Creos est le principal gestionnaire de réseau d'électricité et de gaz naturel du Luxembourg, fournissant et distribuant de l'énergie dans tout le pays. L'entreprise fait partie du groupe Encevo, qui comprend également Enovos et Teseos. Alors que la législation européenne exige la séparation des composantes de la distribution et de la fourniture d'énergie, l'équipe informatique de Creos soutient les exigences opérationnelles de toutes les parties du groupe Encevo et de ses plus de 2 000 employés.
Next Gen Secure Web Gateway (SWG) – La base de SSE sécurité en ligne Web et Cloud offrant une protection contre les menaces et les données.
Visibilité sur l'utilisation du cloud, y compris la connaissance des instances O365
Amélioration de l'expérience des utilisateurs grâce au peering de NewEdge
Bloquer moins, autoriser plus, avec des politiques nuancées pour la prévention des pertes de données (DLP) et la sécurité.
Le temps était compté pour la technologie de sécurité web héritée de Creos. Le SWG de McAfee arrivant en fin de vie, Raphaël Rose, Security Manager chez Creos, a voulu profiter de l'occasion pour trouver des améliorations significatives dans son remplacement.
"Nous voulions améliorer fondamentalement l'expérience de l'utilisateur - en évitant les problèmes de latence pour les employés à distance et au bureau - et nous voulions cesser d'être aussi draconiens dans nos politiques de blocage. Nous n'avions pratiquement aucune visibilité sur l'utilisation du cloud avec notre ancienne configuration, et je savais que si nous pouvions débloquer une meilleure visibilité, nous serions en mesure d'être plus granulaires dans nos décisions politiques, ce qui signifierait que nous pourrions autoriser plus de choses. D'autres exigences cruciales étaient la capacité de détecter et de contrôler les instances d'accès au cloud, car nous sommes un utilisateur O365 de l'entreprise, mais nous devions nous assurer que les comptes personnels ne recevaient pas les mêmes autorisations ; et nous voulions simplifier notre configuration pour réduire le temps de maintenance et le temps d'assistance pour les demandes des utilisateurs finaux".
Nous devions simplifier notre architecture, disposer d'un point d'accès unique, supprimer l'obligation de recourir à des appareils sur site et nous assurer d'avoir une visibilité et un contrôle sur le trafic en nuage et sur le trafic web.
Les avantages de Netskope peuvent être classés en deux catégories, la première étant celle qui concerne l'équipe informatique et l'équipe de sécurité. Netskope Next Gen Secure Web Gateway permet à Creos d'inspecter et de contrôler l'ensemble du trafic - qu'il s'agisse du web ou du cloud - et d'appliquer des politiques de protection contre les menaces et de DLP (Prévention des pertes de données) au trafic en ligne. Cela présente un avantage certain pour le dispositif de sécurité de Creos.
Netskope, qui est un logiciel en nuage, contribue également à l'affectation des ressources de l'équipe, car Creos n'a plus besoin d'exploiter une infrastructure supplémentaire pour prendre en charge les travailleurs à distance ; toutes les données et tous les utilisateurs sont protégés de la même manière par la même infrastructure. Cela permet de réduire les coûts ainsi que les ressources de l'équipe nécessaires pour maintenir les différentes configurations. La sécurité du web et du cloud étant consolidée, l'équipe n'a plus qu'à gérer un seul client, en appliquant un seul ensemble de règles pour tous les utilisateurs.
Creos opère dans un secteur très réglementé et Netskope fournit des pistes d'audit inestimables qui permettent à l'organisation de prouver sa conformité aux exigences de dégroupage spécifiques au secteur et à la réglementation plus large de l'UE en matière de protection des données. Creos prévoit d'aller plus loin en apportant un soutien encore plus important au RSSI de l'entreprise, par exemple en tirant parti de la capacité de Netskope à soutenir la gouvernance des données avec des informations et des audits sur la conformité de la sécurité des applications en nuage.
Pour nous, la force de Netskope réside dans la manière dont il simplifie notre architecture. Nous n'avons plus besoin de rien sur place, nous disposons d'un point d'accès unique, d'un client unique et d'une protection intégrée contre les menaces et les données. Nous sommes en bonne voie pour le SASE.
Les avantages de Netskope se font sentir au-delà de l'équipe de sécurité, au niveau de l'expérience utilisateur et des gains de productivité pour les employés. Raphaël Rose explique : "Le contrôle que Netskope me donne sur les applications en nuage est absolument essentiel. Sans la granularité qu'il offre - à la fois en termes de visibilité et de contrôle - je ne pourrais pas autoriser autant de choses que je le fais. J'avais l'habitude de bloquer beaucoup plus qu'aujourd'hui, mais je peux maintenant utiliser une série d'outils (de Remote Browser Isolation à l'accompagnement des utilisateurs et aux politiques de protection des données) pour assurer la sécurité et la conformité de l'organisation".
Le trafic des employés étant désormais davantage autorisé que [1] bloqué, les utilisateurs ont la possibilité de faire leur travail en utilisant les outils en ligne dont ils ont besoin, mais les avantages ne s'arrêtent pas là, comme l'explique Roland Schoenauen.
"Nos employés au sein du groupe Encevo bénéficient désormais d'une expérience utilisateur transparente et cohérente, qu'ils soient au bureau ou à distance. Auparavant, leur expérience dépendait fortement de l'endroit où ils se trouvaient, car nous utilisions des systèmes distincts pour gérer les travailleurs au bureau et les travailleurs à distance, mais aujourd'hui, tout passe exactement par les mêmes canaux. Les travailleurs à distance sont là pour rester dans notre organisation et maintenant notre architecture ne les traite plus comme des exceptions".
Raphaël Rose explique que c'est l'infrastructure NewEdge de Netskope qui garantit des temps de performance optimisés : "Netskope entretient des relations de peering directes avec nos principaux fournisseurs de technologies, notamment AWS, Microsoft et Salesforce. Ainsi, non seulement nous pouvons démêler une architecture réseau compliquée pour les travailleurs à distance, mais même nos employés de bureau bénéficient d'un accès accéléré à l'Internet ou à l'application en nuage dont ils ont besoin grâce à ces connexions de peering. Cela fait une différence notable".
L'objectif de Creos est une architecture Secure Access Service Edge (SASE), qui permet de fusionner les capacités traditionnelles de gestion et de sécurité des réseaux étendus en un tout unifié, construit, mis en œuvre et géré à l'aide d'architectures natives de l'informatique en nuage. Dans cette optique, la prochaine étape pour Creos est l'accès réseau sans confiance, pour lequel l'entreprise évalue Netskope Private Access (NPA).
Creos s'est tourné vers son partenaire de confiance en matière de sécurité réseau, Snowball Technology, pour obtenir des conseils sur la marche à suivre. Roland Schoenauen, responsable des technologies de l'information chez Creos, explique : "L'équipe de Snowball Technology possède un niveau de compétence incroyablement élevé en matière de sécurité, tant sur le plan des connaissances techniques que dans des domaines tels que la politique et la gouvernance. Leurs recommandations sont très appréciées par l'équipe ici présente".