Secteur
Services et conseils informatiques (ERP d'entreprise et cloud)
Employés
Plus de 750 professionnels aux États-Unis et à Hyderabad, en Inde
Région
Géorgie, États-Unis
Fonctionnalités de TrendAI Vision One™-mêmes :
Protection des serveurs et des charges de travail (SWP), Identity Security
Les services TrendAI Vision One™-mêmes :
Détection et réponse managées (MDR), Threat Intelligence
Les solutions TrendAI Vision One™-mêmes :
LE DÉFI
Sécuriser un domaine cloud multi-locataire où l’angle mort d’un fournisseur devient le risque de chaque client
Sierra-Cedar exploite les machines de back-office que les grandes institutions ne peuvent pas se permettre de perdre. Partenaire Oracle et partenaire AWS Advanced Consulting, Sierra-Cedar fournit des services de conseil, managés et d'hébergement pour Oracle Cloud, ERP, human capital management (HCM) et PeopleSoft dans les environnements de l'enseignement supérieur, du secteur public, de la santé et des clients commerciaux. Une équipe de plus de 750 professionnels travaille aux États-Unis et en Inde, avec ses plus grands environnements de gestion prenant en charge des organisations comptant plus de 40 000 employés, 450 000 étudiants et 31 000 utilisateurs simultanés. Dans cette activité, la réputation porte la société. « Si vous n'avez pas une bonne réputation, il est difficile d'entrer sur ce marché », explique Robert Miller, vice-président de la sécurité chez Sierra-Cedar.
Cette réputation repose sur un problème difficile. Sierra-Cedar héberge les systèmes clients sur AWS sous un modèle de responsabilité partagée, où les clients détiennent leurs propres comptes racines, contrôlent l'accès et apportent des outils tiers que l'équipe de sécurité ne possède ni correctifs, ni propriété. Miller dirige une équipe de sept personnes sur une rotation « follow-the-sun » sur deux continents. Les mathématiques sont impitoyables, avec sept analystes, des dizaines de comptes clients et un rythme de menace qui ne cesse d’augmenter, tandis que l’IA transforme le phishing en messages propres et difficiles à repérer. L’équipe avait besoin d’une corrélation et d’un seul endroit où une alerte portait le contexte de tous les autres outils, plutôt que de se lancer seule. « Une alerte se déclencherait, et sans contexte des autres outils, nous poursuivions nous-mêmes », explique M. Miller. Il est allé chercher une plateforme qui pourrait donner à son équipe une vue unique au lieu de six.
« Nous voulions une posture au niveau du compte sur laquelle nous pouvions agir avant que quelque chose n’atteigne un client. C'est la norme que cette équipe respecte elle-même. »
Robert Miller
Vice-président, Sécurité de l’entreprise, Sierra-Cedar
LA SOLUTION
Une plateforme remplace une pile d'outils déconnectés par une vue unique et corrélée
Sierra-Cedar a déplacé sa sécurité vers TrendAI Vision One™ lorsqu'elle a migré du data center vers AWS, choisissant la plateforme pour sa compatibilité AWS et la prise en charge des nombreuses versions de noyau Linux que la société exécute. Un seul agent TrendAI Vision One™ charge de travail de plusieurs outils à la fois. La console tire parti de la visibilité Active Directory (AD) et des données de vulnérabilité tierces, et les crédits TrendAI™ Flex permettent à l’équipe d’allouer la capacité de sécurité de manière dynamique dans un environnement multi-locataire de grande envergure. Étant donné que les licences passent par AWS Marketplace, chaque compte client facture séparément, offrant à Sierra-Cedar une transparence propre par client.
« Nous voulions un endroit qui mette le signal en corrélation avec les alertes que mon équipe peut utiliser, au lieu de six qui ne se parlent pas », explique M. Miller. « Un agent assure la sécurité des endpoints, l'EDR, la surveillance de l'intégrité, la prévention des intrusions et le contrôle des applications. Ce sont cinq outils que je n'empile pas sur un serveur hébergé et cinq consoles entre lesquelles mes analystes ne passent pas. »
Une vue de posture sur chaque compte client
Avec des clients répartis sur de nombreux comptes AWS, Sierra-Cedar avait besoin d’un point de vue unique sur tous. La gestion de la posture de sécurité du cloud (CSPM) et la couverture des identités ont donné à l’équipe une visibilité, faisant ressortir les erreurs de configuration et les expositions avant qu’elles ne se transforment en incidents, et renforçant la gouvernance sur les personnes qui détiennent l’accès dans un monde de responsabilité partagée. Les intégrations avec AD, Microsoft Entra ID, les comptes AWS, Splunk et les flux de menaces TAXII alimentent la même console, afin que l'image reste complète. Cette vue unique permet à l’équipe de gérer l’accès et de fermer l’exposition sur les comptes qu’elle ne possède pas du tout.
« La vision de la posture sur nos comptes AWS nous permet de mettre les choses en place avant qu’elles ne deviennent un problème », explique M. Miller. « Nos clients détiennent leurs propres comptes racines et apportent leurs propres outils. J’ai donc besoin de voir l’accès et la mauvaise configuration dans tout cela à partir d’un seul endroit. Sans cela, vous êtes aveugle. »
Une équipe Lean étendue par une détection gérée
Sierra-Cedar a superposé les services TrendAI Vision One™ détection et la réponse managées (MDR) en plus de la rotation « follow-the-sun ». L’équipe MDR couvre les nuits, les week-ends et les transferts de quarts que la rotation n’a pas pu, et sur les alertes élevées et critiques, elle trie en premier et envoie par e-mail ce qu’elle a déjà examiné. « Le MDR est un second regard et une véritable expertise », explique M. Miller. « Sur les alertes critiques, ils l'ont déjà examiné avant qu'elle ne nous atteigne. Cela fait beaucoup de chemin. »
Nous exécutions outil après outil, et aucun d'entre eux ne s'est parlé. Désormais, une console met en corrélation le signal, et mon équipe agit en conséquence. »
Vice-président, Sécurité de l’entreprise, Sierra-Cedar
Robert Miller
RÉSULTATS
Comment une équipe de sept personnes couvre un domaine multi-locataires 24 h/24
L'équipe travaille à partir d'une seule console. La corrélation s’exécute d’elle-même, transformant le signal brut en alertes sur lesquelles l’équipe peut agir, et la consolidation élimine le point à la main entre les produits qui mangeaient auparavant la journée. Le pré-triage MDR réduit le bruit qui entraîne la fatigue liée aux alertes. « Mes analystes ouvrent une console, et l'incident est là, avec le contexte associé », explique M. Miller. « Les données sont rapides et à portée de main. Nous analysons plus rapidement, nous extrayons des analyses technico-légales à la demande et nous avançons plus rapidement. Nous ne rassemblons plus les événements à la main. »
Les gains stratégiques ont suivi. Le regroupement de cinq outils en un seul agent a éliminé la prolifération des licences et le risque de performance lié à l'empilement de produits concurrents sur des serveurs hébergés, une véritable préoccupation lorsqu'une panne peut nuire à la réputation de l'entreprise. La couverture de la posture et de l’identité permet à l’équipe d’exécuter la gouvernance sur tous les comptes, et la facturation AWS Marketplace fournit aux clients une comptabilité au niveau du compte de ce qu’ils paient. La sécurité de l’IA et le Zero Trust figurent sur la feuille de route en tant que couche suivante. « Cette consolidation a vraiment fait la différence dans la façon dont nous couvrons le domaine », explique M. Miller. « Je dirige une équipe de sept personnes sur des dizaines de comptes clients. Chaque outil que je peux retirer et chaque alerte que je n'ai pas à rechercher à la main est la capacité que je redonne au travail qui protège nos clients. »
LE SERVICE CLIENT COMME DIFFÉRENCIATEUR
Responsables de comptes techniques désignés qui répondent lorsqu’un zero-day arrive
Pour une équipe allégée qui sécurise les systèmes les plus critiques d’autres organisations, une relation solide avec les fournisseurs est une nécessité. Sierra-Cedar travaille avec un gestionnaire de compte technique principal et secondaire à une fréquence bihebdomadaire. Ils exécutent des formations, parcourent les alertes inconnues et transmettent rapidement les questions zero-day aux bons chefs de produit. « Je peux compter sur l’équipe responsable de mon entreprise », explique M. Miller. « Avec les autres fournisseurs, je ne peux pas dire cela. J’ai un certain niveau de facilité en sachant que s’il y a un problème, je peux en fait parler à quelqu’un. »
Cette confiance s'étend à l'orientation de la plateforme. L’IA a réduit le temps entre l’idée d’un attaquant et un outil de travail de plusieurs semaines à quelques minutes, et Sierra-Cedar s’appuie sur TrendAI™ pour défendre son patrimoine et trouver les outils d’IA fantômes qui y font surface. Les partenariats natifs de l’IA de TrendAI™ avec Anthropic, NVIDIA et AWS signalent une plateforme conçue pour suivre ce rythme. « L'IA a fait passer les attaques de plusieurs semaines à quelques minutes », explique M. Miller. « J’ai besoin d’un partenaire dont l’IA suit le rythme, et je compte sur TrendAI™ pour signaler les outils d’IA qui apparaissent dans notre environnement avant qu’ils ne deviennent une lacune. »
À PROPOS DE TRENDAI™
TrendAI™, leader mondial de la sécurité de l'IA et unité commerciale d'entreprise de Trend Micro, offre aux organisations une visibilité complète sur l'IA et une sécurité consolidée qui inspire confiance, stimule l'innovation et élimine les risques. Fiable par les plus grandes entreprises et gouvernements dans 185 pays, TrendAI™ sécurise l'ensemble de l'organisation, des identités à l'infrastructure en passant par les données.
L’IA sans crainte.
Prêt à transformer votre approche de cybersécurité ?