下载PDF
CheckPoint Software > 实例探究 > 低成本航空公司通过 Check Point 增强云安全性
CheckPoint Software Logo

Low Cost Airline Enhances Cloud Security with Check Point

技术
  • 网络安全和隐私 - 云安全
  • 基础设施即服务 (IaaS) - 虚拟私有云
适用行业
  • 玻璃
  • 国家安全与国防
适用功能
  • 产品研发
  • 质量保证
用例
  • 库存管理
  • 篡改检测
服务
  • 云规划/设计/实施服务
  • 网络安全服务
挑战
这家美国低成本航空公司在 120 个地点运营定期航班和包机航班,在保护其虚拟桌面基础设施环境方面面临着重大挑战。该航空公司此前曾为员工提供笔记本电脑,并在每个地点部署了物理防火墙。然而,由于流量是通过公共网络共享的,一个机场的任何安全或网络问题都可能影响所有地点。基础设施不仅成本高昂,而且难以持续管理。随着威胁形势的加剧,该航空公司的团队希望简化其网络设计,在其发布中引入更多自动化,并提高其防止日益虚拟化的基础设施受到攻击的能力。该航空公司选择在其数据中心部署 VMware NSX,并实施通过互联网链接向所有机场交付的虚拟桌面基础架构 (VDI)。此举旨在简化网络管理,提供更大的敏捷性,并使团队能够使用针对每个分段的特定策略对流量进行微分段,以实现更高的弹性。
关于客户
该客户是一家美国低成本航空公司,在 120 个地点运营定期航班和包机航班。该航空公司专注于提供价格实惠的航空旅行,同时还提供酒店客房和租车等相关产品。该航空公司拥有 85 架飞机和 350 条横跨美国的定期航线,从 120 个机场起飞。在所有这些机场中,该航空公司的 IT 和信息安全团队负责管理预订和航班时刻表等关键业务系统的网络流量。该航空公司还开发了许多自己的内部应用程序和平台,DevOps 团队目前正在开发新的内部飞行系统应用程序。
解决方案
为了保护这种动态环境,该航空公司选择了适用于 VMware NSX 的 Check Point CloudGuard。 Check Point Infinity 使用统一的威胁情报和开放接口来保护航空公司的环境免受针对性攻击。借助 Check Point R80.10 安全管理,该团队将所有网络环境的安全管理整合到单一管理平台中。适用于 VMware NSX 的 Check Point CloudGuard 提供多层防御态势,以保护 VMware 部署的数据中心内的东西向流量。 CloudGuard 在虚拟机管理程序级别和虚拟机之间透明地加强安全性,自动隔离受感染的计算机以进行修复,并提供对所有虚拟网络流量趋势和威胁的全面可见性。当该航空公司部署适用于 VMware NSX 的 Check Point CloudGuard 来保护其 VDI 环境时,Check Point SandBlast 网络保护已扩展到新的基础设施。 VDI 环境的微分段现在使团队能够将任何影响服务的问题限制在一个机场。他们现在可以根据 Check Point CloudGuard 和 R80.10 管理平台的微权限进行一致的微分段。
运营影响
  • The implementation of Check Point CloudGuard for VMware NSX has brought about significant operational benefits for the airline. The solution has enabled the airline to manage security across its infrastructure efficiently and consistently. Centralized provisioning uses profiles to automate device configuration, deploy new devices, and easily roll out changes. Workflow automation now enforces editing, reviewing, approving and auditing policy changes to reduce errors and facilitate policy compliance. The VDI environment’s micro-segments now enable the team to contain any service-affecting problem to only one airport. Furthermore, the airline’s AWS development environment is also secured, giving their developers the ability to spin up and tear down servers as needed while ensuring security.
数量效益
  • Extended robust, consistent threat prevention security to protect east-west traffic in virtual data center environment
  • Stopped ransomware that took down a major courier services delivery company
  • Simplified and increased management efficiency with concurrent administration capability

相关案例.

联系我们

欢迎与我们交流!

* Required
* Required
* Required
* Invalid email address
提交此表单,即表示您同意 IoT ONE 可以与您联系并分享洞察和营销信息。
不,谢谢,我不想收到来自 IoT ONE 的任何营销电子邮件。
提交

Thank you for your message!
We will contact you soon.