O sistema de gerenciamento e correlação de eventos de segurança (Security Information and Event Management — SIEM) é parte central da solução desenvolvida pela Vantage para uma empresa de grande porte com atuação nacional.
Nesse projeto, o SIEM foi associado a ferramentas complementares para facilitar a gestão da segurança da informação na empresa por meio de recursos centralizados e integrados capazes de garantir proteção efetiva, em tempo real.
Cliente: grande empresa com atuação nacional
Em seu segmento de atuação, o cliente da Vantage se destaca como uma das maiores empresas do ramo, com atividades que se desenvolvem em todo o território nacional. A abrangência geográfica e o volume de transações que concretiza diariamente exigem da área de TI uma robusta infraestrutura de tecnologia e segurança da informação.
A atividade-fim da empresa é sensível e está entre as mais atacadas por ações maliciosas no mundo. Esse é um contexto preocupante no cenário atual, que exige medidas mais rigorosas de privacidade, em linha com o que estabelece a Lei Geral de Proteção de Dados (LGPD) e a Autoridade Nacional de Proteção de Dados (ANPD). O contexto também é agravado pela crescente ocorrência de ataques cibernéticos, sobretudo por meio de softwares maliciosos (malwares), como o ransomware , associado ao sequestro de dados.
Desafio: vulnerabilidades e resposta a incidentes
Por estar com a infraestrutura tecnológica obsoleta, a empresa não contava com recursos adequados para realizar a gestão de vulnerabilidades e a resposta a incidentes de forma proativa. Antes de realizar o projeto de cibersegurança com a Vantage, as ferramentas utilizadas pela companhia eram pontuais e não estavam integradas, dificultando o monitoramento e a execução de atividades essenciais para a área de TI — como atualizações de softwares e correção de vulnerabilidades em tempo hábil.
Diante desse contexto, era necessário dotar a empresa de ferramentas integradas de monitoramento, proteção e gestão eficaz de segurança da informação para assegurar o nível elevado de proteção dos dados, melhorar processos internos e mitigar riscos, em conformidade com a criticidade de negócios do cliente, que tem níveis muito altos de Service Level Agreement (SLA).
Problemas que o projeto precisa resolver:
·garantir a continuidade das operações da empresa com integridade, autenticidade e confidencialidade;
·dotar a empresa de recursos para detectar vulnerabilidades da sua infraestrutura de tecnologia;
·reduzir o tempo de detecção e resposta a incidentes de segurança da informação;
·fornecer indicadores e monitoramento em tempo real;
·integrar sistemas e ferramentas;
·centralizar e facilitar a gestão da segurança da informação;
·fortalecer a proteção de dados;
·aumentar a eficiência operacional;
·mitigar riscos;
·reduzir custos com a parte técnico-operacional e para restabelecer serviços.
Para alinhar todas essas demandas em uma solução completa e customizada de infraestrutura de tecnologia e segurança da informação, a empresa contratou a Vantage, por ser a prestadora de serviço mais competitiva no segmento. Entre os aspectos avaliados para a contratação, destacam-se a capacidade técnica e históricos de comercialização de soluções de TI. A Vantage cumpriu todos os requisitos técnicos e financeiros elencados pela empresa e se mostrou a opção mais vantajosa e qualificada para o cliente.
Solução: SIEM com ferramentas complementares
Foi implantada uma solução completa de gestão da segurança da informação, contemplando funcionalidades como monitoramento e correlação de eventos, filtragem de conteúdo, análise de vulnerabilidades, proteção de dispositivos, gestão de altas credenciais, inteligência no combate a ameaças, entre outros recursos. As ferramentas e funcionalidades incluídas no projeto abrangem:
·SIEM (gerenciamento e a correlação dos eventos de segurança);
·UEBA ( User and Entity Behavior Analytics , ou “análise comportamental de usuário e entidade”);
· machine learning ;
·cofre de senhas;
·BYOD ( Bring Your Own Device , ou “traga seu próprio dispositivo”);
·antivírus;
·EDR ( Endpoint Detection and Response , ou “detecção e resposta de computadores”);
·XDR ( Extended Detection and Response , ou “detecção e resposta estendida”);
·OSINT ( Open Source Intelligence , ou “inteligência e código aberto”);
· Threat Intelligence (ou “inteligência de ameaças”);
· Gateway de e-mail;
·AntiSPAM;
·2FA (autenticação de dois fatores);
·Patch Management;
·correção temporária de vulnerabilidades.
Trata-se, portanto, de uma solução robusta e totalmente integrada, que permite à empresa:
·monitorar e correlacionar eventos;
·filtrar conteúdos (seja por e-mail, na aplicação ou em sistema interno);
·analisar vulnerabilidades;
·proteger dispositivos (como computadores, servidores, entre outros);
·fazer a gestão de altas credenciais (por meio de senha protegida destinada aos administradores);
·aplicar inteligência no combate a ameaças a partir de um monitoramento proativo, que identifica brechas de segurança e situações que podem levar a incidentes.
Como funciona a solução
Todas as ferramentas que compõem a solução estão integradas, e o gerenciamento de eventos de segurança da informação é centralizado em uma plataforma. A partir dessa plataforma, são levantadas informações e executadas atividades de correlação e análise avançada de dados para detectar ameaças, analisar sua gravidade e orquestrar a resposta aos incidentes.
Os recursos que as ferramentas oferecem são abrangentes e permitem, inclusive, que a empresa monitore menções a ela na deep web, na dark web , nas mídias sociais e nos serviços de mensageria (como WhatsApp e Telegram). Dessa forma, é possível verificar se está ocorrendo vazamento de dados ou se há mensagens sobre a empresa que possam sugerir potenciais incidentes de segurança.
A solução implantada traz proteção de dados a partir da análise de malwares nas estações de trabalho dos usuários, protegendo a infraestrutura contra dispositivos em não conformidade com as normas de segurança da informação e identificando vulnerabilidades nas aplicações para mitigá-las.
Todas as ferramentas dessa solução atuam de forma integrada, automatizada e facilitando o gerenciamento da empresa. Consegue com essa implantação aplicar inteligência na hora de buscar vulnerabilidades, corrigir e proteger contra ameaças. Uma coisa que antes ela não tinha.
A integração e a centralização da solução são essenciais para a empresa, que é de grande porte e executa atividade-fim sensível (mais visada em ataques cibernéticos). Além disso, sua atuação ocorre em todo o território nacional, exigindo proteção adequada para todos os servidores, sistemas e equipamentos utilizados. A solução desenvolvida foi customizada para contemplar todas essas necessidades no projeto.
Processos e etapas da implantação
A implantação da solução seguiu os requisitos de prazos, horários e ritmo de intervenção conforme a criticidade e as regras de negócio do cliente. A empresa contou com tutoria durante todas as etapas para que pudesse esclarecer dúvidas, treinar equipes, fazer adequações e contar com suporte na medida das suas necessidades.
O processo de implantação da solução utilizou os parâmetros de melhores práticas da Gerência de Projetos (PMBOK), com planejamento e controle dos prazos e ações de intervenção conforme cronograma definido com o cliente para que não impactasse seus negócios.
A solução foi promovida em cinco etapas:
·planejamento;
·implantação;
·homologação;
·operação assistida;
·treinamento na solução.
Resultados: monitoramento, gestão e resposta
Na comparação com a realidade da empresa antes de implantar a solução, um dos grandes benefícios foi a possibilidade de acompanhar indicadores, algo que, até então, não era feito. Por meio da plataforma de gestão da segurança da informação, a área de TI consegue identificar rapidamente a situação de toda a infraestrutura de TI, como a quantidade de máquinas com antivírus desatualizado, por exemplo. Dessa forma, é possível obter informações concretas sobre a maturidade da segurança da informação da companhia.
A plataforma de gerenciamento e correlacionamento de eventos também gera relatórios gerenciais, que trazem informações essenciais para proteger a empresa, como as credenciais privilegiadas utilizadas, a quantidades de mensagens ofensivas sobre a organização, as tentativas de ataques bloqueadas, as vulnerabilidades das aplicações, a análise sobre uso do nome do cliente na surface web , deep web ou dark web , entre outros itens de conformidade em relação às normas de segurança. Antes da implantação da solução, o cliente não possuía nenhuma dessas facilidades em seu parque tecnológico.
Com a implantação, a empresa alcançou os seguintes resultados:
·acompanhamento de indicadores;
·obtenção de relatórios gerenciais;
·visão ampla de eventos e incidentes de segurança da informação;
·aumento do nível de segurança das aplicações;
·diminuição do risco de contaminação de estações de trabalho;
·proteção da infraestrutura tecnológica contra roubo e vazamento de dados;
·redução no tempo de resposta a incidentes de segurança da informação;
·maior gestão e controle da segurança no acesso advindo de dispositivos de terceiros que usam a infraestrutura tecnológica da empresa para acesso à rede;
·fortalecimento da privacidade dos dados existentes, prevenindo ataques e vazamentos que possam prejudicar o compliance com a LGPD;
·formação de uma robusta infraestrutura de tecnologia e segurança da informação que dá sustentação a todas as atividades de TI presentes e futuras.
Todos esses benefícios foram propiciados de forma imediata, assim que a solução foi implantada. Ou seja, geram resultados consistentes e efetivos desde o primeiro momento. Com isso, a empresa conta com uma tecnologia de cibersegurança adequada para as suas necessidades atuais e possível de ser incrementada futuramente (com a adoção de novas ferramentas ou ampliação dos equipamentos protegidos) com mais facilidade — sem investimentos elevados e em pouco tempo.
Com a solução desenvolvida pela Vantage, a empresa garante a continuidade, integridade e disponibilidade dos dados e serviços prestados aos seus clientes.
A Vantage pode ajudar a sua empresa
Uma solução de segurança cibernética completa e efetiva, como a descrita neste case, está ao alcance de qualquer empresa, independentemente do porte ou segmento. A Vantage possui consultores especializados que podem entender as dores de quaisquer empresas para propor e dimensionar ferramentas e serviços adequados às necessidades de cada cliente. Isso quer dizer que o custo de implantação também é compatível com o porte e a demanda.
A Vantage é uma empresa com mais de 15 anos de mercado de tecnologia, possuindo em seu DNA um atendimento humanizado. Além disso, com a oferta de soluções confiáveis dos líderes de mercado de tecnologia, capacidade técnico-operacional comprovada e atendimento em todo o país, a Vantage se posiciona como uma das principais empresas de Segurança da Informação no mercado nacional.
Se você quer saber mais sobre SIEM, gestão da segurança da informação e outras ferramentas citadas neste case de sucesso, entre em contato com os especialistas da Vantage e veja como podemos elevar a segurança cibernética da sua empresa.