ManTech International ist ein Technologiedienstleister und Rüstungsunternehmen mit Sitz in Herndon, Virginia. Das Unternehmen bietet künstliche Intelligenz (KI), Systemtechnik und einzigartige Cyber-Lösungen für eine Vielzahl von Kunden der Bundesregierung, von der Raumfahrt bis zum FBI und vom Department of Health and Human Services bis zum Verteidigungsministerium. ManTech wurde 1968 gegründet und ist heute ein Multimilliarden-Dollar-Unternehmen.
Netskope One Security Service Edge – Die SSE-Lösung von Netskope enthält integrierte Sicherheitstechnologien für vollständige Datensicherheit. Erfahren Sie mehr über unsere führende Security Service Edge-Plattform.
Netskope One Private Access – Sicherer Zero-Trust-Zugriff auf private Apps – ohne VPNs. Steigern Sie die Leistung, reduzieren Sie Risiken und verbinden Sie Benutzer und Geräte überall mit Netskope.
Netskope One Data Loss Prevention (DLP) – Netskope bietet einheitliche, durch maschinelles Lernen erweiterte Data Loss Prevention (DLP) für Cloud, Web, E-Mail, private Apps und Geräte, um Risiken zu reduzieren.
Zero-Trust-Architektur, die CMMC-Compliance erfüllt
Transparent für Endbenutzer; keine "digitalen Reibungsverluste"
Deutlich bessere Transparenz von Endpunkten und Daten während der Übertragung in Sicherheit und IT
Als führender Anbieter von Cybersicherheit für Bundesbehörden muss ManTech International strenge regulatorische Standards einhalten. "Eine der am schwierigsten zu erfüllenden Sicherheitskontrollen für jedes Unternehmen ist die CMMC-Anforderung [Cybersecurity Maturity Model Certification], um nachzuweisen, wie Sie den Fluss von kontrollierten, nicht klassifizierten Informationen (CUI) verwalten", sagt Paul Beckman, Chief Information Security Officer von ManTech.
Die Erfüllung der Anforderungen von CMMC, International Traffic in Arms (ITAR) und anderen Compliance-Vorschriften ist von entscheidender Bedeutung, sowohl um sensible Kundendaten zu schützen als auch um Regierungsbehörden zu zeigen, dass die Sicherheitslösungen von ManTech ihre Anforderungen erfüllen. Aus diesem Grund entschied sich das Unternehmen vor einigen Jahren für den Einsatz einer Zero-Trust-Netzwerkarchitektur (ZTNA).
"Wir haben die Optionen gründlich verglichen", sagt Todd Welsh, Executive Director von Zero Trust Engineering. "Als Systemintegrator des Bundes haben wir viele Produkte gesehen und eingesetzt. Als wir auf der Suche nach einer Zero-Trust-Lösung waren, führten wir einen Proof of Concept mit Netskope und mehreren Mitbewerbern durch. Netskope war der klare Gewinner."
Ein Unterscheidungsmerkmal von Die ZTNA-Lösung von Netskope, Netskope One Private Access, was Service Level Agreement (SLA) für die Verfügbarkeit. "Netskope weiß genau, dass seine Plattform aufgrund des SLA zuverlässiger ist", sagt Welsh. "Außerdem war Netskope zu dieser Zeit die einzige Lösung, die TLS 1.3 entschlüsseln konnte, so dass wir unsere Sicherheit nicht herabstufen mussten, um das Tool bereitzustellen."
ManTech war die erste echte Zero-Trust-Infrastruktur, die [die Defense Contract Management Agency] jemals [auf CMMC-Compliance] bewertet hat, und sie haben uns eine Punktzahl von 110 von 110 gegeben.
ManTech führte Anfang 2023 Netskope One Security Service Edge (SSE) und Private Access innerhalb des Netskope NewEdge-Netzwerks ein. NewEdge ist die weltweit größte und leistungsstärkste Private Cloud für Sicherheit und ermöglicht es Unternehmen, Sicherheit am Netzwerkrand bereitzustellen, wo und wann immer sie benötigt wird.
«Die grundlegende Implementierung haben wir schnell abgeschlossen», sagt Uster. "Seitdem haben wir uns mit Zero Trust weiterentwickelt, um es Angreifern kontinuierlich zu erschweren, in unsere Umgebung einzudringen."
Private Access optimiert die Verwaltung von Richtlinienentscheidungspunkten, bei denen es sich um Auswertungen handelt, ob ein Benutzer über die Berechtigung zum Zugriff auf eine bestimmte Ressource verfügt, und von Richtliniendurchsetzungspunkten, die den Zugriff auf diese Ressource für den Benutzer aktivieren oder deaktivieren. "Politische Entscheidungspunkte und Punkte zur Durchsetzung von Richtlinien sind für ZTNA von grundlegender Bedeutung", sagt Uster. "Mit Netskope können wir sie abstrahieren und an den Netzwerkrand bringen, was sehr spannend ist."
Eine von der Defense Contract Management Agency (DCMA) durchgeführte gemeinsame Überwachungsbewertung mit hoher Zuverlässigkeit bewies, dass die Private Access-Architektur von ManTech CMMC 2.0-konform ist. "Wir zeigten den Auditoren, wie ManTech Zero Trust implementierte und Netskope One SSE und Private Access als Kernkomponenten unserer Entscheidungspunkte und Durchsetzungspunkte für Richtlinien nutzte", sagt Beckman. "ManTech war die erste echte Zero-Trust-Infrastruktur, die sie jemals bewertet haben, und sie ermöglichte es uns, eine fehlerfreie Bewertung von 110 von 110 Punkten zu erhalten."
Das Audit war umso schöner, weil es äußerst reibungslos verlief. "Die Prüfer sagten, dass ein Teil der CMMC-Bewertung normalerweise anderthalb Tage dauert", sagt Welsh. "Wir haben das geplant und dann die gesamte Bewertung für diesen Kontrollpunkt in 45 Minuten abgeschlossen. Netskope führte alle relevanten Compliance-Daten so zusammen, dass sie den Auditoren leicht angezeigt werden konnten."
Netskope arbeitet im Hintergrund, ohne die digitalen Reibungsverluste, die die Sicherheit in einer herkömmlichen IT-Infrastruktur verursachen kann. Wir wollen, dass die Menschen sicher sind. Sie wollen, dass die Dinge einfach sind. Beides bekommen wir mit unserer Netskope-Lösung.
Die Vorteile, die ManTech durch die Netskope-Lösung erzielt hat, sind alles, was sich Uster erhofft hatte. Der wichtigste davon ist die Vereinfachung des Managements. "Netskope kann mit jeder unserer Workloads oder Anwendungen zusammenarbeiten", sagt er. Die Integration in das Human Capital Management-System des Unternehmens erleichtert beispielsweise die Entscheidung, welchen Zugriff jeder Mitarbeiter haben sollte.
Hilfreich war auch die Transparenz der Lösung für die Endnutzer. "Netskope arbeitet im Hintergrund und ermöglicht es unseren Mitarbeitern, Beratern und Partnern, sicher in unserer Umgebung zu arbeiten, aber ohne die digitalen Reibungsverluste, die Sicherheit in einer traditionellen IT-Infrastruktur verursachen kann", sagt Uster. "Wir wollen, dass die Menschen sicher sind. Sie wollen, dass die Dinge einfach sind. Mit unserer Netskope-Lösung erhalten wir beides."
ManTech verwendet auch Netskope One Data Loss Prevention (DLP) für Endpunkte auf Benutzergeräten, um das Verständnis des IT-Teams für die Sicherheitslage jedes Geräts zu verbessern. "Der Wert, den wir von Netskope erhalten, zusammengefasst in einem Wort, ist 'Sichtbarkeit'", sagt Welsh. "Die Netskope One-Plattform bietet Transparenz über den Endpunkt und die Daten während der Übertragung. Dieses Wissen wiederum ermöglicht es uns, effektive Richtlinien zu entwickeln, zu verfeinern und durchzusetzen."
"Der Aspekt unserer Partnerschaft mit Netskope, von dem ich mich am meisten freue, ist die Möglichkeit, unseren Kunden Zero Trust zu bieten", schließt Beckman. "Regierungsbehörden müssen Zero Trust implementieren, und viele haben Schwierigkeiten, die richtigen Lösungen zu finden. ManTech existiert an der Schnittstelle von KI und Sicherheit, und wir können unseren Kunden zeigen, dass diese Lösungen nicht nur theoretisch sind. Wir haben Zero Trust implementiert und können die Vorteile sofort auf die Kundenumgebungen übertragen."