Creos ist der größte Strom- und Erdgasnetzbetreiber Luxemburgs, der Energie im ganzen Bundesstaat bereitstellt und verteilt. Das Unternehmen ist Teil der Encevo-Gruppe, zu der auch Enovos und Teseos gehören. Während die EU-Gesetze die Entflechtung der Bestandteile der Energieverteilung und -versorgung vorschreiben, dient das Creos IT-Team dazu, die betrieblichen Anforderungen aller Teile der Encevo-Gruppe und ihrer 2.000+ Mitarbeiter zu unterstützen.
Next Gen Secure Web Gateway (SWG) – Die Grundlage für SSE-Web- und Cloud-Inline-Sicherheit bietet Bedrohungs- und Datenschutz.
Transparenz über die Cloud-Nutzung, einschließlich Erkennung von O365-Instanzen
Verbesserte Benutzererfahrung durch NewEdge-Peering
Weniger blockieren, mehr zulassen – mit nuancierten Richtlinien für DLP und Sicherheit
Die Uhr tickte für die veraltete Web-Sicherheitstechnologie von Creos. Da das McAfee SWG ausläuft, wollte Raphaël Rose, Security Manager bei Creos, die Gelegenheit nutzen, um signifikante Verbesserungen beim Ersatz zu finden.
"Wir wollten die Benutzererfahrung grundlegend verbessern – um Latenzprobleme sowohl für Remote- als auch für Büromitarbeiter zu vermeiden, und wir wollten aufhören, unsere Blockierungsrichtlinien so drakonisch zu gestalten. Mit unserer alten Einrichtung hatten wir so gut wie keinen Überblick über die Cloud-Nutzung, und ich wusste, dass wir mit einer besseren Transparenz in der Lage sein würden, unsere Richtlinienentscheidungen detaillierter zu treffen, was bedeuten würde, dass wir mehr zulassen könnten. Weitere wichtige Anforderungen waren die Fähigkeit, Instanzen des Cloud-Zugriffs zu erkennen und zu kontrollieren, da wir ein O365-Unternehmensbenutzer sind, aber sicherstellen mussten, dass persönliche Konten nicht die gleichen Berechtigungen erhalten. Und wir wollten unsere Einrichtung vereinfachen, um die Wartungszeit und die Supportzeit für Endbenutzeranfragen zu reduzieren."
Wir mussten unsere Architektur vereinfachen. Verschaffen Sie sich einen zentralen Zugriffspunkt, machen Sie die Hairpin-Verbindung zu On-Premise-Appliances überflüssig und stellen Sie sicher, dass wir Transparenz und Kontrolle über den Cloud- und Web-Traffic haben.
Die Vorteile von Netskope lassen sich in zwei Kategorien einteilen, wobei die erste die Erfahrung im IT- und Sicherheitsteam ist. DieNetskopevon ermöglicht es Creos, den gesamten Datenverkehr – ob Web oder Cloud – zu überprüfen und zu kontrollieren und Bedrohungsschutz und DLP-Richtlinien auf den Datenverkehr inline anzuwenden.Next Gen Secure Web Gateway Dies hat einen klaren Vorteil für die Sicherheitslage von Creos.
Da Netskope Cloud-nativ ist, hilft es auch bei der Zuweisung von Teamressourcen, da Creos keine zusätzliche Infrastruktur mehr betreiben muss, um Remote-Mitarbeiter zu unterstützen. Alle Daten und alle Benutzer sind durch dieselbe Infrastruktur gleichermaßen geschützt. Dies reduziert die Kosten sowie die Teamressourcen, die für die Wartung verschiedener Setups erforderlich sind. Da die gesamte Web- und Cloud-Sicherheit konsolidiert ist, muss das Team nur einen Client verwalten und einen Satz von Richtlinien für alle Benutzer anwenden.
Creos ist in einer stark regulierten Branche tätig und Netskope bietet unschätzbare Prüfpfade, die es dem Unternehmen ermöglichen, die Einhaltung sowohl der branchenspezifischen "Entflechtungs"-Anforderungen als auch der umfassenderen EU-Datenschutzbestimmungen nachzuweisen. Creos plant, darauf aufzubauen und den CISO des Unternehmens noch besser zu unterstützen, indem es beispielsweise die Fähigkeit von Netskope nutzt, die Data Governance mit Einblicken und Audits zur Einhaltung der Sicherheitsvorschriften für Cloud-Anwendungen zu unterstützen.
Die Stärke von Netskope liegt für uns in der Art und Weise, wie es unsere Architektur vereinfacht. Wir benötigen nichts mehr vor Ort, wir haben einen einzigen Zugangspunkt, einen einzigen Client und integrierten Bedrohungs- und Datenschutz. Wir sind auf dem besten Weg zu SASE.
Die Vorteile von Netskope zeigen sich nicht nur im Sicherheitsteam, sondern auch in der Benutzererfahrung und den Produktivitätssteigerungen für die Mitarbeiter. Raphaël Rose erklärt: "Die Kontrolle, die Netskope mir über Cloud-Anwendungen gibt, ist absolut entscheidend. Ohne die Granularität, die es bietet – sowohl in Bezug auf die Sichtbarkeit als auch auf die Kontrollen – wäre ich nicht in der Lage, so viel zuzulassen, wie ich es tue. Früher musste ich viel mehr blockieren als jetzt, aber jetzt kann ich eine Reihe von Tools (von Remote Browser Isolation über Benutzercoaching bis hin zu Datenschutzrichtlinien) nutzen, um das Unternehmen sicher und konform zu halten."
Da der Datenverkehr der Mitarbeiter jetzt mehr als [1] blockiert werden darf, können die Benutzer ihre Arbeit mit den von ihnen benötigten Online-Tools erledigen, aber die Vorteile hören hier nicht auf, wie Roland Schoenauen erklärt.
"Unsere Mitarbeiter in der gesamten Encevo-Gruppe haben jetzt eine nahtlose und konsistente Benutzererfahrung, egal ob sie im Büro oder remote arbeiten. Früher hing ihre Erfahrung stark vom Standort ab, da wir separate Setups für die Verwaltung von Büro- und Remote-Mitarbeitern verwendeten, aber jetzt läuft alles über genau die gleichen Kanäle. Remote-Mitarbeiter sind hier, um in unserem Unternehmen zu bleiben, und jetzt behandelt unsere Architektur sie nicht mehr als Ausnahmen."
Raphaël Rose erklärt, dass es die NewEdge-Infrastruktur von Netskope ist, die für optimierte Performance-Zeiten sorgt: "Netskope unterhält direkte Peering-Beziehungen zu unseren großen Technologieanbietern wie AWS, Microsoft und Salesforce, so dass wir nicht nur von der Entwirrung komplizierter Netzwerkarchitekturen für Remote-Mitarbeiter profitieren, sondern auch unsere Büroangestellten durch diese Peering-Verbindungen schnell zum Internet oder zur Cloud-App gelangen, die sie benötigen. Das macht einen bemerkenswerten Unterschied."
Das Ziel von Creos ist eine Secure Access Service Edge (SASE)-Architektur, die die Verschmelzung von traditionellem WAN-Management und Sicherheitsfunktionen zu einem einheitlichen Ganzen vorsieht – eines, das mit Cloud-nativen Architekturen erstellt, implementiert und verwaltet wird. Vor diesem Hintergrund ist der nächste Schritt für Creos Zero Trust Network Access, für den das Unternehmen Netskope Private Access (NPA) prüft.
Creos wandte sich an seinen vertrauenswürdigen Netzwerksicherheitspartner Snowball Technology, um sich über das weitere Vorgehen beraten zu lassen. Roland Schoenauen, IT-Leiter bei Creos, erklärt: "Das Team von Snowball Technology verfügt über ein unglaublich hohes Maß an Sicherheitskompetenz, sowohl in Bezug auf technisches Wissen als auch in Bereichen wie Richtlinien und Governance. Ihre Empfehlungen werden vom Team hier sehr geschätzt."