Como um gestor de TI transformou a segurança de uma rede de varejo com Sophos Incident Response Services + MDR Capítulo 1 — A Rede de Bernardo: Complexa, Distribuída e Sob Ataque Bernardo é Gestor de TI de uma grande rede de varejo com mais de 80 lojas espalhadas pelas regiões Sudeste e Sul do Brasil. Sua infraestrutura suporta: ERP centralizado E-commerce com +2 milhões de acessos/mês POS conectados em cada loja Ambiente híbrido com parte dos sistemas na nuvem (AWS e Azure) e data center próprio Ambiente Microsoft 365 para todos os colaboradores Além disso, Bernardo conhece bem as…
-
-
Capítulo 1: O Desafio da Logística Digital Vitória é gerente de TI em uma empresa de logística com mais de 20 unidades espalhadas pelo Brasil. Apesar do avanço tecnológico, a infraestrutura de conexão entre as filiais era precária. Cada localidade utilizava fornecedores diferentes, firewalls de marcas diversas e links de internet instáveis. Resultado? Lentidão, falhas na comunicação com o ERP e vulnerabilidades expostas. “Parecia que eu estava tentando costurar a segurança com linhas diferentes e rasgadas. Não havia visibilidade, não havia controle real”, disse Vitória. Ela já havia enfrentado incidentes de ransomware e ataques por e-mail. E com a LGPD…
-
Introdução: Uma Nova Fase na Jornada de Marco Aurélio Marco Aurélio, Gerente de TI em uma instituição de saúde com mais de 2.000 colaboradores, não era novato em cibersegurança. Desde que implementou o Sophos Firewall com Xstream Protection, acompanhado do ZTNA e da proteção de endpoints com Intercept X, sua empresa reduziu drasticamente o número de ameaças invasivas. Mas, como qualquer bom gestor de TI sabe, a cibersegurança não é um destino, é uma jornada. E o próximo capítulo dela chegou quando um comportamento incomum surgiu na rede. Um endpoint apresentou tráfego anômalo durante a madrugada. Nenhum alerta crítico foi…
-
Capítulo 1: O Dia em que Tudo Parou Vitória, Coordenadora de TI em uma empresa de educação com mais de 1.200 colaboradores espalhados por três estados, sempre acreditou que sua estrutura estava “boa o suficiente”. Firewalls tradicionais, um antivírus aqui, uma auditoria ali. Mas em uma terça-feira comum, isso mudaria. E-mails travando. Sistemas lentos. Usuários reclamando que não conseguiam acessar arquivos na rede. A suspeita se confirmou: ransomware. Sem uma solução robusta de detecção e resposta, a empresa ficou vulnerável. Vitória viu seus servidores serem sequestrados digitalmente. O prejuízo não foi só financeiro. Confiança foi abalada. Reputação arranhada. Capítulo 2:…
-
Introdução: O Novo Capítulo da Vitória Desde sua primeira aparição em nossa newsletter, Vitória — a incansável gerente de TI de uma multinacional brasileira com filiais em cinco estados — tem enfrentado desafios típicos (e nem tão típicos) de quem lidera a transformação digital em um ambiente corporativo complexo, distribuído e pressionado pela conformidade com a LGPD. Após consolidar sua camada de segurança com o Sophos Firewall e implementar o Sophos MDR para uma vigilância 24/7, Vitória percebeu que o próximo gargalo estava justamente onde menos esperava: no core da conectividade física da rede. “Tudo começa com a conectividade” Essa…
-
Introdução A nuvem era o próximo passo natural. Para Vitória, Gerente de TI de uma rede de hospitais com unidades em três estados, a transformação digital já estava em curso: datacenters híbridos, workloads em containers e uma pressão constante por agilidade e compliance com a LGPD. Mas com grandes poderes, vêm grandes vulnerabilidades. “Nossos workloads na nuvem estavam crescendo mais rápido que nossa capacidade de protegê-los.” Foi essa frase dita por Vitória em uma reunião com a diretoria que iniciou a virada. Uma virada que passou pelo entendimento de que segurança em nuvem não é apenas firewall: é visibilidade, resposta,…
-
📖 Introdução: Um novo desafio para Vitória Vitória é gerente de TI da Inovamed, uma empresa nacional de médio porte do setor de saúde com 900 funcionários. A empresa cresceu rapidamente durante os últimos anos, expandindo suas operações para três estados brasileiros e adotando um modelo de trabalho híbrido. Essa transformação, embora positiva, trouxe dores que Vitória conhecia bem: aumento de ameaças, riscos de compliance com a LGPD e dificuldade em garantir acesso seguro aos sistemas corporativos fora do perímetro da sede. A antiga infraestrutura de VPN já dava sinais de esgotamento. O suporte técnico vivia sobrecarregado com chamados de…
-
Capítulo 1: O Alvo Invisível Vitória é gerente de TI há mais de uma década. Aos 40 anos, comanda uma equipe enxuta em uma empresa do setor logístico, onde tempo de resposta, conectividade e integridade dos dados não são apenas importantes — são vitais. Em uma manhã de terça-feira, enquanto revisava os indicadores da equipe e planejava uma atualização de sistemas, o telefone tocou. — “O sistema parou de responder. A rede parece instável.” Era o setor de atendimento. Vitória correu para o dashboard do firewall. Os dados não batiam. Aplicações legítimas estavam sendo barradas. Algumas conexões com o servidor…
-
📌 Introdução: Quando tudo parecia sob controle… Vitória é gerente de TI de uma empresa de médio porte do setor jurídico em São Paulo. Com mais de 300 colaboradores, ela gerencia uma estrutura híbrida com alto volume de dados sensíveis circulando por e-mails todos os dias — desde petições jurídicas até contratos com cláusulas sigilosas. Foi numa terça-feira que tudo mudou. Um e-mail — aparentemente legítimo — trouxe um anexo PDF com um ransomware que, em minutos, criptografou arquivos e comprometeu caixas de e-mail. Vitória enfrentava uma ameaça real e invisível. Mas essa história não acaba em desastre. Ela é…
-
Uma história real, uma estratégia certeira e um plano que você pode aplicar hoje. 🧠 Atenção: Um clique, um caos Vitória, Diretora de TI em uma empresa de serviços financeiros, sempre acreditou que sua estrutura de segurança era sólida. Ela tinha: Firewall de última geração Antivírus com EDR Backup em nuvem VPN com autenticação multifator Mas tudo isso falhou diante de um simples clique. Um colaborador recebeu um e-mail fingindo ser do setor financeiro. Um layout bem feito. Um assunto urgente. Um botão chamativo. E ele clicou. Em minutos, as credenciais estavam nas mãos de cibercriminosos. E o SOC (Centro…