Reestruturação e Segurança da Rede do IGA (Fase 1)

Primeiro passo dedicado a estabilizar e proteger a infraestrutura existente, criando uma base segura e confiável para os próximos avanços.

11/28/20252 min read

Reestruturação e Segurança da Rede

No início deste trabalho, o IGA não tinha investimento aprovado para substituir ou modernizar os equipamentos de rede.
Por isso, a primeira etapa foi totalmente focada em estabilizar, organizar e proteger a infraestrutura existente,
fazendo uso estratégico dos recursos já disponíveis no ambiente.

Essa fase teve como objetivos principais:
- eliminar riscos imediatos,
- corrigir vulnerabilidades críticas,
- reorganizar a rede de forma mais segura,
- melhorar o controle e a governança interna,
- garantir continuidade operacional com maior estabilidade.

Toda a Fase 1 foi conduzida como um trabalho essencial de recuperação, proteção e padronização da rede,
assegurando um ambiente mais confiável antes de qualquer projeto de modernização.

Correção de Vulnerabilidades e Segurança

Foram identificados riscos nos equipamentos de rede existentes que precisavam ser corrigidos para evitar falhas
e garantir continuidade dos serviços.

Ações realizadas:
- Atualização dos equipamentos para versões estáveis.
- Correção de vulnerabilidades críticas.
- Aplicação de boas práticas de segurança.
- Estabilização da infraestrutura antes das melhorias estruturais.

Essas medidas eliminaram riscos operacionais imediatos e aumentaram a confiabilidade do ambiente.

Reestruturação Lógica da Rede

A rede operava com diferentes setores compartilhando o mesmo domínio lógico, o que aumentava riscos, dificultava o
controle e comprometia a segurança.

Melhorias aplicadas:
- Separação da rede em grupos lógicos distintos.
- Isolamento entre setores e serviços.
- Organização mais previsível do tráfego interno.
- Regras que impedem acessos indevidos.

Essa reorganização trouxe mais governança, segurança e eficiência ao ambiente.

Melhoria do Firewall

O firewall existente foi reconfigurado para reforçar a proteção da infraestrutura de rede.

Principais ações:
- Isolamento entre redes internas.
- Bloqueio de conexões não autorizadas.
- Criação de regras alinhadas a padrões corporativos.
- Redução da superfície de ataque.

Após essas melhorias, o ambiente tornou-se mais protegido contra acessos indevidos.

Implementação de VPN Corporativa

Para permitir acesso remoto seguro, foi implantada uma VPN corporativa.

Benefícios obtidos:
- Comunicação criptografada.
- Acesso remoto controlado.
- Substituição de métodos antigos e inseguros.

A VPN passou a ser o método oficial e seguro de conexão externa ao ambiente interno.

Resultados da Fase 1

- Ambiente significativamente mais seguro.
- Eliminação dos riscos imediatos.
- Rede organizada e isolada por setores.
- Acesso remoto seguro e padronizado.
- Estabilidade e governança aprimoradas.

Com a conclusão da Fase 1, o IGA passou a contar com uma infraestrutura protegida e confiável, criando a base necessária para que, posteriormente, pudesse avançar para um projeto de modernização mais amplo de sua rede e equipamentos.