Pular para o conteúdo
Segurança Gerenciada · Firewall

Quase todo firewall que auditamos foi configurado uma vez, no dia em que entrou, e nunca mais.

Firewall não é equipamento, é regra que precisa acompanhar a empresa. Assumimos a implantação, o monitoramento e a manutenção como serviço mensal, com histórico de cada alteração.

Regras revisadas
Monitoramento contínuo
Histórico de alteração

O que assumimos

O firewall passa a ter um responsável com nome.

Em vez de um equipamento que só recebe atenção quando quebra, ele entra em um ciclo de operação com revisão periódica e alteração registrada.

Implantação e política inicial

Desenho das regras a partir do que a operação realmente precisa acessar, e não da cópia da configuração anterior.

Operação e monitoramento

Acompanhamento de eventos e disponibilidade, com resposta quando algo foge do padrão esperado.

Revisão de regras

Regra que ninguém usa há meses é candidata a sair. A revisão periódica evita que a política cresça para sempre.

O que aparece no diagnóstico

O problema raramente é a marca do firewall. É que ninguém é dono dele.

Em boa parte das empresas o firewall foi instalado por um fornecedor que saiu, e desde então as regras só cresceram, nunca foram revistas.

Existem regras liberando acesso para sistemas e fornecedores que a empresa não usa mais, e ninguém sabe dizer quem criou cada uma.

A VPN funciona, mas o acesso de quem saiu da empresa continua válido porque a saída nunca chegou até quem administra o equipamento.

O firewall registra evento, mas ninguém olha o log, então uma tentativa de invasão só aparece depois que virou incidente.

O que entra no serviço

Implantação, operação e manutenção da política de perímetro, com relatório do que mudou e por quê.

Política de acesso desenhada, não herdada

As regras nascem do que a operação precisa: quais serviços, quais origens, quais horários. O que não tem justificativa não entra.

Regras por necessidadeSegmentação de redeBloqueio por padrão

VPN e acesso remoto com ciclo de vida

Acesso remoto para equipe e fornecedor, com processo definido de concessão e, principalmente, de revogação quando a pessoa sai.

Acesso por perfilRevogação no desligamentoRegistro de sessão

Monitoramento e resposta

Acompanhamento de disponibilidade e de eventos relevantes, com alerta quando o comportamento sai do padrão e ação combinada previamente.

Alerta por eventoDisponibilidadePlano de resposta

Registro de alteração

Toda mudança de regra fica registrada com data, motivo e responsável. É o que transforma o firewall em algo auditável.

Histórico de mudançaJustificativaRelatório periódico

Quando faz sentido conversar

O serviço resolve quando existe equipamento, mas não existe rotina.

Empresa com equipe de infraestrutura própria e processo de revisão já rodando não precisa disso. O ganho aparece onde o firewall virou caixa-preta.

Ninguém na empresa sabe dizer com segurança quais regras estão ativas hoje e por quê.

O fornecedor que instalou o equipamento saiu, e desde então as alterações são feitas por quem estiver disponível.

Acesso remoto de ex-funcionário ou ex-fornecedor é uma dúvida real, não uma certeza.

A empresa precisa demonstrar controle de acesso para cliente, seguradora ou auditoria.

Como funciona o serviço gerenciado

Não é projeto com data de entrega. É um ciclo que fecha em revisão e recomeça, enquanto o contrato existir.

01

ETAPA 01

Levantamento

Levantamos o que está no ar hoje: regras ativas, acessos concedidos, equipamento em uso e o que a operação realmente precisa acessar.

02

ETAPA 02

Implantação

Implantamos a política revisada em janela combinada, com plano de retorno caso algo essencial pare de funcionar.

03

ETAPA 03

Operação

O firewall passa a ser monitorado, com alteração feita sob processo e evento relevante tratado e não acumulado em log.

04

ETAPA 04

Revisão

Revisão periódica das regras e do acesso remoto, com relatório do que mudou. Daí o ciclo recomeça.

O que muda quando o perímetro tem dono

Superfície de exposição que encolhe

Revisar regra é o que impede a política de só crescer. Acesso que não tem mais uso sai, no lugar de ficar aberto por inércia.

Resposta pronta para auditoria

Quando cliente, seguradora ou auditor pergunta quem tem acesso a quê, existe registro e não reconstrução de memória.

Menos dependência de uma pessoa só

A configuração deixa de morar na cabeça de quem instalou e passa a ser documentada, com processo que outra pessoa consegue seguir.

Dúvidas mais comuns

O que perguntam antes de contratar

“Preciso trocar meu firewall atual?”

Na maioria dos casos não. O serviço é sobre operação e política, não sobre marca. Se o equipamento não aguentar mais a operação, dizemos isso com o motivo.

“Já tenho um TI interno. Isso conflita?”

Costuma funcionar melhor junto. O TI interno conhece a operação; o serviço traz a rotina de revisão e o registro que quase nunca cabem no dia a dia dele.

“Isso é o mesmo que um SOC?”

Não. SOC é operação de monitoramento em turno contínuo, com outra estrutura e outro custo. Aqui o escopo é firewall gerenciado, e preferimos nomear isso corretamente.

“Vai parar minha operação para implantar?”

A troca de política é feita em janela combinada, com plano de retorno. O risco real é mudar regra sem saber o que depende dela, e é por isso que o levantamento vem antes.

“Isso me deixa em conformidade com a LGPD?”

Ajuda, mas não basta. Controle de acesso é uma das medidas de segurança que a lei espera; conformidade envolve também base legal, tratamento e processo. Isso é escopo de LGPD e DPOaaS.

“Fico dependente de vocês?”

A política, a documentação e as credenciais são da empresa. Se a parceria terminar, a configuração continua funcionando e outro time consegue assumir.

Próximo passo

Se ninguém na empresa consegue listar hoje quais regras estão ativas no firewall, esse é o ponto de partida.

O diagnóstico levanta a política que está no ar, os acessos concedidos e o que pode sair sem quebrar a operação.

  • Levantamento das regras e acessos ativos hoje
  • Identificação do que não tem mais uso ou justificativa
  • Proposta de política revisada e do ciclo de manutenção