Case Study

Vereinfachung der Hochschulnetzwerksicherheit zum Schutz vor einer schnell wachsenden Bedrohungslandschaft (auf Englisch)


Die Technologiestudenten der Zukunft könnten die Netzwerksicherheitsstrategie der Canterbury Christ Church University als Vorbild für moderne, innovative Cybersicherheit analysieren. Mit einer einzigen, verknüpften Suite von Next-Generation Firewalls (NGFWs) und Cloud-Delivered Security Services von Palo Alto Networks hat diese führende britische Universität die Transparenz, Steuerung und Effizienz erheblich verbessert, sodass Studenten und Lehrkräfte nun unbesorgt arbeiten können, wann und wo sie wollen.


In brief

Kunde

Canterbury Christ Church University

Partner

Branche

Höhere Bildung

Produkte und Dienstleistungen

Lehre und Forschung für Studenten und Doktoranden

Organisationsgröße

26.000 Studierende, 1.800 Mitarbeiter, 3 Campusse

Standort

Kent und Medway, mit Partnern im gesamten Vereinigten Königreich


Herausforderung

Verbesserung der Transparenz und Kontrolle über den Netzwerkdatenverkehr in geografisch weit verteilten Campussen mit 26.000 Studierenden und 1.800 Mitarbeitern, um sicheren Zugang zu Daten zu bieten und die Beeinträchtigung der Benutzerproduktivität durch Malware zu verhindern

Anforderungen
    • Bewährte, innovative Sicherheitsmaßnahmen zur Abwehr neuer, komplexer Bedrohungen
    • Standortunabhängiger Zugriff auf Daten und Anwendungen für Studenten und Mitarbeiter
    • Verbesserung des Sicherheitsniveaus ohne zusätzliches Personal
    • Reduzierung der Komplexität und vollständige Infrastrukturtransparenz
Lösung

Diese Netzwerksicherheitsplattform von Palo Alto Networks umfasst: ML-gestützte Next-Generation Firewalls, Next-Generation Firewalls der VM-Series, Cloud-Delivered Security Services (DNS Security, Advanced Threat Prevention, Advanced URL Filtering, WildFire), Panorama und Prisma Access

PDF herunterladen Teilen

Wachsende Angriffsfläche

Als Chief Technology Officer der Canterbury Christ Church University plant Andy Powell konkrete Maßnahmen zum Schutz der Daten und der Privatsphäre der Studierenden: „Die Angriffsfläche wächst unaufhaltsam und enthält eine Reihe von Datensilos und Schwachstellen. Aber unsere Studenten, Akademiker und Mitarbeiter erwarten von uns, dass wir ihre Daten schützen.“

HERAUSFORDERUNGEN

Datensicherung ist so wichtig wie schwierig

Die Canterbury Christ Church University ist eine der führenden Hochschulen des Vereinigten Königreichs. Die 1962 gegründete Universität bietet Bachelor- und Masterstudiengänge auf Voll- und Teilzeitbasis sowie alleinstehende Module und Lehrstellen an, die derzeit von 26.000 Studierenden an mehreren Standorten in Kent und anderen Regionen des Vereinigten Königreichs belegt werden. Im vergangenen Jahr hatte Canterbury Christ Church landesweit die dritthöchste Beschäftigungsquote neuer Absolventen.

Die Universität ist eine inklusive, dezentralisierte Bildungseinrichtung mit Tausenden von Studenten und Lehrkräften. Dadurch wird die Datensicherung zu einer besonders wichtigen und – insbesondere in unserer von Digitalisierung und virtueller Forschung und Lehre geprägten Zeit – besonders schwierigen Herausforderung.

Die Studenten melden sich beispielsweise mit ihren eigenen Geräten im Netzwerk an und die Dozenten nutzen immer mehr Technologien für das digitale Lehren und Lernen. Währenddessen generiert die Universität immer mehr Daten, die auch für Hacker interessant sind. Diese Daten befinden sich oft in Datensilos, was die Bedrohungserkennung und ‑abwehr erschwert.

Ein großer Teil der gespeicherten Daten ist vertraulich, beispielsweise personenbezogene Daten der Studierenden, Forschungsdaten sowie finanzielle und Gesundheitsdaten. All diese Daten, von den Handy- und Kontonummern der Studenten bis zu den neuesten Forschungsergebnissen, müssen bestmöglich geschützt werden.

Das höchstmögliche Sicherheitsniveau ist erforderlich, weil der Cyber Security Breaches Survey 2022 der britischen Regierung zufolge 92 % der Hochschulen und Universitäten in den 12 Monaten vor der Umfrage Opfer eines Angriffs oder Datendiebstahls geworden waren – und weil die Behebung eines solchen Vorfalls laut Forschungsergebnissen von IBM durchschnittlich 3,2 Millionen GBP kostet.


ANFORDERUNGEN

Stärkere Sicherheit ohne zusätzliches Personal

Zu den Cybersicherheitsanforderungen der Universität zählen:

  • bewährte, innovative Sicherheitsmaßnahmen zur Abwehr der komplexesten neuen Bedrohungen,
  • standortunabhängiger Zugriff auf Daten und Anwendungen für Studenten und Mitarbeiter,
  • Stärkung des Sicherheitsniveaus ohne zusätzliches Personal,
  • Reduzierung der Komplexität und vollständige Infrastrukturtransparenz.

DIE LÖSUNG

Das Portfolio von Palo Alto Networks deckt alle Anforderungen ab

An der Canterbury Christ Church University wurde beschlossen, die Netzwerksicherheitsstrategie mit einer vernetzten Suite aus miteinander verbundenen, ML-gestützten NGFWs der PA-Series und VM-Series von Palo Alto Networks zu vereinheitlichen. Diese wurden in den beiden Rechenzentren und in der von Microsoft Azure gehosteten Hybrid-Cloud der Universität implementiert und schützen nun über 9.000 Endpunkte und 400 Server mit konsistenter Leistung, selbst vor gut getarnten Bedrohungen.

quote

alo Alto Networks ist das Kernelement unserer Netzwerksicherheitsstrategie – es schützt alle Angriffsvektoren. Ohne Palo Alto Networks könnte ich nachts nicht schlafen. Das war eine der besten Investitionen, die die Universität je getätigt hat.

–Andy Powell, Chief Technology Officer, Canterbury Christ Church University

Die NGFWs werden durch eine stimmige Suite von Sicherheitsdiensten ergänzt, darunter DNS Security, Advanced Threat Prevention, Advanced URL Filtering und WildFire. Mit Advanced URL Filtering konfiguriert das Sicherheitsteam beispielsweise Richtlinien für den Webzugang unterschiedlicher Benutzer, begrenzt den Zugang zu verdächtigen Websites und filtert Webinhalte schnell und mühelos. Dadurch wird unter anderem der Webzugang für Universitätsbesucher geschützt.

WildFire wird sowohl auf den physischen NGFWs der PA-Series als auch den virtuellen NGFWs der VM-Series genutzt, um gezielte Angriffe durch bisher unbekannte Malware und Advanced Persistent Threats (APT) sofort zu erkennen.


quote

Palo Alto Networks entwickelt seine Technologie ständig weiter und ist anderen Anbietern von Sicherheitslösungen daher immer einen Schritt voraus. Außerdem haben sie uns unglaublich hilfsbereit unterstützt und eng mit unserem kleinen Team zusammengearbeitet, damit auch wir immer innovativ sein und unsere Sicherheitsinvestitionen optimal ausnutzen können.

–Jim Manuel, Network and Data Centre Manager, Canterbury Christ Church University

Ein weiterer Bestandteil der Netzwerksicherheitsstrategie der Universität ist die Nutzung eines Bedrohungserkennungs- und -abwehrdienstes von KHIPU Networks, Cloud-Native Managed Detection and Response SOC (CMDR). Dieser baut auf KI von Palo Alto Networks XSOAR und der SecOps-Plattform von Google Chronicle auf und sorgt für die umgehende Erkennung, Behebung und Prävention sicherheitsrelevanter Ereignisse.


quote

KHIPU ist Teil der Familie – immer proaktiv und immer hilfreich.

–Jim Manuel, Network and Data Centre Manager, Canterbury Christ Church University

VORTEILE

Schutz der wertvollsten Daten

Dank dieser innovativen, zukunftsorientierten Netzwerksicherheitsarchitektur konnte die Universität ihre Strategie für die Bedrohungsprävention modernisieren. Zu den Vorteilen gehören:

  • Schutz der Daten, Anwendungen und Geräte: Dazu Andy Powell: „Palo Alto Networks schützt unsere Kronjuwelen – unsere Daten. Wir haben eine vollständige Übersicht und komplette Kontrolle über unseren Netzwerkdatenverkehr und können sowohl bekannte als auch Zero-Day-Angriffe erkennen und stoppen, sogar in verschlüsseltem Traffic.“
  • Effizienterer Betrieb: Das kleine IT-Team der Universität nutzt Automatisierungs-, KI- und ML-Funktionen von Palo Alto Networks, um das Management der IT-Sicherheit zu optimieren und zu beschleunigen. „Wir haben mehrere Wochen Zeit eingespart, weil wir den Traffic jetzt so einfach interpretieren können“, sagt Powell.
  • Geringeres Risiko: Das hochgradig resiliente Framework für die Netzwerksicherheit, Features wie die Rückkehr zu älteren Konfigurationen und der CMDR-Service von KHIPU versetzen die Universität in die Lage, Risiken zu reduzieren und Compliancevorgaben hinsichtlich des Betriebs einzuhalten.
  • Optimierte Leistung und Benutzererfahrung: Bei einer früheren Aktualisierung der NGFWs wurde der Durchsatz von 40 Gbit/s auf 100 Gbit/s gesteigert, wodurch die Benutzer nun von ununterbrochener Konnektivität mit hoher Leistung profitieren. Ein virtuelles privates Netzwerk (VPN) von GlobalProtect sorgt für standortunabhängigen, flexiblen und sicheren Remotezugriff.
  • Unterstützung der Prevent Agenda: Durch die vollständige und vernetzte Übersicht und Kontrolle über den Netzwerkdatenverkehr kann das IT-Team nun zur Umsetzung der Prevent Agenda der britischen Regierung zur Prävention und Reduzierung der Bedrohungen durch Terrorismus, Radikalisierung und Extremismus beitragen.

Mittlerweile plant die Universität die nächste Phase ihrer Cybersicherheitstransformation. Im Rahmen einer bevorstehenden Aktualisierung der Plattform von Palo Alto Networks sollen die neuesten NGFWs und Prisma Access installiert werden, um die Campus-Erfahrung noch sicherer zu gestalten.


quote

Palo Alto Networks ist aus gutem Grund der Marktführer. Es entwickelt sein Portfolio ständig weiter, lässt sich nahtlos integrieren und nutzt die neuesten Sicherheitstechniken.

–Andy Powell, Chief Technology Officer, Canterbury Christ Church University

Weitere Informationen über Palo Alto Networks erhalten Sie auf der Website Dort finden Sie auch viele weitere Kundenberichte.