
航空
Swissport透過Cato Networks提升安全性與全球營運


理查德·索普從小就對航空充滿了興趣。自稱為「航空極客」的索普現在是Swissport國際股份公司的首席技術長,他負責全球最大的地面服務公司的IT基礎設施策略,確保在276個機場和45個國家之間的無縫營運,截至2024年底,每年處理約2.47億名航空乘客。他說:「如果我們是一家航空公司,那麼按照我們支持及處理的乘客數量來算,我們實際上將是世界上最大的航空公司。」
Swissport的目標是藉由實現順暢的航空旅行來對人們的生活產生實際影響。他說:「如果我們所做的事情能讓人們安全、準時到達目的地,那麼神奇的是,我們作為一個組織會變得更加成功及盈利。」
但是對於Swissport來說,施展這個魔法一直很有挑戰性。三年前,Swissport的傳統IT領導層透過Cato克服了網路挑戰,不過仍需更多工作來解決他們的安全挑戰,特別是在保護終端點方面。索普和Swissport首席資訊安全長賈爾斯·阿什頓-羅伯茨在Cato部署的中期加入了Swissport。由於對傳統零信任供應商有深厚的經驗,他們對於Cato能否滿足Swissport的要求抱持懷疑態度。
在接下來的10個月的會議、調查和測試中,索普和阿什頓-羅伯茨對Cato提出了挑戰,最終改變了他們的看法。索普說:「IT不再被視為障礙;它就是運作。」「有了Cato平台,我放鬆了很多。它為我們今天提供了一種全面的保護方式,並且為我們未來想要做的一切奠定了安全基礎。 」
全球始終上線營運的挑戰
Swissport的網路支援全球數百萬名乘客、貨物運輸和休息室。三年前,規模是一個巨大的挑戰—確保跨地點及時區運作的可靠連接。該公司依賴MPLS和區域SD-WAN解決方案的混合,涵蓋現在320多個站點和機場位置。然而頻寬限制及效能波動影響了許多應用程式,包括基於雲端、具有任務關鍵性的應用程式。
由於這個複雜的網絡,擴展到新地點資源密集,需要手動設定和多個供應商依賴。網路工具之間的差異造成故障排除變得不一致且耗時。IT團隊反過來必須在多種網路技術中保持專業知識,增加了營運開銷。
可見性就是一個巨大的挑戰。由於有多個網路平台,Swissport的IT團隊缺乏對網路效能和安全威脅的集中化視圖。「過去,使用多個系統意味著不一致,」索普說。「不同的平台需要不同的配置,這使故障排除變得複雜,並且讓安全執行成為挑戰。」
Swissport依賴於一系列安全設備,包括防火牆和網路閘道器。遠端使用者透過部署在不同地區的不同VPN伺服器來連線。複雜的設備堆疊需要手動維護,缺乏集中化的可見性及控制。安全補丁是手動的且容易出錯,實施一致的安全政策幾乎是不可能的,削弱了Swissport的安全態勢。存在的安全檢查僅限於未加密的流量,因為有充分的理由擔心檢查加密流量可能會破壞應用程式體驗,而在這種情況下是航空公司合作夥伴的系統。最後,全球缺乏一致的進階威脅偵測限制了Swissport偵測和阻止威脅的能力。
可見性區分Cato SASE雲端平台
認知到這些無效率問題,Swissport的傳統IT團隊啟動了與Cato的關係,將現在320多個站點和在AWS和Azure中的實例連接到Cato SASE雲端平台。當索普和新的IT領導層加入Swissport時,大約三分之二的連接已經部署。由於熟悉一家傳統的網路安全供應商,索普和IT團隊最初傾向於不部署該架構。而聽說Cato的價值後,他們決定更仔細觀察。
「真正吸引我的是Cato提供的可見性。從單一介面中,定位連接問題、分析流量模式並保護我們的網路是非常簡單的,」索普說。Cato獨特地儲存所有跨越Cato SASE雲端平台的企業流量的元資料—無論是連至網際網路還是其他位置—來自所有端點—在辦公室內外—在單一個資料儲存中。這個令人難以置信的資源為Cato客戶提供了對其完整網路的深入、端到端的洞察。
大幅提升的安全性以及更佳的網路
憑藉一個具有彈性、安全且易於管理的平台,Swissport能夠採取更積極的安全措施,簡化IT流程,同時確保全球員工的無縫數位體驗。
先進的威脅防護現在在全球範圍內運行,並且保護加密流量中的惡意軟體和勒索軟體。「Cato的TLS檢查使我們能夠檢查加密流量,同時避免意外的服務中斷,」阿什頓-羅伯茨說。「這對我們的安全態勢是一個重大改善。」
透過始終上線的Cato用戶端進行細粒度存取控制,將遠端使用者連接到Cato,僅授予對允許資源的存取。Cato客戶端完全實施零信任原則,並在辦公室內外在一個共同的政策集下運作。「使用Cato,每個設備—無論是在Swissport辦公室還是在機場休息室—都在同一套安全政策下運行。這種一致性在之前是無法實現的,」阿什頓-羅伯茨說。
存取是跨於內建在Cato SASE雲端平台的Cato全球私有骨幹網路進行,提供全球卓越的安全使用者體驗。Cato不僅在全球範圍提供最佳化的網路效能,也讓新網站的部署變得輕而易舉。「連接新的航空公司或合約現在只需幾次點擊,」索普說。索普的團隊也大幅縮短了網路解析時間。「我們最近在南非的一個地點識別並解決了一個性能問題,這在Cato之前需要我們幾天時間,」索普說。「在15分鐘內,我們的團隊識別出過量的資料庫流量,阻擋了該設備,同時恢復了正常運作。」
藉由轉變基礎設施來轉變IT
Cato SASE雲端平台對IT團隊的變革性影響是深遠的。之前,管理多個網路平台需要在多種技術中保持專業知識,這會造成營運負擔。IT工作人員不斷排除連線問題,手動設定安全設備,並且處理不同地點之間不一致的政策。轉移到Cato不僅簡化管理作業,也讓IT團隊能夠專注於更高價值的策略計畫。
「在Cato之前,我們必須為不同的平台維護不同的技能,這使團隊的工作變得分散。現在,我們有一個標準化的系統,使我們能夠具有更高的效率,」索普說。
透過將安全性和網路整合到一個平台,Swissport能夠最佳化資源分配而且提高整體生產力。新獲得的網路可見性也使IT策略從被動轉向主動,幫助公司確保在全球營運中提供一致的服務交付。
「對我來說,Cato為Swissport的IT基礎設施提供未來保障,」索普說。「該平台不斷發展,適應新技術,並且提供我們今天和明天支持業務所需的可見性和安全性。」
與Cato的合作證明了獨特性
Swissport的IT轉型成功不僅建立在技術之上—它也牽涉到與Cato Networks建立強大、協作的關係。從一開始,Cato就與Swissport緊密合作以瞭解其獨特的挑戰,同時提供針對其全球安全和網路需求的量身訂製解決方案。「我們直接與Cato的產品團隊合作以增強能力—不僅僅是為了我們,而是為了所有客戶,」索普說。
Swissport請求的功能按時實施,不像其他僅提供口頭承諾的供應商。索普說:「許多供應商說他們在傾聽,但是Cato實際地兌現了他們的承諾。」
這種緊密的合作關係使Swissport有信心,隨著Cato不斷完善其平台,他們不斷變化的需求將繼續得到滿足。「有了Cato,我們不僅僅是另一個客戶;我們是一個持續創新週期的一部分,確保我們的IT基礎設施保持未來準備狀態,」索普說。「找到一個如此回應迅速並致力於兌現承諾的供應商是很罕見的。」
展望未來
Swissport的IT需求隨著Cato的持續發展而不斷演變,Cato仍然是關鍵支柱。「有了Cato,我們知道我們的網路不是我們成長的限制因素,」索普解釋。
Swissport與Cato之間的持續合作確保隨著技術的不斷發展,Swissport的IT基礎設施保持安全、可擴展,同時能夠適應快速發展的航空業的需求。
在個人層面上,Cato 讓索普獲得內心平靜。「有了Cato平台,我放鬆了很多。它為我們提供了一種全面的方式來保護自己,並且為我們未來想要做的一切奠定安全的基礎。Swissport的IT領導層現在可以專注於創新,而不是危機管理。

關於Swissport
在Cato之前,Swissport依賴MPLS、VPN和區域SD-WAN解決方案的混合來實現連接,防火牆設備保護主要位置,並且在各個地區實施不同的安全策略。遠端存取透過獨立的VPN伺服器來處置,安全執行不一致。
Swissport以Cato SASE雲端平台來取代這些分散的系統,在統一架構下保護且連接所有位置。現在,每個站點和終端點都在標準化的安全政策下運行,為Swissport提供即時可見性和無縫的全球連接。