Rede ponto a ponto (P2P)

28 de dezembro de 2021 | Cyber Rede ponto a ponto (P2P)


Rede ponto a ponto

Redes ponto a ponto (P2P) são sistemas onde grupos ou "pares" de computadores estão interligados pela internet para um propósito comum, geralmente com um aplicativo que direciona seu uso. Arquivos podem ser compartilhados diretamente entre os sistemas na rede P2P sem a necessidade de um servidor central. Em outras palavras, cada computador em uma rede P2P se torna uma espécie de servidor de arquivos, atuando também como cliente.

Softwares P2P como Kazaa, Napster e LimeWire já foram aplicativos padrão nos computadores domésticos de muitas pessoas. Esses programas permitiam que os usuários compartilhassem arquivos grandes pela internet, geralmente músicas e filmes ilegais. Em vez de usar servidores centrais para essa finalidade, eles usavam os computadores de sua base global de usuários como cliente e servidor (P2P). No entanto, esses aplicativos P2P caíram em desuso à medida que os detentores de direitos autorais conseguiram identificar os participantes dessas redes P2P e começaram a reprimir o compartilhamento ilegal de arquivos. Hoje, uma rede P2P mais anônima chamada BitTorrent substituiu em grande parte essas redes mais antigas. Novamente, hoje, muitos Torrents, como são chamados, fornecem conteúdo ilegal de arquivos, como filmes e músicas lançados recentemente.

Riscos com redes peer-to-peer modernas:

Embora existam usos legítimos para redes P2P, o aspecto do compartilhamento de arquivos levanta preocupações tanto de propriedade intelectual quanto de segurança cibernética. Sempre que as pessoas compartilham músicas, filmes, softwares ou qualquer outro conteúdo proprietário, surgem questões sobre propriedade intelectual e direitos autorais. De fato, alguns provedores de serviços de internet tentaram proibir torrents e outros aplicativos P2P, apesar das funções válidas e perfeitamente legais que o P2P pode desempenhar.

Em segundo lugar, com o aprimoramento do anonimato dos proprietários de computadores P2P, que lhes permite ocultar sua identidade, o CyberHoot relatou que alguns dos arquivos baixados agora contêm malware e estão infectando usuários desavisados.

O que isso significa para uma PME?

Nos 25 anos em que os profissionais de segurança da CyberHoot atuam na área de segurança cibernética, ainda não encontramos um uso comercial legítimo para redes P2P. A maioria dos fornecedores de firewall permite que você bloqueie o acesso a redes P2P a partir de redes corporativas, portanto, você deve bloquear esse acesso imediatamente.

Se você assistir ao vídeo explicativo sobre redes peer-to-peer abaixo, verá que a tecnologia BlockChain aplicada a redes P2P pode um dia introduzir tecnologias e segurança necessárias para as empresas. No entanto, até encontrar um caso de uso comercial legítimo, bloqueie essas redes e seus aplicativos, especialmente bittorrents.

No entanto, na era do trabalho remoto devido à pandemia, pode não ser possível bloquear esse acesso completamente. Nesses casos, é importante implementar políticas de segurança cibernética que proíbam o uso de redes P2P em dispositivos da empresa ou mesmo em dispositivos pessoais para realizar negócios. Os riscos mencionados são simplesmente muito comuns e prejudiciais à sua empresa.

Recomendações adicionais de segurança cibernética empresarial

As recomendações abaixo ajudarão você e sua empresa a permanecerem seguros contra as diversas ameaças que você enfrenta diariamente.

Todas as sugestões a seguir podem ser implementadas na sua empresa contratando os serviços de vCISO da CyberHoot. Para uma proposta de vCISO, envie um e-mail para Sales@CyberHoot.com.

  1. Conforme mencionado anteriormente neste artigo, as empresas devem governar e orientar os funcionários com políticas e procedimentos de segurança cibernética, incluindo uso aceitável, senha, manuseio de informações e políticas de segurança da informação por escrito (também conhecidas como WISP), no mínimo.
  2. Treinar os funcionários sobre como identificar e evitar ataques de phishing. Adote um sistema de gerenciamento de aprendizagem como o produto da CyberHoot para ensinar aos funcionários as habilidades necessárias para se tornarem mais confiantes, produtivos e seguros.
  3. Teste funcionários com ataques de phishing para praticar. Os testes de phishing da CyberHoot permitem que as empresas testem funcionários com ataques de phishing confiáveis e submetam aqueles que falham a um treinamento corretivo de phishing.
  4. Implementar tecnologia crítica de segurança cibernética, incluindo autenticação de dois fatores em todas as contas críticas. Habilite a filtragem de SPAM de e-mail, valide backups, implante proteção de DNS, antivirus, e antimalware em todos os seus endpoints.
  5. Na era moderna do trabalho em casa, certifique-se de gerenciar dispositivos pessoais que se conectam à sua rede validando sua segurança (patches, antivírus, proteções de DNS, etc.) ou proibindo seu uso completamente.
  6. Se você não passou por uma avaliação de risco terceirizada nos últimos 3 anos, deveria ter uma agora. Estabelecer uma estrutura de gestão de riscos na sua organização é fundamental para lidar com os riscos mais graves com seu tempo e dinheiro limitados.
  7. Contrate um Seguro Cibernético para se proteger em caso de desastre. O Seguro Cibernético não é diferente de um seguro de carro, incêndio, inundação ou vida. Ele está lá quando você mais precisa.

Todas essas recomendações estão integradas ao produto e/ou aos serviços vCISO da CyberHoot. Com a CyberHoot, você pode governar, treinar, avaliar e testar seus funcionários. Visite CyberHoot.com e inscreva-se em nossos serviços ou envie um e-mail para Sales@cyberhoot.com para uma consulta gratuita. Faça isso hoje mesmo, pois você nunca sabe quando um ataque ocorrerá. No mínimo, continue aprendendo, inscrevendo-se em nossos boletins informativos mensais sobre segurança cibernética para ficar por dentro das ameaças, vulnerabilidades e notícias mais recentes sobre o tema.

Para mais informações, assista a este vídeo de X minutos sobre o Cybrary Term.

Fontes: 

Termos técnicos

WebRoot

FreeDictionary

Leitura Adicional:

Termos relacionados:

O CyberHoot também oferece outros recursos. Abaixo, você encontra links para todos os nossos recursos. Sinta-se à vontade para consultá-los sempre que quiser:

Nota: Se desejar se inscrever em nossa newsletter, acesse qualquer link acima (exceto os infográficos), insira seu endereço de e-mail no lado direito da página e clique em " Enviar newsletters".

Proteja seu negócio com a CyberHoot hoje mesmo!!!


Inscreva-se para assistir

Últimos Blogs

Fique por dentro das últimas novidades insights de segurança

Descubra e compartilhe as últimas tendências, dicas e melhores práticas de segurança cibernética, além de novas ameaças às quais você deve ficar atento.

Phishing de consentimento OAuth: Proteja suas permissões, não apenas sua senha.

Phishing de consentimento OAuth: Proteja suas permissões, não apenas sua senha.

Autora: Katie Boquetti | Editorial: Craig Taylor Editorial de Craig Taylor: Sou abençoado por ter...

Ler mais
Instaladores de software falsos estão desativando o Windows Update.

Instaladores de software falsos estão desativando o Windows Update.

Autora: Katie Boquetti | Editorial: Craig Taylor Editorial de Craig Taylor: Lembro-me dos primeiros tempos de...

Ler mais
Quando o "Suporte da Apple" ligar de volta para você, desligue.

Quando o "Suporte da Apple" ligar de volta para você, desligue.

Autora: Katie Boquetti | Editorial: Craig Taylor Editorial de Craig Taylor: O blog desta semana tem um...

Ler mais