소식 마찰에서 흐름까지 : Swissport가 Cato의 Sase 직물에 대한 VPN 미로를 폐기 한 이유

마찰에서 흐름까지 : Swissport가 Cato의 Sase 직물에 대한 VPN 미로를 폐기 한 이유

2025년 4월 25일
WillBaker
0

마찰에서 흐름까지 : Swissport가 Cato의 Sase 직물에 대한 VPN 미로를 폐기 한 이유

보안과 성장을 향상시키기위한 스위스 포트의 여정

Swissport의 세계에서 보안 및 네트워킹을 강화하는 것은 필수 일뿐 만 아니라 고객 기반을 확장하고 성장을 주도 할 수있는 황금 기회입니다. 회사의 글로벌 IT 운영이 오래된 레거시 시스템에 의존하는 균열을 보여주기 시작함에 따라 이러한 시스템이 도움보다 방해가된다는 것이 분명해졌습니다. 고위 경영진은 중앙 집중식 가시성의 필요성을 신속하게 인식하고 이러한 과제를 해결하기 위해 신속한 조치를 취했습니다.

레거시 시스템을 능가합니다

Swissport의 빠른 비즈니스 확장은 다양한 보안 및 네트워킹 문제를 가져 왔습니다. 레거시 시스템은 단순히 유지하지 않고 회사의 고객에게 효과적으로 서비스를 제공하고 글로벌 운영을 안전하게하며 계속 성장할 수있는 능력을 방해했습니다. 고위 경영진은 벤처 비트와 공유하여 이러한 시스템이 비즈니스 속도의 속도에 뒤떨어져있어 SASE (Secure Access Service Edge)의 채택으로 시작하여 최신 솔루션을 검색했습니다.

2024 년에 Swissport는 2 억 7,700 만 명의 항공사 승객을위한 지상 서비스를 제공했으며 117 개의화물 센터에서 5 백만 톤 이상의 항공화물을 관리했으며 6 개 대륙에 걸친 45 개국의 279 개 공항에서 항공사를 지원했습니다. 항공 업계에서 세계 최고의 지상 및화물 처리 서비스 제공 업체 인 Swissport의 글로벌 IT 운영을 연결하고 확보하는 능력이 중요합니다. 이는 지상 승무원 및 원격 근로자를 포함하여 26,000 명 이상의 사용자를 지원하는 비즈니스에 필수적입니다.

Swissport의 최고 정보 보안 책임자 인 Giles Ashton-Roberts는“진정한 도전은 가시성에 관한 것이 아니라 일관성을 유지하는 것이 었습니다. "우리는 비즈니스 운영을 방해하지 않고 수백 개의 사이트에서 보안 집행을 간소화해야했습니다."

Sase로 전환

Swissport의 최고 기술 책임자 인 Richard Thorp는 최근 벤처 비트 인터뷰에서 공유했습니다. "커피 숍이든 활주로에 있든 모든 사용자와 장치의 보안을 표준화하는 것이 필수적입니다."

레거시 시스템은 Swissport의 성장과 일치 할 정도로 빠르게 확장되지 않았습니다. 조각난 인프라와 함께 이러한 시스템은 회사의 확장을 늦추고 잠재적 인 보안 위험을 초래하고있었습니다. Swissport는 보안 및 네트워킹 인프라를 정비하여 가상 사설 네트워크 (VPN)의 패치 워크, 이질적인 가전 제품 및 일관되지 않은 정책 시행과 응집력있는 SASE 아키텍처를 대체하는 것을 목표로했습니다.

Thorp은“이러한 변화가 있기 전에 다양한 정책을 가진 다른 사이트에서 다른 시스템을 관리하는 것은 악몽이었습니다. "이제 우리는 전 세계적으로 단일 보안 정책에 따라 운영되며, 이는 환경이 안전하다는 것을 알면 마음의 평화를줍니다."

공항 키오스크에서 하이브리드 작업 장치에 이르기까지 모든 연결은 이제 신원을 인식하고 위험을 지속적으로 평가하며 단일 클라우드 네이티브 SASE 플랫폼에서 실시간으로 시행됩니다. 모든 엔드 포인트와 상호 작용에 대한 제로 신뢰가 시행되면서 Swissport는 고객의 요구를 계속 충족시키면서 유연하게 확장 할 수 있습니다.

Sase : Swissport의 변화의 핵심

Swissport의 SASE 아키텍처로의 이동은 글로벌 고객 관계를 유지하고 향상시키는 데있어 실시간 대응 성, 투명성 및 정확성의 중요성을 강조합니다. 항공 서비스 산업에서 성공은 필요한 데이터에 액세스 할 수있는 모든 장치에 달려 있습니다. SASE를 통해 Swissport는 고객에게 탁월한 서비스를 제공하기 위해 통합 팀을 구성 할 수 있습니다.

VentureBeat는 SASE가 레거시 시스템을 대체하는 것 이상의 것을 제공한다는 것을 관찰했습니다. 운영 효율성을 크게 향상시키는 통합 아키텍처를 제공합니다. 데이터가 더 빠르고 정확할수록 스위스 포트는 원격 사무실과 위치를 조정하여 더 광범위한 팀과 조정하고 투자 자본 (ROIC)의 수익을 높일 수 있습니다.

이러한 추세는 자본 집약적 인 서비스 산업에서 분명하며, 이로 인해 대응 성을 향상시키고 지리적으로 다양한 네트워크가 수익에 직접적인 영향을 미칩니다. Swissport의 SASE 전략은 320 개가 넘는 위치를 연결하는 통합 아키텍처를 중심으로 구축되어 네트워크 전체의 안전하고 실시간 통신을 보장합니다.

SASE 전략을 선택할 때 Swissport는 단일 클라우드 네이티브 SASE 플랫폼을 선택했습니다. Gartner는 플랫폼 통일, 단순화 된 정책 관리 및 실시간으로 적응하는 신원 인식 액세스를 포함 하여이 접근법에 대한 몇 가지 장점을 강조합니다. Swissport는 Zero Trust를 아키텍처에 통합하는 SASE 공급 업체를 철저히 평가 한 후 Cato Networks를 선택했습니다. Cato Networks는 단일 관리 비행기, Unified Data Lake, Global Present of Presence (POPS) 및 소프트웨어 정의 된 Wide Area Network (SD-WAN) 및 보안을 하나의 시행 계층으로 통합하는 능력으로 선정되었습니다. THORP는 SASE 플랫폼을 채택하려는 동기가 이전에 복잡한 문제 해결 및 보안 시행이 있었던 자체 구성으로 여러 레거시 플랫폼의 관리를 간소화해야 할 필요성에서 비롯된 것으로 벤처 비트를 강조했습니다.

Ashton-Roberts는“Cato의 TLS 검사 기능을 통해 서비스 중단을 일으키지 않고 암호화 된 트래픽을 검사 할 수 있습니다. "이것은 보안 자세를 크게 향상 시켰습니다." TLS (Transport Layer Security) 검사는 Swissport의 네트워크 및 보안 인프라에 필수적이며, 맬웨어, 데이터 추출 또는 기타 악성 활동에 대한 암호화 된 메시지의 내용을 분석하여 데이터를 보호하고 잠재적 위협을 식별하므로 잠재적 위협을 식별하기 때문입니다.

Swissport의 SASE 구현 수업

많은 기업들이 다양한 공급 업체의 SSE (Secure Service Edge), SD-WAN 및 ZERO Trust Network Access (ZERO Trust Network Access)를 함께 사용하고 있지만 Swissport는 다른 접근 방식을 취했습니다. 그들은 보안 기술 스택을 Cato와 통합하여 정책 시행을 표준화하고 네트워크 패브릭에 보안을 직접 포함시키기로 결정했습니다.

Ashton-Roberts와 Thorp는 SASE가 글로벌 IT 운영을 원활하게 운영하는 데 필요한 가시성을 제공했다고 VentureBeat와 공유했으며, 제로 트러스트는 최소한의 권한 액세스, 자산, 자원 보호 및 가장 중요한 것은 네트워크의 직원 및 고객의 신원 및 역할을 보장합니다.

Swissport의 Sase Blueprint는 다음과 같은 5 가지 원칙을 기반으로합니다.

  1. 즉각적인 조치를위한 엔드 투 엔드 제로 트러스트 : Swissport는 모든 에지 및 엔드 포인트에서 제로 트러스트를 시행하여 레거시 VPN을 완전히 인증, 세그먼트 및 적응 형 네트워크 직물로 대체하여 위험을 지속적으로 평가합니다. Thorp는 VentureBeat에“15 분 안에 우리 팀은 비정상적인 데이터베이스 트래픽을 식별하고 장치를 차단했으며 정상 작업을 복원했습니다.
  2. 단순화 된 글로벌 보안을위한 통합 정책 : Swissport의 레거시 시스템은 MPLS (Multiprotocol Label Switching) 링크, 지역 VPN 및 고립 된 방화벽의 혼란으로 정책 집행을 초래했습니다. 이제 단일 정책 프레임 워크는 AWS (Amazon Web Services), Microsoft Azure, Cloud SaaS 애플리케이션 및 공항 엣지 시스템의 액세스를 실시간 제어로 관리합니다. Gartner는 2027 년까지 대기업의 40%가 2024 년의 10% 미만에서 ZTNA 기준으로 위치에 대한 집행을 채택 할 것이라고 예측했습니다. Swissport는 이미 복잡성을 줄이고 도달 범위를 높이기 위해이 모델을 활용하고 있습니다.
  3. 비즈니스 결과를 유도하기위한 실시간 가시성 : 레거시 시스템은 Swissport Blind를 상호 도메인 위협으로 남겨두고 근본 원인 분석이 며칠이 걸렸습니다. 이제 공항 터미널에서 Cloud SaaS 응용 프로그램에 이르기까지 모든 트래픽은 연속적인 역할 기반 액세스 제어 (RBAC) 및 위협 분석을 지원하는 단일 데이터 레이크로 스트리밍됩니다. Thorp는“연결성 문제를 식별하고 트래픽 패턴을 분석하며 네트워크를 단일 인터페이스로부터 보호하는 것은 매우 간단합니다. Gartner에 따르면, 공급 업체의 절반 미만이 모든 가장자리에서 사용자, 장치 및 앱에서 통일 된 관찰 가능성을 제공합니다. Swissport는 이것을 기본 요소로 만들었습니다.
  4. 모든 것을 해독하고 아무것도 방해하지 않습니다. 암호화 된 트래픽은 사각 지대가 될 수 있습니다. 많은 기업들이 대기 시간 또는 응용 프로그램 문제를 방지하기 위해 TLS 검사를 피하지만 Swissport는 다른 경로를 선택했습니다. 스위스 포트는 백본에 걸쳐 전체 인라인 TLS 검사를 배포함으로써 중요한 항공 시스템을 방해하지 않고 암호화 된 위협에 대한 가시성을 유지합니다. 대부분의 SSE 및 ZTNA 공급 업체는 부분 해독 또는 우회 터널에 의존하지만 Swissport는 고감도, 고용성 환경에서도 전체 검사가 가능하다는 것을 보여주었습니다.
  5. 더 빠른 비즈니스 승리를위한 SASE 플랫폼 : Swissport는 더 많은 공급 업체를 추가하지 않았습니다. 그들은 그들을 통합했습니다. SASE 플랫폼은 SD-WAN 어플라이언스, VPN 농축기 및 독립형 보안 도구의 스프롤을 대체했습니다. 결과? 사이트는 몇 주가 아닌 몇 시간 안에 온라인으로 제공됩니다. 새로운 사용자는 즉시 보호됩니다. 정책 변경은 몇 분 안에 전 세계적으로 전파됩니다. Gartner 프로젝트는 2024 년까지 모든 SD-WAN 구매의 65%가 2024 년까지 단일 공급 업체 SASE 플랫폼으로 번들로 이루어질 것이며, 2024 년 20%에서 증가하지 않았다. Swissport는 대기하지 않았다.
관련 기사
AI Client Generator : 추천을 통해 수동적 소득을 얻기위한 완전한 가이드 AI Client Generator : 추천을 통해 수동적 소득을 얻기위한 완전한 가이드 당신은 리드를 창출하고, 상당한 소득을 얻고, 실질적으로 운영되는 사업을 구축하는 것을 꿈꾸고 있습니까? AI 기술의 출현은 정통한 기업가들에게 놀라운 기회를 열었습니다. 인공 지능을 사용하여 로컬 버드 라인을 정확히 찾아 낼 수있는 시나리오를 상상해보십시오.
콘텐츠 최대화 : Podcast Repering을위한 Vizard AI 가이드 콘텐츠 최대화 : Podcast Repering을위한 Vizard AI 가이드 오늘날의 빠르게 진행되는 디지털 세계에서는 컨텐츠를 재사용하는 것이 도달 범위를 확장하고 참여를 강화하는 데 필수적입니다. 팟 캐스팅은 인기가 높아졌지만 종종 빠른 컨텐츠를 선호하는 젊은 청중의 관심을 사로 잡는 것은 어려울 수 있습니다. 솔루션? 그 lo를 분해하십시오
Apple은 iOS 18.3을 공개하여 기본적으로 AI 기반 Apple Intelligence를 가능하게합니다. Apple은 iOS 18.3을 공개하여 기본적으로 AI 기반 Apple Intelligence를 가능하게합니다. Apple은 IOS 18.3, iPados 18.3 및 MACOS 15.3이 주요 AI ShiftApple을 방금 출시하여 iOS 18.3, iPados 18.3 및 MacOS 15.3을 출시하여 AI 기능, Apple Intelligence가 어떻게 처리되는지에 대한 상당한 변화를 나타냅니다. 이전에는 Apple Intelligence를 사용하기 위해 수동으로 선택해야했지만
의견 (0)
0/200
OR