Cisco Cloudlock es una solución nativa en la nube y sin fricciones que se implementa en 5 minutos, ofrece valor inmediato y no tiene ningún impacto en los usuarios finales.
Los ataques OAuth expusieron datos confidenciales, lo que representó graves riesgos de seguridad para los usuarios.
Cloudlock aprovechó las notificaciones in-app de Pendo para alertas de usuarios en tiempo real.
Las tasas de respuesta alcanzaron el 68 %, lo que impulsó un aumento del 20 % en el puntaje NPS.
El tamaño y el alcance del reciente ataque OAuth dirigido a los usuarios de Google Docs fue profundamente alarmante y, al mismo tiempo, validó gran parte de lo que Cisco Cloudlockha estado prediciendo. "Hemos estado hablando de OAuth como un nuevo vector de ataque durante años", dijo Jennifer Sand, VP de gestión de productos. "Fuimos pioneros en la detección de estas aplicaciones OAuth de terceros en servicios en la nube y los primeros en llegar al mercado con ello. Históricamente, la gente piensa en el malware como algo que suele entregarse como un ejecutable en un endpoint, pero esto es algo que nunca llega a un endpoint. Es tráfico de nube a nube que no puede ser identificado por algo que vive en tu red corporativa o en el dispositivo de un empleado".
Cloudlock es un pionero en el espacio de seguridad en la nube. "Lo que hacemos", dijo Jennifer, "es identificar cuentas comprometidas, información sensible y aplicaciones de terceros que tienen acceso a servicios en la nube como Office 365, Dropbox for Business, Salesforce, Google y otros". El enfoque de Cloudlock en la protección de datos sensibles en aplicaciones en la nube impulsó un rápido crecimiento que llevó a su adquisición por parte de Cisco en agosto de 2016.
Cloudlock encontró Pendo como parte de una iniciativa de UX para brindar a los usuarios más ayuda contextual en su producto. "Como parte de ese esfuerzo, evaluamos varias soluciones. Pendo ganó nuestro extenso proceso de evaluación, no solo por las guías dentro de la aplicación, sino por las métricas de uso combinadas con ellas. Esas dos cosas juntas en un solo producto fueron lo que impulsó la decisión. La capacidad de encuestar a los usuarios además de eso fue simplemente un gran beneficio adicional."
La seguridad era obviamente una preocupación importante. "Como somos una empresa de seguridad, teníamos una serie de requisitos de seguridad específicos para cualquier solución. Pendo cumplió muy rápidamente con algunas personalizaciones que necesitábamos y pudo superar todas nuestras revisiones de seguridad."
El equipo de producto de Cloudlock ha estado explorando formas de usar mensajes dentro de la aplicación más allá de la documentación básica y los anuncios de funciones, y el ataque a Google Docs presentó una oportunidad única. "Cuando el ataque OAuth de Google comenzó a aparecer en toda nuestra base de clientes, supimos que necesitábamos enviar una notificación a toda nuestra base de clientes", dijo Jennifer. "Históricamente, cuando nos encontramos con situaciones como esta, enviamos una notificación por correo electrónico. Eso es problemático porque no todos van a leer y recibir el correo electrónico. Además, nuestros contactos de correo electrónico no son necesariamente las personas que usan el producto. Entonces, para llegar realmente a nuestra base de clientes, necesitábamos un enfoque de dos frentes: enviar una alerta por correo electrónico, pero también hacer notificaciones dentro del producto."
El ataque presentó un riesgo único para las empresas. "Esta aplicación tenía la capacidad de leer, enviar, eliminar y gestionar correos electrónicos. También tenía la capacidad de gestionar contactos. Por lo tanto, podía acceder a toda la información confidencial que existe en cualquier correo electrónico. Si esta aplicación no era detectada y revocada, el daño potencial para una organización era enorme."
Vimos una tasa de respuesta del sesenta y ocho por ciento, algo que nunca lograríamos con el correo electrónico.
A medida que comprendimos más sobre la omnipresencia del ataque, descubrimos que la aplicación tenía una serie de variantes diferentes. Determinamos que también necesitábamos tomar medidas en nombre de nuestros clientes. Por eso también lanzamos una encuesta a nuestra base de clientes permitiéndoles optar por participar o no en nuestra acción automatizada para revocar el acceso a esa aplicación. Así que todos nuestros usuarios recibieron una notificación en el producto que decía 'Esto es lo que está sucediendo. ¿Le gustaría que Cloudlock se encargara de esto por usted?'. Si optaban por participar, se les agregaba a un proceso que estaba revocando el acceso a todas las variantes de esta aplicación a medida que nuestro equipo de Cyberlab las iba descubriendo. La mayoría de nuestros clientes optaron por la solución automatizada. Vimos una tasa de respuesta del sesenta y ocho por ciento, algo que no se acerca en absoluto a lo que obtendríamos por correo electrónico.
Durante el incidente vimos un aumento del veinte por ciento en nuestros puntajes de NPS.
Usar Pendo para las notificaciones le proporcionó a Cloudlock retroalimentación inmediata de los clientes, pero lo más significativo fue el impacto en el sentimiento de los clientes. "Con las notificaciones por correo electrónico, puedes obtener algún tipo de confirmación de lectura", dijo Jennifer. "Con las encuestas de Pendo podíamos tener una conversación dentro del producto con nuestros clientes sobre el proceso de remediación. La impresión positiva que esto genera en nuestros clientes es realmente lo más importante aquí. También tenemos una encuesta de Net Promoter Score (NPS) dentro de la aplicación que ejecutamos con Pendo. Durante el incidente vimos un aumento del veinte por ciento en nuestras puntuaciones de NPS, y solo puedo pensar que se debió en parte a tener esas notificaciones en el producto."