2X ein Marktführer im Gartner Magic Quadrant ® für SASE-Plattformen. Report herunterladen
Petronect ist ein Informationstechnologieunternehmen, das einen der größten Marktplätze in Brasilien betreibt und Lösungen für Lieferketten im Energie-, Öl- und Gassektor anbietet.
Cloud Access Security Broker (CASB) – Nutzen Sie Cloud-Anwendungen und -Dienste ohne Kompromisse bei der Sicherheit.
Next Gen Secure Web Gateway (SWG) – Die Grundlage für SSE-Web- und Cloud-Inline-Sicherheit bietet Bedrohungs- und Datenschutz.
Netskope One Private Access – Private Access (NPA) für Zero Trust Network Access verbindet Benutzer überall nahtlos mit privaten Ressourcen überall.
Einfache Migration von On-Premises in die Cloud mit geringerem Risiko
Reduzierung von Schatten-IT
Höhere Flexibilität bei der Nutzung und Autorisierung von Anwendungen für Benutzer
Zu Beginn der Pandemie erkannte Petronect die Notwendigkeit, von einer technologischen Infrastruktur vor Ort auf Cloud-Dienste zu migrieren. Dadurch verfügt das Unternehmen über die erforderliche Flexibilität und Skalierbarkeit, um das Unternehmenswachstum zu unterstützen und gleichzeitig die Notwendigkeit zur Implementierung eines umfassenderen und wirksameren Sicherheitssystems zu erfüllen. Zu diesem Zweck begann das Unternehmen mit der Einführung eines sicheren Web-Gateways der nächsten Generation.
Anschließend suchte das Unternehmen nach marktführenden Lösungen, bis es sich für die Technologie von Netskope entschied. Laut Leandro Rodrigues, Sicherheitskoordinator bei Petronect, lernte sein Team Netskope aufgrund seiner Führungsposition im CASB-Segment im Gartner Magic Quadrant kennen. „Wir haben in den Gartner-Quadranten viele positive Informationen über Netskope gesehen und in Gartner Peer Insights mehrere erfolgreiche Erfahrungsberichte großer Unternehmen über die Sicherheitsplattform von Netskope gelesen“, erklärt er.
Petronect hat einen Teil seiner Infrastruktur vor Ort und einen Teil in der Cloud bei den Partnerunternehmen Amazon (AWS), Google und Azure sowie der SAP Cloud Platform. Diese Umgebungen sind vernetzt und tauschen intensiv Informationen aus.
Als Mitarbeiter von Petronect Fälle feststellten, in denen unsichere Anwendungen ohne Wissen oder Genehmigung der IT-Abteilung genutzt wurden (die sogenannte Schatten-IT), während diese noch vor Ort in Betrieb waren, wurde eine stärkere Kontrolle über den Datenverkehr und das Anwendungsmanagement notwendig. „Damals war es wichtig, Einblick zu haben, welche Anwendungen die Benutzer – Anfang 2020 waren es fast 350 Fachleute – täglich zur Lösung ihrer Probleme nutzten. Wir brauchten eine bessere Kontrolle über den Informationsverkehr und eine engere Verwaltung der Cloud-Dienste“, sagt Rodrigues.
Wir haben viele positive Informationen über Netskope in den Gartner-Quadranten gesehen und mehrere erfolgreiche Erfahrungsberichte großer Unternehmen über die Sicherheitsplattform von Netskope in Gartner Peer Insights gelesen.
Petronect führte im Februar 2020 einen POC (Proof of Concept) der Lösungen von Netskope durch, als im darauffolgenden Monat aufgrund der COVID-19-Pandemie in Brasilien die ersten Maßnahmen zur sozialen Distanzierung ergriffen wurden. Während des POC wurde das Projekt vorangetrieben und in weniger als einem Monat in die Produktionsumgebung überführt.
Aufgrund der Migration der Mitarbeiter ins Homeoffice hatte das Unternehmen zwar bereits Sicherheitskontrollen im internen Netzwerk eingerichtet, war jedoch nicht vollständig darauf vorbereitet, mit der gesamten Belegschaft auf einem Remote-System zu arbeiten. Deshalb wurde bereits vor Beginn der Heimarbeit die Netskope-Technologie implementiert, um Transparenz in der gesamten technologischen Umgebung sowie eine bessere Kontrolle über den Datenverkehr und die Nutzung von Anwendungen zu gewährleisten und so für mehr Sicherheit und mehr Effizienz in allen Umgebungen zu sorgen. Nachdem wir uns für Netskope entschieden hatten, wurde das Projekt in 10 Tagen umgesetzt und die Benutzer migrierten innerhalb von nur drei Tagen ins Homeoffice.
„Für das Sicherheitsteam war die Migration aller 350 Mitarbeiter ins Homeoffice mit großen Bedenken verbunden, da wir wussten, dass die Zahl der Bedrohungen (Ransomware, Malware, Phishing usw.) deutlich zunehmen würde. Durch die Implementierung der Lösungen von Netskope erhielten wir mehr Sicherheit, eine sehr wichtige Säule für Petronect, da der Zugriff auf das Internet kein Problem mehr darstellte. Wir hatten das Next Generation Secure Web Gateway bereits mit sehr strengen Regeln implementiert und dabei die Funktion Cloud Confidence Index (CCI) verwendet, um die Verwendung von Anwendungen mit geringer Reputation zu unterbinden“, betont Rodrigues.
Mit der CCI-Lösung hat Petronect die Auswahl geeigneter Systeme für den Unternehmenseinsatz automatisiert. Das Tool analysiert außerdem mehr als 50 Kriterien, darunter Compliance-Zertifizierungen, DLP-Richtlinienkontrollen, Verschlüsselung usw.
Ein weiteres wichtiges Highlight der Lösungen von Netskope ist die Möglichkeit, die Nutzung von Cloud-Anwendungen je nach Serviceinstanz zu steuern. Mit dieser Funktion ist es möglich, den Benutzern mehr Flexibilität zu bieten, da nur bestimmte und nicht alle Dienste blockiert werden. „Wir können derzeit die Unternehmensinstanz von Google nutzen und die private Instanz bei Bedarf blockieren“, sagt Leandro.
Ein weiteres Highlight der Netskope-Plattform ist, dass sie mit anderen Sicherheitstools integriert werden kann, wie etwa der Firewall von Palo Alto Networks und der Crowdstrike-Lösung.
Es ist erwähnenswert, dass der Prozess der Bewertung der Nutzung von Cloud-Anwendungen mithilfe der von Netskope bereitgestellten Informationen optimiert wurde. „Die CCI-Funktion (Netskope Cloud Confidence Index) hat uns mit den Ressourcen der Netskope-Lösung begeistert, da wir viel Arbeit mit der Analyse von Dokumentations- und Anwendungssicherheitsanforderungen hatten und mit dem CCI den gesamten Prozess der Kontrolle dieser Anwendungen automatisieren konnten“, sagt der Sicherheitskoordinator.
Sowohl während der Testphase als auch nach der Implementierung des Projekts war das Netskope-Team sehr bereit, Beiträge zu leisten und Fragen zu beantworten.
Auch die Arbeit von Contacta, dem Partner von Netskope in diesem Projekt, wurde hervorgehoben. Laut dem Sicherheitskoordinator von Petronect „war die Arbeit des Kanals von grundlegender Bedeutung, insbesondere während der Testphase, da wir wenig über die Tools von Netskope wussten und sie sehr hilfsbereit waren“, sagt Rodrigues.
Das Team von Netskope führte eine Projektverfolgung auf hohem Niveau durch, überwachte die Implementierung genau und leistete die erforderliche Unterstützung.
Das Projekt mit Netskope half Petronect im Hinblick auf das LGPD und sorgte für eine bessere Transparenz des geschäftlichen und privaten Datenverkehrs. Das Unternehmen hat mithilfe der Technologie von Netskope Regeln erstellt, um festzustellen, welche Art von Daten (persönlich oder nicht) gehandelt werden. Dadurch ist es möglich, den Fluss dieser Daten durch die Anwendung von DLP-Regeln zu kontrollieren. „Wir haben in Bezug auf das LGPD große Fortschritte gemacht und sind auf dem Weg zur vollständigen Einhaltung“, sagt Rodrigues.
Petronect verfügt über klare Compliance- und Informationssicherheitsrichtlinien, befolgt die Grundsätze und fördert die Compliance-Richtlinien bei seinen Mitarbeitern, Kunden und Lieferanten und verbreitet die Compliance-Kultur und -Praxis. Damit wird noch einmal betont, wie wichtig es ist, die vom Unternehmen übernommenen externen und internen gesetzlichen, behördlichen, normativen und verfahrenstechnischen Bestimmungen zu kennen und einzuhalten.
Im Hinblick auf die Informationssicherheit verfügt das Unternehmen über strenge Richtlinien, die die Vorgehensweise standardisieren und den Schutz der eigenen Dienste, Betriebsabläufe, Entwicklungen und Vermögenswerte sowie der Dienste, Betriebsabläufe, Entwicklungen und Vermögenswerte seiner Kunden und Mitarbeiter vor absichtlichen oder versehentlichen Bedrohungen in seinen Geschäftsprozessen ermöglichen und gewährleisten.
Sicherheit ist eine der wichtigsten Säulen von Petronect. Das Unternehmen möchte gemeinsam mit seinen Partnern Amazon, Google, Microsoft und SAP verstärkt Cloud-Dienste und Cloud-Infrastrukturen nutzen. Laut Rodrigues strebt das Unternehmen eine Architektur an, die Zero Trust so nahe wie möglich kommt. „Mit Netskope werden wir in Sachen Zero Trust erhebliche Fortschritte erzielen, insbesondere beim Webzugriff. Darüber hinaus beabsichtigen wir, die Dienste um neue Kontrollpunkte wie Benutzerauthentifizierung, Geräteauthentifizierung usw. zu erweitern. Wir planen außerdem, einen Reverse-Proxy mit Cloud-Diensten mit proaktiver Kontrolle der überprüfbaren Benutzervorgänge zu implementieren“, sagt der Sicherheitskoordinator von Petronect.