A dimensão da infraestrutura da Unifor transforma o controle de acesso à rede em um desafio que vai além da gestão convencional de dispositivos. Com mais de 700 mil metros quadrados, mais de 25 mil alunos, colaboradores, professores, terceiros, laboratórios e estruturas como centro médico e cultural, a universidade precisava ampliar a visibilidade sobre o que estava conectado ao seu ambiente. Foi nesse cenário que a Network Secure, em conjunto com a Fortinet, apresentou o case “Arquitetura da Alta Performance” no Security Leaders Fortaleza.
A solução adotada teve como eixo o Network Access Control (NAC), permitindo controlar o acesso de usuários e dispositivos e estabelecer políticas de conformidade antes que eles se conectem à rede. Segundo Daniel Bastos, Gerente de Infraestrutura e Operações de TI da Unifor, a necessidade surgiu justamente da complexidade do ambiente. “Se você considerar mais de 25 mil alunos, somados a colaboradores, professores e terceiros — com cada um usando dois dispositivos, como celular e tablet —, o controle de tudo isso representava um enorme desafio para nós.”
A implementação passou por uma prova de conceito antes de avançar para toda a rede cabeada. O projeto foi concluído cerca de dois meses antes da apresentação e passou a oferecer uma visão mais ampla dos dispositivos conectados, inclusive equipamentos legados que não estavam mapeados pela equipe.
Visibilidade que se transforma em ação
A arquitetura também conecta o controle de acesso à infraestrutura de segurança já existente. No ambiente da Unifor, o NAC trabalha integrado ao firewall Fortinet, permitindo que uma anomalia identificada na rede desencadeie uma regra de segurança. “Hoje, eu tenho um controle de fim a fim em todos os meus dispositivos”, afirmou Daniel Bastos.
Um dos ganhos apontados pelo executivo foi justamente a capacidade de encontrar ativos que permaneciam fora do radar da equipe. Entre os casos identificados estava um equipamento com Windows 7 utilizado por uma estrutura de saúde da universidade. A partir da nova visibilidade, tornou-se possível identificar esse tipo de ativo e entender sua presença no ambiente.
A solução também passou a aplicar requisitos de conformidade para autenticação. Entre as condições configuradas estão a presença de antivírus e softwares de auditoria. O próprio relato de Daniel sobre o bloqueio de acesso ao notebook do reitor mostrou, na prática, que a política era aplicada independentemente do cargo do usuário. “Acabou bloqueando o acesso e, por um lado, foi bom, pois vimos que funcionou na prática.”
Para Daniel, porém, a tecnologia é apenas parte do resultado. O sucesso da implantação dependeu da combinação entre processos, pessoas e o trabalho conjunto entre cliente e fornecedores. “O segredo para a ferramenta funcionar a contento é garantir o entendimento de todos os envolvidos no processo. É esse alinhamento entre fornecedor e cliente “, conclui.