Ascensus ayuda a más de 15 millones de personas a ahorrar para lo que importa: jubilación, educación y atención médica. A través de asociaciones de marca compartida, marcas privadas y otras asociaciones gubernamentales, nuestra tecnología, perspectivas de mercado y conocimiento comercial mejoran el crecimiento y el éxito de nuestros socios, sus clientes y ahorradores. Ascensus es un proveedor líder de servicios de mantenimiento de registros, administrador externo y facilitador de ahorros gubernamentales en los Estados Unidos.
Cloud Access Security Broker (CASB) - Adopte con confianza aplicaciones y servicios en la nube sin sacrificar la seguridad.
Prevención de Pérdida de Datos (DLP) - Descubra, monitorice y proteja de forma consistente los Datos sensibles a través de cada red, nube, Endpoint, Correo electrónico y usuario.
Next Gen Secure Web Gateway (SWG) - La base para la seguridad en línea SSE Web y en la nube que proporciona protección frente a amenazas y datos.
La administración convergente minimiza el tiempo continuo del personal requerido
Cada solución implementada en una hora
Filtrado del tráfico Web, mejora de DLP
Durante dos décadas, Ascensus se ha expandido tanto orgánicamente como a través de adquisiciones. "Hemos pasado de ser una empresa centralizada con varios cientos de empleados a tener diversas unidades de negocio con 10 veces más personal", afirma Clayton Krueger, Director de Seguridad de la Información Empresarial. "Nuestro panorama tecnológico es complejo y requiere estrictos protocolos de seguridad".
En la actualidad, los empleados de Ascensus utilizan más de 2.000 aplicaciones diferentes en la nube. "Algunas se usan más que otras", dice Krueger, "pero hay cientos de aplicaciones que los empleados usan regularmente".
Abordar esa expansión se volvió primordial cuando Ascensus hizo la transición a Microsoft 365. "Ese fue el momento en que ya no podíamos considerar las aplicaciones SaaS como una excepción", afirma Krueger. La prevención de pérdida de datos (DLP) local de Ascensus no podría cubrir de forma segura la transición, por lo que Ascensus buscó proactivamente otra solución para garantizar que los usuarios pudieran seguir accediendo a las aplicaciones esenciales tras la transición a M365.
"No podíamos simplemente dejar el martillo de seguridad y decirles a los usuarios de negocios que las aplicaciones que quieren están fuera de los límites", enfatiza Krueger. "Ese sería un enfoque que limitaría la carrera. Lo que necesitábamos era información sobre cómo los empleados utilizaban las soluciones en la nube para que pudiéramos priorizar nuestros esfuerzos y, esencialmente, elegir nuestras batallas".
Si ni siquiera conoce todas las soluciones en la nube que necesita proteger, y mucho menos cómo se utilizan, ¿cómo puede saber que está aplicando los mejores controles de su clase a todo lo que es importante? Esa es la propuesta de valor de Netskope.
Tras seis meses de despliegue de otro CASB, la solución seguía presentando lagunas de cobertura. "Hicimos una prueba de concepto con el CASB de Netskope y funcionó desde el principio", afirma Krueger. Lo instalamos y configuramos durante una llamada de una hora con Netskope. Al día siguiente, empezamos a ver a qué aplicaciones en la nube accedían nuestros usuarios".
El equipo de Krueger configuró inicialmente el CASB para que sólo descubriera y supervisara la actividad en la nube. La herramienta comenzó a extraer archivos de registro de las soluciones en la nube de la empresa, rastreando el uso y la frecuencia de la aplicación por persona. El equipo de Krueger estableció reglas DLP para el movimiento de Datos sensibles fuera de la red corporativa. Ahora la CASB constata cualquier subida de Datos regulados a la nube.
"Netskope CASB nos ayuda a comprender nuestro uso y dónde nos enfrentamos a mayores riesgos de seguridad, lo que resulta crucial dadas las complejidades de nuestras diferentes áreas operativas", afirma Krueger. "Podemos armar una lista corta de nuestros mayores riesgos. Entonces podemos poner en marcha una respuesta en nuestro proceso de 'sanción en la nube'".
El equipo también está utilizando Netskope CASB para evaluar las posibles aplicaciones en la nube. "Abriremos Netskope y miraremos una aplicación en la que esté interesado un usuario final", dice Krueger. "Si el análisis indica que la seguridad sería problemática, podríamos preguntar a la empresa si han considerado otra herramienta que sea similar pero que represente menos riesgo".
"La mayoría de las plataformas incluyen algo de seguridad, pero podemos tener otras 12 áreas en las que queremos protección, como la gestión de accesos o el cifrado de datos", continúa Krueger. "En todas estas plataformas, los clientes toman muchas decisiones de configuración. Aprovechamos los datos de uso de CASBpara asegurarnos de que las aplicaciones se ajustan a nuestras normas y expectativas de seguridad."
"Netskope CASB es una herramienta muy avanzada", añade. "Cuanto más profundizas en él, más formas encuentras de usarlo".
Mi equipo se ha convertido en un facilitador de negocios. Cuando nos fijamos en el filtrado de contenidos de la vieja escuela, la seguridad es binaria. La solución de Netskope nos permite matizar más las normas. Podemos proteger nuestros datos y aplicaciones sin limitarnos a decir "no" a los usuarios.
El CASB demostró ser tan eficaz que el equipo de Krueger consideró la posibilidad de utilizar también el Netskope Next Gen Secure Web Gateway (SWG). "Nos pusimos literalmente al teléfono con Netskope y nos desplegamos", Krueger Informe. "Nos llevó cinco minutos establecer una regla y funcionó exactamente como esperábamos. Está haciendo un gran trabajo de filtrado de contenidos, y apreciamos la gestión convergente entre las soluciones de Netskope.
"Tener una visión singular de la seguridad en la nube nos permite adoptar un enfoque de DLP más holístico", añade. "Podemos bloquear directamente los datos salientes: Supongamos que el propietario de la relación dice que los números de la Seguridad Social no deben enviarse nunca a una aplicación concreta. Si un usuario intenta enviar números de la Seguridad Social, el CASB bloqueará esa acción". Una respuesta alternativa es generar una alerta de seguridad para que el equipo de Krueger la investigue, y presentar simultáneamente al usuario final un mensaje que describa cómo sus acciones violan la Política corporativa.
Krueger espera seguir añadiendo soluciones de Netskope al entorno de Ascensus. "Nos sentimos cómodos mirando al futuro con Netskope", afirma. "Tenemos una asociación muy fuerte".
Krueger confía en que Ascensus tome medidas proactivas para asegurar sus "joyas de la corona de la nube". Mejor aún, dice, "mi equipo se ha convertido en un facilitador del negocio frente a un limitador del negocio. Los usuarios esperan que se les permita acceder a los sistemas en línea que necesitan. Cuando nos fijamos en el filtrado de contenidos de la vieja escuela, la seguridad tiene que ser muy binaria: las acciones están permitidas o no, en todos los ámbitos. La solución de Netskope nos permite matizar más las normas. Esto significa que podemos proteger nuestros Datos y aplicaciones sin tener que decir a los usuarios 'no'".