Segurança

O Positivo Network Manager emprega diversas técnicas de segurança para evitar o comprometimento dos dados e operações por usuários não autorizados.

Comunicação Cliente-Servidor ou Servidor-Cliente

O protocolo de comunicação utilizado pelo Positivo Network Manager foi projetado para ser transportado por TCP/IP utilizando a menor quantidade de banda possível. Para isso todos os dados transmitidos são antes compactados utilizando compressão Z. A comunicação entre cliente e servidor ou servidor cliente é protegida utilizando TLS configurado para executar algoritmo assimétrico RSA com chave de 2048 bits e algoritmo simétrico AES com chave de 256 bits. Após estabelecimento da conexão TLS, é feita uma autenticação adicional do tipo challenge-response com algoritmo de hash SHA1 com a credencial do usuário que está efetuando operações nos clientes.

Comunicação HTTP Console do Servidor

A comunicação entre o browser e o servidor HTTP é protegida pelo protocolo SSLv3 configurado para executar algoritmo assimétrica RSA com chave de 2048 bits e algoritmo simétrico que pode variar conforme o browser. O algoritmo simétrico disponível para negociação é o RC4 com chave simétrica de 128 bits (único que funciona com Internet Explorer) ou AES com chave simétrica de 256 bits (Firefox consegue negociar este algoritmo).

Configurando o Browser para Acesso ao Console de Gerenciamento do Servidor

Antes de utilizar o browser para acessar o console de gerenciamento, é interessante instalar o certificado da autoridade certificadora do Positivo Network Manager como autoridade certificadora confiável (o nome da autoridade certificadora é Positivo Network Manager CA). O certificado está localizado dentro da pasta %ProgramFiles%\Positivo Informática\Positivo Network Manager\CA no servidor do Positivo Network Manager com nome do arquivo Positivo Network Managerca.der. Este arquivo pode ser distribuído para os operadores do Positivo Network Manager, pois a chave privada está armazenada em outro arquivo. Evite que pessoas não autorizadas acessem a pasta do produto no servidor para evitar que a chave privada seja comprometida.

Para instalar o certificado no Internet Explorer, acesse o menu Ferramentas->Opções da Internet. Na tela que se abrirá, clique na aba Conteúdo e no botão Certificados. Na tela que se abrirá, clique na aba Autoridades de certificação raiz confiáveis, clique no botão Importar e siga os passos. Para instalar o certificado no Firefox, clique na menu Ferramentas->Opções. Na tela que se abrirá, selecione a opção Avançado e a aba Criptografia. Clique no botão Certificados e selecione a aba Autoridades e clique no botão Importar. Para instalar o certificado no Chrome, siga as etapas já descritas para o Internet Explorer.

Após instalar o certificado, o browser não irá mais apresentar telas de erro de certificado. Caso volte a apresentar erro, não digite suas credenciais de usuário se solicitadas e verifique se realmente você está conectando-se ao servidor correto. Em caso de remoção e reinstalação do servidor do Positivo Network Manager, repita o processo de instalação do novo certificado gerado. Se quiser aumentar a segurança, inclua na lista de certificados revogados da sua empresa o certificado do servidor antigo e/ou remova o certificado antigo da lista de autoridades certificadoras confiáveis antes de instalar o novo.

Acesso a Interface Local dos Clientes

Ao acessar a interface local de um cliente, mesmo com a instalação do certificado da autoridade certificadora do Positivo Network Manager, um erro será mostrado pelo browser devido todos os clientes do Positivo Network Manager compartilharem o mesmo certificado. Se desejar confirmar se realmente você está se conectando ao cliente do Positivo Network Manager (e não irá utilizar suas credenciais em um servidor malicioso) verifique se a autoridade certificadora que emitiu o certificado está correta e se chama Positivo Network Manager CA. Apenas o campo Common Name ou Nome Comum ou Emitido Para do certificado deve estar marcado com erro devido ao fato de não ser o mesmo nome do computador que você está conectando. Caso contrário, não informe suas credenciais de usuário.

Verificando o Certificado com Erro

Alguns browsers como o Internet Explorer 7 não permitem visualizar o certificado com erro antes de entrar com a senha. Nestes casos, clique em Cancelar na janela de senha para poder verificar o certificado. Se após efetuar as verificações descritas anteriormente decidir continuar, aperte F5.