Mobly forma parceria para ampliar visibilidade de SI e reduzir falsos positivos

Ambiente implementado pela Add Value permitiu a integração de solução CrowdStrike que melhorou a visibilidade e o controle sobre os endpoints e reduziu em 40% os problemas de análise

Compartilhar:

A Mobly, uma das maiores varejistas de móveis e decoração do Brasil, aprimorou a eficiência da sua arquitetura de segurança com as soluções avançadas da CrowdStrike. A integração da solução não só melhorou a visibilidade e o controle sobre os endpoints, como também permitiu que a Mobly reduzisse em 40% os falsos positivos em seus sistemas. O projeto teve implementação e suporte da Add Value, consultoria especializada em tecnologias de nuvem, hiperconvergência, networking, segurança e virtualização.

 

A companhia enfrentava desafios de segurança cibernética em suas operações, especialmente em relação ao aumento da escala global de incidentes de cibersegurança e à necessidade de maior eficiência no monitoramento e resposta a ameaças. Diante dessa realidade, a empresa tomou a decisão estratégica de migrar suas soluções de segurança para a plataforma da CrowdStrike, trazendo resultados expressivos em termos de qualidade, agilidade e economia de recursos.

 

“Antes de adotar a CrowdStrike, tínhamos um grande desafio para a proteção de nossos endpoints. A equipe interna enfrentava dificuldades com falsos positivos, que geravam perda de tempo e recursos, gerando uma insatisfação com o tempo de resposta aos incidentes e a necessidade de lidar manualmente com muitos alertas críticos foram fatores que impulsionaram a mudança”, avalia João Batista, Head de TI da Mobly.

 

Com mais de 1.000 endpoints e cerca de 200 servidores na Amazon Web Services (AWS), a Mobly necessitava de uma solução robusta que fosse capaz de automatizar o monitoramento, reduzir falsos positivos e fornecer um tempo de resposta muito mais ágil.

 

Ao optar pela CrowdStrike, a Mobly adquiriu o mais completo pacote de licenças da plataforma, que incluiu a implementação de um Security Operations Center (SOC) automatizado para seus dispositivos. Com a expertise da CrowdStrike em Threat Intelligence e Threat Hunting, a Mobly conseguiu automatizar grande parte de seu SOC, reduzindo a necessidade de mão de obra especializada interna e economizando recursos financeiros.

 

“Mesmo com toda essa questão envolvendo a falha na CrowdStrike, nossa confiança na solução fica ainda mais fortalecida pela redução de incidentes graves e todo suporte que a Add Value nos fornece. A qualidade da plataforma se destacou ao capturar eventos importantes que antes passavam despercebidos por outras ferramentas. A segurança cibernética da Mobly evoluiu para um novo patamar, permitindo que a equipe de TI e segurança trabalhasse de maneira mais eficiente e focada em incidentes realmente críticos. Estou dormindo melhor, sabendo que o ambiente está muito mais robusto”, explica Batista.

 

Com a integração prevista da Mobly com a Tok&Stok, a estratégia é utilizar o SOC da CrowdStrike para proteger o legado de ambas as empresas, promovendo uma unificação completa das operações de segurança. Além disso, o próximo passo é investir na criação de um Security Data Lake, utilizando dados coletados pela CrowdStrike, enriquecidos com inteligência artificial generativa, para tornar a proteção ainda mais proativa e assertiva.

 

“Com a parceria entre Add Value, CrowdStrike e Mobly, a companhia alcançou um novo nível de maturidade em cibersegurança, e seu time agora opera com maior tranquilidade e eficiência. A transformação digital e cibernética da Mobly é um exemplo claro de como uma mudança estratégica e a parceria com fornecedores de qualidade, como a CrowdStrike, podem transformar a segurança e as operações de uma empresa de maneira significativa e sustentável”, salienta Thiago Spósito, sócio da Add Value.

 

Conteúdos Relacionados

Security Report | Overview

Campanha falsa vaga na L’Oréal mira comprometimento de e-mails dos candidatos

Campanha de phishing identificada pela ESET usa identidade visual de grandes marcas para enganar profissionais em busca de emprego
Security Report | Overview

Gartner aponta quatro ameaças críticas que exigem atenção dos CISOs

Deepfakes, comprometimento de aplicações de IA, injeção de prompts e ataques à cadeia de suprimentos são os principais riscos que...
Security Report | Overview

Brasil está entre os países afetados por onda global de roubo de credenciais e falhas críticas

Levantamento de consultoria aponta ataques à cadeia de suprimentos, falhas no kernel Linux, Ghost CMS e firewalls Palo Alto entre...
Security Report | Overview

Exploração ativa de vulnerabilidade crítica permite contorno de autenticação em VPNs

Investigação da Check Point Research sobre falha severa em soluções de acesso remoto revela uma segunda vulnerabilidade de segurança