A ManTech International é uma provedora de serviços de tecnologia e prestadora de serviços de defesa com sede em Herndon, Virgínia. A empresa fornece inteligência artificial (IA), engenharia de sistemas e soluções cibernéticas exclusivas para uma ampla gama de clientes do governo federal, da comunidade espacial ao FBI e do Departamento de Saúde e Serviços Humanos ao Departamento de Defesa. Fundada em 1968, a ManTech é agora uma empresa multibilionária.
Netskope One Security Service Edge - A solução SSE da Netskope contém tecnologias de segurança integradas para garantir a segurança total dos dados. Saiba mais sobre nossa plataforma líder de segurança Service Edge.
Netskope One Private Access - Acesso seguro Zero Trust a aplicativos privados - sem VPNs. Aumente o desempenho, reduza os riscos e conecte usuários e dispositivos em qualquer lugar com o Netskope.
Netskope One Data Loss Prevention (DLP) - O Netskope fornece prevenção de perda de dados (DLP) unificada e aprimorada por aprendizado de máquina para nuvem, Web, e-mail, aplicativos privados e dispositivos para ajudar a reduzir os riscos.
Arquitetura de confiança zero que atende à conformidade com CMMC
Transparente para os usuários finais; sem “atrito digital”
Visibilidade muito melhor de endpoints e dados em trânsito entre segurança e TI
Como fornecedora líder de segurança cibernética para agências federais, a ManTech International deve cumprir rigorosos padrões regulatórios. “Um dos controles de segurança mais difíceis de cumprir, para qualquer organização, é o requisito CMMC [Cybersecurity Maturity Model Certification] para demonstrar como você gerencia o fluxo de informações controladas não classificadas, ou CUI”, diz Paul Beckman, diretor de segurança da informação da ManTech.
Atender aos requisitos do CMMC, do International Traffic in Arms (ITAR) e de outros regimes de conformidade é crucial, tanto para proteger dados confidenciais de clientes quanto para mostrar às agências governamentais que as soluções de segurança da ManTech atenderão às suas necessidades. É por isso que a empresa decidiu implantar uma arquitetura de rede de confiança zero (ZTNA) há vários anos.
“Fizemos uma comparação completa das opções”, diz Todd Welsh, diretor executivo da Zero Trust Engineering. “Como integrador federal de sistemas, vimos e implantamos muitos produtos. Quando estávamos querendo adotar uma solução de confiança zero, fizemos uma prova de conceito com a Netskope e vários concorrentes. A Netskope foi a clara vencedora."
Um diferencial do A solução ZTNA da Netskope, o Netskope One Private Access, foié seu contrato de nível de serviço (SLA) para disponibilidade. "A Netskope sabe claramente que sua plataforma é mais confiável por causa do SLA", diz Welsh. "Além disso, na época, o Netskope era a única solução capaz de descriptografar o TLS 1.3, portanto, não foi necessário fazer downgrade de nossa segurança para implantar a ferramenta."
A ManTech foi a primeira verdadeira infraestrutura de confiança zero que [a Agência de Gerenciamento de Contratos de Defesa] já avaliou [quanto à conformidade com o CMMC] e nos concedeu uma pontuação de 110 em 110.
A ManTech lançou o Netskope One Security Service Edge (SSE) e o Private Access, dentro da rede Netskope NewEdge, no início de 2023. O NewEdge é a maior nuvem privada de segurança do mundo, com o mais alto desempenho, e permite que as organizações implementem segurança na borda da rede onde e quando for necessário.
“Concluímos a implementação básica rapidamente”, diz Uster. “Desde então, continuamos avançando sem confiança para dificultar continuamente a entrada de adversários em nosso ambiente.”
O Private Access simplifica o gerenciamento de pontos de decisão de política, que são avaliações sobre se um usuário tem permissão para acessar determinado recurso, e pontos de aplicação de política, que habilitam ou desabilitam o acesso do usuário a esse recurso. "Os pontos de decisão de políticas e os pontos de aplicação de políticas são fundamentais para a ZTNA", diz Uster. "O Netskope nos permite abstraí-los e levá-los para a borda da rede, o que é muito interessante."
Uma avaliação de vigilância conjunta de alta confiança realizada pela Defense Contract Management Agency (DCMA) comprovou que a arquitetura Private Access da ManTech está em conformidade com o CMMC 2.0. "Mostramos aos auditores como a ManTech implementou a confiança zero, aproveitando o Netskope One SSE e o Private Access como os principais componentes de nossos pontos de decisão e de aplicação de políticas", diz Beckman. “A ManTech foi a primeira verdadeira infraestrutura de confiança zero que eles já avaliaram e nos permitiu obter uma pontuação perfeita de 110 em 110.”
A auditoria foi ainda mais agradável porque progrediu de forma extremamente tranquila. “Os auditores disseram que uma parte da avaliação do CMMC normalmente leva um dia e meio para ser concluída”, diz Welsh. “Planejamos isso e concluímos toda a avaliação desse ponto de controle em 45 minutos. A Netskope reuniu todos os dados de conformidade relevantes de uma forma que foi fácil de exibir para os auditores."
O Netskope funciona em segundo plano, sem nenhum dos atritos digitais que a segurança pode criar em uma infraestrutura de TI tradicional. Queremos que as pessoas estejam seguras. Eles querem que as coisas sejam fáceis. Com a nossa solução Netskope, temos ambos.
Os benefícios que a ManTech obteve com a solução da Netskope são tudo o que a Uster esperava. A principal delas é a simplificação do gerenciamento. "O Netskope pode trabalhar com qualquer uma de nossas cargas de trabalho ou aplicativos", diz ele. Por exemplo, a integração com o sistema de gestão de capital humano da empresa facilita a decisão de qual acesso cada funcionário deve ter.
A transparência da solução para os usuários finais também tem sido útil. "O Netskope funciona em segundo plano, permitindo que nossos funcionários, consultores e parceiros operem com segurança em nosso ambiente, mas sem nenhum dos atritos digitais que a segurança pode criar em uma infraestrutura de TI tradicional", diz Uster. “Queremos que as pessoas estejam seguras. Eles querem que as coisas sejam fáceis. Com a solução da Netskope, temos os dois."
A ManTech também está usando o Netskope One Data Loss Prevention (DLP) for Endpoint nos dispositivos dos usuários, melhorando a compreensão da equipe de TI sobre a postura de segurança de cada dispositivo. "O valor que recebemos da Netskope, resumido em uma palavra, é 'visibilidade'", diz Welsh. "A plataforma Netskope One oferece visibilidade do endpoint e dos dados em trânsito. Esse conhecimento, por sua vez, nos permite criar, ajustar e aplicar políticas eficazes.”
"O aspecto da nossa parceria com a Netskope que mais me entusiasma é a oportunidade de levar confiança zero aos nossos clientes", conclui Beckman. “As agências governamentais devem implementar a confiança zero, e muitas estão se esforçando para implementar as soluções certas. A ManTech existe no nexo entre IA e segurança, e podemos mostrar aos clientes que essas soluções não são apenas teóricas. Implementamos a confiança zero e podemos traduzir imediatamente os benefícios para os ambientes dos clientes.”