Branche
Finanzwesen
Mitarbeiter
8.000 Mitarbeiter
Region
Pakistan
IT-Umgebung
Rechenzentren, Netzwerke, Anwendungen, Datenbanken, Virtualisierungsstacks, Security Appliances, Infrastruktur auf Kern- und Zweigstellenebene, unterstützt von führenden globalen Service Providern
DIE HERAUSFORDERUNG
Eine wachsende Bank begegnet wachsenden Cyberbedrohungen
Askari Bank Limited wurde 1991 gegründet und ist eine Säule des Finanzsystems von Pakistan. Mit einem wachsenden Filialnetzwerk und wachsenden digitalen Services verarbeitet das Unternehmen Millionen täglicher Transaktionen, die Kunden erwarten, sicher, nahtlos und zuverlässig zu sein.
Herkömmliche Endpunktsicherheitssoftware erwies sich als unzureichend gegen moderne Bedrohungen. Endgeräte wurden multipliziert, Netzwerke wurden komplexer und Angreifer entwickelten Techniken, um Signature-basierte Abwehrmechanismen zu umgehen. Das Ergebnis waren mangelnde Transparenz und mangelnder Kontext, isolierte Warnungen, Schwachstellen in Systemen und Netzwerken und überbearbeitete Analysten, die Datenfragmente zusammenfügen wollten.
„Wir wussten, dass unsere Sicherheitshaltung nicht ausreicht“, sagt Umair Shakil, Leiter des Security Operations Center bei Askari Bank Limited. „Wenn etwas vorbei ist, waren wir blind. Wir mussten proaktiv unsere Risiken verstehen, anstatt Warnungen zu verfolgen.“
Die Herausforderungen gingen über die Technologie hinaus. Die Reaktion auf Vorfälle stützte sich stark auf begrenzte interne Ressourcen, und Compliance- und regulatorische Anforderungen erhöhten den Druck, Schwachstellen schnell zu schließen, erhöhten den Druck, Schwachstellen schnell zu schließen. „Die Transparenz der Benutzeraktivitäten, die Erkennung bösartiger Software und die Identifizierung riskanter Cloud-Anwendungen waren unter unserem vorherigen System unzureichend“, sagt Jawad Khalid Mirza, Chief Information Security Officer bei Askari Bank Limited. „Wir brauchten eine ausgereifte Sicherheitshaltung und einen Partner, um dorthin zu gelangen.“
Diese Übungen statten uns mit umsetzbaren, datengesteuerten Erkenntnissen aus. Sie schärfen unsere Verteidigung und stellen sicher, dass wir auf die Bedrohungen vorbereitet sind, denen wir täglich ausgesetzt sind.
DIE LÖSUNG
Datenüberlastung mit Trend Vision One™ in klare, umsetzbare Risikoeinblicke verwandeln
Um die Kontrolle zurückzugewinnen und den Gegnern einen Schritt voraus zu sein, setzte Askari Bank Limited Trend Vision One in ihrer gesamten Umgebung ein. Die KI-gestützte Cybersicherheitsplattform für Unternehmen verbindet Erkennung und Reaktion über Endpunkte, Server, Netzwerke, E-Mail- und Cloud-Workloads hinweg und korreliert Aktivitäten, um die wichtigsten Risiken aufzudecken. Dies ermöglicht schnellere Untersuchungen und verwertbare Intelligenz anstelle von fragmentierten Warnungen.
Cyber Risk Exposure Management verwandelt komplexe Sicherheitsdaten in klare, umsetzbare Risikobewertungen
Durchschneiden des Lärms und Priorisierung des Risikos
Im Mittelpunkt der Bereitstellung steht Trend Vision One™ Cyber Risk Exposure Management (CREM), das komplexe Telemetrie in geschäftsorientierte Risikobewertungen umwandelt.
„CREM bietet unseren Ingenieuren einen klaren Ausgangspunkt, indem es Analysenlähmungen durchschneidet und uns hilft, Bedrohungen zu priorisieren“, erklärt Shakil. „Wir können Führungskräften jetzt messbare Verbesserungen der Risikolage zeigen, nicht nur Rohzahlen.“
Trend Vision One etablierte eine gemeinsame Sprache zwischen dem Security Operations Center (SOC), der Unternehmensführung und den Regulierungsbehörden. Analysten können sich auf Bedrohungen mit höchster Priorität konzentrieren, während Führungskräfte Vertrauen in die Risikomanagementstrategie des Unternehmens gewinnen.
Schließen von Expositionslücken über Netzwerk und Endpunkte hinweg
Askari Bank Limited hat Trend Vision One™ Endpoint Security und Trend Micro™ Deep Security™ implementiert, um den Schutz über Endpunkte und Server hinweg zu verbessern. Automatisierte Richtliniendurchsetzung und Datenkorrelation reduzierten manuelle Aufgaben, während virtuelle Patching Lücken im Linux-Stack, die zuvor schwer zu beheben waren, geschlossene.
„Unser Linux-Plattform-Stack war anfällig, aber virtuelles Patching deckt jetzt die Schwachstellen ab“, sagt Mirza. „Diese Fähigkeit hat unsere Compliance-Reise beschleunigt und die Prüfungsermüdung reduziert.“
Im Netzwerk hat Trend Micro das Team befähigt, zuvor nicht überwachte Geräte zu erkennen und Risiken proaktiv zu verwalten. „Unser Ansatz besteht darin, das Unbekannte aufzudecken“, sagt Shakil. „Wir können Warnungen für alle unbekannten Geräte einrichten, die dem Netzwerk beitreten, und Schwachstellen beheben, bevor sie Probleme verursachen.“
„Unser Ziel ist es, eine belastbare, vertrauenswürdige und adaptive Sicherheitsumgebung aufzubauen, die Geschäftswachstum ermöglicht und gleichzeitig unsere Mitarbeiter, Daten und digitalen Assets vor sich entwickelnden Cyberbedrohungen schützt.“
Jawad Khalid Mirza
Leitender Informationssicherheitsbeauftragter, Askari Bank Limited
[Trend Vision One™] bietet unseren Ingenieuren einen klaren Ausgangspunkt, der Analysenlähmungen durchschneidet und uns dabei hilft, Bedrohungen zu priorisieren. Wir können Führungskräften jetzt messbare Verbesserungen in der Risikolage zeigen, nicht nur Rohzahlen.
Leiter Security Operations Center, Askari Bank Limited
Umair Shakil
ERGEBNISSE
Cyber-Risiken in Geschäftsvertrauen verwandeln
Erkennungs- und Reaktionszeiten verbesserten sich für Askari Bank Limited drastisch. Warnungen, die zuvor Stunden manueller Untersuchungen erforderten, konnten jetzt in wenigen Minuten überprüft werden, sodass ihr SOC schneller handeln und verhindern konnte, dass Vorfälle eskalieren. Diese Beschleunigung verringerte Ausfallzeiten für kritische Bankdienstleistungen und steigerte sowohl die Effizienz als auch das Vertrauen der Kunden.
Virtuelles Patching und Integritätsüberwachung halfen dem Unternehmen, verwundbare Linux-Systeme zu sichern und PCI-DSS-Zertifizierungen mit weniger Hindernissen zu erreichen. Die Compliance-Berichterstattung, die früher arbeitsintensiv war, wird jetzt optimiert und direkt durch Daten unterstützt, die in Trend Vision One konsolidiert wurden, wodurch die Auditermüdung reduziert und die Verantwortlichkeit verbessert wird.
Auch über die Plattform bietet der Risikoscore von Askari Bank Limited ein quantifizierbares Maß für den Fortschritt. Dadurch kann sich der SOC auf die wichtigsten Bedrohungen konzentrieren, Investitionen für Führungskräfte rechtfertigen und den Regulierungsbehörden kontinuierliche Verbesserungen demonstrieren.
Askari Bank Limited wechselte von einer reaktiven, fragmentierten Sicherheitslage zu einem proaktiven, datengesteuerten Betrieb. Analysten verfügen jetzt über umsetzbare Erkenntnisse, Ressourcen werden optimiert und Führungskräfte vertrauen auf die Fähigkeit des Unternehmens, Bedrohungen effektiv zu erkennen, zu reagieren und zu mindern.
KUNDENSERVICE ALS UNTERSCHEIDUNGSMERKMAL
Service, der den Sicherheitswert multipliziert
Für Askari Bank Limited hat sich die Zusammenarbeit mit Trend weniger wie die Einstellung eines Anbieters angefühlt, sondern eher wie die Erweiterung seines eigenen Teams. „Das Onboarding war unkompliziert – das Team von Trend passte sich in unsere Umgebung an, anstatt uns zu zwingen, alles zu ändern“, sagt Shakil.
Darüber hinaus war die Unterstützung von Trend konsistent und zukunftsorientiert. Dieses starke Verständnis und diese enge Beziehung gab Askari Bank Limited das Vertrauen, dass es sich bei seinen Investitionen nicht nur um Technologie-Upgrades handelt. Es handelt sich um langfristige Verbesserungen bei der Verwaltung von Sicherheit.
„Sie warten nicht nur darauf, dass etwas schief geht“, fügt Mirza hinzu. „Sie helfen uns dabei, uns auf das vorzubereiten, was kommen wird, sei es ein Audit, eine neue Konfiguration oder eine neue Bedrohung.“
ÜBER TREND MICRO
Trend Micro, ein weltweit führender Anbieter von Cybersicherheitslösungen, arbeitet daran, die Welt für den Austausch digitaler Informationen rundum sicher zu machen. Die Trend Vision One Cybersecurity-Plattform für Unternehmen nutzt KI, um Hunderttausende von Organisationen und Millionen von Einzelpersonen in Clouds, Netzwerken, Geräten und Endpunkten zu schützen. Sie basiert auf jahrzehntelanger Sicherheitsexpertise, globaler Bedrohungsforschung und kontinuierlicher Innovation. TrendMicro.com
Sind Sie bereit, Ihren Cybersicherheitsansatz zu verändern?