ManTech International est un fournisseur de services technologiques et un entrepreneur de la défense basé à Herndon, en Virginie. L'entreprise fournit de l'intelligence artificielle (IA), de l'ingénierie des systèmes et des solutions cybernétiques uniques à un large éventail de clients du gouvernement fédéral, de la communauté spatiale au FBI, et du ministère de la santé et des services sociaux au ministère de la défense. Fondée en 1968, ManTech est aujourd'hui une entreprise de plusieurs milliards de dollars.
Netskope One Security Service Edge - La solution SSE de Netskope contient des technologies de sécurité intégrées pour une sécurité complète des données. Découvrez notre plateforme Security Service Edge.
Netskope One Private Access - Accès sécurisé aux applications privées, sans VPN. Améliorez les performances, réduisez les risques et connectez les utilisateurs et le périphérique n'importe où avec Netskope.
Netskope One Data Loss Prevention (DLP) données (DLP) - Netskope fournit une prévention des pertes de données (DLP) unifiée et améliorée par l'apprentissage automatique pour le cloud, le web, le courrier électronique, les applications privées et le périphérique afin de réduire les risques.
Une architecture sans confiance qui répond aux exigences du CMMC.
Transparent pour les utilisateurs finaux ; pas de "friction numérique".
Une bien meilleure visibilité des points d'extrémité et des données en transit entre les services de sécurité et les services informatiques.
En tant que principal fournisseur de cybersécurité aux agences fédérales, ManTech International doit se conformer à des normes réglementaires rigoureuses. "L'un des contrôles de sécurité les plus difficiles à respecter, pour n'importe quelle organisation, est l'exigence du CMMC [Cybersecurity Maturity Model Certification], qui consiste à démontrer comment vous gérez le flux d'informations non classifiées contrôlées, ou CUI", déclare Paul Beckman, directeur de la sécurité de l'information de ManTech.
Il est essentiel de répondre aux exigences de la CMMC, du trafic international d'armes (ITAR) et d'autres régimes de conformité, à la fois pour sécuriser les données sensibles des clients et pour montrer aux agences gouvernementales que les solutions de sécurité de ManTech répondront à leurs besoins. C'est pourquoi l'entreprise a décidé, il y a plusieurs années, de déployer une architecture de réseau à confiance zéro (ZTNA).
"Nous avons procédé à une comparaison approfondie des différentes options", explique Todd Welsh, directeur exécutif de Zero Trust Engineering. "En tant qu'intégrateur de systèmes fédéraux, nous avons vu et déployé de nombreux produits. Lorsque nous avons cherché à adopter une solution de confiance zéro, nous avons fait une démonstration de faisabilité avec Netskope et plusieurs concurrents. Netskope s'est clairement imposé".
L'un des facteurs de différenciation des La solution ZTNA de Netskope, Netskope One Private Access, a été mise en place par le ministère de l'économie, des finances et de l'industrie.L'accord de niveau de service (SLA) pour la disponibilité est respecté. "Netskope sait clairement que sa plate-forme est plus fiable grâce à l'accord de niveau de service", explique M. Welsh. "En outre, à l'époque, Netskope était la seule solution capable de décrypter TLS 1.3, de sorte que nous n'avons pas eu à réduire notre niveau de sécurité pour déployer l'outil.
ManTech a été la première véritable infrastructure de confiance zéro que [l'Agence de gestion des contrats de défense] ait jamais évaluée [pour la conformité au CMMC], et elle nous a accordé un score de 110 sur 110.
ManTech a déployé Netskope One Security Service Edge (SSE) et Private Access, au sein du réseau Netskope NewEdge, au début de l'année 2023. NewEdge est le nuage privé de sécurité le plus grand et le plus performant au monde, et il permet aux organisations de déployer la sécurité à la périphérie du réseau où et quand cela est nécessaire.
"Nous avons rapidement achevé la mise en œuvre de base", explique M. Uster. "Depuis lors, nous avons continué à progresser dans le domaine de la confiance zéro afin de rendre l'accès à notre environnement toujours plus difficile pour les adversaires".
Private Access rationalise la gestion des points de décision de la politique, qui évaluent si un utilisateur a le droit d'accéder à une certaine ressource, et des points d'application de la politique, qui activent ou désactivent l'accès à cette ressource pour l'utilisateur. "Les points de décision et d'application de la politique sont fondamentaux pour ZTNA", explique M. Uster. "Netskope nous permet de les abstraire et de les amener à la périphérie du réseau, ce qui est très intéressant.
Une évaluation de surveillance conjointe à haut niveau de confiance réalisée par la Defense Contract Management Agency (DCMA) a prouvé que l'architecture Private Access de ManTech est conforme à la norme CMMC 2.0. "Nous avons montré aux auditeurs comment ManTech a mis en œuvre la confiance zéro, en s'appuyant sur Netskope One SSE et Private Access en tant que composants essentiels de nos points de décision et d'application des politiques", explique M. Beckman. "ManTech a été la première véritable infrastructure de confiance zéro qu'ils aient jamais évaluée, et cela nous a permis d'obtenir un score sans faille de 110 sur 110".
L'audit a été d'autant plus agréable qu'il s'est déroulé en douceur. "Les auditeurs ont indiqué qu'une partie de l'évaluation du CMMC prenait normalement un jour et demi", explique M. Welsh. "Nous l'avons prévu et avons terminé l'évaluation complète de ce point de contrôle en 45 minutes. Netskope a rassemblé toutes les données pertinentes relatives à la conformité d'une manière facile à présenter aux auditeurs.
Netskope fonctionne en arrière-plan, sans aucune des frictions numériques que la sécurité peut créer dans une infrastructure informatique traditionnelle. Nous voulons que les gens soient en sécurité. Ils veulent que les choses soient faciles. Notre solution Netskope nous permet d'obtenir les deux.
Les avantages que ManTech a obtenus grâce à la solution Netskope sont à la hauteur des espérances d'Uster. La simplification de la gestion est l'un des éléments clés. "Netskope peut fonctionner avec n'importe laquelle de nos charges de travail ou applications", explique-t-il. Par exemple, l'intégration avec le système de gestion du capital humain de l'entreprise permet de décider plus facilement de l'accès à accorder à chaque employé.
La transparence de la solution pour les utilisateurs finaux a également été utile. "Netskope fonctionne en arrière-plan, permettant à nos employés, consultants et partenaires d'opérer en toute sécurité dans notre environnement, mais sans aucune des frictions numériques que la sécurité peut créer dans une infrastructure informatique traditionnelle", explique M. Uster. "Nous voulons que les gens soient en sécurité. Ils veulent que les choses soient faciles. Notre solution Netskope nous permet d'obtenir les deux.
ManTech utilise également Netskope One Data Loss Prevention (DLP)) for Endpoint sur le périphérique de l'utilisateur, ce qui permet à l'équipe informatique de mieux comprendre le niveau de sécurité de chaque périphérique. La valeur que nous apporte Netskope, résumée en un mot, est la "visibilité"", explique M. Welsh. "La plateforme Netskope One offre une visibilité sur le point final et les données en transit. Cette connaissance, à son tour, nous permet d'élaborer, d'affiner et d'appliquer des politiques efficaces".
"L'aspect de notre partenariat avec Netskope qui me réjouit le plus est la possibilité d'offrir à nos clients une confiance zéro", conclut M. Beckman. "Les agences gouvernementales doivent mettre en œuvre la confiance zéro, et nombre d'entre elles se démènent pour mettre en place les bonnes solutions. ManTech se situe au carrefour de l'IA et de la sécurité, et nous pouvons montrer à nos clients que ces solutions ne sont pas seulement théoriques. Nous avons mis en place la confiance zéro et nous pouvons immédiatement en faire profiter nos clients".