Forcepoint > 实例探究 > 支付领导者通过下一代 CASB 实现 PCI 合规性

支付领导者通过下一代 CASB 实现 PCI 合规性

Forcepoint Logo
公司规模
1,000+
地区
  • America
国家
  • United States
产品
  • Bitglass CASB
技术栈
  • Google's G Suite
  • Bitglass AD sync agent
实施规模
  • Enterprise-wide Deployment
影响指标
  • Cost Savings
  • Digital Expertise
技术
  • 网络安全和隐私 - 云安全
适用行业
  • 金融与保险
适用功能
  • 商业运营
用例
  • 网络安全
服务
  • 云规划/设计/实施服务
  • 网络安全服务
关于客户
该客户是支付和借记卡处理领域的领军企业。他们的员工队伍由正式员工和承包商组成,他们使用托管和 BYOD 手机和笔记本电脑。员工分布在不同地区,这增加了他们运营的复杂性。该公司已采用 Google 的 G Suite 进行标准化,但审计人员很难达到 PCI 合规性。合规团队对访问控制有特定要求,希望将承包商限制在浏览器访问和公司网络上,同时允许正式员工在托管设备和公司网络上完全访问,但限制 BYOD 上的访问。
挑战
这家支付和借记卡处理行业的领导者已将 Google 的 G Suite 作为标准,但很难让审计人员达到 PCI 合规性。由于公司员工中既有正式员工也有合同工,员工使用托管和 BYOD 手机和笔记本电脑,员工分布在各地,因此在达到 PCI 合规性方面面临巨大挑战。合规团队希望限制合同工只能通过浏览器访问公司网络,同时允许正式员工完全访问托管设备和公司网络,但限制 BYOD 的访问。
解决方案
Bitglass 提供了一套完整的开箱即用解决方案。Bitglass 解决方案包括 SAML 单点登录,因此客户终止了与 Okta 的合同,并将 Bitglass 配置为 G Suite 的身份提供商。安装 Bitglass AD 同步代理会自动在 Bitglass 上配置用户,从而镜像用户组和权限。在 Bitglass 控制台上配置 WYSWIG 访问控制策略可强制执行合规性所需的规则。Bitglass 独特的 AJAX-VM 技术意味着托管或非托管笔记本电脑上都不需要代理、配置或伪造证书。用户只需登录 G Suite,即可通过 Bitglass 代理服务自动重定向。
运营影响
  • The Bitglass solution provided a complete, out-of-the-box solution for the customer's compliance needs.
  • The solution included SAML single sign-on, eliminating the need for a separate contract with Okta.
  • The Bitglass AD sync agent automatically provisioned users on Bitglass, mirroring user groups and privileges.
  • The solution's WYSWIG access-control policies enforced the rules required for compliance.
  • Bitglass’s unique AJAX-VM technology meant that no agents or configuration or spoofed certificates were required on either managed or unmanaged laptops.

Case Study missing?

Start adding your own!

Register with your work email and create a new case study profile for your business.

Add New Record

相关案例.

联系我们

欢迎与我们交流!
* Required
* Required
* Required
* Invalid email address
提交此表单,即表示您同意 IoT ONE 可以与您联系并分享洞察和营销信息。
不,谢谢,我不想收到来自 IoT ONE 的任何营销电子邮件。
提交

感谢您的信息!
我们会很快与你取得联系。