Ascensusは、1,500万人以上の人々が、退職、教育、医療などの重要な貯蓄を支援しています。 共同ブランド、プライベートブランド、その他の政府パートナーシップを通じて、当社のテクノロジー、市場洞察、ビジネス知識は、パートナー、そのクライアント、貯蓄者の成長と成功を促進します。 Ascensusは、米国の大手記録管理サービスプロバイダー、サードパーティ管理者、および政府貯蓄ファシリテーターです。
クラウド アクセス セキュリティ ブローカー (CASB) – セキュリティを犠牲にすることなく、クラウド アプリケーションとサービスを自信を持って導入します。
データ損失防止 (DLP) – すべてのネットワーク、クラウド、インターフェイス、電子メール、ユーザーにわたって機密データを一貫して検出、監視、保護します。
Next Gen Secure Web Gateway (SWG) – 脅威とデータ保護を提供するSSEとクラウド インライン セキュリティの基盤。
コンバージド管理により、スタッフの継続的な時間を最小限に抑える
各ソリューションを 1 時間以内にデプロイ
ウェブトラフィックのフィルタリング、DLPの強化
20年間、Ascensusは有機的にも買収を通じても拡大してきました。 「私たちは、数百人の従業員を抱える中央集権的な企業から、10倍のスタッフを擁する多様なビジネスユニットを持つ企業に成長しました」と、ビジネス情報セキュリティオフィサーのClayton Krueger氏は述べています。 「私たちのテクノロジー環境は複雑で、厳格なセキュリティプロトコルが必要です。」
現在、Ascensusの従業員は2,000以上の異なるクラウドアプリケーションを使用しています。 「いくつかは他のものよりも多く使用されていますが、従業員が定期的に使用するアプリは何百もあります」とクルーガーは言います。
この無秩序な増加に対処することは、Ascensus が Microsoft 365 に移行したときに最も重要になりました。 「それが、SaaS アプリケーションをもはや例外とみなせなくなった瞬間でした」とクルーガー氏は言います。 Ascensus のオンプレミスのデータ損失防止 (DLP) では移行を安全にカバーできないため、Ascensus は、ユーザーが M365 に移行した後も重要なアプリケーションにアクセスできるようにする別のソリューションを積極的に探しました。
「セキュリティのハンマーを下ろして、ビジネスユーザーに、欲しいアプリケーションは立ち入り禁止だと伝えることはできません」とクルーガー氏は強調します。 「それはキャリアを制限するアプローチです。 私たちが必要としていたのは、従業員がクラウドソリューションをどのように使用しているかに関する情報であり、私たちの取り組みに優先順位を付け、本質的に戦いを選ぶことができました。」
保護する必要のあるすべてのクラウドソリューション、ましてやそれらがどのように使用されているかさえ知らない場合、重要なすべてのものにクラス最高の制御を適用していることをどのように知ることができますか? それが Netskope 価値提案です。
別の CASB を導入してから 6 か月が経過しましたが、ソリューションには依然としてカバレッジ ギャップが残っていました。 「Netskope CASB で概念実証を行いましたが、すぐにうまくいきました」と Krueger 氏は言います。 Netskope との 1 時間の通話中にインストールと構成を行いました。 翌日には、ユーザーがアクセスしているクラウドアプリケーションを確認し始めました。」
クルーガー氏のチームは当初、クラウド アクティビティの検出と監視のみを行うように CASB を構成しました。 このツールは、同社のクラウドソリューションのログファイルのマイニングを開始し、アプリの使用と頻度を個人ごとに追跡しました。 クルーガー氏のチームは、機密データを企業ネットワーク外に移動するための DLP ルールを確立しました。 現在、CASB は規制対象データのクラウドへのアップロードをすべて記録します。
「Netskope CASB は、当社の使用状況と最大のセキュリティ リスクに直面している場所を理解するのに役立ちます。これは、さまざまな運用領域の複雑さを考えると非常に重要です」と Krueger 氏は述べています。 「最大のリスクの候補リストをまとめることができます。 そうすれば、私たちは『クラウド制裁』プロセスで対応を紡ぎ出すことができます」
チームは、Netskope CASB を使用して、将来のクラウド アプリケーションも評価しています。 「Netskope を開いて、エンドユーザーが興味を持っているアプリを調べます」とクルーガー氏は言います。 「分析の結果、セキュリティに問題があることが分かった場合は、類似しているがリスクが少ない別のツールを検討したかどうかを企業に尋ねるかもしれません」
「ほとんどのプラットフォームには何らかのセキュリティが組み込まれていますが、アクセス管理やデータの暗号化など、保護が必要な領域が他に 12 個ある可能性があります」とクルーガー氏は続けます。 「これらすべてのプラットフォームにおいて、顧客は多くの構成上の決定を下します。 当社では、CASB の使用状況データを活用して、アプリが当社のセキュリティ ルールと期待に準拠していることを確認しています。」
「Netskope CASB は非常に高度なツールです」と彼は付け加えます。 「掘り下げれば掘り下げるほど、それを使用する方法が増えます。」
私のチームはビジネスイネーブラーになりました。 昔ながらのコンテンツフィルタリングを見ると、セキュリティは二元的です。 Netskope ソリューションにより、ルールに関してより細かいニュアンスを持たせることができます。 ユーザーに「ノー」と言わなくても、データとアプリケーションを保護できます。
CASB は非常に効果的であることが証明されたため、Krueger 氏のチームは Netskope Next Gen Secure Web Gateway (SWG) も検討しました。 「私たちは文字通り、 Netskopeと電話を結び、展開しました」と Krueger 氏は報告しています。 「ルールを設定するのに5分かかりましたが、期待どおりに機能しました。 コンテンツ フィルタリングは優れた機能を発揮しており、Netskope ソリューション間の統合管理に感謝しています。
「クラウドセキュリティを一元的に把握することで、より包括的なDLPアプローチを取ることができます」と彼は付け加えます。 「送信データを完全にブロックすることもできます。たとえば、関係所有者が社会保障番号を特定のアプリに送信してはならないと指定したとします。 ユーザーが社会保障番号を送信しようとすると、CASB はそのアクションをブロックします。」 別の対応としては、クルーガーのチームが調査するためのセキュリティ警告を生成し、同時にエンド ユーザーにその行動が企業ポリシーにどのように違反しているかを説明するメッセージを提示するという方法があります。
クルーガー氏は、今後も Ascensus の環境に Netskope ソリューションを追加していく予定です。 「Netskope があれば安心して将来を見据えることができます」と彼は言います。 「私たちは非常に強力なパートナーシップを築いています。」
クルーガー氏は、アセンサス社が「雲の王冠の宝石」を確保するために積極的な対策を講じていると確信しています。 さらに良いことに、「私のチームは、ビジネスリストリクターではなく、ビジネスイネーブラーになりました。 ユーザーは、必要なオンラインシステムへのアクセスが許可されていることを期待しています。 昔ながらのコンテンツフィルタリングを見ると、セキュリティは非常に二元的でなければなりません—アクションは、全面的に許可されるかしないかのどちらかです。 Netskope ソリューションにより、ルールに関してより細かいニュアンスを持たせることができます。 つまり、ユーザーに「ノー」と言わずにデータとアプリケーションを保護できるのです。」