Due volte leader nel Quadrante Magico di Gartner® per le piattaforme SASE. Scarica il Report
Creos è il principale operatore della rete elettrica e di gas naturale del Lussemburgo, fornendo e distribuendo energia in tutto lo stato. L'azienda fa parte del Gruppo Encevo, che include anche Enovos e Teseos. Mentre le leggi UE richiedono lo smembramento delle componenti della distribuzione e fornitura di energia, il team IT di Creos supporta le esigenze operative di tutte le parti del Gruppo Encevo e dei suoi 2.000+ dipendenti.
Next Gen Secure Web Gateway (SWG) – La base per la sicurezza web e cloud inline SSE, fornendo protezione delle minacce e dei dati.
Visibilità sull'uso del cloud, inclusa la consapevolezza delle istanze di O365
Miglioramento dell'esperienza utente grazie al peering NewEdge
Bloccare meno, permettere di più, con Policy sfumate per DLP e sicurezza
Il tempo stava scadendo per la vecchia tecnologia di sicurezza web di Creos. Con la fine della vita del McAfee SWG, Raphaël Rose, Security Manager di Creos, ha voluto cogliere l'opportunità per trovare miglioramenti significativi nel sostituto.
"Volevamo migliorare fondamentalmente l'esperienza utente – evitando problemi di latenza sia per i dipendenti remoti che quelli in ufficio, e volevamo smettere di essere così draconiani nella nostra Politica di blocco. Avevamo quasi nessuna visibilità sull'uso del cloud con la nostra vecchia configurazione, e sapevo che se avessimo sbloccato una migliore visibilità saremmo stati in grado di prendere decisioni politiche più dettagliate, il che avrebbe significato permetterne di più. Altri requisiti cruciali erano la capacità di rilevare e controllare le istanze di accesso al cloud, poiché siamo un utente aziendale di O365, ma dovevamo garantire che gli account personali non ricevessero gli stessi permessi; e volevamo semplificare la nostra configurazione per ridurre i tempi di manutenzione e di supporto per le richieste degli utenti finali."
Avevamo bisogno di semplificare la nostra architettura; Ottenere un unico punto di accesso, eliminare la necessità di fare il hairplink agli appliance on-premise e assicurarci visibilità e controllo sia sul traffico cloud che web.
I vantaggi di Netskope possono essere visti in due categorie, la prima delle quali sono quelli vissuti all'interno del team IT e sicurezza. Il Next Gen Secure Web Gateway di Netskopeè permettere a Creos di ispezionare e controllare tutto il traffico – sia esso web che cloud – e applicare la protezione contro le minacce e la DLP Policy al traffico inline. Questo rappresenta un chiaro vantaggio per la postura di sicurezza di Creos.
Essendo cloud-native, Netskope aiuta anche nell'allocazione delle risorse del team perché Creos non deve più gestire infrastrutture aggiuntive per supportare i lavoratori remoti; Tutti i dati e tutti gli utenti sono ugualmente protetti dalla stessa infrastruttura. Questo riduce i costi e le risorse del team necessarie per mantenere diverse configurazioni. Con tutta la sicurezza web e cloud consolidata, il team deve gestire solo un client, applicando un unico insieme di Policy per tutti gli utenti.
Creos opera in un settore altamente regolamentato e Netskope fornisce tracce di audit preziose per consentire all'organizzazione di dimostrare la conformità sia ai requisiti specifici di 'unbundling' specifici del settore sia ai più ampi regolamenti UE sulla protezione dei dati. Creos prevede di sviluppare questa strategia, offrendo un supporto ancora maggiore al CISO dell'azienda, ad esempio sfruttando la capacità di Netskope di supportare la governance dei dati con insight e audit sulla conformità alla sicurezza delle applicazioni cloud.
La forza di Netskope, per noi, sta nel modo in cui semplifica la nostra architettura. Non abbiamo più bisogno di nulla on-premise, abbiamo un unico punto di accesso, un unico client e una protezione integrata delle minacce e dei dati. Siamo ben avviati verso il SASE.
I benefici di Netskope si fanno sentire oltre il team di sicurezza, nell'esperienza utente e nei guadagni di produttività per i dipendenti. spiega Raphaël Rose; "Il controllo che Netskope mi dà sulle app cloud è assolutamente fondamentale. Senza la granularità che offre – sia nella visibilità che nei comandi – non potrei permettere quanto faccio. Prima dovevo bloccare molto più di quanto faccia ora, ma ora posso usare una serie di strumenti (dalla Remote Browser Isolation al coaching degli utenti e alla Politica sulla protezione dei dati) per mantenere l'organizzazione sicura e conforme."
Con il traffico dei dipendenti ora autorizzato a più di [1], è bloccato, gli utenti sono autorizzati a svolgere il proprio lavoro utilizzando gli strumenti online di cui hanno bisogno, ma i vantaggi non finiscono qui, come spiega Roland Schoenauen.
"I nostri dipendenti in tutto il Gruppo Encevo ora godono di un'esperienza utente fluida e coerente, sia in ufficio che da remoto. Prima, la loro esperienza dipendeva molto dalla posizione, dato che utilizzavamo configurazioni separate per gestire i lavoratori d'ufficio e quelli da remoto, ma ora tutto passa esattamente dagli stessi canali. I lavoratori da remoto sono qui per restare nella nostra organizzazione e ora la nostra architettura non li considera più eccezioni."
Raphaël Rose spiega che è l'infrastruttura NewEdge di Netskope a garantire tempi di performance ottimizzati: "Netskope ha rapporti diretti di peering con i nostri principali fornitori tecnologici tra cui AWS, Microsoft e Salesforce, quindi non solo beneficiamo della disfatta architettura di rete per i lavoratori remoti, ma anche i nostri impiegati vengono accelerati all'app internet o cloud di cui hanno bisogno tramite queste connessioni peering. Fa una differenza notevole."
L'obiettivo di Creos è un'architettura Secure Access Service Edge (SASE), che preveda la fusione delle tradizionali capacità di gestione e sicurezza WAN in un insieme unificato – costruito, implementato e gestito utilizzando architetture cloud-native. Tenendo questo in mente, il prossimo passo per Creos è il Zero Trust Network Access, per il quale l'azienda sta valutando Netskope Private Access (NPA).
Creos si è rivolto al suo fidato partner di sicurezza di rete, Snowball Technology, per consigli su come procedere. Roland Schoenauen, responsabile IT di Creos, spiega; "Il team di Snowball Technology possiede un livello incredibilmente alto di competenza in sicurezza, sia nelle conoscenze tecniche sia in ambiti come Politiche e governance. Le loro raccomandazioni sono molto apprezzate dal team qui."