26 julho 2002

Cinco passos para evitar a ameaça de vírus

24 Jul 2002 - SearchSecurity

O site SearchSecurity.com divulgou nesta semana um checklist resumido para prevenção contra o ataque de vírus. A lista de recomendações foi compilada a partir de recentes discussões entre diversos segmentos do mercado de segurança da informação.

A lista não envolve qualquer novo tipo de software ou hardware. Alguns itens, inclusive, podem não ser adequados para algumas empresas. No entanto, seguindo tais recomendações, é possível proteger os computadores contra diversos worms e vírus que circulam atualmente pela Internet.

Passo 1: Manter o programa de antivírus constantemente atualizado.
Especialistas em segurança recomendam que os programas de antivírus sejam atualizados diariamente, principalmente quando um novo vírus for descoberto. Outra medida importante é efetuar as correções de outros programas, pois 90% dos vírus se aproveitam desses bugs para se disseminar.

Passo 2: Educar os usuários sobre as propriedades de segurança no uso do e-mail.
Nunca abrir arquivos anexados no e-mail caso você não conheça a fonte de origem. Ser cuidadoso no uso de cartões virtuais, pois muitos são usados como disfarces para infectar a vítima.

Passo 3: Restringir o uso do webmail no trabalho.
Alguns especialistas creditam o recente sucesso do worm Klez, aos funcionários que costumam verificar seus e-mails pessoais pela rede do trabalho.

Passo 4: Bloquear arquivos executáveis no gateway.
Quando uma pessoa deseja enviar, de forma legítima e segura, um e-mail com um arquivo executável, ela o faz "zipando" tal arquivo. Outros arquivos que podem também entrar na lista de bloqueio são ".src", ".pif" e ".bat". Somente usuários específicos têm reais motivos para enviar, via e-mail, arquivos com tais extensões.

Passo 5: Analisar o bloqueio de mensagens instantâneas na empresa.
Os programas de mensagens instantâneas (IM) permitem o compartilhamento de arquivos. Assim, o usuário pode ser infectado ao baixar um arquivo, mesmo possuindo um programa de antivírus e um controle de firewall.

Nenhum comentário: