Layout do blog

Petronect alcança excelentes resultados em segurança de dados no trabalho remoto, com tecnologia na nuvem da Netskope

nathalia
18 de junho de 2021


A Petronect é uma empresa de tecnologia da informação que opera um dos maiores Marketplaces do Brasil em soluções para as cadeias de suprimentos do setor de Energia, Óleo e Gás. A companhia viu a necessidade, no início da pandemia, de migrar de uma infraestrutura tecnológica on-premises para serviços em nuvem. Com isso ganharia flexibilidade e escalabilidade para suportar o crescimento dos negócios, além da necessidade na implementação de um sistema de segurança mais abrangente e eficaz.


Nesse sentido, a companhia deu início à adoção de um next generation secure web gateway. A empresa então buscou soluções líderes de mercado, até optar pela tecnologia da Netskope. De acordo com Leandro Rodrigues, coordenador de Segurança da Petronect, sua equipe conheceu a Netskope devido à liderança no segmento de CASB, no Quadrante Mágico do Gartner. “
Vimos inúmeras informações positivas sobre a Netskope nos quadrantes do Gartner e lemos vários depoimentos de sucesso de grandes empresas a respeito da plataforma de segurança da Netskope no Gartner Peer Insights, explica.



O DESAFIO


A Petronect possui parte da infraestrutura on premises e parte na nuvem com as empresas parceiras Amazon (AWS), Google e Azure, além do SAP Cloud Platform. Esses ambientes estão conectados e trocam informações
de forma intensa.


Ao identificar casos de uso de aplicações inseguras por parte dos colaboradores da Petronect, sem o conhecimento ou autorização da área de TI, a chamada Shadow IT, quando ainda operavam presencialmente, tornou-se necessário ter maior controle sobre o tráfego de dados e na gestão das aplicações. 
“Naquele momento era importante ter a visibilidade de quais aplicações os usuários, quase 350 profissionais no início de 2020, estavam usando no dia a dia para resolver seus problemas. Precisávamos de maior controle sobre o tráfego da informação, além de uma gestão mais próxima dos serviços na nuvem”, comenta Rodrigues.


A SOLUÇÃO


A Petronect estava realizando uma POC (Prova de Conceito) das soluções da Netskope em fevereiro de 2020, quando no mês seguinte, foram tomadas as primeiras ações de distanciamento social devido à pandemia de COVID-19 no Brasil. Durante a POC, o projeto foi antecipado e promovido para o ambiente de produção em menos de um mês.
Com a migração dos funcionários para a modalidade home office, a empresa já tinha controles de segurança funcionando na rede interna, mas não estava totalmente preparada para operar com toda a força de trabalho em sistema remoto. Dessa forma, antes mesmo que os usuários passassem a trabalhar de casa, foi implementada a tecnologia da Netskope para prover visibilidade de todo o ambiente tecnológico, maior controle sobre o tráfego de dados e sobre o uso das aplicações, resultando no reforço da segurança e maior eficiência em todos os ambientes.


Depois da decisão pela Netskope, o projeto foi implementado em 10 dias e a migração dos usuários para home office ocorreu em apenas três dias. “Havia uma forte preocupação por parte do time de Segurança em migrar todos os 350 colaboradores para home office, porque sabíamos que o número de ameaças (ransomware, malware, phishing, etc.) aumentaria sensivelmente. A implementação das soluções da Netskope nos deu maior segurança, um pilar muito importante para a Petronect, uma vez que o acesso à web não seria mais um problema. Já havíamos implementado o Next Generation Secure Web Gateway com regras bastante rígidas, utilizando o recurso Cloud Confidence Index (CCI) para inibir o uso de aplicações com baixa reputação”, aponta Rodrigues. Com a solução CCI, a Petronect automatizou a seleção de sistemas aptos para uso corporativo. A ferramenta ainda analisa mais de 50 critérios que incluem certificações de Compliance, controles de política de DLP, criptografia, etc.


“O time da Netskope fez um follow-up de projeto de alto nível, acompanhando de perto a implementação e provendo todo o suporte necessário” Leandro Rodrigues | Coordenador de Segurança Petronect


OS RESULTADOS


Outro importante destaque das soluções da Netskope é ser capaz de obter controle de utilização de aplicações em nuvem de acordo com a instância de serviço. Com este recurso é possível entregar maior flexibilidade aos usuários, uma vez que ele bloqueia apenas serviços específicos e não sua totalidade. “Conseguimos atualmente fazer uso da instância corporativa do Google e bloquear a instância pessoal do mesmo, se houver a necessidade”, aponta Leandro.


Vale destacar que o processo de avaliação de uso de aplicações em nuvem foi otimizado, utilizando a inteligência entregue pela Netskope. 
“A funcionalidade CCI (Netskope Cloud Confidence Index) nos deixou encantados com os recursos da solução Netskope, pois tínhamos uma grande demanda de trabalho para análise de documentação, requisitos de segurança nas aplicações e conseguimos automatizar todo o processo de controle sobre essas aplicações com o CCI”, comemora o coordenador de Segurança.



Tanto durante a fase de testes, quanto após a implementação do projeto, a equipe da Netskope se mostrou bastante disposta a contribuir e a tirar dúvidas.


O trabalho da Contacta, parceiro Netskope neste projeto, também foi destacado. De acordo com o coordenador de segurança da Petronect.


“O trabalho do canal foi fundamental, principalmente no período de testes, porque conhecíamos pouco sobre as ferramentas da Netskope, e se mostraram muito dispostos a nos ajudar”, comemora Rodrigues.


LGPD E REGULAMENTAÇÕES


O projeto com a Netskope ajudou a Petronect com a LGPD, gerando maior visibilidade do tráfego de dados corporativos e pessoais. A companhia criou regras com a tecnologia da Netskope para ver que tipo de dados (pessoais ou não) estão trafegando, isto possibilita o controle do fluxo destes dados com a aplicação de regras de DLP. “Avançamos muito em relação à LGPD e estamos no caminho final da adequação completa”, afirma Rodrigues.


A Petronect possui políticas claras de Compliance e Segurança da Informação, segue os princípios e promove diretrizes de Compliance a seus colaboradores, clientes e fornecedores, além de disseminar a cultura e a prática de Compliance.
Com isso, reforça a importância do conhecimento e do cumprimento das determinações legais, regulamentares, normativas e procedimentais, tanto externas quanto internas adotadas pela companhia. Em relação à segurança da informação, a empresa tem diretrizes rígidas que padronizam procedimentos, além de viabilizar e assegurar a proteção dos serviços, das operações, dos desenvolvimentos e de ativos próprios e de seus clientes e colaboradores, de ameaças deliberadas ou acidentais, em seus processos de negócio.



PRÓXIMOS PASSOS


Segurança é um dos principais pilares da Petronect. A companhia tem como meta utilizar mais serviços em cloud e de infraestrutura em nuvem com seus parceiros Amazon, Google, Microsoft e SAP. Segundo Rodrigues, a companhia está mirando uma arquitetura mais próxima de Zero Trust possível. “Com a Netskope iremos avançar sensivelmente no quesito Zero Trust, principalmente no acesso à web. Também pretendemos expandir para outros serviços com novos pontos de controle como autenticação do usuário, de dispositivo, etc. Planejamos ainda, implementar proxy reverso com serviços em cloud com controle proativo das operações do usuário que poderão ser inspecionadas”, antecipa o coordenador de segurança da Petronect.




Por Helena Motta 24 de abril de 2025
A Consolidação da Cibersegurança é uma resposta às necessidades de estruturação e modernização dos ambientes de segurança empresariais e que tem como objetivo reduzir o número de soluções e fornecedores contratados, ao mesmo tempo em que se garante a robustez da proteção. Através dessa abordagem, é possível eliminar brechas que surgem da sobreposição de ferramentas e integrar o ambiente de forma completa, garantindo assim maior eficiência e aproveitamento de recursos. No artigo de hoje vamos discutir como essa é uma tendência oportuna em um momento de evolução altamente acelerada dos ataques a empresas e com grande risco de perdas econômicas por paralização das atividades ou vazamento de dados. Veremos também os benefícios da adoção dessa estratégia e os pontos de atenção para implementá-la adequadamente, além de um guia para essa execução na sua empresa.
Por André Pino 8 de abril de 2025
Se a sua empresa já usa a nuvem ou está pensando em migrar, provavelmente já se deparou com dúvidas sobre como controlar os custos e manter tudo funcionando de forma eficiente. Nesse artigo vamos te explicar de forma simples e direta o que é FinOps e porque essa prática tem ganhado tanto espaço nas empresas que querem usar a nuvem de forma mais estratégica. Boa leitura!
Por Bruna Gomes 25 de março de 2025
Nos últimos anos, a transformação digital acelerada e o crescimento dos ambientes híbridos trouxeram novas oportunidades, mas também novos riscos. As ameaças cibernéticas estão mais sofisticadas, persistentes e coordenadas, explorando vulnerabilidades em diversos pontos da infraestrutura corporativa ao mesmo tempo. Para os profissionais de TI e cibersegurança, isso significa lidar com uma superfície de ataque cada vez maior, além de um volume crescente de alertas, dados desconexos e pressões por respostas rápidas. Soluções tradicionais, como antivírus, firewalls e até mesmo ferramentas de EDR e SIEM, já não são suficientes para dar conta da complexidade atual. É nesse cenário que surge o XDR (Extended Detection and Response) uma abordagem moderna que integra, correlaciona e automatiza a detecção e resposta a ameaças de forma coordenada, em tempo real.  Neste artigo, vamos explorar como o XDR funciona, quais os seus principais benefícios e como ele pode ser o próximo passo estratégico para empresas que buscam proteção inteligente, integrada e eficaz. Continue a leitura!
Anatomia de um ataque
Por Bruna Gomes 11 de março de 2025
As ameaças cibernéticas são uma realidade constante, evoluindo em complexidade e sofisticação. Empresas de todos os portes são alvos potenciais, e um único ataque bem-sucedido pode comprometer dados sensíveis, interromper operações e gerar prejuízos irreparáveis.
Por Bruna Gomes 19 de fevereiro de 2025
No mundo digital de hoje, no qual as ameaças cibernéticas evoluem constantemente, confiar em um único provedor de segurança pode deixar as organizações vulneráveis e limitar sua capacidade de responder a ataques complexos. A diversificação de provedores de segurança pode ser uma estratégia essencial, não apenas para fortalecer a defesa contra essas ameaças, mas também para adaptar-se rapidamente às mudanças tecnológicas e regulatórias. Com o aumento da complexidade das infraestruturas de TI e a crescente sofisticação dos cibercriminosos, colocar todos os recursos de segurança nas mãos de um único fornecedor é uma aposta arriscada. Diversificar os provedores de segurança permite às empresas explorarem especializações variadas, garantir a continuidade dos serviços e reduzir a dependência de uma única fonte de proteção, o que pode ser crucial em momentos de crise. Neste artigo, exploraremos por que diversificar os provedores de segurança é boa estratégia. Continue a leitura!
os perigos do uso de IA no processo de desenvolvimento de aplicações
Por Bruna Gomes 5 de fevereiro de 2025
No cenário atual, o uso da Inteligência Artificial no desenvolvimento de aplicações tem se tornado cada vez mais comum, prometendo inovação e eficiência. No entanto, essa tecnologia também traz à tona uma série de perigos que precisam ser urgentemente discutidos. Os algoritmos de IA, frequentemente complexos e pouco transparentes, enfrentam riscos de ataques cibernéticos e exploração maliciosa. Além disso, sua capacidade de processar grandes volumes de dados levanta sérias preocupações sobre privacidade e conformidade com regulamentos de proteção de dados.  No artigo de hoje, vamos explorar os principais perigos associados ao uso da IA no desenvolvimento de aplicações e como as empresas podem adotar práticas seguras para mitigar esses riscos.
Monitoramento de segurança
22 de janeiro de 2025
Em um mundo cada vez mais conectado, a segurança das informações e ativos digitais se tornou uma prioridade indiscutível para empresas de todos os tamanhos. Em especial, devido ao aumento de ameaças cibernéticas e violações de dados que observamos nos últimos anos, a capacidade de identificar e responder rapidamente a incidentes de segurança é vital. Nesse cenário, soluções de monitoramento de segurança é implementado não apenas como uma medida protetiva, mas uma estratégia essencial que pode determinar o sucesso ou fracasso de um negócio. No post de hoje, vamos explorar a importância do monitoramento de segurança, como ele pode proteger sua empresa e as melhores práticas para implementá-lo de forma eficaz.
Cibersegurança na construção civil
Por Bruna Gomes 7 de janeiro de 2025
No setor da construção civil, os desafios vão além das complexidades físicas das obras.
Retrospectiva 2024: os destaques da jornada da Contacta
Por Bruna Gomes 24 de dezembro de 2024
Na Contacta, 2024 foi um ano repleto de inovações, aprendizados e crescimento contínuo. De artigos sobre cibersegurança a eventos que nos conectaram com líderes do setor, cada iniciativa fortaleceu nosso compromisso com a excelência e a segurança digital.  Neste artigo, faremos uma retrospectiva dos nossos principais momentos do ano: os artigos que publicamos, os eventos que organizamos e participamos, e os insights compartilhados pelos nossos especialistas na série ConTALKta. Isso reforça nossa dedicação em oferecer o melhor para nossos clientes e parceiros. Confira!
Por Joanna Magalhães 18 de dezembro de 2024
2024 foi um ano onde o cenário digital apresentou constante evolução, mostrando desafios complexos e oportunidades transformadoras. Com isso em mente, o final do ano é um momento em que compreender as tendências cibernéticas é importante para entender quais estratégias adotar para combater as ameaças digitais no próximo ano.  Assim como seu antecessor, 2025 deve apresentar avanços e desafios significativos na área de cibersegurança que estão por vir, seguindo uma curva de rápida evolução tecnológica e o aumento das ameaças cibernéticas pressionaram organizações a reforçarem suas estratégias de proteção. No artigo de hoje, vamos entender quais serão as tendências da cibersegurança você deve ficar atento em 2025 e como preparar sua infraestrutura de segurança para os desafios do próximo ano.
Mais Posts
Share by: