Duas vezes líder no Quadrante Mágico do Gartner ® para plataformas SASE. Baixe o relatório
A Petronect é uma empresa de tecnologia da informação que opera um dos maiores Marketplaces do Brasil, fornecendo soluções para cadeias de suprimentos no setor de Energia, Petróleo e Gás.
Cloud Access Security Broker (CASB) - Adote aplicativos e serviços em nuvem com confiança sem sacrificar a segurança.
Next Gen Secure Web Gateway (SWG) - A base para a segurança em linha da Web e da nuvem do SSE, fornecendo proteção contra ameaças e dados.
O Netskope One Private Access - Private Access (NPA) para Zero Trust Network Access conecta perfeitamente os usuários em qualquer lugar a recursos privados em qualquer lugar.
Migração fácil do local para a nuvem com menos riscos
Redução do Shadow IT
Maior flexibilidade de uso e autorização de aplicativos para os usuários
No início da pandemia, a Petronect percebeu a necessidade de migrar de uma infraestrutura tecnológica local para serviços em nuvem. Isso lhe daria a flexibilidade e a escalabilidade necessárias para apoiar o crescimento dos negócios, bem como a necessidade de implementar um sistema de segurança mais abrangente e eficaz. Para isso, a empresa começou a adotar um gateway seguro da Web de última geração.
A empresa então buscou soluções líderes de mercado até optar pela tecnologia da Netskope. De acordo com Leandro Rodrigues, Coordenador de Segurança da Petronect, sua equipe conheceu a Netskope por causa da liderança no segmento CASB no Quadrante Mágico do Gartner. "Vimos muitas informações positivas sobre a Netskope nos quadrantes da Gartner e lemos vários depoimentos bem-sucedidos de grandes empresas sobre a plataforma de segurança da Netskope no Gartner Peer Insights", explica.
A Petronect tem parte de sua infraestrutura no local e parte na nuvem com as empresas parceiras Amazon (AWS), Google e Azure, bem como a SAP Cloud Platform. Esses ambientes estão conectados e trocam informações intensamente.
Quando os funcionários da Petronect identificaram casos de aplicativos inseguros sendo usados sem o conhecimento ou a autorização do departamento de TI, conhecidos como Shadow IT, enquanto ainda estavam operando no local, tornou-se necessário ter maior controle sobre o tráfego de dados e o gerenciamento de aplicativos. "Naquela época, era importante ter visibilidade de quais aplicativos os usuários, quase 350 profissionais no início de 2020, estavam usando diariamente para resolver seus problemas. Precisávamos de maior controle sobre o tráfego de informações, bem como de um gerenciamento mais próximo dos serviços em nuvem", diz Rodrigues.
Vimos muitas informações positivas sobre a Netskope nos quadrantes da Gartner e lemos vários depoimentos bem-sucedidos de grandes empresas sobre a plataforma de segurança da Netskope no Gartner Peer Insights
A Petronect estava realizando uma POC (Prova de Conceito) das soluções da Netskope em fevereiro de 2020, quando, no mês seguinte, foram tomadas as primeiras ações de distanciamento social devido à pandemia de COVID-19 no Brasil. Durante o POC, o projeto foi adiantado e promovido para o ambiente de produção em menos de um mês.
Com a migração dos funcionários para o escritório em casa, a empresa já tinha controles de segurança implementados na rede interna, mas não estava totalmente preparada para operar com toda a força de trabalho em um sistema remoto. Portanto, mesmo antes de os usuários começarem a trabalhar em casa, a tecnologia Netskope foi implementada para proporcionar visibilidade de todo o ambiente tecnológico, maior controle sobre o tráfego de dados e o uso de aplicativos, resultando em segurança aprimorada e maior eficiência em todos os ambientes. Depois de decidir usar o Netskope, o projeto foi implementado em 10 dias e os usuários migraram para o home office em apenas três dias.
"A equipe de segurança estava muito preocupada com a migração de todos os 350 funcionários para o home office, porque sabíamos que o número de ameaças (ransomware, malware, phishing etc.) aumentaria significativamente. A implementação das soluções da Netskope nos proporcionou maior segurança, um pilar muito importante para a Petronect, já que o acesso à web não seria mais um problema. Já havíamos implementado o Next Generation Secure Web Gateway com regras muito rígidas, usando o recurso Cloud Confidence Index (CCI) para inibir o uso de aplicativos com baixa reputação", ressalta Rodrigues.
Com a solução CCI, a Petronect automatizou a seleção de sistemas adequados para uso corporativo. A ferramenta também analisa mais de 50 critérios, incluindo certificações de conformidade, controles de política de DLP, criptografia etc.
Outro destaque importante das soluções da Netskope é a possibilidade de controlar o uso de aplicativos em nuvem de acordo com a instância do serviço. Com esse recurso, é possível oferecer maior flexibilidade aos usuários, pois ele bloqueia apenas serviços específicos e não todos eles. "Atualmente, podemos usar a instância corporativa do Google e bloquear sua instância pessoal, se necessário", diz Leandro.
Outro destaque da plataforma da Netskope é que ela pode ser integrada a outras ferramentas de segurança, como o firewall da Palo Alto Networks e a solução da Crowdstrike.
Vale a pena observar que o processo de avaliação do uso de aplicativos em nuvem foi otimizado com o uso da inteligência fornecida pela Netskope. "O recurso CCI (Netskope Cloud Confidence Index) nos encantou com os recursos da solução Netskope, pois tínhamos um grande trabalho de análise de documentação e requisitos de segurança de aplicativos e conseguimos automatizar todo o processo de controle desses aplicativos com o CCI", afirma o coordenador de Segurança.
Tanto durante a fase de testes quanto após a implementação do projeto, a equipe da Netskope estava muito disposta a contribuir e responder a perguntas.
O trabalho da Contacta, parceira da Netskope nesse projeto, também foi destacado. De acordo com o coordenador de segurança da Petronect, "o trabalho do canal foi fundamental, principalmente no período de testes, pois conhecíamos pouco as ferramentas da Netskope e eles estavam muito dispostos a nos ajudar", diz Rodrigues.
A equipe da Netskope realizou um acompanhamento de alto nível do projeto, monitorando de perto a implementação e fornecendo todo o suporte necessário.
O projeto com a Netskope ajudou a Petronect com a LGPD, gerando maior visibilidade do tráfego de dados corporativos e pessoais. A empresa criou regras com a tecnologia da Netskope para ver que tipo de dados (pessoais ou não) estão sendo trafegados, o que torna possível controlar o fluxo desses dados aplicando regras de DLP. "Percorremos um longo caminho em relação à LGPD e estamos no caminho final para a conformidade total", diz Rodrigues.
A Petronect possui políticas claras de Compliance e Segurança da Informação, segue os princípios e promove as diretrizes de Compliance para seus funcionários, clientes e fornecedores, além de disseminar a cultura e a prática de Compliance. Com isso, reforça a importância de conhecer e cumprir as determinações legais, regulamentares, normativas e processuais, tanto externas quanto internas, adotadas pela empresa.
Com relação à segurança da informação, a empresa possui diretrizes rígidas que padronizam os procedimentos, além de possibilitar e garantir a proteção de seus próprios serviços, operações, desenvolvimentos e ativos, bem como os de seus clientes e funcionários, contra ameaças deliberadas ou acidentais em seus processos de negócios.
A segurança é um dos principais pilares da Petronect. A empresa pretende usar mais serviços de nuvem e infraestrutura de nuvem com seus parceiros Amazon, Google, Microsoft e SAP. De acordo com Rodrigues, a empresa está buscando uma arquitetura o mais próximo possível do Zero Trust. "Com o Netskope, faremos um progresso significativo em termos de Zero Trust, especialmente no acesso à Web. Também pretendemos expandir para outros serviços com novos pontos de controle, como autenticação de usuário, autenticação de dispositivo, etc. Também planejamos implementar um proxy reverso com serviços de nuvem com controle proativo das operações do usuário que podem ser inspecionadas", diz o coordenador de segurança da Petronect.