INTRODUZIONE
Xsolis è un'azienda di tecnologia sanitaria che sfrutta l'intelligenza artificiale (IA) per migliorare la revisione medica e il processo decisionale. Si concentra sulla garanzia della necessità medica e dell'adeguatezza delle cure in tutto l'ecosistema sanitario, principalmente aiutando gli operatori sanitari, i pagatori e gli amministratori a prendere decisioni più informate e basate sui dati.
La cybersecurity è fondamentale per il successo dell'attività di Xsolis. In qualità di fornitore di servizi per le operazioni sanitarie, eventuali tempi di inattività causati da un evento informatico influenzerebbero l'ambiente operativo dei suoi clienti, probabilmente incidendo sulla produttività dei pazienti e potenzialmente esponendo dati sensibili di identificazione personale (PII).
Questi rischi si estendono ulteriormente agli operatori sanitari, poiché i requisiti normativi specificano che quando un'organizzazione sanitaria subisce una violazione, anche se si verifica attraverso una compromissione di fornitori terzi o della catena di fornitura, la divulgazione iniziale è responsabilità dell'operatore sanitario, non del partner commerciale.
In qualità di fornitore di servizi sanitari di terze parti, Xsolis deve, pertanto, fornire trasparenza su come i sistemi e i dati sono protetti dalle minacce informatiche, compresa la capacità di dimostrare l'intera catena di attività coinvolte nella protezione dell'infrastruttura.
Per mantenere questa promessa al cliente, Xsolis aveva bisogno di progettare e gestire una soluzione sicura, scalabile 24 ore su 24, 7 giorni su 7, per soddisfare le esigenze della sua base clienti in rapida crescita.
Zach Evans, CTO di Xsolis, è responsabile dell'architettura e dell'implementazione di una soluzione scalabile e sicura che offra valore ai clienti di Xsolis. "Velocità e innovazione sono al centro della mia formula di successo, ma lo è anche la capacità di gestire il rischio senza rallentare l'attività", afferma Evans. La protezione dei dati PHI è fondamentale per le operazioni aziendali, poiché le normative del settore richiedono trasparenza e prove di come ogni parte della sua soluzione sia protetta dalle minacce.
Evans ha visto l'opportunità di pensare in modo diverso alla sicurezza. Si è concentrato sul rafforzamento del suo stato di sicurezza e sul consolidamento di più strumenti di sicurezza in un'architettura di sicurezza integrata che potesse crescere e scalare. "Doveva essere un viaggio, non un'iniziativa di rip-and-replace. Questo mi ha portato a un viaggio per identificare un partner di sicurezza che sarebbe disposto a fare una grande scommessa su una piccola azienda cloud-based in arrivo, un partner disposto a intraprendere il viaggio con noi come consulente di fiducia", afferma Evans.
Il team di Evan è rimasto colpito sia dai risultati della soluzione Trend iniziale che dall'impegno, dall'onestà e dalla consegna dimostrati dall'azienda, e da allora ha implementato moduli aggiuntivi all'interno della piattaforma di sicurezza Trend Vision One.
Xsolis riferisce che la piattaforma ha contribuito a ridurre il tempo alla risoluzione degli incidenti del 63% in un periodo di 12 mesi, senza personale aggiuntivo.
PRIMA DELLA VISIONE DI TENSIONE UNO
Prima di Trend Vision One, Xsolis ha affrontato molte sfide che hanno interessato diverse aree di business, tra cui l'ambiente tecnico, le risorse, la cultura e altro ancora.
Visibilità frammentata, rilevamento inefficiente delle minacce e complessità operativa:
Il monitoraggio di otto diverse schermate per raccogliere dati su avvisi, registri e anomalie è stato un problema chiave. Questo approccio frammentato ha reso difficile e dispendioso in termini di tempo correlare i segnali di sicurezza provenienti da diversi sistemi per comprendere una visione completa del panorama della sicurezza. Questo approccio frammentato ha ulteriormente reso difficile rilevare e rispondere tempestivamente alle attività dannose, portando a tempi di risposta ritardati e aumentando il rischio di potenziali incidenti di successo.
Complessità operativa:
La gestione di più sistemi per identificare e risolvere i problemi ha richiesto uno sforzo manuale significativo. Il personale di sicurezza doveva passare da una piattaforma all'altra per riunire manualmente le informazioni, ritardando le indagini. L'elevata frequenza dei falsi positivi ha ulteriormente aggravato il problema, consumando tempo prezioso e distogliendo l'attenzione dalle minacce reali.
Assegnazione delle risorse di talento:
Senza un sistema centralizzato, era difficile allocare le risorse di sicurezza in modo efficace. Più team dovevano essere informati di ogni avviso, portando a frequenti sovrapposizioni del personale e inefficienze.
"Velocità e innovazione sono al centro della mia formula di successo, ma lo è anche la capacità di gestire il rischio senza rallentare l'attività".
TREND VISION UNA PIATTAFORMA IN AZIONE
La piattaforma Trend Vision One offre funzionalità EDR/XDR complete con visibilità e controllo estesi sulle minacce alla cybersecurity. Trend Vision One consolida, correla e analizza i dati di sicurezza da più vettori di minacce all'interno di un'unica piattaforma e attraverso un'unica esperienza utente per le operazioni di sicurezza. Questo approccio centralizzato offre una visione completa del panorama della sicurezza, semplificando il processo di monitoraggio e consentendo una correlazione più efficace di avvisi, registri e anomalie.
La piattaforma fornisce inoltre informazioni più approfondite sulle attività dei server e sui comportamenti degli utenti, migliorando significativamente la capacità di Xsolis di rilevare e rispondere alle minacce in tempo reale. La funzionalità delle tecniche di attacco osservate ha permesso a Xsolis di vedere come gli aggressori stavano cercando di sfruttare le macchine, fornendo informazioni cruciali per scrivere regole di rilevamento migliori. Inoltre, la piattaforma ha supportato l'implementazione di playbook automatizzati per scenari comuni, riducendo il tempo dedicato alle indagini e alla risoluzione dei falsi positivi. La piattaforma ha inoltre fornito fasi di correzione attuabili all'interno di un flusso di lavoro comune, semplificando il processo di risposta e garantendo una mitigazione tempestiva delle minacce.
Il servizio gestito XDR di Trend ha funto da centro operativo di sicurezza di Xsolis, fornendo monitoraggio continuo e analisi preliminare degli avvisi. Questo supporto ha permesso a Xsolis di allocare le risorse di sicurezza locali in modo più efficiente e ha garantito che gli avvisi critici fossero risolti tempestivamente.
Non è una questione di se vogliamo essere attaccati: è una domanda su quando e come risponderemo.
CTO, Xsolis
Zach Evans
IMPATTO AZIENDALE
Evans sostiene che Trend Vision One ha avuto un impatto trasformativo sulla cybersecurity di Xsolis. Uno dei miglioramenti più significativi segnalati è l'MTTR. Xsolis riferisce che la piattaforma ha contribuito a ridurre il tempo alla risoluzione degli incidenti del 63% in un periodo di 12 mesi, senza personale aggiuntivo. Questo aumento dell'efficienza è stato segnalato come fondamentale per garantire che le minacce siano state mitigate tempestivamente, riducendo il rischio di potenziali violazioni. La diminuzione dell'MTTR ha permesso al team di operare in modo più efficiente non solo nella risoluzione dei problemi, ma anche nel concentrarsi prima sui problemi più critici. Sono stati riportati anche i seguenti miglioramenti aggiuntivi:
Un partner operativo strategico
Alla domanda su dove Trend si inserisce nel programma di sicurezza di Xsolis, Evans ha espresso con fiducia che considera Trend un partner strategico per la sicurezza con cui non vede l'ora di lavorare per scalare e far crescere in modo sicuro l'azienda.
Conclusione
L'adozione di Trend Vision One è stata una svolta per Xsolis, fornendo visibilità estesa, controllo centralizzato, rilevamento delle minacce migliorato e operazioni semplificate. La piattaforma ha affrontato le principali sfide che Xsolis ha dovuto affrontare, trasformando il suo stato di cybersecurity e consentendo una gestione delle minacce più efficiente e proattiva.
Continuando a sfruttare la piattaforma, Xsolis è ben posizionata per mantenere un basso tasso di esposizione alla sicurezza e migliorare le sue difese di cybersecurity, garantendo una solida protezione per la sua infrastruttura critica. Xsolis è inoltre in grado di proteggere una superficie di attacco diversificata ed in espansione in un ambiente operativo cloud ibrido, supportando strategie di sicurezza sia proattive che reattive, come la riduzione della superficie di attacco, il monitoraggio e la valutazione dei rischi e la mitigazione attiva delle minacce.
INFORMAZIONI SU TREND MICRO
Trend Micro, un'azienda leader a globale nel settore della cybersecurity, aiuta a rendere più sicuro il mondo dello scambio di informazioni digitali. Basata su decenni di esperienza nella sicurezza, ricerca sulle minacce globali e innovazione continua, la piattaforma di cybersecurity aziendale Trend Vision One sfrutta l'intelligenza artificiale per proteggere centinaia di migliaia di organizzazioni e milioni di persone su cloud, reti, dispositivi ed endpoint. TrendMicro.com
Sei pronto a trasformare il tuo approccio alla cybersecurity?