/
Resiliência cibernética

Como a Illumio reduz o risco cibernético do Grupo ACH — com quase zero de sobrecarga

" Good lives for older people " é o slogan do ACH Group, uma organização sem fins lucrativos com sede na Austrália. Mas se os sistemas de TI da ACH forem derrubados pelos cibercriminosos, sua capacidade de apoiar aqueles que eles atendem poderá ser prejudicada.

Com sede em Adelaide, o ACH Group fornece moradia e serviços relacionados para cerca de 20.000 pessoas na Austrália. A ACH é uma organização de médio porte com até 1.800 funcionários.

A ACH carece do nível de financiamento e pessoal que uma empresa com fins lucrativos poderia desfrutar. Dada sua missão de ajudar os idosos a viver uma vida boa, o imperativo de implementar iniciativas de segurança cibernética não é tão importante quanto seria para uma empresa de tecnologia.

Mas a organização sabe que precisa se proteger contra as crescentes ameaças cibernéticas que poderiam prejudicar sua capacidade de cumprir sua missão.

Implementando o pragmático Zero Trust

Para fazer isso, o Grupo ACH usa o Illumio para capacitar o que um executivo de segurança da ACH chama de abordagem pragmática " " sobre Zero Trust. Uma abordagem de segurança moderna, o Zero Trust usa microssegmentação, ou Segmentação Zero Trust, para impedir que o malware se espalhe pela rede, evitando que violações se transformem em desastres.

O Grupo ACH opera uma infraestrutura hiperconvergente, o que significa que usa componentes básicos definidos por software para servidores e dispositivos de armazenamento. Embora essa abordagem ofereça muitos benefícios, ela também dificulta a segmentação dos ambientes de desenvolvimento, teste e produção da ACH.

Para superar esse desafio, a ACH precisava de uma forma central de gerenciar a política de acesso à segurança até o nível da carga de trabalho. Dessa forma, as equipes de segurança e TI poderiam trabalhar em um único console para aplicar regras granulares e políticas consistentes.

Isso representou uma grande mudança em relação à política de tecnologia anterior da ACH, que se concentrava nos firewalls de rede tradicionais. Ao contrário do gerenciamento de regras complexas de firewall de rede, o ACH Group precisava de uma solução que não exigisse pessoal adicional.

“Quando decidimos que esse era o problema que queríamos resolver, escolher a Illumio foi óbvio, ", diz o executivo. " Não há realmente nenhum outro produto que possa fazer o que o Illumio faz.”

Como a ACH gerencia a segmentação ", configure e esqueça "

Usando o Illumio, a equipe de segurança da ACH agora pode aplicar a política de segurança de forma centralizada. Depois de marcar uma carga de trabalho, a Illumio atribui automaticamente a política correta a cada uma delas.

“Com o Illumio, nós apenas configuramos e esquecemos. É ridiculamente simples”, diz o executivo.

A Illumio também ajudou a ACH a aumentar consideravelmente sua visibilidade sobre suas dependências de aplicativos. Isso é importante, porque muitas das cargas de trabalho da ACH são pouco documentadas.

Para fazer isso, a equipe implantou o agente Illumio em todas as cargas de trabalho no modo somente visibilidade. Depois, eles simplesmente observam — ao longo de algumas semanas ou meses — como as cargas de trabalho realmente interagem. Com esse esquema ", ", a equipe pode então definir a política.

O Illumio também ajuda a ACH a adicionar novas cargas de trabalho com facilidade. Por exemplo, quando a equipe de TI adicionou recentemente um servidor de banco de dados, tudo o que a equipe de segurança precisou fazer foi instalar o agente Illumio e marcar a carga de trabalho. Em seguida, a Illumio atualizou automaticamente sua política.

Para qualquer carga de trabalho que não seja mais usada — e em uma semana média, a ACH retira até 5 cargas de trabalho — a Illumio pode simplesmente desemparelhá-la. É como se a carga de trabalho nunca tivesse existido.

Usando o Illumio, a equipe de segurança da ACH até descobriu dois servidores de banco de dados que ainda estavam online, mas não eram usados há anos.

Melhor ainda, dada a pequena equipe de segurança da ACH, gerenciar o Illumio leva apenas uma a quatro horas por semana. Isso permite que a ACH implemente uma resiliência cibernética muito maior sem adicionar funcionários ou outros recursos.

“Nossa sobrecarga extra para implementar e usar o Illumio foi quase zero”, diz o executivo.

Para uma equipe de segurança sem recursos, isso é realmente uma boa notícia.

E para os milhares de idosos que dependem dos serviços da ACH, é ainda melhor.

Saiba mais sobre como os clientes usam o Illumio:

Tópicos relacionados

Artigos relacionados

O que são critérios comuns e como obter a certificação
Resiliência cibernética

O que são critérios comuns e como obter a certificação

O Illumio Core obteve outra importante certificação de segurança governamental chamada Common Criteria. A Illumio se tornou a primeira fornecedora de segurança corporativa a ser certificada pela National Information Assurance Partnership (NIAP)

Cargas úteis de malware & Beacons: técnicas para mitigar o impacto
Resiliência cibernética

Cargas úteis de malware & Beacons: técnicas para mitigar o impacto

Na parte final desta série, nos concentramos em algumas das técnicas de ofuscação usadas para disfarçar cargas úteis de malware e examinamos as técnicas de mitigação que as organizações podem empregar.

Como a equipe de segurança de 5 pessoas da Spokane Teachers Credit Union alcança grandes vitórias em Zero Trust
Resiliência cibernética

Como a equipe de segurança de 5 pessoas da Spokane Teachers Credit Union alcança grandes vitórias em Zero Trust

Descubra como uma equipe enxuta de cinco pessoas na Spokane Teachers Credit Union alcançou o sucesso do Zero Trust com estratégia inteligente, trabalho em equipe e adesão da liderança.

Nenhum item encontrado.

Suponha que a violação seja feita.
Minimize o impacto.
Aumente a resiliência.

Pronto para saber mais sobre a segmentação Zero Trust?