Petronect est une entreprise de technologie de l’information qui exploite l’une des plus grandes places de marché du Brésil en fournissant des solutions pour les chaînes d’approvisionnement dans le secteur de l’énergie, du pétrole et du gaz.
Cloud Access Security Broker (CASB) – Adoptez en toute confiance les applications et les services cloud sans sacrifier la sécurité.
Next Gen Secure Web Gateway (SWG) – La base de SSE sécurité en ligne Web et Cloud offrant une protection contre les menaces et les données.
Netskope One Private Access - Private Access (NPA) pour Zero Trust Network Access connecte de manière transparente les utilisateurs, où qu'ils se trouvent, à des ressources privées, où qu'elles se trouvent.
Migration facile sur site vers le cloud avec un risque moindre
Réduction du Shadow IT
Une plus grande souplesse d’utilisation et d’autorisation des applications pour les utilisateurs
Au début de la pandémie, Petronect a constaté la nécessité de passer d’une infrastructure technologique sur site à des services cloud. Cela lui donnerait la flexibilité et l’évolutivité nécessaires pour soutenir la croissance de l’entreprise, ainsi que la nécessité de mettre en œuvre un système de sécurité plus complet et plus efficace. À cette fin, l’entreprise a commencé à adopter une passerelle Web sécurisée de nouvelle génération.
L’entreprise a ensuite cherché des solutions leaders sur le marché jusqu’à ce qu’elle opte pour la technologie de Netskope. Selon Leandro Rodrigues, coordinateur de la sécurité chez Petronect, son équipe a connu Netskope en raison de son leadership dans le segment CASB du Magic Quadrant de Gartner. « Nous avons vu beaucoup d’informations positives sur Netskope dans les quadrants de Gartner et nous avons lu plusieurs témoignages réussis de grandes entreprises sur la plate-forme de sécurité de Netskope dans Gartner Peer Insights », explique-t-il.
Petronect dispose d’une partie de son infrastructure sur site et d’une partie dans le cloud avec les entreprises partenaires Amazon (AWS), Google et Azure, ainsi que de la SAP Cloud Platform. Ces environnements sont connectés et échangent des informations de manière intensive.
Lorsque les employés de Petronect ont identifié des cas d’applications non sécurisées utilisées à l’insu ou sans l’autorisation du service informatique, ce qu’on appelle le Shadow IT, alors qu’elles opéraient encore sur site, il est devenu nécessaire d’avoir un meilleur contrôle sur le trafic de données et la gestion des applications. « À l’époque, il était important d’avoir une visibilité sur les applications que les utilisateurs, soit près de 350 professionnels au début de l’année 2020, utilisaient au quotidien pour résoudre leurs problèmes. Nous avions besoin d’un meilleur contrôle du trafic d’informations, ainsi que d’une gestion plus étroite des services cloud », explique M. Rodrigues.
Nous avons vu beaucoup d’informations positives sur Netskope dans les quadrants de Gartner et nous avons lu plusieurs témoignages réussis de grandes entreprises sur la plate-forme de sécurité de Netskope dans le Gartner Peer Insights
En février 2020, Petronect réalisait un POC (Proof of Concept) des solutions de Netskope, lorsque le mois suivant, les premières mesures de distanciation sociale ont été prises en raison de la pandémie de COVID-19 au Brésil. Au cours de la POC, le projet a été présenté et promu dans l’environnement de production en moins d’un mois.
Avec la migration des employés vers le bureau à domicile, l’entreprise avait déjà mis en place des contrôles de sécurité sur le réseau interne, mais n’était pas entièrement préparée à fonctionner avec l’ensemble du personnel sur un système à distance. Par conséquent, avant même que les utilisateurs ne commencent à travailler à domicile, la technologie Netskope a été mise en œuvre pour offrir une visibilité sur l’ensemble de l’environnement technologique, un meilleur contrôle du trafic de données et de l’utilisation des applications, ce qui a permis d’améliorer la sécurité et l’efficacité dans tous les environnements. Après avoir décidé d’utiliser Netskope, le projet a été mis en œuvre en 10 jours et les utilisateurs ont migré vers le bureau à domicile en seulement trois jours.
« L’équipe de sécurité était très préoccupée par la migration de l’ensemble des 350 employés vers le bureau à domicile, car nous savions que le nombre de menaces (ransomware, malware, phishing, etc.) augmenterait considérablement. La mise en œuvre des solutions de Netskope nous a donné une plus grande sécurité, un pilier très important pour Petronect, car l’accès au web ne serait plus un problème. Nous avions déjà mis en place la Next Generation Secure Web Gateway avec des règles très strictes, en utilisant la fonction Cloud Confidence Index (CCI) pour inhiber l’utilisation d’applications de mauvaise réputation », souligne M. Rodrigues.
Avec la solution CCI, Petronect a automatisé la sélection de systèmes adaptés à une utilisation en entreprise. L’outil analyse également plus de 50 critères dont les certifications de conformité, les contrôles de politique DLP (Prévention des pertes de données), le chiffrement, etc.
Un autre point fort important des solutions Netskope est la possibilité de contrôler l’utilisation des applications cloud en fonction de l’instance de service. Avec cette fonctionnalité, il est possible de donner aux utilisateurs une plus grande flexibilité, car elle ne bloque que des services spécifiques et non tous. « À l’heure actuelle, nous sommes en mesure d’utiliser l’instance d’entreprise de Google et de bloquer son instance personnelle si nécessaire », explique M. Leandro.
Un autre point fort de la plate-forme Netskope est qu’elle peut être intégrée à d’autres outils de sécurité, tels que le pare-feu de Palo Alto Networks et la solution Crowdstrike.
Il convient de noter que le processus d’évaluation de l’utilisation des applications cloud a été optimisé à l’aide de l’intelligence fournie par Netskope. « La fonctionnalité CCI (Netskope Cloud Confidence Index) nous a enthousiasmés par les ressources de la solution Netskope, car nous avions beaucoup de travail à faire pour analyser la documentation et les exigences de sécurité des applications et nous avons pu automatiser l’ensemble du processus de contrôle de ces applications avec le CCI », explique le coordinateur de la sécurité.
Tant pendant la phase de test qu’après la mise en œuvre du projet, l’équipe de Netskope était très disposée à contribuer et à répondre aux questions.
Le travail de Contacta, partenaire de Netskope dans ce projet, a également été souligné. Selon le coordinateur de la sécurité de Petronect, « le travail de la chaîne a été fondamental, surtout pendant la période de test, car nous connaissions peu les outils de Netskope et ils étaient très disposés à nous aider », explique Rodrigues.
L’équipe de Netskope a effectué un suivi de projet de haut niveau, en suivant de près la mise en œuvre et en fournissant tout le soutien nécessaire.
Le projet avec Netskope a aidé Petronect avec la LGPD, générant une plus grande visibilité du trafic de données d’entreprise et personnelles. L’entreprise a créé des règles avec la technologie de Netskopepour voir quel type de données (personnelles ou non) est trafficé, ce qui permet de contrôler le flux de ces données en appliquant des règles DLP (Prévention des pertes de données). « Nous avons parcouru un long chemin en ce qui concerne la LGPD et nous sommes sur la dernière voie vers une conformité complète », a déclaré M. Rodrigues.
Petronect dispose de politiques claires en matière de conformité et de sécurité de l’information, suit les principes et promeut les directives de conformité auprès de ses employés, clients et fournisseurs, tout en diffusant la culture et la pratique de la conformité. Cela renforce l’importance de connaître et de respecter les déterminations juridiques, réglementaires, normatives et procédurales, tant externes qu’internes, adoptées par l’entreprise.
En ce qui concerne la sécurité de l’information, l’entreprise dispose de directives strictes qui normalisent les procédures, ainsi que la protection de ses propres services, opérations, développements et actifs, ainsi que ceux de ses clients et employés, contre les menaces délibérées ou accidentelles dans ses processus commerciaux.
La sécurité est l’un des principaux piliers de Petronect. L’entreprise vise à utiliser davantage de services et d’infrastructures cloud avec ses partenaires Amazon, Google, Microsoft et SAP. Selon Rodrigues, l’entreprise vise une architecture aussi proche que possible du Zero Trust. « Avec Netskope, nous allons faire des progrès significatifs en termes de Zero Trust, en particulier dans l’accès au web. Nous comptons également nous étendre à d’autres services avec de nouveaux points de contrôle tels que l’authentification utilisateur, l’authentification périphérique, etc. Nous prévoyons également de mettre en œuvre un proxy inverse avec des services cloud avec un contrôle proactif des opérations des utilisateurs qui peuvent être inspectés », explique le coordinateur de la sécurité de Petronect.