Avaliação do Usuário: 5 / 5

Estrela ativaEstrela ativaEstrela ativaEstrela ativaEstrela ativa

 

Sabemos que é muito mais prático manter senhas armazenadas em navegadores de internet, não bloquear a sessão do computador ao nos ausentarmos por curtos períodos e manter sessões ativas no navegador, mas muitas vezes a praticidade é inimiga da segurança - ainda mais se estivermos lidando com informações confidenciais.

Deixar dados expostos na tela de nossos computadores enquanto não estamos presentes deixa a informação vulnerável e acessível para usuários que não possuem autorização para acessá-la. No caso de computadores públicos ou compartilhados, a questão pode ser pior ainda, pois se esquecermos uma sessão aberta, um outro usuário que nem conhecemos pode ter acesso aos nossos dados.

Como solução para esses problemas, a Microsoft fornece a função de limitar o tempo de sessão do OneDrive for Business e SharePoint Online, desta forma, se o sistema detectar inatividade por um período determinado pelo administrador, a sessão do usuário é desconectada automaticamente e ele precisará entrar com as suas credenciais novamente.

Para saber como proteger a sua organização contra acesso não autorizado à informações confidenciais do OneDrive for Business e SharePoint Online, entre em contato com o time de profissionais da R2SIS Tecnologia.

Avaliação do Usuário: 5 / 5

Estrela ativaEstrela ativaEstrela ativaEstrela ativaEstrela ativa

 

Dentre muitas das políticas de segurança que a R2SIS adota tanto internamente, quanto para seus clientes, é a questão do critério de menor privilégio, ou seja, os colaboradores só terão acesso às informações que forem essenciais para exercerem suas tarefas do dia a dia, e nada além disso. Isso garante que pessoas não autorizadas não tenham acesso a informações confidenciais, e está de acordo com um dos principais pilares da Segurança da Informação, que é a Confidencialidade.

No Exchange Online, parte do pacote Microsoft 365, é possível controlar para que os usuários só tenham acesso aos protocolos de e-mail que realmente necessitem para trabalhar. Por exemplo: Podemos bloquear o acesso dos colaboradores ao webmail do Outlook, para que eles não acessem seus e-mails fora do ambiente de trabalho, ou utilizando computadores que não foram devidamente autorizados para instalação do pacote Office; podemos também bloquear a utilização de protocolos POP e IMAP, para impedir que usuários mal-intencionados configurem os e-mails de seus colaboradores em ferramentas de disparo automático de e-mails – evitando assim a utilização de seus endereços corporativos para envio de spam/phishing -. Desta forma, apenas o protocolo exclusivo do Exchange Online será aceito para o envio/recebimento de mensagens, com o objetivo de proteger as informações da sua organização.

Para saber qual é o melhor cenário de segurança em e-mail para a sua empresa, entre em contato com o nosso time de especialistas da R2SIS Tecnologia.

Avaliação do Usuário: 5 / 5

Estrela ativaEstrela ativaEstrela ativaEstrela ativaEstrela ativa

Para manter os dados de senhas de sua organização seguros, é muito importante alinhar dois ou mais métodos de autenticação.

Sabemos que muitos usuários possuem dificuldade para lembrar senhas – talvez pela quantidade, variedade ou grau de dificuldade das senhas -, e muitas vezes acabam utilizando-se de métodos inseguros para o armazenamento dessas informações, como anotar em papéis, planilhas, documentos etc.

Não é ideal trabalhar desta maneira, pois se alguém não autorizado tiver acesso a esse documento, ele terá acesso à todas as suas informações confidenciais de uma só vez.

A alternativa que alguns usuários encontram para facilitar a se lembrarem das senhas é alterá-las por senhas inseguras e repetitivas (utilizam-se da mesma senha para todos os sistemas que acessam). Esse método também não é seguro, pois se um usuário mal-intencionado tiver acesso a estas senhas, ele também terá acesso a todos os sistemas em que você possui seu cadastro.

É muito importante ativar o MFA em todas as ferramentas em que for possível, para garantir uma segunda camada de proteção para as suas informações. Mesmo que alguém venha a ter acesso a sua senha, ele precisará de uma segunda confirmação para ter acesso à sua conta.

Os recursos de redefinição de senha por autoatendimento e MFA são desabilitados por padrão nos serviços do Microsoft 365, e devem ser configurados de acordo com o cenário da sua organização. Para habilitá-los da melhor maneira, você pode contar com o time de profissionais da R2SIS Tecnologia, que irão avaliar o seu cenário e entender melhor como essas ferramentas podem proteger ainda mais o seu negócio.

Avaliação do Usuário: 5 / 5

Estrela ativaEstrela ativaEstrela ativaEstrela ativaEstrela ativa

No dia 05 de outubro será lançado a nova versão do sistema operacional Windows, a partir da data, usuários do Windows 10 com computadores qualificados poderão baixar e instalar gratuitamente o Windows 11.

Se você tem um computador com Windows 10 que é elegível para a atualização, o Windows Update avisará quando ele estiver disponível para você, dessa forma você poderá realizar a atualização do sistema. 

O Windows 11 promete uma revolução em design e em termos de facilidade e praticidade, visando a um manejo mais intuitivo. O principal requisito exigido pela Microsoft para realizar a atualização é o TPM 2.0.

Consiste em um chip de segurança utilizado em placas mãe, que garante mais segurança para o sistema operacional, uma de suas principais funções é gerenciar as chaves de criptografia do sistema, o problema é que nem todos os computadores contêm esse dispositivo atualmente.

Para os clientes da R2SIS é recomendado que aguardem a orientação do nosso time técnico responsável antes de realizarem a atualização. Nosso time está trabalhando na realização de testes de funcionamento do sistema, para garantir que todas as aplicações e computadores possam trabalhar com o Windows 11 sem a ocorrência de problemas.

Avaliação do Usuário: 5 / 5

Estrela ativaEstrela ativaEstrela ativaEstrela ativaEstrela ativa

A Microsoft está lançando patches para várias vulnerabilidades de dia zero do Microsoft Exchange Server local, que estão sendo exploradas por grupos hackers.
As vulnerabilidades existem em servidores locais do Exchange 2010, 2013, 2016 e 2019. O Exchange Online não é afetado.
Para minimizar ou evitar os impactos dessa situação, a Microsoft recomenda fortemente uma ação imediata para aplicar os patches para qualquer implantação local do Exchange que você tenha. A primeira prioridade são os servidores que são acessíveis a partir da Internet (por exemplo, servidores que publicam Outlook na web / OWA e ECP).
Para corrigir essas vulnerabilidades, você deve ir para as atualizações cumulativas do Exchange mais recentes e, em seguida, instalar as atualizações de segurança relevantes em cada Exchange Server.
Estamos empenhados em trabalhar com você nesta questão. Para obter ajuda adicional, entre em contato com nossa equipe de suporte em Este endereço de email está sendo protegido de spambots. Você precisa do JavaScript ativado para vê-lo..
Informações sobre os patches do Exchange:
March 2, 2021 Security Update Release - Release Notes - Security Update Guide - Microsoft
CVE-2021-26855 | Microsoft Exchange Server Remote Code Execu-tion Vulnerability (public)
CVE-2021-26857 | Microsoft Exchange Server Remote Code Execu-tion Vulnerability (public)
CVE-2021-26858 | Microsoft Exchange Server Remote Code Execu-tion Vulnerability (public)
CVE-2021-27065 | Microsoft Exchange Server Remote Code Execu-tion Vulnerability (public)

Fale Conosco