Cloud security resource

Ascenty fortalece segurança It e Ot em data centers com xdome da claroty

6 минут чтения

Ascenty fortalece segurança de ambientes IT e OT com plataforma xDome da Claroty

A Ascenty, maior provedora de data centers e conectividade da América Latina, deu um passo relevante na proteção de suas operações críticas ao adotar a solução xDome, da Claroty. O projeto, anunciado em julho de 2026, fez parte de uma estratégia corporativa mais ampla de gestão de riscos e resultou em um salto de aproximadamente 50% no nível de maturidade em segurança cibernética e gestão de riscos da companhia.

Com 40 data centers em operação ou em construção distribuídos entre Brasil, México, Chile e Colômbia, todos conectados por uma malha própria de fibra óptica que já supera 4.000 km, a Ascenty lida diariamente com ambientes de alta criticidade. Integrante do ecossistema da Digital Realty e atuando em modelo carrier neutral, a empresa oferece conectividade para grandes provedores de nuvem e clientes corporativos, o que torna a proteção de infraestruturas físicas e lógicas um fator central para a continuidade do negócio.

De acordo com Rui Mella Junior, Gerente de Segurança da Informação e Infraestrutura de TI da Ascenty, a decisão de implementar o xDome partiu da necessidade de ter visibilidade real sobre os ativos que sustentam a operação dos data centers e de consolidar uma abordagem mais robusta de gestão de riscos. O foco não estava apenas nos sistemas de TI tradicionais, mas principalmente nos ambientes operacionais, que incluem infraestrutura de energia, climatização, sistemas de controle de acesso, CFTV e plataformas de Building Management Systems (BMS).

Mella ressalta que, em cenários industriais e operacionais, a segurança não pode ser tratada com as mesmas ferramentas e métodos aplicados a ambientes puramente de TI. Muitos equipamentos são legados, críticos para a continuidade do serviço e, em diversos casos, não podem ser simplesmente desligados ou atualizados sem causar impacto significativo à operação. Isso exige soluções capazes de monitorar, analisar e proteger esses ativos de forma não intrusiva e altamente contextualizada.

A implementação da solução xDome foi estruturada em fases. Nas primeiras seis semanas, a Ascenty concentrou esforços em preparar a infraestrutura necessária, instalar edges, configurar o espelhamento de portas e integrar o ambiente existente à plataforma da Claroty. Mesmo nesse estágio inicial, já foi possível obter ganhos relevantes de visibilidade sobre o tráfego de rede e o comportamento dos ativos operacionais, o que permitiu identificar riscos antes pouco claros.

Ao longo de cerca de seis meses, a companhia evoluiu para um monitoramento muito mais abrangente dos data centers acompanhados pelo projeto. A solução passou a se integrar de forma direta com o SIEM, com o SOC e com os processos internos de gestão de vulnerabilidades e riscos. Dessa forma, incidentes e anomalias detectados em ambientes OT passaram a alimentar, de forma orquestrada, o ecossistema de segurança corporativa, reduzindo silos e aumentando a capacidade de resposta.

A plataforma xDome possibilitou à Ascenty automatizar o inventário de ativos, algo crítico em ambientes distribuídos e dinâmicos, onde frequentemente há dispositivos de diferentes gerações, fabricantes e protocolos. Além disso, a solução monitora o tráfego em tempo real, identifica comportamentos fora do padrão e oferece análises contextualizadas de vulnerabilidades e exposição a ameaças. Isso significa que, em vez de apenas listar falhas técnicas, a ferramenta ajuda a priorizar aquilo que mais representa risco para a continuidade do negócio.

Para Mella, o grande diferencial da solução é justamente a capacidade de adicionar contexto às informações de segurança. Identificar uma vulnerabilidade, por si só, não é suficiente para orientar decisões estratégicas. É preciso entender o grau de severidade, o impacto operacional, a facilidade de exploração e, principalmente, a relevância daquele ativo para a operação crítica. É com base nessa combinação de fatores que a Ascenty consegue definir prioridades de correção, segmentar redes de forma mais inteligente e avaliar a necessidade de controles compensatórios quando a atualização direta não é possível.

A evolução da maturidade foi medida a partir de um assessment alinhado ao framework NIST SP 800-82, referência internacional para segurança em sistemas de controle industrial e ambientes OT. Comparando a situação anterior e posterior ao projeto, a Ascenty verificou um avanço de cerca de 50% no seu nível de maturidade em segurança e gestão de riscos cibernéticos. Esse salto não se limita ao ambiente dos data centers em si, mas impulsiona todo o programa de cibersegurança corporativa, que abrange frentes como IT, OT, gestão de identidades e proteção da cadeia de suprimentos.

Na visão da empresa, a segurança deixou de ser apenas uma função de suporte técnico para tornar-se componente estratégico do negócio. Em um contexto em que data centers são infraestruturas críticas para toda a economia digital, qualquer indisponibilidade ou incidente de segurança tem potencial de afetar múltiplos clientes, cadeias inteiras de serviços e, em última instância, a confiança no provedor. A capacidade de antecipar riscos e responder rapidamente a eventos passa a ser um diferencial competitivo.

Italo Calvano, Vice-Presidente Regional da Claroty para a América Latina, destaca que projetos como o da Ascenty evidenciam uma mudança importante na forma como organizações tratam a segurança de ambientes híbridos, que combinam tecnologia da informação (IT) e tecnologia operacional (OT). A visibilidade contínua dos ativos, aliada à contextualização dos riscos, torna-se elemento-chave para operar infraestruturas críticas de maneira segura e resiliente frente ao aumento da superfície de ataque.

Além do ganho direto em proteção, a adoção de uma solução especializada em OT contribui para simplificar a governança. Com um inventário atualizado automaticamente e um mapa claro de comunicações entre dispositivos, a equipe de segurança consegue identificar pontos de fragilidade estruturais, repensar segmentações de rede, revisar políticas de acesso e desenhar planos de continuidade de negócio mais aderentes à realidade dos ambientes operacionais.

Outro reflexo importante é a melhoria na comunicação entre times de diferentes áreas. Operações, infraestrutura, engenharia, TI e segurança passam a trabalhar com uma visão mais unificada dos riscos, o que facilita a tomada de decisão conjunta. Em vez de discutir apenas aspectos técnicos, como portas e protocolos, as conversas passam a girar em torno de impactos reais para serviços, contratos, SLAs e experiência dos clientes.

No contexto da Ascenty, que atende grandes provedores de nuvem e empresas de diversos setores, essa abordagem integrada é determinante. Muitos clientes possuem requisitos rigorosos de conformidade e expectativa crescente de transparência sobre como seus dados e aplicações são protegidos. Contar com métricas claras de maturidade, alinhadas a frameworks reconhecidos, ajuda a demonstrar compromissos concretos com a segurança, suportando auditorias, due diligences e processos de certificação.

A iniciativa também prepara a empresa para um cenário em que incidentes de segurança em infraestruturas físicas tendem a crescer em sofisticação. A convergência entre o mundo digital e o mundo físico faz com que ataques cibernéticos possam gerar consequências materiais importantes, como interrupção de energia, falhas em sistemas de refrigeração ou comprometimento de controles de acesso. Monitorar esses ambientes de forma proativa é, portanto, uma forma de blindar não apenas dados, mas a própria continuidade dos serviços.

Ao consolidar essa evolução de maturidade, a Ascenty reforça a mensagem de que segurança não é um projeto pontual, mas um processo contínuo. A adoção do xDome da Claroty é vista como um marco em um programa mais abrangente, que deve seguir incorporando novas capacidades, ajustando processos e ampliando a integração entre IT e OT. Em um mercado cada vez mais competitivo e regulado, essa visão de longo prazo tende a ser um dos principais diferenciais para provedores de infraestrutura crítica na América Latina.

Em resumo, a combinação entre visibilidade profunda dos ativos, análise contextualizada de riscos e integração com a governança corporativa de segurança permitiu à Ascenty transformar a forma como enxerga e protege seus ambientes operacionais. A empresa saiu de um cenário de visão fragmentada para um quadro em que decisões estratégicas de segurança são tomadas com base em dados, contexto e impacto real para o negócio, consolidando a segurança como um pilar central de sua operação.