quarta-feira, 13 de outubro de 2010

Não recebeu? Problema seu!!! Eu enviei!!


Infelizmente esta é a frase mais utilizada para 99,9999999% das pessoas que utilizam de forma errada, é claro, o maravilhoso recurso do E-MAIL que a internet nos propicia.

Não sei o que há de errado com o cérebro humano ao achar que após clicar no ícone, ENVIAR, a tarefa está 100% cumprida, é como um médico pedir para um paciente com uma doença grave tomar um medicamento que ele está acostumadíssimo a receitar e não fazer mais o acompanhamento do sujeito, tendo a "CERTEZA ABSOLUTA" que o remédio terá eficácia de 100%.

Absurdo não acham?

Que médico mais incompetente seria esse, um total irresponsável, inconsequente sem respeito pelo próximo e pior, estaria empurrando o problema com a barriga.

Esse médico seria fiel a esse lema:

"Se o paciente morrer, azar o dele, eu já receitei o remédio."

Pois é, caros leitores, infelizmente muitos e muitos dos internautas que estão lendo este BLOG agora fazem do email exatamente o que este médico irresponsável faz com seus pacientes.

Simplesmente escrevem um email, muitas vezes de importância extremamente relevante e após clicar no botão "ENVIAR" tem a nítida sensação de tarefa cumprida, como?

1- Me digam como a tarefa pode estar cumprida se a outra parte não deu um OK de recebido?
2- Como a tarefa está cumprida se você que originou o email não se manifestou para saber se esse documento tão importante foi recebido pelo destinatário?
3- Será que sua empresa não está em alguns BLACKLISTS da vida?
4- Será que o anti-spam do destinatário não o bloqueou por alguma configuração errada?

Será, será e mais um monte de será.....

Sendo assim aprendam que o email definitivamente não é uma ciência exata, está mais para esotérica, devemos utilizar o recurso com inteligência e não "EMPURRAR O PROBLEMA COM A BARRIGA" achando que, quando eu cliquei no "ENVIAR" DEUS encaminhou meu email até o destinatário através das trevas da internet, para a tristeza de muitos aqui saibam que na maioria dos casos uma confirmação de recebimento de email é obrigatória, através de um MSN ou mesmo através do bom e velho TELEFONE.

Temos que saber a importância de cada email enviado, aquilo que não é relevante ou é corriqueiro, podemos nos dar ao luxo de acreditar que o email vai chegar são e salvo, mas não seja incompetente e inconsequente como o médico que relatei logo acima, em acreditar que um documento de grande relevância chegará ao seu destino somente porque você clicou no botão mágico chamado "ENVIAR".

http://www.brc.com.br

Texto e publicação: Marcelo Negrão Casetta

sexta-feira, 23 de abril de 2010

E AI.. VAI ENCARAR?

Amigos, não me considero um velho, considero-me saudosista, tenho 41 anos de idade e uns 26 de informática, mas de uns anos para cá venho observando um péssima safra de profissionais não dedicados, não estou me referindo aqueles "NERDS" chatos que trabalham conosco estudando 24 horas sem parar, estou falando de pessoas normais, profissionais que dão valor ao seu trabalho, tenham compromisso com a empresa mesmo sendo empregado, carinho pelos clientes, gana de crescer, profissionais que aplicam um pouco da ciência autoditada estudando com seus próprios recursos, todos tem acesso a internet e vejo perguntas das mais estúpidas sobre problemas que existem milhões de respostas no GOOGLE, o que aconteceu com a humanidade em geral?

Eu tenho uma TESE simples, quanto mais conforto e facilidade em mãos, vai se criando então uma zona onde todos acham um cantinho para se acomodar, esperar o mundo acabar em barranco para morrer encostado.

Não vejo mais o profissional que olha para um problema e fala:

E AI .. VAI ENCARAR?

Lógico que não estou falando sobre super heróis que vestem a capa vermelha e resolvem todos os problemas em um piscar de olhos isto não existe, não é esta a questão, mas o bom e velho bom senso quase nunca é utilizado.

Analisar, ver a probabilidades, brigar com o problema, se debruçar em livros ou portais para garimpar a solução, é disto que eu estou falando, amor pelo serviço, independente de chefe, cliente ou seja lá o que for.

Lembro-me como se fosse hoje, olha que papo de velho rsrsrsrs, uma tarefa imposta pelo gerente ou superior era tarefa cumprida pois o senso de responsabilidade ia alem do limite do aceitável, ou até do humano, digo isso pois passei dias e noites acordado para concluir tarefas que pareciam faraônicas, e melhor, não era eu sozinho, tinha uma legião de companheiros de trabalho todos se ajudando e se doando da melhor forma possível.

Bom meus queridos leitores, escrevendo isso percebo que estou velho sim, pois se essa nova safra se considera tão inteligente, atualizadíssima, alinhada com os negócios e com tantas falhas no quesito responsabilidade, prefiro ser um dinossaouro, mas com honra.

http://www.brc.com.br

Texto e publicação: Marcelo Negrão Casetta

quarta-feira, 24 de fevereiro de 2010

Canivete Suíço

Em 1891 o exército suíço pretendia, para uso exclusivo dos seus soldados, um canivete que fosse versátil, leve e fácil de transportar mas que simultaneamente fosse bastante resistente.

Pois é meus amigos é exatamente isso que esperamos de qualquer ferramenta de TI, principalmente quando o tema é segurança e produtividade.

E para piorar o tic-tac do relógio parece “TIQUETAQUEAR” muito mais rápido hoje em dia que há 5 anos atrás, e a cada ano novo parece que essa bugiganga resolveu trabalhar mais e mais rápido levando nosso precioso tempo para o buraco, mas colocar a culpa no relógio é apenas um subterfúgio para abafarmos nossa realidade.

Temos tantas novas tarefas a cada dia, e para ajudar agora temos que ser praticamente babás de adultos, usuários da rede com uma fome sem limites de informação acessando a internet com voracidade, irresponsabilidade aliados a falta de conhecimento básicos em segurança, clicando em tudo, baixando tudo e pior, instalando tudo.

Não dá....Cadê meu canivete suíço?

Para termos então um pouco mais de sossego é importante possuir uma ferramenta inteligente que conte com recursos de segurança em camadas, controle os usuários automaticamente através de filtros inteligentes, auxilie o usuário a não cometer as atrocidades mais comuns dentro de nossa rede, controle a banda com flexibilidade, gerencie os e-mails, evite a chegada de vírus, priorize a mensageria da empresa tornando-a produtiva, pois vocês sabem exatamente onde a bomba vai estourar.

O TI não deve ser escravo da internet, alias ela não foi criada para isso, temos que enxergar a internet como uma ferramenta de trabalho muito potente e claro, uma fonte inestimável e inesgotável de conhecimento para o trabalho dentro de nossas corporações, em casa é outra história, mas no serviço a internet não pode perder o foco.

Tais ferramentas tem o nome de batismo de UTM (Unified Threat Management) ou se preferir GERENCIAMENTO UNIFICADO DE AMEAÇAS, resumindo, um verdadeiro canivete suíço, onde você pode confiar a segurança e gerenciamento de sua empresa sem a necessidade de ter dezenas de produtos GRINGOS que costumam fazer apenas uma parte do serviço dentro da nossa rede, coisa de americano, “SE EU ACENDO A LUZ, FAÇO SOMENTE ISSO ATÉ MORRER, OUTRA PESSOA TEM QUE VIR APAGÁ-LA”, os discípulos do TIO SAM que me desculpem mas aqui no BRASIL o buraco é bem mais embaixo.

Não temos recursos para contratar um batalhão de gente ou de softwares para ter o luxo de cada coisa ou pessoa fazer exatamente uma função específica.

No BRASIL temos que ser POLIVALENTES.

Para saber mais sobre soluções como as citadas acima, acesse:

http://www.brc.com.br

Texto e publicação: Marcelo Negrão Casetta

sexta-feira, 12 de fevereiro de 2010

Direitos e Deveres

Todos nós devemos conhecer ao máximo nossos direitos, percebo que ao longo dos últimos anos, nós cidadãos Brasileiros estamos cada dia mais cientes dos nossos direitos, mas e os nossos deveres, será que estamos cumprindo com eles?


Acreditem ou não, essa é minha opinião pessoal, estamos esquecendo de cumprir com nossos deveres, isso acontece todos os dias em diversas situações por dia.


Quando vamos até uma loja comprar algo, seja o que for, o vendedor que nos atende não deveria saber no mínimo o mesmo que nós? Em muitos casos (quando digo muitos quero dizer MUITOS MESMO, pois a cada dia percebo que isso esta pior), além do vendedor não saber nada sobre o produto que ele vende ele ainda tem má vontade de nos atender. Claro que em alguns casos o problema é falta de treinamento que as empresas deveriam se preocupar antes de colocar alguém para vender um produto, mas será que quando esse "vendedor" foi na entrevista de emprego ele foi sincero em dizer que não sabe nada sobre o produto e que ele tem que começar de baixo por esse motivo? Será que ele pensou, se eu estou recebendo para vender eu preciso saber vender?


Usei o exemplo do vendedor, mas isso acontece em todas as áreas, tenho certeza que muitos que estão lendo esse post deve estar pensando, nossa vc tem razão, como tem vendedor ruim hoje em dia, mas você que pensou isso, por favor se coloque no outro lado, no lado de prestador de serviço e reflita se você realmente esta cumprindo com seus deveres.


Muitas pessoas acham que cumprir o ir e vir ao trabalho, sofrer no trânsito para ir trabalhar e passar suas 8 horas no local de trabalho já caracteriza o papel cumprido, mas isso é um erro, nós não recebemos nossos salários por pegar trânsito ou ônibus lotado, nós recebemos nossos salários pelos serviços prestados ao qual nós fomos recrutados. Para aquele que destrata um cliente ou faz seu trabalho de qualquer jeito por achar que ganha pouco para isso deve ter em mente que você tem todo o direito de trocar de emprego, caso contrário você tem o dever de prestar o serviço corretamente a qual foi designado e aceito por você. Pense, não podemos pensar em direitos se não cumprimos nossos deveres.


Hoje comecei uma seleção para uma vaga aqui na empresa e o que me deixou muito intrigado foi que todos os participantes deixaram bem claro o que queriam de salário e demais direitos, mas nenhum conseguiu fazer uma avaliação que determinava o salário para a vaga, ou seja, sabem o que querem, sabem dos seus direitos, mas não conhecem e nem querem conhecer seus deveres.


Lembre-se, quando estamos contratando um serviço seja qual for ou quando estamos comprando algo seja onde for, nós somos os clientes e patrões e queremos nossos direitos, mas isso se inverte a todo momento, quando estamos do outro lado nós devemos cumprir com nossos deveres.


Direitos e deveres. Palavras simples, mas que abrigam sentidos tão complexos. Todos os indivíduos têm direitos e deveres. Devemos lutar para que os direitos sejam respeitados, e ao mesmo tempo, ter consciência dos deveres e cumpri-los.


[ ] 's


Edison Figueira Junior


Texto: Edison Figueira Junior

Publicação: Marcelo Negrão Casetta


sexta-feira, 15 de janeiro de 2010

Só firewall não resolve, quer apostar?

Em minhas visitas, ou mesmo clientes que vem nos visitar aqui na empresa, muitos estão com a falsa impressão de segurança por ter um simples firewall instalado em suas dependências.

Mas o que seria um simples firewall ?
E porque eu não estaria seguro utilizando só o firewall?

Sempre escutamos que para uma empresa estar segura bastaria este simples recurso, pois é amigos, como dizem no popular “A FILA ANDA” e com a fila andam também os CRACKERS aliados a tecnologia que, graças a DEUS não para de crescer, mas como tudo na vida tem os dois lados mais uma vez vamos falar de como podemos sempre tirar o melhor proveito da internet.

Hoje para um sistema se considerar uma ferramenta de segurança ele deve tratar este tema em camadas, por exemplo:

Já falamos em outros releases deste BLOG sobre alguns problemas específicos de infecção em massa como o DDOS, onde um usuário navegando em um site pornográfico por exemplo pode ganhar este famigerado “brinde”, e pior, pode repassá-lo para outras máquinas de sua rede, então para evitar estas ocorrências aliado ao firewall devemos contar com a ajuda de um belo filtro de conteúdo.

Outro fator importante são as redes P2P que disseminam uma enorme quantidade de arquivos infectados pela NET e se o seu firewall não trabalha em uma camada que consegue “ESCUTAR” o que os seus usuários estão fazendo em tempo real e impedir que tais aplicativos sejam executados, ai sim temos mais um grande problema.

Outra praga que virou moda são os proxy fantasmas, ou mesmo a rede TOR que veio para acabar com o sossego dos gerentes de TI pois o usuário facilmente consegue burlar o filtro de conteúdo navegando ao bel prazer caso o firewall não "ESCUTE", como já citei acima, as tarefas dos usuários.

E não para por ai, quando falamos em camadas de segurança, outro aliado importantíssimo é o IDS, ou SISTEMA DE DETECÇÃO DE INTRUSO para quem preferir, que operando em conjunto com o firewall impede que pessoas mal intencionadas executem rotinas de invasão, sendo sempre pró ativo e colocando o “INVASOR” no limbo, isto tudo automaticamente sem você encostar o dedo na ferramenta.

Pois é pessoal, não é a gente que fica velho, nossos sistemas também precisam de reciclagem.

Tudo isso nos remete ao fato de que um firewall puro e simples abrindo e fechando portas está mais para um PORTEIRO do que pra firewall. rsrsrsr.

Para saber como ter uma segurança efetiva em sua empresa acesse:
http://www.brc.com.br

Texto e publicação: Marcelo Negrão Casetta

quinta-feira, 14 de janeiro de 2010

Nunca fui invadido... ou fui?

Nos tempos atuais da intertnet não importa se você é o DAVI ou o GOLIAS os CRACKERS de plantão estão pouco se lixando para seu tamanho, o que eles querem na verdade é um exército semelhante à do Alexandre o GRANDE, onde o poder de devastação é enorme devido a quantidade de aliados na batalha, isto significa que se você acha que sua empresa não tem relevância suficiente para um CRACKER se interessar por ela, me desculpe, você esta redondamente enganado e possivelmente já faz parte deste exército maléfico.

BOTNET, ou REDE de ROBÔS para quem preferir, este é o nome técnico para o exército de PC's recrutado pelos CRACKERS e esta famigerada falange tem o intuito de fazer várias tarefas nefastas pela NET tais como:


1- Geralmente recrutam milhares de computadores pelo mundo afora para poderem enviar SPAMS ao montes, criando esta enxurrada de lixo em nossas caixas postais, e claro, o SPAMER cobra de seus clientes para fazer este trabalho sujo, e as custas dos outros recebe seu “LIMPO DINHEIRINHO”.
2- Outro recurso muito comercializado na NET é o serviço de DDOS, ou para quem preferir NEGAÇÃO DE SERVIÇO DISTRIBUÍDA, este recurso obscuro é geralmente utilizado por pessoas muito mal intensionadas com o intuito de derrubar por exemplo o site do concorrente.

Quer saber como é feito?


Simples: o CRACKER já tem um exército à sua disposição e ele pode pedir para que as milhares de máquinas infectadas façam ao mesmo tempo vários acessos a algum site ininterruptamente, isto gerará uma carga tão grande para o computador de destino que ele entrará em colapso e não responderá mais pelo serviço, ou seja, a página ficará fora do ar enquanto o ataque for acionado. E garanto para vocês não é coisa de HOLLYWOOD, é muito real e estes são apenas dois pequenos exemplos do que se pode fazer com uma BOTNET.
Sendo assim, agora acredito que fica mais claro entender porque nós temos sim que nos precaver com sistemas de segurança ao acessar a NET e nunca negligenciar o acesso por nos considerarmos, como dizem no popular, “EU SOU CAFÉ PEQUENO” e ninguém vai querer me invadir, infelizmente todos nos somos alvos em potencial.

Para saber como impedir todos os problemas acima, acesse: http://www.brc.com.br

Texto e publicação: Marcelo Negrão Casetta


quarta-feira, 13 de janeiro de 2010

Software Blade











Software Blade

O termo Blade em tecnologia da informação está muito difundido quando o assunto é hardware, com essa tecnologia é possível agrupar servidores (ou lâminas) em uma única caixa para compartilhar recursos comuns como por exemplo: fontes de alimentação, interfaces de rede redundante entre outros.

Na maioria dos casos, os Blade Servers são compostos por um chassi com duas ou mais fontes de alimentação, um ou mais switches internos e um grupo de slots para a inserção das lâminas de CPU (que são os servidores propriamente ditos). Neste formato os servidores (ou lâminas) compartilham entre si os recursos presentes no CHASSI, resultando em um melhor aproveitamento de espaço físico, menor consumo de energia e facilidade para gerenciar.

Agora, traçando um paralelo entre Blade Servers e Software Blade, temos no lugar do CHASSI uma arquitetura de software base (ou framework), já as lâminas são representadas por módulos de software que se integram e assim como nos Blade Servers compartilham os recursos providos pelo framework.

Feito este paralelo entre Software Blade e Blade Servers vamos entender como essa tecnologia inovadora em desenvolvimento de software est á implementada no novo OMNE smartWEB.

A BRconnection é pioneira na implementação desse novo conceito em soluções para segurança da informação e gestão de políticas para otimizar o uso da Internet.

O chassi é a plataforma OMNE (composta pelo Sistema Operacional EOS e um framework que permite modularizar as soluções), já as lâminas de software que podem ser acoplados são os módulos de software, no caso do OMNE smartWEB temos 3 módulos integrados que compartilham recursos como: alta disponibilidade, cluster, usuários, grupos, objetos, integridade de relatórios dentre muitos outros.

Outro grande diferencial é a forma adotada pela BRconnection para implementação dessa nova tecnologia que possibilita a instalação dos módulos em um único servidor bem como distribuir os módulos em “n” servidores sem que haja a descentralização do gerenciamento, ou seja, o administrador gerencia através de uma única interface.

A tecnologia Software Blade implementada no OMNE smartWEB prolonga a vida útil de hardwares alocados para missão de garantir o uso produtivo e seguro da Internet porque quando a demanda aumenta basta adicionar um novo hardware para complementar o processamento, isso permite usar o hardware existente e adquirir um novo que precisa apenas complementar a capacidade processamento, isso se traduz em economia já que a aquisição de um único hardware capaz de suportar toda a demanda é muito mais onerosa.

Texto: Edison Figueira Junior

Blog: http://efigueira.blogspot.com

Publicado por: Marcelo Negrão Casetta

Eu confio nos meus funcionários... Será que eu devo?

Confiança, palavra tão difícil de se por a mesa hoje em dia, claro que não vamos generalizar, mas cada vez mais os valores estão ficando com a polaridade invertida como se uma grande onda magnética assolasse nosso planeta deixando as pessoas com o senso de certo e errado avariado.

Tenho o prazer de trabalhar na área comercial/técnica e com isso visito uma infinidade de clientes e ambientes, mas toda esta diversidade sempre converge para uma única coisa quando se refere ao uso da internet, NÃO PODEMOS CONFIAR CEGAMENTE EM NOSSOS COLABORADORES, digo isso com conhecimento de causa de longa data, ainda mais agora que o cerco finalmente esta apertando para os degenerados da internet, a polícia mais capacitada os magistrados mais informatizados e consequentemente mais conscientes dos problemas reais e imediatos que a internet mal utilizada pode causar.

A quantidade de MALWARES que rodam livremente na rede é um absurdo, nunca se teve tanto computador invadido no Brasil, para se ter uma ideia a cada 3,6 segundos um computador é invadido por algum tipo de malware, se compararmos com 3 anos atrás a quantidade é 5 vezes maior e pior, com tendência de aumento.

Me digam então como algum empresário que se preze pode ignorar tal fato dentro de sua empresa, será que seus dados/informações não valem nada, é tudo lixo sem valor?

Pois é exatamente assim que muitos empresários tratam suas informações, pois acham que TI é só custo por serem tecnologicamente ignorantes e esta ignorância os confunde, sabem como?

Eles confundem o mundo tangível com o mundo intangível que nós vivemos na internet.

É comum eu ouvir a celebre frase:

Não preciso controlar o acesso a internet deste funcionário pois ele é da minha total confiança, trabalha comigo há 20 anos e nunca teve um deslize!!!

Claro, então significa que este funcionário de total confiança sabe discernir um site com malware de um site comum, um e-mail infectado de um e-mail sadio, etc, etc, é óbvio que não, ele trata tudo da mesma forma como qualquer mortal comum, então o fato é: "Não podemos liberar o acesso a internet sem controle para ninguém".

Então estamos falando de pessoas de nossa confiança particular e imaginem agora aqueles funcionários com índole duvidosa, imaginem o estrago que eles podem causar utilizando a internet sem controle? Roubo de informações, pirataria, pedofilia, estelionato,etc,etc, tudo isso utilizando a sua "INOFENSIVA CONEXÃO DA INTERNET".

Imaginem a polícia federal batendo a sua porta querendo explicações detalhadas de alguma dessas ocorrências?

"MAS NÃO TEM PROBLEMA, COMIGO NUNCA ACONTECE, SÓ COM O MEU VIZINHO"

Para saber como se prevenir dos problemas acima acesse:
http://www.brc.com.br

Texto e publicação : Marcelo Negrão Casetta