Historias
de éxito
de clientes

Ofreciendo a empresas de todos los tamaños una plataforma SASE nativa en la nube

Nuestros clientes ahorran en gastos MPLS, mejoran su rendimiento entre ubicaciones globales, eliminan dispositivos de sucursales, ofrecen un acceso a Internet seguro en todas partes e integran sin fisuras a los usuarios móviles y a los centros de datos de la nube en la red. Lea sus historias de éxito.

El grupo Gnutti Carlo centraliza la seguridad y la WAN, y potencia la transformación digital con Cato
El grupo Gnutti Carlo centraliza la seguridad y la WAN, y potencia la transformación digital con Cato
Automotive
El grupo Gnutti Carlo centraliza la seguridad y la WAN, y potencia la transformación digital con Cato El proceso de fusión resultó en una infraestructura compleja Las fusiones y adquisiciones pueden suponer una gran complejidad en la infraestructura de redes y seguridad de una organización. Para el grupo Gnutti Carlo, líder mundial en la fabricación de piezas para automóvil con 16 plantas de producción en Europa, América y Asia, dicha complejidad supuso una barrera para sus metas de transformación digital y futuras adquisiciones. «En 20 años, nuestros ingresos anuales no dejaron de crecer, hasta llegar a más de 700 millones de euros, principalmente gracias a fusiones y adquisiciones», comenta Omar Moser, director de Informática del grupo Gnutti Carlo. «Desde 2000, empezamos con un programa intensivo de internacionalización, realizando varias adquisiciones de compañías de nuestro sector (incluyendo empresas de la competencia), cada una con su arquitectura de redes y seguridad y motores de políticas propios. Resultó difícil hacer que las políticas se mantuvieran alineadas en toda la empresa, así como evitar la formación de puertas traseras y demás amenazas». El grupo se usaba de varios centros de datos pequeños distribuidos en diferentes lugares para gestionar los servicios informáticos y aprovechaba las prestaciones de Microsoft Office 365, Microsoft Azure y aplicaciones hospedadas SAP en la nube. «Lo teníamos todo: nube privada, nube pública y aplicaciones in situ», comenta Moser. La mayoría de plantas de producción se conectaban por medio de VPN IPsec. Para China, había una conexión MPLS compartida entre Fráncfort y Shanghái. La compañía también se encontraba en un importante proceso de transformación digital. «Hemos estado invirtiendo mucho en la manufactura inteligente y en la inteligencia artificial, las cuales tenemos pensado implementar en todas nuestras plantas de producción», indica Moser. Llegado un punto, Moser se dio cuenta de que la única forma de servir al negocio con efectividad era la de centralizar las políticas de seguridad y el control de interconexión entre todos los lugares y entre plantas y suministradores. Empezando en 2011, creó e inició la implementación de una hoja de ruta para la estandarización y el gobierno de la infraestructura de TI. «Adoptar MPLS en todas partes era demasiado caro», dice Moser, «así que, para estandarizar, tuve que esperar a que surgiera una solución SD-WAN». El grupo Gnutti indaga sobre SD-WAN y SASE, y escoge a Cato Moser investigó mucho sobre soluciones de seguridad y SD-WAN, incluyendo las arquitecturas basadas en dispositivos tradicionales, pero no le satisfizo nada de lo que vio. «Las otras soluciones no podían ofrecernos un único paquete que integrara la seguridad, las redes y el acceso remoto», dice Moser. «Solo Cato podía hacerlo todo con una única solución SASE». Cato SASE Cloud conecta, de forma óptima y en una red global y segura, todos los recursos de la red empresarial, incluidos las sucursales, el personal híbrido y los centros de datos físicos y en la nube, en un servicio nativo en la nube global y seguro. Para conectar una ubicación a Cato, solo hay que instalar un sencillo dispositivo socket de Cato que se enlaza automáticamente a uno de los más de 75 puntos de presencia (PoP) de Cato, conectándose así a su rápida red troncal privada global. El SD-WAN perimetral de Cato expande la nube SASE de Cato para ofrecer una conectividad priorizada y resistente a lo largo de varios enlaces de última milla en ubicaciones físicas. A la vez, el cliente SDP de Cato y el acceso sin cliente permiten un acceso seguro y optimizado a las aplicaciones para usuarios en todas partes, incluyendo el hogar y durante un desplazamiento. En el perímetro de seguridad nativo en la nube de Cato, Cato SSE 360, convergen una pasarela web segura (SWG), un agente de seguridad de acceso a la nube (CASB), la prevención de la pérdida de datos (DLP), el acceso a la red de confianza cero (ZTNA) y el cortafuegos como servicio (FWaaS) con protección avanzada contra amenazas. Aplica por completo políticas de acceso corporativo granular para todas las aplicaciones in situ y en la nube, protegiendo así a los usuarios ante amenazas y evitando la pérdida de datos sensibles. «Me gustó el gran número de PoP globales de Cato, que nos permitiría entrar en nuestra SD-WAN a través de la puerta más cercana», dice Moser. También le gustó que Cato no limitara a la empresa con un solo proveedor de ancho de banda intercontinental y que podría seleccionar para sus clientes los mejores proveedores en cualquier momento. Para decidir qué solución satisfaría mejor las necesidades de su empresa, Moser usó una herramienta que su organización ofrece para la elección de plataformas tecnológicas. «Usamos la herramienta para comparar algunas soluciones SASE, evaluando prestaciones y funciones tales como el control del tráfico, la monitorización, la prevención de malware y la prevención de intrusiones, además de otros criterios menos técnicos tales como el entusiasmo de la empresa, la ruta de crecimiento, las relaciones positivas con nosotros y el tiempo de respuesta. Tuvimos una excelente relación con Cato y un muy buen tiempo de respuesta». Otros puntos positivos en la evaluación de Cato fueron su arquitectura en la nube, su hoja de ruta tecnológica puntera, su panel único y completo para el control de redes y seguridad, y su socket. «Me gustó disponer de un dispositivo muy sencillo que me permitiera controlar la última milla», indica Moser. «Si mañana tuviera que conectar una nueva planta, sería increíblemente fácil; tan solo tengo que conectar el socket de Cato». Moser y Cato acordaron una prueba de tres meses. Durante esos tres meses, Moser y su equipo conectaron 10 plantas de producción, dos proveedores de servicios, servicios en la nube de Microsoft Azure y 650 usuarios remotos a la nube SASE de Cato, valiéndose de Cato SSE 360 para garantizar la seguridad de las plantas, el internet, la nube y la conectividad de acceso remoto para Gnutti. «Todo pasó a través de Cato», comenta Moser. Cato mandó sockets a todas las ubicaciones, activó las conexiones y formó a Moser y a su equipo en la consola de gestión de Cato. «Nos pasamos unos 45 días definiendo políticas y otros 45 días activando y afinando todo». Para sorpresa de Moser, la instalación en China fue tan fácil como en las otras partes y el rendimiento fue excepcional. «Teníamos nuestras dudas sobre cómo de bien iría la conexión en China, pero acabó siendo, probablemente, la instalación más sencilla, y el rendimiento fue tan bueno o mejor que MPLS, con una latencia notablemente mejor», dice Moser. «Dos meses más tarde, firmamos nuestro contrato de MPLS para China». Cato potencia el rendimiento WAN, la seguridad y la agilidad Al principio, cambiar todas las políticas de seguridad de todos los dispositivos locales por políticas globales resultaba un tanto abrumador, pero las ventajas fueron obvias. «Durante ese tiempo, pudimos identificar muchos riesgos nuevos que no conocíamos de antes», comenta Moser. «Nos encontramos con usuarios que hacían cosas que no nos gustaban y optimizamos el bloqueo de algunos flujos de procesos». En general, la seguridad mejoró muchísimo. «Hemos visto muchas ventajas en el control y la optimización de las políticas de firewall para aumentar nuestra seguridad», dice Moser. «Tenemos mucho más control sobre los usuarios: quiénes están conectados, cuándo y por cuánto tiempo. Podemos monitorizar conexiones y picos de tráfico, y la IPS de Cato nos permite bloquear servicios arriesgados que antes estaban abiertos y asegurarnos de que los usuarios respetan las políticas». «La estandarización de las políticas de firewall y saber que puedo evitar intrusiones y malware me han permitido dormir mucho mejor». Al principio, los usuarios se echaron un poco atrás por las funciones de acceso remoto por VPN con Cato, porque TI podía aplicar, con una mayor efectividad, controles y políticas tales como la evitación de descarga de películas. Sin embargo, el rendimiento del trabajo en casa era excelente, por lo que así se compensaba el control. El rendimiento de la nube también era excelente. Cato también aumentó la agilidad del grupo Gnutti para su transformación digital. «Mi trabajo consiste en ser proactivo y eficiente. Si decidimos abrir una nueva oficina, podemos hacerlo con facilidad». El apoyo de Cato fue útil y de respuesta rápida. «Tenemos una sólida relación con el personal de atención técnica de Cato. Están siempre bien preparados». Director de informática lo volvería a hacer La guinda del pastel es que Cato ha ayudado al grupo Gnutti a ajustarse al marco de trabajo TISAX («Trusted Information Security Assessment Exchange», «Intercambio de evaluación de información de seguridad de confianza») del sector automovilístico alemán para la fabricación de coches y la provisión de seguridad en la información. «Cato es compatible con TISAX gracias a su control de interconexión, sus mecanismos antimalware y su prevención de las intrusiones», comenta Moser. «Cato será la primera opción para cualquier iniciativa de seguridad que busquemos en el camino». Moser está tan satisfecho con Cato, que su departamento y la compañía nombraron a Cato como su mejor proveedor en 2021 para la categoría de innovación. Este premio reconoce el alto valor de seguridad y de la conectividad WAN que la nube SASE de Cato ofrece en su apoyo a la iniciativa de transformación digital del grupo Gnutti Carlo. «Gracias a la plataforma Cato, junto con los servicios estratégicos, el grupo Gnutti Carlo se ha beneficiado de un paisaje TIC seguro más estructurado y controlado en toda la compañía», dijo Moser en cuanto al premio. En general, Moser cree que volvería a hacer lo mismo. Moser dice: «Con Cato, gozamos de estandarización, un enfoque innovador y un único socio con el que podemos crecer a lo largo de nuestra transformación digital».
CIAL Dun & Bradstreet mejora sus redes y seguridad en Latinoamérica con Cato
CIAL Dun & Bradstreet mejora sus redes y seguridad en Latinoamérica con Cato
Financial Services
CIAL Dun & Bradstreet mejora sus redes y seguridad en Latinoamérica con Cato El reto: Mejorar la infraestructura de red para las oficinas en Latinoamérica CIAL Dun & Bradstreet se enfrentó a un problema de red demasiado conocido: integrar operaciones dispares. «Una vez hecha la adquisición, fuimos conscientes de que algunas de las oficinas necesitaban una mejora en su infraestructura de red», dice Yoni Cohen, director tecnológico de CIAL Dun & Bradstreet. «En algunos lugares, internet no iba lo suficientemente rápido, lo cual era un auténtico impedimento para el correcto funcionamiento corporativo». «Centro de Información América Latina» (CIAL) Dun & Bradstreet empezó a trabajar cuando CB Alliance se convirtió en el socio de red mundial de Dun & Bradstreet International en Latinoamérica. CIAL Dun & Bradstreet es el principal proveedor de soluciones y datos de gestión de riesgos de suministradores en Latinoamérica. Dispone de oficinas en Argentina, Brasil, México, Perú y el sur de Florida, y cuenta con personal adicional en países de toda la región. CIAL recibió la tarea de crear una nueva red que unificara esta nueva compañía y la enlazara a sus oficinas, incluyendo equipos en Zagreb, Israel y Nueva York. «Queríamos que todo estuviera en una red unificada pero segura», comenta Cohen. La SD-WAN redujo los costes de acceso de red y aumentó el acceso intrasitio a las aplicaciones Cohen empezó a fijarse en una estrategia SD-WAN por varios motivos. «Quería una red flexible y virtual porque sabía que añadiríamos oficinas y haríamos otros cambios en un futuro cercano», dice. «No estábamos atados a contratos a largo plazo para los circuitos MPLS, lo cual nos daba la posibilidad de reducir nuestros costes por medio de la instalación de circuitos de banda ancha en su lugar». El coste del ancho de banda (fuera MPLS o banda ancha) es considerablemente superior en Latinoamérica que en otras partes. Cualquier cosa que CIAL pudiera hacer por reducir los costes, sería de ayuda. «Poseer uno de los mayores centros de datos en plena Latinoamérica no parecía resultar especialmente acertado. Por eso, empezamos a pensar en una SD-WAN». La alianza CIAL pone Cato a prueba Enseguida que Cohen empezó a investigar soluciones SD-WAN, leyó un artículo sobre Cato Networks y contactó con nosotros para saber más. Le gustó lo que había leído e hizo de CIAL otro cliente para Cato Networks. «El despliegue fue exitoso. Trabajamos con un ingeniero de redes de Cato, que fue esencial para que pudiéramos crear las conexiones que necesitábamos». Y, si bien hubo una reducción de costes, eso no ha sido la única ventaja con Cato: «Estamos rentabilizando muchísimo más el dinero. Conectar nuestras ubicaciones y la nube, disponer de inspección TLS, contar con antivirus a nivel de red... todo ello es muy valioso». CIAL Dun & Bradstreet acabó con conexiones a la cadena de suministro de datos globales de Dun & Bradstreet por medio de túneles VPN hacia varios centros de datos empresariales y túneles a instancias en Amazon AWS, junto con los sitios individuales. [caption id="attachment_6550" align="alignnone" width="747"] CIAL Dun & Bradstreet connected to the global data supply chain via VPN tunnels to various enterprise datacenters, tunnels to instances in Amazon AWS, along with the individual sites.[/caption] La capacidad de Cato para priorizar el tráfico de internet y WAN ha resultado particularmente útil. «Puesto que la conectividad a internet es cara en Latinoamérica, resulta prohibitivamente caro ofrecerles a las personas unas conexiones a internet muy altas. Cuando tienes de 80 a 100 personas compartiendo una conexión, necesitas priorizar el tráfico». Cato también le ofrece a CIAL Dun & Bradsheet la capacidad de segmentar el tráfico y de prevenir la propagación de malware. «Usamos las reglas WAN para segmentar el tráfico de forma mucho más cuidadosa», dice Cohen. «Usamos un servicio de inspección TLS para evitar que cualquier virus se propague por nuestra red. Hemos añadido reglas de seguridad alrededor del tipo de tráfico y del tipo de pase para que resulte mucho más difícil que cualquier malware pase de un sitio a otro». CIAL Dun & Bradstreet mira hacia el futuro con Cato Cohen busca formas de sacar más provecho del uso que CIAL Dun & Bradstreet hace de la nube de Cato. «Algo que estoy considerando es disponer del cliente de Cato en todos nuestros dispositivos, para forzarlos a pasar por la nube de Cato. Este es, posiblemente, mi siguiente paso con Cato», dice Cohen. El cliente de Cato conecta a los usuarios móviles a la nube de Cato y ofrece un acceso seguro y optimizado a la SD-WAN de la empresa. Todos los recursos accesibles desde las ubicaciones, tanto si se trata de centros de datos físicos como si se trata de la nube o de internet, pueden ponerse a disposición de los usuarios móviles. Y, al conectarse directamente a esos recursos por medio del PoP de Cato más cercano, el rendimiento para los usuarios móviles es mucho mejor que el que ofrecen las soluciones VPN móviles tradicionales. Esto le ha permitido al equipo expandirse en nuevas regiones de forma rápida y orgánica. «Me encanta lo que está haciendo Cato. Toman un área complicada y la convierten en sencilla», dice Cohen. «Lo que hemos hecho con ellos hasta el momento ha repercutido significativamente en nuestra capacidad de transitar con fluidez hacia una red de compañía unificada y ha permitido que esto no fuera algo de lo que debíamos preocuparnos».
Bugaboo transforma su red con Cato, potenciando el rendimiento de las aplicaciones de centros de datos y de la nube
Bugaboo transforma su red con Cato, potenciando el rendimiento de las aplicaciones de centros de datos y de la nube
Manufacturing
Bugaboo transforma su red con Cato, potenciando el rendimiento de las aplicaciones de centros de datos y de la nube El reto: Recortar los costes y la complejidad de las redes Para ofrecer una experiencia positiva a sus clientes y competir con éxito con sus rivales, que mueven ficha con rapidez, los fabricantes mundiales necesitan conexiones WAN rápidas y seguras en sus centros de datos, plantas de producción, oficinas y la nube. Muchos han dependido de las redes MPLS globales, que son caras (especialmente en la región Asia-Pacífico) y no siempre de confianza. Y aún hay otros que dependen cada vez más de las aplicaciones en la nube, que no son muy apropiadas para redes clásicas basadas en MPLS. Tal era el caso de Bugaboo, un conocido e innovador diseñador y fabricante neerlandés de carritos de bebé y productos para la crianza. Bugaboo tenía un centro de datos y oficina principal en Ámsterdam, una planta de fabricación en Xiamen, China, y oficinas y tiendas en toda la UE, Norteamérica, Australia y la región Asia-Pacífico. Cuando Rein Droog se unió como vicepresidente de Informática Global en Bugaboo en 2019, la compañía sufría de complejidad en su infraestructura y la WAN. La red había surgido de forma orgánica y requería expertos en tecnología interna para mantenerla en marcha. En esa época, en el centro de datos de Ámsterdam se ejecutaban ERP y otras aplicaciones conectadas a ubicaciones globales o por MPLS o, en el caso de los emplazamientos más pequeños, por VPN por Internet. «Teníamos de 10 a 20 contratos diferentes con proveedores locales», dice Droog. «En Asia, la MPLS es mucho más cara que en Europa. Y, lo que es más, el personal informático tenía que volar por todo el mundo para dar soporte a hasta oficinas pequeñas de no más de 10 personas». No solo la infraestructura WAN era compleja, sino que también era cara. «En Asia, la MPLS es mucho más cara que en Europa», dice Droog. «Y, lo que es más, el personal informático tenía que volar por todo el mundo para dar soporte a hasta oficinas pequeñas de no más de 10 personas», comenta. La seguridad también era variada y estaba muy distribuida entre las ubicaciones. «Había poca o una nula gestión o monitorización centralizadas, lo cual complicaba el cumplimiento y la configuración de políticas», indica. «A pesar de todas esas MPLS caras, nuestras ubicaciones en China no dejaban de tener incidencias en el rendimiento, la latencia y el tiempo de funcionamiento al conectarse a aplicaciones en el centro de datos de Ámsterdam. Toda la configuración en sí no era económica y, si se tiene en cuenta que solo unos pocos miembros del personal informático poseían toda la experiencia necesaria, tampoco era sostenible». Con toda esta complejidad y gastos, la estabilidad y el rendimiento WAN no dejaban de ser un problema. «Un mes era Japón que caía y al otro caía Australia», dice Droog. «A pesar de todas esas MPLS caras, nuestras ubicaciones en China no dejaban de tener incidencias en el rendimiento, la latencia y el tiempo de funcionamiento al conectarse a aplicaciones en el centro de datos de Ámsterdam. Toda la configuración en sí no era económica y, si se tiene en cuenta que solo unos pocos miembros del personal informático poseían toda la experiencia necesaria, tampoco era sostenible». Bugaboo también buscó hacer un «kickstart» para su transformación digital global, incluyendo una política de «nube a menos que» que obligara trasladar las aplicaciones a la nube siempre que ello tuviera sentido desde un punto de vista empresarial. Claramente, MPLS no era la solución que más convenía estratégicamente. Con IPknowledge, Bugaboo se embarca en su transformación de red total Droog empezó a solicitar comentarios de líderes, usuarios y TI para iniciar el diseño de una estrategia de transformación digital. «Se recopiló toda clase de comentarios sin filtrar, de buenos a malos», dice Droog. «Desde reuniones virtuales que no iban bien, hasta problemas de latencia o un mal rendimiento de las aplicaciones. Sin embargo, algunas cosas funcionaban, así que mi tarea era la de encontrar la raíz de los problemas que teníamos y arreglarlos». Droog elaboró un borrador de hoja de ruta de transformación tecnológica con tres objetivos principales: Reparar las bases, incluyendo el hospedaje y las redes, la infraestructura del sitio, y la seguridad y servicios de reuniones y usuarios. Mejorar la capa de aplicación por medio de la racionalización y la simplificación. Mejorar la gestión de informes de datos y la función de análisis avanzados al hacer hincapié en la propiedad, la calidad y las herramientas. «Miramos a la infraestructura de redes y del sitio como algo que va primero», dice Droog. Para arreglar las bases, Droog recurrió a su viejo socio de TI IPknowledge, proveedor neerlandés de acceso a internet y de seguridad y conectividad nativas en la nube para empresas como Bugaboo. IPknowledge ya había trabajado para Bugaboo en la mejora y optimización de su infraestructura WAN. En este caso, Droog quería que IPknowledge le ayudara a transformar la red. «Quería contar con un socio de confianza, no con 20 contratos diferentes, y no quería que nuestra gente tuviera que lidiar con una monitorización 24/7. La solución tenía que ser sencilla y sostenible, y sí o sí tenía que funcionar». «Debatimos mucho sobre cómo configurar una red flexible que pudiera tratar con el número de usuarios que teníamos en nuestras oficinas», comenta Droog. «Quería contar con un socio de confianza, no con 20 contratos diferentes, y no quería que nuestra gente tuviera que lidiar con una monitorización 24/7. La solución tenía que ser sencilla y sostenible, y sí o sí tenía que funcionar». Droog quería poder abrir y cerrar oficinas con celeridad, si lo necesitaba, lo cual era un requisito clave para una transformación rápida en la empresa. «Estábamos cambiando rápidamente y resultaba difícil saber qué sucedería en los siguientes tres meses». Cato conecta todos los recursos globales de la red empresarial (incluidos las sucursales, los usuarios móviles y los centros de datos físicos y en la nube) en un servicio de red nativo en la nube, global y seguro. Con todo el tráfico WAN y de Internet consolidado en la nube, Cato aplica un conjunto de servicios de seguridad robustos para proteger todo el tráfico, incluyendo antimalware, cortafuegos de última generación, filtrado de contenidos e IPS. Conectar una ubicación a Cato es tan sencillo como instalar un sencillo dispositivo socket de Cato que ya está preconfigurado y que se enlaza automáticamente al punto de presencia de Cato más cercano, de los más de 65 que hay en todo el mundo. A nivel del PoP local, Cato proporciona un acceso a sus servicios de seguridad y a su red troncal global. La red troncal no solo se gestiona de modo privado para lograr una pérdida cero de paquetes y un tiempo de funcionamiento de 5 9, sino que también dispone de optimización WAN integrada que mejora drásticamente la producción. Cato monitoriza el tráfico de red y selecciona la ruta más óptima para cada paquete a lo largo de la red troncal de Cato. Los usuarios móviles y en casa utilizan la misma red troncal, beneficiándose de las mismas prestaciones de optimización y mejorando el rendimiento del acceso remoto. Droog puso a prueba varias soluciones, incluido Cato. Bugaboo justo se había pasado a Office 365 y Cato trabajaba de la mejor manera con el servicio, particularmente en China. «Nuestro rendimiento interno de red en general también mejoró con Cato y el rendimiento en China de nuestras aplicaciones ubicadas en Ámsterdam mejoró considerablemente». De la complejidad a la sencillez en las redes gracias a Cato y a IPknowledge «Realmente, Cato viene ya listo para usar. Estaba claro que la flexibilidad de Cato hacía que dar el salto con ellos fuera realmente menos arriesgado que quedarse con lo que ya teníamos». Poner en marcha las pruebas fue destacablemente fácil. «Esa fue una de las cosas que me hicieron decantar por la solución de Cato», comenta Droog. «Realmente, Cato viene ya listo para usar. Estaba claro que la flexibilidad de Cato hacía que dar el salto con ellos fuera realmente menos arriesgado que quedarse con lo que ya teníamos». Desplegar Cato en las demás ubicaciones a lo largo de un mes también resultó rápido y sin inconvenientes. «No hubo ningún tiempo de inactividad durante el despliegue», dice Droog. «Solo tuvimos que enviar un socket de Cato a cada oficina e indicar a quien fuera que estuviera ahí (aunque se tratara de un simple vendedor) cómo debía conectar el aparato». Ya no hacía falta mandar a informáticos. Cuando se produjo la crisis por la Covid-19, Bugaboo envió a todo el mundo a casa para que usaran soluciones de acceso remoto de las que ya disponían, aunque gradualmente hicieron el cambio a Cato entre noviembre de 2020 y enero de 2021. En cuanto el acceso remoto pasó a Cato, el rendimiento para todos los usuarios que trabajaban desde casa se vio mejorado tanto en Asia como en Norteamérica. «Oímos que muchos usuarios en casa decían “Oye ¡esto va mucho más rápido!”», comenta Droog. «Con Cato, el rendimiento con la nube era más rápido que conectarse directamente a la nube». Y, finalmente, las aplicaciones en la nube también se ejecutaban más rápido en Cato. «Con Cato, el rendimiento con la nube era más rápido que conectarse directamente a la nube», indica Droog.   En cuanto a la seguridad y a la gestión, Bugaboo dispone de sus propias políticas y herramientas de monitorización de seguridad, aunque Cato ofrece el cortafuego, antimalware y prestaciones IPS en la nube. IPknowledge también dispone de sus propias herramientas de gestión y de monitorización para supervisar el despliegue de Cato en Bugaboo a la vez que se enlaza al sistema de gestión de Cato por medio de su API. «El portal de gestión de Cato se encarga de muchas de las tareas rutinarias de las que anteriormente teníamos que encargarnos nosotros», dice Steven de Graaf, director gerente de IPknowledge. «Con Cato, podemos ser proactivos y emplear tiempo en las mejoras arquitectónicas en lugar de configurar y arreglar las reglas del cortafuego. Cato nos permite competir con las grandes empresas de telecomunicaciones y ofrecer una mejor solución, motivo por el cual se ha convertido en nuestro principal socio estratégico». «La monitorización y el mantenimiento han mejorado mucho con Cato e IPknowledge», dice Droog. «Y, ahí donde había cortes cada mes con nuestra infraestructura previa, después con Cato logramos una estabilidad, rapidez y disponibilidad absolutas».
Cato SASE Cloud garantiza la seguridad de las redes de Bank Avera para sus instalaciones físicas y sus empleados móviles
Cato SASE Cloud garantiza la seguridad de las redes de Bank Avera para sus instalaciones físicas y sus empleados móviles
Financial Services
Cato SASE Cloud garantiza la seguridad de las redes de Bank Avera para sus instalaciones físicas y sus empleados móviles En el nombre Avera, se combinan las palabras italianas «avere» (tener) y «vera» (real), por lo que dicho nombre significa «tener algo verdadero». Por ello, el banco se caracteriza por ofrecer a sus clientes consejos personalizados, una estrategia holística y soluciones financieras adaptadas individualmente. Para Bank Avera, es muy importante que sus instalaciones dispongan de buenas redes estables y seguras. El reto Bank Avera anteriormente dependía de subcontratar su infraestructura de TI, pero en su estrategia de negocio se hizo importante retomar las riendas y ejecutar los servicios informáticos en casa. Los factores que más incidieron en esta decisión fueron la flexibilidad, la visibilidad y la seguridad en todos los sitios y redes. Los sistemas debían unificarse e interconectarse. Se evaluaron y probaron diferentes variables para las redes. Puesto que el sistema tenía que ejecutarse por sí mismo y no se tenía que comprar ninguna infraestructura, se optó por la opción SASE («Secure Access Service Edge», perímetro de servicio de acceso seguro), que ya venía preparada para su uso. Los principales requisitos desde el punto de vista de Bank Avera fueron: Proteger a sus usuarios móviles ante amenazas en todos los dispositivos. Gestionar el acceso a todos los datos corporativos acorde con las políticas corporativas de modo uniforme y en una única plataforma. Asegurar una latencia corta y la aceleración del ancho de banda en todas las ubicaciones bancarias. Garantizar un acceso seguro a internet para todas sus sucursales, así como para los usuarios en casa. Garantizar la seguridad y acelerar el acceso general para los servicios en la nube. La solución Se valoró que la solución SASE de Cato consistía en una plataforma global nativa en la nube que ejecutaba una pila de software convergente para ofrecer un servicio de red adaptable y seguro. Los motores de seguridad de la nube SASE de Cato se ofrecen como parte del servicio en la nube. No era necesario, pues, comprar ni configurar equipo adicional para cumplir con los requisitos de Bank Avera. Cato ofrece cortafuegos de última generación (NGFW) y portal web seguro (SWG) con filtrado URL y servicios de antimalware y de sistema de prevención de intrusiones (IPS). Otros aspectos importantes fueron la optimización y el cifrado del tráfico de datos (WAN) entre sitios, lo cual forma parte integral de la pila de software de red. La solución Cato usa proxies TCP y algoritmos de calidad del servicio para maximizar la velocidad de las transferencias de archivos. Los sockets de Cato (dispositivos SD-WAN perimetrales de Cato) sacan provecho de múltiples líneas de internet para ofrecer un acceso de confianza y de alto rendimiento para la nube SASE de Cato, de disponibilidad global. El tráfico también puede enrutarse hacia dispositivos de terceros por medio de túneles IP-sec. Resultado: La mejor solución para todas las ubicaciones de Bank Avera. La solución de Cato ha contribuido considerablemente a la estabilidad y la seguridad de los sitios de Bank Avera y libera de la carga en los sistemas. Los servicios que anteriormente eran subcontratados ahora pueden automatizarse en casa. Las conexiones VPN fueron sustituidas con Cato. En general, hubo una reducción de la complejidad, aumentó el tiempo de funcionamiento y se simplificaron los procesos. La integración sencilla de tal solución hizo posible que se aumentara la visibilidad. El departamento informático pudo tomar el control de la configuración de la solución expandible de forma arbitraria en sí misma. Ahora podían integrarse con facilidad usuarios nuevos, el aumento del ancho de banda y ubicaciones adicionales. El banco integró la nueva y mejor solución WAN en un corto período de tiempo. En resumen, la gerencia de TI está muy satisfecha con la solución de seguridad de Cato y puede garantizar para sus empleados la estabilidad y la seguridad de los sistemas. Historia de éxito publicada el 25 de noviembre de 2021 en https://www.inseya.ch/de/kunden/bank-avera
FDMG Cuts Costs, Revolutionizes Mobile Experience by Replacing MPLS and Mobile VPN
FDMG Cuts Costs, Revolutionizes Mobile Experience by Replacing MPLS and Mobile VPN
Media
FDMG Cuts Costs, Revolutionizes Mobile Experience by Replacing MPLS and Mobile VPN Separating WAN from Remote Access No Longer Makes Sense for FDMG For years, enterprises connected locations via wide area networks (WANs), and remote users via concentrators and other remote access technologies. Keeping networking and remote access separate might have made sense when offices were the rule, and mobility was the exception, but in today’s mobile world, such distinctions only complicate mundane IT tasks. Just ask Jerry Cyrus. As the technical team leader and information security officer at FDMG, Cyrus knew all too well the complexities and costs of separate remote access and networking solutions. FDMG had many journalists working in the field as well as physical locations. Separate security policies were required for fixed and mobile users; user provisioning was also cumbersome. And then there were the cost and scaling limitations of MPLS and, for that matter, remote access concentrators. MPLS bandwidth is notoriously expensive, particularly for multimedia companies such as FDMG, where stories involve video and other large data formats. As for remote access, Cyrus was generally pleased with the concentrator’s functioning but tired of the concurrent-user problem. “We would have 50 concurrent users, and once you wanted to add that 51st, you were stuck,” he says. Cyrus could have upgraded the concentrator, but that would have impacted the business. “We’d have had to take down the concentrator for about two hours, which wouldn’t have sat well with journalists filing breaking stories from the field,” he says. “Two hours is a lifetime for them. In the past, many drove to one of our offices just to work — not a very good way to experience IT.” Instead, Cyrus realized that solving both WAN and remote access problems would reduce costs and a whole lot more. “By consolidating security management, we could give users a better mobile experience and simplify firewall and security system operations.” FDMG Evaluates Cato Cloud Cyrus considered replacing MPLS with an Internet-based, site-to-site VPN. That would have lowered his bandwidth costs, but it would also have been a “big head-breaker,” he says. “In some cases, we’d have to upgrade concentrator hardware; in others, we’d have to set up new firewalls, configure the necessary tunnels, and deal with a lot more headaches.” Cyrus had heard how Cato Cloud converges security services, SD-WAN, and mobile access onto an affordable MPLS alternative. With Cato Cloud, he could connect and secure his entire enterprise — offices, mobile users, and cloud resources — with one seamless network. “After doing some research, I knew Cato Cloud would fit right in,” he says. But Cyrus had to deal with internal concerns about working with a new company. “At first, people were a bit scared of moving forward with Cato Cloud,” he says. “They were familiar with vendors, such as Palo Alto and Cisco. Cato was new to them. After several conversations with Cato and showing the product, people became much more comfortable.” Cato’s ability to be rolled out incrementally also helped Cyrus address those concerns. He started small, proving viability by adding a Cato Socket, Cato’s zero-touch SD-WAN appliance, in the Amsterdam hub and connecting a few users with Cato’s mobile VPN client. Both Socket and the mobile client automatically connect to the closest Cato point of presence (PoP), where the Cato software secures, optimizes, and dynamically directs traffic to the Internet or the optimum path across the Cato Cloud network. Having validated datacenter access, Cyrus connected an internal AWS site to check Cato Cloud’s connectivity. Once successful, he began converting production sites to Cato. Branch offices with more than ten users received a Cato Socket; freelancers and other external users were equipped with Cato’s mobile client. FDMG Converges Security, Mobile Access, and MPLS with Cato Cloud With Cato, site installation has been fast and easy. “Cato gives me ‘no-hassle setup.’ I connect the Socket, and we’re online and secured,” he says. “I don’t have to configure firewalls, establish dozens of security rules, or anything.” Moving sites has also become trivial. “I’m going to be moving one office to another floor, and the only thing I need to ask is if there’s an Internet connection. If so, we’ll be up and running instantly.” The newfound agility has not gone unnoticed. “Somebody asked me how long it would take to move the team to a new office. When I told him about ten minutes, he was shocked.” As for performance, Cyrus says users haven’t missed a beat. “Cato Cloud’s latency, packet loss, and uptime have been basically the same as MPLS — but, of course, much less expensive and more flexible,” he says. “If I want to scale up, it’s easy with Cato. With MPLS, I would need to make all sorts of arrangements.” That’s not to say there have been no hiccups. “Any new technique encounters some configuration issues, and Cato was no different. Early on in the deployment, Cato upgraded one of our Sockets without our knowing. They resolved the problem quickly, and since then I haven’t had an issue.” In fact, Cato support has been one of the biggest eye-openers for Cyrus. “Cato is not your typical provider,” he says. “The product is flexible, and support is good. If we have modifications and questions, Cato support is always eager to listen and either adjust or recommend a solution to the problem.” Cato Improves Mobile User Experience and More Cost savings might have initially driven FDMG’s WAN transformation, but it’s the operational benefits of increased usability and agility that became particularly compelling. “In the early days, users had to open a browser and navigate to our portal, log in, and only then launch an application to get a VPN connection up and running as if they were in the office,” Cyrus says. “There were so many steps, which not only frustrated users but meant more helpdesk calls for support.” With Cato, Cyrus sets the policies determining the applications and resources available to users and user groups. Mobile users join the Cato network directly, not a separate remote access solution, making network access much cleaner. “Now users just push the slider on their mobile device, and they’re authenticated right into the network. Visibility and ease of security operations have also improved. “Not only do we have greater insight into who’s logging into which application across our network, but our security toolset has become much easier to use,” says Cyrus. “We decide which users can connect to which resource without having to configure different firewall rules.” FDMG’s Bottom Line: It’s More than Just the Bottom Line FDMG’s initial goal was to reduce WAN costs, and Cato certainly did that. “We’re spending about 10 percent less with Cato than with MPLS,” says Cyrus. “Our savings are even greater if we factor in the licensing, installation, and management costs associated with the VPN concentrator.” But more than just costs, Cyrus has gained value. “With Cato Cloud, I increased bandwidth, replaced two things with one solution, improved user experience, maintained performance and uptime, and made IT more agile. That’s what I call a huge win.”  
O-I Taps Augmented Reality and Cato SASE Cloud to Realize “Impossible-to-Count” Savings
O-I Taps Augmented Reality and Cato SASE Cloud to Realize “Impossible-to-Count” Savings
Manufacturing
O-I Taps Augmented Reality and Cato SASE Cloud to Realize “Impossible-to-Count” Savings O-I Needed a Quick Digital Transformation For many organizations, digital transformation can be a painful experience that consumes lots of time and resources. If you’re a small IT department at a large enterprise, a single solution that can transform and simplify several functions at once can be a big transformation enabler. Such was the case with O-I, formerly Owens Illinois, one of the world’s leading glass bottle and jar manufacturers. In just a few months, O-I deployed the Cato SASE to 200 locations, boosting cloud and internal application performance, enabling work-at-home for its 24,000 employees, and beefing up security across 70 plants in 19 countries.   Before Cato, O-I’s carrier-based MPLS network was showing signs of age in a cloud-enabled, hybrid work environment. “We were a long-term traditional MPLS customer with the typical routers on the edge, network-based firewall appliances, and legacy VPN concentrators,” says CIO Rodney Masney. “As we reached the end of our agreements, we felt the time had come to rethink our approach to networking and security.”  O-I had been transitioning applications to the cloud, with a broad implementation of Microsoft 365 and plans for other SaaS and cloud services. “There simply wasn’t enough bandwidth for all we had to do, whether it was SharePoint access, Microsoft Teams video conferencing, or working with our other cloud and internal applications,” says Masney. “We needed a cost-effective way to increase bandwidth to our locations and to the cloud.”   Security had always been a top priority of Masney’s relatively small IT team and maintaining and refreshing multiple legacy firewall appliances took time and resources away from transformation initiatives.   Perhaps the final straw was the sudden explosion of the COVID-19 epidemic. “We had to send thousands of employees home where it was challenging for our legacy VPN to provide the bandwidth and utility executives and other staff needed every day to get their work done,” says Masney.   In summary, OI faced a lot of challenges all at once. “Swizzle all that together and you come to the sudden realization that you need to do something transformational,” says Masney.   O-I Crafts and RFP, Chooses Cato SASE O-I put out an RFP to find solutions for its various issues. “We sent RFPs to several suppliers, including our incumbent, and looked at a range of alternatives, from continuing with our current provider at lower cost to solutions that could provide a total transformation.   After some research, Masney’s team narrowed the choices down to two principal contenders, a major security solution provider and the Cato SASE. “I liked the other provider’s technology from a security perspective, and it worked well,” says Masney, “but it was a lot more complex and time consuming to deploy than the Cato SASE.”  After doing proofs of concept for both, Masney’s team felt strongly that Cato was the best solution for O-I in terms of technology, cost, ease of deployment, and support. Masney knew that with a team so committed to the Cato solution, he would get the best results.   Cato SASE Cloud optimally connects all enterprise network resources, including branch locations, the hybrid workforce, and physical and cloud datacenters, into a secure global, cloud-native service. Connecting a location to Cato is just a matter of installing a simple Cato Socket appliance that links automatically to one of Cato’s 75+ Points of Presence (PoPs) and its fast, global private backbone. Cato Edge SD-WAN extends the Cato SASE Cloud to provide prioritized and resilient connectivity over multiple last-mile links in physical locations. At the same time, Cato SDP Client and Clientless access enable secure and optimized application access for users everywhere, including at home and on the road.   Cato’s cloud-native security edge, Cato SSE 360, converges a Secure Web Gateway (SWG), Cloud Access Security Broker (CASB), Data Loss Prevention (DLP), Zero Trust Network Access (ZTNA), and Firewall as a Service (FWaaS) with Advanced Threat Protection. It fully enforces granular corporate access policies on all applications on-premises and in the cloud, protecting users against threats and preventing sensitive data loss.   O-I’s deployment of the Cato solution to almost 200 locations and thousands of home users was quick and easy. “We’ve installed Cato to internal locations, the cloud, and home and hybrid work users at a much faster pace than we ever thought possible,” says Masney. “We don’t have to wait weeks or months for circuits to be upgraded or changed like we did with traditional MPLS. The Cato Sockets just show up at our plants, we connect them, and off we go.”  Cato Delivers Transformation with Cost Savings  The business benefits of the switch to Cato have been dramatic. “Cato has transformed our ability to connect to our network in a very different, meaningful way,” says Masney. “People working at home and the office get much better throughput for both internal and cloud application performance with much higher levels of security. The Cato solution has improved our ability to service our plants, including those in obscure locations, by collaborating using MS Team’s video and audio, which didn’t work very well before. MPLS circuits are expensive in some areas but with Cato we can get tens or hundreds of megabits at a very favorable cost.”   Hybrid work has also been a big success thanks to Cato. “The VPN client is a real treat,” says Masney. “It’s easy to deploy, works very well, and we haven’t seen any service issues. I’m really pleased with it.” Cato has since enabled O-I to move to a connected work policy that encourages employees to work at home but also provides the option to work at the office.   Since the Cato transition, O-I has started taking advantage of Microsoft HoloLens, an augmented reality application that allows engineers to troubleshoot plant manufacturing issues from afar. “If someone has a problem at a plant, an engineering expert at another location can just slip on a HoloLens headset, see for themselves exactly what’s happening, and give relevant, specific advice without having to hop on a plane. You can’t use HoloLens if your bandwidth is always getting tapped out. The savings we get with Cato and HoloLens are almost impossible to count.”   Masney estimates that with Cato alone he’s saving somewhere around 20 % in communications costs compared to the previous solution, even though he’s still running MPLS to some locations, while getting the security bonus Cato provides for both locations and home and mobile users.   He feels that the strong security services the Cato solution provides fit the purpose for his company. “It has improved our security posture immensely,” he says. “Cato is much simpler to deploy and quicker to value than other systems we evaluated,” says Masney.    He adds, “With Cato we have a good, solid sedan with the speed of a Porsche that got us exactly where we needed to go fast.”     
Devro Boosts Network Visibility and Enhances the Hybrid Work Experience with Cato
Devro Boosts Network Visibility and Enhances the Hybrid Work Experience with Cato
Manufacturing
Devro Boosts Network Visibility and Enhances the Hybrid Work Experience with Cato Devro Investigates Firewall Replacements, Chooses Cato SASE Cloud It was clear that Devro needed to replace its aging firewall appliances, which is why it started working with its technology partner to investigate options, including those from firewall appliance vendors. It soon became evident, however, that there were business benefits to a single solution encompassing firewalls and other functions, such as a secure Web gateway and even SD-WAN connectivity. “Some of our manufacturing plants are in remote locations where connectivity wasn’t always great,” says Cappie. “That is what made Cato’s SASE, SD-WAN solution so appealing. Once we saw what Cato could do for us in terms of SD-WAN, remote access, and security, we started discussing those capabilities with competing vendors.” Cato SASE Cloud optimally connects all enterprise network resources, including branch locations, the hybrid workforce, and physical and cloud data centers, into a secure global, cloud-native service. Connecting a location to Cato is a matter of installing a simple Cato Socket appliance that links automatically to one of Cato’s 75+ Points of Presence (PoPs) and its fast, global private backbone. The Cato Socket, Cato’s edge SD-WAN device, extends the Cato SASE Cloud to locations, providing prioritized and resilient connectivity over multiple last-mile links. At the same time, Cato Client and Clientless access enables secure and optimized application access for users everywhere, including at home and on the road. Cato’s cloud-native security edge, Cato SSE 360, converges a Secure Web Gateway (SWG), Zero Trust Network Access (ZTNA), Firewall as a Service (FWaaS), Secure Web Gateway (SWG), Data Loss Prevention (DLP), and Remote Browser Isolation (RBI). It fully enforces granular corporate access policies on all applications on-premises and in the cloud, protecting users against threats and preventing sensitive data loss. It soon became apparent that Cato was the only solution that combined so many critical functions under a single SASE and management pane of glass. “Other solutions felt like a bunch of separate pieces bolted together and had too many add-ons and options,” says Cappie. “Cato’s single pane of glass made a big difference for us in simplification, standardization, and troubleshooting across all those functions and using role-based access to divide the management of areas, regions, or subsets of users amongst the team,” Cappie said. Getting support directly from Cato, rather than a third party was also appealing. With Cato’s single sign-on users would no longer have to log onto the VPN every day for remote access or the Web gateway client for Internet access, and IT would get 24/7 visibility across user and remote office systems. “Thanks to Cato we’ve been able to run vulnerability scans, security updates, and policies across all connected systems any time night or day,” said Cappie. Cappie also liked that deployment of the Cato SASE Cloud solution would be seamless and non-disruptive. “It was clear that the other solutions would have required more planned downtime,” says Cappie. “From a business perspective, Cato’s easy deployment was a big selling point.” At Last, Reliability and a Single Pane of Glass Deployment of the Cato solution was easy as promised and Cappie found Cato support responsive--not only for user and IT troubleshooting but adding new features. “There were a number of things we and other customers suggested that ended up in the platform within a matter of months,” says Cappie. “With the other vendors, it would more likely have taken years, if it ever happened.” And Cato was always there to suggest ways to use its solution more effectively. “We leaned heavily on Cato’s professional services team, which was really good at coming back and saying that we’d be better off doing something one way instead of another or trying this other option.” What Cappie likes best about the Cato solution is its ease of management. “The platform interface is well laid out,” says Cappie. “It is so easy to access lots of detailed information, or just the high-level stats if that is all you need. It is great to have that dashboard with the overview showing all your sites online and how many users are connected at any given time and the event screen is incredibly useful. Our old firewall interface seems so archaic in comparison.” And all of Cato’s functions are baked in, rather than bolted on as options. “In terms of being intuitive, Cato’s platform is undeniably the best possible solution,” Added Cappie.  Reliability and performance have been excellent with Cato and user feedback has been overwhelmingly positive. “Users love that once they do that initial sign-on, the VPN is always on and they can just do their work and forget about it,” Cappie said. “Cato’s user experience, easy management, and robust security have come together to make a significant difference for everyone at our company, even at the board level.” “The platform interface is well laid out,” says Brian Cappie. “It’s so easy to access lots of detailed, useful information, or just the high-level stats if that’s all you need.” “Some of our manufacturing plants are in remote locations where connectivity wasn’t always great,” says Brian Cappie. “That is what made Cato’s SASE, SD-WAN solution so appealing. Once we saw what Cato could do for us in terms of SD-WAN, remote access, and security, we started discussing those capabilities with competing vendors.” “Cato’s single pane of glass made a big difference for us in simplification, standardization, and troubleshooting across all those functions and using role-based access to divide the management of areas, regions, or subsets of users amongst the team,” Brian Cappie said.