O sistema de gerenciamento e correlação de eventos de segurança (Security Information and Event Management — SIEM) é parte central da solução desenvolvida pela Vantage para uma empresa de grande porte com atuação nacional.
Nesse projeto, o SIEM foi associado a ferramentas complementares para facilitar a gestão da segurança da informação na empresa por meio de recursos centralizados e integrados capazes de garantir proteção efetiva, em tempo real.
Cliente: grande empresa com atuação nacional
Em seu segmento de atuação, o cliente da Vantage se destaca como uma das maiores empresas do ramo, com atividades que se desenvolvem em todo o território nacional. A abrangência geográfica e o volume de transações que concretiza diariamente exigem da área de TI uma robusta infraestrutura de tecnologia e segurança da informação.
A atividade-fim da empresa é sensível e está entre as mais atacadas por ações maliciosas no mundo. Esse é um contexto preocupante no cenário atual, que exige medidas mais rigorosas de privacidade, em linha com o que estabelece a Lei Geral de Proteção de Dados (LGPD) e a Autoridade Nacional de Proteção de Dados (ANPD). O contexto também é agravado pela crescente ocorrência de ataques cibernéticos, sobretudo por meio de softwares maliciosos (malwares), como o ransomware, associado ao sequestro de dados.
Desafio: vulnerabilidades e resposta a incidentes
Por estar com a infraestrutura tecnológica obsoleta, a empresa não contava com recursos adequados para realizar a gestão de vulnerabilidades e a resposta a incidentes de forma proativa. Antes de realizar o projeto de cibersegurança com a Vantage, as ferramentas utilizadas pela companhia eram pontuais e não estavam integradas, dificultando o monitoramento e a execução de atividades essenciais para a área de TI — como atualizações de softwares e correção de vulnerabilidades em tempo hábil.
Diante desse contexto, era necessário dotar a empresa de ferramentas integradas de monitoramento, proteção e gestão eficaz de segurança da informação para assegurar o nível elevado de proteção dos dados, melhorar processos internos e mitigar riscos, em conformidade com a criticidade de negócios do cliente, que tem níveis muito altos de Service Level Agreement (SLA).
Problemas que o projeto precisa resolver:
· garantir a continuidade das operações da empresa com integridade, autenticidade e confidencialidade;
· dotar a empresa de recursos para detectar vulnerabilidades da sua infraestrutura de tecnologia;
· reduzir o tempo de detecção e resposta a incidentes de segurança da informação;
· fornecer indicadores e monitoramento em tempo real;
· integrar sistemas e ferramentas;
· centralizar e facilitar a gestão da segurança da informação;
· fortalecer a proteção de dados;
· aumentar a eficiência operacional;
· mitigar riscos;
· reduzir custos com a parte técnico-operacional e para restabelecer serviços.
Para alinhar todas essas demandas em uma solução completa e customizada de infraestrutura de tecnologia e segurança da informação, a empresa contratou a Vantage, por ser a prestadora de serviço mais competitiva no segmento. Entre os aspectos avaliados para a contratação, destacam-se a capacidade técnica e históricos de comercialização de soluções de TI. A Vantage cumpriu todos os requisitos técnicos e financeiros elencados pela empresa e se mostrou a opção mais vantajosa e qualificada para o cliente.
Solução: SIEM com ferramentas complementares
Foi implantada uma solução completa de gestão da segurança da informação, contemplando funcionalidades como monitoramento e correlação de eventos, filtragem de conteúdo, análise de vulnerabilidades, proteção de dispositivos, gestão de altas credenciais, inteligência no combate a ameaças, entre outros recursos. As ferramentas e funcionalidades incluídas no projeto abrangem:
· SIEM (gerenciamento e a correlação dos eventos de segurança);
· UEBA (User and Entity Behavior Analytics, ou “análise comportamental de usuário e entidade”);
· machine learning;
· cofre de senhas;
· BYOD (Bring Your Own Device, ou “traga seu próprio dispositivo”);
· antivírus;
· EDR (Endpoint Detection and Response, ou “detecção e resposta de computadores”);
· XDR (Extended Detection and Response, ou “detecção e resposta estendida”);
· OSINT (Open Source Intelligence, ou “inteligência e código aberto”);
· Threat Intelligence (ou “inteligência de ameaças”);
· Gateway de e-mail;
· AntiSPAM;
· 2FA (autenticação de dois fatores);
· Patch Management;
· correção temporária de vulnerabilidades.
Trata-se, portanto, de uma solução robusta e totalmente integrada, que permite à empresa:
· monitorar e correlacionar eventos;
· filtrar conteúdos (seja por e-mail, na aplicação ou em sistema interno);
· analisar vulnerabilidades;
· proteger dispositivos (como computadores, servidores, entre outros);
· fazer a gestão de altas credenciais (por meio de senha protegida destinada aos administradores);
· aplicar inteligência no combate a ameaças a partir de um monitoramento proativo, que identifica brechas de segurança e situações que podem levar a incidentes.
Como funciona a solução
Todas as ferramentas que compõem a solução estão integradas, e o gerenciamento de eventos de segurança da informação é centralizado em uma plataforma. A partir dessa plataforma, são levantadas informações e executadas atividades de correlação e análise avançada de dados para detectar ameaças, analisar sua gravidade e orquestrar a resposta aos incidentes.
Os recursos que as ferramentas oferecem são abrangentes e permitem, inclusive, que a empresa monitore menções a ela na deep web, na dark web, nas mídias sociais e nos serviços de mensageria (como WhatsApp e Telegram). Dessa forma, é possível verificar se está ocorrendo vazamento de dados ou se há mensagens sobre a empresa que possam sugerir potenciais incidentes de segurança.
A solução implantada traz proteção de dados a partir da análise de malwares nas estações de trabalho dos usuários, protegendo a infraestrutura contra dispositivos em não conformidade com as normas de segurança da informação e identificando vulnerabilidades nas aplicações para mitigá-las.
Todas as ferramentas dessa solução atuam de forma integrada, automatizada e facilitando o gerenciamento da empresa. Consegue com essa implantação aplicar inteligência na hora de buscar vulnerabilidades, corrigir e proteger contra ameaças. Uma coisa que antes ela não tinha.
A integração e a centralização da solução são essenciais para a empresa, que é de grande porte e executa atividade-fim sensível (mais visada em ataques cibernéticos). Além disso, sua atuação ocorre em todo o território nacional, exigindo proteção adequada para todos os servidores, sistemas e equipamentos utilizados. A solução desenvolvida foi customizada para contemplar todas essas necessidades no projeto.
Processos e etapas da implantação
A implantação da solução seguiu os requisitos de prazos, horários e ritmo de intervenção conforme a criticidade e as regras de negócio do cliente. A empresa contou com tutoria durante todas as etapas para que pudesse esclarecer dúvidas, treinar equipes, fazer adequações e contar com suporte na medida das suas necessidades.
O processo de implantação da solução utilizou os parâmetros de melhores práticas da Gerência de Projetos (PMBOK), com planejamento e controle dos prazos e ações de intervenção conforme cronograma definido com o cliente para que não impactasse seus negócios.
A solução foi promovida em cinco etapas:
· planejamento;
· implantação;
· homologação;
· operação assistida;
· treinamento na solução.
Resultados: monitoramento, gestão e resposta
Na comparação com a realidade da empresa antes de implantar a solução, um dos grandes benefícios foi a possibilidade de acompanhar indicadores, algo que, até então, não era feito. Por meio da plataforma de gestão da segurança da informação, a área de TI consegue identificar rapidamente a situação de toda a infraestrutura de TI, como a quantidade de máquinas com antivírus desatualizado, por exemplo. Dessa forma, é possível obter informações concretas sobre a maturidade da segurança da informação da companhia.
A plataforma de gerenciamento e correlacionamento de eventos também gera relatórios gerenciais, que trazem informações essenciais para proteger a empresa, como as credenciais privilegiadas utilizadas, a quantidades de mensagens ofensivas sobre a organização, as tentativas de ataques bloqueadas, as vulnerabilidades das aplicações, a análise sobre uso do nome do cliente na surface web, deep web ou dark web, entre outros itens de conformidade em relação às normas de segurança. Antes da implantação da solução, o cliente não possuía nenhuma dessas facilidades em seu parque tecnológico.
Com a implantação, a empresa alcançou os seguintes resultados:
· acompanhamento de indicadores;
· obtenção de relatórios gerenciais;
· visão ampla de eventos e incidentes de segurança da informação;
· aumento do nível de segurança das aplicações;
· diminuição do risco de contaminação de estações de trabalho;
· proteção da infraestrutura tecnológica contra roubo e vazamento de dados;
· redução no tempo de resposta a incidentes de segurança da informação;
· maior gestão e controle da segurança no acesso advindo de dispositivos de terceiros que usam a infraestrutura tecnológica da empresa para acesso à rede;
· fortalecimento da privacidade dos dados existentes, prevenindo ataques e vazamentos que possam prejudicar o compliance com a LGPD;
· formação de uma robusta infraestrutura de tecnologia e segurança da informação que dá sustentação a todas as atividades de TI presentes e futuras.
Todos esses benefícios foram propiciados de forma imediata, assim que a solução foi implantada. Ou seja, geram resultados consistentes e efetivos desde o primeiro momento. Com isso, a empresa conta com uma tecnologia de cibersegurança adequada para as suas necessidades atuais e possível de ser incrementada futuramente (com a adoção de novas ferramentas ou ampliação dos equipamentos protegidos) com mais facilidade — sem investimentos elevados e em pouco tempo.
Com a solução desenvolvida pela Vantage, a empresa garante a continuidade, integridade e disponibilidade dos dados e serviços prestados aos seus clientes.
A Vantage pode ajudar a sua empresa
Uma solução de segurança cibernética completa e efetiva, como a descrita neste case, está ao alcance de qualquer empresa, independentemente do porte ou segmento. A Vantage possui consultores especializados que podem entender as dores de quaisquer empresas para propor e dimensionar ferramentas e serviços adequados às necessidades de cada cliente. Isso quer dizer que o custo de implantação também é compatível com o porte e a demanda.
A Vantage é uma empresa com mais de 15 anos de mercado de tecnologia, possuindo em seu DNA um atendimento humanizado. Além disso, com a oferta de soluções confiáveis dos líderes de mercado de tecnologia, capacidade técnico-operacional comprovada e atendimento em todo o país, a Vantage se posiciona como uma das principais empresas de Segurança da Informação no mercado nacional.
Se você quer saber mais sobre SIEM, gestão da segurança da informação e outras ferramentas citadas neste case de sucesso, entre em contato com os especialistas da Vantage e veja como podemos elevar a segurança cibernética da sua empresa.