Da VPN ao acesso por identidade, aplicação por aplicação.

Para empresas que ainda dependem de VPN ou de aplicações internas expostas. A Guardnet conduz a implantação de SASE inteira, e o seu time acompanha cada etapa com prazo, aprovação e registro.

Cinco etapas, uma equipe do começo ao fim.

  1. POC. Um grupo piloto entra sem VPN, com o resto da empresa intocado.

    até 2 semanas

    Escolhemos uma aplicação interna e um grupo pequeno de pessoas. O acesso passa a ser liberado pela identidade e pelo dispositivo, e o piloto mostra na prática como fica o dia a dia antes de qualquer decisão.

    Relatório do piloto com acessos e ajustes

  2. Assessment. Mapeamos quem acessa o quê, e de onde.

    1 a 2 semanas

    Levantamos as aplicações internas, os grupos do seu provedor de identidade, os fornecedores com acesso e o que ainda depende da VPN. Com isso, definimos a ordem de migração e as políticas de cada grupo.

    Mapa de aplicações e plano de migração

  3. Migração. A VPN sai aos poucos, sem big bang.

    aplicação por aplicação

    Cada aplicação passa para o acesso por identidade na ordem acordada, com a VPN ainda disponível como contingência. A filtragem de navegação e o agente nos dispositivos entram quando o time já viu as políticas funcionarem.

    Aplicações migradas, VPN desligada no fim

  4. GMUDs. Cada política nova com janela, aprovação e volta planejada.

    a cada política

    Nenhuma pessoa perde acesso de surpresa. Cada política vira uma GMUD com o grupo validado no provedor de identidade, janela aprovada pelo seu time, período em modo monitorar e plano de reversão.

    Políticas registradas, com data e responsável

  5. Operação e evolução. Suporte que também faz o acesso evoluir.

    contínua

    Monitoramento, atendimento às pessoas e relatório mensal são a base. Todo mês entram também novas aplicações, proteção de dados em SaaS, revisão de quem ainda precisa de cada acesso e ajustes a cada mudança no seu time.

    Mais aplicações protegidas, mês a mês

Já tem uma plataforma?

A entrada começa direto pela leitura do ambiente: o Advisor mede o que já está configurado, e a operação parte do assessment.

Procurando proteger o site, as APIs e os domínios? A implantação de WAF e borda segue o mesmo método.

Ver a metodologia Implantação da proteção de borda

Comece por um piloto com um grupo pequeno.

Acesso só de leitura, até cinco dias úteis, sem compromisso. Se a nota vier alta, a gente diz isso e você não contrata.

Solicitar a primeira leitura