LIFULL Co., Ltd. opera o LIFULL HOME'S, um dos maiores serviços de informações imobiliárias e habitacionais do Japão. O nome “LIFULL” reflete o compromisso da empresa em enriquecer vidas com bem-estar e paz de espírito. Fazendo a transição rápida para o teletrabalho, a LIFULL prioriza a satisfação do cliente e o bem-estar dos funcionários. Com a implementação do Netskope, a empresa estabeleceu uma rede de confiança zero e, ao mesmo tempo, garantiu operações de sistema contínuas.
LIFULL Co., Ltd. fornece uma variedade de serviços de informação, incluindo o serviço de informações imobiliárias e habitacionais “LIFULL HOME'S”. A empresa está comprometida em contribuir com seus clientes e com a sociedade, ao mesmo tempo em que considera a facilidade de trabalho para seus funcionários, e está fazendo a transição para o teletrabalho desde 2019, introduzindo uma VPN. No entanto, de acordo com Hiroaki Yamamura, Grupo de Aplicação de Infraestrutura, Unidade de Engenharia Corporativa e Sede de Tecnologia da LIFULL Co., Ltd, “não esperávamos que todos os funcionários o usassem ao mesmo tempo”, pois ele ainda estava nos estágios iniciais de operação.
No entanto, com a pandemia da COVID-19 em 2020, todos os funcionários da LIFULL foram forçados a trabalhar em casa. O Infrastructure Application Group respondeu à mudança para o trabalho remoto para todos os funcionários ampliando seus recursos de VPN existentes, mas, como resultado, o sistema da empresa acabou sendo uma combinação de várias soluções combinadas, e a VPN se tornou um gargalo que diminuiu a velocidade de processamento do sistema, criando problemas operacionais que contrariavam a conveniência dos funcionários.
Também havia preocupações com questões de segurança. Como o teletrabalho se tornou o principal método de trabalho em toda a empresa, os funcionários agora estavam fazendo trabalhos que antes eram feitos na rede corporativa a partir de seu ambiente de rede doméstica. Isso significava que a segurança existente baseada no perímetro não aguentava mais. “Queríamos criar uma rede de confiança zero”, explica Yamamura.
Após uma análise cuidadosa, a Netskope foi selecionada. O fator decisivo foi que “a comunicação do usuário não se limitava ao navegador, então era um produto que agia como um agente cliente em vez de usar o mecanismo de proxy do navegador.
Para resolver esses dois problemas, o Grupo de Aplicativos de Infraestrutura considerou soluções para substituir as VPNs tradicionais. Yamamura disse que as palavras-chave são "rede de confiança zero" e "CASB". “Selecionamos três ou quatro produtos com a perspectiva de alcançar uma rede de confiança zero, considerando o ambiente totalmente remoto da nossa empresa e o alto tráfego de Internet devido ao uso da nuvem e à necessidade de melhorar a segurança.”
Após uma análise cuidadosa, a Netskope foi selecionada. O fator decisivo foi que “a comunicação do usuário não se limitava ao navegador, então era um produto que agia como um agente cliente em vez de usar o mecanismo de proxy do navegador”.
Além disso, Yamamura lembra que a capacidade de instalar um dispositivo virtual para o ZTNA dentro da empresa, um recurso do NPA (Netskope Private Access) da Netskope, também era atraente. “Embora usemos muito a nuvem em nossa empresa, também temos ambientes de infraestrutura que exigem uma rede interna, como o Active Directory e o WSUS. A NPA conseguiu se comunicar com eles a qualquer momento."
A Yamamura começou a pesquisar soluções por volta de abril de 2020. Ele escolheu a Netskope no início de 2021 e, após pouco mais de um mês de PoC, o contrato foi assinado em abril, com distribuição aos funcionários por volta de maio/junho. O número de clientes aumentou para cerca de 1.500, mas a implementação ocorreu sem problemas graças ao uso de um instalador que detecta os certificados em todos os dispositivos e instala o Netskope remotamente.
Embora usemos muito a nuvem em nossa empresa, também temos ambientes de infraestrutura que exigem uma rede interna, como o Active Directory e o WSUS. O Private Access da Netskope conseguiu se comunicar com eles a qualquer momento.
Comentando sobre o impacto da implementação, Yamamura destacou pela primeira vez que “a eficiência da implementação de atualizações de recursos e atualizações do Windows em PCs com Windows melhorou dramaticamente”. Ele continua: “quando o teletrabalho começou em toda a empresa, apenas cerca de 60% de todos os terminais estavam executando atualizações do Windows. No entanto, como o NPA permite a comunicação constante com o servidor na rede corporativa, quase 90% dos terminais agora estão sempre executando as atualizações mais recentes do Windows, e conseguimos criar um ambiente em que as compilações mais recentes também podem ser aplicadas às atualizações de recursos".
Também houve benefícios de custo significativos. Com a VPN, a empresa gastava dezenas de milhões de dólares por ano para atualizar os tokens de autenticação e manter o hardware, mas o Netskope economizou mais de US$ 10 milhões em custos totais. “Isso é apenas em termos de quantidades visíveis. Além disso, ao eliminar vários problemas, como a reemissão de tokens e a atualização da manutenção, reduzimos significativamente a carga operacional do departamento”, explica Yamamura.
Quanto ao efeito qualitativo, há feedback positivo dos usuários. “Ao usar a VPN para teletrabalho, os funcionários competiram por largura de banda e o sistema ficou mais lento devido ao acesso concentrado, especialmente no início e no final do horário de expediente. Desde que mudamos para o Netskope, o sistema funciona sem problemas, mesmo durante esses períodos, e recebemos feedback de que a comunicação melhorou e o acesso agora é mais fácil".
Ao usar a VPN para teletrabalho, os funcionários competiram por largura de banda e o sistema ficou mais lento devido ao acesso concentrado, especialmente no início e no final do horário de expediente. Desde que mudamos para o Netskope, o sistema funciona sem problemas, mesmo durante esses períodos, e recebemos feedback de que a comunicação melhorou e o acesso agora é mais fácil.
Com a introdução do Netskope e do NPA em particular, todos os funcionários da LIFULL agora podem acessar perfeitamente o ambiente de infraestrutura da empresa, independentemente de onde trabalham. Yamamura acredita que isso “eliminará o conceito de redes internas e externas.
Até agora, a empresa construiu redes fechadas para cada escritório, mas no futuro eles eliminarão isso e terão como objetivo criar um “ambiente de rede mais simples”. O objetivo é acelerar a rede e reduzir o custo de manutenção de redes fechadas.
“Na verdade, estávamos pensando em eliminar a rede fechada há algum tempo. No entanto, havia muitas coisas a considerar e não fomos capazes de tomar medidas concretas. Com a introdução do Netskope, isso se tornou uma realidade", disse Yamamura.
Além disso, a empresa também está analisando a segurança de toda a empresa a partir de uma perspectiva de controle interno e está trabalhando não apenas com o Grupo de Aplicativos de Infraestrutura, mas também com outros departamentos. Yamamura explica: "Apresentamos o Netskope como um substituto para a VPN e imediatamente o implementamos em toda a empresa. No entanto, o objetivo original era melhorar a segurança e a rede de confiança zero. Podemos conseguir isso com a licença padrão, mas também usaremos licenças opcionais para obter uma rede/segurança mais segura e fornecê-la aos nossos funcionários.”