzindo assim a complexidade e os custos adicionados à implantação de múltiplas soluções individuais. Malwarebytes Endpoint Security O Malwarebytes Endpoint Security é uma plataforma avançada de proteção de endpoint que utiliza múltiplas ferramentas e tecnologias para proteger constantemente seus computadores e endpoints contra ameaças conhecidas e desconhecidas. Seu maior diferencial é a sua implementação local da console. Oferece detecção e correção avançada de ameaças, e proteção contra ataques em múltiplos estágios e assim possibilitar as empresas a possuírem recursos para interromper a ação de criminosos cibernéticos em cada etapa da cadeia de ataque. Malwarebytes Incident Response O Malwarebytes Incident Response é uma ferramenta centralizada de detecção e correção de ameaças, construída em uma plataforma de gestão altamente expansível baseada em nuvem. Ela faz a verificação dos endpoints conectados em rede em busca de ameaças avançadas, incluindo malware, PUPs e adware, removendo-as. Saiba mais: Baixe o Datasheet NGFW/UTM que reúne tudo o que sua rede precisa para se manter seguro em um único produto. Marque uma demonstração NGFW/UTM que reúne tudo o que sua rede precisa para se manter seguro em um único produto. Faça um teste por 14 dias NGFW/UTM que reúne tudo o que sua rede precisa para se manter seguro em um único produto. Endpoint Protector Solução completa de Prevenção de Vazamento de Dados (DLP) para Linux, Mac e Windows e MDM. - Published: 2017-01-06 - Modified: 2022-07-01 - URL: https://www.fcbrasil.com.br/blog/nopassword/ - Categorias: Uncategorised NoPassword - Identidade Moderna Usando Biometria O que antes era a única forma de proteger nossos computadores e nossa informação confidencial de hackers, as senhas se tornaram nosso maior problema. O crescente valor de bens digitais vêm atraíndo um grande número de organizações criminosas virtuais e hackers que identificam e exploram fraquezas na segurança de senhas, gerando um número sem precedentes de credenciais roubadas ou comprometidas. Para solucionar esse problema, apresentamos a solução de Gerenciamento de Identidades NoPassword, da WiActs, que elimina o uso de senhas. Atendendo a necessidades de funcionários de empresas e de fornecedores de SaaS (para garantir o acesso seguro para seus clientes via web ou aplicação mobile), a solução NoPassword é desenvolvida para ser integrada facilmente com diretórios de identidades existentes (Active Directory, LDAP, etc) e tem sido preintegrada e testada com centenas de aplicações empresariais como Office 365, Google Docs, AWS, VPN's, Windows, MacOS, entre outros. Empresas e fornecedores SaaS podem orientar e controlar a experiência da solução já que NoPassword pode oferecer uma SDK completa e nas instalações (On-Prem). Autenticação Multi-Fator Humana + Oculta Enquanto elimina o uso de senhas, NoPassword implementa o que há de melhor em segurança com sua autenticação Multi-Fator (Human & Hidden Multi Factor Authentication – H²MFA™), melhoando a facilidade do uso. A autenticação multi-fator biométrica (humana) e oculta do NoPassword permitem uma experiência sem senhas e elimina os riscos e desafios de um gerenciamento de identidades centralizado. Single Sign-On NoPassword fornece Single Sign-on (SSO) baseado em integração SAML com qualquer web application que suporte SAML. NoPassword funciona como um Provedor de Identidade, controla e gerencia toda a informação de intidade de todos os usuários, e autenticará e autorizará o usuário no lado do Provedor de Identidade. Usuários podem utilizar a solução NoPassword para fazer o login em qualquer uma de suas contas web, como email, soluções CRM, plataformas de RH, conferências online, compartilhamento de dados, entre muitos outros. Gerenciamento e Governança de Identidade Inteligente A solução NoPassword, de Gerenciamento e Governança de Identidade Inteligente, permite que administradores controlem quais recursos (por exemplo VPN’s, login de clientes, etc) um grupo de usuários pode acessar, melhorando a segurança e fornecendo uma experiência suave para o usuário final. NoPassword também dispões aos administradores ferramentas fundamentais para poupar tempo e recursos, melhorando a produtividade e a eficiência. Gerenciamento de usuários, definição de políticas de segurança permanentes ou temporárias são facilitadas utilizando-se ferramentas “”drag and drop”. Ferramentas de relatórios e análises fornecem confiança e tranquilidade ao permitir o monitoramento centralizado de todos os pedidos de conexão. Geo-fencing (Cerca Geográfica) é uma ótima funcionalidade de Gerenciamento e Governança de Identidade Inteligente que melhoram a segurança e conveniência, limitando o acesso a locais específicos - hackers não poderão mais operar de locais remotos, que elimina consideravelmente um grande vetor de ataques. Para descobrir mais, baixe o whitepaper do NoPassword! Baixar Whitepaper Veja o NoPassword em operação. Agende uma demonstração! Agende uma demonstração Para adquirir ou saber mais sobre o NoPassword entre em contato conosco. Entrar em... - Published: 2016-12-19 - Modified: 2022-06-20 - URL: https://www.fcbrasil.com.br/blog/keriocontrolutm/ - Categorias: News Kerio Control - Firewall com múltiplas funcões Novidades do Kerio Control: Reverse Proxy, Melhor controle de login e de dispositivos e TLD (Top Level Domain). O Kerio Control é um UTM (Firewall) no formato de soft-appliance e desenvolvido pela Kerio Technologies.  Focada no mercado de  pequenas e médias empresas, é uma solução de segurança de perímetro estável, segura e fácil de operar. Outras importante funções são: firewall, VPN, IDS/IPS, Antivírus, Web Filter, Balanceamento de Enlaces WAN e Controle de Banda. - Published: 2016-12-19 - Modified: 2022-07-01 - URL: https://www.fcbrasil.com.br/blog/safend-lanca-nova-versao-de-dlp/ - Categorias: News Safend lança nova versão de seu DLP A Safend, empresa líder no segmento de proteção contra vazamento, perda e roubo de informação via computadores pessoais, acaba de lançar uma nova versão de seu produto DLP. A Safend oferece uma suíte completa para proteção de dados residentes em computadores. Encontre mais detalhes aqui. - Published: 2016-05-17 - Modified: 2022-06-21 - URL: https://www.fcbrasil.com.br/blog/kerio-operator/ - Categorias: Uncategorised PABX IP de Qualidade e Fácil de Configurar - Kerio Operator Antes, um PABX era uma caixa misteriosa na parede. Hoje, é um servidor em um bastidor. Antes, para o PABX era necessário uma telefonista. Hoje, necessita de um administrador de TI - e este conta com a mesma facilidade de qualquer outro produto Kerio. O Kerio Operator é um sistema de PABX VoIP para negócios de pequeno e médio porte, que oferece uma interface administrativa intuitiva e de facilidade inédita de uso. Baseado no protocolo SIP padrão da tecnologia VoIP , o Kerio Operator é compatível com todos os aparelhos e provedores do padrão SIP. O sistema autoconfigura os mais populares telefones do padrão SIP. Pronto para funcionar como um produto de appliance de software, instalado diretamente sobre um hardware ou no formato de uma Máquina Virtual VMware, o Kerio Operator simplifica a implantação e integração de um sistema de telefonia em um ambiente de TI existente, oferecendo facilidade de uso para o cliente e para o administrador. É baseado no Asterisk mas sem as complicações de configuração deste software. O Kerio Operator pode ser usado como uma única solução PABX de padrão SIP com telefones e provedores deste padrão, ou como uma solução conjunta com telefones SIP e provedores E1/PRI ou BRI. {tab Principais Características} MyPhone “MyPhone” é a interface web do Kerio Operator para o usuário final. A interface permite que os usuários escutem suas mensagens de voz, configurem encaminhamento de chamadas, verifiquem seus históricos de chamada e disquem ou atendam suas chamadas. O MyPhone permite que os usuários acessem suas mensagens de voz ou configurações telefônicas enquanto estiverem fora do escritório. Precisa ouvir suas mensagens de voz e evitar os custos de chamadas internacionais? Ou esqueceu de redirecionar seu telefone? Use o MyPhone do Kerio Operator e faça tudo isso com apenas alguns cliques. Auto-Provisioning O auto-provisioning telefônico transforma a configuração de redes telefônicas em uma tarefa simples. O Kerio Operator detectará e configurará um novo telefone que for conectado à sua rede, atribuindo a ele um novo ramal. Você pode ainda fazer alterações e reconfigurar sua rede telefônica diretamente a partir do Console de Adminsitração do Kerio Operator. Auto-Atendimento O editor de menu de autoatendimento o ajudará a criar exatamente o que você precisa, seja uma simples saudação seguida por um redirecionamento de chamada ou uma estrutura complexa de menu. Configure facilmente saudações no início de um menu ou após opções de teclas. Crie condições de temporização para atendimento fora do hora comercial ou em feriados. Criar um script personalizado para roteamento de chamadas nunca foi tão fácil. Conexão do Operator com o Mundo Exterior Se você estiver usando um serviço telefônico do padrão SIP ou uma conexão T1, E1 ou ISDN, é sempre muito fácil conectar o Operator ao mundo exterior. Para o padrão SIP, basta usar um guia simples de configuração. Com a telefonia tradicional, o Operator detecta e autoconfigura diversas placas Digium, de modo que é necessário configurar apenas as regras de... - Published: 2016-05-17 - Modified: 2022-06-30 - URL: https://www.fcbrasil.com.br/blog/netshield-critical/ - Categorias: News Protegendo contra vírus e ransomware A FCBrasil traz para o mercado brasileiro o NetShield, proteção contra pragas avançadas e ransomware. Usando como recurso base o seu NAC de segunda geração (sem uso de agentes) da Netshield Corp, empresa reconhecida por sites especializados como uma das soluções mais inovadoras do mercado, os appliances NetShield (em breve em versão para máquinas virtuais) atendem aos clientes PME bem como grandes empresas, sempre com qualidade e excelente preço. Sendo uma solução agentless, é muito fácil de implantar, operar e proteger as redes corporativas. Veja aqui uma descrição mais detalhada do produto. - Published: 2016-05-17 - Modified: 2022-06-20 - URL: https://www.fcbrasil.com.br/blog/novabackup-1/ - Categorias: Uncategorised Protegendo Dados em Computadores com a Novastor A Novastor é uma empresa líder em soluções de backup para todos os portes de clientes, desde profissionais liberais até grandes corporações. Com suas soluções inovadoras, a Novastor se mantém à frente da concorrência apresentando sempre soluções modernas, sintoniozadas com as novidades tecnológicas existentes no mundo. As suas linhas de produtos se dividem em escopos e funcionalidades diferentes: NovaBACKUP® Pro, Server e Business Essentials: solução de backup individual para estações de trabalho e para servidores Windows, incluindo opção para Microsoft Exchange e SQL. NovaBACKUP® Home Protection: backup de seus computadores domésticos via um único painel de controle (até 5 computadores e controle centralizado). NovaBACKUP® Business Protection: proteção de seus computadores e servidores corporativos via um único painel de controle, incluindo seus servidores Microsoft Exchange e SQL (múltiplos PCs e servidores). NovaBACKUP® Virtual Edition: proteção de seus computadores e servidores corporativos, incluindo o ambiente virtualizado VMware - número ilimitado de máquinas virtuais e sem a necessidade de agente. NovaBACKUP® Network: solução de backup para toda a sua rede corporativa, incluindo seus servidores e todas as estações de trabalho. Solução multiplataforma suportando Windows, Linux e NetWare, oferece solução centralizada de proteção de seus dados, com escalabilidade ilimitada e grande flexibilidade. NovaBACKUP® Remote Workforce: proteção voltada para home offices e escrtórios satélite. Todos os dados de funcionários remotos ou freelancers protegidos e com controle centralizado. NovaBACKUP® xSP: solução de backup online na Intranet ou na Internet. Projetado para ISPs ou ASPs, este pacote cliente/servidor permite a provedores de serviços oferecerem uma solução de backup como um serviço, com a vantagem competitiva de backup local incluído no software cliente. NovaBACKUP® Data Center: é uma solução inovadora de backup e recuperação para ambientes de data centers de empresas de grande porte e que oferece uma drástica economia sobre as demais soluções de competidores. NovaBACKUP® TapeCopy: rapidamente move dados de fitas de um formato para outro, facilmente duplicando qualquer fita usando tecnologias de fita SCSI ou EIDE! NovaBACKUP® NovaXchange: inclui poderosos utilitários para tratamento de fita e gerenciamento de dados para plataforams Windows 98se / Me / NT / 2000 / XP / Vista, com habilidade de transferir e gerenciar todos os tipos de dados e todos os modelos de unidades de fita SCSI entre sistemas operacionais e diferentes arquiteturas. Veja mais detalhes sobre cada uma das soluções da Novastor no menu à esquerda. - Published: 2016-05-17 - Modified: 2022-06-20 - URL: https://www.fcbrasil.com.br/blog/novabackup-2/ - Categorias: Uncategorised Proteção profissional de dados. Simples, Rápida e Confiável A solução de softwade de backup NovaBACKUP protege dados nas estações de trabalho e em servidores local ou remotamente. Independemente do tipo de falha, NovaBACKUP protege e restaura seus dados. Permitindo todas as modalidades de backup possíveis, apresenta as seguintes principais características: Suporta backup local e remoto, mesmo para Servidores Microsoft Exchange e SQL Suporta diferentes plataformas de sistema operacional da família Windows Oferece backup online, podendo fazer uso de 5 GB de espaço grátis no serviço Amazon S3 Imagem de disco para recuperação completa do sistema, incluindo Imagem Diferencial! Combinação de backup de arquivos/pastascom imagem de disco usa economicamente espaço de armazenamento e permite restaurações mais rápidas no caso de um desastre Ampla gama de suporte a diferentes mídias, incluindo servidores FTP e armazenamento online Dados estão disponível a ártir de qualquer lugar com a restauração online Arquivos estão seguros online com proteção por senha e criptografia de dados Backups automáticos agendados incluem arquivos abertos Versão especial permite o backup de máquinas virtuais VMware e vSphere, sem a necessidade de agente Diferentes versões estão disponíveis: Professional: protege contra perda de dados em estações de trabalho Windows Server: protege contra perda de dados em servidores Windows Business Essentials: protege contra perda de dados em servidores Windows com aplicações adicionais como MS Exchange e MS SQL BE Virtual: oferece a proteção do BE acrescido do suporte a ilimitadas máquinas virtuais VMware {tab=Características Principais} A tabela a seguir apresenta as características das soluções stand-alone da família NovaBACKUP. NovaBACKUP 12 Business Essentials NovaBACKUP 12 Server NovaBACKUP 12 Professional Proteção de Dados Críticos Office       Multimedia       Contas do Servidor Microsoft Exchange       SQL Database       Suporte Prioritário       Backup Assistente       Agendador Flexível e Automático       Seleção Inteligente       Backup Incremental       Backup de Arquivo Aberto       Variadas Mídias       Agentes Microsoft Exchange & SQL Server       Cópia / Espelhamento Assistente       Agendador Flexível e Automático       Seleção Inteligente       Variadas Mídias       Imagem Completa e Incremental de Sistema Assistente       Agendador Flexível e Automático       CD, DVD, Network Attached Storage, External Hard Drive, USB       Administração Relatório status de Job via email       Documentação de todos os processos       Configuração Individual para Backup/Cópia/Espelhamento       API       Segurança de Dados: Proteção contra Virus e de Permissão Varredura automática de vírus antes do backup       Proteção de Usuário e Senha       Criptografia de Dados para garantir privacidade de dados       Recuperação / Restauração Assistente       Backup todos arquivos ou arquivos individuais       Recuperação de sistema       Restauração completa em novo hardware       Combinação de restauração de imagem e de arquivo - restauração mais rápida    ... - Published: 2016-05-17 - Modified: 2022-06-20 - URL: https://www.fcbrasil.com.br/blog/disaster-data-backup/ - Categorias: Uncategorised Protegendo seus dados com DriveClone Diversas soluções e abordagens existem para recuperar e otimizar a operação de sistemas. As soluções da FarStone que distribuímos permitem recuperação de sistemas e muitas outras funcionalidades, sempre com simplicidade, eficiência e segurança. Uma das boas técnicas para se defender de vírus e outras pragas cibernéticas é através do uso de recuperação de sistemas. Ou seja, muitas vêzes a melhor solução é retornar um computador para um estado seguro em que o mesmo não estava infectado. Com base nesta constatação fechamos parceria com a Farstone, empresa especializada em soluções de backup para pequenas e médias empresas, a fim de comercializar seus produtos da linha DriveClone. O software de backup de disco DriveClone, apresentado nas versões Pro, Server e Network, realiza estas funções fundamentais para corporações e para o usuário residencial: Estas são as versões do DriveClone (veja a descrição de cada uma no menu à esquerda clicando em Farstone): backup do HD inteiro numa pequena partição virtual escondida (podendo armazenar diversas “fotografias” do disco nesta partição). Estes backups ou fotografias são incrementais. pode-se definir o intervalo de tempo entre as fotografias. backup de arquivos/documentos na mesma partição escondida. para as funções de "snapshot" e recuperação de versão de arquivo gastam-se apenas de 5 a 10% do HD (parâmetro definido pelo usuário). os tempos de backup incremental das fotografias do disco é muito rápido (menos que 15 segundos) e o de recuperação de um HD é tipicamente inferior a 2 minutos. backup completo para CD/DVD/Pendrive/Disco USB ou rede. backup de desktops/notebooks Windows Vista, XP e 2K. backup de Windows Servers 2K/2K3. o conteúdo do HD pode ser recuperado, mesmo quando o Windows não inicia, sem a necessidade de mídia externa (o DriveClone possui interface pre-OS e faz isto através de um boot da partição virtual). uma das versões deste produto se destina a redes corporativas (controle e gerência são realizados de modo centralizado pela área de TI). Suporte a VSS (Volume Shadow Copy Service) da Microsoft: Faça backup facilmente de bases de dados compatíveis com VSS (Exchange, Oracle, MS SQL) sem colocar as bases em modo "offline" e garantindo a consistência dos dados. O suporte a PXE permite o envio e instalação de uma imagem de disco inicializável para qualquer estação Windows em sua rede. Suporte à Partição: Suporte FAT32, NTFS, Linux EXT2/3 e outros partições desconhecidas ao Windows. Suporte a Hardware: HD IDE, EIDE, SATA e SCSI e RAID 0/1. realiza cópia completa de HD (clone de HD). Restauração Universal: Restaura uma imagem completa de um sistema de uma particular configuração para um hardware diferente or para uma Máquina Virtual (VM). Proteção por senha: Restringe o acesso de usuário ao DriveClone; bloqueie sua máquina no nível DOS. Redimensione a Área Segura: Aloque mais espaço para armazenar snapshots sem reinstalar a aplicação. DriveClone Pro: voltado para estações de trabalho Windows, realiza backup completo e incremental do HD ou de arquivos, cria clones do HD, gera fotografias instantâneas do HD, permitindo recuperação imediata da informação do HD... - Published: 2016-05-17 - Modified: 2022-06-20 - URL: https://www.fcbrasil.com.br/blog/network-solutions-2/ - Categorias: Uncategorised Soluções tecnológicas Como acontece com outras tecnologias, estamos trazendo para o mercado soluções de alta tecnologia, líderes em seus mercados e muito competitivas. Somente soluções que tragam uma abordagem diferente ou que claramente usem um novo conceito ou que representem uma quebra de paradigma para o mercado serão por nós desenvolvidas e distribuídas. Atualmente desenvolvemos e distribuímos soluções nas seguintes áeras:   Controle e Priorização de Banda para Tráfego IP Análise de Tráfego IP Aceleração de Aplicações e Otimização de Tráfego em Enlaces WAN Gerência de Redes Wireless Gerência de Redes Corporativas Redes Wifi de Alto Desempenho Balanceamento de Carga de Enlaces Internet A solução de controle e priorização de banda oferece solução para pequenos clientes corporativos até operadoras de telecomunicação. A solução de otimização de tráfego WAN usa diversas técnicas de compressão, de cache, de otimização de parâmetros de protocolo e análise de tráfego de aplicação para reduzir o tempo de resposta e a banda necessários para se executar a contento aplicações remotas, baseadas em servidores que em geral se concentram em um centro de dados corporativos. A gerência de redes WiFi é realizada de modo pleno, permitindo: monitoração, aprovisionamento, backup das configurações, deteção de APs falsos, localização físico do usuário, manejo adequado de senhas baseado em funções. No caso da gerência de redes IP, estabelecemos parceria com uma das melhores soluções de mercado baseada em softwa livre. Ampla identificação dos dispositivos em rede e das aplicações neles sendo executadas. - Published: 2016-05-17 - Modified: 2022-06-30 - URL: https://www.fcbrasil.com.br/blog/safend-auditor-telas-old/ - Categorias: Uncategorised Estas são algumas das telas do Safend Auditor em ação:   Tela principal: Exemplo de Relatório: - Published: 2016-05-17 - Modified: 2022-07-01 - URL: https://www.fcbrasil.com.br/blog/safend-auditor1-old/ - Categorias: Uncategorised Auditando portas de computadores e dispositivos com o Safend Auditor A visibilidade é oferecida pelo Auditor. Ele faz auditoria rápida e não intrusiva (sem a instalação de software cliente) de todos os dispositivos conectados no momento ou no passado ao PC via portas USB, Firewire, PCMCIA ou WiFi. Os relatórios gerados pelo Auditor podem ser exportados para planilhas Excel e diversas análises podem ser realizadas, como por exemplo identificar em quais computadores um determinado dispositivo esteve conectado. As principais características do Auditor são: Rapidez Não intrusivo Não requer instalação de software cliente Simples e fácil de usar: administradores simplesmente escolhem o grupo de computadores a auditar e verificam o resultado imediatamente Cobertura ampla: identifica todas as conexões USB, FireWire, PCMCIA e WiFi Auditagem atual e histórica: relata todoa os dispositivos atual ou previamente conectados a qualquer computador Identificação precisa dos dispositivos: obtém informação detalhada dos dispositivos, permitindo políticas sob medida Baixo consumo de recursos: a auditoria leva minutos e não afeta a performance da rede Relatório intuitivo: os resultados da auditoria são apresentados em HTML ou XML e são facilmente exportados para MS Excel Compatibilidade total: se integra plenamente com ferramentas administrativas como o MS Active Directory Auditoria de pontos específicos: selecione os computadores usando grupos do Active Directory, faixas de endereços IP ou até mesmo todos os computadores da corporação Veja algumas telas do Auditor aqui. Para executar uma auditoria totalmente sem custo, entre em contato conosco. A FCBrasil e seus parceiros de comercialização estão à sua disposição para tirar suas dúvidas e ajudá-lo em sua Auditoria. Entrar em contato - Published: 2016-05-17 - Modified: 2025-09-10 - URL: https://www.fcbrasil.com.br/blog/safend-encryptor2-old/ - Categorias: Uncategorised Criptografando os Dados no Disco Rígido com o Safend Encryptor Um dos módulos da suíte de segurança Safend, a criptografia dos dados em discos rígidos é realizada pelo Encryptor. Suas principais características são: Protege os dados da corporação contra a perda ou roubo Obtém um ótimo equilíbrio entre segurança, produtividade e desempenho Facilita a conformidade com padrões regulatórios Gerência centralizada de todas as soluções Safend de criptografia e controle de portas e dispositivos Verdadeira solução SSO (Single Sign On) para ambientes Windows Usufrui da vantagem de ser uma suíte real: um único cliente instalado faz todas as funções/módulos da solução DLP Safend Outras características e benefícios oferecidos pelo Encryptor são: Processo fácil de instalação: permite que administradores implantem em lotes as políticas de criptografia para minimizar a interrupção do trabalho do usuário Implantação passo a passo: aumenta a segurança do sistema enquanto garante que a produtividade seja mantida. Durante todos os estágios da implantação o sistema estará apto a iniciar normalmente Transparência completa: permite que o processo de criptografia rode silenciosamente (em background), sem qualquer interferência com o trabalho corrente do usuário. Não requer que o usuário ative o processo de criptografia/decriptação Performance permanece intacta: mantém a performance da CPU e do disco rígido ao evitar a criptografia e a posterior decriptação de arquivos do sistema ou programas que não requerem proteção Gerência de Chave Simplificada: gera uma chave aleatória única para a máquina (Machine Key). Uma senha é exigida para autenticar o usuário. Esta senha deve estar aderente à política de senhas predefinida pelo administrador Mecanismo Fácil de Recuperação: oferece um mecanismo amigável para recuperar toda a máquina ou arquivos específicos diretamente da máquina criptografada. Estes são recuperados sem a necessidade de se reiniciar a máquina a partir de um sistema operacional externo Trilha de Auditoria Abrangente: audita e acompanha todas as máquinas protegidas através do status da criptografia e de ações relacionadas à criptografia Modo Técnico: neste modo um técnico especializado pode dar manutenção em determinada máquina criptografada sem que os dados sejam expostos ao técnico. Conheça os outros módulos da suíte de segurança Safend clicando aqui. - Published: 2016-05-17 - Modified: 2025-09-10 - URL: https://www.fcbrasil.com.br/blog/seguranca/ - Categorias: Uncategorised Controlando e protegendo a informação corporativa Desenvolvemos o mercado para os mais importantes e diferenciados fabricantes de soluções de segurança e conformidade com marcos regulatórios (SOX, PCI e outros) para a América Latina. Todas as tecnologias possuem de ponta e são líderes em seus mercados. Elas são distribuídas por seguintes segmentos: Proteção de dados em estações Firewall/UTM de perímetro Auditoria de portas de computador e dispositivos removíveis Conformidade (Compliance) com marcos regulatórios (SOX, PCI, etc. ) DLP (proteção conrta vazamento e perda de informação) Antivírus Coleta, análise e correlação de registros (SIEM) Controle de acesso à rede (NAC) A partir do menu do lado esquerdo você tem acesso às melhores soluções de segurança do mercado. Verifique-as e se elas fazerem sentido no ambiente de sua empresa, fale conosco ou com seu integrador preferido sobre as mesmas. - Published: 2016-05-17 - Modified: 2022-06-20 - URL: https://www.fcbrasil.com.br/blog/log-event-mgmt/ - Categorias: Uncategorised Event Tracker - Log and Event Management - Prism Microsystems Independentemente do tamanho, os negócios de hoje encaram ameaças sérias e crescentes, por parte de criminosos cibernéticos, aos seus dados confidenciais e sistemas críticos. Os perfis destas ameaças estão sempre evoluindo e crescendo em sofisticação. Se o negócio possui conexão à Internet e possui portas abertas em seu firewall (o que é sempre verdade no caso real) então ele está vulnerável a ataques. Se um negócio permite que seus funcionários tenham acesso a dados da corporação, então o negócio está exposto a furto de dados corporativos e de clientes. Outro ponto muito importante nos negócios atuais á o atendimento a regulamentos impostos por organizações internacionaios e países. Dentre as regulamentações existentes, podemos destacar: SOX, PCI-DSS, FISMA, GLBA, HIPAA, Basel, etc. . Estar em conformidade (compliance) com estes regulamentos habilita a concretização de negócios e dá mais confiança a parceiros. Fica claro que soluções que vão além de antivírus e firewall são necessárias e soluções SIEM (Security Information and Event Management) como Event Tracker podem ajudar melhorando substancialmente o perfil de segurança da companhia. Event Tracker A solução Event Tracker da Prism Microsystems, ganhadora de diversos prêmios da mídia especializada, é um SIEM (Security Information and Event management) e um CCM (Configuration and Change Management) combinados, objetivando mitigar ameaças internas e externas, acatar uma variedade de requirimentos regulatórios, e melhorar processos e disponibilidade de serviços de TI O Event Tracker combina Gerência de Logs em tempo real (Busca, Correlação, Análise, Relatório, Acompanhamento de USB, Remediação Automática) com a Gerência de Configuração e Mudança (CCM) em um único pacote de software turnkey. Esta combinação única permite que organizações: aumentem substancialmente a segurança através de defesa abrangente alcança conformidade confiante parta requerimentos regulatórios aumenta a efetividade global de TI pela automatização de tarefas rotineiras e pelo aumento da disponibilidade e da utilização de rede e sistemas Esta solução é muito vantajosa economicamente por ser totalmente baseada em software e está implementada em empresas de 50 a mais de 5000 dispositivos. As principais características do Event Tracker são: {tab Gerais} O EventTracker é uma solução de Segurança de Informação e Gerência de Eventos (SIEM) que combina a Gerência ed Logs em tempo real com uma poderosa Gerência e Configuração e Mudanças (CCM) em um só pacote de software integrado. Principais funções de Gerência de Logs: Coleta de Log de Eventos em Tempo Real Monitoração Centralizada de Log de Eventos Consolidação de Eventos Análise e Forensics de Eventos Relatórios Acompanhamento de USB Remediação Imediata Principais funções de Monitoração de Mudanças Monitora e alerta em eventos críticos de aplicações, serviços, registros e arquivos Windows Compara fotografias com a configuração padrão ou mudança al longo do tempo Gerencia todos os sistemas a partir de um ponto cenrtal Conformidade Regulatória Automatiza completamente o processo de conformidade Workflows de conformidade embutidos Relatórios de Auditoria prontos Estrutura solução 100% baseada em software arquitetura muito flexível e escalável rápida de implementar e fácil de usar e manter suporta para configurações de... - Published: 2016-05-17 - Modified: 2022-06-20 - URL: https://www.fcbrasil.com.br/blog/data-backup-soft/ - Categorias: Uncategorised Recuperação de Desastres com Softwares de Qualidade Trazemos para o mercado brasileiro 3 fabricantes de peso no cenário mundial de software de backup de disco: BackBlade, Farstone e Novastor. Todos os produtos são de primeira linha e possuem características e aplicações diferentes. A Farstone nos brinda com os programas de backup de disco DriveClone, com 3 versões distintas: DriveClone Pro; DriveClone Server; DriveClone Network. Com a capacidade de realizar fotografias do sistema como sendo sua principal virtude, suas características podem ser verificadas através do menu à esquerda. A Novastor nos traz uma série de produtos de backup de alta qualidade, com destaque para: Novabackup Pro, Server e Business Essentials; NovaBackup DataCenter; NovaBackup Remote Workforce; NovaBackup xSP (provedores de serviço). Veja mais detalhes no menu à esquerda. - Published: 2016-05-17 - Modified: 2022-06-20 - URL: https://www.fcbrasil.com.br/blog/network-solutions/ - Categorias: Uncategorised Como com outras tecnologias, estamos trazendo para o mercado soluções de alta tecnologia, líderes em seus mercados e muito competitivas. Somente soluções que tragam uma abordagem diferente ou que claramente usem um novo conceito ou representem uma quebra de paradigma para o mercado serão por nós desenvolvidas e distribuídas. Atualmente desenvolvemos e distribuímos soluções nas seguintes áeras:   Controle e Priorização de Banda para Tráfego IP Análise de Tráfego IP Aceleração de Aplicações e Otimização de Tráfego em Enlaces WAN Gerência de Redes WiFi Gerência de Redes Corporativas A solução de controle e priorização de banda oferece solução para pequenos clientes corporativos até operadoras de telecomunicação. A solução de otimização de tráfego WAN usa diversas técnicas de compressão, de cache, de otimização de parâmetros de protocolo e análise de tráfego de aplicação para reduzir o tempo de resposta e a banda necessários para se executar a contento aplicações remotas, baseadas em servidores que em geral se concentram em um centro de dados corporativos. A gerência de redes WiFi é realizada de modo pleno, permitindo: monitoração, aprovisionamento, backup das configurações, deteção de APs falsos, localização físico do usuário, manejo adequado de senhas baseado em funções. No caso da gerência de redes IP, estabelecemos parceria com uma das melhores soluções de mercado baseada em softwa livre. Ampla identificação dos dispositivos em rede e das aplicações neles sendo executadas. - Published: 2016-05-17 - Modified: 2022-07-01 - URL: https://www.fcbrasil.com.br/blog/trustport/ - Categorias: Uncategorised Antivírus Trustport Protegendo As Estações de Trabalho contra Vírus e Outras Ameaças A FCBrasil pesquisou por anos o mercado de antivírus antes de se aventurar por estas novas praias. Este se caracteriza por estar bastante "poluído", quando não conseguimos separar o que realmente importa do restante. Por solicitação de parceiros e clientes tentamos identificar uma solução que trouxesse inovação e praticidade, tão necessárias no mercado corporativo atual. Não bastaria a melhor solução de antivírus. Tal solução deveria conter algo mais, a fim de oferecer uma maior segurança às estações de trabalho corporativas (chamadas em inglês de "endpoints"). Por isto fechamos parceria com a TrustPort, empresa inovadora na área de segurança de estações de trabalho. As principais soluções oferecidas pela TrustPort são: Total Protection, Internet Security e Antivírus Sphere: antivírus (AV) no acesso e AV sob demanda, Firewall Pessoal, Proteção de e-mail, Antispam, Proteção de web, Controle Parental, AV para dispositivos móveis, Unidades de Disco Virtuais Criptografadas, Criptografia de Arquivos, Destruição segura de dados (data shredding) e Disco de boot para recuperação USB Antivirus Sphere: Proteção de memória externa portátil, monitora arquivos copiados para a mídia externa, permite varreduras preventivas, elimina vírus e spyware, faz criptografia de arquivos, promove destruição segura de dados (data shredding) Antivirus Server Sphere: proteção completa para servidores Microsoft Small Business Net Gateway Sphere Tools Sphere Mobile Security Sphere TrustPort eSign Pro: assina documentos eletrônicos,carimbo de tempo, criptografia de documentos, armazenagem segura de certificados, suporte completo a PDF Veja abaixo porque afirmamos que a solução TrustPort é uma das 3 melhores do mercado, senão a melhor solução contra pragas eletrônicas (posição que vem sendo mantida nos últimos 3 anos). Publicado em Dezembro/2016 Publicado em Fevereiro/2016 Publicado em Agosto/2015 Publicado em Fevereiro/2014 Clique na figura para ampliar! Nesta figura confirmamos o posicionamento da TrustPort como uma das 3 primeiras colocadas (verifique a posição no canto do alto à direita da figura), na avaliação conduzida pela Virus Bulletin VB100 em Agosto de 2013, posição que vem sendo mantida por anos. Clique na figura para ampliar! Nesta figura apresentamos o posicionamento da TrustPort como segunda em amostras não detetadas, na avaliação da AV Comparatives de Abril de 2011 (na verdade, ficou em primeiro na avaliação geral, fato recorrente pois obteve o primeiro lugar em Maio de 2010). A seguir faremos uma breve descrição da solução da TrustPort chamada de Total Protection e apontaremos de onde vem nossa crença em que a TrustPort apresenta realmente uma solução diferenciada. Introdução ao Total Protection Sphere O Total Protection Sphere é um dos elementos da solução TrustPort para endpoints e é adequado para a empresa que precisa de máxima proteção para seu computador contra pragas eletrônicas, contra ameaças on-line e que deseja detectar o uso indevido de dados confidenciais. A solução protege o computador contra vírus e spywares em todas as possíveis formas de invasão. Todas as mensagens de correios eletrônicos e sites são examinados para detectar conteúdos perigosos ou indesejáveis. Ele permite a proteção confiável de dados sensíveis através do uso da criptografia.... - Published: 2016-05-17 - Modified: 2022-07-01 - URL: https://www.fcbrasil.com.br/blog/trustport3/ - Categorias: News Trustport: Antivírus de Qualidade A Trustport, empresa de segurança da informação, focada em endpoint, se junta à FCBrasil para oferecer ao mercado corporativo brasileiro sua soluçao de proteção contra pragas eletrônicas via correio eletrônico, web, firewall pessoal e diversas outras funcionalidades. Trata-se de uma das melhores soluções de antivírus, reconhecida há pelo menos 3 anos como uma das melhores pelo conceituado site de análise independente Virus Bulletin. Para conhecer um pouco mais sobre esta solução, clique aqui. - Published: 2016-05-17 - Modified: 2025-05-20 - URL: https://www.fcbrasil.com.br/blog/fcbrasil-kerio-partnership/ - Categorias: Uncategorised A Kerio Technologies, Inc. , um fornecedor líder de softwares de segurança da Internet e de servidores de mensagem, anunciou sua parceria com a FCBrasil, um distribuidor de valor adicionado de soluções de segurança da informação e de redes, baseada no Rio de Janeiro, Brasil. A FCBrasil oferecerá versões em Português da Kerio para o Kerio Connect e o Kerio WinRoute Firewall a suas revendas. A FCBrasil oferecerá treinamento local sobre os produtos bem como programas de certificação a seus parceiros para torná-los certificados nos produtos da Kerio. O time de técnicos do distribuidor ajudará na consultoria, na implementação e no suporte técnico. Através deste relacionamento com a FCBrasil, a Kerio passa a oferecer a seus parceiros e usuários maior conveniência e facilidade na obtenção de certificações nas novas versões dos softwares para rapidamente implementar e gerenciar sua infraestrutura de segurança e de colaboração. “As soluções de mensagem e de segurança da Kerio são populares em nosso mercado e apresentam softwares bem abrangentes e requeridos pelas PMEs” disse Reinaldo Ferreira, Diretor da FCBrasil. “Nossas revendas estão entusiasmadas com a oferta destas soluções a seus clientes devido ao excelente preço e qualidade. ” “Saudamos a FCBrasil como um dos distribuidores líderes autorizados do Brasil” disse Karen Miller, Diretora de Vendas para o Brasil da Kerio Technologies, Inc. “O mercado PME depende de revendas para obter soluções confiáveis e de sucesso, daí nossa estratégia de continuar a ampliar a rede de revendas forte e confiável na região. A FCBrasil é uma empresa estabelecida e tê-la como nosso novo parceiro distribuidor é fundamental em nossa estratégia de conquistar mercado. “ Como um distribuidor autorizado, a FCBrasil possui presença e suporte no Rio de Janeiro e em São Paulo. A empresa desenvolve o mercado brasileiro para fabricantes renomados de soluções de segurança e de conformidade (por exemplo, conformidade com padrões regulatórios tais como SOX, PCI e outros) para a América do Sul. A companhia está presente nos principais mercados para dar suporte diferenciado aos seus canais de venda. O Kerio Connect é um servidor de mensagens e de colaboração que fornece email seguro, calendário, contatos e tarefas, e está disponível para as plataformas Mac, Windows, Linux, VMware e Parallels. Para uma segurança de rede abrangente, o Kerio WinRoute Firewall oferece segurança unificada, controle de banda, servidor VPN e gerenciamento de usuários. É uma solução de segurança de gateway completa e está disponível como uma aplicação de servidor Windows, como um Appliance de Software baseado em Linux e como um Appliance Virtual VMware. Para mais informação: http://www. kerio. com/products. Para mais informação sobre a FCBrasil por favor visite: https://fcbrasil. com. br. Sobre a FCBrasil A FCBrasil é um distribuidor de valor adicionado de soluções de segurança da informação para a América do Sul. A companhia possui parcerias com empresas globais líderes em tecnologia a fim de oferecer a seus clientes as melhores soluções. A FCBrasil está orgulhosa de sua crescente rede de revendas que cobrem toda a América do Sul. Para mais informações por favor... - Published: 2016-05-17 - Modified: 2022-07-01 - URL: https://www.fcbrasil.com.br/blog/kerioconnect71/ - Categorias: Uncategorised A Kerio anuncia o Kerio Connect 7. 1 com uma série de novidades, incluindo o novo antivírus integrado Sophos e interface totalmente em portugu~es do Brasil. Veja mais sobre o Kerio Connect aqui. - Published: 2016-05-17 - Modified: 2022-07-01 - URL: https://www.fcbrasil.com.br/blog/kerio-connect7514/ - Categorias: News Kerio Connect 9. 2 apresenta versão melhorada O Kerio Connect 9. 2 traz diversas novidades. Dentre elas, podemos destacar: suporte a mensagens assinadas e criptografadas usando o Kerio Connect Client, criação de rodapés automáticos com informação do usuário, gerenciamento de dispositivos móveis a partir do Kerio Connect Client, etc. Veja mais novidades aqui. - Published: 2016-05-16 - Modified: 2022-06-20 - URL: https://www.fcbrasil.com.br/blog/dcnetwork/ - Categorias: Uncategorised Solução em Rede para Recuperação de Desastres de Dados O software de backup DriveClone Network (DCNetwork) é uma aplicação de recuperação de desastres poderosa, completa, centralizadamente gerenciada, e de geração de imagem de HD que cria fotografias de HD por agendamento e imagens de HD de todos os sistemas em uma rede local. Isto permite que um administrador de rede crie backups e recupere PCs clientes remotamente, dissemine uma imagem de disco inicializável, restaure sistemas operacionais danificados, ou até mesmo reinicializem um ou todos os computadores em um escritório ou sala de aula para uma configuração original ao final do dia. Downloads e instalações indesejadas são rapidamente removidas de computadores. Sistemas e aplicações apagadas são recuperadas em poucos cliques. O DriveClone Network se carrega antes do sistema operacional e executará mesmo que o sistema operacional não. Projetado para escolas, pequenos e médios negócios e agências governamentais, o DCNetwork opera sobre redes TCP/IP. O software oferece uma ampla gama de backups em rede protegidos por senha e ferramentas de recuperação. Os administradores de sistema podem copiar uma única imagem de disco para múltiplos sistemas de computadores, eliminando o tempo necessário para instalar novos softwares, configurando ajustes e carregando dados. O DCNetwork suporta restauração PXE Bare Metal e Volume Shadow Copy (VSS). Uma instalação completa inclui três componentes: Network Manager: Reside no servidor;contém o software que gerenciaos PCs clientes. Console de Gerência: Oferece acesso local ou remoto ao administrador com autenticação. Cliente: Um agente instalado nos PCs locais para habilitar a gerência remota pelo Administrador. Além de compartilhar das mesmas funções executadas pelo DriveClone Server, o DCNetwork possui as seguintes características adicionais: Suporte a Peer-to-Peer: DCNetwork também trabalha em ambiente com clientes somente. Não é necessário um servidor. Funções de Gerência: O DCNetwork contém inúmeras funções de gerência de grupos para melhorar a eficiência de se executar backup de múltiplos sistemas em uma rede. Para testar o DriveClone Network baixe-o de nossa área de downloads ou entre em contato conosco através de email, preenchendo o formulário de visitas ou ligando para um de nossos telefones.   - Published: 2016-05-16 - Modified: 2025-10-31 - URL: https://www.fcbrasil.com.br/blog/canais-venda/ - Categorias: Uncategorised Para clientes: Para obter informação sobre canais de venda em sua região, cadastre sua necessidade em nosso livro de visitas (vide Sobre a FCBrasil) ou nos envie um email. Um de nossos colaboradores entrará em contato rapidamente. Para canais de venda: Estamos sempre interessados em estabelecer novas e produtivas parcerias. Se você tem interesse em se tornar um canal de venda e deseja criar uma parceria de sucesso, clique aqui e preencha o formulário para nossa avaliação. - Published: 2016-05-16 - Modified: 2022-06-20 - URL: https://www.fcbrasil.com.br/blog/dcpro-download/ - Categorias: Uncategorised Para fazer o download do DriveClone Pro faça autenticação no sistema (com nome e senha) e depois escolha a opção Downloads na área de Suporte. Caso ainda não seja registrado em nosso sistema, escolha a opção "Create an Account" no quadro de Login à sua esquerda, entre seus dados e ative sua conta clicando no link enviado via email.   Obs. : Você precisa ter uma conta de email válida! - Published: 2016-05-16 - Modified: 2022-06-20 - URL: https://www.fcbrasil.com.br/blog/dcserver-download/ - Categorias: Uncategorised Para fazer o download do DriveClone Server faça autenticação no sistema (com nome e senha) e depois escolha a opção Downloads na área de Suporte. Caso ainda não seja registrado em nosso sistema, escolha a opção "Create an Account" no quadro de Login à sua esquerda, entre seus dados e ative sua conta clicando no link enviado via email.   Obs. : Você precisa ter uma conta de email válida! - Published: 2016-05-16 - Modified: 2022-06-20 - URL: https://www.fcbrasil.com.br/blog/safend-auditor-download/ - Categorias: Uncategorised Teste temporário do Safend Auditor Para obter o Safend Auditor para um teste gratuito por favor nos envie um email solicitando tal teste. - Published: 2016-05-16 - Modified: 2022-06-30 - URL: https://www.fcbrasil.com.br/blog/dc-telas/ - Categorias: Blog Estas são algumas das telas do DriveClone Pro em ação: Clique nas figuras para ampliar. Tela Principal: Tela Configurações: Tela Agendamento: Tela Backup: Tela Restaurar: Tela Clonar: Tela Ferramentas: ## Fabricantes - Published: 2025-10-13 - Modified: 2025-11-25 - URL: https://www.fcbrasil.com.br/netwrix-endpoint-protector-lider-dlp-1/ A Netwrix é uma plataforma global de segurança que coloca a identidade no centro da proteção de dados. A proposta é simples e essencial: não é possível proteger informações estratégicas sem primeiro garantir que apenas as identidades corretas tenham acesso a elas. Com tecnologias integradas que unem governança, visibilidade, automação e resposta inteligente, a Netwrix ajuda organizações a reduzir riscos, fortalecer controles e manter a integridade de dados em qualquer ambiente, incluindo nuvem, híbrido e on-premises. O portfólio é organizado em seis grupos de soluções que funcionam de forma complementar para proteger identidades, controlar acessos, gerenciar dispositivos, detectar ameaças e evitar a exposição de informações sensíveis. 1. Gestão de Diretórios (DM) Oferece gestão centralizada de usuários, grupos e políticas em Active Directory, Entra ID e Google Workspace. Automatiza tarefas como provisionamento, redefinição de senhas, atualizações de grupos e auditoria de mudanças. Garante diretórios mais seguros, estruturados e eficientes, reduzindo erros e interrupções operacionais. 2. Gestão da Postura de Segurança de Dados (DSPM) Identifica, classifica e protege dados sensíveis em ambientes de nuvem e infraestrutura local. Localiza shadow data, corrige permissões excessivas e monitora acessos para detectar comportamentos suspeitos. A solução fortalece a governança, melhora a conformidade e reduz o risco de exposição de informações críticas. 3. Gestão de Endpoints (EM) Garante padronização, segurança e conformidade para dispositivos Windows, macOS e Linux. Aplica políticas consistentes, bloqueia vulnerabilidades, controla dispositivos externos e mantém a integridade das configurações. O objetivo é proteger endpoints sem prejudicar a produtividade das equipes. 4. Gestão de Identidades (IM) Centraliza a administração do ciclo de vida das identidades por meio de automações de acesso, governança, certificações, RBAC, delegações e autosserviço. Isso elimina privilégios excessivos, reduz inconsistências e cria uma base sólida para controlar quem pode acessar o quê, fortalecendo a segurança de dados. 5. Detecção e Resposta a Ameaças de Identidade (ITDR) Detecta ameaças relacionadas à identidade em tempo real, identifica vulnerabilidades no Active Directory e no Entra ID e bloqueia ações suspeitas antes que evoluam para incidentes graves. Também oferece recuperação rápida do AD, garantindo continuidade operacional e reduzindo impactos. 6. Gestão de Acessos Privilegiados (PAM) Controla acessos privilegiados eliminando contas permanentes e aplicando acessos temporários apenas quando necessário. Garante rotação segura de credenciais, monitora sessões com visibilidade completa e reduz riscos associados a usuários de alto privilégio, equipes de TI e terceiros. A segurança dos dados depende da segurança das identidades Com soluções que se complementam e atuam em conjunto, a Netwrix oferece visibilidade completa, automação inteligente e proteção contínua. O resultado é menos risco, mais controle e uma estratégia de segurança capaz de acompanhar o ritmo da transformação digital. Acessar Datasheet Agendar Demonstração Solicitar Cotação Seja um Parceiro Subir ao topo - Published: 2025-10-08 - Modified: 2025-10-09 - URL: https://www.fcbrasil.com.br/cynet-all-in-one-protecao-completa-1/ A Cynet oferece uma abordagem unificada de segurança cibernética, integrando detecção, prevenção, correlação, investigação e resposta em um único ambiente. Sua plataforma all-in-one cobre endpoints, dispositivos móveis, usuários, redes, aplicações SaaS e ambientes em nuvem, proporcionando visibilidade total e proteção avançada para organizações de todos os portes. Com uma interface intuitiva e automação nativa, a Cynet permite detecção de ameaças, resposta rápida a incidentes e correção automatizada, garantindo segurança comprovada e pronta para uso imediato. Proteção total em uma única plataforma A Cynet foi projetada para simplificar o ecossistema de segurança corporativa. Enquanto outras soluções exigem múltiplos produtos e integrações complexas, a Cynet centraliza todas as camadas de defesa cibernética em uma única plataforma, reduzindo custos, complexidade e tempo de resposta. A solução combina Detecção e Resposta Estendida (XDR), automação de segurança (SOAR), proteção avançada de endpoint (EDR/NGAV) e gestão centralizada de logs, integradas de forma nativa para máxima eficiência. Principais recursos da Cynet All-in-One EndpointsProtege endpoints, servidores e dispositivos móveis contra ameaças como malware, ransomware e ataques de dia zero. Oferece controle centralizado, segurança contínua e gestão preventiva de riscos. EmailMonitora e-mails corporativos para identificar anexos e links maliciosos, bloqueando automaticamente remetentes e domínios suspeitos com tecnologia avançada de segurança de e-mail. Aplicações SaaS e NuvemIdentifica, prioriza e corrige automaticamente vulnerabilidades e riscos de segurança em aplicações SaaS e serviços em nuvem, com gestão de postura e conformidade contínua. Sistemas de TerceirosDetecta ameaças em infraestruturas externas como Active Directory, firewalls e aplicativos SaaS/nuvem. A integração XDR da Cynet permite visibilidade completa sobre todo o ambiente e resposta coordenada a incidentes. UsuáriosMonitora o comportamento de usuários em tempo real para detectar atividades suspeitas e contas comprometidas. Combina análise comportamental, engano cibernético e filtragem de domínios para prevenir ameaças internas. RedesAnalisa o tráfego de rede para detectar movimentações laterais e conexões suspeitas. Bloqueia comunicações com sites maliciosos e executa varreduras de portas para identificar possíveis brechas de segurança. Gestão Centralizada de LogsColeta dados de log de alta prioridade para identificar de forma rápida e precisa ameaças ocultas em todo o ambiente. A tecnologia de gestão centralizada de logs da Cynet amplia a visibilidade e acelera a detecção de incidentes. Acesso a Especialistas em Segurança 24x7Garante proteção contínua com uma equipe global de especialistas em cibersegurança que monitora ambientes e responde rapidamente a ameaças por meio do serviço de Detecção e Resposta Gerenciada (MDR). Automação de ponta a pontaAcelera a resposta a incidentes com investigação, contenção e remediação automatizadas. A orquestração nativa e a automação de segurança da Cynet reduzem o tempo de resposta e otimizam o trabalho das equipes de TI e segurança. Por que escolher a FCBrasil e Cynet A FCBrasil oferece a integração e o suporte da Cynet All-in-One, permitindo que empresas brasileiras adotem uma estratégia de cibersegurança moderna, escalável e automatizada. Conte com a FCBrasil para implementar, monitorar e otimizar a proteção do seu ambiente digital, com soluções de ponta que unem desempenho, simplicidade e visibilidade total. Acessar Datasheet Agendar Demonstração Solicitar Cotação Seja um Parceiro Subir ao... - Published: 2023-12-18 - Modified: 2025-07-30 - URL: https://www.fcbrasil.com.br/fabricantes/jumpcloud/ Descubra como a plataforma JumpCloud capacita as empresas a enfrentarem o trabalho remoto. Descubra soluções integradas de gerenciamento de identidade personalizadas para o sucesso da sua organização. Simplifique os controles de acesso, melhore a segurança e aumente a produtividade com a plataforma inovadora da JumpCloud. Fale com a FCBrasil agora para desbloquear o potencial do JumpCloud para as necessidades do seu negócio! A História Por quase três décadas, as organizações têm usado o LDAP (Lightweight Directory Access Protocol) para gerenciamento de usuários, atributos e autenticação, sendo o Active Directory o principal sistema a utilizar este protocolo nas empresas. Nesse período, o protocolo se expandiu e evoluiu para atender às mudanças nos ambientes de TI e nas necessidades de negócios. Entretanto, com o advento da computação em nuvem, da crescente oferta de opções de contratação da TI as a Service (como serviço) e da normalização do trabalho remoto, mudaram-se drasticamente os requisitos para gerenciar e proteger o acesso aos recursos que as pessoas usam para realizar o trabalho, expondo as limitações de tecnologias tradicionais para se adequarem a este novo cenário. Percebendo isso, a JumpCloud reimaginou a tecnologia para se adequar ao mundo moderno com um diretório de usuários aberto e baseado em nuvem, de forma a facilitar o acesso seguro e sem atrito de qualquer dispositivo autorizado a qualquer recurso, em qualquer lugar. Essa abordagem abriu novas possibilidades para os gestores de TI, tornando o trabalho nas empresas mais fácil e seguro. O que é JumpCloud JumpCloud é um serviço de diretório baseado em nuvem que fornece soluções centralizadas de gerenciamento de identidade, acesso e dispositivos para empresas. A plataforma JumpCloud permite o gerenciamento de usuários de forma simples, segura e econômica, consolidando a identidade em todo e qualquer recurso de TI sem a complexidade de outras soluções empresariais. Mais de 2. 000 administradores de TI classificaram a JumpCloud como líder do setor em uma variedade de categorias de identidade, dispositivos e diretórios pela G2, a fonte mais confiável do setor de tecnologia empresarial para avaliações de clientes. Como um serviço de diretório em nuvem, o JumpCloud gerencia e conecta os usuários com segurança aos seus recursos de TI. Isso inclui o seguinte: Sistemas: Mac, Windows, Linux, Android e iOS Servidores: locais e na nuvem Aplicativos: baseados em LDAP e SAML Suítes de produtividade: G Workspace e Office 365 Armazenamento de arquivos: físico e virtual Redes: Com e sem fio via RADIUS A abordagem multiprotocolo e independente de fornecedor da JumpCloud permite que os administradores de TI capacitem seus usuários finais com os recursos de TI necessários para realizar seu trabalho e ainda manter o controle. Principais Funcionalidades e Módulos do JumpCloud JumpCloud: Plataforma de diretório aberto A plataforma de diretório aberto da JumpCloud torna possível unificar sua pilha de tecnologia em identidade, acesso e gerenciamento de dispositivos, de uma maneira econômica que não sacrifica a segurança ou a funcionalidade. Unifica as identidades dos usuários em toda a infraestrutura Dispositivos seguros, independentemente do sistema operacional e da localização Fornece acesso... - Published: 2022-11-23 - Modified: 2022-11-23 - URL: https://www.fcbrasil.com.br/fabricantes/endpoint-protector/ A CoSoSys oferece um rico portfólio de produtos e recursos de segurança para controle de dispositivos, prevenção de perda de dados (DLP) e eDiscovery para Windows, macOS e Linux, bem como o desenvolvimento de aplicativos para criptografia e aprimoramento de dispositivos de armazenamento portáteis. A missão da CoSoSys é permitir que empresas e usuários finais em todo o mundo aproveitem ao máximo os benefícios de desempenho de mobilidade, portabilidade e soluções de comunicação, sem comprometer a segurança. Endpoint Protector by CoSoSys é líder da indústria de Prevenção Contra Perda de Dados (DLP) Conheça o produto - Published: 2021-02-09 - Modified: 2025-07-30 - URL: https://www.fcbrasil.com.br/fabricantes/gfi-software/ A GFI desenvolve soluções de TI projetadas de maneira inteligente e do tamanho certo para pequenas e médias empresas. Nossas soluções permitem que os administradores de TI descubram, gerenciem e protejam suas redes, sistemas, aplicativos e comunicações de negócios de maneira fácil e eficiente, onde quer que existam. Kerio Connect Kerio Connect é um servidor de e-mail seguro, ideal para o ambiente corporativo. Proteção contra spam e vírus E-mail seguro e protegido Facilidade de organização Kerio Control O firewall da Kerio é uma solução UTM (Unified Threat Management), ou seja, uma solução completa de gateway de rede que oferece diversas funções, como: Antivírus Administração remota pelo MyKerio Acesso remoto seguro via VPN Controle de banda, e de usuários GFI LanGuard O GFI Languard mantem seus dados corporativos protegidos contra vulnerabilidades e ataques cibernéticos. Menos impactos por vulnerabilidades ou defasagens das soluções por falta de atualizações Melhor gestão de TI e relatórios abrangentes Redução dos esforços manuais para configurar, testar e implementar as atualizações GFI MailEssentials Trabalhe com mais segurança na sua rede corporativa com o software MailEssentials GFI! Filtragem de spam empresarial Aplicação de políticas de conteúdo Detecção e bloqueio de malwares GFI Archiver Com o GFI Archiver, todos os e-mails e arquivos da empresa são armazenados automaticamente em um ambiente central e seguro que pode ser acessado rapidamente e pesquisado com facilidade. Compartilhamento de arquivos e armazenamento seguro Recuperação rápida de anexos, arquivos e mensagens Organização simples e de fácil acesso GFI HelpDesk Com o GFI HelpDesk, sua equipe de suporte gerencia todos os chamados em um único ambiente centralizado, com atendimento via e-mail, chat e base de conhecimento integrada, garantindo mais agilidade e organização no suporte ao cliente. Atendimento centralizado e multicanal Gestão eficiente de tickets com automação de fluxos Base de conhecimento para respostas rápidas e autosserviço Subir ao topo ## Soluções - Published: 2025-07-08 - Modified: 2025-07-09 - URL: https://www.fcbrasil.com.br/fudo-shareaccess/ Simplifique e proteja conexões de terceiros com monitoramento contínuo e segurança de IA. Fudo ShareAccess é uma plataforma inovadora projetada para facilitar a colaboração instantânea e segura entre empresas e terceiros. Com foco em simplificar e proteger conexões externas, ela oferece monitoramento contínuo e segurança aprimorada por inteligência artificial. Recursos Principais Onboarding de Usuários Simplificado e Fluxos de Aprovação: Convide usuários externos instantaneamente com controle total sobre permissões de acesso, suportando processos de aprovação em várias etapas ou em uma única etapa. Controle de Acesso Centralizado Sem Configurações Complexas: Forneça acesso seguro através de uma interface de navegador com um único clique, eliminando a necessidade de VPNs, agentes ou software adicional. Suporte Nativo para Protocolos Essenciais: Suporte nativo para protocolos SSH e RDP, com monitoramento de sessão em tempo real e detecção de anomalias assistida por IA. Acesso Granular para Cada Prestador de Serviço: Garanta que cada contratado ou fornecedor receba um escopo de acesso definido, com políticas Just-In-Time (JIT) e expiração automatizada para reduzir a superfície de ataque. Integrações e Compatibilidade: Arquitetura sem agente, com suporte para autenticação de dois fatores (senha e TOTP) e integração com Fudo Enterprise via gateway seguro. Benefícios para Empresas Compartilhamento de Acesso e Onboarding de Terceiros Instantâneos: Agilize a integração de parceiros externos. Gestão de Identidade de Terceiros Descomplicada: Não é necessário gerenciar as identidades de terceiros. Acesso Zero Trust para Terceiros: Garanta a segurança com um modelo de confiança zero. Escalabilidade e Eficiência Operacional: Solução flexível que cresce com sua necessidade. Benefícios para Terceiros Gestão de Acesso em Um Só Lugar: Acesso centralizado a todos os recursos. Acesso Instantâneo e Seguro sem Complicações de VPN: Conecte-se facilmente sem dores de cabeça. Provisão de Acesso Compartilhado: Facilite a colaboração. Gerenciamento de Acesso Perfeito e Escalável: Acesso fácil e eficiente a recursos. Casos de Uso Fudo ShareAccess é ideal para cenários onde empresas precisam fornecer acesso seguro e eficiente aos seus recursos para fornecedores e contratados externos. Ele auxilia na gestão de acesso externo, simplifica o processo de compartilhamento de recursos e garante que o acesso privilegiado seja gerenciado de forma eficaz. Ele aborda desafios associados ao acesso de terceiros herdado, como onboarding complexo, falta de acesso instantâneo e seguro, políticas de segurança fragmentadas e visibilidade limitada, oferecendo uma solução otimizada, segura e auditável para o gerenciamento de acesso externo. Conheça o FabricanteAgende uma Demonstração Gratuita - Published: 2025-05-19 - Modified: 2025-05-19 - URL: https://www.fcbrasil.com.br/monitoramento-de-rede/ GFI AppManager Gerenciamento centralizado de produtos GFI em uma única tela. Visão Unificada: Monitore e gerencie todos os seus produtos GFI a partir de um único painel. Assistente Inteligente: Receba orientação em tempo real para solução de problemas e configuração. Alertas Proativos: Seja notificado sobre comportamentos inesperados e falhas iminentes. Relatórios Abrangentes: Entenda seus dados com relatórios fáceis de interpretar. Integração Futura: Possibilidade de adicionar outros produtos via SDK aberto. GFI Exinda Otimização e controle avançado do desempenho da rede focado na experiência do usuário. Visibilidade da Rede: Monitore o desempenho das aplicações por usuário, dispositivo e localização. Priorização de Tráfego: Controle e priorize a largura de banda para aplicações e usuários críticos. Identificação de Gargalos: Detecte e resolva problemas de desempenho antes que impactem os usuários. Análise Inteligente: Receba recomendações para otimizar a configuração da rede. Relatórios Detalhados: Obtenha insights sobre o uso da rede e o desempenho das aplicações. GFI ClearView Monitoramento em tempo real e prevenção de interrupções na rede. Dashboard Unificado: Visualize o desempenho da rede e das aplicações em um único painel. Monitoramento Granular: Acompanhe o uso de aplicações por usuário em tempo real. Alertas de Desempenho: Seja notificado sobre problemas que afetam as aplicações. Identificação de Ameaças: Detecte aplicações não autorizadas que podem comprometer a segurança. Relatórios Personalizáveis: Analise dados de aplicações e gere relatórios de conformidade. Otimização Inteligente: Receba recomendações baseadas em IA para alocação dinâmica de largura de banda. - Published: 2025-05-19 - Modified: 2025-05-19 - URL: https://www.fcbrasil.com.br/gfi-exinda/ Em um ambiente de negócios cada vez mais dependente de aplicações robustas e redes de alta performance, garantir uma experiência de usuário consistente e eficiente é crucial. O GFI Exinda surge como a solução ideal para orquestrar sua rede, oferecendo visibilidade completa sobre o tráfego de dados e permitindo o controle granular da largura de banda. Com o GFI Exinda, você obtém insights valiosos sobre o desempenho de suas aplicações críticas, identificando gargalos e áreas de congestionamento antes que impactem a produtividade. Através de dashboards intuitivos, é possível monitorar o tráfego por aplicação, usuário, dispositivo e localização, facilitando a tomada de decisões estratégicas para otimizar a alocação de recursos. Priorize as aplicações essenciais para o seu negócio, como sistemas de comunicação unificada, ERPs e ferramentas de colaboração, garantindo que elas sempre tenham a largura de banda necessária para operar com o máximo desempenho. O GFI Exinda permite identificar e controlar aplicações não autorizadas que podem consumir recursos preciosos da sua rede, assegurando a disponibilidade para o que realmente importa. Não deixe que problemas de rede prejudiquem a experiência dos seus usuários e a eficiência da sua equipe. Agende agora mesmo uma demonstração gratuita do GFI Exinda e descubra como essa poderosa ferramenta pode transformar a gestão da sua rede. Ou, se preferir, fale com um dos nossos especialistas da FCBrasil para entender como o GFI Exinda se adapta às necessidades específicas da sua empresa. Subir ao topo - Published: 2025-05-19 - Modified: 2025-05-19 - URL: https://www.fcbrasil.com.br/gfi-appmanager/ Gerenciar múltiplos produtos de TI pode ser complexo e demandar tempo. Com o GFI AppManager, essa realidade fica no passado. Centralize o monitoramento e a gestão de todos os seus produtos GFI em uma única plataforma intuitiva, ganhando visibilidade e controle sem precedentes. Imagine ter em uma única tela todas as informações essenciais sobre a saúde e o desempenho dos seus softwares GFI. O GFI AppManager torna isso possível, oferecendo um painel unificado para acompanhar métricas, examinar estatísticas e implementar configurações de forma eficiente. Além disso, conte com um assistente inteligente integrado que fornece orientação em tempo real, auxiliando na solução de problemas e na configuração de ambientes complexos, mesmo sem expertise aprofundada em cada produto. Mantenha-se sempre atualizado com as últimas novidades e alterações dos seus produtos GFI, sem a necessidade de atualizações manuais. Receba alertas proativos sobre qualquer comportamento inesperado ou falha iminente, permitindo que você aja rapidamente para garantir a continuidade das suas operações. Com o GFI AppManager, a complexidade da gestão de múltiplos produtos GFI se transforma em simplicidade e eficiência. Está pronto para experimentar uma nova era na gestão de TI? Agende agora mesmo uma demonstração gratuita do GFI AppManager e descubra como simplificar suas operações. Ou, se preferir, fale com um dos nossos especialistas da FCBrasil para entender como o GFI AppManager pode otimizar o gerenciamento dos seus produtos GFI. Subir ao topo - Published: 2025-05-19 - Modified: 2025-05-19 - URL: https://www.fcbrasil.com.br/gfi-clearview/ Mantenha sua rede funcionando sem interrupções e simplifique a gestão com o GFI ClearView. Obtenha insights valiosos sobre o desempenho da sua rede e aplicações em um único dashboard unificado, permitindo identificar gargalos e otimizar o uso da largura de banda de forma inteligente. Com o GFI ClearView, você tem visibilidade em tempo real do consumo de largura de banda por aplicação e por usuário, facilitando a identificação de quem ou o que está utilizando mais recursos da sua rede. Detecte aplicações não autorizadas que podem representar riscos de segurança e tome medidas proativas para proteger seu ambiente. Além disso, receba alertas sobre problemas de desempenho antes que eles impactem seus negócios, garantindo a continuidade das operações. A poderosa ferramenta de relatórios integrada ao GFI ClearView simplifica a análise de dados, permitindo que você compreenda o comportamento da sua rede e tome decisões informadas. E com o novo GenAI CoPilot, a gestão da largura de banda se torna ainda mais inteligente, com previsões de uso e recomendações para alocação dinâmica de recursos. Não deixe que a falta de visibilidade comprometa a performance da sua rede. Agende agora mesmo uma demonstração gratuita do GFI ClearView e descubra como monitorar e proteger seu ambiente de forma eficaz. Ou, se preferir, fale com um dos nossos especialistas da FCBrasil para entender como o GFI ClearView pode otimizar a gestão da sua rede e prevenir interrupções. Subir ao topo - Published: 2022-10-31 - Modified: 2022-12-13 - URL: https://www.fcbrasil.com.br/lookout-ztna/ Acesso à rede de confiança zero (ZTNA) O Lookout ZTNA conecta os usuários com segurança diretamente aos aplicativos ZTNA oferece aos seus funcionários acesso seguro e sem esforço ao aplicativo Os aplicativos em nuvem reformularam a maneira como pensamos sobre produtividade. As pessoas estão trabalhando de qualquer lugar, usando qualquer dispositivo com o qual se sintam mais confortáveis ou tenham à mão. Mas isso mudou as expectativas sobre o acesso. Os funcionários não se importam com a localização do conteúdo, seja em nuvem pública ou em data centers; eles querem apenas uma conexão fácil com os dados de que precisam para trabalhar. É aí que o Zero Trust Network Access (ZTNA) vem em socorro. O acesso VPN "tudo ou nada" coloca seus dados em risco Alguns dos dados de que seus funcionários remotos precisam residem em seus data centers. Para fornecer acesso, muitas organizações recorreram a redes privadas virtuais (VPNs). Mas isso expõe sua infraestrutura a redes e dispositivos que você não controla. Depois que alguém se conecta via VPN, todos os dispositivos em sua rede têm acesso irrestrito ao seu perímetro. Para garantir que seus dados estejam seguros, você precisa que seus aplicativos locais se comportem e protejam como um aplicativo da web. Você precisa entender quem está se conectando aos seus aplicativos, o dispositivo que eles usam e que tipo de acesso eles precisam. Com o Lookout ZTNA, você recebe esses insights integrados para discar acesso granular e dinâmico apenas às coisas que seus funcionários precisam. Lookout ZTNA Seus funcionários querem acesso fácil ao que precisam. O Lookout ZTNA oferece uma conexão perfeita com seus aplicativos – sejam eles residentes em data centers, nuvens públicas ou ambientes híbridos – sem colocar seus dados em risco. Para isso, concedemos acesso apenas a aplicativos específicos que seus usuários precisam para trabalhar. Também monitoramos continuamente a identidade e o nível de risco de usuários e endpoints para restringir o acesso de acordo. Para garantir que sua infraestrutura seja segura, o Lookout ZTNA pode ocultar seus aplicativos da internet pública, garantindo que apenas usuários autorizados tenham acesso. Também estendemos os benefícios de segurança de aplicativos em nuvem para seus aplicativos legados, fornecendo integração com autenticação multifator e gerenciamento de acesso de identidade. - Published: 2022-10-28 - Modified: 2022-12-13 - URL: https://www.fcbrasil.com.br/lookout-sase/ SASE é segurança convergente e entregue na nuvem As atuais arquiteturas de segurança cibernética foram projetadas com o data center como ponto focal. Mas a aceleração da transformação digital impulsionou a adoção de software como serviço (SaaS - Software as a Service) e infraestrutura como serviço (IaaS - Infrastructure as a Service) e iniciativas de trabalho em qualquer lugar. Isso transformou os requisitos de segurança de dentro para fora, onde a maioria dos usuários, endpoints, aplicativos e dados agora ficam fora dos perímetros corporativos. Uma solução Secure Access Service Edge (SASE - ou Serviço de Acesso de Segurança de Borda) transforma a segurança de perímetro herdada em um conjunto de recursos de rede e segurança convergentes e entregues na nuvem que estão disponíveis quando e onde são necessários. O componente de rede principal é uma rede de longa distância definida por software (SD-WAN). Os principais componentes de segurança, comumente chamados de Security Service Edge (SSE), consistem em Cloud Access Security Broker (CASB), Zero Trust Network Access (ZTNA) e Secure Web Gateway (SWG). "Com uma força de trabalho híbrida e dados acessíveis por tudo em todos os lugares, os fornecedores estão oferecendo uma solução SSE integrada para fornecer segurança de aplicativos SaaS, Web, acesso privado e SaaS consistentes e simples. " Gartner prevê 2022: plataformas de segurança consolidadas são o futuro, Charlie Winckless, Joerg Fritsch, Peter Firstbrook, Neil MacDonald, Brian Lowans. O Lookout Security Service Edge (SSE - ou Serviço de Segurança de Borda) integra CASB, ZTNA, SWG e Endpoint Security Com usuários em todos os lugares e aplicativos e dados na nuvem, o trabalho não ocorre mais em locais designados. Mas isso significa que o perímetro legado é insuficiente. Para proteger o acesso a aplicativos e dados em qualquer lugar e a qualquer momento, você precisa de segurança definida por software fornecida na nuvem para recuperar a visibilidade e os controles que você já teve. Os casos de uso abordados pela SSE incluem: Identifique e proteja informações confidenciais Detectar e mitigar ameaças Uso seguro da web e da nuvem Conecte e proteja a força de trabalho moderna “Até 2025, 80% das empresas terão adotado uma estratégia para unificar a web, serviços em nuvem e acesso a aplicativos privados a partir de uma plataforma de serviço de segurança (SSE) de um único fornecedor. ” Identifique e proteja informações confidenciais O primeiro passo para proteger os dados é saber o que está acontecendo. É difícil ver os riscos que você enfrenta quando seus usuários estão em todos os lugares, usando redes que você não controla para acessar seus dados na nuvem. A solução Lookout SSE elimina a adivinhação ao fornecer visibilidade sobre o que está acontecendo, tanto em endpoints não gerenciados quanto gerenciados, na nuvem e em qualquer lugar entre eles. O Lookout analisa comportamentos para detectar ameaças internas e ataques cibernéticos sem arquivos. Protegemos seus usuários de conteúdo malicioso e classificamos seus dados confidenciais em tempo real. Também monitoramos continuamente o nível de risco de seus endpoints e modificamos dinamicamente o... - Published: 2022-09-09 - Modified: 2022-09-09 - URL: https://www.fcbrasil.com.br/lookout-mobile-endpoint-security/ Proteja dispositivos iOS, Android e ChromeOS Segurança móvel do Lookout Protegemos seu smartphone, tablet e Chromebook porque eles estão na interseção do você pessoal e do profissional. Nossa missão é proteger e capacitar seu futuro digital em um mundo focado na privacidade, onde esses dispositivos são essenciais para tudo o que fazemos para trabalhar e se divertir. Proteja o seu pessoal e profissional A ampla adoção de dispositivos móveis criou novas e infinitas maneiras para os cibercriminosos convencê-lo a usar voluntariamente seu dispositivo móvel para obter ganhos ilegais. O início mais comum de um ataque cibernético é um link de phishing e os dispositivos móveis permitiram novas maneiras de enviá-los para você. Os riscos de phishing não se escondem mais simplesmente em e-mails, mas em mensagens, mídias sociais e até aplicativos de namoro. Como usamos esses dispositivos para ambos, a proteção contra phishing é fundamental para nossas vidas pessoais e profissionais. Usando inteligência artificial para proteger dispositivos móveis Protegemos seus dados de ameaças móveis conhecidas e desconhecidas sem violar sua privacidade e confiança. A Lookout usa inteligência artificial para analisar dados de telemetria de quase 200 milhões de dispositivos e mais de 120 milhões de aplicativos. Um aplicativo leve para segurança de 360 graus Com um aplicativo leve para seu smartphone, tablet ou Chromebook, o Lookout protege você contra todo o espectro de ameaças. O aplicativo permanece conectado à nossa plataforma na nuvem para fornecer proteção eficiente no dispositivo que não pode ser subvertida e otimiza a velocidade do processador e a duração da bateria. As soluções de segurança mobile da Lookout incluem: Proteção de endpoint moderna (Antimalware) Proteção de conteúdo e contra phishing Gestão de Compliance e Risco para dispositivos móveis Gerenciamento de patches e vulnerabilidades Endpoint Detection and Response (EDR) Defesa embarcada para apps (SDK) - Published: 2022-09-09 - Modified: 2022-09-09 - URL: https://www.fcbrasil.com.br/lookout-swg-proteja-usuarios-e-dados-contra-ameacas-baseadas-na-internet/ Proteja usuários e dados contra ameaças baseadas na Internet Acesso seguro à Internet e aplicativos SaaS com o Lookout Secure Web Gateway Os funcionários acessam remotamente aplicativos e dados na nuvem. Essa mudança fundamental na forma como o trabalho é feito exige que os controles de segurança migrem para a nuvem, pois os usuários e os aplicativos estão mais expostos. As soluções baseadas em dispositivos não conseguem acompanhar as ameaças cibernéticas modernas. Ransomware, explorações de dia zero e outras ameaças avançadas podem contornar ou sobrecarregar as soluções tradicionais e dar aos agentes de ameaças um passe de bastidores para sua infraestrutura corporativa. O modelo tradicional para proteger a atividade baseada na web não é mais suficiente para a força de trabalho híbrida de hoje. As redes que foram projetadas dessa maneira são sobrecarregadas por sua dependência do tráfego vinculado à Internet, o que cria uma experiência ruim para o usuário final. Por que Lookout Secure Web Gateway? A plataforma unificada mais poderosa para força de trabalho híbrida O Lookout Secure Web Gateway (SWG) faz parte da plataforma de segurança unificada líder do setor que permite que você aproveite aplicativos e serviços em nuvem com segurança enquanto protege todos os usuários, aplicativos e dados, independentemente da localização, dispositivo ou identidade. Proxy único, arquitetura em escala de nuvem evita ameaças O Lookout SWG integra-se aos principais mecanismos de inteligência de ameaças do setor e inspeciona todo o tráfego da Internet para descobrir e remover qualquer conteúdo de malware oculto, incluindo ransomware, dia zero e outras ameaças avançadas. Acesso contínuo com controles de política unificados O Lookout SWG faz parte de uma arquitetura de proxy único nativa da nuvem que fornece uma estrutura de política única para simplificar o gerenciamento de TI em aplicativos de nuvem, aplicativos privados e tráfego de Internet. Lookout SWG Proteja-se contra sites e conteúdos maliciosos O Lookout Secure Web Gateway é um proxy da Web entregue na nuvem, baseado nos princípios de confiança zero. Ele protege usuários, redes subjacentes e dados corporativos contra ameaças baseadas na Internet com uma única arquitetura de proxy que oferece controles de segurança em modo inline e API. Com a capacidade de inspecionar todo o tráfego da Web de entrada e saída para conteúdo malicioso, ele permite segurança sempre ativa, simplifica a TI e oferece a melhor experiência do usuário. Filtragem de conteúdo e URL Controle quais sites seus funcionários e usuários convidados podem acessar para bloquear malware, vírus e sites de phishing da Internet. O acesso pode ser baseado em sites maliciosos ou de phishing conhecidos, ou em categorias de sites do Lookout Security Graph. Aplicação da Política de Uso Aceitável (AUP) Aplique AUPs realizando filtragem da Web para restringir o acesso a sites considerados inadequados, inseguros ou fora do uso aceitável. Você pode definir facilmente AUPs com categorização alimentada por milhões de sites e também pode definir listas explícitas de permissão ou negação criando suas próprias categorias e listas personalizadas. Interceptação TLS/SSL A arquitetura de proxy único permite que todas as... - Published: 2022-06-21 - Modified: 2022-07-14 - URL: https://www.fcbrasil.com.br/untangle-desenvolvimento/ Untangle Next Generation Firewall: Simplesmente Poderoso Untangle NG Firewall é a sua segurança de rede completa, flexível e simplificada. Desenvolvido para equilibrar proteção, performance e produtividade, Untangle NG Firewall é a solução ideal para qualquer cenário de TI: de pequenos escritórios a grandes empresas, da indústria a escolas com campus espalhados. Untangle NG Firewall tem tudo o que você precisa para proteger a rede da sua empresa, desde Web Filter, Virus Blocker, Spam Blocker a Controle de Banda, Balanceamento de Carga, Captive Portal e conexão remota segura via VPN, além de funções de firewall, IDS/IPS e Integrações com AD e RADIUS. Com uma plataforma modular, você pode instalar ou remover Apps de acordo com as necessidades de cada empresa, alcançando o melhor custo-benefício. Tudo isso através de uma interface web intuitiva, que permite configurar políticas e gerenciar a solução rapidamente. Por fim, visualize tudo o que está acontecendo na sua rede com a ferramenta de relatórios mais completa e detalhada do mercado. Principais Características: Proteção: O NG Firewall oferece mais proteção no gateway em uma única solução, economizando tempo e dinheiro. Filtros: Obtenha um controle sobre cada aplicativo malicioso, requisição web criptografada, ponto de distribuição de malware e de spam. Desempenho: Balanceie as prioridades, assegure a qualidade do serviço (QoS) e maximize o tempo de atividade dos serviços. Conectividade: Enfrente os desafios de segurança relacionados a funcionários remotos, filiais e de redes Wi-Fi. Gerenciamento: Veja quem está fazendo o que está na sua rede. Defina políticas por usuário, grupo, dispositivo, tempo e muito mais. Customizações: Configure do seu jeito. Instale Apps ao Untangle NG Firewall e adicione Widgets ao Dashboard para atende às suas necessidades. Serviços de Nuvem Integrados O Untangle Labs oferece uma ampla gama de serviços de segurança que aumentam o poder de suas implementações com o NG Firewall. Tais produtos cloud-based são transparentemente integrados com o NG Firewall, não requerendo nenhum hardware adicional no cliente. Command Center O Command Center é um gerenciamento centralizado baseado em nuvem que permite a você controlar rápida e facilmente suas implementações do seus NG Firewalls a partir de qualquer navegador - sem necessitar comprar e manter equipamentos caros junto às instalações dos firewalls. . Trouxemos a mesma facilidade de uso que você espera do Untangle para a nuvem, permitindo o controle de todos os seus NG Firewalls instalados a partir de um painel simples e poderoso. Gerenciamento centralizado baseado na nuvem de todas as suas implementações do NG Firewall Veja o status de seus firewalls rapidamente - todos em um único lugar Gerencie de modo flexível centenas de firewalls Observe a história de ameaças e alertas em todos os firewalls ou dê uma olhada em um firewall específico Reduza os custos associados ao gerenciamento de firewalls Obtenha logs de auditoria valiosos - importante para a compliance regulatória Gerencie as licenças, as atualizações de software, os backups, etc. Acesse novas funcionalidades de gerenciamento assim que elas se tornem disponíveis sem pagar por isto ScoutIQTM O ScoutIQ é uma infraestrutura inteligente que empodera... - Published: 2022-05-25 - Modified: 2025-07-30 - URL: https://www.fcbrasil.com.br/soluciones-item/privileged-access-management-gerenciamento-de-acesso-privilegiado-inteligente/ As organizações precisam proteger seus dados, serviços, ativos corporativos, usuários finais, aplicativos ou outros assuntos que contenham informações/recursos valiosos enquanto adotam novos modelos de segurança. Com as mudanças atuais adotadas pela pandemia global, vemos uma mudança no acesso remoto e na segurança, onde 82% dos líderes das empresas começam a adotar o trabalho remoto. No entanto, em correlação com o turno de trabalho remoto, houve um aumento de 90% no risco de segurança para violações de aplicativos da Web que abusam das credenciais do usuário e um aumento de 25% nos ataques de phishing a partir de 2020. O sistema Fudo Privileged Access Management (PAM) funciona como um camada intermediária entre os usuários e a infraestrutura de rede interna. Uma solução PAM, juntamente com confiança zero, adiciona uma camada de segurança adicional, ajudando a proteger a infraestrutura interna que você poderia ter ignorado. Conheça os diferenciais do sistema de Privileged Access Management (Fudo PAM) para seu negócio Os sistemas de Privileged Access Management estabelecem e reforçam políticas de gerenciamento de privilégios. O Fudo PAM fornece controle de acesso a recursos, implementa cofres de senhas, fornece relatórios de eficiência com base em análises de usuários, monitora e audita todas as atividades com avaliação de ameaças em tempo real, graças aos algoritmos de IA/ Machine Learning que verificam as ações do usuário em segundo plano. Monitoramento de sessão incomparável Renderização do protocolo HTTP(S). Reprodução de sessão visual para RDP, SSH, Telnet e HTTPs. Tome medidas imediatas Defina expressões regulares, atribua-as a políticas e decida o que fazer quando o Fudo detectar uma sequência correspondente. Renderização do protocolo HTTP(S) Monitore o acesso a serviços online com reprodução de sessão visual. Tecnologia pendente de patente. Prevenção com inteligência artificial Com base no rastreamento biométrico avançado, o Fudo pode detectar até a menor alteração de comportamento do usuário nas conexões SSH e RDP. As sessões são analisadas e pontuadas em tempo real para evitar o uso indevido dos direitos de acesso e priorizar a lista de pendências de revisão. Com isso, é possível: Detectar qualquer alteração no comportamento do usuário para evitar o uso indevido de contas privilegiadas em potencial nos primeiros 60 segundos da sessão. Receber classificação automática das sessões, com base nas anomalias detectadas. Ser alertado sobre um número surpreendentemente grande de conexões ou sessões que duram mais do que o normal. Conceder acesso temporário a recursos, definir e programar facilmente quando um recurso específico está disponível para determinados usuários. Aumentar a eficiência em sua organização, pois os usuários podem agendar acessos temporários por conta própria com supervisão intuitiva dos administradores de segurança. Descoberta automática Verifique controladores de domínio para novas contas privilegiadas e não privilegiadas. Com essa capacidade, o processo de integração pode ser automatizado e adicionado imediatamente aos cofres ou colocado em quarentena para atribuição manual. Analisador de eficiência Compare facilmente a eficiência de seus consultores remotos. Elimine subcontratados desleais. Certifique-se de que seus fornecedores operam de acordo com seu contrato. Implantação de um dia Implantação plug & play. Não há... - Published: 2022-05-25 - Modified: 2025-07-30 - URL: https://www.fcbrasil.com.br/soluciones-item/onelogin-gerenciamento-inovador-de-identidade-na-nuvem/ À medida que as organizações crescem, as peças do quebra-cabeça tecnológico se multiplicam: mais aplicativos, usuários e dispositivos. A TI legada reduz a velocidade à medida que você equilibra a necessidade de segurança e produtividade em um ambiente complexo. A plataforma de gerenciamento de identidade na nuvem do OneLogin oferece funções que facilitam a experiência dos usuários, como um único login seguro, autenticação multifator, integração de diretórios com AD, LDAP e outros diretórios externos, provisionamento de usuários, gerenciamento de endpoints e muito mais. Conheça as vantagens do OneLogin A plataforma de gerenciamento de identidade na nuvem oferece vantagens e uma melhor experiência ao usuário. Conheça alguns benefícios a seguir: Redução dos riscos de segurança e conformidade Permita que os funcionários acessem milhares de aplicativos em conformidade com a política, no local e na nuvem; Forneça acesso seguro a aplicativos em desktops corporativos, web e dispositivos móveis; Restrinja o acesso ao aplicativo por endereço IP e imponha a autenticação multifator; Crie relatórios de um clique detalhando quem teve acesso para quais aplicativos e quando. Redução de custos mensuráveis Economize custos operacionais e de infraestrutura movendo o gerenciamento de identidade e acesso para a nuvem; Elimine custos caros de integração de diretórios para cada aplicativo; Consolide os dados do perfil do usuário na nuvem e economize nos custos de infraestrutura de diretório. Aumento da produtividade da equipe de identidade Acelere as integrações de diretório e o provisionamento de aplicativos em nuvem; Habilite a administração de autoatendimento de senhas e informações de conta; Automatize a ativação do usuário e o desprovisionamento com um clique; Centralize o gerenciamento de aplicativos, painéis, registros e relatórios. Capacitação dos usuários finais Adquira novos usuários em minutos e modifique o provisionamento em tempo real; Aproveite uma única senha e portal seguros para acessar todos os aplicativos; Acesse todos os aplicativos com um clique em PCs, laptops, tablets e smartphones; Remova todos os motivos para os usuários finais contornarem a política de identidade. Funcionalidades da plataforma A seguir, confira algumas funcionalidades do OneLogin e como ele pode ser útil para seu negócio. Catálogo de aplicativos O OneLogin mantém um catálogo de mais de 5. 000 aplicativos pré-integrados, facilitando a ativação do logon único e do provisionamento de usuários para aplicativos corporativos. O OneLogin adiciona novos aplicativos diariamente e fornece acesso por meio de uma combinação de SAML e sincronização de senha. Logon único O OneLogin oferece aos usuários acesso de portal único a todos os seus aplicativos da Web na nuvem e atrás do firewall - por meio de desktops, tablets e smartphones. A segurança orientada por políticas e a autenticação multifator do OneLogin garantem que apenas usuários autorizados tenham acesso a dados confidenciais. Integração de diretório de usuário em tempo real OneLogin é instalado em minutos e sincroniza usuários em seu diretório com milhares de aplicativos em tempo real. Use Active Directory, LDAP, G-Suite, Workday, UltiPro, Namely ou use OneLogin como seu diretório na nuvem. Vários diretórios se tornam um diretório unificado para seus aplicativos na nuvem e... - Published: 2022-03-08 - Modified: 2025-07-30 - URL: https://www.fcbrasil.com.br/solucoes/seguranca/seguranca-da-nuvem/lookout-casb-seguranca-e-controle-dos-dados-na-nuvem/ No ambiente de trabalho moderno, contamos com a nuvem para colaborar com colegas, contratados e parceiros. Não importa mais onde trabalhamos ou qual dispositivo que usamos — agora temos acesso fácil aos dados que precisamos para sermos produtivos. Nos últimos anos, cada vez mais empresas estão adotando estratégias diferenciadas para guardar dados confidenciais, e por isso o uso das soluções em nuvem têm aumentado consideravelmente. Mas tudo isso está acontecendo fora do seu controle, pois seus funcionários usam dispositivos e redes que você não gerencia. A produtividade pode ter disparado, mas também o risco ao qual seus dados estão expostos. Por isso, é necessário contar com um software que possa trazer confiabilidade, organização, segurança e controle dos dados armazenados na nuvem. Descubra como o Lookout Cloud Access Security Broker (CASB) pode ajudar nessa questão e conheça os benefícios desse sistema. Mantendo a visibilidade e o controle enquanto você migra para a nuvem À medida que sua organização leva a colaboração para a nuvem, você precisa proteger os dados da empresa e, ao mesmo tempo, garantir que você esteja em conformidade com as leis e normas de mercado. Você precisa de um complexo conhecimento de seus dados e de como seus usuários se comportam para garantir que apenas as pessoas certas tenham acesso aos dados sensíveis. O mesmo vale para a capacidade de localizar seus dados em várias nuvens e classificá-los para evitar vazamentos de dados. Neste ambiente colaborativo sem limites, você precisa recuperar a visibilidade e os controles que você tinha no seu perímetro. Conheça os benefícios do CASB O CASB possui vários benefícios que podem ajudar sua organização a ter mais segurança e controle dos dados. Confira as principais vantagens desse software: Simplifica a governança de segurança em todas as nuvens e aplicativos privados Integra-se a suítes de produtividade, como o Google Workplace e Microsoft Office 365 Oferece amplos recursos de descoberta de dados em implantações de várias nuvens Protege os dados com classificação avançada e Prevenção contra perda de dados (DLP - Data Loss Prevention) Protege e controla dados compartilhados externamente com criptografia e gerenciamento de direitos e permissões Detecta ameaças internas com a Análise de Comportamento de Usuário e Entidade (UEBA - User and Entity Behaviour Analytics) Gerencia a postura de segurança da infraestrutura em nuvem e aplicativos (CSPM - Cloud Security Posture Management) Controle o acesso aos seus dados de qualquer lugar O acesso à nuvem não precisa ser tudo ou nada. A segurança não deve interromper a produtividade ou prejudicar a experiência do usuário. Com visibilidade e insights sobre tudo, permitimos que você proteja seus dados a partir de uma experiência perfeita e eficiente. A plataforma CASB fornece visibilidade profunda, proteção de dados ponta a ponta, proteção avançada contra ameaças e recursos abrangentes de conformidade para empresas que adotam aplicativos baseados na nuvem. Além disso, também garante que dados confidenciais sejam protegidos em todos os locais - na nuvem e nos dispositivos dos usuários. Opere sua empresa de forma segura e organizada com o CASB!... - Published: 2022-02-02 - Modified: 2022-07-05 - URL: https://www.fcbrasil.com.br/gfi-unlimited-pacote-de-seguranca-de-rede-e-comunicacoes-para-pequenas-e-medias-empresas/ Resolva os principais problemas de tecnologia do mercado SMB de forma simples e segura com o software GFI Unlimited! SMBs e grandes empresas têm necessidades de tecnologia de negócios semelhantes: segurança, comunicação e colaboração em equipe, redes sem problemas e gerenciamento de relacionamentos com clientes. A principal diferença é que os SMBs normalmente têm menor orçamento, tempo e foco para a TI associada a essas tarefas. Você tem uma empresa para administrar. Saiba mais! Infraestrutura de TI A infraestrutura de TI que permite cadeias de suprimentos ou entrega pode ser uma vantagem competitiva para algumas grandes empresas. Sua vantagem competitiva está mais provavelmente nos produtos e serviços que você oferece aos clientes, habilitados por aplicativos de TI e funcionando perfeitamente em segundo plano. GFI Unlimited reúne uma biblioteca de apps com o objetivo de resolver seus principais problemas de tecnologia de negócios. O melhor de tudo é que você pode resolver esses problemas com uma assinatura fácil de usar e de valor acessível. Estamos construindo e adicionando recursos para fornecer toda a pilha de tecnologia de negócios, visando: Colaboração Segurança de rede Gerenciamento de Infraestrutura de TI Com GFI Unlimited, você pode escolher uma assinatura simples e econômica para cuidar de áreas de tecnologia de negócios inteiras de sua empresa. FALE COM UM ESPECIALISTA Benefícios do GFI Unlimited Com a biblioteca de apps que o GFI Unlimited oferece, você vai resolver os problemas mais urgentes da infraestrutura de TI do seu negócio, através do pagamento de uma única assinatura anual com valor super acessível. Confira os recursos oferecidos: Unlimited Network Security Firewall Detecção de Intrusos Patching de vulnerabilidade Antivírus de e-mail Unlimited Secure E-mail E-mail, calendário, chat 4 antivírus Impede phishing, malware Arquivo seguro Saiba mais sobre o GFI Unlimited | Network Security As empresas em crescimento precisam se proteger As pessoas podem pensar que os hackers têm como alvo apenas grandes empresas. A verdade é que 66% das pequenas e médias empresas estão enfrentando ataques cibernéticos. SMBs inteligentes reconhecem esse fato. Um ataque cibernético pode causar perdas financeiras, afetar seus clientes e arruinar sua reputação. Como resultado, as SMBs classificam a segurança de maneira tão consistente quanto entre as primeiras 1 a 2 prioridades de TI. A ameaça à segurança é real, mas as prioridades de TI devem competir com muitas outras prioridades de negócios por recursos. Um antivírus simples não é mais suficiente A segurança de TI bem-sucedida depende de várias camadas para manter as ameaças afastadas. A segurança de e-mail simples impedirá alguns ataques. Mas deixa você aberto para outras pessoas. A segurança em várias camadas não é apenas para empresas; Agora, as SMBs podem adotar a mesma abordagem. SMBs inteligentes criam um conjunto simples de firewalls que bloqueiam os invasores em pontos críticos. Você precisa proteger sua rede; seu tráfego; e seus Endpoints. Com Cyber walls nessas três junções críticas, você aumenta muito sua proteção contra várias ameaças. As necessidades de segurança das SMBs diferem das grandes empresas com diretores de segurança, equipes de segurança e... - Published: 2022-01-31 - Modified: 2025-07-30 - URL: https://www.fcbrasil.com.br/solucoes/seguranca/seguranca-de-e-mail/gfi-mailessentials-seguranca-de-email/ Obtenha 14 filtros anti-spam, 4 antivírus e verificação de malware em um só pacote de segurança de email. Trabalhe com mais segurança na sua rede corporativa com o software MailEssentials GFI. Saiba mais! Verificação de malware e bloqueio de vírus transmitidos por email Por que confiar a segurança de email a um antivírus quando você pode ter a proteção combinada de quatro? GFI MailEssentials pode envolver o poder das marcas líderes, incluindo BitDefender, Avira, Kaspersky e Cyren. Cada mecanismo apresenta suas próprias heurísticas e métodos de detecção. Você obtém proteção máxima para seu ambiente de e-mail para bloquear vírus transmitidos por e-mail e outros malwares com mais eficácia. Com o software GFI MailEssentials você vai obter filtragem de spam no seu e-mail corporativo, aplicação de políticas de conteúdo, detecção e bloqueio de malwares. Filtro antispam para reduzir o desperdício de tempo e espaço no servidor O spam é estimado em 45% do seu volume de email. O GFI MailEssentials usa 14 tecnologias avançadas de filtragem de e-mail que você pode ver em ação. Filtre o spam antes que ele atinja as caixas de email para economizar espaço no servidor e tempo produtivo. Bloqueie e-mails falsificados, e-mails de DNSs na lista de bloqueio ou aqueles vinculados a URLs com problemas conhecidos ou sites de phishing, remova e-mails não compatíveis com RFC, detecte emails de remetentes falsos e mais técnicas para reduzir o desperdício de spam. Seu e-mail seguro e produtivo GFI MailEssentials é compatível com diferentes servidores de email, não apenas com o Exchange. Ele se encaixa perfeitamente em sua configuração atual - seja local, virtual ou hospedado em sua infraestrutura de nuvem. Os administradores de TI têm controle total sobre a segurança de seu email. Você também pode estender o controle aos usuários. Forneça relatórios e acesso contínuo a emails em quarentena para permitir que eles liberem o que desejam receber. Eles também podem personalizar suas próprias listas de bloqueio e lista de permissão. Aplicação de conteúdo de email e prevenção de vazamento de dados A funcionalidade de verificação de palavras-chave no GFI MailEssentials pode ser usada para verificar emails de entrada e saída em busca de palavras-chave, e a funcionalidade de verificação de anexos verifica os emails em busca de anexos. Você pode optar por bloquear todos os emails recebidos com anexo potencialmente malicioso ou bloqueie a largura de banda e os desperdícios de produtividade, como arquivos mp3 e Mpeg. Regras avançadas de filtragem de email com base no usuário permitem que você bloqueie emails com base em padrões que você define, como expressões regulares. Isso é muito mais poderoso do que a simples verificação de palavras-chave. Proteja seus usuários contra phishing e spyware O módulo anti-phishing do GFI MailEssentials detecta e bloqueia ameaças apresentadas por emails de phishing, comparando o conteúdo do spam com um banco de dados constantemente atualizado e URLs de phishing. Isso garante que todos os emails de phishing mais recentes sejam capturados. Como proteção extra, ele também verifica as palavras-chave típicas de phishing em... - Published: 2021-02-19 - Modified: 2025-07-09 - URL: https://www.fcbrasil.com.br/solucoes/gestao-de-acesso-e-identidade/ O termo IAM (Identity and Access Management) engloba um conjunto de práticas e soluções voltadas à proteção de identidades digitais e ao controle de acessos dentro de uma organização. Dentro dessa abordagem, destacam-se duas frentes principais que trabalhamos: 1. Gerenciamento de Acesso Privilegiado (PAM) – Fudo Security: O PAM é uma solução essencial para gerenciar o acesso remoto de usuários privilegiados, protegendo as empresas contra o uso indevido de credenciais críticas. A Fudo Security oferece uma plataforma robusta e inteligente com foco no monitoramento, auditoria e controle dessas sessões sensíveis. Compreende quatro módulos, cada um dedicado a diferentes aspectos do gerenciamento de acesso remoto: Monitoramento de Sessão Privilegiada (PSM); Gerenciador de Senhas; Analisador de Eficiência; Gerenciador de Senhas de Aplicativos para Aplicativos (AAPM). 2. Gerenciamento de Identidade e Acesso para a Força de Trabalho – JumpCloud: Já para o gerenciamento de identidade da força de trabalho, a solução da JumpCloud oferece uma plataforma unificada de diretório na nuvem. Com ela, é possível centralizar identidades, aplicar autenticação multifator (MFA), configurar políticas de acesso condicional e integrar com aplicações locais e em nuvem. Ao combinar essas duas soluções, as empresas ganham em controle, visibilidade e segurança para proteger acessos privilegiados e o ambiente de TI como um todo. Conheça o produto Conheça o produto - Published: 2021-02-19 - Modified: 2025-05-20 - URL: https://www.fcbrasil.com.br/solucoes/protecao-de-dados/ Proteção para dados sensíveis, Controle de dispositivos, descoberta de arquivos e criptografia. A Solução de Prevenção Contra Perda de Dados (DLP) põe fim a vazamentos e roubo de dados enquanto oferece controle de dispositivos de armazenamento portáteis, garantindo conformidade com as regulações de proteção de dados. Privacidade para o cliente;• Privacidade para o cliente; Conformidade com leis e regulamentações externas; Proteção de documentos sigilosos dentro e para a da rede corporativa. - Published: 2021-02-02 - Modified: 2025-05-13 - URL: https://www.fcbrasil.com.br/solucoes/comunicacao/engajamento-suporte/ Além deste portal, também há um para o analista, onde é possível visualizar todos estes ingressos organizados para solucionar cada um deles. Isole problemas e vincule-os a incidentes passados ou atuais; Realize uma análise de causa raiz com a linha do tempo de eventos; Planeje e faça alterações na nuvem. GFI HelpDesk (GFI Software) GFI HelpDesk (Software GFI) Conheça o produto - Published: 2021-02-02 - Modified: 2025-05-16 - URL: https://www.fcbrasil.com.br/solucoes/comunicacao/ Para efetuar uma comunicação de forma segura, é preciso proteger sua conexão com dispositivos confiáveis. Alguns dos mais recomendados para uso em nossa plataforma são servidores de e-mail, arquivamento e fax. Confira seus benefícios: SERVIDOR DE E-MAIL Proteção contra spam e vírus; E-mail seguro e protegido; Facilidade de organização. Kerio Connect (Software GFI) Conheça o produto ARQUIVAMENTO Compartilhamento de arquivos e armazenamentos e seguros; Recuperação rápida de anexos, arquivos e mensagens; Organização simples e de fácil acesso. GFI Archiver (GFI Software) Conheça o produto FAX Eficiência e a produtividade dos fluxos de trabalho e informação segura; Redução de custos. Não há necessidade de equipamentos e técnicos para operá-los; Envio, recebimento e gerenciamento de faxes do local de trabalho. GFI FaxMaker (Software GFI) Conheça o produto - Published: 2021-02-02 - Modified: 2025-05-19 - URL: https://www.fcbrasil.com.br/solucoes/seguranca/seguranca-de-rede/ Para neutralizar os ataques cibernéticos cada vez mais sofisticados, é necessário aperfeiçoar sua segurança de rede obtendo dispositivos eficientes em toda a sua rede. Alguns destes principais dispositivos de segurança são Patch Management, NAC e Firewall. CONHEÇA SEUS BENEFÍCIOS: Gerenciamento de patches Menos impactos por vulnerabilidades ou defasagens das soluções por falta de atualizações; Melhor gestão de TI e relatórios abrangentes; Redução dos esforços manuais para configurar, testar e implementar as atualizações. Conheça o produto Firewall Permite ao usuário suporte e monitoramento 24 horas por dia; Redução de custos. Não há necessidade de equipamentos e técnicos para operá-los; Controla o acesso às informações. Conheça o Kerio Control Subir ao topo - Published: 2021-02-02 - Modified: 2025-05-14 - URL: https://www.fcbrasil.com.br/solucoes/protecao-de-dados/prevencao-de-perda-de-dados/ A Solução de Prevenção Contra Perda de Dados (DLP) põe fim a vazamentos e roubo de dados enquanto oferece controle de dispositivos de armazenamento portáteis, garantindo conformidade com as regulações de proteção de dados. Privacidade para o cliente;• Privacidade para o cliente; Conformidade com leis e regulamentações externas; Proteção de documentos sigilosos dentro e para a da rede corporativa. Conheça o Protetor de Endpoint - Published: 2021-02-02 - Modified: 2025-05-16 - URL: https://www.fcbrasil.com.br/protecao-de-endpoints/ Para efetuar uma comunicação de maneira segura, é preciso proteger sua conexão com dispositivos confiáveis. Alguns dos mais recomendados para uso em nossa plataforma são servidores de e-mail, arquivamento e fax. - Published: 2021-02-02 - Modified: 2025-05-19 - URL: https://www.fcbrasil.com.br/solucoes/seguranca/seguranca-de-e-mail/ Um Sistema Proteção de E-mails protegido sua rede de e-mail contra vírus transmitidos por e-mail e outras ameaças de malware usando tecnologias avançadas de filtragem de e-mail e até cinco mecanismos de verificação antivírus. Com uma taxa de captura de spam de mais de 99% e mínimos falsos positivos, os administradores de TI podem ter certeza de que o e-mail da empresa é seguro e livre de spam. GFI MailEssentials (GFI Software) Filtragem de spam empresarial; Aplicação de políticas de conteúdo; Detecção e bloqueio de malwares. Conheça o produto - Published: 2021-02-02 - Modified: 2025-07-09 - URL: https://www.fcbrasil.com.br/solucoes/gestao-de-acesso-e-identidade/gerenciamento-de-acesso-privilegiado/ O PAM é uma solução completa para gerenciar o acesso privilegiado remoto, ajudando as empresas a se protegerem contra o uso acidental ou deliberado de acesso privilegiado, simplificando a autorização e o monitoramento de usuários privilegiados. Compreende quatro módulos, cada um dedicado a diferentes aspectos do gerenciamento de acesso remoto: Monitoramento de Sessão Privilegiada (PSM); Gerenciador de Senhas; Analisador de Eficiência; Gerenciador de Senhas de Aplicativos para Aplicativos (AAPM). Conheça o Produto Fudo ShareAccess Fudo ShareAccess é uma solução moderna para gerenciar o acesso de terceiros, permitindo conexões seguras e instantâneas com fornecedores e contratados externos. Ele elimina a necessidade de VPNs, simplifica o onboarding e protege os acessos com inteligência artificial e políticas granulares. Principais funcionalidades do Fudo ShareAccess: Onboarding rápido com fluxos de aprovação simples ou em múltiplas etapas; Acesso via navegador sem instalação de agentes ou VPNs; Suporte nativo a protocolos RDP e SSH com monitoramento em tempo real; Políticas de acesso Just-In-Time (JIT) e expiração automatizada; Integração com autenticação multifator e Fudo Enterprise. Conheça o Produto - Published: 2021-02-02 - Modified: 2025-07-09 - URL: https://www.fcbrasil.com.br/solucoes/gestao-de-acesso-e-identidade/gerenciamento-de-acesso-e-identidade/ JumpCloud: SSO e Active Directory Reimaginados Em um mundo onde o trabalho remoto e a mobilidade são a nova realidade, o modelo tradicional de gerenciamento de identidades já não dá conta do recado. A JumpCloud oferece uma plataforma de diretório baseada em nuvem que unifica identidades, gerencia dispositivos e simplifica o controle de acesso — tudo em um só lugar. Com suporte multiplataforma (Windows, Mac, Linux, Android, iOS) e integração com os principais sistemas e aplicativos corporativos, a JumpCloud permite que empresas controlem com precisão quem acessa o quê, de onde e como. A solução reduz custos, fortalece a segurança com MFA, políticas de criptografia e gerenciamento remoto, e melhora a eficiência de TI ao centralizar todas as operações. Modernize seu ambiente de TI com uma solução flexível, segura e escalável. Fale com a FCBrasil e descubra como a JumpCloud pode transformar a gestão de identidades e acessos da sua empresa! Conheça o Produto - Published: 2021-02-02 - Modified: 2025-05-19 - URL: https://www.fcbrasil.com.br/gerenciamento-de-dispositivos-moveis/ Plataforma de diretório em nuvem: Reimagina SSO e Active Directory para o trabalho moderno. Gerenciamento centralizado: Identidade, acesso e dispositivos em uma única plataforma. Suporte a múltiplos sistemas: Windows, Mac, Linux, servidores, aplicações (LDAP, SAML). Simplifica o gerenciamento de usuários: Unifica identidades e facilita o acesso. Segurança aprimorada: MFA, gerenciamento de políticas, criptografia de disco. Aumento da produtividade: Acesso fácil e seguro aos recursos, SSO. Agilidade e flexibilidade: Abordagem multiprotocolo e independente de fornecedor. Redução de custos e do fardo da TI: Consolida ferramentas e simplifica processos. Conheça o produto - Published: 2019-08-21 - Modified: 2022-07-01 - URL: https://www.fcbrasil.com.br/novastor-solucoes-em-backup-e-restauracao/ Novastor - Soluções em Backup e Restauração Atualmente, empresas do mundo todo estão expostas à perda de seus dados todos os dias, seja por apagamentos acidentais ou corrupção de dados. Contudo, é possível se proteger utilizando ferramentas de backup, que consistem em uma cópia de segurança, ou seja, a cópia de dados de um dispositivo de armazenamento para outro com o objetivo de restauração em caso de perda dos dados originais. Pensando nisso, com a solução mais eficiente do mercado, o NovaBACKUP reinventou as formas de proteção de dados coorporativos. Este produto é o melhor para proteger os dados críticos de empresas. O NovaBACKUP é um software de backup para estações de trabalho e servidores desenvolvido pela Novastor. Essa tecnologia possui recursos poderosos para backup e recuperação automatizadas de máquinas físicas e virtuais para destinos locais e na nuvem, com backup de arquivos abertos, recuperação de desastres bare-metal, relatórios personalizados e muito mais. NovaBACKUP® PC O NovaBACKUP® PC protege laptops, estações de trabalho e computadores pessoais com suporte para dispositivos de armazenamento populares (local e online). NovaBACKUP® Server Protege servidores de arquivos únicos que executam os últimos sistemas operacionais Windows com suporte para NovaCare ™ incluído, além de fazer backup em dispositivos de armazenamento populares (locais e on-line). NovaBACKUP® Business Essentials NovaBACKUP® Business Essentials protege servidores de arquivos do Windows que executam aplicativos como Microsoft SQL e Exchange com restauração granular de caixa de correio única e suporte a máquina virtual. (VMware e Hyper-V) O NovaBACKUP CMon O NovaBACKUP CMon oferece um método simples e prático para analisar e rever o status de todas as suas instalações de NovaBACKUP até backups individuais de trabalhos e arquivos. O download do NovaBACKUP CMon é totalmente gratuito para usar com a linha de produtos NovaBACKUP SMB. NovaStor DataCenter NovaStor DataCenter oferece backup de servidor local e externo, independente do fornecedor, com gerenciamento central unificado para máquinas virtuais e físicas. Usa tecnologia de multitransmissão para garantir a rápida transferência de dados enquanto opera em metadados redundantes e uma arquitetura distribuída para restaurar seus dados 50% mais rápido com uma restauração sem falhas. Conheça mais sobre as soluções em Backup e Restauração NovaStor Baixar Datasheet Agendar Demonstração Entrar em contato Seja um parceiro Subir ao topo - Published: 2018-08-17 - Modified: 2022-07-06 - URL: https://www.fcbrasil.com.br/solucoes/seguranca/seguranca-de-rede/gfi-languard-seguranca-de-rede-e-analise-de-vulnerabilidade-para-sua-empresa/ Mantenha seus dados corporativos protegidos contra vulnerabilidades e ataques cibernéticos com a solução de TI GFI LanGuard. Com este scanner de segurança de rede e gerenciamento de patches será muito mais fácil e seguro administrar atualizações, analisar vulnerabilidades e auditar a sua rede. O software GFI LanGuard é um software de monitoramento de rede que vai atuar como o seu consultor de segurança rede. Saiba mais! Analise a sua rede e saiba por onde as ameaças entram com o GFI LanGuard Descubra elementos da sua rede Descubra automaticamente todos os elementos da sua rede: computadores, laptops, telefones celulares, tablets, impressoras, servidores, máquinas virtuais, roteadores e switches com a funcionalidade de descoberta de rede do GFI LanGuard. Gerencie seus dispositivos Agrupe seus dispositivos para um melhor gerenciamento. Distribua o gerenciamento para equipes diferentes e ainda veja tudo em um painel de controle. Gerenciamento de patches Com a solução de segurança de redes GFI LanGuard você vai encontrar brechas que as ameaças exploram. Confira os detalhes das suas funcionalidades. : Varredura de patches ausentes Faça uma varredura em sua rede em busca de patches ausentes. Mais de 5. 000 patches são lançados todos os anos; qualquer um pode ser o alvo dos hackers. Encontre vulnerabilidades nos sistemas Microsoft, MacOS e Linux Encontre as vulnerabilidades nos sistemas operacionais Microsoft, MacOS e Linux. Identifique patches ausentes em navegadores da web e software de terceiros, como Adobe, Java e 60 outros fornecedores importantes. O GFI LanGuard é a solução multiplataforma com scan de vulnerabilidade para proteger e atualizar todos os sistemas e servidores da empresa. Aumente a segurança da sua rede Identifique vulnerabilidades ainda não corrigidas em seus sistemas com uma lista de atualização de mais de 60. 000 problemas conhecidos, assim como portas abertas e informações do sistema sobre usuários, diretórios compartilhados e serviços. Conserte tudo o que deixa a sua rede mais vulnerável aos ataques cibernéticos com o GFI LanGuard Implantação automática de patches Implante patches automaticamente de forma centralizada ou implantando agentes nas máquinas para que eles façam isso e economizem o processamento do servidor. Não dependa de indivíduos para manter seu perímetro atualizado. Análise e correção de falhas sistêmicas Controle quais patches você instala e reverta patches se encontrar problemas. Segurança de redes Instale mais do que apenas patches de segurança: muitos patches corrigem bugs para ajudar a executar os aplicativos com um melhor desempenho. Relatório sobre requisitos de conformidade LGPD e vulnerabilidade Conformidade LGPD Os regulamentos de conformidade têm muitos requisitos para garantir que dados financeiros, de saúde ou outros dados pessoais estejam protegidos em redes e sistemas. Deixar de cumprir ou demonstrar conformidade pode significar multas graves, clientes irritados e negócios perdidos. A Lei Geral de Proteção de Dados (LGPD) segue nessa linha e exige que as empresas brasileiras protejam os dados pessoais que coletam e processam. Auditoria de redes Uma parte importante de qualquer plano de segurança é o monitoramento e a auditoria de eventos da rede. Neste sentido, o GFI LanGuard coleta as configurações de política de... - Published: 2018-08-17 - Modified: 2025-07-04 - URL: https://www.fcbrasil.com.br/solucoes/comunicacao/gfi-archiver/ O GFI Archiver é a solução ideal para empresas que precisam manter controle total sobre e-mails, anexos, calendários e arquivos, atendendo aos requisitos legais e garantindo fácil acesso às informações corporativas. Com um sistema robusto e flexível, o GFI Archiver permite que sua equipe trabalhe com mais eficiência, enquanto sua empresa se mantém em conformidade com normas como GDPR, SOX e outras regulamentações. Por que escolher o GFI Archiver? Arquivamento seguro e automatizadoArmazena e-mails e arquivos no formato original, protegendo contra perdas e atendendo exigências legais. Desempenho otimizado do servidor de e-mailLibera espaço em servidores, melhora a performance e reduz custos operacionais. Busca rápida e avançadaLocalize mensagens, anexos e registros por palavras-chave, remetentes, datas e muito mais. Gestão de arquivos e controle de versõesArquiva documentos com rastreamento de alterações, facilitando a colaboração e auditoria. Relatórios com MailInsightsIdentifique riscos, tendências de comunicação e oportunidades de melhoria com relatórios automáticos. Compatível com os principais ambientesFunciona com Microsoft 365, Google Workspace, Exchange, servidores IMAP e ambientes locais. Implantação flexível e controle totalDisponível para instalação local (on-premises), com suporte a Windows Server e bancos Firebird ou SQL Server. Ganhe mais controle, produtividade e conformidade com o GFI Archiver Preencha o formulário e descubra como o GFI Archiver pode transformar a gestão de e-mails e arquivos da sua empresa. - Published: 2018-01-19 - Modified: 2023-01-02 - URL: https://www.fcbrasil.com.br/untangle-firewall-de-proxima-geracao-firewall/ Untangle Next Generation Firewall: Simplesmente Poderoso Untangle NG Firewall é a sua segurança de rede completa, flexível e simplificada. Desenvolvido para equilibrar proteção, performance e produtividade, Untangle NG Firewall é a solução ideal para qualquer cenário de TI: de pequenos escritórios a grandes empresas, da indústria a escolas com campus espalhados. Untangle NG Firewall tem tudo o que você precisa para proteger a rede de sua empresa, desde Filtro web, Bloqueador de Vírus, Bloqueador de Spam a Controle de Banda, Balanceamento de Carga, Portal Cativo e conexão remota segura via VPN, além de funções de firewall, IDS/IPS e Integrações com AD e RADIUS. Com uma plataforma modular, você pode instalar ou remover aplicativos de acordo com as necessidades de cada empresa, alcançando o melhor custo-benefício. Tudo isso através de uma interface web intuitiva, que permite configurar políticas e gerenciar a solução rapidamente. Por fim, visualize tudo o que está acontecendo em sua rede com a ferramenta de relatórios mais completas e detalhadas do mercado. Principais Características: Proteção: O NG Firewall oferece mais proteção no gateway em uma única solução, economizando tempo e dinheiro. Filtros: Tenha o controle sobre cada aplicativo, requisição web criptografada e bloqueie pontos de distribuição de malware e de spam. Desempenho: Equilibrar como prioridades, assegure a qualidade do serviço (QoS) e maximize o tempo de atividade dos serviços. Conectividade: Enfrente os desafios de segurança relacionados a funcionários remotos, filiais e de redes Wi-Fi. Gerenciamento: Gerenciamento: Veja quem está fazendo o que está em sua rede. Definir políticas por usuário, grupo, dispositivo, tempo e muito mais. Personalizações: Configure do seu jeito. Instale Apps ao Untangle NG Firewall e adicione Widgets ao Dashboard para atender às suas necessidades. Serviços de Nuvem Integrados O Untangle Labs oferece uma ampla gama de serviços de segurança que aumentam o poder de suas implementações com o NG Firewall. Tais produtos baseados em nuvem são transparentemente integrados com o NG Firewall, não requerendo nenhum hardware adicional no cliente. Centro de Comando: O Centro de Comando é um gerenciamento centralizado baseado em que permite a você controlar rápido e facilmente suas implementações de seus Firewalls NG a partir de qualquer navegador - sem a necessidade de comprar e manter equipamentos caros às instalações dos firewalls. Trouxemos a mesma facilidade de uso que você espera do Untangle para a nuvem, permitindo o controle de todos os seus Firewalls NG instalados a partir de um painel simples e poderoso. ScoutIQ: O ScoutIQ é um serviço de inteligência contra ameaça cibernética baseado em nuvem que oferece proteção contra ameaças de malware desconhecidos e emergentes e explorações do dia zero. A plataforma funciona de forma tripla: através da varredura proativa de todas as redes - incluindo o tráfego criptografado - para várias ameaças e malwares; fornecendo proteção contínua contra ameaças, agregando dados de implantações do NG Firewall em todo o mundo; e, finalmente, sintetizando dados de serviços de inteligência de ameaças em toda a indústria. Para saber mais, baixe o Untangle NG Firewall Datasheet! Folha de dados do Baixar... - Published: 2016-05-17 - Modified: 2022-12-14 - URL: https://www.fcbrasil.com.br/solucoes/comunicacao/servidor-de-email-seguro-kerio-connect/ Kerio Connect: Servidor de E-mail Seguro e Colaborativo O que é o servidor de e-mail Kerio Connect? O Kerio Connect é um servidor de e-mail seguro, ideal para o ambiente corporativo. Conheça as ferramentas que essa solução disponibiliza: Correio Eletrônico; Agenda; Contatos; Tarefas; Colaboração. Servidor de email para Linux, Windows e Mac O Kerio Connect chega para substituir o antigo Kerio MailServer, adicionando novas funções que o realizar permite suas tarefas não apenas localmente, mas a nível global. É uma alternativa ao MS Exchange, oferecendo inúmeras vantagens e funcionalidades adicionais. A compatibilidade com a Exchange, possibilita a inclusão de aplicativos que permitam a migração fácil deste para o Kerio Connect, evitando interrupções longas para substituição do antigo sistema para o Kerio Connect. É a melhor solução de colaboração multiplataforma do mercado, suportando os seguintes sistemas operacionais: Windows, Linux e Mac. Conheça os principais recursos do Servidor de E-mail Seguro Kerio Connect Saiba mais sobre o Servidor de E-mail Seguro Kerio Connect Servidor de E-mail 5 em 1 Servidor de E-mail 5 em 1 Mais do que um servidor simples de e-mail, o Kerio Connect oferece 5 importantes funcionalidades: 1 - Colaboração multiplataforma Com o Kerio Connect você pode gerenciar mensagens, criar chats com colaboradores da empresa, compartilhar contatos globais e agendar reuniões no Outlook, Entourage, iCal, webmail e smartphones. 2 - Sincronização com smartphones Sincronize com qualquer smartphone pelo ar (OTA - Over The Air). Apague dados sensíveis em dispositivos perdidos ou roubados. 3 - Segurança de e-mail robusta integrada Bloqueie mensagens indesejáveis com mais de 14 técnicas antispam e com proteção antivírus integrada. 4 - Arquivamento de mensagens Garanta a conformidade com as melhores práticas e com a LGPD, minimizando riscos de responsabilidade e multas. 5 - Cópias de segurança automáticas Faça backup e restaure dados sem ter que parar o servidor. Principais Benefícios Principais Benefícios Os benefícios da solução Kerio Connect são fáceis de comprovar: Obtenha 6 produtos em 1: Servidor de colaboração, chat, e-mail móvel/celular, antispam, antivírus e backup; Instale o Kerio Connect em uma estação de trabalho e economize com sistema operacional; Integra com o Active Directory; Permite criar usuários na base de dados interna; Baixo custo total de licenciamento; Escalável para crescimento de usuários e armazenamento; Uma versão para todos os tamanhos. Vantagens sobre o Exchange Vantagens do Kerio Connect sobre o Exchange Conheça as vantagens ou funcionalidades adicionais que são suportadas pelo Kerio Connect e não encontradas no MS Exchange: Mecanismos antivírus: além da solução Bitdefenderintegrada ao Kerio Connect, um segundo antivírus pode ser utilizado, como por exemplo: ClamAV, AVG, Avast; Arquivamento de mensagens: arquivamento de mensagens enviadas, recebidas e retransmitidas; compressão automática de arquivos; pesquisa na base de dados de arquivos com cliente de mensagem; Cópia de segurança automática: agendamento de cópias de segurança automática; agendamento de cópias de segurança completas ou diferenciais; backup do servidor e de configurações de usuários; Proteção contra ataques aos diretórios; Proteção via atraso de saudação SMTP; Suporte a diretórios: Diretório Aberto, Linux PAM e base de dados... - Published: 2016-05-17 - Modified: 2022-07-01 - URL: https://www.fcbrasil.com.br/solucoes/protecao-de-dados/prevencao-de-perda-de-dados/safend-protetor/ Protegendo sua corporação contra perda ou vazamento de informação Os computadores de usuários possuem em sua maioria informações importantes relativas ao negócio de qualquer corporação, incluindo dados financeiros, detalhes de funcionários, bases de dados de clientes e decisões estratégicas da corporação. A proliferação de produtos usando USB, WiFi, FireWire, Bluetooth e outras interfaces torna-se fácil a conexão de dispositivos externos não autoriza os PCs corporativos. Isto apresenta 2 ameaças de segurança distintas: vazamento de dados e ataques direcionados à corporação. A porta LAN também se caracteriza por permitir não só o acesso de usuários à Internet mas também por ser uma porta adicional e muito importante de vazamento de informação através de e-mails, transferência de arquivos, etc. Além disso, a perda de dispositivos de armazenamento removível ou de cadernos expõe dados ali armazenados ao roubo. Para combater estas novas ameaças apresentamos as soluções da Safend para auditoria e controle das informações trocadas entre dispositivos externos e o PC. verdadeira esta suíte de soluções contra vazamento e perda de informação (normalmente representada pela sigla DLP, do inglês Data Leakage Prevention e/ou Data Loss Prevention),é a mais completa, mais robusta e mais inteligente solução para corporações interessadas em proteger seu valioso mais patrimônio: a informação ali criada. A nova versão da Suíte Safend de Proteção traz como seguintes funcionalidades: Inspeção de conteúdo de arquivos, identificando, filtrando e bloqueia o vazamento de informações classificadas como confidenciais Descoberta de arquivos ou informação sigilosa nos diversos computadores da rede corporativa, mapeando-os e arnando fácil ações de controle da disseminação de informação confidencial Criptografia completa dos dados no disco rígido através do módulo Encryptor Criptografia de CD/DVD Forçada para aumentar as possibilidades de configuração de políticas Shadowing de arquivos movidos de/para mídia removível Cluster de servidores para incluir redundância e aumentar disponibilidade para clientes de grande porte Relatórios via novo módulo Safend Repórter que endereça as necessidades de segurança e operacional de uma organização Particionamento em Domínios, estendendo o mecanismo de acesso ao Protetor para maior flexibilidade na definição de gerentes de domínios separados dentro de uma organização Políticas Embutidas para Regulatória Conformidade com SOX, PCI, BASEL e HIPAA, que podem ser aplicadas em sua forma original ou personalizadas para necessidades específicas Assim, a solução Safend se compõe em sua versão corrente dos seguintes módulos: Inspetor: realiza inspeção de conteúdo em arquivos, classificando, identificando, filtrando e bloqueando informação sigilosa, controlando o seu envio através de políticas granulares Descobridor: executar uma varredura em estações e servidores da rede buscando identificar informação sigilosa, mapeando-as para facilitar seu controle e proteção Protetor: controle total e granular das portas de um computador e seus dispositivos externos, protegendo contra o vazamento de informação. Encryptor: criptografa de modo completo todos os dados existentes no disco rígido através do mesmo controle centralizado existente para o Protetor. Sendo um módulo da solução integrada Safend, sua segurança está baseada nas políticas flexíveis e em seu software cliente que é uma barreira intransponível para malfeitores. Auditor: realizar auditoria de portas e dispositivos existentes na rede (no... - Published: 2016-05-17 - Modified: 2025-08-27 - URL: https://www.fcbrasil.com.br/solucoes/seguranca/seguranca-de-rede/firewall-utm-kerio-control/ Kerio Control: solução de segurança para sua rede corporativa A Internet é uma crescente fonte de ameaças à segurança das informações corporativas. Atualmente, existem diversos softwares de proteção que foram desenvolvidos para barrar estas ameaças. A solução mais usada é o firewall, uma ferramenta fundamental para garantir o acesso à conexão de uma rede corporativa à Internet. O firewall da Kerio é uma solução UTM (Unified Threat Management), ou seja, uma solução completa de gateway de rede que oferece diversas funções, como: Firewall; IDS/IPS; Controle de banda; Controle de usuários; Antivírus; Antispyware; Acesso remoto seguro via VPN; Integração com AD; Balanceamento de carga WAN; Administração remota pelo MyKerio. Proteja os dados da sua empresa com o Firewall UTM Kerio Control A Kerio Technologies, parte da GFI Software, é uma empresa de tecnologia especializada em softwares de colaboração e gerenciamento unificado de ameaças, para pequenas e médias empresas (PME), dentre eles o Kerio Control. A FCBrasil é distribuidora exclusiva do Kerio Control no Brasil. Através da instalação desse firewall UTM, a sua rede corporativa ficará muito mais protegida contra o ataque de hackers, o vazamento de informações sigilosas e outras atividades maliciosas que podem causar danos à sua rede. Kerio Control: melhor firewall gateway de rede para pequenas e médias empresas Para as pequenas e médias empresas a melhor solução é o Kerio Control, que satisfaz plenamente as redes que demandam rígidas políticas de segurança para usuários, diversos formatos de relatórios e análises detalhadas do tráfego, fazendo isto com muita simplicidade. Por se tratar de uma solução de software (desenvolvido tendo como base o Linux), oferece fácil instalação, implementação e baixo custo. Sua interface de gerência remota é amigável e pode ocorrer via qualquer navegador web (e em Português! ), permitindo o controle de todas as funções da solução. Kerio Control Appliance e Kerio VPN O Kerio Control está disponível nas versões hardware appliance dedicado (série NG), soft-appliance (pode ser instalada em qualquer hardware genérico) e máquina virtual (VMware, Hyper-V, etc. ). Conheça os principais recursos do Firewall UTM Kerio Control Como funciona o licenciamento da solução Kerio Control? O licenciamento do Kerio Control é muito simples. Cada servidor Kerio Control precisa de uma licença. Cada licença faz parte de uma subscrição anual e é licenciado pela quantidade de usuários simultâneos, sempre em múltiplos de 5 (cinco). Você pode adicionar mais usuários, sempre em grupos de cinco. Um usuário é definido como uma pessoa que tem permissão para se conectar ao Kerio Control. Cada usuário pode se conectar com até cinco dispositivos diferentes representados por endereços IP, incluindo os clientes VPN. Todos os dispositivos conectados às suas interfaces confiáveis/locais contam para a sua licença. Os convidados e seus dispositivos estão isentos do sistema de licenciamento. Qual a diferença entre software UTM e NGFW? As soluções Unified Threat Management (UTM) foram desenvolvidas pensando no mercado de pequenas e médias empresas que necessitam de uma ferramenta que seja econômica e simplificada, sendo capaz de proteger redes com menor complexidade. Assim, uma solução UTM... - Published: 2016-05-16 - Modified: 2025-07-30 - URL: https://www.fcbrasil.com.br/solucoes/protecao-de-dados/prevencao-de-perda-de-dados/dlp-cososys-win-mac-linux/ Endpoint Protector | Software DLP contra violação de dados Investir em segurança da informação é fundamental em ambientes corporativos. Atualmente, empresas de todos os portes possuem informações sensíveis e confidenciais que precisam ser controladas e protegidas contra violações de dados. Cada estação de trabalho conectado à rede interna é uma porta para vazamento de dados e roubo de informações, através de dispositivos de armazenamento portáteis (pendrives USB, HDs externos, smartphones e tablets) e serviços de armazenamento na nuvem (Google Drive, Dropbox e SkyDrive), podendo causar dificuldades para o gerenciamento de dados e dores de cabeça para os administradores de TI. Para garantir que seus dados estejam seguros, apresentamos o premiado software DLP Protetor Endpoint, desenvolvido pela Cososys. A CoSoSys oferece um rico portfólio de produtos e recursos de segurança para controle de dispositivos, prevenção contra perda de dados (DLP) e eDiscovery para Windows, macOS e Linux, bem como o desenvolvimento de aplicativos para criptografia e aprimoramento de dispositivos de armazenamento portátil, possui soluções certificadas e premiadas de tornam os dados e as redes de negócios de nossos clientes mais seguros. Premiada com Cybersecurity Excellence Awards 2022, Computing Security Awards UK 2021 e Globee Awards 2021. O que é o Endpoint Protector da Cososys? O Endpoint Protector é uma solução completa de Prevenção de Vazamento de Dados (DLP - Data Loss Prevention), que controla toda a atividade de dispositivos nas estações de trabalho, examinando todos os possíveis pontos de saída de dados para transferência de arquivos, detectando e protegendo dados confidenciais, garantindo o compliance com LGPD e outras normativas. Software DLP com suporte para Windows, Linux, Mac Com cada vez mais empresas adotando sistemas Linux em estações de trabalho e com outras estações com Windows e Mac OS X, é preciso de uma solução confiável que proteja toda a rede: Endpoint Protector é a única solução que suporta clientes Windows, Mac e Linux. Através da interface web amigável, o Endpoint Protector pode ser implementado em minutos, como Hardware ou Virtual Appliance, para que você possa escolher a melhor solução para sua rede. Com baixo custo e fácil implementação, atende muito bem as pequenas, médias e grandes empresas. Evite a violação de dados corporativos com o Endpoint Protector | DLP Proteção para Windows, macOS e Linux Endpoint Protector leva o DLP para múltiplas plataformas a um nível jamais visto. Proteja dados contra perda ou roubo em todos os computadores da companhia. Fique em conformidade com a LGPD (A Lei Geral de Proteção de Dados Pessoais) Se antes houve um “boom” de disponibilização de dados, hoje estamos numa fase de retração ou, no mínimo, de mais cuidado com dados pessoais. As coisas se inverteram, e os indivíduos – também na figura de consumidores e clientes - vêm pedindo por mais proteção de dados, por isso, foi sancionada a Lei Geral de Proteção de Dados Pessoais. No cenário atual, em que as pessoas cada vez mais exigem saber o que é feito com seus dados, e em que para competir de igual para igual...