Precisa de computação em nuvem? Comece agora mesmo

Segurança na Web, estilo LA

A cidade de Los Angeles protege os websites públicos de dezenas de departamentos com uma única plataforma: Akamai

Muitos departamentos, uma única solução de segurança na Web

Quando a Cidade de Los Angeles formou um centro integrado de operações de segurança para mais de 40 departamentos, o diretor de segurança da informação procurou um Web Application Firewall para agilizar e simplificar a proteção de novos websites, a atualização de regras e o escalonamento. A Cidade encontrou a resposta nos Serviços profissionais da Akamai, o que ajudou a garantir uma transição tranquila do firewall antigo sem tempo de inatividade. E quando o tráfego da Web aumentou 1.000% durante a pandemia de covid-19, a Akamai ofereceu escalonamento sem problemas.

Mais serviços da cidade se tornam digitais

Los Angeles é a segunda maior cidade dos EUA, atendendo a 3,9 milhões de habitantes com mais de 40 departamentos, do Departamento da Terceira Idade ao Zoológico de Los Angeles. "Websites públicos são a representação da cidade de Los Angeles", diz Timothy Lee, diretor de segurança da informação (CISO) da cidade. "Eles são a nossa marca. Cidadãos e funcionários esperam 100% de disponibilidade e contam conosco para proteger suas informações pessoais."

No passado, a maioria dos departamentos tinha seu próprio centro de operações de segurança. Mas a falta de uma visão centralizada dos incidentes cibernéticos atrasou o reconhecimento de novos tipos de ataques. Em 2014, o prefeito formou um grupo centralizado para coordenar as atividades cibernéticas, nomeando Lee, CISO do Porto de Los Angeles à época, como o primeiro CISO da Cidade. "Fui contratado para projetar e implementar uma única estratégia cibernética coordenada”, diz Lee. "Uma parte importante dessa estratégia é uma visão unificada dos incidentes cibernéticos de todos os departamentos e plataformas compartilhadas, tanto quanto possível."

Mais de 40 departamentos, um único painel

A equipe de Lee decidiu construir um centro integrado de operações de segurança (ISOC) para atender a mais de 40 departamentos. "O ISOC detecta cerca de 1 bilhão de eventos de segurança por dia", diz Daniel Clark, gerente do ISOC da agência de TI da cidade. Um número crescente desses eventos são "ataques de dia zero", visando vulnerabilidades recém-descobertas antes que os fornecedores atualizem seu código e os administradores de sistema instalem as atualizações. "Proteger todos os websites públicos da cidade com um Web Application Firewall (WAF) é um elemento-chave da nossa estratégia cibernética", diz Clark. 

Lee e Clark concluíram que o WAF existente não atendeu às demandas de muitos departamentos. Adicionar proteções a novos websites e ajustar regras era muito demorado e complicado. Ao avaliar os principais WAFs no Gartner Magic Quadrant, Clark e Lee escolheram o App & API Protector com Bot Manager

"A Akamai protege nossos websites contra ameaças de dia zero", diz Clark. "É simples de configurar. E funciona com os websites de todos os departamentos sem precisar de muita personalização." Lee acrescenta: "Quando escolho um parceiro, busco mais do que recursos técnicos. A maior diferença entre os principais fornecedores geralmente é a flexibilidade. A Akamai concordou em trabalhar conosco em uma implantação em fases para atender às nossas restrições de cronograma e orçamento."

Transição descomplicada, sem tempo de inatividade

Durante a transição para a Akamai, Clark e Lee contrataram os Serviços profissionais da Akamai para garantir uma transição descomplicada, acionando a Akamai quando o WAF anterior foi desativado. "Não houve tempo de inatividade quando mudamos de nosso antigo WAF para a Akamai e tivemos um excelente suporte", diz Clark. A equipe da Akamai também trabalhou ao lado da equipe de Clark para integrar os primeiros websites, proporcionando a eles o conhecimento para integrar os websites subsequentes.

A escala para se adaptar ao inesperado

O tráfego para os websites da cidade estava aumentando mesmo antes da pandemia, pois os moradores acostumados a fazer pedidos de produtos e serviços online aplicaram o mesmo hábito às suas interações com o governo. A pandemia acelerou a tendência, pois os departamentos da cidade lançaram novos websites em resposta a horários comerciais reduzidos, novos serviços (como recursos financeiros para locatários) e home office. "Ao longo de algumas semanas no início da pandemia, o tráfego da Web aumentou mais de 1.000%", diz Clark. "Com a Akamai, os departamentos puderam proteger rapidamente seus novos websites. Ter um parceiro de serviços como a Akamai, que oferece escala rapidamente, é inestimável."


Ao longo de algumas semanas no início da pandemia, o tráfego da Web aumentou 1.000%. Com a Akamai, os departamentos puderam proteger rapidamente seus novos websites. Ter um parceiro de serviços como a Akamai, que oferece escala rapidamente, é inestimável.

Daniel Clark, gerente do Centro Integrado de Operações de Segurança da Agência de TI, Cidade de Los Angeles

Rápida adoção pelos departamentos da Cidade

O ISOC da Cidade de Los Angeles dá a cada departamento a liberdade de selecionar as tecnologias que melhor atendem às suas necessidades. Para explicar as vantagens da Akamai aos diretores de TI, especialmente a facilidade de proteger novos websites e ajustar regras, Lee realizou reuniões com a Akamai para tirar dúvidas. "Depois que os primeiros departamentos fizeram a mudança, rapidamente espalhou-se a notícia de que a Akamai oferece grande proteção e que a transição é fácil", afirma Lee. Um número crescente de departamentos está solicitando os serviços da Akamai à medida que seus contratos com outros fornecedores de WAF expiram.


Quando um fornecedor como a Akamai pode me ajudar, como CISO, a apresentar um novo serviço, é uma vitória para todos. Fico grato que a Akamai seja flexível e prestativa, proporcionando o necessário para proteger os websites da Cidade de Los Angeles, dos quais os moradores e a força de trabalho dependem.

Timothy Lee, diretor de segurança da informação, Cidade de Los Angeles

"Quando um fornecedor como a Akamai pode me ajudar, como CISO, a apresentar um novo serviço, é uma vitória para todos", diz Lee. "Fico grato que a Akamai seja flexível e prestativa, proporcionando o necessário para proteger os websites da Cidade de Los Angeles, dos quais os moradores e a força de trabalho dependem para serviços vitais."

Sobre a Cidade de Los Angeles

A Cidade de Los Angeles representa o segundo maior governo municipal dos EUA, empregando mais de 50.000 pessoas em 44 departamentos. Em 2021, o Center for Digital Government nomeou a Agência de TI da Cidade de Los Angeles como vencedora em sua Pesquisa de Cidades Digitais, reconhecendo seu uso da tecnologia para enfrentar desafios sociais, aprimorar serviços, fortalecer a cibersegurança e muito mais. www.lacity.org

Sobre a Akamai

A Akamai potencializa e protege a vida online. As principais empresas do mundo escolhem a Akamai para criar, entregar e proteger suas experiências digitais, ajudando bilhões de pessoas a viver, trabalhar e jogar todos os dias. Com a plataforma de computação mais distribuída do mundo, da nuvem à edge, nós facilitamos o desenvolvimento e a execução de aplicações para os nossos clientes, enquanto mantemos as experiências mais próximas dos usuários e as ameaças ainda mais distantes. Saiba mais sobre as soluções de segurança, computação e entrega da Akamai em akamai.com/pt e akamai.com/pt/blogou siga a Akamai Technologies no Twitter e LinkedIn.

Histórias de clientes relacionadas

Segurança

Daiwa Institute of Research

O grupo de pesquisa japonês Daiwa Institute of Research implantou a Akamai Guardicore Segmentation para melhorar a segurança e o gerenciamento de rede.
Leia mais
Segurança

Rapyd

Empresa global de pagamentos ganha visibilidade de riscos a APIs e protege-se contra ameaças a APIs.
Leia mais
Segurança

Empresa de telecomunicações

Saiba como esta empresa de telecomunicações obteve visibilidade e proteção para todas as APIs em sua infraestrutura.
Leia mais