Prisma Access offre una soluzione comprovata a Caesars
A causa dei rischi potenziali, Caesars si è impegnata a fondo nel processo di verifica della sicurezza delle fusioni e acquisizioni. "Ci assicuriamo di non comprometterci solo per l'ansia da connessione", afferma Wilkins.
La due diligence che Caesars esegue durante un'acquisizione o una fusione è multidimensionale. Innanzitutto, Caesars non apre mai completamente la propria rete a una nuova società. Al contrario, si affida a Prisma Access, una piattaforma di sicurezza distribuita nel cloud che fa parte della soluzione SASE di Palo Alto Networks. Prisma Access consente a Caesars di creare uno scudo tra le organizzazioni, garantendo che i criteri di sicurezza riflettano esattamente i sistemi e i dati a cui gli utenti dell'entità risultante dalla fusione devono accedere. Prisma Access consolida in un'unica piattaforma diversi prodotti, tra cui FWaaS (Firewall as a Service), SWG (gateway web sicuro) cloud, ZTNA (Zero Trust Network Access) e CASB (Cloud Access Security Broker). "Offre ciò di cui abbiamo bisogno", afferma Wilkins.
Il team di sicurezza informatica di Caesars ha recentemente deciso di passare a una rete Zero Trust. Di conseguenza, Caesars ha aggiornato la propria architettura di riferimento per la sicurezza informatica in modo da riflettere il passaggio a Zero Trust, e sta passando all'implementazione di un approccio basato su firewall always-on nell'ambito di questo processo.
"In tempi precedenti allo Zero Trust avremmo raggiunto il punto in cui pensavamo di aver fatto abbastanza e avremmo dato accesso alla rete alla nuova azienda", dice Wilkins. "Ma nel mondo Zero Trust di oggi manterremo intatta la segmentazione del firewall, perché non c'è davvero alcun motivo per cui la proprietà A debba parlare direttamente con la proprietà B." Quando gli utenti della proprietà B devono accedere alle risorse aziendali della proprietà A, Prisma Access consente a Caesars di codificare le policy giuste per garantire che ottengano ciò di cui hanno bisogno.
Dopo aver stabilito le policy di sicurezza e di accesso appropriate con Prisma Access, Caesars esegue quella che definisce una "doppia valutazione del rischio". Incarica una società esterna di sicurezza informatica di controllare entrambe le organizzazioni, quindi Caesars e la nuova società, in una valutazione completa delle vulnerabilità e dei rischi. "In questo modo, entrambe le parti si sentono sufficientemente tranquille per connettere le loro reti", spiega Wilkins.