Itavis styrker Carlsbergs globale it-sikkerhed med SASE-løsning

Carlsberg effektiviserer og optimerer nu sin globale it- ognetværkssikkerhed med en SASE-løsning fra Cato Networks, leveret sammen med Itavis og skræddersyet efter bryggerigigantens behov.

Dette er en genudgivelse af Version2s artikel.

Carlsbergs globale netværk forbinder 200 lokationer og 25.000 remote brugere fordelt over hele verden. Med en sådan størrelse og udbredelse kræver det mange ressourcer at holde it-sikkerheden opdateret på højeste niveau. Derfor har Carlsberg længe været på udkig efter en løsning, der kan konvergere og samle de mange sikkerhedsteknologier, organisationen anvender, på én fælles platform for både sikkerhed og netværk.

Det fortæller Tal Arad, CISO og teknologichef i Carlsberg Group, til det amerikanske it-nyhedssite SDxCentral. Ifølge Tal Arad har gruppens lokationer hidtil været forbundet via legacy MPLS-services, SD-WAN eller site to site-VPN, afhængigt af regionen. En blanding af lokale sikkerhedsapplikationer beskyttede de enkelte lokationer, og brugerne koblede sig op på Carlsbergs systemer enten via traditionel VPN, privat SD-WAN eller applikationsbaseret adgang.

Det kludetæppe af løsninger blev efterhånden for tidskrævende og dyrt at vedligeholde, ikke mindst på grund af et stigende fokus på it-sikkerhed og en øget teknisk kompleksitet generelt.

Ægteskab mellem sikkerhed og netværk

Løsningen blev, det Tal Arad beskriver som et »ægteskab mellem sikkerhed og netværk« via en SASE-platform fra Cato Networks, leveret via danske Itavis, der er specialister i it-infrastruktur og -drift. Via en managed cloud-platform leverer Itavis services til nogle af landets førende virksomheder. Virksomheden har afdelinger i tre forskellige lande og tilbyder ud over drift og infrastruktur også rådgivning om strategi, projektledelse og it-arkitektur.

SASE står for 'Secure Access Service Edge' og betegner en integreret cloudløsning, som kombinerer netværks- og sikkerhedsfunktioner i skyen. Begrebet blev oprindelig defineret af analysehuset Gartner og beskriver konveringen mellem netværk og security as a service, bl.a. softwaredefineret WAN, network-firewalling og zero-trust network access. Gartner forventer, at SASE-markedet over de kommende fire år vil vokse med 29% årligt og nå en volumen på 25. mia. dollars i 2027.

Allan Bendix, der er CEO i Itavis, var med til at forhandle aftalen med Carlsberg på plads. 

»Med den løsning, Carlsberg har valgt, kande gå fra tre regionale netværk til ét globalt netværk,«

forklarer han.

»Og man går fra et stort antal regionaleleverandører af netværk og sikkerhed med mange fragmenterede tekniske løsninger til ét integreret netværks- og sikkerhedsframework fra én leverandør. Tidligere var det svært at gennemføre opdateringer og overskue konsekvenserne af dem, fordi de skulle koordineres på tværs af de mange lag i Carlsbergs gamle løsning. Nu kan man gøre det fra centralt hold med komplet visibilitet og overblik. Det betyder bl.a., at Carlsbergs it-folk får mulighed for at fokusere mere på langsigtet planlægning og langt mindre på brandslukning.«

Single vendor-SASE

Cato Networks har udviklet verdens første SASE-platform og er fortsat helt i front på området. Desuden er deres løsning det, fagfolkene kalder en single vendor-SASE, dvs. at systemet og alle dets netværks- og sikkerhedselementer er udviklet, vedligeholdt og kontrolleret af Cato selv og ikke stykket sammen af komponenter fra mange forskellige udbydere. Det er ifølge Allan Bendix den nok væsentligste grund til, at Itavis valgte Cato Networks.

»Det er netop den samlede løsning, der giver de store fordele,«

forklarer Allan Bendix. 

»Cato ejer hele økosystemet, både hardware og software. Det gør det hele meget nemmere for kunden, når man kun har én leverandør at forholde sig til.«

POPs verden over

Som del af sit tekniske setup har Cato Networks etableret en vidt forgrenet backbone med POPs fordelt over hele verden. De lokale POPs gør det muligt at tilbyde netværks- og sikkerhedsservices der, hvor brugerne er. F.eks. kobler en medarbejder på forretningsrejse i Sydamerika sig automatisk op på den nærmeste POP og med fuld sikkerhed i stedet for den traditionelle løsning: at lave split tunneling og lade al den lokale trafik foregå lokalt i stedet for at sende den fra Sydamerika til København og tilbage igen. Den traditionelle løsning indebærer store sikkerhedsrisici.

Ifølge Christian Hougaard, regional salgsdirektør i Cato Networks for Danmark og Norge, behøver virksomheder på ingen måde have Carlsbergs størrelse og globale fodaftryk for at få gavn af en SASE-løsning, der samler netværk og sikkerhed i én teknologi-løsning.

»Når jeg ser de mange sager, hvor virksomheder har været udsat for ransomware, så må jeg sige, at uanset størrelse kan man høste store fordele ved at samle al sin sikkerhed og sit netværk på én platform fra én leverandør. Det giver det samlede overblik og den korte reaktionstid, der er brug for. Det er ifølge Gartner netop styrken i SASE og også grunden til, at man forventer en stor vækst på området.«

DBU i Qatar

Allan Bendix nævner som eksempel en af Itavis’ andre kunder, der er markant mindre end Carlsberg, men mindst lige så kendt, i hvert fald i Danmark: DBU.

»I forbindelse med VM i Qatar havde DBU en delegation i landet. Der var brug for at sikre deltagernes computere mod aflytning. Vi installerede Catos remote access-klient på hver maskine, som etablerede en krypteret tunnel til den nærmeste Cato Networks-POP. Så var det problem løst.«

Kunne du tænkte dig at vide mere om SASE?

Så tjek vores side om Itavis' SASE Platform ud lige her.