Creosは、ルクセンブルクの主要な電力および天然ガスエネルギーグリッドオペレーターであり、州全体でエネルギーを供給および分配しています。 同社は、EnovosとTeseosを含むEncevoグループの一部です。 EUの法律では、エネルギーの流通と供給の構成部分の分離が義務付けられていますが、CreosのITチームは、Encevoグループのすべての部分とその2,000 +従業員の運用要件をサポートする役割を果たしています。
Next Gen Secure Web Gateway (SWG) – 脅威とデータ保護を提供するSSEとクラウド インライン セキュリティの基盤。
O365 インスタンスの認識を含む、クラウドの使用状況の可視性
NewEdgeピアリングによるユーザーエクスペリエンスの向上
DLPとセキュリティの微妙なポリシーにより、ブロックを減らし、より多くを許可します
Creosのレガシーウェブセキュリティテクノロジーの時計は刻々と過ぎていました。 McAfee SWG のサポート終了が近づく中、Creos のセキュリティ マネージャーである Raphaël Rose 氏は、この機会に代替品の大幅な改善点を見つけたいと考えていました。
「私たちは、リモートとオフィスの両方の従業員のレイテンシーの問題を回避し、ユーザーエクスペリエンスを根本的に改善したいと考えていました。また、ブロッキングポリシーを厳格にするのはやめたいと考えていました。 以前の設定では、クラウドの使用状況をほとんど把握できませんでしたが、可視性を向上させることができれば、ポリシー決定をより詳細に行うことができ、より多くのことを許可できるとわかっていました。 その他の重要な要件は、企業O365ユーザーであるため、クラウドアクセスのインスタンスを検出して制御する機能でしたが、個人アカウントに同じ権限が与えられていないことを確認する必要がありました。また、エンドユーザーのリクエストに対するメンテナンス時間とサポート時間を短縮するために、セットアップを簡素化したいと考えていました。」
アーキテクチャをシンプルにする必要がありました。単一のアクセスポイントを取得し、オンプレミスのアプライアンスにヘアピンする必要をなくし、クラウドとウェブの両方のトラフィックを可視化して制御できるようにしました。
Netskopeの利点は2つのカテゴリで見ることができ、最初のカテゴリはITおよびセキュリティチーム内で経験したものです。 Netskope Next Gen Secure Web Gateway により、Creos はウェブかクラウドかを問わず、すべてのトラフィックを検査および制御し、脅威保護と DLP ポリシーをインラインのトラフィックに適用できるようになりました。 これは、Creosのセキュリティ体制にとって明らかな利点があります。
クラウドネイティブであるNetskopeは、Creosがリモートワーカーをサポートするために追加のインフラストラクチャを実行する必要がなくなったため、チームのリソース割り当てにも役立っています。すべてのデータとすべてのユーザーは、同じインフラストラクチャによって等しく保護されます。 これにより、さまざまなセットアップを維持するために必要なコストとチームリソースが削減されます。 すべてのウェブとクラウドのセキュリティが統合されたため、チームは1つのクライアントを管理するだけで済み、すべてのユーザーに1セットのポリシーを適用できます。
Creosは規制の厳しい業界で事業を展開しており、Netskopeは、業界固有の「アンバンドリング」要件とより広範なEUデータ保護規制の両方への準拠を組織が証明できるように、貴重な監査証跡を提供しています。 Creosはこれに基づいて構築することを計画しており、たとえば、クラウドアプリケーションのセキュリティコンプライアンスの洞察と監査でデータガバナンスをサポートするNetskopeの能力を活用することにより、会社のCISOにさらに大きなサポートを提供することを計画しています。
の強み Netskope、私たちにとって、それが私たちのアーキテクチャを簡素化する方法です。 オンプレミスではもはや何も必要なくなり、単一のアクセスポイント、単一のクライアント、統合された脅威とデータ保護があります。 私たちは SASEへの道を順調に進んでいます。
Netskopeの利点は、セキュリティチームを超えて、ユーザーエクスペリエンスと従業員の生産性の向上に感じられます。 ラファエル・ローズは説明します。「Netskopeがクラウドアプリに対して私に与えてくれる制御は絶対に重要です。 可視性と制御の両方において、それが提供する粒度がなければ、これほど多くのことを許すことはできなかったでしょう。 以前は今よりも多くのブロックをしなければならなかったのですが、今ではさまざまなツール( Remote Browser Isolation からユーザーコーチング、データ保護ポリシーまで)を使用して、組織を安全かつコンプライアンスに保つことができます。」
現在、従業員のトラフィックは[1]以上ブロックされているため、ユーザーは必要なオンラインツールを使用して仕事をすることができますが、Roland Schoenauen氏が説明するように、メリットはそれだけではありません。
「Encevo Groupの従業員は、オフィスにいてもリモートにいても、シームレスで一貫したユーザーエクスペリエンスを利用できるようになりました。 以前は、オフィスワーカーとリモートワーカーを別々に管理していたため、彼らの体験は場所に大きく依存していましたが、今ではすべてがまったく同じチャネルを経由しています。 リモートワーカーは私たちの組織にとどまり、今では私たちのアーキテクチャはもはや彼らを例外として扱っていません。」
Raphaël Roseは、NetskopeのNewEdgeインフラストラクチャが最適化されたパフォーマンス時間を保証すると説明しています:「Netskopeは、AWS、Microsoft、Salesforceなどの主要なテクノロジーベンダーと直接ピアリング関係を築いているため、リモートワーカー向けの複雑なネットワークアーキテクチャを解きほぐすメリットが得られるだけでなく、オフィスワーカーでさえ、これらのピアリング接続を通じて必要なインターネットまたはクラウドアプリに迅速にアクセスできます。 それは顕著な違いを生みます。」
Creosの目標は、従来のWAN管理機能とセキュリティ機能を統合して、クラウドネイティブアーキテクチャを使用して構築、実装、管理されるセキュアアクセスサービスエッジ(SASE)アーキテクチャです。 これを念頭に置いて、Creosの次のステップはゼロトラストネットワークアクセスであり、同社はNetskope Private Access(NPA)を評価しています。
Creos は、信頼できるネットワークセキュリティパートナーである Snowball Technology にアドバイスを求めました。 CreosのIT責任者であるRoland Schoenauen氏は次のように説明しています。「Snowball Technology のチームは、技術的な知識とポリシーやガバナンスなどの分野の両方で、非常に高いレベルのセキュリティ能力を持っています。 彼らの推奨事項は、ここのチームから高く評価されています。」