マリオット・バケーションズがイルミオでデータとグローバルオペレーションを保護する方法

マリオット・バケーションズがイルミオでデータとグローバルオペレーションを保護する方法

挑戦

複雑なグローバル ネットワークを保護し、多様な運用にわたって厳格なセグメンテーション ポリシーを適用し、セキュリティを損なうことなく高いレベルのパフォーマンスと稼働時間を維持する必要性に直面しました。

ソリューション

グローバル ネットワーク全体のリアルタイムの可視性を獲得し、ゼロ トラストによる大規模なセキュリティ強化、チーム間のコラボレーションの改善、コンプライアンスの簡素化、ビジネス継続性の確保を実現しながら、運用パフォーマンスも維持しました。

利点

セキュリティ体制を強化し、ゲストのエクスペリエンスを損なうことなくビジネス継続性を実現し、チーム間のコラボレーションを改善して、グローバル インフラストラクチャ全体のコンプライアンスとパフォーマンスを確保しました。

営業担当者に問い合わせる
PDFをダウンロード
共有

シームレスな休暇、すべての目的地での信頼できるセキュリティ

マリオット バケーションズ ワールドワイドは単なるホスピタリティ ブランドではありません。これは、不動産の所有、旅行、レジャーを中心に構築されたグローバル ビジネスです。

90か国以上に120以上のリゾートを擁し、700,000を超えるオーナーファミリーにサービスを提供し、旅行者を3,200の提携リゾートのネットワークに結び付けています。その使命は明確で、安全で忘れられない休暇を、いつでもどこでも大規模に提供することです。

舞台裏では、複雑なデジタル システムが、予約や小旅行から不動産の販売や資金調達に至るまで、あらゆる段階をサポートしています。そのシステムは安全で、常に利用可能でなければなりません。

「私たちは、ゲストが自分のデータが安全かどうかではなく、ビーチや山に集中してもらいたいと考えています。彼らは決してそのことを考える必要はないはずです」と、グローバル情報セキュリティアーキテクチャ担当副社長のNestor Cabreraは言います。

そのコミットメントが、マリオット・バケーションズをイルミオへと導きました。そして、重要なシステムを保護し、脅威を封じ込め、あらゆる施設とプラットフォームをリアルタイムで可視化するゼロトラストアプローチを採用しました。

多くのホテルチェーンとは異なり、マリオット バケーションズはリゾートを所有し、運営しています。つまり、宿泊、所有権、資金調達、サードパーティの販売など、すべてを管理するということです。その技術スタックには、レガシー システム、クラウド プラットフォーム、SaaS ツール、モバイル アプリ、数千のendpointsが含まれます。

「これは、地域特有の複雑さを持つグローバル企業です」とカブレラ氏は説明した。各リゾートには独自の設定があります。各国には独自のコンプライアンス規制があります。これにより、サイバーセキュリティは広範かつ複雑になり、その全体を可視化することが課題となりました。

マリオットのインフラストラクチャの複雑さにより、ゼロトラスト アプローチは理想的であるだけでなく、あらゆる場所で厳格なアクセス制御を実施する必要もありました。Illumio 導入前は、チームは仮定に頼っていました。何がアクティブで、何が接続されていて、何が脆弱なのかを常に判断できるわけではありませんでした。

「私たちはゲストに、データが安全かどうかではなく、ビーチや山に集中してもらいたいのです。彼らは決してそれについて考える必要はないはずだ。」ネスター・カブレラ
グローバル情報セキュリティアーキテクチャ担当副社長

ゼロトラストに根ざした戦略

2019年、マリオット・バケーションズはゼロトラストの計画を開始しました。マイクロセグメンテーションが計画の中心になりました。イルミオを使用して、チームは重要なシステムをセグメント化しました。次に、データセンターの外での可視性を高めるためにIllumioを追加しました。

「私たちは今何を知っているのか知りませんでした...答えるのは常に難しい質問でした」とカブレラ氏は語った。「私たちには何があるの?私たちには何がないのでしょうか?何がアクティブで、何が非アクティブですか?何が何を話しているんですか?" イルミオはマリオットに全体像を示し、環境内のラテラルムーブメントを防ぎました。

予期せぬことを発見する

チームがセントクリストファー島のレガシーリゾートでイルミオを展開したとき、予想以上のものが見つかりました。あるデバイスが、不審な外部サーバーにトラフィックを送信していました。それは仮想通貨マイナーであることが判明しました。

イルミオは脅威を報告し、活動をブロックしました。その可視性により、チームは迅速に対応し、現実世界のセキュリティイベントを回避できました。「イルミオがいなければ、私たちは決してそれを捕まえなかったでしょう」とカブレラ氏は語った。「これは、可視性が私たちを脅威から救うことの現実的な例でした。」

「単なるセグメンテーションではなく、インテリジェンスなのです...」私たちは、Illumio を使用して、リーダーシップに関する疑問に毎日答えています。」ネスター・カブレラ
グローバル情報セキュリティアーキテクチャ担当副社長

シンプルさ、洞察力、価値

イルミオはマリオットのセキュリティを強化し、簡素化しました。また、セキュリティ以外のチームにも役立ちました。インフラと運用チームは、トラフィックを把握し、問題を解決し、より良い意思決定を行うためにイルミオを使い始めました。より多くのチームが参加する中、マリオットはセキュリティが単なるIT問題ではないセキュリティ第一の文化を構築しています。それはビジネス上の問題です。

「それは単なるセグメンテーションではなく、インテリジェンスです」とカブレラ氏は言います。「私たちはイルミオを使用して毎日リーダーシップに関する質問に答えています。」そして、それはすべて摩擦なく起こりました。カブレラが言うように、「それはうまくいきます。静かにそこに座って仕事をしています。まさにセキュリティがやるべきことです。」

120
世界90カ国にリゾートを展開
700K
70万人以上の旅行者が接続
3.2K
3,200の提携リゾート

関連記事

ル・ポイント・ニュースメディアはIllumioでセキュリティを強化します

ル・ポイント・ニュースメディアはIllumioでセキュリティを強化します

事例を読む
Daviesは、保険および金融サービスの顧客に革新的で安全なサービスを提供しています

Daviesは、保険および金融サービスの顧客に革新的で安全なサービスを提供しています

事例を読む
Gecinaはイルミオプラットフォームでサイバーレジリエンスを強化

Gecinaはイルミオプラットフォームでサイバーレジリエンスを強化

事例を読む
すべてのストーリーを見る