/
Cyber-Resilienz

Wie Illumio das Cyberrisiko der ACH Group senkt — und das fast ohne Overhead

„Gutes Leben für ältere Menschen“ ist der Slogan von ACH-Gruppe, eine gemeinnützige Organisation mit Sitz in Australien. Wenn die IT-Systeme von ACH jedoch von Cyberkriminellen heruntergefahren werden, könnte die Fähigkeit von ACH, diejenigen zu unterstützen, denen sie dienen, beeinträchtigt werden.

The ACH Group with seat in Adelaide offers living room and that connected services for around 20.000 people in Australia. ACH ist ein mittelständisches Unternehmen mit bis zu 1.800 Mitarbeitern.

ACH fehlt es an Finanzmitteln und Personal, über das ein gewinnorientiertes Unternehmen verfügen könnte. Angesichts seiner Mission, älteren Menschen zu einem guten Leben zu verhelfen, ist die Umsetzung von Cybersicherheitsinitiativen nicht so wichtig wie für ein Technologieunternehmen.

Aber die Organisation weiß, dass sie sich davor schützen müssen wachsende Cyberbedrohungen das könnte ihre Fähigkeit, ihre Mission erfüllen, lähmen.

Implementation of pragmatischem Zero Trust

To this zweck use the ACH Group Illumio, to support one of a a ach security manager as „pragmatische“ visible measures Null Vertrauen. Zero Trust is a moderner safety approach, the microsegmentation used, or Zero-Trust-Segmentierung, um zu verhindern, dass Schadsoftware über ein Netzwerk verbreitet wird und Sicherheitslücken nicht zu Katastrophen werden.

The ACH Group operating an hyperconvergente infrastructure, what means that they used softwaredefined components for server and storage devices. This approach offers many benefits, but but also the segmentation of ach development, test and production environments.

Um diese Herausforderung zu bewältigen, benötigt ACH eine zentrale Methode zur Verwaltung der Sicherheitszugriffsrichtlinien bis hin zur Workload-Ebene. This way could work the security and IT teams from a single console, to achieve detailed rules and consistent guidelines.

This was a large change to the earlier technology policy of ACH, this are an herkömmliche Netzwerk-Firewalls. Im Gegensatz zur Verwaltung komplexer Netzwerk-Firewall-Regeln benötigte ACH Group eine Lösung, für die kein zusätzliches Personal erforderlich war.

„Als wir beschlossen, dass dies das Problem ist, das wir lösen wollten, war die Entscheidung für Illumio ein Kinderspiel", sagt der GeschäftsFührend. "Es gibt wirklich kein anderes Produkt, das das leisten kann, was Illumio kann.

How ACH manages "set it and forget it" segmentation

With Illumio can the ACH security team now Set security guidelines zentral durchsetzen. Sobald sie eine Arbeitslast kennzeichnen, Illumio zeigt jedem automatisch die richtige Polizei an.

„Mit Illumio stellen wir es einfach ein und vergessen es. Es ist lächerlich einfach „, sagt der GeschäftsFührend.

Illumio hat ACH auch dabei geholfen, seine Inview in his application dependencies. Das ist wichtig, da viele Workloads von ACH nur spärlich dokumentiert sind.

Zu diesem Zweck implementierte das Team der Illumio-Agenten für alle Workloads im Modus „Nur Sichtbarkeit“. Dann beobachte einfach — über einen Zeitraum von ein paar Wochen oder Monaten —, wie die Workloads tatsächlich interagieren. With this „design“ can the team then defined guidelines.

Illumio hilft ACH also dabei, auf einfache Weise neue Workloads hinzuzufügen. As the IT team also recently added a database server, the security team only install the Illumio-Agent and the workload load. Dann aktualisierte Illumio automatisch seine Richtlinie.

Für jeden Workload, der nicht mehr verwendet wird — und in einer durchschnittlichen Woche nimmt ACH bis zu 5 Workloads außer Betrieb —, Illumio kann einfach entkoppeln. Es ist, als ob die Arbeitslast nicht gewesen wäre.

With Illumio found the ACH security team also two database servers, that were always still online, but since years not used more.

Noch besser, angesichts der ACHs kleines Sicherheitsteam, for Illumio administration need only a bis four hours per week. This can ach wide implementation more Cyber-Resilienz ohne Personal oder andere Ressourcen hinzuzufügen.

"Unser zusätzlicher Aufwand für die Implementierung und Nutzung von Illumio war fast gleich Null", sagt der GeschäftsFührend.

Für ein Sicherheitsteam, das nur über begrenzte Ressourcen verfügt, sind das gute Nachrichten.

Und für die tausend älteren Menschen, die auf ACH-Diensten angewiesen sind, ist es noch besser.

Erfahre mehr darüber, wie Customers Use Illumio:

Verwandte Themen

In Verbindung stehende Artikel

3 Schritte zur Cyber-Resilienz für die Energiebranche
Cyber-Resilienz

3 Schritte zur Cyber-Resilienz für die Energiebranche

Erfahren Sie mehr über Aktualisierungen der TSA-Sicherheitsrichtlinie, Sicherheitsempfehlungen von Experten und drei Schritte zur Cyberresistenz im Energiesektor.

Warum Log4j-Sicherheitslücken die Bedeutung von DevSecOps unterstreichen
Cyber-Resilienz

Warum Log4j-Sicherheitslücken die Bedeutung von DevSecOps unterstreichen

Im Dezember 2021 erhielten IT-Sicherheitsteams und Entwicklungsorganisationen auf der ganzen Welt einen unhöflichen Weckruf.

Don't Wing It: 4 Schritte zur Erstellung eines Cloud-Migrationsplans
Cyber-Resilienz

Don't Wing It: 4 Schritte zur Erstellung eines Cloud-Migrationsplans

Diese Schritte helfen Ihnen dabei, einen erfolgreichen Cloud-Migrationsplan zu erstellen, um den Reifegrad der Cloud-Migration zu erreichen.

Keine Artikel gefunden.

Gehen Sie von einem Verstoß aus.
Auswirkungen minimieren.
Erhöhen Sie die Widerstandsfähigkeit.

Sind Sie bereit, mehr über Zero-Trust-Segmentierung zu erfahren?