Da VPN ao acesso por identidade, aplicação por aplicação.
Para empresas que ainda dependem de VPN ou de aplicações internas expostas. A Guardnet conduz a implantação de SASE inteira, e o seu time acompanha cada etapa com prazo, aprovação e registro.
Cinco etapas, uma equipe do começo ao fim.
POC. Um grupo piloto entra sem VPN, com o resto da empresa intocado.
Escolhemos uma aplicação interna e um grupo pequeno de pessoas. O acesso passa a ser liberado pela identidade e pelo dispositivo, e o piloto mostra na prática como fica o dia a dia antes de qualquer decisão.
Relatório do piloto com acessos e ajustes
Assessment. Mapeamos quem acessa o quê, e de onde.
Levantamos as aplicações internas, os grupos do seu provedor de identidade, os fornecedores com acesso e o que ainda depende da VPN. Com isso, definimos a ordem de migração e as políticas de cada grupo.
Mapa de aplicações e plano de migração
Migração. A VPN sai aos poucos, sem big bang.
Cada aplicação passa para o acesso por identidade na ordem acordada, com a VPN ainda disponível como contingência. A filtragem de navegação e o agente nos dispositivos entram quando o time já viu as políticas funcionarem.
Aplicações migradas, VPN desligada no fim
GMUDs. Cada política nova com janela, aprovação e volta planejada.
Nenhuma pessoa perde acesso de surpresa. Cada política vira uma GMUD com o grupo validado no provedor de identidade, janela aprovada pelo seu time, período em modo monitorar e plano de reversão.
Políticas registradas, com data e responsável
Operação e evolução. Suporte que também faz o acesso evoluir.
Monitoramento, atendimento às pessoas e relatório mensal são a base. Todo mês entram também novas aplicações, proteção de dados em SaaS, revisão de quem ainda precisa de cada acesso e ajustes a cada mudança no seu time.
Mais aplicações protegidas, mês a mês
Já tem uma plataforma?
A entrada começa direto pela leitura do ambiente: o Advisor mede o que já está configurado, e a operação parte do assessment.
Procurando proteger o site, as APIs e os domínios? A implantação de WAF e borda segue o mesmo método.