案例研究

Caesars Entertainment 針對併購和收購快速且安全地將數據上線


Palo Alto Networks 與世界領先的博弈和餐旅公司 Caesars Entertainment 合作,透過 Prisma Access 保護該公司持續成長的業務。


簡介

客戶

Caesars Entertainment

產業

博弈和餐旅

國家/地區

美國


挑戰

Caesars Entertainment 透過併購和收購快速成長,必須保護其營運不會因為收購的實體而遭受未知的安全風險。

要求

必須能夠針對併購和收購資產快速且安全地將數據上線

解決方案

Prisma® Access 雲端交付網路安全性提供可擴展的全面保護和一致的隨處工作使用者體驗。

下載 PDF 分享

維護持續發展的娛樂事業版圖 — 即使在 COVID-19 期間

1937 年,後來改名為 Caesars Entertainment 的公司在內華達州雷諾市開設小型賓果遊樂場。自從成立以來數十年,公司的四位創辦人都由於為博弈業帶來重大創新以及締造博弈和娛樂界的佳績而聞名。這包括打造 Caesars 成為世界知名品牌。

時間很快來到 2020 年 7 月,Caesars Entertainment 由 Eldorado Resorts 收購。這兩個大品牌合併為 Caesars Entertainment,成為世界上最大的博弈公司,在全球擁有 55 家遊樂場。

Eldorado 與 Caesars 在 COVID-19 疫情期間合併,這次合併原本應該讓 Caesars Entertainment 網路安全副總裁 Bobby Wilkins 感到處境更加艱難,不過 Wilkins 並不驚慌。他同時將數萬名員工轉移到透過安全遠端連線的方式連線到 Caesars 網路的住家辦公室,同時設計和準備在併購期間安全地整合數 TB 的企業數據,並從此維護這些使用者的管理,包括重要的併購日期。

相較於主要競爭對手,Wilkins 採取嚴密的安全管理,僅維持相對較少的員工人數。併購完成時,在適合的時間將適合的人員放在適合的位置需要一些技巧。擁有適合的工具對於協助他和他的團隊在需要的地方處理業務極為重要,也就是在攻擊發生之前妥善處理,並且能夠藉由擴展來滿足新的需求。

Caesars Entertainment 是全世界最大的博弈公司,在全球擁有 55 家遊樂場

挑戰

快速和頻繁的收購需要安全的數據上線程序

Wilkins 在 Caesars 任職的 29 年間參與大約 20 次收購,他認為在與新企業合併時,最大的安全風險就是未知數太多。他解釋:「沒有人知道他們原本如何保護自己的網路。沒有人知道原本有哪些弱點。沒有人知道那裡可能隱藏什麼風險。在全面接納之前,必須先保護自己。」

第二急迫的挑戰是了解新實體使用者的需求,並為這些使用者提供對企業網路和各種系統和數據所需的存取權限 (剛好夠用,不多不少),這些使用者就可以在併購完成後展開工作。

Wilkins 指出,這可能很困難。許多業務使用者根本不知道本身需要來自什麼系統的什麼數據來完成自己的工作。

Wilkins 表示:「在上線期間,總是會遇到意外情況。」在上線時,每個人都希望一切都能立即順利進行。不過總會有不完美的地方。」正是因為如此,Wilkins 總是在上線時組成快速回應團隊,以便在發現任何缺少的連線時立即進行修補。

所有這些作業都在疫情期間進行,因此如期整合顯得格外有壓力。Wilkins 表示:「COVID-19 疫情期間,在面對所有停工和遠端工作的情況下,確保我們有可用的資源來維持原有的運作,並且派遣工作人員確保併購連線順利進行 — 這是 [另一個] 重大挑戰。

要求

可擴展且簡單的隨處工作解決方案

Caesars 明瞭本身繼續發展的前景,平台式的簡便性對於 Caesars 的安全策略以及保護併購和收購投資來說極為重要。隨著員工隊伍的壯大,他們在任何地方都需要受到保護。

安全的平台方法:這是 Wilkins 的首要任務。在轉移到目前的 Palo Alto Networks 安全性實施之前,Caesars 原本已經安裝 17 個不同的網路安全系統。學習使用其中的每個系統都會佔用員工的大量寶貴時間。Wilkins 表示,他「計算」後發現,對於這 17 種產品,如果部門中的每個人每年參加每種產品的一次課程,最後會損失大約 40% 的員工生產力。因此,Wilkins 決心找到所有元件都具有一致使用者介面的安全平台。

為遠端工作者提供安全且一致的使用者體驗:還有一個問題,由於 COVID-19 員工在家工作,許多人從偏遠地區連線到網路。必須在不影響生產力的情況下保護擴大範圍的網路。Wilkins 希望員工無論在哪裡工作,都能獲得與直接連線到公司網路一樣的體驗。

可擴展的保護措施:由於一些併購的規模可能相當大,Eldorado 收購案就是其中一例,因此 Caesars 需要可以根據需要擴展的安全解決方案,藉此滿足每次後續併購和收購上線活動的流量需求。

quote

在收購期間,總是會遇到意外情況。在上線時,每個人都希望一切都能立即順利進行。不過總會有不完美的地方。

Caesars Entertainment 網路安全副總裁 Bobby Wilkins

解決方案

Prisma Access 為 Caesars 提供經過驗證的解決方案

由於存在潛在風險,Caesars 在併購和收購安全審查程序中投入許多心力。Wilkins 表示:「我們確保不會因為過於想要連線而造成自己遭到入侵。」

Caesars 在收購或併購期間進行的盡職調查涉及許多方面。首先,Caesars 從來不對新公司完全開放自己的網路。Caesars 部署 Palo Alto Networks SASE 解決方案中的 Prisma Access,這是雲端交付的安全平台。Prisma Access 可供 Caesars 在企業之間設置屏障,確保安全政策確實反映併購實體的使用者需要存取的系統和數據。Prisma Access 將多種產品整合到單一平台,包括防火牆即服務 (FWaaS)、雲端安全網路閘道 (SWG)、零信任網路存取 (ZTNA) 和雲端存取安全代理 (CASB) 功能。Wilkins 表示:「這提供我們需要的功能。」

Caesars 的網路安全團隊最近決定改用零信任網路。因此,Caesars 更新本身的網路安全參考架構來改用零信任,並且在此程序中實施以防火牆為基礎的持續運作方法。

Wilkins 表示:「以往尚未採用零信任時,我們做出認為足夠的努力,然後就將新公司放到網路上。不過在現今的零信任世界中,我們將維持防火牆區隔,因為遊樂場 A 真的沒有理由直接與遊樂場 B 連線。」遊樂場 B 的使用者需要連線到遊樂場 A 的公司資產時,Prisma Access 可供 Caesars 制定正確的政策來確保使用者只獲得所需的內容。

在使用 Prisma Access 建立適當的安全和存取政策後,Caesars 隨後執行所謂的「雙重風險評估」。公司方面會聘請外部第三方網路安全公司,對 Caesars 和新公司進行兩個企業之間的全面弱點和風險評估。Wilkins 表示:「透過這種方式,雙方都能夠在連線到彼此的網路時感覺安心。」

保護個人化行動應用程式對於 Caesars 的客戶體驗來說極為重要

quote

它能為我們的客戶提供更完善的應用程式…與其他競爭對手相比,我們變得更具有競爭力。」

Caesars Entertainment 網路安全副總裁 Bobby Wilkins

效益

加速併購和收購資產上線

Caesars 長期以來一直進行併購。因此,Caesars 擁有自身開發的系統,可以在收購 (或對於 Eldorado 來說,併購) 的實體上線時建立快速連線。這些系統能夠確保安全無虞。Prisma Access 以前所未有的速度將安全性提升到新的境界。以往,Caesars 需要長達 90 天的時間才能安全地整合所收購公司的網路。如今,使用 Prisma Access,最多需要一到三天

在部署 Prisma Access 之前,Caesars 使用傳統的站台對站台虛擬專用網路 (VPN),必須在不同實體之間建立通道。Wilkins 表示:「對於 Prisma Access 站台,我們已經在數據中心定義端點,我們只需要將新的合作夥伴站台加入到其中。因為我們已經連線到雲端,所以整個程序相當簡單。」

安全和熟悉的遠端使用者體驗

Prisma Access 可供 Caesars 為使用者指派相同的網際網路輸出原則,無論使用者是否在公司網路上。無論使用者存取哪個公司資產,使用者都會獲得相同的體驗。Wilkins 表示:「如果使用者遇到問題,無論使用者身在何處,我們都可以解決。」Prisma Access 也可以防止使用者意外存取危險的站台,他表示:「傳統的 VPN 無法提供這種保護。」

傳統的構想是,保護擴展企業網路的唯一方法是將流量引導到周邊防火牆。Prisma Access 的雲端交付模型將服務帶到需要的地方:邊緣。網路安全團隊因此能夠將一致的安全架構無縫擴展到網路的每個角落,藉以防止已知和未知的威脅。

提高網路環境意識

Wilkins 表示,Prisma Access 可供 Caesars 更確切了解網路和其中的流量,完全不需要聘用額外的網路安全專業人員。他補充說:「對我們來說,這是關鍵,因為我們不需要招募更多員工,我們只需要更妥善運用我們現有的人才。」藉由 Prisma Access 提供的增強可視性,團隊可以準確加強控制,並且更輕鬆共享適當的系統和數據。

程序標準化的能力

Palo Alto Networks 產品組合可供 Caesars 使用一般使用者介面將安全上線工具標準化。Wilkins 表示:「我們的程序因此更加簡化且一致,而且不容易發生錯誤。」過此以往,每次收購或併購都需要採用獨特的方法在上線期間充分保護網路和系統。而到如今,藉由 Palo Alto Networks,這個程序更加標準化,而且更容易重複進行,因此大幅加快 Caesars 完美整合網路和系統的能力。

安全網路的競爭優勢

藉由 Prisma Access,Caesars 能夠將安全作業標準化,因此軟體能夠解決「例行」安全問題。這些例行問題佔所有必要上線任務的 90%。

因此,Wilkins 的員工可以將時間花在需要特別注意、佔 10% 的網路安全問題上,例如重新建構併購後的公司所應具有的安全狀況或程序。

最後結果?Wilkins 表示:「它能為我們的客戶提供更加完善的應用程式 — 這些應用程式可以互通,也可以在必要時以安全的方式予以創新,完全不會產生許多摩擦。與其他競爭對手相比,我們變得更具有競爭力。」


如需詳細資訊,請造訪 Palo Alto Networks Prisma Access 網頁