2026-9-23
A mobilidade empresarial apagou o escritório como fronteira de segurança. Hoje, os colaboradores ligam-se de qualquer lugar, com qualquer dispositivo, e recorrem cada vez mais a ferramentas de inteligência artificial para ganhar produtividade. É este território, feito de identidades, dispositivos e aplicações que mudam a cada minuto, que decide se uma organização está protegida ou apenas à espera da próxima credencial comprometida
|
O perímetro que desapareceu Colaboradores ligam-se a partir de casa, aeroportos, cafés e espaços de coworking, alternando entre equipamento profissional e pessoal para aceder a aplicações cloud e SaaS. A esta mobilidade já conhecida soma-se agora uma nova camada: cada vez mais colaboradores usam assistentes e aplicações de inteligência artificial para escrever, analisar dados ou automatizar tarefas, muitas vezes ligando-os diretamente ao Microsoft 365, ao Google Workspace ou a outras plataformas corporativas sem que a equipa de TI tenha conhecimento disso. É o chamado Shadow AI, uma evolução natural do Shadow IT: se antes o risco eram aplicações não autorizadas instaladas à revelia da TI, hoje é a própria inteligência artificial a aceder e a processar dados corporativos sensíveis fora de qualquer supervisão. Do outro lado, a mesma tecnologia acelera os ataques. Ferramentas de IA generativa produzem mensagens de phising convincentes e adaptadas ao contexto em segundos, tornando o roubo de credenciais e a engenharia social mais sofisticados e mais difíceis de detetar. A Anthropic revelou recentemente que um grupo apoiado por um Estado usou um agente de IA para orquestrar espionagem contra cerca de 30 alvos de alto perfil, incluindo empresas tecnológicas e instituições financeiras, com pouca intervenção humana. Como resume a própria WatchGuard: “um atacante já não precisa de invadir um sistema se conseguir simplesmente iniciar sessão como um utilizador legítimo”. Identidade e dispositivo, a nova linha de defesa A mobilidade sustentável assenta em Zero Trust: nunca confiar, verificar sempre. A organização deve confirmar continuamente quem acede, a partir de que dispositivo e a que recurso, limitando cada acesso ao estritamente necessário. A autenticação multifator, como o WatchGuard AuthPoint, reduz drasticamente o risco de uma credencial roubada abrir a porta aos sistemas empresariais. Mas a identidade não chega: o dispositivo tem de ser verificado antes de cada acesso e monitorizado continuamente, algo que soluções de endpoint como o WatchGuard EPDR garantem, combinando prevenção, deteção e resposta, esteja o equipamento dentro ou fora do escritório. Da fragmentação à plataforma única Ligar-se ao Wi-Fi de um hotel, aeroporto ou espaço público tornou-se parte do quotidiano de muitas equipas. Garantir proteção consistente em qualquer localização é, por isso, essencial. É precisamente aqui que soluções como WatchGuard FireCloud ajudam a estender a proteção para além do perímetro tradicional, permitindo aplicar políticas de segurança de forma consistente aos utilizadores, independentemente do local a partir do qual trabalham. Ao mesmo tempo, a crescente utilização de aplicações SaaS e ferramentas de inteligência artificial introduz novos desafios de visibilidade. Muitas organizações desconhecem quantas aplicações cloud estão realmente ligadas aos seus ambientes ou que permissões lhes foram concebidas. É neste contexto que o WatchGuard CloudDR ganha relevância, ajudando a identificar aplicações não autorizadas, Shadow IT, Shadow AI, configurações de risco e ameaças relacionadas com identidades em ambientes como Microsoft 365 e Google Workspace. Esta necessidade de visibilidade torna-se ainda mais crítica num cenário em que as organizações enfrentam uma superfície de ataque cada vez mais distribuída e difícil de controlar. É também esse o papel da WatchGuard Unified Security Platform ®, que integra rede, endpoint, identidade e cloud numa única plataforma beneficia ainda do apoio de capacidades de IA agêntica, como o Rai, capazes de correlacionar sinais de diferentes camadas de segurança, contextualizar eventos e priorizar riscos sem substituir o critério humano. A questão já não é saber se os colaboradores podem trabalhar a partir de qualquer lugar ou recorrer à inteligência artificial no seu dia a dia. Essa transformação já aconteceu. A verdadeira questão é saber se a organização dispõe da visibilidade, do controlo e da capacidade de resposta necessários para proteger identidades, dispositivos, aplicações cloud e ferramentas de IA onde quer que estejam. É essa a resposta que a WatchGuard, através do seu ecossistema de soluções e da sua rede de parceiros, propõe hoje ao mercado.
Conteúdo co-produzido pela MediaNext e pela WatchGuard |