22/04/2023
Desde a sua fundação, em 1973, a Prodeb vem se adaptando às necessidades de TIC do governo – instalou o seu Data Center, ampliou a rede óptica de alta velocidade e aumentou seu poder de processamento e armazenamento. A partir desta ampliação, buscou soluções que contribuam para o total atendimento das demandas de TIC do Estado, especialmente quanto à segurança dos dados. Para isso, contou com os benefícios da ferramenta McAfee e sua plataforma de segurança integrada, tornando os dispositivos mais seguros, reduzindo custos operacionais e passando a trabalhar com uma equipe mais compacta.
A Prodeb fornece os serviços de TIC para cerca de 80 órgãos governamentais da Bahia e tem como propósito assegurar ao governo o domínio na aplicação de soluções de TIC aos órgãos da administração estadual, que atendem aos mais de 13 milhões de cidadãos baianos.
Hoje, a Prodeb dedica uma atenção especial ao quesito segurança e suporta o funcionamento do governo 24 horas por dia, 7 dias por semana. “Esse desafio da segurança vem se intensificando com a chegada dos grandes eventos, como as eleições políticas, que tornam o governo um alvo mais atrativo para hackers” diz o Diretor Executivo da Prodeb, Samuel Araújo. “A parceria com a McAfee alavancou nossa estratégia de segurança para um novo nível de maturidade. Agilizamos o atendimento das demandas dos clientes, aumentamos a proteção dos dados dos órgãos e reduzimos os incidentes de segurança e o número de conexões a sites maliciosos”.
Pesquisa por proteção avançada contra ameaças evidencia a eficácia da solução da McAfee
Alguns anos atrás, a equipe de segurança da informação da Prodeb identificou que a proteção de terminais com base em assinatura, em pouco tempo, deixaria de ser suficiente para proteger os terminais do governo. “Ao examinarmos as opções para proteção avançada contra ameaças, optamos pela plataforma de segurança integrada da McAfee, pois todos os nossos terminais poderiam compartilhar informações de ameaças entre si e com outros sistemas em nosso ambiente, por meio da camada de troca de dados (Data Exchange Layer)”, lembra Carlos Augusto Borges, Diretor de Infraestrutura Tecnológica e Conectividade da Prodeb.
Além de implementar o seu software de proteção de dispositivo com o conjunto de proteção McAfee Complete Endpoint Threat Protection, a Prodeb implementou o McAfee Threat Intelligence Exchange para compartilhar de forma bidirecional informações de reputação de ameaças globais e locais em toda a empresa e integrou ainda com o McAfee Web Gateway e sistemas de Prevenção de Intrusão McAfee Network Security Platform. “A plataforma de segurança integrada da McAfee permite que mais de 20 sites diferentes, cada um com a administração local, gerencie mais facilmente a segurança e compartilhe informações sobre ameaças”, diz Wlader Peres, Gerente de Tecnologia da Prodeb. “Com a McAfee, cada site individual é mais seguro, assim como toda a nossa empresa”.
Proteção avançada e simplificada com Dynamic Application Containment e Machine Learning
Quando a equipe da Prodeb implementou o McAfee Complete Endpoint Threat Protection, apoiada pela XSITE, empresa parceira da McAfee, todas as funcionalidades avançadas de proteção contra ameaças da solução DAC (Dynamic Application Containment) e Real Protect foram aproveitadas. A DAC coloca em quarentena automaticamente o greyware e ameaças suspeitas do tipo “zero-day” quando comportamentos maliciosos são detectados, impedindo-os de infectar os sistemas do Governo da Bahia ou impactar os usuários. O Real Protect baseado em nuvem usa aprendizado de máquina e inteligência global de ameaças atualizada continuamente para investigar e classificar ameaças, economizando os conhecimentos adquiridos para ações futuras que podem ser executadas automaticamente. "O DAC e o Real Protect nos oferecem recursos sofisticados de detecção que ajudam a interromper o malware antes que ele possa causar danos", diz Peres.
Compartilhamento de informações sobre ameaças reduz os incidentes de segurança
A Prodeb também integrou a proteção de dispositivos da McAfee ao McAfee Threat Intelligence Exchange e ao DXL Network para aumentar ainda mais a proteção. “Assim que nossos terminais protegidos pela McAfee encontram uma ameaça, eles compartilham essas informações instantânea e automaticamente com todos os terminais por meio da rede DXL e do McAfee Threat Intelligence Exchange. Isso mantém todo o nosso ambiente mais protegido e economiza recursos de infra-estrutura e tempo que, de outra forma, seriam gastos na correção”, explica Peres.
O McAfee Threat Intelligence Exchange combina inteligência de ameaças de fontes globais importadas, como McAfee Global Threat Intelligence (McAfee GTI) e informações de ameaças de terceiros com inteligência de terminais, gateways e outras fontes locais, e compartilha instantaneamente essa inteligência coletiva com todos os sistemas conectados via DXL (Data Exchange Layer). A Prodeb executou inicialmente o McAfee Threat Intelligence no modo de observação, mas logo evoluiu para o modo de proteção total.
A Companhia também integrou o McAfee Web Gateway à rede DXL. Se um usuário final encontrar um site mal intencionado, o McAfee Web Gateway compartilha imediatamente essas informações por meio do DXL e do McAfee Threat Intelligence Exchange para que outros agentes maliciosos sejam impedidos de acessá-lo.
“Desde a implementação do McAfee Endpoint Security e do McAfee Threat Intelligence Exchange, o número de incidentes de segurança de dispositivos e evidências de conexões maliciosas à internet caíram em toda a empresa”, afirma Peres. “Estamos muito satisfeitos com a eficácia dessa integração. Nós também pretendemos que produtos de terceiros, e não apenas as soluções da McAfee, sejam integrados ao ecossistema”.
Administração de segurança se torna mais fácil com McAfee e PO
A Prodeb também valoriza a McAfee por causa do seu console intuitivo de gerenciamento central do McAfee ePolicy Orchestrator® (McAfee ePO ™). Ele permite que os administradores gerenciem múltiplas funcionalidades de segurança a partir de um único painel. Dois administradores de meio período da Prodeb já usam os painéis e os relatórios do McAfee ePO diariamente. Segundo Peres "O McAfee ePO permite que eles descubram rapidamente e ajam sobre problemas relacionados a malware", observa Peres. "O console central da McAfee é bem funcional e aumenta a eficiência de nossos administradores de segurança".
Fundação para expansão Device-to-Cloud e benefícios adicionais da Plataforma Integrada de Segurança
Sempre de olho no futuro, a Prodeb fez investimentos no seu Data Center com destaque para a aquisição de solução de nuvem privada, melhorando os resultados em agilidade e flexibilidade. Com a plataforma de segurança integrada da McAfee, a Companhia vem construindo uma base sólida sobre a qual pode estender as suas políticas de segurança na nuvem. “É bom saber que podemos continuar desenvolvendo a plataforma de segurança integrada da McAfee, assim, poderemos continuar aproveitando seus benefícios e aplicá-los à nuvem de maneira integral”, comenta Peres.
Desafios
• Manter a continuidade do negócio 24/7
• Agilidade para adaptação continua às novas demandas de TI aos diversos órgãos governamentais
• Proteger dados e serviços de ataques cibernéticos apesar de ser um alvo de alta visibilidade
Soluções McAfee
• McAfee Complete Endpoint Threat Protection
• McAfee ePolicy Orchestrator® (McAfee ePO™)
• McAfee Threat Intelligence Exchange
• McAfee Web Gateway
• McAfee Network Security Platform
Resultados
• Melhor tempo para proteção corporativa graças ao compartilhamento instantâneo de informações de ameaças
• Redução significativa de incidentes de segurança nos dispositivos
• Redução do número de conexões a sites maliciosos
• Administração de segurança mais fácil e eficiente com o console centralizado
• Base para a expansão de políticas de segurança unificadas na nuvem
• Reputação armazenada sobre 3.5M de arquivos utilizados na rede estadual
• 60K arquivos de malware identificados
• 100+ novos malwares por dia
Fonte
Prodeb e McAfee
cs-prodeb (1).pdf