OT 002 - Interconectividade de Rede
Fornece informações para que se possa avaliar qual a tec nologia mais adequada para implantar a interconectividade no Órgão Setorial, bem como o modelo mais adequado de contratação, em consonância com os requisitos de negócio e a viabilidade técnica de modo que garanta a segurança para a conexão física e lógica e possibilite o tráfego controlado de dados entre redes. Em seu conteúdo constam informações a respeito dos tipos de tecnologias de interconectividade, requisitos gerais, diferentes classificações de conexão entre sites, autenticação de usuários e serviços, segurança da informação, recomendações sobre redes Wi-Fi e IoT e plano de respostas a incidentes.
DEFINIÇÕES
TECNOLOGIA DE INTERCONECTIVIDADE
SOBRE TECNOLOGIA DE INTERCONECTIVIDADE
A interconectividade de redes pode ser realizada de diversas maneiras, utilizando-se de diferente...
QUAIS SÃO AS NOSSAS RECOMENDAÇÕES?
Avaliar qual a tecnologia mais adequada para implantar a interconectividade, bem como o modelo ...
QUAIS SÃO AS NOSSAS SUGESTÕES?
Avaliar tecnicamente a opção de contratar ou não um provedor de serviços gerenciados (managed s...
REQUISITOS GERAIS DE INTERCONECTIVIDADE
SOBRE REQUISITOS GERAIS DE INTERCONECTIVIDADE
A RPCD e cada um dos sites, internos ou externos, são con-siderados como perímetros distintos, qu...
QUAIS SÃO AS NOSSAS RECOMENDAÇÕES?
Adotar medidas de segurança adicionais para proteção física e lógica dos datacenters e demais p...
QUAIS SÃO AS NOSSAS SUGESTÕES?
Considerar o uso de dois firewalls por link, um em cada borda do perímetro (ou seja, um em cada...
CONEXÃO ENTRE SITES INTERNOS E/OU RPCD DA PMSP
CONEXÃO COM SITES EXTERNOS
SOBRE CONEXÃO COM SITES EXTERNOS
Todas as interconexões com sites externos devem ser realizadas por meio de um canal adequadamente...
QUAIS SÃO AS NOSSAS RECOMENDAÇÕES?
Segregar os acessos externos da rede corporativa de forma a evitar ou minimizar seus impactos à...
QUAIS SÃO AS NOSSAS SUGESTÕES?
Se houver a necessidade real de ter acessos externos a recursos disponíveis apenas na rede inte...
REDES WI-FI E IoT
SOBRE REDES WI-FI E IoT
As redes Wi-Fi e IoT devem utilizar sistemas de tunelamento para que haja autenticação do usuário...
QUAIS SÃO AS NOSSAS RECOMENDAÇÕES?
Substituir todas as senhas padrão de fábrica dos dispositivos geridos pelo Órgão do SMTIC por s...
QUAIS SÃO AS NOSSAS SUGESTÕES?
Implementar processos de atualização periódica de firmware e de software para mitigar possíveis...
AUTENTICAÇÃO DE USUÁRIOS E SERVIÇOS
SOBRE AUTENTICAÇÃO DE USUÁRIOS E SERVIÇOS
A interconectividade de redes pode prever a autenticação, unidirecional ou bidirecional, entre as...
QUAIS SÃO AS NOSSAS RECOMENDAÇÕES?
Para interconectividade interno-interno ou interno-rpcd, disponibilizar no Portal de Governança...
QUAIS SÃO AS NOSSAS SUGESTÕES?
Evitar relações de confiança muito profundas, mantendo-as no máximo com um nível de profundidad...
SEGURANÇA
SOBRE SEGURANÇA
A Segurança da Informação é uma questão de alta relevância para a interconectividade de redes. D...
QUAIS SÃO AS NOSSAS RECOMENDAÇÕES?
Controle de acesso físico aos equipamentos de rede e servidores. Todos os dispositivos crítico...
QUAIS SÃO AS NOSSAS SUGESTÕES?
Efetuar o controle do endereço físico do dispositivo (MAC address) vinculado à porta de acesso....