Petronect è un'azienda di tecnologia dell'informazione che gestisce uno dei più grandi marketplace in Brasile, fornendo soluzioni per le catene di approvvigionamento nei settori dell'energia, del petrolio e del gas.
Cloud Access Security Broker (CASB) – Adottare con sicurezza applicazioni e servizi cloud senza sacrificare la sicurezza.
Next Gen Secure Web Gateway (SWG) – La base per la sicurezza web e cloud inline SSE, fornendo protezione delle minacce e dei dati.
Netskope One Private Access – Private Access (NPA) per lo Zero Trust Network Access connette in modo fluido gli utenti, ovunque si trovino, alle risorse private, ovunque esse risiedano.

Migrazione semplice da locale a cloud con rischi ridotti
Riduzione dell'IT ombra
Maggiore flessibilità d'uso e autorizzazione delle applicazioni per gli utenti
All'inizio della pandemia, Petronect ha avvertito la necessità di migrare da un'infrastruttura tecnologica on-premise a servizi cloud. Ciò garantirebbe la flessibilità e la scalabilità necessarie per supportare la crescita aziendale, nonché la necessità di implementare un sistema di sicurezza più completo ed efficace. A tal fine, l'azienda ha iniziato ad adottare un gateway web sicuro di ultima generazione.
L'azienda ha quindi cercato soluzioni leader di mercato finché non ha optato per la tecnologia di Netskope. Secondo Leandro Rodrigues, coordinatore della sicurezza presso Petronect, il suo team ha conosciuto Netskope grazie alla sua leadership nel segmento CASB nel Gartner Magic Quadrant. "Abbiamo trovato molte informazioni positive su Netskope nei quadranti Gartner e abbiamo letto numerose testimonianze positive di grandi aziende sulla piattaforma di sicurezza di Netskope in Gartner Peer Insights", spiega.

Petronect ha parte della sua infrastruttura on-premises e parte nel cloud con aziende partner come Amazon (AWS), Google e Azure, oltre alla SAP Cloud Platform. Questi ambienti sono connessi e scambiano informazioni in modo intensivo.
Quando i dipendenti di Petronect individuarono casi di applicazioni insicure utilizzate senza la conoscenza o l'autorizzazione del reparto IT, noto come Shadow IT, mentre erano ancora operativi in sede, divenne necessario avere un maggiore controllo sul traffico dati e sulla gestione delle applicazioni. "All'epoca era importante avere visibilità su quali applicazioni gli utenti, quasi 350 professionisti all'inizio del 2020, utilizzassero quotidianamente per risolvere i loro problemi. Avevamo bisogno di un maggiore controllo sul traffico informativo, così come di una gestione più stretta dei servizi cloud," afferma Rodrigues.
Abbiamo visto molte informazioni positive su Netskope nei quadranti Gartner e abbiamo letto diverse testimonianze di successo di grandi aziende sulla piattaforma di sicurezza di Netskope in Gartner Peer Insights

Petronect stava realizzando una POC (Proof of Concept) delle soluzioni Netskope nel febbraio 2020, quando il mese successivo sono state adottate le prime misure di distanziamento sociale a causa della pandemia di COVID-19 in Brasile. Durante il POC, il progetto è stato portato avanti e promosso nell'ambiente di produzione in meno di un mese.
Con la migrazione dei dipendenti verso la sede centrale, l'azienda aveva già controlli di sicurezza sulla rete interna, ma non era pienamente preparata a operare con l'intera forza lavoro su un sistema remoto. Pertanto, anche prima che gli utenti iniziassero a lavorare da casa, la tecnologia Netskope era stata implementata per fornire visibilità dell'intero ambiente tecnologico, maggiore controllo sul traffico dati e sull'uso delle applicazioni, con conseguente maggiore sicurezza e maggiore efficienza in tutti gli ambienti. Dopo aver deciso di utilizzare Netskope, il progetto è stato implementato in 10 giorni e gli utenti sono migrati alla sede centrale in soli tre giorni.

"Il team di sicurezza era molto preoccupato di migrare tutti i 350 dipendenti verso la sede centrale, perché sapevamo che il numero di minacce (ransomware, malware, phishing, ecc.) sarebbe aumentato significativamente. L'implementazione delle soluzioni di Netskope ci ha dato maggiore sicurezza, un pilastro molto importante per Petronect, poiché l'accesso al web non sarebbe più stato un problema. Avevamo già implementato il Next Generation Secure Web Gateway con regole molto rigide, utilizzando la funzione Cloud Confidence Index (CCI) per ostacolare l'uso di applicazioni con bassa reputazione," sottolinea Rodrigues.
Con la soluzione CCI, Petronect ha automatizzato la selezione dei sistemi adatti all'uso aziendale. Lo strumento analizza inoltre più di 50 criteri, tra cui certificazioni di conformità, controlli delle politiche DLP, crittografia, ecc.
Un altro punto di forza delle soluzioni di Netskope è la capacità di controllare l'uso delle applicazioni cloud in base all'istanza del servizio. Con questa funzione è possibile offrire agli utenti maggiore flessibilità, poiché blocca solo servizi specifici e non tutti. "Attualmente possiamo usare l'istanza aziendale di Google e bloccare la sua istanza personale se necessario", afferma Leandro.
Un altro punto di forza della piattaforma Netskope è la possibilità di integrarla con altri strumenti di sicurezza, come il firewall di Palo Alto Networks e la soluzione CrowdStrike .
Vale la pena notare che il processo di valutazione dell'uso delle applicazioni cloud è stato ottimizzato utilizzando le informazioni fornite da Netskope. "La funzionalità CCI (Netskope Cloud Confidence Index) ci ha entusiasmato per le risorse della soluzione Netskope, poiché avevamo molto lavoro da svolgere nell'analisi della documentazione e dei requisiti di sicurezza delle applicazioni e siamo riusciti ad automatizzare l'intero processo di controllo di queste applicazioni con il CCI", afferma il coordinatore della sicurezza.
Sia durante la fase di test che dopo l'implementazione del progetto, il team di Netskope si è dimostrato molto disponibile a contribuire e a rispondere alle domande.
È stato inoltre evidenziato il lavoro di Contacta, partner di Netskope in questo progetto. Secondo il coordinatore della sicurezza di Petronect, "il lavoro del canale è stato fondamentale, soprattutto durante il periodo di test, perché sapevamo poco degli strumenti di Netskope e loro erano molto disponibili ad aiutarci", afferma Rodrigues.
Il team di Netskope ha effettuato un follow-up di alto livello del progetto, monitorando attentamente l'implementazione e fornendo tutto il supporto necessario.

Il progetto con Netskope ha aiutato Petronect con la LGPD, generando maggiore visibilità del traffico di dati aziendali e personali. L'azienda ha creato regole con la tecnologia di Netskope per vedere che tipo di dati (personali o meno) vengono trafficati, il che rende possibile controllare il flusso di questi dati applicando regole DLP. "Abbiamo fatto molta strada rispetto alla LGPD e siamo sulla strada finale verso la completa obbedienza", afferma Rodrigues.
Petronect ha una politica chiara di conformità e sicurezza informatica, segue i principi e promuove linee guida di conformità tra dipendenti, clienti e fornitori, oltre a diffondere la cultura e la pratica della conformità. Con ciò, si rafforza l'importanza di conoscere e rispettare le decisioni legali, normative, normative e procedurali, sia esterne che interne, adottate dall'azienda.

Per quanto riguarda la sicurezza delle informazioni, l'azienda ha linee guida rigorose che standardizzano le procedure, oltre a consentire e garantire la protezione dei propri servizi, operazioni, sviluppi e asset, nonché di quelli dei suoi clienti e dipendenti, da minacce deliberate o accidentali nei processi aziendali.
La sicurezza è uno dei pilastri principali di Petronect. L'azienda mira a utilizzare più servizi cloud e infrastrutture cloud con i suoi partner Amazon, Google, Microsoft e SAP. Secondo Rodrigues, l'azienda punta a un'architettura il più possibile vicina allo Zero Trust. "Con Netskope faremo progressi significativi in termini di Zero Trust, specialmente nell'accesso al web. Abbiamo intenzione di estendere la nostra offerta anche ad altri servizi con New punti di controllo, come l'autenticazione utente, l'autenticazione dispositivo, ecc. Abbiamo anche in programma di implementare un reverse proxy con i servizi cloud con un controllo proattivo delle operazioni degli utenti che potrà essere ispezionato," afferma il coordinatore della sicurezza di Petronect.