Segurança abrangente da mensageria

11 de Março de 2008
Resumo As ameaças à mensageria aumentam a cada dia, mas também oscilam, o que obriga as empresas a exigir recursos de ajuste dos filtros de spam e vírus, sem que seja necessário complementar ou configurar a infra-estrutura física.

Introdução

Atualmente, para a maioria das empresas o e-mail é o canal mais importante para a comunicação interna e externa. Com o aumento da largura de banda das redes, houve um aumento astronômico no uso do e-mail como um veículo de mídia. Além do simples texto, o e-mail agora é utilizado também para o envio de mídias mais complexas, como HTML, gráficos, áudio e vídeo. Após ter-se tornado essencial para as empresas nos anos 90, o e-mail agora é uma forma vital de registro dos negócios.

É claro que e-mail não é mais a única forma de colaboração e mensageria eletrônica. Recentemente, as mensagens instantâneas têm se tornado populares em muitas empresas. Na maioria das empresas, as mensagens instantâneas são utilizadas pelos funcionários, mesmo quando não são suportadas pelo departamento de TI. Estima-se que, ainda este ano, o número de mensagens instantâneas enviadas entre usuários possa vir a superar o número de e-mails.

Porém, assim como com o email, a facilidade e abrangência das mensagens instantâneas aumentaram os riscos e desafios enfrentados pelas empresas. As mensagens instantâneas se tornam cada vez mais o alvo dos agressores para propagar vírus, worms, spim (spam em mensagens instantâneas), malware e ataques de phishing. Esses ataques vêm crescendo exponencialmente nos últimos três anos, aumentando a necessidade de resposta em tempo real às ameaças aos aplicativos de ponto-a-ponto. Por exemplo, de acordo com o mais recente Relatório Symantec de Ameaças à Segurança na Internet, um dos principais grupos de códigos maliciosos no primeiro semestre de 2007 foi o Mespam Trojan, que envia mensagens instantâneas contendo um URL malicioso.

Com o passar do tempo, o impacto geral dessas ameaças à mensageria começou a ser entendido e avaliado das seguintes maneiras:
  • Redução da produtividade do usuário final devido a
  • Danos aos ativos e tempo de inatividade devido a ataques de vírus e epidemias de worms
  • Pressão regulamentar para a monitoração e controle do conteúdo de e-mails enviados e recebidos
  • Tempo gasto por administradores na implementação e gerenciamento de uma solução de segurança da mensageria
Ao mesmo tempo, o relatório da Symantec de fevereiro de 2008 sobre o estado do spam oferece um insight sobre a evolução constante das ameaças à mensageria. Por exemplo:
  • Não há nenhuma evidência de que os níveis de spam foram reduzidos após o período das férias de fim de ano, como era de se esperar. Na verdade,o spam foi responsável por 78,5% de todo o tráfego de e-mail durante janeiro de 2008.
  • A Europa é a nova Rainha do spam. A porcentagem de mensagens de spam provenientes da Europa superou a da América do Norte pelo terceiro mês consecutivo, representando uma mudança significativa em relação à "origem" da maioria dos spam enviados em todo o mundo.
  • Explorando a esperança das pessoas de uma restituição de impostos, os propagadores de spam vêm enviando recentemente um e-mail com uma aparência oficial, contendo o logotipo do U.S. Treasury Department (a Receita Federal Americana), em que prometem a restituição antecipada de impostos.
  • Os propagadores de spam capitalizam também no aumento dos preços de combustíveis. A Symantec encontrou um spam de origem russa promovendo um dispositivo que permitiria ao usuário converter adubo em biocombustível.
  • Um dos mais persistentes ataques de spam italianos nos últimos meses é uma oferta de trabalho em casa. O e-mail solicita interessados em se tornar "agentes administrativos para pagamentos on-line" e "agentes de suporte remotos". Na verdade, esse é um esquema para lavagem de dinheiro. As tecnologias de filtragem da Symantec bloquearam pelo menos 650.000 dessas mensagens só em janeiro de 2008.
Portanto, o desafio atual que os administradores de mensageria enfrentam é como preservar o valor da mensageria diante do grande aumento dessas ameaças à segurança.

Ampla proteção

Para muitas empresas atuais, o problema compreende o desafio de ser capaz de lidar com o crescente volume de mensagens e de spams, sem aumentar as despesas. Cada vez mais, isso implica implementar uma solução que integre segurança de e-mail e de mensagens instantâneas com recursos de controle de conteúdo de saída em um appliance com base no gateway. Especificamente, o appliance deve permitir aos administradores:
  • Interceptar spams, ataques de negação de serviços e outras ameaças contidas em e-mails recebidos
  • Utilizar a análise da reputação global e local do remetente, visando reduzir os custos da infra-estrutura de e-mail através da restrição de conexões indesejáveis
  • Filtrar o conteúdo de e-mails para remover conteúdos indesejáveis, demonstrar conformidade regulamentar e proteger contra vazamentos de dados e de propriedade intelectual através de e-mails
  • Assegurar e proteger as comunicações por mensagens instantâneas públicas utilizando o mesmo console de gerenciamento usado para e-mails
  • Obter visibilidade das tendências e eventos da mensageria com um mínimo peso administrativo
Além disso, apesar de as ameaças à mensageria aumentarem a cada dia, elas também oscilam, o que obriga as empresas a exigir recursos de ajuste dos filtros de spam e vírus, sem que seja necessário complementar ou configurar a infra-estrutura física. Essa opção "virtual" ofereceria às empresas a opção de escalonar de forma rápida e incremental suas infra-estruturas de segurança da mensageria, aproveitando, ao mesmo tempo, as vantagens da utilização dos recursos da virtualização. Isso permitiria também evitar o fornecimento de serviços em capacidade máxima com hardware designado a fins específicos que não pode ser usado para outros aplicativos quando a onda de spam reduzir.

Uma defesa virtual da mensageria

O console de controle centralizado do Symantec Mail Security 8300 Series Virtual Edition permite aos usuários aumentar ou reduzir instantaneamente a capacidade de verificar a mensageria entre servidores e appliances. Os usuários podem também sincronizar automaticamente as configurações e a geração de relatórios em vários sistemas, permitindo avaliar melhor e mais facilmente a eficácia do sistema e satisfazer às exigências regulamentares e aos padrões de conformidade do setor. O Symantec Mail Security 8300 Series Virtual Edition melhora a eficiência da infra-estrutura de mensageria através da verificação e remoção de mensagens não-solicitadas dos servidores da rede e de caixas de correio. O mecanismo do Symantec Mail Security 8300 oferece mais de 97% de eficácia, combinando verificações de e-mails e de mensagens instantâneas com recursos de filtragem em um único produto.

Conclusão

Com os sistemas de mensageria tornando-se cada vez mais importantes para as empresas atuais, a proteção contra ameaças originadas em mensagens instantâneas e e-mails enviados e recebidos nunca foi tão importante. Ao oferecer filtragem de conteúdo avançada e suporte estruturado para a proteção de dados, a TI pode controlar os dados confidenciais de forma mais eficaz, reduzir os riscos associados ao vazamento de dados e atender às normas de conformidade regulamentar e às demandas de controle corporativo.

Os appliances do Symantec Mail Security 8300 Series oferecem tecnologias anti-spam, antivírus e de filtragem de conteúdo avançadas, em um appliance de formato físico ou virtual, para proteger contra ameaças maliciosas. Os appliances da Symantec protegem a infra-estrutura de mensageria de uma empresa e ajudam a garantir a atividade e a produtividade dos usuários, reduzindo o volume de spams e mantendo o e-mail seguro.