Baixe o relatório: Como alcançar o alinhamento entre CIOs e CEOs na era da IA
Como principal empresa de TI do Grupo JAL, a JAL Digital Co., Ltd. Gerencia o desenvolvimento, a operação e a manutenção de sistemas essenciais para a aviação. Sua experiência vai além do Grupo JAL, abrangendo a gestão aeroportuária e outros setores. Para enfrentar o desafio de visualizar dados em ambientes de nuvem, a empresa implementou o Netskope, aprimorando a segurança e obtendo maior visibilidade.
Agora, a JAL Digital pretende fortalecer ainda mais sua postura de segurança, expandindo o uso do Netskope.
JAL Digital’s main business is the development, operation, and maintenance of systems for airline operations within the JAL Group. Since IT is used in all airline operations, including customer reservations, air cargo handling, aircraft maintenance and operation, and cabin crew scheduling, the company plays a very important role. The expertise cultivated within the JAL Group is also being applied to business systems for airport management companies, call center systems, and IT asset management software.
For JAL Digital, which performs a wide range of IT-related work both inside and outside the Group, the use of cloud computing and the security issues it raises are inevitable. Yoshinori Hachiya, who is in charge of formulating cybersecurity strategies, talks about the problems the company has faced.
“Até agora, operamos um sistema de segurança baseado na defesa perimetral. No entanto, quando o Gmail e o Microsoft 365 foram introduzidos e os dados foram enviados para a nuvem, a questão passou a ser como proteger os dados que estavam saindo da empresa.”
Hachiya tomou conhecimento da existência do CASB por meio de discussões com outras empresas que enfrentavam o mesmo problema. No entanto, havia outro motivo por trás da decisão de implementar de fato o CASB. Kazuya Koizumi, responsável pela estratégia de cibersegurança na época, relembra a situação da seguinte forma.
“O gatilho foi o coronavírus. Tentamos fortalecer nossas VPNs e continuar com a segurança do tipo perimetral, mas a mudança repentina para trabalhar em casa resultou em mais tráfego do que esperávamos, como videoconferência, e a conexão VPN e a Internet se tornaram gargalos. Percebemos que expandir o uso da própria nuvem era impossível com medidas de segurança que dependiam de VPNs, e decidimos acelerar a implementação do CASB."
Percebemos que a expansão do uso da própria nuvem era impossível com medidas de segurança que dependiam de VPNs, e decidimos acelerar a implantação do CASB.
JAL Digital began working towards the introduction of CASB in 2020. Although the move was partly spurred on by the COVID-19 pandemic, Hachiya says that “we had originally planned to develop a security strategy at this time.” However, as the number of staff in charge of security was limited, they decided to prioritize and implement it on an annual basis.
“No primeiro ano, começamos configurando o EDR. Queríamos fortalecer a segurança dos endpoints porque os dados são entregues aos endpoints por e-mail. Decidimos introduzir o CASB no ano seguinte".
Ao selecionar um produto CASB, Hachiya consultou o Quadrante Mágico da Gartner. A partir dos produtos de segurança listados, ele procurou uma solução que atendesse aos seguintes requisitos:
Depois de procurar uma solução que atendesse a esses requisitos, eles se depararam com a Netskope. Em seguida, eles prosseguiram com a investigação comparando os produtos de outras empresas com o Netskope como referência.
Embora Hachiya tenha sentido desde o início que a Netskope seria a escolha certa, o fator decisivo na seleção foi a visualização dos locatários.
“Por exemplo, com o Gmail, não importa quantos URLs você tente acessar, você só pode dizer que é o Gmail. Mas com o Netskope, o senhor pode saber se é uma conta particular do Gmail ou se é da sua empresa ou de outra empresa, e pode até identificar o locatário. Nós o avaliamos com base no fato de que você pode ver o inquilino de cada serviço em nuvem, não apenas do Gmail.”
Além disso, Hachiya diz que eles também avaliaram muito bem o fato de que, ao combinar a comunicação SSL decodificada com o DLP, é possível detectar informações que não devem ser tratadas após a análise do conteúdo dos dados.
Por exemplo, com o Gmail, não importa quantos URLs você tente acessar, você só pode dizer que é o Gmail. Mas com o Netskope, o senhor pode saber se é uma conta particular do Gmail ou se é da sua empresa ou de outra empresa, e pode até identificar o locatário.
JAL Digital introduced Netskope in May 2022. They had already conducted a simple PoC internally the previous year and a full-scale PoC with the help of a sales agent, and they were confident that it met the specifications they were looking for. “Immediately after the full-scale introduction, there were frequent inquiries about certificates, but there have been no problems caused by Netskope,” says Hachiya.
Durante a PoC, confirmamos que os resultados da decodificação SSL estavam sendo visualizados adequadamente e que sites com riscos de segurança estavam sendo bloqueados em tempo real no SWG. Também confirmamos que o cliente da Netskope funcionaria em um ambiente VDI.
Hachiya diz que, mesmo após a introdução em grande escala, o desempenho foi o mesmo confirmado durante o PoC. Ele diz que mesmo quando os usuários acessam sites com riscos de segurança, eles podem ser rastreados e bloqueados adequadamente.
“Sabíamos que seria difícil avaliar falsos positivos e falsos negativos sem operar o SWG em um ambiente real, então estávamos um pouco preocupados em colocá-lo em produção, mas nossas preocupações se revelaram infundadas. Também operamos produtos concorrentes dentro do grupo e obtemos informações sobre URLs maliciosos individuais, etc., mas quando os verificamos, eles já estão registrados nas categorias de risco de segurança do Netskope, portanto, temos uma grande sensação de segurança pelo fato de podermos controlar automaticamente as conexões.
In addition, even when data moves between cloud services, for example when data is passed from the storage service that JAL Digital has contracted with to the client’s storage, it is possible to visualize things like which user is sending what data, who (which tenant) is receiving the data, so Hachiya says that “as the administrator, I can still feel secure.”
Também operamos produtos concorrentes dentro do grupo e obtemos informações sobre URLs maliciosos individuais, etc., mas quando os verificamos, eles já estão registrados nas categorias de risco de segurança do Netskope, portanto, temos uma grande sensação de segurança pelo fato de podermos controlar automaticamente as conexões.
JAL Digital has succeeded in visualizing tenants and the flow of data in the cloud. However, security measures are not yet complete. Hachiya says, “I feel that security measures for IaaS/Paas/SaaS are necessary in the future. The key is how we will tackle the configuration management side, such as the introduction of CSPM/SSPM.”
No futuro, gostaríamos de criar um ambiente de segurança otimizado para a era da nuvem por meio da reestruturação do sistema e do ajuste de parâmetros, incluindo a utilização adicional do Netskope.