Os diodos de dados são uma peça de tecnologia de aparência humilde, mas são muito mais importantes do que sua aparência pode transmitir. Lenta mas seguramente, eles estão se tornando uma parte indispensável das redes de alta segurança em todo o mundo. O mercado já vale 500 milhões de dólares (2,7 bilhões de reais) e deve dobrar isso em dez anos.
Os diodos de dados são projetados para oferecer uma vantagem importante às redes de alta segurança – como as usadas em governos, bancos e outras empresas. Normalmente, quando uma rede de servidores era muito crítica para ser exposta ao risco potencial de hackers acessá-la pela Internet, as organizações a isolavam do ar, cortando-a fisicamente do restante de sua rede interna. Isso representa um desafio logístico, no entanto, uma vez que mesmo mudanças simples na rede interna só podem ser feitas de forma frustrantemente lenta – às vezes, a solução de problemas precisaria ser feita anotando as alterações propostas e retransmitindo-as fisicamente para o espaço do servidor.
A transferência manual de dados entre redes segmentadas usando unidades USB ou outros métodos físicos, além de ser inconveniente e demorada, também apresenta sérios riscos de segurança e possíveis violações de conformidade se informações confidenciais forem extraviadas ou perdidas.
Os diodos de dados preenchem essa lacuna, fornecendo uma maneira de transferir informações de forma rápida e eficiente, interrompendo a comunicação direta bidirecional. Eles são projetados para impor um fluxo de dados unidirecional estrito entre redes de uma rede de alta segurança para uma de baixa segurança, ou vice-versa. Ao contrário dos firewalls tradicionais ou soluções baseadas em software, um diodo de dados impede fisicamente que os dados viajem na direção oposta, fornecendo a mesma segurança nessa direção que o entreferro.
Soluções como essas impedem a exfiltração não autorizada de dados (roubo ou vazamento de informações confidenciais) porque a comunicação direta bidirecional é impossível – o que significa que, embora funcionários autorizados possam trocar dados, os invasores não podem enviar comandos para roubá-los.
Os diodos de dados também são conhecidos por impedir o movimento lateral, pois os invasores não podem se mover dentro da rede, viajando de um sistema, servidor ou segmento para outro, geralmente para localizar dados confidenciais ou obter privilégios após obter uma posição inicial. Se um invasor ganhasse uma posição em uma rede menos segura conectada a uma rede de alta segurança por meio de um diodo de dados, ele seria fisicamente incapaz de enviar comandos ou tráfego malicioso de volta através do diodo para comprometer os sistemas dentro da zona de alta segurança.
Como alternativa, algumas organizações compram SaaS que lhes permite configurar diodos de dados nos dois sentidos – de e para a rede. Isso permite que eles limitem estritamente as informações que podem ser transmitidas ou os programas que podem se comunicar com a rede. Embora menos seguro do que um diodo unidirecional, isso permite que eles mantenham a sincronização enquanto reduzem efetivamente sua "superfície de ataque" a agentes mal-intencionados.
Por que os diodos de dados se tornaram tão críticos?
É justo dizer que os diodos de dados atendem a um caso de uso bastante específico. Afinal, nem todas as empresas têm uma rede de alta segurança que precisam proteger – mas para aquelas que têm, elas estão se tornando cada vez mais um investimento em segurança "óbvio".
Quando trabalhamos com agências governamentais, ouvimos que as ameaças à segurança cibernética enfrentadas por redes governamentais, comerciais e financeiras críticas estão aumentando anualmente à medida que os cibercriminosos obtêm acesso a novas ferramentas baseadas em IA.
O recém-lançado Relatório de Crimes na Internet do FBI revelou que 2024 registrou um novo recorde de perdas relatadas de16,6 bilhões de dólares (91,5 bilhões de reais). O FBI destacou separadamente que "manufatura crítica, saúde, instalações governamentais, serviços financeiros e tecnologia da informação foram os principais setores de infraestrutura crítica visados".
Aqueles que fornecem essa infraestrutura crítica e o setor público como um todo enfrentam uma tensão crescente: equilibrar sua segurança com os benefícios que um negócio mais interconectado e integrado à Internet pode ter. Para muitas organizações, ter informações vitais armazenadas em um local que é, por design, tão inflexível e desconectado representa um gargalo indesejável.
Os diodos de dados representam uma mudança na forma como essas redes seguras podem ser protegidas. As organizações seguras agora veem diodos de dados e como eles impõem fisicamente um fluxo de dados unidirecional como uma forma de aproveitar os benefícios de estar conectado ao resto de seus negócios. Na verdade, eles podem representar uma solução do "melhor dos dois mundos" - permitindo uma comunicação mais rápida com recursos de nuvem sem comprometer a integridade e a confidencialidade de dados e sistemas críticos.
As demandas dos diodos de dados
Apesar de seus benefícios, as empresas que adotam diodos de dados enfrentam alguns desafios na adoção. Em primeiro lugar, projetar e manter regras rígidas sobre quais dados podem ser enviados requer esforço e experiência cuidadosos. Dependendo dos requisitos de conformidade e segurança, processos complexos de relatórios, documentação e aprovação também podem ser necessários para o uso de diodos de dados – acima e além do que seria esperado em um sistema tradicionalmente isolado.
Em segundo lugar, os diodos de dados geralmente têm problemas com a compatibilidade do software, o que pode exigir habilidade e mão de obra na configuração. Embora os diodos de dados sejam muito melhores para facilitar os fluxos de dados do que uma solução isolada, as empresas podem encontrar desafios na configuração de trocas automáticas de informações por meio de um diodo de dados devido à dificuldade em encontrar software adequado, que geralmente é configurado para redes bidirecionais.
Em um sentido prático, isso pode apresentar obstáculos se, digamos, uma organização desejar sincronizar calendários entre aqueles que trabalham no ambiente de alta segurança e aqueles que não trabalham. O desenvolvimento interno de programas para facilitar essa transferência geralmente é demorado e caro, embora existam alguns SaaS para resolver esse problema.
O crescimento dos diodos de dados como mercado indica a cautela de um número crescente de empresas sobre seus dados. À medida que mais informações se movem online, mais organizações dos setores público e privado terão algo a proteger – e a demanda por dispositivos como esses é um indicador-chave desse crescimento. Enquanto os hackers estiverem tentando acessar essas informações vitais, os diodos de dados e o software que os suporta continuarão sendo indispensáveis.
Comments