Historia sukcesu

Xsolis: Wiodący dostawca sztucznej inteligencji skraca średni czas rozwiązania o 63% dzięki rozwiązaniu Trend Vision One™

Logo Xsolis

Branża

IT, opieka zdrowotna

Liczba pracowników

201-500

Region

Stany Zjednoczone

Środowisko IT

AWS

  • Trend Vision One™ ogranicza liczbę luk w zabezpieczeniach o 40%
  • Zmniejszenie ryzyka o 57%
  • Spadek średniego czasu do rozwiązania problemu (MTTR) o 63% w ciągu 12 miesięcy
  • Większa wydajność przy mniejszej ilości zasobów
  • Bardziej efektywne audyty w celu zapewnienia zgodności z przepisami HITRUST
  • Migawka cyberzagrożenia gotowa do pracy

WPROWADZENIE

Xsolis to firma z branży technologii medycznych, która wykorzystuje sztuczną inteligencję (AI) do poprawy oceny medycznej i procesu podejmowania decyzji. Koncentruje się on na zapewnieniu konieczności medycznej i stosowności opieki w ekosystemie opieki zdrowotnej, głównie poprzez pomoc dostawcom usług medycznych, płatnikom i administratorom w podejmowaniu bardziej świadomych decyzji opartych na danych.

Bezpieczeństwo cybernetyczne ma kluczowe znaczenie dla sukcesu firmy Xsolis. Każdy przestój spowodowany zdarzeniem cybernetycznym miałby wpływ na środowisko operacyjne swoich klientów, prawdopodobnie wpływając na przepustowość pacjentów i potencjalnie ujawniając wrażliwe dane osobowe (PII).

Ryzyko to dotyczy również świadczeniodawców opieki zdrowotnej, ponieważ wymogi regulacyjne określają, że w przypadku gdy organizacja opieki zdrowotnej dozna naruszenia, nawet w wyniku naruszenia bezpieczeństwa przez dostawcę zewnętrznego lub łańcucha dostaw, początkowe ujawnienie należy do obowiązków dostawcy opieki zdrowotnej, a nie partnera biznesowego.

Jako zewnętrzny dostawca usług medycznych, Xsolis musi zatem zapewnić przejrzystość w zakresie ochrony systemów i danych przed cyberzagrożeniami, w tym możliwość udowodnienia całego łańcucha działań związanych z zabezpieczeniem infrastruktury.

Aby spełnić tę obietnicę dla klientów, Xsolis musiał opracować i obsługiwać bezpieczne, skalowalne rozwiązanie, które będzie spełniało potrzeby szybko rosnącej bazy klientów.

Zach Evans, dyrektor techniczny Xsolis, jest odpowiedzialny za opracowanie i wdrożenie skalowalnego, bezpiecznego rozwiązania, które zapewni wartość klientom Xsolis. „Szybkość i innowacyjność są podstawą mojej formuły sukcesu, ale podobnie jak umiejętność zarządzania ryzykiem bez spowalniania działalności” — mówi Evans. Ochrona danych PHI jest kluczowa dla działalności biznesowej, ponieważ przepisy branżowe wymagają przejrzystości i dowodów na to, jak każda część jego rozwiązania jest chroniona przed zagrożeniami.

Evans dostrzegł okazję, aby inaczej myśleć o bezpieczeństwie. Koncentrował się na wzmacnianiu swojej postawy w zakresie bezpieczeństwa i konsolidacji wielu narzędzi bezpieczeństwa w zintegrowaną architekturę zabezpieczeń, która może się rozwijać i skalować. „To musiała być podróż, a nie inicjatywa rip-and-place. Dzięki temu udało mi się znaleźć partnera w dziedzinie bezpieczeństwa, który chętnie postawiłby duży zakład na małą, nadchodzącą firmę chmurową — partnera, który chce rozpocząć współpracę z nami jako zaufany doradca” — mówi Evans.

Od tego czasu zespół Evana wdrożył dodatkowe moduły w ramach platformy zabezpieczeń Trend Vision One, aby zaimponować zarówno wynikami początkowego rozwiązania Trend, jak i zaangażowaniem, uczciwością i realizacją.

Ograniczenie ryzyka

Xsolis informuje, że platforma pomogła skrócić czas rozwiązywania incydentów o 63% w okresie 12 miesięcy, bez dodatkowych pracowników.

PRZED WIZJĄ TRENDU 1

Przed Trend Vision One Xsolis doświadczył wielu wyzwań, które dotyczyły wielu obszarów biznesowych, w tym środowiska technicznego, zasobów, kultury i innych.

Fragmentacja widoczności, nieefektywne wykrywanie zagrożeń i złożoność operacyjna:

Kluczowym problemem było monitorowanie ośmiu różnych ekranów w celu zebrania danych na temat alertów, dzienników i anomalii. Takie fragmentaryczne podejście utrudniało i czasochłonne korelowanie sygnałów bezpieczeństwa z różnych systemów w celu stworzenia kompleksowego obrazu krajobrazu zabezpieczeń. Takie fragmentaryczne podejście dodatkowo utrudniało szybkie wykrywanie złośliwych działań i reagowanie na nie, co prowadziło do opóźnień w reagowaniu i zwiększenia ryzyka potencjalnych incydentów.

Złożoność operacyjna:

Zarządzanie wieloma systemami identyfikacji i rozwiązywania problemów wymagało znacznego wysiłku ręcznego. Pracownicy ochrony musieli przełączać się między różnymi platformami, aby ręcznie zbierać informacje, opóźniając dochodzenia. Wysoka częstotliwość fałszywych alarmów jeszcze bardziej zaostrzyła problem, poświęcając cenny czas i odciągając uwagę od prawdziwych zagrożeń. 

Alokacja zasobów talentów:

Bez scentralizowanego systemu trudno było skutecznie przydzielać zasoby bezpieczeństwa. Wiele zespołów musiało zostać powiadomionych o każdym alarmie, co prowadziło do częstego nakładania się personelu i nieefektywności.

„Szybkość i innowacyjność są podstawą mojej formuły sukcesu, ale podobnie jak umiejętność zarządzania ryzykiem bez spowalniania działalności”.

TREND VISION JEDNA PLATFORMA W AKCJI

Platforma Trend Vision One zapewnia kompleksowe funkcje EDR/XDR z szerokim wglądem w zagrożenia cyberbezpieczeństwa i kontrolą nad nimi. Trend Vision One konsoliduje, koreluje i analizuje dane zabezpieczeń z wielu wektorów zagrożeń na jednej platformie i za pomocą jednego środowiska operacji zabezpieczeń. Takie scentralizowane podejście zapewnia kompleksowy obraz środowiska zabezpieczeń, upraszczając proces monitorowania i umożliwiając skuteczniejszą korelację alarmów, dzienników i anomalii.

Platforma zapewnia również głębszy wgląd w działania serwera i zachowania użytkowników, co znacznie poprawia zdolność Xsolis do wykrywania zagrożeń i reagowania na nie w czasie rzeczywistym. Funkcja zaobserwowanych technik ataku pozwoliła Xsolis zobaczyć, jak atakujący próbują wykorzystać maszyny, dostarczając kluczowych informacji do opracowania lepszych reguł wykrywania. Ponadto platforma wspierała wdrażanie zautomatyzowanych podręczników dla typowych scenariuszy, skracając czas poświęcony na badanie i rozwiązywanie fałszywych alarmów. Platforma ta zapewniła ponadto możliwe do podjęcia działania kroki naprawcze w ramach wspólnego przepływu pracy, usprawniając proces reagowania i zapewniając terminowe ograniczanie zagrożeń.

Zarządzana usługa XDR firmy Trend działała jako centrum operacyjne zabezpieczeń Xsolis, zapewniając ciągłe monitorowanie i wstępną analizę alarmów. To wsparcie umożliwiło firmie Xsolis wydajniejsze przydzielanie lokalnych zasobów bezpieczeństwa i zapewniło szybkie reagowanie na krytyczne alerty.

Nie jest to kwestia tego, czy mamy zostać zaatakowani — chodzi o to, kiedy i jak będziemy odpowiadać.

Zach Evans

CTO, Xsolis

Zach Evans

WPŁYW NA DZIAŁANIE BIZNESOWE

Evans twierdzi, że Trend Vision One ma przełomowy wpływ na postawę Xsolis w zakresie cyberbezpieczeństwa. Jedną z najważniejszych zgłoszonych ulepszeń jest MTTR. Xsolis informuje, że platforma pomogła skrócić czas rozwiązywania incydentów o 63% w okresie 12 miesięcy, bez dodatkowych pracowników. Ten wzrost wydajności okazał się mieć kluczowe znaczenie dla szybkiego łagodzenia zagrożeń, co zmniejsza ryzyko potencjalnych naruszeń. Spadek MTTR umożliwił zespołowi bardziej wydajną pracę nie tylko w rozwiązywaniu problemów, ale przede wszystkim skupienie się na najważniejszych problemach. Zgłoszono również następujące dodatkowe ulepszenia:

  • Trend Vision One™ odegrał kluczową rolę w bezpiecznej replatformacji rozwiązania w chmurze AWS przez firmę Xsolis. Dzięki przeplatformie, która 8–10 razy zwiększyła liczbę zasobów chmurowych działających na platformie AWS, platforma zidentyfikowała i profilowała zasoby chmurowe, zapewniając jednocześnie odpowiednią konfigurację i bezpieczeństwo dla nich wszystkich. Ta funkcja była postrzegana jako kluczowa do skutecznego i proaktywnego zarządzania poszerzoną powierzchnią ataku. „Jesteśmy w stanie zidentyfikować problemy jeszcze zanim dotrą one do produkcji, więc nie ujawniamy wrażliwych danych i pozwala nam to szybciej reagować” — powiedział dr Andrew Adams, zastępca kierownika ds. bezpieczeństwa informacji.
  • Platforma umożliwiła Xsolis odkrycie większej liczby luk w zabezpieczeniach, co doprowadziło do 40% zmniejszenia liczby nierozwiązanych luk w zabezpieczeniach architektury mikrousług. Dzięki temu proaktywnemu podejściu do zarządzania lukami w zabezpieczeniach potencjalne słabości zostały zidentyfikowane i rozwiązane, zanim zostaną wykorzystane przez złośliwych przestępców, co pomogło Xsolis wyjść poza akceptację i ograniczenie ryzyka. Dzięki temu klienci mogą przechowywać i przetwarzać swoje dane w bezpiecznym środowisku. Umożliwia również programistom płynniejsze podejście do bezpieczeństwa.
  • Kolejnym pozytywnym wpływem była zwiększona wydajność przy mniejszej liczbie zasobów. Xsolis zgłosił, że więcej pracy wykonuje ta sama liczba osób, zwiększając skalę programu bezpieczeństwa bez zwiększania liczby pracowników zatrudnionych w pełnym wymiarze godzin. „W 2024 roku udało nam się uniknąć zatrudniania przynajmniej jednego pracownika pełnoetatowego (FTE)” — mówi Evans. „Mieliśmy również możliwość zidentyfikowania naszych największych potrzeb w zakresie bezpieczeństwa, z perspektywy obsadzenia stanowisk, dzięki analizie i będziemy inwestować w bezpieczeństwo sieci w 2025 r.”. Evans informuje, że zaawansowane możliwości platformy umożliwiły zespołowi budowanie większej pewności siebie, co miało bardziej pozytywny wpływ na kulturę firmy i znacznie zmniejszyło ryzyko związane z zasobami.
  • Monitorowanie zasobów również znacznie się poprawiło. Ocena ryzyka Trend Vision One pomogła Xsolis monitorować i śledzić poszczególne kategorie zasobów, zapewniając, że bezpieczeństwo tych zasobów ma pozytywny kierunek. Ta szczegółowa widoczność była kluczowa dla utrzymania solidnej postawy bezpieczeństwa we wszystkich zasobach.
  • Xsolis był w stanie wymiernie zmniejszyć ogólne ryzyko o 57%, wykorzystując wskaźnik ryzyka Trend Vision One do ciągłego monitorowania i raportowania stanu zabezpieczeń. Korzystając z wymiernych danych dostarczanych przez Trend Vision One, Xsolis może teraz stale monitorować i porównywać się z całym sektorem opieki zdrowotnej, udowadniając, że jest równie dobry lub lepszy niż jego konkurenci w zakresie kluczowych wskaźników bezpieczeństwa i wspierając swój cel, aby być na poziomie lub powyżej branżowego punktu odniesienia. Indeks ryzyka pomaga również Evans w łatwym przekazywaniu tych informacji zarządowi Xsolisa, a także umożliwia mu monitorowanie trendów w środowisku operacyjnym i identyfikowanie wszelkich gorących punktów, które wymagają uwagi.
  • Platforma pomogła Xsolis szybciej i wydajniej przejść przez audyty i raporty zgodności z przepisami, konserwatywnie zmniejszając obciążenie pracą o 20% FTE, zapewniając jednocześnie, że wszystkie niezbędne standardy zostały spełnione bez zbędnych opóźnień, szczególnie w przypadku wymogów zgodności z przepisami HITRUST i HIPAA.
  • Czas poświęcony na badanie fałszywych alarmów został skrócony o 65–75%. Podczas wypychania kodu niestandardowego określany jest poziom ryzyka. Jeśli wynik wynosi 70 lub więcej, zespół poświęca czas na ocenę. Jeśli jest 69 lub mniej, może to być wynik fałszywie dodatni, więc może wymagać dalszego zbadania. Dane zawarte w alertach pozwalają zespołowi ds. bezpieczeństwa rozpoznać, że wpływ na wynik miał uruchamiana poprawka, co pozwala zaoszczędzić czas na sprawdzanie wielu systemów.

Strategiczny partner operacyjny

Na pytanie o to, gdzie Trend wpisuje się w program bezpieczeństwa Xsolis, Evans z przekonaniem stwierdził, że uważa Trend za strategicznego partnera w zakresie bezpieczeństwa, z którym nie może się doczekać, aby bezpiecznie skalować i rozwijać firmę.

Wniosek

Wdrożenie Trend Vision One zmieniło reguły gry w Xsolis, zapewniając lepszą widoczność, scentralizowaną kontrolę, lepsze wykrywanie zagrożeń i usprawnioną działalność. Platforma odniosła się do kluczowych wyzwań, z którymi musiał się zmierzyć Xsolis, zmieniając swoją postawę w zakresie cyberbezpieczeństwa i umożliwiając bardziej efektywne i proaktywne zarządzanie zagrożeniami.

Dzięki dalszemu wykorzystaniu platformy Xsolis jest dobrze przygotowany do utrzymania niskiego poziomu narażenia na zagrożenia bezpieczeństwa i zwiększenia ochrony przed cyberatakami, zapewniając solidną ochronę swojej infrastruktury krytycznej. Xsolis jest w stanie dalej zabezpieczać zróżnicowaną i rozszerzającą się powierzchnię ataku w hybrydowym środowisku operacyjnym chmury, wspierając zarówno proaktywne, jak i reaktywne strategie bezpieczeństwa, takie jak zmniejszanie powierzchni ataku, monitorowanie i ocena ryzyka oraz aktywne ograniczanie zagrożeń.

INFORMACJE O TREND MICRO

Firma Trend Micro, globalny lider w dziedzinie cyberzabezpieczeń, pomaga czynić świat bezpieczniejszym do wymiany informacji cyfrowych. Platforma cyberbezpieczeństwa Trend Vision One, oparta na wieloletnim doświadczeniu w dziedzinie bezpieczeństwa, globalnych badaniach zagrożeń i ciągłych innowacjach, wykorzystuje sztuczną inteligencję do ochrony setek tysięcy organizacji i milionów osób w chmurach, sieciach, urządzeniach i punktach końcowych. TrendMicro.com

Chcesz zmienić swoje podejście do cyberbezpieczeństwa?