Neste artigo é apresentado um estudo de caso baseado na detecção de vulnerabilidades e tentativas de intrusão em uma infraestrutura de rede composta por servidores Linux, seguido do emprego de técnicas de blindagem para mitigar as ameaças existentes. Para realizar as detecções foram utilizados o scanner OpenVAS e o Intrusion Detection System (IDS) Suricata. Com a implementação das técnicas de blindagem foi possível tornar a rede mais segura, mitigando as vulnerabilidades existentes e tentativas de intrusão. Ademais, concluiu-se que o processo de identificar, compreender, solucionar e testar as soluções dessas ameaças pode ser custoso em relação ao tempo empregado. Devido a isso, há necessidade de maior automação para que o tratamento de questões relacionadas à segurança das organizações e indivíduos se torne mais rápido e eficiente.
Neste artigo é apresentado um estudo de caso sobre a implantação de um ambiente de prevenção de intrusões em uma rede de computadores de uma instituição de ensino. A arquitetura adotada baseou-se em utilizar um Network Intrusion Prevention System (NIPS) em conjunto com Host Intrusion Prevention System (HIPS), a fim de detectar e bloquear ataques destinados à rede. O software Suricata foi configurado inline, filtrando o tráfego da rede. Para visualização dos logs, a pilha Elasticsearch, Logstash e Kibana (ELK) foi configurada em conjunto com a ferramenta Synesis, permitindo a visualização dos dados através de uma interface Web. Com isso, foi possível detectar e bloquear ameaças, dentre elas varreduras, comunicações originadas por hosts maliciosos entre outras. A partir disso, foram tomadas ações como a adição de novas regras de firewall, criação de uma blacklist, dentre outras medidas que contribuíram para elevar o nível de segurança da rede.
scite is a Brooklyn-based organization that helps researchers better discover and understand research articles through Smart Citations–citations that display the context of the citation and describe whether the article provides supporting or contrasting evidence. scite is used by students and researchers from around the world and is funded in part by the National Science Foundation and the National Institute on Drug Abuse of the National Institutes of Health.