Von der Garage zum Netz: Wie Cato Networks das TAG Heuer Porsche Formel-E-Team vernetzt und absichert Die IT-Leitung des TAG Heuer Porsche Formel-E-Teams gibt Einblicke in den Wert einer Plattform, Cato XDR, Cato DLP und mehr.
âIch wĂŒrde Cato definitiv die Pole Position geben. Ich kann ehrlich sagen, dass Cato hervorragende Arbeit leistet und die Vernetzung und Sicherheit deutlich verbessert.â â Friedemann Kurz, IT-Leiter fĂŒr Porsche Motorsport.
Mit Geschwindigkeiten von bis zu 320 km/h gleiten die schnittigen, aerodynamischen Formel-E-Rennwagen der 3. Generation durch die StraĂen der StĂ€dte, wobei das Dröhnen des Verbrennungsmotors durch das hohe Heulen der wohl fortschrittlichsten Elektromotoren der Welt ersetzt wird. Das pulsierende, aufregende Spektakel der Formel E steht wieder einmal im Mittelpunkt, wĂ€hrend die Branche in die 10. Saison startet.
In der vergangenen Saison wurde Cato ausgewÀhlt, um das TAG Heuer Porsche Formel-E-Team mit seinen Cloud- und On-Premises-Anwendungen und Renningenieuren in Weissach, Deutschland, zu sichern und zu verbinden. In dieser Saison ist diese Beziehung noch reifer geworden und umfasst sogar noch mehr Leistungen von Cato.
Wo wĂŒrde das IT-Team hinter dem TAG Heuer Porsche Formel-E-Team Cato einordnen, nachdem es eine Saison lang Cato SASE Cloud betrieben hat? âIch wĂŒrde Cato definitiv die Pole Position gebenâ, sagt Michael Wokusch, Senior IT Product Manager fĂŒr Porsche Motorsport. âIch kann ehrlich sagen, dass Cato hervorragende Arbeit leistet und die Vernetzung und Sicherheit deutlich verbessert.â
âAbhĂ€ngig von Ihrem Stack beschĂ€ftigen mittelgroĂe Unternehmen problemlos zwei VollzeitkrĂ€fte, die sich ausschlieĂlich um Netzwerke und Netzwerksicherheit kĂŒmmern. Oder Sie können Cato ausfĂŒhren und eine Person damit beauftragen, das Netzwerk zu verwalten und sich nebenher um die Sicherheit zu kĂŒmmern", sagt er.
Formel E: Die ultimative IT-Herausforderung
Hinter den aufregenden Geschwindigkeiten und sekundenschnellen Rennentscheidungen der Formel E verbirgt sich ein Stresstest fĂŒr Unternehmenssicherheit und Netzwerke wie kein anderer. Da ist die Sicherheitsherausforderung: Ein so hochkarĂ€tiges und technologieorientiertes Event wie die Formel E mit einer Marke wie Porsche Motorsport ist ein verlockendes Cyber-Ziel. Der Angriff muss nicht in die Verteidigung eindringen; eine Unterbrechung der Kommunikation mit einem Denial of Service (DOS) wĂ€re katastrophal. Da bei einer Rennveranstaltung jedoch nur eine IT-Person im Einsatz war, benötigte das TAG Heuer Porsche Formel-E-Team eine Sicherheitsplattform, die leistungsstark, intelligent und einfach zu bedienen war.
Und dann ist da noch die logistische Herausforderung. Die Rennen der Formel E (16 Veranstaltungen in Saison 10) finden weltweit statt, oft in abgelegenen Regionen mit begrenzter Infrastruktur. Der Transport vieler GerĂ€te ist keine Option. âJedes eingesparte Kilogramm Fracht spart Kosten und verringert den SchadstoffausstoĂâ, sagt Friedemann Kurz, Head of IT bei Porsche Motorsport. âEs ist wie bei einem Rennauto. Je leichter der Rennwagen ist, desto wendiger kann er sein. Das gilt auch fĂŒr die IT. Je weniger AusrĂŒstung wir versenden, desto flexibler können wir sein.â
âEs ist wie bei einem Rennauto. Je leichter der Rennwagen ist, desto wendiger kann er sein. Das gilt auch fĂŒr die IT. Je weniger AusrĂŒstung wir versenden, desto flexibler können wir sein.â
Kurz und sein Team setzen stark auf die Cloud, um den lokalen FuĂabdruck zu verringern. âWeniger AusrĂŒstung bedeutet geringere Versandkosten, schnellere Einsatzzeiten und weniger Emissionen. âJedes Kilogramm, das wir bei der Lieferung von GerĂ€ten einsparen, verringert den KohlendioxidausstoĂâ, sagt er.
Die Teams treffen 2 bis 3 Tage vor der Veranstaltung am Veranstaltungsort ein. Sie haben nur ein paar Stunden Zeit, um die Renngarage und die IT-Infrastruktur aufzubauen, bevor die Autos eintreffen. âDeshalb ist es so wichtig, eine optimierte IT-Infrastruktur und einen optimierten IT-Betrieb zu haben. Vor Ort an der Rennstrecke ist nur eine Person, die den Einsatz ĂŒberwachen, abbauen und wieder von vorne beginnen mussâ, so Kurz.
Wenn Teile ausgetauscht werden mĂŒssen, muss dies ebenfalls innerhalb dieser ersten Stunden geschehen. Alles, um die Autos auf die Strecke zu bringen und so viele Informationen wie möglich zu sammeln, damit die Renningenieure die Fahrzeugsoftware und vor allem den Energieverbrauch optimieren können. âDie Berechnungen mĂŒssen in einem sehr kurzen Zeitrahmen durchgefĂŒhrt werden und ein stabiles Netzwerk ist fĂŒr dieses Ziel von entscheidender Bedeutungâ, sagt Kurz.
âDie Berechnungen mĂŒssen in einem sehr kurzen Zeitrahmen durchgefĂŒhrt werden, und ein stabiles Netzwerk ist fĂŒr dieses Ziel von entscheidender Bedeutung.â
Und schlieĂlich ist da noch die Herausforderung der Vernetzung. Die Rennvorschriften beschrĂ€nken die Formel-E-Teams auf Internetverbindungen mit 50 Mbit/s. Ăber diese enge Verbindung musste die IT-Abteilung des TAG Heuer Porsche Formula E Teams Anwendungssitzungen mit Telemetriedaten wĂ€hrend der Tests, Dateisynchronisationen zwischen dem lokalen NetApp Server und der Cloud, Videositzungen fĂŒr Remote-Renningenieure, um zu sehen, was auf der Rennstrecke passiert, und Sprachsitzungen fĂŒr die Kommunikation durchfĂŒhren.
Richtlinien zur DienstqualitĂ€t sind wichtig, um sicherzustellen, dass Anwendungen den erforderlichen Durchsatz erhalten, was angesichts der Internetverbindung umso wichtiger ist. Der hohe Paketverlust und die unvorhersehbare Weiterleitung ĂŒber das öffentliche Internet begrenzen den Durchsatz der Verbindung. (Bei einer Latenzzeit von 200 Millisekunden und einem Paketverlust von 1 % wĂŒrde der theoretische TCP-Durchsatz auf etwa ein halbes Megabit sinken).
âWenn Sie am anderen Ende der Welt sind, nun, dann können Sie sich das Benutzererlebnis vorstellen. FĂŒrchterlich war es, als wir ĂŒbers Internet liefenâ, sagt Wokusch. âAllein die Dateisynchronisierung zwischen Servern und Rennstrecke konnte die lokale Bandbreite beanspruchen.â
Cato antwortet auf die Sicherheitsherausforderung des TAG Heuer Porsche Formel-E-Teams
Um diese Herausforderungen zu meistern, wandte sich die IT-Abteilung des TAG Heuer Porsche Formel-E-Teams an Cato. Bei jedem Rennen setzt das Team einen Cato Socket ein, das Edge-SD-WAN-GerĂ€t von Cato. Der half-u Socket ist so klein, dass sie in ein Regal passt. Mit dem Socket und den Cloud-Ressourcen reist die IT mit leichtem GepĂ€ck. âIn dieser Saison waren wir erstmals ohne Server-Rack unterwegsâ, so Kurz. âAlles, was wir brauchten, ist in unsere [Garagen-]Wand eingebaut. Es ist superschlank."
WĂ€hrend der 9. Staffel hat das Team Cato im Hybridmodus betrieben, indem es seine lokalen GerĂ€te mit einem Cato Socket und einer dedizierten Verbindung fĂŒr einen IPsec-Tunnel verbunden hat. Nachdem sich das TAG Heuer Porsche Formel-E-Team von der ZuverlĂ€ssigkeit von Cato ĂŒberzeugen konnte, hat es sich fĂŒr 100 Prozent Cato entschieden. âEs sieht gut aus. Wir sind mehr als zufriedenâ, so Wokusch.
Der gesamte Datenverkehr des TAG Heuer Porsche Formel-E-Teams wird ĂŒber den Cato Socket an den Cato PoP gesendet, wo Netzwerk- und Sicherheitsrichtlinien angewendet werden, und der Datenverkehr wird entweder ĂŒber das Cato-Backbone an den Cato PoP weitergeleitet, der dem Ziel des Datenverkehrs am nĂ€chsten liegt, oder an das Internet. Auf jedem Cato PoP lĂ€uft die Cato Single Pass Cloud Engine (SPACE), die zentrale Sicherheits-Engine von Cato, die mehrere Netzwerksicherheitsfunktionen fĂŒr Flusskontrolle und Segmentierung (NGFW), Bedrohungsabwehr (SWG, IPS, NGAM, DNS Security, RBI), Anwendungs- und Datenschutz (CASB, DLP, ZTNA) sowie Bedrohungserkennung und Incident Response (XDR und EPP) in einem Cloud-nativen Software-Stack zusammenfĂŒhrt. Cato verfĂŒgt ĂŒber autonome Systeme und Prozesse, die die Entwicklung von Servicefunktionen, Ausfallsicherheit, optimaler Leistung, Skalierbarkeit, globaler Reichweite und Sicherheit gewĂ€hrleisten, ohne dass die IT-Abteilung des Kunden zusĂ€tzlich involviert werden muss.
Mithilfe der Anwendungsanalyse von Cato konnte Wokusch die beliebtesten Anwendungen ermitteln und mit der Optimierung dieser Anwendungen beginnen. Das Ergebnis ist, dass die Nutzer ein viel besseres Erlebnis haben. âNachdem wir Cato eingefĂŒhrt hatten, nahmen die Beschwerden ĂŒber das Netzwerk abâ, sagt Wokusch. âAus IT-Sicht haben wir bei der DateiĂŒbertragung mit Abstand die gröĂten VerĂ€nderungen festgestellt, aber Anwendungen werden allgemein schneller geladen und reagieren besser.â
âAus IT-Sicht haben wir bei der DateiĂŒbertragung mit Abstand die gröĂten VerĂ€nderungen festgestellt, aber Anwendungen werden allgemein schneller geladen und reagieren besser.â
Cato antwortet auf die Sicherheitsherausforderung des TAG Heuer Porsche Formel-E-Teams
Die Formel-E-Fahrer verlassen sich auf ein detailliertes Armaturenbrett mit ZiffernblĂ€ttern und digitalen Anzeigen, die in ihre LenkrĂ€der integriert sind, um ihre Autos zu steuern. âCato ist das Lenkrad unserer Infrastrukturâ, sagt Wokusch. âAuf einen Blick auf die Cato-Verwaltungskonsole erkenne ich alles, was ich zum Betrieb meiner Netzwerk- und Sicherheitsinfrastruktur wissen muss.â
Um die Sicherheitsbedrohungen in dieser Saison im Auge zu behalten, verlĂ€sst sich das Team auf Cato XDR. âDas Tolle am Cato XDR-Dashboard ist die Transparenz, mit der sich Ereignisse End-to-End nachverfolgen lassenâ, sagt Wokusch. âCato hat uns bereits zwei potenzielle Bedrohungen angezeigt und blockiert, Bedrohungen, die unseren ĂŒbrigen SicherheitsmaĂnahmen sonst entgangen wĂ€ren. Das war ausgezeichnet."
Was Wokusch jedoch am meisten beeindruckte, war das, was Cato XDR nicht getan hat. âIch bin erstaunt ĂŒber den Mangel an Fehlalarmen. Ich habe nicht einen einzigen gesehen.â
âCato hat typische Internet-Sicherheitsscans richtig identifiziert und als âgeringe Auswirkungâ eingestuftâ, sagt er. âWir hatten auch zwei VorfĂ€lle, bei denen jemand versucht hat, eine legitime Anwendung von einem inoffiziellen Mirror im Internet herunterzuladen, und in einem Fall enthielt die Anwendung einen Bot. Cato hat es sofort erkannt und uns darauf hingewiesen.â
Cato XDR macht die Sicherheitsarbeit fĂŒr IT-Profis einfach. âDie Nachverfolgung ist super einfach. Man muss kein Sicherheitsexperte sein, um dem Dashboard und den Berichten folgen zu können, also das ist gut. Und wenn Sie tiefer in ein Thema eintauchen mĂŒssen, können Sie das trotzdem tun, weil Sie alle Ereignisse gespeichert habenâ, sagt er.
âDie Nachverfolgung ist super einfach. Man muss kein Sicherheitsexperte sein, um dem Dashboard und den Berichten folgen zu können, also das ist gut. Und wenn Sie tiefer in ein Thema eintauchen mĂŒssen, können Sie das trotzdem tun, weil Sie alle Ereignisse gespeichert haben.â
Cato macht ZugangsbeschrÀnkungsrichtlinien möglich und einfach zu implementieren
Intuitive und granulare Ereignisfilterung ermöglicht es der IT-Abteilung, die Sicherheitslage durch die Erstellung prĂ€ziser ZTNA-Richtlinien zu verbessern. âJetzt können wir ganz einfach Zugriffsrichtlinien erstellen, die Anwendungen fĂŒr Benutzer auf der Grundlage von Fakten und nicht nur unseres Instinkts öffnenâ, sagt er.
Ein Nutzer des TAG Heuer Porsche Formel-E-Teams wollte ein bestimmtes Softwarepaket einsetzen. âWir haben die Anwendung in der Cato Application Library nachgeschlagen und eine hervorragende Zusammenfassung der Compliance- und SicherheitsmaĂnahmen erhalten, die getroffen werden musstenâ, sagt er.
âWir konnten sehen, dass die Anwendung den Benutzern zwei Möglichkeiten bot, den Software-Client mit dem Backend zu verbinden. Ein Ansatz ist die SSL-VerschlĂŒsselung, was in Ordnung war, aber eine zweite Option erlaubte es dem Software-Client, eine unverschlĂŒsselte Verbindung herzustellen. Wenn der Benutzer einen Fehler macht und das SSL-KontrollkĂ€stchen nicht anklickt, kann er seine Anmeldedaten unbemerkt weitergeben. FĂŒr uns wĂ€re das ein absolutes No-Go.â
Wokusch definierte eine sehr granulare Firewall-Regel, die nur verschlĂŒsselte Ăbertragungen zulieĂ. âEs war schnell. Wir brauchten etwa 10 Minuten, um den Kommunikationsfluss zu erkennen und dann die Firewall-Regel zu erstellenâ, sagt er. âMit einigen der anderen Lösungen, die wir gesehen haben, wĂ€re es nicht so einfach gewesen. Wir hĂ€tten den gesamten Dienst zulassen oder blockieren mĂŒssen.â
Bessere Sicherheit verringert nicht nur das Risiko. Sie verĂ€ndert auch die IT-Haltung gegenĂŒber dem Unternehmen. Mit Cato DLP beispielsweise kann die IT-Abteilung dank der verbesserten Kontrollen von Cato flexibler und entgegenkommender agieren, so Wokusch. âWir können unseren Benutzern sagen: âOkay, wir haben unsere genehmigten Online-Speicher-Apps und wir ziehen es vor, diese zu verwenden, aber wenn Sie Zugriff auf Ihre Online-Speicher-App möchten, ist das in Ordnung.â Ich kann ihnen den Zugriff und das Herunterladen von Dateien gestatten, wohl wissend, dass ich mit Cato DLP alle sensiblen Uploads blockieren kann.â
Lokale Teams befÀhigen, ohne die Unternehmensrichtlinien zu beeintrÀchtigen
Wenn die Fahrer in die Lage versetzt werden, Entscheidungen zu treffen, können sie schneller sein und Rennen gewinnen. Die BefÀhigung lokaler IT-Teams, ihre eigenen Entscheidungen zu treffen, ist nichts anderes. Mit Cato ist die IT-Abteilung des TAG Heuer Porsche Formel-E-Teams agiler und kann neue Herausforderungen schneller angehen, wÀhrend sie gleichzeitig die IT-Richtlinien von Porsche einhÀlt.
âWenn eine Router-Regel konfiguriert werden musste, musste unser GegenstĂŒck in der zentralen IT diese Aktion durchfĂŒhren. Mit Cato können wir die Firewall-Regel selbst hinzufĂŒgen. Wir schaffen mehr in kĂŒrzerer Zeit und ohne mehr Personal.â
Ein weiteres Beispiel ist der Remote-Zugriff. âFrĂŒher mussten wir ein offizielles Porsche-Remote-Zugriff-Setup mit einem Porsche-Laptop, einer PKI-Karte und der gesamten End-to-End-Toolchain anfordern. Es konnte Monate dauern.â Jetzt können wir sie mit Cato verbinden und ihren Zugriff auf die beiden Anwendungen beschrĂ€nken, die sie verwenden mĂŒssen. Und wenn sie fertig sind, können wir sie ganz einfach entfernen.â
Das Auto- und IT-Rennen der Formel E gewinnen
Viele Sektoren mögen nicht die Anziehungskraft des Motorsports haben, aber die Lehren aus der Formel E bleiben bestehen. Jeder muss die Sicherheitslage verbessern, ohne die Zahl der Mitarbeiter zu erhöhen. Jeder braucht ein zuverlĂ€ssiges, berechenbares Netzwerk fĂŒr unternehmenskritische Daten und die Transformation in die Cloud. Die UnterstĂŒtzung von Fahrern, die mit rasender Geschwindigkeit um eine Rennstrecke rasen, ist vielleicht nicht die Aufgabe jedes IT-Teams, aber das Ă€ndert nichts daran, dass die Anforderungen von FĂŒhrungskrĂ€ften und Benutzern in jedem Unternehmen erfĂŒllt werden mĂŒssen. âSicher, unser GeschĂ€ft ist vielleicht bekannter als das manch anderer, aber unsere IT-Herausforderungen sind nicht so unterschiedlichâ, sagt Wokusch. âWenn Sie mit etwas konfrontiert werden, wie wir es erlebt haben, kann ich nur sagen: Geben Sie Cato eine Chance. Sie werden es nicht bereuen.â
âSicher, unser GeschĂ€ft hat vielleicht einen gröĂeren Bekanntheitsgrad als andere, aber unsere IT-Herausforderungen sind gar nicht so unterschiedlich. Geben Sie Cato eine Chance. Sie werden es nicht bereuen.â
Um zu erfahren, wie Sie Cato testen können, klicken Sie hier.