As the core IT company of the JAL Group, JAL Digital Co.,Ltd. manages system development, operation, and maintenance essential to aviation. Its expertise extends beyond the JAL Group to airport management and other industries. To address the challenge of visualizing data in cloud environments, the company implemented Netskope, enhancing security and gaining greater visibility. Now, JAL Digital aims to further strengthen its security posture by expanding its use of Netskope.
JAL Digital’s main business is the development, operation, and maintenance of systems for airline operations within the JAL Group. Since IT is used in all airline operations, including customer reservations, air cargo handling, aircraft maintenance and operation, and cabin crew scheduling, the company plays a very important role. The expertise cultivated within the JAL Group is also being applied to business systems for airport management companies, call center systems, and IT asset management software.
For JAL Digital, which performs a wide range of IT-related work both inside and outside the Group, the use of cloud computing and the security issues it raises are inevitable. Yoshinori Hachiya, who is in charge of formulating cybersecurity strategies, talks about the problems the company has faced.
"Bisher haben wir ein Sicherheitssystem betrieben, das auf Perimeterverteidigung basiert. Als jedoch Gmail und Microsoft 365 eingeführt wurden und Daten in die Cloud gesendet wurden, stellte sich die Frage, wie man die Daten schützen kann, die das Unternehmen verlassen."
Hachiya war durch Gespräche mit anderen Unternehmen, die mit dem gleichen Problem konfrontiert waren, auf die Existenz von CASB aufmerksam geworden. Es gab jedoch noch einen anderen Grund für die Entscheidung, CASB tatsächlich einzuführen. Kazuya Koizumi, der damals für die Cybersicherheitsstrategie verantwortlich war, erinnert sich wie folgt an die Situation.
"Der Auslöser war das Coronavirus. Wir haben versucht, unsere VPNs zu stärken und mit der Perimetersicherheit fortzufahren, aber die plötzliche Umstellung auf die Arbeit von zu Hause aus führte zu mehr Datenverkehr als erwartet, z. B. bei Videokonferenzen, und das VPN und die Internetverbindung wurden zu Engpässen. Wir erkannten, dass die Ausweitung der Nutzung der Cloud selbst mit Sicherheitsmaßnahmen, die auf VPNs angewiesen waren, unmöglich war, und wir beschlossen, die Bereitstellung von CASB zu beschleunigen."
Wir erkannten, dass es unmöglich war, die Nutzung der Cloud selbst mit Sicherheitsmaßnahmen zu erweitern, die auf VPNs angewiesen waren, und wir beschlossen, die Bereitstellung von CASB zu beschleunigen.
JAL Digital began working towards the introduction of CASB in 2020. Although the move was partly spurred on by the COVID-19 pandemic, Hachiya says that “we had originally planned to develop a security strategy at this time.” However, as the number of staff in charge of security was limited, they decided to prioritize and implement it on an annual basis.
"Im ersten Jahr haben wir mit dem Aufbau von EDR begonnen. Wir wollten die Endpunktsicherheit stärken, da die Daten per E-Mail an die Endpunkte übermittelt werden. Wir beschlossen, CASB im folgenden Jahr einzuführen."
Bei der Auswahl eines CASB-Produkts bezog sich Hachiya auf den Magic Quadrant von Gartner. Unter den aufgelisteten Sicherheitsprodukten suchte er nach einer Lösung, die folgende Anforderungen erfüllte:
Auf der Suche nach einer Lösung, die diese Anforderungen erfüllt, stießen sie auf Netskope. Anschließend setzten sie ihre Untersuchung fort, indem sie die Produkte anderer Unternehmen mit Netskope als Benchmark verglichen.
Obwohl Hachiya von Anfang an der Meinung war, dass Netskope die richtige Wahl sein würde, war der entscheidende Faktor bei der Auswahl die Mietervisualisierung.
"Bei Gmail zum Beispiel können Sie unabhängig davon, wie viele URLs Sie aufrufen möchten, nur erkennen, dass es sich um Gmail handelt. Aber mit Netskope können Sie erkennen, ob es sich um ein privates Gmail-Konto handelt oder ob es sich um Ihr Unternehmen oder das eines anderen Unternehmens handelt, und Sie können sogar den Mieter identifizieren. Wir haben es auf der Grundlage der Tatsache bewertet, dass Sie den Mandanten für jeden Cloud-Dienst sehen können, nicht nur für Gmail."
Darüber hinaus sagt Hachiya, dass sie auch die Tatsache sehr geschätzt haben, dass es durch die Kombination von dekodierter SSL-Kommunikation mit DLP möglich ist, Informationen zu erkennen, die nach dem Betrachten des Inhalts der Daten nicht verarbeitet werden sollten.
Bei Gmail zum Beispiel können Sie unabhängig davon, wie viele URLs Sie aufrufen möchten, nur erkennen, dass es sich um Gmail handelt. Aber mit Netskope können Sie erkennen, ob es sich um ein privates Gmail-Konto handelt oder ob es sich um Ihr Unternehmen oder das eines anderen Unternehmens handelt, und Sie können sogar den Mieter identifizieren.
JAL Digital introduced Netskope in May 2022. They had already conducted a simple PoC internally the previous year and a full-scale PoC with the help of a sales agent, and they were confident that it met the specifications they were looking for. “Immediately after the full-scale introduction, there were frequent inquiries about certificates, but there have been no problems caused by Netskope,” says Hachiya.
Während des PoC haben wir bestätigt, dass die Ergebnisse der SSL-Dekodierung korrekt visualisiert wurden und dass Websites mit Sicherheitsrisiken in Echtzeit innerhalb von SWG blockiert wurden. Wir haben auch bestätigt, dass der Netskope-Client in einer VDI-Umgebung funktioniert.
Hachiya sagt, dass auch nach der vollständigen Einführung die Leistung die gleiche war, die während des PoC bestätigt wurde. Er sagt, dass selbst wenn Benutzer auf Websites mit Sicherheitsrisiken zugreifen, diese ordnungsgemäß verfolgt und blockiert werden können.
"Uns war bewusst, dass es schwierig sein würde, False Positives und False Negatives zu bewerten, ohne SWG in einer realen Umgebung zu betreiben, daher waren wir ein wenig besorgt, es in die Produktion zu bringen, aber unsere Bedenken stellten sich als unbegründet heraus. Wir betreiben auch Konkurrenzprodukte innerhalb der Gruppe und erhalten Informationen über einzelne bösartige URLs usw., aber wenn wir sie überprüfen, sind sie bereits in den Sicherheitsrisikokategorien von Netskope registriert, so dass wir ein großes Sicherheitsgefühl haben, da wir Verbindungen automatisch kontrollieren können.
In addition, even when data moves between cloud services, for example when data is passed from the storage service that JAL Digital has contracted with to the client’s storage, it is possible to visualize things like which user is sending what data, who (which tenant) is receiving the data, so Hachiya says that “as the administrator, I can still feel secure.”
Wir betreiben auch Konkurrenzprodukte innerhalb der Gruppe und erhalten Informationen über einzelne bösartige URLs usw., aber wenn wir sie überprüfen, sind sie bereits in den Sicherheitsrisikokategorien von Netskope registriert, so dass wir ein großes Sicherheitsgefühl haben, da wir Verbindungen automatisch kontrollieren können.
JAL Digital has succeeded in visualizing tenants and the flow of data in the cloud. However, security measures are not yet complete. Hachiya says, “I feel that security measures for IaaS/Paas/SaaS are necessary in the future. The key is how we will tackle the configuration management side, such as the introduction of CSPM/SSPM.”
In Zukunft möchten wir durch Systemumstrukturierung und Parameter-Tuning, einschließlich der weiteren Nutzung von Netskope, eine optimierte Sicherheitsumgebung für das Cloud-Zeitalter aufbauen.