Ascensus aiuta più di 15 milioni di persone a risparmiare per ciò che conta—pensione, istruzione e assistenza sanitaria. Attraverso partnership co-branded, private label e altre collaborazioni governative, la nostra tecnologia, le nostre analisi di mercato e la conoscenza aziendale favoriscono la crescita e il successo dei nostri partner, dei loro clienti e dei risparmiatori. Ascensus è un importante fornitore di servizi di registrazione contabile, amministratore terzo e facilitatore di risparmi governativi negli Stati Uniti.
Cloud Access Security Broker (CASB) – Adottare con sicurezza applicazioni e servizi cloud senza sacrificare la sicurezza.
Data Loss Prevention (DLP) – Scoprire, monitorare e proteggere costantemente i dati sensibili su ogni rete, cloud, endpoint, email e utente.
Next Gen Secure Web Gateway (SWG) – La base per la sicurezza web e cloud inline SSE, fornendo protezione delle minacce e dei dati.

La gestione convergente riduce al minimo il tempo di personale richiesto in corso
Ogni soluzione è stata distribuita entro un'ora
Filtraggio del traffico web, potenziamento DLP
Da due decenni, Ascensus si è espansa sia in modo organico che tramite acquisizioni. "Siamo cresciuti dall'essere un'azienda centralizzata con diverse centinaia di dipendenti ad avere unità di business diversificate con dieci volte più personale", afferma Clayton Krueger, Business Information Security Officer. "Il nostro panorama tecnologico è complesso e richiede protocolli di sicurezza rigorosi."
Oggi, i dipendenti di Ascensus utilizzano più di 2.000 diverse applicazioni cloud. "Alcune sono usate più di altre," dice Krueger, "ma ci sono centinaia di app che i dipendenti usano regolarmente."

Affrontare questa espansione è diventata fondamentale quando Ascensus è passato a Microsoft 365. "Quello è stato il momento in cui non potevamo più considerare le applicazioni SaaS come un'eccezione," dice Krueger. La prevenzione on-premises della perdita di dati (DLP) di Ascensus non sarebbe stata in grado di coprire in modo sicuro la transizione, quindi Ascensus ha cercato proattivamente un'altra soluzione per garantire che gli utenti potessero ancora accedere alle applicazioni essenziali dopo la transizione a M365.
"Non potevamo semplicemente mettere il martello sulla sicurezza e dire agli utenti aziendali che le applicazioni che vogliono sono off-limits," sottolinea Krueger. "Sarebbe un approccio che limiterebbe la carriera. Ciò di cui avevamo bisogno erano informazioni su come i dipendenti utilizzavano le soluzioni cloud, così da poter dare priorità ai nostri sforzi e, in sostanza, scegliere le nostre battaglie."
Se non conosci nemmeno tutte le soluzioni cloud che devi proteggere, figuriamoci come vengono utilizzate, come puoi sapere di applicare controlli di altissimo livello a tutto ciò che è importante? Questa è la proposta di valore di Netskope.

Dopo sei mesi di schieramento di un altro CASB, la soluzione presentava ancora lacune di copertura. "Abbiamo fatto una prova di concetto con il Netskope CASB, e ha funzionato fin dall'inizio," dice Krueger. L'abbiamo installata e configurata durante una chiamata di un'ora con Netskope. Il giorno dopo, abbiamo iniziato a vedere quali applicazioni cloud stavano accedendo i nostri utenti."
Il team di Krueger inizialmente configurò il CASB per scoprire e monitorare solo l'attività cloud. Lo strumento ha iniziato a estrarre i file di log delle soluzioni cloud dell'azienda, tracciando l'uso e la frequenza delle app per persona. Il team di Krueger ha stabilito regole DLP per il trasferimento di dati sensibili fuori dalla rete aziendale. Ora il CASB segnala qualsiasi caricamento di dati regolamentati nel cloud.

"Netskope CASB ci aiuta a comprendere il nostro utilizzo e dove affrontiamo il rischio di sicurezza maggiore, cosa cruciale data la complessità delle nostre diverse aree operative," afferma Krueger. "Possiamo mettere insieme una lista ristretta dei nostri rischi più grandi. Poi potremo avviare una risposta nel nostro processo di 'autorizzazione cloud'."
Il team utilizza Netskope CASB anche per valutare potenziali applicazioni cloud. "Apriremo Netskope e vedremo un'app che interessa un utente finale," dice Krueger. "Se l'analisi indica che la sicurezza sarebbe problematica, potremmo chiedere all'azienda se ha considerato un altro strumento simile ma che comporti meno rischio."
"La maggior parte delle piattaforme include un po' di sicurezza, ma potremmo avere altre 12 aree in cui vogliamo protezione, come la gestione degli accessi o la crittografia dei dati," continua Krueger. "Su tutte queste piattaforme, i clienti prendono molte decisioni di configurazione. Sfruttiamo i dati del CASB sull'utilizzo per garantire che le app siano conformi alle nostre regole e aspettative di sicurezza."
"Netskope CASB è uno strumento molto avanzato," aggiunge. "Più ci scavi, più modi trovi per usarlo."
Il mio team è diventato un facilitatore aziendale. Quando guardi al filtraggio dei contenuti tradizionale, la sicurezza è binaria. La soluzione Netskope ci permette di avere più sfumature sulle regole. Possiamo proteggere i nostri dati e le nostre applicazioni senza mai semplicemente dire 'no' agli utenti.

Il CASB si rivelò così efficace che il team di Krueger considerò anche il Netskope Next Gen Secure Web Gateway (SWG). "Abbiamo letteralmente preso il telefono con Netskope e siamo partiti in missione," riporta Krueger. "Ci sono voluti cinque minuti per stabilire una regola, e ha funzionato esattamente come ci aspettavamo. Sta facendo un ottimo lavoro nel filtraggio dei contenuti e apprezziamo la gestione convergente tra le soluzioni Netskope.
"Avere una visione unica della sicurezza cloud ci permette di adottare un approccio DLP più olistico," aggiunge. "Possiamo bloccare direttamente i dati in uscita: supponiamo che il proprietario della relazione dica che i numeri di previdenza sociale non dovrebbero mai essere inviati a una determinata app. Se un utente tenta di inviare i numeri di previdenza sociale, il CASB bloccherà tale azione." Un'alternativa è generare un avviso di sicurezza che il team di Krueger può indagare e presentare contemporaneamente all'utente finale un messaggio che descriva come le sue azioni violino la politica aziendale.

Krueger prevede di continuare ad aggiungere soluzioni Netskope all'ambiente di Ascensus. "Siamo a nostro agio guardando al futuro con Netskope," dice. "Abbiamo una partnership molto forte."
Krueger è fiduciosa che Ascensus adotti misure proattive per mettere in sicurezza i suoi "gioielli della corona delle nuvole". Ancora meglio, dice, "il mio team è diventato un facilitatore aziendale contro un limitatore aziendale. Gli utenti si aspettano di poter accedere ai sistemi online di cui hanno bisogno. Quando si guarda al filtraggio dei contenuti tradizionale, la sicurezza deve essere molto binaria—le azioni sono permesse o meno, ovunque. La soluzione Netskope ci permette di avere più sfumature sulle regole. Questo significa che possiamo proteggere i nostri dati e le nostre applicazioni senza mai dire semplicemente 'no' agli utenti."