Netskope One Private Access – Private Access (NPA) para Acesso à Rede de Confiança Zero conecta usuários de qualquer lugar a recursos privados em qualquer lugar, de forma integrada.
Netskope One DLP – A Netskope oferece prevenção contra perda de dados (DLP) unificada e aprimorada por aprendizado de máquina para nuvem, web, e-mail, aplicativos privados e dispositivos, ajudando a reduzir riscos.
Netskope NewEdge China Elite – Projetada sob medida para atender às necessidades exclusivas de tráfego de usuários, sites, aplicativos e nuvem na China, a rede NewEdge oferece serviços de segurança de borda (Security Service Edge).

Controle rigoroso e visibilidade do acesso a aplicativos na nuvem e de IA geral.
Controles de acesso de confiança zero para dispositivos OT
Conectividade confiável e de alto desempenho, mesmo na China.
Quando a embecta se separou da Becton, Dickinson and Company (BD), a equipe de TI teve a oportunidade de construir uma New arquitetura de segurança de rede do zero para dar suporte ao trabalho remoto e ao acesso a aplicativos em nuvem e de IA generativa (genAI). “Analisamos cuidadosamente a forma como entregamos aplicativos e determinamos que implementar a rede corporativa tradicional seria perder uma oportunidade de reduzir drasticamente nossa superfície de ataque”, explica Howard Estcourt, Diretor de Engenharia de Segurança da Informação da embecta.
“Não temos nenhum centro de dados.” "Temos uma pequena presença de servidores em nossas unidades de produção para determinados aplicativos legados e sistemas de fabricação, mas a maioria dos nossos serviços está hospedada na nuvem", acrescenta. “Oferecemos acesso à rede de visitantes para que as estações de trabalho no local possam se conectar à internet. A ideia de que um dispositivo em um escritório é mais seguro do ponto de vista cibernético do que um dispositivo em uma residência não é bem verdade – então, por que tratá-los de forma diferente?

O ambiente de tecnologia operacional (TO) da empresa apresenta seus próprios desafios de segurança. A embecta fabrica produtos para administração de insulina em instalações nos EUA, Irlanda e China. Howard afirma: “Nossas equipes de produção querem cada vez mais dados de seus equipamentos, e muitas máquinas têm requisitos de suporte remoto de terceiros. Precisávamos projetar uma arquitetura segura que permitisse isso. Também queríamos garantir que um possível problema em uma linha não afetasse outras linhas, por isso seguimos regras rígidas de separação entre redes OT e entre redes OT e corporativas.”
Para proteger tanto os aplicativos em nuvem quanto a rede corporativa e os sistemas de tecnologia operacional (OT), a embecta optou por implantar o Netskope One Private Access como, essencialmente, sua plataforma de entrega de aplicativos.
Sou um grande fã da Netskope. O Netskope é uma ótima opção para qualquer organização de fabricação na área da saúde que queira atingir um novo patamar de separação entre a área de Tecnologia Operacional (TO) e a área corporativa, mantendo o acesso necessário para dar suporte aos negócios.

A embecta tinha um cronograma rigoroso para migrar do BD. Assim que a empresa iniciou sua migração, a Private Access estabeleceu controles de confiança zero em todos os sistemas gerenciados. A conectividade simplificada fornecida pela Netskope permitiu à embecta dedicar mais recursos ao seu sistema SAP, essencial para os negócios. “O SAP é uma máquina complexa, então houve muita atenção voltada para a migração para o SAP”, diz Estcourt. “A conectividade com os aplicativos, assim que foram implementados na New organização, foi facilitada pelo Netskope Private Access.” Quando os usuários precisavam se conectar, os aplicativos simplesmente funcionavam para eles!”
A embecta também queria estender a abordagem de confiança zero do Private Access às redes de tecnologia operacional (OT) das instalações. “O Netskope nos permite inserir um editor dentro de um segmento de OT e, por meio desse editor, fornecer controles granulares para dispositivos específicos”, diz Estcourt. “Isso representa uma enorme vantagem no setor de fabricação de produtos para a área da saúde.”

A plataforma Netskope provou ser altamente confiável para a embecta. “Nunca tivemos uma interrupção no serviço da Netskope”, diz Estcourt. “Temos conexões duplas de internet na maioria de nossos locais, e tudo funciona perfeitamente.”
Mesmo na China, a transição para o Netskope NewEdge China Elite melhorou o desempenho e a confiabilidade de aplicações críticas para os negócios. “Quando implementamos o Netskope, nossa base de usuários na China observou um aumento no desempenho”, explica Estcourt. “Antes, os usuários reclamavam frequentemente do desempenho da rede, mas não recebemos nenhuma reclamação desde que fizemos a mudança.”
Historicamente, diz Estcourt, a unidade fabril na China exigia conexões MPLS (Multiprotocol Label Switching) devido a preocupações com conformidade e gateways de internet. “Com a Netskope, estamos em total conformidade com a legislação chinesa, pois nossas conexões de internet permanecem na China.”
A Netskope também auxiliou a embecta nos testes de plataformas genAI, como o ChatGPT. “No início, nos preocupávamos com as pessoas compartilhando informações inadequadas sem entender como a IA geral funciona”, diz Estcourt. “A Netskope nos ajudou a implementar esses sistemas com segurança, com controles eficazes e treinamento de usuários.”
Não somos o tipo de organização que impede as pessoas de fazerem coisas sem motivo. Com o Netskope One DLP, podemos permitir que as pessoas acessem IA generativa. Implementamos um sistema de orientação ao usuário, de forma que o Netskope solicitará que os usuários justifiquem o que estão tentando enviar.

A embecta também implementou o Netskope One DLP (Prevenção de Perda de Dados) para proteger dados sensíveis, como bloquear seu upload ou exposição em aplicativos da genAI. “Alguns departamentos precisam enviar arquivos para terceiros”, diz Estcourt. “Não queremos bloquear tudo por padrão, pois isso atrapalharia as pessoas.” Queremos começar a orientar os usuários sobre o que eles devem e não devem fazer, e o Netskope oferece essa capacidade.”
Tanto a equipe de segurança quanto a de redes se reportam a Estcourt, e a abordagem de confiança zero incentiva uma estreita colaboração. “Há muita sobreposição”, diz Estcourt. “As áreas de redes e segurança deixaram de ser equipes separadas. A Netskope se presta bem ao suporte de uma equipe de infraestrutura mista.

“Sou um grande fã da Netskope”, conclui Estcourt. “Private Access não permite que nada se comunique com nada, a menos que seja absolutamente necessário.” Fornecemos acesso a um segmento por meio de um editor, que oferece controle detalhado e relatórios sobre exatamente quem acessa cada aplicativo. O Netskope é uma ótima opção para qualquer organização de manufatura que queira atingir um novo patamar na separação entre Tecnologia Operacional (TO) e infraestrutura corporativa, mantendo o acesso necessário para dar suporte aos negócios.”