Generic selectors
Exact matches only
Search in title
Search in content
Post Type Selectors

Um cerne de verdade: o Linux não é tão infalível

Um mundo sem Linux é difícil de imaginar. Cada pesquisa do Google que executamos é realizada em servidores baseados em Linux. Atrás do Kindle, gostamos de ler, dos sites de mídia social que passamos percorrendo todos os dias está o kernel do Linux. Você acreditaria se disséssemos que os 500 maiores supercomputadores do mundo rodam em Linux? Não é de se admirar que o Linux tenha penetrado em todos os aspectos da era digital, sem mencionar sua base de usuários corporativos em constante crescimento.

Pode ser verdade que o Linux representa apenas 9% do total dos sistemas operacionais corporativos , mas não se deixe enganar pelos números; os sistemas de maior valor, incluindo servidores da Web, roteadores e máquinas de contingência, costumam ser confiáveis ​​com o Linux. Pode-se ver o porquê, considerando o consenso global de que o Linux é o sistema operacional mais seguro.

A velha questão: o que torna o Linux seguro?

Embora existam defesas integradas no sistema operacional Linux, a segurança inerente do Linux é geralmente atribuída à sua natureza de código aberto, modelo de privilégio de usuário estrito e diversas distribuições.

Ser open-source dá ao Linux uma vantagem decisiva sobre o Windows e Mac, uma vez que o código-fonte está constantemente sob escrutínio por uma comunidade global de especialistas. Como resultado, as vulnerabilidades de segurança são identificadas constantemente e as correções são lançadas rapidamente. Como o defensor do código aberto e autor Eric Raymond afirma: “Com olhos suficientes, todos os bugs são superficiais”.

O código-fonte aberto também significa que pode ser modificado e distribuído por qualquer indivíduo ou organização. Como resultado, uma ampla variedade de distribuições Linux (distros) estão disponíveis, cada uma com funcionalidades exclusivas que oferecem diversas opções para usuários corporativos, dependendo do hardware e software que pretendem implantar em sua rede. Além de atender aos diferentes requisitos do usuário, essa diversidade também torna difícil para os agentes de ameaças criarem exploits contra muitos sistemas Linux.

Por padrão, os usuários do Linux têm poucos direitos de acesso automático e requerem permissões adicionais para abrir anexos, acessar arquivos ou ajustar opções do kernel. Isso torna mais difícil para que os invasores propaguem malware.

No entanto, o aumento da popularidade do Linux atraiu a atenção de hackers nos últimos anos. O ransomware Erebus e os exploits de backdoor do Tsunami são uma prova disso.

Linux não é tão infalível

A implantação de um sistema operacional seguro para suas máquinas essenciais aos negócios faz diferença na sua postura de segurança, mas não é uma proteção segura. E se contarmos a você os próprios fatores que tornam o Linux, sem dúvida, o sistema operacional mais seguro, contrariando os esforços dos administradores de sistema para defender os endpoints do Linux contra vulnerabilidades?

A comunidade global garante que os patches sejam publicados rapidamente para as vulnerabilidades identificadas. Mas, lançamentos rápidos também significam mais patches por mês. Para lhe dar uma perspectiva, o SUSE Linux sozinho lança 300 patches por mês. Agora, multiplique-o por centenas de sistemas Linux que precisam ser corrigidos em uma rede corporativa distribuída. Além disso, cada distro vem com seus próprios gerenciadores de pacotes, tornando ainda mais complexo consertar vulnerabilidades a tempo.

O Linux vem com certas configurações de segurança padrão. Mas em um ambiente corporativo caracterizado por mudanças constantes, os desenvolvedores e técnicos geralmente fazem alterações nas configurações de segurança, direitos de acesso e os deixam inalterados até o próximo alerta de vulnerabilidade, deixando o sistema aberto a possíveis problemas. Essas configurações incorretas, se não monitoradas e tratadas regularmente, podem deixar os endpoints do Linux abertos para exploração.

Sem uma ferramenta adequada de gerenciamento de vulnerabilidades, mesmo os sistemas mais seguros desmoronam.

A ManageEngine estende recursos de gerenciamento de vulnerabilidade para Linux

O Vulnerability Manager Plus é a solução de gerenciamento de vulnerabilidade empresarial da ManageEngine, agora oferece suporte a todos os principais tipos de Linux, incluindo Ubuntu, Debian, CentOS, Red Hat, SUSE Linux, Pardus e Oracle. Não importa onde sua força de trabalho esteja, você pode proteger seus endpoints Linux:

  • Detectar, avaliar e resolver vulnerabilidades à medida que surgem.
  • Automatizar e personalizar patches para todas as principais distros Linux e mais de 300 aplicativos de terceiros.
  • Monitorar e corrigir configurações incorretas de segurança no console.
  • Implementar recomendações de segurança para proteger as falhas identificadas do servidor da web.
  • Implementar soluções alternativas para zero-day antes que as correções cheguem.
  • Desinstalar software de alto risco e auditar portas ativas.

ACS Pro Revendedor Autorizado ManageEngine e Zoho no Brasil.
Fone / WhatsApp (11) 2626-4653.

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Você pode Querer Ler Também

4 Dicas para consolidar o seu Data Center

2 de janeiro de 2025/

A Consolidação do Data Center é fundamental, para utilizar da forma mais eficaz os recursos que temos para atender o crescimento incessante do mercado, evitando mudanças desnecessários na infraestrutura. Esta tarefa torna-se complicada, pois a...

No Blog da ACSPRO, você encontra insights, tendências e soluções que conectam sua empresa à tecnologia da ManageEngine. Aqui, mostramos como transformar sua TI em um diferencial estratégico, elevando eficiência, segurança e produtividade para impulsionar seus negócios.

Mais populares

  • All Posts
  • Access Manager Plus
  • Access Manager Plus
  • ACSPro
  • AD360
  • ADAudit
  • ADManager
  • ADSelfService Plus
  • AlarmsOne
  • Analytics Plus
  • Application Control Plus
  • Applications Manager
  • Asset Explorer
  • Browser Security Plus
  • Cloud Security Plus
  • CloudSpend
  • Cybersecurity
  • DataSecurity Plus
  • DDI
  • Device Control Plus
  • DLP Data Loss Prevention
  • Endpoint Central
  • Endpoint Central Cloud
  • Endpoint Central MSP
  • Endpoint Central MSP Cloud
  • Endpoint DLP Plus
  • Eventlog Analyzer
  • Exchange Reporter
  • FileAudit Plus
  • Firewall Analyzer
  • Identity 360
  • IT360
  • Key Manager Plus
  • LGPD
  • Log360
  • M365
  • M365 Security Plus
  • ManageEngine
  • Mobile Device Management
  • Mobile Device Manager Edition Plus Cloud
  • Mobile Device Manager Plus
  • Netflow Analyzer
  • Network Configuration Manager
  • Network Defender Plus
  • Office365 Manager Plus
  • OpManager
  • OpManager MSP
  • OpManager Plus
  • OpStor
  • OpUtilis
  • OS Deployer
  • PAM360
  • Password Manager PRO MSP
  • PasswordManager Pro
  • Patch Connect Plus
  • Patch Manager Plus
  • Patch Manager Plus Cloud
  • RackBuilder
  • RecoveryManager Plus
  • Remote Access Plus
  • RMM Central
  • Segurança de TI
  • Sem categoria
  • ServiceDesk Plus
  • ServiceDesk Plus MSP
  • ServiceDesk Plus On Demand
  • SharePoint Manager
  • Site24x7
  • SupportCenter Plus
  • Switch Port Mapper
  • System Tools
  • VM Manager Plus
  • Vulnerability Manager Plu
  • Vulnerability Manager Plu
  • Vulnerability Manager Plus
  • Zoho Analytics
  • Zoho Assist
  • Zoho Brasil
  • Zoho CRM
  • Zoho Desk
  • Zoho Reports
  • Zoho Workplace

Posts Recomendados

  • All Posts
  • Access Manager Plus
  • Access Manager Plus
  • ACSPro
  • AD360
  • ADAudit
  • ADManager
  • ADSelfService Plus
  • AlarmsOne
  • Analytics Plus
  • Application Control Plus
  • Applications Manager
  • Asset Explorer
  • Browser Security Plus
  • Cloud Security Plus
  • CloudSpend
  • Cybersecurity
  • DataSecurity Plus
  • DDI
  • Device Control Plus
  • DLP Data Loss Prevention
  • Endpoint Central
  • Endpoint Central Cloud
  • Endpoint Central MSP
  • Endpoint Central MSP Cloud
  • Endpoint DLP Plus
  • Eventlog Analyzer
  • Exchange Reporter
  • FileAudit Plus
  • Firewall Analyzer
  • Identity 360
  • IT360
  • Key Manager Plus
  • LGPD
  • Log360
  • M365
  • M365 Security Plus
  • ManageEngine
  • Mobile Device Management
  • Mobile Device Manager Edition Plus Cloud
  • Mobile Device Manager Plus
  • Netflow Analyzer
  • Network Configuration Manager
  • Network Defender Plus
  • Office365 Manager Plus
  • OpManager
  • OpManager MSP
  • OpManager Plus
  • OpStor
  • OpUtilis
  • OS Deployer
  • PAM360
  • Password Manager PRO MSP
  • PasswordManager Pro
  • Patch Connect Plus
  • Patch Manager Plus
  • Patch Manager Plus Cloud
  • RackBuilder
  • RecoveryManager Plus
  • Remote Access Plus
  • RMM Central
  • Segurança de TI
  • Sem categoria
  • ServiceDesk Plus
  • ServiceDesk Plus MSP
  • ServiceDesk Plus On Demand
  • SharePoint Manager
  • Site24x7
  • SupportCenter Plus
  • Switch Port Mapper
  • System Tools
  • VM Manager Plus
  • Vulnerability Manager Plu
  • Vulnerability Manager Plu
  • Vulnerability Manager Plus
  • Zoho Analytics
  • Zoho Assist
  • Zoho Brasil
  • Zoho CRM
  • Zoho Desk
  • Zoho Reports
  • Zoho Workplace