A proliferação de extensões de navegador não autorizadas nas estações de trabalho representa um dos vetores de Shadow IT mais difíceis de mitigar nas infraestruturas de TI corporativas.
Avaliar e automatizar o controle desses complementos web permite que as organizações bloqueiem ameaças de vazamento de dados em tempo real sem prejudicar a produtividade de seus colaboradores.
Perfil da organização
A Outbrain é uma plataforma líder de recomendação de tecnologia de mídia na web aberta, voltada para conectar anunciantes a audiências globais. Com uma equipe altamente distribuída de centenas de colaboradores, a organização opera em um ecossistema altamente competitivo onde a velocidade de desenvolvimento e a proteção de dados confidenciais dos usuários representam prioridades fundamentais de infraestrutura.
O desafio
O uso massivo de aplicações na nuvem e o teletrabalho aumentaram exponencialmente a instalação de complementos de navegador por parte do pessoal de desenvolvimento e marketing. A Outbrain enfrentava uma superfície de ataque lógica incontrolável, com mais de 1.500 extensões do Google Chrome ativas em sua rede sem a supervisão da equipe de segurança.
Muitas dessas extensões, instaladas de maneira informal pelos funcionários, solicitavam permissões excessivas para ler e modificar informações críticas das suítes corporativas do Google Workspace e Microsoft 365. A falta de visibilidade técnica impedia a realização de análises de risco oportunas, o que expunha a organização ao risco de vazamento de dados e ao uso não autorizado de recursos, um fenômeno crítico dentro do panorama de mitigação de shadow IT.
{{fs-testimonial}}
A solução
Para mitigar essa vulnerabilidade de maneira definitiva, a organização colaborou estreitamente com a SpinOne para implementar as capacidades avançadas de sspm da plataforma SpinOne. O projeto focou em automatizar o escaneamento de segurança de todos os complementos instalados na organização.
A SpinOne orientou a equipe de cibersegurança na configuração de diretrizes de bloqueio automático e avaliação de riscos em tempo real baseadas em inteligência artificial. Isso facilitou a implementação de um sistema de descoberta de ferramentas SaaS que classifica de maneira preditiva as extensões em níveis de risco alto, médio ou baixo, notificando os administradores de sistemas sobre qualquer comportamento suspeito sem gerar atrito para a equipe.
Os resultados
A integração do sistema e o acompanhamento técnico contínuo da SpinOne permitiram à Outbrain recuperar de forma imediata o controlo lógico do seu ecossistema de navegação:
- Avaliação automatizada de riscos: escaneamento ininterrupto de mais de 1.500 extensões de navegador, reduzindo a zero o tempo de análise manual.
- Mitigação de fugas de informação: bloqueio automático de complementos de alto risco que solicitavam acesso a informações confidenciais, fortalecendo o data-protection-saas corporativo.
- Visibilidade completa em tempo real: um painel consolidado de controlo que detalha que terminal e utilizador tem instalada cada extensão na rede, assegurando um ambiente de trabalho seguro para toda a equipa.
{{fs-testimonial-2}}
O papel da Sinfopac como parceiro consultor especializado
A consultoria da Sinfopac, enquanto parceiro oficial e especialista na integração das soluções SpinOne, acompanha as organizações na avaliação e implementação destas capacidades de segurança na nuvem. Através de um diagnóstico detalhado da infraestrutura de TI, a Sinfopac desenha e implementa a arquitetura tecnológica necessária para que as empresas da região alcancem níveis de visibilidade, automatização e resiliência semelhantes aos obtidos neste caso de sucesso, garantindo um suporte contínuo adaptado às necessidades operacionais do seu negócio.
{{fs-button}}



