Zip wurde 2013 gegründet und hat seinen Hauptsitz in Sydney, Australien. Es ist eines der am schnellsten wachsenden „Jetzt kaufen, später bezahlen“-Fintech-Unternehmen der Welt. Das Unternehmen ist derzeit weltweit tätig und hat Kernmärkte in Australien, Neuseeland und den USA. Es verfügt über rund 90.700 Einzelhandelspartner, über 11,4 Millionen Kunden und 1.000 Mitarbeiter.
Netskope One Private Access – Private Access (NPA) für Zero Trust Network Access verbindet Benutzer überall nahtlos mit privaten Ressourcen überall.
Sicheres und schnelles Onboarding neuer Teammitglieder weltweit
Sofortiger Fernzugriff mit den geringsten Rechten
Integration mit Analyse-Apps für mehr Sicherheit
Im März 2020 begann die COVID-19-Pandemie. Fast über Nacht hatte Zip mit Lockdowns in allen seinen weltweiten Betrieben zu kämpfen. Die Wirkung war enorm. Allein in seinem Hauptsitz in Sydney musste sich das Unternehmen rasch umstellen, um die Mitarbeiterzahl zu erhöhen, die zuvor auf fünf Stockwerke dedizierter Büroräume verteilt war, und von nun an vollständig von zu Hause aus arbeiten zu können.
Charbel Boutros, leitender Sicherheitsingenieur bei Zip, erinnert sich an die Zeit: „Ich hatte im Januar desselben Jahres bei Zip angefangen, und dann mussten wir plötzlich eine Möglichkeit finden, eine völlig andere Arbeitsweise abzusichern. Eines war klar: Wir mussten etwas anderes finden als das herkömmliche virtuelle private Netzwerk (VPN).“
Wie Boutros erklärt, waren VPNs in diesem Fall einfach nicht praktikabel. „Allein die Kosten für die VPN-Lizenzen schlossen diese Option sofort aus“, sagt Boutros. „Aber es gab auch Leistungsaspekte: Wir wären in eine Situation geraten, in der sich unsere 500 Mitarbeiter in Sydney eine einzige 50-MB-Verbindung teilen müssten.“ Außerdem hätte dies eine erhebliche Belastung der IT-Ressourcen bedeutet, da wir alle Geräte der Mitarbeiter auf eine Whitelist hätten setzen müssen, um sie ins Netzwerk zu bringen.“
Da es schnell gehen musste, die Möglichkeit zur Fernarbeit einzurichten, beschloss Boutros, die bestehenden Investitionen des Unternehmens in Intelligent Security Service Edge von Netskope genauer unter die Lupe zu nehmen.
Ich habe im Januar 2020 bei Zip angefangen und dann mussten wir plötzlich einen Weg finden, eine völlig andere Arbeitsweise zu etablieren. Eines war klar: Wir mussten etwas anderes finden als das herkömmliche virtuelle private Netzwerk.
Zip geht bei der Einführung hochmoderner Technologien unerschrocken vor, ist ein echter Cloud-Pionier der Branche und einer der ersten Produktionsanwender von Netskope Private Access (NPA) in der Region Asien-Pazifik. Boutros erklärt: „Zip hatte zum Zeitpunkt des Ausbruchs von COVID bereits vollständig eine Secure Access Service Edge (SASE)-Architektur eingeführt, was uns in eine hervorragende Position brachte. Wir mussten lediglich die NPA-Lösung aktivieren und schon konnte es losgehen. NPA erwies sich als unser Allheilmittel für die geschäftlichen Probleme durch COVID.“
Die Einführung des NPA verlief im Verhältnis zu den Herausforderungen des Lockdowns in einem extremen Tempo. NPA wurde an einem Mittwoch aktiviert und bis Freitag derselben Woche vollständig konfiguriert und anhand eines Pilotprojekts getestet. Am darauffolgenden Montag wurde es erfolgreich und reibungslos für alle Benutzer bereitgestellt und ermöglichte den Mitarbeitern in Sydney einen Zero Trust Network Access (ZTNA) auf über 300 private Anwendungen. „Der Prozess verlief so reibungslos, dass keiner unserer Endbenutzer überhaupt bemerkte, dass er von unserem alten VPN umgestellt wurde“, sagt Boutros.
Heute bildet die NPA-Lösung das Herzstück der fortlaufenden Remote-Arbeitsfunktion von Zip und ist für eine robuste Sicherheitsinfrastruktur vollständig in die Netskope-Allianzpartner von Zip integriert, darunter Crowdstrike, Mimecast und Sumologic.
Dank der Flexibilität von NPA können wir Warnmeldungen in unser Analyse-Dashboard streamen und Verhaltensanalysen ausführen, was unsere Fähigkeit zur Erkennung von Bedrohungen deutlich verbessert.
NPA ermöglicht Zip jetzt die sichere und schnelle Einarbeitung neuer Teammitglieder überall auf der Welt. Ein neuer Benutzer erhält Anmeldeinformationen zur Authentifizierung gegenüber dem Cloud-Identitätsanbieter von Zip, kann auf einen virtuellen Desktop mit Netskope Client (Windows365 VMS) oder ein Windows-/Mac-Gerät (bereitgestellt über Autopilot) zugreifen und hat sofort sicheren Zugriff mit geringstmöglichen Berechtigungen auf genau das, was er zur Erfüllung seiner Rolle benötigt, ohne dass das Benutzererlebnis dadurch beeinträchtigt wird.
„Die Möglichkeit, AWS Workspaces über die NPA auszuführen, ist entscheidend“, kommentiert Boutros. „Unsere Ingenieure verwenden AWS für so ziemlich alles, daher ist es großartig, dass wir diesen Datenverkehr über Netskope senden können. Auch die von NPA gewährleistete Kontrolle ist von entscheidender Bedeutung. Das bedeutet, dass wir unseren Entwicklern das Recht geben können, NPA zu deaktivieren, was sie tun müssen, um Docker zu verwenden, ohne es für andere Gruppen zu deaktivieren.“ Zip plant, die NPA bald zu nutzen, um bedingten Zugriff auf Anwendungen zu gewähren, basierend auf der Einhaltung der Sicherheitsrichtlinien durch die Geräte.
Die Benutzerfreundlichkeit von NPA ist ein weiterer Vorteil. Boutros berichtet, dass keine Tickets für Supportprobleme mit NPA erstellt wurden. „Die meisten Leute wissen nicht einmal, dass es die NPA gibt“, sagt er, „sie schalten einfach ihre Arbeitsstationen ein und haben Zugriff auf das, was sie brauchen – nicht mehr und nicht weniger.“ Dies wird durch eine unglaubliche Partnerschaft mit Netskope ermöglicht. Das Team tut sein Bestes, um uns dabei zu helfen, neue Dinge auszuprobieren und das Beste aus den Systemen herauszuholen.“
Aus Sicherheitssicht profitiert Zip von der Möglichkeit, die Backend-API der NPA mit seinen Analysesystemen zu verknüpfen. „Dank der Flexibilität von NPA können wir Warnmeldungen in unser Analyse-Dashboard streamen und Verhaltensanalysen ausführen, was unsere Fähigkeit zur Erkennung von Bedrohungen deutlich verbessert.“