O Endian por padrão vem somente com as portas necessarias para serviços como email, dns e afins funcionarem. Demais portas todas fechadas.
Somente o firewall não trará total segurança a sua rede. Outros pontos devem ser analisados para garantir isto. Deixo uma lista necessária a seguir:
1 – Hotfixes – Atualizações do Windows, Office e afins devem estar sempre em dia. SEMPRE !!
2 – Endpoint – Antivirus, antispyware e filtro web ambos baseados em HIPS. Antivirus gratuitos, além de ilegais em empresas não ajudam em nada nesta tarefa.
3 – Dispositivos removiveis – Bloquear utilização de pendrives e afins, liberando somente para pessoas de confiança e de preferência com pendrives somente de uso da empresa.
4 – Conscientização – Usuários bem informados sobre ameaças e orientados a fugir delas.
5 – Email corporativo – Hospedado em um provedor de qualidade e de preferência com um antispam robusto. Assim ameniza bastante os ataques de spam utilizando engenharia social. Para isto, SEMPRE auxiliar os usuários usando o numero 4.
6 – Sem Admins – Unico usuário administrador em sua rede deve ser o seu. Sem permissões um ataque de worms é um pouco mais dificil de acontecer.
7 – FW – Um bom Firewall e uma boa politica de acessos externos e internos.
No meu ponto de vista, o firewall é a ultima preocupação.
Sobre Endpoint, te recomendo o Sophos , pode conhecer mais sobre ele acessando o site do revendedor na América Latina: http://www.m3corp.com.br
[]’s