CMD

Permite a los clientes establecer un nivel superior de seguridad y DevOps

Descripción general

CMD solutions es una empresa de asesoramiento de la nube y servicios profesionales centrada en el diseño de soluciones de nube híbrida seguras, escalables y eficientes. Con sede en Sídney, Australia, su equipo de asesores certificados por AWS conocen en detalle los estándares de cumplimiento de normativa IRAP, APRA y PCI-DSS, a la vez que se especializan en transformaciones de DevOps y competencias de seguridad.

Retos

CMD necesitaba una herramienta de supervisión continua de seguridad que ayudase a su equipo a identificar los controles iniciales para sus clientes, mientras mantenía la uniformidad y la actualización con las prácticas de seguridad recomendadas en continua evolución. La agilidad y la responsabilidad en el mercado fue clave para CMD.

Al ser un Premier Consulting Partner de AWS, era importante que su herramienta de elección se midiese frente a los cinco pilares del Marco de buena arquitectura de AWS y los estándares de cumplimiento de normativa más frecuentes de la industria.

A medida que los clientes de CMD atraviesan un proceso de transformación de DevSecOps y añaden servicios durante la migración, la visibilidad en tiempo real en su infraestructura de nube en evolución resulta fundamental para la continua evaluación y soporte.

"Trend Micro Cloud One - Conformity nos permite proporcionar visibilidad a nuestros clientes, de que estamos configurando su estructura correctamente."

Adam Durbin
CTO, CMD

Solución

CMD utiliza Trend Micro Cloud One - Conformity con más de 600 reglas analizadas frente a los cinco pilares del Marco de buena arquitectura de AWS y los estándares de cumplimiento de normativa de la industria para evaluar los entornos de nube pública para sus clientes. Para cada incumplimiento de las reglas, se ofrecen pasos de remediación con instrucciones detalladas sobre cómo realizar actualizaciones. Estos cambios se pueden realizar mediante la consola de AWS o a través de la interfaz de línea de comandos (CLI) de AWS®.

El enfoque de Trend Micro sobre la seguridad de la nube, la gestión de la postura de cumplimiento de normativa y la gobernanza se alinean a la perfección con la experiencia de CMD en servicios de consultorías profesionales que se centra en transformaciones de DevSecOps. «Trend Micro Cloud One - Conformity nos permite proporcionar visibilidad a nuestros clientes de que estamos configurando su estructura correctamente», dice Adam Durbin, CTO de CMD.

CMD ha aprovechado la función de análisis detallado de Cloud One - Conformity para crear nuevos servicios profesionales para su grupo de servicios gestionados. Sus revisiones mensuales, con base en los hallazgos realizados por Conformity, permiten a sus clientes establecer un nivel superior de seguridad y DevOps a medida que se elaboran nuevas iniciativas.

Conformity proporciona a los clientes de CMD una mayor visibilidad en su infraestructura de nube. Al utilizar una auditoría externa, CMD presenta resultados precisos a los clientes y mantienen una relación constantemente productiva a medida que tienen lugar las actualizaciones y las implementaciones.

Mediante el uso de Conformity, CMD puede ejecutar una revisión de seguridad de una única infraestructura, la cual abarca numerosos estándares de cumplimiento de normativa. El tiempo ahorrado en el proceso de descubrimiento permite dedicar más tiempo en las oportunidades de crecimiento, sin comprometer los estándares regulatorios críticos a los que están sujetos sus clientes.

"Trend Micro Cloud One - Conformity nos proporciona una visibilidad instantánea de la nube de nuestros clientes y acelera nuestras auditorías supervisando continuamente para que podamos mejorar su seguridad y adherirnos a las políticas de gobernanza."

Fabio Carvana
Responsable de servicios gestionados en CMD

Resultados

El partnership de CMD con Trend Micro Cloud One - Conformity les permitió crear un nuevo grupo de servicios gestionados. Pueden ofrecer a sus clientes una mayor visibilidad y confianza, a la vez que continúan con su misión de diseñar soluciones de nube seguras, escalables y eficientes permitiendo transformaciones de DevOps.

Además de Conformity, los clientes de CMD utilizan otros servicios de Trend Micro Cloud One, incluidos Workload Security, que proporciona protección de tiempo de ejecución para contenedores y workloads híbridos.