Branża
IT, opieka zdrowotna
Liczba pracowników
201-500
Region
Stany Zjednoczone
Środowisko IT
AWS
WPROWADZENIE
Xsolis to firma z branży technologii medycznych, która wykorzystuje sztuczną inteligencję (AI) do poprawy oceny medycznej i procesu podejmowania decyzji. Koncentruje się on na zapewnieniu konieczności medycznej i stosowności opieki w ekosystemie opieki zdrowotnej, głównie poprzez pomoc dostawcom usług medycznych, płatnikom i administratorom w podejmowaniu bardziej świadomych decyzji opartych na danych.
Bezpieczeństwo cybernetyczne ma kluczowe znaczenie dla sukcesu firmy Xsolis. Każdy przestój spowodowany zdarzeniem cybernetycznym miałby wpływ na środowisko operacyjne swoich klientów, prawdopodobnie wpływając na przepustowość pacjentów i potencjalnie ujawniając wrażliwe dane osobowe (PII).
Ryzyko to dotyczy również świadczeniodawców opieki zdrowotnej, ponieważ wymogi regulacyjne określają, że w przypadku gdy organizacja opieki zdrowotnej dozna naruszenia, nawet w wyniku naruszenia bezpieczeństwa przez dostawcę zewnętrznego lub łańcucha dostaw, początkowe ujawnienie należy do obowiązków dostawcy opieki zdrowotnej, a nie partnera biznesowego.
Jako zewnętrzny dostawca usług medycznych, Xsolis musi zatem zapewnić przejrzystość w zakresie ochrony systemów i danych przed cyberzagrożeniami, w tym możliwość udowodnienia całego łańcucha działań związanych z zabezpieczeniem infrastruktury.
Aby spełnić tę obietnicę dla klientów, Xsolis musiał opracować i obsługiwać bezpieczne, skalowalne rozwiązanie, które będzie spełniało potrzeby szybko rosnącej bazy klientów.
Zach Evans, dyrektor techniczny Xsolis, jest odpowiedzialny za opracowanie i wdrożenie skalowalnego, bezpiecznego rozwiązania, które zapewni wartość klientom Xsolis. „Szybkość i innowacyjność są podstawą mojej formuły sukcesu, ale podobnie jak umiejętność zarządzania ryzykiem bez spowalniania działalności” — mówi Evans. Ochrona danych PHI jest kluczowa dla działalności biznesowej, ponieważ przepisy branżowe wymagają przejrzystości i dowodów na to, jak każda część jego rozwiązania jest chroniona przed zagrożeniami.
Evans dostrzegł okazję, aby inaczej myśleć o bezpieczeństwie. Koncentrował się na wzmacnianiu swojej postawy w zakresie bezpieczeństwa i konsolidacji wielu narzędzi bezpieczeństwa w zintegrowaną architekturę zabezpieczeń, która może się rozwijać i skalować. „To musiała być podróż, a nie inicjatywa rip-and-place. Dzięki temu udało mi się znaleźć partnera w dziedzinie bezpieczeństwa, który chętnie postawiłby duży zakład na małą, nadchodzącą firmę chmurową — partnera, który chce rozpocząć współpracę z nami jako zaufany doradca” — mówi Evans.
Od tego czasu zespół Evana wdrożył dodatkowe moduły w ramach platformy zabezpieczeń Trend Vision One, aby zaimponować zarówno wynikami początkowego rozwiązania Trend, jak i zaangażowaniem, uczciwością i realizacją.
Xsolis informuje, że platforma pomogła skrócić czas rozwiązywania incydentów o 63% w okresie 12 miesięcy, bez dodatkowych pracowników.
PRZED WIZJĄ TRENDU 1
Przed Trend Vision One Xsolis doświadczył wielu wyzwań, które dotyczyły wielu obszarów biznesowych, w tym środowiska technicznego, zasobów, kultury i innych.
Fragmentacja widoczności, nieefektywne wykrywanie zagrożeń i złożoność operacyjna:
Kluczowym problemem było monitorowanie ośmiu różnych ekranów w celu zebrania danych na temat alertów, dzienników i anomalii. Takie fragmentaryczne podejście utrudniało i czasochłonne korelowanie sygnałów bezpieczeństwa z różnych systemów w celu stworzenia kompleksowego obrazu krajobrazu zabezpieczeń. Takie fragmentaryczne podejście dodatkowo utrudniało szybkie wykrywanie złośliwych działań i reagowanie na nie, co prowadziło do opóźnień w reagowaniu i zwiększenia ryzyka potencjalnych incydentów.
Złożoność operacyjna:
Zarządzanie wieloma systemami identyfikacji i rozwiązywania problemów wymagało znacznego wysiłku ręcznego. Pracownicy ochrony musieli przełączać się między różnymi platformami, aby ręcznie zbierać informacje, opóźniając dochodzenia. Wysoka częstotliwość fałszywych alarmów jeszcze bardziej zaostrzyła problem, poświęcając cenny czas i odciągając uwagę od prawdziwych zagrożeń.
Alokacja zasobów talentów:
Bez scentralizowanego systemu trudno było skutecznie przydzielać zasoby bezpieczeństwa. Wiele zespołów musiało zostać powiadomionych o każdym alarmie, co prowadziło do częstego nakładania się personelu i nieefektywności.
„Szybkość i innowacyjność są podstawą mojej formuły sukcesu, ale podobnie jak umiejętność zarządzania ryzykiem bez spowalniania działalności”.
TREND VISION JEDNA PLATFORMA W AKCJI
Platforma Trend Vision One zapewnia kompleksowe funkcje EDR/XDR z szerokim wglądem w zagrożenia cyberbezpieczeństwa i kontrolą nad nimi. Trend Vision One konsoliduje, koreluje i analizuje dane zabezpieczeń z wielu wektorów zagrożeń na jednej platformie i za pomocą jednego środowiska operacji zabezpieczeń. Takie scentralizowane podejście zapewnia kompleksowy obraz środowiska zabezpieczeń, upraszczając proces monitorowania i umożliwiając skuteczniejszą korelację alarmów, dzienników i anomalii.
Platforma zapewnia również głębszy wgląd w działania serwera i zachowania użytkowników, co znacznie poprawia zdolność Xsolis do wykrywania zagrożeń i reagowania na nie w czasie rzeczywistym. Funkcja zaobserwowanych technik ataku pozwoliła Xsolis zobaczyć, jak atakujący próbują wykorzystać maszyny, dostarczając kluczowych informacji do opracowania lepszych reguł wykrywania. Ponadto platforma wspierała wdrażanie zautomatyzowanych podręczników dla typowych scenariuszy, skracając czas poświęcony na badanie i rozwiązywanie fałszywych alarmów. Platforma ta zapewniła ponadto możliwe do podjęcia działania kroki naprawcze w ramach wspólnego przepływu pracy, usprawniając proces reagowania i zapewniając terminowe ograniczanie zagrożeń.
Zarządzana usługa XDR firmy Trend działała jako centrum operacyjne zabezpieczeń Xsolis, zapewniając ciągłe monitorowanie i wstępną analizę alarmów. To wsparcie umożliwiło firmie Xsolis wydajniejsze przydzielanie lokalnych zasobów bezpieczeństwa i zapewniło szybkie reagowanie na krytyczne alerty.
Nie jest to kwestia tego, czy mamy zostać zaatakowani — chodzi o to, kiedy i jak będziemy odpowiadać.
CTO, Xsolis
Zach Evans
WPŁYW NA DZIAŁANIE BIZNESOWE
Evans twierdzi, że Trend Vision One ma przełomowy wpływ na postawę Xsolis w zakresie cyberbezpieczeństwa. Jedną z najważniejszych zgłoszonych ulepszeń jest MTTR. Xsolis informuje, że platforma pomogła skrócić czas rozwiązywania incydentów o 63% w okresie 12 miesięcy, bez dodatkowych pracowników. Ten wzrost wydajności okazał się mieć kluczowe znaczenie dla szybkiego łagodzenia zagrożeń, co zmniejsza ryzyko potencjalnych naruszeń. Spadek MTTR umożliwił zespołowi bardziej wydajną pracę nie tylko w rozwiązywaniu problemów, ale przede wszystkim skupienie się na najważniejszych problemach. Zgłoszono również następujące dodatkowe ulepszenia:
Strategiczny partner operacyjny
Na pytanie o to, gdzie Trend wpisuje się w program bezpieczeństwa Xsolis, Evans z przekonaniem stwierdził, że uważa Trend za strategicznego partnera w zakresie bezpieczeństwa, z którym nie może się doczekać, aby bezpiecznie skalować i rozwijać firmę.
Wniosek
Wdrożenie Trend Vision One zmieniło reguły gry w Xsolis, zapewniając lepszą widoczność, scentralizowaną kontrolę, lepsze wykrywanie zagrożeń i usprawnioną działalność. Platforma odniosła się do kluczowych wyzwań, z którymi musiał się zmierzyć Xsolis, zmieniając swoją postawę w zakresie cyberbezpieczeństwa i umożliwiając bardziej efektywne i proaktywne zarządzanie zagrożeniami.
Dzięki dalszemu wykorzystaniu platformy Xsolis jest dobrze przygotowany do utrzymania niskiego poziomu narażenia na zagrożenia bezpieczeństwa i zwiększenia ochrony przed cyberatakami, zapewniając solidną ochronę swojej infrastruktury krytycznej. Xsolis jest w stanie dalej zabezpieczać zróżnicowaną i rozszerzającą się powierzchnię ataku w hybrydowym środowisku operacyjnym chmury, wspierając zarówno proaktywne, jak i reaktywne strategie bezpieczeństwa, takie jak zmniejszanie powierzchni ataku, monitorowanie i ocena ryzyka oraz aktywne ograniczanie zagrożeń.
INFORMACJE O TREND MICRO
Firma Trend Micro, globalny lider w dziedzinie cyberzabezpieczeń, pomaga czynić świat bezpieczniejszym do wymiany informacji cyfrowych. Platforma cyberbezpieczeństwa Trend Vision One, oparta na wieloletnim doświadczeniu w dziedzinie bezpieczeństwa, globalnych badaniach zagrożeń i ciągłych innowacjach, wykorzystuje sztuczną inteligencję do ochrony setek tysięcy organizacji i milionów osób w chmurach, sieciach, urządzeniach i punktach końcowych. TrendMicro.com
Chcesz zmienić swoje podejście do cyberbezpieczeństwa?