Zip Co Limited ist ein schnell wachsendes globales Finanztechnologieunternehmen mit hochmodernen Anwendungen mit Hauptsitz in Sydney, Australien, das sich auf das Angebot von Zahlungslösungen sowohl für alltägliche Ausgaben als auch für größere Einkäufe im Leben konzentriert. Mit über 7,3 Millionen Kunden sind ihre Tools sowohl online als auch im Geschäft bei mehr als 51.300 Handelspartnern erhältlich.
Cloud Access Security Broker (CASB) – Führen Sie Cloud-Anwendungen und -Dienste sicher ein, ohne die Sicherheit zu beeinträchtigen.
Cloud Exchange – Leistungsstarke Integrationstools, um Investitionen in die gesamte Sicherheitslage zu nutzen.
Data Loss Prevention (DLP) – Erkennen, überwachen und schützen Sie vertrauliche Daten konsistent in allen Netzwerken, Clouds, Endpunkten, E-Mails und bei allen Benutzern.
Next Gen Secure Web Gateway (SWG) – Die Grundlage für SSE-Web- und Cloud-Inline-Sicherheit bietet Bedrohungs- und Datenschutz.
Public Cloud Security – Gewinnen Sie Transparenz, Kontrolle und Compliance in Ihrer gesamten Multi-Cloud-Umgebung.
Security Service Edge (SSE) – Netskope Intelligent SSE konsolidiert Sicherheitsfunktionen in einer einzigen Cloud-Plattform.
Netskope One Private Access – Private Access (NPA) für Zero Trust Network Access verbindet Benutzer überall nahtlos mit privaten Ressourcen überall.
Optimierte Sicherheitsinfrastruktur
Verbesserte Sicherheit, geringeres Risiko und vereinfachter Zugriff
Transparenz und Kontrolle ermöglichen hybrides Arbeiten
Bei Zip dreht sich alles um einen frischen und innovativen Ansatz für die Finanzierung, der zu einem beträchtlichen Wachstum geführt hat. Mit der Diversifizierung und Expansion des Unternehmens entwickelten sich auch die Sicherheitsanforderungen, so dass es nicht lange dauerte, bis das Team auf der Suche nach einer umfassenden Sicherheitsplattform war. Zip musste eine Plattformlösung finden, die das Sicherheitsmanagement zentralisiert, die sensiblen Daten schützt und die Endbenutzererfahrung verbessert. Das Sicherheitsteam von Zip arbeitete mit unterschiedlichen Sicherheitstools, die nicht mit der globalen Expansion Schritt halten konnten.
Die Sicherheitstools verlangsamten nicht nur das Wachstum von Zip, sondern erforderten auch wertvolle IT-Ressourcen für die Wartung. Diese Einschränkungen bedeuteten, dass:
Das Netskope-Engineering-Team arbeitete eng mit dem Kunden zusammen, um ein robustes Lösungspaket zu entwickeln, das alle Anwendungsfälle abdeckt und gleichzeitig die Anzahl der Sicherheitstools reduziert, die für ein effizientes Sicherheits- und Richtlinienmanagement erforderlich sind. Die neue Lösung umfasste einen Inline-Cloud-Access-Security-Broker (CASB) mit integrierter Bedrohungs- und Datenverlustprävention (DLP), ein Secure Web Gateway (SWG) der nächsten Generation und einen Zero-Trust-Netzwerkzugriff (ZTNA) – alles als einheitlicher, Cloud-basierter Security Service Edge (SSE).
Zip entschied sich für Netskope CASB und Netskope Next Gen SWG, um Sicherheits- und Bedrohungsrichtlinien für ihre globalen Tochtergesellschaften durchzusetzen. Die einheitliche Managementkonsole von Netskope ersetzte Einzellösungen und die zentralisierte Verwaltung von Sicherheitsrichtlinien für alle Mitarbeiter, Geräte, den Cloud-Traffic und den Web-Traffic.
Als Nächstes implementierte Zip Netskope Private Access (NPA) als ZTNA-Lösung, um den Zugriff sowohl auf lokale Anwendungen als auch auf Anwendungen, die in AWS und Azure ausgeführt werden, zu sichern. Diese Lösung vereinfachte und standardisierte das Onboarding von Mitarbeitern und Ressourcen aus Neuakquisitionen und zentralisierte alle Zugriffskontrollen.
Die Aufrechterhaltung der Compliance in der Cloud hatte ebenfalls Priorität, daher entschied sich Zip für Netskope Public Cloud Security, um die verschiedenen AWS- und Azure-Bereitstellungen auf Fehlkonfigurationen und Schwachstellen zu überwachen. Netskope Public Cloud Security hilft Zip, die Einhaltung der Best Practices und Standards für die Public Cloud-Infrastruktur sicherzustellen.
Zip verwendet auch Netskope Cloud Exchange, um Informationen zu nutzen und zu verteilen, um den situativen Kontext und die Bedrohungsbehebung zu verbessern. Zip verwendet Cloud Exchange, um Informationen über potenzielle IOCs auszutauschen und Ereignis-Streaming-Protokolle in ihr Sumo Logic SIEM aufzunehmen. Cloud Exchange ist eine containerbasierte Lösung, die Zip auf AWS Fargate ausführt, und bietet leistungsstarke Integrationstools, die dazu beitragen, die Sicherheitslage zu verbessern und die Gesamtbetriebskosten zu senken. Cloud Exchange kann Informationen aufnehmen und mit Services wie AWS CloudTrail und Amazon GuardDuty teilen.
Die Möglichkeit, all diese Umgebungen an einem Ort zu sehen, gibt mir einen guten Einblick in den Reifegrad dieser Umgebungen und in die Bereiche, auf die ich meine Bemühungen konzentrieren muss, um die Sicherheit des Unternehmens zu gewährleisten
Die Ergebnisse der Netskope-Implementierung zeigten sich besonders nach dem Ausbruch von COVID-19. Mit der Netskope-Lösung war Zip in der Lage, die Auswirkungen eines pandemiebedingten Shutdowns ohne Unterbrechungen zu überstehen. Sie rationalisierten ihre Sicherheitsinfrastruktur und verbesserten gleichzeitig ihre Sicherheitslage. Netskope Private Access ermöglichte es Zip, neue Akquisitionen einfach zu integrieren, indem sie in das Active Directory geladen und Netskope-Publisher in ihren Umgebungen bereitgestellt wurden. Dadurch sind sie jetzt in der Lage, granulare benutzerbasierte Regeln zu erstellen, anstatt sich auf typische VPN-Regeln zu verlassen, die nur die Kontrolle zwischen IP-Adressen bieten. Darüber hinaus führt Zip seine lokalen Anwendungen jetzt als SaaS-Anwendungen aus, die nur über Netskope Private Access verfügbar sind, was das Risiko reduziert und gleichzeitig den Zugriff für Mitarbeiter vereinfacht. "NPA war meine größte Überraschung von Netskope. Ich kann Zugang zu meinen globalen Teams in Neuseeland, Großbritannien, den USA, der Ukraine, Vietnam und Indien gewähren", sagte Peter Robinson, Director, Security and IT bei Zip Co Limited.
Zip war in der Lage, Netskope Public Cloud Security vollständig in seine Amazon- und Azure-Umgebungen zu integrieren. Da sie über mehrere Cloud-Konten verfügen, war es oft ein kompliziertes Unterfangen, den Überblick zu behalten. Heute genießen sie einen hervorragenden Einblick in ihre Sicherheitsgruppen, ACLs und Datenbanken von einer zentralen Konsole aus. "Die Möglichkeit, all diese Umgebungen an einem Ort zu sehen, gibt mir einen großen Einblick in den Reifegrad dieser Umgebungen und in die Bereiche, auf die ich meine Bemühungen konzentrieren muss, um die Sicherheit des Unternehmens zu gewährleisten", sagt Peter.
Netskope ermöglichte es Zip, unterschiedliche Sicherheitstools durch eine erstklassige Plattform zu ersetzen. Dies ermöglichte eine umfassendere Durchsetzung mit standardisierten Richtlinien, die auf alle Benutzer, Apps und Geräte angewendet wurden. Dies verschaffte ihnen auch Transparenz und Kontrolle, um ihren Mitarbeitern die Arbeit von zu Hause aus zu ermöglichen – ein unschätzbarer Vorteil, als die Büros von Zip aufgrund von COVID geschlossen wurden. "Wir konnten während COVID wachsen und gedeihen – wir haben keinen Schlag ausgelassen", sagte Peter.