South Carolina State Library

Stoppt versuchte Angriffe mit der TrendAI Vision One™-Plattform

ÜBERBLICK

Die South Carolina State Library in Columbia, South Carolina, ist eine Einrichtung mit zwei Aufgaben. Zum einen bietet sie Bibliotheks- und Archivierungsdienste für Regierungsbehörden im gesamten Bundesstaat. Die zweite bietet der Öffentlichkeit traditionelle Bibliotheks- und Internetdienste. Da Cybersicherheit in beiden Rollen oberste Priorität hat, setzte die South Carolina State Library auf TrendAI™, um ihre Schutzstrategie zu modernisieren.

Ich würde TrendAI Vision One™ eine perfekte Punktzahl von 10 von 10 geben. Es ist ganz ohne Zweifel das aktuell beste Produkt auf dem Markt.“

alt

Matthew Guzzi

Information Systems Administrator, South Carolina State Library

South Carolina State Logo

Branche

Bund und Länder

Region

Vereinigte Staaten, Nordamerika

IT-Umgebung

Microsoft Windows Server, Microsoft 365, virtuelle Server, Ubuntu, Linux Server

Lösungen

  • Schützt die Bibliothek vor Ransomware-Angriffen, die häufig auf öffentliche Einrichtungen abzielen
  • Hält State Computer und Dokumente mit automatisierten Sicherheitsupdates sicher
  • Verbessert die Transparenz über Endpunkte und Netzwerke hinweg
  • Ausstattet das dedizierte IT-Team der Bibliothek mit robusten Erkennungs- und Reaktionsfähigkeiten
  • Reduziert die Zeit, die Mitarbeiter für die Sicherheitsüberwachung aufwenden müssen

HERAUSFORDERUNGEN

Die öffentliche Nutzung von Bibliothekscomputern hat das Potenzial, die South Carolina State Library Malware und anderen Cyberbedrohungen auszusetzen. „Wir sehen häufig bösartige Dokumente und [Malware] auf Flash-Laufwerken, die Menschen in die Bibliothek mitbringen. Es besteht immer ein Risiko“, sagt Matthew Guzzi, Information Systems Administrator der Organisation. „Wir mussten einige Änderungen vornehmen, um unsere Verteidigung zu stärken.“

Im Rahmen der Staatsregierung betrachtet die South Carolina State Library den Datenschutz als von entscheidender Bedeutung. Nachdem Guzzi und sein Team von einem Ransomware-Angriff gehört hatten, der Wochen lang eine weitere Bibliothek im Bundesstaat zerstörte, überprüften sie ihre eigenen Sicherheitsvorkehrungen. Patches und Updates waren möglich, aber nicht benutzerfreundlich. Darüber hinaus entsprach der Kundenservice des bestehenden Sicherheitsanbieters der Bibliothek nicht den Erwartungen.

WARUM TRENDAI™

Im Jahr 2018 kam ein neuer IT-Direktor zur South Carolina State Library und empfahl TrendAI™, dessen Cybersicherheitslösungen sie dazu veranlassten, den Wechsel vorzunehmen.

„Die Partnerschaft mit TrendAI™ bietet uns eine Plattform zum Schutz all unserer Umgebungen, und wir können mit einem Unternehmen zusammenarbeiten, das sowohl visionär als auch innovativ ist“, sagt Guzzi. „TrendAI™ ist Cybersicherheitstrends immer einen Schritt voraus und hat die Messlatte für den Schutz, den wir haben, wirklich höher gelegt.“

[CREM] bietet so viele Vorteile – wir können erkennen, welche Benutzer und Maschinen gefährdet sind, und ermitteln, welche Schwachstellen fehlen. Sie zeigt uns genau, worauf wir unsere Bemühungen konzentrieren müssen ...“

alt

Matthew Guzzi

Information Systems Administrator, South Carolina State Library

LÖSUNG

Die South Carolina State Library wurde im Jahr 2020 zu TrendAI™ Apex One as a Service verschoben, da Nutzer Updates automatisch erhalten können, wo immer sie sich befinden. Dies trägt dazu bei, dass Datenschutzmaßnahmen aktuell, stark und effektiv bleiben, die alle vom dedizierten Sicherheitsteam der Bibliothek geschätzt werden.

„Ransomware wächst immer anspruchsvoller und öffentliche Behörden wie unseres sind ein Ziel. Daher ist es wichtig, einen starken Ransomware-Blocker einzusetzen“, bemerkt Guzzi.

Die Bibliothek hat die TrendAI Vision One™-Plattform im Mai 2021 übernommen, nachdem sie den Wert und die Reaktionsfähigkeit in Aktion gesehen hatte, während einer Testphase, in der Malware auf einem ihrer Computer erkannt wurde. Die moderne, KI-gestützte Plattform, die Cyber Risk Exposure Management (CREM) und Security Operations-Funktionen bietet, ist in die Tat umgesetzt und die Bedrohung gemindert. Durch die Erfassung und Korrelation von Daten über E-Mail, Endpunkte, Server, Cloud-Workloads und Netzwerke hinweg wurden Transparenz und Analysen ermöglicht, die sonst nur schwer zu erreichen sind.

„Ich würde TrendAI Vision One™ eine perfekte Punktzahl von 10 von 10 geben. Es ist zweifellos das beste Produkt auf dem heutigen Markt“, sagt Guzzi. „Mir gefallen die anpassbaren Dashboards in TrendAI™ Vision One. Wir sehen potenzielle Angriffe und deren Beziehung zu unserer Umgebung. [Die Plattform] betrachtet alle Indikatoren für Kompromisse, um ein größeres Bild davon zu erhalten, was vor sich geht.“

ERGEBNISSE

„Die Sicherheitserkennung mit TrendAI™ ist eine Nacht-und-Tag-Verbesserung gegenüber unserem vorherigen Sicherheitsanbieter“, sagt Guzzi. „Mit unserer vorherigen Lösung standen uns nicht die notwendigen Tools für Transparenz und Reaktion zur Verfügung, um Maßnahmen zu ergreifen. TrendAI™-Lösungen blockieren Bedrohungen besser, unabhängig davon, ob es sich um bösartige URLs, Drive-Bys oder einen Link handelt, auf den jemand versehentlich klickt. Es stoppt Infektionen oder Maßnahmen sofort, um das Netzwerk zu schützen. Wenn Sie TrendAI™-Lösungen kaufen, müssen Sie keine Kompromisse bei der Konsolidierung eingehen, um branchenführende Technologie zu erhalten.“

Das Sicherheitsteam hat vor allem Wert in CREM gefunden, das priorisierte Risikobewertungen und automatisierte Minderungsmaßnahmen in lokalen, hybriden und Multi-Cloud-Umgebungen kombiniert.

„[CREM] hat so viele Vorteile – wir können erkennen, welche Benutzer und Maschinen gefährdet sind, und feststellen, welche Schwachstellen fehlen. Sie zeigt uns genau, worauf wir unsere Bemühungen konzentrieren müssen, was angesichts unseres kleinen Teams erstaunlich ist“, sagt Guzzi.

TrendAI™ bietet Anwendern auch die neuesten Virendefinitionen und verbessert die Transparenz erheblich. „Wir sind eine staatliche Regierungsbehörde, die der Aufsicht durch den Staat unterliegt. TrendAI Vision One™ hat versuchte Angriffe entdeckt, die der Staat [Security Operations Center] (SOC) verpasst hat, sodass wir diese Angriffe schnell stoppen und Schwachstellen beheben können, bevor sie zu weit verbreiteten Problemen eskalieren“, fügt Guzzi hinzu und bemerkt, dass TrendAI™-Lösungen die Zeit, die IT-Mitarbeiter für Bibliotheken auf Sicherheit verwenden müssen, reduziert haben. „Mit TrendAI Vision One™ haben wir bessere Daten. Wir sehen, was auf jeder Maschine passiert, und wir erhalten alle Informationen, damit wir untersuchen können. Wir mussten weniger Maschinen umbilden.“

Darüber hinaus sieht das Sicherheitsteam erhebliche Vorteile aus der Integration von KI in TrendAI Vision One™. „Ich würde TrendAI Vision One™ aufgrund des XDR, AI und seines Patchings und seiner Forschung für null Tage empfehlen“, sagt Guzzi.

Die Implementierung übertraf auch die Erwartungen des South Carolina State Library-Teams. Das Team hatte zwar Wochen geplant, aber TrendAI™ Micro Apex One as a Service war in nur drei Tagen einsatzbereit.

„Wir haben erwartet, Agenten manuell auf Maschinen zu deinstallieren und neu zu deinstallieren, aber wir mussten sie nur einrichten und durch die Konsole navigieren“, sagt Guzzi, der bemerkt, dass sein Team bei der Wahl von TrendAI™ von einer deutlichen Verbesserung des Kundendienstes profitiert hat. „Der TrendAI™-Kundenservice ist der beste, den ich je hatte. Sie reagieren in der Regel in weniger als 24 Stunden. Und sie gehen immer über sich hinaus, um zu sehen, dass mein Problem gelöst wird.“

Mit TrendAI Vision One™ freut sich Guzzi, die Nutzung der Plattform weiter auszubauen und anderen im öffentlichen Sektor dabei zu helfen, sicher zu bleiben.

Schließen Sie sich über 500.000 Kunden weltweit an

Starten Sie noch heute mit TrendAI™