Miasto Columbia

Trend Vision One™ szybko i łatwo zabezpiecza miasto i dane

PRZEGLĄD

Kolumbia Missouri znajduje się w samym sercu Stanów Zjednoczonych i jest kwintesencją Środkowego Zachodu, z dynamiczną kulturą i zróżnicowaną społecznością zakorzenioną na Uniwersytecie Missouri. Dzięki obsłudze ponad 120 000 mieszkańców miasto musi zachować czujność w zakresie ochrony danych obywateli, a jednocześnie dbać o to, aby krytyczna infrastruktura — np. sieci elektryczne i wodociągowe — pozostała bezpieczna. Luke Mason, starszy analityk ds. cyberbezpieczeństwa w mieście, polega na Trend Vision One, aby utrzymywać solidne i bezpieczne podstawy technologiczne podczas budowy nowego centrum operacji bezpieczeństwa (SOC).

Największą rzeczą, jaką zauważyłem w Trend Vision One, jest prostota konsolidacji naszej infrastruktury w jednym, kompletnym widoku”.

Zdjęcie Luke’a Masona

Luke Mason

Starszy analityk ds. cyberbezpieczeństwa, City of Columbia

Logo miasta Columbia

Branża

Organizacje rządowe

Liczba pracowników

1300

Region

Stany Zjednoczone, Ameryka Północna

Środowisko IT

Microsoft Office 365

Rozwiązania

  • Zintegrowane podejście do platformy zwiększa widoczność i wspiera rozwój SOC w mieście
  • Przyjazny dla użytkownika interfejs użytkownika umożliwia trzyosobowemu zespołowi ds. bezpieczeństwa usprawnienie czynności wyjaśniających dotyczących bezpieczeństwa i przyspieszenie wdrożenia
  • Analiza kryminalistyczna usprawnia analizę po incydencie, umożliwiając szybkie i kompleksowe raportowanie na maszynach użytkowników jednym kliknięciem

WYZWANIA

Jako gmina, miasto Columbia zmaga się z surowymi przepisami i ograniczeniami budżetowymi, które utrudniają zaopatrzenie w oprogramowanie. Ponadto miasto miało wiele narzędzi zabezpieczających z oddzielnymi loginami i niezgodnymi konsolami, co zajęło cenny czas małemu zespołowi Masona. „Naszym największym wyzwaniem jest brak czasu na poświęcenie pewnych działań. Staramy się robić wszystko, czego potrzebujemy, w bardzo krótkim czasie” — mówi Mason.

DLACZEGO WARTO WYBRAĆ TREND

Miasto początkowo miało kilka nieprawidłowo skonfigurowanych serwerów lokalnych. Mason miał za zadanie nie tylko naprawienie konfiguracji, ale także zapewnienie pełnej ochrony serwerów. „Najpierw skontaktowałem się z naszym opiekunem klienta Trend Micro w celu uzyskania wskazówek. W ciągu kilku tygodni zespół inżynierów Trend i ja ponownie skonfigurowaliśmy obciążenia dla SaaS i przenieśliśmy wszystko do Trend Vision One” — mówi Mason.

„Od tego czasu minęła noc i dzień” — mówi Mason. „Gdyś zdarzały się losowe problemy, w których coś nie działało, ale nie doświadczamy już tego problemu. Ponadto dzięki Trend dysponujemy wiedzą specjalistyczną firmy o wartości milionów dolarów, na której możemy polegać, aby utrzymać nasze serwery i środowisko”.

[Cyber Risk Exposure Management] to przełom, który pozwala nam oceniać domeny, ustalać priorytety luk w zabezpieczeniach i planować ukierunkowane ataki. Pomaga nam to zidentyfikować nasze wrażliwe obszary i skutecznie przydzielać zasoby”.

Zdjęcie Luke’a Masona

Luke Mason

Starszy analityk ds. cyberbezpieczeństwa, City of Columbia

ROZWIĄZANIE

W miarę rozwoju SOC w mieście Columbia Mason chwali podejście platformy Trend za klucz do jego sukcesu. Natywny dla chmury system Trend Vision One wspiera środowisko IT i technologii operacyjnych (OT) miasta, zarządzając wieloma funkcjami zabezpieczeń w jednej konsoli, w tym Trend Vision One™ – Security Operations, Trend Micro™ Cloud App Security i Trend Vision One™ – Cyber Risk Exposure Management (CREM).

„Cyber Risk Exposure Management zmienia zasady gry, pozwalając nam oceniać domeny, ustalać priorytety słabych punktów i opracowywać ukierunkowany plan ataku. Pomaga nam to zidentyfikować obszary, w których jesteśmy narażeni na zagrożenia i skutecznie przydzielać zasoby” — mówi Mason.

W przypadku systemu elektrycznego o dużej masie, który jest środowiskiem opływowym bez bezpośredniego dostępu do Internetu, miasto polega na zabezpieczeniach TXOne StellarProtect, aby zidentyfikować złośliwe oprogramowanie i zgłosić je do Trend Vision One. „Scentralizowana konsola Trend Vision One zapewnia mojemu zespołowi natychmiastowy wgląd w ten system bez konieczności łączenia się z Internetem” — mówi Mason.

WYNIKI

Dzięki wdrożeniu Trend Vision One miasto Columbia ma pełny obraz zagrożeń i statusów w całym swoim środowisku IT. „Największą rzeczą, jaką zauważyłem w Trend Vision One, jest prostota konsolidacji naszej infrastruktury w jednym, kompletnym widoku” — mówi Mason. „Mam wszystkie nasze zewnętrzne witryny i DNS aktywnie skanowane i otrzymuję raporty, dzięki czemu mogę szybko podejmować działania zamiast spędzać godziny na przeszukiwaniu alertów”.

„Dzięki rozwiązaniu XDR wdrożonemu w 2000 maszynach mój zespół składający się z trzech osób ma szybki wgląd w alerty, co pozwala im na przeglądanie plików wykonywalnych i łatwe tworzenie listy bezpiecznych plików oraz blokowanie działań” — mówi Mason. „W Trend Vision One korzystamy również z automatycznych podręczników reagowania, aby zautomatyzować dochodzenia w sprawie phishingu, oszczędzając godzinę lub dwa razy dziennie”.

Trend Vision One™ – Forensics to również ogromny sukces dla Mason. „Branża kryminalistyczna zmieniła nasze podejście. Zanim musiałem pobrać obraz z maszyny użytkownika i przejrzeć wszystko na dysku twardym, teraz klikam jeden przycisk, a 15 minut później mam cały raport o wszystkim, co znajduje się na tej maszynie” — mówi Mason.

CO DALEJ

Mason planuje kontynuować rozszerzanie centrum SOC w mieście, a także udoskonalać zarządzanie tożsamością, dążąc do stworzenia scentralizowanego systemu, który będzie wydajniej obsługiwać tożsamość i uprzywilejowany dostęp. „Jesteśmy podekscytowani dojrzałością naszego SOC i udoskonaleniem naszego podejścia „zero zaufania”, wykorzystując Trend Vision One do zarządzania zasadami zarządzania tożsamością i uprzywilejowanego dostępu oraz wdrażania ich w życie” — mówi Mason. Bada również ofertę Trend Service One™, aby rozszerzyć swój trzyosobowy zespół ds. bezpieczeństwa o całodobową ochronę zarządzaną.

„Moim celem jest unikanie pisania w gazecie, ponieważ dzieje się coś złego” — mówi Mason. „Dzięki wsparciu Trend mam pewność, że możemy zapewnić bezpieczeństwo naszym obywatelom”.

Dołącz do 500 tys. klientów na całym świecie

Zacznij korzystać z rozwiązań Trend już dziś