Fundada em 2013 e com sede em Sydney, Austrália, a Zip é uma das empresas de fintech do tipo "compre agora, pague depois" que mais cresce no mundo. A empresa, que atualmente opera em escala global, com mercados principais na Austrália, Nova Zelândia e EUA, tem aproximadamente 90,7 mil parceiros de varejo, mais de 11,4 milhões de clientes e 1.000 funcionários.
O Netskope One Private Access - Private Access (NPA) para Zero Trust Network Access conecta perfeitamente os usuários em qualquer lugar a recursos privados em qualquer lugar.
Integração segura e rápida de novos membros da equipe em todo o mundo
Acesso remoto imediato com privilégio mínimo
Integração com aplicativos analíticos para maior segurança
Em março de 2020, a pandemia da COVID-19 começou. Quase da noite para o dia, a Zip teve que lidar com bloqueios em suas operações globais. O impacto foi imenso. Somente em sua sede em Sydney, a empresa teve que se adaptar rapidamente para atender a uma força de trabalho que antes operava em cinco andares de espaço de escritório dedicado e que passaria a trabalhar totalmente remotamente.
Charbel Boutros, engenheiro de segurança sênior da Zip, relembra a época: "Eu tinha começado a trabalhar na Zip em janeiro daquele ano e, de repente, precisávamos encontrar uma maneira de proteger uma forma de trabalho completamente diferente. Uma coisa estava clara: precisávamos encontrar algo diferente da rede privada virtual (VPN) tradicional."
Como Boutros explica, as VPNs simplesmente não eram práticas nesse caso. "O custo das licenças de VPN, por si só, descartou essa opção imediatamente", diz Boutros. "Mas também houve considerações de desempenho: teríamos uma situação em que nossos 500 funcionários baseados em Sydney estariam compartilhando um único link de 50 megabytes. Também teria sido um consumo significativo de recursos de TI, pois teríamos que colocar todos os dispositivos dos funcionários na lista de permissões para que eles pudessem entrar na rede."
Com pressa para colocar o recurso de trabalho remoto em funcionamento, Boutros decidiu examinar mais de perto os investimentos existentes da empresa no Intelligent Security Service Edge da Netskope.
Comecei a trabalhar na Zip em janeiro de 2020 e, de repente, precisávamos encontrar uma maneira de garantir uma forma de trabalho completamente diferente. Uma coisa estava clara: precisávamos encontrar algo diferente da rede privada virtual tradicional.
A Zip é destemida em sua adoção de tecnologia de ponta, uma verdadeira pioneira do setor de nuvem e uma das primeiras empresas a adotar o Netskope Private Access (NPA) na região da APAC. Boutros explica: "A Zip já havia adotado totalmente a arquitetura SASE (Secure Access Service Edge) quando a COVID chegou, o que nos colocou em uma ótima posição. Tudo o que precisávamos fazer era habilitar a solução NPA e estávamos prontos para começar. A NPA acabou sendo a nossa cura para os males comerciais da COVID."
A implementação do NPA prosseguiu em um ritmo extremo, proporcional aos desafios do lockdown. O NPA foi ativado em uma quarta-feira e totalmente configurado e testado em um piloto na sexta-feira da mesma semana. Na segunda-feira seguinte, ele foi implementado com sucesso e sem problemas para todos os usuários, permitindo o acesso à rede de confiança zero (ZTNA) para a equipe de Sydney a mais de 300 aplicativos privados. "O processo foi tão perfeito que nenhum dos nossos usuários finais sequer sabia que tinha sido transferido da nossa VPN legada", diz Boutros.
Hoje, a solução NPA está no centro do recurso de trabalho remoto contínuo da Zip e é totalmente integrada aos parceiros de aliança Netskope da Zip, incluindo Crowdstrike, Mimecast e Sumologic, para uma infraestrutura de segurança robusta.
Graças à flexibilidade da NPA, podemos transmitir alertas para o nosso painel de análise e executar análises comportamentais, o que proporciona um verdadeiro impulso à nossa capacidade de detectar ameaças.
A NPA agora permite que a Zip integre novos membros da equipe de forma segura e rápida em qualquer lugar do mundo. Um novo usuário recebe credenciais para se autenticar no provedor de identidade em nuvem da Zip, acessar um desktop virtual habilitado para Netskope Client (Windows365 VMS) ou um dispositivo Windows/Mac (implementado via Autopilot) e ter acesso imediato, seguro e com o mínimo de privilégios, exatamente ao que precisa para desempenhar sua função, sem afetar a experiência do usuário.
"A capacidade de executar o AWS Workspaces por meio do NPA é fundamental", comenta Boutros. "Nossos engenheiros usam o AWS para praticamente tudo, por isso é ótimo podermos enviar esse tráfego pelo Netskope. O controle fornecido pela NPA também é fundamental. Isso significa que podemos dar aos nossos desenvolvedores o direito de desativar o NPA, o que eles precisam fazer para usar o Docker, sem desativá-lo para outros grupos." Em breve, a Zip planeja usar o NPA para fornecer acesso condicional a aplicativos com base na conformidade dos dispositivos com suas políticas de segurança.
A usabilidade do NPA é outro benefício. Boutros informa que nenhum tíquete foi levantado para problemas de suporte com a NPA. "A maioria das pessoas nem sabe que a NPA está lá", diz ele, "elas simplesmente ligam suas estações de trabalho e têm acesso ao que precisam - nem mais, nem menos. Isso é ajudado por uma parceria incrível com a Netskope. Sua equipe se esforça ao máximo para nos ajudar a experimentar coisas novas e tirar o máximo proveito de seus sistemas."
Do ponto de vista da segurança, a Zip se beneficia por poder vincular a API de back-end da NPA aos seus sistemas de análise. "Graças à flexibilidade do NPA, podemos transmitir alertas para o nosso painel de análise e executar análises comportamentais, o que proporciona um verdadeiro impulso à nossa capacidade de detectar ameaças."