ManTech International es un proveedor de servicios de tecnología y contratista de defensa con sede en Herndon, Virginia. La empresa proporciona inteligencia artificial (IA), ingeniería de sistemas y soluciones cibernéticas únicas a una amplia gama de clientes del gobierno federal, desde la comunidad espacial hasta el FBI, y desde el Departamento de Salud y Servicios Humanos hasta el Departamento de Defensa. Fundada en 1968, ManTech es ahora una empresa multimillonaria.
Netskope One Security Service Edge: Netskope SSE la solución de contiene tecnologías de seguridad integradas para una seguridad completa de los datos. Conozca nuestra plataforma líder en el perímetro del servicio de seguridad.
Netskope One Private Access : acceso seguro y Zero Trust a aplicaciones privadas, sin VPN. Aumente el rendimiento, reduzca el riesgo y conecte a los usuarios y al dispositivo en cualquier lugar con Netskope.
Netskope One Prevención de pérdidas de datos (DLP): Netskope proporciona una prevención de pérdida de datos (DLP) unificada y mejorada con Machine Learning para la nube, la web, el correo electrónico, las aplicaciones privadas y el dispositivo para ayudar a reducir el riesgo.
Arquitectura de confianza cero que cumple con el cumplimiento de CMMC
Transparente para los usuarios finales; Sin "fricción digital"
Visibilidad mucho mejor de los endpoints y los datos en tránsito a través de la seguridad y la TI
Como proveedor líder de ciberseguridad para agencias federales, ManTech International debe cumplir con rigurosos estándares regulatorios. "Uno de los controles de seguridad más difíciles de cumplir, para cualquier organización, es el requisito de CMMC [Certificación del Modelo de Madurez de Ciberseguridad] para demostrar cómo se gestiona el flujo de información no clasificada controlada, o CUI", dice Paul Beckman, Director de Seguridad de la Información de ManTech.
Cumplir con los requisitos de CMMC, Tráfico Internacional de Armas (ITAR) y otros regímenes de cumplimiento es crucial, tanto para proteger los datos confidenciales de los clientes como para mostrar a las agencias gubernamentales que las soluciones de seguridad de ManTech satisfarán sus necesidades. Es por eso que la firma decidió implementar una arquitectura de red de confianza cero (ZTNA) hace varios años.
"Hicimos una comparación exhaustiva de las opciones", dice Todd Welsh, director ejecutivo de Zero Trust Engineering. "Como integrador de sistemas federales, hemos visto e implementado muchos productos. Cuando buscábamos adoptar una solución Zero Trust, hicimos una prueba de concepto con Netskope y varios competidores. Netskope fue el claro ganador".
Un diferenciador de La solución ZTNA de Netskope, Netskope One Private Access, was su acuerdo de nivel de servicio (SLA) para la disponibilidad. "Netskope sabe claramente que su plataforma es más confiable debido al SLA", dice Welsh. "Además, en ese momento, Netskope era la única solución que podía descifrar TLS 1.3, por lo que no tuvimos que degradar nuestra seguridad para implementar la herramienta".
ManTech fue la primera verdadera infraestructura de confianza cero que [la Agencia de Gestión de Contratos de Defensa] evaluó [para el cumplimiento de CMMC], y nos otorgaron una puntuación de 110 sobre 110.
ManTech lanzó Netskope One Security Service Edge (SSE) y Private Access, dentro de la red Netskope NewEdge, a principios de 2023. NewEdge es la nube privada de seguridad más grande y de mayor rendimiento del mundo, y permite a Organización implementar seguridad en el borde de la red donde y cuando sea necesario.
"Completamos la implementación básica rápidamente", dice Uster. "Desde entonces, hemos seguido avanzando con cero confianza para dificultar continuamente la entrada de los adversarios en nuestro entorno".
Private Access simplifica la administración de los puntos de decisión de Política, que son evaluaciones de si un usuario tiene permiso para acceder a un determinado recurso, y los puntos de aplicación de Política, que habilitan o deshabilitan el acceso a ese recurso para el usuario. "Los puntos de decisión y los puntos de aplicación de la política son fundamentales para ZTNA", dice Uster. "Netskope nos permite abstraerlos y llevarlos al borde de la red, lo cual es muy emocionante".
Una evaluación de vigilancia conjunta de alta confianza realizada por la Agencia de Gestión de Contratos de Defensa (DCMA) demostró que la arquitectura de Private Access de ManTech cumple con CMMC 2.0. "Mostramos a los auditores cómo ManTech implementó la confianza cero, aprovechando Netskope One SSE y Private Access como componentes centrales de nuestros puntos de decisión y aplicación de Política", dice Beckman. "ManTech fue la primera verdadera infraestructura de confianza cero que evaluaron, y nos permitió obtener una puntuación impecable de 110 sobre 110".
La auditoría fue aún más dulce porque se desarrolló sin problemas. "Los auditores dijeron que una parte de la evaluación de CMMC normalmente tarda un día y medio en completarse", dice Welsh. "Planificamos eso, luego terminamos toda la evaluación para ese punto de control en 45 minutos. Netskope reuní todos los datos de cumplimiento relevantes de una manera que era fácil de mostrar a los auditores".
Netskope funciona en segundo plano, sin ninguna de las fricciones digitales que la seguridad puede crear en una infraestructura de TI tradicional. Queremos que la gente esté segura. Quieren que las cosas sean fáciles. Obtenemos ambas cosas con nuestra solución Netskope.
Los beneficios que ManTech ha logrado a través de la solución de Netskope son todo lo que Uster esperaba. La clave de ellas es la simplificación de la gestión. "Netskope puede trabajar con cualquiera de nuestras cargas de trabajo o aplicaciones", afirma. Por ejemplo, la integración con el sistema de gestión de capital humano de la empresa facilita la decisión de qué acceso debe tener cada empleado.
La transparencia de la solución para los usuarios finales también ha sido útil. "Netskope funciona en segundo plano, lo que permite a nuestros empleados, consultores y socios operar de forma segura en nuestro entorno, pero sin ninguna de las fricciones digitales que la seguridad puede crear en una infraestructura de TI tradicional", dice Uster. "Queremos que la gente esté segura. Quieren que las cosas sean fáciles. Obtenemos ambas cosas con nuestra solución de Netskope".
ManTech también es Usar Netskope One Data Loss Prevention (DLP)) para Endpoint en el dispositivo del usuario, lo que mejora la comprensión del equipo de TI sobre la postura de seguridad de cada dispositivo. "El valor que recibimos de Netskope, resumido en una palabra, es 'visibilidad'", dice Welsh. "La Plataforma Netskope One proporciona visibilidad al Endpoint y a los Datos en tránsito. Ese conocimiento, a su vez, nos permite hacer, afinar y hacer cumplir una política efectiva".
"El aspecto de nuestra asociación con Netskope que más me entusiasma es la oportunidad de ofrecer confianza cero a nuestros clientes", concluye Beckman. "Las agencias gubernamentales deben implementar la confianza cero, y muchas se están esforzando por poner en marcha las soluciones adecuadas. ManTech existe en el nexo entre la IA y la seguridad, y podemos mostrar a los clientes que estas soluciones no son solo teóricas. Hemos implementado Zero Trust y podemos trasladar inmediatamente los beneficios a los entornos de los clientes".