Unifor amplia controle e visibilidade sobre a rede

Em parceria com a Fortinet, a Network Secure levou à Unifor uma arquitetura de controle de acesso capaz de identificar dispositivos, aplicar políticas de Segurança e automatizar respostas em uma infraestrutura com mais de 25 mil usuários

Compartilhar:

A dimensão da infraestrutura da Unifor transforma o controle de acesso à rede em um desafio que vai além da gestão convencional de dispositivos. Com mais de 700 mil metros quadrados, mais de 25 mil alunos, colaboradores, professores, terceiros, laboratórios e estruturas como centro médico e cultural, a universidade precisava ampliar a visibilidade sobre o que estava conectado ao seu ambiente. Foi nesse cenário que a Network Secure, em conjunto com a Fortinet, apresentou o case “Arquitetura da Alta Performance” no Security Leaders Fortaleza. 

  

A solução adotada teve como eixo o Network Access Control (NAC), permitindo controlar o acesso de usuários e dispositivos e estabelecer políticas de conformidade antes que eles se conectem à rede. Segundo Daniel Bastos, Gerente de Infraestrutura e Operações de TI da Unifor, a necessidade surgiu justamente da complexidade do ambiente. “Se você considerar mais de 25 mil alunos, somados a colaboradores, professores e terceiros — com cada um usando dois dispositivos, como celular e tablet —, o controle de tudo isso representava um enorme desafio para nós.” 

  

A implementação passou por uma prova de conceito antes de avançar para toda a rede cabeada. O projeto foi concluído cerca de dois meses antes da apresentação e passou a oferecer uma visão mais ampla dos dispositivos conectados, inclusive equipamentos legados que não estavam mapeados pela equipe. 

  

Visibilidade que se transforma em ação 

  

A arquitetura também conecta o controle de acesso à infraestrutura de segurança já existente. No ambiente da Unifor, o NAC trabalha integrado ao firewall Fortinet, permitindo que uma anomalia identificada na rede desencadeie uma regra de segurança. “Hoje, eu tenho um controle de fim a fim em todos os meus dispositivos”, afirmou Daniel Bastos. 

  

Um dos ganhos apontados pelo executivo foi justamente a capacidade de encontrar ativos que permaneciam fora do radar da equipe. Entre os casos identificados estava um equipamento com Windows 7 utilizado por uma estrutura de saúde da universidade. A partir da nova visibilidade, tornou-se possível identificar esse tipo de ativo e entender sua presença no ambiente. 

  

A solução também passou a aplicar requisitos de conformidade para autenticação. Entre as condições configuradas estão a presença de antivírus e softwares de auditoria. O próprio relato de Daniel sobre o bloqueio de acesso ao notebook do reitor mostrou, na prática, que a política era aplicada independentemente do cargo do usuário. “Acabou bloqueando o acesso e, por um lado, foi bom, pois vimos que funcionou na prática.” 

  

Para Daniel, porém, a tecnologia é apenas parte do resultado. O sucesso da implantação dependeu da combinação entre processos, pessoas e o trabalho conjunto entre cliente e fornecedores. “O segredo para a ferramenta funcionar a contento é garantir o entendimento de todos os envolvidos no processo. É esse alinhamento entre fornecedor e cliente “, conclui.  

  

Destaques

Colunas & Blogs

Avatar photo
Rui Borges

Conteúdos Relacionados

Security Report | Destaques

“Segurança só gera valor quando o Conselho entende o risco”, diz Joaquim Garcia

No Security Leaders Fortaleza, o Conselheiro e ex-CIO destacou que a aproximação do CISO com a alta liderança depende da...
Security Report | Destaques

“Sem visibilidade, não há IA segura”

Durante o Google Cloud Summit 2026, Marcelo Zillo, Security Strategist Sales Leader da companhia, alertou que governança, monitoramento e proteção...
Security Report | Destaques

Como fazer mais com menos no orçamento de SI?

Durante o Security Leaders Fortaleza, Clayton Soares destacou que um dos maiores desafios dos CISOs é equilibrar a crescente demanda...
Security Report | Destaques

88% das vulnerabilidades são exploradas em até 48 horas

Relatório da CrowdStrike mostra que criminosos estão transformando falhas em ataques cada vez mais rápido. O avanço de campanhas contra...