Kundenreferenz

Xsolis: Führender KI-Gesundheitsdienstleister verkürzt die mittlere Lösungszeit um 63 % mit Trend Vision One™

Logo von Xsolis

Branche

IT, Gesundheitswesen

Mitarbeiter

201-500

Region

Vereinigte Staaten

IT-Umgebung

AWS

  • Reduzierung ungelöster Schwachstellen um 40 % mit Trend Vision One™
  • Risikoreduktion um 57 %
  • Verringerung der mittleren Zeit bis zum Abklingen (MTTR) um 63 % in 12 Monaten
  • Verbesserte Effizienz mit weniger Ressourcen
  • Effizientere Audits, um die Compliance mit HITRUST zu erreichen
  • Cyberrisiko-Momentaufnahme bereit für das Board

EINFÜHRUNG

Xsolis ist ein Unternehmen für Gesundheitstechnologie, das künstliche Intelligenz (KI) nutzt, um den medizinischen Überprüfungs- und Entscheidungsprozess zu verbessern. Es konzentriert sich auf die Sicherstellung der medizinischen Notwendigkeit und der Angemessenheit der Versorgung im gesamten Gesundheitsökosystem, hauptsächlich durch die Unterstützung von Gesundheitsdienstleistern, Kostenträgern und Administratoren bei fundierteren, datengesteuerten Entscheidungen.

Cybersicherheit ist entscheidend für den Erfolg des Xsolis-Geschäfts. Als Dienstleister für Gesundheitsoperationen würde sich jede Ausfallzeit, die durch ein Cyberereignis verursacht wird, auf die Betriebsumgebung seiner Kunden auswirken, wahrscheinlich den Patientendurchsatz beeinträchtigen und potenziell sensible persönlich identifizierbare Informationen (PII) offenlegen.

Diese Risiken erstrecken sich weiter auf Pflegedienstleister, da regulatorische Anforderungen vorsehen, dass die anfängliche Offenlegung in der Verantwortung des Gesundheitsdienstleisters liegt, wenn eine Gesundheitsorganisation einen Verstoß erleidet, selbst wenn dieser durch einen Kompromittierung durch Drittanbieter oder Lieferketten erfolgt.

Xsolis muss daher als externer Gesundheitsdienstleister Transparenz darüber bieten, wie Systeme und Daten vor Cyberbedrohungen geschützt sind, einschließlich der Fähigkeit, die gesamte Kette von Aktivitäten nachzuweisen, die bei der Sicherung der Infrastruktur beteiligt sind.

Um dieses Kundenversprechen zu erfüllen, musste Xsolis eine sichere, skalierbare Lösung entwickeln und betreiben, die rund um die Uhr die Anforderungen seiner schnell wachsenden Kundenbasis erfüllt.

Zach Evans, CTO für Xsolis, ist verantwortlich für die Entwicklung und Implementierung einer skalierbaren, sicheren Lösung, die den Kunden von Xsolis einen Mehrwert bietet. „Geschwindigkeit und Innovation sind der Kern meiner Erfolgsformel, aber auch die Fähigkeit, Risiken zu steuern, ohne das Geschäft zu verlangsamen“, sagt Evans. Der Schutz von PHI-Daten ist der Schlüssel für den Geschäftsbetrieb, da Branchenvorschriften Transparenz und Nachweise verlangen, wie jeder Teil seiner Lösung vor Bedrohungen geschützt ist.

Evans sah die Möglichkeit, anders über Sicherheit nachzudenken. Er konzentrierte sich auf die Stärkung seiner Sicherheitslage und die Konsolidierung mehrerer Sicherheitstools in eine integrierte Sicherheitsarchitektur, die wachsen und skalieren konnte. „Es musste sich um eine Reise handeln, keine „Rip-and-Replace“-Initiative. Das hat mich auf eine Reise geführt, um einen Sicherheitspartner zu identifizieren, der bereit wäre, auf ein kleines, aufstrebendes Cloud-basiertes Unternehmen zu setzen – einen Partner, der bereit ist, die Reise mit uns als vertrauenswürdigen Berater zu beginnen“, sagt Evans.

Das Team von Evan ist beeindruckt von den Ergebnissen der ersten Trend-Lösung und dem Engagement, der Ehrlichkeit und der Umsetzung, die das Unternehmen demonstriert hat. Seitdem hat es zusätzliche Module innerhalb der Trend Vision One-Sicherheitsplattform bereitgestellt.

Risikominderung

Xsolis berichtet, dass die Plattform ihr dabei geholfen hat, die Zeit bis zur Lösung von Vorfällen über einen Zeitraum von 12 Monaten um 63 % zu verkürzen, ohne zusätzliche Mitarbeiterzahl.

VOR TREND VISION ONE

Vor Trend Vision One erlebte Xsolis viele Herausforderungen, die mehrere Geschäftsbereiche betrafen, darunter die technische Umgebung, Ressourcen, Kultur und mehr.

Fragmentierte Transparenz, ineffiziente Bedrohungserkennung und betriebliche Komplexität:

Die Überwachung von acht verschiedenen Bildschirmen zur Erfassung von Daten zu Warnungen, Protokollen und Anomalien war ein wichtiges Problem. Dieser fragmentierte Ansatz machte es schwierig und zeitaufwendig, Sicherheitssignale von verschiedenen Systemen zu korrelieren, um einen umfassenden Überblick über die Sicherheitslandschaft zu erhalten. Dieser fragmentierte Ansatz machte es weiter schwierig, böswillige Aktivitäten sofort zu erkennen und darauf zu reagieren, was zu verzögerten Reaktionszeiten führte und das Risiko potenzieller erfolgreicher Vorfälle erhöhte.

Betriebliche Komplexität:

Die Verwaltung mehrerer Systeme zur Identifizierung und Behebung von Problemen erforderte erheblichen manuellen Aufwand. Sicherheitspersonal musste zwischen verschiedenen Plattformen wechseln, um Informationen manuell zusammenzufassen und Untersuchungen zu verzögern. Die hohe Häufigkeit falscher Positiver verschärfte das Problem weiter, verbraucht wertvolle Zeit und lenkt die Aufmerksamkeit von echten Bedrohungen ab. 

Zuteilung von Talentressourcen:

Ohne ein zentrales System war es schwierig, Sicherheitsressourcen effektiv zuzuweisen. Mehrere Teams mussten über jede Warnung informiert werden, was zu häufigen Personalüberschneidungen und Ineffizienzen führte.

„Geschwindigkeit und Innovation sind der Schlüssel zu meinem Erfolg. Genauso wichtig ist es jedoch, Risiken zu managen, ohne das Geschäft zu verlangsamen.“

TREND VISION EINE PLATTFORM IN AKTION

Trend Vision One bietet umfassende EDR/XDR-Funktionen mit umfassender Transparenz und Kontrolle über Cybersicherheitsbedrohungen. Trend Vision One konsolidiert, korreliert und analysiert Sicherheitsdaten aus mehreren Bedrohungsvektoren innerhalb einer einzigen Plattform und über eine einzige Sicherheitsoperations-Benutzererfahrung. Dieser zentralisierte Ansatz bietet einen umfassenden Überblick über die Sicherheitslandschaft, vereinfacht den Überwachungsprozess und ermöglicht eine effektivere Korrelation von Warnungen, Protokollen und Anomalien.

Die Plattform bietet auch tiefere Einblicke in Serveraktivitäten und Benutzerverhalten und verbessert die Fähigkeit von Xsolis, Bedrohungen in Echtzeit zu erkennen und darauf zu reagieren. Die beobachteten Angriffstechniken ermöglichten es Xsolis, zu sehen, wie Angreifer Maschinen ausnutzen wollten, und lieferten wichtige Informationen, um bessere Erkennungsregeln zu schreiben. Darüber hinaus unterstützte die Plattform die Implementierung automatisierter Playbooks für häufige Szenarien, wodurch die Zeit für die Untersuchung und Lösung falscher Positivmeldungen reduziert wurde. Die Plattform bot weiter umsetzbare Korrekturschritte innerhalb eines gemeinsamen Workflows, rationalisierte den Reaktionsprozess und sorgte für eine zeitnahe Minderung von Bedrohungen.

Der verwaltete XDR-Service von Trend fungierte als Sicherheitsbetriebszentrum von Xsolis und bot kontinuierliche Überwachung und vorläufige Analyse von Warnungen. Dieser Support ermöglichte Xsolis, lokale Sicherheitsressourcen effizienter zuzuweisen und stellte sicher, dass kritische Warnungen umgehend behoben wurden.

Es geht nicht darum, ob wir angegriffen werden – es geht darum, wann und wie wir reagieren werden.

Zach Evans

CTO, Xsolis

Zach Evans

GESCHÄFTLICHE AUSWIRKUNGEN

Evans behauptet, dass Trend Vision One einen transformativen Einfluss auf die Cybersicherheitshaltung von Xsolis hatte. Eine der wichtigsten berichteten Verbesserungen ist die MTTR. Xsolis berichtet, dass die Plattform ihr dabei geholfen hat, die Zeit bis zur Lösung von Vorfällen über einen Zeitraum von 12 Monaten um 63 % zu verkürzen, ohne zusätzliche Mitarbeiterzahl. Es wurde berichtet, dass diese Effizienzsteigerung entscheidend ist, um sicherzustellen, dass Bedrohungen umgehend gemindert wurden, wodurch das Risiko potenzieller Verstöße reduziert wird. Der Rückgang der MTTR ermöglichte es dem Team weiter, effizienter zu arbeiten, nicht nur bei der Lösung von Problemen, sondern sich zuerst auf die wichtigsten Probleme zu konzentrieren. Die folgenden zusätzlichen Verbesserungen wurden ebenfalls berichtet:

  • Trend Vision One™ spielte eine entscheidende Rolle bei der sicheren Umgestaltung seiner Lösung in der AWS Cloud. Mit der Neuplattform, die die Anzahl der Cloud-Assets, die auf AWS laufen, um das 8- bis 10-Fache erhöht, hat die Plattform Cloud-Assets identifiziert und profiliert und gleichzeitig die richtige Konfiguration und Sicherheit für alle gewährleistet. Diese Fähigkeit wurde als entscheidend angesehen, um die erweiterte Angriffsfläche effektiv und proaktiv zu verwalten. „Wir sind in der Lage, Probleme zu lokalisieren, noch bevor sie in die Produktion gelangen, damit wir keine sensiblen Daten offenlegen, und es ermöglicht uns, schneller zu reagieren“, sagte Dr. Andrew Adams, Associate Manager für Informationssicherheit.
  • Die Plattform ermöglichte Xsolis, mehr Schwachstellen aufzudecken, was zu einer Reduzierung ungelöster Schwachstellen in ihrer Microservices-Architektur um 40 % führte. Dieser proaktive Ansatz für das Schwachstellenmanagement stellte sicher, dass potenzielle Schwachstellen identifiziert und behoben wurden, bevor sie von bösartigen Akteuren ausgenutzt werden konnten, was Xsolis dabei half, über die Risikoakzeptanz und -minderung hinaus zur Risikominderung zu gehen. Dies führt zu einer sichereren Umgebung, in der Kunden ihre Daten speichern und verarbeiten können. Darüber hinaus ermöglicht es Entwicklern einen reibungsloseren Sicherheitsansatz.
  • Eine verbesserte Effizienz mit weniger Ressourcen war eine weitere positive Auswirkung. Xsolis berichtete, dass es mehr mit der gleichen Anzahl von Personen erledigte und das Sicherheitsprogramm vergrößerte, ohne mehr Vollzeitmitarbeiter hinzuzufügen. „2024 konnten wir vermeiden, mindestens einen Vollzeitmitarbeiter (FTE) einzustellen“, sagte Evans. „Wir konnten auch unsere größten Sicherheitsanforderungen aus Sicht des Personals anhand der bereitgestellten Analyse identifizieren und werden 2025 eine Investition in Netzwerksicherheit tätigen.“ Evans berichtet, dass die fortschrittlichen Funktionen der Plattform dem Team weiter ermöglichten, mehr Vertrauen aufzubauen, was einen positiveren Einfluss auf die Unternehmenskultur hat und Ressourcenrisiken erheblich verringerte.
  • Auch die Anlagenüberwachung konnte erhebliche Verbesserungen verzeichnen. Der Trend Vision One-Risikoscore half Xsolis, einzelne Kategorien von Vermögenswerten zu überwachen und zu verfolgen, um sicherzustellen, dass die Sicherheit dieser Vermögenswerte in eine positive Richtung tendierte. Diese granulare Transparenz war entscheidend für die Aufrechterhaltung einer robusten Sicherheitslage in allen Assets.
  • Xsolis konnte das Gesamtrisiko quantifizierbar um 57 % senken. Dabei wurde der Trend Vision One-Risikoindex verwendet, um die Sicherheitslage kontinuierlich zu überwachen und zu berichten. Xsolis kann nun mithilfe quantifizierbarer Daten, die Trend Vision One zur Verfügung stellt, kontinuierlich die gesamte Gesundheitsbranche überwachen und vergleichen, was beweist, dass es hinsichtlich wichtiger Sicherheitsmetriken genauso gut oder besser ist als seine Mitbewerber und sein Ziel unterstützt, die Branchen-Benchmark zu erreichen oder zu übertreffen. Der Risikoindex hilft Evans auch dabei, diese Informationen dem Vorstand von Xsolis zu übermitteln, und ermöglicht es ihm, Trends innerhalb der Betriebsumgebung zu überwachen und Hot Spots zu identifizieren, die Aufmerksamkeit erfordern.
  • Die Plattform half Xsolis dabei, Audits und Berichte zur Einhaltung gesetzlicher Vorschriften schneller und effizienter zu durchlaufen und den Arbeitsaufwand konservativ um 20 % einer FTE zu reduzieren. Gleichzeitig wurde sichergestellt, dass alle erforderlichen Standards ohne unnötige Verzögerungen erfüllt wurden, insbesondere für die Compliance-Anforderungen von HITRUST und HIPAA.
  • Der Zeitaufwand für die Untersuchung falsch positiver Ergebnisse wurde um 65–75 % reduziert. Beim Herausschieben von benutzerdefiniertem Code wird die Risikostufe identifiziert. Wenn die Punktzahl 70 oder höher ist, verbringt das Team Zeit für die Überprüfung. Wenn er 69 oder niedriger ist, kann er falsch positiv sein, sodass weitere Untersuchungen erforderlich sein können. Daten in den Warnungen ermöglichen es dem Sicherheitsteam zu erkennen, dass die Bewertung aufgrund eines Patches beeinträchtigt wurde, der ausgeführt wird, was Zeit spart, mehrere Systeme zu überprüfen.

Ein strategischer Betriebspartner

Auf die Frage, wo Trend in das Sicherheitsprogramm von Xsolis passt, äußerte Evans mit Zuversicht, dass er Trend als strategischen Sicherheitspartner betrachtet, mit dem er gerne zusammenarbeitet, um das Geschäft sicher zu skalieren und auszubauen.

Schlussfolgerung

Die Einführung von Trend Vision One hat Xsolis verändert und bietet erweiterte Transparenz, zentralisierte Kontrolle, verbesserte Bedrohungserkennung und optimierte Abläufe. Die Plattform hat die wichtigsten Herausforderungen angegangen, denen Xsolis gegenüberstand, ihre Cybersicherheitshaltung verändert und ein effizienteres und proaktiveres Bedrohungsmanagement ermöglicht.

Durch die weitere Nutzung der Plattform ist Xsolis gut positioniert, um ein geringes Sicherheitsrisiko aufrechtzuerhalten und seine Cybersicherheitsabwehr zu verbessern und einen robusten Schutz für seine kritische Infrastruktur zu gewährleisten. Xsolis ist darüber hinaus in der Lage, eine vielfältige und wachsende Angriffsfläche in einer hybriden Cloud-Betriebsumgebung zu sichern und sowohl proaktive als auch reaktive Sicherheitsstrategien zu unterstützen, wie z. B. Reduzierung der Angriffsfläche, Risikoüberwachung und -bewertung und aktive Bedrohungsminderung.

ÜBER TREND MICRO

Trend Micro, ein weltweit führender Anbieter von Cybersicherheitslösungen, arbeitet daran, die Welt für den Austausch digitaler Informationen rundum sicher zu machen. Die Trend Vision One Cybersicherheitsplattform für Unternehmen nutzt KI, um Hunderttausende von Organisationen und Millionen von Einzelpersonen in Clouds, Netzwerken, Geräten und Endpunkten zu schützen. Sie basiert auf jahrzehntelanger Sicherheitsexpertise, globaler Bedrohungsforschung und kontinuierlicher Innovation. TrendMicro.com

Sind Sie bereit, Ihren Cybersicherheitsansatz zu verändern?