Fondée en 2013 et basée à Sydney, en Australie, Zip est l’une des entreprises de technologie financière « achetez maintenant, payez plus tard » à la croissance la plus rapide au monde. L’entreprise, qui opère actuellement à l’échelle mondiale, avec des marchés clés en Australie, en Nouvelle-Zélande et aux États-Unis, compte environ 90,7 000 partenaires détaillants, plus de 11,4 millions de clients et 1 000 employés.
Netskope One Private Access - Private Access (NPA) pour Zero Trust Network Access connecte de manière transparente les utilisateurs, où qu'ils se trouvent, à des ressources privées, où qu'elles se trouvent.
Sécuriser et intégrer rapidement les nouveaux membres de l'équipe dans le monde entier
Accès à distance immédiat au niveau du moindre privilège
Intégration avec des applications d'analyse pour une sécurité accrue
En mars 2020, la pandémie de COVID-19 a commencé. Presque du jour au lendemain, Zip a dû faire face à des confinements dans l’ensemble de ses opérations mondiales. L’impact a été immense. Rien qu’à son siège social de Sydney, l’entreprise a dû s’adapter rapidement pour répondre aux besoins d’une main-d’œuvre qui opérait auparavant sur cinq étages d’espaces de bureaux dédiés à une main-d’œuvre qui travaillerait entièrement à distance.
Charbel Boutros, ingénieur senior en sécurité chez Zip, se souvient de l’époque : « J’avais commencé à travailler chez Zip en janvier de cette année-là, puis tout d’un coup, nous avons dû trouver un moyen de sécuriser une méthode de travail complètement différente. Une chose était claire : nous devions trouver quelque chose de différent du réseau privé virtuel (VPN) traditionnel.
Comme l’explique Boutros, les VPN n’étaient tout simplement pas pratiques dans ce cas. « Le coût des licences VPN à lui seul a immédiatement exclu cette option », explique Boutros. « Mais il y avait aussi des considérations de performance : nous aurions eu une situation où nos 500 employés basés à Sydney auraient partagé une seule liaison de 50 mégas. Cela aurait également représenté une ponction importante sur les ressources informatiques, car nous aurions dû mettre tous les employés sur liste blanche pour les intégrer au réseau.
Pressé de mettre en place la capacité de travail à distance, M. Boutros a décidé d’examiner de plus près les investissements existants de l’entreprise dans le service de sécurité intelligent Edge de Netskope.
J’ai commencé à travailler chez Zip en janvier 2020, puis tout d’un coup, nous avons dû trouver un moyen d’obtenir une méthode de travail complètement différente. Une chose était claire : nous devions trouver quelque chose de différent du réseau privé virtuel traditionnel.
Zip n’a peur de rien dans son adoption d’une technologie de pointe, est un véritable pionnier du cloud dans l’industrie et l’un des premiers à avoir adopté Netskope Private Access (NPA) dans la région APAC. Boutros explique : « Zip avait déjà entièrement adopté une architecture SASE (Secure Access Service Edge) lorsque le COVID a frappé, ce qui nous a placés dans une excellente position. Tout ce que nous avions à faire était d’activer la solution NPA et nous étions prêts à partir. La NPA s’est avérée être notre remède aux maux commerciaux du COVID.
Le déploiement de NPA s’est déroulé à un rythme extrême, proportionnel aux défis du confinement. NPA a été activé un mercredi et entièrement configuré et testé par rapport à un projet pilote le vendredi de la même semaine. Le lundi suivant, il a été déployé avec succès et de manière transparente pour tous les utilisateurs, permettant à son personnel de Sydney d’accéder au réseau Zero Trust (ZTNA) à plus de 300 applications privées. « Le processus s’est déroulé de manière si transparente qu’aucun de nos utilisateurs finaux ne savait qu’ils avaient été retirés de notre ancien VPN », explique M. Boutros.
Aujourd’hui, la solution NPA est au cœur de la capacité de travail à distance de Zip et est entièrement intégrée aux partenaires de l’alliance Netskope de Zip, notamment Crowdstrike, Mimecast et Sumologic, pour une infrastructure de sécurité robuste.
Grâce à la flexibilité de NPA, nous pouvons diffuser des alertes dans notre tableau de bord analytique et exécuter une analyse comportementale, ce qui donne un véritable coup de pouce à notre capacité à détecter les menaces.
NPA permet désormais à Zip d’intégrer rapidement et en toute sécurité de nouveaux membres de l’équipe partout dans le monde. Un nouvel utilisateur reçoit des informations d’identification pour s’authentifier auprès du fournisseur d’identité cloud de Zip, accéder à un bureau virtuel activé pour les Netskope Client (VMS Windows365) ou à un périphérique Windows/Mac (déployé via Autopilot) et avoir un accès immédiat, sécurisé et de moindre privilège à exactement ce dont il a besoin pour remplir son rôle sans aucun impact sur l’expérience utilisateur.
« La possibilité d’exécuter AWS Workspaces via le NPA est essentielle », commente M. Boutros. « Nos ingénieurs utilisent AWS pour à peu près tout, c’est donc formidable que nous puissions envoyer ce trafic via Netskope. Le contrôle fourni par la NPA est également essentiel. Cela signifie que nous pouvons donner à nos développeurs le droit de désactiver NPA, ce qu’ils doivent faire pour utiliser Docker, sans le désactiver pour d’autres groupes. Bientôt, Zip prévoit d’utiliser le NPA pour fournir un accès conditionnel aux applications en fonction de la conformité du périphérique avec ses politiques de sécurité.
La facilité d’utilisation de NPA est un autre avantage. Boutros rapporte qu’aucun ticket n’a été soulevé pour des problèmes de support avec NPA. « La plupart des gens ne savent même pas que le NPA est là », dit-il, « ils allument simplement leur poste de travail et ils ont accès à ce dont ils ont besoin, ni plus, ni moins. Cela est facilité par un partenariat incroyable avec Netskope. Son équipe fait un effort supplémentaire pour nous aider à essayer de nouvelles choses et à tirer le meilleur parti de ses systèmes.
Du point de vue de la sécurité, Zip bénéficie de la possibilité de lier l’API backend de la NPA à ses systèmes d’analyse. « Grâce à la flexibilité de NPA, nous pouvons diffuser des alertes dans notre tableau de bord analytique et exécuter une analyse comportementale, ce qui renforce considérablement notre capacité à détecter les menaces. »