lựa chọn
Trang chủ
Tin tức
Từ ma sát đến dòng chảy: Tại sao Swissport loại bỏ mê cung VPN của nó cho vải Sase của Cato

Từ ma sát đến dòng chảy: Tại sao Swissport loại bỏ mê cung VPN của nó cho vải Sase của Cato

Ngày 25 tháng 4 năm 2025
44

Từ ma sát đến dòng chảy: Tại sao Swissport loại bỏ mê cung VPN của nó cho vải Sase của Cato

Hành trình của Swissport hướng tới An ninh Nâng cao và Tăng trưởng

Trong thế giới của Swissport, việc tăng cường an ninh và kết nối mạng không chỉ là một nhu cầu—mà còn là cơ hội vàng để mở rộng cơ sở khách hàng và thúc đẩy tăng trưởng. Khi hoạt động CNTT toàn cầu của công ty bắt đầu bộc lộ những lỗ hổng từ việc phụ thuộc vào các hệ thống cũ kỹ, rõ ràng các hệ thống này gây trở ngại nhiều hơn là hỗ trợ. Ban lãnh đạo cấp cao nhanh chóng nhận ra nhu cầu về khả năng quan sát tập trung và hành động nhanh chóng để giải quyết những thách thức này.

Vượt qua Hệ thống Cũ

Sự mở rộng nhanh chóng của Swissport đã mang lại hàng loạt vấn đề về an ninh và kết nối mạng. Các hệ thống cũ không thể theo kịp, cản trở khả năng phục vụ khách hàng hiệu quả, bảo mật hoạt động toàn cầu và tiếp tục phát triển. Ban lãnh đạo cấp cao chia sẻ với VentureBeat rằng các hệ thống này không theo kịp tốc độ kinh doanh, thúc đẩy việc tìm kiếm các giải pháp hiện đại, bắt đầu bằng việc áp dụng biên dịch vụ truy cập an toàn (SASE).

Năm 2024, Swissport cung cấp dịch vụ mặt đất cho 247 triệu hành khách hàng không, quản lý hơn năm triệu tấn hàng hóa không vận tại 117 trung tâm hàng hóa, và hỗ trợ các hãng hàng không tại 279 sân bay ở 45 quốc gia trên sáu châu lục. Là nhà cung cấp hàng đầu thế giới về dịch vụ mặt đất và xử lý hàng hóa trong ngành hàng không, khả năng kết nối và bảo mật hoạt động CNTT toàn cầu của Swissport là tối quan trọng. Điều này cần thiết cho một doanh nghiệp hỗ trợ hơn 26.000 người dùng, bao gồm nhân viên mặt đất và nhân viên làm việc từ xa.

“Thách thức thực sự không chỉ là khả năng quan sát—mà là duy trì tính nhất quán,” Giles Ashton-Roberts, Giám đốc An ninh Thông tin tại Swissport, giải thích. “Chúng tôi cần đơn giản hóa việc thực thi an ninh trên hàng trăm địa điểm mà không cản trở hoạt động kinh doanh.”

Chuyển đổi sang SASE

“Chúng tôi hoạt động suốt ngày đêm. Luôn có giờ cao điểm ở đâu đó trên thế giới, và mạng của chúng tôi phải luôn an toàn và sẵn sàng,” Richard Thorp, Giám đốc Công nghệ tại Swissport, chia sẻ trong một cuộc phỏng vấn gần đây với VentureBeat. “Việc chuẩn hóa an ninh cho tất cả người dùng và thiết bị, dù họ ở quán cà phê hay trên đường băng, là điều thiết yếu.”

Các hệ thống cũ không mở rộng đủ nhanh để theo kịp tốc độ tăng trưởng của Swissport. Những hệ thống này, cùng với cơ sở hạ tầng phân mảnh, làm chậm quá trình mở rộng và tiềm ẩn rủi ro an ninh. Swissport nhắm đến việc đại tu cơ sở hạ tầng an ninh và mạng, thay thế mạng lưới các mạng riêng ảo (VPN), thiết bị rời rạc và thực thi chính sách không đồng nhất bằng một kiến trúc SASE thống nhất.

“Trước khi chuyển đổi, việc quản lý các hệ thống khác nhau tại các địa điểm với các chính sách đa dạng là một cơn ác mộng—khả năng quan sát thì hỗn loạn,” Thorp nhận xét. “Giờ đây, chúng tôi vận hành với một bộ chính sách an ninh thống nhất trên toàn cầu, mang lại sự yên tâm rằng môi trường của chúng tôi an toàn.”

Mọi kết nối, từ ki-ốt sân bay đến thiết bị làm việc kết hợp, giờ đây đều nhận biết danh tính, được đánh giá rủi ro liên tục và thực thi theo thời gian thực từ một nền tảng SASE gốc đám mây duy nhất. Với Zero Trust được áp dụng trên mọi điểm cuối và tương tác, Swissport có thể mở rộng linh hoạt trong khi tiếp tục đáp ứng nhu cầu của khách hàng.

SASE: Trái tim của Sự chuyển đổi của Swissport

Việc Swissport chuyển sang kiến trúc SASE nhấn mạnh tầm quan trọng của khả năng phản hồi theo thời gian thực, tính minh bạch và độ chính xác trong việc duy trì và nâng cao mối quan hệ khách hàng toàn cầu. Trong ngành dịch vụ hàng không, thành công phụ thuộc vào việc mọi đơn vị có quyền truy cập vào dữ liệu cần thiết. SASE cho phép Swissport xây dựng một đội ngũ thống nhất, cống hiến để cung cấp dịch vụ xuất sắc cho khách hàng.

VentureBeat nhận thấy SASE không chỉ thay thế các hệ thống cũ; nó cung cấp một kiến trúc thống nhất, nâng cao đáng kể hiệu quả vận hành. Dữ liệu càng nhanh và chính xác, Swissport càng có thể phối hợp tốt hơn giữa các văn phòng và địa điểm từ xa, đồng bộ với các đội lớn hơn và tăng lợi tức đầu tư vốn (ROIC).

Xu hướng này rõ rệt trong các ngành dịch vụ sử dụng nhiều vốn, nơi cải thiện khả năng phản hồi và thống nhất các mạng phân bố địa lý tác động trực tiếp đến doanh thu. Chiến lược SASE của Swissport được xây dựng quanh một kiến trúc thống nhất, kết nối hơn 320 địa điểm, đảm bảo giao tiếp an toàn, theo thời gian thực trên toàn mạng.

Khi lựa chọn chiến lược SASE, Swissport chọn một nền tảng SASE gốc đám mây duy nhất. Gartner nhấn mạnh nhiều lợi ích của cách tiếp cận này, bao gồm thống nhất nền tảng, kiểm soát chính sách đơn giản hóa và truy cập nhận biết danh tính thích ứng theo thời gian thực. Sau khi đánh giá kỹ lưỡng các nhà cung cấp SASE tích hợp zero trust vào kiến trúc, Swissport chọn Cato Networks. Cato Networks được chọn vì mặt phẳng quản lý duy nhất, hồ dữ liệu thống nhất, các điểm hiện diện toàn cầu (PoPs) và khả năng tích hợp mạng diện rộng định nghĩa bằng phần mềm (SD-WAN) và an ninh vào một lớp thực thi duy nhất. Thorp nhấn mạnh với VentureBeat rằng động lực áp dụng nền tảng SASE xuất phát từ nhu cầu đơn giản hóa việc quản lý nhiều nền tảng cũ, mỗi nền tảng có cấu hình riêng, vốn trước đây làm phức tạp việc xử lý sự cố và thực thi an ninh.

“Khả năng kiểm tra TLS của Cato cho phép chúng tôi kiểm tra lưu lượng mã hóa mà không gây gián đoạn dịch vụ,” Ashton-Roberts nói. “Điều này đã nâng cao đáng kể tư thế an ninh của chúng tôi.” Kiểm tra Bảo mật Tầng Vận chuyển (TLS) là yếu tố quan trọng trong cơ sở hạ tầng mạng và an ninh của Swissport, vì nó bảo mật dữ liệu và phát hiện các mối đe dọa tiềm ẩn bằng cách phân tích nội dung của các thông điệp mã hóa để tìm mã độc, rò rỉ dữ liệu hoặc các hoạt động độc hại khác.

Bài học từ Việc triển khai SASE của Swissport

Trong khi nhiều doanh nghiệp đang ghép nối biên dịch vụ an toàn (SSE), SD-WAN và truy cập mạng zero trust (ZTNA) từ nhiều nhà cung cấp khác nhau, Swissport chọn cách tiếp cận khác. Họ hợp nhất ngăn xếp công nghệ an ninh với Cato, chuẩn hóa việc thực thi chính sách và nhúng an ninh trực tiếp vào cấu trúc mạng.

Ashton-Roberts và Thorp chia sẻ với VentureBeat rằng SASE đã cung cấp khả năng quan sát cần thiết để giữ cho hoạt động CNTT toàn cầu vận hành trơn tru, trong khi Zero Trust đảm bảo truy cập quyền tối thiểu, bảo vệ tài sản, nguồn lực và quan trọng nhất là danh tính và vai trò của nhân viên và khách hàng trên mạng.

Kế hoạch SASE của Swissport được xây dựng dựa trên năm nguyên tắc sau:

  1. Zero Trust Toàn diện để Hành động Ngay lập tức: Swissport áp dụng Zero Trust trên mọi biên và điểm cuối, thay thế các VPN cũ bằng một cấu trúc mạng được xác thực hoàn toàn, phân đoạn và thích ứng, liên tục đánh giá rủi ro. “Trong vòng 15 phút, đội ngũ của chúng tôi phát hiện lưu lượng cơ sở dữ liệu bất thường, chặn thiết bị và khôi phục hoạt động bình thường—một việc trước đây mất hàng ngày,” Thorp nói với VentureBeat.
  2. Chính sách Thống nhất để Đơn giản hóa An ninh Toàn cầu: Các hệ thống cũ của Swissport là hỗn hợp không đồng nhất của các liên kết chuyển mạch nhãn đa giao thức (MPLS), VPN khu vực và tường lửa riêng lẻ, dẫn đến thực thi chính sách không nhất quán. Giờ đây, một khung chính sách duy nhất quản lý truy cập trên Amazon Web Services (AWS), Microsoft Azure, các ứng dụng SaaS đám mây và hệ thống biên sân bay, với kiểm soát theo thời gian thực. Gartner dự đoán rằng đến năm 2027, 40% doanh nghiệp lớn sẽ áp dụng thực thi không phụ thuộc vị trí như một cơ sở ZTNA, tăng từ dưới 10% vào năm 2024. Swissport đã tận dụng mô hình này để giảm độ phức tạp và tăng phạm vi tiếp cận.
  3. Khả năng Quan sát Theo thời gian thực để Đạt Kết quả Kinh doanh: Các hệ thống cũ khiến Swissport không phát hiện được các mối đe dọa liên miền, với việc phân tích nguyên nhân gốc rễ mất hàng ngày. Giờ đây, mọi lưu lượng, từ các thiết bị đầu cuối sân bay đến ứng dụng SaaS đám mây, được truyền vào một hồ dữ liệu duy nhất hỗ trợ kiểm soát truy cập dựa trên vai trò (RBAC) liên tục và phân tích mối đe dọa. “Việc xác định vấn đề kết nối, phân tích mẫu lưu lượng và bảo mật mạng từ một giao diện duy nhất trở nên cực kỳ đơn giản,” Thorp nói. Theo Gartner, chưa đến một nửa các nhà cung cấp cung cấp khả năng quan sát thống nhất trên người dùng, thiết bị và ứng dụng ở mọi biên. Swissport đã biến điều này thành yếu tố nền tảng.
  4. Giải mã Mọi thứ, Không Gây Gián đoạn: Lưu lượng mã hóa có thể là một điểm mù. Nhiều doanh nghiệp tránh kiểm tra TLS để ngăn chặn độ trễ hoặc vấn đề ứng dụng, nhưng Swissport chọn con đường khác. Bằng cách triển khai kiểm tra TLS toàn tuyến trên xương sống của mình, Swissport duy trì khả năng quan sát các mối đe dọa mã hóa mà không làm gián đoạn các hệ thống hàng không quan trọng. Hầu hết các nhà cung cấp SSE và ZTNA dựa vào giải mã một phần hoặc các đường hầm bỏ qua, nhưng Swissport đã chứng minh rằng kiểm tra toàn diện là khả thi ngay cả trong các môi trường nhạy cảm cao, sẵn sàng cao.
  5. Nền tảng SASE để Thành công Kinh doanh Nhanh hơn: Swissport không thêm nhiều nhà cung cấp; họ hợp nhất chúng. Một nền tảng SASE thay thế hàng loạt thiết bị SD-WAN, bộ tập trung VPN và công cụ an ninh độc lập. Kết quả? Các địa điểm hoạt động trong vài giờ, không phải vài tuần. Người dùng mới được bảo vệ ngay lập tức. Các thay đổi chính sách được truyền đi toàn cầu trong vài phút. Gartner dự đoán rằng đến năm 2027, 65% giao dịch mua SD-WAN sẽ được tích hợp vào các nền tảng SASE một nhà cung cấp, tăng từ chỉ 20% vào năm 2024. Swissport không chờ đợi—họ biến SASE thành nền tảng, không phải một phần bổ sung, và điều này thể hiện rõ trong sự linh hoạt toàn cầu của họ.
Bài viết liên quan
Các Lãnh đạo Công nghệ Áp dụng Avatar AI cho Cuộc gọi Báo cáo Thu nhập Các Lãnh đạo Công nghệ Áp dụng Avatar AI cho Cuộc gọi Báo cáo Thu nhập Các CEO của công ty công nghệ không chỉ ưu tiên AI trong kinh doanh mà giờ đây còn sử dụng avatar AI để đại diện cho họ trong các cuộc gọi báo cáo thu nhập.Công ty mua trước trả sau Klarna đã giới thi
Trò chơi chiến lược theo lượt mới của Star Wars Zero Company được công bố Trò chơi chiến lược theo lượt mới của Star Wars Zero Company được công bố Trò chơi chiến lược Star Wars được công bố vào năm 2022 giờ đây đã có tiêu đề chính thức: Zero Company, theo tiết lộ của EA hôm nay. Trang web của trò chơi mô tả nó như một “trò chơi chiến thuật theo
Meta Tăng Cường Nỗ Lực Kiềm Chế Nội Dung Không Nguyên Gốc trên Facebook Meta Tăng Cường Nỗ Lực Kiềm Chế Nội Dung Không Nguyên Gốc trên Facebook Vào thứ Hai, Meta đã công bố các biện pháp nghiêm ngặt hơn để xử lý các tài khoản đăng nội dung không nguyên gốc trên Facebook, nhắm đến những tài khoản liên tục sử dụng lại văn bản, hình ảnh hoặc vid
Nhận xét (0)
0/200
Quay lại đầu
OR