Sobre o CREA-MG e a Tecnotech
Recentemente, a Tecnotech, responsável pelo sistema de gestão de SITAC com capilaridad em 14 CREAs no Brasil, realizou um projeto de segurança de aplicações iniciado e apoiado pelo Conselho Regional de Engenharia e Agronomia de Minas Gerais (CREA-MG) e a empresa escolhida foi a GoCache para aprimorar a segurança de suas aplicações.
O Conselho Regional de Engenharia e Agronomia do Estado (CREA) é uma organização responsável por fiscalizar e regular o exercício das profissões de engenharia, agronomia e geociências em todos os estados brasileiros.
O Desafio
Como uma instituição que lida com informações confidenciais e importantes para a sociedade, e com o aumento dos ataques cibernéticos direcionados a organizações governamentais, Tecnotech decidiu buscar uma solução que pudesse proteger as aplicações e banco de dados do sistema SITAC, ao mesmo tempo em que garantisse a disponibilidade e desempenho dos seus serviços online.
A Solução GoCache
Com a implementação da GoCache, a Tecnotech conseguiu aprimorar suas políticas de segurança, garantindo que seus dados e aplicações estejam protegidos contra ameaças cibernéticas, além de assegurar a disponibilidade dos seus serviços online para seus usuários.
Dentre as diferentes ferramentas utilizadas para mitigar ataques web, o Rate-Limit foi essencial para mitigar ataques DDoS, e bloquear taxas anormais de acessos em suas APIs e aplicação web, gerando num mês aproximadamente 11 milhões de requisições bloqueadas.
Já no Firewall, foi possivel criar diversas regras de controles de acesso extremamente granulares, protegendo paths sensíveis sem bloquear usuários legítimos. Outro recurso que a Tecnotech apreciou na solução da GoCache foi o bot mitigation, que permite que a organização identifique e bloqueie bots que acessam suas aplicações web.
Conclusão
A robustez da GoCache foi essencial para entregar proteção para as aplicações da Tecnotech que sofriam com diferentes tipos de ataques, que tanto colocam em risco a disponibilidade da operação, como podem dar ao hacker acesso à dados sensíveis e privados.