ACHグループは、高齢者の豊かな生活を支援するために1952年に設立された非営利団体です。 同社は、オーストラリアのアデレードとフルリオ半島地域の高齢者に、住宅介護施設、退職者向け宿泊施設、理学療法施設、在宅支援サービスなど、統合されたケアと宿泊施設のオプションを提供しています。 同社のフットプリントは15の拠点にまたがり、パートタイム労働者の大部分を含む労働力が働いています。
クラウド アクセス セキュリティ ブローカー (CASB) – セキュリティを犠牲にすることなく、クラウド アプリケーションとサービスを自信を持って導入します。
データ損失防止 (DLP) – すべてのネットワーク、クラウド、インターフェイス、電子メール、ユーザーにわたって機密データを一貫して検出、監視、保護します。
Next Gen Secure Web Gateway (SWG) – 脅威とデータ保護を提供するSSEとクラウド インライン セキュリティの基盤。
NIST サイバーセキュリティ フレームワークの要件に対する体制の強化
セキュリティとデータおよび脅威からの保護を強化しながら、ユーザーのデバイスのパフォーマンスを向上
クラウドアプリケーションの可視性と制御
サイバーセキュリティはビジネスレベルで不可欠ですが、ACHグループでは、攻撃の影響は人的レベルでも重要です。 ACH Groupの情報セキュリティマネージャーであるJason Loveday氏は、次のように説明しています。 ランサムウェア攻撃によってロックアウトされてしまうと、介護従事者が予約に間に合わなくなる可能性があります。 私たちが支援する人々はしばしば非常に脆弱であることを考えると、予約を逃すことは大きな影響を与える可能性があります。」
そのため、ACHグループは最高レベルのサイバーセキュリティを追求しています。 米国国立標準技術研究所(NIST)のサイバーセキュリティフレームワークに合わせることを目的としており、パフォーマンス保証のために継続的に監視する94のコントロールを導入しています。 同社はまた、ゼロトラストの哲学に従っています。
「ゼロトラストの目標に結びついたコアとなるセキュリティ基盤が数多くあります」とラブデイ氏は語る。「当社のスタッフは 15 か所の拠点のいずれからも、また自宅からも働ける必要があるため、ウェブプレーンは最も重要なものの 1 つです。これは COVID-19 の時代にますます重要な要件となっています。」
同社の従来のウイルス対策および Web フィルタリング ソリューションは、その寿命を迎えていました。 Web フィルタ エージェントはユーザーのワークステーションに常駐し、パフォーマンスを低下させました。 Loveday 氏はこう述べています。「私たちは、燃えさかる Web セキュリティ プラットフォームを背負っていました。 私たちはこれを、Web セキュリティ プレーンを将来にわたって保証する絶好の機会だと考えました。」
私たちは、2021 年にクラス最高の Web セキュリティとはどのようなものになるのかを自問しました。 成功の指標となる 21 項目のリストに基づいて Gartner 社と Forrester 社に相談した結果、答えは 3 社に絞られ、そのうちの 1 社が Netskope でした。
「財布を開くたびに、市場をテストするチャンスがあります」とラブデイ氏は言います。「私たちは、2021 年にクラス最高の Web セキュリティとはどのようなものか自問しました。 ガートナー社とフォレスター社に、成功の指標となる 21 項目のリストについて相談した結果、答えは 3 社に絞られ、そのうちの 1 社が Netskope でした。」
ACH Group は 3 つの選択肢をテストし、 Netskope Next Generation Secure ウェブ Gateway (SWG) がトップに立った。 次世代 SWG はクラウドから Web セキュリティを提供し、ACH グループの 15 か所の拠点とすべてのインフラストラクチャにわたって、すべてのユーザーのクラウド サービス、アプリケーション、Web サイト、およびデータを保護します。 ゲートウェイは、マルウェアや高度な脅威を含む幅広いサイバー脅威を検出し、保護します。
ACH グループは、Web ゲートウェイの一部として、 Netskopeクラウド アクセス セキュリティ ブローカ ( CASB ) も活用しており、これにより組織はクラウド アプリケーションの使用を迅速に識別して管理できます。 ACH グループは、クラウドベースのデータのデータ損失、流出、不注意による公開を防ぐのに役立つ Netskope データ損失防止 (DLP) 機能も使用しています。
Netskope は、Microsoft 365 のセキュリティをきめ細かく管理できるように支援することで、SharePoint への移行を加速してくれました。 Netskopeを導入すれば、Web プレーンが安全であることを安心して知ることができます。
「セキュリティに関しては、特定の投資のおかげでサイバー攻撃が発生しなかったという否定的な事実を証明する必要があります」とラブデイ氏は言います。「取締役会に報告する際には、NIST フレームワークを通じて価値を証明し、Netskope がコア コントロールの実現にどのように役立つかを示すことができます。」 このような証明は、サイバーセキュリティ保険を購入するための鍵となっています。」
Netskope Next Gen SWG はクラウドでポリシーの適用を実行するため、エンドポイントで使用されるリソースが少なくなり、全体的なパフォーマンスが向上します。 クラウドファーストのアプローチにより、ポリシーの更新も高速化および自動化され、ACH グループの小規模なセキュリティ チームの時間が節約されました。
これらの期待されるメリットに加えて、ACHグループは多くの驚きを経験しています。 「最も感銘を受けたのは、当初は対象範囲になかった機能、DLP です」と Loveday 氏は言います。「Netskope によって、DLP の使いやすさの面でパラダイム シフトが起こっています。 ツールをオンにして、交通状況を監視し、必要に応じて調整するだけです。 システムは保護すべきデータを自動的に提案するため、データを分類するのではなく、アラートやポリシーの定義に集中できます。」
Netskope は ACH グループの仮想作業モデルの中心です。 Loveday 氏は次のように述べています: 「Microsoft 365 は、当社の重要なコラボレーション ツールです。 Netskope は、Microsoft 365 のセキュリティを非常に細かく管理できるように支援することで、SharePoint への移行を加速してくれました。 Netskopeを導入すれば、Web プレーンが安全であることを安心して知ることができます。 さらに、従業員にとって摩擦がなく、事業運営への影響もありません。」
ACH Groupのもう一つの利点は、可視性と制御の向上です。 「当社には個人用アプリに対する許容使用ポリシーがあります」と Loveday 氏は言います。「Netskope は、この「シャドー IT」のフットプリントが制御不能に拡大するのを防ぐのに役立ちます。 また、ユーザーが企業IPをパーソナルストレージアプリに送信するたびに自動的にアラートを発することで、セキュリティを強化することもできます」