下载PDF
Forcepoint > 实例探究 > 支付领导者通过下一代 CASB 实现 PCI 合规性
Forcepoint Logo

Payment Leader Achieves PCI Compliance with Next-Gen CASB

技术
  • 网络安全和隐私 - 云安全
适用行业
  • 金融与保险
适用功能
  • 商业运营
用例
  • 网络安全
服务
  • 云规划/设计/实施服务
  • 网络安全服务
挑战
这家支付和借记卡处理行业的领导者已将 Google 的 G Suite 作为标准,但很难让审计人员达到 PCI 合规性。由于公司员工中既有正式员工也有合同工,员工使用托管和 BYOD 手机和笔记本电脑,员工分布在各地,因此在达到 PCI 合规性方面面临巨大挑战。合规团队希望限制合同工只能通过浏览器访问公司网络,同时允许正式员工完全访问托管设备和公司网络,但限制 BYOD 的访问。
关于客户
该客户是支付和借记卡处理领域的领军企业。他们的员工队伍由正式员工和承包商组成,他们使用托管和 BYOD 手机和笔记本电脑。员工分布在不同地区,这增加了他们运营的复杂性。该公司已采用 Google 的 G Suite 进行标准化,但审计人员很难达到 PCI 合规性。合规团队对访问控制有特定要求,希望将承包商限制在浏览器访问和公司网络上,同时允许正式员工在托管设备和公司网络上完全访问,但限制 BYOD 上的访问。
解决方案
Bitglass 提供了一套完整的开箱即用解决方案。Bitglass 解决方案包括 SAML 单点登录,因此客户终止了与 Okta 的合同,并将 Bitglass 配置为 G Suite 的身份提供商。安装 Bitglass AD 同步代理会自动在 Bitglass 上配置用户,从而镜像用户组和权限。在 Bitglass 控制台上配置 WYSWIG 访问控制策略可强制执行合规性所需的规则。Bitglass 独特的 AJAX-VM 技术意味着托管或非托管笔记本电脑上都不需要代理、配置或伪造证书。用户只需登录 G Suite,即可通过 Bitglass 代理服务自动重定向。
运营影响
  • The Bitglass solution provided a complete, out-of-the-box solution for the customer's compliance needs.
  • The solution included SAML single sign-on, eliminating the need for a separate contract with Okta.
  • The Bitglass AD sync agent automatically provisioned users on Bitglass, mirroring user groups and privileges.

相关案例.

联系我们

欢迎与我们交流!

* Required
* Required
* Required
* Invalid email address
提交此表单,即表示您同意 IoT ONE 可以与您联系并分享洞察和营销信息。
不,谢谢,我不想收到来自 IoT ONE 的任何营销电子邮件。
提交

Thank you for your message!
We will contact you soon.