O Cisco Cloudlock é uma solução nativa em nuvem e sem atrito que é implantada em 5 minutos, oferece valor imediato e tem impacto zero para os usuários finais.
Ataques OAuth expuseram dados sensíveis, representando graves riscos de segurança para os usuários.
A Cloudlock utilizou as notificações in-app do Pendo para alertas de usuários em tempo real.
As taxas de resposta chegaram a 68%, impulsionando um aumento de 20% no NPS.
O tamanho e o alcance do recente ataque OAuth direcionado aos usuários do Google Docs foram profundamente alarmantes e, ao mesmo tempo, validaram muito do que Cisco Cloudlockvem prevendo. "Temos falado sobre OAuth como um novo vetor de ataque há anos", disse Jennifer Sand, VP de gerenciamento de produtos. "Fomos pioneiros na detecção desses aplicativos OAuth de terceiros em serviços de nuvem e fomos os primeiros a lançar isso no mercado. Historicamente, as pessoas pensam em malware como algo que geralmente é entregue como um executável em um endpoint, mas isso é algo que nunca chega a um endpoint. É tráfego de nuvem para nuvem que não pode ser identificado por algo que reside na sua rede corporativa ou no dispositivo de um funcionário."
Cloudlock é uma pioneira no espaço de segurança em nuvem. "O que fazemos", disse Jennifer, "é identificar contas comprometidas, informações sensíveis e aplicativos de terceiros que têm acesso a serviços em nuvem como Office 365, Dropbox for Business, Salesforce, Google e outros." O foco da Cloudlock na proteção de dados sensíveis em aplicativos em nuvem impulsionou um crescimento rápido que levou à sua aquisição pela Cisco em agosto de 2016.
A Cloudlock encontrou o Pendo como parte de uma iniciativa de UX para oferecer aos usuários mais ajuda contextual em seu produto. "Como parte desse esforço, avaliamos diversas soluções. O Pendo venceu nosso extenso processo de avaliação, não apenas por causa dos guias no aplicativo, mas também pelas métricas de uso associadas a eles. Essas duas coisas combinadas em um único produto foram o que nos levou à decisão. A capacidade de realizar pesquisas com os usuários, além disso, foi um ótimo benefício adicional."
A segurança era obviamente uma grande preocupação. "Por sermos uma empresa de segurança, tínhamos uma série de requisitos específicos de segurança para qualquer solução. A Pendo entregou muito rapidamente algumas personalizações que precisávamos e conseguiu passar por todas as nossas revisões de segurança."
A equipe de produto da Cloudlock vinha explorando maneiras de usar mensagens no aplicativo além de documentações básicas e anúncios de recursos, e o ataque ao Google Docs apresentou uma oportunidade única. "Quando o ataque OAuth do Google começou a aparecer em toda a nossa base de clientes, sabíamos que precisávamos enviar uma notificação para toda a nossa base de clientes", disse Jennifer. "Historicamente, quando nos deparamos com situações como essa, enviamos uma notificação por e-mail. Isso é problemático porque nem todos vão ler e receber o e-mail. Além disso, nossos contatos de e-mail não são necessariamente as pessoas que usam o produto. Então, para realmente alcançar nossa base de clientes, precisávamos de uma abordagem dupla: enviar um alerta por e-mail, mas também fazer notificações no produto."
O ataque apresentou um risco único para as empresas. "Este aplicativo tinha a capacidade de ler, enviar, excluir e gerenciar e-mails. Também tinha a capacidade de gerenciar contatos. Portanto, poderia acessar todas as informações confidenciais existentes em qualquer e-mail. Se este aplicativo não fosse detectado e revogado, o dano potencial para uma organização seria enorme."
Vimos uma taxa de resposta de sessenta e oito por cento – nada parecido com o que obteríamos por e-mail.
À medida que entendemos mais sobre a abrangência do ataque, descobrimos que o aplicativo tinha vários variantes diferentes. Determinamos que também precisávamos tomar medidas em nome de nossos clientes. Então, também lançamos uma pesquisa para nossa base de clientes, permitindo que eles optassem por participar ou não de nossa ação automatizada para revogar o acesso a esse aplicativo. Assim, todos os nossos usuários receberam uma notificação no produto que dizia: 'Isso é o que está acontecendo. Você gostaria que o Cloudlock cuidasse disso para você?'. Se eles optassem por participar, eram adicionados a um processo que revogava o acesso a todas as variantes desse aplicativo à medida que nossa equipe do Cyberlab as descobria. A maioria de nossos clientes optou pela correção automatizada. Vimos uma taxa de resposta de sessenta e oito por cento – nada próximo do que obteríamos por e-mail.
Durante o incidente, vimos um aumento de vinte por cento em nossas pontuações de NPS.
Usar o Pendo para as notificações proporcionou à Cloudlock um feedback imediato dos clientes, mas o mais significativo foi o impacto no sentimento dos clientes. "Com notificações por e-mail, você pode obter algum tipo de confirmação de leitura", disse Jennifer. "Com as pesquisas do Pendo, pudemos ter uma conversa dentro do produto com nossos clientes sobre o processo de correção. A impressão positiva que isso causa em nossos clientes é realmente a coisa mais importante aqui. Também temos uma pesquisa de Net Promoter Score (NPS) no aplicativo que realizamos com o Pendo. Durante o incidente, vimos um aumento de vinte por cento em nossas pontuações de NPS, e só posso pensar que foi em parte devido a ter essas notificações no produto."