其他声称可以实现与BlackBerry 相同功能的解决方案通常很难实现。有了BlackBerry ,这比安装操作系统还要简单。这就是我对BlackBerry 专业服务团队为我们提供的支持和努力感到震惊的地方。
Collin Buechler,ConvergeOne 信息安全、数据隐私与合规官
全球有近 4000 名员工,不可能采用传统的边界划分方式
面对如此庞大的远程工作人员,任何传统的安全堆栈都会崩溃。经常性的收购使这一问题更具挑战性。
"Buechler 解释说:"最初,我们会在收购一家公司后立即为其开通 VPN 通道。"但这带来了大量的负担和令人讨厌的购买后意外。旧硬件的退役成本也是一个问题。
最终,ConvergeOne 开始考虑在采用 BYOD 方法的同时,也采用零信任网络接入方法,然后大流行病就发生了。
从区域锁定到远程访问
ConvergeOne 在全球拥有 4,000 名员工,其中 200 名工程师在印度工作,他们最初通过防火墙特例连接到 ConvergeOne 的网络,但在大流行病期间,这种连接已难以为继。
"Buechler 回忆说:"我们只接到了五天的通知,所有人都要被遣送回国。"我们的选择是失去亚太地区的大部分员工,取消地区锁定,或者找到公司 VPN 的替代方案"。
ConvergeOne 刚刚开始了为期两个月的BlackBerry UEM 试验,并选择为其工程师部署该解决方案基于浏览器的工作区。
"Buechler 继续说:"我们在三天内就全面投入生产。"当他们被送回家时,我们所有的远程工程师都可以访问我们的环境了。
"有了BlackBerry ,我不在乎端点上安装了什么。"
ConvergeOne 最终决定在全球部署 BlackBerry 软件。BlackBerry Digital Workplace 和 BlackBerryUEM 使其能够在分布式生态系统中支持 BYOD,而BlackBerry Workspaces 则实现了以文件为中心的安全性。它用CylanceENDPOINT 代替了基于签名的防病毒软件。
最后,CylanceEDGE 将所有这些解决方案连接在一起,使 ConvergeOne 能够完全取代其现有的 VPN 基础设施。
"Buechler 解释说:"VPN 允许对你的网络进行广泛和隐含的信任访问,攻击者可以很容易地利用它来传播恶意软件或窃取数据。"CylanceEDGE 不存在这个问题。它将资产和应用程序隔离开来,使它们无法相互查看或交互。
无论数据存放在何处,都要对其进行保护
在部署BlackBerry 之后,ConvergeOne 能够为 500 名员工无缝安装 MacBook,而不是部署 500 台新的戴尔工作站。当一个受感染客户端的勒索软件再次试图攻击 ConvergeOne 的容器时,CylanceENDPOINT 立即终止了连接。
"Buechler 解释说:"零日不再是一个令人担忧的问题。"我们不再担心在杀毒软件识别到威胁之前就成为攻击目标。
"他总结道:"零信任就是在数据存在的地方保护数据。"BlackBerry 可以轻松做到这一点。