Automatizamos o gerenciamento de credenciais para uma gigante do setor atacadista com USD 5 bilhões em receita

Descubra como a solução da senhasegura ajudou a reestruturar os privilégios de acesso em nuvem
de mais de 95 mil funcionários, em 102 lojas.
Eu prefiro baixar esse caso de cliente para lê-lo mais tarde (em inglês).
Baixar
Icon Rounded Closed - BRIX Templates

A Situação

Este líder de atacado, com mais de 5 bilhões de dólares em receita, gerenciou o acesso à nuvem para 95.000 funcionários em 102 lojas e 7 centros de dados. Privilégios irrestritos e a falta de visibilidade das credenciais do Google Cloud Platform (GCP) criaram sérios riscos de segurança.

Eles precisavam urgentemente de uma solução para recuperar o controle e fortalecer sua postura de segurança na nuvem.

O Desafio

Identificar e gerir manualmente credenciais com privilégios excessivos no Google Cloud Platform era algo complexo e demorado para o time de segurança. Isso gerava ineficiências e crescia a chance de erros, o que aumentava a vulnerabilidade da empresa a ameaças de segurança e violações de dados.

A Solução

Implementamos um filtro de Cloud Infrastructure Entitlements Management, que deu visibilidade de todas as identidades nos projetos GCP com quaisquer papéis básicos, que representavam um risco por terem privilégios elevados. Após a análise, puderam identificar e resolver problemas de permissões, garantindo que todas as credenciais aderissem ao princípio do privilégio mínimo.

Os Resultados

A senhasegura Cloud Entitlements, aprimorou a eficiência operacional, aumentando o controle das permissões no Google Cloud Platform, com todas as credenciais aderindo ao Princípio do Privilégio Mínimo, o que mitigou riscos e reduziu o tempo de auditoria.
95 mil
credenciais foram analisadas em poucas horas.
102
lojas tiveram os acessos do GCP reestruturados.
7
Data centers conquistaram as melhores práticas de segurança em nuvem.

Detalhes

Entenda a situação

Credenciais sendo criadas constantemente, acessos sendo concedidos sem levar em conta o privilégio mínimo e uma equipe de TI totalmente sobrecarregada.

Foi assim que uma das maiores empresas do setor atacadista da América Latina chegou até nós.

Com mais de 95 mil funcionários espalhados em 102 lojas e 7 data centers, fazer o controle manual de cada projeto GCP para saber quais usuários tinham Papéis Básicos era algo exaustivo, levava uma quantidade significativa de tempo para ser realizado e estava suscetível a erros.

Essa falta de controle na distribuição de credenciais colocava os ativos mais valiosos da empresa em risco, já que muitos funcionários podiam se mover lateralmente pelo sistema sem qualquer supervisão.

A empresa precisava de uma solução robusta e ágil para verificar todas as credenciais e redefinir os privilégios de cada conta.
O papel da senhasegura foi decisivo

Para uma rede tão extensa de funcionários e lojas, o controle de acessos não é uma opção, mas uma necessidade para o funcionamento seguro do negócio.

Com a senhasegura Cloud Entitlements, conseguimos mapear todas as identidades de forma automatizada nos projetos GCP que possuíam papéis básicos. 

A identificação dessas credenciais foi determinante, pois elas podem conceder privilégios excessivos aos usuários, facilitando o acesso não autorizado a informações sigilosas, o que colocava a empresa em risco. 

Após conseguirmos uma visão ampla e em tempo real do sistema, ficou mais fácil organizar devidamente as permissões de cada conta, colocar em prática o princípio do privilégio mínimo e, com isso, reduzir os riscos de invasões ou vazamento de dados sensíveis.
Mais segurança para os acessos em nuvem

Esse case mostra o quão impactante o senhasegura PAM é para retirar o peso dos ombros de uma equipe de TI. As funcionalidades do módulo Cloud Entitlements adequaram-se perfeitamente ao perfil do negócio, promovendo uma eficaz gestão de identidade, controle granular dos acessos e uma correta distribuição de privilégios.

Além disso, nossa solução contribuiu para o aumento da eficiência operacional, assim como na visibilidade e no controle gerais sobre as permissões do GCP, possibilitando um futuro ainda mais seguro para a empresa.
Conclusão

A jornada deste líder de atacado destaca o poder da solução de Cloud Entitlements da senhasegura em transformar processos fragmentados e de alto risco em sistemas seguros e eficientes.

Ao automatizar o gerenciamento de credenciais e impor políticas de acesso, a empresa não apenas reduziu seus riscos, mas também se preparou para o sucesso a longo prazo. Em um setor onde segurança, conformidade e eficiência são cruciais, a senhasegura provou ser o parceiro que eles precisavam para otimizar operações e fortalecer sua postura de cibersegurança.

Conheça mais soluções da senhasegura

senhasegura é a única solução PAM no mercado que cobre todo o ciclo de vida do acesso privilegiado. Explore nosso conjunto de soluções avançadas de segurança:
ícone do devop secret manager
senhasegura DevOps Secrets Manager
Uma maneira segura e eficiente para ferramentas e aplicações solicitarem informações confidenciais, como secrets, credenciais e outros dados sensíveis utilizados ao longo do ciclo de vida do DevOps.
Tour do Produto »
senhasegura Endpoint Manager
Gerencie e monitore sessões privilegiadas em estações de trabalho, garantindo controle de acesso seguro, auditoria e conformidade com políticas e regulamentos de segurança de TI.
Tour do Produto »
senhasegura Certificate Manager
Centralize, gerencie e automatize o ciclo de vida dos certificados digitais, garantindo conformidade e reduzindo riscos operacionais.
Tour do Produto »

Agende sua experiência VIP

Descubra o valor que a senhasegura pode trazer para sua organização ao simplificar o gerenciamento de acesso e identidade, enquanto reduz os custos operacionais.

Agende uma demonstração para:

Veja como nossa solução PAM pode ser personalizada para enfrentar seus desafios de segurança exclusivos.

Explore detalhadamente a infinidade de recursos e funcionalidades em nossa plataforma tudo-em-um.

Descubra os benefícios tangíveis e o ROI imediato que vêm com nossos processos de ponta.