o9 Solutions 使用 CyberArk 保護全球財星 500 強客戶的企業資料

o9 Solutions 是一個規劃和分析平台,使用 CyberArk 保護 3,500 台伺服器並改進安全管理

o9 solutions 大樓

總述

o9 Solutions 需要一流的網路安全功能,以確保其財星 500 強客戶的使用者和業務系統資料安全。在部署 CyberArk 特權存取管理解決方案後,公司的安全狀況得到了顯著改善,客戶知道他們所有的敏感資訊都是安全的,使用者的工作效率也提高。

公司概況

o9 Solutions 提供由 AI 支援的領先規劃、分析和資料平台,稱為 Digital Brain。該平台幫助公司將傳統上緩慢和孤立的流程轉變為跨核心供應鏈、商業和 P&L 職能的智慧、整合式規劃和決策。該公司成立於 2009 年,總部位於德克薩斯州達拉斯,目前業務遍及全球。客戶包括 Walmart、Starbucks、Nestle、Crocs、Philips、Sony 和 Samsung 等眾多財星 500 強企業。

員工人數:2,400

挑戰

保護客戶資料是 o9 Solutions 的首席安全架構師 Suresh Prajapati 的一個關鍵目標,o9 Solutions 擁有許多世界領先的財星 500 強企業客戶。該公司開發了一個領先的企業 AI SaaS 平台,可以改變規劃和決策。o9 Solutions 透過基於 AWS、Azure 和 Google 的多租用戶雲端環境提供其服務和解決方案,並將身分作為其安全策略的重點。

「我們最重要的部分是向客戶提供的基於雲端和 Web 的服務和平台。但每天我們都會受到數百萬次隨機網路攻擊。無論是在雲端還是在應用程式中,身分保護和管理對於存取控制都至關重要,也是我們最關心的領域。這是我們的客戶存放敏感資料的地方,」Prajapati 說。

o9 Solutions 一直在保護其業務和客戶,但隨著威脅變得越來越普遍和越來越複雜,對身分和威脅的可見度變得很差且脫節。沒有集中的方式來監測和控制公司使用的各種雲端環境。

此後,開發更強大、更有效的特權存取管理 (PAM) 功能成為 Prajapati 最重要的專案。「o9 Solutions 與全球大型企業合作,這些企業擁有自己強大而復雜的網路安全和公司治理策略。我們被要求確保至少能夠達到(甚至超過)他們的標準。我們的客戶需要確認,我們如何管理和控制對他們的資料和環境的存取,」Prajapati 說。

Prajapati 在加入 o9 Solutions 時擁有豐富的身分與存取管理經驗,曾在數家網路安全至關重要的印度銀行工作過。在利用這些專業知識對所有主要身分安全廠商進行廣泛評估後,o9 Solutions 決定與 CyberArk 合作。「我們認為 CyberArk PAM 最適合我們的需求,因為它提供的多種功能以及 CyberArk 本身的市場地位。CyberArk 是最早認識到 PAM 的重要性並開發解決方案的公司之一。所以它有著深厚而廣泛的 PAM 經驗。o9 Solutions 是一家雲端優先的企業,CyberArk 採用雲端等新技術的方式非常適合我們的可擴展和敏捷方法,」Prajapati 解釋道。

解決方案

o9 Solutions 已部署 CyberArk Privilege Cloud 作為其具有進階安全控制的企業 PAM 解決方案,其中包括認證保護和輪換、連線存取隔離、連線存取監控和錄製。該解決方案在不到三個月的時間內部署到公司多租用戶雲端環境中的 3,500 台伺服器。「CyberArk Privilege Cloud 是一次性部署,因此我們花了一些時間來確保它的準確性,但隨後應用程式的實施非常順利、簡單和容易,」Prajapati 回憶道。此外,Identity Security Shared Services 有助於簡化實施。

該公司使用 CyberArk Jump Start Package 來支援更快的部署並識別認證和特權帳戶。Privilege Cloud Jump Start Package 基於客戶和 CyberArk 積累的專業知識和經驗,提供了實施最佳做法的系統指南。o9 Solutions 得到了位於印度的 CyberArk 業務合作夥伴 Unique Performance 的支援。Prajapati 透露:「利用 Unique Performance 這樣的合作夥伴以及 CyberArk 合作夥伴生態系統,我們可以獲得 CyberArk 平台知識、積累的網路安全經驗,並將這些知識和經驗結合起來,使我們的業務和客戶受益。」

o9 Solutions 採用階段式方法來開發和部署 CyberArk PAM 解決方案,其中包括 Privilege Cloud 和 Vendor Privileged Access Manager。它從最關鍵的使用者開始,例如 o9 Solutions 辦公室和測試環境中的第三方。

由於 o9 Solutions 幾乎完全在雲端運作,它計劃透過兩個額外的 Web 和雲端應用程式擴展其對 CyberArk Identity Security Platform 的使用,以進一步增強其安全態勢。CyberArk Secure Web Sessions 適用於擁有各種包含敏感資料的 Web 業務應用程式的公司,可記錄和監控特定 Web 應用程式中的使用者活動,並提供完整的、逐步的稽核記錄。CyberArk Cloud Entitlements Manager 是一種由 AI 提供支援的 SaaS 解決方案,可移除過多的雲端 IAM 權限,以實施最低特權、提高可見度和控制,並分析整個公用雲端解決方案(例如 AWS 和 Azure)的暴露層級和補救措施。

結果

「CyberArk 簡化並集中了我們的存取控制管理,為我們提供了對各種環境的可見度,並實現了強大的存取監控。我們的網路安全狀況已顯著改善,我們正在為客戶的資料和資訊資產提供一流的保護,」Prajapati 分享道。

此外,安全管理生產力提高了三倍,因為 CyberArk 透過 CyberArk Identity Security Shared Services 實現了流程自動化,並為 Prajapati 及其團隊提高了營運效率。以前,當使用者需要存取權限時,必須為每個雲端環境(AWS、Azure 和 Google)授予權限,但現在只需提供一次對雲端的存取權限,與是 AWS、Azure 還是 Google 沒有關係。o9 Solutions 能夠清楚瞭解所有雲端環境的身分和存取情況,並清楚地知道自己正在有效地控制和管理客戶、終端使用者和業務營運的安全性。

「儘管我們的 CyberArk PAM 解決方案用於內部營運,但客戶也感到放心,因為他們知道我們使用的是市場領先的工具,他們的資料得到了保護,因為我們滿足了他們自己嚴格的安全標準,」Prajapati 強調說。

o9 Solutions 已獲得多項合規和監管標準的認證,例如 GDPR、SOC 2、ISO 27001、ISO 27017、TISAX 和 C5 雲端安全性。所有這些都需要有效的 PAM 解決方案。遵守這些標準並部署 CyberArk Privilege Cloud 使 o9 Solutions 能夠更好地為客戶服務並保護品牌聲譽。

「o9 Solutions 在網路安全方面非常成熟,並且非常重視這一點。它得到管理層的支援,且實際上就是由管理層推動的。在我們的年度啟動會議上,o9 Solutions 推出了一個網路安全指揮中心。該中心的主要職能之一就是 PAM。使用 CyberArk 改進 PAM 是為了建立信任,以及向我們的財星 500 強客戶展示 o9 Solutions 正在採用最佳做法,並確保他們的資料永遠不會洩露,」Prajapati 透露道。

Prajapati 和他的團隊所做的努力無疑得到了回報。o9 Solutions 被網路安全評級公司 BitSight 評為所有網路安全供應鏈規劃公司的前 1%。「o9 Solutions 的 PAM 專案對我來說是一個值得驕傲的時刻,我們引入了 CyberArk 解決方案並在如此短的時間內推出了它們。這是一個重要的專案,也是我去年的主要職責。為了我的公司和我們客戶的利益,我成功地完成了它。但我認為這只是一個開始,因為網路安全是一個持續的旅程,」Prajapati 總結道。

主要優勢

  • 顯著改善安全狀況
  • 提升營運效率
  • 保護全球財星 500 強企業的資料
  • 增強對 AWS、Azure 和 Google 等多種雲端環境的可見度

聯絡專家

瞭解身分安全策略的關鍵組成部分

率先瞭解 CyberArk 解決方案

確定身分安全旅程中的後續步驟