{"id":139094,"date":"2026-09-14T15:30:00","date_gmt":"2026-09-14T18:30:00","guid":{"rendered":"https:\/\/bluestudio.estadao.com.br\/agencia-de-comunicacao\/knewin-dino\/gestao-de-endpoints-ganha-peso-na-ciberseguranca\/"},"modified":"2026-09-14T15:30:00","modified_gmt":"2026-09-14T18:30:00","slug":"gestao-de-endpoints-ganha-peso-na-ciberseguranca","status":"publish","type":"post","link":"https:\/\/bluestudio.estadao.com.br\/agencia-de-comunicacao\/knewin-dino\/gestao-de-endpoints-ganha-peso-na-ciberseguranca\/","title":{"rendered":"Gest\u00e3o de endpoints ganha peso na ciberseguran\u00e7a"},"content":{"rendered":"<p>Por muitos anos, o investimento em seguran\u00e7a esteve concentrado no per\u00edmetro da rede, com firewall, prote\u00e7\u00e3o de e-mail e controle de acesso, l\u00f3gica que n\u00e3o acompanhou a transforma\u00e7\u00e3o do ambiente corporativo, hoje marcado por equipamentos que acessam sistemas de diferentes localidades.<\/p>\n<p>A explora\u00e7\u00e3o de vulnerabilidades n\u00e3o corrigidas assumiu a lideran\u00e7a entre os vetores de acesso inicial e apareceu em 31% das viola\u00e7\u00f5es analisadas, superando pela primeira vez o uso de credenciais roubadas, aponta o <a href=\"https:\/\/www.verizon.com\/about\/news\/breach-industry-wide-dbir-finds\" target=\"_blank\"><i>Data Breach Investigations Report 2026<\/i><\/a>, estudo anual da Verizon. O prazo mediano para corrigir uma falha cr\u00edtica subiu de 32 para 43 dias, e apenas 26% dessas falhas foram integralmente remediadas em 2025.<\/p>\n<p>De acordo com Luiz Henrique Silveira, COO da <a href=\"https:\/\/arxcyber.com.br\/\" target=\"_blank\">ARX CYBER<\/a>, empresa especializada em ciberseguran\u00e7a, infraestrutura e nuvem, durante muito tempo, as empresas concentraram seus investimentos de seguran\u00e7a no per\u00edmetro. O problema, menciona, \u00e9 que o ambiente corporativo mudou.<\/p>\n<p>A gest\u00e3o de endpoints, que re\u00fane o invent\u00e1rio, a atualiza\u00e7\u00e3o e o monitoramento cont\u00ednuo de notebooks, celulares corporativos e esta\u00e7\u00f5es de trabalho, tem se tornado um pilar cada vez mais citado nas estrat\u00e9gias de ciberseguran\u00e7a das empresas. \u201cCada dispositivo conectado \u00e0 rede corporativa funciona como uma extens\u00e3o do ambiente digital da organiza\u00e7\u00e3o e, quando fica fora de controle, pode se transformar em porta de entrada para ataques\u201d, contextualiza.<\/p>\n<p>Conforme o COO da ARX CYBER, a gest\u00e3o de endpoints, por\u00e9m, costuma ficar em segundo plano porque invent\u00e1rio, atualiza\u00e7\u00e3o e configura\u00e7\u00e3o dos dispositivos ainda s\u00e3o vistos por muitas organiza\u00e7\u00f5es como rotina operacional de TI, n\u00e3o como parte da estrat\u00e9gia de ciberseguran\u00e7a. Sem uma vis\u00e3o integrada desses ativos, equipamentos desatualizados podem permanecer meses no ambiente corporativo sem que o risco seja percebido.<\/p>\n<p><b>Sinais de que a empresa perdeu o controle dos dispositivos<\/b><\/p>\n<p>Um dos ind\u00edcios mais comuns, segundo Silveira, \u00e9 a diverg\u00eancia entre as fontes de informa\u00e7\u00e3o da empresa: o Active Directory aponta uma quantidade de computadores, o antiv\u00edrus mostra outra, e o invent\u00e1rio de TI apresenta um terceiro n\u00famero, sem que nenhuma \u00e1rea saiba dizer com seguran\u00e7a quais equipamentos est\u00e3o ativos, atualizados e protegidos.<\/p>\n<p>Tamb\u00e9m \u00e9 comum a exist\u00eancia de m\u00e1quinas sem comunica\u00e7\u00e3o com as ferramentas de seguran\u00e7a h\u00e1 semanas, sistemas operacionais fora de suporte e usu\u00e1rios com privil\u00e9gio administrativo sem justificativa, explica o executivo. \u201cUm relat\u00f3rio pode mostrar 95% de cobertura, mas os 5% restantes podem representar exatamente os ativos mais vulner\u00e1veis da organiza\u00e7\u00e3o\u201d, pontua.<\/p>\n<p><b>Impacto na opera\u00e7\u00e3o e na produtividade<\/b><\/p>\n<p>A aus\u00eancia de visibilidade sobre patches, invent\u00e1rio e permiss\u00f5es de acesso n\u00e3o compromete apenas a seguran\u00e7a, mas tamb\u00e9m a rotina das equipes. Sem esse controle, a empresa passa a atuar de forma reativa: uma vulnerabilidade conhecida pode permanecer aberta por falta de identifica\u00e7\u00e3o dos equipamentos que precisam de atualiza\u00e7\u00e3o, enquanto permiss\u00f5es concedidas de forma tempor\u00e1ria tendem a se tornar permanentes.<\/p>\n<p>O reflexo aparece na produtividade, j\u00e1 que m\u00e1quinas desatualizadas geram incompatibilidades, falhas em aplica\u00e7\u00f5es e mais chamados ao suporte t\u00e9cnico. Em uma auditoria ou incidente, a falta de dados confi\u00e1veis sobre uso, atualiza\u00e7\u00f5es e acessos autorizados aumenta o tempo de investiga\u00e7\u00e3o, avalia o executivo. Globalmente, o tempo m\u00e9dio para identificar e conter uma viola\u00e7\u00e3o de dados subiu para 247 dias e interrompeu cinco anos de melhora, indica o <a href=\"https:\/\/www.ibm.com\/reports\/data-breach\" target=\"_blank\"><i>Cost of a Data Breach 2026<\/i><\/a>, levantamento global do Ponemon Institute publicado pela IBM.<\/p>\n<p><b>Exemplos do dia a dia<\/b><\/p>\n<p>Silveira cita como exemplo o notebook de um colaborador remoto que passa meses sem atualiza\u00e7\u00f5es por n\u00e3o se comunicar corretamente com as ferramentas corporativas. Caso o equipamento tenha uma vulnerabilidade explor\u00e1vel, \u201cele pode se transformar em um ponto inicial para roubo de credenciais, instala\u00e7\u00e3o de malware ou acesso aos dados da organiza\u00e7\u00e3o\u201d, afirma.<\/p>\n<p>Outro cen\u00e1rio frequente envolve exce\u00e7\u00f5es de seguran\u00e7a criadas para resolver um problema pontual e nunca revisadas depois. \u201cEm uma auditoria, a empresa pode at\u00e9 possuir pol\u00edticas bem definidas, mas, se n\u00e3o conseguir demonstrar tecnicamente que essas pol\u00edticas est\u00e3o sendo aplicadas nos dispositivos, existe uma diferen\u00e7a importante entre ter um controle documentado e realmente possuir um controle efetivo\u201d, diz o especialista.<\/p>\n<p><b>Caminhos para uma gest\u00e3o mais madura<\/b><\/p>\n<p>O primeiro passo para estruturar uma gest\u00e3o de endpoints mais consistente, frisa o COO da ARX CYBER, \u00e9 estabelecer uma fonte confi\u00e1vel de invent\u00e1rio, que permita saber quais dispositivos existem, quem responde por cada ativo, qual sistema operacional est\u00e1 instalado e quais ferramentas de seguran\u00e7a funcionam de fato. A partir dessa visibilidade, torna-se poss\u00edvel criar pol\u00edticas m\u00ednimas de configura\u00e7\u00e3o, atualiza\u00e7\u00e3o, prote\u00e7\u00e3o e privil\u00e9gio de acesso.<\/p>\n<p>\u201cNa ARX CYBER, temos observado que os melhores resultados surgem quando a gest\u00e3o de endpoints deixa de ser tratada apenas como uma tarefa operacional e passa a fazer parte da estrat\u00e9gia de seguran\u00e7a e governan\u00e7a da empresa\u201d, revela Silveira.<\/p>\n<p>\u201cIsso envolve acompanhar dispositivos sem comunica\u00e7\u00e3o, falhas de atualiza\u00e7\u00e3o e exce\u00e7\u00f5es de acesso, criando indicadores capazes de comprovar, em auditorias, que os controles definidos est\u00e3o sendo aplicados\u201d, complementa.<\/p>\n<p>\u00c0 medida que o ambiente corporativo fica mais distribu\u00eddo, com equipes remotas e dispositivos m\u00f3veis no dia a dia de trabalho, observa-se que tratar cada endpoint como parte da governan\u00e7a de seguran\u00e7a tende a deixar de ser diferencial para se tornar pr\u00e1tica b\u00e1sica de continuidade dos neg\u00f3cios.<\/p>\n<p>Para mais informa\u00e7\u00f5es, basta acessar: <a href=\"https:\/\/arxcyber.com.br\/\" target=\"_blank\">https:\/\/arxcyber.com.br\/<\/a><\/p>\n<p>Website: <a href=\"https:\/\/arxcyber.com.br\/\" target=\"_blank\">https:\/\/arxcyber.com.br\/<\/a><\/p>\n<p>Foto: Imagem do iStock<\/p>\n<p>A <b>OESP<\/b> n\u00e3o \u00e9(s\u00e3o) respons\u00e1vel(is) por erros, incorre\u00e7\u00f5es, atrasos ou quaisquer decis\u00f5es tomadas por seus clientes com base nos Conte\u00fados ora disponibilizados, bem como tais Conte\u00fados n\u00e3o representam a opini\u00e3o da <b>OESP<\/b> e s\u00e3o de inteira responsabilidade da <b>Knewin Dino<\/b><\/p>\n","protected":false},"excerpt":{"rendered":"Por muitos anos, o investimento em seguran\u00e7a esteve concentrado no per\u00edmetro da rede, com firewall, prote\u00e7\u00e3o de e-mail e controle de acesso, l\u00f3gica que n\u00e3o acompanhou a transforma\u00e7\u00e3o do","protected":false},"author":1,"featured_media":139095,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"inline_featured_image":false,"_monsterinsights_skip_tracking":false,"footnotes":""},"categories":[11470],"tags":[101,12407,300,12395,47],"class_list":["post-139094","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-knewin-dino","tag-economia","tag-industrias","tag-negocios","tag-sociedade","tag-tecnologia"],"acf":[],"_links":{"self":[{"href":"https:\/\/bluestudio.estadao.com.br\/agencia-de-comunicacao\/wp-json\/wp\/v2\/posts\/139094","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/bluestudio.estadao.com.br\/agencia-de-comunicacao\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/bluestudio.estadao.com.br\/agencia-de-comunicacao\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/bluestudio.estadao.com.br\/agencia-de-comunicacao\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/bluestudio.estadao.com.br\/agencia-de-comunicacao\/wp-json\/wp\/v2\/comments?post=139094"}],"version-history":[{"count":0,"href":"https:\/\/bluestudio.estadao.com.br\/agencia-de-comunicacao\/wp-json\/wp\/v2\/posts\/139094\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/bluestudio.estadao.com.br\/agencia-de-comunicacao\/wp-json\/wp\/v2\/media\/139095"}],"wp:attachment":[{"href":"https:\/\/bluestudio.estadao.com.br\/agencia-de-comunicacao\/wp-json\/wp\/v2\/media?parent=139094"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/bluestudio.estadao.com.br\/agencia-de-comunicacao\/wp-json\/wp\/v2\/categories?post=139094"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/bluestudio.estadao.com.br\/agencia-de-comunicacao\/wp-json\/wp\/v2\/tags?post=139094"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}