Netskope wird im Gartner® Magic Quadrant™ für SASE-Plattformen erneut als Leader ausgezeichnet.Holen Sie sich den Bericht
Works Human Intelligence (WHI) ist der Entwickler und Anbieter der "COMPANY"-Serie, einem umfassenden HR-System, das eine breite Palette von Human Capital Management-Operationen abdeckt, einschließlich Personalmanagement, Gehaltsabrechnung, Anwesenheit und Talentmanagement. Mit dem Ziel, eine Gesellschaft zu schaffen, in der die Menschen gerne arbeiten, positioniert sich WHI als führendes Unternehmen in der HR-Tech-Branche. Für WHI hat der Schutz sensibler Daten – einschließlich der von Kundenunternehmen anvertrauten Personaldaten – oberste Priorität. Um ein Zero-Trust-Sicherheitsmodell zu erreichen, hat WHI Netskope als SASE-Lösung (Secure Access Service Edge) / SSE (Security Service Edge) eingeführt.
Das "COMPANY"-System von WHI, das über die Cloud bereitgestellt wird, hält den höchsten Marktanteil im HR- und Gehaltsabrechnungsbereich innerhalb des SaaS-basierten ERP-Marktes in Japan (ERP-Marktbericht 2022 von ITR). Mit Stand Ende 2024 umfassen die von COMPANY verwalteten HR-Daten ca. 5,4 Millionen lizenzierte Nutzer. "Für uns sind Datensicherheit und Datenschutz extrem wichtig", sagt Junichi Hasegawa von der Data & IT Div. Abteilung für Unternehmenssicherheit / WHI-CSIRT
Seit seiner Gründung hat WHI proaktiv Cloud-Dienste wie Google Drive und Slack genutzt und dabei Komfort und Sicherheit in Einklang gebracht. Sie mussten jedoch auch unbeabsichtigte Datenlecks beheben, wie z. B. die versehentliche Nutzung nicht autorisierter Cloud-Dienste oder das Anhängen sensibler Daten an Slack-Nachrichten von persönlichen Smartphones.
Um diese Risiken zu mindern, entschied sich WHI, von einem traditionellen perimeterbasierten Sicherheitsmodell auf einen Zero-Trust-Ansatz umzusteigen.
Wir haben mehrere Produkte und Dienstleistungen evaluiert, wobei wir Wert auf eine stabile Servicebereitstellung und robuste Funktionen gelegt haben.
Zwischen 2021 und Anfang 2022 entschied sich WHI für Netskope, um Zero-Trust-Sicherheit zu implementieren. "Wir haben mehrere Produkte und Dienstleistungen evaluiert, wobei wir Wert auf eine stabile Servicebereitstellung und robuste Funktionen gelegt haben", erklärt Hasegawa.
Netskope wurde im Gartner® Magic Quadrant™ für SSE im Jahr 2022 als Leader ausgezeichnet, basierend auf der Vollständigkeit der Vision und der Fähigkeit zur Umsetzung. Die Möglichkeit, nicht nur ausgewählte Cloud-Dienste, sondern die gesamte Cloud-Umgebung zu überwachen, erwies sich als entscheidender Vorteil bei der Entscheidung von WHI.
Während der Bereitstellung konzentrierte sich WHI darauf, unbeabsichtigte Datenoffenlegungen zu verhindern, die durch menschliches Versagen oder produktivitätsbedingte Abkürzungen verursacht wurden. Sie nutzten die Funktion "Ausnahme" effektiv, um bestimmte Aktivitäten von der Überwachung auszuschließen und sicherzustellen, dass der Betrieb – wie z. B. die Entwicklung oder die Buchhaltung – nicht unterbrochen wurde. "Wir haben im Voraus Ausnahmen identifiziert und die Bereitstellung schrittweise von einer begrenzten Anzahl von Geräten aus eingeführt, um größere Probleme zu vermeiden", sagt Hasegawa. Sie stellten auch die Einhaltung gesetzlicher und ethischer Vorschriften sicher, indem sie im Voraus die Zustimmung der Mitarbeiter einholten und strenge interne Richtlinien für die Netskope-Überwachung festlegten.
Dies trägt dazu bei, die Varianz bei der Sicherheitsbewertung von Cloud-Diensten und den für die Bewertung erforderlichen Arbeitsaufwand zu reduzieren. Bei Cloud-Diensten, deren Sicherheit nicht bestätigt wurde, können wir ihre Nutzung auf der Grundlage der Risikobewertung von Netskope ablehnen, so dass wir sie ordnungsgemäß verwalten können.
Hasegawa skizziert drei wichtige Erwartungen an die Nutzung von Netskope. Die erste ist die "Visualisierung und Steuerung der Cloud-Nutzung". Netskope ermöglicht nicht nur die Transparenz von URLs, sondern auch die Angabe, wer wann welche Aktionen ausgeführt hat, und ermöglicht es dem Unternehmen, risikoreiche Aktivitäten wie das Hochladen sensibler Daten auf generative KI-Plattformen proaktiv zu blockieren. "Eine der wichtigsten Stärken von CASB innerhalb von SASE besteht darin, dass es uns ermöglicht, Uploads auf Google Drive von persönlichen Konten aus zu überwachen", sagt Hasegawa.
Die zweite Erwartung ist die "Überwachung und Steuerung autorisierter Cloud-Dienste". Für offiziell vertraglich vereinbarte Dienste wie Slack nutzt WHI API-Integrationen, um eine granulare Kontrolle und Überwachung durchzusetzen. "Durch die Integration mit Gmail über die API können wir beispielsweise überwachen, ob sensible Daten von Unternehmens-E-Mail-Adressen an private E-Mail-Adressen gesendet werden", erklärt Hasegawa.
Die dritte ist die "Verbesserung des Risikomanagements für Cloud-Dienste". Wenn eine Anwendung zur Verwendung eines Dienstes übermittelt wird, wird der Dienst mithilfe der Risikobewertung für Cloud-Dienste von Netskope (Cloud Confidence Index: CCI) bewertet. "Dies trägt dazu bei, die Varianz bei der Sicherheitsbewertung von Cloud-Diensten und den Arbeitsaufwand für die Bewertung zu reduzieren. Bei Cloud-Diensten, deren Sicherheit nicht bestätigt wurde, können wir ihre Nutzung auf der Grundlage der Risikobewertung von Netskope ablehnen, so dass wir sie ordnungsgemäß verwalten können", sagt Hasegawa.
Dank dieser Maßnahmen war WHI in der Lage, Tools wie Slack, GitHub und generative KI sicher für geschäftliche Zwecke einzusetzen. Netskope spielt eine entscheidende Rolle als Wegbereiter – und nicht als Blockierer –, indem es Risiken reduziert und eine sichere, zuverlässige Cloud-Nutzung gewährleistet.
Wir überprüfen diese Fälle und wollen unsere Überwachungsabdeckung erweitern, um die Risiken weiter zu reduzieren.
WHI tritt nun in eine neue Phase ein, die sich auf die betriebliche Optimierung konzentriert. Während die Ausnahmefunktion dazu beigetragen hat, einen reibungslosen Rollout zu gewährleisten, gab es Fälle, in denen Uploads zu einigen Cloud-Diensten aufgrund umfassender Ausnahmeregeln unentdeckt blieben. "Wir überprüfen diese Fälle und wollen unsere Überwachungsabdeckung erweitern, um die Risiken weiter zu reduzieren", sagt Hasegawa.
In Bezug auf die SOC-Dienste (Security Operation Center), die von Tokyo Electron Devices (TED), dem Implementierungspartner des Unternehmens, bereitgestellt werden, sagte Hasegawa: "Es gibt Grenzen für das, was wir tun können, um Netskope ganz alleine zu betreiben und zu überwachen, daher waren die Dienste von TED äußerst hilfreich." Abschließend sagte er: "TED hat bereits eine Filterung von Fehlalarmen implementiert, und wir freuen uns auf weitere Verbesserungen der Abläufe, wenn wir beginnen, regelmäßige Netskope-Meetings abzuhalten."
Durch die Balance zwischen Sicherheit und Komfort bietet WHI weiterhin ein Umfeld, in dem die Mitarbeiter ihre Arbeit wirklich genießen können – und ebnet so den Weg zur Verwirklichung ihrer Vision.
* Quelle: Gartner®️, Magic Quadrant™️ for Security Service Edge, Charlie Winckless, Thomas Lintemuth, Dale Koeppen, Charanpal Bhogal, 20. Mai 2025
Gartner®️, Magic Quadrant™️ for Security Service Edge, John Watts et al., 30. März 2022 (Diese Studie wurde bereits archiviert.)
(Netskopeは2022年から現在まで、連続してリーダーの1社として評価されています)
GARTNERは、Gartner, Inc.および/または米国とその他の国におけるその関連会社の商標およびサービスマークであり、MAGIC QUADRANTは、Gartner, Inc. および/またはその関連会社の登録商標であり、本書では許可を得て使用しています。 Alle Rechte vorbehalten. Gartnerは、Gartnerリサーチの発行物に掲載された特定のベンダー、製品またはサービスを推奨するものではありません。 また、最高のレーティング又はその他の評価を得たベンダーのみを選択するようにテクノロジーユーザーに助言するものではありません。 Gartnerリサーチの発行物は、Gartnerリサーチの見解を表したものであり、事実を表現したものではありません。 Gartnerは、明示または黙示を問わず、本リサーチの商品性や特定目的への適合性を含め、一切の責任を負うものではありません。