A Creos é a principal operadora de rede de eletricidade e gás natural de Luxemburgo, fornecendo e distribuindo energia em todo o estado. A empresa faz parte do Grupo Encevo, que também inclui Enovos e Teseos. Embora as leis da UE exijam a separação dos componentes da distribuição e fornecimento de energia, a equipe de TI da Creos serve para apoiar os requisitos operacionais de todas as partes do Grupo Encevo e de seus mais de 2.000 funcionários.
Next Gen Secure Web Gateway (SWG) - A base para a segurança em linha da Web e da nuvem do SSE, fornecendo proteção contra ameaças e dados.
Visibilidade sobre o uso da nuvem, incluindo reconhecimento de instâncias do O365
Melhoria da experiência do usuário por meio do peering NewEdge
Bloqueando menos, permitindo mais, com políticas diferenciadas de DLP e segurança
O tempo estava passando com a tecnologia de segurança web legada da Creos. Com o McAfee SWG chegando ao fim da vida útil, Raphaël Rose, gerente de segurança da Creos, queria aproveitar a oportunidade para encontrar melhorias significativas na substituição.
“Queríamos melhorar fundamentalmente a experiência do usuário, evitando problemas de latência para funcionários remotos e de escritório, e queríamos parar de ser tão draconianos em nossas políticas de bloqueio. Não tínhamos quase nenhuma visibilidade sobre o uso da nuvem com nossa configuração antiga, e eu sabia que, se pudéssemos obter uma melhor visibilidade, seríamos capazes de obter mais detalhes em nossas decisões políticas, o que significaria que poderíamos permitir mais. Outros requisitos cruciais foram a capacidade de detectar e controlar instâncias de acesso à nuvem, pois somos usuários corporativos do O365, mas precisávamos garantir que as contas pessoais não recebessem as mesmas permissões; e queríamos simplificar nossa configuração para reduzir o tempo de manutenção e o tempo de suporte para solicitações de usuários finais.”
Precisávamos simplificar nossa arquitetura; obter um único ponto de acesso, eliminar a necessidade de usar dispositivos locais e garantir que tivéssemos visibilidade e controle sobre o tráfego na nuvem e na web.
As vantagens do Netskope podem ser vistas em duas categorias, sendo que a primeira são aquelas experimentadas pela equipe de TI e segurança. Netskope's Next Gen Secure Web Gateway está permitindo que a Creos inspecione e controle todo o tráfego - seja da Web ou da nuvem - e aplique políticas de proteção contra ameaças e DLP ao tráfego em linha. Isso tem uma clara vantagem para a postura de segurança da Creos.
Por ser nativo da nuvem, o Netskope também está ajudando na alocação de recursos da equipe, pois a Creos não precisa mais executar uma infraestrutura adicional para dar suporte aos funcionários remotos; todos os dados e todos os usuários são igualmente protegidos pela mesma infraestrutura. Isso reduz os custos e os recursos da equipe necessários para manter diferentes configurações. Com toda a segurança na web e na nuvem consolidada, a equipe precisa gerenciar apenas um cliente, aplicando um conjunto de políticas para todos os usuários.
A Creos opera em um setor altamente regulamentado e a Netskope está fornecendo trilhas de auditoria de valor inestimável para permitir que a organização comprove a conformidade com os requisitos de "desagregação" específicos do setor e com a regulamentação mais ampla de proteção de dados da UE. A Creos planeja desenvolver isso, fornecendo um suporte ainda maior ao CISO da empresa, por exemplo, aproveitando a capacidade da Netskope de apoiar a governança de dados com insights e auditorias de conformidade de segurança de aplicativos em nuvem.
A força do Netskope, para nós, é a forma como simplifica a nossa arquitetura. Não precisamos mais de nada no local, temos um único ponto de acesso, um único cliente e proteção integrada contra ameaças e dados. Estamos a caminho do SASE.
Os benefícios do Netskope são sentidos além da equipe de segurança, na experiência do usuário e nos ganhos de produtividade dos funcionários. Raphaël Rose explica: "O controle que o Netskope me dá sobre os aplicativos em nuvem é absolutamente fundamental. Sem a granularidade que ela oferece — tanto em visibilidade quanto em controles — eu não seria capaz de permitir tanto quanto faço. Antes eu tinha que bloquear muito mais do que agora, mas agora posso usar uma série de ferramentas (de Remote Browser Isolation a treinamento de usuários e políticas de proteção de dados) para manter a organização segura e em conformidade."
Com o tráfego de funcionários agora mais do que [1] bloqueado, os usuários têm o poder de realizar seu trabalho usando as ferramentas on-line de que precisam, mas as vantagens não param por aí, como explica Roland Schoenauen.
“Nossos funcionários do Grupo Encevo agora têm uma experiência de usuário perfeita e consistente, estejam eles no escritório ou remotamente. Antes, a experiência deles dependia muito da localização, pois usávamos configurações separadas para gerenciar funcionários remotos e de escritório, mas agora tudo passa exatamente pelos mesmos canais. Os trabalhadores remotos estão aqui para ficar em nossa organização e agora nossa arquitetura não os trata mais como exceções.”
Raphaël Rose explica que é a infraestrutura NewEdge da Netskope que garante tempos de desempenho otimizados: "A Netskope tem relações diretas de peering com nossos principais fornecedores de tecnologia, incluindo AWS, Microsoft e Salesforce, de modo que não apenas nos beneficiamos de desembaraçar a complicada arquitetura de rede para os funcionários remotos, mas até mesmo nossos funcionários de escritório têm acesso rápido à Internet ou ao aplicativo de nuvem de que precisam por meio dessas conexões de peering. Isso faz uma diferença notável.”
O objetivo da Creos é uma arquitetura SASE (Secure Access Service Edge), que prevê a fusão dos recursos tradicionais de segurança e gerenciamento de WAN em um todo unificado, que é criado, implementado e gerenciado usando arquiteturas nativas da nuvem. Com isso em mente, a próxima etapa da Creos é o Zero Trust Network Access, para o qual a empresa está avaliando o Netskope Private Access (NPA).
A Creos procurou sua parceira confiável de segurança de rede, a Snowball Technology, para obter conselhos sobre como proceder. Roland Schoenauen, diretor de TI da Creos, explica: “A equipe da Snowball Technology tem um nível incrivelmente alto de competência em segurança, tanto em conhecimento técnico quanto em áreas como políticas e governança. Suas recomendações são altamente consideradas pela equipe aqui.”