Netskope One Private Access – Private Access (NPA) für Zero Trust Network Access verbindet Benutzer überall nahtlos mit privaten Ressourcen überall.
Netskope One DLP – Netskope bietet eine einheitliche, maschinell lernende Lösung zur Verhinderung von Datenverlust (DLP) für Cloud, Web, E-Mail, private Anwendungen und Geräte, um das Risiko zu reduzieren.
Netskope NewEdge China Elite – Das NewEdge-Netzwerk in China wurde speziell auf die besonderen Anforderungen der Betreuung von Benutzer-, Standort-, Anwendungs- und Cloud-Datenverkehr in China zugeschnitten und bietet Security Service Edge-Dienste.

Strenge Kontrolle und Transparenz beim Zugriff auf Cloud- und genAI-Anwendungen
Zero-Trust-Zugriffskontrollen für OT-Geräte
Zuverlässige, leistungsstarke Konnektivität, auch in China
Als embecta von Becton, Dickinson and Company (BD) abgespalten wurde, hatte das IT-Team die Möglichkeit, eine New Netzwerksicherheitsarchitektur von Grund auf zu entwickeln, um Remote-Arbeit und den Zugriff auf Cloud- und generative KI-Anwendungen (genAI) zu unterstützen. „Wir haben uns genau angesehen, wie wir Anwendungen bereitstellen, und sind zu dem Schluss gekommen, dass die Implementierung des traditionellen Unternehmensnetzwerks eine Chance verpassen würde, unsere Angriffsfläche radikal zu reduzieren“, erklärt Howard Estcourt, Director of Information Security Engineering bei embecta.
„Wir haben keine Rechenzentren.“ „Wir haben in unseren Produktionsstätten noch eine kleine Serverpräsenz für bestimmte ältere Anwendungen und Produktionssysteme, aber der Großteil unserer Dienste wird in der Cloud gehostet“, fügt er hinzu. „Wir bieten Gastnetzwerkzugang für die Arbeitsplätze vor Ort, um eine Internetverbindung herzustellen.“ Die Annahme, dass ein Gerät im Büro aus Cybersicht sicherer ist als zu Hause, trifft nicht wirklich zu – warum also unterschiedlich behandeln?

Die Betriebstechnologieumgebung (OT) des Unternehmens birgt eigene Sicherheitsherausforderungen. embecta stellt Insulinverabreichungsprodukte in Produktionsstätten in den USA, Irland und China her. Howard sagt: „Unsere Fertigungsteams wollen immer mehr Daten von ihren Anlagen, und viele Maschinen erfordern Fernwartung durch Drittanbieter.“ Wir mussten eine sichere Architektur entwerfen, die dies ermöglichte. Wir wollten außerdem sicherstellen, dass ein potenzielles Problem in einer Leitung keine Auswirkungen auf andere Leitungen hat, daher befolgen wir strikte Trennungsregeln zwischen OT-Systemen und zwischen OT-Systemen und dem Unternehmensnetzwerk.“
Zum Schutz von Cloud-Anwendungen, Unternehmensnetzwerken und OT-Systemen entschied sich embecta für den Einsatz von Netskope One Private Access als im Wesentlichen als Anwendungsbereitstellungs-Stack.
Ich bin ein riesiger Fan von Netskope. Netskope ist eine hervorragende Option für jedes Unternehmen im Gesundheitswesen, das die Trennung von OT und Unternehmenssystemen weiter vorantreiben und gleichzeitig den für den Geschäftsbetrieb notwendigen Zugriff aufrechterhalten möchte.

embecta hatte einen strikten Zeitplan für die Migration weg von BD. Als das Unternehmen mit der Migration begann, führte Private Access in allen verwalteten Systemen Zero-Trust-Kontrollen ein. Die von Netskope bereitgestellte vereinfachte Konnektivität ermöglichte es embecta, mehr Ressourcen für sein geschäftskritisches SAP-System bereitzustellen. „SAP ist ein Monstrum, deshalb lag ein großer Fokus auf der SAP-Migration“, sagt Estcourt. „Die Anbindung an die Anwendungen, wie sie in der New Organisation eingerichtet wurden, war mit Netskope Private Access problemlos möglich.“ Wenn sich die Nutzer verbinden mussten, funktionierten die Apps einfach für unsere Nutzer!
embecta wollte den Zero-Trust-Ansatz Private Access auch auf die OT-Netzwerke der Einrichtungen ausdehnen. „Netskope ermöglicht es uns, einen Publisher innerhalb eines OT-Segments zu platzieren und dann über diesen Publisher detaillierte Steuerungsmöglichkeiten für bestimmte Geräte bereitzustellen“, sagt Estcourt. „Das ist ein enormer Vorteil im Bereich der medizinischen Fertigung.“

Die Netskope-Plattform hat sich für embecta als äußerst zuverlässig erwiesen. „Wir hatten noch nie einen Ausfall von Netskope“, sagt Estcourt. „Wir haben an den meisten unserer Standorte redundante Internetverbindungen, und alles funktioniert einwandfrei.“
Auch in China verbesserte der Übergang zu Netskope NewEdge China Elite die Leistung und Zuverlässigkeit geschäftskritischer Anwendungen. „Nach der Implementierung von Netskope verzeichneten unsere Nutzer in China Leistungssteigerungen“, erklärt Estcourt. „Früher beschwerten sich die Nutzer dort häufig über die Netzwerkleistung, aber seit dem Wechsel haben wir keine Beschwerden mehr erhalten.“
Laut Estcourt waren in der Vergangenheit für die Produktionsstätte in China MPLS-Verbindungen (Multiprotocol Label Switching) erforderlich, da Bedenken hinsichtlich der Konformität und der Internet-Gateways bestanden. „Mit Netskope erfüllen wir die chinesischen Gesetze vollumfänglich, da unsere Internet-Breakouts in China verbleiben.“
Netskope hat embecta auch bei der Erprobung von genAI-Plattformen wie ChatGPT unterstützt. „Anfangs machten wir uns Sorgen darüber, dass Menschen unangebrachte Informationen teilen, ohne zu verstehen, wie genAI funktioniert“, sagt Estcourt. „Netskope hat uns geholfen, diese Systeme sicher einzuführen, indem wir effektive Kontrollmechanismen und Benutzerschulungen implementiert haben.“
Wir sind nicht die Art von Organisation, die Menschen ohne Grund daran hindert, Dinge zu tun. Mit Netskope One DLP können wir Menschen den Zugang zu generativer KI ermöglichen. Wir haben ein Benutzer-Coaching eingeführt, sodass Netskope die Benutzer auffordert, zu begründen, was sie hochladen möchten.

embecta setzte außerdem Netskope One DLP (Data Loss Prevention) ein, um sensible Daten zu schützen, beispielsweise durch Blockierung des Uploads oder der Offenlegung in genAI-Anwendungen. „Bestimmte Abteilungen müssen Dateien an Drittanbieter hochladen“, sagt Estcourt. „Wir wollen nicht standardmäßig alles blockieren, denn das würde den Leuten im Weg stehen.“ Wir möchten damit beginnen, die Nutzer darin zu schulen, was sie tun und lassen sollten, und Netskope bietet diese Möglichkeit.“
Sowohl das Sicherheitsteam als auch das Netzwerkteam berichten an Estcourt, und der Zero-Trust-Ansatz fördert eine enge Zusammenarbeit. „Es gibt viele Überschneidungen“, sagt Estcourt. „Netzwerk und Sicherheit sind keine getrennten Teams mehr.“ Netskope eignet sich gut für den Support durch ein gemischtes Infrastrukturteam.

„Ich bin ein riesiger Fan von Netskope“, resümiert Estcourt. „Private Access lässt nichts mit etwas anderem kommunizieren, es sei denn, es ist absolut notwendig.“ Wir ermöglichen den Zugriff auf ein Segment über einen Publisher, der eine detaillierte Kontrolle und Berichterstattung darüber bietet, wer genau auf welche Anwendung zugreift. Netskope ist eine hervorragende Option für jedes produzierende Unternehmen, das die Trennung von OT und Unternehmenssystemen weiter vorantreiben und gleichzeitig den für den Geschäftsbetrieb notwendigen Zugriff aufrechterhalten möchte.“