Automotive
Von der Garage zum Netz: Wie Cato Networks das TAG Heuer Porsche Formel-E-Team vernetzt und absichert
- 1. Formel E: Die ultimative IT-Herausforderung
- 2. Cato antwortet auf die Sicherheitsherausforderung des TAG Heuer Porsche Formel-E-Teams
- 3. Cato antwortet auf die Sicherheitsherausforderung des TAG Heuer Porsche Formel-E-Teams
- 4. Cato macht ZugangsbeschrΓ€nkungsrichtlinien mΓΆglich und einfach zu implementieren
- 5. Lokale Teams befΓ€higen, ohne die Unternehmensrichtlinien zu beeintrΓ€chtigen
- 6. Das Auto- und IT-Rennen der Formel E gewinnen
Die IT-Leitung des TAG Heuer Porsche Formel-E-Teams gibt Einblicke in den Wert einer Plattform, Cato XDR, Cato DLP und mehr.
βIch wΓΌrde Cato definitiv die Pole Position geben. Ich kann ehrlich sagen, dass Cato hervorragende Arbeit leistet und die Vernetzung und Sicherheit deutlich verbessert.β β Friedemann Kurz, IT-Leiter fΓΌr Porsche Motorsport.
Mit Geschwindigkeiten von bis zu 320 km/h gleiten die schnittigen, aerodynamischen Formel-E-Rennwagen der 3. Generation durch die StraΓen der StΓ€dte, wobei das DrΓΆhnen des Verbrennungsmotors durch das hohe Heulen der wohl fortschrittlichsten Elektromotoren der Welt ersetzt wird. Das pulsierende, aufregende Spektakel der Formel E steht wieder einmal im Mittelpunkt, wΓ€hrend die Branche in die 10. Saison startet.
In der vergangenen Saison wurde Cato ausgewΓ€hlt, um das TAG Heuer Porsche Formel-E-Team mit seinen Cloud- und On-Premises-Anwendungen und Renningenieuren in Weissach, Deutschland, zu sichern und zu verbinden. In dieser Saison ist diese Beziehung noch reifer geworden und umfasst sogar noch mehr Leistungen von Cato.
Wo wΓΌrde das IT-Team hinter dem TAG Heuer Porsche Formel-E-Team Cato einordnen, nachdem es eine Saison lang Cato SASE Cloud betrieben hat? βIch wΓΌrde Cato definitiv die Pole Position gebenβ, sagt Michael Wokusch, Senior IT Product Manager fΓΌr Porsche Motorsport. βIch kann ehrlich sagen, dass Cato hervorragende Arbeit leistet und die Vernetzung und Sicherheit deutlich verbessert.β
βAbhΓ€ngig von Ihrem Stack beschΓ€ftigen mittelgroΓe Unternehmen problemlos zwei VollzeitkrΓ€fte, die sich ausschlieΓlich um Netzwerke und Netzwerksicherheit kΓΌmmern. Oder Sie kΓΆnnen Cato ausfΓΌhren und eine Person damit beauftragen, das Netzwerk zu verwalten und sich nebenher um die Sicherheit zu kΓΌmmern“, sagt er.
Formel E: Die ultimative IT-Herausforderung
Hinter den aufregenden Geschwindigkeiten und sekundenschnellen Rennentscheidungen der Formel E verbirgt sich ein Stresstest fΓΌr Unternehmenssicherheit und Netzwerke wie kein anderer. Da ist die Sicherheitsherausforderung: Ein so hochkarΓ€tiges und technologieorientiertes Event wie die Formel E mit einer Marke wie Porsche Motorsport ist ein verlockendes Cyber-Ziel. Der Angriff muss nicht in die Verteidigung eindringen; eine Unterbrechung der Kommunikation mit einem Denial of Service (DOS) wΓ€re katastrophal. Da bei einer Rennveranstaltung jedoch nur eine IT-Person im Einsatz war, benΓΆtigte das TAG Heuer Porsche Formel-E-Team eine Sicherheitsplattform, die leistungsstark, intelligent und einfach zu bedienen war.
Und dann ist da noch die logistische Herausforderung. Die Rennen der Formel E (16 Veranstaltungen in Saison 10) finden weltweit statt, oft in abgelegenen Regionen mit begrenzter Infrastruktur. Der Transport vieler GerΓ€te ist keine Option. βJedes eingesparte Kilogramm Fracht spart Kosten und verringert den SchadstoffausstoΓβ, sagt Friedemann Kurz, Head of IT bei Porsche Motorsport. βEs ist wie bei einem Rennauto. Je leichter der Rennwagen ist, desto wendiger kann er sein. Das gilt auch fΓΌr die IT. Je weniger AusrΓΌstung wir versenden, desto flexibler kΓΆnnen wir sein.β
βEs ist wie bei einem Rennauto. Je leichter der Rennwagen ist, desto wendiger kann er sein. Das gilt auch fΓΌr die IT. Je weniger AusrΓΌstung wir versenden, desto flexibler kΓΆnnen wir sein.β
Kurz und sein Team setzen stark auf die Cloud, um den lokalen FuΓabdruck zu verringern. βWeniger AusrΓΌstung bedeutet geringere Versandkosten, schnellere Einsatzzeiten und weniger Emissionen. βJedes Kilogramm, das wir bei der Lieferung von GerΓ€ten einsparen, verringert den KohlendioxidausstoΓβ, sagt er.
Die Teams treffen 2 bis 3 Tage vor der Veranstaltung am Veranstaltungsort ein. Sie haben nur ein paar Stunden Zeit, um die Renngarage und die IT-Infrastruktur aufzubauen, bevor die Autos eintreffen. βDeshalb ist es so wichtig, eine optimierte IT-Infrastruktur und einen optimierten IT-Betrieb zu haben. Vor Ort an der Rennstrecke ist nur eine Person, die den Einsatz ΓΌberwachen, abbauen und wieder von vorne beginnen mussβ, so Kurz.
Wenn Teile ausgetauscht werden mΓΌssen, muss dies ebenfalls innerhalb dieser ersten Stunden geschehen. Alles, um die Autos auf die Strecke zu bringen und so viele Informationen wie mΓΆglich zu sammeln, damit die Renningenieure die Fahrzeugsoftware und vor allem den Energieverbrauch optimieren kΓΆnnen. βDie Berechnungen mΓΌssen in einem sehr kurzen Zeitrahmen durchgefΓΌhrt werden und ein stabiles Netzwerk ist fΓΌr dieses Ziel von entscheidender Bedeutungβ, sagt Kurz.
βDie Berechnungen mΓΌssen in einem sehr kurzen Zeitrahmen durchgefΓΌhrt werden, und ein stabiles Netzwerk ist fΓΌr dieses Ziel von entscheidender Bedeutung.β
Und schlieΓlich ist da noch die Herausforderung der Vernetzung. Die Rennvorschriften beschrΓ€nken die Formel-E-Teams auf Internetverbindungen mit 50 Mbit/s. Γber diese enge Verbindung musste die IT-Abteilung des TAG Heuer Porsche Formula E Teams Anwendungssitzungen mit Telemetriedaten wΓ€hrend der Tests, Dateisynchronisationen zwischen dem lokalen NetApp Server und der Cloud, Videositzungen fΓΌr Remote-Renningenieure, um zu sehen, was auf der Rennstrecke passiert, und Sprachsitzungen fΓΌr die Kommunikation durchfΓΌhren.
Richtlinien zur DienstqualitΓ€t sind wichtig, um sicherzustellen, dass Anwendungen den erforderlichen Durchsatz erhalten, was angesichts der Internetverbindung umso wichtiger ist. Der hohe Paketverlust und die unvorhersehbare Weiterleitung ΓΌber das ΓΆffentliche Internet begrenzen den Durchsatz der Verbindung. (Bei einer Latenzzeit von 200 Millisekunden und einem Paketverlust von 1 % wΓΌrde der theoretische TCP-Durchsatz auf etwa ein halbes Megabit sinken).
βWenn Sie am anderen Ende der Welt sind, nun, dann kΓΆnnen Sie sich das Benutzererlebnis vorstellen. FΓΌrchterlich war es, als wir ΓΌbers Internet liefenβ, sagt Wokusch. βAllein die Dateisynchronisierung zwischen Servern und Rennstrecke konnte die lokale Bandbreite beanspruchen.β
Cato antwortet auf die Sicherheitsherausforderung des TAG Heuer Porsche Formel-E-Teams
Um diese Herausforderungen zu meistern, wandte sich die IT-Abteilung des TAG Heuer Porsche Formel-E-Teams an Cato. Bei jedem Rennen setzt das Team einen Cato Socket ein, das Edge-SD-WAN-GerΓ€t von Cato. Der half-u Socket ist so klein, dass sie in ein Regal passt. Mit dem Socket und den Cloud-Ressourcen reist die IT mit leichtem GepΓ€ck. βIn dieser Saison waren wir erstmals ohne Server-Rack unterwegsβ, so Kurz. βAlles, was wir brauchten, ist in unsere [Garagen-]Wand eingebaut. Es ist superschlank.“
WΓ€hrend der 9. Staffel hat das Team Cato im Hybridmodus betrieben, indem es seine lokalen GerΓ€te mit einem Cato Socket und einer dedizierten Verbindung fΓΌr einen IPsec-Tunnel verbunden hat. Nachdem sich das TAG Heuer Porsche Formel-E-Team von der ZuverlΓ€ssigkeit von Cato ΓΌberzeugen konnte, hat es sich fΓΌr 100 Prozent Cato entschieden. βEs sieht gut aus. Wir sind mehr als zufriedenβ, so Wokusch.
Der gesamte Datenverkehr des TAG Heuer Porsche Formel-E-Teams wird ΓΌber den Cato Socket an den Cato PoP gesendet, wo Netzwerk- und Sicherheitsrichtlinien angewendet werden, und der Datenverkehr wird entweder ΓΌber das Cato-Backbone an den Cato PoP weitergeleitet, der dem Ziel des Datenverkehrs am nΓ€chsten liegt, oder an das Internet. Auf jedem Cato PoP lΓ€uft die Cato Single Pass Cloud Engine (SPACE), die zentrale Sicherheits-Engine von Cato, die mehrere Netzwerksicherheitsfunktionen fΓΌr Flusskontrolle und Segmentierung (NGFW), Bedrohungsabwehr (SWG, IPS, NGAM, DNS Security, RBI), Anwendungs- und Datenschutz (CASB, DLP, ZTNA) sowie Bedrohungserkennung und Incident Response (XDR und EPP) in einem Cloud-nativen Software-Stack zusammenfΓΌhrt. Cato verfΓΌgt ΓΌber autonome Systeme und Prozesse, die die Entwicklung von Servicefunktionen, Ausfallsicherheit, optimaler Leistung, Skalierbarkeit, globaler Reichweite und Sicherheit gewΓ€hrleisten, ohne dass die IT-Abteilung des Kunden zusΓ€tzlich involviert werden muss.
Mithilfe der Anwendungsanalyse von Cato konnte Wokusch die beliebtesten Anwendungen ermitteln und mit der Optimierung dieser Anwendungen beginnen. Das Ergebnis ist, dass die Nutzer ein viel besseres Erlebnis haben. βNachdem wir Cato eingefΓΌhrt hatten, nahmen die Beschwerden ΓΌber das Netzwerk abβ, sagt Wokusch. βAus IT-Sicht haben wir bei der DateiΓΌbertragung mit Abstand die grΓΆΓten VerΓ€nderungen festgestellt, aber Anwendungen werden allgemein schneller geladen und reagieren besser.β
βAus IT-Sicht haben wir bei der DateiΓΌbertragung mit Abstand die grΓΆΓten VerΓ€nderungen festgestellt, aber Anwendungen werden allgemein schneller geladen und reagieren besser.β
Cato antwortet auf die Sicherheitsherausforderung des TAG Heuer Porsche Formel-E-Teams
Die Formel-E-Fahrer verlassen sich auf ein detailliertes Armaturenbrett mit ZiffernblΓ€ttern und digitalen Anzeigen, die in ihre LenkrΓ€der integriert sind, um ihre Autos zu steuern. βCato ist das Lenkrad unserer Infrastrukturβ, sagt Wokusch. βAuf einen Blick auf die Cato-Verwaltungskonsole erkenne ich alles, was ich zum Betrieb meiner Netzwerk- und Sicherheitsinfrastruktur wissen muss.β
Um die Sicherheitsbedrohungen in dieser Saison im Auge zu behalten, verlΓ€sst sich das Team auf Cato XDR. βDas Tolle am Cato XDR-Dashboard ist die Transparenz, mit der sich Ereignisse End-to-End nachverfolgen lassenβ, sagt Wokusch. βCato hat uns bereits zwei potenzielle Bedrohungen angezeigt und blockiert, Bedrohungen, die unseren ΓΌbrigen SicherheitsmaΓnahmen sonst entgangen wΓ€ren. Das war ausgezeichnet.“
Was Wokusch jedoch am meisten beeindruckte, war das, was Cato XDR nicht getan hat. βIch bin erstaunt ΓΌber den Mangel an Fehlalarmen. Ich habe nicht einen einzigen gesehen.β
βCato hat typische Internet-Sicherheitsscans richtig identifiziert und als βgeringe Auswirkungβ eingestuftβ, sagt er. βWir hatten auch zwei VorfΓ€lle, bei denen jemand versucht hat, eine legitime Anwendung von einem inoffiziellen Mirror im Internet herunterzuladen, und in einem Fall enthielt die Anwendung einen Bot. Cato hat es sofort erkannt und uns darauf hingewiesen.β
Cato XDR macht die Sicherheitsarbeit fΓΌr IT-Profis einfach. βDie Nachverfolgung ist super einfach. Man muss kein Sicherheitsexperte sein, um dem Dashboard und den Berichten folgen zu kΓΆnnen, also das ist gut. Und wenn Sie tiefer in ein Thema eintauchen mΓΌssen, kΓΆnnen Sie das trotzdem tun, weil Sie alle Ereignisse gespeichert habenβ, sagt er.
βDie Nachverfolgung ist super einfach. Man muss kein Sicherheitsexperte sein, um dem Dashboard und den Berichten folgen zu kΓΆnnen, also das ist gut. Und wenn Sie tiefer in ein Thema eintauchen mΓΌssen, kΓΆnnen Sie das trotzdem tun, weil Sie alle Ereignisse gespeichert haben.β
Cato macht ZugangsbeschrΓ€nkungsrichtlinien mΓΆglich und einfach zu implementieren
Intuitive und granulare Ereignisfilterung ermΓΆglicht es der IT-Abteilung, die Sicherheitslage durch die Erstellung prΓ€ziser ZTNA-Richtlinien zu verbessern. βJetzt kΓΆnnen wir ganz einfach Zugriffsrichtlinien erstellen, die Anwendungen fΓΌr Benutzer auf der Grundlage von Fakten und nicht nur unseres Instinkts ΓΆffnenβ, sagt er.
Ein Nutzer des TAG Heuer Porsche Formel-E-Teams wollte ein bestimmtes Softwarepaket einsetzen. βWir haben die Anwendung in der Cato Application Library nachgeschlagen und eine hervorragende Zusammenfassung der Compliance- und SicherheitsmaΓnahmen erhalten, die getroffen werden musstenβ, sagt er.
βWir konnten sehen, dass die Anwendung den Benutzern zwei MΓΆglichkeiten bot, den Software-Client mit dem Backend zu verbinden. Ein Ansatz ist die SSL-VerschlΓΌsselung, was in Ordnung war, aber eine zweite Option erlaubte es dem Software-Client, eine unverschlΓΌsselte Verbindung herzustellen. Wenn der Benutzer einen Fehler macht und das SSL-KontrollkΓ€stchen nicht anklickt, kann er seine Anmeldedaten unbemerkt weitergeben. FΓΌr uns wΓ€re das ein absolutes No-Go.β
Wokusch definierte eine sehr granulare Firewall-Regel, die nur verschlΓΌsselte Γbertragungen zulieΓ. βEs war schnell. Wir brauchten etwa 10 Minuten, um den Kommunikationsfluss zu erkennen und dann die Firewall-Regel zu erstellenβ, sagt er. βMit einigen der anderen LΓΆsungen, die wir gesehen haben, wΓ€re es nicht so einfach gewesen. Wir hΓ€tten den gesamten Dienst zulassen oder blockieren mΓΌssen.β
Bessere Sicherheit verringert nicht nur das Risiko. Sie verΓ€ndert auch die IT-Haltung gegenΓΌber dem Unternehmen. Mit Cato DLP beispielsweise kann die IT-Abteilung dank der verbesserten Kontrollen von Cato flexibler und entgegenkommender agieren, so Wokusch. βWir kΓΆnnen unseren Benutzern sagen: βOkay, wir haben unsere genehmigten Online-Speicher-Apps und wir ziehen es vor, diese zu verwenden, aber wenn Sie Zugriff auf Ihre Online-Speicher-App mΓΆchten, ist das in Ordnung.β Ich kann ihnen den Zugriff und das Herunterladen von Dateien gestatten, wohl wissend, dass ich mit Cato DLP alle sensiblen Uploads blockieren kann.β
Lokale Teams befΓ€higen, ohne die Unternehmensrichtlinien zu beeintrΓ€chtigen
Wenn die Fahrer in die Lage versetzt werden, Entscheidungen zu treffen, kΓΆnnen sie schneller sein und Rennen gewinnen. Die BefΓ€higung lokaler IT-Teams, ihre eigenen Entscheidungen zu treffen, ist nichts anderes. Mit Cato ist die IT-Abteilung des TAG Heuer Porsche Formel-E-Teams agiler und kann neue Herausforderungen schneller angehen, wΓ€hrend sie gleichzeitig die IT-Richtlinien von Porsche einhΓ€lt.
βWenn eine Router-Regel konfiguriert werden musste, musste unser GegenstΓΌck in der zentralen IT diese Aktion durchfΓΌhren. Mit Cato kΓΆnnen wir die Firewall-Regel selbst hinzufΓΌgen. Wir schaffen mehr in kΓΌrzerer Zeit und ohne mehr Personal.β
Ein weiteres Beispiel ist der Remote-Zugriff. βFrΓΌher mussten wir ein offizielles Porsche-Remote-Zugriff-Setup mit einem Porsche-Laptop, einer PKI-Karte und der gesamten End-to-End-Toolchain anfordern. Es konnte Monate dauern.β Jetzt kΓΆnnen wir sie mit Cato verbinden und ihren Zugriff auf die beiden Anwendungen beschrΓ€nken, die sie verwenden mΓΌssen. Und wenn sie fertig sind, kΓΆnnen wir sie ganz einfach entfernen.β
Das Auto- und IT-Rennen der Formel E gewinnen
Viele Sektoren mΓΆgen nicht die Anziehungskraft des Motorsports haben, aber die Lehren aus der Formel E bleiben bestehen. Jeder muss die Sicherheitslage verbessern, ohne die Zahl der Mitarbeiter zu erhΓΆhen. Jeder braucht ein zuverlΓ€ssiges, berechenbares Netzwerk fΓΌr unternehmenskritische Daten und die Transformation in die Cloud. Die UnterstΓΌtzung von Fahrern, die mit rasender Geschwindigkeit um eine Rennstrecke rasen, ist vielleicht nicht die Aufgabe jedes IT-Teams, aber das Γ€ndert nichts daran, dass die Anforderungen von FΓΌhrungskrΓ€ften und Benutzern in jedem Unternehmen erfΓΌllt werden mΓΌssen. βSicher, unser GeschΓ€ft ist vielleicht bekannter als das manch anderer, aber unsere IT-Herausforderungen sind nicht so unterschiedlichβ, sagt Wokusch. βWenn Sie mit etwas konfrontiert werden, wie wir es erlebt haben, kann ich nur sagen: Geben Sie Cato eine Chance. Sie werden es nicht bereuen.β
βSicher, unser GeschΓ€ft hat vielleicht einen grΓΆΓeren Bekanntheitsgrad als andere, aber unsere IT-Herausforderungen sind gar nicht so unterschiedlich. Geben Sie Cato eine Chance. Sie werden es nicht bereuen.β
Um zu erfahren, wie Sie Cato testen kΓΆnnen, klicken Sie hier.