Cerca de dois anos atrás, a equipe de TI da Bauminas fez uma avaliação estratégica e concluiu que havia chegado o momento de dar um salto tecnológico e de maturidade em cibersegurança. Para um grupo industrial com 23 unidades espalhadas pelo Brasil e atuação nos segmentos químico, logístico e de mineração, a proteção dos ativos digitais precisava contar com uma solução que atendesse às suas exigências e ao seu orçamento. Além disso, a solução de EDR que utilizavam, embora atendesse às necessidades de então, apresentava excesso de falsos positivos, o que sobrecarregava a equipe.
Cinco opções passaram a ser avaliadas de maneira detalhada e a escolha final foi pelo SentinelOne, com implementação e suporte da Evolutia. “Estávamos há três anos com um EDR que não era ruim, mas queríamos avançar. Buscamos no mercado uma solução que unisse eficiência e suporte. Fizemos um processo completo de seleção e o SentinelOne se destacou entre as outras opções”, explica Flavio Malfatti Sartorato, Coordenador de Segurança da Informação da Bauminas.
A decisão foi reforçada pela experiência anterior de Sartorato com o SentinelOne, que já havia sido avaliado anos antes, mas na época estava fora do orçamento. Em uma nova rodada de testes e POC, a solução não só se encaixou no planejamento financeiro como demonstrou maturidade e funcionalidades ampliadas, especialmente no que diz respeito à proteção contra ransomware e à capacidade de rollback rápido do ambiente comprometido.
Implementação faseada com suporte técnico de ponta
A migração para o SentinelOne foi realizada em etapas, com cronograma estruturado para garantir a continuidade das operações. “A Evolutia teve papel central nesse processo, apoiando desde a configuração inicial, passando pela fase de servidores, depois pelas máquinas menos críticas e, por fim, os equipamentos críticos. Foi um rollout que transcorreu de forma tranquila e ágil, dentro do cronograma, num total de 800 dispositivos”, conta Sartorato. “Para otimizar esse processo, criamos salas de guerra, canais diretos de comunicação e tivemos suporte imediato em todas as fases.”
Com a ferramenta rodando 100%, um dos benefícios mais percebidos pela equipe foi a queda expressiva nos falsos positivos. Sartorato relata que com o EDR antigo, eram cerca de 35 alertas por mês, dos quais 90% não se confirmavam. Hoje, com o SentinelOne, esse número fica entre 5 e 10, e quando há um alerta, geralmente há mesmo algo a investigar.
Além da eficácia na detecção, o sistema também oferece isolamento automático de dispositivos infectados e bloqueio de ameaças em tempo real. Em um dos testes conduzidos com suporte da Evolutia, a equipe da Bauminas simulou uma infecção por ransomware em ambiente controlado, desativando temporariamente as defesas para testar a função de rollback, que se mostrou plenamente eficaz. “Queríamos comprovar na prática que a ferramenta poderia restaurar o ambiente mesmo em caso de ciframento completo e de fato tivemos essa comprovação”, explica o coordenador.
Além da segurança operacional, a adoção do SentinelOne também agregou valor nos processos de auditoria e compliance. A presença da ferramenta, reconhecida pelo mercado e citada em relatórios do Gartner, contribuiu para elevar o nível de maturidade da empresa em segurança da informação, um diferencial importante para clientes públicos e privados.
Parceria de longo prazo e expansão prevista
Com a renovação já feita para o segundo ano de contrato, a relação entre Bauminas, Evolutia e SentinelOne se mostra consolidada. A empresa já prevê a expansão do ambiente de proteção em cerca de 20% em 2025 e projeta ainda mais crescimento no próximo ano.
Sartorato reforça que o suporte da Evolutia continua sendo um diferencial, inclusive em situações pontuais de maior complexidade, como no atendimento a máquinas com MacOS em ambiente executivo. “Sempre buscamos parceiros, não apenas fornecedores, e a Evolutia se posicionou desde o início como um verdadeiro parceiro estratégico”, conclui.