Industria
Finanzas
Empleados
8,000 empleados
Región
Pakistán
Entorno de TI
Centros de datos, redes, aplicaciones, bases de datos, pila de virtualización, dispositivos de seguridad, infraestructura a nivel central y de sucursales, respaldados por proveedores de servicios globales líderes
EL DESAFÍO
Un banco en crecimiento enfrenta crecientes amenazas cibernéticas
Fundado en 1991, Askari Bank Limited es un pilar del sistema financiero de Pakistán. Con una red de sucursales en crecimiento y servicios digitales en expansión, la empresa procesa millones de transacciones diarias que los clientes esperan que sean seguras, fluidas y confiables.
El software de seguridad de endpoints tradicional resultó inadecuado frente a las amenazas modernas. Los endpoints se multiplicaron, las redes se volvieron más complejas y los atacantes desarrollaron técnicas para eludir las defensas basadas en firmas. El resultado fue una falta de visibilidad y contexto, alertas aisladas, puntos ciegos en los sistemas y redes, y analistas sobrecargados tratando de unir fragmentos de datos.
“Sabíamos que nuestra postura de seguridad no era suficiente”, dice Umair Shakil, Jefe del Centro de Operaciones de Seguridad en Askari Bank Limited. “Si algo lo superaba, estábamos ciegos. Necesitábamos entender proactivamente nuestros riesgos en lugar de perseguir alertas.”
Los desafíos iban más allá de la tecnología. La respuesta a incidentes dependía en gran medida de recursos internos limitados, y los requisitos de cumplimiento y regulación añadían presión para cerrar rápidamente las vulnerabilidades. “La visibilidad de las actividades de los usuarios, la detección de software malicioso y la identificación de aplicaciones en la nube riesgosas eran inadecuadas bajo nuestro sistema anterior”, dice Jawad Khalid Mirza, Director de Seguridad de la Información en Askari Bank Limited. “Necesitábamos una postura de seguridad madura y un socio que nos ayudara a llegar allí.”
Estos ejercicios nos proporcionan conocimientos prácticos basados en datos. Afinan nuestras defensas y aseguran que estemos preparados para las amenazas que enfrentamos diariamente.
LA SOLUCIÓN
Transformando la sobrecarga de datos en información clara y accionable sobre riesgos con Trend Vision One™
Para recuperar el control y adelantarse a los adversarios, Askari Bank Limited implementó Trend Vision One en todo su entorno. La plataforma de ciberseguridad empresarial impulsada por IA conecta la detección y respuesta a través de endpoints, servidores, redes, correo electrónico y cargas de trabajo en la nube, correlacionando la actividad para destacar los riesgos más críticos. Esto permite investigaciones más rápidas e inteligencia procesable en lugar de alertas fragmentadas.
La gestión de la exposición al riesgo cibernético transforma datos de seguridad complejos en puntuaciones de riesgo claras y accionables
Eliminando el ruido y priorizando el riesgo
Central en la implementación es Trend Vision One™ Cyber Risk Exposure Management (CREM), que convierte la telemetría compleja en puntuaciones de riesgo alineadas con el negocio.
“CREM ofrece a nuestros ingenieros un punto de partida claro, eliminando la parálisis por análisis y ayudándonos a priorizar las amenazas”, explica Shakil. “Ahora podemos mostrar a los ejecutivos mejoras cuantificables en la postura de riesgo, no solo números en bruto.”
Trend Vision One estableció un lenguaje común entre el centro de operaciones de seguridad (SOC), el liderazgo empresarial y los reguladores. Los analistas pueden centrarse en las amenazas de mayor prioridad, mientras que los ejecutivos ganan confianza en la estrategia de gestión de riesgos de la empresa.
Cerrando brechas de exposición en la red y los puntos finales
Askari Bank Limited también implementó Trend Vision One™ Endpoint Security y Trend Micro™ Deep Security™ para mejorar la protección en endpoints y servidores. La aplicación automática de políticas y la correlación de datos redujeron las tareas manuales, mientras que el parcheo virtual cerró brechas en la pila de Linux que anteriormente eran difíciles de remediar.
“Nuestra pila de plataforma Linux era vulnerable, pero el parcheo virtual ahora cubre las áreas débiles,” dice Mirza. “Esa capacidad aceleró nuestro camino hacia el cumplimiento y redujo la fatiga de auditoría.”
En el lado de la red, Trend Micro empoderó al equipo para detectar dispositivos previamente no monitoreados y gestionar proactivamente el riesgo. “Nuestro enfoque es descubrir lo desconocido,” dice Shakil. “Podemos establecer alertas para cualquier dispositivo desconocido que se una a la red, abordando puntos ciegos antes de que causen problemas.”
"Nuestro objetivo es construir un entorno de seguridad resiliente, confiable y adaptable que permita el crecimiento empresarial mientras protege a nuestra gente, datos y activos digitales de las amenazas cibernéticas en evolución."
Jawad Khalid Mirza
Director de Seguridad de la Información, Askari Bank Limited
[Trend Vision One™] ofrece a nuestros ingenieros un punto de partida claro, eliminando la parálisis del análisis y ayudándonos a priorizar las amenazas. Ahora podemos mostrar a los ejecutivos mejoras cuantificables en la postura de riesgo, no solo números en bruto.
Jefe del Centro de Operaciones de Seguridad, Askari Bank Limited
Umair Shakil
RESULTADOS
Transformar el riesgo cibernético en confianza empresarial
Los tiempos de detección y respuesta mejoraron drásticamente para Askari Bank Limited. Las alertas que anteriormente requerían horas de investigación manual ahora pueden ser evaluadas en minutos, permitiendo que su SOC actúe más rápido y prevenga que los incidentes escalen. Esta aceleración redujo el tiempo de inactividad para los servicios bancarios críticos, mejorando tanto la eficiencia como la confianza del cliente.
El parcheo virtual y el monitoreo de integridad ayudaron a la empresa a asegurar sistemas Linux vulnerables y lograr la certificación PCI DSS con menos obstáculos. La generación de informes de cumplimiento, que antes requería mucho trabajo, ahora está optimizada y respaldada directamente por los datos consolidados dentro de Trend Vision One, reduciendo la fatiga de auditoría y mejorando la responsabilidad.
También a través de la plataforma, el puntaje de riesgo de Askari Bank Limited proporciona una medida cuantificable del progreso. Esto permite que su SOC se enfoque en las amenazas más críticas, justifique inversiones ante los ejecutivos y demuestre una mejora continua a los reguladores.
Askari Bank Limited pasó de una postura de seguridad reactiva y fragmentada a una operación proactiva y basada en datos. Los analistas ahora tienen información procesable, los recursos están optimizados y el liderazgo tiene confianza en la capacidad de la empresa para detectar, responder y mitigar amenazas de manera efectiva.
SERVICIO AL CLIENTE COMO DIFERENCIADOR
Servicio que multiplica el valor de la seguridad
Para Askari Bank Limited, trabajar con Trend se ha sentido menos como contratar a un proveedor y más como agregar una extensión a su propio equipo. “La incorporación fue sencilla: el equipo de Trend se adaptó a nuestro entorno en lugar de obligarnos a cambiar todo”, dice Shakil.
Además, el apoyo de Trend ha sido constante y con visión de futuro. Esta sólida comprensión y relación proporcionó a Askari Bank Limited la confianza de que sus inversiones no son solo actualizaciones tecnológicas. Son mejoras a largo plazo en la gestión de la seguridad.
“No solo esperan a que algo salga mal”, añade Mirza. “Nos ayudan a prepararnos para lo que viene, ya sea una auditoría, una nueva configuración o una amenaza emergente.”
ACERCA DE TREND MICRO
Trend Micro, un líder global en ciberseguridad, ayuda a que el mundo sea seguro para el intercambio de información digital. Impulsado por décadas de experiencia en seguridad, investigación global de amenazas e innovación continua, la plataforma de ciberseguridad empresarial Trend Vision One aprovecha la inteligencia artificial para proteger a cientos de miles de organizaciones y millones de individuos a través de nubes, redes, dispositivos y puntos finales. TrendMicro.com
¿Listo para transformar su enfoque de ciberseguridad?