CASES

Apresentação

O Hiperbanco [1] surge como uma fintech disruptiva, visando descentralizar os serviços financeiros. Sua proposta permite que qualquer empresa ofereça serviços como conta bancária, Pix, TED, cartões bandeirados e muito mais, transformando o cenário financeiro.

A Darede [2] é uma empresa especializada em soluções na nuvem AWS, com destaque para sua expertise em gestão e elaboração de ambientes desafiadores. Como parceira Premier da AWS, a Darede mantém um compromisso contínuo com a excelência em tecnologia e consultoria, oferecendo soluções inovadoras e seguras para seus clientes, com foco especializado em segurança.

O Desafio

Enfrentando um rápido crescimento e as demandas dinâmicas do mercado, o Hiperbanco reconheceu a necessidade de aprimorar seus controles e gestão de segurança na infraestrutura cloud da AWS e estabeleceu como meta atingir 70% de conformidade no framework CIS.

O Hiperbanco escolheu a AWS como sua plataforma de nuvem devido à sua escalabilidade, confiabilidade e conjuntos abrangentes de serviços de segurança. A flexibilidade da AWS proporcionou ao Hiperbanco a capacidade de inovar e escalar conforme necessário.

A Darede, como parceira Premier da AWS, destacou-se pela sua expertise em gestão e elaboração de ambientes desafiadores na AWS. Seu compromisso com a excelência em tecnologia e consultoria, juntamente com uma equipe dedicada à segurança, fez com que o Hiperbanco escolhesse a Darede para enfrentar seus desafios de segurança na nuvem.

Arquitetura e solução proposta

A Darede propôs uma abordagem abrangente, reestruturando as camadas de redes pública e privada, implementando o AWS WAF com regras gerenciadas e customizadas, além de habilitar controles e alertas de segurança com Security Hub, Amazon GuardDuty, MFA, e outras práticas recomendadas pela AWS.

A figura 1 traz um diagrama macro da solução proposta para HiperBanco, que busca descrever o ambiente final:

Serviços AWS utilizados

AWS Security Hub: O AWS Security Hub foi habilitado para
fornecer uma visão centralizada e automatizada da postura de segurança da
infraestrutura, identificando e priorizando ameaças potenciais por meio de
integração com outros serviços de segurança da AWS.

Amazon GuardDuty: O Amazon GuardDuty foi implementado para
monitorar e detectar atividades maliciosas e comportamentos anômalos na
infraestrutura da AWS, fornecendo alertas em tempo real para possíveis ameaças
de segurança.

AWS CloudWatch: O AWS CloudWatch foi utilizado para monitorar
e observar recursos e aplicativos na AWS, fornecendo dados e insights para
melhorar o desempenho operacional e a segurança da infraestrutura.

AWS CloudTrail: O AWS CloudTrail foi habilitado para registrar
todas as atividades na conta da AWS, fornecendo uma trilha de auditoria para
ajudar na investigação de incidentes de segurança e na conformidade com
requisitos regulatórios.

AWS WAF (Web
Application Firewall):
O AWS
WAF foi implementado para proteger as aplicações web do HiperBanco contra
ameaças comuns da internet, como injeção de SQL e cross-site scripting (XSS),
utilizando regras personalizadas e gerenciadas.

AWS VPCs (Virtual Private Clouds): As AWS VPCs foram utilizadas para criar uma rede virtual isolada, permitindo a reestruturação das camadas de redes pública e privada, contribuindo para a segmentação e controle de tráfego na infraestrutura cloud da AWS.

Serviços Darede utilizados

Consultoria de Segurança (SECaaS) – Neste serviço ajudamos os clientes da AWS a adotar, desenvolver e implantar projetos de segurança complexos. Nossa solução é customizada e flexível ao negócio do cliente.

Conheça mais sobre este serviço aqui. 

Resultado

A implementação da solução da Darede resultou em um ambiente de nuvem altamente seguro para o Hiperbanco. Além disso, a conformidade com o CIS Framework em 90% demonstra a eficácia das medidas adotadas. O Hiperbanco agora desfruta de uma infraestrutura robusta que acompanha seu crescimento e busca atender aos requisitos rigorosos do setor financeiro.

Referências

CONHEÇA OUTROS CASES

Entenda o trabalho da Darede na MIrae Asset ao atualizar o ambiente para alcançar o melhor custo benefício do uso do Microsoft Exchange Server.

Veja a atuação da Darede no Banco Máxima ao migrar seu ambiente integrado a Sinacor para a nuvem AWS! Confere aí!

A Darede executou um projeto no Corinthians, com a finalidade de otimizar os custos da infraestrutura. Veja os detalhes.

Imersa no dia a dia das escolas e com ajuda de gestores, a WPensar encontrou no ambiente da gestão escolar um cenário de elevada inadimplência, forte demanda de atividades manuais, e falta de gestão profissional. A empresa observou também uma forte carência nas comunicações entre escola, aluno e família, observados em reuniões dos pais sempre vazias. Para resolver problemas nos dois cenários, a WPensar trabalha com dois produtos: o sistema de gestão escolar, desenvolvido pela própria empresa que permite ao gestor pedagógico mais controle e visão gerencial e estratégica dos negócios; a empresa também possui a agenda digital, na qual possui uma integração por API com sua mantenedora, e melhora a comunicação entre pais e alunos, colocando a instituição de ensino como referência na adoção de tecnologias. O DESAFIO Com o objetivo de aliar o sucesso do produto e consequentemente o rápido crescimento de suas vendas, o projeto exigia que a WPensar tivesse uma infraestrutura escalável e elástica para que os custos estivessem otimizados e alinhados à variação de consumo das aplicações. Além disso era necessário adicionar resiliência ao ambiente tornando-o tolerante a falhas de data centers, com maior custo benefício adequando seus recursos conforme a necessidade, já que o negócio possui demanda variável sendo diferente em fins de semana, e períodos de férias. Por fim, era necessário também construir uma esteira de CI/CD para agilizar as implementações do time de desenvolvimento. RESULTADO Devido às condições de sazonalidade do negócio, e as recentes situações impostas pela pandemia de Covid-19, com auxílio da Darede, a aplicação foi remodelada de forma que a implementação dos mecanismos de AutoScaling fossem possíveis. Assim, foi possível construir a infraestrutura com servidores auto escaláveis, bancos de dados em serviço gerenciado do RDS Aurora e rotinas de arquivamento de dados no S3 que fazem uso das devidas classes de armazenamento (Standard, Infrequent Access e Glacier). Para garantir a resiliência foi utilizado o Elastic Load Balancer e os recursos foram distribuídos em diferentes Zonas de Disponibilidade da AWS. O S3 foi utilizado para servir conteúdos estáticos, bem como para o Code Deploy, que por sua vez integra um ambiente de CI/CD que aproveita o BitBucket já utilizado como repositório pelo time de desenvolvimento, somado a um Jenkins. Isso possibilitou entregas mais ágeis e sem downtimes. Nesta solução temos em destaque os seguintes serviços e features da AWS: EC2 RDS Multi-AZ AutoScaling Application Load Balancer Route53 Code Deploy S3

Confira o trabalho da Darede na Mirae Asset ao realizar a migração total de colaboradores, ativos e serviços de tecnologia para um novo local.

A Empiricus é uma longa parceira da Darede. Veja como foi o trabalho da Darede ao implementar o CloudFront na empresa.

Da área financeira de atuação comum, o Grupo GCB passou a buscar escalabilidade e inovação, através do uso intensivo de tecnologia e fortalecendo a parceria da AWS. Hoje, conta com um motor de originação e distribuição de crédito 100% digital que opera 24 horas por dia, 7 dias por semana.

A Darede atuou no Centro Educacional Morada do Saber para hospedar seu site institucional na nuvem AWS com um grau médio de alta disponibilidade

A Darede assumiu a administração da infraestrutura da Somar Meteorologia em 2014, veja como foi a atuação da Darede na empresa!

Veja a atuação da Darede na Revvo ao transformar seu ambiente de TI através das melhores soluções AWS. Confere aí!

Confira a atuação da Darede na Comerc Energia na jornada de transformação de dados. Veja os benefícios adquiridos pela empresa no projeto.

Entenda de forma prática e simplificada a atuação da Darede no case da FlightMarket. Veja como auxiliamos a empresa em sua jornada para cloud.

Nós usamos cookies para garantir e oferecer a melhor experiência de navegação em nosso site! Mais informações