A Valuence Technologies Inc., responsável pela TI em todo o Grupo Valuence e fornecedora de soluções de IA, implementou o Netskope como sua plataforma SASE (Secure Access Service Edge) para fortalecer a segurança do trabalho remoto, acompanhando a expansão dos negócios e o aumento do número de contratados. Ao construir um ambiente de confiança zero por meio de SASE, a empresa visava alcançar uma governança de TI robusta e redução de custos, aproveitando a política de BYOD (Bring Your Own Device). Após a implementação, a Valuence conseguiu visualizar e controlar a TI paralela, além de implementar medidas de dissuasão por meio de um gerenciamento abrangente de logs. A Netskope também foi implementada em todo o Grupo Valuence, garantindo o mesmo nível de segurança para as operações no exterior que no Japão.
A Valuence Holdings opera a loja especializada em compras baseadas em marcas, “NANBOYA”, no Japão, e expande seus negócios de reutilização globalmente. A Valuence Technologies é responsável pela TI do grupo e fornece as tecnologias e o conhecimento que desenvolveu como soluções. Seu chatbot de IA para otimizar as operações internas de suporte técnico, “helpmeee! A plataforma KEIKO foi bem recebida por suas abrangentes funcionalidades de suporte, incluindo respostas automatizadas, sugestões automáticas de conhecimento com base no histórico de respostas dos operadores e transição perfeita para o chat ao vivo. Como resultado, foi adotado por uma ampla gama de organizações, desde empresas de capital aberto até firmas com algumas dezenas de funcionários. Além disso, a Valuence Technologies apoia os departamentos de sistemas de informação dos clientes por meio de serviços de consultoria e terceirização, contribuindo para o crescimento de seus negócios.
A Valuence Technologies expandiu seus negócios por meio de uma sólida organização de desenvolvimento liderada por engenheiros altamente qualificados. Ao relembrar esse período, Keita Kido, Diretor Executivo do Departamento de TI Corporativa/Divisão de Negócios AX, explica que, com a consolidação do trabalho remoto durante a pandemia de COVID-19, auditorias externas apontaram problemas relacionados à segurança dos endpoints.
“Reforçar a segurança no trabalho remoto exige investimento.” Do ponto de vista do ROI (retorno sobre o investimento), analisamos tanto a redução de custos quanto a governança de TI. Temos várias centenas de contratados. Em comparação com o fornecimento de PCs corporativos para todos, nossa análise mostrou que a criação de um ambiente de confiança zero, por meio da introdução de envelopes autoendereçados e selados (SASE) e da permissão de uso de dispositivos pessoais (BYOD), reduziria significativamente os custos. Considerando a futura expansão da equipe, concluímos que a distribuição de computadores dedicados resultaria em uma saída excessiva de caixa, incluindo custos operacionais. A chave para que isso funcione é mitigar os riscos associados ao BYOD por meio da funcionalidade SASE.”
Em comparação com outros produtos, o Netskope apresentava vantagens claras em suas capacidades de CASB (Cloud Access Security Broker) para visualizar e controlar o uso de serviços em nuvem, em sua interface de usuário e em sua velocidade de comunicação.
Após avaliar produtos de diversos fornecedores, a Valuence Technologies selecionou a Netskope. Kido explica o raciocínio: “Em comparação com outros produtos, o Netskope tinha vantagens claras em suas capacidades de CASB (Cloud Access Security Broker) para visualizar e controlar o uso de serviços em nuvem, sua interface de usuário e sua velocidade de comunicação. Valorizamos muito também a capacidade de apoio da Tokyo Electron Device Limited (TED), que apresentou a proposta. Com o apoio do TED, passamos vários meses realizando a verificação da implementação. Nos convencemos de que a Netskope poderia concretizar o estado ideal para nossa organização, o que nos levou à decisão.”
Em maio de 2021, o Netskope foi totalmente implementado. A empresa começou a utilizar o CASB, juntamente com o SWG (Secure Web Gateway), para monitorar e filtrar o tráfego da internet, e o DLP (Data Loss Prevention) para evitar o vazamento de dados confidenciais. Em relação à separação entre uso profissional e pessoal em dispositivos BYOD, Kido explica: “Desativamos o agente Netskope instalado nos dispositivos BYOD durante o uso privado. Por motivos de segurança, os contratados são obrigados a ativar o agente. Sem rotear o tráfego através do Netskope, eles não conseguem acessar nosso ambiente de desenvolvimento.”
Refletindo sobre os efeitos de cinco anos de uso do Netskope, Kido observa: “os ataques cibernéticos estão se tornando cada vez mais sofisticados e os funcionários podem ser enganados sem perceber”. A Netskope detecta malware antes que os usuários acessem sites perigosos, protegendo tanto nossos dados quanto nossos funcionários. Ao mesmo tempo, a TI paralela — especialmente os serviços de IA — continua a crescer. Para reforçar o controle, registramos os serviços aprovados na lista branca do CASB e proibimos todo o resto. Além disso, é importante garantir que os registros sejam capturados sem que os usuários tenham consciência disso. Ao comunicarmos isso internamente, ajudamos a promover a conscientização, como, por exemplo, evitar sites suspeitos que possam causar vazamento de informações.”
Em 2023, a empresa adicionou a API Netskope, que se integra a serviços em nuvem para visualizar e controlar o comportamento do usuário, permitindo o gerenciamento unificado de políticas de DLP. “Também vemos valor na plataforma integrada da Netskope, que nos permite usar as funções de que precisamos, quando precisamos delas”, afirma Kenji Ishida, Gerente Adjunto da Seção de MIS do Departamento de TI Corporativo.
Também vemos valor na plataforma integrada da Netskope, que nos permite usar as funções de que precisamos, quando precisamos delas.
Com base no sucesso da implementação interna, a Valuence Technologies expandiu o uso do Netskope em todo o Grupo Valuence. CASB, SWG e DLP são usados principalmente e, dentro do Valuence Group — onde não há terceirizados —, o agente Netskope permanece sempre ativo para garantir a segurança dos endpoints. Como os serviços em nuvem são acessados através da Netskope, as comunicações eram anteriormente roteadas por meio de endereços IP da região japonesa, causando latência para uso no exterior. Para solucionar isso, a partir de 2025, os endereços IP globais foram fixados por país.
Além disso, a partir de abril de 2026, o Valuence Group planeja começar a usar o Netskope Cloud Firewall. “Às vezes precisamos usar portas diferentes de 80/443, como FTP, então isso serve para reforçar ainda mais a segurança”, explica Ishida.
Recebemos relatórios trimestrais, que utilizamos para analisar ameaças, reforçar contramedidas, aprimorar habilidades internas e alertar os usuários.
Implementar o modelo de confiança zero por meio do SASE da Netskope exige monitoramento contínuo das operações diárias e gerenciamento adaptativo em resposta à evolução dos ataques. Para gerenciar a segurança em todo o grupo com uma pequena equipe responsável por múltiplas tarefas, a Valuence Technologies utiliza o serviço MCS (Managed Cloud Security) da TED. “Às vezes recebemos centenas de alertas de segurança em um único dia. Com o serviço MCS, esses alertas são analisados e reportados para nós, possibilitando operações mesmo com uma equipe pequena. Também recebemos relatórios trimestrais, que utilizamos para analisar ameaças, reforçar contramedidas, aprimorar habilidades internas e alertar os usuários. Esses relatórios também são úteis para explicar nossa postura de segurança às partes interessadas”, diz Kido.
A Valuence Technologies prevê alcançar a segurança de confiança zero por meio do Netskope Private Access (NPA), uma solução de acesso remoto baseada em nuvem que substitui as VPNs vulneráveis. No entanto, alguns clientes ainda precisam de conectividade VPN para se comunicar. Nesses casos, a empresa reforça a autenticação VPN usando certificados eletrônicos com VPNs IPSec/SSL.
Ishida acrescenta que o NPA também é atraente por suas capacidades de registro mais detalhadas: “com VPNs, só podemos obter registros de acesso. Para capturar registros de alto risco — como, por exemplo, se os funcionários estão agindo de forma maliciosa ou cometendo erros — estamos considerando a NPA (Net Promoter Score). Por exemplo, gostaríamos de implementar mecanismos que disparem alertas quando o armazenamento em nuvem for compartilhado, independentemente da intenção. Analisar os registros acumulados pela Netskope para identificar riscos anteriormente desconhecidos e refinar as configurações por meio de um ciclo de melhoria contínua é um tema fundamental daqui para frente.”
Kido enfatiza que não há linha de chegada em segurança: "Você nunca sabe onde os riscos podem estar à espreita, por isso o monitoramento e o controle diários são essenciais." Ao mesmo tempo, orçamentos e recursos não são ilimitados. Continuaremos a dar importância ao ROI (retorno sobre o investimento) enquanto desenvolvemos a base de segurança que sustenta nossos negócios.”
Ao proteger dados e funcionários contra ameaças à segurança, a Netskope continuará contribuindo para o crescimento do Grupo Valuence.
