A Coconala Inc. opera o mercado de habilidades coconala, onde habilidades e conhecimentos podem ser comprados e vendidos. Os serviços da empresa são usados em todos os tipos de situações, tanto pessoais quanto comerciais, e desde sua criação em janeiro de 2012, a empresa aumentou sua receita rapidamente. No entanto, embora a empresa tenha tomado medidas para se proteger contra o risco de vazamento, perda ou roubo de informações, ainda havia espaço para melhorias para alcançar um nível ainda maior de segurança. Para resolver esse problema, a empresa implementou o Netskope. Ao visualizar o fluxo de dados, a empresa visa eliminar os riscos de forma eficiente e eficaz.
Coconala é um site onde você pode comprar e vender suas habilidades e conhecimentos. Ele abrange uma ampla variedade de gêneros, desde particulares, como consultoria e aulas on-line, até gêneros de negócios, como web design e consultoria, e se tornou muito popular, com o número de usuários chegando a 5 milhões em cerca de 10 anos desde o início do serviço.
Por outro lado, à medida que os negócios da Coconala se expandiram, os riscos de segurança se tornaram mais aparentes. Yuta Kawasaki, chefe de informações do Departamento de Plataforma de Sistemas, relembra o seguinte.
“Abrimos o capital em março de 2021, mas naquela época éramos o chamado 'departamento de TI de um homem'. Não tínhamos muitas medidas sistemáticas de segurança da informação e, embora tivéssemos medidas para lidar com o risco de as informações serem removidas, perdidas ou roubadas, achávamos que havia espaço para melhorias adicionais para alcançar um nível mais alto.”
Além disso, a falta de especialistas em segurança no departamento de TI impediu que a Coconala adotasse uma abordagem planejada de segurança, resultando em uma resposta reativa e orientada por problemas que resolvia os problemas à medida que eles surgiam.
Para esclarecer os problemas, a Kawasaki primeiro os dividiu em partes menores, como “Qual é o objetivo da segurança?” , “Quais são os problemas?” , etc., e começou a resolvê-los. Como resultado, eles descobriram que as medidas contra remoção não autorizada, roubo e perda de informações foram otimizadas individualmente e que havia espaço para melhorias adicionais.
“Por exemplo, havia regras internas rígidas contra o envio de informações anexadas a e-mails para endereços de e-mail pessoais ou o upload de dados internos para drives pessoais do Google, mas havia espaço para melhorias em termos de visualização e registro de atividades de remoção.”
Pesquisei todas as soluções de SASE que estavam sendo comentadas na época. Em seguida, selecionei cerca de seis produtos, incluindo o Netskope, e os comparei sob várias perspectivas, como custo, facilidade de implementação e estudos de caso de outras empresas.
Para resolver o problema, a Kawasaki se concentrou nos recursos CASB e nos produtos SASE.
"Pesquisei todas as soluções de SASE que estavam sendo comentadas na época. Em seguida, selecionei cerca de seis produtos, incluindo o Netskope, e os comparei sob várias perspectivas, como custo, facilidade de implementação e estudos de caso de outras empresas."
Como resultado da comparação e da pesquisa, o Netskope foi selecionado. A Kawasaki citou os três pontos a seguir como fatores decisivos:
Embora o POC tenha revelado problemas como PCs e redes mais lentos do que o esperado, eles conseguiram resolver cada problema, um de cada vez, com a ajuda e o suporte fornecidos pela Netskope.
"Comparamos e analisamos os produtos por volta de março a abril de 2022 e selecionamos o Netskope em maio. Em seguida, executamos o POC de junho a setembro”, explica Kawasaki.
Ao combinar com o EDR, conseguimos implementar proteção em várias camadas contra malware. Mesmo que o arquivo do agente EDR não seja atualizado, o fato de podermos implementar uma proteção em várias camadas é uma ótima fonte de segurança em termos de medidas antivírus.
Não houve resistência especial dentro da empresa à instalação de um agente no dispositivo para implementar o Netskope Private Access (NPA), um produto de acesso remoto.
Kawasaki explica: "A solução de segurança que havíamos implantado anteriormente era muito pesada, por isso não nos importamos com o peso do Netskope. Além disso, o fato de impedir automaticamente a “remoção descuidada de dados” é uma grande vantagem, pois permite que os funcionários se concentrem em seu trabalho. Como uma empresa de capital aberto com muita responsabilidade, a equipe de gerenciamento também concordou que era imperativo proteger as informações dos clientes”.
A coconala obteve benefícios quantitativos e qualitativos com a implementação do Netskope.
Em termos de benefícios quantitativos específicos, a Kawasaki cita a “detecção e prevenção de uploads e downloads inadequados de informações. Depois de implementar o Netskope, detectamos vários quase-acidentes que conseguimos evitar. O Netskope detecta e nos alerta sobre quase-acidentes, para que possamos realizar entrevistas individuais e tomar as medidas adequadas, como dar permissão ou orientação, para cada caso."
A Kawasaki cita “uma sensação de segurança” como um efeito qualitativo. “Ao combinar com o EDR, conseguimos implementar proteção em várias camadas contra malware. Mesmo que o arquivo do agente EDR não seja atualizado, o fato de podermos implementar uma proteção em várias camadas é uma ótima fonte de segurança em termos de medidas antivírus.
Kawasaki também acha que outro grande benefício é que "podemos obter muitos insights" por meio do suporte do Netskope, bem como pelo compartilhamento de informações com outras empresas que também implementaram o Netskope e pela participação em grupos de usuários.
Ao acompanhar rapidamente a arquitetura mais recente, a Netskope nos permite fornecer aos nossos funcionários PCs com melhor desempenho. Como resultado, a produtividade do desenvolvimento aumenta e isso também fortalece nossa competitividade.
Atualmente, a coconala tem cerca de 5 milhões de usuários. A empresa visa um crescimento ainda mais rápido, com o objetivo de atingir 10 milhões de usuários em um futuro próximo.
“Quando atingirmos 10 milhões de membros, acreditamos que o número de funcionários terá aumentado proporcionalmente. Se isso acontecer, teremos que fortalecer ainda mais nossas medidas de segurança. Acho que o Netskope é uma solução que pode ser nossa última linha de defesa na prevenção confiável de incidentes de segurança graves."
Ao depositar grande confiança na Netskope, Kawasaki também mencionou os dois pontos a seguir como algo que ele espera ver no futuro:
"Ao seguir rapidamente a arquitetura mais recente, a Netskope nos permite fornecer aos nossos funcionários PCs com melhor desempenho. Como resultado, a produtividade do desenvolvimento aumenta e isso também fortalece nossa competitividade”, diz Kawasaki. A empresa continuará a usar o Netskope para melhorar a conveniência de TI de nossos funcionários.