Leistungen
Partner
Anwendungsfälle
Kunden
Unternehmen
Kontakt
FRENDE
Technologiepartner

Netskope-Integrator in der Schweiz

Wir planen und betreiben Netskope One-Architekturen — Web-Filterung, Kontrolle der SaaS-Anwendungen, privater Zero-Trust-Zugriff und Schutz der Daten, auf einem einzigen Gateway. Zwei Zertifizierungen im Team.

Warum dieser Hersteller

Der Perimeter ist kein Ort mehr. Menschen arbeiten von zu Hause, Anwendungen liegen anderswo, und der Verkehr, der früher über die Firewall am Hauptsitz lief, tut das nicht mehr. Diesen Verkehr zur Prüfung zurückzuholen — die Antwort der 2010er-Jahre — kostet Latenz und Leitungen, und man sieht es sofort an allem, was in Echtzeit läuft.

Netskope verlegt den Kontrollpunkt in die Cloud, so nah wie möglich an die Benutzerin und den Benutzer. Der technische Verdienst dieses Ansatzes liegt im Verständnis des Anwendungsverkehrs: Eine Dateiablage in einem Unternehmensbereich von einer Ablage im privaten Bereich desselben Dienstes zu unterscheiden, kann eine Filterung nach Domain nicht — und genau das wollen die meisten Richtlinien ausdrücken.

Die Schwierigkeit liegt woanders: in der Entschlüsselung, in den vorzusehenden Ausnahmen und in der Begleitung des Wandels. Eine schlecht abgegrenzte Einführung bringt Fachanwendungen zum Erliegen und endet in einer Ausschlussliste, die das Ganze aushöhlt. Wir behandeln dieses Risiko im Vorfeld, mit einer Erfassungsphase vor jeder Richtlinie.

Unsere Arbeit umfasst Planung, Pilot, Einführung in Wellen, danach Betrieb oder Übergabe an Ihre Teams.

Netskope
Was wir einbringen
  • NCCSA und NCCSI im Team
  • Erfassung der Nutzung vor jeder Richtlinie
  • Entwurf der Entschlüsselung und ihrer Ausnahmen
  • Ablösung eines VPN durch Zero-Trust-Zugriff
  • Einführung in Wellen, umkehrbar
Website des Herstellers
Schema

Ein Gateway, mehrere Kontrollen

Netskope One-Architektur: konvergiertes Gateway und sechs Bereiche Web- undSaaS-GatewayNG-SWGCASBPrivater Zugriffund IsolationPrivate AccessEnterprise BrowserRBISchutz derDatenData SecurityDLPPostureDSPMSSPMBedrohungenund FilterungThreat ProtectionFirewallNetzwerk undAussenstellenSD-WANSASE BranchNetskope Onekonvergiertes GatewaySSE
Alle Module tragen den Präfix Netskope One. Der Verkehr passiert das Gateway nur einmal, wie viele Kontrollen auch greifen.

Die Module, die wir integrieren

Vierzehn Module unter einer Plattform. Sie werden nicht alle auf einmal aktiviert — die Reihenfolge der Aktivierung gehört zur Planung.

Web-Gateway und SaaS-Anwendungen

Netskope One NG-SWG prüft den Web-Verkehr und setzt die Nutzungsrichtlinie durch. Netskope One CASB ergänzt das Verständnis der SaaS-Anwendungen: eine Unternehmensinstanz von einer privaten Instanz desselben Dienstes unterscheiden, Freigaben kontrollieren, Anwendungen erkennen, die ohne Anmeldung genutzt werden.

Netskope One NG-SWGNetskope One CASB

Privater Zugriff und Isolation

Netskope One Private Access ersetzt das VPN durch einen Zugriff, der Ressource für Ressource gewährt wird, nach Identität und Gerätezustand. Netskope One Enterprise Browser deckt nicht verwaltete Endgeräte ab, ohne dort einen Agenten zu installieren. Netskope One RBI isoliert riskante Seiten, indem die Seite entfernt ausgeführt wird: Was den Arbeitsplatz erreicht, ist kein Code mehr, sondern ein Bild.

Netskope One Private AccessNetskope One Enterprise BrowserNetskope One RBI

Schutz der Daten

Netskope One Data Security und Netskope One DLP behandeln die Daten dort, wo sie fliessen — Ablage in einem privaten Bereich, Versand an einen nicht angemeldeten Dienst, Kopie auf ein nicht verwaltetes Endgerät. Die vorgelagerte Klassifizierung bestimmt die Qualität des Ergebnisses: Eine DLP-Richtlinie ohne vorherige Arbeit an den Daten erzeugt vor allem Fehlalarme.

Netskope One Data SecurityNetskope One DLP

Posture der Daten und des SaaS

Netskope One DSPM zeigt, wo sensible Daten liegen und wer darauf zugreifen kann, in Cloud-Umgebungen wie in SaaS-Diensten. Netskope One SSPM überwacht die Konfiguration der SaaS-Anwendungen selbst: offene Freigaben, überausgestattete Konten, Einstellungen, die nach einem Update des Herstellers abdriften.

Netskope One DSPMNetskope One SSPM

Bedrohungen und Netzfilterung

Netskope One Threat Protection analysiert Dateien und Datenströme und zündet unbekannte Inhalte. Netskope One Firewall erweitert die Kontrolle auf Protokolle, die kein Web sind — in Vorhaben zum sicheren Zugriff oft vergessen, obwohl sie in einem realen Informationssystem zahlreich bleiben.

Netskope One Threat ProtectionNetskope One Firewall

Netzwerk und Aussenstellen

Netskope One SD-WAN und Netskope One SASE Branch behandeln die Netzwerkseite: Aussenstellen an das Gateway anbinden, ohne über den Hauptsitz zu leiten, Wege je Anwendung wählen und Sicherheit und Transport zusammenführen, statt sie getrennt zu verwalten.

Netskope One SD-WANNetskope One SASE Branch
Die Plattform

Netskope One SSE ist das konvergierte Fundament: Der Verkehr passiert das Gateway nur einmal, wie viele Kontrollen auch greifen. Das unterscheidet eine Plattform von einer Kette verketteter Dienste, bei der jeder Sprung seine Latenz und seinen Fehlerpunkt hinzufügt.

Netskope One SSE

Unsere Netskope-Zertifizierungen

Zwei Nachweise im Team, zur Verwaltung und zur Integration der Plattform.

NCCSA — Netskope Certified Cloud Security Administrator
NCCSANetskope Certified Cloud Security Administrator
NCCSI — Netskope Certified Cloud Security Integrator
NCCSINetskope Certified Cloud Security Integrator
Unser Vorgehen

Wie wir vorgehen

Keine Richtlinie wird angewendet, bevor der reale Verkehr gesehen wurde. Die Erfassungsphase verhindert die Ausschlussliste, die das Ganze aushöhlt.

Vorgehen bei der Netskope-Integration, von der Erfassung bis zum Betrieb ScopingUmsetzungDauer01Erfassung derNutzung02Entwurf derRichtlinie03Pilot aufeinem Umfang04Einführungin Wellen05Feinschliffund AbnahmeBetrieb oderÜbergabe
Die Erfassung geht der Richtlinie voraus: Sie zeigt fast immer Anwendungen, die genutzt, aber nie angemeldet wurden.
Häufige Fragen

Häufige Fragen

Sie wirft Fragen auf, und die werden im Scoping geklärt. Manche Datenströme dürfen nicht entschlüsselt werden — Gesundheit, Banken, Anwendungen mit Certificate Pinning. Die Ausnahmeliste entsteht im Vorfeld und wird dokumentiert; sie ist kein Eingeständnis des Scheiterns, sondern ein normaler Teil der Planung. Problematisch wird es, wenn man diese Fälle erst in der Produktion entdeckt.

Ja, das ist der häufigste Einsatz von Netskope One Private Access. Der Wechsel erfolgt in Wellen, Anwendung für Anwendung, und das VPN bleibt in Betrieb, solange nicht alle Ressourcen abgedeckt sind. Wir haben dieses Vorgehen in einem eigenen Anwendungsfall beschrieben.

Nein, und vor allem nicht gleichzeitig. Üblicherweise beginnt man mit dem Web-Gateway und der SaaS-Kontrolle, dann folgt der private Zugriff, dann der Schutz der Daten — Letzterer setzt eine Klassifizierungsarbeit voraus, die wenige Organisationen vor dem Vorhaben geleistet haben. Alles gleichzeitig zu aktivieren garantiert eine lange und schlecht akzeptierte Einführung.

Ja, über unser Support- und Managed-Service-Angebot: laufender Betrieb, Richtlinienänderungen, Bearbeitung der Ausnahmen und Verfolgung neuer Nutzungen. Oder über eine Übergabe an Ihre Teams, mit dokumentierter Architektur.

Ein Perimeter, der kein Ort mehr ist?

Beschreiben Sie uns Ihre Nutzung — wir sehen uns zuerst den realen Verkehr an, bevor wir eine Richtlinie vorschlagen.