Normas de Segurança para as Estações e Servidores que Operam na Rede Computacional do IQ

Em casos de máquina com IP Fixo (servidor ou estação), as seguinte normas de segurança devem ser aplicadas à para como medida mínima de segurança;

  1. Desabilitar DHCP;
  2. Instalar TCP-Wrappers (hosts.allow/hosts.deny);
  3. Inetd.conf só com os serviços essenciais ativados;
  4. E-mail - desabilitar servidor se não for necessário;
  5. Instalar os últimos patches do fabricante;
  6. Desabilitar todos os serviços que não forem necessários;io;
  7. Escolher senhas fortes. Configurar seu sistema para só aceitar senhas que tenham, por exemplo, um número de caracteres maior do que 8, que sejam por símbolos especiais, dígitos numéricos e caracteres alfabéticos etc;
  8. Consultar a normas de segurança mínima na FAQ 0045;
  9. Instalar um firewall permitindo somente acesso aos serviços necessários;
  10. O sistema operacional deve ter suporte do fabricante e estar atualizado;
  11. Instalar ferramentas de detecção de invasão como por exemplo o chkrootkit;
  12. Limitar os acessos somente aos usuários autorizados;
  13. Configurar e manter registros e logs; analisá-los periodicamente ou instalao o Logcheck;

Em caso de detecção de mal uso de rede, a máquina ou rede pode ser desativada pela STI até a solução do problema.