Dúvida
Quais são os endereços de IP e a região do TOTVS iPaaS que devem ser liberados no controle de acesso e firewall para garantir o funcionamento seguro das integrações?
Ambiente
TOTVS iPaaS
Solução
Para garantir que as integrações do TOTVS iPaaS se comuniquem corretamente com os seus serviços e APIs, adicionando uma camada robusta de segurança e conformidade para sua empresa, siga o passo a passo abaixo para atualizar suas políticas de rede:
Identificar a Região de Hospedagem Todos os IPs do produto TOTVS iPaaS estão alocados na região us-central1. É fundamental considerar essa informação caso o firewall ou a infraestrutura de rede da sua empresa utilize regras de controle baseadas em geolocalização.
Incluir os IPs na regra de permissão (Whitelist) Acesse a ferramenta de gestão de firewall ou infraestrutura de rede e adicione a seguinte lista de endereços IP fixos para restringir o acesso apenas a origens confiáveis:
104.155.181.56104.198.63.9334.66.27.25534.27.168.18334.121.152.77146.148.50.21934.122.88.3034.66.1.6734.28.132.20935.225.171.25534.69.186.15034.42.154.4234.41.212.23534.28.253.1634.68.216.7034.170.26.21134.60.196.2234.59.12.12534.68.43.23335.238.218.9034.58.91.1434.69.7.7034.16.79.65146.148.52.92
Configurar as Regras de Portas (Entrada e Saída) Para o tráfego de dados, aplique as parametrizações de portas considerando a direção da requisição:
Tráfego de Saída (Outbound): Não é necessária a liberação de portas no firewall.
Tráfego de Entrada (Inbound): Se alguma requisição precisar chegar ao cluster do TOTVS iPaaS exigindo uma porta específica, a liberação dessa porta correspondente é obrigatória.
Validar as Políticas de Segurança Certifique-se de que a implementação da lista esteja de acordo com as políticas de segurança corporativas. Essa prática garante:
Redução da Superfície de Ataque: Qualquer tentativa de conexão de um IP fora da lista será bloqueada automaticamente.
Controle de Acesso Granular: Interação restrita a usuários e sistemas previamente autorizados.
Mitigação de Riscos: Impede que credenciais comprometidas sejam utilizadas por IPs não autorizados.
Auditoria e Monitoramento Simplificados: Resposta mais ágil a incidentes ao identificar rapidamente conexões fora do padrão estabelecido.
Informação / Atenção: A liberação desta lista de IPs atrelada à região us-central1 é vital para o funcionamento do produto. Qualquer bloqueio de porta não previsto no tráfego de entrada poderá interromper o fluxo das integrações. Recomenda-se realizar testes de conectividade imediatamente após a aplicação das novas regras no firewall.
0 Comentários