LIFULL Co., Ltd. opera LIFULL HOME'S, uno de los servicios de información inmobiliaria y de vivienda más grandes de Japón. El nombre "LIFULL" refleja el compromiso de la compañía de enriquecer vidas con bienestar y tranquilidad. Con una rápida transición al teletrabajo, LIFULL prioriza tanto la satisfacción del cliente como el bienestar de los empleados. Con la implementación de Netskope, la empresa ha establecido una red de confianza cero al tiempo que garantiza un funcionamiento fluido del sistema.
LIFULL Co., Ltd. proporciona una variedad de servicios de información, incluyendo el servicio de información inmobiliaria y de vivienda "LIFULL HOME'S". La empresa se compromete a contribuir a sus clientes y a la sociedad, al tiempo que tiene en cuenta la facilidad de trabajo para sus empleados, y ha estado haciendo la transición al teletrabajo desde aproximadamente 2019 mediante la introducción de una VPN. Sin embargo, según Hiroaki Yamamura, Grupo de Aplicaciones de Infraestructura, Unidad de Ingeniería Corporativa, Sede de Tecnología de LIFULL Co., Ltd, "no esperábamos que todos los empleados lo usaran al mismo tiempo", ya que todavía se encontraba en las primeras etapas de operación.
Sin embargo, con la pandemia de COVID-19 en 2020, todos los empleados de LIFULL se vieron obligados a trabajar desde casa. El Grupo de Aplicaciones de Infraestructura respondió al cambio al teletrabajo para todos los empleados ampliando sus capacidades de VPN existentes, pero como resultado, el sistema de la empresa terminó siendo una combinación de varias soluciones que se combinaron entre sí, y la VPN se convirtió en un cuello de botella que ralentizó la velocidad de procesamiento del sistema, creando un problema operativo que iba en contra de la conveniencia de los empleados.
También hubo preocupaciones sobre cuestiones de seguridad. A medida que el teletrabajo se convirtió en el principal método de trabajo en toda la empresa, los empleados comenzaron a realizar trabajos que antes se realizaban en la red corporativa desde su entorno de red doméstica. Esto significaba que la seguridad existente basada en el perímetro ya no podía hacer frente. "Queríamos lograr una red de confianza cero", explica Yamamura.
Después de una cuidadosa consideración, Netskope fue seleccionado. El factor decisivo fue que "la comunicación del usuario no se limitaba al navegador, por lo que era un producto que actuaba como un agente de cliente en lugar de usar el mecanismo de proxy del navegador.
Para abordar estos dos problemas, el Grupo de Aplicaciones de Infraestructura consideró soluciones para reemplazar las VPN tradicionales. Yamamura dijo que las palabras clave eran "red de confianza cero" y "CASB". "Seleccionamos tres o cuatro productos desde la perspectiva de lograr una red de confianza cero, dado el entorno completamente remoto de nuestra empresa y el alto tráfico de Internet debido al uso de la nube y la necesidad de mejorar la seguridad".
Después de una cuidadosa consideración, Netskope fue seleccionado. El factor decisivo fue que "la comunicación del usuario no se limitaba al navegador, por lo que era un producto que actuaba como un agente de cliente en lugar de usar el mecanismo de proxy del navegador".
Además, Yamamura recuerda que también era atractiva la posibilidad de instalar un Appliance virtual para ZTNA dentro de la empresa, una característica de Netskope NPA (Netskope Private Access), . "A pesar de que usamos mucho la nube en nuestra empresa, también tenemos entornos de infraestructura que requieren una red interna, como Active Directory y WSUS. NPA pudo comunicarse con ellos en cualquier momento".
Yamamura comenzó a investigar soluciones alrededor de abril de 2020. A principios de 2021 lo redujo a Netskope y, tras poco más de un mes de prueba de concepto, el contrato se firmó en abril, y se distribuyó a los empleados en torno a mayo/junio. El número de clientes aumentó a unos 1.500, pero la implementación se llevó a cabo sin problemas gracias al Usar de un instalador que detecta los certificados en todos los dispositivos y Netskope instala de forma remota.
Aunque en nuestra empresa utilizamos mucho la nube, también contamos con entornos de infraestructura que requieren una red interna, como Active Directory y WSUS. Private Access de Netskope pudo comunicarse con ellos en cualquier momento.
Al comentar sobre el impacto de la implementación, Yamamura señaló en primer lugar que "la eficiencia de la implementación de actualizaciones de funciones y actualizaciones de Windows en PC con Windows ha mejorado drásticamente". Y continúa: "cuando comenzó el teletrabajo en toda la empresa, solo alrededor del 60% de todos los terminales ejecutaban actualizaciones de Windows. Sin embargo, gracias a NPA permitir la comunicación constante con el servidor en la red corporativa, casi el 90% de los terminales están siempre ejecutando las últimas actualizaciones de Windows, y hemos sido capaces de crear un entorno en el que las últimas versiones también se pueden aplicar a las actualizaciones de funciones".
También ha habido importantes beneficios en los costos. Con VPN, la empresa gastaba decenas de millones de dólares al año en la actualización de los tokens de autenticación y en el mantenimiento del hardware, pero Netskope le ha ahorrado a la empresa más de 10 millones de dólares en costes totales. "Esto es solo en términos de cantidades visibles. Además, al eliminar varias molestias, como la reemisión de tokens y la actualización del mantenimiento, hemos reducido significativamente la carga operativa dentro del departamento", explica Yamamura.
En cuanto al efecto cualitativo, hay comentarios positivos de los usuarios. "Cuando Usar VPN para el teletrabajo, los empleados competían por el ancho de banda y el sistema se ralentizaba debido a la concentración de accesos, especialmente al principio y al final del horario de oficina. Desde que cambiamos a Netskope, el sistema funciona sin problemas incluso durante estos tiempos y hemos recibido comentarios de que la comunicación ha mejorado y el acceso es ahora más fluido".
Al usar VPN para el teletrabajo, los empleados competían por el ancho de banda y el sistema se ralentizaba debido a la concentración de accesos, especialmente al principio y al final del horario de oficina. Desde que cambiamos a Netskope, el sistema funciona sin problemas incluso durante estos tiempos y hemos recibido comentarios de que la comunicación ha mejorado y el acceso es ahora más fluido.
Con la introducción de Netskope, y NPA en particular, todos los empleados de LIFULL pueden acceder sin problemas al entorno de infraestructura de la empresa, independientemente de dónde trabajen. Yamamura cree que esto "eliminará el concepto de redes internas y externas.
Hasta ahora, la compañía ha construido redes cerradas para cada oficina, pero en el futuro eliminarán esto y apuntarán a realizar un "entorno de red más simple". El objetivo es acelerar la red y reducir el costo de mantenimiento de redes cerradas.
"De hecho, habíamos estado considerando eliminar la red cerrada durante algún tiempo. Sin embargo, había muchas cosas que considerar y no pudimos tomar medidas concretas. Con la introducción de Netskope, se ha convertido en una realidad", dijo Yamamura.
Además, la empresa también está analizando la seguridad de toda la empresa desde una perspectiva de control interno, y está trabajando no solo con el Grupo de Aplicaciones de Infraestructura, sino también con otros departamentos. Yamamura explica: "Introdujimos Netskope como sustituto de la VPN e inmediatamente lo implementamos en toda la empresa. Sin embargo, el propósito original era mejorar la red y la seguridad de Zero Trust. Podemos lograr esto con la licencia estándar, pero también usaremos licencias opcionales para lograr una red/seguridad más segura y proporcionársela a nuestros empleados".