A Ascensus teve dificuldades para entender o risco de segurança em sua diversificada infraestrutura de nuvem e como priorizar os esforços de segurança com base no risco para os negócios. Com o Netskope Next Gen Secure Web Gateway (SWG) e o Cloud Access Security Broker (CASB), a Ascensus resolveu esses desafios e conseguiu reduzir o tempo necessário da equipe, obter visibilidade do uso de soluções em nuvem e aprimorar o DLP.
A Ascensus ajuda mais de 15 milhões de pessoas a economizar para o que importa - aposentadoria, educação e saúde. Por meio de parcerias com marcas conjuntas, com marcas privadas e outras parcerias governamentais, nossa tecnologia, nossas percepções de mercado e nosso conhecimento comercial aumentam o crescimento e o sucesso de nossos parceiros, seus clientes e poupadores. A Ascensus é uma provedora líder de serviços de manutenção de registros, administradora terceirizada e facilitadora de poupança do governo nos Estados Unidos.
Cloud Access Security Broker (CASB) - Adote aplicativos e serviços em nuvem com confiança sem sacrificar a segurança.
Prevenção contra perda de dados (DLP) - Descubra, monitore e proteja de forma consistente os dados confidenciais em todas as redes, nuvens, endpoints, e-mails e usuários.
Next Gen Secure Web Gateway (SWG) - A base para a segurança em linha da Web e da nuvem do SSE, fornecendo proteção contra ameaças e dados.
O gerenciamento convergente minimiza o tempo necessário da equipe contínua
Cada solução implantada em uma hora
Filtragem do tráfego da Web, aprimorando o DLP
Por duas décadas, a Ascensus vem se expandindo organicamente e por meio de aquisições. "Deixamos de ser uma empresa centralizada com várias centenas de funcionários e passamos a ter diversas unidades de negócios com 10 vezes mais funcionários", diz Clayton Krueger, Diretor de Segurança de Informações Empresariais. "Nosso cenário tecnológico é complexo e exige protocolos de segurança rigorosos."
Hoje, os funcionários da Ascensus usam mais de 2.000 aplicativos em nuvem diferentes. "Alguns são mais usados do que outros", diz Krueger, "mas há centenas de aplicativos que os funcionários usam regularmente."
Resolver essa dispersão tornou-se fundamental quando a Ascensus fez a transição para o Microsoft 365. "Esse foi o momento em que não podíamos mais considerar os aplicativos SaaS como uma exceção", diz Krueger. A prevenção de perda de dados (DLP) local da Ascensus não seria capaz de cobrir com segurança a transição, portanto a Ascensus procurou proativamente outra solução para garantir que os usuários ainda pudessem acessar aplicativos essenciais após a transição para o M365.
"Não podíamos simplesmente impor a segurança e dizer aos usuários corporativos que os aplicativos que eles querem estão fora dos limites", enfatiza Krueger. "Essa seria uma abordagem que limitaria a carreira. O que precisávamos era de informações sobre como os funcionários estavam usando as soluções em nuvem para que pudéssemos priorizar nossos esforços e, essencialmente, escolher nossas batalhas."
Se você nem conhece todas as soluções de nuvem que precisa proteger, muito menos como elas estão sendo usadas, como pode saber que está aplicando os melhores controles da categoria a tudo o que é importante? Essa é a proposta de valor da Netskope.
Após seis meses de implementação de outro CASB, a solução ainda apresentava lacunas de cobertura. "Fizemos uma prova de conceito com o CASB da Netskope e ele funcionou logo de cara", diz Krueger. Nós o instalamos e configuramos durante uma chamada de uma hora com a Netskope. No dia seguinte, começamos a ver quais aplicativos de nuvem nossos usuários estavam acessando."
A equipe de Krueger configurou inicialmente o CASB para descobrir e monitorar apenas a atividade na nuvem. A ferramenta começou a extrair arquivos de registro das soluções de nuvem da empresa, rastreando o uso e a frequência dos aplicativos por pessoa. A equipe de Krueger estabeleceu regras de DLP para a movimentação de dados confidenciais para fora da rede corporativa. Agora, o CASB observa qualquer upload de dados regulamentados para a nuvem.
"O CASB da Netskope nos ajuda a entender nosso uso e onde enfrentamos o maior risco de segurança, o que é crucial, dadas as complexidades de nossas diferentes áreas operacionais", diz Krueger. "Podemos fazer uma lista dos nossos maiores riscos. Em seguida, podemos gerar uma resposta em nosso processo de 'sanção na nuvem'."
A equipe também está usando o Netskope CASB para avaliar possíveis aplicativos em nuvem. "Abriremos o Netskope e veremos um aplicativo no qual um usuário final está interessado", diz Krueger. "Se a análise indicar que a segurança seria problemática, podemos perguntar à empresa se ela considerou outra ferramenta semelhante, mas que apresentasse menos riscos."
"A maioria das plataformas inclui alguma segurança, mas podemos ter outras áreas em que desejamos proteção, como gerenciamento de acesso ou criptografia de dados", continua Krueger. "Em todas essas plataformas, os clientes tomam muitas decisões de configuração. Aproveitamos os dados de uso do CASB para garantir que os aplicativos estejam em conformidade com nossas regras e expectativas de segurança."
"O Netskope CASB é uma ferramenta muito avançada", acrescenta. "Quanto mais o senhor se aprofunda no assunto, mais maneiras encontra de usá-lo."
Minha equipe se tornou um facilitador de negócios. Quando o senhor olha para a filtragem de conteúdo da velha guarda, a segurança [é] binária. A solução da Netskope nos permite ter mais nuances em relação às regras. Podemos proteger nossos dados e aplicativos sem nunca dizer "não" aos usuários.
O CASB mostrou-se tão eficaz que a equipe de Krueger também considerou o Netskope Next Gen Secure Web Gateway (SWG). "Literalmente, pegamos o telefone com a Netskope e fizemos a implantação", relata Krueger. "Levamos cinco minutos para configurar uma regra e ela funcionou exatamente como esperávamos. Ele está fazendo um ótimo trabalho de filtragem de conteúdo, e nós apreciamos o gerenciamento convergente entre as soluções da Netskope.
"Ter uma visão singular da segurança na nuvem nos permite adotar uma abordagem DLP mais holística", acrescenta. "Podemos bloquear diretamente os dados de saída: Suponhamos que o proprietário do relacionamento diga que os números do Seguro Social nunca devem ser enviados para um determinado aplicativo. Se um usuário tentar enviar números do Seguro Social, o CASB bloqueará essa ação." Uma resposta alternativa é gerar um alerta de segurança para a equipe de Krueger investigar e, simultaneamente, apresentar ao usuário final uma mensagem descrevendo como suas ações violam a política corporativa.
A Krueger espera continuar adicionando soluções da Netskope ao ambiente da Ascensus. "Estamos confortáveis em olhar para o futuro com o Netskope", diz ele. "Temos uma parceria muito forte."
Krueger está confiante de que a Ascensus toma medidas proativas para proteger suas "joias da coroa da nuvem". Melhor ainda, diz ele, "minha equipe se tornou um facilitador de negócios em vez de um limitador de negócios. Os usuários esperam ter permissão para acessar os sistemas on-line de que precisam. Quando o senhor analisa a filtragem de conteúdo da velha guarda, a segurança precisa ser muito binária - as ações são permitidas ou não, em todos os aspectos. A solução da Netskope nos permite ter mais nuances em relação às regras. Isso significa que podemos proteger nossos dados e aplicativos sem nunca dizer 'não' aos usuários."
