Caso · Logística Case · Logistics

4 centros de distribuição4 distribution centers Backup imutável + Firewall em malha + DR ativo. Immutable backup + Mesh firewall + Active DR.

Em fevereiro de 2024, uma tentativa de ransomware foi bloqueada em <3 minutos pela borda Fortinet. Operação seguiu sem interrupção. Backup imutável intacto. Auditoria do cliente confirmou: zero horas de parada, zero pagamento de resgate. In February 2024, a ransomware attempt was blocked in <3 minutes at the Fortinet edge. Operations continued uninterrupted. Immutable backup intact. Client audit confirmed: zero downtime, zero ransom paid.

Sudeste · 4 CDs Southeast · 4 DCs Implantação · 5 meses Rollout · 5 months NDA
// 01 · ClienteClient

Sob NDAUnder NDA

Operadora logística do Sudeste com 4 centros de distribuição ativos 24×7, atendendo varejo nacional, e-commerce e indústria. Operação WMS crítica, integração EDI com mais de 80 transportadoras parceiras e janela de expedição contínua. Southeast logistics operator with 4 24×7 distribution centers, serving national retail, e-commerce and industry. Critical WMS operation, EDI integration with 80+ carrier partners and continuous dispatch window.

SetorSector
LogísticaLogistics
CDs
4
OperaçãoOperation
24×7×365
ModalidadeModality
TI 360 Enterprise
// 02 · DesafioChallenge

Cada CD parado é janela de expedição perdida. Every halted DC is a lost dispatch window.

Tentativa de ransomware iminente. Tráfego suspeito detectado vindo de e-mails comprometidos pela cadeia de fornecedores. Endpoint legado sem EDR moderno, política de patch atrasada e firewall de borda subdimensionado para a malha logística. Imminent ransomware attempt. Suspicious traffic detected from emails compromised through the supplier chain. Legacy endpoint with no modern EDR, delayed patch policy and edge firewall undersized for the logistics mesh.

Backup vulnerável. Cópias rodando em servidor adjacente ao mesmo domínio, sem imutabilidade. Em caso de criptografia, o atacante encontraria o backup junto com o WMS — cenário clássico de duplo dano. Vulnerable backup. Copies running on a server adjacent to the same domain, without immutability. In a ransom event, the attacker would find the backup alongside the WMS — classic dual-impact scenario.

RPO alto e indefinido. Backup full semanal, incremental diário, sem teste de restore documentado. Caso de desastre, o cliente assumia perda de até 24h — inaceitável para EDI com 80+ transportadoras. High and undefined RPO. Weekly full backup, daily incremental, no documented restore test. In a disaster scenario, the client accepted up to 24h of data loss — unacceptable for EDI with 80+ carriers.

Sem visibilidade entre os 4 CDs. Cada CD com firewall de marca diferente, log local, sem correlação. Impossível detectar movimentação lateral entre redes ou padrão coordenado de ataque. No visibility across the 4 DCs. Each DC with a different firewall brand, local logs, no correlation. Impossible to detect lateral movement between networks or coordinated attack patterns.

// 03 · Solução implementadaImplementation

5 fases. 5 meses. 4 CDs. 5 phases. 5 months. 4 DCs.

A janela de expedição não pode parar. Migração feita em modo paralelo, com switchover validado em duplo controle e plano de rollback testado a cada onda. Janela noturna, supervisão presencial em CDs de Tier-1. The dispatch window cannot stop. Migration done in parallel mode, with switchover validated by dual control and rollback plan tested at each wave. Overnight window, on-site supervision at Tier-1 DCs.

01
Fase · Mês 1Phase · Month 1

Diagnóstico de risco e baseline Risk assessment and baseline

Levantamento de superfície de ataque, mapeamento da cadeia de fornecedores, classificação de criticidade dos sistemas e simulação inicial de teste de invasão. Relatório com 23 itens P0/P1 priorizados. Attack surface assessment, supplier chain mapping, system criticality classification and initial penetration testing. Report with 23 prioritized P0/P1 items.

02
Fase · Mês 2Phase · Month 2

Aquisição Fortinet + padronização de borda Fortinet procurement + edge standardization

Substituição dos 4 firewalls heterogêneos por Fortigate em malha. SD-WAN entre os CDs, túneis IPsec redundantes por dois operadores distintos. FortiAnalyzer central para correlação de logs e SOC HFTi com triagem 24×7. Replacement of 4 heterogeneous firewalls with mesh Fortigate. SD-WAN between DCs, redundant IPsec tunnels through two distinct operators. Central FortiAnalyzer for log correlation and HFTi SOC with 24×7 triage.

03
Fase · Mês 3Phase · Month 3

Migração para backup imutável Migration to immutable backup

Implementação Veeam com modelo 3-2-1-1-0: 3 cópias, 2 mídias, 1 offsite, 1 imutável (S3 Object Lock), 0 erros em verificação. Janelas de full reduzidas para diárias, RPO baixou para 15min via CDP em sistemas críticos. Veeam implementation with 3-2-1-1-0 model: 3 copies, 2 media, 1 offsite, 1 immutable (S3 Object Lock), 0 errors on verification. Full backup windows reduced to daily, RPO down to 15min via CDP on critical systems.

04
Fase · Mês 4Phase · Month 4

Setup de DR ativo cross-CD Active cross-DC DR setup

CD primário replica continuamente para CD geograficamente distante via Veeam Replication. RTO contratual de 30min para WMS, 1h para EDI. Runbook documentado, simulação real executada com participação do conselho operacional. Primary DC replicates continuously to a geographically distant DC via Veeam Replication. Contractual RTO of 30min for WMS, 1h for EDI. Runbook documented, live simulation executed with operational board participation.

05
Fase · Mês 5+Phase · Month 5+

Operação contínua + simulações trimestrais Continuous operation + quarterly drills

SOC HFTi 24×7 monitorando os 4 CDs com SIEM/SOAR. Phishing simulation trimestral. DR test trimestral com switchover real. Reuniões mensais de governança com indicadores de risco e roadmap de melhoria contínua. HFTi SOC 24×7 monitoring all 4 DCs with SIEM/SOAR. Quarterly phishing simulation. Quarterly DR test with live switchover. Monthly governance meetings with risk indicators and continuous improvement roadmap.

// 04 · Métricas auditadas (12 meses pós-implantação)Audited metrics (12 months post-rollout)
01
0 h
Paradas operacionaisOperational downtime

Inclui o ataque de fev/2024 bloqueado em <3min na borda Fortinet. Includes the Feb/2024 attack blocked in <3min at the Fortinet edge.

02
15 min
RPO contratualcontractual

Contínuo (CDP) em sistemas Tier-1. Mercado: 24h. Antes: indefinido. Continuous (CDP) on Tier-1 systems. Market: 24h. Before: undefined.

03
4
CDs em malha unificadaDCs in unified mesh

Mesma marca, mesma política, mesmo painel. SD-WAN ativo entre todos. Same brand, same policy, same panel. Active SD-WAN between all.

04
99,97%
Disponibilidade WMSWMS availability

Medida em janela de 12 meses, agregando os 4 CDs operacionais. Measured over 12 months, aggregating all 4 operational DCs.

// 05 · StackStack

Tecnologias usadas Technologies used

Veeam Backup & Replication Fortinet Fortigate FortiAnalyzer · FortiSIEM Azure (DR site) VMware vSphere S3 Object Lock (imutabilidade)(immutability) SD-WAN EDR corporativocorporate
// 06 · Voz do clienteClient voice
Diretor de Tecnologia Director of Technology
Cliente sob NDA · Logística Sudeste Client under NDA · Southeast Logistics
// Próximo passo// Next step

Quer um case parecido? Want a similar case?

Operação 24×7 onde a janela de expedição não para. Backup vulnerável, firewall heterogêneo, RPO impreciso. Em 14 dias entregamos diagnóstico técnico com mapa de risco priorizado. 24×7 operation where the dispatch window doesn't stop. Vulnerable backup, heterogeneous firewall, imprecise RPO. In 14 days we deliver a technical diagnosis with prioritized risk map.