A TOYOTA INDUSTRIES IT SOLUTIONS Inc. (TIIS) gerencia a TI do Toyota Industries Group, um fabricante global. Para resolver desafios internos — e aplicar as lições aprendidas em todo o grupo — a TIIS decidiu construir um ambiente de confiança zero e nativo da nuvem. A chave para o sucesso: a implementação do Netskope SSE (Security Service Edge) em conjunto com o Netskope SD-WAN para alcançar uma solução SASE (Secure Access Service Edge) completa e de fornecedor único. Ao integrar segurança e redes, a TIIS fortaleceu sua prevenção contra perda de dados, simplificou as operações e otimizou os custos de rede — e agora está voltando sua atenção para a visibilidade e o controle da IA.
A TIIS foi criada em 1991 como um spin-off da divisão de sistemas de informação da Toyota Industries Corporation. Ela sustenta a infraestrutura de TI do Grupo Toyota Industries, cujos negócios — automóveis, veículos industriais e máquinas têxteis — abrangem o mundo todo. A força da empresa reside em trabalhar em estreita colaboração com o negócio, desde a implementação de IoT em locais de produção e a aplicação de IA até o fortalecimento da segurança cibernética, e no suporte a todo o ciclo de vida de TI, da estratégia e planejamento ao desenvolvimento e operações. A TIIS também combina a filosofia do Sistema de Produção Toyota (TPS) com conhecimentos especializados em TI para oferecer soluções otimizadas a clientes fora do grupo.
Como profissionais de TI do Grupo, espera-se que a TIIS seja uma das primeiras a adotar iniciativas avançadas e a compartilhar o conhecimento e o know-how resultantes com todo o grupo. Em busca de maior agilidade e com a disposição de adotar New tecnologias — e para evitar a posse direta de ativos — quase todos os sistemas da TIIS agora são executados na nuvem. Naoyuki Nogaya, Gerente Geral do Departamento de Infraestrutura de TI da Unidade de Plataforma de TI, lembra que esse ambiente nativo da nuvem trouxe desafios de segurança em duas frentes: os negócios e o ambiente de trabalho. “Do ponto de vista comercial, nossa base de segurança não acompanhou o crescente uso de serviços em nuvem”, afirma ele. “Também nos preocupava que o equilíbrio entre a prevenção da perda de dados e a usabilidade se tornasse um entrave aos nossos esforços de transformação digital. No âmbito do ambiente de trabalho, o trabalho híbrido — que se manteve muito além da pandemia por razões de equilíbrio entre vida profissional e pessoal e retenção de talentos — estava expondo as limitações da defesa tradicional baseada em perímetro.
Para resolver ambos os desafios, a TIIS lançou um projeto em 2024 para construir um ambiente de confiança zero, nativo da nuvem, que permita aos funcionários trabalhar com segurança a qualquer hora e em qualquer lugar. Questionado sobre a chave do sucesso, Nogaya aponta para uma decisão: "conseguir SASE completo — SSE mais SD-WAN — de um único fornecedor".
Após compararmos diversos produtos, descobrimos que o CASB (Cloud Access Security Broker) da Netskope nos proporcionou a melhor visibilidade do uso dos serviços em nuvem.
Para seu ambiente nativo da nuvem e de confiança zero, a TIIS selecionou inicialmente uma solução SSE. “Após compararmos diversos produtos, descobrimos que o CASB (Cloud Access Security Broker) da Netskope nos proporcionou a melhor visibilidade do uso dos serviços em nuvem. Além da visibilidade, também se destacou pelo seu controle preciso”, explica Nogaya.
“Do ponto de vista da prevenção de perda de dados, a capacidade de bloquear o envio de arquivos para serviços em nuvem é essencial. Mas se você proibir completamente o uso de um serviço para impedir uploads, você também perde a capacidade de baixar arquivos dele. Precisávamos de uma abordagem que fosse além de uma simples escolha entre permitir ou negar. O CASB da Netskope nos permite controlar e bloquear uploads e downloads de forma independente, o que consideramos capaz de atender às necessidades práticas de maneira flexível. Ser capaz de distinguir entre inquilinos particulares e empresariais — e controlar o acesso de acordo com isso — fortalece ainda mais nossas defesas.”
Em abril de 2024, a TIIS decidiu adotar o Netskope SSE, que consolida CASB, SWG (Secure Web Gateway), ZTNA (Zero Trust Network Access) e outras funções de segurança em uma única plataforma.
Kiyotaka Naruse, do Grupo 1, Seção 2 de Infraestrutura de TI, Departamento de Infraestrutura de TI, descreve o que mais importou durante a implementação: "Confiança zero significa não confiar em nenhum acesso ou comunicação por padrão, mas estávamos preocupados que aplicar controles excessivamente granulares desde o primeiro dia complicasse as operações e impedisse que o ambiente se consolidasse em campo", afirma. “Então, definimos grandes grupos — toda a organização, departamentos individuais, usuários individuais — e estabelecemos os controles de comunicação necessários para cada grupo. Também tivemos que ter cuidado com a descriptografia SSL, que inspeciona o conteúdo do tráfego dentro do SSE, pois pode bloquear inadvertidamente o tráfego do aplicativo. Para evitar isso, mantivemos as exclusões de descriptografia SSL no mínimo e ajustamos nossas operações para manter uma segurança robusta.”
Ao adicionar o Netskope SD-WAN juntamente com o Netskope SSE, podemos aplicar a mesma política de segurança a dispositivos que não podem executar um agente.
À medida que a TIIS migrava de seu ambiente de segurança legado para o Netskope SSE, um New desafio surgiu: como abranger as áreas que SSE sozinho não conseguia alcançar, lembra Nogaya.
“Nossos sites incluem dispositivos que não podem executar um agente — relógios de ponto, impressoras, dispositivos IoT e PCs usados para manutenção no local do cliente”, diz ele. “Estender nosso ambiente de segurança existente para abarcar esses grupos teria tornado as operações mais complexas e dificultado a aplicação consistente da política de segurança.”
A TIIS adotou a SD-WAN (Software-Defined Wide Area Network), que utiliza software para controlar a rede de longa distância (WAN) que conecta seus sites. “A chave foi alcançar o SASE completo, unificando segurança e rede em um único fornecedor”, diz Nogaya, continuando: “Ao adicionar o Netskope SD-WAN juntamente com o Netskope SSE, podemos aplicar a mesma política de segurança a dispositivos que não podem executar um agente. Em contrapartida, combinar produtos de vários fornecedores tende a significar criar e manter políticas separadas e sobrepostas. Consolidar e simplificar as operações com um único fornecedor significa que não precisamos mais juntar roteadores e outros componentes — o SASE torna-se viável apenas por meio de configuração, o que representa uma grande vantagem operacional.”
Com o SSE e o SD-WAN da Netskope, construímos a base para um ambiente de confiança zero nativo da nuvem.
Em agosto de 2025, o ambiente de confiança zero da TIIS, impulsionado pelo Netskope SSE, entrou em operação completa. Naruse descreve o impacto: "A Netskope usa seus próprios algoritmos para bloquear uploads, mesmo para serviços de armazenamento em nuvem que os produtos de outros fornecedores não conseguem identificar. Por isso, acreditamos ter alcançado um controle de uploads muito mais completo do que antes", afirma. E como agora os downloads são permitidos, os usuários podem obter as informações de que precisam exatamente quando precisam — o volume de solicitações relacionadas a downloads caiu drasticamente. Também restringimos o uso a uma ferramenta padrão de IA generativa aprovada pela empresa; qualquer outro serviço de IA requer uma solicitação, e somente os serviços aprovados são permitidos.”
A TIIS está agora implementando o Netskope SD-WAN para concluir sua implantação de SASE. Além de abranger o que a SSE sozinha não consegue alcançar, Naruse observa que ela também está otimizando os custos da rede: "Nossa rede anterior entre sites nos cobrava com base na largura de banda consumida, e era difícil controlar os custos que continuavam subindo", diz ele. “Agora, o tráfego dos PCs que executam o agente Netskope sai pela internet, enquanto o tráfego que o SSE não consegue processar — tráfego originado do servidor, por exemplo — é roteado pela SD-WAN, otimizando nossos custos gerais de rede. O tráfego de todos os sites também passa por um gateway SASE, garantindo que a mesma política de segurança seja aplicada de forma consistente em toda a plataforma da Netskope. Também eliminamos as quedas de desempenho em nossos sites que costumavam ocorrer durante eventos como atualizações do Windows.”
“Com o SSE e o SD-WAN da Netskope, construímos a base para um ambiente de confiança zero nativo da nuvem”, diz Nogaya. “Vamos aplicar o conhecimento e a experiência que adquirimos para impulsionar a transformação digital e a reforma do estilo de trabalho em todo o Grupo Toyota Industries.”
Olhando para o futuro, tanto Nogaya quanto Naruse afirmam que a TIIS acelerará o desenvolvimento orientado por IA e a transformação de suas operações por meio de agentes de IA. Eles também estão ansiosos pelo Netskope One AI Security, que permitirá à TIIS visualizar, controlar e proteger todo o seu ecossistema de IA — incluindo a visibilidade da comunicação entre agentes de IA e a análise em tempo real de solicitações.
