CASES

Sobre a Zabit

A Zabit é uma regtech especializada em oferecer soluções para a gestão dos processos de Prevenção à Lavagem de Dinheiro (PLD). Suas soluções abrangem diversas áreas importantes para o compliance das empresas, destacando-se o monitoramento, que permite o acompanhamento de transações, customização de regras e identificação de áreas fronteiriças, case Management, que estabelece padrões para a análise e comunicação de casos de compliance, comunicação a órgãos reguladores e Gestão de Riscos de PLD, que classifica clientes com base em abordagens de risco e realiza análises periódicas. 

Desafio

Devido à natureza de seu negócio, a operação da tecnologia da Zabit conta com o apoio de uma infraestrutura fortemente baseada em grandes recursos de dados, como bancos (RDS) e conectores que permitem uma alta qualidade e velocidade de tráfego. Sendo assim, há a necessidade de manter a sua infraestrutura sempre escalável, flexível e com alta performance para indexar e pesquisar grandes volumes de dados não estruturados ou semi-estruturados, além de, claro, considerando que toda a informação está encriptada (tanto em repouso quanto em movimento). 

Porém, para que a Zabit conseguisse inovar dentro de condições tão específicas e necessárias para rodar seu negócio, ela necessitava de um parceiro MSP que não somente configurasse e operasse uma infraestrutura com necessidades tão peculiares, atuando em qualquer percalço que viesse de seu ritmo acelerado e inovador de sua equipe, como também os auxiliasse a progredir sua operação através da melhoria continua em sua infraestrutura em nuvem, para que pudessem escalar o seu negócio de maneira sustentável. A falta de um parceiro que tivesse estas características iria impedir que a Zabit focasse totalmente em seu negócio, atrasando a multiplicação de entrega de valor para o cliente durante seu crescimento. 

Por que a Darede e a AWS?

A Zabit é uma empresa que lida com grandes volumes de dados de maneira intensiva, possuindo necessidades características de quem trabalha com negócios de ponta em dados, necessitando não só de serviços com capacidades altíssimas de armazenamento, como também necessidades de processamento de grande escala. A Zabit conta com a AWS para fornecer estes recursos com a mais avançada tecnologia em bancos de dados e adereços.

 Já a Darede chega com a expertise para auxiliar na operação da infraestrutura de base, permitindo que a Zabit foque somente em inovação constante. O foco da Darede é executar um conjunto de serviços completos de MSP para a Zabit, realizando todos os tipos de requisições de serviço sob demanda para toda a sua Infraestrutura Cloud, incluindo desde redes até a gestão de instâncias. Em adição a isso, a Zabit também conta com resolução de incidentes, melhorias proativas, relatórios mensais e gestão financeira da sua cloud através da gestão de FinOps exercida pela Darede. 

Os serviços AWS utilizados são:  

  1. Amazon Elastic Compute Cloud (EC2 e EC2 Fleet)
  2. Amazon Virtual Private Cloud (VPC)
  3. AWS OpenSearch
  4. AWS Global Infrastructure
  5. Amazon Simple Storage Service (Amazon S3) 

Solução

Conforme a escala de negócio vai adquirindo proporções cada vez maiores e a intensidade do tráfego de dados vai se intensificando, a demanda pela utilização de recursos mais adequados para uma operação tão intensiva aumenta, já que a configuração mais simples não estava mais atendendo a necessidade intensiva de consumo de dados com um custo-benefício adequado. Assim, foi proposto o uso do OpenSearch como o próximo passo para operar dados não estruturados em grande volume devido às suas poderosas capacidades de indexação, busca e análise de dados. Com base no Elasticsearch, o OpenSearch oferece uma infraestrutura altamente escalável e distribuída, permitindo lidar com grandes quantidades de dados de forma eficiente. Além disso, sua linguagem de consulta avançada e recursos de análise permitem que os dados sejam filtrados, agregados e visualizados de maneira flexível, permitindo que a aplicação obtenha insights valiosos a partir dos dados não estruturados.

Para executar esta melhoria, foi necessário um planejamento para a sua implementação levando em conta os fundamentos já utilizados na operação e na arquitetura. Dentre estes fundamentos, podemos destacar:

  • Arquitetura distribuída, com particionamento e armazenamento em nós 
  • Garantia de alta disponibilidade e tolerância a falhas 
  • Conformidade com as práticas internas de segurança. 
  • Escalabilidade com melhoria no custo-benefício da operação 
Esta série de requisitos está englobada na arquitetura abaixo (Imagem 1) 

Imagem 1 – Arquitetura de consumo de dados usando Open Search 

Após o desenho da arquitetura, seguiu-se para a etapa de implementação, onde criou-se o domínio e seus recursos associados, seguido das configurações dos Master e Data nodes, além de configurar em todas as AZ’s necessárias. Por fim, configurou-se uma política mais robusta de snapshots e acesso. Com toda a infraestrutura configurada, integrou-se a modificação na operação diária.

Na operação, a Darede mantém uma atenta vigília garantindo que todo o tráfego de dados seja saudável para a Zabit, não só no Cluster do OpenSearch, como também em todos os pontos de sua infraestrutura. Destacando aqui algumas práticas que utilizamos no dia a dia da operação da Zabit, que também funcionam na melhoria implementada:

  • A nível de infraestrutura, há o monitoramento contínuo da saúde dos workloads. No caso do OpenSearch, monitora-se os nodes de perto, para que estes suportem a aplicação de maneira saudável, com os ajustes necessários caso seja detectada alguma anomalia, garantindo o tráfego adequado de dados. 
  • A nível de aplicação, a equipe da Darede está de prontidão para atender quaisquer incidentes que venham a acontecer. Por se tratar de uma aplicação sigilosa, optou-se por manter estes alertas do lado do cliente.
Na questão de otimização, utilizamos frameworks robustos de FinOps, onde é regularmente verificado o dimensionamento correto da implementação, para garantir que os custos estejam aderentes com a utilização. Esta verificação também ocorre em outros recursos da infraestrutura, garantindo uma otimização de custos ponta-a-ponta.

Resultado

Os resultados foram expressivos, obtendo:

  1. Aumento de desempenho sem alterações profundas na estrutura de consultas nos bancos de dados;
  2. Escalabilidade conectada diretamente à demanda do consumo dos bancos de dados, e não mais atrelada ao tamanho específico do próprio banco;
  3. Flexibilidade para a execução de consultas mais complexas envolvendo conexões que não eram possíveis antes da implementação do Open Search;;
  4. Infraestrutura com altíssima disponibilidade, não só distribuída em múltiplas AZ’s, como também uma manutenção mais ágil.
  5. Manutenção e operação centralizada em um único serviço, reduzindo o tempo gasto saltando entre vários recursos.

Sobre o parceiro

A Darede Serviços de TI, parceira Premier AWS, é localizada em Barueri, Brasil, é uma empresa que se destaca por oferecer um serviço especializado de suporte, sustentação e consultoria especializada em AWS. Com uma equipe altamente qualificada de especialistas (os #cloudspecialists) em serviços gerenciados em nuvem, a Darede demonstra profundo conhecimento técnico e experiência em soluções AWS. Seu compromisso com a excelência no atendimento proporciona um suporte ágil e eficiente, garantindo que todas as necessidades e desafios sejam abordados prontamente.

CONHEÇA OUTROS CASES

Veja a atuação da Darede no Banco Máxima ao migrar seu ambiente integrado a Sinacor para a nuvem AWS! Confere aí!

A NEOASSIST (NEO) é uma empresa pioneira no desenvolvimento de soluções tecnológicas voltadas para o atendimento Omnichannel ao cliente.

Desde a sua fundação, em 1984, o Grupo Master tem assumido uma posição de pioneirismo no lançamento de produtos e antecipação de tendências, mantendo-se na vanguarda do mercado de capitais com marcantes participações nos segmentos em que atua. A Darede, empresa parceira Advanced AWS, conta com uma série de profissionais altamente capacitados, e por isso foi convidada para participardesse projeto. A experiência em migração e sustentação em InstituiçõesFinanceiras também foi um fator preponderante para o convite.  O Desafio: Devido a criticidade e constante crescimento do negócio, o Banco Master entendeu a necessidade de ter um time de especialistas dedicado ao atendimento de eventos notáveis de segurança, com monitoramento proativo, resposta e remediação a incidentes de segurança, além de atividades de correção. Desafios e pontos de atenção deste cenário:  Necessidade de atendimento 24×7; Gestão de eventos notáveis e resposta a incidentes de segurança; Implementação e gestão de uma Solução de SIEM para SOC; Monitoramento de todos os recursos AWS em todas as regiões; Custo elevado com mão de obra especializada em segurança nos cenários de tecnologia; Arquitetura e Implantação Baseando-se nos elementos apontados acima, a Darede planejou e arquitetou o ambiente para implementação da Solução de SIEM para SOC, com centralização de logs e análise inteligente de eventos de segurança. Abaixo estão as definições e funcionalidades da solução proposta para o Banco Master, em execução na AWS: Implementação e gestão da Solução de SIEM para SOC; Time especializado para resposta a eventos notáveis de segurança; Atendimento 24×7 com escalonamento e plantão; Gestão de logs centralizada e políticas de lifecycle para o consumo dos logs, incluindo CloudTrail logs e VPC Flowlogs; Melhoria contínua com AWS SecurityHub;  A figura 1 é um diagrama macro da solução proposta para o Banco Master,que busca descrever o ambiente final: Resultado Ao término do projeto, o Banco Master passou a contar com um ambiente seguro, estável e escalável. Abaixo uma listagem dos benefícios e resultados desta implementação: Solução disponível 24/7 Alta disponibilidade da solução implementada na AWS; Escalabilidade dos recursos na AWS provisionados; Facilidade de integração de serviços com AWS: S3, VPC FlowLogs etc; Múltiplas regiões atendidas; Monitoramento e atendimento 24/7 Redução de 60% de eventos notáveis de segurança ajuste constantes de regras e automação de remediações; Escalabilidade dos recursos na AWS provisionados; Notificação de eventos críticos de segurança por SMS;

Veja a atuação da Darede na Revvo ao transformar seu ambiente de TI através das melhores soluções AWS. Confere aí!

Veja a atuação da Darede ma construtora Tenda!

Com a finalidade de suportar a quantidade de acessos em suas campanhas publicitárias, a YPÊ requisitou os serviços da Darede. Veja como foi!

A Darede realizou um trabalho na Red Asset buscando o crescimento da empresa ao reduzir custos e aumentar a disponibilidade do ambiente de TI!

A Empiricus é uma longa parceira da Darede. Veja como foi o trabalho da Darede ao implementar o CloudFront na empresa.

Veja a atuação da Darede na F3 Capital.

Confira a atuação da Darede na Zabit, e como foi possível aumentar o desempenho e a escalabilidade do ambiente da empresa.

Da área financeira de atuação comum, o Grupo GCB passou a buscar escalabilidade e inovação, através do uso intensivo de tecnologia e fortalecendo a parceria da AWS. Hoje, conta com um motor de originação e distribuição de crédito 100% digital que opera 24 horas por dia, 7 dias por semana.

Veja a atuação da Darede na Singulare!

Nós usamos cookies para garantir e oferecer a melhor experiência de navegação em nosso site! Mais informações