Unifie sa stratégie de cybersécurité avec Trend Micro
APERÇU
La communauté autonome des îles Canaries, qui compte une population de plus de 2,1 millions de personnes, partage sa capitale entre les villes de Las Palmas de Gran Canaria et Santa Cruz de Tenerife. Le gouvernement des îles Canaries doit respecter et gérer les besoins d'une population dispersée en termes de santé, de justice, d'éducation, d’emploi, de sécurité, d'affaires sociales et plus encore. Elle s'appuie sur la technologie pour connecter et gérer les services qu'elle fournit aux citoyens. Pour l’exercice de son travail, et compte tenu du défi de la numérisation, la cybersécurité est devenue un pilier stratégique pour le directeur du gouvernement canarien.
Secteur
Gouvernement
Employés
Plus de 60 000 employés
Région
Europe, Espagne
Environnement IT
Microsoft, VMware, Linux
Produits
DÉFIS
Avec plus de 60 000 employés publics, 30 000 ordinateurs, 5 000 serveurs et 1 850 centres administratifs connectés au réseau d’entreprise central, le gouvernement des îles Canaries a dû relever le défi de garantir la sécurité de tous les services dans la Communauté autonome à une très large base d’infrastructures dépendante de différents conseils. La sécurité étant un processus continu qui ne peut pas être négligé, l'exécutif était en mesure de trouver une solution facile à gérer, de couvrir la diversité du système, de soustraire la complexité actuelle et de fournir une visibilité sur les processus. « Nous devions disposer d’une solution polyvalente pour couvrir tous nos besoins, mais cela nous a également permis de créer un environnement suffisamment unifié pour qu’il puisse être gérable et intégré à des systèmes tiers », explique José Damián Ferrer, directeur du département des télécommunications et des systèmes du gouvernement des îles Canaries.
Dans une organisation aussi grande, il est normal d'avoir de nombreuses plateformes, mais avec des silos indépendants, les chances qu'un attaquant trouve un trou de sécurité sont accrues. « C'est pourquoi la sécurité multicouche est si nécessaire qu'elle couvre l'ensemble du réseau et permet l'échange fluide d'informations et de compréhension entre les différentes plateformes », explique M. Ferrer.
Il est essentiel d'avoir le moins de solutions possible intégrées, et c'est là que réside la valeur ajoutée de Trend Micro. Nous n'avons besoin que de deux personnes pour gérer l'ensemble de la plateforme.
José Damián Ferrer
Chef du département des télécommunications et des systèmes du gouvernement des îles Canaries
POURQUOI CHOISIR TREND MICRO
Ce projet comprenait plusieurs phases et éléments. Lorsqu’une nouvelle solution à sécuriser est identifiée, le Cadre a publié les spécifications et a proposé de progresser dans la mise en œuvre des outils, ce qui exige que les nouvelles solutions soient intégrées aux précédentes.
L'administration canarienne fonctionnait déjà avec les solutions Trend Micro. La société continue de travailler avec Trend Micro, car de nouvelles fonctionnalités et solutions sont nécessaires, ce qui rend la mise à niveau, la nouvelle mise en œuvre et la maintenance relativement facile.
« Vous devez avoir de nombreuses protections, il est donc important d’insister sur le principe que moins c’est plus. Il est essentiel d'avoir le moins de solutions possible intégrées, et c'est là que réside la valeur ajoutée de Trend Micro. En plus de sa polyvalence et des économies qu'elle offre, nous n'avons besoin que de deux personnes pour gérer l'ensemble de la plateforme », explique M. Ferrer.
Je suis frappé par l'évolution de [Apex One] et l'effort que Trend Micro fait pour ne pas se limiter à protéger les attaques de malware.
José Damián Ferrer
Chef du département des télécommunications et des systèmes du gouvernement des îles Canaries
SOLUTION
La diversité de l’infrastructure IT du gouvernement signifiait que disposer de pare-feu de sécurité ne suffisait pas, car il y avait de nombreuses couches à protéger. Dans les différentes phases du processus de sécurité, Trend Micro a été chargé du déploiement de la protection pour les mobiles et les tablettes, de la protection pour les endpoints et les serveurs, de l'analyse des données, des menaces persistantes avancées et des vulnérabilités, des correctifs virtuels, de la protection IPS/IDS, de l'analyse du trafic Web et réseau, ainsi que des centres périphériques.
Le déploiement d'Apex One, Deep Security, Deep Discovery et TippingPoint a fourni une sécurité efficace, flexible et complète pour lutter contre la sophistication croissante des menaces, tout en respectant les exigences requises par un réseau aussi hétérogène. En parallèle, elle a réussi à faciliter la gestion et à accélérer le temps de réponse grâce à une visibilité et un contrôle centralisés et au partage automatique des informations sur les menaces entre les couches de sécurité, ajoutant ainsi des renseignements au système de l’Executive.
L'équipe des systèmes et télécommunications du gouvernement a précisé que, comme dans tout projet technologique, il y a des défis à surmonter sans interrompre le service. « Cela a été possible grâce au bon support technique qu’ils nous ont fourni à tout moment. Nous nous sommes sentis accompagnés de manière permanente, ce qui nous a permis d’adapter toutes les pièces du puzzle à nos objectifs de sécurité. »
RÉSULTATS
Avec ce projet, des synergies et une fusion de technologies ont été identifiées. Le gouvernement dispose d’une sécurité cohérente et connectée qui couvre tous les vecteurs d’attaque, grâce à la protection des endpoints Trend Micro Apex One.
Cette protection automatisée et détaillée va au-delà des antivirus traditionnels pour fournir la détection, la réponse et l'investigation des menaces avec un seul agent. De plus, le système se connecte au reste des solutions de sécurité (c.-à-d., messagerie, réseau, IPS) pour bloquer les menaces inconnues dans le sandbox et partager cette veille avec le reste des produits.
« Je suis frappé par l'évolution de cet outil et les efforts que Trend Micro déploie pour ne pas se limiter à protéger les attaques de malware. Le fait que l'endpoint possède certains produits et les gère à partir d'un seul outil qui vous permet de contrôler jusqu'à versions logicielles sans installer d'autres applications sur le PC, ce qui le surchargerait, est vraiment efficace », explique M. Ferrer.
L'Executive dispose désormais d'un outil puissant pour détecter les menaces, effectuer des analyses avancées et bloquer les fonctions dans le sandbox avec la solution Trend Micro Deep Discovery. La protection contre les vulnérabilités non corrigées est assurée par la fonctionnalité Virtual Patching de Trend Micro Deep Security.
QU’EST-CE QUI NUIT ?
Dans son engagement envers la sécurité adaptée aux nouvelles exigences de l’environnement, le gouvernement des îles Canaries dispose désormais d’une architecture évolutive, flexible, intelligente et facile à gérer qui permet aux utilisateurs d’accéder au réseau et de se connecter de n’importe où. « Nous aimons vraiment la proposition proposée par Trend Micro et nous sommes très satisfaits des résultats », explique le directeur. « La simplicité de gestion, la polyvalence pour couvrir l’hétérogénéité du réseau et la capacité à s’intégrer à des fabricants tiers étaient et sont nos conditions. Chez Trend Micro, nous avons trouvé l'allié idéal. »
Faites vos premiers pas avec Trend aujourd'hui