Ascensus hilft mehr als 15 Millionen Menschen, für das Wesentliche zu sparen – Ruhestand, Ausbildung und Gesundheitsversorgung. Durch Co-Branding-, Private-Label- und andere Regierungspartnerschaften fördern unsere Technologie, unsere Markteinblicke und unser Geschäftswissen das Wachstum und den Erfolg unserer Partner, ihrer Kunden und Sparer. Ascensus ist ein führender Anbieter von Datenverwaltungsdiensten, Drittverwalter und Vermittler staatlicher Spareinlagen in den Vereinigten Staaten.
Cloud Access Security Broker (CASB) – Nutzen Sie Cloud-Anwendungen und -Dienste ohne Kompromisse bei der Sicherheit.
Data Loss Prevention (DLP) – Erkennen, überwachen und schützen Sie vertrauliche Daten konsistent in allen Netzwerken, Clouds, Endpunkten, E-Mails und bei allen Benutzern.
Next Gen Secure Web Gateway (SWG) – Die Grundlage für SSE-Web- und Cloud-Inline-Sicherheit bietet Bedrohungs- und Datenschutz.
Das konvergente Management minimiert den laufenden Personalaufwand
Jede Lösung wurde innerhalb einer Stunde bereitgestellt
Filtern des Webverkehrs, Verbesserung von DLP
Ascensus expandiert seit zwei Jahrzehnten sowohl organisch als auch durch Akquisitionen. „Wir sind von einem zentralisierten Unternehmen mit mehreren hundert Mitarbeitern zu einem Unternehmen mit vielfältigen Geschäftseinheiten mit der zehnfachen Zahl an Mitarbeitern gewachsen“, sagt Clayton Krueger, Business Information Security Officer. „Unsere Technologielandschaft ist komplex und erfordert strenge Sicherheitsprotokolle.“
Heute nutzen die Mitarbeiter von Ascensus mehr als 2.000 verschiedene Cloud-Anwendungen. „Einige werden häufiger genutzt als andere“, sagt Krueger, „aber es gibt Hunderte von Apps, die Mitarbeiter regelmäßig verwenden.“
Als Ascensus zu Microsoft 365 wechselte, wurde die Bekämpfung dieser Wildwuchsdynamik zu einem vorrangigen Anliegen. „Das war der Moment, in dem wir SaaS-Anwendungen nicht länger als Ausnahme betrachten konnten“, sagt Krueger. Die lokale Datenverlustprävention (DLP) von Ascensus wäre nicht in der Lage gewesen, den Übergang sicher abzudecken. Daher suchte Ascensus proaktiv nach einer anderen Lösung, um sicherzustellen, dass Benutzer auch nach der Umstellung auf M365 noch auf wichtige Anwendungen zugreifen können.
„Wir konnten nicht einfach den Sicherheitshammer niederstrecken und den Geschäftsbenutzern sagen, dass die von ihnen gewünschten Anwendungen tabu sind“, betont Krueger. „Das wäre ein karrierebegrenzender Ansatz. Was wir brauchten, waren Informationen darüber, wie die Mitarbeiter Cloud-Lösungen nutzten, damit wir unsere Bemühungen priorisieren und im Wesentlichen unsere Schlachtfelder auswählen konnten.“
Wenn Sie nicht einmal alle Cloud-Lösungen kennen, die Sie schützen müssen, geschweige denn, wie sie verwendet werden, wie können Sie dann wissen, dass Sie auf alles, was wichtig ist, erstklassige Kontrollen anwenden? Das ist das Wertversprechen von Netskope.
Sechs Monate nach der Bereitstellung eines anderen CASB wies die Lösung immer noch Abdeckungslücken auf. „Wir haben mit dem Netskope CASB einen Proof of Concept durchgeführt, und es hat auf Anhieb funktioniert“, sagt Krueger. Wir haben es während eines einstündigen Anrufs mit Netskope installiert und konfiguriert. Am nächsten Tag sahen wir, auf welche Cloud-Anwendungen unsere Benutzer zugriffen.“
Kruegers Team konfigurierte das CASB zunächst nur so, dass es Cloud-Aktivitäten aufdeckte und überwachte. Das Tool begann mit dem Mining der Protokolldateien der Cloud-Lösungen des Unternehmens und verfolgte die App-Nutzung und -Häufigkeit pro Person. Kruegers Team erstellte DLP-Regeln für die Verschiebung vertraulicher Daten aus dem Unternehmensnetzwerk. Jetzt erfasst das CASB jeden Upload regulierter Daten in die Cloud.
„Netskope CASB hilft uns, unsere Nutzung zu verstehen und zu erkennen, wo die größten Sicherheitsrisiken bestehen. Angesichts der Komplexität unserer verschiedenen Betriebsbereiche ist das von entscheidender Bedeutung“, sagt Krueger. „Wir können eine engere Auswahl unserer größten Risiken zusammenstellen. Anschließend können wir in unserem ‚Cloud-Sanktionierungsprozess‘ eine Reaktion einleiten.“
Das Team verwendet Netskope CASB auch zur Bewertung potenzieller Cloud-Anwendungen. „Wir öffnen Netskope und schauen uns eine App an, an der ein Endbenutzer interessiert ist“, sagt Krueger. „Wenn die Analyse ergibt, dass es Sicherheitsprobleme geben könnte, fragen wir das Unternehmen möglicherweise, ob es ein anderes Tool in Betracht gezogen hat, das ähnlich ist, aber weniger Risiken birgt.“
„Die meisten Plattformen beinhalten ein gewisses Maß an Sicherheit, aber wir haben möglicherweise 12 weitere Bereiche, in denen wir Schutz wünschen, wie etwa bei der Zugriffsverwaltung oder der Verschlüsselung von Daten“, fährt Krueger fort. „Auf all diesen Plattformen treffen Kunden viele Konfigurationsentscheidungen. Wir nutzen die Nutzungsdaten des CASB, um sicherzustellen, dass Apps unseren Sicherheitsregeln und -erwartungen entsprechen.“
„Netskope CASB ist ein sehr fortschrittliches Tool“, fügt er hinzu. „Je mehr Sie sich damit befassen, desto mehr Möglichkeiten finden Sie, es zu nutzen.“
Mein Team ist zu einem Business Enabler geworden. Wenn Sie sich die Inhaltsfilterung der alten Schule ansehen, ist Sicherheit binär. Die Netskope-Lösung ermöglicht es uns, die Regeln differenzierter zu gestalten. Wir können unsere Daten und Anwendungen schützen, ohne den Benutzern jemals einfach „Nein“ zu sagen.
Das CASB erwies sich als so effektiv, dass Kruegers Team auch das Netskope Next Gen Secure Web Gateway (SWG) in Betracht zog. „Wir haben buchstäblich mit Netskope telefoniert und die Lösung bereitgestellt“, berichtet Krueger. „Wir haben fünf Minuten gebraucht, um eine Regel einzurichten, und sie hat genau wie erwartet funktioniert. Es leistet hervorragende Arbeit bei der Inhaltsfilterung und wir schätzen die konvergente Verwaltung zwischen den Netskope-Lösungen.
„Durch eine einheitliche Sicht auf die Cloud-Sicherheit können wir einen ganzheitlicheren DLP-Ansatz verfolgen“, fügt er hinzu. „Wir können ausgehende Daten direkt blockieren: Angenommen, der Beziehungseigentümer sagt, dass Sozialversicherungsnummern niemals an eine bestimmte App gesendet werden sollten. Wenn ein Benutzer versucht, Sozialversicherungsnummern zu senden, blockiert das CASB diese Aktion.“ Eine alternative Reaktion besteht darin, eine Sicherheitswarnung zu generieren, die Kruegers Team untersuchen kann. Gleichzeitig kann dem Endbenutzer eine Meldung angezeigt werden, in der beschrieben wird, inwiefern seine Aktionen gegen die Unternehmensrichtlinien verstoßen.
Krueger geht davon aus, dass die Umgebung von Ascensus weiterhin um Netskope-Lösungen erweitert wird. „Wir blicken beruhigt mit Netskope in die Zukunft“, sagt er. „Wir haben eine sehr starke Partnerschaft.“
Krueger ist zuversichtlich, dass Ascensus proaktive Maßnahmen zur Sicherung seiner „Cloud-Kronjuwelen“ ergreift. Besser noch, sagt er, „mein Team hat sich zu einem Geschäftsförderer statt zu einem Geschäftshemmer entwickelt.“ Benutzer erwarten, dass sie auf die Online-Systeme zugreifen können, die sie benötigen. Bei der Inhaltsfilterung herkömmlicher Verfahren muss die Sicherheit sehr binär sein: Aktionen sind durch die Bank entweder zulässig oder nicht. Die Netskope-Lösung ermöglicht es uns, die Regeln differenzierter zu gestalten. Das bedeutet, dass wir unsere Daten und Anwendungen schützen können, ohne den Benutzern jemals einfach ‚Nein‘ zu sagen.“