Logicalis inicia projetos de segurança para aprimorar processos de manuseio e proteção de informações em varejista

Brazil, Mar 29, 2023

Cenário 

Uma grande rede de joalheria no Brasil participou de um workshop com a Logicalis, que apresentou soluções de segurança da Microsoft em funcionamento e analisou quais estariam alinhadas às suas demandas. Foi a partir desse encontro, que a varejista passou a contar com a Logicalis para diversas iniciativas voltadas a proteção de seu ambiente.  

Solução 

Um dos projetos iniciados dentro da varejista foi o trabalho de antecipação de vulnerabilidade, em que o time de segurança da Logicalis pôde realizar um pen test. Trata-se de um exercício de segurança em que um especialista em segurança cibernética (hacker ético) tenta encontrar e explorar vulnerabilidades nos sistemas do cliente. O objetivo deste ataque simulado é identificar quaisquer pontos fracos nas defesas de um sistema dos quais os invasores possam se aproveitar. 

No caso específico da empresa, foram executadas técnicas de invasão focadas em credenciais, buscando senhas fracas, duplo fator de autenticação e outras fraquezas relacionadas ao ambiente utilizado pela rede. O resultado deste trabalho é um relatório, uma apresentação técnica e uma apresentação executiva em que o time de segurança da Logicalis demonstra o que foi explorado, sugerindo melhorias e mitigações no ambiente. O relatório também aponta questões que podem envolver serviços futuros, como a melhoria da configuração do ambiente, gestão de patches de segurança e gestão de atualização de servidores.  

Ainda na frente de segurança, a Logicalis e a Microsoft fizeram uma apresentação do Assessment Microsoft Modern Workplace. Sob a coordenação da solution assessment specialist da Microsoft, este workshop apresentou o serviço que envolve uma análise do ambiente atual e recomendações para modernização através das soluções do Microsoft 365 (Office 365, EMS, Windows).  

Uma terceira iniciativa também está em curso, que é a utilização do Microsoft Information Protection (MIP) junto com o Microsoft DLP (Data Loss Prevention). Aqui está planejado um trabalho de prevenção contra perda de dados que vai envolver os times de consultoria e técnico da Logicalis na configuração da solução. Como resultado, ela deve identificar ativos digitais (documentos, planilhas, sites etc.) classificados pelos usuários como sensíveis, confidenciais, públicas, internas etc. Uma vez que os documentos são rotulados, existem políticas específicas a serem implementadas para que os documentos sejam protegidos em caso de vazamento ou compartilhamento indevido. 

Benefícios 

Com as iniciativas implementadas pela Logicalis a partir do workshop realizado, a varejista dá início à implementação de uma estratégia consolidada de segurança. Com uma rede de varejo de luxo, a empresa tem uma série de informações críticas – institucionais e de seus clientes – circulando internamente e as iniciativas de segurança em curso devem aprimorar os processos de manuseio e proteção destas informações. 

Topic

Conteúdos relacionados