Branche
IT, Gesundheitswesen
Mitarbeiter
201-500
Region
Vereinigte Staaten
IT-Umgebung
AWS
EINFÜHRUNG
Xsolis ist ein Unternehmen für Gesundheitstechnologie, das künstliche Intelligenz (KI) nutzt, um den medizinischen Überprüfungs- und Entscheidungsprozess zu verbessern. Es konzentriert sich auf die Sicherstellung der medizinischen Notwendigkeit und der Angemessenheit der Versorgung im gesamten Gesundheitsökosystem, hauptsächlich durch die Unterstützung von Gesundheitsdienstleistern, Kostenträgern und Administratoren bei fundierteren, datengesteuerten Entscheidungen.
Cybersicherheit ist entscheidend für den Erfolg des Xsolis-Geschäfts. Als Dienstleister für Gesundheitsoperationen würde sich jede Ausfallzeit, die durch ein Cyberereignis verursacht wird, auf die Betriebsumgebung seiner Kunden auswirken, wahrscheinlich den Patientendurchsatz beeinträchtigen und potenziell sensible persönlich identifizierbare Informationen (PII) offenlegen.
Diese Risiken erstrecken sich weiter auf Pflegedienstleister, da regulatorische Anforderungen vorsehen, dass die anfängliche Offenlegung in der Verantwortung des Gesundheitsdienstleisters liegt, wenn eine Gesundheitsorganisation einen Verstoß erleidet, selbst wenn dieser durch einen Kompromittierung durch Drittanbieter oder Lieferketten erfolgt.
Xsolis muss daher als externer Gesundheitsdienstleister Transparenz darüber bieten, wie Systeme und Daten vor Cyberbedrohungen geschützt sind, einschließlich der Fähigkeit, die gesamte Kette von Aktivitäten nachzuweisen, die bei der Sicherung der Infrastruktur beteiligt sind.
Um dieses Kundenversprechen zu erfüllen, musste Xsolis eine sichere, skalierbare Lösung entwickeln und betreiben, die rund um die Uhr die Anforderungen seiner schnell wachsenden Kundenbasis erfüllt.
Zach Evans, CTO für Xsolis, ist verantwortlich für die Entwicklung und Implementierung einer skalierbaren, sicheren Lösung, die den Kunden von Xsolis einen Mehrwert bietet. „Geschwindigkeit und Innovation sind der Kern meiner Erfolgsformel, aber auch die Fähigkeit, Risiken zu steuern, ohne das Geschäft zu verlangsamen“, sagt Evans. Der Schutz von PHI-Daten ist der Schlüssel für den Geschäftsbetrieb, da Branchenvorschriften Transparenz und Nachweise verlangen, wie jeder Teil seiner Lösung vor Bedrohungen geschützt ist.
Evans sah die Möglichkeit, anders über Sicherheit nachzudenken. Er konzentrierte sich auf die Stärkung seiner Sicherheitslage und die Konsolidierung mehrerer Sicherheitstools in eine integrierte Sicherheitsarchitektur, die wachsen und skalieren konnte. „Es musste sich um eine Reise handeln, keine „Rip-and-Replace“-Initiative. Das hat mich auf eine Reise geführt, um einen Sicherheitspartner zu identifizieren, der bereit wäre, auf ein kleines, aufstrebendes Cloud-basiertes Unternehmen zu setzen – einen Partner, der bereit ist, die Reise mit uns als vertrauenswürdigen Berater zu beginnen“, sagt Evans.
Das Team von Evan ist beeindruckt von den Ergebnissen der ersten Trend-Lösung und dem Engagement, der Ehrlichkeit und der Umsetzung, die das Unternehmen demonstriert hat. Seitdem hat es zusätzliche Module innerhalb der Trend Vision One-Sicherheitsplattform bereitgestellt.
Xsolis berichtet, dass die Plattform ihr dabei geholfen hat, die Zeit bis zur Lösung von Vorfällen über einen Zeitraum von 12 Monaten um 63 % zu verkürzen, ohne zusätzliche Mitarbeiterzahl.
VOR TREND VISION ONE
Vor Trend Vision One erlebte Xsolis viele Herausforderungen, die mehrere Geschäftsbereiche betrafen, darunter die technische Umgebung, Ressourcen, Kultur und mehr.
Fragmentierte Transparenz, ineffiziente Bedrohungserkennung und betriebliche Komplexität:
Die Überwachung von acht verschiedenen Bildschirmen zur Erfassung von Daten zu Warnungen, Protokollen und Anomalien war ein wichtiges Problem. Dieser fragmentierte Ansatz machte es schwierig und zeitaufwendig, Sicherheitssignale von verschiedenen Systemen zu korrelieren, um einen umfassenden Überblick über die Sicherheitslandschaft zu erhalten. Dieser fragmentierte Ansatz machte es weiter schwierig, böswillige Aktivitäten sofort zu erkennen und darauf zu reagieren, was zu verzögerten Reaktionszeiten führte und das Risiko potenzieller erfolgreicher Vorfälle erhöhte.
Betriebliche Komplexität:
Die Verwaltung mehrerer Systeme zur Identifizierung und Behebung von Problemen erforderte erheblichen manuellen Aufwand. Sicherheitspersonal musste zwischen verschiedenen Plattformen wechseln, um Informationen manuell zusammenzufassen und Untersuchungen zu verzögern. Die hohe Häufigkeit falscher Positiver verschärfte das Problem weiter, verbraucht wertvolle Zeit und lenkt die Aufmerksamkeit von echten Bedrohungen ab.
Zuteilung von Talentressourcen:
Ohne ein zentrales System war es schwierig, Sicherheitsressourcen effektiv zuzuweisen. Mehrere Teams mussten über jede Warnung informiert werden, was zu häufigen Personalüberschneidungen und Ineffizienzen führte.
„Geschwindigkeit und Innovation sind der Schlüssel zu meinem Erfolg. Genauso wichtig ist es jedoch, Risiken zu managen, ohne das Geschäft zu verlangsamen.“
TREND VISION EINE PLATTFORM IN AKTION
Trend Vision One bietet umfassende EDR/XDR-Funktionen mit umfassender Transparenz und Kontrolle über Cybersicherheitsbedrohungen. Trend Vision One konsolidiert, korreliert und analysiert Sicherheitsdaten aus mehreren Bedrohungsvektoren innerhalb einer einzigen Plattform und über eine einzige Sicherheitsoperations-Benutzererfahrung. Dieser zentralisierte Ansatz bietet einen umfassenden Überblick über die Sicherheitslandschaft, vereinfacht den Überwachungsprozess und ermöglicht eine effektivere Korrelation von Warnungen, Protokollen und Anomalien.
Die Plattform bietet auch tiefere Einblicke in Serveraktivitäten und Benutzerverhalten und verbessert die Fähigkeit von Xsolis, Bedrohungen in Echtzeit zu erkennen und darauf zu reagieren. Die beobachteten Angriffstechniken ermöglichten es Xsolis, zu sehen, wie Angreifer Maschinen ausnutzen wollten, und lieferten wichtige Informationen, um bessere Erkennungsregeln zu schreiben. Darüber hinaus unterstützte die Plattform die Implementierung automatisierter Playbooks für häufige Szenarien, wodurch die Zeit für die Untersuchung und Lösung falscher Positivmeldungen reduziert wurde. Die Plattform bot weiter umsetzbare Korrekturschritte innerhalb eines gemeinsamen Workflows, rationalisierte den Reaktionsprozess und sorgte für eine zeitnahe Minderung von Bedrohungen.
Der verwaltete XDR-Service von Trend fungierte als Sicherheitsbetriebszentrum von Xsolis und bot kontinuierliche Überwachung und vorläufige Analyse von Warnungen. Dieser Support ermöglichte Xsolis, lokale Sicherheitsressourcen effizienter zuzuweisen und stellte sicher, dass kritische Warnungen umgehend behoben wurden.
Es geht nicht darum, ob wir angegriffen werden – es geht darum, wann und wie wir reagieren werden.
CTO, Xsolis
Zach Evans
GESCHÄFTLICHE AUSWIRKUNGEN
Evans behauptet, dass Trend Vision One einen transformativen Einfluss auf die Cybersicherheitshaltung von Xsolis hatte. Eine der wichtigsten berichteten Verbesserungen ist die MTTR. Xsolis berichtet, dass die Plattform ihr dabei geholfen hat, die Zeit bis zur Lösung von Vorfällen über einen Zeitraum von 12 Monaten um 63 % zu verkürzen, ohne zusätzliche Mitarbeiterzahl. Es wurde berichtet, dass diese Effizienzsteigerung entscheidend ist, um sicherzustellen, dass Bedrohungen umgehend gemindert wurden, wodurch das Risiko potenzieller Verstöße reduziert wird. Der Rückgang der MTTR ermöglichte es dem Team weiter, effizienter zu arbeiten, nicht nur bei der Lösung von Problemen, sondern sich zuerst auf die wichtigsten Probleme zu konzentrieren. Die folgenden zusätzlichen Verbesserungen wurden ebenfalls berichtet:
Ein strategischer Betriebspartner
Auf die Frage, wo Trend in das Sicherheitsprogramm von Xsolis passt, äußerte Evans mit Zuversicht, dass er Trend als strategischen Sicherheitspartner betrachtet, mit dem er gerne zusammenarbeitet, um das Geschäft sicher zu skalieren und auszubauen.
Schlussfolgerung
Die Einführung von Trend Vision One hat Xsolis verändert und bietet erweiterte Transparenz, zentralisierte Kontrolle, verbesserte Bedrohungserkennung und optimierte Abläufe. Die Plattform hat die wichtigsten Herausforderungen angegangen, denen Xsolis gegenüberstand, ihre Cybersicherheitshaltung verändert und ein effizienteres und proaktiveres Bedrohungsmanagement ermöglicht.
Durch die weitere Nutzung der Plattform ist Xsolis gut positioniert, um ein geringes Sicherheitsrisiko aufrechtzuerhalten und seine Cybersicherheitsabwehr zu verbessern und einen robusten Schutz für seine kritische Infrastruktur zu gewährleisten. Xsolis ist darüber hinaus in der Lage, eine vielfältige und wachsende Angriffsfläche in einer hybriden Cloud-Betriebsumgebung zu sichern und sowohl proaktive als auch reaktive Sicherheitsstrategien zu unterstützen, wie z. B. Reduzierung der Angriffsfläche, Risikoüberwachung und -bewertung und aktive Bedrohungsminderung.
ÜBER TREND MICRO
Trend Micro, ein weltweit führender Anbieter von Cybersicherheitslösungen, arbeitet daran, die Welt für den Austausch digitaler Informationen rundum sicher zu machen. Die Trend Vision One Cybersicherheitsplattform für Unternehmen nutzt KI, um Hunderttausende von Organisationen und Millionen von Einzelpersonen in Clouds, Netzwerken, Geräten und Endpunkten zu schützen. Sie basiert auf jahrzehntelanger Sicherheitsexpertise, globaler Bedrohungsforschung und kontinuierlicher Innovation. TrendMicro.com
Sind Sie bereit, Ihren Cybersicherheitsansatz zu verändern?