導入事例

Batterjee Medical College:TrendAI Vision One™ によりセキュリティを統合し、プロアクティブな脅威対応を加速

Batterjee Medical Collegeのロゴ

業種

教育、医療

従業員

600名以上の従業員と6,000名以上の学生

地域

サウジアラビア

パートナー

NETKIT

導入製品・ソリューション

  • 調査時間を50%短縮
  • 取締役会向けの四半期リスクレポートを提供
  • リスクエクスポージャーのプロアクティブな管理

お客さまの課題

AI時代の脅威が加速する中、キャンパス全体のセキュリティ強化とアラートノイズの低減が急務に

Batterjee Medical Collegeはサウジアラビアを代表する私立医科大学で、ジェッダ、アシール、ダンマン、ドバイの各キャンパスで数千人の学生に教育を提供しています。同大学は、学生記録から患者情報まで、極めて機密性の高いデータを扱っています。

Batterjee Medical Collegeの IT運用ディレクターであるNabil Alsanbi 氏は、昨年の就任時に典型的な課題に直面しました。特定のタスクやプロセスに特化した複数のポイントツールが混在し、運用の非効率と可視性の欠如を招いていたのです。アラートは複数のコンソールに分散し、調査には時間を要する一方で、厳しい運用要件にもかかわらず ITチームの人数は限られていました。「個別アラートではなく、全体像を把握する必要がありました。リソースが限られ、脅威が増大する中では、可視性とスピードが不可欠でした」とAlsanbi 氏は振り返ります。

さらに、AIを悪用したフィッシング攻撃やユーザに最適化されたソーシャルエンジニアリング攻撃が警戒心を揺さぶる中、高等教育機関および医療機関を狙うランサムウェアの脅威も依然として深刻でした。「管理体制を統合し、環境全体のリスクを可視化し、経営陣にビジネスへの影響やリスク進捗をわかりやすく伝える方法が必要でした」とAlsanbi 氏は述べています。

Investigation dots

「TrendAI Vision One™ への統合により、調査時間を約50%短縮しました。チームは、より効率的かつプロアクティブに業務へ取り組めるようになりました。」

Nabil Alsanbi 氏

ITオペレーションディレクター
Batterjee Medical College

ソリューション

完全な可視性、迅速な対応、取締役会からの信頼を実現する単一のソリューション

Batterjee Medical Collegeは、セキュリティ運用を統合し、事後対応型の運用からプロアクティブなリスク管理へ移行するため、TrendAI Vision One™ を採用しました。統合モジュールとレポート機能により、エンドポイント、メール、クラウド、オンプレミス環境を一元的に監視でき、迅速かつ確度の高い意思決定が可能となりました。「TrendAI Vision One™ への統合により、調査時間を約50%短縮しました。チームは、より効率的かつプロアクティブに業務へ取り組めるようになりました。」とAlsanbi 氏は述べています。

TrendAI Vision One™ は、Batterjee Medical Collegeにおけるサイバーセキュリティのコマンドセンターとして機能し、リスクの可視化、優先順位付け、軽減を実現する単一のプラットフォームです。

Cyber Risk Exposure Management(CREM)で、未知のリスクを特定し優先順位付け

TrendAI Vision One™ Cyber Risk Exposure Management(CREM)は、大学の環境全体にわたる脆弱性や設定ミスを可視化し、ビジネスへの影響度に基づいた優先順位付けを可能にしました。チームは、長大で分類されていないリストに対応するのではなく、リスクと影響度が最も高い少数の脆弱性に注力できるようになりました。「CREMは、まさにゲームチェンジャーです」とAlsanbi 氏は述べています。「CREMによって、私たちは事後対応型の運用から予防型セキュリティへと移行し、最も重大な脆弱性に集中できるようになりました。また、CREMダッシュボードは経営陣との橋渡し役となり、エクスポージャーのレベルや傾向を分かりやすく示すことで、チームの価値向上にも貢献しています。」

フィルターが見逃す脅威も捉えるAI搭載メールセキュリティ

Batterjee Medical Collegeは、巧妙化するフィッシング攻撃に対抗するため、TrendAI Vision One™ Email and Collaboration Securityを活用しました。AIが言語や文体の特徴を分析し、一見正当なメールであっても不審なパターンを検知します。「TrendAI Vision One™ Email and Collaboration Securityは、従来のフィルターでは見逃されていたフィッシングやなりすましを阻止しました」とAlsanbi 氏は述べています。「これにより、ユーザーの信頼性が向上し、リスクが大幅に軽減されました。」

24 時間体制のセキュリティ専門知識

同大学はTrendAI Vision One™ Servicesを導入し、社内体制の強化に加えて、トレンドマイクロによる24時間365日の専門的なサイバーセキュリティ監視を実現しました。これは、小規模なセキュリティチームにとって極めて重要です。不審なアプリケーションが検出された場合、トレンドマイクロは、問題の特定からインストール痕跡、C2(コマンド&コントロール)の挙動、修復手順までを含む詳細なレポートを提供しました。「TrendAI Vision One™ Servicesは強くお勧めします」とAlsanbi 氏は述べています。「業務時間外であっても専門家のサポートを受けられるため、小規模チームには欠かせません。トレンドマイクロが提供するワークショップや継続的な機能アップデートは、他社にはない価値をもたらします。」

TrendAI Vision One™ のダッシュボードとレポート機能により、取締役会に対してビジネスの視点でリスクを説明できるようになりました。これにより信頼関係が強化され、IT部門は戦略的な推進役としての地位を確立できました。

Nabil Alsanbi 氏

ITオペレーションディレクター
Batterjee Medical College

Nabil Alsanbi 氏

導入効果

より迅速なSOC、取締役会でのより明確な議論、そしてプロアクティブなセキュリティ文化

TrendAI Vision One™ への移行は、Batterjee Medical Collegeの業務効率を迅速に向上させました。以前は複数のツールに分散していた調査が、現在では単一のワークフロー内で実行できるようになり、調査時間は約半分に短縮され、SOCチームの負担も軽減されました。これは、AI支援による分析と統合されたテレメトリにより、不審な挙動を迅速に特定できるようになり、フィッシングやランサムウェア攻撃の早期検知と迅速な封じ込めが可能になったためです。

TrendAI Vision One™ のCyber Risk Exposure Management(CREM)による優先順位付けは、チームの日々の業務リズムの改善にもつながりました。大学は、膨大な問題リストに対応する代わりに、最もリスクの高い脆弱性に集中できるようになりました。サイバーエクスポージャーリスクをプロアクティブに管理できるようにすることで、TrendAI Vision One™ はIT部門外にも通じる共通言語の構築を可能にしました。「TrendAI Vision One™ のダッシュボードとレポート機能により、取締役会に対してビジネスの視点でリスクを説明できるようになりました」とAlsanbi 氏は説明します。「これにより信頼関係が強化され、IT部門は戦略的な推進役としての地位を確立できました。」

四半期ごとのアップデートでは現在、エクスポージャーレベル、修復の進捗状況、そしてそれらのトレンドが示すストーリーに焦点を当てています。財務面においても、エンドポイント、メール、クラウドそれぞれに個別のポイントソリューションを運用するより、AIを活用した単一のエンタープライズ向けサイバーセキュリティプラットフォームに機能を統合する方が、費用対効果が高いといえます。正確な数値は現在モデル化中ですが、効率性の向上はすでに実現しています。TrendAI Vision One™ は、継続的な改善の文化の醸成にも寄与しました。TrendAI Vision One™ が毎月実施するワークショップでは、実践的なトレーニングに加え、今後の展望についてのプレビューを提供しています。

カスタマーサービス

最も困難な状況においても、24時間365日対応のパートナーシップ

Batterjee Medical Collegeにとって、TrendAI™とパートナーであるNETKITは、ソリューションを提供するだけでなく、実際に現場に足を運ぶ存在です。「TrendAI™ の現地チームは、迅速かつ実践的な対応で毎月のヘルスチェックを主導し、設定ミスを指摘するとともに、ベストプラクティスを共有してくれました」とAlsanbi 氏は述べています。「NETKITはさらに一歩踏み込み、導入後も私たちの環境を継続的に監視し、異常が検知された場合には、営業時間外であっても即座に連絡を取り、迅速な対応を実現しました。この相乗効果により、安心感をもたらすセーフティネットが構築されました。」

教育機関や医療現場では、ダウンタイムやデータリスクが甚大な影響を及ぼすため、このコミットメントは極めて重要です。また、小規模なセキュリティチームにとっても重要です。アラート疲れに陥るか、明確な対応が可能かの分かれ目となるのは、適切なタイミングで専門家のガイダンスが提供されるかどうかです。「金曜日に始まった問題を月曜日に知りたがる人はいません」とNabil Alsanbi 氏は笑顔で語ります。「TrendAI™とNETKITは、先を見越した対応と豊富な知識を備えており、ベンダーというよりもパートナーのような存在です。」

TrendAI™ について

トレンドマイクロのエンタープライズ向け事業部門であり、AIセキュリティのグローバルリーダーであるTrendAI™ は、イノベーションを促進し、リスクを低減するプロアクティブなソリューションを通じて、エンタープライズ企業、政府機関、さまざまな組織のサイバーレジリエンス強化を支援しています。

Ready to transform your cybersecurity approach?