A Netskope foi reconhecida como líder novamente no Quadrante Mágico do Gartner®™ para plataformas SASE. Obtenha o relatório
A Works Human Intelligence (WHI) é desenvolvedora e fornecedora da série “COMPANY”, um sistema abrangente de RH que abrange uma ampla gama de operações de gerenciamento de capital humano, incluindo gerenciamento de pessoal, folha de pagamento, atendimento e gerenciamento de talentos. Com o objetivo de criar uma sociedade onde as pessoas gostem de trabalhar, a WHI se posiciona como uma empresa líder no setor de tecnologia de RH. Para a WHI, proteger dados confidenciais, incluindo dados de RH confiados pelas empresas clientes, é uma prioridade máxima. Para alcançar um modelo de segurança Zero Trust, a WHI adotou a Netskope como sua solução SASE (Secure Access Service Edge) / SSE (Security Service Edge).
O sistema “COMPANY” da WHI, fornecido pela nuvem, detém a maior participação de mercado no domínio de RH e folha de pagamento no mercado de ERP baseado em SaaS no Japão (Relatório de mercado de ERP de 2022 da ITR). No final de 2024, os dados de RH gerenciados pela EMPRESA abrangem aproximadamente 5,4 milhões de usuários licenciados. “Para nós, a segurança dos dados e a proteção da privacidade são extremamente importantes”, diz Junichi Hasegawa, da Divisão de TI Data &. Departamento de Segurança Corporativa /SAIA BRANCA
Desde a sua criação, a WHI utilizou proativamente serviços em nuvem, como Google Drive e Slack, equilibrando conveniência e segurança. No entanto, eles também precisavam resolver vazamentos de dados não intencionais, como o uso acidental de serviços de nuvem não autorizados ou a anexação de dados confidenciais às mensagens do Slack a partir de smartphones pessoais.
Para mitigar esses riscos, a WHI decidiu mudar de um modelo tradicional de segurança baseado em perímetro para uma abordagem Zero Trust.
Avaliamos vários produtos e serviços, priorizando a prestação estável de serviços e recursos robustos.
Entre 2021 e o início de 2022, a WHI selecionou a Netskope para implementar a segurança Zero Trust. “Avaliamos vários produtos e serviços, priorizando a prestação estável de serviços e recursos robustos”, explica Hasegawa.
™ A Netskope foi reconhecida no Quadrante Mágico do Gartner® para Soluções de Segurança de Aplicativos em Nuvem () para SSE em 2022 como líder com base na completude da visão e capacidade de execução. Sua capacidade de monitorar não apenas serviços de nuvem selecionados, mas todo o ambiente de nuvem provou ser uma vantagem fundamental na decisão da WHI.
Durante a implantação, a WHI se concentrou em evitar a exposição não intencional de dados causada por erro humano ou por atalhos impulsionados pela produtividade. Eles fizeram uso efetivo do recurso “Exceção” para excluir atividades específicas do monitoramento, garantindo que as operações, como desenvolvimento ou contabilidade, não fossem interrompidas. “Identificamos exceções com antecedência e implementamos a implantação de forma incremental a partir de um número limitado de dispositivos para evitar grandes problemas”, diz Hasegawa. Eles também garantiram a conformidade legal e ética, obtendo o consentimento prévio dos funcionários e estabelecendo políticas internas rigorosas para o monitoramento da Netskope.
Isso contribui para reduzir a variação nas avaliações de segurança dos serviços em nuvem e a quantidade de trabalho necessária para a avaliação. Para serviços em nuvem cuja segurança não foi confirmada, podemos rejeitar seu uso com base na avaliação de risco da Netskope, o que nos permite gerenciá-los adequadamente.
Hasegawa destaca três expectativas principais para aproveitar a Netskope. A primeira é “visualização e controle do uso da nuvem”. A Netskope permite visibilidade não apenas das URLs, mas também de quem realizou quais ações e quando, permitindo que a organização bloqueie proativamente atividades de alto risco, como o upload de dados confidenciais para plataformas de IA generativa. “Um dos principais pontos fortes do CASB dentro do SASE é que ele nos permite monitorar uploads para o Google Drive a partir de contas pessoais”, afirma Hasegawa.
A segunda expectativa é “monitorar e controlar os serviços de nuvem autorizados”. Para serviços contratados oficialmente, como o Slack, o WHI utiliza integrações de API para impor controle e monitoramento granulares. “Por exemplo, ao nos integrarmos ao Gmail via API, podemos monitorar se dados confidenciais estão sendo enviados dos endereços de e-mail da empresa para os pessoais”, explica Hasegawa.
A terceira é “aprimorar o gerenciamento de riscos para serviços em nuvem”. Quando um pedido para utilizar um serviço é enviado, o serviço é avaliado utilizando a avaliação de risco do serviço em nuvem da Netskope (Índice de Confiança na Nuvem: CCI). “Isso contribui para reduzir a variação nas avaliações de segurança dos serviços em nuvem e a quantidade de trabalho necessária para a avaliação. Para serviços em nuvem cuja segurança não foi confirmada, podemos rejeitar seu uso com base na avaliação de risco da Netskope, o que nos permite gerenciá-los adequadamente”, afirma Hasegawa.
Graças a essas medidas, a WHI conseguiu adotar com segurança ferramentas como Slack, GitHub e IA generativa para fins comerciais. A Netskope desempenha um papel fundamental como facilitadora — e não como bloqueadora —, reduzindo riscos e garantindo o uso seguro e confiável da nuvem.
Estamos analisando esses casos e pretendemos expandir nossa cobertura de monitoramento para reduzir ainda mais os riscos.
O WHI agora está entrando em uma nova fase focada na otimização operacional. Embora o recurso Exception tenha ajudado a garantir uma implantação tranquila, houve casos em que os uploads para alguns serviços em nuvem não foram detectados devido às amplas regras de exceção. “Estamos analisando esses casos e pretendemos expandir nossa cobertura de monitoramento para reduzir ainda mais os riscos”, diz Hasegawa.
Em relação aos serviços SOC (Centro de Operações de Segurança) fornecidos pela Tokyo Electron Devices (TED), parceira de implementação da empresa, Hasegawa afirmou: “Existem limites para o que podemos fazer para operar e monitorar o Netskope por conta própria, portanto, os serviços da TED têm sido extremamente úteis.” Ele concluiu afirmando que “a TED já implementou a filtragem de falsos positivos e esperamos obter mais melhorias nas operações à medida que começarmos a realizar reuniões regulares com a Netskope”.
Ao equilibrar segurança e conveniência, a WHI continua oferecendo um ambiente em que os funcionários possam realmente gostar de trabalhar, abrindo caminho para alcançar sua visão.
* Fonte: Gartner® ️, Magic Quadrant ™️ for Security Service Edge, Charlie Winckless, Thomas Lintemuth, Dale Koeppen, Charanpal Bhogal, 20 de maio de 2025
Gartner® ️, Magic Quadrant ™️ for Security Service Edge, John Watts et al., 30 de março de 2022 (esta pesquisa já foi arquivada).
(Netskope2022、)
GARTNER、Gartner, Inc.//QUADRANTE MÁGICO、Gartner, Inc./、 QUADRANTE MÁGICO、Gartner, Inc. Todos os direitos reservados. Gartner、Gartner, Gartner,。 、 Gartner, Gartner Gartner、、