Obtén el informe: Como lograr alinear a CIOs y CEOs en la era de la IA
Como empresa principal de TI del Grupo JAL, JAL Digital Co., Ltd. gestiona el desarrollo, operación y mantenimiento de sistemas esenciales para la aviación. Su experiencia va más allá del Grupo JAL y se extiende a la gestión aeroportuaria y otros sectores. Para abordar el reto de visualizar Datos en entornos cloud, la empresa implementó Netskope, mejorando la seguridad y ganando mayor visibilidad.
Actualmente, JAL Digital pretende reforzar aún más su postura de seguridad ampliando su Usar de Netskope.
JAL Digital’s main business is the development, operation, and maintenance of systems for airline operations within the JAL Group. Since IT is used in all airline operations, including customer reservations, air cargo handling, aircraft maintenance and operation, and cabin crew scheduling, the company plays a very important role. The expertise cultivated within the JAL Group is also being applied to business systems for airport management companies, call center systems, and IT asset management software.
For JAL Digital, which performs a wide range of IT-related work both inside and outside the Group, the use of cloud computing and the security issues it raises are inevitable. Yoshinori Hachiya, who is in charge of formulating cybersecurity strategies, talks about the problems the company has faced.
"Hasta ahora, hemos operado un sistema de seguridad basado en la defensa perimetral. Sin embargo, cuando se introdujeron Gmail y Microsoft 365 y Datos se envió a la nube, la cuestión se convirtió en cómo proteger los Datos que salían de la empresa".
Hachiya se había dado cuenta de la existencia de CASB a través de conversaciones con otras empresas que se enfrentaban al mismo problema. Sin embargo, hubo otra razón detrás de la decisión de implementar realmente CASB. Kazuya Koizumi, quien estaba a cargo de la estrategia de ciberseguridad en ese momento, recuerda la situación de la siguiente manera.
"El detonante fue el coronavirus. Intentamos fortalecer nuestras VPN y continuar con la seguridad de tipo perimetral, pero el cambio repentino al trabajo desde casa resultó en más tráfico del que habíamos previsto, como las videoconferencias, y la VPN y la conexión a Internet se convirtieron en cuellos de botella. Nos dimos cuenta de que expandir el Usar de la propia nube era imposible con medidas de seguridad que dependían de VPNs, y decidimos acelerar el despliegue de CASB".
Nos dimos cuenta de que expandir el Usar de la propia nube era imposible con medidas de seguridad que dependían de VPNs, y decidimos acelerar el despliegue de CASB.
JAL Digital began working towards the introduction of CASB in 2020. Although the move was partly spurred on by the COVID-19 pandemic, Hachiya says that “we had originally planned to develop a security strategy at this time.” However, as the number of staff in charge of security was limited, they decided to prioritize and implement it on an annual basis.
"En el primer año, iniciamos la creación de EDR. Queríamos fortalecer la seguridad de los Endpoints porque los Datos se entregan a los Endpoints a través de Correo electrónico. Decidimos introducir CASB al año siguiente".
A la hora de seleccionar un producto CASB, Hachiya se refirió al Cuadrante Mágico de Gartner. De los productos de seguridad enumerados, buscó una solución que cumpliera con los siguientes requisitos:
Después de buscar una solución que cumpliera con estos requisitos, se encontraron con Netskope. A continuación, procedieron a su investigación comparando los productos de otras empresas con Netskope como referencia.
Aunque Hachiya sintió desde el principio que Netskope sería el elegido, el factor decisivo en su selección fue la visualización de los inquilinos.
"Por ejemplo, con Gmail, no importa cuántas URL intentes sacar, solo puedes decir que es Gmail. Pero con Netskope, puedes saber si se trata de una cuenta privada de Gmail o si es de tu empresa o de otra empresa, e incluso puedes identificar al inquilino. Lo evaluamos basándonos en el hecho de que se puede ver el inquilino de cada uno de los servicios en la nube, no solo de Gmail".
Además, Hachiya dice que también evaluaron muy positivamente el hecho de que, al combinar la comunicación SSL decodificada con DLP, es posible detectar información que no debe ser manipulada después de mirar el contenido de los Datos.
Por ejemplo, con Gmail, no importa cuántas URL intentes obtener, solo puedes decir que es Gmail. Pero con Netskope, puedes saber si se trata de una cuenta privada de Gmail o si es de tu empresa o de otra empresa, e incluso puedes identificar al inquilino.
JAL Digital introduced Netskope in May 2022. They had already conducted a simple PoC internally the previous year and a full-scale PoC with the help of a sales agent, and they were confident that it met the specifications they were looking for. “Immediately after the full-scale introduction, there were frequent inquiries about certificates, but there have been no problems caused by Netskope,” says Hachiya.
Durante la prueba de concepto, confirmamos que los resultados de la decodificación SSL se visualizaban correctamente y que los sitios con riesgos de seguridad se bloqueaban en tiempo real dentro de SWG. También confirmamos que el cliente de Netskope trabajaría en un entorno VDI.
Hachiya dice que incluso después de la introducción a gran escala, el rendimiento fue el mismo que el confirmado durante la prueba de concepto. Dice que incluso cuando los usuarios acceden a sitios con riesgos de seguridad, pueden ser rastreados y bloqueados adecuadamente.
"Éramos conscientes de que sería difícil evaluar falsos positivos y falsos negativos sin operar SWG en un entorno real, por lo que estábamos un poco preocupados por ponerlo en producción, pero nuestras preocupaciones resultaron ser infundadas. También operamos con productos de la competencia dentro del grupo, y obtenemos información sobre URL maliciosas individuales, etc., pero cuando las comprobamos, ya están registradas en las categorías de riesgo de seguridad de Netskope, por lo que tenemos una gran sensación de seguridad en el hecho de que podemos controlar automáticamente las conexiones.
In addition, even when data moves between cloud services, for example when data is passed from the storage service that JAL Digital has contracted with to the client’s storage, it is possible to visualize things like which user is sending what data, who (which tenant) is receiving the data, so Hachiya says that “as the administrator, I can still feel secure.”
También operamos con productos de la competencia dentro del grupo, y obtenemos información sobre URL maliciosas individuales, etc., pero cuando las comprobamos, ya están registradas en las categorías de riesgo de seguridad de Netskope, por lo que tenemos una gran sensación de seguridad en el hecho de que podemos controlar automáticamente las conexiones.
JAL Digital has succeeded in visualizing tenants and the flow of data in the cloud. However, security measures are not yet complete. Hachiya says, “I feel that security measures for IaaS/Paas/SaaS are necessary in the future. The key is how we will tackle the configuration management side, such as the introduction of CSPM/SSPM.”
En el futuro, nos gustaría crear un entorno de seguridad optimizado para la era de la nube a través de la reestructuración del sistema y el ajuste de parámetros, incluida una mayor utilización de Netskope.