Desafio
A Crefisa está em constante transformação digital para atender milhões de clientes de forma prática e ágil. Um passo fundamental nesse processo envolvia modernizar sua infraestrutura para implementar tecnologias avançadas de performance e segurança.
No entanto, a migração de sua infraestrutura on-premise para cloud aconteceria gradualmente. Ao mesmo tempo, instituições financeiras tradicionais estavam acelerando sua transformação digital para obter vantagem competitiva e oferecer melhores experiências aos clientes em termos de segurança, disponibilidade e performance.
Nesse cenário, a Crefisa buscava um parceiro tecnológico capaz de apoiar sua evolução digital sem comprometer os níveis de segurança e disponibilidade exigidos pelo setor financeiro.
Solução
Ao avaliar o mercado, a Crefisa escolheu a Azion Platform devido ao seu modelo flexível e ao conjunto de capacidades de segurança que permitem implementar uma arquitetura zero-trust baseada em segurança granular e multicamadas.
Compatível tanto com ambientes cloud quanto com infraestruturas on-premise, a plataforma permitiu que a Crefisa migrasse seus domínios e implementasse applications executadas na infraestrutura distribuída da Azion, mesmo durante o processo de transição para cloud.
Essas applications trouxeram novas possibilidades, como:
- Entrega de conteúdo através da rede distribuída global da Azion;
- Controle de acesso granular por meio do recurso Firewall da Azion Platform;
- Integração com APIs e automação de políticas de segurança.
Com as capacidades da plataforma, a Crefisa implementou mecanismos como Web Application Firewall (WAF), Network Shield e DDoS Protection, além de integrar o Radware Bot Manager às políticas de segurança.
Isso permitiu ao time de segurança:
- Criar listas personalizadas baseadas em reputação para bloquear usuários abusivos, IPs maliciosos, proxies, geolocalizações e redes Tor;
- Proteger aplicações com regras de WAF capazes de bloquear automaticamente as principais ameaças web;
- Mitigar ataques DDoS utilizando a rede distribuída da Azion para filtrar tráfego malicioso sem impactar requisições legítimas;
- Gerenciar tráfego de bots por meio da plataforma de bot management da Radware.
A implementação dessas capacidades permitiu que a Crefisa acelerasse sua transformação digital, fortalecesse sua postura de segurança e mantivesse conformidade com os rigorosos requisitos do setor financeiro.
Resultados e impactos
Em apenas 3 meses de implementação, a Crefisa trabalhou em conjunto com os engenheiros da Azion para extrair o máximo das capacidades da plataforma e desenvolver novas funcionalidades para atender necessidades específicas da instituição.
Com o recurso Firewall da Azion Platform, o time de segurança da Crefisa passou a dedicar menos esforço à contenção de ameaças. Utilizando filtros predefinidos e regras personalizadas, dezenas de milhares de acessos maliciosos são bloqueados e centenas de milhares de requisições são filtradas mensalmente pelo Azion WAF.
A proteção das applications também se estende às APIs da Crefisa, combinando performance e segurança para suportar iniciativas modernas como Open Banking e o aplicativo Crefisa Mais, utilizados por milhões de brasileiros.
Mesmo durante o processo de transformação digital, a Crefisa conseguiu evoluir sua infraestrutura e manter vantagem competitiva, executando suas aplicações com alto desempenho independentemente de estarem em ambientes legados ou cloud.
Sobre a Crefisa
A Crefisa oferece um dos maiores e mais premiados serviços de crédito pessoal do Brasil. Além do segmento financeiro, o grupo também atua na área educacional com a Faculdade das Américas (FAM), uma das instituições de ensino superior mais inovadoras do país.
Ao longo de mais de 50 anos de história, milhões de brasileiros confiaram na Crefisa para realizar projetos, investir em oportunidades e acessar crédito de forma simples e segura. A empresa também oferece uma linha completa de serviços financeiros para empresas, incluindo crédito, câmbio, conta-corrente, antecipação de recebíveis e soluções financeiras integradas.