quarta-feira, 28 de maio de 2014

Eu que mando, não meu ANTISPAM!!!

Atire a primeira pedra quem não teve problemas com bloqueios de RBL (listas negras), ou falsos positivos, falsos negativos com seus  ANTISPAMS?

Pois é, o mundo dos emails é cada dia mais infernal, a quantidade de técnicas de SPAMS beiram a genialidade e com isso temos com gastar mais e mais energia para efetuar um bloqueia adequado, comprando novas ferramentas, analisando mais e mais as reclamações de nossos usuários quando um novo tipo SPAM os atinge em cheio.

E vocês ai sabem tão bem quanto eu que o cenário não irá melhorar, então o que fazer?

Ja ouviram falar no conceito FIREWALL DE EMAIL?

Muitos irão pensar, o que tem haver um firewall com o combate de  SPAMS?
Firewall é para filtrar pacotes e não combater SPAMS!!!

Mas como eu disse nos parágrafos anteriores, FIREWALL DE EMAIL é o nome de um conceito relativamente novo, na verdade são regras de conformidade que podemos criar aos montes e fazer que o serviço de email definitivamente seja aderente ao negócio.

Vou explicar através de uma solicitação de um diretor neurótico ao responsável do TI.

"Fulano, eu quero que quando o funcionário JOSÉ receba um email após as 18:00, dentro da semana produtiva (SEG a SEX) e o email possua um anexo que seja um planilha do EXCEL com mais de 3 megas e o usuário PEDRO esteja em cópia,  eu quero uma cópia deste email para a minha caixa postal e um relatório desta ocorrência para o gerente de área deles"

UFA!!!!

Com um sistema de conformidades de email,  tudo isso seria  possível e milhões, isso mesmo, milhões de outras configurações poderiam ser criadas bastado um pouco de conhecimento do administrador e muito criatividade para sanar problemas corriqueiros de nossas caixas postais.

Voltando ao tema do nosso assunto, onde digo que quem manda no ANTISPAM sou eu, estava me referindo justamente ao mundo de possibilidades que abriremos com um sistema desses em nosso poder.

Outro cenário comum de ANTISPAMS são as necessárias porém indomáveis listas negras (RBL), onde qualquer um que cometer o pecado capital de mandar um "MAIL MARKETING" fatalmente repousará  o seu domínio sob o manto negro desse ser implacável, chamado de RBL e ficará no limbo até conseguir se retratar para a lista negra se tiver bons argumentos para tal.

 E está correto, fazer SPAM é muito ruim, extremamente prejudicial a INTERNET, porém, vamos desenhar um cenário mais  realista.

Todos estamos passivos de cair em uma RBL, por um erro do comercial ao mandar "INFORMATIVOS" em demasia aos clientes, ou por um maldito vírus dentro da nossa estrutura que dispara emails sem parar por ai, logicamente sem nosso consentimento, mas ai como dizem, Inês é morta, já fomos parar em um lista negra na internet.

Agora imaginem que esta empresa que caiu em um RBL seria o seu cliente mais importante, uma mega empresa que é praticamente o principal pilar para a sustentação de seus negócios,  e claro, você tem um ANTISPAM com RBL ativa,  igual a todos no planeta terra, e justamente neste dia que seu mega cliente manda um email para fechar aquele negócio do seu sonho a lista negra barra automaticamente o email e simplesmente tudo desaparece.

Pois é, essa é a triste realidade que vemos todos os dias, fornecedores loucos de raiva por não terem recebido os emails de seus clientes, mal sabem eles que a lista negra (RBL) está fazendo seu papel perfeitamente bloqueando um endereço que se tornou um SPAMER de marca maior, mesmo sem culpa no cartório.

Como resolver isso?

 RESPOSTA:

Crie conformidades, não deixe que um ANTISPAM que não pensa assuma o controle de seu negócio.
No caso de um FIREWALL DE EMAIL, o administrador facilmente criaria uma LISTA BRANCA com os domínios de todos seus clientes e solicitaria para o servidor de email não consultar regras de SPAM e muito menos RBL para os clientes desta lista, e ainda mais, ele poderia criar um regra específica para emails desta lista que chegassem com VÍRUS, solicitaria por exemplo que os emails com vírus não fossem simplesmente apagados e sim redirecionados para uma caixa do TI para analise posterior, desinfecção e envio para o destinatário.

Bom, estas são algumas das manobras de milhões que um sistema inteligente de servidor de correio poderia contribuir com seus negócios.

Para saber mais sobre esta tecnologia acesse:
www.brc.com.br

Texto e publicação: Marcelo Negrão Casetta




quarta-feira, 22 de fevereiro de 2012

Qualidade de serviço com serviço de qualidade

Um dos temos que gosto muito de falar é sobre QOS (Quality of Service) ou no "TECNÊS" chulo, o bom e velho controle de banda.

Mas de velho não tem mais nada, pois o novo controle de banda que eu me refiro possui uma técnica muito mais avançada que as atuais, pois possibilita que o administrador da rede mescle os conceitos de FILTRO DE CONTEÚDO WEB e FILTRO DE TIPO DE CONTEÚDO(Content-Type) com controle de banda.

Com este novo produto seremos muito mais flexíveis com nossos usuários, vamos imaginar um caso comum na maioria das empresas, onde alguns usuários insistem em solicitar a utilização de sites de vídeos como o YOUTUBE alegando a necessidade de baixar vídeos institucionais para divulgar métodos, produtos ou seja lá o que for, nestes casos podemos então permitir que este usuário acesse os outros serviços de Internet em velocidade máxima do link, porém quando acessar sites da categoria vídeo, ou mesmo baixar arquivos com este tipo conteúdo a velocidade deste usuário poderá ser configurada para baixo automaticamente, ou seja:

BAIXOU VÍDEO, o sistema reduz a velocidade deste usuário para que ele baixe o vídeo em sua máquina, porém não o veja em tempo real abusando e concorrendo da velocidade total do link.

Muito mais inteligente que criar uma limitação por USUÁRIO, onde este seria punido, por assim dizer, com uma velocidade baixa em todos os serviços por ter que utilizar os vídeos, ou pior, liberar os vídeos em horários pré determinados com velocidade controlada nestes períodos, tudo muito burocrático e trabalhoso.

Isto só é possível devido ao fato do controle de banda funcionar em conjunto com as categorias do filtro de conteúdo web e filtros de tipo de conteúdo(Content-Type).

Imagine poder selecionar uma categoria web inteira e pedir para que o QOS reduza a velocidade ou priorize para estes acessos com alguns simples "cliques".

É claro que ainda por cima é possível trabalhar com o QOS de maneira padrão, ou seja, controlando aplicativos/serviços que vão para a Internet ou mesmo dentro do mesmo ambiente, controlando por exemplo acesso entre as redes locais que passam pelo servidor.

Esta forma de configuração dos serviços é muito útil quando temos que alterar as prioridades entre eles, podemos configurar de tal forma que um serviço de VOIP sempre tenha prioridade ABSOLUTA ante outros serviços da rede, garantindo assim que não haja os famosos "engasgos" na comunicação.


Para saber mais sobre esta tecnologia acesse: http://www.omneqos.com.br

Texto e publicação: Marcelo Negrão Casetta

www.brc.com.br

quinta-feira, 1 de setembro de 2011

O Email faz aniversário, 40 ANOS DE VIDA, parabéns.

Há 40 anos atrás este sistema de envio de mensagens eletrônicas nascia, porém era tímido e voltado apenas para o envio de mensagens entre os computadores de uma mesma rede, com o advento da internet ele virou o dono absoluto das correspondências eletrônicas e ainda continua despontando mesmo sendo ameaçado por tantos "INIMIGOS", como os sites de relacionamento que crescem e morrem a cada dia, sobrevivendo também há anos mesmo com sua morte decretada por tantos falsos "GURUS", que se julgam os donos da razão e se cegam com suas próprias opiniões absurdas, sem nem mesmo analisar números que não mentem em relação ao aumento do uso do email a cada ano.

Mas como tudo na vida, há controversas sobre a utilização dessa ferramenta excepcional, muitas pessoas mal intencionadas utilizam hoje em dia o EMAIL como uma forma exemplar de perturbação ao sossego alheio, enchendo nossas caixas postais com "PROMESSAS MILAGROSAS E NOVIDADES NÃO TÃO NOVAS ASSIM", com isso, a poderosa ferramenta cai em descrédito rapidamente, para isso temos que nos precaver ao máximo utilizando por exemplo um sistema de MAIL FIREWALL que é muito mais específico que um simples servidor de EMAIL com ANTI SPAM e ANTI VÍRUS, vamos citar algumas principais diferenças encontradas em um MAIL FIREWALL.

CAIXA PRETA, a maioria esmagadora dos ANTI SPAMS são na verdade caixas pretas pré configuradas fazendo seu papel de bloqueio dos SPAMs muitas vezes sem a possibilidade de que haja intervenção técnica para criar condições de adequação a empresa, alguns exemplos básicos de problemas encontrados são:

A empresa tem um relacionamento milionário com alguns clientes e por motivo algum na face da terra esta empresa gostaria que o ANTI SPAM barrasse os emails oriundos desses clientes, pois isto provavelmente significara uma perda em seu faturamento, então com um MAIL FIREWALL esta empresa pode optar por simplesmente ignorar qualquer ação do ANTI SPAM em determinados domínios ou endereços específicos, até mesmo ignorando a verificação do ANTI VÍRUS se assim for desejado, podendo criar também varias outras condições, como por exemplo, quando estes emails importantes chegarem o sistema também pode fazer relatório ou disparar emails para outras pessoas ou departamentos diretamente relacionados ao assunto.

O multi condicionamento de regras possibilita também, criar filtros específicos para evitar emails indesejados, é muito comum os SPAMERS se passarem por nós mesmos para que sejam mais efetivos, com o sistema de MAIL FIREWALL é possível exigir autenticação no servidor caso o email seja detectado como um usuário do domínio interno, sendo assim os SPAMERS não conseguirão mais entregar seus emails se passando por nós, outro fator indesejado que gera transtorno são os emails GENÉRICOS, ALL@, TODOS@, DIRETORIA@, GERENCIA@, os SPAMERS adoram estes endereços pois sabem que todas as empresas os utilizam, também com uma simples regra no MAIL FIREWALL evitaremos que isto aconteça, basta criar uma regra no servidor aceitando emails para estes endereços somente internamente, ou criar uma lista de quem pode mandar emails externos para estes endereços ou até mesmo obrigar aceitar conexão somente através de usuários autenticados, tudo bem lógico e simples.

A base de reputação é outra ferramenta inteligente do sistema, é possível habilitar uma opção onde os próprios usuários do sistema ajudam a detectar SPAMERS, ao alimentarem suas BLACKLISTS estas informações são trocadas entre os outros servidores de outros clientes, tudo administrado pelo fabricante que cria automaticamente uma lista de reputação dos emails, auxiliando mais e mais na analise.

Mais uma grande vantagem de possuir um sistema de MAIL FIREWALL é poder contar com o auxílio de um sistema de controle de MALWARES, a ferramenta alimenta uma base de dados com vários tipos de MALWARES conhecidos, analisando URLs e anexos dentro dos emails uma rede de informações de MALWARES é criada através dos próprios servidores ativos trocando mensagens entre si e ainda o fabricante, por sua vez, possui um laboratório que alimenta mais e mais esta base com informações oriundas de HONEYPOTS espalhados pela internet com o intuito de aprender cada vez mais com os MALWARES para criar contramedidas.

E as novidades não param, quanto mais emails são enviados mais espaço sobra, esta frase parece um total absurdo mas é a maior verdade, o sistema de MAIL FIREWALL possui uma camada de armazenamento chamada UIS UNIQUE INSTANCE STORAGE.

O UIS é uma tecnologia que visa consolidar E-Mails com o mesmo conteúdo, proporcionando economia de armazenamento, ganho de performance e agilidade na manutenção dos dados como por exemplo: Backups.

A economia é exponencial ao uso, quanto mais se re-envia/recebe o mesmo e-mail, maior é a economia. Em casos onde se utilizam muitos endereços de listas, por exemplo:

Vamos imaginar que um diretor mandou um email importantíssimo para os seus 500 funcionários, em um sistema comum de armazenamento de email haveriam 500 cópias do mesmo email, mas no UIS não, haveria apenas um email real e quinhentos apontamentos para os usuários buscarem o email.

O aproveitamento do espaço em mensagens iguais também proporciona melhor desempenho na leitura da mensagem ( menor custo de desempenho de hardware ), uma vez a mensagem em memória por ter sido lida por qualquer um dos destinatários, e na sequência qualquer outro usuário tentar ler a mesma mensagem essa não terá grandes acessos ao disco.

Estes são alguns pequenos exemplos de como podemos utilizar o sistema para aferir seu uso, tornando-o um ANTI SPAM com características da empresa e não sendo uma simples caixa preta que obedece a regras pré estabelecidas.

Para saber mais sobre esta tecnologia acesse: http://www.omneemexis.com.br

Texto e publicação: Marcelo Negrão Casetta

www.brc.com.br

terça-feira, 9 de agosto de 2011

ALTO LÁ, JUSTIFIQUE-SE!!!

Usuário, haaa usuário, como é difícil entender seus sentimentos, seus pensamentos, suas atitudes e na grande maioria das vezes seu senso de comprometimento com a empresa.

Todos os gerentes de TI tem a árdua tarefa de permitir o uso da internet dentro do ambiente empresarial com âmbito profisional, digno do filme MISSÃO IMPOSSÍVEL, é muito fácil entender o porque, se o administrador da rede libera em seu filtro de conteúdo uma determinada categoria para o acesso de seus "DISCICPULOS", algo trágico poderá acontecer, vamos analisar um exemplo:

Vamos imaginar que exista uma liberação da categoria de COMPRAS para um determinado departamento ou pessoa, essa liberação obviamente se trata a respeito de alguma tarefa que este grupo ou pessoa necessita para cumprir profissionalmente o seu dia de trabalho, mas meus caros amigos, uma vez liberada uma determinada categoria os usuários acreditam que, SE ESTÁ LIBERADO EU POSSO TUDO NA CATEGORIA, e não é bem assim que a empresa pensa em relação a esta liberação, temos que encarar esta liberação como uma exceção para desempenhar um trabalho e nunca para deitarmos e rolarmos abusando desse privilégio.

Sendo assim temos hoje a capacidade de inibir o uso abusivo de uma determinada categoria de sites solicitando uma justificativa para o acesso.

ALTO LÁ, JUSTIFIQUE-SE PARA CONTINUAR ACESSANDO O SITE.

O usuário tenta abrir um site de uma determinada catagoria que é bloqueada para todos na empresa porém ele tem a opção de acesso justificado, o sistema então bloqueia o endereço enviando uma tela de controle onde aparecerá um campo no formato texto para o usuário se justificar qual o motivo o levou a acessar o determinado site, se o usuário estiver acessando para trabalhar, sem problemas, basta se justificar.

Por exemplo:

"ESTOU FAZENDO UMA TOMADA DE PREÇOS TV 42 POL PARA DIRETORIA"

Esta justificativa ficará automaticamente atrelada a navegação do usuário, sendo assim o administrador facilmente começará obter resultados muito mais conclusivos da navegações pois as justificativas criarão um FILTRO automatico dos acessos na hora da emissão dos relatórios, diminuindo muito o trabalho exaustivo de ficar garimpando o relatório atrás de abusos.

Resumindo, jogamos a responsabilidade do acesso nas mãos do usuários, acho que todos conhecem o LIVRE ARBÍTRIO, a categoria esta liberada para você trabalhar caso use para outros fins é por sua conta e risco.

O real sentimento que o sistema passa para seus usuários sem criar ameaças ou alardes é, ESTOU REALMENTE SENDO MONITORADO.

O lema da BRconnection que é a empresa que desenvolve o SMARTWEB, justamente esse filtro que estamos debatendo é:

NÃO PROÍBA, GERENCIE E CONTROLE.

Acho que todos concordam que muito melhor do que bloquear é fazer o gerenciamento concreto e rápido de seus usuários.

Para saber mais acesse o HOTSITE: www.omnesmartweb.com.br

Texto e publicação: Marcelo Negrão Casetta

www.brc.com.br

quinta-feira, 12 de maio de 2011

TRAGA A NUVEM ATÉ VOCÊ

Como o sonho de disponibilizar seu ambiente computacional interno para o mundo pode ser uma tarefa prazerosa tanto para o administrador da rede como para os usuários?

Parece uma tarefa impossível, concordo, pois quando pensamos em conexão externa vem junto aquela Sra. chata nos acompanhar, a Dona VPN, mulher irritante que gosta de tudo nos mínimos detalhes e qualquer alteração em seu cotidiano já é motivo para interromper seu trabalho e por a tona uma crise de TPM das mais fortes, deixando todo mundo louco, sem conexão, sem serviço disponível, ou seja, essa Dona VPN é mesmo uma CHATA..

Mas vamos esquecer essa MALA SEM ALÇA, tudo vai ser bem mais facil agora com um novo método de conexão via PORTAL de acesso utilizando recursos de VPN SSL.

Imaginem seus usuários acessando um portal em sua empresa via navegador, e nesta ferramenta os usuários terão o que chamamos de, DESKTOP REMOTO, onde todas as aplicações internas serão disponibilizadas para o acesso imediato bastando um clique, independendo de onde o usuário remoto se encontra, ou até mesmo, este usuário em questão nem com sua máquina está, ele poderá estar utilizando uma máquina de terceiros para ganhar o acesso às aplicações.

Não leitores, isto não é pegadinha e não estou ficando louco, é exatamente isso mesmo que acontece com esta nova ferramenta.

Estamos LIBERTANDO os usuários de suas correntes grossas e enferrujadas para irem e virem; É um mundo novo no conceito de conexão remota.

Seguindo então o conceito de CLOUD COMPUTING (computação em nuvem), a empresa que utilizar este sistema estará mais na moda do que nunca, pois a transparência para seus usuários ao acessar as aplicações causa um prazer para quem não conhece de TI, ou não tem tempo, nem tino para ficar baixando clientes de VPN, configurações intermináveis de TCP/IP entre outros afazeres técnicos que travam o processo mais antigo de conexão VPN.

Realmente você traz a nuvem para a sua empresa sem a necessidade de mover sua empresa toda para ela.

Para saber mais acesse o HOTSITE: http://www.omneoa.com.br e assista o vídeo explicativo.

Texto e publicação: Marcelo Negrão Casetta

www.brc.com.br

quinta-feira, 24 de fevereiro de 2011

Novos Hotsites dos Produtos BRConnection

A BRconnection disponibilizou novos hotsites dos seus produtos, todos os hotsites são de produtos da nova família de lâminas do Software Blade OMNE, dentre eles, dois novos produtos que divulgo aqui em primeira mão.

1- OMNE smartWEB - Filtro de Conteúdo com proxy como firewall de saída
.
2- OMNE messengerPOLICY - Controle de MSN.
3- OMNE officeANYWHERE - VPN SSL, Branch Office e Remote Access.
4- OMNE Wall - Firewall , Filtro de Pacotes, Nat, Firewall de Aplicação, DNS Seguro, DHCP através de politicas, Firewall Autenticado.

http://www.brc.com.br

Publicação: Marcelo Negrão Casetta

quarta-feira, 13 de outubro de 2010

Não recebeu? Problema seu!!! Eu enviei!!


Infelizmente esta é a frase mais utilizada para 99,9999999% das pessoas que utilizam de forma errada, é claro, o maravilhoso recurso do E-MAIL que a internet nos propicia.

Não sei o que há de errado com o cérebro humano ao achar que após clicar no ícone, ENVIAR, a tarefa está 100% cumprida, é como um médico pedir para um paciente com uma doença grave tomar um medicamento que ele está acostumadíssimo a receitar e não fazer mais o acompanhamento do sujeito, tendo a "CERTEZA ABSOLUTA" que o remédio terá eficácia de 100%.

Absurdo não acham?

Que médico mais incompetente seria esse, um total irresponsável, inconsequente sem respeito pelo próximo e pior, estaria empurrando o problema com a barriga.

Esse médico seria fiel a esse lema:

"Se o paciente morrer, azar o dele, eu já receitei o remédio."

Pois é, caros leitores, infelizmente muitos e muitos dos internautas que estão lendo este BLOG agora fazem do email exatamente o que este médico irresponsável faz com seus pacientes.

Simplesmente escrevem um email, muitas vezes de importância extremamente relevante e após clicar no botão "ENVIAR" tem a nítida sensação de tarefa cumprida, como?

1- Me digam como a tarefa pode estar cumprida se a outra parte não deu um OK de recebido?
2- Como a tarefa está cumprida se você que originou o email não se manifestou para saber se esse documento tão importante foi recebido pelo destinatário?
3- Será que sua empresa não está em alguns BLACKLISTS da vida?
4- Será que o anti-spam do destinatário não o bloqueou por alguma configuração errada?

Será, será e mais um monte de será.....

Sendo assim aprendam que o email definitivamente não é uma ciência exata, está mais para esotérica, devemos utilizar o recurso com inteligência e não "EMPURRAR O PROBLEMA COM A BARRIGA" achando que, quando eu cliquei no "ENVIAR" DEUS encaminhou meu email até o destinatário através das trevas da internet, para a tristeza de muitos aqui saibam que na maioria dos casos uma confirmação de recebimento de email é obrigatória, através de um MSN ou mesmo através do bom e velho TELEFONE.

Temos que saber a importância de cada email enviado, aquilo que não é relevante ou é corriqueiro, podemos nos dar ao luxo de acreditar que o email vai chegar são e salvo, mas não seja incompetente e inconsequente como o médico que relatei logo acima, em acreditar que um documento de grande relevância chegará ao seu destino somente porque você clicou no botão mágico chamado "ENVIAR".

http://www.brc.com.br

Texto e publicação: Marcelo Negrão Casetta