了解更多关于如何防止最新的勒索软件大流行的信息

全球化学品制造商Grace通过检查点和谐解决方案确保云数字转型

“在新的SD-WAN环境与和谐连接, 我们可以在五分钟或更少的时间内部署一个站点,包括在过程中喝一杯咖啡. 这是一个非常出色的解决方案,可以快速部署, 建立在一个非常安全的平台上,我们对此很满意.”
- David Antlitz, Grace安全与防火墙技术全球经理

Overview

Grace
格蕾丝成立于1854年,是全球领先的特种化学品和材料公司. 它的两个组织, Grace催化剂技术和Grace材料技术, 提供创新的产品, technologies, 以及改善全球客户产品和流程的服务.

商业挑战

在不牺牲安全的情况下,将制造业转移到云计算架构
在全球拥有18家生产工厂, Grace致力于为全球40多个国家的客户提供服务. 与大多数制造商一样,格蕾丝依靠其网络作为其全球业务的基础. 其广域网(WAN)是基于多协议标签交换(MPLS)和点到点技术, 设计的主要目的是处理内部服务. 所有互联网出口都是集中的,并通过区域枢纽路由. However, 近年来, Grace已经从内部部署方式转向基于云的服务, 利用微软Office 365等解决方案, AWS和Salesforce. 公司意识到它需要一种新的网络设计方法来支持它的新服务.

Grace正在转向云服务,以节省成本,并为我们的用户提高性能,”Antlitz说. “随着我们的迁移, 我们需要使用灵活和动态的体系结构来保护环境,该体系结构能够跟上用户群不断变化的需求. 我们保护的数据包括从典型的金融和商业数据到我们制造过程的“秘方”, 以及我们在商业伙伴的环境中使用的化学品的配方.”

格蕾丝的目标是马厩, 更好的性能和更高效的广域网解决方案,以支持其云操作. 它的首要任务之一是使最终用户能够直接连接到互联网, 消除了与区域枢纽模型相关的延迟. 新的解决方案将需要基于最新的软件定义广域网技术,并符合公司对互联网出口的网络安全要求, 支持URL过滤, IPS, 和威胁保护. 解决方案还需要灵活,随时准备好轻松适应不断变化的业务需求. 随着Grace迁移到云办公套件和更多SaaS应用程序, 该公司很快发现,通过电子邮件和企业应用程序的恶意网络钓鱼攻击的数量也大幅上升. 格蕾丝智能、主动保护其5000名SaaS用户的账户安全.

Solution

对远程SD-WAN站点和应用应用高级保护
Grace认为,基于VMware VeloCloud的SD-WAN架构将提供业务敏捷性和快速可伸缩性的最佳结合. EBET真人的老客户, Grace部署了和谐接驳检查站,为架构提供集成的安全性. 这个云托管的网络威胁防护服务无缝地提供最新的服务, 最全面的网络安全, 保护分支站点免受当今有针对性的高级网络威胁.

Harmony Connect包括入侵防御系统(IPS), anti-bot, 以及防病毒功能,以保护从已知的威胁, 应用程序控制和URL过滤,以加强安全的web使用, 和HTTPS检测,防止加密的HTTPS通道内部存在威胁. In short, 该解决方案的功能与我们长期信任的本地解决方案非常相似, 没有维护的麻烦.”

Harmony Connect的优势之一是它能够将一个统一的安全策略从云应用到多个分支机构, 减少管理成本,同时确保符合公司要求,以保护远程办公室免受威胁.

“我们大约有5个,000名用户坐在我们的和谐连接环境后面, 实行统一政策,”Antlitz说. “Harmony Connect让我们简化了管理,但仍然提供了高水平的安全.”

确保办公室365 & 对网络钓鱼电子邮件
Grace云迁移的一个重要部分是它对云邮箱和SaaS应用(如Microsoft Office 365)的拥抱. 保护其邮箱和SaaS应用程序不受当今日益复杂的环境的影响, 有针对性的攻击窃取SaaS应用程序和云电子邮件的数据, 安特利茨激活和谐检查点电子邮件 & Office. 考虑到云邮箱和SaaS应用程序, 这种云服务提供深入的见解和先进的保护,防止最新的网络钓鱼攻击, malware, 和零日. 拥有独特的身份保护技术,和谐电子邮件 & Office是唯一能够防止企业SaaS应用程序上的帐户接管的安全解决方案.

"在部署和谐电子邮件之前 & 办公室,我是被动的,”安特利茨说. "Today, 当我看着控制台,看到成百上千的网络钓鱼攻击被阻止, 我看到了我们选择的安全合作伙伴的价值和力量,以及一个让我在晚上睡觉的产品.”

保护远程用户的互联网接入
随着远程和混合工作的转变, Antlitz发现自己处于一个必须迅速确保互联网接入和浏览成千上万的远程用户的位置.

没有公司防火墙的保护, 在办公室外工作的用户更容易受到可能扩散到企业网络的一系列威胁的攻击. 其中包括敏感数据的泄露, 例如客户详细信息和源代码, 哪些可以通过公共网络和云应用程序共享. 它们还包括常见的可疑软件,如恶意软件、网络钓鱼和C2僵尸网络.

感谢Harmony Connect的轻量级客户端,使互联网接入更加安全, Grace的远程用户在办公室内外都享有相同级别的企业级安全, 在不影响性能的前提下.

远程用户的互联网访问不仅可以利用威胁防护的完整安全栈从云获得安全, 数据保护(包括DLP)和访问控制——但因为每个用户都被路由到最近的Harmony Connect存在点, 基于他们的实时位置, 没有延迟.

Per Antlitz, “我现在在全球有4000-6000名用户远程工作,利用Harmony Connect Client将我连接回全球相同的云基础设施, 使我能够扩展和应用相同的安全策略到一个位置上的所有用户. 这是一个不断变化的平台和架构的非凡资产. “

Benefits

解放IT人员,同时最小化成本
一个直观的,易于管理的解决方案,检查点和谐电子邮件 & Office为IT人员节省了时间,允许他们专注于更主动的安全方法. 该解决方案提供了超过标准的电子邮件安全解决方案. 其集成的人工智能引擎分析了数百个指标,如语言和电子邮件元数据,以阻止比其他任何解决方案更多的网络钓鱼技术.

“我的团队可以使用和谐的邮件中收集的数据 & 安特利茨说. “然后我们将这些数据输入到我们的其他系统中. 如果是有针对性的袭击, 它不仅能保护我们的电子邮件基础设施,还能扩展到我们的整个威胁情报平台, 这样我们就知道该防御什么了.”

为SaaS获得主动可见性和保护
Grace成功部署EBET真人 Harmony电子邮件 & 一小时内办公, 经过一点调整, 解决方案立即开始捕捉威胁邮件, 确保恶意内容永远不会进入制造商的环境.

“作为一名经理,我保存着Harmony的电子邮件 & 办公控制台每天都在后台打开, 当我看到它捕获了多少邮件,阻止了多少钓鱼企图时,我感到很兴奋,”Antlitz说. “这是一款非凡的产品,看着它并知道我们是安全的很有趣.”

交付由健壮安全性支持的业务敏捷性
Together, VMware VeloCloud和EBET真人安全解决方案的结合,使Grace能够成功地转移到一个响应能力更强的环境,能够跟上业务变化的步伐,并且能够安全地进行.

“通过我们的传统网络, 如果我们进行了收购或业务扩张, 这将花费一个月或更好的我们添加一个新网站,”Antlitz说. “在新的SD-WAN环境与和谐连接, 我们可以在五分钟或更少的时间内部署一个站点,包括在过程中喝一杯咖啡. 这是一个非常出色的解决方案,可以快速部署, 建立在一个非常安全的平台上,我们对此很满意.”

轻松确保主要远程工作人员
通过利用相同的云基础设施和管理系统,为所有远程用户部署安全的互联网接入, Grace已经最小化了在企业外部保持员工和企业数据的安全和生产所需的推出和日常开销. 远程用户和SD-WAN站点的策略都在一个地方进行管理, 并包含完整的威胁预防安全堆栈, 而将Harmony Connect客户端部署到员工设备被证明是无缝的.

“三年前,当我开始在分公司工作时,谁能想到,一年后,我将不得不转向现在主要从事远程办公的员工队伍? Harmony能够和我一起发展壮大.”

×
  Feedback
本网站使用cookies确保您获得最佳体验. 明白了,谢谢! MORE INFO