Secteur
Finance
Employés
8 000 employés
Région
Pakistan
Environnement IT
Datacenters, réseaux, applications, bases de données, pile de virtualisation, appliances de sécurité, infrastructure de base et de branche, pris en charge par les principaux fournisseurs de services mondiaux
LE DÉFI
Une banque en pleine croissance répond aux cybermenaces croissantes
Fondée en 1991, Askari Bank Limited est un pilier du système financier du Pakistan. Avec un réseau d'agences en pleine croissance et des services numériques en expansion, l'entreprise traite des millions de transactions quotidiennes que les clients s'attendent à sécuriser, fluides et fiables.
Les logiciels traditionnels de sécurité des endpoints se sont avérés inadéquats face aux menaces modernes. Les endpoints se sont multipliés, les réseaux sont devenus plus complexes et les attaquants ont développé des techniques pour contourner les défenses basées sur les signatures. Il en a résulté un manque de visibilité et de contexte, des alertes isolées, des angles morts sur les systèmes et les réseaux, et des analystes surmenés qui essayaient de rassembler des fragments de données.
« Nous savions que notre posture de sécurité ne suffisait pas », explique Umair Shakil, directeur du centre des opérations de sécurité chez Askari Bank Limited. « Si quelque chose est passé, nous étions aveugles. Nous devions comprendre de manière proactive nos risques plutôt que de rechercher des alertes. »
Les défis sont allés au-delà de la technologie. La réponse aux incidents s'appuyait fortement sur des ressources internes limitées, et les exigences de conformité et réglementaires ont ajouté une pression pour fermer rapidement les vulnérabilités, ce qui a ajouté une pression pour fermer rapidement les vulnérabilités. « La visibilité sur les activités des utilisateurs, la détection des logiciels malveillants et l’identification des applications cloud risquées n’étaient pas adaptées à notre système précédent », explique Jawad Khalid Mirza, directeur de la sécurité des informations chez Askari Bank Limited. « Nous avions besoin d’une posture de sécurité mature et d’un partenaire pour nous aider à y parvenir. »
Ces exercices nous fournissent des informations exploitables et basées sur les données. Ils renforcent nos défenses et nous permettent de nous préparer aux menaces auxquelles nous sommes confrontés quotidiennement.
LA SOLUTION
Transformez la surcharge de données en informations claires et exploitables sur les risques grâce à Trend Vision One elles-mêmes.
Pour reprendre le contrôle et garder une longueur d'avance sur les adversaires, Askari Bank Limited a déployé Trend Vision One dans son environnement. La plateforme de cybersécurité d’entreprise alimentée par l’IA connecte la détection et la réponse sur les endpoints, les serveurs, les réseaux, les emails et les charges de travail cloud, en corrélant l’activité pour faire ressortir les risques les plus critiques. Cela permet des enquêtes plus rapides et des renseignements exploitables au lieu d'alertes fragmentées.
La gestion de l'exposition aux cyber-risques transforme les données de sécurité complexes en scores de risque clairs et exploitables
Réduire le bruit et hiérarchiser les risques
Au cœur du déploiement se trouve Trend Vision Oneð Cyber Risk Exposure Management (CREM), qui convertit la télémétrie complexe en scores de risque alignés sur l'activité.
« Le CRM donne à nos ingénieurs un point de départ clair, en réduisant la paralysie d'analyse et en nous aidant à hiérarchiser les menaces », explique M. Shakil. « Nous pouvons désormais montrer aux dirigeants des améliorations quantifiables de la posture de risque, pas seulement des chiffres bruts. »
Trend Vision One a établi un langage commun entre le centre des opérations de sécurité (SOC), le leadership commercial et les régulateurs. Les analystes se concentrent sur les menaces les plus prioritaires, tandis que les dirigeants gagnent en confiance dans la stratégie de gestion des risques de l’entreprise.
Combler les lacunes d’exposition sur le réseau et les endpoints
Askari Bank Limited a également mis en œuvre Trend Vision Oneð Endpoint Security et Trend Micro elles-mêmes Deep Security en vue d'améliorer la protection des endpoints et des serveurs. L'application automatisée des politiques et la corrélation des données ont réduit les tâches manuelles, tandis que l'application de correctifs virtuels comblait les lacunes dans la pile Linux qui étaient auparavant difficiles à corriger.
« Notre pile de plateformes Linux était vulnérable, mais les correctifs virtuels couvrent désormais les zones faibles », explique Mirza. « Cette capacité a accéléré notre parcours de conformité et réduit la fatigue liée à l’audit. »
Du côté du réseau, Trend Micro a permis à l'équipe de détecter les appareils précédemment non surveillés et de gérer les risques de manière proactive. « Notre approche consiste à découvrir l’inconnu », explique M. Shakil. « Nous pouvons définir des alertes pour tous les appareils inconnus qui rejoignent le réseau, en s'attaquant aux angles morts avant qu'ils ne causent des problèmes. »
« Notre objectif est de créer un environnement de sécurité résilient, fiable et adaptatif qui favorise la croissance de l'entreprise tout en protégeant nos collaborateurs, nos données et nos actifs numériques contre les cybermenaces en évolution. »
Jawad Khalid Mirza
Directeur de la sécurité des informations, Askari Bank Limited
[Trend Vision One- la] donne à nos ingénieurs un point de départ clair, en réduisant la paralysie des analyses et en nous aidant à hiérarchiser les menaces. Nous pouvons désormais montrer aux dirigeants des améliorations quantifiables de la posture de risque, pas seulement des chiffres bruts.
Directeur du centre des opérations de sécurité, Askari Bank Limited
Umair Shakil
RÉSULTATS
Transformer les cyber-risques en confiance pour l'entreprise
Les temps de détection et de réponse se sont considérablement améliorés pour Askari Bank Limited. Les alertes qui nécessitaient auparavant des heures d'investigation manuelle peuvent désormais être triées en quelques minutes, ce qui permet à leur SOC d'agir plus rapidement et d'empêcher l'escalade des incidents. Cette accélération a réduit les temps d'arrêt pour les services bancaires critiques, améliorant à la fois l'efficacité et la confiance des clients.
L'application de correctifs virtuels et la surveillance de l'intégrité ont aidé l'entreprise à sécuriser les systèmes Linux vulnérables et à obtenir la certification PCI DSS avec moins d'obstacles. Les rapports de conformité, qui nécessitaient autrefois beaucoup de travail, sont désormais rationalisés et pris en charge directement par des données consolidées dans Trend Vision One, ce qui réduit la fatigue liée aux audits et améliore la responsabilisation.
De plus, grâce à la plateforme, le score de risque d’Askari Bank Limited fournit une mesure quantifiable des progrès. Cela permet à leur SOC de se concentrer sur les menaces les plus critiques, de justifier les investissements aux dirigeants et de démontrer une amélioration continue aux régulateurs.
Askari Bank Limited est passée d’une posture de sécurité réactive et fragmentée à une opération proactive et axée sur les données. Les analystes disposent désormais d’informations exploitables, les ressources sont optimisées et la direction a confiance dans la capacité de l’entreprise à détecter, répondre et atténuer efficacement les menaces.
LE SERVICE CLIENT COMME DIFFÉRENCIATEUR
Service qui multiplie la valeur de sécurité
Pour Askari Bank Limited, travailler avec Trend a eu l’impression d’embaucher un fournisseur et d’ajouter une extension à sa propre équipe. « L’intégration était simple : l’équipe de Trend s’intègre dans notre environnement au lieu de nous forcer à tout changer », explique M. Shakil.
En outre, le support de Trend a été cohérent et prospectif. Cette solide compréhension et cette relation ont permis à Askari Bank Limited de s’assurer que ses investissements ne sont pas seulement des mises à niveau technologiques. Il s'agit d'améliorations à long terme de la gestion de la sécurité.
« Ils n’attendent pas que quelque chose se passe mal », ajoute Mirza. « Ils nous aident à nous préparer à ce qui arrive, qu’il s’agisse d’un audit, d’une nouvelle configuration ou d’une menace émergente. »
À PROPOS DE TREND MICRO
Trend Micro, un leader mondial dans la cybersécurité, participe à rendre notre monde plus sûr pour l'échange d'informations numériques. Alimentée par des décennies d’expertise en sécurité, de recherche mondiale sur les menaces et d’innovation continue, la plateforme de cybersécurité d’entreprise Trend Vision One exploite l’IA pour protéger des centaines de milliers d’organisations et des millions d’individus dans les clouds, les réseaux, les appareils et les endpoints. TrendMicro.com
Prêt à transformer votre approche de cybersécurité ?