Definições de Controle de Conteúdo



Documentos relacionados
Definições Relacionadas à Política de Segurança da Informação

Versões Todos os módulos devem ser atualizados para as versões a partir de 03 de outubro de 2013.

1 Criando uma conta no EndNote

SGCT - Sistema de Gerenciamento de Conferências Tecnológicas

GUIA RÁPIDO DE CONFIGURAÇÃO PARA WINDOWS

SDK (Software Development Kit) do Microsoft Kinect para Windows

Aula 11 Bibliotecas de função

Projetos, Programas e Portfólios

Plano de aulas ª série 1ª aula 2ª etapa

HARDWARE e SOFTWARE. O Computador é composto por duas partes: uma parte física (hardware) e outra parte lógica (software).

PIM TECNOLOGIA EM GERENCIAMENTO DE REDES DE COMPUTADORES (GR3P30)

^i * aesíqn e=> ~omunícc3ç:c30

MANUAL DE INSTALAÇÃO

INTRODUÇÃO A LOGICA DE PROGRAMAÇÃO

Os novos usos da tecnologia da informação nas empresas Sistemas de Informação

COMO CONFIGURAR SUA(S) CONTA(S) NO MICROSOFT OFFICE OUTLOOK

WEB MANAGER. Conhecendo o Web Manager!

Anexo V. Software de Registro Eletrônico em Saúde. Implantação em 2 (duas) Unidades de Saúde

III.3. SISTEMAS HÍBRIDOS FIBRA/COAXIAL (HFC)

H. Problemas/outras situações na ligação com a Segurança Social;

Workflow. José Palazzo Moreira de Oliveira. Mirella Moura Moro

Integração com coletores de ponto, catracas, dispositivos de abertura de portas, fechaduras eletromagnéticas,

Principais Informações

EIKON DOCUMENTS - ESPECIFICAÇÃO TÉCNICA

ALTERAÇÕES NO SISTEMA ORION

Vensis PCP. Rua Américo Vespúcio, 71 Porto Alegre / RS (51) comercial@vensis.com.br

Manual do Novo Pátio. Revenda. Versão 2.0

CURSO PREPARATÓRIO PARA CERTIFICAÇÃO

Integração com coletores de ponto, catracas, dispositivos de abertura de portas, fechaduras eletromagnéticas,

MTUR Sistema FISCON. Manual do Usuário

Operação Metalose orientações básicas à população

Âmbito do Documento. Modelo de Comunicação. Modelo de Comunicação. Prescrição Eletrónica Médica - Aplicação

Projeto de Arquitetura Objetivos. Tópicos abordados. Arquitetura de software. Vantagens da arquitetura explícita

Administração de Redes Servidores de Aplicação

Código: Data: Revisão: Página: SUMÁRIO

1. Objetivo: Lançar novo produto para bloqueio do veículo via celular GSM e rastreador GSM com localização por GPS.

Matemática / 1ª série / ICC Prof. Eduardo. Unidade 1: Fundamentos. 1 - Introdução ao Computador

Vensis Manutenção. Rua Américo Vespúcio, 71 Porto Alegre / RS (51) comercial@vensis.com.br

Cursos Profissionais de Nível Secundário (Decreto-Lei n.º 74/2004, de 26 de Março)

Acesse o Portal da Instituição ( e clique na figura.

Manual de Instalação

Requisitos técnicos de alto nível da URS para registros e registradores

GUIA DE RELACIONAMENTO MT-COR: 001 Revisão: 000

Linguagem de. Aula 07. Profa Cristiane Koehler

Política de Privacidade do 69ª SBPC

Manual. Autorizador da UNIMED

Segue abaixo projeto para desenvolvimento de novo website para loja Virtual

MANUAL dos LABORATÓRIOS De INFORMÁTICA

GESTÃO DE PROJETOS. Uma visão geral Baseado nas diretrizes do PMI

MTur Sistema Artistas do Turismo. Manual do Usuário

Software Development Kit (SDK) do Microsoft Kinect para Windows

ARQUITETURA E INSTALAÇÃO PROTHEUS 11

ESCOPO DETALHADO - CO Modelos 3D e Vinhetas Animadas

PDF Livre com o Ghostscript

- APRESENTAÇÃO - Central de Pabx Alcatel OmniPCX Office. Pabx Alcatel - PRINCIPAIS BENEFÍCIOS Tudo que você precisa em um único equipamento

Agenda. A interface de Agendamento é encontrada no Modulo Salão de Vendas Agendamento Controle de Agendamento, e será apresentada conforme figura 01.

2º Passo Criar a conexão via ODBC (Object DataBase Conection)

Manual do DEC Domicílio Eletrônico do Contribuinte

Channel. Colaboradores. Tutorial. Atualizado com a versão 3.9

Em qualquer situação, deve ser incluída toda a informação que seja relevante para a análise e resolução da questão/problema.

Política de Privacidade Qrush Cards

Por favor, considere a proteção ao meio ambiente antes de imprimir esse documento

Mensagem do atendimento ao cliente

Proposta de Formação para o uso pedagógico e integrado do Tablet Educacional Estudos Autônomos

Procedimentos para o uso de TI no DRH

Legenda da Mensagem de Resposta à Verificação de Elegibilidade (respostaelegibilidade)

Manual de Instalação e Configuração

Perguntas frequentes sobre o Programa Banda Larga nas Escolas

COORDENADORIA DE TECNOLOGIA DA INFORMAÇÃO. Suporte técnico

MODELO DE PROGRAMAÇÃO DO WINDOWS AZURE

Novo Sistema Almoxarifado

Versão Descrição do produto,

Florianópolis, 25 de janeiro de 2016 EDITAL PARA CANDIDATURA À SEDE DO 6º ENCONTRO NACIONAL DE ESTUDANTES DE ENGENHARIA CIVIL 2017

Art. 2º. Trata-se de uma promoção de caráter exclusivamente de estimulo cultural, profissional e acadêmico sem vínculo com sorteios.

UMG 100. User Media Gateway to E1 and VoIP. Transcoding nos 30 canais. Cancelamento de eco. Suporte SNMP. CDR personalizável

Novas Salvaguardas Ambientais e Sociais

Universidade Luterana do Brasil Faculdade de Informática. Disciplina de Engenharia de Software Professor Luís Fernando Garcia

Academia FI Finanças

Roteiro de Implantação Estoque

Número de cédula profissional (se médico); Nome completo; 20/06/2014 1/7

CONCEITOS SOFIA2 MAIO Versão 4

Banco de Dados. DIEGO BARCELOS RODRIGUES 2015 (2015/1) 1. Ifes - Campus Cachoeiro de Itapemirim

Processos de Apoio do Grupo Consultivo 5.5 Suporte Informático Direito de Acesso à Rede

Modelo de Comunicação. Programa Nacional para a Promoção da Saúde Oral

REGULAMENTO DE ESTÁGIO DE INICIAÇÃO PROFISSIONAL

Anexo 03 Recomendação nº 3: estatuto padrão, estatuto fundamental e contrato social

WEBSITE LOJAS JOMÓVEIS

Exercícios de Java Aula 17

Integração Ayty CRM e Altitude

PM 3.5 Versão 2 PdC Versão 1

WINDOWS AZURE E ISVS UM GUIA PARA OS RESPONSÁVEIS PELAS DECISÕES DAVID CHAPPELL JULHO DE 2009 PATROCINADO PELA MICROSOFT CORPORATION

INFORMAÇÃO COMPLEMENTAR

Software Para Controle de Acesso e Ponto

UNIVERSIDADE ESTADUAL DE CAMPINAS FACULDADE DE CIÊNCIAS APLICADAS Cidade Universitária de Limeira

Notas de Aplicação. Utilização do conversor RS232/RS485 (PMC712) com controladores HI. HI Tecnologia. Documento de acesso público

ANEXO CONDIÇÕES OU RESTRIÇÕES RESPEITANTES À UTILIZAÇÃO SEGURA E EFICAZ DO MEDICAMENTO A SEREM IMPLEMENTADAS PELOS ESTADOS-MEMBROS

Pessoal, vislumbro recursos na prova de conhecimentos específicos de Gestão Social para as seguintes questões:

Boletim Técnico. CAGED Portaria 1129/2014 MTE. Procedimento para Implementação. Procedimento para Utilização

DESENVOLVIMENTO DE UM WEB SITE PARA A BASE DE CONHECIMENTOS DO PROGRAMA DE APOIO AOS ACTORES NÃO ESTATAIS ANGOLA

UNIVERSIDADE FEDERAL DE RONDÔNIA

Transcrição:

Definições de Cntrle de Cnteúd Área Respnsável Versã Data de Emissã Data de Revisã Data de Vigência Infrmática Crprativa - Segurança 1.2 12/08/2009 30/10/2013 01/02/2014 Objetivs Os Sistemas de Cntrle de Cnteúd mnitram em temp real a utilizaçã da internet e d crrei eletrônic, visand cntrlar a perda de prdutividade e s riscs de segurança resultantes da navegaçã e us destes serviçs pels Usuáris d Ultra. Plíticas relacinadas Plítica de Segurança da Infrmaçã; Nrma de Utilizaçã da Internet; e Nrma de Utilizaçã d Crrei Eletrônic. Definições para Cntrle de Cnteúd de Internet O Sistema de Cntrle de Cnteúd atualiza diariamente uma base de dads mundial de páginas na internet, separand-as em várias classes de cnteúd: Adult, Esprtes, Jgs, Diversã, Cmpras, Negócis, etc. De acrd cm as diretrizes da Plítica de Segurança da Infrmaçã e da Nrma de Utilizaçã da Internet, algumas dessas classes necessitam ser blqueadas (Material Sexual, Prngrafia, Pedfilia, Música, Vídes, etc.), assim cm determinadas extensões 1. Extensões Blqueadas Os dwnlads serã cntrlads pel Sistema de Cntrle de Cnteúd de Internet, que blqueia as extensões cnfrme a Tabela de Extensões Blqueadas. Infrmações Cletadas Tda navegaçã é cntabilizada, permitind cletar infrmações tais cm: Sites mais acessads; Temp gast durante a navegaçã; Tips de classes mais acessadas; Sites blqueads; e Vlume trafegad (uplad/dwnlad). 1 As extensões sã cnvencinalmente três u quatr letras, precedidas de pnt, a final d nme d arquiv, identificand- quant a sua funçã. 1

Classificaçã ds sites Os sites sã categrizads e cnslidads em uma base de dads, de acrd cm definições e cmbinações classificadas pr mei de sftwares de inspeções técnicas e de prfissinais especializads. Classes e status: Acess Remt (Segurança) Esta classe inclui s endereçs de páginas da internet que frnecem acess remt a um prgrama, serviç n-line u um sistema de cmputadr. Embra muitas vezes usads legitimamente pr pessas que querem usar seu cmputadr a partir de um lcal remt, ele também cria um risc de segurança. Um acess d tip backdr 2 é frequentemente escrit pel prgramadr riginal para acessar sistema. Álcl (Inadequad) Esta classe inclui s endereçs de páginas da internet que vendem, prmvem u defendem us de bebidas alcólicas, incluind cerveja, vinh e licres. Iss também inclui sites de receitas de cquetéis e instruções para fabricaçã dméstica de bebidas alcólicas. Armas (Inadequad) Esta classe inclui s endereçs de páginas da internet que ferecem infrmações sbre cmpra, fabricaçã, mdificaçã u us de armas, tais cm armas de fg, facas, espadas, armas de tinta, bem cm muniçã, explsivs e acessóris para armas. Tais infrmações sã blqueadas prque pdem ser indevidamente utilizadas para finalidades escusas, pessais u militares. Atividades Criminsas (Inadequad) Esta classe inclui s endereçs de páginas da internet que ferecem instruções e infrmações para cmeter atividades ilícitas u criminsas. Incluem, pr exempl, instruções de cm cmeter suicídi u assassinat, sabtagem, fabricaçã de bmbas, abertura/arrmbament de fechaduras, rub de serviç, infrações a leis, falsificaçã/fraude de testes de drgas, etc. Páginas da internet que cntenham u façam distribuiçã de cnteúds ilegais também estã incluídas, bem cm sites de fraudes u glpes em cnsumidres. Bate-pap (Segurança) Esta classe inclui sites que frnecem serviç de pstagem e/u envi e recebiment de mensagens em temp real. Iss inclui salas de bate-pap públicas u privadas e páginas de dwnlad de sftwares de bate-pap (cm MSN Messenger) que permitem trca de mensagens. Blgs/Wiki 3 (Inadequad/Segurança) (em revisã) Esta classe inclui s endereçs de páginas da internet que permitem as usuáris publicar u editar cnteúds de frma rápida e infrmal, cm web lgs (blgs) u wikis. Esta classe tem cm bjetiv prevenir s riscs assciads a cnteúds que pdem ser alterads cm 2 Métd de acess que burla s mecanisms de autenticaçã e segurança de um prgrama, seja de frma intencinal seja nã intencinal. 3 Sftware clabrativ permite a ediçã cletiva de dcuments usand um sistema que nã necessita que cnteúd tenha de ser revist antes de sua publicaçã. 2

frequência, de acrd cm a interatividade d usuári, existind, prtant, a pssibilidade de se trnarem fensivs. Esta classe é frequentemente assciada a utras, cm Educaçã, Esprtes, Plítica/Opiniã, u Nudez, dependend d tema d site, pis pssui fc em temas específics. Cmpartilhament de Mídia (Desempenh/Segurança) Esta classe inclui s endereçs de páginas da internet que permitem as usuáris enviar, baixar, prcurar e cmpartilhar arquivs multimídia e fts, cm álbuns de ftgrafia n-line. Esta classe tem cm bjetiv prevenir s riscs assciads as sites que sã cnstantemente mdificads/atualizads e pdem dispnibilizar cnteúds que pdem se trnar fensivs. Cmpartilhament de Recurss (Desempenh/Segurança) Esta classe inclui s endereçs de páginas da internet que permitem as usuáris aprveitar s recurss ciss de cmputadres para a realizaçã de uma tarefa cmum, que pde ser executada dentr de uma empresa u em cmputadres através da internet. Exempls famss sã prgrama Seti e Prjet Genma Human, que usam temp cis de milhares de cmputadres de vluntáris para analisar dads. Sites e sftwares que permitem cmpartilhament de recurss pdem cmprmeter a segurança u a dispnibilidade de banda. Cmunicaçã Instantânea (Desempenh/Segurança) Esta classe inclui s endereçs de páginas da internet que frnecem acess e/u sftware que permitem que as pessas se cmuniquem em temp real através da internet. A mairia ds sftwares de mensagens instantâneas dispnibiliza também utrs recurss, cm transferência de arquivs, chamadas telefônicas entre cmputadres e rastreament de quand as pessas estã cnectadas u nã à Internet. Cnteúd Repulsiv (Inadequad) Esta classe inclui s endereçs de páginas da internet cm cnteúd que pde ser cnsiderad de mau gst, grsseir, chcante u que cause hrrr. Estã incluíds humr de mau gst, escatlgia, imagens médicas u fts de cena de acidentes (cntend sangue u feridas), frmas extremas de mdificaçã d crp (crte, branding 4 u piercing genital), u descrições chcantes de tratament desuman as animais. Drgas (Inadequad) Sites que frneçam infrmações sbre a cmpra, fabricaçã e us de drgas ilegais u medicaments prescrits para recreaçã. Iss inclui a exibiçã, venda u detalhament de us de parafernália de drga, bem cm infrmações sbre drgas legais cm cla, medicaments prescrits u utras substâncias utilizads de frma nã indicada. Dwnlad Multimídia (Desempenh/Segurança) Esta classe inclui s endereçs de páginas da internet que frnecem arquivs de áudi u víde para dwnlad, cm arquivs de áudi n frmat MP3, WAV u vídes n frmat AVI e MPEG. Endereçs de Spam (Segurança) 4 Mdificaçã crpral realizada pr mei de um ferr quente encstad na pele, prduzind desenhs permanentes. 3

Esta classe inclui s endereçs de páginas da internet que estã cntids ns milhares de e-mails nã slicitads (spam). Endereçs de spam variam de prpaganda/marketing de prduts a cnteúds cm mair ptencial fensiv u fraudulent. Também estã incluíds s sites que sã cnstruíds apenas para envi de spams, cm blgs de spam. Extrema (Inadequad) Esta classe é usada em cnjunt cm as classes Cnteúd Repulsiv, Discurs de Ódi, Plítica/Opiniã, Prngrafia, Vilência e Jgs vilents, identificand s endereçs de páginas da internet que estã n limite superir dessas classes pr serem sangrentas, perversas u repulsivas pr natureza. Um exempl é a prngrafia infantil, que estaria categrizada tant na classe Prngrafia quant na Extrema. Hacking/Crimes de cmputadr (Segurança) Esta classe inclui s endereçs de páginas da internet que frnecem indicações de cm realizar fraudes, crimes u atividades malicisas em cmputadres. Hacking/Crimes de cmputadr incluem infrmações malicisas u ferramentas que ajudem s hackers a ganhar acess nã autrizad a redes de cmputadres e kits (raiz, scripts, etc.). Também estã incluíds utrs tips de fraude eletrônica cm discadres fraudulents e manipulaçã ilegal de dispsitivs eletrônics. Infrmações para fraude em testes (Inadequad) Esta classe inclui s endereçs de páginas da internet que frnecem infrmações para burlar u fraudar testes e exames, tais cm cópias de prvas, testes, redações, resums u respstas de exames. Jgs (Inadequad) Esta classe inclui s endereçs de páginas da internet que ferecem jgs n-line e/u infrmações relacinadas, tais cm dicas, códigs, dems e emuladres. A classe também inclui cmpetições de jgs n-line u jgs de RPG, jgs de clãs, sites de fabricantes, ligas de esprtes virtuais e utrs sites de jgs nã lucrativs. Jgs de Azar/Apsta (Inadequad) Esta classe inclui s endereçs de páginas da internet que permitem as usuáris visualizar prêmis de apstas, realizar apstas em jgs de azar u que frneçam sftware que permita apstas n-line, sejam eles jgs de cassin, blã de apstas, apstas desprtivas u lterias. Os endereçs relacinads a jg que nã permitem apstas sã classificads cm Jgs. Mensagens (Segurança) Esta classe inclui s endereçs de páginas da internet que frnecem serviçs de transmissã de mensagens, tais cm serviçs de envi de mensagens d cmputadr para telefne móvel através de SMS (Serviç de Mensagens Curtas), MMS (Serviç de Mensagens Multimídia) u envi de fax pel cmputadr. Navegaçã Anônima (Segurança) Esta classe inclui s endereçs de páginas da internet que permitem a navegaçã anônima através de um site/cmputadr intermediári cm intuit de impedir que seja reclhida qualquer infrmaçã sbre quem está navegand. Fazend iss, eles também permitem que 4

s usuáris burlem as plíticas lcais de filtragem e, assim, cnsigam acess a qualquer página da internet. Páginas que dispnibilizam gratuitamente s endereçs IP de servidres prxy 5 u que frneçam detalhes/prcediments de cm ignrar filtragem de páginas também estã incluídas nesta classe. Ódi/Discriminaçã (Inadequad) Esta classe inclui s endereçs de páginas da internet que dispnibilizam infrmações que incentivem a pressã de um grup específic de indivídus. Iss inclui prmçã cntra determinads grups em funçã de raça, religiã, nacinalidade, sex, idade, deficiência u rientaçã sexual, seja ela explícita seja implícita. Os partids plítics que sejam cntra algum grup específic já mencinad pderã também ser incluíds. P2P 6 /Cmpartilhament de Arquivs (Segurança) Esta classe inclui a trca de arquivs entre cmputadres e usuáris para us cmercial u pessal. Um exempl de us de uma rede P2P é cmpartilhament de música. Os clientes P2P permitem que s usuáris pesquisem e trquem arquivs dentr de um grup. Tais arquivs cstumam muitas vezes cnter spywares 7 u dispnibilizam bate-pap entre s usuáris. O P2P pde ferecer riscs a us de banda u cmprmeter a segurança da rede pr mei da distribuiçã de dads prprietáris u cnfidenciais para fra d perímetr de segurança da rede. Páginas pessais (Desempenh/Segurança) Esta classe inclui páginas pessais que cmpartilham um dmíni cmum, cm aquelas hspedadas pr prvedres, servidres de universidades/educaçã, serviçs gratuits de hspedagem web, etc. As páginas pessais representam um risc para s usuáris prque pdem hspedar cnteúds que variam d infensiv a fensiv. Uma vez que essas páginas nã sã cmumente acessadas e pr causa da grande quantidade de grups, trna-se extremamente difícil categrizá-las e classificá-las. Phishing (Segurança) Esta classe inclui sites que fram desenvlvids para hspedar páginas que sã enviadas em mensagens falsas e têm intuit de rubar infrmações financeiras u senhas de usuáris. Estes sites tentam frjar utras empresas u empresas fictícias para ludibriar e bter infrmações que pssam ser usadas para que seja cmetid um rub u uma fraude. Prngrafia (Inadequad) Esta classe inclui s endereçs de páginas da internet que cntêm materiais que se destinam a ser sexualmente excitantes u erótics. Iss inclui páginas de fetiche, animaçã, desenhs animads, histórias e prngrafia infantil. Pstais digitais (Segurança) Esta classe inclui s endereçs de páginas da internet que permitem às pessas enviar e receber cartões pstais e cartões digitais através da internet. Sites de pstais digitais ferecem, 5 Servidr que recebe pedids de cmputadres e, cas necessári, executa esses mesms pedids e encaminha-s a rest da Internet, usand cm identificaçã suas próprias infrmações. 6 Peer t peer - é uma arquitetura de sistemas distribuíds caracterizada pela descentralizaçã das funções na rede, nde cada nó realiza tant funções de servidr quant de cliente. 7 Prgrama de cmputadr que reclhe infrmações sbre usuári, sbre seus cstumes na internet e transmite essa infrmaçã a uma entidade externa na internet, sem cnheciment nem cnsentiment d usuári. 5

em sua mairia, cartões de saudaçã/agradeciment que sã nrmalmente utilizads em casiões especiais cm aniversáris u utras festas. Eles apresentam risc de que infrmações cnfidenciais u prprietárias pssam ser vazadas. As mensagens também pdem cnter infrmações censuráveis u arquivs anexs prejudiciais u cm malware 8. Prfanaçã (Inadequad) Esta classe inclui s endereçs de páginas da internet que têm cnteúd u linguagem brutal, vulgar u bscena. Prpagandas na Internet (Segurança) Esta classe inclui s endereçs de páginas da internet que frnecem hspedagem de prpaganda u prgramas para criaçã de prpaganda. Cm exempl, tems atalhs, códig fnte para banners, pp-ups e utrs tips de cnteúds estátic u dinâmic que aparece em páginas web de prpagandas. Cas a prpaganda seja cnsiderada agressiva, ist é, seja executada autmaticamente (adware), ela estará categrizada cm Spyware/Adware. Rádi/TV via Internet (Desempenh) Esta classe inclui s endereçs de páginas da internet que frnecem sftware e/u acess à transmissã de áudi e víde cntínus, cm rádi e TV via Internet u Pdcasting 9. Esta classe visa cbrir transmissões u dwnlads de áudi e víde que pssam cmprmeter grande parte da banda de internet. Rede de Armazenament Pessal (Desempenh/Segurança) Esta classe inclui sites que permitem que s usuáris enviem pastas e arquivs para um servidr de rede n-line na internet. Redes de armazenament pessal é um serviç valis a permitir que s usuáris realizem backup, cmpartilhem, editem u recuperem arquivs u pastas a partir de qualquer navegadr, prém ferecem riscs à segurança, uma vez que dads de prpriedade industrial u infrmações sensíveis pdem ser enviads para fra d perímetr de segurança da empresa, u material fensiv e/u ilegal pde ser armazenad e distribuíd. Rede Scial (Desempenh/Segurança) (em revisã) Esta classe inclui s endereçs de páginas da internet que permitem a criaçã de redes sciais para uma variedade de fins: amizade, namr, relaçã prfissinal u temas de interesse. Estes lcais frnecem perfis pessais u de grup e facilitam a interaçã entre seus membrs pr mei de cmunicaçã em temp real, envi de mensagens, bletins públics e cmpartilhament de arquivs. Estes sites pdem permitir cntat cm pessas indesejáveis, e s perfis ds membrs pdem cnter infrmações censuráveis. Esta classe nã inclui sites que sã exclusivs de namr, relacinament, u aqueles cm um fc específic em redes de relacinament prfissinal. Ver Sites de Relacinament e Redes de Relacinament Prfissinal. Reuniões pela Internet (Desempenh) Esta classe inclui s endereçs de páginas da internet que hspedam reuniões n-line, salas de víde cnferência e apresentações interativas. Reuniões pela internet geralmente incluem a 8 Sftware destinad a se infiltrar em um sistema de cmputadr alhei de frma ilícita, cm intuit de causar algum dan u rub de infrmações (cnfidenciais u nã). 9 Cnteúd de áudi n-line que é dispnibilizad pr arquivs ML para facilitar sua atualizaçã e seu dwnlad. 6

transmissã de áudi e víde, bem cm facilitam a transferência de materiais u dads pr mei de aplicativs de cmpartilhament. Sites de reuniões pela internet pdem causar riscs de alta utilizaçã de banda, vazament de infrmaçã u perda de dads cnfidenciais/sigilss/prprietáris. Shareware/Freeware (Segurança) Esta classe inclui s endereçs de páginas da internet que frnecem repsitóris para dwnlad de prgramas freeware e shareware. O sftware shareware é distribuíd cm base na cnfiança, uma vez que a mairia ds dwnlads é gratuita, send que autr slicita pagament de pequena taxa, cas vcê gste d prgrama e use- regularmente. Já freeware é um sftware que está dispnível sem qualquer cust. Sites de Relacinament (Segurança) Esta classe inclui s endereçs de páginas da internet que frnecem redes de namr n-line, encntrs, serviçs de acmpanhantes u prcura de ptenciais parceirs. Esses endereçs frnecem perfis pessais u de grups a fim de facilitar a interaçã entre seus membrs pr cmunicaçã em temp real, trca de mensagens, bletins públics e/u cmpartilhament de mídia. Pr cnter perfis ds membrs e mecanisms de bate-pap esses endereçs pdem cnter infrmações cnsideradas censuráveis. Cas site tenha cm característica principal frneciment de redes sciais, mas pssua funções que incluam encntrs (nã específicas de namr) estará classificad na classe Rede Scial. Sites Maliciss (Segurança) Esta classe inclui s endereçs de páginas da internet que têm cm intuit implementar um códig/prgrama que fi cncebid especificamente para utilizar/capturar recurss e infrmações de cmputadres. Alguns exempls incluem aplicativs autinstaláveis (sem intervençã u infrmaçã a usuári), trjans e vírus que explram vulnerabilidades de navegadres e utras aplicações. Sftware ilegal (Segurança) Esta classe cntém endereçs de páginas da internet que distribuem sftware u mídia eletrônica pirata u ilegal, tais cm músicas u filmes cm direits autrais reservads, prgramas geradres de licença/chave ilegal, cracks 10 e númers de série. Spyware/Adware (Segurança) Esta classe inclui s endereçs de páginas da internet que vilam a privacidade e a segurança pessal u crprativa, pr dwnlad de sftware u executand prgramas que reclhem infrmações d usuári e enviam para um terceir sem cnheciment u cnsentiment explícit d usuári. Sites que distribuem sftware cnhecid pr cnter spyware u adware também estã incluíds, assim cm qualquer site de dwnlad de Prgramas Ptencialmente Indesejáveis (PUPs). Telefnia Celular (Desempenh/Segurança) Esta classe inclui s endereçs de páginas da internet que frnecem sftware u utilitáris para telefnes celulares que pdem ser baixads de sites e enviads as telefnes celulares. 10 É um pequen sftware usad para quebrar um sistema de segurança qualquer. Seu us mais cmum é para transfrmar prgramas em versões limitadas, seja em funcinalidade u temp de us em um prgrama cmplet, remvend u enganand sistema de segurança que limita us u verifica númer serial. 7

Exempls incluem tques, lgs/capas, jgs, prtetres de tela, músicas e sftware para SMS (Serviç de Mensagens Curtas), MMS (Serviç de Mensagens Multimídia) e WAP (Prtcl de Aplicaçã Sem Fi) e utrs prtcls de telefnia celular. Telefnia pela Internet (Desempenh/Segurança) Esta classe inclui s endereçs de páginas da internet que pssibilitam a realizaçã de chamadas pela internet u btençã sftware u infrmações para realizaçã de chamadas. O serviç de telefnia pela internet é chamad de Telefnia Internet, u Vz sbre Prtcl Internet (VIP). O serviç de telefnia pela internet inclui serviçs de telefnia de cmputadr para cmputadr, cmputadr para telefne e telefne para telefne que utilizem redes TCP/IP 11. Trajes Insinuantes (Inadequad) Esta classe inclui endereçs de páginas da internet cm imagens que incluem rupas sedutras u insinuantes, lingerie e rupas de banh, u sites de supermdels u cm cletâneas de fts da celebridade, mesm que nã haja nudez. Transmissã Multimídia (Desempenh/Segurança) Esta classe inclui s endereçs de páginas da internet que frnecem transmissã multimídia, u cntêm sftwares que permitem a exibiçã de dads de áudi e víde antes que td arquiv seja recebid pel usuári. Os dads parcialmente baixads sã armazenads em uma área temprária denminada buffer. Vilência (Inadequad) A classe vilência inclui imagens u texts que descrevem, retratam u insinuam agressões físicas cntra seres humans, animais u instituições, reais u fictícis (pr exempl: fts de guerras, suicídi, mutilaçã e desmembrament). Sites que estejam na parte superir desta classe, cm trtura, derramament de sangue u mrte vilenta sã também categrizads cm Extrem. Vilência em Jgs e Animações (Inadequad) Esta classe inclui s endereçs de páginas da internet cm representações fictícias u fantasisas de vilência dentr d cntext de jgs, quadrinhs, desenhs animads, etc. Inclui imagens e descrições textuais de agressões físicas u cmbates sem armas, bem cm lesã grave e destruiçã causadas pr armas u explsivs. Sites que estejam na parte superir desta classe, cm s retrats de trtura, vilência u mrte hrrível também sã avaliads cm Extrem. Definições para Cntrle de Cnteúd de Crrei Eletrônic De acrd cm as diretrizes da Plítica de Segurança da Infrmaçã e da Nrma de Utilizaçã de Crrei Eletrônic, alguns tips de arquiv anexads às mensagens sã blqueads, cnfrme Tabela de Extensões Blqueadas. 11 Cnjunt de prtcls de cmunicaçã entre cmputadres em rede (também chamad de pilha de prtcls TCP/IP). Seu nme vem de dis prtcls: TCP (Transmissin Cntrl Prtcl - Prtcl de Cntrle de Transmissã) e IP (Internet Prtcl - Prtcl de Intercnexã). 8

Regras de blquei de quarentena: Antispam Spam: Blqueia e descarta tdas as mensagens; Mensagens Suspeitas de Spam: entrega na pasta Lix Eletrônic cm retençã ds últims 30 dias; Arquivs multimídia: extensões em quarentena pr 30 dias (.asf,.avi,.mid,.mkv,.mv,.mp3,.mpeg,.msvide,.wav,.wmv); Mensagens nã analisadas: em quarentena pr 30 dias (criptgradas, anexs cm senha, etc). Regras para Cnfiguraçã d Crrei Eletrônic Webmail: interface de acess e utilizaçã via internet pels links: Usuáris que utilizem a aplicaçã Exchange 2007/2010: http://nvcrrei.ultra.cm.br Usuáris que utilizem a aplicaçã Exchange 2000/2003: http://crrei.ultra.cm.br http://webmail.ultra.cm.br Dmínis A lista de dmínis interns deve ser verificada n dcument anex denminad Definições relacinadas à Plítica de Segurança da Infrmaçã. Limites para envi e recebiment de mensagens Até 20 megabytes para Usuáris da matriz e filiais; Acima destes limites é necessári abrir chamad n Service Desk para utilizaçã de uma sluçã de transferência de arquivs. Limite individual da caixa de crrei eletrônic Para usuáris que utilizam a sluçã de arquivament de mensagens, nã há um limite definid; Para usuáris que nã utilizem sluçã de arquivament, limite será de 150 megabytes. Tabela de Extensões Blqueadas ETENSÃO DESCRIÇÃO Internet Crrei Eletrônic 9

ETENSÃO DESCRIÇÃO Internet Crrei Eletrônic.ade ADE é uma extensã de prjet Micrsft Access. O Micrsft Access é um sistema de gerenciament de banc de dads relacinal da Micrsft..adp ADP é um prjet d Micrsft Access. O Micrsft Access é um sistema de gerenciament de banc de dads relacinal da Micrsft..app APP é um aplicativ d Visual FxPr. O Visual FxPr é uma linguagem prgramaçã centrada em dads, rientad a bjet e prcessual, prduzida pela Micrsft..asf (segurança e desempenh) ASF é um frmat de arquiv de víde..avi (segurança e desempenh) O frmat de arquiv AVI é uma especificaçã usada cm aplicativs que capturam, editam e reprduzem sequências de áudi e víde..bas Arquivs que cntêm prcediments, funções e declarações que sã utilizadas pr utrs móduls dentr da aplicaçã Micrsft Visual Basic..bat N Windws, um arquiv em ltes é um arquiv de text cntend uma série de cmands destinads a serem executads pel interpretadr de cmands..bin (desempenh) O arquiv BIN é uma cópia binária de um disc de CD/DVD inteir..cab Arquivs CAB sã arquivs cmpactads cntend arquivs de instalaçã d Windws (u de utrs prgramas da Micrsft) dentr deles. É cm se fsse um arquiv ZIP da Micrsft..chm É sistema de ajuda padrã para a platafrma Windws. O cmpiladr de ajuda em HTML trna pssível cmprimir HTML, gráfic e utrs tips de arquivs em um arquiv de ajuda relativamente pequen e cmpilad (CHM)..cmd N Windws, um arquiv em ltes é um arquiv de text cntend uma série de cmands destinads a serem executads pel interpretadr de cmands..cm Sã arquivs executáveis ptencialmente perigss..cpl CPL é uma extensã d tip Cntrl Panel u Painel de Cntrle. Itens d painel de cntrle sã biblitecas que permitem as usuáris cnfigurar ambiente d Micrsft Windws. 10

ETENSÃO DESCRIÇÃO Internet Crrei Eletrônic.dll Um DLL é um arquiv de códig cntend funções que pdem ser chamadas a partir de utrs prgramas..exe Sã arquivs executáveis ptencialmente perigss..fxp Arquiv FP é um prgrama cmpilad pel Visual FxPr, uma linguagem de prgramaçã centrada em dads, rientad a bjet e prcessual, prduzida pela Micrsft..hta Arquiv HTA é um aplicativ de HTML da Micrsft..inf Arquiv INF é um arquiv de infrmações de cnfiguraçã utilizad para a instalaçã de prgramas..ins Arquiv INS é um arquiv de cnfiguraçã d Micrsft Internet Explrer..is (segurança e desempenh) ISO é uma imagem de CD/DVD suprtad pr diverss sistemas peracinais..isp Arquiv de ISP é um arquiv específic para a cnfiguraçã de cnexões de internet..jar O frmat de arquiv JAR cntém infrmações assciadas a aplicações JAVA..js JS é uma sequência de cmands de aplicações Java..jse.ksh.lib JSE é uma sequência nativa de cmands d Windws. KSH é uma sequência nativa de cmands d Unix. LIB é uma bibliteca d Micrsft Visual C++..lnk LNK é um atalh d Micrsft Windws que frnece uma chamada para utr arquiv. 11

ETENSÃO DESCRIÇÃO Internet Crrei Eletrônic.mdb (segurança e desempenh) MDB é a extensã de arquiv de bancs de dads d Micrsft Access..mdz.mid (desempenh).mkv (desempenh).mv (desempenh).mp3 (desempenh).mpeg (desempenh) MDZ é um mdel de arquiv d Micrsft Access. MID é um frmat de arquiv de áudi. MKV é um frmat de arquiv de víde. MOV é um frmat de arquiv de víde. MP3 é um frmat de arquiv de áudi. MPEG é um frmat de arquiv de víde..msc MSC é frmat de arquiv para ferramentas de gerenciament de prduts Micrsft..msi MSI é um pacte de instalaçã d Micrsft Windws..msp MSP é uma crreçã d pacte de instalaçã d Micrsft Windws..mst MST é uma parametrizaçã d pacte de instalaçã d Micrsft Windws..msvide (desempenh).cx.bj.ps MSVIDEO é um frmat de arquiv de víde. OC é um arquiv executável. OBJ é um arquiv de códig-fnte. OPS é um arquiv de cnfiguraçã de perfil d Micrsft Office. 12

ETENSÃO DESCRIÇÃO Internet Crrei Eletrônic.st OST é um arquiv de pastas d Micrsft Outlk..pcd (segurança e desempenh) PCD é um arquiv de imagem prprietári da Kdak..pif PIF é um arquiv que altera as prpriedades das aplicações Micrsft..prf PRF é um arquiv de cnfiguraçã d Micrsft Outlk..prg PRG é um prgrama d Visual FxPr. O Visual FxPr é uma linguagem prgramaçã centrada em dads, rientad a bjet e prcessual, prduzida pela Micrsft..pst (segurança e desempenh).reg.req.scf PST sã as pastas particulares d Micrsft Outlk. REG é um arquiv de parametrizaçã d Windws. REQ é frmat utilizad para transmissã de arquivs. SCF sã arquivs cults d Micrsft Windws..scr SCR sã arquivs de prteçã e descans de tela d Micrsft Windws..sct SCT é um arquiv de imagem prprietári da Scitex..sea SEA é um arquiv cmpactad que pde ser extraíd sem um prgrama assciad..shb SHB é um arquiv temprári d Windws que cntém infrmações alcadas pel sistema para realizações de funções..shs SHS é um arquiv temprári d Windws que cntém infrmações alcadas pel sistema para realizações de funções. 13

ETENSÃO DESCRIÇÃO Internet Crrei Eletrônic.sys.url.vb.vbe.vbs.wav (desempenh).wmv (segurança e desempenh).wsc.wsf SYS é um arquiv de cnfiguraçã d Windws. URL é um arquiv de atalh d Internet Explrer. VB é um arquiv d Micrsft Visual Basic. VBE é um arquiv d Micrsft Visual Basic. VBS é um arquiv d Micrsft Visual Basic. WAV é um frmat de arquiv de áudi. WMV é um frmat de arquiv de víde. WSC é um arquiv de executa funções de códig ML. WSF é um arquiv de executa funções de códig ML..wsh WSH é uma tecnlgia de autmaçã d Micrsft Windws desenvlvida para frnecer recurss de script cmparáveis as arquivs de lte (.bat), mas cm uma gama mair de recurss suprtads..xsl SL é arquiv respnsável pr definir estil de text, tabelas e utrs bjets dentr de um dcument ML. 14