Manufacturing
Hoyer Motors wΓ€hlt Cato fΓΌr die Vernetzung ihrer chinesischen Niederlassungen und Cato MDR fΓΌr besseren Malware-Schutz
Whatβs inside?
- 1. Die Herausforderung: Firewalls auf dem neuesten Stand halten, ohne auf Kontrolle zu verzichten
- 2. Hoyer beginnt die Reise zur WAN-Transformation
- 3. Hoyer entscheidet sich fΓΌr Secher Security mit der Cato Global SASE Plattform
- 4. Hoyer setzt auf Cato MDR fΓΌr mehr Sicherheit
- 5. Cato. Wiederherstellung der Kontrolle ΓΌber die IT Β Β
Die Herausforderung: Firewalls auf dem neuesten Stand halten, ohne auf Kontrolle zu verzichten
Es ist kein Geheimnis, dass sich Hersteller ΓΌberall vor Malware schΓΌtzen mΓΌssen. Aber wie kΓΆnnen sich Unternehmen angesichts der immer schneller werdenden Angriffe und der immer raffinierteren Angreifer schΓΌtzen, ohne ihr Budget zu gefΓ€hrden oder die Kontrolle aufzugeben?
Auch Hoyer Motors stand vor dieser Herausforderung. Der fast ein halbes Jahrhundert alte dΓ€nische Hersteller von Elektromotoren hatte sich auf internetbasierte VPN- und Branch-Firewall-Anwendungen verlassen, um seine Standorte in Europa, Korea und China miteinander zu verbinden. Das BΓΌro in China verfΓΌgte zudem ΓΌber eine MPLS-Verbindung. Ein Drittanbieter verwaltete die Firewall-Appliances der Unternehmensniederlassungen.
βEs ist wirklich sehr wichtig, dass ein Firewall-Update sofort durchgefΓΌhrt wird. Andernfalls besteht die Gefahr, dass eine SicherheitslΓΌcke entsteht. Aber es konnte 14 Tage dauern, bis unser Anbieter unsere Firewalls aktualisierte.β
Doch gerade in den Niederlassungen stand das Unternehmen vor vielen Herausforderungen. βEs ist wirklich sehr wichtig, dass ein Firewall-Update sofort durchgefΓΌhrt wird. Andernfalls besteht die Gefahr, dass eine SicherheitslΓΌcke entsteht“, sagt Kenneth Middelboe Carlson, IT Senior Administrator bei Hoyer. βAber es konnte 14 Tage dauern, bis unser Management-Anbieter unsere Firewalls aktualisiert hatte.β
βDurch den Einsatz kleinerer hardwarebasierter Firewall-Appliance-LΓΆsungen, die an ein anderes Unternehmen ausgelagert waren, hatte Hoyer keine Kontrolle, keinen Γberblick und keine Ahnung, ob die Firewalls funktionierten oder nicht“, erklΓ€rt Kristian Secher-Johnsen, CEO von Secher Sicherheit, einem Premium-Partner von Cato und Sicherheitsberater von Hoyer.
Auch bei Hoyer kam es in vielen BΓΌros zu Dienstunterbrechungen. βDie BΓΌros hatten Schwierigkeiten, Verbindungen herzustellen“, erlΓ€utert Carlson.
Und dann war da noch die Cloud-Migration. Seit Hoyer sein globales Netzwerk zum ersten Mal eingesetzt hatte, waren die Cloud-Dienste ausgereift. Daher wollte Hoyer in die Cloud wechseln und benΓΆtigte eine Infrastruktur, die diese VerΓ€nderung widerspiegelte.
Hoyer beginnt die Reise zur WAN-Transformation
Hoyer begann mit der Suche nach einer anderen globalen NetzwerklΓΆsung. βAllgemein gesprochen waren die Kernfunktionen, nach denen wir suchten, diejenigen MΓΆglichkeiten der Cloud, mit denen wir die gleichen Vorteile in DΓ€nemark, Europa und China erhalten konnten“, sagt Carlson.
βWir wollten etwas, das sich leicht aktualisieren und verwalten lΓ€sst, etwas, das die IT-Abteilung selbst erledigen kann.β
Hoyer suchte auch nach etwas, das leichter zu managen war. βWir wollten etwas, das sich leicht aktualisieren und verwalten lΓ€sst, etwas, das die IT-Abteilung selbst erledigen kann. Wir mΓΆchten das meiste selbst machen, anstatt Beraterhonorare an andere Unternehmen zu zahlen.β
Und das Unternehmen wollte, dass SD-WAN durch den Einsatz mehrerer Internetverbindungen hohe VerfΓΌgbarkeit bietet. βFalls jemand die Glasfaser ausgrΓ€bt und halbiert, kann man immer noch 4G nutzen. Es ist wichtig, dass es keinen einzigen Ausfallpunkt gibt, denn wenn die Infrastruktur ausfΓ€llt, kΓΆnnen unsere Kunden und unsere Kollegen die Arbeit nicht erledigen, wodurch wir Geld verlieren“, sagt er.
Hoyer entscheidet sich fΓΌr Secher Security mit der Cato Global SASE Plattform
Hoyer prΓΌfte verschiedene LΓΆsungen, als Secher Security das Team kontaktierte und die Cato-LΓΆsung anbot. βIch glaube, wir hatten einen kleinen Zettel mit den fΓΌnf wichtigsten Punkten, und die Cato-LΓΆsung, die Secher uns vorstellte, wurde allen Anforderungen gerecht“, sagt Carlson. βWir haben WAN-Optimierung. Wir haben SD-WAN Es handelt sich um eine SaaS-LΓΆsung, aber sie ist ΓΌberall weltweit verfΓΌgbar.“
Carlson war von dem Secher-Cato-Vorschlag begeistert, aber skeptisch. βManchmal weiΓ man, wenn ein VerkΓ€ufer mit einem Kontakt aufnimmt, dass es natΓΌrlich besser sein kann. Aber ist es auch besser?“, fragt Carlson.
β4G-Verbindungen in den Γ€uΓere Regionen Chinas, in denen man normalerweise keine Verbindung herstellen kann, haben mit Cato funktioniert. Es war wirklich sehr beeindruckend, das zu sehen.β
Deshalb beantragte Hoyer eine Testphase. ZunΓ€chst wurden die Cato Sockets, die Edge-SD-WAN-GerΓ€te von Cato, in ihrem Serverraum installiert und fΓΌnf Benutzer mit dem Cato Mobile Client ausgestattet. βDie Verbesserung, insbesondere in China, war unglaublich. So etwas habe ich noch nie gesehen“, sagt Carlson. β4G-Verbindungen in den Γ€uΓere Regionen Chinas, in denen man normalerweise keine Verbindung herstellen kann, haben mit Cato funktioniert. Es war wirklich sehr beeindruckend, das zu sehen.β
Als Hoyer diese Resultate sah, war das Fazit klar. βWir wussten, dass wir uns auf einen Preis und Bedingungen einigen mussten. Aber im Vergleich zu dem MPLS, das wir bereits hatten und das ziemlich teuer ist, brauchte es nicht viel, um die Umstellung vorzunehmen.“
Hoyer setzt auf Cato MDR fΓΌr mehr Sicherheit
Die verbleibenden mobilen Anwender stattete Hoyer schlieΓlich mit dem Cato Mobile Client und die Standorte mit Cato Sockets aus. Die Firewalls der Filialen wurden durch Catos Security-as-a-Service ersetzt, das Hoyer vollstΓ€ndig selbst verwalten kann. ZusΓ€tzliche Informationen wurden von Cato Managed Threat Detection and Response (MDR) bereitgestellt.
Mit Cato leiten Standort- und Mobilfunknutzer den gesamten Datenverkehr automatisch an den nΓ€chstgelegenen Cato PoP. An jedem PoP prΓΌft der cloud-native Software-Stack von Cato den Datenverkehr, wendet die erforderlichen Sicherheits- und Netzwerkrichtlinien an, bevor er den Datenverkehr ins Internet schickt oder optimiert und ΓΌber das globale private Backbone von Cato schickt.
βUnsere Verbindung ist besser als alles, was wir bisher hatten, insbesondere in China. Wir haben Mitarbeiter in nordchinesischen Fabriken, die noch nie per Remote-Desktop an unserem System arbeiten konnten, und mit Cato kΓΆnnen sie das jetzt tun, was wirklich sehr wichtig ist.
βGenerell haben wir alles bekommen, was Secher Security versprochen hat“, sagt Carlson. βUnsere Verbindung ist besser als alles, was wir bisher hatten, insbesondere in China. Wir haben Mitarbeiter in nordchinesischen Fabriken, die noch nie per Remote-Desktop an unserem System arbeiten konnten, und mit Cato kΓΆnnen sie das jetzt tun, was wirklich sehr wichtig ist.β
Mit Cato sind seine Bedenken bezΓΌglich des rechtzeitigen Patchens von Firewalls verschwunden. Stattdessen hΓ€lt das Cato-Team den Cato-Security-Stack, der eine Firewall der nΓ€chsten Generation (NGFW), ein Intrusion Prevention System (IPS) und ein Secure Web Gateway (SWG) umfasst, immer auf dem neuesten Stand. Durch die stΓ€ndige Γberwachung des Netzwerks auf Symptome, die auf Malware und Netzwerkangriffe hindeuten, identifiziert Cato MDR hΓ€ufig Bedrohungen, die von herkΓΆmmlichen Anti-Malware-Systemen ΓΌbersehen werden.
βComputer von GΓ€sten wurden in unser BΓΌro gebracht und mit dem Gast-Internet verbunden, das nicht mit der UnternehmensdomΓ€ne verbunden ist. Cato MDR meldete uns, dass sie mit Anti-Malware infiziert waren, obwohl sie Windows 10 mit aktivem Virenschutz verwendeten.“
βWir waren von Cato MDR angenehm ΓΌberrascht“, sagt er, βComputer von GΓ€sten wurden in unser BΓΌro gebracht und mit dem Gast-Internet verbunden, das nicht mit der UnternehmensdomΓ€ne verbunden ist. Cato MDR meldete uns, dass sie mit Anti-Malware infiziert waren, obwohl sie Windows 10 mit aktivem Virenschutz verwendeten.“ Cato MDR markierte auch unbekannte GerΓ€te im Netzwerk.
Kurz gesagt: βMDR hat unsere Sichtweise auf die Sicherheit verΓ€ndert“, bestΓ€tigt Carlson. βIm Moment optimieren wir die Sicherheit, den Virenschutz, die Musterkontrolle und alles andere grΓΌndlicher als je zuvor, vor allem wegen des MDR. Cato MDR hat mehr bewirkt, als ich mir je hΓ€tte vorstellen kΓΆnnen.“
Cato. Wiederherstellung der Kontrolle ΓΌber die IT Β Β
Hoyer war vielleicht auf der Suche nach einem konsistenteren, sichereren Netzwerk, aber am Ende hat Hoyer weit mehr gewonnen als nur eine bessere Technologie. βIch glaube, der grΓΆΓte Vorteil des Umstiegs auf Cato verglichen mit dem, was wir vorher hatten, ist, dass ich das GefΓΌhl habe, wir haben die Kontrolle“, sagt Carlson. βJa, wir haben eine hΓΆhere ProduktivitΓ€t festgestellt. Dank Cato ist es einfacher geworden, sich weltweit zu vernetzen. Bei der IT geht es jedoch um die Verwaltung. Je mehr Sie selbst managen kΓΆnnen, desto besser.