Skip to content

企業安全,無須內部專業人才也能達成:Optimising IT 經驗分享

關於 Optimising IT

Optimising IT 最初只是一家單人 IT 諮詢公司,如今已發展成為提供 IT 策略、解決方案部署和支援服務的專業機構,專門協助缺乏內部專業人才的組織。他們的客戶多為 20-300 人的中小企業,橫跨專業服務、建築、教育、慈善和金融服務等多個領域,也曾為當地政府機構提供服務。

許多公司在面臨 IT 難題、不知如何選擇或從何開始時,都會尋求 Optimising IT 的協助。由於每個案例都獨一無二,Optimising IT 的技術總監 Todd Gifford 分享了他們的實戰經驗,並透過幾個客戶案例,展示如何運用 NordLayer 提供網絡安全服務。

挑戰

讓中小企業的安全性部署盡可能簡單

疫情爆發後,由於企業需要迅速轉型以維持營運,對 IT 策略升級的需求大幅增加。幸運的是,Optimising IT 的大部分客戶群都已具備適當的技術基礎,讓他們能夠快速完成轉型。

然而,完全以辦公室作業為導向,且僅有桌面電腦的企業,則需要快速重新投資終端使用者電腦,但當時的供應卻相當有限。缺乏長遠規劃進一步加劇了企業面臨的複雜挑戰,導致安全性問題被置於次要地位。

僅有 10% 的英國企業擁有有效的網絡安全計畫或風險管理計畫 —— 大多數人認為電腦能用就足夠了,卻忽略了電腦可能缺乏實際的安全控制措施。

相比之下,Optimising IT 在全國全面封鎖前幾週就已完全轉向遙距工作模式。該公司的大部分業務都已在雲端環境中進行,因此只要網絡連線正常,他們就可以繼續營運,並在既有的設定基礎上提供服務和專案,而無需任何變動。

我們公司一直希望引導其他公司走向像 Optimising IT 一樣的混合工作模式,無論員工身在何處,都能提供始終如一的良好體驗。

然而,每個客戶在尋求託管 IT 服務供應商時,都有不同的問題、知識和需求,需要制定符合其業務需求的策略。選擇既適合客戶又方便服務供應商的解決方案,是尋找最佳方案的主要挑戰。

解決方案

有效且經濟實惠,而非昂貴且客製化

與 Optimised IT 合作的客戶,最終會走向兩個不同的方向。一種是完全掌控公司的 IT 生命週期,另一種則是提供特定的專業能力,並在企業缺乏 IT 技能的領域提供支援。

大約 80% 尋求 Optimised IT 協助的企業,都希望我們全權負責他們的 IT,而其餘的則是因為缺乏特定的 IT 知識,希望在實現特定目標方面獲得一些協助。

客戶的需求各不相同,它可以是建立完整的終端使用者電腦網絡安全策略,也可以是將現代工作場所從內部部署設定轉型。

在服務供應商運作的三個主要支柱(客戶設定、將人員連接到雲端,以及管理終端使用者裝置)中,有多種方法可以處理客戶請求。

我們的工作是弄清楚我們是否需要全天候存取掃描公司裝置,以確保它們相對安全,或者決定購買一些軟體而不是裝置才是正確的解決方案。

Optimised IT 分享了他們最近兩個客戶的案例,以說明他們如何透過單一解決方案滿足客戶的需求。

NordLayer 應用於 Optimising IT 客戶的不同情境

A:全球軟件開發商需要展現本地形象

A 客戶是一家軟件開發公司,是一家總部位於英國的初創企業,為政府機構提供服務。大多數團隊成員都位於英國,開發人員團隊則遍布全球。

他們在 macOS / iOS 環境中運作,僅使用 G-suite 進行生產力工作。OneLogin SSO 是整個公司的主要使用者管理解決方案,他們沒有專門的 IT 團隊。

主要需求:

  • 本地和全球團隊必須顯示在同一個公共 IP 位址上
  • 需要加強英國境外開發人員的網絡安全,並降低特定區域的風險和挑戰

Optimising IT 本可以建構一個使用技術堆疊,並在雲端託管設備的客製化解決方案,但這樣做成本過高。

相反地,他們選擇部署一個簡單、直接且經濟實惠的解決方案。NordLayer 以非常合理的月費提供私人伺服器,允許企業建立自己的專用公共 IP 位址。

與 OneLogin 整合後,這成為一個具成本效益且易於使用的代理程式,適用於 Mac 和 iOS 裝置的存取控制。

Optimising IT 利用 NordLayer 基礎設施進行隧道傳輸,並建立私有 IP 位址。部署涉及 14 人,整個過程從開始到結束最多花費了 2 天。

B:本地電子商務零售商正在拓展全球市場

B 客戶是一個主要在英國營運的高端鞋類電子商務品牌。該公司位於倫敦,並在德國和意大利設有員工,以彌補人才缺口。

該企業主要在 Microsoft 和 Office 365 環境中運作,使用 Entra ID(Azure AD)作為其 SSO 使用者管理平台。

客戶的目標受眾包括美國、加拿大、澳洲、紐西蘭和其他他們進行貿易的全球市場。

主要需求:

  • 倫敦團隊需要一個網絡測試工具,使其 IP 位址顯示在選擇的相關國家 / 地區,而不是始終顯示在英國,以便檢查和測試:
    • SEO 效能
    • 網站速度
    • 特定國家 / 地區的使用者介面

部署 NordLayer 讓情況甚至更簡單。Optimised IT 根據公司需求調整了 IP 位址,並整合了 Entra ID。該解決方案在一天內就完成了部署。

成果

各種挑戰,一個簡單的解決方案

客戶轉向安全和遙距工作策略的趨勢非常明顯 —— 很快,隨著辦公室使用率持續降低,將有更多企業使用 SaaS 應用程式、遷移到 100% 雲端環境,並透過 VPN 連線。

我們看到一個不可阻擋的全球化進程,越來越多的英國客戶在全球設有分支機構,並在不同的司法管轄區下運作。混合辦公模式的趨勢非常強勁,因此我們可能會看到更多像我們討論的公司這樣的案例,而不是更少。

對於 MSP 服務供應商而言,擁有一套可以在不同技術類型上部署的工具至關重要,從安全的角度為公司提供他們所需的一切。因此,速度和簡單性是關鍵。

加入 NordLayer 的整個過程,以及達到我們可以為客戶提供解決方案的程度 —— 理解建構平台、部署、配置和整合所有不同技術供應商的過程,我們發現該解決方案非常簡單。

簡單的解決方案和託管 IT 服務供應商的協同作用,為中小型企業提供平易近人的安全解決方案,有助於公司實現理想的安全成果。

圍繞全球中小企業標準安全能力的政府立法越來越有可能形成。不久之後,被認為是建議的東西將會變成要求。因此,無論業務需求或支援水平如何,都必須盡快實施及時的 IT 策略。

專業網絡安全建議

對一些中小企業來說,網絡安全可能看起來像是一個不可戰勝的挑戰,充滿了關於從何開始以及如何做才能確保企業安全的問題。憑藉多年為企業創建 IT 策略的經驗和專業知識,Optimising IT 技術總監 Todd Gifford 分享了中小企業的關鍵關注點:

「盡可能擺脫傳統密碼。改用 SSO 無密碼解決方案,例如多因素驗證(MFA)來驗證身份。」

「修補、修補、再修補。切勿忽略任何修補或升級提醒,確保軟件維持在最新狀態。」

「確保您的網絡安全策略正確無誤。如果以上都失效,網絡安全將是您抵禦未知威脅的最後一道防線。」

Todd Gifford

技術總監 @Optimising IT

NordLayer 可以輕鬆解決您面臨的網絡安全挑戰。不同於複雜且昂貴的解決方案,NordLayer 是中小企業應對眾多安全問題最直接的答案。無論您的企業是 NordLayer 的 MSP 合作夥伴,還是決定自行處理安全挑戰,NordLayer 都能助您一臂之力。

Contact us

to explore more

Schedule a demo, start a free trial, or request a quote, and more

We are here to assist you every step of the way