Cisco IT heeft de beveiliging voor haar wereldwijde personeelsbestand getransformeerd door samen te werken met product- en engineeringteams om Cisco Secure Access intern te ontwerpen en implementeren. Als klant nul heeft Cisco bijgedragen aan het verbeteren van het product voor zowel onze activiteiten als onze klanten om eenvoudige operaties, solide beveiliging en een naadloze gebruikerservaring te bieden die de medewerkers heeft versterkt en een model heeft vastgesteld voor de toekomst van zero trust en veilig en flexibel werken.
Als het team verantwoordelijk voor het waarborgen van het netwerk en het wereldwijde personeelsbestand van Cisco, staat Cisco IT voor een unieke uitdaging: het verzekeren van een hypergedistribueerde omgeving voor 130.000 medewerkers en aannemers, een uitgebreid ecosysteem van apparaten, applicaties en connectiviteitsmethoden.
Jarenlang zijn we deze uitdaging aangegaan met onze op maat gemaakte oplossing, “Cloudport”. Het was onze poging om een enkele Secure Access Service Edge (SASE) te creëren, een regionaal knooppunt voor networking en beveiliging. Hoewel Cloudport aanzienlijke voordelen bood, werd al snel duidelijk dat het onderhouden en evolueren van deze op maat gemaakte architectuur aanzienlijke middelen opslokte. Middelen die we moesten concentreren op het leiden van innovatie en strategische initiatieven.
Net als veel organisaties stonden we voor de uitdaging om meer te doen met minder. In plaats van kostbare tijd en middelen te blijven investeren in het bouwen, onderhouden, automatiseren en integreren van ons platform en tools, hebben we strategisch besloten over te stappen op een SASE/SSE-benadering. De overgang stelde onze teams in staat zich te concentreren op wat er echt toe doet: het aanpakken van opkomende beveiligingsdreigingen, met name die gerelateerd aan het gebruik van AI.
Een doelbewuste en strategische benadering
Ons timing was ideaal, omdat Cisco begon met het lanceren van initiatieven om een volledig nieuwe SASE/SSE-oplossing te ontwikkelen. Ons team geloofde sterk dat Cisco een modernere en slimmere beveiligingsplatform kon bouwen dat echt de complexe uitdagingen van de huidige gedistribueerde personeelsbestanden aanpakt. Uitdagingen zoals:
- Gebruikersfrictie:Gebruikers werden vaak geconfronteerd met inconsistente connectiviteitservaringen, vooral met VPN’s die vereisten dat ze nadenken over hoe ze verbinding maken met het netwerk in plaats van een naadloos proces. Dit introduceerde onnodige complexiteit met negatieve gevolgen voor de gebruikersproductiviteit. De UX was verouderd en moest gemoderniseerd worden om aan de behoeften van ons personeelsbestand te voldoen.
- IT-overhead:Het onderhouden en integreren van onze bestaande beveiligingsinfrastructuur heeft aanzienlijke ingenieursuren opgeslokt, waardoor middelen werden afgeleid van strategische initiatieven.
- Versnipperde beveiliging:Onze beveiligingstoepassingsmechanismen liepen door meerdere producten, wat vereiste dat er ijverig werd gewerkt om consistente beleidslijnen en volledige zichtbaarheid te handhaven. Om efficiëntie te verbeteren en het beheer te vereenvoudigen, erkenden we de waarde van het aannemen van een gecentraliseerde benadering van beveiliging.
- Evoluerende bedreigingen:Opkomende bedreigingen, zoals de risico’s geassocieerd met generative AI, vereisten strengere controles en proactieve beveiligingsmaatregelen.
- Hybride werk:Ons personeelsbestand verbindt zich vanuit huis, kantoren en verschillende andere locaties, waarbij ze toegang krijgen tot applicaties via private datacenters, publieke clouds en SaaS-omgevingen. Dit landschap vereiste een oplossing die kon aanpassen aan verschillende omgevingen en connectiviteitsmethoden.
- Schaal en diversiteit:Het beheren van een wereldwijd netwerk met een groot aantal gebruikers, apparaten en connectiviteitsopties is intrinsiek complex.
Langzaam en gestaag wint de race
Met volledig vertrouwen in de visie die Cisco Secure Access (CSA) zou worden, hebben we ons gecommitteerd om de oplossing op grote schaal binnen onze organisatie uit te rollen als Early Adopter, waarbij we de beschikbaarheid ervan aantoonden voordat het publiekelijk beschikbaar werd en echte zakelijke problemen oplosten die we tegenkwamen.
We hadden al meer dan 10 jaar ervaring in het bouwen en beheren van onze op maat gemaakte oplossing en brachten onze expertise en unieke perspectief in om te helpen bij het vormgeven van veilige toegang tot een product dat zou voldoen aan de behoeften van zowel onze interne organisaties bij Cisco IT als onze klanten. Ons doel was het ontwerpen van een allesomvattend platform dat kon evolueren met het digitale landschap en onze werkplekken toekomstbestendig maken voor de komende jaren.
In plaats van te haasten naar de markt, namen we de tijd om de meest dringende behoeften te identificeren. We wisten dat als we de problemen die we bij Cisco IT moesten aanpakken niet zouden aanpakken, dit ook niet het geval zou zijn voor onze klanten. We moesten ervoor zorgen dat de oplossing goed werd gedaan en voldeed aan onze normen zonder uitzonderingen.
Hoe we hebben geholpen als eerste klant van Cisco
Ons doel is altijd om de eerste klant van Cisco te zijn en te helpen bij het verbeteren van onze producten in de vroege stadia, Voordat ze naar de markt gaan. We hebben een jaar besteed aan het ontwikkelen en verfijnen van het product voordat we het intern uitrolden en we zijn er trots op te melden dat we tot nu toe bijna 100 verbeteringen in functionaliteiten hebben gemaakt die hebben bijgedragen aan het optimaliseren van het product niet alleen voor onszelf, maar ook voor onze klanten. Onze “Klant Nul” strategie is essentieel voor het traject om de best mogelijke producten aan te bieden die gemakkelijk kunnen worden aangenomen door ons bedrijf en onze klanten.
We begonnen met een kleine proof of concept, testten verschillende technologieën, wonnen vertrouwen en werkten nauw samen met de product- en engineeringteams om ervoor te zorgen dat het geleverde product van de hoogste kwaliteit was. De teams die het product bouwen waren de eersten die het testten, wat hen een eerste ervaring gaf met zowel de productkwaliteit als de resultaten van hun werk.
Het resultaat is een cloudgeleverde oplossing die meerdere beveiligingsfuncties consolideert in een geïntegreerd platform. Deze aanpak stelde ons in staat om:
- IT-operations en beveiligingsbeheer te vereenvoudigen
- De operationele complexiteit van diverse componenten te verminderen
- Een consistente en transparante gebruikerservaring te bieden
- Sterkere beveiligingscontroles implementeren
Een positieve ervaring bieden voor medewerkers van Cisco
Onze initiële fase van interne adoptie van Secure Access duurde zes maanden, met minimale verstoring voor gebruikers. Hoewel we de migratie hadden kunnen versnellen, hebben we prioriteit gegeven aan kwaliteit en gebruikerservaring boven snelheid. Het verzekeren van een bijna naadloze overgang voor onze interne IT-klanten was essentieel om aan te tonen dat ook zij met vertrouwen kunnen migreren.
Je moet kruipen voordat je kunt lopen en lopen voordat je kunt rennen. Onze aanpak volgde dit gevoel:
Fase 1: Kruipen (VPN-migratie)
Onze eerste fase richtte zich op de migratie van VPN-services om toegang te garanderen. Deze fase was strategisch en behandelde twee kritieke doelstellingen:
- Vervanging van verouderde VPN-infrastructuur
- Problemen oplossen voor gebruikersfrictie door de beveiliging te verbeteren
Door de verbindingservaring voor gebruikers te vereenvoudigen en snellere probleemoplossing mogelijk te maken via verenigde gegevens, hebben we de gebruikersfrictie verminderd. Tegelijkertijd hebben we de beveiliging verbeterd door de toegang vanuit risicovolle locaties efficiënt te beperken, een effectievere beleidsvoering te implementeren en krachtige beveiligingstelemetrie te verkrijgen.
Bovendien vereenvoudigen we het leven van IT-operators en beveiligingsanalisten met:
- Hai assistente: De AI-assistent biedt begeleiding bij het instellen van Cisco Secure Access en helpt bij het oplossen van toegangsproblemen met privé-applicaties.
- Migliaia: De Digital Experience Monitoring (DEM) -functies meten proactief UX en prestaties van eindpunten van gebruikers naar CSA en kritieke applicaties om inzicht te bieden in mogelijke problemen.
- Splunk: CSA-telemetriegegevens worden gevoed naar Splunk voor snelle toegang tot vooraf gebouwde dashboards die diepgaande root cause-analyse mogelijk maken.
Nu kunnen we AI-gestuurde mogelijkheden benutten om problemen proactief op te sporen en op te lossen BRON
Het Dream Team bereidt zich voor op Super Bowl LX.
De Super Bowl LX staat op het punt een van de grootste Amerikaanse sportevenementen van het jaar te worden. Meer dan 70.000 fans zullen naar het Levi’s® Stadium komen en…
AIUC-1 implementeert Cisco’s AI-beveiligingsframework
Deze blog is mede geschreven door Amy Chang, Hyrum Anderson, Rajiv Dattani en Rune Kvist. We zijn verheugd om Cisco aan te kondigen als technisch medewerker AIUC-1. De standaard zal…








