Como a BCS IS|IT triplicou suas margens com o Endpoint Pro d Kaseya 365
Destaques do estudo de caso
Da recuperação após um ataque de ransomware ao sucesso em segurança escalável
A BCS IS|IT é uma MSP sediada em Milwaukee que presta suporte a pequenas e médias empresas em todo o Meio-Oeste dos EUA.
Quando um ataque devastador de ransomware atingiu um de seus clientes, a BCS percebeu que os antivírus tradicionais e as ferramentas de endpoint, por si só, não eram capazes de oferecer proteção suficiente. O incidente levou o diretor de tecnologia (CTO), Craig Staffin, a buscar uma solução que pudesse oferecer monitoramento de ameaças 24 horas por dia, 7 dias por semana, sem os altos custos associados à criação de um SOC interno. Ele também desejava um modelo de segurança que os líderes empresariais pudessem compreender e adotar com facilidade.
Em abril de 2025, a BCS assinou o serviço Endpoint Pro da Kaseya 365 com o Managed SOC e implementou uma “Estrutura de Segurança do Usuário”, que consolidou as proteções essenciais de que as empresas precisam em um único serviço de fácil adoção.
O impacto foi imediato. Em apenas seis meses, a BCS implementou mais de 1.000 licenças, reduziu os tempos de detecção e resposta para alguns minutos, diminuiu o custo por terminal em 50% e triplicou as margens nos serviços de segurança — uma melhoria exponencial em relação ao modelo anterior.
Craig Staffin, Diretor de Tecnologia (CTO), BCS IS|ITTriplicamos nossas margens brutas em comparação com a pilha de sistemas e serviços separados que tínhamos antes de implementar o Endpoint Pro d Kaseya 365 . A melhoria no desempenho dos nossos negócios foi bastante drástica.
Sob pressão dos ataques e limitados por ferramentas ultrapassadas
Antes de adotar o Kaseya 365 Endpoint Pro, a BCS IS|IT contava com um conjunto fragmentado de ferramentas de antivírus, filtragem de e-mail e EDR. Embora essas soluções funcionassem durante o horário comercial, os invasores se adaptaram. Staffin observou que a maioria das invasões ocorria à noite, nos finais de semana ou feriados, quando ninguém estava monitorando.
O ponto crítico ocorreu quando um dos maiores clientes do setor de manufatura da BCS foi alvo de um ataque de ransomware do tipo “zero-day”, que paralisou quase 200 servidores e 2.200 estações de trabalho em todo o seu ambiente global.
“Aquela violação de segurança foi o trabalho mais intenso que já tive em três meses. Toda a minha equipe ficou totalmente ocupada com a recuperação. Não queremos nunca mais nos encontrar nessa situação”, disse Staffin.
Apesar de incidentes como esse, muitos clientes não compartilhavam do mesmo senso de urgência. Alguns insistiam que um antivírus era suficiente, enquanto outros achavam que os cibercriminosos tinham como alvo apenas grandes empresas.
Staffin agora enfrentava dois desafios. Ele precisava oferecer proteção 24 horas por dia, 7 dias por semana, sem os custos envolvidos na criação de um SOC interno. Além disso, precisava mudar o foco da discussão, para que os tomadores de decisão enxergassem a segurança como gestão de riscos empresariais, e não apenas mais um custo de TI.
Padronização do serviço com o “Secure User Framework”
A BCS IS|IT implementou o Kaseya 365 Endpoint Pro com oManaged SOC e criou um pacote de segurança padronizado denominado “Secure User Framework”. Essa estrutura combina monitoramento RMM e aplicação automatizada de patches com monitoramento SOC, antivírus, EDR e backups (da assinatura doKaseya 365 Endpoint Pro), além de proteção contra phishing e treinamento de conscientização em segurança (incluídos na assinatura do Kaseya 365 User).
Em vez de sobrecarregar os clientes com vários níveis ou menus de ferramentas, a equipe da Staffin simplificou a abordagem: um pacote, um preço, cobertura completa.
“Não oferecemos aos clientes uma dúzia de opções para escolher. Apresentamos o Secure User Framework e explicamos que é isso que eles precisam. Não se trata de um debate sobre ferramentas — é uma conversa sobre o valor do nosso serviço e a proteção total de seus negócios.”
A forma de apresentar os serviços era tão importante quanto a tecnologia. A equipe de vendas mudou o foco das características técnicas para os resultados comerciais, fazendo perguntas como:
- Quanto custa à sua empresa uma hora de inatividade?
- E se a recuperação demorar três semanas?
- Você sabia que, de acordo com os termos da Microsoft, você pode ser responsabilizado caso sua conta de e-mail comprometida seja usada para espalhar um ataque?
Para deixar bem claro o que está em jogo, a BCS introduziu uma cláusula de isenção de responsabilidade para os clientes que recusassem o pacote, exigindo que eles assumissem total responsabilidade.
Nenhum cliente jamais assinou esse documento.
“Mostramos o termo de responsabilidade se alguém insistir em pular o SOC. No momento em que veem isso por escrito, param e dizem: ‘Tudo bem, vamos levar o pacote’. Isso faz com que o risco pareça real”, disse Staffin.
Crescimento rápido, resposta mais ágil e margens maiores
Com uma única assinatura, oKaseya 365 Endpoint Pro forneceu à BCS os recursos de RMM (VSA 10), Datto AV/EDR, detecção automatizada de ransomware, gerenciamento avançado de software, Endpoint Backup e Managed SOC. O impacto do Kaseya 365 na área de TI da BCS foi rápido, mensurável e transformador.
Adoção e crescimento
Seis meses após o lançamento do Secure User Framework, a BCS registrou mais de 1.000 licenças. Até mesmo os clientes que inicialmente se mostravam céticos mudaram rapidamente de ideia.
Uma empresa fabricante que já havia sofrido um prejuízo de US$ 30.000 a US$ 40.000 em um caso de comprometimento de e-mails corporativos assinou o contrato no mesmo dia em que lhe foi apresentado o pacote baseado no SOC.
“O diretor executivo deles disse: ‘Quando você pode começar? Vou assinar a documentação ainda hoje’. Foi o fechamento de negócio mais fácil que já tivemos”, disse Staffin.
Segurança em ação
A implantação interna do Kaseya 365 Endpoint Pro com SOC gerenciado deu à equipe da BCS confiança na solução. Quando a Staffin testou o sistema instalando o FileZilla, o SOC sinalizou e confirmou a detecção em menos de quatro minutos. Em um novo cliente com uma infecção oculta, o malware foi detectado e bloqueado em até 15 minutos após a implantação.
“É esse tipo de rapidez que importa. Cada minuto conta em um ataque, e o SOC reduz o tempo de resposta para minutos, em vez de horas ou dias”, disse Staffin.
Desempenho financeiro
“Antes da implementação do End Kaseya 365 , mal conseguíamos cobrir os custos. Agora, triplicamos nossa margem bruta, mesmo levando em conta o tempo da equipe. Essa margem nos permite reinvestir em treinamento, marketing e no crescimento do negócio, em vez de apenas manter as portas abertas”, compartilhou Staffin.
Normalmente, os clientes já gastavam entre US$ 22 e US$ 36 por usuário em um conjunto de ferramentas separadas. Com o SOC, a BCS consolidou esses custos em um único pacote, ao custo de US$ 35 por usuário, ao mesmo tempo em que aumentou significativamente as margens.
Craig Staffin, Diretor de TecnologiaCom o Kaseya 365 Endpoint Pro, disponível em Managed SOC, mudamos o foco da conversa das ferramentas para o risco e o valor. Essa mensagem encontra eco entre os CEOs e CFOs — e é a razão pela qual a adoção tem sido tão rápida.
O impacto de Kaseya 365
Ao adotar o Kaseya 365 Endpoint Pro com Managed SOC, a BCS IS|IT reforçou sua postura de segurança e reformulou seu modelo de negócios.
Os clientes recebem um pacote simples e padronizado, que conseguem entender e no qual podem confiar. A BCS obtém margens maiores, operações mais eficientes e a garantia de que as ameaças serão detectadas antes que saiam do controle.
A parceria da BCS IS|IT com a Kaseya reflete seu compromisso em proteger os clientes, ao mesmo tempo em que desenvolve uma prática de segurança escalável que apoie o crescimento a longo prazo.
Estudos de caso