Ascensus aide plus de 15 millions de personnes à épargner pour ce qui compte : la retraite, l’éducation et les soins de santé. Grâce à des partenariats co-marqués, de marques privées et d’autres partenariats gouvernementaux, notre technologie, nos connaissances du marché et notre connaissance des affaires contribuent à la croissance et au succès de nos partenaires, de leurs clients et des épargnants. Ascensus est l’un des principaux fournisseurs de services d’archivage, d’administrateur tiers et de facilitateur de l’épargne gouvernementale aux États-Unis.
Cloud Access Security Broker (CASB) – Adoptez en toute confiance les applications et les services cloud sans sacrifier la sécurité.
données Loss Prevention (DLP (Prévention des pertes de données)) – Découvrez, surveillez et protégez en permanence les données sensibles sur chaque réseau, cloud, endpoint, e-mail et utilisateur.
Next Gen Secure Web Gateway (SWG) – La base de SSE sécurité en ligne Web et Cloud offrant une protection contre les menaces et les données.
La gestion convergente minimise le temps de travail du personnel
Chaque solution est déployée en moins d'une heure
Filtrage du trafic web, amélioration de la DLP (Prévention des pertes de données)
Depuis deux décennies, Ascensus s’est développée à la fois de manière organique et par acquisition. « Nous sommes passés d’une entreprise centralisée de plusieurs centaines d’employés à des unités commerciales diversifiées comptant 10 fois plus d’employés », explique Clayton Krueger, responsable de la sécurité de l’information d’entreprise. « Notre paysage technologique est complexe et nécessite des protocoles de sécurité stricts. »
Aujourd’hui, les employés d’Ascensus utilisent plus de 2 000 applications cloud différentes. « Certaines sont plus utilisées que d’autres », explique M. Krueger, « mais il existe des centaines d’applications que les employés utilisent régulièrement. »
La lutte contre cette prolifération est devenue primordiale lorsqu’Ascensus est passé à Microsoft 365. « C’est à ce moment-là que nous ne pouvions plus considérer les applications SaaS comme une exception », explique M. Krueger. La prévention des pertes de données (DLP) sur site d’Ascensus n’était pas en mesure de couvrir en toute sécurité la transition, c’est pourquoi Ascensus a recherché de manière proactive une autre solution pour s’assurer que les utilisateurs puissent toujours accéder aux applications essentielles après la transition vers M365.
« Nous ne pouvions pas nous contenter d’appuyer sur la sécurité et d’informer les utilisateurs professionnels que les applications qu’ils souhaitent sont interdites », souligne M. Krueger. « Ce serait une approche limitant la carrière. Ce dont nous avions besoin, c’était d’informations sur la façon dont les employés utilisaient les solutions cloud afin que nous puissions hiérarchiser nos efforts et, essentiellement, choisir nos batailles.
Si vous ne connaissez même pas toutes les solutions en nuage que vous devez protéger, et encore moins la manière dont elles sont utilisées, comment pouvez-vous savoir que vous appliquez les meilleurs contrôles à tout ce qui est important ? C'est la proposition de valeur de Netskope.
Après six mois de déploiement d’un autre CASB, la solution présentait encore des lacunes de couverture. « Nous avons fait une démonstration de faisabilité avec le CASB de Netskope, et cela a fonctionné dès le départ », explique M. Krueger. Nous l’avons installé et configuré lors d’un appel d’une heure avec Netskope. Le lendemain, nous avons commencé à voir à quelles applications cloud nos utilisateurs accédaient.
L’équipe de Krueger a d’abord configuré le CASB pour qu’il ne découvre et surveille que l’activité du cloud. L’outil a commencé à exploiter les fichiers journaux des solutions cloud de l’entreprise, en suivant l’utilisation et la fréquence des applications par personne. L’équipe de Krueger a établi des règles DLP (Prévention des pertes de données) pour le déplacement des données sensibles hors du réseau de l’entreprise. Désormais, le CASB prend note de tout téléchargement de données réglementées sur le cloud.
« Netskope CASB nous aide à comprendre notre utilisation et où nous sommes confrontés au plus grand risque de sécurité, ce qui est crucial compte tenu de la complexité de nos différents domaines opérationnels », explique M. Krueger. « Nous pouvons dresser une liste restreinte de nos plus grands risques. Ensuite, nous pouvons apporter une réponse dans le cadre de notre processus de « sanction du cloud ».
L’équipe utilise également Netskope CASB pour évaluer les applications cloud potentielles. « Nous ouvrirons Netskope et examinerons une application qui intéresse l’utilisateur final », explique M. Krueger. « Si l’analyse indique que la sécurité serait problématique, nous pourrions demander à l’entreprise si elle a envisagé un autre outil similaire mais présentant moins de risques. »
« La plupart des plateformes incluent une certaine sécurité, mais nous pouvons avoir 12 autres domaines où nous voulons être protégés, comme la gestion des accès ou le cryptage des données », poursuit M. Krueger. « Sur toutes ces plateformes, les clients prennent de nombreuses décisions de configuration. Nous exploitons les données d’utilisation du CASB pour nous assurer que les applications sont conformes à nos règles et attentes en matière de sécurité.
« Netskope CASB est un outil très avancé », ajoute-t-il. « Plus vous creusez, plus vous trouvez de façons de l’utiliser. »
Mon équipe est devenue un facilitateur d’affaires. Lorsque vous regardez le filtrage de contenu à l’ancienne, la sécurité [est] binaire. La solution Netskope nous permet d’avoir plus de nuances autour des règles. Nous pouvons protéger nos données et nos applications sans jamais dire « non » aux utilisateurs.
Le CASB s’est avéré si efficace que l’équipe de Krueger a également envisagé le Netskope Next Gen Secure Web Gateway (SWG). « Nous avons littéralement pris le téléphone avec Netskope et nous nous sommes déployés », rapporte Krueger. « Il nous a fallu cinq minutes pour établir une règle, et elle a fonctionné exactement comme nous l’avions prévu. Il fait un excellent travail de filtrage de contenu, et nous apprécions la gestion convergée entre les solutions Netskope.
« Avoir une vision unique de la sécurité du cloud nous permet d’adopter une approche plus holistique de la DLP (Prévention des pertes de données) », ajoute-t-il. « Nous pouvons bloquer directement les données sortantes : supposons que le propriétaire de la relation dise que les numéros de sécurité sociale ne doivent jamais être envoyés à une application particulière. Si un utilisateur tente d’envoyer des numéros de sécurité sociale, le CASB bloquera cette action. Une autre réponse consiste à générer une alerte de sécurité pour que l’équipe de Krueger puisse l’examiner, et à présenter simultanément à l’utilisateur final un message décrivant comment ses actions violent la politique de l’entreprise.
Krueger prévoit de continuer à ajouter des solutions Netskope à l’environnement d’Ascensus. « Nous sommes à l’aise avec l’avenir avec Netskope », dit-il. « Nous avons un partenariat très solide. »
M. Krueger est convaincu qu’Ascensus prend des mesures proactives pour sécuriser ses « joyaux de la couronne du cloud ». Mieux encore, dit-il, « mon équipe est devenue un facilitateur d’entreprise plutôt qu’un restreigneur d’entreprise. Les utilisateurs s’attendent à pouvoir accéder aux systèmes en ligne dont ils ont besoin. Lorsque vous regardez le filtrage de contenu à l’ancienne, la sécurité doit être très binaire : les actions sont autorisées ou non, à tous les niveaux. La solution Netskope nous permet d’avoir plus de nuances autour des règles. Cela signifie que nous pouvons protéger nos données et nos applications sans jamais dire « non » aux utilisateurs.