Fondata nel 2013 e con sede a Sydney, Australia, Zip è una delle fintech in più rapida crescita al mondo con il tipo "compra ora, paga dopo". L'azienda, che attualmente opera su scala globale, con mercati principali in Australia, New Zelanda e Stati Uniti, conta circa 90,7k partner retail e oltre 11,4 milioni di clienti e 1.000 dipendenti.
Netskope One Private Access – Private Access (NPA) per lo Zero Trust Network Access connette in modo fluido gli utenti, ovunque si trovino, alle risorse private, ovunque esse risiedano.

Inserimento sicuro e rapido New membri del team in tutto il mondo
Accesso remoto immediato con privilegi minimi
Integrazione con app di analisi per una maggiore sicurezza
Nel marzo 2020 è iniziata la pandemia di COVID-19. Quasi da un giorno all'altro, Zip ha dovuto affrontare il lockdown in tutte le sue attività globali. L'impatto fu immenso. Solo nella sede centrale di Sydney, l'azienda ha dovuto adattarsi rapidamente per far fronte al fabbisogno di personale che in precedenza operava su cinque piani di uffici dedicati, trasformandolo in un'azienda che avrebbe lavorato interamente da remoto.
Charbel Boutros, Senior Security Engineer presso Zip, ricorda quel periodo: "Avevo iniziato a lavorare presso Zip a gennaio di quell'anno, poi all'improvviso abbiamo dovuto trovare un modo per garantire un modo di lavorare completamente diverso. Una cosa era chiara: dovevamo trovare qualcosa di diverso dalla tradizionale rete privata virtuale (VPN)."

Come spiega Boutros, in questo caso le VPN semplicemente non erano pratiche. "Il solo costo delle licenze VPN ha escluso immediatamente questa opzione", afferma Boutros. "Ma c'erano anche considerazioni sulle prestazioni: ci saremmo trovati in una situazione in cui i nostri 500 dipendenti di Sydney avrebbero condiviso un unico collegamento da 50 megabyte. Avrebbe inoltre rappresentato un notevole dispendio di risorse IT, poiché avremmo dovuto inserire nella whitelist tutti i dispositivi dei dipendenti per poterli collegare alla rete".
Nella fretta di far funzionare la capacità di lavoro da remoto, Boutros ha deciso di esaminare più da vicino gli investimenti esistenti dell'azienda nell'Intelligent Security Service Edge di Netskope.
Ho iniziato a lavorare presso Zip nel gennaio 2020, poi all'improvviso abbiamo dovuto trovare un modo per garantire un modo di lavorare completamente diverso. Una cosa era chiara: dovevamo trovare qualcosa di diverso dalla tradizionale rete privata virtuale.

Zip è coraggiosa nell'adozione di tecnologie all'avanguardia, un vero pioniere del cloud nel settore e uno dei primi ad adottare in produzione Netskope Private Access (NPA) nella regione APAC. Boutros spiega: "Zip aveva già adottato completamente un'architettura Secure Access Service Edge (SASE) quando è arrivato il COVID, il che ci ha messo in una posizione eccellente. Tutto ciò che dovevamo fare era abilitare la soluzione NPA e eravamo pronti a partire. La NPA si è rivelata la nostra cura per i problemi commerciali del COVID."
L'implementazione dell'NPA è avvenuta a un ritmo estremamente sostenuto, proporzionale alle sfide del lockdown. L'NPA è stato attivato mercoledì e completamente configurato e testato su un pilota entro venerdì della stessa settimana. Il lunedì successivo è stato distribuito con successo e senza problemi a tutti gli utenti, consentendo l'accesso alla rete Zero Trust (ZTNA) per il personale di Sydney a più di 300 applicazioni private. "Il processo è stato così fluido che nessuno dei nostri utenti finali si è nemmeno accorto di essere stato spostato dalla nostra VPN legacy", afferma Boutros.

Oggi, la soluzione NPA è al centro della capacità di lavoro remoto in corso di Zip ed è completamente integrata con i partner di alleanza Netskope di Zip, inclusi CrowdStrike, Mimecaste Sumologic, per un'infrastruttura di sicurezza robusta.
Grazie alla flessibilità di NPA, possiamo trasmettere gli avvisi alla nostra dashboard di analisi ed eseguire analisi comportamentali, il che aumenta notevolmente la nostra capacità di rilevare le minacce.

NPA ora consente a Zip di integrare in modo sicuro e rapido New membri del team in qualsiasi parte del mondo. Un New utente riceve le credenziali per autenticarsi presso il provider di identità cloud di Zip, accedere a un desktop virtuale abilitato per Netskope Client (Windows365 VMS) o a un dispositivo Windows/Mac (distribuito tramite Autopilot) e avere accesso immediato, sicuro e con privilegi minimi a esattamente ciò di cui ha bisogno per svolgere il suo ruolo, senza alcun impatto sull'esperienza utente.
"La capacità di gestire AWS Workspaces tramite l'NPA è fondamentale," commenta Boutros. "I nostri ingegneri usano AWS praticamente per tutto, quindi è fantastico poter inviare quel traffico tramite Netskope. Anche il controllo fornito dalla NPA è fondamentale. Significa che possiamo dare ai nostri sviluppatori il diritto di disabilitare NPA, cosa che devono fare per usare Docker, senza disabilitarlo per altri gruppi." Presto, Zip prevede di utilizzare il NPA per fornire accesso condizionato alle applicazioni in base alla conformità dei dispositivi alla sua Politica di Sicurezza.

Un altro vantaggio dell'NPA è la sua usabilità. Boutros segnala che non sono stati aperti ticket per problemi di supporto con NPA. "La maggior parte delle persone non sa nemmeno che esiste l'NPA", afferma, "si limitano ad accendere le loro postazioni di lavoro e hanno accesso a ciò di cui hanno bisogno, né più né meno. Ciò è reso possibile dall'incredibile partnership con Netskope. Il suo team fa il possibile per aiutarci a sperimentare New cose e a sfruttare al meglio i suoi sistemi."
Dal punto di vista della sicurezza, Zip trae beneficio dal poter collegare l'API backend dell'NPA ai suoi sistemi di analisi. "Grazie alla flessibilità dell'NPA, possiamo trasmettere gli avvisi nel nostro cruscotto di analisi e eseguire analisi comportamentali, il che offre un reale impulso alla nostra capacità di rilevare le minacce."